Technik & Datenschutz

Gebaut für Datenschutz-Prüfungen, nicht für Marketing-Claims.

Attributa verarbeitet deine Daten auf Google Cloud in Frankfurt: Cloud Functions und Firestore in europe-west3. Roh-IPs landen nicht in Events und Auswertungen, Cookies setzt Attributa nur nach Consent. Was gespeichert wird, ist dokumentiert – hier.

  • Server in Frankfurt
  • Keine Roh-IPs in Events
  • Automatische Löschfristen
Installation

Zwei Snippets, komprimiert je unter 4 KB

Tracking-Snippet in den <head>, Detection-Tag direkt nach <body> und vor dem Consent-Manager. Beide laden auf Wunsch über deine eigene Subdomain (CNAME). Komprimiert sind sie jeweils unter 4 KB, unkomprimiert rund 9,3 KB (t.js) und 7,7 KB (f.js).

  • Shopify: Order-Webhooks (HMAC-geprüft) plus Cart-Attribut-Snippet
  • Custom, WooCommerce & Shopware 6: Snippet plus Server-Side Events API (Batch, Token-Auth) – Plugins sind geplant
  • Consent: t11('consent', true, id) aus jedem CMP
<script> !function(w,d,u,c){w.t11=w.t11||function(){(w.t11.q=w.t11.q||[]).push(arguments)}; var s=d.createElement('script');s.async=1;s.src=u+'/v1/t.js'; s.dataset.csid=c;s.dataset.endpoint=u;d.head.appendChild(s)} (window,document,'https://t.deine-domain.de','SITE-ID'); t11('purchase',{orderId:'10023',amount:119.8,currency:'EUR'}); </script>
Datenschutz-Design

Drei Consent-Modi, ein Prinzip: Datenminimierung

strict

Nur Server-Hashes

Gesalzene SHA-256-Hashes von IP, User-Agent und deren Kombination. Keine Cookies, kein Fingerprint, keine Roh-IP. Journeys verbinden sich über zeitbegrenzte Session-Hashes und E-Mail-Hash beim Checkout.

hybrid · Standard

Cookie nach Consent

Wie strict – zusätzlich ein First-Party-Cookie und optional ein Geräte-Fingerprint, sobald der Nutzer im CMP zustimmt. Widerruf löscht beides sofort.

full

Eigene Rechtsgrundlage

Cookie immer – nur für Setups, in denen du eine eigene Rechtsgrundlage nachweist. Wir empfehlen diesen Modus nicht.

DatumGespeichert alsZweckSpeicherort
IP-Adressegesalzener Hash (IPv6 vorher auf /64 gekürzt)Session-Verknüpfung, Klickfrequenz, BetrugsabwehrFirestore, Frankfurt
User-AgentHash + abgeleiteter Gerätetyp/BrowserSession-Verknüpfung, Bot-ErkennungFirestore, Frankfurt
E-MailHash (client- oder serverseitig, nie Klartext)Cross-Device-MatchingFirestore, Frankfurt
Klartext-IP (nur Auto-Block, Early Access)separater Speicher, nur bei aktiviertem IP-AusschlussÜbergabe an die Google-Ads-AusschlusslisteFirestore, Frankfurt · automatisch gelöscht nach 7 Tagen (TTL)
Bestell-ID / BetragKlartext – übergib bei Bedarf eine pseudonyme Bestell-IDUmsatzattributionFirestore, Frankfurt
Architektur

Ereignisgetrieben, in Frankfurt verarbeitet

Collector

Cloud Functions in Frankfurt: Origin-Prüfung, Schema-Validierung, Anreicherung mit Land und Netz (ASN), Hashing vor der Speicherung.

Datenhaltung

Firestore in Frankfurt (europe-west3): Events, Bot-Hits und Tagesaggregate je Site. Ein BigQuery-Warehouse mit Export ist geplant.

Modelle

Journey-Stitching und sechs Attributionsmodelle alle 15 Minuten, AI-Attribution aus Markov und Shapley. Bot-Erkennung über 23 gewichtete Regeln direkt im Collector.

Schnittstellen

Server-Side Events API (Batch, Token-Auth), Shopify-Order-Webhooks (HMAC-geprüft), Bot-Hits als CSV. Geplant Analytics-API, tägliche Webhooks, Shop-Plugins.

Aufbewahrung

Was wir wie lange speichern

Die Datenbank löscht Einträge nach Ablauf selbst (TTL). Die Fristen sind Voreinstellungen; Tagessummen ohne Personenbezug bleiben für Vergleiche erhalten.

DatenStandardfristWofür
Roh-Events (Seitenaufrufe, Bestellungen)180 TageGrundlage für Neuberechnung und Attribution
Bot-Hits mit Signalen und Gründen180 TageBot-Hits-Liste und CSV-Export
Journeys400 TageJourney-Ansicht, Vergleich über Monate
Hinweise180 TageHinweis-Feed und Wochen-Digest
Kopplung Bot-Urteil ↔ Besuch40 Tagedeckt das 28-Tage-Attributionsfenster ab
Realtime-Minuten3 TageLive-Ansicht
Frag Attributa (optional, Early Access): Der Assistent schickt an Anthropic: Summen deiner Kennzahlen (auch Werbekosten, GA4-Werte und Prognosen), deine Frage mit dem bisherigen Verlauf und Bezeichnungen aus deinen Daten (Site-Name, Kampagnen, Quellen, Referrer-Domains, Seitenpfade, Netzbetreiber, eigene Kanäle, GA4-Kanalgruppen, Titel deiner Maßnahmen, Namen deiner Szenarien) – keine Roh-IPs, keine User-Agents, keine E-Mail-Adressen, keine vollständigen URLs, keine Namen von Teammitgliedern. Für Berichtsentwürfe gehen nur die Zahlen des Berichts und die Titel der Maßnahmen mit. Die Verarbeitung findet außerhalb der EU statt.
Early Access

Fragen zur Datenschutz-Einordnung? Sprich mit uns.

Wir gehen mit deinem Datenschutzbeauftragten durch, welcher Consent-Modus zu deinem Setup passt – und liefern die Dokumentation für dein Verarbeitungsverzeichnis.

Kontakt aufnehmen Live-Demo ansehen