Wir speichern nicht!We respect your privacy.

Transparenz

Das Prüfsiegel „Wir speichern nicht!“ soll nachvollziehbar sein. Auf dieser Seite erklären wir deshalb, was geprüft wird, worauf eine Entscheidung beruht und wo die Grenzen einer solchen Prüfung liegen.

Was das Prüfsiegel aussagt

Das Prüfsiegel kennzeichnet Websites, bei denen nach dem zum Prüfzeitpunkt festgestellten Stand keine vermeidbare Speicherung von Besucher-IP-Adressen oder dauerhaften Besucherkennungen durch den Websitebetreiber erfolgt und keine Tracking- oder Profilbildungsmechanismen festgestellt wurden, die den Prüfkriterien widersprechen.

Technisch notwendige Verarbeitung einer IP-Adresse für die Übertragung einer Website ist nicht dasselbe wie deren Speicherung. Auch unvermeidbare providerseitige Sicherheits- oder Infrastrukturverarbeitung wird getrennt von einer durch den Websitebetreiber selbst veranlassten Speicherung betrachtet.

Was geprüft wird

  • öffentlich erkennbare Tracking-, Analyse- und Werbetechnik,
  • Cookies und sonstige Browser-Speicherung, soweit von außen feststellbar,
  • externe Ressourcen und Dienste, die Besucherdaten erhalten können,
  • Kontakt- und sonstige Formulare sowie eingesetzter Spam-/Bot-Schutz,
  • Webserver-Access- und Error-Logs,
  • PHP-/Anwendungslogs und andere betreiberseitige Protokollierung,
  • Reverse Proxy und CDN, insbesondere die Weitergabe der Besucher-IP an den Origin-Server,
  • Hosting- und Providerbedingungen, soweit sie für die Speicherung von Besucherdaten relevant sind.

Wie die Prüfung abläuft

  1. Der Betreiber reicht seine Domain ein und bestätigt den Domainbesitz über eine zufällige Bestätigungsdatei.
  2. „Wir speichern nicht!“ untersucht von außen prüfbare technische Eigenschaften der Website.
  3. Der Betreiber macht Angaben zu den nicht vollständig von außen sichtbaren Bereichen wie Server-, Anwendungs- und Providerlogs.
  4. Bekannte Providerangaben können aus zuvor geprüfter offizieller Dokumentation übernommen werden. Betreiberabhängige Einstellungen müssen weiterhin angegeben werden.
  5. Die Einreichung wird geprüft und anschließend freigegeben oder abgelehnt.
  6. Bei einer Freigabe erhält die Website eine eindeutige Prüf-ID und eine öffentliche Verifikationsseite.

Was von außen nicht bewiesen werden kann

Eine Website kann von außen nicht vollständig offenlegen, welche Daten intern auf einem Server gespeichert werden. Ein externer Scan kann beispielsweise erkennen, dass ein Trackingdienst eingebunden wird, aber nicht zuverlässig beweisen, dass ein Betreiber in einer internen Logdatei keine IP-Adresse speichert.

Für solche Punkte stützt sich die Prüfung zusätzlich auf die Angaben des Betreibers, nachvollziehbare Konfigurationsausschnitte und dokumentierte Eigenschaften des Hostinganbieters. Sensible Zugangsdaten, Passwörter oder vollständige private Serverkonfigurationen werden nicht verlangt.

Providerseitige Speicherung

Hosting-, Netzwerk-, DNS-, Proxy- oder Sicherheitsanbieter können technisch erforderliche Daten unabhängig vom Websitebetreiber verarbeiten oder zeitweise speichern. Entscheidend ist, ob diese Speicherung vom Betreiber veranlasst oder vermeidbar ist und welchen Einfluss er darauf hat.

Eine unvermeidbare providerseitige Sicherheitsprotokollierung führt deshalb nicht automatisch zum Verlust des Prüfsiegels. Sie soll jedoch, soweit bekannt und relevant, transparent von der betreiberseitigen Speicherung unterschieden werden.

Bei selbst administrierten VPS-, Root-/Dedicated- oder Cloud-Servern ist die Situation anders: Kann der Betreiber seine Webserver- oder Anwendungslogs selbst konfigurieren, werden diese Einstellungen ihm zugerechnet.

Was das Prüfsiegel nicht ist

Das Prüfsiegel ist kein behördliches oder akkreditiertes Datenschutz-Zertifikat und keine allgemeine Bestätigung der DSGVO-Konformität einer Website. Es ersetzt weder eine Rechtsberatung noch eine Datenschutzprüfung sämtlicher Geschäftsprozesse eines Betreibers.

Das Siegel behauptet insbesondere nicht, dass eine IP-Adresse auf ihrem gesamten Weg durch das Internet niemals technisch verarbeitet wird.

Öffentliche Verifikation

Jede freigegebene Website erhält eine eindeutige Prüf-ID. Über die öffentliche Verifikationsseite lässt sich feststellen, ob ein angezeigtes Siegel gültig ist und zu welcher Domain es gehört. Das eigentliche Siegelbild soll auf der ausgezeichneten Website lokal gespeichert werden; der Link des Siegels führt zur Verifikation.

Kontakt-E-Mail-Adressen, private Nachweise und nicht zur Veröffentlichung bestimmte Konfigurationsangaben werden auf der öffentlichen Verifikationsseite nicht angezeigt.

Änderungen nach der Prüfung

Ein Prüfsiegel beschreibt den geprüften Zustand einer Website zu einem bestimmten Zeitpunkt. Websites und deren technische Infrastruktur können sich ändern. Deshalb können Nachprüfungen vorgesehen werden. Werden später Änderungen festgestellt, die den Prüfkriterien widersprechen, kann eine erneute Prüfung erforderlich werden oder der Prüfstatus entfallen.

Fehler und Hinweise

Auch eine sorgfältige technische und manuelle Prüfung kann Fehler enthalten. Hinweise auf eine möglicherweise nicht mehr den Kriterien entsprechende ausgezeichnete Website können über das Kontaktformular gemeldet werden. Solche Hinweise werden geprüft.

Unabhängigkeit

Wir speichern nicht! ist ein unabhängiges Angebot. Eine Freigabe soll ausschließlich davon abhängen, ob die veröffentlichten Prüfkriterien erfüllt werden. Eine Zahlung darf keinen Einfluss auf das Prüfergebnis haben.

Stand: 27. September 2026

↑