Fathom Analytics & DSGVO: Cookieloses Analytics aus Kanada einordnen
Fathom Analytics ist ein cookieloses Web-Analyse-Tool, das auf individuelle Profile verzichtet. Der Anbieter sitzt in Kanada — für Kanada existiert ein Angemessenheitsbeschluss der EU-Kommission — und bietet zusätzlich eine EU-Isolation-Option. Im Report erscheint Fathom zur Transparenz.
Das Risiko
- Fathom arbeitet cookielos und ohne individuelle Profile — der Befund erscheint standardmäßig als Hinweis zur Transparenz.
- Auch cookielose Tools verarbeiten IP-Adressen — die Nennung in der Datenschutzerklärung bleibt sinnvoll.
- Der Anbieter sitzt in Kanada; der bestehende Angemessenheitsbeschluss und die EU-Isolation-Option erleichtern die Drittland-Einordnung.
Wie konfora das erkennt
konfora erkennt Fathom an seinen Lade-Requests und ordnet es der Kategorie Tracker & Analyse zu. Erkannt werden:
- cdn.usefathom.com
- *.usefathom.com
Was im Report steht
- Ein Befund „Fathom Analytics“ mit standardmäßiger Severity Hinweis.
- Belege: die kontaktierten Hosts, Beispiel-Request-URLs, die Anzahl passender Requests und das Vendor-Land (CA/EU).
- Ein Soll-Ist-Hinweis, falls Fathom technisch erkannt, aber in der Datenschutzerklärung nicht genannt ist.
Typische Maßnahmen
- Nenne Fathom in deiner Datenschutzerklärung.
- Schließe den Auftragsverarbeitungsvertrag (DPA) mit Fathom ab und dokumentiere die Drittland-Einordnung.
- Prüfe, ob die EU-Isolation-Option für dein Setup aktiviert ist, wenn dir das wichtig ist.
Grenzen der automatischen Prüfung
Der Check macht technische Hinweise sichtbar und hilft beim Priorisieren. Er ist kein Rechtsgutachten, keine Vollständigkeitsgarantie und ersetzt keine fachkundige Prüfung durch eine Datenschutzbeauftragte oder eine Kanzlei.
- Ob die EU-Isolation aktiv ist, lässt sich am Lade-Request nicht ablesen.
- Die Einordnung als Hinweis ersetzt keine rechtliche Prüfung des Gesamt-Setups.
konfora prüft als einen von 16 Bereichen automatisiert, welche Dienste deine Seite lädt, und macht solche Funde im Report sichtbar — als technische Bestandsaufnahme mit konkreter Aufgabenliste, nicht als Rechtsgutachten.
Den schnellen, kostenlosen ersten Eindruck bekommst du im Schnellcheck. Der Report als PDF liegt bei 14,99 € (Einmalkauf, kein Abo); den Zugang bekommst du per Magic-Link an deine E-Mail.
Dieser Beitrag liefert technische Hinweise und mögliche Risiken, keine Rechtsberatung. Für eine verbindliche Einschätzung deiner konkreten Situation wendest du dich an deine Datenschutzbeauftragte oder einen Fachanwalt.