Wer ein Webportal aufsetzt, der möchte beobachten, ob seine Seite überhaupt besucht wird und natürlich interessiert ihn auch, wie der Nutzer sich durch die Seiten bewegt. Oder er will wissen, ob Suchmaschinen seine Seiten finden und in der gewünschten Art- und Weise spidern.
Dies hat nichts mit dem Ausspionieren von Nutzern zu tun, sondern dient der Verbesserung des Service und der Benutzerführung.
Etwas anderes ist es, wenn durch Tracking anfallenden Daten gezielt für Werbung oder Marketing für Produkte verwendet werden. Noch problematischer ist die Möglichkeit, wenn solche Daten auch Geheimdiensten zur Verfügung gestellt werden, wie es zur Zeit im Zusammenhang mit den Aktivitäten der NSA und anderen vergleichbaren Organisationen diskutiert wird.
Datenschützer empfehlen deshalb, auf externe Dienstleister für den Einsatz von Analyse-Tools grundsätzlich zu verzichten und stattdessen einen eigenen Webanalyse-Tool einzusetzen, der bei einem inländischen Hoster betrieben wird.
Hierfür wurde die Open Analytics Platform Piwik auf Basis von PHP entwickelt, welche die wichtigsten Anforderungen an die Webseiten-Analyse ziemlich gut erfüllt.
Sowohl die Integration der externen Analyse-Plattform "Google Analytics" als auch von "Piwik" in ein Drupal-Portal wird durch Drupal-Module unterstützt. Da ich in meinen Projekten am liebsten auf externe Dienstleister verzichte, stelle ich im folgenden die Integration von Piwik in Drupal-Portale vor.
Wer Piwik für sein Drupal-Portal einsetzen will, sollte die folgende Beiträge der Reihe nach abarbeiten:
Vorbereitung: Vermeiden von "Duplicate Content" und Cookie-Problemen
Man sollte unbedingt prüfen, ob z.B. bei einer Multi-Site-Installation das Setzen von Cookies gut funktioniert. Wenn man hier einige Drupal-spezifische Aspekte nicht berücksichtigt, kann dies später zu verwirrenden Problemen beim Tracking verschiedener Domains führen. Da der Schritt relativ schnell umzusetzen ist und auch sonst große Vorteile hat (z.B. Vermeiden von "Duplicate Content"), sollte man sich kurz mit diesen Problemen auseinandersetzen. Mehr...
Installation von Piwik am Beispiel von Domain Factory
Für meinen eigenen Merkzettel notiere ich ein paar Besonderheiten, wie sie für die Installation von Piwik auf einem ManagedServer bei DomainFactory zu beachten sind. Wer einen anderen Hoster bevorzugt, kann dieses Kapitel überspringen oder vielleicht noch als Anregung benutzen. Viele der hier beschriebenen Probleme sollten für die aktuellen Versionen von Piwik schon behoben sein. Ansonsten sei auf die Dokumentation von Piwik und die sehr guten Foren von DF verwiesen. Mehr...
Das Piwik-Modul für Drupal installieren
Die Installation des Piwik-Moduls in Drupal ist relativ unproblematisch. Mehr...
Tipps und Tricks für den Einsatz von Piwik
Einige nützliche Tipps zum Handling von Piwik für Drupal werden dargestellt, insbesondere, wie man das Tracking für alle oder einzelne Portale zurücksetzen kann, wie man den benötigten Speicherplatz begrenzen kann und wie man verhindert, dass eigene Zugriffe mitgezählt werden. Mehr...
Datenschutzrechtliche Einbindung von Piwik
Nutzer müssen der Erfassung durch ein Web-Analyse-Tool wie Piwik widersprechen können. Dies hat das Landgericht Frankfurt a.M. im Februar 2014 geurteilt. Dies gilt selbst für den Fall, dass die IP's für die Analyse anonymisiert werden, was mit Piwik grundsätzlich möglich ist.
Der Nutzer muss über die Möglichkeit, das Tracking abzuschalten, deutlich auf der Startseite oder über ein Popup informiert werden.
Aus diesem Grund sollte man als Mindestanforderung die "Piwik-Deaktivierung für Benutzer" einsetzen (unter "Einstellungen / Privatsphäre" in Piwik zu finden). Das dort erzeugte Iframe kann man beispielsweise in eine eigene Seite "Datenschutzhinweis" seines Portals einbauen und dann im Footer der Landing Page einen deutlichen Hinweis auf diese Seite setzen, z.B. mit dem Text: "Der Besuch dieser Webseite wird mit dem Webanalyse-Tool Piwik erfaßt. Hier können Sie der Erfassung widersprechen" und einem Link auf die Seite "Datenschutzhinweis".
Abb.1: Datenschutzhinweis "Abschaltung der Erfassung durch Piwik"
Wer darüber hinaus weitere Möglichkeiten zur Verfügung stellen möchte, der kann zusätzlich:
- die Do-not-Track-Einstellung aktivieren. Dann wird derjenige, der in seinem Browser "Ich möchte nicht getracked werden" aktiviert hat, von Piwik nicht erfaßt.
- die IP-Adressen der getrackten Besucher anonymisieren,
- alte Besucher-Logs und Berichte automatisiert löschen, so dass die Daten der getrackten Besucher nur zeitbegrenzt gespeichert werden.
Alle vier Möglichkeiten, also inklusive der neuerlichen Vorschrift,
- das Tracking durch den Nutzer komplett zu untersagen,
lassen sich in Piwik unter "Einstellungen / Privatsphäre" einstellen.