Cloudflare Web Analytics & DSGVO: Cookieloses Analytics einordnen
Cloudflare Web Analytics ist ein cookieloses Web-Analyse-Angebot von Cloudflare, das auf individuelle Profile verzichtet. Bei Websites, die über Cloudflare laufen, ist das Mess-Beacon teils automatisch aktiv. Im Report erscheint es zur Transparenz — der Anbieter sitzt allerdings in den USA.
Das Risiko
- Cloudflare Web Analytics arbeitet cookielos und ohne individuelle Profile — der Befund erscheint standardmäßig als Hinweis zur Transparenz.
- Auch cookielose Tools verarbeiten IP-Adressen — die Nennung in der Datenschutzerklärung bleibt sinnvoll.
- Cloudflare ist ein US-Anbieter — AVV und Übermittlungsmechanismus sollten geklärt sein, auch wenn das Tool selbst datensparsam ist.
Wie konfora das erkennt
konfora erkennt Cloudflare Web Analytics an seinen Lade-Requests und ordnet es der Kategorie Tracker & Analyse zu. Erkannt werden:
- static.cloudflareinsights.com
- cloudflareinsights.com/cdn-cgi/rum
Was im Report steht
- Ein Befund „Cloudflare Web Analytics“ mit standardmäßiger Severity Hinweis.
- Belege: die kontaktierten Hosts, Beispiel-Request-URLs, die Anzahl passender Requests und das Vendor-Land (US).
- Ein Soll-Ist-Hinweis, falls Cloudflare Web Analytics technisch erkannt, aber in der Datenschutzerklärung nicht genannt ist.
Typische Maßnahmen
- Nenne Cloudflare Web Analytics in deiner Datenschutzerklärung.
- Schließe den Auftragsverarbeitungsvertrag mit Cloudflare ab und dokumentiere den Übermittlungsmechanismus.
- Prüfe, ob das Beacon bewusst aktiviert wurde — bei über Cloudflare laufenden Websites ist es teils automatisch aktiv.
Grenzen der automatischen Prüfung
Der Check macht technische Hinweise sichtbar und hilft beim Priorisieren. Er ist kein Rechtsgutachten, keine Vollständigkeitsgarantie und ersetzt keine fachkundige Prüfung durch eine Datenschutzbeauftragte oder eine Kanzlei.
- konfora erkennt das Beacon, nicht deine Cloudflare-Kontoeinstellungen.
- Die Einordnung als Hinweis ersetzt keine rechtliche Prüfung des US-Transfers im Einzelfall.
konfora prüft als einen von 16 Bereichen automatisiert, welche Dienste deine Seite lädt, und macht solche Funde im Report sichtbar — als technische Bestandsaufnahme mit konkreter Aufgabenliste, nicht als Rechtsgutachten.
Den schnellen, kostenlosen ersten Eindruck bekommst du im Schnellcheck. Der Report als PDF liegt bei 14,99 € (Einmalkauf, kein Abo); den Zugang bekommst du per Magic-Link an deine E-Mail.
Dieser Beitrag liefert technische Hinweise und mögliche Risiken, keine Rechtsberatung. Für eine verbindliche Einschätzung deiner konkreten Situation wendest du dich an deine Datenschutzbeauftragte oder einen Fachanwalt.