Datenschutzerklärung
Stand: 10. September 2026. Die anwaltliche Prüfung dieses Textes steht noch aus. Der Text ist aus dem tatsächlichen Verhalten des Produkts abgeleitet (Collector, Dispatcher, Backend, SDK) und wird mit dem Produkt fortgeschrieben.
1. Verantwortlicher
Trackdolphin Ltd, 70 Kennedy Ave., Papavassiliou Bldg, Office 201/202, 2. Stock, 1076 Nikosia, Zypern. E-Mail für Datenschutzanfragen: privacy@trackdolphin.com.
Ein Datenschutzbeauftragter ist nicht bestellt; Anfragen zum Datenschutz richten Sie an die genannte Adresse oder an die Anschrift des Anbieters.
2. Zwei Rollen: Verantwortlicher und Auftragsverarbeiter
Trackdolphin verarbeitet Daten in zwei verschiedenen Rollen, und welche Rolle gilt, hängt vom Datentyp ab, nicht vom Kontext.
Als Verantwortlicher verarbeiten wir Daten der Besucher unserer Marketing-Website (trackdolphin.com), der Nutzer unseres Dashboards (app.trackdolphin.com) und unserer Kunden selbst: Registrierung, Abrechnung, Support. Das beschreiben die Abschnitte 3 bis 7 dieser Erklärung.
Als Auftragsverarbeiter verarbeiten wir die Ereignisdaten, die unsere
Kunden über Plugin, SDK oder API aus ihren eigenen Shops und Websites an uns
senden, um sie zu speichern und an die vom Kunden verbundenen
Werbeplattformen und Analysewerkzeuge weiterzuleiten. Verantwortlich für
diese Daten ist der jeweilige Kunde, und zwar konkret die Organisation, der
das Projekt im Sinne von docs/mandanten.md gehört (shops.account_id); bei
einem an eine Agentur freigegebenen Projekt bleibt der Kunde verantwortlich,
nicht die Agentur. Die Einzelheiten, einschließlich der Übermittlung an die
sieben Werbeplattformen, regelt der Vertrag zur Auftragsverarbeitung
(trackdolphin.com/docs/avv). Wenn Sie in einem Online-Shop eingekauft
haben, der Trackdolphin einsetzt, wenden Sie sich für Auskunft und
Löschung bitte an den Betreiber dieses Shops, nicht an uns: Wir kennen ihre
Identität in aller Regel selbst nicht, weil Kontaktdaten nur als
SHA-256-Hash bei uns ankommen (siehe Abschnitt 9). Was dabei technisch
gespeichert wird, erklärt trackdolphin.com/docs/privacy.
3. Website trackdolphin.com
3.1 Aufruf der Seiten
Beim Aufruf verarbeiten wir die Daten, die Ihr Browser übermittelt: IP-Adresse, Zeitpunkt, aufgerufene Seite, Referrer, Browser und Betriebssystem. Die Seiten werden über Cloudflare, Inc. als Cloudflare Worker ausgeliefert; Cloudflare verarbeitet diese Daten in unserem Auftrag, um die Seiten auszuliefern und Angriffe abzuwehren. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und schnellen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
3.2 Kostenloser Tracking-Audit
Wenn Sie eine Domain in den Tracking-Audit eingeben, ruft unser Server die
öffentlich erreichbare Website dieser Domain auf, so wie ein Browser es
täte, und protokolliert, welche Tracking-Dienste sie lädt und wie sie auf ein
Consent-Banner reagiert. Wir speichern die eingegebene Domain, das Ergebnis
und den Zeitpunkt für 90 Tage; danach löscht ein täglicher Lauf abgelaufene
Berichte automatisch (tracking_audits.expires_at,
AuditService.purgeExpired). Rechtsgrundlage ist unser berechtigtes
Interesse, Interessenten die Wirkung unseres Produkts zu zeigen (Art. 6
Abs. 1 lit. f DSGVO). Betreiber einer geprüften Domain können die vorzeitige
Löschung ihres Berichts unter audit@trackdolphin.com verlangen; eine Person
prüft die Anfrage und löscht dann von Hand (AuditService.forget): Es gibt
bewusst keinen anonymen Selbstbedienungsweg, sonst könnte jeder Berichte
fremder Domains löschen.
3.3 Produktanalyse (PostHog)
Wir setzen PostHog ein (Hosting-Region: EU, eu.i.posthog.com), um zu
verstehen, wie unsere Website genutzt wird: aufgerufene Seiten und Klicks
auf „Kostenlos starten“. Die Bibliothek wird ohne Sitzungsaufzeichnung und
ohne automatisches Erfassen jeder Interaktion eingesetzt
(disable_session_recording: true, autocapture: false) und legt für
anonyme Besucher kein Personenprofil an.
PostHog lädt erst, nachdem Sie im Cookie-Banner ausdrücklich zugestimmt
haben. Beim ersten Aufruf zeigt diese Website ein Consent-Banner (Klaro,
apps/website/src/lib/klaro-config.ts) mit dem einen Dienst „PostHog“,
Zweck Statistik, standardmäßig aus, ohne Vorauswahl, „Ablehnen“ genauso
groß und gleich platziert wie „Annehmen“. Erst eine aktive Zustimmung setzt
consentGranted in apps/website/src/lib/analytics.ts auf true; jede
Funktion, die PostHog aufruft, läuft durch diese eine Prüfung. Widerrufen
Sie die Zustimmung (über den Link „Cookie-Einstellungen“ in der Fußzeile),
hält PostHog sofort an (opt_out_capturing()) und Klaro löscht das
zugehörige Cookie (ph_*); es fließt danach kein Ereignis mehr, bis Sie
erneut zustimmen. Rechtsgrundlage ist Ihre Einwilligung (§ 25 Abs. 1 TDDDG,
Art. 6 Abs. 1 lit. a DSGVO).
3.4 Fehlermeldung
Tritt auf unserer Website oder im Dashboard ein technischer Fehler auf, übermitteln wir eine Fehlermeldung an Sentry (Functional Software, Inc., Verarbeitung in der EU-Region). Rechtsgrundlage ist unser berechtigtes Interesse an einem fehlerfreien Dienst (Art. 6 Abs. 1 lit. f DSGVO).
4. Konto und Dashboard
4.1 Registrierung und Anmeldung
Zum Anlegen eines Kontos verarbeiten wir E-Mail-Adresse, ein Passwort, nur
als Hash, nie im Klartext (users.password_hash, scrypt), Namen und die
Projekte, die Sie anlegen. Wir senden eine E-Mail zur Bestätigung der Adresse;
Trackdolphin gibt vor der Bestätigung kein Ereignis an eine Werbeplattform
weiter. Rechtsgrundlage ist der Vertrag (Art. 6 Abs. 1 lit. b DSGVO).
Bei der Anmeldung setzen wir ein Sitzungs-Cookie. Gespeichert wird serverseitig nur der SHA-256-Hash des Sitzungstokens, nicht das Token selbst; das Cookie ist für den Betrieb erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
4.2 Anmeldung mit Google oder Microsoft
Sie können sich mit einem Google- oder Microsoft-Konto anmelden. Dabei erhalten wir von Google LLC bzw. von Microsoft (Entra-ID) Ihre E-Mail-Adresse, Ihren Namen und eine Kontokennung. Rechtsgrundlage ist der Vertrag (Art. 6 Abs. 1 lit. b DSGVO). Welche Daten Google oder Microsoft dabei selbst verarbeiten, beschreiben deren eigene Datenschutzhinweise.
4.3 Verbindung zu Werbeplattformen
Um Ereignisse an Google Ads, Google Analytics (GA4), Meta, TikTok, Pinterest, LinkedIn oder Microsoft Advertising weiterzuleiten, autorisieren Sie Trackdolphin über das Verfahren der jeweiligen Plattform (OAuth). Wir speichern die dabei erteilten Zugriffs- und Refresh-Token verschlüsselt (AES-256-GCM, Schlüssel getrennt vom Quellcode) und verwenden sie ausschließlich, um in Ihrem Auftrag Ereignisdaten zu übermitteln, Conversion-Aktionen anzulegen und die dafür nötigen Kontoinformationen zu lesen. Sie können die Verbindung jederzeit im Dashboard oder bei der Plattform selbst widerrufen.
Google-API-Dienste. Die Nutzung von Informationen, die Trackdolphin über
Google-APIs erhält (Umfang laut OAuth-Client: tagmanager.readonly,
adwords, analytics.edit), richtet sich nach der Google API Services User
Data Policy einschließlich der Anforderungen zur eingeschränkten Nutzung
(Limited Use). Wir verwenden diese Daten nur, um die von Ihnen gewählten
Funktionen bereitzustellen (Import von Conversions, Verwaltung von
Conversion-Aktionen, Lesen der Google-Tag-Manager-Konfiguration für den
Umzug, Anlegen von Datenströmen in Google Analytics), übertragen sie an
niemanden außer Google selbst, verwenden sie nicht für Werbung und lassen
keine Menschen darauf zugreifen, außer mit Ihrer Einwilligung, zur
Sicherheit oder soweit gesetzlich verlangt.
4.4 Abrechnung
Kostenpflichtige Tarife rechnen wir über Stripe ab. Stripe verarbeitet Ihre Zahlungsdaten als eigener Verantwortlicher; wir erhalten nur eine Kundenkennung, den Tarif und den Zahlungsstatus. Rechtsgrundlage ist der Vertrag (Art. 6 Abs. 1 lit. b DSGVO) und unsere gesetzliche Aufbewahrungspflicht für Rechnungsdaten (Art. 6 Abs. 1 lit. c DSGVO).
4.5 E-Mails
Wir versenden E-Mails, die für den Dienst nötig sind: Bestätigung der
Adresse, Zurücksetzen des Passworts, Team-Einladungen, Hinweise des
Wächters bei Ausfällen der Messung und Hinweise zum Kontingent
(protokolliert in email_log, ohne den Mailtext selbst). Werbliche E-Mails
versenden wir nur mit Ihrer Einwilligung.
5. Hosting und technische Dienstleister
Backend, Collector, Dispatcher und die Datenbanken laufen auf Servern der
Hetzner Online GmbH in Nürnberg, Deutschland. Website, Dashboard, Anmeldung
und Verwaltungskonsole werden über Cloudflare als Cloudflare Worker
ausgeliefert. Der Betriebszugriff auf diese Systeme läuft über Cloudflare
Access. Transaktions-E-Mails versendet ein Anbieter über SMTP
(LEWO Media GmbH, Trier, eigener Mailserver mail.fastmailserver.de bei Hetzner Online GmbH, Deutschland).
6. Empfänger
Empfänger Ihrer Daten als Verantwortlicher (Abschnitt 3 und 4) sind die in dieser Erklärung genannten Dienstleister (Hetzner, Cloudflare, Sentry, PostHog, Stripe, der Mailanbieter). Die vollständige Liste mit Ort und Zweck (einschließlich der Empfänger, an die wir im Auftrag unserer Kunden Ereignisdaten übermitteln) steht im Vertrag zur Auftragsverarbeitung (trackdolphin.com/docs/avv), Abschnitt 5. An andere Dritte geben wir Daten nur weiter, wenn Sie uns dazu anweisen oder wir gesetzlich dazu verpflichtet sind.
7. Übermittlung in Drittländer
Cloudflare, Sentry und die von Kunden verbundenen Werbeplattformen (Google, Meta, TikTok, Pinterest, LinkedIn, Microsoft) gehören zu Unternehmensgruppen mit Sitz oder Mutterunternehmen außerhalb der EU/des EWR (USA). Soweit Cloudflare für die Auslieferung dieser Website Daten außerhalb der EU verarbeitet, stützt sich das auf Standardvertragsklauseln und, soweit einschlägig, das EU-US Data Privacy Framework. Für die Übermittlung von Ereignisdaten der Kunden an Werbeplattformen (die eigentliche Antwort auf Art. 44 ff. DSGVO für dieses Produkt) gilt Abschnitt 5 des Vertrags zur Auftragsverarbeitung: Dort ist der Kunde selbst Verantwortlicher für die Übermittlung an die von ihm gewählte Plattform, weil er die Verbindungsentscheidung trifft; wir übermitteln nur auf seine Weisung.
8. Speicherdauer und Löschung
Kontodaten speichern wir für die Dauer des Vertrags. Offene Entscheidung: Eine automatisierte Löschung des gesamten Kontos nach Vertragsende gibt es im Produkt heute nicht; bis ein solcher Ablauf gebaut oder ein manueller Prozess mit fester Frist festgelegt ist, macht diese Erklärung dazu keine Zusage.
Löscht ein Kontoinhaber ein Projekt, entfernt Trackdolphin die zugehörigen Ereignisse, Zustellprotokolle und Plattformverbindungen aus der transaktionalen Datenbank (Postgres) sofort. Für die Analyse-Datenbank (ClickHouse) gilt eine automatische Aufbewahrungsfrist von 24 Monaten (entschieden 2026-09-03): Ereignisse und Zustellprotokolle 24 Monate ab Empfang, die Personen- und Identitätszuordnung 24 Monate ab der letzten Aktivität dieser Person. Danach löscht ClickHouse die Zeilen automatisiert im Hintergrund. Das aggregierte, personenlose Tages-Rollup behalten wir länger, damit Jahresvergleiche möglich bleiben.
Audit-Berichte löschen wir automatisch nach 90 Tagen (Abschnitt 3.2). Server-seitige Protokolle löschen wir zeitnah im Rahmen des laufenden Betriebs.
9. Pseudonymisierung ist keine Anonymisierung
E-Mail-Adressen, Telefonnummern, Namen und Adressen, die uns über Collector,
Plugin oder SDK in den Match-Feldern (em, ph, ph_e164, fn, ln, ct,
st, zp, country) erreichen, müssen bereits als SHA-256-Hash vorliegen:
Der Collector weist Klartext dort mit einem Fehler ab
(packages/event-schema, apps/collector/src/handler.ts).
Zwei Felder bilden davon die ausdrückliche Ausnahme: contact_email und
contact_name nehmen Name und E-Mail im Klartext an, damit in der
Personenansicht des Dashboards ein Name statt einer Zeichenkette steht. Sie
werden nie aus einem Hash gebildet und nur gefüllt, wenn der Shopbetreiber es
ausdrücklich veranlasst: aus dem Browser nur bei vorliegender Einwilligung mit
Speicher-Erlaubnis, aus dem Shop-System nur bei einer je Projekt einzuschaltenden
Einstellung (Vorgabe: aus). An Werbeplattformen werden diese Felder nicht
übermittelt. Sie unterliegen derselben Löschfrist von 24 Monaten wie das
Ereignis, an dem sie hängen. Das ist Pseudonymisierung im Sinne von
Art. 4 Nr. 5 DSGVO, keine Anonymisierung. Ein Hash einer E-Mail-Adresse ist
deterministisch: Wer dieselbe E-Mail-Adresse kennt oder errät und denselben
Hash-Algorithmus anwendet, erhält denselben Wert und kann ihn abgleichen,
insbesondere die Werbeplattformen selbst, die genau dafür Kundenlisten
hashen. Die gehashten Daten sind daher weiterhin personenbezogene Daten im
Sinne der DSGVO und unterliegen deren vollem Schutz; das Hashing verringert
das Risiko bei einem Zugriff auf unsere Datenbank, hebt den Personenbezug
aber nicht auf.
10. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen, die auf berechtigten Interessen beruhen (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Zuständig für den Anbieter ist das Office of the Commissioner for Personal Data Protection, 1 Iasonos Str., 1082 Nikosia, Zypern (commissioner@dataprotection.gov.cy); Sie können sich auch an die Aufsichtsbehörde Ihres Wohnsitzes wenden. Sie können sich auch an die Aufsichtsbehörde Ihres Wohnorts wenden.
11. Änderungen
Wir passen diese Erklärung an, wenn sich unser Dienst oder die Rechtslage ändert. Die jeweils aktuelle Fassung finden Sie unter trackdolphin.com/docs/datenschutzerklaerung.
Protokollierung von Zugriffen
Für Zugriffe über die Personen-, Ereignis-, Export- und Verwaltungsansichten führen wir ein Zugriffsprotokoll mit Akteurskennungen, Zeitpunkt, Vorgang und gekürzten Verbindungsdaten; gelesene Inhalte werden darin nicht gespeichert. Berechtigte Inhaber und Administratoren sehen die Einträge ihrer Organisation, unser internes Team die für den Betrieb benötigten Einträge. Die Aufbewahrung beträgt 24 Monate.