Matomo datensparsam einrichten
Self-hosted bedeutet nicht automatisch anonym. Matomo erhält bei einem normalen Trackingrequest zunächst die vollständige Netzwerkadresse und bietet mehrere Datenschutzstufen.
Voraussetzungen
Du brauchst Administrationszugriff auf Matomo und bei Self-hosting zusätzlich Zugriff auf Webserver- oder Proxy-Konfiguration.
IP in Matomo minimieren
Unter Administration → Privacy → Anonymize data IP-Maskierung aktivieren. Für eine besonders strenge Konfiguration kann Matomo die Adresse vollständig als 0.0.0.0 speichern. Geolocation sollte dann nicht vorher mit der vollständigen IP durchgeführt werden.
Strenger: Tracker Proxy
Matomos aktueller Tracker Proxy kann mit $REMOVE_VISITOR_IP = true die Besucher-IP entfernen, bevor der Trackingrequest Matomo erreicht. Matomo erhält dann für normale Trackingrequests 0.0.0.0.
Webserver separat behandeln
Matomo weist selbst darauf hin, dass seine IP-Anonymisierung die Webserver-Logs nicht anonymisiert. Apache/nginx/Caddy vor Matomo müssen deshalb separat datensparsam konfiguriert werden.
Prüfung
Einen Testbesuch erzeugen und anschließend Matomo-Daten, Webserver-Logs und gegebenenfalls Proxy-Logs getrennt kontrollieren.
Rückbau
Falls benötigte Auswertungen ausfallen, nur die dafür erforderliche Einstellung gezielt zurücknehmen und danach erneut prüfen, welche Kennungen tatsächlich verarbeitet oder gespeichert werden.
Weitere Kennungen
User-ID, Cookies, Visitor-ID, genaue Standortdaten und lange Rohdatenaufbewahrung ebenfalls prüfen. Nur die IP zu maskieren macht ein umfangreiches Tracking nicht automatisch anonym.
Quellen und Kontrolle
Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.
Wichtig: IP-Verarbeitung ist nicht IP-Speicherung
Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.