Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Ackee ist eine Privacy First Open Source Webanalyse Plattform des deutschen Indie Entwicklers Tobias Reich. Sie ist auf Selfhost ausgelegt, steht unter MIT Lizenz und vermeidet ausdrücklich Cookies, persistente Identifier und Fingerprinting. Die Besucherzählung basiert auf einem täglich rotierenden Einweg Hash, der alle 24 Stunden zurückgesetzt wird. Damit ist Ackee eine der einfachsten DSGVO freundlichen Google Analytics Alternativen für kleine und mittlere Sites.
Ackee ist eine selbst gehostete Open Source Web Analytics Plattform, entwickelt von Tobias Reich (Berlin). Sie steht unter MIT Lizenz und richtet sich an Entwicklerinnen, Designer und kleine Betreiber, die eine einfache Google Analytics Alternative ohne Datenschutzlast wollen. Ackee läuft als Node.js Anwendung mit MongoDB als Backend und wird typischerweise per Docker auf einem kleinen EU VPS betrieben. Es gibt kein zentrales SaaS: jede Ackee Instanz gehört dem Betreiber. Das Dashboard zeigt Views, Verweildauern, Top Pages, Events, Referrer, Geräte, Browser, Sprachen, Auflösungen und Betriebssysteme tagesweise aggregiert.
Jeder Aufruf sendet ein Event an die Ackee GraphQL API mit URL, Referrer, Sprache, Gerät, OS und Bildschirmgröße. Ackee speichert keine rohe IP, sondern berechnet einen täglichen Einweg Hash aus IP + User Agent + Server Salt, der täglich rotiert. Der Hash ist nicht reversibel und macht eine Wiedererkennung über Tage hinweg unmöglich. Keine Cookies, kein localStorage. Optionale Events (Klicks, Formularabsendungen) lassen sich mit derselben anonymen ID erfassen.
Da Ackee nichts auf dem Endgerät schreibt, greift Paragraf 25 TTDSG nicht. Durch das tägliche Salt ist der Hash nicht reversibel und die Daten sind innerhalb eines Tages effektiv anonym. Die CNIL Reichweitenmessungsausnahme, BfDI Empfehlungen und die Position des datatilsynet zu cookielosem Analytics laufen zusammen: Tools wie Ackee dürfen ohne Einwilligung auf Grundlage des berechtigten Interesses betrieben werden. Der Betreiber kontrolliert Speicherdauer und Löschung vollständig.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
In der Standardkonfiguration nein. Ackee kann ohne Banner und ohne Eintrag in der Cookie Richtlinie betrieben werden, weil keine Cookies oder localStorage Werte gesetzt werden. Wenn der Admin den Detail Modus aktiviert, der den IP Hash 24 Stunden speichert, ist eine Datenschutzinformation sinnvoll, eine Einwilligung jedoch in der Regel weiterhin nicht erforderlich. Per Tracker.with() lassen sich einzelne Datenpunkte (Referrer, Sprache, Bildschirm) deaktivieren.
Keine außerhalb der eigenen Infrastruktur. Ackee ist Selfhost only: es gibt kein vom Projekt betriebenes SaaS. EU Kunden hosten typischerweise auf Hetzner, Scaleway, OVHcloud oder einer beliebigen EU freundlichen Kubernetes Plattform. Die Datenschutzerklärung muss keinen Drittlandempfänger nennen. Subprozessoren des gewählten Hosters sind separat zu erwähnen.
Hosten Sie Ackee auf einem EU Server, konfigurieren Sie einen starken täglichen Salt, halten Sie die Speicherdauer auf das nötige Minimum (Standard unbegrenzt, kann aber gepurged werden), nennen Sie Ackee in der Datenschutzerklärung mit Rechtsgrundlage (berechtigtes Interesse) und Datenminimierung und prüfen Sie mit den Browser Devtools, dass keine Ackee Cookies gesetzt werden. Als bekannte Alternativen derselben Familie kommen Plausible, Fathom EU oder Matomo im Cookie freien Modus infrage.
Websites using Ackee must obtain user consent under GDPR regulations.
DPIA considerations
Ackee löst praktisch nie eine DSFA aus: keine Drittlandübermittlung, keine persistenten Identifier, keine besonderen Datenkategorien. Im Verarbeitungsverzeichnis kurz als serverseitiges First Party Analytics Werkzeug aufführen. In einer breiteren DSFA kann Ackee als eines mehrerer Messwerkzeuge erscheinen.
Sample consent text
Wir nutzen Ackee, ein selbst gehostetes Privacy First Analytics Tool, um Seitenaufrufe zu zählen. Es werden keine Cookies gesetzt und keine personenbezogenen Daten verlassen unsere Server.
Third-party domains contacted
<your-ackee-server>github.com/electerious/Ackeehub.docker.com (only for image pull, not at runtime)Cookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| No cookies set | none | N/A | Ackee is designed without cookies. It does not write anything on the visitor's browser; the daily anonymous ID lives only on the Ackee server and is derived from a salted hash that rotates every 24 hours. |
Ackee erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Nein. Ackee setzt keine Cookies und nutzt kein localStorage. Es sendet pro Seitenaufruf nur ein einziges Event an den selbst gehosteten Ackee Server, ohne persistenten Identifier auf dem Endgerät.
Nein. Paragraf 25 TTDSG bzw. Art. 5 Abs. 3 ePrivacy greift nur, wenn Informationen auf dem Endgerät gespeichert oder ausgelesen werden. Ackee schreibt nichts. Die CNIL Reichweitenausnahme und vergleichbare Positionen in Deutschland, Norwegen und Spanien gehen in die gleiche Richtung.
Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Die Verarbeitung ist streng aggregiert, First Party, nicht geteilt und auf eigener Infrastruktur, was die Bedingungen der europäischen Aufsichten für Reichweitenausnahmen erfüllt.
Nicht durch Ackee selbst. Ackee ist nur als Selfhost verfügbar: kein vom Projekt betriebenes SaaS. Solange Sie in der EU hosten, gibt es keinen Drittlandtransfer. Lediglich Ihr Hoster bleibt als Subprozessor relevant.
Praktisch nie. Das Risiko für Betroffene ist minimal, da die Verarbeitung aggregiert, cookielos und First Party ist. Erfassen Sie Ackee kurz im Verarbeitungsverzeichnis.
Deployen Sie Ackee in einer EU Region (Docker bei Hetzner, Scaleway, OVHcloud), setzen Sie einen starken, unvorhersehbaren täglichen Salt, beschränken Sie das Dashboard auf authentifizierte Admins, halten Sie die Speicherdauer auf das Notwendige und ergänzen Sie die Datenschutzerklärung um einen kurzen Absatz zum berechtigten Interesse.
Plausible Analytics (EU SaaS oder selbst gehostet), Fathom Analytics mit EU Isolation, Matomo Analytics im cookielosen Modus, Umami (selbst gehostet), Pirsch (EU SaaS aus Deutschland), GoatCounter (Open Source). Alle für cookielose Reichweitenmessung konfigurierbar.
Streng genommen nein, da keine Cookies gesetzt werden. Ein kurzer Hinweis in der Datenschutzerklärung, dass Ackee selbst gehostet in der EU ohne Cookies oder persistente Identifier läuft, ist dennoch transparenzfördernd und von Aufsichten gern gesehen.