Datenschutz
Klar ist von Grund auf darauf ausgelegt, die Privatsphäre der Besucher zu schützen.
Was wir erheben
Klar erhebt nur die für die Analyse minimal nötigen Daten:
- Seiten-URL — Der aufgerufene Pfad
- Referrer — Woher der Besucher kam
- Bildschirmbreite — Für Einblicke ins responsive Layout
- Browserfamilie — Chrome, Safari, Firefox und ähnliche. Nicht die vollständige Versionskennung
- Betriebssystemfamilie — macOS, Windows, Android und ähnliche. Nicht die Version
- Gerätetyp — Desktop, Mobilgerät oder Tablet
- UTM-Parameter — Für das Kampagnen-Tracking
Was wir NICHT erheben
Folgendes erheben wir ausdrücklich nicht:
- Personenbezogene Identifikationsdaten (PII)
- E-Mail-Adressen oder Namen
- IP-Adressen
- Cookies
- Browser-Fingerprinting
- Websiteübergreifende Tracking-Daten
- Genaue Standortdaten
Browser und Betriebssystem – und warum das kein Fingerprinting ist
Jeder Browser sendet mit jeder Anfrage den Header User-Agent mit, den Klar auf dem Server liest, um drei grobe Angaben zu erfassen — eine Browserfamilie, eine Betriebssystemfamilie und einen Gerätetyp — und den Rest der Zeichenkette verwirft. Deine Besucher senden nichts zusätzlich: Das Tracking-Skript liest, erfasst oder überträgt den User-Agent nicht und ist unverändert 1,9 KB groß.
Browser-Fingerprinting bezeichnet etwas Bestimmtes und anderes: viele Signale mit hoher Entropie — Canvas-Rendering, installierte Schriftarten, Audio-Hardware, Plugin-Listen, genaue Bildschirmgeometrie, Zeitzone — zu einem Wert zu kombinieren, der unverwechselbar genug ist, um eine Person über Besuche und Websites hinweg wiederzuerkennen. Klar liest nichts davon, und die drei oben genannten Familien sind bewusst zu grob, um jemanden herauszugreifen. Rund zwei Drittel des Webs nutzen Chrome.
Wir sind lieber präzise als beruhigend, also: Einen Browser, ein Betriebssystem und ein Land zu einem Seitenaufruf zu speichern, ist nicht null Information. Nicht identifizierend wird es dadurch, dass es keine stabile Kennung gibt, der man es zuordnen könnte. Die Besucher-ID von Klar ist ein Einweg-Hash, der alle 24 Stunden mit einem neuen Geheimnis neu berechnet wird, sodass sich die Zeilen von gestern nicht mit denen von heute verknüpfen lassen, und auf dem Gerät wird nichts gespeichert, das sie verbinden könnte.
DSGVO-Konformität
Klar ist von Grund auf DSGVO-freundlich:
- Keine Cookies erforderlich
- Keine Erhebung personenbezogener Daten
- Keine Einwilligungsbanner nötig
- Auftragsverarbeitungsvertrag (AVV) verfügbar
Nach der DSGVO gilt Klar als „einfaches Messinstrument“, da wir keine personenbezogenen Daten verarbeiten.
CCPA-Konformität
Klar verkauft keine Besucherdaten. Wir erheben keine Informationen, die verkauft oder für gezielte Werbung genutzt werden könnten.
So funktioniert das Besucher-Tracking
Klar verfolgt einen datenschutzorientierten Ansatz, um Besucher zu verstehen, ohne in ihre Privatsphäre einzudringen:
Besucherzählung
Um eindeutige Besucher zu zählen, ohne sie zu identifizieren, berechnet Klar auf seinem Server einen Einweg-Hash — auf dem Gerät des Besuchers wird nichts gespeichert:
visitor_hash = sha256( daily_salt + site + IP + user-agent ) - Das daily_salt ist ein Server-Geheimnis, das alle 24 Stunden wechselt und nie gespeichert wird — so erzeugt derselbe Besucher jeden Tag einen anderen Hash und kann im Lauf der Zeit nicht re-identifiziert werden.
- Die rohe IP-Adresse wird nur zur Berechnung des Hashs verwendet und nie gespeichert.
- Kein Cookie, kein localStorage, kein sessionStorage — nichts wird in den Browser geschrieben.
- Keine „echte“ Identität — nur eine tägliche Zahl pro Website, um eindeutige Besucher zu zählen.
Sitzungs-Tracking
- Eine Sitzung wird aus demselben täglichen Hash innerhalb eines 30-Minuten-Fensters abgeleitet.
- Sie wird vollständig serverseitig berechnet — keine Sitzungskennung gelangt auf das Gerät.
- Da das Salt täglich wechselt, verknüpfen Sitzungen einen Besucher nie über mehrere Tage hinweg.
Was wir wissen
- „Dieser Browser hat in 10 Minuten 5 Seiten besucht“
- „Das ist ein neuer Besucher dieser Website“
- „Dieser Besucher kam von Twitter“
Was wir NICHT wissen
- Wer die Person ist (kein Name, keine E-Mail usw.)
- Wohin sie nach dem Verlassen deiner Website geht
- Was sie auf anderen Websites tut
- Ihre echte IP-Adresse
- Keine dauerhafte Kennung, die ihr online folgt
Vergleich
| Merkmal | Google Analytics | Klar |
|---|---|---|
| Cookies | Ja (4+ Cookies) | Keine |
| Websiteübergreifendes Tracking | Ja (über Google-Konten) | Nein |
| IP-Speicherung | Ja (anonymisiert) | Nein |
| DSGVO-Einwilligung erforderlich | Ja | In der Regel nein |
| Fingerprinting | Ja | Nein |
| Daten verkauft/geteilt | Ja (aggregiert) | Nie |
Datenschutzfreundliche Funktionen
Keine Cookies, nichts gespeichert
Klar speichert nichts auf dem Gerät des Besuchers. Das bedeutet:
- In den meisten Rechtsordnungen keine Cookie-Einwilligungsbanner erforderlich
- Keine Cookies, kein localStorage, kein Fingerprinting
- Besucher können nicht über Websites hinweg verfolgt werden — und auch nicht über Tage hinweg
Do Not Track und Global Privacy Control
Klar kann die Browser-Signale Do Not Track (DNT) und Global Privacy Control (GPC) berücksichtigen — Besucher, die eines davon senden, werden nicht getrackt, und es wird keine Kennung gespeichert.
Da der Datenschutz von Klar bereits strukturell ist (keine Speicherung, keine Cookies, keine PII, kein Fingerprinting), ist die Berücksichtigung von DNT/GPC optional (Opt-in) statt standardmäßig aktiv — aktiviere sie pro Website mit data-honor-dnt="true":
<script
src="https://klar.alphabros.eu/klar.v2.js"
data-site-id="your-site-id"
data-honor-dnt="true"
defer
></script> IP-Anonymisierung
Wir speichern überhaupt keine IP-Adressen. Das Land ermitteln wir aus den Headern von Cloudflare (sofern verfügbar), speichern aber nie die vollständige IP.
Datenaufbewahrung
Jeder Tarif hat eine Aufbewahrungsfrist für Daten:
- Kostenlos: 6 Monate
- Starter: 1 Jahr
- Pro: Unbegrenzt
- Business: Unbegrenzt
Diese Fristen gelten für die Daten, die Klar erhebt. Verlaufsdaten, die du aus einem anderen Analysetool importierst (ein Plausible- oder Fathom-Export), werden aufbewahrt, bis du diesen Import oder die Website löschst.
Die automatische Löschung von Daten nach Ablauf dieser Frist ist noch nicht live — wir entwickeln sie gerade (klar#637). Bis dahin werden Analysedaten aufbewahrt statt bereinigt. Du kannst eine Website und ihre Daten jederzeit selbst im Dashboard löschen, und auf Anfrage löschen wir alles.
Datensicherheit
- Alle Daten bei der Übertragung verschlüsselt (TLS)
- Sichere Datenbankinfrastruktur
- Regelmäßige Sicherheitsaudits
- Keine Weitergabe von Daten an Dritte
Deine Daten
Alle deine Daten gehören dir. Du kannst:
- Deine Daten jederzeit exportieren
- Die vollständige Löschung deiner Daten verlangen
- Einzelne Websites oder Events löschen
Visitor ID und Session ID in Roh-Exporten
Die Spalten Visitor ID und Session ID in den rohen CSV-Exporten für Seitenaufrufe und Events stammen beide aus demselben täglichen Besucher-Hash, der oben unter „So funktioniert das Besucher-Tracking“ beschrieben ist — ein Pseudonym pro Tag, keine dauerhafte Kennung:
- Visitor ID ist der tägliche Hash selbst. Er wechselt um Mitternacht UTC, sodass dieselbe Person an jedem Besuchstag eine andere Visitor ID erhält.
- Session ID ist derselbe tägliche Hash, kombiniert mit einem festen 30-Minuten-Zeitfenster.
Da der Hash täglich wechselt, zählt COUNT(DISTINCT "Visitor ID") über einen exportierten Zeitraum Besucher-Tage, keine Personen — ein Besucher, der an drei verschiedenen Tagen wiederkommt, erhält drei verschiedene IDs in der Datei. Um eindeutige Besucher zu zählen, beschränke die Abfrage auf einen einzigen Tag.
Der Hash wird aus der IP-Adresse und dem User-Agent des Besuchers berechnet, aber keines von beiden wird gespeichert oder exportiert — nur der Einweg-Hash verlässt die Datenbank, in der Exportdatei genau wie überall sonst in Klar.
Kontaktiere uns unter klar@alphabros.eu für Datenanfragen.