Datenschutzkonforme Webseitenanalyse 3223

Jeder Webseitenbetreiber würde gerne wissen, wie viele Nutzer die Seite besuchen und auf welche Unterseiten die Nutzer am meisten zugreifen. Auch für Schule können diese Informationen interessant sein, um zu wissen, welchen Stellenwert die Webpräsenz der Schule hat.

Des Weiteren kann es interessant sein, von wo aus der Nutzer und mit welchem Gerät er die Internetseite besucht. Diese Informationen können dann analysiert werden, um dann entweder viel besuchte Themen öfter zu veröffentlichen oder die Webseite für die Nutzung von Smartphones oder Tablets zu optimieren.

Diese Informationen kann man leicht mit Hilfe von Google Analytics sammeln und auswerten lassen. Viele Webseiten im Internet nutzen diesen Google Dienst. Das Problem daran ist aber, dass alle möglichen Daten auf Google Servern gespeichert werden und man dies als Webseitenbetreiber nicht weiter kontrollieren kann.

Das Problem an Google Analytics ist, dass alle möglichen Daten auf Google Servern gespeichert werden.

Es gibt aber eine Alternative, die datenschutzkonform betrieben und nur mit ein wenig mehr Einrichtungsaufwand betrieben werden kann.

Welche Daten werden beim Surfen im Internet übertragen?

Wenn Sie im Internet surfen, hinterlassen Sie Spuren, die Websites legal verwenden können, um Ihre Aktivitäten zu verfolgen und Sie zu identifizieren. Es können Daten über Ihr Standort, Gerät welches Sie verwenden, Anzeigen welche Sie angeklickt haben und vieles mehr gesammelt werden.

Auf der Webseite What every Browser knows about you können Sie Ihre Daten, die der Browser überträgt einsehen. Mit Hilfe der Webseite Where is my IP location? können ortsbezogene Daten anhand der IP-Adresse ausgelesen werden.

Diese Daten und mit Hilfe von eigens entwickelten Tools noch weitere Daten, wie zum Beispiel die zuletzt besuchte Seite oder die Suchworte in der Google Suche, werden in Google Analytics dauerhaft gespeichert.

Google Analytics Alternative: Matomo

Matomo ist eine weitverbreitete Open-Source-Webseitenanalyse-Plattform, die auf einem eigenen Server betrieben und so eingestellt werden kann, dass nur minimal Daten der Nutzer zur Webseitenanalyse gespeichert werden.

Liberating Web Analytics. Matomo is the leading open alternative to Google Analytics that gives you full control over your data. Matomo lets you easily collect data from websites & apps and visualise this data and extract insights. Privacy is built-in. 

https://matomo.org/

Viele Unternehmen nutzen diese Software anstatt Google Analytics, zum Beispiel:

Der Vorteil ist, dass es eine open source Software ist, also ein frei und kostenlos nutzbares Programm, dessen Quellcode öffentlich über GitHub zugänglich ist. Es gibt also keine versteckten Funktionen, über die die Nutzer nicht Bescheid wissen.

Matomo installieren

Matomo kann auf dem eigenen Webserver installiert werden. Dazu lädt man sich die Installationsdateien von https://matomo.org/download/ herunter und entpackt diese. Die entpackten Dateien müssen dann auf eine Subdomain/Domain des eigenen Webservers hochgeladen werden.

Ich habe dafür folgende Subdomain erstellt: https://matomo.unsere-schule.org/

Nachdem die Dateien hochgeladen wurden, wird Matomo installiert, indem man die Subdomain im Browser aufruft:

Start der Installation

Nach der Willkommensseite werden die minimalen Voraussetzungen getestet, die erforderlich sind, um Matomo installieren zu können. In Schritt 3 werden die Verbindungsdaten zu einer MySQL Datenbank benötigt. Die Datenbank und deren Daten kann man bei seinem Webhoster erstellen und dann hier eintragen:

Datenbank hinzufügen

Die eingegebenen Datenbankinformationen werden getestet und die benötigten Tabellen werden erstellt. Dann muss ein Administratoraccount angelegt werden, der die Matomo Intanz administriert und alle Einstellungen vornehmen kann.

Jetzt kann die erste Webseite eingetragen werden, die man mit Matomo analysieren möchte. Hier habe ich unsere-schule.org eingetragen:

Erste Webseite einrichten

Für jede Webseite, die man analysieren möchte, muss man einen passenden Tracking-Code am Ende des <head> Elements der Seite einfügen, damit man eine Verbindung zwischen der zu analysierenden Webseite und der Matomo Instanz aufbauen kann:

Tracking-Code

Alternativ kann man zum Beispiel für WordPress Webseiten ein Plugin installieren: WP-Matomo um dort den Tracking-Code einzugeben.

Ich gebe den passenden Tracking-Code in die Header.php Datei meines Child-Themes ein:

Anschließend kann man die Subdomain/Domain auf der man Matomo installiert hat aufrufen und sich anmelden:

Anmeldung bei der installierten Matomo Instanz

Und hier sieht man das Matomo Dashboard mit den verschiedenen Statistiken, die alle auf unser eingestellten Subdomain gespeichert werden:

Matomo Dashboard

DSGVO konforme Einstellungen vornehmen

Folgende Einstellungen wurden nach der Installation verändert, damit nur ein Minimum an Daten erfasst werden und so die Analysedaten DSGVO konform sind:

  • Live Benutzer Plugin deaktivieren, damit die Zugriffsdaten erst am Ende des Tages gesammelt und anonym dargestellt werden.
    • Einstellungen > System > Plugins > Live > deaktivieren
  • IP Adressen anonymisieren, damit nicht verfolgt werden kann, woher der Nutzer genau kommt. Werden nur die ersten beiden Stellen der IP-Adresse gespeichert, kann nachvollzogen werden, aus welchem Land der Nutzer kommt.
    • Einstellungen > Privatsphäre > Daten anonymisieren > 2 byte(s) – z.B. 192.168.xxx.xxx
  • Ecommerce Plugin deaktivieren. Benötigen wir für unsere Seite nicht.
    • Einstellungen > System > Plugins > Ecommerce > deaktivieren
  • Userid Plugin deaktivieren. Erstellt Nutzerberichte und versucht Nutzer die regelmäßig die Seite besuchen zu identifizieren, damit man das Verhalten und die Seitenaufrufe nachvollziehen kann.
    • Einstellungen > System > Plugins > Userid > deaktivieren

Welche Daten werden erfasst?

Nach dem Vornehmen dieser Einstellungen werden folgende Informationen gespeichert, wenn Nutzer https://unsere-schule.org/ besuchen:

1) Anzahl der Besucher

2) Land von dem der Besucher die Seite aufruft. Durch die Anonymisierung der IP-Adresse werden nur die nächsten Serverstandorte der Länder aufgeführt. Zum Beispiel Berlin, Frankfurt, Köln…

3) Gerät des Besuchers. Zum Beispiel Desktop, Smartphone, …

4) Software des Besuchers. Zum Beispiel Windows, MacOS, Ubuntu sowie der genutzte Browser.

5) Besuchszeiten. Zum Beispiel am Nachmittag zwischen 15 und 16 Uhr.

6) Welche Seiten besucht werden.

unsere-schule.org

×

Datenschutzkonforme Webseitenanalyse

Code: 3223