DSGVO-Konformität für Varify Real Time Tracking
Wie Varify Analytics Daten erfasst, verarbeitet und speichert – und was das im Rahmen der DSGVO bedeutet.
Was das Tracking-Skript aufzeichnet
Fünf Kategorien werden erfasst, wenn das Skript auf deiner Website läuft.
| Kategorie | Beispiele | Hinweise |
|---|---|---|
| Ereignisdaten | Seitenaufrufe und benutzerdefinierte Ereignisse wie Button-Klicks oder Formularübermittlungen | Ereignisnamen und -eigenschaften werden von dir festgelegt, nicht von Varify |
| Gerät und Browser | Browser, Betriebssystem, Gerätetyp, User-Agent-String | Standard-Browserattribute, kein Fingerprinting darüber hinaus |
| Seitenkontext | Seitenpfad, Domain, Referrer | Standardmäßig keine Query-Strings und keine vollständigen URLs |
| Zeitzone | IANA-String wie Europe/Berlin | Wird für Reporting verwendet, nicht für Geolokalisierung. Keine GPS-Daten und keine Koordinaten |
| Identifikatoren | anonymous_id, session_id | anonymous_id ist eine UUID, die beim Laden generiert wird, falls noch keine vorhanden ist, gespeichert in localStorage und über alle anonymen Events hinweg mitgeführt. session_id wird gespeichert in sessionStorage und für jeden neuen Tab und jede neue Session erneut generiert |
Keine Cookies. Identifikatoren werden first-party localStorage und sessionStorage im Browser des Besuchers gespeichert. Sie verlassen das Gerät nur innerhalb eines Event-Payloads, das an Varify gesendet wird.
Keine personenbezogenen Daten in Event-Properties
Varify erfasst zufällige Identifikatoren. Namen und E-Mail-Adressen dürfen nicht gesendet werden.
- Wir verlangen oder fordern niemals Namen oder E-Mails an.
- Halte Metadaten frei von personenbezogenen Daten.
- Verwende neutrale Werte in Event-Properties.
- Überprüfe, was dein Team vor der Veröffentlichung sendet.
Deine Verantwortung
Personenbezogene Daten in Metadaten oder Event-Properties sind nicht zulässig. Überprüfe jede benutzerdefinierte Property, bevor du sie live schaltest.
Wo die Daten liegen
Zwei Infrastrukturanbieter, eine Speicherregion innerhalb der EU.
Keine IP-Adressen
Das SDK speichert keine. Im Datenmodell der Events existiert kein IP-Feld, und es wird zu keinem Zeitpunkt eine IP-Adresse in die Datenbank geschrieben.
Frankfurt, Deutschland
Alle Analysedaten werden in der ClickHouse Cloud-Region eu-central-1 innerhalb der Europäischen Union gespeichert.
Keine Weitergabe an Dritte
Analysedaten gehen an kein Werbenetzwerk, keinen Wiederverkäufer und keinen Dritten außerhalb der hier aufgeführten Subunternehmer.
| Subunternehmer | Rolle | Standort |
|---|---|---|
| Cloudflare (bereits für die Experiment-Auslieferung im Einsatz) | Verarbeitung der Anfragen auf Workers, nah am Besucher. Keine dauerhafte Speicherung von Ereignisdaten am Edge | Globales Edge-Netzwerk |
| ClickHouse Cloud | Datenbank und Datenspeicherung | eu-central-1, Frankfurt, Deutschland |
Im Browser wird kein ClickHouse-Tracker geladen, wodurch keine direkte Verbindung zwischen dem Gerät des Besuchers und ClickHouse besteht. Es wird keine IP-Adresse an ClickHouse übermittelt.
Wie lange Daten gespeichert werden
Rohdaten
Werden ab dem Zeitpunkt der Erfassung 6 Monate (180 Tage) aufbewahrt und anschließend dauerhaft gelöscht.
Aggregierte Berichte
Experiment-Snapshots und Berichte ohne Kundendaten werden unbegrenzt aufbewahrt.
Für alle gleich
Die Aufbewahrungsfrist ist nicht pro Kunde oder Tarif konfigurierbar. Für alle Konten gilt eine einheitliche Regel.
Löschanfragen in der Praxis
Das Löschen eines Teams löscht dessen Daten: Alle zugehörigen Events und Datensätze werden dauerhaft entfernt.
Ein Besucher wird durch eine zufällige, anonyme ID und eine Sitzungs-ID identifiziert, nicht durch eine reale Identität. Rohdaten werden zudem automatisch gelöscht, sobald die Aufbewahrungsfrist von 6 Monaten abgelaufen ist.
Die Einwilligung bleibt unter deiner Kontrolle
Du kannst ein Tracking-Aktivierungsereignis konfigurieren, sodass Events erst nach erteilter Einwilligung gesendet werden.
- Hole jede gesetzlich erforderliche Einwilligung ein.
- Lass dein CMP entscheiden, wann das Skript geladen wird.
- Nenne Varify als Auftragsverarbeiter in deiner Datenschutzerklärung.
8. Auftragsverarbeitungsvertrag
Die Nutzung des Varify Trackings ist optional. ClickHouse ist in Anhang 5 des AVV als A5.7 aufgeführt.
Das Skript wird ohne eigenes Consent-Banner ausgeliefert und prüft weder Do-Not-Track-Signale noch eine vorherige Einwilligung, bevor Events gesendet werden.
Technische Maßnahmen in der Pipeline
Isolation, Zugriffsbeschränkungen und Verschlüsselung, durchgesetzt auf Infrastrukturebene.
Mandantentrennung
Jede Zeile trägt eine Team-Kennung. Row-Level-Security in der Datenbank liefert nur deine eigenen Zeilen zurück, selbst wenn der Anwendungscode versagt.
Zugriff nach dem Least-Privilege-Prinzip
Getrennte Datenbank-Zugangsdaten für Schreiben und Lesen. Die Schreibrolle kann nicht lesen, die Leserolle kann nichts ändern oder löschen.
Verschlüsselung während der Übertragung
HTTPS/TLS vom Skript zu unseren Workers und weiter zu ClickHouse Cloud. In der Pipeline existiert kein einziger Klartext-HTTP-Endpunkt.
Verschlüsselung im Ruhezustand
Gespeicherte Analysedaten werden mit AES-256 und vom Anbieter verwalteten Schlüsseln verschlüsselt – standardmäßig aktiviert für jeden Dienst.
Umgang mit Geheimnissen
API-Schlüssel und Umgebungskonfigurationen werden als Cloudflare-Umgebungsgeheimnisse innerhalb von Cloudflare Workers gespeichert.