Wichtige Punkte
- Für Klicks auf Kunden-Links: Customer = Controller (Betreiber), ClikBy = Processor (bevollmächtigte Person) — wie in privacy-policy §1.9.
- In visits stehen IP, Geo, UA-Felder, Referer, UTM, fbclid, Engagement, Status, fingerprint_* u. a.; in Stats — Aggregate ohne IP.
- Jurisdiktionen: Gesetz der Republik Belarus Nr. 99-3, GDPR (EU representative in Barcelona), CCPA/CPRA-Orientierung über produktseitige Consent-Hebel.
- Erweiterte Regime-Karte (Law 25, Privacy Act AU, FADP, DMA/DSA) — privacy-regulations-map.
- Im Code wurde keine automatische visits-Bereinigung über das Feld pii_cleaned_at gefunden — versprechen Sie keine «Auto-Anonymisierung per Timer».
Wichtig: keine Rechtsberatung
Dieser Artikel ist Help für Marketer und Kontoinhaber: wie das Produkt gebaut ist und wie Policy-Formulierungen zu Funktionen stehen. Er ersetzt weder Vertrag, DPA noch Anwaltsberatung.
Strittige Formulierungen und lokale Staats-/Länderanforderungen — gleichen Sie mit der vollständigen Datenschutzrichtlinie und dem Vertrag ab. Unten — ein Überblick nach Produktfakten und der veröffentlichten Policy.
Rollen: Customer und ClikBy
Wenn Sie registrierter Konto-Kunde sind — Sie sind Auftraggeber des Dienstes. Der Betreiber der ClikBy-Plattform (Proactive Technology LLC, Belarus) verarbeitet Kontodaten nach seiner Policy.
Wenn jemand einfach auf Ihren Kurzlink klickt (ohne Konto), verarbeitet ClikBy dessen technische Daten in Ihrem Namen: Sie sind Data Controller / Betreiber personenbezogener Daten gegenüber Klickenden, ClikBy ist Data Processor / bevollmächtigte Person (Authorized Person). Lösch- oder Widerrufsanfragen muss der Klickende an den Link-Absender (Sie) richten, nicht «ins Leere».
Quelle der Rollenformulierungen: §1.9 privacy-policy.html. Schließen Sie bei Bedarf ein DPA mit ClikBy ab bzw. aktualisieren Sie es.
Welche Daten wirklich erhoben werden
Visits (visits) beim Klick
Ein typischer Satz von Visit-Feldern umfasst: IP; country/city; browser, platform, device; referer; utm_source…utm_content; fbclid; time_on_site; scroll_depth; Engagement-Events; status (bot/pending/confirmed); fingerprint_*; conversion_score und zugehörige Antifraud-/Qualitätsmetriken.
Aggregate (Stats)
Zusammenfassende Statistik für Reports wird ohne Speicherung der IP in Aggregaten gebaut — praktisch für operative Dashboards, hebt aber nicht auf, dass ein Roh-Visit eine IP enthalten haben kann.
Cookies und Consents
- Auf dem Redirect eines Links mit Pixeln: Cookie consent{link_id} nach dem Fenster pixel_notification.
- Produkt «Cookie-Hinweisfenster» (/cookies): Entscheidungen accepted / declined / ignored und Banner-Einstellungen für die Sites des Kunden.
- Drittanbieter-Pixel (Meta, Google, VK…) setzen eigene Cookies gemäß ihren Policies — siehe config/pixels.php und die Vendor-Policies.
| Kategorie | Beispiele | Wo es sichtbar ist |
|---|---|---|
| Technische | IP, UA → browser/device, referer | visits / Antifraud |
| Marketing-Tags | UTM×5, fbclid | visits, Reports |
| Verhaltensbezogen | time_on_site, scroll_depth, events_* | visits / Qualität |
| Consents | consent{link_id}, Cookie-Consent-Entscheidungen | cookie / Konto /cookies |
| Aggregate | Klicks nach Tagen, Geräte ohne IP | Stats, Export |
Belarus: Gesetz Nr. 99-3
Die ClikBy-Policy ist unter Berücksichtigung des Gesetzes der Republik Belarus vom 07.05.2021 Nr. 99-3 «Zum Schutz personenbezogener Daten» erarbeitet (und GDPR — siehe unten). Betreiber ist Proactive Technology LLC.
Rechtsgrundlagen und Zwecke (Überblick)
In der Policy für Site/Dienst stehen unter anderem die Einwilligung der betroffenen Person und gesonderte Grundlagen für Statistik bei strenger Anonymisierung (Orientierung Art. 5 / Abs. 19 Art. 6 des Gesetzes — wie in der Policy dargelegt). Für Klicks auf Kunden-Links sind Grundlagen und Benachrichtigung der Betroffenen Verantwortungszone des Controllers (Ihrer); ClikBy handelt nach Ihren Weisungen in der Processor-Rolle.
Betroffenenrechte
Das Recht auf Information, Widerruf der Einwilligung, Löschung/Berichtigung und andere Rechte nach 99-3 werden über den für den Verarbeitungszweck verantwortlichen Betreiber ausgeübt. Wer auf Ihren Link klickt, wendet sich an Sie; der Konto-Kunde — an ClikBy über die Kontakte der Policy.
Grenzüberschreitende Übermittlung
Die Policy beschreibt eine mögliche Übermittlung technischer Daten (IP, Cookies) ins Ausland im Zusammenhang mit Analytics und dem Dienstbetrieb, mit Information über den Cookie-Banner. Beim Anschluss ausländischer Pixel initiieren Sie selbst die Übermittlung an Vendoren — berücksichtigen Sie das in Ihrer Policy und den Consents.
Genaue Formulierungen der Grundlagen, Speicherdauern und Betreiberkontakte — nur in der aktuellen privacy-policy / PDF.
GDPR
- Controller / Processor: für Klickende auf Kunden-Links — Customer controller, ClikBy processor (§1.9).
- Lawful basis: hängt von Ihrem Zweck ab (Werbung, Kampagnen-Analytics, Sicherheit). Technikdaten für den Redirect stützen sich oft auf legitimate interest / Notwendigkeit des Dienstes; Marketing-Cookies und Pixel — meist consent. Halten Sie die Grundlage in Ihrer Policy fest.
- Rechte der betroffenen Person: Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Übertragbarkeit — leiten Sie Anfragen: Klickende → Sie; Kontodaten → ClikBy.
- EU representative: in der Policy steht das Büro / der Vertreter: Av. Diagonal, 468, Gràcia, 08006 Barcelona, Spain.
- DPA: bei der Verarbeitung personenbezogener Daten von Klickenden über ClikBy stimmen Sie einen Auftragsvertrag / DPA mit der Plattform ab.
Das Einschalten von Meta-/Google-/VK-Pixeln macht diese Vendoren zu gesonderten Datenempfängern — beschreiben Sie sie in Ihrer Policy und im Banner.
Vollständiger GDPR-Block: was GDPR ist · Consent und Cookies · Rechte und Checkliste.
CCPA / CPRA (Überblick für das Produkt)
Der California Consumer Privacy Act / CPRA arbeitet mit Kategorien von personal information, Sale/Share und der Rolle des service provider. Unten — eine Produktprojektion, kein Rechtsgutachten.
Kategorien (typisch für einen Klick)
Identifikatoren und Internetaktivität: IP, Cookie-ID, device/browser, Referer, UTM, Interaktionen mit Redirect-Seite/Pixeln. Die genaue Kategorienliste für Ihren Notice liegt auf der Controller-Seite.
Sale / Share vs service provider
ClikBy als Processor bei Klicks handelt zur Leistungserbringung für den Kunden. Die Übermittlung an Werbe-Pixel (Meta, Google Ads usw.), die Sie einschalten, kann bei Ihnen als share/sale im Sinne des CPRA gelten — das ist Ihre Bewertung und Ihre Disclosures. Verlassen Sie sich nicht darauf, dass «weil ClikBy da ist, gibt es keinen Sale».
Opt-out und Produkt-Hebel
- Cookie-Consent-Banner des ClikBy-Produkts: Accept / Reject / Manage; Kategorien tech (pflichtig), analytics, marketing; Defaults analytics_default / marketing_default; gtag Consent Mode.
- Die Ablehnung von Marketing-Cookies auf Ihrer Site senkt das Laden von Marketing-Tags (wenn Sie den Embed korrekt eingebunden haben und die Entscheidung achten).
- Auf dem Link-Redirect: Reject in pixel_notification → Cookie consent{link_id}=0 → Pixel feuern bei der Consent-Prüfung nicht.
- Für Betroffenenanfragen zu Klickdaten — Kontakt des Controllers (Sie). Für ClikBy-Kontodaten — Kontakte aus der Policy. GDPR-/CCPA-Badges auf der ClikBy-Site ersetzen Ihren «Do Not Sell or Share»-Notice nicht.
Formulierungen «Do Not Sell/Share» und GPC — klären Sie sie mit einem Anwalt für Ihre Bundesstaaten und Ihren Stack.
Vollständiger Block: was CCPA ist · Do Not Sell or Share · CCPA vs GDPR.
Cookie-Consent-Produkt im Konto
Der Bereich /cookies («Cookie-Hinweisfenster») ist ein Produkt für die Sites des Kunden, kein Ersatz für pixel_notification auf dem Link-Redirect.
- Kategorien: technisch, analytisch, Marketing (Texte und Beschreibungen sind einstellbar).
- Banner-Position/Stil: top/bottom/center; bar/popup/floating; Farben und Texte der Buttons.
- show_reject_button, show_settings_button; Links zur Privacy-/Cookie-Policy.
- gtag_consent_mode + gtag_id — Integration mit Google Consent Mode.
- Entscheidungsstatistik: accepted / declined / ignored.
Binden Sie den ausgegebenen Code auf Ihrer Site ein und prüfen Sie, dass Marketing-Tags auf Consent warten.
Pixel-Hinweis auf dem Redirect
Das Flag pixel_notification am Link: vor dem Tracking erscheint die Consent-View. Entscheidung → Cookie consent{link_id}. Das ist ein eigener Mechanismus gegenüber dem /cookies-Banner auf Ihrer Landingpage.
Empfehlung: für Werbe-Pixel schalten Sie den Hinweis ein und wiederholen Sie den Sinn in der Policy auf der Destination.
Speicherung und Löschung
Im Datenmodell kommt ein Feld wie pii_cleaned_at vor, doch ein automatisches visits-Cleanup über dieses Feld wurde im Code zum Zeitpunkt der Artikelvorbereitung nicht gefunden. Versprechen Sie Kunden und Betroffenen kein «automatisches Löschen der IP nach N Tagen» allein weil das Feld existiert.
- Speicherdauern — nach Policy, Vertrag und Ihren Weisungen an den Processor.
- Löschanfragen zu Daten von Klickenden: zuerst Sie als Controller, dann Eskalation an ClikBy nach Support-/DPA-Verfahren.
- Widerruf des Marketing-Consents: Reject im /cookies-Banner und/oder Ablehnung auf pixel_notification; plus Vendor-Tools (z. B. Opt-out von Werbeplattformen).
Ehrliche Formulierung für Kunden: «Speicherung und Bereinigung roher Visits — nach Vertrag und Policy; klären Sie es beim Betreiber/Support», nicht «das System setzt PII selbst per Timer auf null».
Vollständige Policy
Rechtlich maßgeblicher Text:
- privacy-policy.html auf der ClikBy-Site
- Policy-PDF (Link aus Banner/Footer der Site, falls aktuell)
- Betreiberkontakte und EU representative — im Policy-Text
Dieser Help-Artikel kann hinter einem Policy-Update zurückbleiben — bei Abweichung haben Policy und Vertrag Vorrang.