Daten werden geladen…
Ihre Anfrage wird sicher verarbeitet.
Sie betreiben eine Website für Ihr Unternehmen. Google Analytics läuft, der Google Tag Manager ist eingebunden, vielleicht noch ein Facebook-Pixel. Alles ganz normal — so machen es alle. Aber haben Sie geprüft, ob diese Tools erst nach der Einwilligung Ihrer Besucher laden?
Wir haben Stichproben-Audits bei deutschen KMU-Websites aus fünf Branchen durchgeführt: Bei 4 von 5 geprüften Websites feuerten Tracking-Skripte vor der Einwilligung.
In unseren Audits haben wir systematisch geprüft, welche Skripte beim ersten Seitenaufruf geladen werden — bevor der Nutzer überhaupt eine Wahl treffen konnte. Die Ergebnisse:
Die Datenschutzaufsichtsbehörden haben ihre Prüfkapazitäten ausgebaut. Abmahnungen wegen DSGVO-Verstößen auf Websites sind keine Theorie mehr — sie passieren regelmäßig. Besonders betroffen:
Wenn ein Google-Analytics-Skript lädt, bevor der Nutzer zugestimmt hat, passiert Folgendes: Der Browser des Besuchers sendet Daten an Google-Server — IP-Adresse, Geräte-Informationen, Seitenaufruf. Diese Datenübertragung ist eine Verarbeitung personenbezogener Daten. Ohne vorherige Einwilligung ist das ein Verstoß.
Das gilt auch für den Google Tag Manager selbst, wenn er Tags auslöst, die Cookies setzen oder Daten an Dritte übermitteln. Viele Website-Betreiber gehen davon aus, dass der GTM „neutral“ ist. Das stimmt nur, wenn er korrekt konfiguriert ist — und das ist er bei den meisten KMU-Websites nicht.
Laden Ihre Tracking-Skripte vor der Einwilligung? Finden Sie es in 60 Sekunden heraus.
6 Bereiche, 23+ Prüfungen in 2 Minuten — kostenlos und DSGVO-konform.
Der Google Tag Manager wird eingebaut und alle Tags werden auf „Alle Seiten“ gesetzt. Es fehlt die Integration mit dem Consent Management Platform (CMP). Tags feuern sofort — unabhängig davon, ob der Nutzer zugestimmt hat.
Ein Cookie-Banner ist vorhanden, aber die technische Verbindung zum GTM fehlt. Der Banner ist Dekoration — die Tracking-Skripte laden trotzdem sofort. In unseren Audits war das der häufigste Fall.
Bei einem Website-Relaunch wird ein neuer GTM-Container eingerichtet, aber der alte bleibt im Code. Zwei Container, doppelte Tags, keine Kontrolle. In einem unserer Audits haben wir genau dieses Muster gefunden.
Eine vollständige DSGVO-Prüfung erfordert technische Analyse. Aber einen ersten Eindruck bekommen Sie so:
Wenn Sie Anfragen an diese Dienste sehen, bevor Sie zugestimmt haben, liegt wahrscheinlich ein DSGVO-Verstoß vor.
Ein professioneller Website-Audit prüft automatisch, welche Skripte vor der Einwilligung laden, ob Ihr Cookie-Banner technisch korrekt funktioniert und ob alle Drittanbieter-Verbindungen DSGVO-konform sind.
Unsere Audit-Ergebnisse zeigen: Die meisten KMU-Websites haben diese Probleme — oft ohne es zu wissen. Der erste Schritt ist Transparenz.
Prüfen Sie Ihre Website auf DSGVO-Verstöße — kostenlos und in unter 2 Minuten.
6 Bereiche, 23+ Prüfungen in 2 Minuten — kostenlos und DSGVO-konform.
Every month: an actionable compliance checklist, current industry audit results, and the most common website mistakes. Free, no spam.
More resources:
Passende Audit-Pakete
Gezielte Prüfungen für die in diesem Artikel beschriebenen Probleme:
Betrifft das auch Ihre Branche?
Wir haben hunderte Websites pro Branche analysiert. Finden Sie heraus, wie Ihre Branche abschneidet:
Kostenlosen DSGVO-Check starten
6 Bereiche, 23+ Prüfungen in 2 Minuten — kostenlos und DSGVO-konform.
Gezielte Compliance-Checks
Prüfen Sie Ihre Website auf die wichtigsten Compliance-Risiken — kostenlos und in unter 2 Minuten.
Every month: an actionable compliance checklist, current industry audit results, and the most common website mistakes. Free, no spam.
More resources: