Datum der letzten Aktualisierung: 29. April 2025

Yandex.Metrica bietet wertvolle Einblicke in das Nutzerverhalten auf Ihrer Website, doch wie verhält es sich mit dem Datenschutz? In diesem Artikel beleuchten wir die datenschutzrechtlichen Aspekte und klären, wie Sie Ihre Datenschutzerklärung anpassen müssen, um DSGVO-konform zu bleiben.

Inhaltsverzeichnis

  1. Was ist Yandex.Metrica?
  2. Welche personenbezogenen Daten verarbeitet Yandex.Metrica?
  3. Wer betreibt Yandex.Metrica?
  4. Rechtslage: Darf man Yandex.Metrica einsetzen?
  5. Was gehört in die Datenschutzerklärung?
  6. avalex Monitor
  7. Muss ein AV-Vertrag abgeschlossen werden?
  8. Erlaubnis einholen per Consent Banner

Alles Wichtige in der Übersicht

  • Datenschutzerklärung: Informieren Sie die Nutzer klar und verständlich über die Datenverarbeitung und deren Zweck in Ihrer Datenschutzerklärung.
  • Nichteuropäischer Anbieter: Das mutterunternehmen des Anbieters sitzt in einem Land außerhalb der EU, zu welchem kein angemessenes Datenschutzniveau gewährleistet sein kann. Der Dienst darf in der EU daher möglicherweise nicht verwendet werden.
  • AV-Vertrag: Schließen Sie einen AV-Vertrag mit dem Anbieter von Yandex.Metrica ab.
  • Aktive Einwilligung: Holen Sie von Ihren Websitebesuchern per Consent Banner eine ausdrückliche Erlaubnis ein, bevor Sie Yandex.Metrica einsetzen.

Was ist Yandex.Metrica?

Yandex.Metrica ist ein kostenloses Webanalyse-Tool, das von der russischen Suchmaschine Yandex bereitgestellt wird. Es ermöglicht Website-Betreibern, detaillierte Einblicke in das Nutzerverhalten auf ihrer Website zu gewinnen. Ähnlich wie Google Analytics bietet Yandex.Metrica Funktionen zur Verfolgung von Besucherzahlen, Sitzungsdauer, Absprungraten und demografischen Merkmalen der Nutzer. Eine der herausragenden Funktionen von Yandex.Metrica ist die sogenannte „Session Replay“-Funktion, die es ermöglicht, die Interaktionen der Nutzer auf der Website in Form von Videoaufzeichnungen zu analysieren.

Ein Beispiel für die Nutzung von Yandex.Metrica ist die Analyse von Heatmaps, die zeigen, welche Bereiche einer Webseite am häufigsten von Nutzern angeklickt werden. Diese Informationen können helfen, die Benutzerfreundlichkeit der Website zu verbessern, indem sie Aufschluss darüber geben, welche Inhalte die größte Aufmerksamkeit erregen. Ein weiteres Beispiel ist die Möglichkeit, Conversion-Ziele zu definieren und zu verfolgen, wie viele Nutzer eine bestimmte Aktion, wie das Ausfüllen eines Kontaktformulars oder den Kauf eines Produkts, abgeschlossen haben. Diese Funktionen machen Yandex.Metrica zu einem leistungsstarken Werkzeug für die Optimierung von Webseiten und die Verbesserung der Nutzererfahrung.

Welche personenbezogenen Daten verarbeitet Yandex.Metrica?

Welche Daten bei Integration von Yandex.Metrica verarbeitet werden, ist nicht genau bekannt. Aufgrund der technischen Funktionsweise und öffentlichen Quellen kann man aber davon ausgehen, dass die folgenden Daten verarbeitet werden:

  • IP-Adresse des Besuchers
  • Informationen über den Browser
  • Betriebssystem
  • Cookie-Daten
  • Seitenaufrufe und besuchte URLs
  • Verweisende Websites (Referrer)
  • Bildschirm- und Browserfensterparameter
  • Installierte Browser-Erweiterungen
  • Interaktionen des Nutzers mit der Webseite
  • Seitenladezeiten
  • Klickverhalten (über Heatmaps)
  • Scrollverhalten
  • Formularinteraktionen
  • Downloads
  • Externe Links, die angeklickt wurden
  • Dauer des Webseitenbesuchs
  • Datum des Besuchs

Wer betreibt Yandex.Metrica?

Anbietername: Yandex LLC
Anschrift: 16 Lva Tolstogo St., Moscow 119021, Russia
Telefon: +7 495 739-70-00
E-Mail: info@yandex-team.ru
Link zu Datenschutzerklärung: https://yandex.com/legal/confidential/

Tochtergesellschaft in Europa

Anbietername: Yandex Europe AG
Anschrift: Werftestrasse 4, 6005 Lucerne, Switzerland
Telefon: +41 41 248 08 00
E-Mail: info@yandex.com
Link zu Datenschutzerklärung: https://yandex.com/legal/confidential/

Rechtslage: Darf man Yandex.Metrica einsetzen?

Um personenbezogene Daten verarbeiten zu dürfen, benötigt man als Websitebetreiber eine Erlaubnisgrundlage im Sinne von Artikel 6 DSGVO. Speichert man dabei Cookies im Browser der Besucher ab oder liest diese aus, ist das nur mit Einwilligung des Besuchers zulässig (§ 25 Abs. 1 Satz 1 TDDDG).

Die Einbindung von Yandex.Metrica auf der eigenen Internetseite kann nach unserer Einschätzung nicht über ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f) DSGVO gerechtfertigt werden. Sie benötigen von jedem Besucher der Website eine Einwilligung (Art. 6 Abs. 1 lit. a) DSGVO). Diese Einwilligung muss eingeholt werden, bevor Yandex.Metrica auf der Internetseite ausgeführt werden. Das geschieht am sinnvollsten mithilfe eine Consent Banners (auch „Cookie Banner“ genannt).

Datenübermittlung in Drittländer

Der Sitz des Mutterunternehmens Yandex LLC befindet sich in einem Land außerhalb der EU, zu welchem kein angemessenes Datenschutzniveau gewährleistet sein kann.

Es ist nicht auszuschließen, dass das Tochterunternehmen Zugriff auf personenbezogene Daten von europäischen Nutzern erlaubt oder erlauben muss. Die Services des Anbieters dürfen daher möglicherweise in der EU nicht verwendet werden.

Ich möchte meine Website absichern

Was gehört in die Datenschutzerklärung?

Eine umfassende Datenschutzerklärung ist essenziell, um die Transparenz gegenüber den Nutzern zu gewährleisten und den rechtlichen Anforderungen zu entsprechen. Dies ist ein Auszug der wesentlichen Bestandteile, die in Ihrer Datenschutzerklärung enthalten sein sollten:

  • Verantwortlicher: Geben Sie den Namen und die Kontaktdaten des für die Datenverarbeitung Verantwortlichen an.
  • Zweck der Datenverarbeitung: Erklären Sie, warum und zu welchem Zweck die Daten erhoben und verarbeitet werden.
  • Rechtsgrundlage: Nennen Sie die rechtlichen Grundlagen, auf denen die Datenverarbeitung basiert, wie z.B. Einwilligung oder berechtigtes Interesse.
  • Betroffenenrechte: Informieren Sie über die Rechte der Nutzer, wie Auskunft, Berichtigung, Löschung und Widerspruch.
  • Datensicherheit: Beschreiben Sie die Maßnahmen, die zum Schutz der Daten ergriffen werden.
  • Übermittlung in Drittländer: Erklären Sie, ob und unter welchen Bedingungen Daten in Länder außerhalb der EU übermittelt werden.
  • Beschwerderecht: Weisen Sie auf das Recht hin, sich bei einer Aufsichtsbehörde zu beschweren.
avalex generiert für Sie Ihre Datenschutzerklärung. Einmal auf der eigenen Internetseite installiert, hält avalex die generierten Rechtstexte automatisch aktuell. Wir schicken Ihnen keine E-Mails mit Updates, die per Copy & Paste eingefügt werden müssen. Unsere Aktualisierungen erfolgen vollautomatisch, ohne dass Sie etwas tun müssen. Mehr zu unserem Service


avalex Datenschutzerklärung bestellen

avalex Monitor

Es ist unser Anspruch, avalex so einfach und sicher zu gestalten, dass jeder Shop- bzw. Websitebetreiber guten Gewissens unsere Rechtstexte einsetzen kann – auch ohne jede Programmierkenntnisse.

Eine zentrale Unterstützung ist der avalex Monitor, unser technisches Überwachungssystem. Der avalex Monitor prüft die Kundendomain laufend auf technische Fehler und zeigt diese ggf. im Kundenkonto an. So wird sichergestellt, dass Ihre avalex Rechtstexte korrekt ausgespielt werden.
Mehr zum avalex Monitor

Muss ein AV-Vertrag abgeschlossen werden?

Nach unserer Einschätzung muss ein Auftragsverarbeitungsvertrag (AV-Vertrag) mit dem Anbieter abgeschlossen werden. Klären Sie mit dem Anbieter ab, ob dieser einen AV-Vertrag zur Verfügung stellt.

Starten Sie mit einem Rechts-Scan

Gestaltung des Consent Banners

Bei der Gestaltung des Consent Banners für Yandex.Metrica sollten Sie auf eine benutzerfreundliche und transparente Gestaltung achten. Verwenden Sie klare und verständliche Sprache, um den Zweck der Datenerhebung zu erklären. Die Button-Farben sollten kontrastreich sein, um eine einfache Erkennbarkeit zu gewährleisten. Achten Sie darauf, keine manipulativen Taktiken (Nudging) zu verwenden, die den Nutzer dazu verleiten, unbewusst eine Einwilligung zu erteilen.

Widerrufsrecht und Dokumentation der Einwilligung

Es ist essenziell, den Nutzern ein einfaches Verfahren zum Widerruf ihrer Einwilligung anzubieten. Dies sollte auch in der Datenschutzerklärung deutlich erklärt werden. Zudem muss die Einwilligung ordnungsgemäß dokumentiert werden, um im Falle eines Audits nachweisen zu können, dass die Einwilligung rechtskonform eingeholt wurde.

Übereinstimmung der Angaben im Consent Banner mit der Datenschutzerklärung

Stellen Sie sicher, dass die Informationen im Consent Banner mit den Angaben in Ihrer Datenschutzerklärung übereinstimmen. Jede Abweichung könnte zu Unsicherheiten beim Nutzer führen und rechtliche Risiken bergen. Die Datenschutzerklärung sollte detaillierte Informationen zu den Datenverarbeitungsprozessen durch Yandex.Metrica enthalten.

Technische Funktionalität des Banners

Der Consent Banner muss technisch einwandfrei funktionieren. Führen Sie regelmäßige Tests durch, um sicherzustellen, dass der Banner korrekt angezeigt wird und die Einwilligung ordnungsgemäß erfasst und gespeichert wird. Überprüfen Sie auch, ob der Banner auf verschiedenen Geräten und Browsern fehlerfrei funktioniert.

Zusätzlich zu abmahnsicheren Rechtstexten, erhalten Sie als avalex Kunde einen Consent Banner von consentmanager.de für bis zu 40.000 Websiteaufrufe pro Monat inklusive. Mehr als 40.000 Websiteaufrufe pro Monat? avalex Kunden erhalten 20% Sonderrabatt auf alle Paket-Upgrades bei consentmanager.de (ausgenommen: Enterprise-Paket).