# Datenschutz

> **Hinweis:** Dieser Text beschreibt, wie Trackdolphin technisch arbeitet.
> Er ersetzt keine Rechtsberatung.

## Was nie gespeichert wird

E-Mail-Adressen und Telefonnummern im Klartext. Gehasht wird vor dem Versand —
im Plugin, im SDK, auf deinem Server. Der Collector weist Klartext in `em` oder
`ph` mit `400` ab, statt ihn anzunehmen und „SHA-256“ darüberzuschreiben.

Namen, Ort und Postleitzahl ebenfalls nur als Hash. Die Kundennummer aus deinem
Shop wird pseudonymisiert, nie roh übernommen.

## Was gespeichert wird

- Event-Art, Zeitpunkt, Wert, Währung, Positionen
- Seiten-URL und Referrer
- Klick-Kennungen der Werbeplattformen
- IP und User-Agent des Besuchers
- der mitgeschickte Einwilligungsstand
- eine First-Party-Besucherkennung (Zufallswert, keine Person)

## Einwilligung

Trackdolphin steuert dein Consent-Banner nicht und ersetzt es nicht. Das SDK
hält Events zurück, bis eine Einwilligung vorliegt, und schickt den
Einwilligungsstand bei jedem Event mit — damit später nachweisbar ist, unter
welcher Bedingung ein Event entstand.

Ob ein serverseitiges Event ohne Einwilligung ausgelöst werden darf, ist eine
rechtliche Entscheidung, keine technische. Trackdolphin macht sie dir nicht ab.

## Wo die Daten liegen

Verarbeitung und Speicherung in der Europäischen Union. Die Zustellung an Google,
Meta und LinkedIn erfolgt an deren Schnittstellen — für diese Übermittlung bist
du Verantwortlicher, wir Auftragsverarbeiter.

## Löschung

Ein gelöschter Shop nimmt seine Events mit. Auf Anfrage löschen wir einzelne
Personen anhand des E-Mail-Hashes — den Hash kannst du selbst bilden, ohne uns
die Adresse zu nennen.
