Countly: IP-Verarbeitung für Geolocation verstehen
Voraussetzungen
Zugriff auf die Countly-Konfiguration und eine Entscheidung, ob Standortdaten für die Auswertung tatsächlich benötigt werden.
Countly bestimmt beim SDK-Request die IP-Adresse und nutzt sie zur lokalen Geolocation; gespeichert werden laut Dokumentation die abgeleiteten Standortdaten, nicht die rohe IP. Wer Standortdaten nicht benötigt, sollte die entsprechenden Funktionen und zusätzlich vorgeschaltete Serverlogs prüfen.
Prüfung
Nach der Änderung Browser-Speicher, Netzwerkverbindungen sowie Webserver-, Proxy- und Anwendungslogs getrennt kontrollieren. Eine Produkteinstellung beweist nicht automatisch, dass auf allen Ebenen keine Besucher-IP gespeichert wird.
Grundlagen zur Besucherkennung
Zur Einordnung zusätzlich Cookielos ist nicht automatisch trackingfrei und Unique Visitors ohne Wiedererkennung verwenden. Maßgeblich ist nicht nur das Vorhandensein von Cookies, sondern ob Requests über Sessions, Hashes, Local Storage oder andere Merkmale zusammengeführt werden.
Rückbau
Falls Standortdaten wieder benötigt werden, IP-basierte Geolocation gezielt reaktivieren und die Verarbeitung sowie Aufbewahrung der zugrunde liegenden IP-Daten erneut prüfen.
Verwandte Anleitungen
Quellen und Kontrolle
Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.
Wichtig: IP-Verarbeitung ist nicht IP-Speicherung
Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.