Schweregrad: HochVerantwortlich: CMP-AdminZeit bis zur Behebung: 30-90 min
Marketing-Cookies vor Einwilligung
Blockieren Sie Ad-Tech- und Remarketing-Cookies, bis der Besucher Marketing-Verarbeitung aktiv akzeptiert hat.
Umfasst: pre_consent_marketing_cookie, marketing_cookie_before_consent
Warum das wichtig ist
Marketing-Cookies sind ein Consent-Risiko mit hoher Schwere, weil sie oft Cross-Site-Profiling, Ad-Attribution und Audience-Sync ermöglichen, bevor eine gültige Nutzerwahl vorliegt.
So prüfen Sie das manuell
- Öffnen Sie die Website in einer privaten Sitzung ohne Banner-Interaktion.
- Suchen Sie im Browser-Speicher nach Werbe-, Remarketing- oder Social-Tracking-Cookies.
- Achten Sie auf Ad-Tech-Requests von Meta, Google Ads, TikTok, LinkedIn, Criteo oder ähnlichen Anbietern.
Typische Ursachen
- Marketing-Tags laufen auf allen Seitenaufrufen unabhängig vom Consent.
- Drittanbieter-Embeds initialisieren Ad-Tech-Cookies automatisch.
- CMP-Kategorien sind falsch gemappt oder werden beim ersten Laden nicht erzwungen.
Behebung in GTM
- Setzen Sie alle Marketing-Tags hinter Marketing-Consent-Signale.
- Entfernen Sie Fallback-Trigger, die Marketing-Tags parallel laufen lassen.
- Testen Sie nach Publish mit GTM-Preview und sauberem Browserprofil erneut.
Behebung in WordPress oder CMP-Plugins
- Prüfen Sie Ad-, Social- und Conversion-Plugins auf automatische Cookie-Setzung.
- Blockieren Sie Marketing-Kategorien im CMP, bevor irgendein Plugin initialisiert.
- Entfernen Sie doppeltes Tracking aus Theme-Templates oder Page-Buildern.
Allgemeine Entwicklerkorrektur
- Verzögern Sie Marketing-Bibliotheken und Pixel bis Marketing-Consent erteilt wurde.
- Trennen Sie Marketing-Consent klar von Analytics- und Functional-Kategorien.
- Auditieren Sie Templates auf direkte Ad-Tech-Snippets, die CMP-Logik umgehen.
So bestätigen Sie, dass die Behebung funktioniert
- Bestätigen Sie, dass vor der Einwilligung keine Marketing-Cookies gesetzt werden.
- Bestätigen Sie, dass Marketing-Requests erst nach Accept starten.
- Starten Sie einen neuen Scan und prüfen Sie, dass der Marketing-Cookie-Fund verschwindet.
Nächster Schritt
Starten Sie nach dem Deployment einen neuen Scan, um zu bestätigen, dass sich das Laufzeitverhalten geändert hat und nicht nur der Bannertext.