hello@datascale.de+49 89 921 35 623DEEN

Suchen Sie nach Leistungen, Integrationen und Blog-Beiträgen.

StartLeistungenMeasurement & Privacy Engineering

Leistung 01 · Measurement & Privacy Engineering

Server-Side Tracking, datenschutzorientiert und belastbar

Wir prüfen technische Signalverluste und bauen die passende Messkette: mit EU-Hosting, dokumentierten Datenfiltern und getesteter Consent-Logik.

Erstgespräch in 48 h · 3 Arbeitstage · 1.490 € netto

Sie sind hier richtig, wenn:

Ads meldet weniger Conversions, als Ihr Shop oder CRM tatsächlich sieht.

Dieselbe Conversion taucht doppelt im Reporting auf.

Consent Mode V2 ist irgendwie verdrahtet, aber niemand traut den Zahlen.

Nach der UA-GA4-Migration werden die Zahlen intern angezweifelt.

GA4GTM Server-Sidestape.ioBigQuery (Frankfurt)

Was wir bauen

Vier Module. Ein Setup.

Buchbar einzeln oder als Kette, je nach Reifegrad Ihres bestehenden Trackings.

01

Web Analytics Setup & Audit

GA4 · Plausible CE · GTM · GTM Server-Side · stape.io

Vollständige Implementierung oder technischer Audit eines bestehenden Web-Analytics-Setups. Tool-agnostisch, wir empfehlen, was zum Use-Case passt.

GA4, Plausible CE oder Matomo, Server-Side via stape.io, UA-GA4-Bereinigung, Cross-Domain, Bot- und Referral-Filter.

02

Mobile & App Analytics (Firebase)

Firebase Analytics · GA4 · BigQuery · Usercentrics · OneTrust

Analytics für native und hybride Apps. Firebase sauber konfiguriert, mit Event-Schema, das zur Web-Strategie passt und in BigQuery zusammenläuft.

Event-Schema iOS/Android, datenschutzorientierte Firebase-Config, App-Consent mit Enterprise-CMP, Firebase ↔ GA4 BigQuery-Export.

03

Cookie Consent & Consent Engineering

Usercentrics · OneTrust · Cookiebot · Consent Mode V2

Der Consent-Layer ist keine Checkbox. Falsch konfiguriert vernichtet er Daten, richtig konfiguriert schützt er Nutzer und lässt die Analyse laufen.

CMP-Auswahl und -Setup, Cookie-Scanning, Consent Mode V2, Pre-Consent-Scan, laufender CMP-Betrieb.

04

Conversion APIs & Ad-Plattformen

Meta CAPI · Google Enhanced Conv. · TikTok Events · LinkedIn CAPI

Pixel plus Conversion API je Plattform, aus einem Server-Container verteilt und über eine gemeinsame Event-ID dedupliziert. So kommen Conversions in den Plattformen an, ohne doppelt zu zählen.

Meta, Google, TikTok, LinkedIn, Criteo, Outbrain. Klick-ID-Capture (gclid, fbclid), CRM- und Offline-Conversions, Match-Quality-Monitoring.

Funktionsweise

Vom Klick bis in die Plattform, in vier Schritten.

First-party an den eigenen Server, statt über Dutzende Drittanbieter-Domains.

01browser → 1st-party

Signal

Ein Event entsteht im Browser und geht first-party an Ihre eigene Subdomain, nicht direkt an Google.

02GTM SS · stape.io

Server-Container

GTM Server-Side auf stape.io empfängt das Event und wendet konfigurierte Datenfilter an.

03Consent Mode V2

Consent-Gate

Der Browser übermittelt den Consent-Status. Wir prüfen, wie jedes Server-Tag darauf reagiert.

04GA4 · CAPI · BigQuery

Verteilung

Freigegebene Felder gehen an die konfigurierten Ziele, etwa GA4, Meta CAPI und BigQuery Frankfurt.

Ablauf

Vier Phasen, feste Reihenfolge.

Start immer mit Phase 1 · kein Blindflug

Phase 1 · 3 Arbeitstage

Audit Sprint

Eine Website, eine GA4-Property, ein Web-GTM-Container, eine CMP, ein Ads-Konto und bis zu drei Conversion-Abläufe.

Phase 2 · 1–2 Wochen

Architektur

Data Contract, Event-Design und Zielarchitektur. Wir legen fest, welche Zahl wo entsteht und wer sie garantiert.

Phase 3 · 2–6 Wochen

Build Sprint

Umsetzung in Sprints, jeder Baustein einzeln abgenommen. Ihr Team ist eingebunden, nicht ausgeschlossen.

Phase 4 · laufend

Managed Evolution

Monitoring, Releases begleiten, Plattform-Updates abfangen. Optional. Viele Kunden übernehmen selbst.

Was Sie bekommen

Ein Report, kein Workshop-Gefühl.

Der Audit Sprint endet mit einem Dokument: Befunde je Ebene, Schweregrad, Aufwand, Reihenfolge. Kein Foliensatz mit Empfehlungen im Konjunktiv.

→ Befundliste mit Schweregrad und Reproduktionsweg

→ Aufwandsschätzung je Befund, in Personentagen

→ Data-Contract-Entwurf für die wichtigsten Events

→ Umsetzungsplan, den auch eine andere Agentur ausführen könnte

Anonymisiertes Sample anfragen →

Lieferumfang · Measurement & Privacy Engineering

4 Gruppen · 15 Positionen
01Strategie & Planung4 Positionen
02Technische Implementierung4 Positionen
03QA & Validierung4 Positionen
04Übergabe & Betrieb3 Positionen

Gliederung aus dem Leistungsumfang dieser Seite. Der konkrete Scope entsteht im Audit.

Scopes

Prüfen, umsetzen, weiterentwickeln.

02 · Umsetzen

Build Sprint

Festpreis

Individuell nach Projektumfang

2–6 Wochen

Neuaufbau oder Überarbeitung nach vereinbarter Spezifikation.

  • Measurement Blueprint + GTM / Server-Side via stape.io
  • CMP-Integration + Consent Mode V2
  • QA-Abnahme gegen Blueprint + 30 Tage Support
03 · Weiterentwickeln

Managed Evolution

Monatlich

Individuell nach Betreuungsumfang

Mindestens 3 Monate

Laufende Betreuung und Weiterentwicklung Ihrer Datenarchitektur.

  • Monatliche Weiterentwicklung + Roadmap
  • QA bei jedem Release-Deploy
  • Slack-Support, < 4 h Response (Mo–Fr)
  • Monatlicher Report + Executive-Summary

Audit Sprint: Ab vereinbartem Start mit vollständigen Zugängen und Unterlagen. Umfang und Liefertermin stehen vor Beauftragung fest.

Alle Preise netto, zzgl. gesetzlicher MwSt. Für Unternehmen in Deutschland, Österreich und der Schweiz.

Häufig gefragt

Vorab geklärt.

Andere Frage? Direkt an uns, Antwort in 48 h.

Server-Side Tracking ist keine pauschale Voraussetzung für einen zulässigen GA4-Einsatz. Rechtsgrundlage, erforderliche Einwilligung, Datenumfang und Verträge müssen zum konkreten Setup passen. Ob ein Server-Container sinnvoll ist, entscheiden Datenkontrolle und Betriebsanforderungen. Consent lässt sich auch im Browser mit Tag Assistant prüfen.

Eine mögliche Ursache ist der Parallelbetrieb von Browser-Pixel und Conversion API ohne passende Deduplizierung. Prüfen Sie die vom jeweiligen Ziel benötigten Event- oder Transaktions-IDs, mehrfach ausgelöste Tags und den Bestellabgleich.

Ja, nach demselben Muster: Klick-ID sichern, Events aus dem Server-Container senden, Consent-Signal davor. Die sechs Kern-Plattformen (Google, Meta, TikTok, LinkedIn, Criteo, Outbrain) sind im Katalog dokumentiert; weitere Destinationen kommen projektweise über denselben Server-Container dazu.

Consent Mode V2 übermittelt Nutzerentscheidungen an Google-Tags und steuert deren Verhalten. Basic blockiert Google-Tags bis zur Zustimmung; Advanced kann bei abgelehnter Speicherung eingeschränkte, cookielose Messwerte senden. Diese sind nicht automatisch anonym oder rechtlich zulässig. Die CMP und die Prüfung anderer Zielsysteme bleiben erforderlich.

Ein Google-Tag-Manager-Container, der Events auf einem Server verarbeitet. Er bietet einen zusätzlichen Ort für Datenfilter und die Steuerung von Zielsystemen. Ein eigener Endpunkt garantiert weder Blocker-Immunität noch längere Cookie-Laufzeiten.

Eine Server-zu-Server-Schnittstelle, über die Conversions direkt an Meta, Google und Co. gemeldet werden, unabhängig vom Browser-Pixel und damit robuster.

Wir prüfen zuerst, welche technischen Verluste tatsächlich auftreten. Ein eigener Endpunkt kann den Übertragungsweg verbessern, bleibt aber durch Browser oder Blocker einschränkbar. Wir konfigurieren Datenfilter und Consent-Regeln je Ziel und kontrollieren die ausgehenden Requests. Erforderliche Einwilligungen werden dadurch nicht ersetzt.

Consent Mode V2 regelt, wie Google-Tags auf den Consent-Status reagieren, ersetzt aber keine vollständige CMP-Implementierung. Richtig eingesetzt arbeiten beide zusammen: die CMP steuert die Consent-Entscheidung, Consent Mode V2 übermittelt den Status korrekt an Google-Dienste. Ohne CMP-Hintergrund ist Consent Mode V2 nur eine API.

Pures Event-Tracking ist vom EU AI Act nicht betroffen. Relevant wird der Act, sobald aus Analytics-Daten automatisierte Entscheidungen ablaufen: BigQuery-ML-Modelle für Lookalike-Audiences, Custom-LLMs für Content-Personalisierung, Predictive-Scoring im CRM. Diese Pipelines brauchen Risiko-Klassifizierung, Datenherkunfts-Dokumentation und im Hochrisiko-Fall ein externes Audit. Der EU AI Act gilt gestaffelt: viele zentrale Pflichten werden ab dem 2. August 2026 relevant, weitere Regeln folgen bis 2027. Wir dokumentieren das im Measurement Blueprint von Anfang an mit.

Die Frankfurt-Region bei Google Cloud hält die Daten im EU-Rechtsraum. Der Drittlandtransfer wird damit zum Ausnahmefall statt zum Normalzustand, Standard Contractual Clauses decken die Ausnahmen ab. Das Restrisiko bleibt bestehen: Google ist ein US-Mutterkonzern und fällt damit in den Adressatenkreis des CLOUD Act. Wo das zählt, härten wir mit CMEK und externem Key Management, beschrieben im [Marketing Data Lakehouse](/leistungen/marketing-lakehouse/).

Ein Measurement Blueprint verbindet Geschäftsfragen mit Event-Definitionen, Datenquellen, Ziel-Mappings und Abnahmekriterien. Als Data Contract ergänzt er Qualitätsziele, erlaubte Nutzung, Verantwortung und Versionierung. Tests und Prüfungen im Betrieb setzen die vereinbarten Regeln um. Leitfaden und Vorlage: [Measurement Blueprint](/blog/measurement-blueprint-tracking-projekte/).

Ihr internes Dev-Team implementiert das Tracking, nach unserem Measurement Blueprint. Wir schreiben das Spec-Dokument, stehen für Rückfragen zur Verfügung und übernehmen nach der Implementierung die vollständige QA und alles Weitere. Bewusste Entscheidung gegen Vendor-Lock-in: Der Code verbleibt beim Kunden.

Ja. Apps nutzen Firebase Analytics als Basis, Websites meist GA4 oder Plausible. Die Event-Schemas unterscheiden sich, die Consent-Architektur unterscheidet sich (App-Consent vs. Browser-Consent), und die QA-Methodik ist technisch anders. Wir decken beide Welten ab.

Audit Sprint: 1.490 € netto, 3 Arbeitstage bis zum Bericht. Eine Website, eine GA4-Property, ein Web-GTM-Container, eine CMP, ein Ads-Konto und bis zu drei Conversion-Abläufe. Belegte Befunde, Maßnahmenplan und 45 Minuten Ergebnisbesprechung. Ab vereinbartem Start mit vollständigen Zugängen und Unterlagen. Umfang und Liefertermin stehen vor Beauftragung fest. Umsetzung separat, keine Folgeverpflichtung. Größere Tracking-Setups: Audit Sprint Plus: ab 2.900 € netto, 5–7 Arbeitstage bis zum Bericht. Eine Brand, bis zu zwei Domains und GA4-Properties, ein Web- und ein Server-GTM-Container, eine CMP, zwei Ads-Plattformen und fünf Conversion-Abläufe; ein vorhandener Shop- oder CRM-Export. Belegte Befunde, Maßnahmenplan und 60 Minuten Ergebnisbesprechung. Ab vereinbartem Start mit vollständigen Zugängen und Unterlagen. Umfang und Liefertermin stehen vor Beauftragung fest. Umsetzung separat, keine Folgeverpflichtung.

Ja. Die Zertifizierung (CMP Expert Tech Track, seit Juni 2026) gibt uns direkte Eskalationswege und frühe Sicht auf Produkt-Änderungen, keine Empfehlungspflicht. Cookiebot bleibt unser Default für KMU-Setups, OneTrust passt für konzernweite Privacy-Suites, und wo ein Stack ohne einwilligungspflichtige Dienste auskommt, raten wir zur Banner-freien Architektur. Alle Partnerschaften stehen offen auf /integrations/.

OneTrust ist technisch für jede Unternehmensgröße einsetzbar, in Lizenz und Konfigurationsaufwand für SMB aber oft überdimensioniert. Für kleinere Unternehmen empfehlen wir meist Usercentrics (DACH-Marktführer) oder Cookiebot. Wir empfehlen, was passt, nicht, was wir am besten kennen.

Ja, die Migration von einem bestehenden Agentur-Setup ist der Standard-Fall. Wir starten meist mit einem Audit Sprint: Bestandsaufnahme des aktuellen Setups, priorisierter Mängel-Report, Migrations-Plan. Je nach Tiefe der bestehenden Probleme wird gemeinsam entschieden, ob Bereinigung oder Neuaufbau wirtschaftlicher ist. Vendor-Lock-in ist nie ein Argument: alle GTM-Container, BigQuery-Exports und CMP-Konfigurationen verbleiben im Eigentum des Kunden.

Nächster Schritt

Tracking mit klaren Regeln und überprüfbaren Datenflüssen.

Audit Sprint: 1.490 € netto, 3 Arbeitstage bis zum Bericht. Eine Website, eine GA4-Property, ein Web-GTM-Container, eine CMP, ein Ads-Konto und bis zu drei Conversion-Abläufe. Belegte Befunde, Maßnahmenplan und 45 Minuten Ergebnisbesprechung. Ab vereinbartem Start mit vollständigen Zugängen und Unterlagen. Umfang und Liefertermin stehen vor Beauftragung fest. Umsetzung separat, keine Folgeverpflichtung.

Juri Saloid

Ihr Ansprechpartner

Juri Saloid

Gründer & Geschäftsführer

hello@datascale.de