Digital Marketing Academy · Lektion

Consent Mode und CMPs

Respektieren Sie die Entscheidungen der Nutzer.

Lektion 3 von 413 Schritte

Consent Mode und CMPs ist eine kostenlose Digital Marketing Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Digital Marketing Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Digital Marketing Academy-Kurs umfasst insgesamt 4 Lektionen.

Warum Consent Mode existiert

Nach GDPR und ePrivacy benötigen Sie im Allgemeinen eine ausdrückliche Einwilligung, bevor Sie nicht notwendige Cookies setzen oder Daten für Werbezwecke weitergeben. Wenn Sie bei verweigerter Einwilligung jedoch alle Tags blockieren, verlieren Sie die Messung vollständig.

Google Consent Mode ist eine Brücke: Die Tags lesen die Einwilligungsentscheidungen des Nutzers und passen ihr Verhalten an. Sie senden entweder vollständige Daten, datenschutzwahrende Signale oder gar nichts.

Die Einwilligungssignale

Consent Mode v2 definiert vier zentrale Zustände. Zwei davon gab es bereits zuvor: analytics_storage und ad_storage. Zwei kamen mit v2 hinzu: ad_user_data und ad_personalization.

Jeder Zustand ist entweder 'granted' oder 'denied'. ad_user_data legt fest, ob Nutzerdaten für Werbezwecke an Google gesendet werden dürfen; ad_personalization legt fest, ob diese Daten für personalisierte Werbung und Remarketing verwendet werden dürfen.

Consent Mode v2 parameters
--------------------------------------
analytics_storage    -> GA4 cookies
ad_storage           -> ad cookies
ad_user_data         -> send data to
                        Google for ads
ad_personalization   -> use data for
                        remarketing

Values: 'granted' | 'denied'

Standardwert vs. Aktualisierung

Der Ablauf umfasst zwei Schritte. Zuerst wird ein Standardbefehl ausgeführt, bevor irgendwelche Tags ausgelöst werden; für Nutzer in der EU wird dabei üblicherweise alles auf denied gesetzt. Wenn der Nutzer anschließend auf das Banner klickt, spiegelt ein Aktualisierungsbefehl seine tatsächliche Auswahl wider.

Den Standardwert festzulegen, bevor die Tags geladen werden, ist entscheidend. Andernfalls werden Tags möglicherweise mit vollständigem Tracking ausgelöst, bevor die Einwilligung erfasst wurde – das stellt einen Verstoß dar.

Consent state example (gtag)
--------------------------------------
// 1) default - BEFORE any tags
gtag('consent','default',{
  ad_storage:'denied',
  ad_user_data:'denied',
  ad_personalization:'denied',
  analytics_storage:'denied',
  wait_for_update: 500
});

// 2) update - after banner click
gtag('consent','update',{
  ad_storage:'granted',
  ad_user_data:'granted',
  ad_personalization:'granted',
  analytics_storage:'granted'
});

Basic- vs. Advanced-Modus

Basic Consent Mode blockiert Google-Tags vollständig, bis eine Einwilligung erteilt wurde; zuvor werden keine Pings gesendet. Advanced Consent Mode lädt Tags sofort, sendet bei verweigerter Einwilligung jedoch cookieless Pings – anonyme Signale ohne Identifikatoren.

Der Advanced-Modus liefert Daten für Googles Conversion-Modellierung, mit der die Conversions geschätzt werden, die Sie nicht direkt beobachten können. Er erfasst üblicherweise mehr Daten, wirft aber größere Compliance-Fragen auf.

Cookieless-Pings

Im Advanced-Modus empfängt Google bei verweigerter Einwilligung weiterhin einen minimalen cookieless Ping: einen Zeitstempel, die Seiten-URL, den Einwilligungsstatus selbst und eine zufällige Kennung, die nicht gespeichert wird.

Diese Pings enthalten keine personenbezogenen Daten und setzen keine Cookies. Daher können sie rechtlich vertretbar sein. Sie liefern Googles Modellen genügend aggregierte Signale, um die nicht beobachteten Conversions zu schätzen.

Denied-consent cookieless ping
--------------------------------------
SENT (no cookies, no user id):
  - consent: ad_storage=denied
  - timestamp
  - page_location
  - random non-stored token

NOT SENT:
  - client_id / cookies
  - user identifiers
  -> feeds conversion modeling

Was ein CMP ist

Eine Consent-Management-Plattform (CMP) zeigt das Banner an, erfasst die Auswahl des Nutzers, speichert den Nachweis der Einwilligung und stellt diese Auswahl Ihren Tags zur Verfügung.

Beispiele sind Cookiebot, OneTrust, Usercentrics und Didomi. Die CMP ist die maßgebliche Quelle für den Einwilligungsstatus; Consent Mode legt fest, wie Googles Tags darauf reagieren.

Von Google zertifizierte CMPs

Für Consent Mode v2 verlangt Google für Produkte wie Google Ads-Remarketing und Traffic aus dem EWR eine zertifizierte CMP. Eine zertifizierte CMP integriert die Signale von Version 2 korrekt und steht auf Googles Liste zugelassener CMPs.

Die CMP muss die vier Einwilligungsparameter übergeben und, wo zutreffend, in das IAB Transparency and Consent Framework (TCF) integriert sein. Die Verwendung eines nicht zertifizierten oder selbst erstellten Banners birgt das Risiko, dass Funktionen deaktiviert werden.

Das IAB TCF

Das IAB Transparency and Consent Framework ist ein Branchenstandard, der Einwilligungen in einem „TC string“ codiert – einem kompakten Token, das aufführt, welche Zwecke und Anbieter der Nutzer erlaubt hat.

Ad-Tech-Partner lesen den TC string, um zu wissen, ob sie Daten verarbeiten dürfen. Viele CMPs erzeugen ihn automatisch; das Framework ist aufwendig, weshalb kleinere Websites häufig eine schlankere, von Google zertifizierte Lösung ohne vollständige TCF-Integration verwenden.

TC string (conceptual)
--------------------------------------
TCString: CPxyz... (base64)
  encodes:
   - consent purposes 1..10
   - legitimate interest flags
   - vendor allow-list
   - publisher restrictions

Vendors decode it to decide:
  'may I process this user's data?'

CMP mit Tags verbinden

Das Integrationsmuster ist wie folgt: Die CMP wird zuerst geladen und setzt den Consent-Mode-Standardwert auf denied. Wenn der Nutzer eine Auswahl trifft, löst die CMP die Einwilligungsaktualisierung aus und feuert ein dataLayer-Ereignis.

Ihre GTM-Tags reagieren dann entweder automatisch auf Consent Mode (integrierte Einwilligungsprüfungen) oder verwenden Trigger, die an das Einwilligungsereignis gebunden sind. Die Reihenfolge ist entscheidend: CMP vor GTM, Standardwert vor Aktualisierung.

Load order (must be exact)
--------------------------------------
1. CMP script loads
2. consent 'default' = denied
3. GTM / gtag loads
4. user clicks banner
5. CMP fires consent 'update'
6. dataLayer.push({event:'consent_ready'})
7. gated tags now fire

Wrong order = tags fire pre-consent = breach

Consent im serverseitigen Tracking

Die Einwilligung wird zusammen mit dem Ereignis an Ihren Tagging-Server übermittelt. Jeder serverseitige Tag kann den Einwilligungsstatus in der Payload prüfen, bevor er Daten an ein Ziel weiterleitet.

Daher sollte ein verweigertes ad_user_data-Signal auch nach dem Browser verhindern, dass der Meta-CAPI- oder Google-Ads-Tag Daten sendet. Die Durchsetzung der Einwilligung muss sowohl auf Client- als auch auf Serverseite erfolgen.

Compliance und Vertrauen

Richtig umgesetzt ermöglichen Consent Mode und eine zertifizierte CMP, die Auswahl der Nutzer zu respektieren und durch Modellierung trotzdem zu messen, ohne unzulässige Cookies zu setzen. Bei fehlerhafter Umsetzung wird daraus ein Feigenblatt für unzulässiges Tracking.

Prüfen Sie regelmäßig: Die Standardwerte müssen auf denied gesetzt sein, die Banner eine echte Ablehnungsoption anbieten, der Einwilligungsnachweis muss protokolliert werden und vor der Einwilligung dürfen keine identifizierenden Tags ausgelöst werden.

Schnelltest

Testen Sie Ihr Verständnis von Consent Mode und CMPs.

Zusammenfassung

Consent Mode v2 verwendet vier Signale (analytics_storage, ad_storage, ad_user_data, ad_personalization), die auf granted oder denied gesetzt werden, mit einem Ablauf aus standardmäßig denied und anschließender Aktualisierung. Der Advanced-Modus sendet bei verweigerter Einwilligung cookieless Pings, um die Modellierung zu ermöglichen.

Eine von Google zertifizierte CMP ist die maßgebliche Quelle: Sie zeigt das Banner an, erfasst die Einwilligung und übermittelt diese Signale sowie den IAB TC string. Setzen Sie die Einwilligung sowohl client- als auch serverseitig durch und prüfen Sie, dass die Standardwerte vor dem Auslösen jedes Tags auf denied gesetzt sind.

Kostenlos starten

Lerne Digital Marketing Academy mit einem KI-Tutor — kostenlos

Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.

Kurse
63
Lektionen
239

Häufig gestellte Fragen

Ist die Lektion „Consent Mode und CMPs“ kostenlos?

Ja — der vollständige Text von „Consent Mode und CMPs“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Digital Marketing Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Digital Marketing Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Consent Mode und CMPs“?

Respektieren Sie die Entscheidungen der Nutzer. Du übst Digital Marketing Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Digital Marketing Academy zu starten?

Keine Vorkenntnisse erforderlich. Digital Marketing Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.

Wie lange dauert die Lektion „Consent Mode und CMPs“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Digital Marketing Academy-Lektion Code schreiben und ausführen?

Ja. Jede Digital Marketing Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Warum Tracking nicht mehr funktioniert
  2. Serverseitiges Tagging
  3. Consent Mode und CMPs
  4. First-Party-Datenstrategie
← Zurück zu Digital Marketing Academy