Wir hatten in den letzten Jahren viele „Datapokalypsen“, nicht wahr?
Das klingt wahrscheinlich etwas dramatisch. Aber wir meinen, dass es für Unternehmen schon immer ein stressiger Kampf war, alle bestehenden datenbasierten Lösungen anzupassen, um sicherzustellen, dass sie den neuesten Datenschutzgesetzen entsprechen.
Darüber hinaus führt jede neue Änderung unweigerlich zum Verlust wertvoller Daten, während wir uns bemühen, den Nutzern mehr Kontrolle darüber zu geben, wie ihre Daten verwendet werden. Notwendige Änderungen, zweifellos, aber für Ihre Datenteams dennoch nicht weniger stressig.
Während sich die Datenschutzgesetze weiterentwickeln, ist Adobe Analytics eine vorausdenkende Lösung geblieben. Schon vor der Implementierung der DSGVO im Jahr 2018 und auch in Zukunft, während wir beobachten, wie Third-Party-Cookies verschwinden, bietet Adobe Analytics umfassende Funktionen, um Unternehmen bei der Anpassung zu unterstützen.
Die DSGVO war eine der größten Herausforderungen für Unternehmen, sich anzupassen. Aber Adobe Analytics bietet Ihnen die notwendigen Tools, um Daten DSGVO-konform zu erfassen und Sie dabei zu unterstützen, sie zu schützen.
Ist Adobe Analytics DSGVO-konform und wie?
Es ist unvermeidlich – wir brauchen Daten. Sie helfen uns zu verstehen, wer unsere Kunden sind und wie wir sie auf die relevantesten Weisen erreichen können. Sie führen uns dazu, die Wirksamkeit unserer Tests zu verstehen und bewahren uns davor, Testfehler zu wiederholen.
Aber mit Blick auf die DSGVO sind Sie sich sicherlich ständig bewusst, wie sensibel die Datenerfassung sein kann, besonders in bestimmten Branchen. Das könnte der Grund sein, warum Sie sich für die Lösung von Adobe entschieden haben (oder dies planen). Adobe Analytics und die DSGVO sind sich sicherlich nicht fremd.
Die eigentliche Frage, zu der wir hier Kontext hinzufügen möchten, ist, wie Adobe Analytics mit der DSGVO konform ist. Werfen wir einen Blick darauf.
Sicherere Datenerfassung mit Erstanbieter-Cookies
Marken waren es lange Zeit gewohnt, Drittanbieter-Cookies zu verwenden, um Informationen über relevante Nutzerverhaltensweisen im gesamten Web zu sammeln. Doch aus vielen Gründen, insbesondere wegen Datenschutzbedenken, blockieren die meisten Browser inzwischen Drittanbieter-Cookies—und bald werden es alle Browser sein, sobald Google dieses Jahr auf den Zug aufspringt.
Falls Sie nicht wissen, was Drittanbieter-Cookies von Erstanbieter-Cookies unterscheidet, hier ist eine kurze Zusammenfassung:
- Drittanbieter-Cookies werden von einer anderen Website platziert als der, auf der sich ein Websucher gerade befindet (d.h. Ihrer Website). Diese Cookies bleiben dann am Browser eines Nutzers haften und verfolgen Daten darüber, wie dieser Nutzer sich im gesamten Web verhält. Der Facebook-Pixel verwendet beispielsweise unter bestimmten Umständen Drittanbieter-Cookies, um websiteübergreifende Nutzerpfade zu verfolgen.
- Erstanbieter-Cookies werden auf einer Website platziert und vom Eigentümer dieser Website verwaltet, d.h. von Ihnen. Sie haften am Browser eines Nutzers, erfassen aber nur Informationen über das Nutzerverhalten und einige identifizierende Daten auf Ihrer Website, nicht außerhalb davon.
Umfangreiche Daten ohne Drittanbieter-Cookies zu sammeln, kann schwierig sein, insbesondere wenn Ihr Unternehmen der DSGVO entsprechen muss. Drittanbieter-Cookies geben Nutzern in der Regel nicht die Kontrolle, ihnen zuzustimmen oder sie abzulehnen. Doch Adobe Analytics bietet robuste Lösungen, um Sie sowohl auf das Ende der Drittanbieter-Cookies als auch auf die DSGVO-Bereitschaft vorzubereiten, indem eine Mischung aus clientseitigem und serverseitigem Tracking verwendet wird.
In Adobe Analytics verwendet das clientseitige Tracking Erstanbieter-Cookies, die auf Ihrer Website platziert werden, um Daten darüber zu sammeln, wie Nutzer mit Ihrer Website interagieren. Dazu gehören Daten wie aufgerufene Seiten, abgeschlossene E-Commerce-Aktionen oder das Gerät, mit dem sie browsen.
Serverseitiges Tracking ist hingegen in der Lage, viele der gleichen Datenpunkte wie clientseitiges Tracking zu verfolgen, ermöglicht aber auch domainübergreifendes Tracking und kann sicher haltbarere Identifikatoren wie Geräte-ID oder IP-Adresse erfassen. Diese Art des Trackings verwendet auch Erstanbieter-Adobe Analytics-Cookies (DSGVO-freundliche Cookie-Typen) zur Datenerfassung.

Während Adobe Analytics eine Kombination aus clientseitigem und serverseitigem Tracking verwendet, um ein umfassenderes Bild des Nutzerverhaltens zu erstellen, ist serverseitiges Tracking speziell eine Schlüssellösung für die DSGVO-Bereitschaft und -Konformität.
Es ermöglicht Ihnen zu definieren, welche Daten mit Zustimmung erfasst und verarbeitet werden. Es hilft auch, Datenlecks zu verhindern, indem Daten direkt von Ihrem Server an Adobe Analytics übermittelt werden, wodurch das Ausmaß der Exposition und die Möglichkeiten für Diebstahl begrenzt werden.
Anpassbare Datenaufbewahrung und -speicherung
Einer von vielen Faktoren, die DSGVO-konforme Unternehmen bei jeder Analyseplattform berücksichtigen müssen, ist, wie lange Sie Ihre Daten speichern.
Gemäß DSGVO dürfen Unternehmen Daten nur so lange aufbewahren, wie dies erforderlich ist. Dieser Zeitraum kann von Unternehmen zu Unternehmen variieren und ist etwas, das Sie wahrscheinlich bereits mit Ihren Stakeholdern entschieden haben. Dies bedeutet jedoch, dass in den meisten Fällen der standardmäßige Datenaufbewahrungszeitraum für viele Analyseplattformen länger sein kann als der Aufbewahrungszeitraum, den Sie rechtlich einhalten dürfen.
Bei Adobe Analytics beträgt die „Standard“-Datenaufbewahrungsrichtlinie 25 Monate; Datenaufbewahrungszeiträume werden jedoch bei Vertragsunterzeichnung festgelegt und können je nach den mit Ihrem Adobe-Kundenbetreuer vereinbarten Bedingungen vom Standard abweichen.
Darüber hinaus bleibt die Datenaufbewahrung nach Vertragsabschluss in hohem Maße anpassbar. Sie müssen sich an Ihr Adobe-Kundenbetreuerteam wenden, wenn Sie die Aufbewahrungsrichtlinie ändern möchten, aber die spezifische Verkürzung Ihres Aufbewahrungszeitraums verursacht keine zusätzlichen Kosten.
Wenn Daten das Ende Ihres Aufbewahrungszeitraums erreichen, werden sie von Adobe gelöscht, wodurch Sie die gesammelten und gespeicherten Daten minimieren können, um die DSGVO einzuhalten.
Kunden-Einwilligungsmanagement
Die Einholung der Nutzereinwilligung zur Datenerfassung ist das eine. Sicherzustellen, dass Ihre Analyseplattform die Einwilligung zum Opt-in und Opt-out bevor sie Daten verarbeitet, korrekt interpretiert, ist etwas anderes.
Unternehmen, die die DSGVO einhalten wollen, möchten niemals Daten in einer Analyseplattform verarbeitet sehen, wenn dafür keine ausdrückliche Einwilligung erteilt wurde, und die maßgeschneiderten Lösungen von Adobe für das Einwilligungsmanagement stellen sicher, dass die Einwilligung immer zuerst berücksichtigt wird.
Die GDPR-Einwilligungsfunktionen von Adobe Analytics ermöglichen es Ihnen, Opt-out-Links zu implementieren, die es Nutzern ermöglichen, ihre Daten vor der Verarbeitung zu schützen. Dies geschieht, indem Opt-out-Cookies im Browser eines Nutzers platziert werden, sobald dieser die Datenverarbeitung ablehnt, und diese Cookies weisen Adobe Analytics an, alle Daten aus dem Browser, die mit diesem Opt-out-Cookie verbunden sind, auszulassen.
Adobe empfiehlt jedoch stattdessen die Implementierung des Opt-in-Dienstes über Tags in der Adobe Experience Platform, da diese Links umfassendere Opt-in-Möglichkeiten bieten.
Adobe Analytics verwendet dann Dimensionen, um Regeln für die Datenerfassung festzulegen, die Nutzer-Opt-ins und Opt-outs berücksichtigen. Wenn Sie Ihre Dimension so einstellen, dass Daten danach gefiltert werden, ob Nutzer der Datenerfassung zugestimmt oder sie abgelehnt haben, wird verhindert, dass nicht zugestimmte Daten an Adobe Analytics weitergeleitet werden.
Adobe Analytics ermöglicht es Ihnen auch, die häufigsten Gründe zu überprüfen, warum Personen sich abgemeldet haben, und Filter können separat für verschiedene Arten von Abmeldungen eingestellt werden (z. B. Abmeldung von serverseitiger Datenerfassung, Datenfreigabe oder Datenverkauf).
Wir möchten jedoch hervorheben, dass die Opt-in- und Opt-out-Funktionen von Adobe keinen Ersatz für eine Consent Management Platform darstellen, da sie nur dazu dienen, die Zustimmung für Adobe-Cookies einzuholen.Sie benötigen weiterhin eine Consent Management Platform (CMP), die dann in Ihre Opt-in-Links integriert werden kann, falls Sie diese für Ihre Adobe-Produkte eingerichtet haben. Falls Sie noch keine CMP haben, ziehen Sie OneTrust, Sourcepoint oder ähnliche in Betracht.

Adobe Analytics und bewährte GDPR-Verfahren
Nachdem wir uns nun der wichtigsten Funktionen bewusst sind, die Unternehmen dabei unterstützen, die GDPR-Konformität von Adobe Analytics sicherzustellen, werfen wir einen Blick auf einige der bewährten Verfahren, die Sie bei der Überprüfung Ihres aktuellen Analytics-Setups unter Berücksichtigung der GDPR berücksichtigen sollten.
- Identitätsauflösung: Stellen Sie sicher, dass Sie eine Strategie zur Identitätsauflösung implementiert haben und definieren können, wie diese Strategie funktioniert. Die Identitätsauflösung wird letztendlich dazu beitragen, die Anzahl der Datenpunkte, die Sie zu einem einzelnen Benutzerprofil erfassen, zu minimieren und eine erhöhte Transparenz über die bei einem einzelnen Benutzer gesammelten Daten zu bieten.
- Änderungsüberprüfungen: Änderungen an Ihrer Adobe Analytics-Instanz im Laufe der Zeit bieten viele Möglichkeiten für einen Rückgang der GDPR-Konformität. Sie müssen einen Zeitplan implementieren, nach dem Sie Ihre Instanz regelmäßig auf GDPR-Einhaltung überprüfen.
- Tag-Management: Die regelmäßige Überwachung von Tag-Lebenszyklen mit einer robusten Tag-Management-Plattform, wie z.B. Tags in der Adobe Experience Platform, hilft Ihnen zusätzlich, Datenquellen zu minimieren und Probleme wie doppelte Daten zu vermeiden, die zu Risiken der Nichteinhaltung der DSGVO führen können. Tag-Management-Systeme helfen Ihnen auch, eine fortlaufende Aufzeichnung Ihrer aktiven Tags an einem Ort zu führen, während fest codierte Tags schwieriger zu verfolgen und zu dokumentieren sein können.
- IP-Verschleierung und -Löschung: Um die sensiblen Daten Ihrer Benutzer (wie z.B. IP-Adressen) vor potenziellen Sicherheitsverletzungen zu schützen, wird empfohlen, dass Sie sich mit Ihrem Adobe-Kundenbetreuer bezüglich der teilweisen Verschleierung oder Löschung dieser Daten nach deren Verarbeitung in Verbindung setzen.
- Datenkennzeichnung: Nutzen Sie die Funktionen zur Datenkennzeichnung optimal, um Ihre Daten zu organisieren und zu kategorisieren, was sicherstellt, dass Sie wissen, wo alle Daten gespeichert sind und welche Daten Sie behalten. Die Unkenntnis, dass bestimmte verarbeitete Daten in Ihrer Analyseinstanz existieren, ist keine Entschuldigung, was die DSGVO-Konformität betrifft, daher ist es entscheidend, dass Sie die Ihnen zur Verfügung stehenden Werkzeuge nutzen, um absolut alles im Auge zu behalten.
Datenerfassung, -weitergabe und -sicherheit: Sie haben vielleicht eine allgemeine Vorstellung davon, welche Daten Sie erfassen, was Sie mit wem teilen und wie Sie Daten sicher aufbewahren. Doch letztendlich ist es am besten, all dies zu dokumentieren, damit Sie Ihre Datenverarbeitungsaktivitäten bei Bedarf erklären und begründen können. Transparenz und Sichtbarkeit sind entscheidend.
Adobe Analytics und DSGVO-Fallstricke
Selbst die bestgemeinten Analysetools können Probleme mit der DSGVO-Konformität aufweisen, wenn Datenerfassungsinitiativen komplexer werden.
Anpassbarkeit ist beispielsweise eine der besten Funktionen von Adobe Analytics (und anderen Adobe-Produkten). Sie ermöglicht es Unternehmen, maßgeschneiderte Lösungen zu entwickeln, um ihren spezifischen Datenerfassungsanforderungen gerecht zu werden.
Die Erhebung benutzerdefinierter Daten kann jedoch bestimmte Herausforderungen im Zusammenhang mit der DSGVO mit sich bringen. Das Einwilligungsmanagement ist eines der größten Anliegen, das es zu beachten gilt. Sie müssen verstehen, ob die von Ihnen erhobenen benutzerdefinierten Daten als personenbezogen gelten, und falls ja, müssen Sie explizite Einwilligungsoptionen für Nutzer implementieren, wenn Sie diese Daten DSGVO-konform verarbeiten möchten. Daher ist die korrekte Einrichtung der Opt-in- oder Opt-out-Links zur Verarbeitung expliziter Einwilligungen unerlässlich.
Zusätzlich stammen Ihre Daten wahrscheinlich aus mehr als einer Quelle. Eine vollständige DSGVO-Konformität erfordert, dass Sie ein ordnungsgemäßes Einwilligungsmanagement für Ihre Daten über jede Quelle hinweg sicherstellen und auch Prozesse implementieren, um zu verhindern, dass doppelte und übermäßige oder unnötige Daten an Adobe Analytics weitergeleitet werden.
Die korrekte Einrichtung für die vollständige DSGVO-Konformität ist eine komplizierte Ansammlung von Aufgaben – wir werden es nicht schönreden. Und wenn Sie die richtigen Schritte unternommen haben, um die Konformität in Adobe Analytics sicherzustellen, sich aber immer noch unsicher fühlen, kann ein Expertenblick auf Ihr Setup Ihnen die nötige Gewissheit geben, um Ihren Tag fortzusetzen (oder, sollen wir sagen… mit Ihren Daten fortfahren?).
Abgesehen vom cleveren Wortspiel bieten unsere Adobe Analytics-Veteranen umfassende Adobe Analytics-Audits an und wissen genau, worauf sie achten müssen, um sicherzustellen, dass Ihre Daten von Grund auf DSGVO-konform sind. Wenn Sie die Adobe-Lösung noch nicht implementiert haben, dies aber planen, ist es zudem immer am besten, gleich zu Beginn mit Analytics und der DSGVO auf dem richtigen Fuß zu starten, anstatt später kostspielige DSGVO-Fehler beheben zu müssen. Unsere Implementierungsexperten können Ihnen helfen, Ihre Instanz einzurichten und sicherzustellen, dass diese vom ersten Moment der Datenerfassung an für die Einhaltung der DSGVO vorbereitet und bereit ist. Stolperfallen sind unnötig, wenn Sie von Anfang an Gewissheit haben.
Zum Abschluss…
Adobe Analytics ist eine erstklassige, weithin anerkannte Datenerfassungslösung und ist mit den Bedürfnissen von Unternehmen vertraut, die die DSGVO berücksichtigen müssen. Zahlreiche Funktionen in dieser Anwendung helfen Ihnen, die DSGVO einzuhalten, wie Server-Side Tracking, anpassbare Datenaufbewahrung und ein robustes Kunden-Consent-Management.
Die Fülle an Anpassungsoptionen von Adobe Analytics im Hinblick auf Daten kann es Unternehmen jedoch erheblich erschweren, die DSGVO genau einzuhalten. Wenn Sie eine hochgradig angepasste Instanz haben, ist es immer besser, auf Nummer sicher zu gehen und Adobe Analytics-Experten für etwas zusätzliche Unterstützung hinzuzuziehen.Welche unerwarteten Herausforderungen sind Ihnen bei der Implementierung von DSGVO-Konformitätsmaßnahmen in Ihrer Analyselösung begegnet?