Zum Hauptinhalt springen
7 Min. Lesedauer

GDPR-Compliance

Zenovay basiert auf datenschutzfreundlichen Prinzipien und bietet Tools, die Ihnen bei der Einhaltung der GDPR (Datenschutz-Grundverordnung) und anderer Datenschutzgesetze wie CCPA und PECR helfen.

Überblick

Die Datenschutz-Grundverordnung (GDPR) ist ein umfassendes Datenschutzgesetz, das für Organisationen gilt, die personenbezogene Daten von EU-Bürgern verarbeiten. Zenovay hilft Ihnen, die GDPR-Anforderungen durch folgende Maßnahmen zu erfüllen:

  • Datenschutz durch Design - Datenminimerung und Anonymisierung von Haus aus
  • Einwilligungsverwaltung - Tools zur Beachtung von Nutzerpräferenzen
  • Rechte der betroffenen Personen - APIs für Zugriffs- und Löschanfragen
  • Transparenz - Klare Dokumentation der Datenverarbeitung

So verarbeitet Zenovay Daten

Daten, die wir erheben

Zenovay erfasst nur die mindestens erforderlichen Daten für die Analyse:

DatentypZweckRechtsgrundlage
Seiten-URLsVerkehrsanalyseBerechtigtes Interesse
ReferrerVerkehrsquellenBerechtigtes Interesse
Browser/GerätTechnische AnalyseBerechtigtes Interesse
Standort (Land/Stadt)Geografische EinblickeBerechtigtes Interesse
SitzungsdatenBenutzer-Journey-VerfolgungBerechtigtes Interesse

Zenovay erfasst standardmäßig KEINE personenbezogenen Informationen (PII). Das Tracking-Skript funktioniert im Cookie-freien Modus auf der Marketing-Website (keine Cookies, kein localStorage – nur im Speicher des Browsers gespeicherte, auf das Fenster begrenzte IDs). Im angemeldeten Dashboard werden Sitzungs-Cookies nur zur Authentifizierung verwendet und sind unbedingt erforderlich.

Daten, die wir nicht erfassen

  • Persönliche Namen, E-Mail-Adressen oder Kontaktinformationen
  • IP-Adressen (wir hashen sie sofort)
  • Genaue GPS-Koordinaten
  • Übergreifende Website-Tracking-Daten
  • Sensible personenbezogene Daten

Zenovay verwendet standardmäßig Cookie-freies Tracking, was bedeutet:

  • In den meisten Fällen ist kein Cookie-Einwilligungsbanner erforderlich
  • Einhaltung der ePrivacy-Richtlinie
  • Bessere Nutzererfahrung (keine Cookie-Banner)
  • Genauere Analysen (keine Cookie-Blocker)

GDPR-Compliance-Funktionen

1. Datenminimerung

Zenovay führt automatisch folgende Maßnahmen durch:

  • Anonymisierung von IP-Adressen vor der Speicherung
  • Entfernung von Abfrageparametern aus URLs (optional)
  • Einschränkung der Datenspeicherung auf den angegebenen Zeitraum
  • Aggregation von Daten, wo möglich

2. Einwilligungsverwaltung

Beachten Sie die Datenschutzpräferenzen der Nutzer:

// Nicht verfolgen, wenn der Benutzer Do-Not-Track aktiviert hat
if (navigator.doNotTrack === '1') {
  window.zenovay('disable');
}

// Einwilligungsverwaltungsplattform beachten
if (!userConsentGiven) {
  window.zenovay('disable');
}

3. Nutzer-Opt-out

Bieten Sie Nutzern einen Opt-out-Mechanismus:

<!-- Auf Ihrer Datenschutzseite hinzufügen -->
<button onclick="window.zenovay('disable')">
  Opt-out aus dem Analytics-Tracking
</button>

Nutzer, die sich abmelden, haben ihre Präferenz lokal gespeichert und das Tracking wird vollständig beendet.

4. Datenspeicherung

Die Datenspeicherung wird durch Ihren Abonnementplan bestimmt:

PlanSpeicherzeitraum
Free1 Jahr
Pro2 Jahre
Scale4 Jahre
Enterprise4 Jahre Basis, Anpassung verfügbar

Wenn Daten Ihren Speicherzeitraum überschreiten, verwendet Zenovay einen zweistufigen Prozess: Daten werden zunächst ausgeblendet (Soft-Hide), dann nach einer 30-Tage-Frist dauerhaft gelöscht. Sie erhalten E-Mail-Benachrichtigungen vor jeder dauerhaften Löschung.

Wenn Sie Ihren Plan während der Kulanzfrist aktualisieren, werden ausgeblendete Daten automatisch wiederhergestellt. Informationen zur Speicherdauer Ihres Plans finden Sie unter Settings → Workspace → Billing & invoices.

Rechte betroffener Personen

Die GDPR gibt Personen spezifische Rechte in Bezug auf ihre Daten. Zenovay bietet Tools zur Erfüllung dieser Anfragen:

Recht auf Zugang (Artikel 15)

Nutzer können anfordern, welche Daten Sie über sie haben. Verwenden Sie das Zenovay-Dashboard oder die externe API, um Besucherdaten abzurufen:

Über das Dashboard:

  1. Gehen Sie zur Registerkarte Visitors der Website
  2. Verwenden Sie Filter, um die Daten des Besuchers zu finden
  3. Überprüfen Sie alle erfassten Datenpunkte

Über API:

curl -X GET 'https://api.zenovay.com/api/external/v1/analytics/YOUR_WEBSITE_ID/visitors' \
  -H 'X-API-Key: YOUR_API_KEY'

Recht auf Löschung (Artikel 17)

Löschen Sie Nutzerdaten auf Anfrage über das Zenovay-Dashboard:

  1. Navigieren Sie zur Domain in Domains, öffnen Sie die Registerkarte Analytics, und verwenden Sie die Besucheransicht, um die Datensätze des Besuchers zu finden
  2. Verwenden Sie die externe API, um die Daten des Besuchers anhand der Besucher-ID zu identifizieren und zu löschen
  3. Löschungen sind dauerhaft und können nicht rückgängig gemacht werden

Datenlöschung ist dauerhaft und kann nicht rückgängig gemacht werden. Zenovay bearbeitet Löschanfragen sofort und entfernt alle zugehörigen Besucherdatensätze.

Recht auf Datenportabilität (Artikel 20)

Exportieren Sie Nutzerdaten in maschinenlesbarem Format mit der externen API:

curl -X GET 'https://api.zenovay.com/api/external/v1/analytics/YOUR_WEBSITE_ID' \
  -H 'X-API-Key: YOUR_API_KEY'

Anforderungen an die Datenschutzrichtlinie

Wenn Sie Zenovay verwenden, aktualisieren Sie Ihre Datenschutzrichtlinie um:

Beispieltext für Datenschutzrichtlinie

## Analytik

Wir verwenden Zenovay, einen datenschutzfreundlichen Analysedienst, um zu verstehen, wie Besucher unsere Website nutzen. Zenovay erfasst:

- Seiten, die Sie besuchen
- Wie Sie auf unsere Website gekommen sind (Referrer)
- Ihren ungefähren Standort (Land/Stadt)
- Geräte- und Browser-Informationen

Zenovay NICHT:
- Verwendet Cookies
- Erfasst persönliche Informationen
- Verfolgt Sie über Websites hinweg
- Verkauft Ihre Daten

Ihre Daten sind anonymisiert und aggregiert. Sie können sich vom Analytics-Tracking auf unserer [Datenschutzrichtlinienseite] abmelden.

Weitere Informationen finden Sie in der Datenschutzrichtlinie von Zenovay: https://zenovay.com/privacy

Do Not Track (DNT)

Beachten Sie die Do-Not-Track-Browsereinstellung:

<script>
// DNT überprüfen, bevor Zenovay geladen wird
if (navigator.doNotTrack !== '1') {
  // Zenovay-Tracking-Skript laden
  (function(){
    // ... tracking script
  })();
}
</script>

Grenzüberschreitende Datenübertragungen

Zenovay verarbeitet Daten global über das Cloudflare-Netzwerk:

  • Rechenzentren: Über 300 Cloudflare-Standorte weltweit
  • Primärer Speicher: EU-Rechenzentrum (Frankfurt, eu-central-1) für alle Kunden
  • Standardvertragsklauseln: Für internationale Übertragungen geltend
  • Angemessenheitsbeschlüsse: Konform mit EU-US Data Privacy Framework

Datenverarbeitungsvereinbarung (DPA)

Zenovay stellt eine Datenverarbeitungsvereinbarung (DPA) zur Verfügung, die folgendes umfasst:

  • Definition der Verhältnis zwischen Auftraggeber und Auftragnehmer
  • Sicherheitsmaßnahmen und Schutzvorrichtungen
  • Unterauftragnehmer-Liste
  • Verfahren für die Wahrnehmung von Betroffenenrechten
  • Verpflichtungen zur Benachrichtigung bei Datenverletzungen

Wenden Sie sich an [email protected], um eine DPA anzufordern.

Best Practices für die Einhaltung

1. Aktualisieren Sie Ihre Datenschutzrichtlinie

Erklären Sie deutlich, wie Sie Analysen in Ihrer Datenschutzrichtlinie verwenden.

2. Bieten Sie einen Opt-out-Mechanismus an

Fügen Sie einen Opt-out-Button auf Ihrer Datenschutzrichtlinienseite hinzu.

3. Beachten Sie Nutzerpräferenzen

Integrieren Sie mit Ihrer Einwilligungsverwaltungsplattform (CMP), falls vorhanden.

4. Konfigurieren Sie die Datenspeicherung

Legen Sie geeignete Aufbewahrungszeiträume basierend auf Ihren Geschäftsanforderungen fest.

5. Dokumentieren Sie Ihre Rechtsgrundlage

Dokumentieren Sie, warum Sie Daten verarbeiten (berechtigtes Interesse, Einwilligung usw.).

6. Bearbeiten Sie Anfragen betroffener Personen

Etablieren Sie einen Prozess zur Bearbeitung von Zugriffs-, Lösch- und Portabilitätsanfragen.

Bewertung des berechtigten Interesses (LIA)

Gemäß GDPR Artikel 6(1)(f) können Website-Analysen unter berechtigtem Interesse verarbeitet werden:

Zweck: Verständnis des Website-Verkehrs und des Nutzerverhaltens zur Verbesserung von Diensten

Notwendigkeitsprüfung:

  • ✅ Weniger invasiv als Alternativen (keine Cookies, keine PII)
  • ✅ Zweck kann durch andere Mittel nicht erreicht werden
  • ✅ Daten auf das Notwendigste minimiert

Abwägungsprüfung:

  • ✅ Auswirkung auf Nutzer ist minimal (kein Tracking über Websites hinweg)
  • ✅ Nutzer können leicht sich abmelden
  • ✅ Daten sind anonymisiert und aggregiert
  • ✅ Keine sensiblen Daten erfasst

Schlussfolgerung: Das berechtigte Interesse ist für grundlegende Website-Analysen mit dem datenschutzfreundlichen Ansatz von Zenovay angemessen.

Dies ist eine allgemeine Bewertung. Konsultieren Sie Ihr Rechtsteam, um die Einhaltung Ihrer spezifischen Situation und Gerichtsbarkeit sicherzustellen.

CCPA-Compliance

Für kalifornische Nutzer hilft Ihnen Zenovay, die CCPA einzuhalten:

  • Kein Verkauf von personenbezogenen Informationen - Wir verkaufen Nutzerdaten niemals
  • Recht zu erfahren - API-Zugriff auf Nutzerdaten
  • Recht zu löschen - Lösch-API verfügbar
  • Recht, sich abzumelden - Integrierter Opt-out-Mechanismus

Regionale Einstellungen

Zenovay speichert alle Kundendaten standardmäßig in der EU (Frankfurt, eu-central-1). Es ist keine zusätzliche Konfiguration für die EU-Datenspeicherung erforderlich. Bei Fragen zur Datenspeicherung wenden Sie sich an [email protected].

Compliance-Checkliste

  • Datenschutzrichtlinie aktualisieren, um Zenovay zu erwähnen
  • Speicherzeitraum konfigurieren
  • Opt-out-Button zur Datenschutzseite hinzufügen
  • Do-Not-Track-Respekt einrichten
  • Rechtsgrundlage für die Verarbeitung dokumentieren
  • Verfahren für Anfragen betroffener Personen etablieren
  • DPA mit Zenovay überprüfen und unterzeichnen
  • Team auf Datenschutzverfahren schulen

Zusätzliche Ressourcen

Benötigen Sie Hilfe?

Bei GDPR-spezifischen Fragen oder Compliance-Unterstützung kontaktieren Sie unser Datenschutz-Team unter [email protected].

Diese Anleitung bietet allgemeine Informationen zur GDPR-Compliance mit Zenovay. Sie stellt keine Rechtsberatung dar. Konsultieren Sie Ihren Rechtsberater für spezifische Compliance-Anforderungen.

War diese Seite hilfreich?