hello@datascale.de+49 89 921 35 623cookiefrei getrackt · /openDEEN

Suchen Sie nach Leistungen, Integrationen und Blog-Beiträgen.

DatascaleRessourcenChecksPre-Consent-Scripts

Check · C02 · Cookies & Scripts vor / nach Consent

Pre-Consent-Scripts

Vor Consent referenzierte Tracker sind erst ein Verstoß, wenn sie auch ausgeführt werden. Der Check listet die Referenzen; ob CMP-Blocking oder Consent Mode die Ausführung stoppt, zeigt der Tiefenscan.

Was wird geprüft

Sucht cookie-basierte Tracker (GTM, gtag, Meta Pixel, LinkedIn, TikTok und weitere), die vor dem Consent im HTML referenziert sind. Bei aktivem Consent Mode wird der Befund als zu prüfen statt kritisch eingestuft; ob wirklich nichts feuert, verifiziert der Tiefenscan im Reject-Zustand.

Warum ist das wichtig

Referenziert heißt nicht ausgeführt. Nach § 25 TDDDG braucht der Zugriff auf Endgeräte-Informationen eine Einwilligung, entscheidend ist also, was vor dem Opt-in tatsächlich läuft. Basic Consent Mode blockiert die Tags komplett; Advanced lädt sie und sendet cookielose denied-Pings, deren rechtliche Bewertung umstritten ist. Ein Tag ohne beides feuert einfach. Das ist der kritische Fall.

Häufige Ursachen

  • GTM oder gtag.js ist direkt ins Template eingebaut statt hinter das CMP-Blocking.
  • Shop- und CMS-Plugins injizieren ihre Pixel selbst, am Tag-Manager und an der CMP-Kategorisierung vorbei.
  • „Nur kurz testen“-Snippets aus alten Kampagnen wurden nie wieder entfernt.
  • Das CMP lädt asynchron nach, die Tracker stehen aber schon im initialen HTML.

So beheben

Jedes gefundene Script hinter das CMP-Blocking oder die Consent-Trigger des Tag-Managers ziehen. Danach der Gegentest ohne Interaktion: Seite laden, nichts klicken, Network-Tab lesen. Was dann noch sendet, sendet ohne Einwilligung.

Passende Vorlage

CMP- und GTM-Consent-QA-Vorlage

Der wiederholbare Testplan für Default-denied, Consent-Update und Reject, über alle vier Signale.

QA-Vorlage holen →

Erst selbst prüfen

Der Tracking-Check testet diesen Punkt zusammen mit allen anderen in Sekunden.

Tracking-Check starten →
Was bedeutet ein negativer Befund im Check Pre-Consent-Scripts?

Der Scanner hat cookie-basierte Tracker im HTML gefunden, die vor jeder Einwilligung referenziert sind. Das ist noch kein Urteil, entscheidend ist, ob sie auch ausgeführt werden. Ein sauber blockierendes CMP (Basic) stoppt sie bis zum Opt-in; Advanced Consent Mode lädt sie und sendet cookielose Pings mit denied-Signalen. Erst wenn beides fehlt, fließen Daten ohne Einwilligung ab, und der Befund ist kritisch.

Wie behebt man einen negativen Befund im Check Pre-Consent-Scripts?

Jedes gefundene Script im CMP auf "requires consent" setzen oder über den Tag-Manager hinter die Consent-Trigger ziehen. Danach der Gegentest ohne Interaktion: Seite laden, nichts klicken, im Network-Tab prüfen, ob Tracker-Requests rausgehen. Der Tiefenscan dieses Checks macht genau das automatisch.

Behebung

Verdrahtet in Tagen, nicht in Sprints.

Befunde aus dem Tracking-Check gehen im Audit Sprint in eine Reihenfolge mit Aufwand, jeder Baustein mit Abnahmekriterium.