Trackdolphin

German This text is available in German only for now. The site around it is in English, the text itself is not.

Datenschutzerklärung

Stand: 10. September 2026. Die anwaltliche Prüfung dieses Textes steht noch aus. Der Text ist aus dem tatsächlichen Verhalten des Produkts abgeleitet (Collector, Dispatcher, Backend, SDK) und wird mit dem Produkt fortgeschrieben.

1. Verantwortlicher

Trackdolphin Ltd, 70 Kennedy Ave., Papavassiliou Bldg, Office 201/202, 2. Stock, 1076 Nikosia, Zypern. E-Mail für Datenschutzanfragen: privacy@trackdolphin.com.

Ein Datenschutzbeauftragter ist nicht bestellt; Anfragen zum Datenschutz richten Sie an die genannte Adresse oder an die Anschrift des Anbieters.

2. Zwei Rollen: Verantwortlicher und Auftragsverarbeiter

Trackdolphin verarbeitet Daten in zwei verschiedenen Rollen, und welche Rolle gilt, hängt vom Datentyp ab, nicht vom Kontext.

Als Verantwortlicher verarbeiten wir Daten der Besucher unserer Marketing-Website (trackdolphin.com), der Nutzer unseres Dashboards (app.trackdolphin.com) und unserer Kunden selbst: Registrierung, Abrechnung, Support. Das beschreiben die Abschnitte 3 bis 7 dieser Erklärung.

Als Auftragsverarbeiter verarbeiten wir die Ereignisdaten, die unsere Kunden über Plugin, SDK oder API aus ihren eigenen Shops und Websites an uns senden, um sie zu speichern und an die vom Kunden verbundenen Werbeplattformen und Analysewerkzeuge weiterzuleiten. Verantwortlich für diese Daten ist der jeweilige Kunde, und zwar konkret die Organisation, der das Projekt im Sinne von docs/mandanten.md gehört (shops.account_id); bei einem an eine Agentur freigegebenen Projekt bleibt der Kunde verantwortlich, nicht die Agentur. Die Einzelheiten, einschließlich der Übermittlung an die sieben Werbeplattformen, regelt der Vertrag zur Auftragsverarbeitung (trackdolphin.com/docs/avv). Wenn Sie in einem Online-Shop eingekauft haben, der Trackdolphin einsetzt, wenden Sie sich für Auskunft und Löschung bitte an den Betreiber dieses Shops, nicht an uns: Wir kennen ihre Identität in aller Regel selbst nicht, weil Kontaktdaten nur als SHA-256-Hash bei uns ankommen (siehe Abschnitt 9). Was dabei technisch gespeichert wird, erklärt trackdolphin.com/docs/privacy.

3. Website trackdolphin.com

3.1 Aufruf der Seiten

Beim Aufruf verarbeiten wir die Daten, die Ihr Browser übermittelt: IP-Adresse, Zeitpunkt, aufgerufene Seite, Referrer, Browser und Betriebssystem. Die Seiten werden über Cloudflare, Inc. als Cloudflare Worker ausgeliefert; Cloudflare verarbeitet diese Daten in unserem Auftrag, um die Seiten auszuliefern und Angriffe abzuwehren. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und schnellen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

3.2 Kostenloser Tracking-Audit

Wenn Sie eine Domain in den Tracking-Audit eingeben, ruft unser Server die öffentlich erreichbare Website dieser Domain auf, so wie ein Browser es täte, und protokolliert, welche Tracking-Dienste sie lädt und wie sie auf ein Consent-Banner reagiert. Wir speichern die eingegebene Domain, das Ergebnis und den Zeitpunkt für 90 Tage; danach löscht ein täglicher Lauf abgelaufene Berichte automatisch (tracking_audits.expires_at, AuditService.purgeExpired). Rechtsgrundlage ist unser berechtigtes Interesse, Interessenten die Wirkung unseres Produkts zu zeigen (Art. 6 Abs. 1 lit. f DSGVO). Betreiber einer geprüften Domain können die vorzeitige Löschung ihres Berichts unter audit@trackdolphin.com verlangen; eine Person prüft die Anfrage und löscht dann von Hand (AuditService.forget): Es gibt bewusst keinen anonymen Selbstbedienungsweg, sonst könnte jeder Berichte fremder Domains löschen.

3.3 Produktanalyse (PostHog)

Wir setzen PostHog ein (Hosting-Region: EU, eu.i.posthog.com), um zu verstehen, wie unsere Website genutzt wird: aufgerufene Seiten und Klicks auf „Kostenlos starten“. Die Bibliothek wird ohne Sitzungsaufzeichnung und ohne automatisches Erfassen jeder Interaktion eingesetzt (disable_session_recording: true, autocapture: false) und legt für anonyme Besucher kein Personenprofil an.

PostHog lädt erst, nachdem Sie im Cookie-Banner ausdrücklich zugestimmt haben. Beim ersten Aufruf zeigt diese Website ein Consent-Banner (Klaro, apps/website/src/lib/klaro-config.ts) mit dem einen Dienst „PostHog“, Zweck Statistik, standardmäßig aus, ohne Vorauswahl, „Ablehnen“ genauso groß und gleich platziert wie „Annehmen“. Erst eine aktive Zustimmung setzt consentGranted in apps/website/src/lib/analytics.ts auf true; jede Funktion, die PostHog aufruft, läuft durch diese eine Prüfung. Widerrufen Sie die Zustimmung (über den Link „Cookie-Einstellungen“ in der Fußzeile), hält PostHog sofort an (opt_out_capturing()) und Klaro löscht das zugehörige Cookie (ph_*); es fließt danach kein Ereignis mehr, bis Sie erneut zustimmen. Rechtsgrundlage ist Ihre Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).

3.4 Fehlermeldung

Tritt auf unserer Website oder im Dashboard ein technischer Fehler auf, übermitteln wir eine Fehlermeldung an Sentry (Functional Software, Inc., Verarbeitung in der EU-Region). Rechtsgrundlage ist unser berechtigtes Interesse an einem fehlerfreien Dienst (Art. 6 Abs. 1 lit. f DSGVO).

4. Konto und Dashboard

4.1 Registrierung und Anmeldung

Zum Anlegen eines Kontos verarbeiten wir E-Mail-Adresse, ein Passwort, nur als Hash, nie im Klartext (users.password_hash, scrypt), Namen und die Projekte, die Sie anlegen. Wir senden eine E-Mail zur Bestätigung der Adresse; Trackdolphin gibt vor der Bestätigung kein Ereignis an eine Werbeplattform weiter. Rechtsgrundlage ist der Vertrag (Art. 6 Abs. 1 lit. b DSGVO).

Bei der Anmeldung setzen wir ein Sitzungs-Cookie. Gespeichert wird serverseitig nur der SHA-256-Hash des Sitzungstokens, nicht das Token selbst; das Cookie ist für den Betrieb erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

4.2 Anmeldung mit Google oder Microsoft

Sie können sich mit einem Google- oder Microsoft-Konto anmelden. Dabei erhalten wir von Google LLC bzw. von Microsoft (Entra-ID) Ihre E-Mail-Adresse, Ihren Namen und eine Kontokennung. Rechtsgrundlage ist der Vertrag (Art. 6 Abs. 1 lit. b DSGVO). Welche Daten Google oder Microsoft dabei selbst verarbeiten, beschreiben deren eigene Datenschutzhinweise.

4.3 Verbindung zu Werbeplattformen

Um Ereignisse an Google Ads, Google Analytics (GA4), Meta, TikTok, Pinterest, LinkedIn oder Microsoft Advertising weiterzuleiten, autorisieren Sie Trackdolphin über das Verfahren der jeweiligen Plattform (OAuth). Wir speichern die dabei erteilten Zugriffs- und Refresh-Token verschlüsselt (AES-256-GCM, Schlüssel getrennt vom Quellcode) und verwenden sie ausschließlich, um in Ihrem Auftrag Ereignisdaten zu übermitteln, Conversion-Aktionen anzulegen und die dafür nötigen Kontoinformationen zu lesen. Sie können die Verbindung jederzeit im Dashboard oder bei der Plattform selbst widerrufen.

Google-API-Dienste. Die Nutzung von Informationen, die Trackdolphin über Google-APIs erhält (Umfang laut OAuth-Client: tagmanager.readonly, adwords, analytics.edit), richtet sich nach der Google API Services User Data Policy einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use). Wir verwenden diese Daten nur, um die von Ihnen gewählten Funktionen bereitzustellen (Import von Conversions, Verwaltung von Conversion-Aktionen, Lesen der Google-Tag-Manager-Konfiguration für den Umzug, Anlegen von Datenströmen in Google Analytics), übertragen sie an niemanden außer Google selbst, verwenden sie nicht für Werbung und lassen keine Menschen darauf zugreifen, außer mit Ihrer Einwilligung, zur Sicherheit oder soweit gesetzlich verlangt.

4.4 Abrechnung

Kostenpflichtige Tarife rechnen wir über Stripe ab. Stripe verarbeitet Ihre Zahlungsdaten als eigener Verantwortlicher; wir erhalten nur eine Kundenkennung, den Tarif und den Zahlungsstatus. Rechtsgrundlage ist der Vertrag (Art. 6 Abs. 1 lit. b DSGVO) und unsere gesetzliche Aufbewahrungspflicht für Rechnungsdaten (Art. 6 Abs. 1 lit. c DSGVO).

4.5 E-Mails

Wir versenden E-Mails, die für den Dienst nötig sind: Bestätigung der Adresse, Zurücksetzen des Passworts, Team-Einladungen, Hinweise des Wächters bei Ausfällen der Messung und Hinweise zum Kontingent (protokolliert in email_log, ohne den Mailtext selbst). Werbliche E-Mails versenden wir nur mit Ihrer Einwilligung.

5. Hosting und technische Dienstleister

Backend, Collector, Dispatcher und die Datenbanken laufen auf Servern der Hetzner Online GmbH in Nürnberg, Deutschland. Website, Dashboard, Anmeldung und Verwaltungskonsole werden über Cloudflare als Cloudflare Worker ausgeliefert. Der Betriebszugriff auf diese Systeme läuft über Cloudflare Access. Transaktions-E-Mails versendet ein Anbieter über SMTP (LEWO Media GmbH, Trier, eigener Mailserver mail.fastmailserver.de bei Hetzner Online GmbH, Deutschland).

6. Empfänger

Empfänger Ihrer Daten als Verantwortlicher (Abschnitt 3 und 4) sind die in dieser Erklärung genannten Dienstleister (Hetzner, Cloudflare, Sentry, PostHog, Stripe, der Mailanbieter). Die vollständige Liste mit Ort und Zweck (einschließlich der Empfänger, an die wir im Auftrag unserer Kunden Ereignisdaten übermitteln) steht im Vertrag zur Auftragsverarbeitung (trackdolphin.com/docs/avv), Abschnitt 5. An andere Dritte geben wir Daten nur weiter, wenn Sie uns dazu anweisen oder wir gesetzlich dazu verpflichtet sind.

7. Übermittlung in Drittländer

Cloudflare, Sentry und die von Kunden verbundenen Werbeplattformen (Google, Meta, TikTok, Pinterest, LinkedIn, Microsoft) gehören zu Unternehmensgruppen mit Sitz oder Mutterunternehmen außerhalb der EU/des EWR (USA). Soweit Cloudflare für die Auslieferung dieser Website Daten außerhalb der EU verarbeitet, stützt sich das auf Standardvertragsklauseln und, soweit einschlägig, das EU-US Data Privacy Framework. Für die Übermittlung von Ereignisdaten der Kunden an Werbeplattformen (die eigentliche Antwort auf Art. 44 ff. DSGVO für dieses Produkt) gilt Abschnitt 5 des Vertrags zur Auftragsverarbeitung: Dort ist der Kunde selbst Verantwortlicher für die Übermittlung an die von ihm gewählte Plattform, weil er die Verbindungsentscheidung trifft; wir übermitteln nur auf seine Weisung.

8. Speicherdauer und Löschung

Kontodaten speichern wir für die Dauer des Vertrags. Offene Entscheidung: Eine automatisierte Löschung des gesamten Kontos nach Vertragsende gibt es im Produkt heute nicht; bis ein solcher Ablauf gebaut oder ein manueller Prozess mit fester Frist festgelegt ist, macht diese Erklärung dazu keine Zusage.

Löscht ein Kontoinhaber ein Projekt, entfernt Trackdolphin die zugehörigen Ereignisse, Zustellprotokolle und Plattformverbindungen aus der transaktionalen Datenbank (Postgres) sofort. Für die Analyse-Datenbank (ClickHouse) gilt eine automatische Aufbewahrungsfrist von 24 Monaten (entschieden 2026-09-03): Ereignisse und Zustellprotokolle 24 Monate ab Empfang, die Personen- und Identitätszuordnung 24 Monate ab der letzten Aktivität dieser Person. Danach löscht ClickHouse die Zeilen automatisiert im Hintergrund. Das aggregierte, personenlose Tages-Rollup behalten wir länger, damit Jahresvergleiche möglich bleiben.

Audit-Berichte löschen wir automatisch nach 90 Tagen (Abschnitt 3.2). Server-seitige Protokolle löschen wir zeitnah im Rahmen des laufenden Betriebs.

9. Pseudonymisierung ist keine Anonymisierung

E-Mail-Adressen, Telefonnummern, Namen und Adressen, die uns über Collector, Plugin oder SDK in den Match-Feldern (em, ph, ph_e164, fn, ln, ct, st, zp, country) erreichen, müssen bereits als SHA-256-Hash vorliegen: Der Collector weist Klartext dort mit einem Fehler ab (packages/event-schema, apps/collector/src/handler.ts).

Zwei Felder bilden davon die ausdrückliche Ausnahme: contact_email und contact_name nehmen Name und E-Mail im Klartext an, damit in der Personenansicht des Dashboards ein Name statt einer Zeichenkette steht. Sie werden nie aus einem Hash gebildet und nur gefüllt, wenn der Shopbetreiber es ausdrücklich veranlasst: aus dem Browser nur bei vorliegender Einwilligung mit Speicher-Erlaubnis, aus dem Shop-System nur bei einer je Projekt einzuschaltenden Einstellung (Vorgabe: aus). An Werbeplattformen werden diese Felder nicht übermittelt. Sie unterliegen derselben Löschfrist von 24 Monaten wie das Ereignis, an dem sie hängen. Das ist Pseudonymisierung im Sinne von Art. 4 Nr. 5 DSGVO, keine Anonymisierung. Ein Hash einer E-Mail-Adresse ist deterministisch: Wer dieselbe E-Mail-Adresse kennt oder errät und denselben Hash-Algorithmus anwendet, erhält denselben Wert und kann ihn abgleichen, insbesondere die Werbeplattformen selbst, die genau dafür Kundenlisten hashen. Die gehashten Daten sind daher weiterhin personenbezogene Daten im Sinne der DSGVO und unterliegen deren vollem Schutz; das Hashing verringert das Risiko bei einem Zugriff auf unsere Datenbank, hebt den Personenbezug aber nicht auf.

10. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen, die auf berechtigten Interessen beruhen (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Zuständig für den Anbieter ist das Office of the Commissioner for Personal Data Protection, 1 Iasonos Str., 1082 Nikosia, Zypern (commissioner@dataprotection.gov.cy); Sie können sich auch an die Aufsichtsbehörde Ihres Wohnsitzes wenden. Sie können sich auch an die Aufsichtsbehörde Ihres Wohnorts wenden.

11. Änderungen

Wir passen diese Erklärung an, wenn sich unser Dienst oder die Rechtslage ändert. Die jeweils aktuelle Fassung finden Sie unter trackdolphin.com/docs/datenschutzerklaerung.

Protokollierung von Zugriffen

Für Zugriffe über die Personen-, Ereignis-, Export- und Verwaltungsansichten führen wir ein Zugriffsprotokoll mit Akteurskennungen, Zeitpunkt, Vorgang und gekürzten Verbindungsdaten; gelesene Inhalte werden darin nicht gespeichert. Berechtigte Inhaber und Administratoren sehen die Einträge ihrer Organisation, unser internes Team die für den Betrieb benötigten Einträge. Die Aufbewahrung beträgt 24 Monate.