Diagnosedaten nur nach Einwilligung
Beim bloßen Aufruf dieser Seite schreibt die Anwendung kein Diagnoseereignis. Standardzugriffsprotokolle des Webservers oder Hosters können davon unabhängig bestehen.
Pro Formularschlüssel höchstens einmal gespeicherte Angaben
- Schema-Version, Datensatztyp, UTC-Zeit auf die Minute gerundet, vorgesehenes Ablaufdatum und eine zufällige Ereignis-ID
- ein HMAC-Prüfwert des einmaligen Formularschlüssels zur Wiederholungserkennung
- Version und Prüfsumme dieses Hinweises, Einwilligungsmechanismus und der oben angezeigte Zweck
- IP-Version und ein täglich wechselndes, gekürztes HMAC-Pseudonym
- grobe Browser-, Betriebssystem- und Geräteklasse sowie primäre Sprache
- HTTP-Protokollgeneration
- ob JavaScript aktiv ist sowie grobe Viewport-Klasse, Farbschema und „reduzierte Bewegung“
Bewusst nicht gespeichert
Keine vollständige IP-Adresse, kein genauer Standort, ISP oder Reverse-DNS, keine vollständige User-Agent-Zeile, kein Referrer, keine URL-Parameter, keine Cookie-Werte oder Authorization-Header und kein Canvas-/WebGL-/Font-Fingerprinting. Es findet keine Weitergabe an einen Geolocation-Dienst statt.
Die Anwendung setzt kein eigenes Cookie. Ein signierter, an Herkunft und Hinweise gebundener Formularschlüssel verfällt nach 30 Minuten und wird vor einer Einwilligung nicht serverseitig gespeichert. Vom Formularschlüssel landet beim Teilen ausschließlich sein HMAC-Prüfwert im Ereignis, damit ein wiederholtes Absenden keinen zweiten Datensatz erzeugt.