Viele Shops behandeln das Cookie-Banner als Formalität: App installieren, Vorlage wählen, fertig. Seit Google für Besucher aus dem EWR die Signale von Consent Mode v2 erwartet, entscheidet dasselbe Banner aber auch darüber, ob Ihre Werbemessung funktioniert. Rechtliche Pflicht und Messung sind damit ein Problem — und wer sie getrennt löst, hat am Ende ein Banner, das keins von beidem erfüllt.
Was das Gesetz verlangt
Für Cookies und Tracking, die für den Betrieb des Shops nicht unbedingt nötig sind, braucht es eine Einwilligung nach § 25 TDDDG (bis Mai 2024 TTDSG). Die Einwilligung muss freiwillig und informiert sein: Besucher brauchen eine echte Wahl, Ablehnen darf nicht schwerer sein als Zustimmen, und die Entscheidung muss sich später ändern lassen. Welche Dienste Daten verarbeiten, gehört zusätzlich in die Datenschutzerklärung — die Einzelheiten stehen in unserer DSGVO-Checkliste für Shopify.
Was Consent Mode v2 verlangt
ad_storage— ob Werbe-Cookies gesetzt werden dürfen.ad_user_data— ob Nutzerdaten für Werbung an Google gesendet werden dürfen.ad_personalization— ob personalisierte Werbung erlaubt ist.analytics_storage— ob Analyse-Cookies gesetzt werden dürfen.
Entscheidend ist die Reihenfolge: Die Standardwerte müssen gesetzt sein, bevor der Tag Manager lädt — am sichersten als kleines Inline-Skript im Seitenkopf. Ein Banner, das die Einwilligung erst nach dem Klick setzt, hat den ersten Seitenaufruf bereits verloren, und in vielen Umsetzungen hat das Tag dann schon gefeuert.
Was ein funktionierendes Banner tun muss
- Eine echte Wahl anbieten: „Ablehnen“ gleichwertig neben „Akzeptieren“, gleich sichtbar und mit gleich vielen Klicks.
- Die Entscheidung speichern und beim nächsten Besuch anwenden, bevor das Banner erscheint.
- Eine Möglichkeit bieten, die Entscheidung zu ändern — meist ein Link in der Cookie-Richtlinie oder im Footer.
- Die Seite nicht blockieren: Ein Banner, das Inhalte verdeckt, schadet Bedienbarkeit und auf dem Smartphone der Layout-Stabilität.
- Die Signale an Google und an Shopifys Schnittstelle für die Kundeneinwilligung weitergeben, damit Shopify-Pixel sich ebenfalls daran halten.
Wo Shopify-Shops es falsch machen
Zwei Tag Manager: Eine Consent-App bringt ihren eigenen Tag Manager mit, während das Theme bereits einen lädt. Die Einwilligung landet beim einen, das Tracking läuft über den anderen.
App-Pixel außerhalb der Einwilligung: Viele Shopify-Apps binden eigene Tracking-Pixel direkt ins Theme ein. Die halten sich nicht an Consent Mode, wenn sie nicht dafür gebaut sind. Welche Apps auf Ihrer Storefront Skripte laden, zeigt der kostenlose App-Finder; wie Sie es von Hand prüfen, erklärt der Beitrag Shopify Apps herausfinden.
Einwilligung, die nie aktualisiert wird: Das Signal wird beim Laden gesendet, aber nach dem Klick nicht aktualisiert — der erteilte Status erreicht das Tag in dieser Sitzung nie.
So prüfen Sie Ihren Shop
- Öffnen Sie den Shop in einem privaten Fenster mit geöffnetem Netzwerk-Tab der Entwicklertools.
- Klicken Sie nichts an und schauen Sie, was bereits lädt. Analyse- oder Werbeanfragen vor einer Entscheidung bedeuten, dass die Standardwerte zu spät greifen.
- Lehnen Sie ab, laden Sie neu und prüfen Sie erneut. Was jetzt noch feuert, liegt außerhalb Ihrer Einwilligungssteuerung — meist ein App-Pixel.
- Stimmen Sie zu und prüfen Sie, ob die Signale auf „granted“ wechseln, ohne dass die Seite neu geladen werden muss.
Das Banner ist einer von mehreren Pflichtpunkten; den Überblick gibt Shopify rechtssicher machen. Consent Mode v2 richten wir bei jedem Shopify Shop ein, den wir aufsetzen, und prüfen es als Teil unserer Arbeit als Shopify SEO Agentur, weil saubere Messung die Grundlage für jede Optimierung ist.