1. Beschreibung des Dienstes
Google Analytics ist ein Webanalyse‑Dienst von Google, der statistische Nutzungsdaten erhebt. Auf meiner Hauptwebseite rodmar-world.com wird Google Analytics nicht eingesetzt.
Auf meinen beiden Jimdo‑Free‑Webseiten:
• rodmars-test-webseite.jimdofree.com
• architektur-ist-ueberall.jimdofree.com
wird Google Analytics automatisch durch Jimdo aktiviert.
Ich selbst habe keinen Einfluss auf diese Einbindung.
Die Datenverarbeitung erfolgt ausschließlich im Verantwortungsbereich von Jimdo. Ich erhalte keine personenbezogenen Rohdaten und führe kein eigenes Tracking durch.
Google Analytics nutzt globale Infrastruktur, Edge‑Nodes, Routing‑Optimierung, TLS‑Verschlüsselung, redundante Systeme und moderne Sicherheits‑Frameworks.
Die tatsächliche Datenverarbeitung erfolgt durch Jimdo und Google, nicht durch mich als Webseitenbetreiber.
2. Verantwortliche Stellen & Datenschutz
Google LLC (USA – Hauptsitz):
1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Google Ireland Limited (EU‑Standort):
Gordon House, Barrow Street, Dublin 4, Irland
Jimdo GmbH (Verantwortlicher für Analytics auf Jimdo‑Webseiten):
Stresemannstraße 375, 22761 Hamburg, Deutschland
Jimdo entscheidet über Zweck und Mittel der Analytics‑Verarbeitung. Ich selbst verarbeite keine Analytics‑Daten.
Google nutzt internationale Datenschutz‑Instrumente wie SCC, EU‑US Data Privacy Framework, Binding Corporate Rules (BCR), ISO‑Zertifizierungen, SOC‑Berichte, PCI‑DSS‑Programme, CSA‑STAR‑Zertifizierungen und weitere globale Compliance‑Frameworks.
Jimdo veröffentlicht eigene Datenschutzinformationen, die für die automatische Analytics‑Einbindung gelten.
3. Kinder‑ und Jugendschutz
Google Analytics richtet sich nicht an Kinder und verarbeitet keine Daten zur Altersbestimmung. Jimdo setzt Analytics automatisch ein, ohne dass eine Profilbildung Minderjähriger durch mich erfolgt.
- UN‑Kinderrechtskonvention
- UN‑CRC General Comment No. 25 (2021)
- OECD‑Child‑Safety‑Standards
- OECD Recommendation on Children in the Digital Environment (2021)
- ITU Child Online Protection Guidelines
- UNICEF‑Online‑Safety‑Guidelines
- COPPA (USA)
- Age‑Appropriate‑Design‑Code (UK)
- EU‑Kinderschutzverordnung
- Digital Services Act (DSA)
- AI‑Act – KI‑Transparenz
Pädagogische Erklärung: Analytics sammelt statistische Nutzungsdaten, aber keine kindbezogenen Profile.
4. Technische Schutzmaßnahmen (weltweit, mit Erklärungen)
Google Analytics nutzt globale Sicherheitsmechanismen, um Datenübertragungen, Messvorgänge und technische Analysen sicher auszuführen. Jeder einzelne Punkt wird hier ausführlich erklärt.
- Anti‑Scraping: Erkennt automatisierte Massen‑Abfragen von Analyse‑Daten und blockiert diese.
- Anti‑Bot‑Erkennung: Unterscheidet echte Besucher von Bots anhand von Fingerprints und Verhaltensmustern.
- Schutz vor Massen‑Anfragen: Begrenzung der Anzahl von Analytics‑Requests pro IP, um Überlastung zu verhindern.
- CDN‑Signaturen: Digitale Signaturen stellen sicher, dass ausgelieferte Skript‑ und Pixeldateien unverändert sind.
- Hash‑Prüfungen: Kryptografische Hashes erkennen Manipulationen an Analyse‑ oder Skriptdateien.
- Serverseitige Validierungen: Alle Analytics‑Parameter werden serverseitig geprüft, um Manipulationen zu verhindern.
- Web Application Firewall (WAF): Blockiert Angriffe wie XSS, SQL‑Injection und Command‑Injection.
- DDoS‑Schutz: Globale Abwehrmechanismen schützen vor Überlastungsangriffen.
- TLS 1.3: Moderne Verschlüsselung schützt die Datenübertragung.
- HSTS: Erzwingt HTTPS‑Verbindungen, um Man‑in‑the‑Middle‑Angriffe zu verhindern.
- Zero‑Trust‑Architektur: Jeder Zugriff wird als potenziell unsicher betrachtet; Identitäten werden kontinuierlich geprüft.
- Geo‑Blocking: Sperrt Regionen mit hohem Angriffsaufkommen.
- IP‑Reputation: Blockiert bekannte Angreifer‑Netze anhand globaler Datenbanken.
- Content‑Integrity‑Monitoring: Überwacht Analyse‑ und Skriptdateien auf Manipulationen.
- Malware‑Scanning: Prüft ausgelieferte Dateien auf Schadsoftware.
- Security‑Logging: Protokolliert sicherheitsrelevante Ereignisse.
- Incident‑Response: Globale Prozesse zur schnellen Reaktion auf Sicherheitsvorfälle.
- Redundante Infrastruktur: Mehrfach vorhandene Server‑Standorte erhöhen Ausfallsicherheit.
- Patch‑Management: Regelmäßige Updates schließen bekannte Schwachstellen.
- Compliance‑Kontrollen: Umsetzung globaler Standards wie ISO/IEC‑27001, ISO/IEC‑27701 und NIST.
- CDN‑Routing‑Optimierung: Intelligentes Routing über regionale Google‑Rechenzentren reduziert Latenz.
- Cache‑Layer‑Management: Mehrere Cache‑Ebenen verbessern Performance und Stabilität.
Diese Maßnahmen schützen Jimdo‑Webseiten und deren Besucher zuverlässig vor Angriffen und Datenmissbrauch.
5. Erhobene Daten & technische Details
Google Analytics kann folgende Daten verarbeiten:
- IP‑Adresse (ggf. anonymisiert)
- Zeitpunkt des Seitenaufrufs
- besuchte Unterseiten
- Verweildauer & Interaktionen
- Browsertyp & Spracheinstellungen
- Geräteinformationen
- Referrer‑URL
- regionale Herkunft (anonymisiert)
- technische Log‑Daten der Google‑Server
- TLS‑Cipher‑Suite‑Informationen
- Edge‑Region‑Codes
- Latenz‑Messwerte
- HTTP/3‑Handshake‑Informationen
Cookies und Pixel werden automatisch durch Jimdo eingebunden. Ich selbst setze keine eigenen Tracking‑Cookies.
6. Rechtsgrundlagen der Verarbeitung
DSGVO Art. 6 Abs. 1 lit. f – berechtigtes Interesse von Jimdo an Analyse & Verbesserung der Plattform
DSGVO‑Reform 2026
DSA – Digital Services Act
DMA – Digital Markets Act
Data Act
Data Governance Act
AI‑Act (Transparenzpflichten)
ePrivacy‑Verordnung (Entwurf)
NIS2‑Richtlinie
EU‑Cyber Resilience Act
EU‑Kinderschutzverordnung
EU‑Plattformtransparenz‑Regeln
UK GDPR
COPPA
CCPA/CPRA
VCDPA
LGPD
PIPEDA
CPPA
Australian Privacy Act
Indian DPDPA
Singapore PDPA
Japan APPI
South Korea PIPA
OECD‑Datenschutzrichtlinien
ISO/IEC‑27001, ISO/IEC‑27701
UNESCO‑AI‑Ethics
G7 Hiroshima AI Principles
ITU‑Cybersecurity‑Framework
7. Zweck der Datenverarbeitung
- statistische Auswertung der Jimdo‑Webseiten
- Optimierung der technischen Leistung
- Analyse von Fehlern & Ladezeiten
- Verbesserung der Jimdo‑Plattform
- Bereitstellung anonymisierter Nutzungsstatistiken
- Datenminimierung durch automatische Anonymisierung
- Erkennung technischer Probleme und Engpässe
Die Analyse dient ausschließlich der Verbesserung der Jimdo‑Plattform. Ich selbst führe keine Analyse durch und erhalte keine personenbezogenen Rohdaten.
8. Dauer der Speicherung
Google speichert Analytics‑Daten typischerweise bis zu 14 Monate. Jimdo kann zusätzliche Speicherfristen definieren, abhängig von technischen Anforderungen.
Ich selbst speichere keine Analytics‑Daten und habe keinen Zugriff auf Rohdaten.
Regionale Speicherung (z. B. EU‑Rechenzentren) wird bevorzugt genutzt, um datenschutzfreundliche Speicher‑ und Auswertungsprozesse zu unterstützen.
9. Internationale Datenübermittlungen
Google betreibt weltweit Rechenzentren, daher können Daten in Drittstaaten übertragen werden, insbesondere in die USA oder andere Regionen mit Google‑Infrastruktur.
- Standardvertragsklauseln (SCC)
- EU‑US Data Privacy Framework
- Binding Corporate Rules (BCR)
- Transportverschlüsselung (TLS 1.3)
- Edge‑Routing zur Datenminimierung
- regionale Datenschutzprogramme
- globale Compliance‑Programme (ISO, SOC, CSA‑STAR)
Diese Übermittlung ist technisch notwendig, damit Analytics zuverlässig funktionieren kann. Jimdo entscheidet über die konkrete Einbindung und Datenübertragung.
10. Widerruf, Löschung & Opt‑Out
Besucher können die Verarbeitung beeinflussen durch:
- Cookies blockieren oder löschen
- Tracking‑Schutzfunktionen aktivieren
- Script‑Blocker verwenden
- Google‑Opt‑Out‑Add‑on nutzen
- Browser‑Privatmodus
Eine vollständige Deaktivierung ist nur möglich, wenn der Browser das Laden von Google‑Skripten blockiert. Ich selbst kann Analytics auf Jimdo‑Free‑Webseiten nicht deaktivieren.
Jimdo stellt eigene Opt‑Out‑Mechanismen bereit, die je nach Region variieren können.
11. Erforderlichkeit der Daten
Die IP‑Adresse ist technisch notwendig, damit Google Analytics die Jimdo‑Webseiten ausliefern und statistisch auswerten kann. Auf meiner Hauptwebseite findet keine Analytics‑Verarbeitung statt.
Ohne diese technischen Basisdaten wäre die Bereitstellung globaler Infrastruktur‑Dienste wie Routing, API‑Antworten, CDN‑Caching oder Sicherheitsmechanismen nicht möglich.
Es findet keine KI‑Profilbildung durch mich als Webseitenbetreiber statt.
12. Rechte der betroffenen Personen
- Auskunft über gespeicherte Daten
- Berichtigung unrichtiger Daten
- Löschung oder Anonymisierung
- Einschränkung der Verarbeitung
- Widerspruch gegen Verarbeitung
- Datenübertragbarkeit
- Widerruf einer Einwilligung
- Beschwerde bei einer Aufsichtsbehörde
- Transparenz über KI‑Verarbeitung
- Keine automatisierten Entscheidungen
Jimdo ist primärer Ansprechpartner für Fragen zur Analytics‑Einbindung. Google stellt zusätzliche Transparenzberichte und Datenschutzinformationen bereit.
Ich selbst verarbeite keine Analytics‑Daten und bin daher nicht Verantwortlicher im Sinne der DSGVO.
13. Markenrecht, Urheberrecht & Recht am eigenen Bild
Google Analytics und zugehörige Logos sind geschützte Marken von Google oder verbundenen Unternehmen. Nutzung erfolgt ausschließlich zur Beschreibung des eingesetzten Dienstes.
Alle Inhalte unterliegen dem Urheber‑, Marken‑ und Patentrecht. Analyse‑ und Skriptdateien dürfen nur im Rahmen der jeweiligen Lizenzbedingungen genutzt werden.
Bilder mit Personen werden nur gemäß weltweit geltenden Vorschriften zum Recht am eigenen Bild verwendet. Die Webseite Rodmar‑World nutzt keine Google‑Dienste zur Gesichtserkennung oder biometrischen Analyse.
Das Caching von Analyse‑Dateien über Google‑CDN stellt eine technisch notwendige, urheberrechtlich relevante Vervielfältigung dar, die ausschließlich zur Bereitstellung der Inhalte und nicht zu kommerziellen Zwecken genutzt wird.