Für Teams und Agenturen in Deutschland
Datenschutzfreundliche Webanalyse ohne Cookies
Du willst wissen, welche Quellen, Kampagnen und Inhalte Anfragen bringen, ohne deine Website an eine Werbeplattform zu geben. HitKeep misst Seitenaufrufe, Quellen, Kampagnen, Events, Ziele, Funnels und Ecommerce, ohne dass der öffentliche Tracker Analytics-Cookies setzt. Dieser Leitfaden erklärt, welche Daten an HitKeep gesendet werden und welche Entscheidungen bei dir bleiben.

Die kurze Antwort
Cookie-freie Webanalyse entfernt einen verbreiteten Tracking-Mechanismus. Sie beantwortet nicht automatisch jede Datenschutz-, Einwilligungs- oder ePrivacy-Frage. Der öffentliche HitKeep-Tracker bleibt standardmäßig ohne Cookies, sendet Seitenaufrufe und Events an deine HitKeep-Instanz und kann sessionStorage für die Sitzungskontinuität nutzen.
- Analytics-Cookies
- Der öffentliche Tracker setzt keine.
- Sitzungskontinuität
- Eine zufällige Sitzungs-ID und der Zeitstempel der letzten Aktivität können bis zum Ende der Browser-Sitzung in sessionStorage gespeichert werden. localStorage und IndexedDB nutzt der öffentliche Tracker nicht.
- Besucher-IP
- Kein dauerhaftes Feld im Analytics-Hit; eine kurzzeitige Verarbeitung für Standort- und Netzmetadaten ist möglich.
- Datenkontrolle
- EU-Cloud in Frankfurt oder US-Cloud in Virginia wählen oder dieselbe Open-Source-Grundlage selbst betreiben.

Was Webanalyse ohne Cookies in der Praxis bedeutet
„Cookie-frei“ beschreibt die Browser-Speicherung. Eine belastbare Datenschutzprüfung betrachtet zusätzlich Kennungen, Anfragedaten, Zwecke, Aufbewahrung, Empfänger und Betrieb. Vollständige Zählungen sind damit nicht garantiert: Blocker, deaktiviertes JavaScript, Do Not Track und fehlgeschlagene Netzwerkanfragen können verhindern, dass Browser-Events HitKeep erreichen. Sitzungen hängen zudem von der Sitzungskontinuität ab und zählen keine identifizierbaren Personen über Geräte hinweg.
| Technischer Fakt | Verhalten von HitKeep | Was der Betreiber noch prüft |
|---|---|---|
| Keine Analytics-Cookies | Der öffentliche HitKeep-Tracker erzeugt standardmäßig keine Analytics-Cookies. | Prüfe den Rest der Website separat. Login, Shop, Einbettungen, Chat und Werbung können weiterhin Cookies setzen. |
| sessionStorage ist etwas anderes | HitKeep kann ein nicht lesbares Sitzungs-Tupel bis zum Ende der Browser-Sitzung in sessionStorage speichern. | Je nach Rechtsraum und Konfiguration kann auch der Zugriff auf Browser-Speicher unter ePrivacy-Regeln relevant sein. |
| Kein Werbe-Identitätsgraph | HitKeep enthält keine Retargeting-Zielgruppen, websiteübergreifenden Werbeprofile oder Synchronisierung mit Werbenetzwerken. | Eigene Events können dennoch sensible Daten enthalten, wenn du sie sendest. Wähle Namen und Eigenschaften bewusst. |
| Do Not Track | DNT wird standardmäßig berücksichtigt, sofern die Erfassung nicht ausdrücklich anders konfiguriert wird. | Dokumentiere jede Abweichung und gleiche sie mit dem öffentlichen Datenschutzhinweis ab. |
Was HitKeep erfasst, ableitet und bewusst auslässt
Ein angenommener Hit enthält Berichtskontext, keine Rohkopie der Browser-Anfrage. Verstehe diese Felder, bevor du deinen Datenschutzhinweis schreibst.
| Bereich | Erfasst oder abgeleitet | Datenschutzgrenze |
|---|---|---|
| Seite und Herkunft | Seitenpfad, Referrer, Einstiegs- und Ausstiegskontext, UTM-Kampagnenparameter | Grundlage für Quellen- und Kampagnenberichte |
| Browser und Gerät | Browser-, Geräte-, Betriebssystem- und Sprachkontext | Für zusammengefasste Zielgruppenberichte |
| Standort und Netz | Abgeleitetes Land, Region, Stadt, Provider und ASN, wenn IP-Metadaten verfügbar sind | Die rohe Besucher-IP wird nicht als Feld im Analytics-Hit gespeichert |
| Sitzungen | Ein nicht lesbares Sitzungs-Tupel in sessionStorage | Der öffentliche Tracker setzt kein Analytics-Cookie |
| Automatische Events | Ausgehende Klicks, Dateidownloads und Formularübermittlungen | Query-Strings, Hashes, Linktexte, Formularwerte und Request-Bodies werden aus automatischen Event-Inhalten ausgeschlossen |
| Conversions | Eigene Events, Ziele, Funnels und E-Commerce-Events deiner Konfiguration | Du bestimmst Namen und Eigenschaften; sende keine personenbezogenen oder geheimen Werte |
Wähle, wo deine Analyse läuft und wie lange Daten bleiben
Datenschutz ist auch eine Betriebsentscheidung. HitKeep nutzt für Managed Cloud und Self-Hosting dieselbe Produktgrundlage und bietet offene Datenexporte.
| Wahl | Was HitKeep bereitstellt | Deine Verantwortung |
|---|---|---|
| Managed EU-Cloud | Verwalteter Betrieb in Frankfurt | Wähle die EU-Region in Frankfurt beim Signup und dokumentiere den Dienst in Datenschutz- und AV-Unterlagen. |
| Managed US-Cloud | Verwalteter Betrieb in Virginia | Nutze sie, wenn die Region zu Nutzern und Pflichten passt; prüfe Übermittlungen bei EU- oder UK-Daten. |
| Self-Hosting | HitKeep auf eigener Infrastruktur betreiben | Du verantwortest Netzwerk, Backups, Aufbewahrung, Zugriffe, Updates und die Reaktion auf Vorfälle. |
| Aufbewahrung | Produktfunktionen für Aufbewahrung und Archivierung | Lege Zeiträume passend zum dokumentierten Zweck fest, statt Analytics unbegrenzt zu speichern. |
| Takeout | Website-Daten als JSON, CSV, Parquet, NDJSON oder XLSX | Exportiere vor einer Migration und teste das Format für die geplante Weiterverwendung. |
Muster für einen Datenschutzhinweis zu HitKeep
Nutze den Text als technischen Ausgangspunkt, nicht als Rechtsberatung. Ersetze jede eckige Klammer und entferne Aussagen, die nicht zu deiner Konfiguration passen.
Webanalyse mit HitKeep
Wir nutzen HitKeep, um zu verstehen, wie unsere Website verwendet wird. Die Auswertung umfasst Seitenaufrufe, Zugriffsquellen, Kampagnen und die von uns konfigurierten Events oder Conversions. Wir verwenden HitKeep nicht für Werbeprofile, Retargeting oder den Abgleich von Zielgruppen mit Werbenetzwerken.
Betrieb: [selbst gehostet auf unserer Infrastruktur / HitKeep Cloud in der EU-Region / HitKeep Cloud in der US-Region]. Der öffentliche HitKeep-Tracker setzt keine Analytics-Cookies. Je nach Konfiguration kann für die Sitzungskontinuität ein nicht lesbares Sitzungs-Tupel in sessionStorage gespeichert werden.
Verarbeitet werden können Seitenpfad, Referrer, Browser- und Gerätekontext, Sprache, UTM-Parameter sowie abgeleitete Standort- und Netzmetadaten. Rohe Besucher-IP-Adressen werden nicht als Feld im Analytics-Hit gespeichert, können aber kurzzeitig für Standort, Sicherheit, Trusted Proxies, Ausschlüsse oder Spam-Schutz verarbeitet werden.
Unsere Rechtsgrundlage ist [für diesen Betrieb bestätigte Rechtsgrundlage]. Wir bewahren Analytics-Daten für [Zeitraum] auf. Du kannst [widersprechen / eine Einwilligung widerrufen / Datenschutzeinstellungen ändern] über [Weg]. Weitere technische Informationen findest du unter [Link zu dieser Seite oder eigener technischer Erläuterung].
Datenschutzprüfung in sechs Schritten
Die Seite ist bereit, wenn öffentlicher Text und eingesetzte Konfiguration dasselbe beschreiben.
- Erfasse alle Skripte, Einbettungen, Logins, Shop- und Werbefunktionen. Ein Cookie-freier Analytics-Tracker macht nicht die ganze Website Cookie-frei.
- Bestätige HitKeep-Region oder Self-Hosting, Auftragsverarbeitung, Zugriffsschutz und Trusted-Proxy-Konfiguration.
- Prüfe automatische und eigene Event-Namen und Eigenschaften. Sende keine Formularwerte, Geheimnisse, E-Mail-Adressen oder andere personenbezogene Daten.
- Richte Aufbewahrung und Archivierung nach einem dokumentierten Zweck und Zeitraum ein.
- Lege Einwilligung, Widerspruch und Do Not Track für die relevanten Rechtsräume fest.
- Teste die Live-Website in den Browser-Entwicklertools und aktualisiere den Hinweis bei jeder Konfigurationsänderung.
Details selbst prüfen
Diese Seiten sind die aktuellen Produktreferenzen für die Aussagen oben.
Website messen, ohne sie an eine Werbeplattform zu geben
Starte kostenlos in der Managed Cloud in Frankfurt oder Virginia und wähle die Region vor der Kontoerstellung. Oder installiere das Open-Source-Produkt auf deiner eigenen Infrastruktur.
Setzt HitKeep Analytics-Cookies?
Nein. Der öffentliche HitKeep-Tracker setzt standardmäßig keine Analytics-Cookies. Er kann ein nicht lesbares Sitzungs-Tupel in sessionStorage ablegen. Das ist ein eigener Browser-Speichermechanismus.
Kann ich Webanalyse ohne Cookie-Banner nutzen?
Möglicherweise, aber „ohne Cookies“ reicht nicht für jede Website und jeden Rechtsraum als Antwort. Prüfe sessionStorage, Daten und Zweck, Rechtsgrundlage, weitere Werkzeuge, Einwilligung oder Widerspruch sowie lokale ePrivacy-Regeln.
Speichert HitKeep Besucher-IP-Adressen?
Rohe Besucher-IP-Adressen werden nicht als Feld im Analytics-Hit gespeichert. Eine Adresse kann kurzzeitig für abgeleitete Standort- und Netzmetadaten, Trusted Proxies, Ausschlüsse, Sicherheit oder Spam-Schutz verarbeitet werden.
Ist Cookie-freie Webanalyse automatisch DSGVO-konform?
Nein. HitKeep verkleinert die Tracking-Fläche im Standardbetrieb. Du musst dennoch Zweck, Rechtsgrundlage, Aufbewahrung, Zugriffe, Auftragsverarbeitung, Übermittlungen und Information festlegen.
Kann ich HitKeep selbst hosten?
Ja. HitKeep ist Open Source und läuft auf eigener Infrastruktur. Zusätzlich gibt es Managed Cloud in einer EU- und einer US-Region auf derselben Produktgrundlage.
Kann ich alle Website-Analytics exportieren?
HitKeep bietet Website-Takeout als JSON, CSV, Parquet, NDJSON und XLSX. Der Takeout-Leitfaden beschreibt die enthaltenen Analytics- und Kontrolldaten.
Kann ich den Mustertext unverändert übernehmen?
Nein. Er ist ein technisches Muster. Passe Hosting, Rechtsgrundlage, Aufbewahrung, Auftragsverarbeitung, Einwilligungs- oder Widerspruchsweg und Kontaktdaten an deinen Betrieb an.