Zum Hauptinhalt springen

Einwilligungsquittungen

Eine Einwilligungsquittung ist ein manipulationssicherer Nachweis einer einzelnen Einwilligungsentscheidung. Jedes Mal, wenn ein Besucher seine Einwilligung erteilt, ablehnt oder ändert, wird eine Quittung erstellt.

Inhalt einer Quittung

{
"id": "rec_01HXYZ123456",
"property_id": "prop_abc",
"policy_id": "pol_def",
"policy_version": 3,
"banner_version": 7,
"timestamp": "2026-03-09T12:34:56Z",
"event_type": "consent.created",
"choices": {
"necessary": true,
"analytics": true,
"marketing": false,
"functional": true
},
"region": "DE",
"user_agent_hash": "sha256:a1b2c3...",
"ip_hash": "sha256:d4e5f6...",
"previous_receipt_id": null,
"hmac": "sha256:g7h8i9..."
}

Felderklärungen

FeldBeschreibung
idEindeutiger Quittungsidentifikator
policy_versionExakte Policy-Version zum Zeitpunkt der Entscheidung
banner_versionBanner-Konfigurationsversion
timestampUTC-Zeitstempel der Entscheidung
event_typeconsent.created, consent.updated oder consent.revoked
choicesAnnahme-/Ablehnungsentscheidungen pro Kategorie
regionGeoIP-ermittelte Region des Besuchers
user_agent_hashSHA-256 des User-Agent-Strings
ip_hashSHA-256 der IP-Adresse
previous_receipt_idVerknüpfung mit der vorherigen Quittung (null bei erster Entscheidung)
hmacHMAC-SHA256-Signatur zur Manipulationserkennung

Quittungen anzeigen

Dashboard → Property → Evidence → Receipts

Suchen nach: Datumsbereich, Region, Entscheidung (Analytics angenommen/abgelehnt usw.).

Quittungsaufbewahrung

Quittungen werden 7 Jahre lang gespeichert, um GDPR-Auditanforderungen zu erfüllen (Art. 7 Abs. 1 DSGVO verlangt den Nachweis, dass eine Einwilligung erteilt wurde).

Eine Quittung verifizieren

Das Feld hmac ermöglicht es Ihnen zu überprüfen, ob eine Quittung unverändert ist. Verifizierungsanweisungen finden Sie unter Audit Chain.

Quittungs-API

Quittungen sind über die API abrufbar:

GET /api/v1/receipts?property_id=prop_abc&from=2026-01-01
Authorization: Bearer YOUR_API_TOKEN

Erfordert Berechtigungsumfang: receipts:read