← Alle Anleitungen

WordPress: Independent Analytics datenschutzbewusst einordnen

Independent Analytics läuft lokal in WordPress und sendet Analyticsdaten nicht an einen externen Analyticsdienst. Es ist aber kein reiner anonymer Seitenaufrufzähler.

Voraussetzungen

WordPress-Administrationszugriff und Klarheit darüber, ob wiederkehrende Besucher wirklich benötigt werden.

Besucher-ID

Das Plugin verwendet nach eigener aktueller Dokumentation die IP zunächst für Geolocation und bildet aus IP, User-Agent und Salt eine eindeutige ID, die in der Datenbank gespeichert wird. Damit können wiederkehrende Besucher erkannt werden.

Einordnung

Wer lediglich Seitenpopularität benötigt, ist mit einem reinen Pageview-Zähler datensparsamer. Wer Independent Analytics verwendet, sollte die erzeugte Besucherkennung transparent als Pseudonymisierung/Wiedererkennung behandeln und nicht nur mit „IP wird nicht gespeichert“ beschreiben.

Proxy-Header beachten

Das Plugin prüft mehrere Forwarded- und Proxy-Header ausdrücklich auf die echte Besucher-IP. Eine Origin-Konfiguration, die diese Header absichtlich entfernt, kann daher die Analytics-Funktion verändern.

Prüfung

Testbesuche erzeugen und Datenbank sowie Browser-Requests kontrollieren.

Rückbau

Bei Problemen die vorherige Einstellung wiederherstellen und erneut prüfen.

Grundlagen zur Besucherkennung

Zur Einordnung zusätzlich Cookielos ist nicht automatisch trackingfrei und Unique Visitors ohne Wiedererkennung verwenden. Maßgeblich ist nicht nur das Vorhandensein von Cookies, sondern ob Requests über Sessions, Hashes, Local Storage oder andere Merkmale zusammengeführt werden.

Verwandte Anleitungen

Quellen und Kontrolle

Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.

Wichtig: IP-Verarbeitung ist nicht IP-Speicherung

Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.

↑