Datenanforderungen vor Pilot klären: Zuordnungseinheit, Kennung und Ergebnisereignis müssen vor dem Pilot feststehen.; Die User-ID muss konsistent im Cookie oder localStorage gespeichert werden.; Prüfbarer Startentscheid erfordert klare Zuständigkeiten und Datenumfang nach DSGVO.
Bild: Martechblick

CDP & Daten

Teil von Experimentierplattformen

Datenanforderungen vor einem Pilotprojekt klären

Vor dem Pilot einer Experimentierplattform Kennungen, Variantenentscheidungen, Ergebnisereignisse und Datenwege festlegen.

Vor dem Pilot müssen Zuordnungseinheit, Kennung, Ergebnisereignis und die Verknüpfung von Entscheidung und Ergebnis feststehen. Ebenso brauchen Sie einen begrenzten Datenumfang, klare Zuständigkeiten und einen prüfbaren Startentscheid; sonst kann eine Datenlücke wie eine Schwäche der Plattform wirken.

Einen prüfbaren Fall beschreiben

Formulieren Sie die Testfrage und benennen Sie Änderung, Zielgruppe und Hauptkennzahl. Entscheiden Sie, ob Browser, angemeldete Person oder Konto die Einheit der Zuordnung ist.

Dokumentieren Sie die verwendete Kennung und was beim Login oder Gerätewechsel geschieht. Bei browserbasierten Optimizely-SDKs muss die einsetzende Organisation eine konsistente Kennung selbst erzeugen und speichern; für andere Produkte ist deren Verhalten eigens zu prüfen.

Eine erzeugte User-ID lässt sich zum Beispiel in einem Cookie oder im localStorage speichern. Session-Cookies enden mit der Browsersitzung, persistente Cookies erst mit ihrem Ablaufdatum; localStorage speichert für dieselbe Domain über Sitzungen hinweg. Ein Optimizely-Codebeispiel verwendet visitorId und setzt das Cookie auf 365 Tage – das ist ein Beispielwert, keine allgemeine Pilotfrist.

Definieren Sie das Ergebnisereignis mit Name, Auslöser, Quelle und zulässiger Mehrfachzählung. Ein prüfbares Beispiel ist add_to_cart für das Hinzufügen eines Artikels zum Warenkorb; auch Klicks, Seitenaufrufe, Formularübermittlungen, Käufe und Scrolltiefe können als Ereignisse erfasst werden.

Halten Sie fest, wann eine Variante für die Kennung entschieden wurde und wie diese Entscheidung dem späteren Ergebnis zugeordnet wird. Ohne nachvollziehbare Verbindung sollte ein Ereignis nicht stillschweigend als Testergebnis gelten.

Den Datenweg zwischen Systemen skizzieren

Zeichnen Sie nur die Systeme ein, die der Pilot braucht. Eine Variante kann etwa im Browser erscheinen, während ein Abschluss im Backend erfasst wird.

Prüfen Sie, ob beide Ereignisse über dieselbe Kennung derselben Zuordnung zugeordnet werden können. Bei mehreren Optimizely Feature Experimentation SDKs müssen unter anderem Datafile, User-ID und Attribute übereinstimmen; ein verwendeter User Profile Service muss über die SDKs hinweg konsistent implementiert sein.

Vor dem Pilot festlegenZu beantwortende Frage
ZulassungWer gehört zum Test und wer nicht?
ZuordnungWelche Einheit und Kennung gelten?
Entscheidung und ExpositionWann wird die Variante entschieden, und woran ist ihre tatsächliche Erreichbarkeit erkennbar?
ErgebnisWelches Ereignis zählt, aus welchem System und innerhalb welcher Frist?
DatenqualitätWer untersucht fehlende, doppelte oder verspätete Ereignisse?

Prüfen Sie den geplanten Datenweg später im Anbieterprodukt. Für den Startentscheid muss bereits feststehen, welche Kennung Entscheidung und Ergebnis verbindet und wer fehlende, doppelte oder verspätete Ereignisse untersucht.

Datenumfang und Zuständigkeiten festlegen

Erfassen Sie nur Attribute, die für Zulassung oder Auswertung gebraucht werden. Die DSGVO verlangt Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen; nach den Hinweisen des EDPB sind Datenmenge, Verarbeitungsumfang, Speicherdauer und Zugänglichkeit auf das Erforderliche zu begrenzen.

Bei Speicherung von Informationen auf einem Endgerät oder Zugriff darauf ist § 25 TDDDG zu prüfen. Grundsätzlich verlangt die Vorschrift klare und umfassende Informationen sowie eine Einwilligung; Ausnahmen gelten für die Nachrichtenübermittlung und für unbedingt erforderliche Vorgänge zur Bereitstellung eines ausdrücklich gewünschten digitalen Dienstes.

Der Datenplan hält je Feld Zuordnungseinheit, Kennung und Speicherort, Ereignisname, Auslöser, Quelle, Verknüpfung, benötigte Attribute, Zweck, Zugriff, Löschregel und verantwortliche Stelle fest. Eine Beispielzeile kann eine User-ID als Kennung, add_to_cart als Ergebnisereignis, den Auslöser Hinzufügen zum Warenkorb und die Zuordnung über dieselbe User-ID enthalten.

Weisen Sie Aufgaben verbindlich zu: Entwicklung hält Kennung und Übermittlung stabil, Analyse prüft die Ereignisqualität, Datenschutz beurteilt Datenumfang und Voraussetzungen, und eine benannte Pilotverantwortung gibt den Start frei. Bestimmen Sie außerdem, wer Zugriffe und Löschung verantwortet.

Legen Sie vor dem Start eine konkrete Löschfrist oder ein Löschereignis für Pilotdaten fest und ordnen Sie die Umsetzung einer verantwortlichen Stelle zu. Die Frist muss zum Zweck passen; eine allgemeingültige Dauer ergibt sich daraus nicht.

Datenverarbeitung nach DSGVO und TDDDG: Vergleich von Anforderungen

Einwilligung
Erforderlich, außer bei Nachrichtenübermittlung oder unbedingt erforderlichen Diensten (§25 TDDDG)
Speicherdauer
Nur so lange wie nötig; keine allgemeingültige Frist
Zugänglichkeit
Auf das Notwendige begrenzt (DSGVO §25)

Wichtige Datenkennzahlen und -parameter für den Pilotstart

Kennungstyp
User-ID (Cookie / localStorage)
Löschfrist für Pilotdaten
Konkrete Frist festlegen (keine Standarddauer)
Hauptkennzahl
z. B. Conversion-Rate (Add-to-Cart, Kauf)
Zulassungskriterium
Zielgruppenabgrenzung (z. B. anonym vs. angemeldet)

Über den Start entscheiden

Geben Sie den Pilot erst frei, wenn Kennung, Variantenentscheidung und Ergebnisereignis anhand eines definierten Falles zusammengeführt werden können, die Kennzahl eindeutig ist und Datenumfang, Löschung sowie Zuständigkeiten geklärt sind. Wechselt die Kennung beim Login ungeplant oder fehlt ein verlässlicher Ereignisauslöser, muss diese Lücke vor dem Pilot behoben werden.

Mehr aus CDP & Daten

Sicherheit

Datenschutzfunktionen einer Testplattform bewerten

Datenschutzfunktionen einer Testplattform anhand von Endgerätezugriffen, Datenflüssen, Widerruf und Anbieterunterlagen prüfen.