Pirsch Analytics und Datenschutz: cookiefrei, aber trotzdem nicht ohne Pflichten

Pirsch Analytics wirbt damit, vollständig ohne Cookies und ohne Drittlandtransfer zu arbeiten – und hält dieses Versprechen. Trotzdem gibt es zwei Punkte, die du als Website-Betreiber erledigen musst: einen Vertrag mit dem Anbieter Emvi Software GmbH abschließen und Pirsch in deine Datenschutzerklärung aufnehmen. Beides ist schnell erledigt, aber keines davon kannst du weglassen.

Überblick

Was ist Pirsch Analytics?

Pirsch Analytics ist ein Webanalyse-Dienst der deutschen Emvi Software GmbH. Er misst, wie viele Besucher deine Website aufrufen, welche Seiten sie besuchen und woher sie kommen – ohne Cookies zu setzen und ohne IP-Adressen zu speichern. Die Daten werden auf Servern in Deutschland gespeichert.

Pirsch Analytics – DSGVO-Risiko

KriteriumRisikoEinschätzung
Cookies🟢Pirsch Analytics setzt keine Tracking-Cookies.
Externe Verbindungen🔴Das Analyse-Skript sendet Besucherdaten an api.pirsch.io.
Datenschutzerklärung🔴Pirsch Analytics muss in der Datenschutzerklärung erwähnt werden.
Drittlandtransfer🟢Alle Daten werden auf Servern in Deutschland verarbeitet – kein Transfer außerhalb der EU.
Auftragsverarbeitung🔴Pirsch Analytics verarbeitet Besucherdaten im Auftrag – ein Vertrag mit dem Anbieter ist erforderlich.
Benutzereingaben🟢Pirsch Analytics erfasst keine Nutzereingaben aus Formularen.

Datenverarbeitung

Welche Daten verarbeitet Pirsch Analytics?

Wenn jemand deine Website aufruft, sendet Pirsch Analytics Informationen über diesen Aufruf an den Pirsch-Server unter api.pirsch.io. Dort wird aus der IP-Adresse des Besuchers, dem Browser-Erkennungsstring, dem aktuellen Datum und einem websitespezifischen Zufallswert ein anonymer Zahlencode gebildet. Die IP-Adresse selbst wird dabei weder gespeichert noch weitergegeben – sie dient nur als Eingabe für diesen Rechenvorgang und ist danach nicht mehr rekonstruierbar.

Was Pirsch dauerhaft speichert, sind diese Informationen:

  • die aufgerufene Seite
  • die verweisende Seite
  • UTM-Parameter aus Werbelinks
  • die verwendete Sprache
  • Browser und Betriebssystem
  • Gerätetyp
  • Land und Stadt sowie
  • die Bildschirmgröße.

Der User-Agent – also der technische Erkennungsstring des Browsers – wird separat für bis zu drei Monate aufbewahrt. Alle diese Daten landen auf Hetzner-Servern in Deutschland. Pirsch verarbeitet sie ausschließlich im Auftrag des Website-Betreibers.

Pirsch erkennt denselben Besucher nicht länger als 24 Stunden wieder und kann Besucher nicht über mehrere Websites hinweg verfolgen, weil der Zufallswert pro Website unterschiedlich ist.

Pirsch Analytics und Datenschutz: Datenübertragung zu Emvi Software GmbH – Servern in Deutschland
Beim Seitenaufruf sendet das Pirsch-Script Besuchsdaten an api.pirsch.io in Deutschland – kein Cookie-Banner nötig, aber die Verbindung gehört in die Datenschutzerklärung.

Cookies

Setzt Pirsch Analytics Cookies auf meiner Website?

Pirsch Analytics setzt keine Cookies. Weder Tracking-Cookies noch technisch notwendige Cookies entstehen durch den Einsatz dieses Tools. Du brauchst für Pirsch Analytics keinen Eintrag in deinem Cookie-Banner und musst keine Zustimmung deiner Besucher einholen, bevor das Analyse-Skript lädt.

Externe Verbindungen

Baut Pirsch Analytics Verbindungen zu externen Servern auf?

Wenn du das JavaScript-Script von Pirsch auf deiner Website eingebunden hast, lädt der Browser deiner Besucher das Script von api.pirsch.io und sendet bei jedem Seitenaufruf Besuchsdaten an dieselbe Adresse. Das ist eine direkte Verbindung zwischen dem Browser deines Besuchers und dem Pirsch-Server.

Diese Verbindung ist für den Betrieb der Analysefunktion notwendig – ohne sie funktioniert Pirsch nicht. Dein Cookie-Banner muss sie nicht blockieren. Du musst die Verbindung aber in deiner Datenschutzerklärung erwähnen.

Falls du das WordPress-Plugin ausschließlich mit der serverseitigen Variante betreibst und das JavaScript-Script nicht aktiviert hast, läuft die Verbindung über deinen WordPress-Server – nicht über den Browser deiner Besucher. In beiden Fällen gelten dieselben Datenschutzpflichten.

Pirsch Analytics auf deiner Website? DSGVO-Check in 60 Sekunden.

Gib deine Domain ein und sieh sofort, was los ist.

→ Datenschutz-Check starten

Benutzereingaben

Werden Eingaben meiner Besucher an Pirsch Analytics übertragen?

Pirsch Analytics erfasst keine Nutzereingaben. Was Besucher in Formulare, Kommentarfelder oder Suchfelder eingeben, wird von Pirsch Analytics weder gelesen noch gespeichert noch übertragen. Dieser Punkt ist für Pirsch Analytics nicht relevant.

Drittlandtransfer

Werden Daten in Länder außerhalb der EU übertragen?

Pirsch Analytics überträgt keine Daten in Länder außerhalb der EU. Alle Daten werden auf Hetzner-Servern in Deutschland verarbeitet und gespeichert. Ein Transfer in die USA oder ein anderes Drittland findet nicht statt. Dieser Punkt erfordert bei Pirsch Analytics keine besonderen Maßnahmen.

Auftragsverarbeitung

Muss ich mit Pirsch Analytics einen Vertrag abschließen?

Pirsch Analytics verarbeitet Besucherdaten deiner Website in deinem Auftrag – das macht einen Vertrag mit dem Anbieter erforderlich. Diesen Vertrag (auf Deutsch: Auftragsverarbeitungsvertrag) stellt die Emvi Software GmbH als fertiges PDF bereit. Du lädst ihn herunter, druckst ihn aus, unterschreibst ihn und schickst ihn an Pirsch Analytics.

Den deutschen Vertragstext findest du direkt auf der Pirsch-Dokumentationsseite unter docs.pirsch.io/privacy als Download-Link.

Datenschutzerklärung

Muss Pirsch Analytics in der Datenschutzerklärung stehen?

Pirsch Analytics muss in deiner Datenschutzerklärung erwähnt werden, weil das Tool Besucherdaten auf externen Servern verarbeitet. Pirsch stellt dafür einen fertigen Textbaustein bereit, den du direkt übernehmen kannst.

  • Zweck: Statistik und Analyse der Website-Nutzung
  • Rechtsgrundlage: Berechtigtes Interesse (Analyse und Verbesserung der Website)
  • Empfänger: Emvi Software GmbH, Nickelstraße 1b, 33378 Rheda-Wiedenbrück, Deutschland
  • Drittlandtransfer: Keiner – Daten werden ausschließlich auf deutschen Servern gespeichert
  • Speicherdauer: User-Agent bis zu drei Monate, übrige Statistikdaten solange das Konto aktiv ist oder bis zur manuellen Löschung

Textvorschlag für deine Datenschutzerklärung

Dieser Textvorschlag ist ein unverbindliches Beispiel und ersetzt keine Rechtsberatung. Passe ihn an deine konkrete Nutzung an.

Pirsch Analytics – Webanalyse

Auf dieser Website setzen wir Pirsch Analytics ein, einen Webanalyse-Dienst der Emvi Software GmbH, Rheda-Wiedenbrück, Deutschland.

Pirsch Analytics erfasst bei jedem Seitenaufruf anonymisierte Nutzungsdaten, darunter die aufgerufene Seite, den Typ des verwendeten Geräts sowie Browser und Betriebssystem, Sprache, ungefähren Standort (Land und Stadt) und verweisende Quelle. Die IP-Adresse wird nicht gespeichert, sondern ausschließlich zur Erzeugung eines anonymen Erkennungswerts verwendet, der nach 24 Stunden nicht mehr genutzt wird.

Pirsch Analytics setzt keine Cookies. Die Daten werden auf Servern in Deutschland verarbeitet und gespeichert. Grundlage der Verarbeitung ist unser berechtigtes Interesse an der Analyse und Verbesserung unseres Webangebots. Mit der Emvi Software GmbH besteht ein Auftragsverarbeitungsvertrag.

Drittanbieter

Mit welchen Diensten lässt sich Pirsch Analytics verbinden?

Pirsch Analytics bietet optionale Verbindungen zu anderen Diensten an, die du in deinem Pirsch-Konto aktivieren kannst. Die bekannteste ist die Verbindung zur Google Search Console: Wenn du diese aktivierst, werden Suchanfragen-Daten aus deiner Search Console ins Pirsch-Dashboard eingebunden. Diese Integration ist standardmäßig nicht aktiv und muss von dir bewusst eingerichtet werden.

Außerdem lässt sich Pirsch Analytics über Google Tag Manager einbinden – auch das ist eine optionale Entscheidung, die du selbst treffen musst. Wenn du eine dieser Verbindungen aktivierst, gelten für den jeweiligen Dienst eigene Datenschutzpflichten, die du zusätzlich in deiner Datenschutzerklärung berücksichtigen musst.

Alternative

Gibt es eine datenschutzfreundlichere Alternative zu Pirsch Analytics?

Es gibt lokal gehostete Analyse-Tools. Wenn du Matomo Analytics oder Burst Statistics in deinem WordPress betreibst, verlassen keine Besucherdaten deine Website. Es gibt keine externen Verbindungen, keine Datenverarbeitung durch einen Drittanbieter und nach Wunsch auch keine Tracking-Cookies.

Wenn dir Datenschutz wichtiger ist als ein schickes externes Dashboard, sind diese Alternativen die bessere Wahl.

Fehler

Typische Fehler beim Einsatz von Pirsch Analytics

Der häufigste Fehler ist, keinen Vertrag mit der Emvi Software GmbH abzuschließen. Das PDF steht auf pirsch.io zum Download bereit – wer es nicht herunterlädt und unterschrieben einschickt, betreibt Pirsch ohne die vorgeschriebene vertragliche Grundlage.

Ein weiterer verbreiteter Fehler ist das Vergessen des Datenschutzerklärungseintrags. Weil Pirsch keine Cookies setzt und kein Cookie-Banner gebraucht wird, gerät die Datenschutzerklärung leicht aus dem Blick – sie ist aber trotzdem Pflicht.

Wer das WordPress-Plugin nutzt und zusätzlich das JavaScript-Script aktiviert, ohne zu wissen, dass damit direkte Browserverbindungen zu api.pirsch.io entstehen, hat möglicherweise eine Doppelzählung von Seitenaufrufen eingebaut. Die Dokumentation von Pirsch weist ausdrücklich darauf hin, dass Seitenaufrufe doppelt gezählt werden, wenn beide Integrationswege gleichzeitig aktiv sind, ohne die entsprechende Einstellung zu deaktivieren.

DSGVO-Check

Wie erkenne ich, ob Pirsch Analytics auf meiner Website aktiv ist?

Pirsch Analytics setzt keine Cookies – du wirst es also nicht über einen Cookie-Check finden. Stattdessen erkennst du es an externen Verbindungen: Schau, ob deine Website Anfragen an api.pirsch.io sendet. Das kannst du im Browser über die Entwicklertools prüfen (Netzwerk-Tab, Seite neu laden, nach api.pirsch.io suchen) oder indem du deine Website mit einem Datenschutz-Scanner prüfst, der externe Verbindungen aufzeichnet.

Ein automatischer Scan zeigt dir nicht nur Pirsch Analytics, sondern alle externen Verbindungen deiner Website auf einen Blick.


Quellen und weiterführende Links

Dein DSGVO-Ergebnis in 60 Sekunden?

Gib deine Domain ein – du siehst, welche Plugins, Dienste und externen Verbindungen auffallen, und bekommst eine Gesamteinschätzung.

→ Datenschutz-Check starten