Datenschutz
Wie cookielose Analyse misst, ohne Menschen zu tracken
Für jede unserer Datenschutzaussagen gibt es eine technische Erklärung. Diese Seite beschreibt genau, was mit einem Pageview geschieht, was wir speichern, was wir niemals speichern und wie Sie es selbst nachprüfen können.
Der Weg der Daten
Jede Besucheranfrage, auch aus der EU, dem EWR, dem Vereinigten Königreich und der Schweiz, wird in unserer US-Region verarbeitet. IP-Adresse und User-Agent werden nur im Arbeitsspeicher verwendet, während die Anfrage bearbeitet wird, und verworfen, bevor das minimierte Ereignis gespeichert wird.
-
Schritt 1 · ÜberallBrowser des Besuchers
- Seiten-URL und Referrer
- UTM-Parameter
- Bildschirmbreite und Sprache
- Ihre eigenen Ereigniseigenschaften
- Keine Cookies, kein Local Storage
- Keine Fingerprinting-APIs
- Keine Anfragen an Dritte
-
Schritt 2 · Vereinigte StaatenIngest, im Arbeitsspeicher
- Land aus dem Cloudflare-Header
- User-Agent → Browser, Betriebssystem, Gerät
- Bot-Prüfungen und Ihre Traffic-Regeln
- Besuchsschlüssel im Arbeitsspeicher
- IP-Adresse nach der Anfrage verworfen
- Vollständiger User-Agent nach der Anfrage verworfen
- Personenbezogene Daten bereinigt, Query-Strings gekürzt
-
Schritt 3 · In der Queue in der US-RegionMinimiertes Ereignis
- Nur das minimierte Ereignis
- Keine IP-Adresse
- Kein roher User-Agent
- Kein Besuchsschlüssel und kein Salt
-
Schritt 4 · Vereinigte StaatenSpeicherung und Dashboard
- Seiten, Quellen, Kampagnen
- Land und Gerätekategorien
- Zufällige Besuchs-ID (höchstens ein Tag)
- Ereigniseigenschaften
- Nichts, was eine Person identifiziert
- Nichts, was Tage, Websites oder Geräte verknüpft
Was wir erfassen und was wir niemals erfassen
Erfasst (nach Minimierung)
- Seite. Hostname und Pfad. Query-Strings werden entfernt, außer Kampagnenparametern und Ihrer Zulassungsliste. Das Fragment wird entfernt, sofern Sie kein Hash-Routing verwenden.
- Referrer. Domain und Pfad der verweisenden Seite. Die Query wird entfernt, interne Referrer werden geleert.
- Kampagne. UTM-Parameter und ref. Klick-IDs von Anzeigen (gclid, msclkid, fbclid) werden auf ein Ja/Nein-Flag reduziert.
- Standort. Nur das Land, aus dem Länder-Header, den unser Netzwerkanbieter (Cloudflare) jeder Anfrage hinzufügt. Keine Region, keine Stadt, keine Koordinaten.
- Technologie. Browser, Betriebssystem (Familie und Hauptversion), Gerätetyp, Bildschirmgrößenbereich, Sprache.
- Engagement. Sichtbare Zeit auf der Seite und Scrolltiefe in 10-%-Stufen.
- Ereignisse. Namen und bis zu 30 typisierte Eigenschaften, die Sie senden möchten, nach der Bereinigung personenbezogener Daten.
Niemals erfasst oder gespeichert
- IP-Adressen. Werden im Arbeitsspeicher für Bot-Prüfungen und den täglichen Besuchsschlüssel verwendet und dann verworfen. Nie auf Datenträger, in Logs, Queues oder Datenbanken geschrieben, auch nicht bei Bots.
- Vollständige User-Agents. Werden im Arbeitsspeicher in Kategorien zerlegt und dann verworfen.
- Cookies und Gerätespeicher. Keine Cookies, kein localStorage, sessionStorage oder IndexedDB (außer der eigenen Opt-out-Entscheidung eines Besuchers).
- Fingerprints. Keine Canvas-, WebGL-, Schrift-, Audio- oder Akku-APIs und keine zusätzlichen Client Hints.
- Dauerhafte Kennungen. Nichts, was länger als einen Tag besteht oder Websites oder Geräte verknüpft. Keine Nutzerprofile.
- Genauer Standort. Keine Koordinaten.
- Anfragen an Dritte. Der Tracker kommuniziert nur mit Privatus Analytics.
PII-Scrubber. Bevor etwas gespeichert wird, werden Pfade, Referrer, Titel und Ereigniseigenschaften auf E-Mail-Adressen, lange Kennungen, tokenähnliche Zeichenfolgen und lange Ziffernfolgen wie Telefon- oder Kartennummern geprüft. Treffer werden durch Platzhalter wie [redacted-email] ersetzt, und jede Website sieht, wie viele Schwärzungen es gab, damit Lecks an der Quelle behoben werden können.
Wie Besuche gezählt werden
- An jedem UTC-Tag erzeugen wir ein zufälliges 256-Bit-Salt. Es existiert nur im Arbeitsspeicher und wird am Ende des Tages zuzüglich einer Karenzzeit von 30 Minuten vernichtet.
- Für jeden Treffer berechnen wir im Arbeitsspeicher
HMAC(daily salt, site, IP, user agent)und schlagen den Wert in einem reinen Arbeitsspeicher-Store nach, mit einem Inaktivitäts-Timeout von 30 Minuten und einer Obergrenze um Mitternacht UTC. - Ein neuer Besuch erhält eine zufällige Besuchs-ID, die nicht aus diesem Schlüssel abgeleitet ist. Nur die zufällige ID wird gespeichert.
- Sobald das Salt vernichtet ist, lässt sich nichts mehr von gespeicherten Besuchen auf ein Gerät zurückführen oder über Tage hinweg miteinander verknüpfen.
Das sind pseudonyme Daten: stark minimiert und über einen Tag hinaus nicht verknüpfbar. Wir bezeichnen sie nicht als anonym.
Jedes Feld, das wir speichern
Ein neues gespeichertes Feld erfordert eine schriftliche Prüfung von Zweck, Minimierung und Aufbewahrung. Dies ist die aktuelle Liste.
| Feld | Zweck | Minimierung | Aufbewahrung |
|---|---|---|---|
| Hostname, Pfad | Seiten | Query bis auf die Zulassungsliste entfernt, personenbezogene Daten bereinigt, Pfadmasken | Tarif |
| Referrer-Host und -Pfad | Quellen | www. und m. entfernt, Query verworfen, interne geleert | Tarif |
| UTM-Parameter, ref, bezahlter Klick | Kampagnen | Klick-IDs auf ein Ja/Nein-Flag reduziert | Tarif |
| Land | Standort | Aus dem Länder-Header von Cloudflare, IP verworfen | Tarif |
| Gerät, Browser, Betriebssystem (mit Hauptversionen), Bildschirmbereich | Technologie | Roher User-Agent verworfen, Bildschirm in Bereiche eingeteilt | Tarif |
| Besuchs-ID | Besuche | Zufällige UUID, höchstens ein UTC-Tag | Tarif |
| Ereigniseigenschaften | Ereignisse | Bis zu 30 Schlüssel, typisiert, personenbezogene Daten bereinigt | Tarif |
| Filterzähler | Bots, Regeln, Schwärzungen | Nur Aggregate, keine IP | 13 Monate |
| Besuchsschlüssel (Arbeitsspeicher-Store) | Kontinuität des Besuchs | HMAC-Schlüssel, 30-Minuten-Timeout | Höchstens ein Tag |
| Tägliches Salt (Arbeitsspeicher-Store) | Besuchsschlüssel | Nie persistiert | 1 Tag + 30 Minuten |
Aufbewahrung „Tarif“: 6 Monate bei Free, unbegrenzt während des Abonnements in kostenpflichtigen Tarifen, mit Ausnahmen pro Website.
Selbst überprüfen
- Öffnen Sie die Entwicklertools dieser Seite und wechseln Sie zum Tab Application (oder Storage). Sie finden dort keine Cookies und nichts im Local Storage für diese Website.
- Wechseln Sie zum Tab Network, filtern Sie nach
/api/eventund laden Sie neu. Sie sehen eine kleine Anfrage pro Pageview. - Öffnen Sie die Nutzdaten der Anfrage. Sie enthalten nur die Felder rechts: keine Kennungen, kein Fingerprint.
- Lesen Sie den Quellcode des Trackers. Er steht unter der MIT-Lizenz und ist kurz genug, um ihn in einem Zug zu lesen. Siehe Open Source.
Probieren Sie auch den Cookie- und Tracker-Scanner auf Ihrer eigenen Website aus.
{
"s": "pa_7Q2K9XH3AB",
"t": "pageview",
"u": "https://example.com/pricing?utm_source=newsletter",
"r": "https://news.example.org/",
"l": "en-US",
"w": 1440
}
s ist die Website, t der Treffertyp, u die Seite, wobei Query-Parameter ohne Kampagnenbezug bereits im Browser entfernt werden, r der Referrer, l die Sprache und w die Bildschirmbreite. Die vollständige Referenz steht in der Dokumentation.
Wo Ihre Daten liegen
Speicherung und Verarbeitung in den USA und Garantien für die Übermittlung.
Compliance-Hub
DSGVO, ePrivacy, Gesetze der US-Bundesstaaten und mehr.
Auftragsverarbeitungsvertrag
In unseren Nutzungsbedingungen enthalten.
Messen Sie ohne Cookies
Keine Cookies, kein Fingerprinting und kein Einwilligungsbanner für die Messung nötig.
Der kostenlose Tarif enthält 10 Tsd. Ereignisse pro Monat, 10 Websites, 3 Teammitglieder und 6 Monate Verlauf. Keine Kreditkarte nötig.