Datenschutz

Klar ist von Grund auf darauf ausgelegt, die Privatsphäre der Besucher zu schützen.

Was wir erheben

Klar erhebt nur die für die Analyse minimal nötigen Daten:

  • Seiten-URL — Der aufgerufene Pfad
  • Referrer — Woher der Besucher kam
  • Bildschirmbreite — Für Einblicke ins responsive Layout
  • Browserfamilie — Chrome, Safari, Firefox und ähnliche. Nicht die vollständige Versionskennung
  • Betriebssystemfamilie — macOS, Windows, Android und ähnliche. Nicht die Version
  • Gerätetyp — Desktop, Mobilgerät oder Tablet
  • UTM-Parameter — Für das Kampagnen-Tracking

Was wir NICHT erheben

Folgendes erheben wir ausdrücklich nicht:

  • Personenbezogene Identifikationsdaten (PII)
  • E-Mail-Adressen oder Namen
  • IP-Adressen
  • Cookies
  • Browser-Fingerprinting
  • Websiteübergreifende Tracking-Daten
  • Genaue Standortdaten

Browser und Betriebssystem – und warum das kein Fingerprinting ist

Jeder Browser sendet mit jeder Anfrage den Header User-Agent mit, den Klar auf dem Server liest, um drei grobe Angaben zu erfassen — eine Browserfamilie, eine Betriebssystemfamilie und einen Gerätetyp — und den Rest der Zeichenkette verwirft. Deine Besucher senden nichts zusätzlich: Das Tracking-Skript liest, erfasst oder überträgt den User-Agent nicht und ist unverändert 1,9 KB groß.

Browser-Fingerprinting bezeichnet etwas Bestimmtes und anderes: viele Signale mit hoher Entropie — Canvas-Rendering, installierte Schriftarten, Audio-Hardware, Plugin-Listen, genaue Bildschirmgeometrie, Zeitzone — zu einem Wert zu kombinieren, der unverwechselbar genug ist, um eine Person über Besuche und Websites hinweg wiederzuerkennen. Klar liest nichts davon, und die drei oben genannten Familien sind bewusst zu grob, um jemanden herauszugreifen. Rund zwei Drittel des Webs nutzen Chrome.

Wir sind lieber präzise als beruhigend, also: Einen Browser, ein Betriebssystem und ein Land zu einem Seitenaufruf zu speichern, ist nicht null Information. Nicht identifizierend wird es dadurch, dass es keine stabile Kennung gibt, der man es zuordnen könnte. Die Besucher-ID von Klar ist ein Einweg-Hash, der alle 24 Stunden mit einem neuen Geheimnis neu berechnet wird, sodass sich die Zeilen von gestern nicht mit denen von heute verknüpfen lassen, und auf dem Gerät wird nichts gespeichert, das sie verbinden könnte.

DSGVO-Konformität

Klar ist von Grund auf DSGVO-freundlich:

  • Keine Cookies erforderlich
  • Keine Erhebung personenbezogener Daten
  • Keine Einwilligungsbanner nötig
  • Auftragsverarbeitungsvertrag (AVV) verfügbar

Nach der DSGVO gilt Klar als „einfaches Messinstrument“, da wir keine personenbezogenen Daten verarbeiten.

CCPA-Konformität

Klar verkauft keine Besucherdaten. Wir erheben keine Informationen, die verkauft oder für gezielte Werbung genutzt werden könnten.

So funktioniert das Besucher-Tracking

Klar verfolgt einen datenschutzorientierten Ansatz, um Besucher zu verstehen, ohne in ihre Privatsphäre einzudringen:

Besucherzählung

Um eindeutige Besucher zu zählen, ohne sie zu identifizieren, berechnet Klar auf seinem Server einen Einweg-Hash — auf dem Gerät des Besuchers wird nichts gespeichert:

visitor_hash = sha256( daily_salt + site + IP + user-agent )
  • Das daily_salt ist ein Server-Geheimnis, das alle 24 Stunden wechselt und nie gespeichert wird — so erzeugt derselbe Besucher jeden Tag einen anderen Hash und kann im Lauf der Zeit nicht re-identifiziert werden.
  • Die rohe IP-Adresse wird nur zur Berechnung des Hashs verwendet und nie gespeichert.
  • Kein Cookie, kein localStorage, kein sessionStorage — nichts wird in den Browser geschrieben.
  • Keine „echte“ Identität — nur eine tägliche Zahl pro Website, um eindeutige Besucher zu zählen.

Sitzungs-Tracking

  • Eine Sitzung wird aus demselben täglichen Hash innerhalb eines 30-Minuten-Fensters abgeleitet.
  • Sie wird vollständig serverseitig berechnet — keine Sitzungskennung gelangt auf das Gerät.
  • Da das Salt täglich wechselt, verknüpfen Sitzungen einen Besucher nie über mehrere Tage hinweg.

Was wir wissen

  • „Dieser Browser hat in 10 Minuten 5 Seiten besucht“
  • „Das ist ein neuer Besucher dieser Website“
  • „Dieser Besucher kam von Twitter“

Was wir NICHT wissen

  • Wer die Person ist (kein Name, keine E-Mail usw.)
  • Wohin sie nach dem Verlassen deiner Website geht
  • Was sie auf anderen Websites tut
  • Ihre echte IP-Adresse
  • Keine dauerhafte Kennung, die ihr online folgt

Vergleich

MerkmalGoogle AnalyticsKlar
CookiesJa (4+ Cookies)Keine
Websiteübergreifendes TrackingJa (über Google-Konten)Nein
IP-SpeicherungJa (anonymisiert)Nein
DSGVO-Einwilligung erforderlichJaIn der Regel nein
FingerprintingJaNein
Daten verkauft/geteiltJa (aggregiert)Nie

Datenschutzfreundliche Funktionen

Keine Cookies, nichts gespeichert

Klar speichert nichts auf dem Gerät des Besuchers. Das bedeutet:

  • In den meisten Rechtsordnungen keine Cookie-Einwilligungsbanner erforderlich
  • Keine Cookies, kein localStorage, kein Fingerprinting
  • Besucher können nicht über Websites hinweg verfolgt werden — und auch nicht über Tage hinweg

Do Not Track und Global Privacy Control

Klar kann die Browser-Signale Do Not Track (DNT) und Global Privacy Control (GPC) berücksichtigen — Besucher, die eines davon senden, werden nicht getrackt, und es wird keine Kennung gespeichert. Da der Datenschutz von Klar bereits strukturell ist (keine Speicherung, keine Cookies, keine PII, kein Fingerprinting), ist die Berücksichtigung von DNT/GPC optional (Opt-in) statt standardmäßig aktiv — aktiviere sie pro Website mit data-honor-dnt="true":

<script
  src="https://klar.alphabros.eu/klar.v2.js"
  data-site-id="your-site-id"
  data-honor-dnt="true"
  defer
></script>

IP-Anonymisierung

Wir speichern überhaupt keine IP-Adressen. Das Land ermitteln wir aus den Headern von Cloudflare (sofern verfügbar), speichern aber nie die vollständige IP.

Datenaufbewahrung

Jeder Tarif hat eine Aufbewahrungsfrist für Daten:

  • Kostenlos: 6 Monate
  • Starter: 1 Jahr
  • Pro: Unbegrenzt
  • Business: Unbegrenzt

Diese Fristen gelten für die Daten, die Klar erhebt. Verlaufsdaten, die du aus einem anderen Analysetool importierst (ein Plausible- oder Fathom-Export), werden aufbewahrt, bis du diesen Import oder die Website löschst.

Die automatische Löschung von Daten nach Ablauf dieser Frist ist noch nicht live — wir entwickeln sie gerade (klar#637). Bis dahin werden Analysedaten aufbewahrt statt bereinigt. Du kannst eine Website und ihre Daten jederzeit selbst im Dashboard löschen, und auf Anfrage löschen wir alles.

Datensicherheit

  • Alle Daten bei der Übertragung verschlüsselt (TLS)
  • Sichere Datenbankinfrastruktur
  • Regelmäßige Sicherheitsaudits
  • Keine Weitergabe von Daten an Dritte

Deine Daten

Alle deine Daten gehören dir. Du kannst:

  • Deine Daten jederzeit exportieren
  • Die vollständige Löschung deiner Daten verlangen
  • Einzelne Websites oder Events löschen

Visitor ID und Session ID in Roh-Exporten

Die Spalten Visitor ID und Session ID in den rohen CSV-Exporten für Seitenaufrufe und Events stammen beide aus demselben täglichen Besucher-Hash, der oben unter „So funktioniert das Besucher-Tracking“ beschrieben ist — ein Pseudonym pro Tag, keine dauerhafte Kennung:

  • Visitor ID ist der tägliche Hash selbst. Er wechselt um Mitternacht UTC, sodass dieselbe Person an jedem Besuchstag eine andere Visitor ID erhält.
  • Session ID ist derselbe tägliche Hash, kombiniert mit einem festen 30-Minuten-Zeitfenster.

Da der Hash täglich wechselt, zählt COUNT(DISTINCT "Visitor ID") über einen exportierten Zeitraum Besucher-Tage, keine Personen — ein Besucher, der an drei verschiedenen Tagen wiederkommt, erhält drei verschiedene IDs in der Datei. Um eindeutige Besucher zu zählen, beschränke die Abfrage auf einen einzigen Tag.

Der Hash wird aus der IP-Adresse und dem User-Agent des Besuchers berechnet, aber keines von beiden wird gespeichert oder exportiert — nur der Einweg-Hash verlässt die Datenbank, in der Exportdatei genau wie überall sonst in Klar.

Kontaktiere uns unter klar@alphabros.eu für Datenanfragen.