Trackdolphin

Datenschutz

Was nie gespeichert wird

E-Mail-Adressen und Telefonnummern im Klartext. Gehasht wird vor dem Versand — im Plugin, im SDK, auf deinem Server. Der Collector weist Klartext in em oder ph mit 400 ab, statt ihn anzunehmen und „SHA-256“ darüberzuschreiben.

Namen, Ort und Postleitzahl ebenfalls nur als Hash. Die Kundennummer aus deinem Shop wird pseudonymisiert, nie roh übernommen.

Was gespeichert wird

  • Event-Art, Zeitpunkt, Wert, Währung, Positionen
  • Seiten-URL und Referrer
  • Klick-Kennungen der Werbeplattformen
  • IP und User-Agent des Besuchers
  • der mitgeschickte Einwilligungsstand
  • eine First-Party-Besucherkennung (Zufallswert, keine Person)

Einwilligung

Trackdolphin steuert dein Consent-Banner nicht und ersetzt es nicht. Das SDK hält Events zurück, bis eine Einwilligung vorliegt, und schickt den Einwilligungsstand bei jedem Event mit — damit später nachweisbar ist, unter welcher Bedingung ein Event entstand.

Ob ein serverseitiges Event ohne Einwilligung ausgelöst werden darf, ist eine rechtliche Entscheidung, keine technische. Trackdolphin macht sie dir nicht ab.

Wo die Daten liegen

Verarbeitung und Speicherung in der Europäischen Union. Die Zustellung an Google, Meta und LinkedIn erfolgt an deren Schnittstellen — für diese Übermittlung bist du Verantwortlicher, wir Auftragsverarbeiter.

Löschung

Ein gelöschter Shop nimmt seine Events mit. Auf Anfrage löschen wir einzelne Personen anhand des E-Mail-Hashes — den Hash kannst du selbst bilden, ohne uns die Adresse zu nennen.