Datum der letzten Aktualisierung: 8. April 2025

Cloudflare Web Analytics bietet eine datenschutzfreundliche Alternative zu herkömmlichen Analysetools, indem es auf Cookies verzichtet und trotzdem wertvolle Einblicke in den Website-Traffic ermöglicht. Doch welche Daten werden tatsächlich verarbeitet, und wie kann die Integration DSGVO-konform erfolgen? In diesem Artikel erfahren Sie, welche Informationen in Ihre Datenschutzerklärung gehören und wie Sie rechtliche Fallstricke vermeiden.

Inhaltsverzeichnis

  1. Was ist Cloudflare Web Analytics?
  2. Welche personenbezogenen Daten verarbeitet Cloudflare Web Analytics?
  3. Wer betreibt Cloudflare Web Analytics?
  4. Rechtslage: Darf man Cloudflare Web Analytics einsetzen?
  5. Was gehört in die Datenschutzerklärung?
  6. avalex Monitor
  7. Erlaubnis einholen per Consent Banner

Alles Wichtige in der Übersicht

  • Datenschutzerklärung: Informieren Sie die Nutzer klar und verständlich über die Datenverarbeitung und deren Zweck in Ihrer Datenschutzerklärung.
  • US-Anbieter: Beachten Sie die Entwicklungen zum Data Privacy Framework bei US-Anbietern.

Was ist Cloudflare Web Analytics?

Cloudflare Web Analytics ist ein Tool zur Analyse von Website-Daten, das sich auf den Schutz der Privatsphäre der Nutzer konzentriert. Im Gegensatz zu vielen anderen Analysetools verfolgt Cloudflare Web Analytics nicht die individuellen Nutzer und verwendet keine Cookies, um Daten zu sammeln. Stattdessen bietet es eine datenschutzfreundliche Möglichkeit, Einblicke in den Traffic und die Performance einer Website zu erhalten.

Cloudflare Web Analytics misst grundlegende Metriken wie Seitenaufrufe, eindeutige Besucher und die durchschnittliche Verweildauer auf der Website. Diese Informationen helfen Website-Betreibern, die Nutzung ihrer Website besser zu verstehen und die Benutzererfahrung zu optimieren, ohne dabei die Privatsphäre der Besucher zu gefährden.

Ein Beispiel für die Nutzung von Cloudflare Web Analytics ist ein Blog, der wissen möchte, welche Artikel am häufigsten gelesen werden, um den Content entsprechend anzupassen. Ein weiteres Beispiel ist ein Online-Shop, der die Performance seiner Produktseiten überwachen möchte, um die Conversion-Rate zu verbessern.

Welche personenbezogenen Daten verarbeitet Cloudflare Web Analytics?

Welche Daten bei Integration von Cloudflare Web Analytics verarbeitet werden, ist nicht genau bekannt. Aufgrund der technischen Funktionsweise und öffentlichen Quellen kann man aber davon ausgehen, dass die folgenden Daten verarbeitet werden:

  • IP-Adressen (in gekürzter Form)
  • Ungefährer Standort (Region) des Besuchers
  • Datum und Uhrzeit des Besuchs
  • Besuchte Webseiten
  • Referrer-URL (von welcher Website der Besucher kam)
  • Technische Informationen zum Browser und Endgerät:
    • Browsertyp und -version
    • Betriebssystem
    • Bildschirmauflösung
    • Spracheinstellungen
  • Interaktionen mit der Website:
    • Klicks
    • Scrollverhalten
    • Verweildauer
  • Internetanbieter des Besuchers

Wer betreibt Cloudflare Web Analytics?

Anbietername: Cloudflare, Inc.
Anschrift: 101 Townsend St, San Francisco, CA 94107, USA
Telefon: +1 (650) 319-8930
E-Mail: privacyquestions@cloudflare.com
Link zu Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/

Tochtergesellschaft in Europa

Anbietername: Cloudflare Germany GmbH
Anschrift: Rosental 7, 80331 München, Deutschland
Telefon: +49 89 143770
E-Mail: info@cloudflare.com
Link zu Datenschutzerklärung: https://www.cloudflare.com/de-de/privacypolicy/

Rechtslage: Darf man Cloudflare Web Analytics einsetzen?

Die Nutzung von Cloudflare Web Analytics ist technisch erforderlich und sowohl nach der DSGVO als auch dem TDDDG zulässig, ohne dass hierfür selbst eine Einwilligung eingeholt werden müsste.

Datenübermittlung in Drittländer

Der Sitz des Mutterunternehmens Cloudflare, Inc. befindet sich in den USA. Es ist nicht auszuschließen, dass das Tochterunternehmen Zugriff auf personenbezogene Daten von europäischen Nutzern erlaubt oder erlauben muss. Um personenbezogenen Daten aus der EU in ein Drittland senden zu dürfen, muss dort ein angemessenes Datenschutzniveau gewährleistet sein. Die EU-Kommission hat einen Angemessenheitsbeschluss gefasst, der die USA als ein sicheres Drittland einstuft (EU-U.S. Data Privacy Framework), ohne dass weitere angemessene Garantien wie z.B. Standardvertragsklauseln oder zusätzliche Maßnahmen erforderlich sind.

Das Mutterunternehmen ist nach dem Data Privacy Framework zertifiziert.

Ich möchte meine Website absichern

Was gehört in die Datenschutzerklärung?

Eine umfassende Datenschutzerklärung ist essenziell, um die Transparenz gegenüber den Nutzern zu gewährleisten und den rechtlichen Anforderungen zu entsprechen. Dies ist ein Auszug der wesentlichen Bestandteile, die in Ihrer Datenschutzerklärung enthalten sein sollten:

  • Verantwortlicher: Geben Sie den Namen und die Kontaktdaten des für die Datenverarbeitung Verantwortlichen an.
  • Zweck der Datenverarbeitung: Erklären Sie, warum und zu welchem Zweck die Daten erhoben und verarbeitet werden.
  • Rechtsgrundlage: Nennen Sie die rechtlichen Grundlagen, auf denen die Datenverarbeitung basiert, wie z.B. Einwilligung oder berechtigtes Interesse.
  • Betroffenenrechte: Informieren Sie über die Rechte der Nutzer, wie Auskunft, Berichtigung, Löschung und Widerspruch.
  • Datensicherheit: Beschreiben Sie die Maßnahmen, die zum Schutz der Daten ergriffen werden.
  • Übermittlung in Drittländer: Erklären Sie, ob und unter welchen Bedingungen Daten in Länder außerhalb der EU übermittelt werden.
  • Beschwerderecht: Weisen Sie auf das Recht hin, sich bei einer Aufsichtsbehörde zu beschweren.
avalex generiert für Sie Ihre Datenschutzerklärung. Einmal auf der eigenen Internetseite installiert, hält avalex die generierten Rechtstexte automatisch aktuell. Wir schicken Ihnen keine E-Mails mit Updates, die per Copy & Paste eingefügt werden müssen. Unsere Aktualisierungen erfolgen vollautomatisch, ohne dass Sie etwas tun müssen. Mehr zu unserem Service


avalex Datenschutzerklärung bestellen

avalex Monitor

Es ist unser Anspruch, avalex so einfach und sicher zu gestalten, dass jeder Shop- bzw. Websitebetreiber guten Gewissens unsere Rechtstexte einsetzen kann – auch ohne jede Programmierkenntnisse.

Eine zentrale Unterstützung ist der avalex Monitor, unser technisches Überwachungssystem. Der avalex Monitor prüft die Kundendomain laufend auf technische Fehler und zeigt diese ggf. im Kundenkonto an. So wird sichergestellt, dass Ihre avalex Rechtstexte korrekt ausgespielt werden.
Mehr zum avalex Monitor

Gestaltung des Consent Banners

Bei der Gestaltung des Consent Banners für Cloudflare Web Analytics sollten Sie auf eine benutzerfreundliche und transparente Gestaltung achten. Verwenden Sie klare und verständliche Sprache, um den Zweck der Datenerhebung zu erklären. Die Button-Farben sollten kontrastreich sein, um eine einfache Erkennbarkeit zu gewährleisten. Achten Sie darauf, keine manipulativen Taktiken (Nudging) zu verwenden, die den Nutzer dazu verleiten, unbewusst eine Einwilligung zu erteilen.

Widerrufsrecht und Dokumentation der Einwilligung

Es ist essenziell, den Nutzern ein einfaches Verfahren zum Widerruf ihrer Einwilligung anzubieten. Dies sollte auch in der Datenschutzerklärung deutlich erklärt werden. Zudem muss die Einwilligung ordnungsgemäß dokumentiert werden, um im Falle eines Audits nachweisen zu können, dass die Einwilligung rechtskonform eingeholt wurde.

Übereinstimmung der Angaben im Consent Banner mit der Datenschutzerklärung

Stellen Sie sicher, dass die Informationen im Consent Banner mit den Angaben in Ihrer Datenschutzerklärung übereinstimmen. Jede Abweichung könnte zu Unsicherheiten beim Nutzer führen und rechtliche Risiken bergen. Die Datenschutzerklärung sollte detaillierte Informationen zu den Datenverarbeitungsprozessen durch Cloudflare Web Analytics enthalten.

Technische Funktionalität des Banners

Der Consent Banner muss technisch einwandfrei funktionieren. Führen Sie regelmäßige Tests durch, um sicherzustellen, dass der Banner korrekt angezeigt wird und die Einwilligung ordnungsgemäß erfasst und gespeichert wird. Überprüfen Sie auch, ob der Banner auf verschiedenen Geräten und Browsern fehlerfrei funktioniert.

Zusätzlich zu Abmahnsicheren Rechtstexten, erhalten Sie als avalex Kunde einen Consent Banner von consentmanager.de für bis zu 40.000 Websiteaufrufe pro Monat inklusive. Mehr als 40.000 Websiteaufrufe pro Monat? avalex Kunden erhalten 20% Sonderrabatt auf alle Paket-Upgrades bei consentmanager.de (ausgenommen: Enterprise-Paket).