Litlyx ohne Cookies: Wo beim DSGVO-Check trotzdem ein Haken bleibt

Litlyx wirbt damit, ganz ohne Cookies und ohne Cookie-Banner auszukommen – und das stimmt tatsächlich für den Tracking-Teil. Beim Blick auf die Details bleibt trotzdem ein Punkt hängen, den die Werbung nicht erwähnt: Die Art, wie das Tracking-Skript standardmäßig eingebunden wird, bringt ein eigenes kleines Datenschutzproblem mit. Größere Baustelle ist das nicht, aber eine, die du kennen solltest, bevor du das Tool blind einbaust.

Überblick

Was ist Litlyx?

Litlyx ist ein Web-Analytics-Tool aus Italien, das als datenschutzfreundliche Alternative zu Google Analytics auftritt. Es zählt Seitenaufrufe, Besucherzahlen und eigene Events, ohne dabei Cookies zu setzen oder Besucher über mehrere Tage hinweg wiederzuerkennen.

Litlyx – DSGVO-Risiko
Cookies🟢Setzt selbst keine Cookies.
Externe Verbindungen🔴Tracking selbst unproblematisch, Nachladen des Skripts per CDN braucht einen Cookie-Banner
Datenschutzerklärung🔴Eintrag trotzdem Pflicht
Drittlandtransfer🟡Hängt von der Einbindungsart ab.
Auftragsverarbeitung🔴Vertrag nötig, wird aber direkt mitgeliefert
Benutzereingaben🟢Bietet selbst keine Eingabefelder
KI-Verarbeitung🟢KI-Funktion betrifft nur eigene, anonyme Daten

Live-check

Was lädt deine Website, bevor jemand zustimmt?

Kostenlos. Ohne Anmeldung. Ergebnis in 60 Sekunden.

Jetzt prüfen

Datenverarbeitung

Was passiert mit den Daten deiner Besucher, wenn du Litlyx einbaust?

Sobald jemand deine Seite aufruft, schickt Litlyx im Hintergrund ein paar grobe Eckdaten los: welche Seite aufgerufen wurde, woher der Besucher kam, welcher Browser und welches Betriebssystem im Einsatz sind, ob es ein Handy, Tablet oder Desktop war, und aus welchem Land oder welcher Region der Aufruf kam.

Die IP-Adresse selbst wird dafür kurz mit einem täglich wechselnden Zufallswert verrechnet und danach nicht gespeichert – es bleibt am Ende nur eine anonyme Kennung übrig, die sich am nächsten Tag schon wieder ändert. Ein Wiedererkennen einzelner Besucher über mehrere Tage hinweg ist damit nicht möglich. Diese Daten landen ausschließlich auf Servern in Deutschland, betrieben vom italienischen Anbieter Litlyx selbst.

Der Haken liegt woanders: Bevor Litlyx überhaupt anfangen kann zu zählen, muss der Browser deines Besuchers erst das Tracking-Skript laden. In der Standard-Einbindung passiert das über ein fremdes Content-Delivery-Netzwerk, nicht direkt von Litlyx selbst. Genau bei diesem Nachladen fließt die Besucher-IP an einen weiteren, komplett anderen Anbieter ab – unabhängig davon, was Litlyx anschließend mit den Daten macht. Litlyx bietet zwar eine Alternative an, bei der du das Skript selbst auf deinem eigenen Server hostest, im Standard-Setup läuft es aber über das CDN.

Litlyx und DSGVO: Datenübertragung zu jsDelivr-CDN-Servern
Die eigentlichen Analytics-Daten bleiben bei Litlyx in Deutschland, aber das Nachladen des Tracking-Skripts läuft über das fremde CDN jsDelivr – genau diese Verbindung muss dein Cookie-Banner blockieren, bis der Besucher zustimmt.

Cookies

Setzt Litlyx Cookies?

Litlyx setzt auf deiner Website keine Cookies. Das Tool zählt Besucher stattdessen über eine anonyme, täglich wechselnde Kennung, die aus IP-Adresse und Browser-Kennung errechnet und danach sofort wieder verworfen wird. Weder auf der Festplatte noch im Browser deines Besuchers bleibt dabei irgendetwas gespeichert. Für dein Cookie-Banner bedeutet das: Es gibt hier nichts zu blockieren, weil es schlicht keinen Cookie gibt.

Externe Verbindungen

Welche externen Verbindungen baut Litlyx auf?

Zwei Verbindungen sind zu unterscheiden, und sie unterscheiden sich in ihrer Konsequenz für dich deutlich. Die erste ist die eigentliche Übertragung der Analytics-Daten an Litlyx selbst. Sie entsteht automatisch bei jedem Seitenaufruf, ist aber technisch notwendig, damit das Tool überhaupt funktioniert, und muss nicht im Cookie-Banner blockiert werden. Nach Einschätzung von e-recht24.de braucht cookieloses Tracking ohne Wiedererkennung einzelner Besucher und ohne Weitergabe an Dritte keine Einwilligung – genau diese Bedingungen erfüllt Litlyx laut eigener Dokumentation. Diese Verbindung gehört trotzdem in deine Datenschutzerklärung.

Die zweite Verbindung ist unabhängig von Litlyx selbst: Um das Tracking-Skript überhaupt zu laden, ruft der Browser deines Besuchers standardmäßig ein fremdes Content-Delivery-Netzwerk namens jsDelivr auf, betrieben vom polnischen Anbieter ProspectOne. Spezialisierte Datenschutz-Einordnungen wie die von cookiebox.pro stufen das Nachladen von Skript-Bibliotheken über jsDelivr als zustimmungspflichtig ein, weil eine Selbst-Hosting-Alternative existiert und genutzt werden könnte. Dein Cookie-Banner muss diese Verbindung blockieren, bis der Besucher zustimmt.

Drittlandtransfer

Gehen Besucherdaten von Litlyx ins Ausland?

Bei Litlyx selbst hängt das von der Art ab, wie du das Tracking-Skript einbindest. Nutzt du die Standard-Einbindung über das CDN jsDelivr, wird das Skript über ein weltweit verteiltes Servernetzwerk ausgeliefert – welcher Standort dabei im Einzelfall den Besucher bedient, lässt sich von außen nicht vorhersehen, ein Server außerhalb der EU ist nicht ausgeschlossen. Bindest du das Skript stattdessen selbst gehostet ein, eine Alternative, die Litlyx offiziell anbietet, entfällt dieses Risiko komplett – die eigentlichen Analytics-Daten bleiben davon unberührt und laufen so oder so ausschließlich über Server in Deutschland, betrieben vom italienischen Anbieter Litlyx selbst.

Auftragsverarbeitung

Brauchst du einen Vertrag mit Litlyx?

Ja, Litlyx verarbeitet die Besucherdaten deiner Website in deinem Auftrag und braucht dafür einen Auftragsverarbeitungsvertrag. Litlyx macht dir das leicht: Der Vertrag ist direkt in die Nutzungsbedingungen eingebaut und gilt automatisch, sobald du das Tool nutzt – ein zusätzliches Formular musst du nirgendwo ausfüllen.

KI-Verarbeitung

Verarbeitet die KI-Funktion von Litlyx Besucherdaten?

Litlyx bewirbt eine KI-Funktion, mit der du deine eigenen Analytics-Zahlen per Chat abfragen kannst, technisch umgesetzt über den US-Anbieter OpenAI. Für deine Website-Besucher spielt das aber keine Rolle: Diese Funktion nutzt ausschließlich du selbst als Website-Betreiber, um Fragen zu bereits gesammelten, anonymisierten Zahlen zu stellen – kein einzelner Besucher übermittelt dabei eigene Daten an eine KI.

Datenschutzerklärung

Muss Litlyx in deine Datenschutzerklärung?

Litlyx muss in deine Datenschutzerklärung, weil es bei jedem Seitenaufruf automatisch Daten wie Seiten-URL, groben Standort und Geräteinformationen an den Anbieter überträgt. Zusätzlich brauchst du einen eigenen Eintrag für jsDelivr, das CDN, über das das Tracking-Skript standardmäßig geladen wird – dieser Anbieter taucht in deiner Datenschutzerklärung unabhängig von Litlyx selbst auf.

TEXTVORSCHLAG FÜR DEINE DATENSCHUTZERKLÄRUNG
Unverbindliches Beispiel — ersetzt keine Rechtsberatung. Passe ihn an deine Nutzung an.

Wir nutzen Litlyx für Webanalyse.

Litlyx stellt beim Laden der Website automatisch eine Verbindung zu Servern von Litlyx Srl her. Diese Verbindung ist technisch notwendig und erfolgt auf Grundlage unseres berechtigten Interesses an einer funktionsfähigen Website (Art. 6 Abs. 1 lit. f DSGVO). Dabei können unter anderem die IP-Adresse sowie Browser- und Geräteinformationen verarbeitet werden.

Litlyx stellt beim Laden der Website eine Verbindung zu Servern von Litlyx Srl her, die nicht technisch notwendig ist und für die deine Einwilligung erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Dabei können unter anderem die IP-Adresse sowie Browser- und Geräteinformationen verarbeitet werden.

Im Rahmen der Nutzung von Litlyx werden Daten an Litlyx Srl übermittelt. Soweit Litlyx Srl diese Daten in unserem Auftrag verarbeitet, besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Alternative

Gibt es datenschutzfreundlichere Alternativen zu Litlyx?

Hier siehst du, wo Litlyx im DSGVO-Vergleich zu anderen Webanalyse steht – sortiert nach Datenschutzarbeit. So erkennst du auf einen Blick, ob es Alternativen mit weniger Datenschutzaufwand gibt oder Litlyx in Sachen Datenschutz bereits gut aufgestellt ist.

Fehler

Welche Fehler kommen bei Litlyx in unseren DSGVO-Checks am häufigsten vor?

Litlyx taucht bei 1 % der Websites auf, die unser DSGVO-Scanner bisher geprüft hat. Dabei wurden folgende Fehler festgestellt:

1
Externe Verbindungen ohne Einwilligung gestartet
100 %
2
Fehlende Einträge in der Datenschutzerklärung
100 %

Prozentangaben beziehen sich auf Websites, bei denen Litlyx gefunden wurde.

DSGVO-Check

Warum lohnt sich ein DSGVO-Check für Litlyx auf deiner Website?

Ohne Scan müsstest du selbst herausfinden, ob dein Litlyx wirklich über das CDN läuft oder schon selbst gehostet ist, und ob dein Cookie-Banner die jsDelivr-Verbindung überhaupt erfasst – zwei Dinge, die sich von außen nicht auf einen Blick erkennen lassen. Der Scan zeigt dir stattdessen direkt, welche Verbindungen deine Website beim Aufruf tatsächlich lädt, und ordnet das automatisch der passenden Signatur zu. Jeder Scan hilft dabei außerdem uns: Er liefert echte Signale, mit denen wir bestehende Tool-Bewertungen wie diese hier aktuell halten und neue Fälle erkennen, die wir noch gar nicht auf dem Schirm hatten – und davon profitiert am Ende jeder, der danach seine eigene Website prüft.

Datenschutz-Scan

Hier haben wir für dich recherchiert