Datenschutz / PII Verfügbar (v1)
So bleibt aus einem Analytics-Tool ein vertrauenswürdiges: Sensible Eingaben werden maskiert, bevor sie den Browser verlassen, IPs werden server-seitig gekürzt, und ohne Einwilligung wird nichts erfasst.
Wo im Dashboard
Einstellungen → Datenschutz — pro Website, mit fünf Tabs: Datenerfassung, Maskierung, Cookie-Banner, Compliance und Betroffenenanfragen. Rollen ab editor dürfen die Einstellungen ändern; ein Datenschutz-Assistent führt durch die Ersteinrichtung.
Kernkonzept
Der Schutz greift client-seitig, bevor irgendetwas gesendet wird — nicht erst beim Empfang:
- Feldwerte werden nie gelesen. Bei Formularen erfasst Visz ausschließlich Beschriftung, Reihenfolge und Timing (Fokus, Verweildauer, Abbruch) — nie den eingegebenen Wert. Passwort-, E-Mail-, Telefon-, Karten- und IBAN-Felder gelten zusätzlich als sensibel.
- PII wird maskiert. In erfasstem Text (z. B. Element-Texte, Fehler-Meldungen,
Event-Properties) werden E-Mail-Adressen, Kreditkarten (Luhn-geprüft),
Telefonnummern, IBANs sowie Tokens (Bearer/JWT) und UUIDs client-seitig durch
■■■■ersetzt. - URLs bleiben schlank. In Seiten-URLs bleiben nur
utm_-Parameter erhalten; jeder andere Query-Wert wird als potenzielle PII verworfen. identify()überträgt nie Roh-PII — nur einen client-seitig gebildeten, nicht umkehrbaren Hash (Pseudonymisierung).- Consent-gated & „Do Not Track” gewinnt. Vor der Einwilligung gibt es null Events, Aufnahmen oder Fingerprints; ein gesetztes DNT-Signal stoppt das Tracking komplett (außer bei explizitem Override).
Maskierungs-Modi & IP-Anonymisierung
Im Tab Maskierung wählst du pro Website, wie viel Visz überhaupt sieht: Alles maskieren (empfohlen — deckt auch Checkout-/Zahlungsfelder), Nur Eingabefelder maskieren oder Maskierung aus. Sensible Felder bleiben in jedem Modus außer „aus” maskiert; per CSS-Selektor lassen sich zusätzliche Elemente gezielt maskieren.
Server-seitig wird die Besucher-IP nur anonymisiert gespeichert: bei IPv4
wird das letzte Oktett genullt (/24), bei IPv6 auf /48 gekürzt. Der
GeoIP-Lookup läuft offline auf der vollen IP und bevor sie gekürzt wird — die
volle Adresse wird nie persistiert, die Geo-Auflösung bleibt bei Land + Region
(keine Stadt). Gehostet wird ausschließlich in der EU (Deutschland).
Verwandt
- Formular-Analyse — Feld-Metriken ganz ohne Feldwerte
- Session-Recordings — wie Maskierung im Replay aussieht
- Custom-Events & Tags — maskierte Properties,
gehashte
identify() - Bot-Filterung — IP-Regeln trotz
/24-Kürzung
Zuletzt aktualisiert: