KEINE COOKIES.
KEIN BANNER.
Sie mussten kein Consent-Banner wegklicken, um diese Seite zu lesen — weil es nichts gibt, in das Sie einwilligen müssten. Keine Cookies, keine Analytics, kein Fingerprinting, keine Drittanbieter-Skripte. Nicht als Versprechen, sondern als technische Vorgabe.
WAS DIESE SEITE NICHT TUT.
Jeder Punkt unten ist ein bewusster Verzicht. Nichts davon wurde nach einer Datenschutzprüfung entfernt — es wurde nie eingebaut.
- Keine Cookies. Nicht für Analytics, nicht für Einstellungen, nicht für „notwendigen“ Sitzungszustand.
- Keine Analytics. Keine Seitenaufrufzähler, keine Heatmaps, keine Conversion-Pixel.
- Kein Fingerprinting. Kein Auslesen von Canvas, Schriften oder Geräteeigenschaften, um wiederkehrende Besucher zu erkennen.
- Keine Drittanbieter-Skripte. Keine Tag-Manager, Chat-Widgets, eingebetteten Videos oder Social-Buttons.
- Keine Schriften von CDNs. Die Schriften kommen von diesem Server — kein Schriftenanbieter erfährt Ihre IP-Adresse.
- Kein clientseitiges JavaScript. Die Seiten sind statisches HTML und CSS. Die einzigen Script-Elemente enthalten maschinenlesbare strukturierte Daten, die Browser nicht ausführen.
EINE RICHTLINIE, DIE DER BROWSER DURCHSETZT.
Versprechen in einer Datenschutzerklärung bricht man leicht aus Versehen: ein Marketing-Tag, am Freitag eingebaut, und die Seite trackt. Deshalb wird diese Website mit einer strikten Content Security Policy ausgeliefert — einem HTTP-Header, der Ihrem Browser vorgibt, aus welchen Quellen er Ressourcen laden darf.
Die Richtlinie erlaubt Ressourcen ausschließlich vom eigenen Ursprung dieser Website. Von anderswo eingeschleuste Skripte oder Stylesheets weist der Browser selbst zurück, und auch Inline-Style-Attribute sind blockiert. Einen Tracker einzubauen, wäre also nicht nur gegen unsere Regeln — es würde sichtbar kaputtgehen.
default-src 'self'; # only this origin
script-src 'none'; # no JavaScript at all
style-src 'self'; # no inline styles, no CDN CSS
img-src 'self' data:;
font-src 'self'; # fonts served locally
connect-src 'none'; # no beacons to analytics hosts
object-src 'none';
frame-src 'none';
frame-ancestors 'none';
base-uri 'none';
form-action 'self' mailto:;
upgrade-insecure-requestsNICHTS GESPEICHERT. KEINE EINWILLIGUNG NÖTIG.
In Deutschland setzt § 25 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz, vormals TTDSG) die europäischen ePrivacy-Regeln um: Informationen auf dem Endgerät zu speichern oder von dort auszulesen, erfordert eine Einwilligung — es sei denn, es ist für den vom Nutzer gewünschten Dienst unbedingt erforderlich. Cookies, Local Storage, Tracking-Pixel und Fingerprinting fallen alle unter diese Regel.
Das Consent-Banner, das das halbe Web verdeckt, ist die Folge. Es ist kein Feature, sondern der rechtliche Preis dafür, Dinge auf Ihrem Gerät abzulegen. Diese Website speichert nichts auf Ihrem Gerät und liest nichts aus — es gibt also keine Einwilligung einzuholen und kein Banner.
Die DSGVO weist in dieselbe Richtung. Datenminimierung (Art. 5 Abs. 1 lit. c) heißt, nicht zu erheben, was man nicht braucht. Um ein besseres CRM zu bauen, müssen wir nicht wissen, wie Sie auf dieser Seite gescrollt haben.
DIESELBE REGEL IN CMP42.
Das Produkt CMP42 folgt derselben Haltung: keine Drittanbieter-Analytics, kein Fingerprinting, keine Session Replays. Wie Ihr Team mit seinem CRM arbeitet, ist für niemanden sonst eine Datenquelle.
Was CMP42 aufzeichnet, dient Ihnen: der Audit-Trail jedes Schreibvorgangs, die Laufhistorie jedes Process und die Token-Kosten pro Process und pro Lauf. Das ist Beobachtbarkeit Ihrer Agents — keine Überwachung Ihrer Nutzer.
Die Managed-Variante erhebt drei eng gefasste, first-party Datenpunkte — alle dokumentiert, keiner Analytics: strukturierte Fehlerlogs mit Request-Kontext (URL, HTTP-Status, Zeitstempel), ohne Nutzerinhalte und ohne Modell-Payloads, Aufbewahrung 30 Tage zum Debuggen; Nutzungsmessung pro Workspace aggregiert auf Endpoint-Klasse, Storage-GB und Process-Runs, rollierend 12 Monate für die Abrechnung; Uptime-Checks von einer Handvoll externer Nodes gegen den Health-Endpoint, ohne echte Nutzeranfragen. Kein Analytics-Panel. Keine Session Recordings. Kein Behavioural Tracking Ihrer Nutzer. Kundinnen und Kunden, die für ihre eigene Admin-UI cookie-freie Web-Analytics wollen, können Plausible Analytics mit einer eigenen Plausible-Instanz optional anbinden — nichts läuft, solange der Kunde es nicht selbst einschaltet, und cmp42.com bleibt davon unberührt. Das Self-Hosted-Image schickt gar nichts nach außen.
NUR, WAS SIE SENDEN.
Über diese Website erhalten wir nur die personenbezogenen Daten, die Sie uns bewusst senden: eine E-Mail an hello@protagx.com oder eine Design-Partner-Bewerbung. Einzelheiten, Rechtsgrundlagen und Ihre Rechte finden Sie in der Datenschutzerklärung.
PRÜFEN SIE ES IN 60 SEKUNDEN.
- Öffnen Sie die Entwicklertools Ihres Browsers (F12 oder Rechtsklick → Untersuchen).
- Öffnen Sie den Reiter Anwendung (Chrome, Edge) bzw. Web-Speicher (Firefox) und sehen Sie sich Cookies und Local Storage dieser Website an. Beide sind leer.
- Öffnen Sie den Reiter Netzwerk und laden Sie die Seite neu. Jede Anfrage geht an die eigene Domain dieser Website — keine Analytics-Hosts, keine Schriften-CDNs.
- Sehen Sie sich die Antwort-Header der Seitenanfrage an und suchen Sie
Content-Security-Policy.