Schweregrad: HochVerantwortlich: EntwicklungZeit bis zur Behebung: 1-2 h
GTM-Tags feuern vor Einwilligung
Auditieren und begrenzen Sie GTM-Trigger so, dass optionale Tags nicht schon beim ersten Laden ohne gültigen Consent-Status feuern.
Umfasst: gtm_tags_before_consent, pre_consent_gtm_fire
Warum das wichtig ist
Selbst ein gut konfiguriertes CMP scheitert, wenn GTM Tags weiterhin ohne Consent-Bedingungen bei jedem Seitenaufruf startet. Das ist eine häufige Ursache für mehrere Findings gleichzeitig.
So prüfen Sie das manuell
- Öffnen Sie GTM-Preview und prüfen Sie, welche Tags beim ersten Laden vor einer Consent-Aktion feuern.
- Vergleichen Sie GTM-Events mit der Banner-Timeline und den Consent-Status-Änderungen.
- Identifizieren Sie Custom-HTML-Tags und Alt-Trigger, die Consent-Anforderungen ignorieren.
Typische Ursachen
- Tags nutzen weiterhin generische Page-View-Trigger ohne Consent-Bedingungen.
- Custom-HTML-Tags laden externe Skripte sofort.
- Mehrere GTM-Workspaces oder Container duplizieren Tag-Verhalten.
Behebung in GTM
- Setzen Sie nicht notwendige Tags hinter consent-aware Trigger.
- Verwenden Sie Consent Initialization und explizite Consent-Checks statt spätem Blocking.
- Prüfen Sie jedes Custom-HTML-Tag auf manuelle Skript-Injektion.
Behebung in WordPress oder CMP-Plugins
- Stellen Sie sicher, dass die Website nur einen GTM-Container nutzt und keine Plugin-injizierten Doppeltags hat.
- Deaktivieren Sie Plugin-Funktionen, die Tracking außerhalb von GTM hinzufügen.
- Testen Sie nach Publish und Cache-Invalidierung erneut.
Allgemeine Entwicklerkorrektur
- Behandeln Sie GTM als Ausführungsebene, nicht als Consent-Quelle.
- Zentralisieren Sie den Consent-Status und verlangen Sie ihn, bevor optionale Tags laufen.
- Entfernen Sie redundante Tag-Pfade, die Ihren beabsichtigten GTM-Flow umgehen.
So bestätigen Sie, dass die Behebung funktioniert
- Bestätigen Sie im Preview-Modus, dass optionale GTM-Tags pre-consent nicht feuern.
- Bestätigen Sie, dass beim ersten Laden nur essenzielle Tags verbleiben.
- Starten Sie einen neuen Scan und prüfen Sie, dass zusammenhängende pre-consent Findings sinken.
Nächster Schritt
Starten Sie nach dem Deployment einen neuen Scan, um zu bestätigen, dass sich das Laufzeitverhalten geändert hat und nicht nur der Bannertext.