CRO Consulting
About Varify
Contact
Blog
Webinars Live
Success Stories
Card Set
Varify.io
Features Pricing For agencies Try for free
Get a demo

DSGVO-Konformität für Varify Real Time Tracking

Wie Varify Analytics Daten erfasst, verarbeitet und speichert – und was das im Rahmen der DSGVO bedeutet.

Varify agiert als Auftragsverarbeiter. Kunden sind die Verantwortlichen und entscheiden, was ihre Websites und Apps erfassen.

1. Erfasste Daten

Was das Tracking-Skript aufzeichnet

Fünf Kategorien werden erfasst, wenn das Skript auf deiner Website läuft.

KategorieBeispieleHinweise
EreignisdatenSeitenaufrufe und benutzerdefinierte Ereignisse wie Button-Klicks oder FormularübermittlungenEreignisnamen und -eigenschaften werden von dir festgelegt, nicht von Varify
Gerät und BrowserBrowser, Betriebssystem, Gerätetyp, User-Agent-StringStandard-Browserattribute, kein Fingerprinting darüber hinaus
SeitenkontextSeitenpfad, Domain, ReferrerStandardmäßig keine Query-Strings und keine vollständigen URLs
ZeitzoneIANA-String wie Europe/BerlinWird für Reporting verwendet, nicht für Geolokalisierung. Keine GPS-Daten und keine Koordinaten
Identifikatorenanonymous_id, session_idanonymous_id ist eine UUID, die beim Laden generiert wird, falls noch keine vorhanden ist, gespeichert in localStorage und über alle anonymen Events hinweg mitgeführt. session_id wird gespeichert in sessionStorage und für jeden neuen Tab und jede neue Session erneut generiert

Keine Cookies. Identifikatoren werden first-party localStorage und sessionStorage im Browser des Besuchers gespeichert. Sie verlassen das Gerät nur innerhalb eines Event-Payloads, das an Varify gesendet wird.

2. Personenbezogene Daten

Keine personenbezogenen Daten in Event-Properties

Varify erfasst zufällige Identifikatoren. Namen und E-Mail-Adressen dürfen nicht gesendet werden.

  • Wir verlangen oder fordern niemals Namen oder E-Mails an.
  • Halte Metadaten frei von personenbezogenen Daten.
  • Verwende neutrale Werte in Event-Properties.
  • Überprüfe, was dein Team vor der Veröffentlichung sendet.

Deine Verantwortung

Personenbezogene Daten in Metadaten oder Event-Properties sind nicht zulässig. Überprüfe jede benutzerdefinierte Property, bevor du sie live schaltest.

3 und 4. IP und Speicherung

Wo die Daten liegen

Zwei Infrastrukturanbieter, eine Speicherregion innerhalb der EU.

Keine IP-Adressen

Das SDK speichert keine. Im Datenmodell der Events existiert kein IP-Feld, und es wird zu keinem Zeitpunkt eine IP-Adresse in die Datenbank geschrieben.

Frankfurt, Deutschland

Alle Analysedaten werden in der ClickHouse Cloud-Region eu-central-1 innerhalb der Europäischen Union gespeichert.

Keine Weitergabe an Dritte

Analysedaten gehen an kein Werbenetzwerk, keinen Wiederverkäufer und keinen Dritten außerhalb der hier aufgeführten Subunternehmer.

SubunternehmerRolleStandort
Cloudflare (bereits für die Experiment-Auslieferung im Einsatz)Verarbeitung der Anfragen auf Workers, nah am Besucher. Keine dauerhafte Speicherung von Ereignisdaten am EdgeGlobales Edge-Netzwerk
ClickHouse CloudDatenbank und Datenspeicherungeu-central-1, Frankfurt, Deutschland

Im Browser wird kein ClickHouse-Tracker geladen, wodurch keine direkte Verbindung zwischen dem Gerät des Besuchers und ClickHouse besteht. Es wird keine IP-Adresse an ClickHouse übermittelt.

5. Aufbewahrung

Wie lange Daten gespeichert werden

Rohdaten

Werden ab dem Zeitpunkt der Erfassung 6 Monate (180 Tage) aufbewahrt und anschließend dauerhaft gelöscht.

Aggregierte Berichte

Experiment-Snapshots und Berichte ohne Kundendaten werden unbegrenzt aufbewahrt.

Für alle gleich

Die Aufbewahrungsfrist ist nicht pro Kunde oder Tarif konfigurierbar. Für alle Konten gilt eine einheitliche Regel.

6. Löschung und Rechte

Löschanfragen in der Praxis

Das Löschen eines Teams löscht dessen Daten: Alle zugehörigen Events und Datensätze werden dauerhaft entfernt.

Ein Besucher wird durch eine zufällige, anonyme ID und eine Sitzungs-ID identifiziert, nicht durch eine reale Identität. Rohdaten werden zudem automatisch gelöscht, sobald die Aufbewahrungsfrist von 6 Monaten abgelaufen ist.

9. Sicherheit

Technische Maßnahmen in der Pipeline

Isolation, Zugriffsbeschränkungen und Verschlüsselung, durchgesetzt auf Infrastrukturebene.

Mandantentrennung

Jede Zeile trägt eine Team-Kennung. Row-Level-Security in der Datenbank liefert nur deine eigenen Zeilen zurück, selbst wenn der Anwendungscode versagt.

Zugriff nach dem Least-Privilege-Prinzip

Getrennte Datenbank-Zugangsdaten für Schreiben und Lesen. Die Schreibrolle kann nicht lesen, die Leserolle kann nichts ändern oder löschen.

Verschlüsselung während der Übertragung

HTTPS/TLS vom Skript zu unseren Workers und weiter zu ClickHouse Cloud. In der Pipeline existiert kein einziger Klartext-HTTP-Endpunkt.

Verschlüsselung im Ruhezustand

Gespeicherte Analysedaten werden mit AES-256 und vom Anbieter verwalteten Schlüsseln verschlüsselt – standardmäßig aktiviert für jeden Dienst.

Umgang mit Geheimnissen

API-Schlüssel und Umgebungskonfigurationen werden als Cloudflare-Umgebungsgeheimnisse innerhalb von Cloudflare Workers gespeichert.