hello@datascale.de+49 89 921 35 623cookiefrei getrackt · /openDEEN

Suchen Sie nach Leistungen, Integrationen und Blog-Beiträgen.

StartRessourcenTracking-Check

Kostenlos · kein Login · kein Code auf Ihrer Seite

Tracking-Check

Der Google-Analytics-Checker für GA4, GTM, Consent Mode und Server-Side.

Eine URL, ein Scan: Sie sehen, ob GA4 und GTM sauber aufgesetzt sind, was vor der Einwilligung feuert und wo Signale auf dem Weg zu Google Ads und Meta abreißen.

39 Einzelprüfungen6 Modulebis zu 3 Seiten

Inklusive Tiefenscan: beantwortet das Cookie-Banner einmal mit Accept und einmal mit Reject und vergleicht die Requests. Läuft nach dem ersten Ergebnis im Hintergrund weiter.

bereit · 39 Prüfungen in 6 Modulen
C01 Consent Mode V2
C02 Cookies & Scripts vor / nach Consent
C03 Tracking-Kern
C04 Produkt- & Preisdaten
C05 Script-Inventar & Performance
C06 Security & Bots

5 Scans pro Stunde

Prüfumfang

Was der Check prüft.

39 Einzelprüfungen in 6 Modulen, alle gegen die öffentlich abrufbare Seite. Geprüft werden die Startseite und bis zu zwei weitere Seiten, nicht die komplette Website; bei erkannten Shops kommt eine Stichprobe von bis zu fünf Produktseiten dazu.

Jede Prüfung hat eine Erklärseite mit Ursachen und Fix: alle 39 Checks im Detail →

C01 · 6 Prüfungen

Consent Mode V2

Default- und Update-Calls, ad_user_data / ad_personalization, TCF v2.2, CMP-Erkennung.

C02 · 9 Prüfungen · Tiefenscan

Cookies & Scripts vor / nach Consent

Cookies und Skripte vor der Einwilligung; der Tiefenscan beantwortet das Banner mit Accept und Reject und vergleicht die Requests.

C03 · 8 Prüfungen

Tracking-Kern

GA4, GTM, dataLayer, Server-Side-Endpunkte, Conversion-APIs wie Meta CAPI.

C04 · 5 Prüfungen · nur Shops

Produkt- & Preisdaten

Für Shops: sichtbarer Preis gegen dataLayer, JSON-LD und view_item, auf einer Stichprobe echter Produktseiten.

C05 · 4 Prüfungen

Script-Inventar & Performance

Third-Party-Skripte, Tracking-Payload, Privacy Sandbox.

C06 · 7 Prüfungen

Security & Bots

HTTPS, Security Headers, Meta-Tags, JSON-LD, robots.txt, AI-Bot-Policy, llms.txt.

Was er nicht kann

Keine Konto-Innenansicht: GA4-Konfiguration, BigQuery-Modelle und Attributionslogik bleiben unsichtbar. Server-Side-Endpunkte sieht der Scan nur indirekt. Dafür braucht es den Audit.

Häufige Fragen

Was prüft das Tool?

39 technische Checks in 6 Modulen, alle direkt aus dem HTML, Cookies und Netzwerk-Requests einer öffentlich erreichbaren URL. Geprüft werden bis zu drei repräsentative Seiten (Startseite plus je eine Inhalts- und Formularseite, sofern auffindbar), nicht die komplette Website; bei erkannten Shops kommt eine Stichprobe von bis zu fünf Produktseiten dazu. Kein Login, kein Tracking-Code auf Ihrer Seite.

  • C01 Consent Mode V2: Default- und Update-Calls, ad_user_data / ad_personalization, IAB TCF v2.2, CMP-Erkennung
  • C02 Cookies & Scripts vor / nach Consent: Pre-Consent-Cookies & -Scripts, 3rd-Party-Cookies; der Tiefenscan beantwortet das Banner mit Accept und Reject und vergleicht die Requests
  • C03 Tracking-Kern: Analytics-Tag, dataLayer, Tag-Manager, doppelte Google-IDs, Server-Side Tracking und Tracking-Architektur, Server-Side Event APIs
  • C04 Produkt- & Preisdaten (bei erkannten Shops): sichtbarer Preis gegen dataLayer, JSON-LD und view_item-Events auf bis zu fünf Produktseiten
  • C05 Script-Inventar & Performance: Tracking-Payload, Ladeart, Third-Party-Scripts, Privacy Sandbox (Core Web Vitals + Lighthouse-Audit sind Teil des Audit Sprints, nicht des kostenlosen Scans)
  • C06 Security & Bots: HTTPS, Security Headers (HSTS, CSP, XFO), Meta-Tags, JSON-LD, robots.txt, AI-Bot-Policy, llms.txt

Kann ich den Befund teilen?

Ja. „Link kopieren“ erzeugt einen stabilen Permalink mit Social-Vorschaubild, der 7 Tage abrufbar ist und sich danach automatisch löscht.

Welche Analytics-Tools werden geprüft?

GA4 und GTM im Detail. Erkannt werden außerdem Plausible, Matomo, Piwik PRO, Fathom, Pirsch, Simple Analytics, Mixpanel, PostHog und Adobe Analytics. Server-Side Tracking (sGTM, stape.io, First-Party-Loader) erkennt der Scan an Loader-Pfaden und Mess-Pings auf Ihrer eigenen Domain; der Tiefenscan liest im Browser mit, ob die Pings über Ihren Endpunkt oder direkt zu Google laufen.

Was bedeutet ein roter Check?

Rot heißt: der Check ist negativ ausgefallen, z. B. kein Analytics-Tag gefunden, Consent Mode V2 fehlt, Pre-Consent-Cookies werden gesetzt. Ein roter Check ist noch kein Compliance-Verstoß, aber ein konkreter Punkt für die Setup-Review.

Warum ist das Tool kostenlos?

Weil ein ehrlicher Schnell-Check zeigt, ob es sich lohnt, tiefer zu schauen. Wenn drei oder mehr Checks rot sind, ist ein richtiger Audit das nächste Gespräch. Wenn alles grün ist, brauchen Sie uns nicht, und das sagen wir dann auch so.

Was sieht dieses Tool nicht?

Aus dem HTML, Cookies und Netzwerk-Requests einer öffentlichen Seite können wir Folgendes nicht erkennen:

  • Das Innere von Server-Containern: welche Tags im sGTM konfiguriert sind und wohin sie weiterleiten. Den Endpunkt selbst sieht der Scan.
  • Conversion APIs (Meta CAPI, Google Enhanced Conversions, TikTok Events API): Server-zu-Server, im Browser unsichtbar
  • Alles hinter dem Browser. BigQuery-Export, dbt-Modelle, CDPs, Data-Warehouses
  • Cookielose Tools ohne erkennbare DOM-Selektoren (Fathom, Pirsch, bestimmte Plausible-Setups)

Werden meine URLs gespeichert?

Damit der Befund teilbar bleibt (Permalink, Social-Vorschaubild, Embed-Badge), legen wir jedes Ergebnis 7 Tage in der EU ab: geprüfte Domain, Score und Befunde, sonst nichts. Kein Personenbezug, keine IP. Danach löscht es sich automatisch. Getrennt davon zählen wir anonym mit, wie oft eine einzelne Prüfung anschlägt, ohne Domain und ohne Bezug zum einzelnen Scan. Dieser Zähler kennt nur ganze Zahlen pro Quartal und speist die öffentliche DACH-Benchmark. Wer den Befund zusätzlich per E-Mail anfordert, kommt in unsere EU-gehostete Lead-Liste (Listmonk, datensparsam).

Was sind Pre-Consent-Cookies und warum sind sie ein Problem?

Pre-Consent-Cookies werden gesetzt, bevor der Nutzer dem Cookie-Banner zugestimmt hat. Nach DSGVO und TDDDG sind sie nur erlaubt, wenn sie technisch notwendig sind. Analytics-, Marketing- oder Personalisierungs-Cookies fallen nicht darunter. Sie sind die häufigste Ursache für CMP-Beschwerden bei den Aufsichtsbehörden.

Reicht das Tool als Audit-Ersatz?

Nein. 39 Checks vs 60+ in einem echten Audit. Das Tool ist ein Frühwarnsystem, kein Compliance-Nachweis. Wenn mehrere Checks rot oder gelb sind, ist ein richtiger Audit das nächste Gespräch.

Was kostet ein Audit Sprint?

Audit Sprint: 1.490 € netto, 3 Arbeitstage bis zum Bericht. Eine Website, eine GA4-Property, ein Web-GTM-Container, eine CMP, ein Ads-Konto und bis zu drei Conversion-Abläufe. Belegte Befunde, Maßnahmenplan und 45 Minuten Ergebnisbesprechung. Ab vereinbartem Start mit vollständigen Zugängen und Unterlagen. Umfang und Liefertermin stehen vor Beauftragung fest. Umsetzung separat, keine Folgeverpflichtung.

Zuletzt aktualisiert:

Nächster Schritt

Sie haben geprüft. Jetzt priorisieren wir.

Der Audit Sprint macht aus Befunden eine Reihenfolge mit Aufwand und Preis. 3 Arbeitstage, ab 1.490 € netto.

Ab vereinbartem Start mit vollständigen Zugängen und Unterlagen. Umfang und Liefertermin stehen vor Beauftragung fest.