---
title: "Webanalyse ohne Cookies: Datenschutz verständlich | HitKeep"
description: "Erfahren Sie, was Webanalyse ohne Cookies erfasst, wann ein Banner relevant bleibt und wie HitKeep Sessions, IP-Daten, Hosting, Aufbewahrung und Exporte handhabt."
canonical: "https://hitkeep.com/de/datenschutzfreundliche-webanalyse-ohne-cookies/"
---

Ein Praxisleitfaden für Website-Betreiber, Entwickler und Datenschutzprüfer

# Datenschutzfreundliche Webanalyse ohne Cookies

HitKeep misst Seitenaufrufe, Quellen, Kampagnen, Events, Ziele, Funnels und Ecommerce, ohne dass der öffentliche Tracker Analytics-Cookies setzt. Dieser Leitfaden erklärt, was das technisch bedeutet, welche Daten HitKeep erreichen und welche Entscheidungen beim Website-Betreiber bleiben.

[Kostenlos in der EU-Cloud starten](https://cloud.hitkeep.eu/signup?utm_source=hitkeep_docs&utm_medium=privacy_de&utm_campaign=privacy_analytics_pillar&utm_content=privacy_de&plan=free&billing=monthly)[Self-Hosting-Anleitung lesen](https://hitkeep.com/guides/installation/)

![HitKeep Analytics-Dashboard mit Traffic, Seiten, Quellen, Zielgruppen, Zielen und Conversion-Kontext](https://hitkeep.com/_astro/analytics-ai-visibility-correlation.C1YgNC5M_Z1AtMo9.webp)

Was „ohne Cookies“ bedeutetErfasste und vermiedene DatenCookie-Banner und EinwilligungHosting, Aufbewahrung und ExporteMuster für den DatenschutzhinweisHäufige Fragen

## Die kurze Antwort

Cookie-freie Webanalyse entfernt einen verbreiteten Tracking-Mechanismus. Sie beantwortet nicht automatisch jede Datenschutz-, Einwilligungs- oder ePrivacy-Frage. Der öffentliche HitKeep-Tracker bleibt standardmäßig ohne Cookies, speichert ein nicht lesbares Sitzungs-Tupel in sessionStorage, berücksichtigt Do Not Track standardmäßig und macht Hosting und Aufbewahrung nachvollziehbar.

Analytics-CookiesDer öffentliche Tracker setzt keine.

SitzungskontinuitätEin nicht lesbares Tupel kann in sessionStorage gespeichert werden.

Besucher-IPKein dauerhaftes Feld im Analytics-Hit; eine kurzzeitige Verarbeitung für Standort- und Netzmetadaten ist möglich.

DatenkontrolleEU- oder US-Cloud wählen oder dieselbe Open-Source-Grundlage selbst betreiben.

![HitKeep Analytics-Dashboard mit Traffic, Seiten, Quellen, Zielgruppen, Zielen und Conversion-Kontext](https://hitkeep.com/_astro/dashboard-overview.C-D6Gj-G_1FmtsR.webp)

Dieselbe Berichtsoberfläche steht in der Managed Cloud und im selbst gehosteten Open-Source-Produkt zur Verfügung.

## Was Webanalyse ohne Cookies in der Praxis bedeutet

„Cookie-frei“ beschreibt die Browser-Speicherung. Eine belastbare Datenschutzprüfung betrachtet zusätzlich Kennungen, Anfragedaten, Zwecke, Aufbewahrung, Empfänger und Betrieb.

| Technischer Fakt | Verhalten von HitKeep | Was der Betreiber noch prüft |
| --- | --- | --- |
| Keine Analytics-Cookies | Der öffentliche HitKeep-Tracker erzeugt standardmäßig keine Analytics-Cookies. | Prüfen Sie den Rest der Website separat. Login, Shop, Einbettungen, Chat und Werbung können weiterhin Cookies setzen. |
| sessionStorage ist etwas anderes | HitKeep kann ein nicht lesbares Sitzungs-Tupel bis zum Ende der Browser-Sitzung in sessionStorage speichern. | Je nach Rechtsraum und Konfiguration kann auch der Zugriff auf Browser-Speicher unter ePrivacy-Regeln relevant sein. |
| Kein Werbe-Identitätsgraph | HitKeep enthält keine Retargeting-Zielgruppen, websiteübergreifenden Werbeprofile oder Synchronisierung mit Werbenetzwerken. | Eigene Events können dennoch sensible Daten enthalten, wenn Sie diese senden. Wählen Sie Namen und Eigenschaften bewusst. |
| Do Not Track | DNT wird standardmäßig berücksichtigt, sofern die Erfassung nicht ausdrücklich anders konfiguriert wird. | Dokumentieren Sie jede Abweichung und gleichen Sie sie mit dem öffentlichen Datenschutzhinweis ab. |

## Was HitKeep erfasst, ableitet und bewusst auslässt

Ein angenommener Hit enthält Berichtskontext, keine Rohkopie der Browser-Anfrage. Diese Felder sollten Website-Betreiber vor dem Schreiben des Datenschutzhinweises verstehen.

| Bereich | Erfasst oder abgeleitet | Datenschutzgrenze |
| --- | --- | --- |
| Seite und Herkunft | Seitenpfad, Referrer, Einstiegs- und Ausstiegskontext, UTM-Kampagnenparameter | Grundlage für Quellen- und Kampagnenberichte |
| Browser und Gerät | Browser-, Geräte-, Betriebssystem- und Sprachkontext | Für zusammengefasste Zielgruppenberichte |
| Standort und Netz | Abgeleitetes Land, Region, Stadt, Provider und ASN, wenn IP-Metadaten verfügbar sind | Die rohe Besucher-IP wird nicht als Feld im Analytics-Hit gespeichert |
| Sitzungen | Ein nicht lesbares Sitzungs-Tupel in sessionStorage | Der öffentliche Tracker setzt kein Analytics-Cookie |
| Automatische Events | Ausgehende Klicks, Dateidownloads und Formularübermittlungen | Query-Strings, Hashes, Linktexte, Formularwerte und Request-Bodies werden aus automatischen Event-Inhalten ausgeschlossen |
| Conversions | Eigene Events, Ziele, Funnels und Ecommerce-Events Ihrer Konfiguration | Sie bestimmen Namen und Eigenschaften; senden Sie keine personenbezogenen oder geheimen Werte |

## Entfällt bei Webanalyse ohne Cookies der Cookie-Banner?

Nicht als allgemeine Regel. Ein Banner ist nur ein Teil einer rechtlichen und technischen Bewertung. Entscheidend sind der verwendete Speicher, Daten und Zweck, Rechtsraum, Rechtsgrundlage, weitere Werkzeuge auf der Seite und Ihre konkrete HitKeep-Konfiguration.

Was HitKeep festlegtDer öffentliche Tracker setzt standardmäßig keine Analytics-Cookies und enthält weder Werbeprofile noch websiteübergreifendes Retargeting.

Was vom Kontext abhängtsessionStorage, Einwilligung oder Widerspruch, Rechtsgrundlage, Auftragsverarbeitung, Aufbewahrung und Übermittlungen müssen zu Betrieb und Recht passen.

Sichere FormulierungBeschreiben Sie die tatsächliche Konfiguration. Vermeiden Sie pauschale Aussagen wie „DSGVO-konform“ oder „keine Einwilligung nötig“, sofern keine eigene qualifizierte Prüfung dies trägt.

[Grenzen nach DSGVO, PECR und ePrivacy lesen](https://hitkeep.com/compliance/pecr-eprivacy/)

## Festlegen, wer die Analyse betreibt und wie lange Daten bleiben

Datenschutz ist auch eine Betriebsentscheidung. HitKeep nutzt für Managed Cloud und Self-Hosting dieselbe Produktgrundlage und bietet offene Datenexporte.

| Wahl | Was HitKeep bereitstellt | Ihre Verantwortung |
| --- | --- | --- |
| Managed EU-Cloud | Verwalteter Betrieb in der EU-Region | Wählen Sie die EU-Region beim Signup und dokumentieren Sie den Dienst in Datenschutz- und AV-Unterlagen. |
| Managed US-Cloud | Verwalteter Betrieb in der US-Region | Nutzen Sie sie, wenn die Region zu Nutzern und Pflichten passt; prüfen Sie Übermittlungen bei EU- oder UK-Daten. |
| Self-Hosting | HitKeep auf eigener Infrastruktur betreiben | Sie verantworten Netzwerk, Backups, Aufbewahrung, Zugriffe, Updates und Reaktion auf Vorfälle. |
| Aufbewahrung | Produktfunktionen für Aufbewahrung und Archivierung | Legen Sie Zeiträume passend zum dokumentierten Zweck fest, statt Analytics unbegrenzt zu speichern. |
| Takeout | Website-Daten als JSON, CSV, Parquet, NDJSON oder XLSX | Exportieren Sie vor einer Migration und testen Sie das Format für die geplante Weiterverwendung. |

## Muster für einen Datenschutzhinweis zu HitKeep

Nutzen Sie den Text als technischen Ausgangspunkt, nicht als Rechtsberatung. Ersetzen Sie jede eckige Klammer und entfernen Sie Aussagen, die nicht zu Ihrer Konfiguration passen.

**Webanalyse mit HitKeep**

### Webanalyse mit HitKeep

Wir nutzen HitKeep, um zu verstehen, wie unsere Website verwendet wird. Die Auswertung umfasst Seitenaufrufe, Zugriffsquellen, Kampagnen und die von uns konfigurierten Events oder Conversions. Wir verwenden HitKeep nicht für Werbeprofile, Retargeting oder den Abgleich von Zielgruppen mit Werbenetzwerken.

Betrieb: [selbst gehostet auf unserer Infrastruktur / HitKeep Cloud in der EU-Region / HitKeep Cloud in der US-Region]. Der öffentliche HitKeep-Tracker setzt keine Analytics-Cookies. Je nach Konfiguration kann für die Sitzungskontinuität ein nicht lesbares Sitzungs-Tupel in sessionStorage gespeichert werden.

Verarbeitet werden können Seitenpfad, Referrer, Browser- und Gerätekontext, Sprache, UTM-Parameter sowie abgeleitete Standort- und Netzmetadaten. Rohe Besucher-IP-Adressen werden nicht als Feld im Analytics-Hit gespeichert, können aber kurzzeitig für Standort, Sicherheit, Trusted Proxies, Ausschlüsse oder Spam-Schutz verarbeitet werden.

Unsere Rechtsgrundlage ist [für diesen Betrieb bestätigte Rechtsgrundlage]. Wir bewahren Analytics-Daten für [Zeitraum] auf. Sie können [widersprechen / eine Einwilligung widerrufen / Datenschutzeinstellungen ändern] über [Weg]. Weitere technische Informationen finden Sie unter [Link zu dieser Seite oder eigener technischer Erläuterung].

## Datenschutzprüfung in sechs Schritten

Die Seite ist bereit, wenn öffentlicher Text und eingesetzte Konfiguration dasselbe beschreiben.

- Erfassen Sie alle Skripte, Einbettungen, Logins, Shop- und Werbefunktionen. Ein Cookie-freier Analytics-Tracker macht nicht die ganze Website Cookie-frei.
- Bestätigen Sie HitKeep-Region oder Self-Hosting, Auftragsverarbeitung, Zugriffsschutz und Trusted-Proxy-Konfiguration.
- Prüfen Sie automatische und eigene Event-Namen und Eigenschaften. Senden Sie keine Formularwerte, Geheimnisse, E-Mail-Adressen oder andere personenbezogene Daten.
- Richten Sie Aufbewahrung und Archivierung nach einem dokumentierten Zweck und Zeitraum ein.
- Legen Sie Einwilligung, Widerspruch und Do Not Track für die relevanten Rechtsräume fest.
- Testen Sie die Live-Website in den Browser-Entwicklertools und aktualisieren Sie den Hinweis bei jeder Konfigurationsänderung.

## Details selbst prüfen

Diese Seiten sind die aktuellen Produktreferenzen für die Aussagen oben.

[Tracker-Architektur](https://hitkeep.com/guides/tracking/tracker-architecture/)[Fakten und Grenzen](https://hitkeep.com/reference/facts-and-limits/)[DSGVO-Leitfaden](https://hitkeep.com/compliance/gdpr/)[PECR- und ePrivacy-Leitfaden](https://hitkeep.com/compliance/pecr-eprivacy/)[Aufbewahrung und Archivierung](https://hitkeep.com/guides/data/retention/)[Daten-Takeout](https://hitkeep.com/guides/data/takeout/)[Open-Source-Repository](https://github.com/pascalebeier/hitkeep)

## Website messen, ohne sie an eine Werbeplattform zu geben

Starten Sie in der Managed Cloud und wählen Sie EU oder USA vor der Kontoerstellung, oder installieren Sie das Open-Source-Produkt auf eigener Infrastruktur.

[Kostenlos in der Cloud starten](https://cloud.hitkeep.eu/signup?utm_source=hitkeep_docs&utm_medium=privacy_de&utm_campaign=privacy_analytics_pillar&utm_content=privacy_de&plan=free&billing=monthly)[HitKeep selbst hosten](https://hitkeep.com/guides/installation/)

##

Setzt HitKeep Analytics-Cookies?

Nein. Der öffentliche HitKeep-Tracker setzt standardmäßig keine Analytics-Cookies. Er kann ein nicht lesbares Sitzungs-Tupel in sessionStorage ablegen. Das ist ein eigener Browser-Speichermechanismus.

Kann ich Webanalyse ohne Cookie-Banner nutzen?

Möglicherweise, aber „ohne Cookies“ reicht nicht für jede Website und jeden Rechtsraum als Antwort. Prüfen Sie sessionStorage, Daten und Zweck, Rechtsgrundlage, weitere Werkzeuge, Einwilligung oder Widerspruch sowie lokale ePrivacy-Regeln.

Speichert HitKeep Besucher-IP-Adressen?

Rohe Besucher-IP-Adressen werden nicht als Feld im Analytics-Hit gespeichert. Eine Adresse kann kurzzeitig für abgeleitete Standort- und Netzmetadaten, Trusted Proxies, Ausschlüsse, Sicherheit oder Spam-Schutz verarbeitet werden.

Ist Cookie-freie Webanalyse automatisch DSGVO-konform?

Nein. HitKeep verkleinert die Tracking-Fläche im Standardbetrieb. Verantwortliche müssen dennoch Zweck, Rechtsgrundlage, Aufbewahrung, Zugriffe, Auftragsverarbeitung, Übermittlungen und Information festlegen.

Kann ich HitKeep selbst hosten?

Ja. HitKeep ist Open Source und läuft auf eigener Infrastruktur. Zusätzlich gibt es Managed Cloud in einer EU- und einer US-Region auf derselben Produktgrundlage.

Kann ich alle Website-Analytics exportieren?

HitKeep bietet Website-Takeout als JSON, CSV, Parquet, NDJSON und XLSX. Der Takeout-Leitfaden beschreibt die enthaltenen Analytics- und Kontrolldaten.

Kann ich den Mustertext unverändert übernehmen?

Nein. Er ist ein technisches Muster. Passen Sie Hosting, Rechtsgrundlage, Aufbewahrung, Auftragsverarbeitung, Einwilligungs- oder Widerspruchsweg und Kontaktdaten an Ihren Betrieb an.
