Zum Inhalt springen
Schweregrad: HochVerantwortlich: EntwicklungZeit bis zur Behebung: 1-2 h

GTM-Tags feuern vor Einwilligung

Auditieren und begrenzen Sie GTM-Trigger so, dass optionale Tags nicht schon beim ersten Laden ohne gültigen Consent-Status feuern.

Umfasst: gtm_tags_before_consent, pre_consent_gtm_fire

Warum das wichtig ist

Selbst ein gut konfiguriertes CMP scheitert, wenn GTM Tags weiterhin ohne Consent-Bedingungen bei jedem Seitenaufruf startet. Das ist eine häufige Ursache für mehrere Findings gleichzeitig.

So prüfen Sie das manuell

  1. Öffnen Sie GTM-Preview und prüfen Sie, welche Tags beim ersten Laden vor einer Consent-Aktion feuern.
  2. Vergleichen Sie GTM-Events mit der Banner-Timeline und den Consent-Status-Änderungen.
  3. Identifizieren Sie Custom-HTML-Tags und Alt-Trigger, die Consent-Anforderungen ignorieren.

Typische Ursachen

  • Tags nutzen weiterhin generische Page-View-Trigger ohne Consent-Bedingungen.
  • Custom-HTML-Tags laden externe Skripte sofort.
  • Mehrere GTM-Workspaces oder Container duplizieren Tag-Verhalten.

Behebung in GTM

  1. Setzen Sie nicht notwendige Tags hinter consent-aware Trigger.
  2. Verwenden Sie Consent Initialization und explizite Consent-Checks statt spätem Blocking.
  3. Prüfen Sie jedes Custom-HTML-Tag auf manuelle Skript-Injektion.

Behebung in WordPress oder CMP-Plugins

  1. Stellen Sie sicher, dass die Website nur einen GTM-Container nutzt und keine Plugin-injizierten Doppeltags hat.
  2. Deaktivieren Sie Plugin-Funktionen, die Tracking außerhalb von GTM hinzufügen.
  3. Testen Sie nach Publish und Cache-Invalidierung erneut.

Allgemeine Entwicklerkorrektur

  1. Behandeln Sie GTM als Ausführungsebene, nicht als Consent-Quelle.
  2. Zentralisieren Sie den Consent-Status und verlangen Sie ihn, bevor optionale Tags laufen.
  3. Entfernen Sie redundante Tag-Pfade, die Ihren beabsichtigten GTM-Flow umgehen.

So bestätigen Sie, dass die Behebung funktioniert

  • Bestätigen Sie im Preview-Modus, dass optionale GTM-Tags pre-consent nicht feuern.
  • Bestätigen Sie, dass beim ersten Laden nur essenzielle Tags verbleiben.
  • Starten Sie einen neuen Scan und prüfen Sie, dass zusammenhängende pre-consent Findings sinken.

Nächster Schritt

Starten Sie nach dem Deployment einen neuen Scan, um zu bestätigen, dass sich das Laufzeitverhalten geändert hat und nicht nur der Bannertext.

GTM-Tags feuern vor Einwilligung — GDPR Fix Guide