DSGVO-konforme Analytik
Webanalyse, die by Design DSGVO-konform ist.
DSGVO-konforme Analytik misst Ihren Traffic, ohne personenbezogene Daten zu verarbeiten. Dadurch erfüllen Sie die gesetzlichen Transparenz- und Datenschutzpflichten direkt über die Software, anstatt Besucher mit Cookie-Bannern zu belasten. MetriXs ist ein cookieloses, in Deutschland gehostetes Analyse-Tool mit unterschriftsreifem Auftragsverarbeitungsvertrag (AVV). Dauerhaft kostenloser Plan, Tarife ab 6 €/Monat.
Was die DSGVO von Ihrem Analyse-Tool verlangt
Die DSGVO gilt für jede Software, die personenbezogene Daten im Auftrag Ihres Unternehmens verarbeitet. Konventionelle Webanalyse-Tools greifen typischerweise auf drei Ebenen ein: Sie setzen Cookies (geregelt über die ePrivacy-Richtlinie), speichern vollständige IP-Adressen und übertragen Daten häufig an Server außerhalb der EU. Jeder dieser Punkte zieht strikte Pflichten nach sich: ein Consent-Banner mit gültiger Vorab-Einwilligung, der Nachweis einer Rechtsgrundlage und komplexe Verträge zum Drittstaatentransfer.
Der sicherste Weg zur vollständigen DSGVO-Konformität besteht darin, gar keine personenbezogenen Daten zu erheben. Genau das leistet cookielose Webanalyse. Wenn keine sensiblen Daten gespeichert werden, entfällt die Einwilligungspflicht, der rechtliche Prüfaufwand minimiert sich und das Datenschutzrisiko für Ihre Nutzer ist gleich null. Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO bleibt vorgeschrieben (MetriXs stellt diesen direkt bereit), die tatsächliche Datenverarbeitung ist jedoch auf das Nötigste reduziert.
"DSGVO-konform" mit Cookies ist nicht dasselbe
Viele Analyse-Tools bewerben sich als "DSGVO-konform", setzen in der Praxis aber weiterhin Cookies ein. Rechtssicher sind diese jedoch nur, wenn Sie ein technisch einwandfreies Consent-Banner vorschalten, eine ausdrückliche Zustimmung vor dem Laden des Skripts einholen und detaillierte Audit-Protokolle führen. Dies bedeutet einen erheblichen Betreuungsaufwand, während ablehnende Besucher vollständig aus Ihren Statistiken herausfallen. MetriXs verankert den Datenschutz direkt in der Software-Architektur.
Worauf Sie bei einem DSGVO-Analyse-Tool achten sollten
Keine Cookies, kein Cookie-Banner
Werden Cookies gesetzt, ist ein vorgeschaltetes Einwilligungsbanner zwingend vorgeschrieben. Eine cookielose Lösung erfordert dies nicht und vereinfacht Ihre Compliance maßgeblich.
Keine dauerhafte Speicherung von IP-Adressen
Die IP-Adresse gilt als personenbezogenes Datum. Ein datenschutzfreundliches Tool wandelt sie mittels eines täglichen Salzes in einen flüchtigen Hash um und verwirft das Original sofort.
Datenhaltung ausschließlich in der EU
Besucherdaten müssen vollständig innerhalb der EU verarbeitet und gespeichert werden, ohne Einbindung von US-Edge-Providern, die dem CLOUD Act unterliegen.
Rechtssicherer AVV (Art. 28 DSGVO)
Ihr Analyse-Anbieter agiert als Auftragsverarbeiter. Ein schriftlicher AVV ist gesetzlich vorgeschrieben. MetriXs stellt einen vorausgefüllten Vertrag bereit.
Transparente Liste aller Unterauftragsverarbeiter
Der Anbieter muss transparent offenlegen, welche Dienstleister für das Hosting herangezogen werden. MetriXs listet alle Partner unter /subprocessors auf.
Klare Löschfristen und automatische Bereinigung
Statistiken dürfen nicht unbegrenzt aufbewahrt werden. MetriXs wendet feste Aufbewahrungsfristen an und löscht veraltete Daten automatisch.
Rechtssicherheit ohne laufenden Verwaltungsaufwand
Cookielos, in der EU gehostet, mit offiziellem AVV und vollständiger Transparenz. Kostenloser Plan, bezahlte Tarife ab 6 €/Monat.
Kostenlos testen →Häufig gestellte Fragen zur DSGVO
- Ist MetriXs vollständig DSGVO-konform?
- Ja, by Design. MetriXs setzt keine Cookies, speichert keine IP-Adressen (nur einen flüchtigen Tages-Hash), wird auf Servern in Deutschland gehostet und überträgt keine Daten außerhalb der EU. Ein unterzeichneter AVV steht unter /dpa zur Verfügung.
- Brauche ich ein Cookie-Banner mit einem DSGVO-konformen Analyse-Tool?
- Nur wenn das Tool tatsächlich Cookies einsetzt oder personenbezogene Daten verarbeitet. Da MetriXs beides unterlässt, greift die ePrivacy-Einwilligungspflicht nicht und ein Banner ist nicht erforderlich.
- Was ist ein AVV und warum ist er notwendig?
- Der Auftragsverarbeitungsvertrag (AVV) ist die nach Art. 28 DSGVO vorgeschriebene Vereinbarung zwischen Ihnen (Verantwortlicher) und dem Dienstleister (Auftragsverarbeiter). MetriXs bietet ein fertiges Dokument zum Download unter /dpa.
- Wo werden die Analysedaten gespeichert?
- Auf Hetzner-Servern in Deutschland. Kein US-Dienstleister oder externer Cloud-Anbieter außerhalb der EU hat Zugriff auf Ihre Daten.
- Wie lange werden die Daten aufbewahrt?
- Die Speicherdauer richtet sich nach Ihrem Plan: 1 Monat im kostenlosen Plan, 1 Jahr bei Basic und Team, 2 Jahre bei Pro. Ältere Daten werden automatisch gelöscht. Sie können die Daten einer Website auch jederzeit manuell entfernen.
- Wie werden DSGVO-Auskunfts- und Löschanfragen (DSAR) behandelt?
- Da MetriXs keine personenbezogenen Daten speichert (keine Cookies, keine IP-Adressen, nur ein täglicher Hash ohne Personenbezug), existieren keine individuellen Datensätze, die im Rahmen einer Auskunftsanfrage herausgegeben oder gelöscht werden könnten.
Weiterführend
Verwandte Artikel
- Cookielose Webanalyse: Funktionsweise und Vorteile
- Webanalyse ohne Cookies
- Datenschutzfreundliche Webanalyse
- In der EU gehostete Analytik
- Suchen Sie eine Alternative zu Google Analytics?
- MetriXs und die DSGVO
- Auftragsverarbeitungsvertrag (AVV)
- Liste der Auftragsverarbeiter
- DSGVO-konforme Analytik: worauf achten (Blog)
- Preise und Tarife