DSGVO-konforme Webanalyse für Vereine: Matomo & Plausible unter Virtualmin ohne Cookie-Banner
Lerne, wie du Matomo oder Plausible unter Virtualmin datenschutzfreundlich einrichtest – ohne Cookie-Banner und mit IP-Anonymisierung. Schritt-für-Schritt-Anleitung für Vereins-Websites.
Warum Vereine eine datenschutzfreundliche Webanalyse brauchen
Vereins-Websites sind oft klein, aber dennoch müssen sie die DSGVO einhalten. Herkömmliche Analyse-Tools wie Google Analytics setzen Cookies und übertragen personenbezogene Daten in die USA – das ist ohne Einwilligung nicht zulässig. Die Lösung: Datenschutzfreundliche Alternativen wie Matomo oder Plausible, die ohne Cookie-Banner auskommen und die IP-Adresse anonymisieren. In diesem Artikel zeigen wir dir, wie du solche Tools unter Virtualmin einrichtest – ideal für Vereins-Websites, die auf Webhosting oder einem virtuellen Server gehostet werden.
Rechtliche Grundlagen: DSGVO und Cookie-Banner
Die DSGVO verlangt für den Einsatz von Cookies eine informierte Einwilligung. Verwendest du ein Analyse-Tool, das keine Cookies setzt und keine personenbezogenen Daten speichert, entfällt die Pflicht zum Cookie-Banner. Matomo und Plausible bieten genau das, wenn du sie richtig konfigurierst. Wichtig: Die IP-Anonymisierung muss aktiviert sein, und es dürfen keine Daten an Dritte außerhalb der EU fließen. Mit einem Server in Deutschland (z. B. bei DezHost) bist du auf der sicheren Seite.
Vorbereitung: Virtualmin und Systemanforderungen
Bevor du startest, stelle sicher, dass dein Server folgende Voraussetzungen erfüllt:
- Virtualmin ist installiert und einsatzbereit.
- Eine Domain oder Subdomain für das Analyse-Tool (z. B. analytics.deinverein.de).
- PHP 7.4 oder höher (für Matomo) bzw. Docker (für Plausible).
- Eine MySQL-Datenbank für Matomo.
- SSL-Zertifikat (Let’s Encrypt) für sichere Verbindungen.
Für Plausible benötigst du einen virtuellen Server mit mindestens 2 GB RAM, da es auf Docker basiert. Matomo läuft auch auf einfachem Webhosting.
Matomo unter Virtualmin installieren und DSGVO-konform einrichten
1. Subdomain anlegen
Erstelle in Virtualmin eine neue virtuelle Domain (z. B. analytics.deinverein.de) und aktiviere SSL.
2. Datenbank erstellen
Lege eine MySQL-Datenbank für Matomo an. Notiere dir Benutzername und Passwort.
3. Matomo herunterladen und entpacken
Lade die neueste Matomo-Version herunter und entpacke sie in das Web-Verzeichnis der Subdomain.
4. Installation abschließen
Rufe die Subdomain im Browser auf und folge dem Installationsassistenten. Gib die Datenbankdaten ein und erstelle einen Admin-Account.
5. DSGVO-Einstellungen konfigurieren
Nach der Installation gehst du zu Verwaltung > Datenschutz und nimmst folgende Einstellungen vor:
- IP-Anonymisierung: Aktiviere „IP-Adressen anonymisieren“ (letzte 2 Bytes entfernen).
- Cookies deaktivieren: Unter „Cookies“ wähle „Cookies deaktivieren“ – Matomo verwendet dann keine Cookies.
- Datenlöschung: Stelle die automatische Löschung von Rohdaten nach 90 Tagen ein.
- Opt-out: Biete eine Opt-out-Möglichkeit für Besucher an.
Mit diesen Einstellungen ist Matomo DSGVO-konform und du benötigst kein Cookie-Banner.
Plausible unter Virtualmin installieren und DSGVO-konform einrichten
1. Docker installieren
Plausible läuft in Docker-Containern. Installiere Docker auf deinem virtuellen Server.
2. Plausible-Container starten
Nutze die offizielle Docker-Compose-Datei von Plausible. Passe die Umgebungsvariablen an (Domain, Datenbank, Secret Key).
3. Reverse Proxy einrichten
Konfiguriere in Virtualmin einen Reverse Proxy, der die Subdomain auf den Plausible-Container weiterleitet.
4. DSGVO-Einstellungen
Plausible ist von Haus aus datenschutzfreundlich: Es setzt keine Cookies, anonymisiert IP-Adressen und speichert keine personenbezogenen Daten. Du musst lediglich sicherstellen, dass die Daten in der EU bleiben (Serverstandort).
Tracking-Code einbinden
Füge den Tracking-Code in den Header deiner Vereins-Website ein. Bei Matomo ist es ein JavaScript-Snippet, bei Plausible ein einfacher Script-Tag. Achte darauf, dass der Code auf allen Seiten eingebunden wird.
Rechtliche Hinweise für Vereine
Ergänze in deiner Datenschutzerklärung einen Abschnitt über die Webanalyse. Erkläre, dass keine Cookies gesetzt werden, IP-Adressen anonymisiert sind und keine Daten an Dritte weitergegeben werden. Bei Matomo kannst du auch die Opt-out-Funktion erwähnen. So bist du rechtlich abgesichert.
Fazit: Datenschutz und Nutzerfreundlichkeit vereint
Mit Matomo oder Plausible unter Virtualmin betreibst du eine DSGVO-konforme Webanalyse, die ohne Cookie-Banner auskommt. Das schont die Nerven deiner Besucher und stärkt das Vertrauen in deinen Verein. Nutze die Gelegenheit und hoste deine Analyse auf einem virtuellen Server oder Webhosting bei DezHost – für maximale Kontrolle und Datenschutz.