Datenschutzhinweis – Skriza Pulse
Stand: 5. Juli 2026
Skriza Pulse ist ein datenschutzfreundliches Web-Analyse-System („Reichweitenmessung“). Betreiber binden Pulse auf ihren Websites ein, um zu sehen, welche Seiten aufgerufen werden und woher die Besucher kommen – ohne Cookies, ohne Wiedererkennung über Tage hinweg und ohne seitenübergreifende Profile. Dieser Hinweis beschreibt, welche Daten Pulse im Browser der Besucher und auf unseren Servern verarbeitet. Betreiber dürfen ihn verlinken oder die zutreffenden Abschnitte in ihre eigene Datenschutzerklärung übernehmen.
1. Rollen: Verantwortlicher und Auftragsverarbeiter
Verantwortlicher im Sinne der DSGVO für die auf einer eingebundenen Website erhobenen Daten ist der jeweilige Betreiber dieser Website. Skriza Pulse verarbeitet die nachfolgend beschriebenen Daten ausschließlich im Auftrag des Betreibers und handelt insoweit als Auftragsverarbeiter (Art. 28 DSGVO).
Anbieter von Skriza Pulse ist:
Yusuf Senel, Von-Hünefeld-Str. 8, 40764 Langenfeld, Deutschland
E-Mail (Datenschutz): [email protected]
Wir werten die Daten unserer Kunden nicht für eigene Zwecke aus, führen sie nicht kundenübergreifend zusammen und geben sie nicht weiter.
2. Kein Zugriff auf Ihr Endgerät
Pulse speichert nichts auf dem Gerät der Besucher und liest nichts davon aus: keine Cookies, kein localStorage, kein sessionStorage, keine Cache-basierte Kennung. Damit ist der Tatbestand des § 25 TDDDG (Speichern von oder Zugriff auf Informationen in der Endeinrichtung) nicht erfüllt – eine Einwilligung in Form eines Cookie-Banners ist für die hier beschriebene Verarbeitung deshalb nicht erforderlich.
Wir erstellen außerdem keinen Geräte-Fingerabdruck: kein Canvas-, Font- oder WebGL-Hashing, keine exakten Bildschirmmaße (diese werden auf grobe Stufen gerundet) und keine vollständige User-Agent-Zeichenkette.
3. Wie Besucher gezählt werden
Um zu erkennen, ob zwei Seitenaufrufe zum selben Besuch gehören, bilden wir serverseitig einen nicht umkehrbaren Hashwert aus IP-Adresse, User-Agent und einem zufälligen Geheimnis („Salt“), das pro Website gilt und jede Nacht um 00:00 UTC neu erzeugt wird. Das alte Salt wird vernichtet.
Daraus folgt zweierlei: Der Hashwert lässt sich nicht in eine IP-Adresse zurückrechnen, und die Kennung von gestern kann mit der von heute nicht verknüpft werden – auch von uns nicht. Eine Person, die an zwei Tagen kommt, wird deshalb zweimal als Besucher gezählt. Diese Ungenauigkeit ist der Preis dafür, dass keine dauerhafte Wiedererkennung entsteht, und wir weisen sie im Dashboard offen aus.
Eine Sitzung endet nach 30 Minuten ohne Aktivität, spätestens jedoch mit dem Salt-Wechsel um Mitternacht.
4. Verarbeitete Daten
Pro Ereignis verarbeiten wir ausschließlich die folgenden, bereits reduzierten Angaben:
- Seitenpfad ohne Query-String und ohne Fragment (z. B. „/preise“) – Suchbegriffe, Bestell-IDs oder Tokens aus der URL erreichen uns nicht.
- Herkunft nur als Hostname (z. B. „chatgpt.com“), niemals die vollständige verweisende URL; zusätzlich die fünf UTM-Kampagnenparameter, sofern gesetzt.
- IP-Adresse: ausschließlich zur Ableitung von Land und Netzbetreiber (ASN) über unseren eigenen internen WHOIS-Dienst sowie zur Bildung des oben beschriebenen Tageshashes. Die rohe IP-Adresse wird nicht gespeichert.
- User-Agent: reduziert auf Gerätetyp (Mobil/Tablet/Desktop), Betriebssystem und Browserfamilie. Die vollständige Zeichenkette wird verworfen.
- Sprache des Browsers, reduziert auf Sprache und Region (z. B. „de-DE“).
- Bildschirmbreite und -höhe, gerundet auf grobe Stufen (z. B. 1280 statt 1366).
- Verweildauer und maximale Scrolltiefe der Seite.
- Optional vom Betreiber definierte Ereignisse („Ziele“) mit einem selbstgewählten Namen und optional einem Geldwert.
- Eine Einstufung des Zugriffs als Mensch, Bot, Crawler oder KI-Agent, damit automatisierter Traffic aus der Statistik herausgehalten werden kann.
5. Was Pulse bewusst nicht kann
Die folgenden Funktionen sind nicht deaktiviert, sondern nicht vorhanden – es gibt in Pulse keine Schnittstelle, über die sie sich herstellen ließen:
- Keine Sitzungsaufzeichnung (Session Replay), keine Heatmaps, keine Maus- oder Tastaturspuren.
- Keine Rekonstruktion des Wegs einer einzelnen Person durch die Website und keine Ausgabe einzelner Besucher oder Sitzungen – weder im Dashboard noch über die API.
- Keine seitenübergreifende Wiedererkennung, keine gemeinsamen Kennungen zwischen Kunden, keine Vergleichs- oder Benchmark-Datenbank.
- Keine Zielgruppen für Werbung, kein Remarketing, keine Anbindung an ein Werbenetzwerk.
6. Speicherdauer
Einzelereignisse werden nach der vom Betreiber eingestellten Frist gelöscht – standardmäßig 30 Tage, höchstens 90 Tage. Die daraus gebildeten aggregierten Tageswerte (Summen je Seite, Land, Quelle usw.) werden nach 25 Monaten gelöscht. Die Löschung erfolgt automatisiert durch einen täglich laufenden Prozess.
Die zur Besucherzählung genutzten Salts und Sitzungskennungen liegen ausschließlich im Arbeitsspeicher unseres Redis/Valkey-Dienstes und verfallen von selbst (Salt: 26 Stunden, Sitzung: 30 Minuten).
7. Ort der Verarbeitung
Die Verarbeitung findet ausschließlich auf Servern in der Europäischen Union statt. Es findet keine Übermittlung in Drittländer statt. Auch die Zuordnung von IP-Adressen zu Land und Netzbetreiber erfolgt über einen eigenen Dienst und nicht über einen Anbieter außerhalb der EU.
8. Rechtsgrundlage
Da Pulse weder Informationen auf dem Endgerät speichert noch auf dort gespeicherte Informationen zugreift, ist § 25 TDDDG nicht einschlägig. Die verbleibende Verarbeitung der oben genannten, pseudonymen Angaben stützt der Betreiber regelmäßig auf sein berechtigtes Interesse an einer bedarfsgerechten Gestaltung seiner Website (Art. 6 Abs. 1 lit. f DSGVO). Die konkrete Rechtsgrundlage benennt der Betreiber in seiner eigenen Datenschutzerklärung.
9. Widerspruch (Opt-out)
Wir beachten die Signale „Do Not Track“ (DNT) und „Global Privacy Control“ (Sec-GPC) Ihres Browsers: ist eines davon gesetzt, wird nichts erhoben. Unabhängig davon können Sie der Messung auf dieser Seite über die Schaltfläche unten dauerhaft widersprechen. Dazu wird ein einzelnes technisch notwendiges Cookie („skriza_pulse_optout“) gesetzt, das ausschließlich Ihren Widerspruch speichert.
10. Ihre Rechte
Ihnen stehen die Rechte aus Art. 15 ff. DSGVO zu. Bitte beachten Sie: Da wir zu den hier verarbeiteten Daten keinen Personenbezug herstellen können – die Kennung ist nicht umkehrbar und wird täglich vernichtet – sind wir gemäß Art. 11 DSGVO nicht in der Lage, einen Datensatz einer bestimmten Person zuzuordnen. Wenden Sie sich für Auskunft und Löschung bitte an den Betreiber der jeweiligen Website; für Fragen zu Pulse selbst erreichen Sie uns unter [email protected].