Wir speichern nicht!We respect your privacy.

← Alle Anleitungen

Matomo datensparsam einrichten

Self-hosted bedeutet nicht automatisch anonym. Matomo erhält bei einem normalen Trackingrequest zunächst die vollständige Netzwerkadresse und bietet mehrere Datenschutzstufen.

Voraussetzungen

Du brauchst Administrationszugriff auf Matomo und bei Self-hosting zusätzlich Zugriff auf Webserver- oder Proxy-Konfiguration.

IP in Matomo minimieren

Unter Administration → Privacy → Anonymize data IP-Maskierung aktivieren. Für eine besonders strenge Konfiguration kann Matomo die Adresse vollständig als 0.0.0.0 speichern. Geolocation sollte dann nicht vorher mit der vollständigen IP durchgeführt werden.

Strenger: Tracker Proxy

Matomos aktueller Tracker Proxy kann mit $REMOVE_VISITOR_IP = true die Besucher-IP entfernen, bevor der Trackingrequest Matomo erreicht. Matomo erhält dann für normale Trackingrequests 0.0.0.0.

Webserver separat behandeln

Matomo weist selbst darauf hin, dass seine IP-Anonymisierung die Webserver-Logs nicht anonymisiert. Apache/nginx/Caddy vor Matomo müssen deshalb separat datensparsam konfiguriert werden.

Prüfung

Einen Testbesuch erzeugen und anschließend Matomo-Daten, Webserver-Logs und gegebenenfalls Proxy-Logs getrennt kontrollieren.

Rückbau

Falls benötigte Auswertungen ausfallen, nur die dafür erforderliche Einstellung gezielt zurücknehmen und danach erneut prüfen, welche Kennungen tatsächlich verarbeitet oder gespeichert werden.

Weitere Kennungen

User-ID, Cookies, Visitor-ID, genaue Standortdaten und lange Rohdatenaufbewahrung ebenfalls prüfen. Nur die IP zu maskieren macht ein umfangreiches Tracking nicht automatisch anonym.

Quellen und Kontrolle

Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.

Wichtig: IP-Verarbeitung ist nicht IP-Speicherung

Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.

↑