Skip to main content
Das Datenschutzrecht verbietet grundsätzlich die Verarbeitung personenbezogener Daten, sofern das Gesetz sie nicht ausdrücklich erlaubt oder die betroffene Person nicht in die Verarbeitung eingewilligt hat. Kameleoon bietet flexible Optionen, um das Maß an Einwilligungsverwaltung zu definieren, das von Ihrer Website verlangt wird, in Übereinstimmung mit den neuesten Aktualisierungen der Datenschutzgesetzgebung (DSGVO, CCPA).

So wählen Sie Ihre Richtlinie zur Einwilligungsverwaltung

Für Web-Experimente / Feature Experiments / hybride Experimente

Der erforderliche Grad der Einwilligung hängt von der geltenden Gesetzgebung ab. Aktivieren Sie entweder die Option EINWILLIGUNG NICHT ERFORDERLICH oder die Option EINWILLIGUNG ERFORDERLICH.
Kameleoon hält sich an die geltenden Vorschriften, wie in den DSGVO-Richtlinien unter https://gdpr.eu/cookies dargelegt, und empfiehlt den folgenden Ansatz:
  • Zielgerichtete oder progressive Rollout-Regeln dienen in erster Linie Zwecken im Zusammenhang mit dem Release-Management und der technischen Funktionalität. Kameleoon empfiehlt, sie von der Einwilligungsverwaltung auszunehmen und Kameleoon in die Kategorie „Unbedingt erforderliche Cookies” einzustufen, sodass Kameleoon diese Arten von Regeln auch dann auslöst, wenn der Besucher keine Einwilligung gegeben hat. Kameleoon stellt sicher, dass die für diese Feature Flags gesammelten Daten auf technische Informationen beschränkt sind, einschließlich Expositionsereignisse wie Regel- und Variationsnamen sowie Zielkonversionsereignisse. Wenn Sie Kameleoon-SDKs verwenden, kann das SDK ein First-Party-Cookie mit einer zufällig zugewiesenen ID speichern. Diese ID identifiziert den Browser oder das Gerät eines Besuchers eindeutig. Wenn Sie diese ID nicht verwenden möchten, können Sie mit dem SDK stattdessen Ihre eigene ID festlegen. Sie sind jedoch dafür verantwortlich, dass diese ID konsistent bleibt, da Kameleoon sie verwendet, um während der Sitzung des Besuchers auf Ihrer Webanwendung dieselbe Variation eines Feature Flags anzuzeigen.
  • Bei Feature Experiments zeigt Kameleoon eine Variation eines Experiments an, verfolgt aber keine Daten, bis der Besucher seine Einwilligung erteilt, was vollständige Privatsphäre und ein nicht aufdringliches Benutzererlebnis gewährleistet. Wenn der Besucher jedoch keine Einwilligung erteilt hat, sieht er möglicherweise unterschiedliche Variationen eines bestimmten Feature Flags auf mehreren Seiten.
Diese Richtlinien dienen als Empfehlungen, konsultieren Sie jedoch Ihren Datenschutzbeauftragten (DSB) für die endgültige Entscheidung über die DSGVO-Konformität, da Ihr DSB für die Einhaltung der Vorschriften verantwortlich ist.

Für Web-Personalisierungen

Sie sollten immer die Option EINWILLIGUNG ERFORDERLICH aktivieren. Diese Entscheidungen hängen jedoch von Ihrer Nutzung von Kameleoon ab. Ihr Customer Success Manager unterstützt Sie bei der Auswahl der Richtlinie, die am besten zu Ihrer Website passt.

Für Produktempfehlungen

Standardmäßig teilen Produktempfehlungen dieselben Einwilligungseinstellungen wie Ihre A/B-Tests und Personalisierungen. Um eine separate Einwilligungsrichtlinie für Produktempfehlungen zu konfigurieren, wenden Sie sich an Ihren Customer Success Manager (CSM). Weitere Informationen finden Sie unter Einwilligungsverwaltung in der Dokumentation zu Produktempfehlungen. Diese Entscheidungen hängen jedoch von Ihrer Nutzung von Kameleoon ab. Ihr Customer Success Manager unterstützt Sie bei der Auswahl der Richtlinie, die am besten zu Ihrer Website passt.

So definieren Sie Ihre Richtlinie zur Einwilligungsverwaltung

Die Einstellungen zur Richtlinie der Einwilligungsverwaltung sind im Menü Admin > Projects der Kameleoon-App zugänglich. Sie können die Felder zur Einwilligungsverwaltung in jedem der beiden Blöcke (Experiment und Personalisierung) einrichten. Sie können die Einstellungen für jede der Optionen Experiment (Web- oder Feature-Experimente) und Personalisierung separat festlegen.
Verwenden Sie die drei Dropdown-Optionen, um Folgendes zu definieren:
  • Die Richtlinie zur Einwilligungsverwaltung.
  • Das Verhalten von Kameleoon, wenn die Einwilligung unbekannt ist (nur für Web-Experimente und Personalisierungen erforderlich).
  • Das Verhalten von Kameleoon bei einem Opt-out (nur für Web-Experimente und Personalisierungen erforderlich).

Einwilligungsrichtlinie

Ob eine Einwilligung erforderlich ist

Einwilligung nicht erforderlich

Wählen Sie diese Option, wenn Sie nicht der DSGVO oder ähnlichen Datenschutzbestimmungen unterliegen. Wenn Sie diese Option auswählen, laufen alle Experimente und Kameleoon erfasst Daten ohne Einwilligung.

Einwilligung erforderlich

Wählen Sie diese Option, wenn Sie der DSGVO oder ähnlichen Datenschutzbestimmungen unterliegen. Wenn Sie diese Option wählen, müssen Sie die Einwilligung des Besuchers einholen, bevor Kameleoon Daten erfasst. Kameleoon bietet JavaScript-Methoden, nämlich enableLegalConsent() und disableLegalConsent(), sowie die Methode setLegalConsent(). Verwenden Sie diese Methoden, nachdem der Besucher seine rechtliche Einwilligung erteilt hat, um Kameleoon sowohl auf dem Frontend als auch serverseitig zu aktivieren oder zu deaktivieren.
Kameleoon verzögert Tracking-Anfragen für Daten, die mit Experiment-Regeln verknüpft sind, bis der Besucher seine ausdrückliche Einwilligung gibt, sofern der Besucher diese Einwilligung während der aktuellen Sitzung gibt. Dieser Ansatz stellt sicher, dass für Experimente kein Daten-Tracking erfolgt, bis der Besucher seine Einwilligung erteilt hat. Bei Feature Flags sendet Kameleoon verzögerte Daten mit der nächsten Anfrage, wenn Sie eine dieser Methoden aufrufen: isFeatureFlagActive(), getFeatureVariationKey(), getFeatureVariable() oder trackConversion(). Sie können auch die sofortige Datenübertragung auslösen, indem Sie die Methode flush() aufrufen.Das PHP-SDK unterstützt keine verzögerten Anfragen aufgrund technischer Einschränkungen: Das PHP-SDK ist nicht zwischen Anfragen persistent. Jede Anfrage erstellt eine neue SDK-Instanz, die sich selbst zerstört, sobald sie eine Antwort erhält, sodass das PHP-SDK Anfragen, die vor der Einwilligung des Besuchers gespeichert wurden, nicht im Speicher halten kann.

Wichtige technische Überlegungen

  • Wenn Sie Kameleoon im Hybrid-Modus verwenden, rufen Sie sowohl die JavaScript-Activation-API- als auch die SDK-Methoden nach der Einholung der Einwilligung auf, damit Kameleoon Benutzerereignisse sammelt, die sowohl aus der Kameleoon-Anwendungsdatei als auch aus dem SDK stammen.
  • Da Kameleoon den Schlüssel visitorCode nicht in einem Cookie speichern darf, müssen Sie den Schlüssel visitorCode, den das SDK für alle ersten Anfragen generiert, mit der clientseitig laufenden Kameleoon-Engine teilen. Das Teilen dieses Schlüssels mit der clientseitigen Kameleoon-Engine gewährleistet ein ordnungsgemäßes Tracking für neue Besucher, die noch keine Einwilligung gegeben haben. Integrieren Sie den folgenden Code in den Quellcode der Seite, wenn das Experiment den Besucher einer Variante zuordnet. Dieser Code-Snippet gibt den Schlüssel visitorCode an die Kameleoon-Engine weiter und ermöglicht ein genaues Tracking neuer Besucher, sobald der Besucher die Einwilligung clientseitig erteilt. Wenn Sie diesen Schritt auslassen, generiert die Kameleoon-Engine einen neuen visitorCode, was zu einer anderen Variante beim zweiten Seitenaufruf führen kann.
Die Einwilligungsinformationen werden zwischen der Kameleoon-Engine (Anwendungsdatei kameleoon.js) und dem JS-SDK synchronisiert. Diese Synchronisation bedeutet, dass Kameleoon die Einwilligung automatisch für beide übernimmt, sobald Sie sie entweder in der Engine oder im SDK festlegen. Diese Funktion macht eine manuelle Verwaltung der Einwilligung überflüssig und stellt sicher, dass SDKs in Übereinstimmung mit den Benutzerpräferenzen arbeiten.

Verhalten, wenn die Einwilligung unbekannt ist

Dieser Abschnitt gilt nur für Web-Experimente und Personalisierungen.
Verhalten von Kameleoon, bevor der Besucher seine Einwilligung erteilt Für Web-Experimente und Personalisierungen können Sie aus drei Optionen wählen.

Kameleoon vollständig blockieren

Kameleoon läuft überhaupt nicht, und Kameleoon erfasst oder sendet keine Daten an eine Analyseplattform, bis der Besucher seine Einwilligung erteilt.

Kameleoon teilweise blockieren

Kameleoon löst nur Web-Experimente mit einem Tag Technisch aus, und Kameleoon erfasst oder sendet keine Daten an eine Analyseplattform, bis der Besucher seine Einwilligung erteilt. Wie kennzeichne ich eine Kampagne als Technisch? Wenn Sie Kameleoon teilweise blockieren auswählen, müssen Sie das Tag Technisch zu jedem Web-Experiment hinzufügen, das Sie ausführen möchten. Sie können das Tag auf eine der folgenden Arten hinzufügen: Wenn Sie ein Experiment oder eine Personalisierung erstellen, ordnen Sie ihm das Tag Technisch zu.
Associate the Technical tag with an experiment or personalization
Für bestehende Experimente und Personalisierungen navigieren Sie zum Experimente-Dashboard und klicken Sie auf das Drei-Punkte-Menü auf der Karte > Tags verwalten. Geben Sie in das Feld, das sich rechts öffnet, Technisch ein.

Kameleoon nicht blockieren (nichts schreiben/senden)

Experimente laufen, aber Kameleoon erfasst keine Daten ohne Einwilligung.

Verhalten bei Opt-out

Dieser Abschnitt gilt nur für Web-Experimente und Personalisierungen.
Verhalten von Kameleoon, wenn der Besucher die Einwilligung verweigert Für Web-Experimente und Personalisierungen können Sie zwischen zwei Optionen wählen.

Kameleoon teilweise blockieren

Der Besucher sieht nur eine Variation der als Technisch gekennzeichneten Kampagnen, und Kameleoon erfasst keine Daten.

Kameleoon vollständig blockieren

In diesem Fall führt Kameleoon keine Kampagne aus und erfasst keine Daten.