Datenschutz & Consent

DSGVO

Datenschutz-Grundverordnung

Kurz erklärt

Die DSGVO ist die EU-Verordnung zum Schutz personenbezogener Daten. Sie regelt, wann Websites Daten wie IP-Adressen oder Klick-IDs verarbeiten dürfen.

Auch bekannt als: Datenschutz-Grundverordnung, GDPR

Die DSGVO (Datenschutz-Grundverordnung) ist die seit Mai 2018 geltende EU-Verordnung, die regelt, wie personenbezogene Daten verarbeitet werden dürfen. Für Werbetreibende ist sie der rechtliche Rahmen für jedes Conversion-Tracking auf einer Website.

Wie funktioniert die DSGVO im Tracking-Kontext?

Die DSGVO verlangt für jede Verarbeitung personenbezogener Daten eine Rechtsgrundlage, etwa eine Einwilligung oder ein berechtigtes Interesse. Als personenbezogen gelten nicht nur Name und E-Mail-Adresse, sondern häufig auch IP-Adressen, Cookie-IDs oder Klick-IDs wie die gclid. Werbe-Tracking stützt sich in der Praxis meist auf eine Einwilligung.

Ergänzend gilt in Deutschland das TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz, früher TTDSG). Es regelt, wann Informationen auf dem Gerät gespeichert oder ausgelesen werden dürfen. Deshalb brauchen die meisten Websites mit Werbe-Tracking einen Cookie-Banner, bevor ein Tracking-Pixel wie das Meta Pixel geladen wird.

Wichtige Grundsätze sind Datenminimierung, Zweckbindung, Transparenz und Rechenschaftspflicht. Du musst also nachweisen können, dass eine Einwilligung vorlag.

Was bedeutet die DSGVO für Werbetreibende?

  • Einwilligung vor Marketing-Tracking: Werbe-Pixel sollten erst nach Zustimmung laden.
  • Nachweisbarkeit: Einwilligungen müssen dokumentiert werden.
  • Signalverlust: Wer ablehnt, taucht in deinen Plattformdaten nicht oder nur eingeschränkt auf. Mit dem Google Consent Mode v2 kann Google einen Teil davon modellieren.
  • Datensparsamkeit: Nutzerdaten wie E-Mail-Adressen werden vor der Übertragung per Hashing pseudonymisiert. Das macht sie aber nicht automatisch anonym.

Beispiel

Ein Online-Shop bindet den Meta Pixel direkt im Quellcode ein. Der Pixel lädt bei jedem Seitenaufruf, auch bevor Besucher zugestimmt haben. Das ist nach gängiger Auffassung problematisch. Besser: Der Pixel lädt erst nach Zustimmung zur Kategorie "Marketing", und die Einwilligung wird mit Zeitstempel gespeichert.

Dieser Eintrag ist eine allgemeine Erklärung und keine Rechtsberatung. Für deinen konkreten Fall wende dich an eine Datenschutzberatung.

DSGVO mit LeadSignal

LeadSignal bringt einen eingebauten Cookie-Banner mit Kategorien (Notwendig, Präferenzen, Statistik, Marketing, Nicht klassifiziert) mit. Einwilligungen werden mit Zeitstempel und Consent-ID gespeichert, damit du sie bei einem Audit belegen kannst. Ohne Marketing-Einwilligung lädt kein Werbe-Pixel und es wird keine dauerhafte Identität angelegt. Besuche vor der Einwilligung zählt LeadSignal über einen täglich wechselnden, gesalzenen Hash, ohne etwas auf dem Gerät zu speichern. IP-Adressen werden anonymisiert.

Wie du das Schritt für Schritt aufsetzt, zeigt unser Guide zum DSGVO-konformen Tracking.

Häufige Fragen

Ist Conversion-Tracking ohne Einwilligung DSGVO-konform?+

In der Regel nicht, sobald personenbezogene Daten für Werbezwecke verarbeitet oder Informationen auf dem Gerät gespeichert bzw. ausgelesen werden. Dann brauchst du meist eine Einwilligung. Prüfe deinen konkreten Fall mit einer Datenschutzberatung.

Was ist der Unterschied zwischen DSGVO und TDDDG?+

Die DSGVO regelt die Verarbeitung personenbezogener Daten. Das deutsche TDDDG (früher TTDSG) regelt den Zugriff auf Endgeräte, also etwa das Setzen und Auslesen von Cookies, unabhängig davon, ob die Daten personenbezogen sind.

Gilt die DSGVO auch für Websites außerhalb der EU?+

Ja, wenn sich das Angebot an Personen in der EU richtet oder deren Verhalten beobachtet wird, etwa durch Tracking. Der Sitz des Unternehmens allein ist dann nicht entscheidend.

Guides zum Thema

Artikel zum Thema

Verwandte Begriffe