AT Internet / Piano Analytics & DSGVO: Enterprise-Analytics aus Frankreich einordnen
AT Internet — vielen noch unter dem Namen Xiti bekannt — ist eine französische Enterprise-Analytics-Lösung, die heute zu Piano gehört. Der EU-Anbieter-Sitz erleichtert die Drittland-Frage; das Cookie-Tracking selbst kann aber je nach Konfiguration einwilligungspflichtig sein.
Das Risiko
- Piano Analytics setzt je nach Konfiguration Cookies und misst Besucherverhalten — das kann die Einwilligungspflicht nach § 25 TDDDG auslösen.
- Der EU-Anbieter-Sitz (Frankreich) vereinfacht die Drittland-Frage, ersetzt aber keine Rechtsgrundlage für das Tracking.
- Lädt das Tracking vor einer nötigen Einwilligung, ist das ein typischer Beschwerdegrund.
Wie konfora das erkennt
konfora erkennt Piano Analytics an seinen Lade-Requests und ordnet es der Kategorie Tracker & Analyse zu. Erkannt werden:
- *.xiti.com
- *.ati-host.net
- tag.aticdn.net
Was im Report steht
- Ein Befund „AT Internet / Piano Analytics (Xiti)“ mit standardmäßiger Severity Warnung.
- Belege: die kontaktierten Hosts, Beispiel-Request-URLs, die Anzahl passender Requests und das Vendor-Land (FR).
- Ein Soll-Ist-Hinweis, falls Piano Analytics technisch erkannt, aber in der Datenschutzerklärung nicht genannt ist.
Typische Maßnahmen
- Prüfe, ob dein Piano-Setup Cookies setzt, und binde das Tracking dann an dein Consent-Banner.
- Dokumentiere die gewählte Konfiguration und lass die Einwilligungsfrage mit DSB oder Kanzlei bewerten.
- Schließe den Auftragsverarbeitungsvertrag ab und nenne den Dienst in der Datenschutzerklärung.
Grenzen der automatischen Prüfung
Der Check macht technische Hinweise sichtbar und hilft beim Priorisieren. Er ist kein Rechtsgutachten, keine Vollständigkeitsgarantie und ersetzt keine fachkundige Prüfung durch eine Datenschutzbeauftragte oder eine Kanzlei.
- Ob das Setup cookielos oder mit Cookies misst, ist von außen nicht in jedem Fall vollständig erkennbar.
- Die Einstufung ist ein technisches Indiz, keine abschließende Rechtsbewertung.
konfora prüft als einen von 16 Bereichen automatisiert, welche Dienste deine Seite lädt, und macht solche Funde im Report sichtbar — als technische Bestandsaufnahme mit konkreter Aufgabenliste, nicht als Rechtsgutachten.
Den schnellen, kostenlosen ersten Eindruck bekommst du im Schnellcheck. Der Report als PDF liegt bei 14,99 € (Einmalkauf, kein Abo); den Zugang bekommst du per Magic-Link an deine E-Mail.
Dieser Beitrag liefert technische Hinweise und mögliche Risiken, keine Rechtsberatung. Für eine verbindliche Einschätzung deiner konkreten Situation wendest du dich an deine Datenschutzbeauftragte oder einen Fachanwalt.