Plausible: IP-Verarbeitung und tägliche Besucherkennung verstehen
Plausible verwendet keine normalen Tracking-Cookies oder persistenten Besucherkennungen. Für Unique Visitors werden IP-Adresse und User-Agent dennoch serverseitig verarbeitet.
Voraussetzungen
Vorab klären, ob Plausible gehostet oder selbst betrieben wird und welche Events beziehungsweise Custom Properties wirklich benötigt werden.
Was mit der IP passiert
Nach aktueller Plausible-Dokumentation werden IP und User-Agent für eine täglich wechselnde Kennung verwendet; der Salt wird alle 24 Stunden rotiert. Die rohe IP wird laut Anbieter weder in Datenbank noch Logs auf Platte gespeichert. Zusätzlich wird die IP für die Standortbestimmung verwendet.
Eigene Daten nicht hineinreichen
Custom Properties dürfen keine personenbezogenen oder pseudonymen Nutzerkennungen enthalten. Namen, E-Mail-Adressen, IP-Adressen oder eigene dauerhafte IDs würden den datensparsamen Grundansatz unterlaufen.
Prüfung
Testevents senden und kontrollieren, dass keine personenbezogenen oder dauerhaften eigenen IDs als Properties übertragen werden.
Rückbau
Nicht benötigte Custom Properties und Events entfernen. Falls eine Auswertung wieder aktiviert wird, ihre Datenfelder erneut auf Kennungen prüfen.
Hosted und Self-hosted unterscheiden
Beim gehosteten Dienst kommt eine zusätzliche Auftragsverarbeiter-Ebene hinzu. Bei Self-hosting bleiben Webserver-, Proxy- und Hoster-Logs separat zu prüfen.
Grundlagen zur Besucherkennung
Zur Einordnung zusätzlich Cookielos ist nicht automatisch trackingfrei und Unique Visitors ohne Wiedererkennung verwenden. Maßgeblich ist nicht nur das Vorhandensein von Cookies, sondern ob Requests über Sessions, Hashes, Local Storage oder andere Merkmale zusammengeführt werden.
Verwandte Anleitungen
Quellen und Kontrolle
Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.
Wichtig: IP-Verarbeitung ist nicht IP-Speicherung
Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.