Cookie-Banner mit Google Tag Manager installieren

Sie installieren es so, dass es das Erste ist, was Tag Manager ausführt. Laden Sie Ihr Consent-Banner über ein Custom-HTML-Tag oder ein CMP-Template am Trigger Consent Initialization - All Pages, setzen Sie Consent Mode auf einen „denied“-Standardstatus, bevor ein anderes Tag ausgewertet wird, und lassen Sie die Entscheidung des Besuchers ihn aktualisieren. Stimmt diese eine Reihenfolge, halten sich alle nachgelagerten Tags von selbst an die Einwilligung.
Warum die Reihenfolge alles ist
Bei der Installation eines Banners in Tag Manager geht es eigentlich nicht um das Banner. Es geht darum, dass das Banner den Consent-Status setzt, bevor Ihre Analytics- und Werbe-Tags entscheiden, ob sie feuern. Stimmt diese Reihenfolge, fügt sich alles andere. Stimmt sie nicht, haben Sie ein Banner, das perfekt aussieht und nichts blockiert, weil GA4 schon gefeuert hat, während das Banner noch lud.
Tag Manager bietet genau dafür einen eigenen Trigger: Consent Initialization - All Pages. Er läuft garantiert vor allen anderen Triggern, auch vor dem gewöhnlichen Trigger All Pages. Ihr Standard-Consent-Status und Ihr Banner gehören beide dorthin, und in fast jedem kaputten Setup, das wir reparieren sollen, saß eines von beiden woanders.
Die Installation, Schritt für Schritt
Sechs Schritte, in dieser Reihenfolge. Die ersten vier bringen das Banner live. Die letzten beiden sind die Prüfungen, die ein funktionierendes Banner von einem unterscheiden, das nur so aussieht.
Zuerst den Standard-Consent-Status setzen
Legen Sie ein Consent-Mode-Tag am Trigger
Consent Initialization - All Pagesan, dasad_storage,analytics_storage,ad_user_dataundad_personalizationstandardmäßig auf „denied“ setzt. Es muss laufen, bevor irgendein anderes Tag ausgewertet wird, und genau das garantiert der Trigger Consent Initialization. Alle vier Signale müssen gesetzt sein, nicht nur die beiden für Analytics.Banner am selben Trigger laden
Legen Sie Ihr Consent-Banner als Custom-HTML-Tag oder als CMP-Template aus der Community Gallery auf denselben Trigger
Consent Initialization - All Pages. Das Banner erscheint dann, bevor Ihre Analytics- und Werbe-Tags feuern können. Der Besucher entscheidet also, während die Tags noch warten, und nicht erst, nachdem sie schon gelaufen sind.Einwilligung aktualisieren, wenn der Besucher entscheidet
Verdrahten Sie Zustimmen und Ablehnen im Banner so, dass ein Consent-Update an Tag Manager gesendet wird, das die betreffenden Signale auf „granted“ setzt oder auf „denied“ lässt. Zurückgehaltene Tags auf derselben Seite können jetzt mit dem richtigen Status feuern. Dieses Glied macht aus einem statischen Banner eine funktionierende Consent-Steuerung.
Nicht notwendige Tags sperren
Sperren Sie Ihre Drittanbieter-Tags: Ergänzen Sie in jedem Tag unter Advanced Settings und dann Consent Settings eine zusätzliche Consent-Anforderung, damit das Tag erst feuert, wenn das passende Signal erteilt ist. Die Google-eigenen Tags sind die Ausnahme, und das ist keine Geschmacksfrage. Ein GA4- oder Google-Ads-Tag hat eingebaute Consent-Prüfungen und setzt die Entscheidung des Besuchers selbst durch. Eine zusätzliche Anforderung obendrauf stoppt es bei jedem Besuch, bei dem dieses Signal abgelehnt ist, komplett. Das ist das Verhalten des einfachen Modus bei einem Tag, das im erweiterten Modus laufen sollte. Lassen Sie diese Tags auf No additional consent required. Notwendige Tags bleiben ungesperrt. Ein Banner ohne gesperrte Tags ist Dekoration: Es fragt eine Entscheidung ab und ignoriert sie dann.
Prüfen, ob das Banner vor GA4 feuert
Öffnen Sie den Preview-Modus und das Network-Panel des Browsers, laden Sie die Seite als neuer Besucher und prüfen Sie, ob die Consent-Initialization-Tags zuerst feuern und der „denied“-Standardstatus gesetzt ist, bevor GA4 irgendetwas sendet. Diese Prüfung lassen die Anleitungen der Anbieter aus, und genau hier gehen die meisten Setups unbemerkt kaputt: Der Container lädt einen Tick zu spät, GA4 feuert ohne Consent-Status, und der Preview-Modus zeigt trotzdem Grün.
Den Wiederbesuch testen, nicht nur den ersten
Löschen Sie das Consent-Cookie und laden Sie neu, dann laden Sie noch einmal mit bereits gesetztem Cookie. Ein wiederkehrender Besucher mit gespeicherter Entscheidung muss diesen Status wiederherstellen, ohne das Banner erneut zu zeigen und ohne die abgelehnten Tags zu feuern. Ein bestandener Erstbesuch heißt nicht, dass der Wiederbesuch funktioniert, und Fehler mit veralteter Einwilligung zeigen sich immer erst beim zweiten Laden.
Wo es unbemerkt kaputtgeht
Die Installationsschritte oben sind der leichte Teil. Die Fehler stecken alle in den Lücken, über die die Anleitungen hinweggehen. Der erste ist das Timing: Lädt Ihr Container asynchron und steht ein Google-Tag direkt in der Seite statt im Container, kann das Tag feuern, bevor Tag Manager den Trigger Consent Initialization überhaupt verarbeitet hat. Der Preview-Modus wartet auf den Container und zeigt Ihnen das nicht. Das sehen Sie nur im Network-Panel der Live-Seite.
Der zweite ist der Unterschied zwischen einem Banner, das feuert, und einem Tag, das gehorcht. Ein CMP-Template kann am richtigen Trigger einwandfrei laden, und Ihr GA4-Tag kann trotzdem bei einer abgelehnten Sitzung feuern, denn Tags an die Einwilligung zu binden ist ein eigener Schritt, der leicht untergeht. Prüfen Sie das, indem Sie ablehnen und das Network-Panel lesen. Im erweiterten Consent Mode ist eine cookielose collect-Anfrage mit gcs=G100 zu erwarten. Eine Anfrage mit gcs=G111, ein neues _ga-Cookie oder ein feuerndes Tag außerhalb von Google ist das Leck. Der dritte ist der wiederkehrende Besucher mit gespeicherter Entscheidung, den fast niemand testet und bei dem regionale Sonderfälle und veraltete Cookies zum Vorschein kommen.
Keiner dieser Fehler wirft eine Fehlermeldung. Genau das macht sie teuer: Ein Leck an dieser Stelle verzerrt stillschweigend den Teil Ihres gemessenen Traffics, der hinter dem Banner liegt, während jedes Dashboard normal aussieht. Wie groß dieser Teil ist, hängt von Ihrer Region, Ihrer Zielgruppe und Ihrem Banner-Design ab. Um ihn auf Ihrer eigenen Website abzuschätzen, lesen Sie die Einwilligungsrate in Ihrer CMP ab oder vergleichen Sie GA4-Sitzungen mit den Anfragen, die Ihr Server oder CDN für dieselben Seiten protokolliert.
Genau dafür gibt es Velo. Es liefert die Reihenfolge über Consent Initialization, die vier „denied“-Standardsignale, die Verdrahtung von Zustimmen und Ablehnen sowie das Audit-Log als eine fertig konfigurierte Schicht. Die oben beschriebene Abfolge stimmt also von Haus aus, statt bei jeder Änderung Ihrer Website in einem Custom-HTML-Tag von Hand neu zusammengesetzt zu werden. Sie installieren ein Tag, und um die Reihenfolge kümmert sich Velo. Für Teams, die es lieber selbst verdrahten, bietet das GTM-Template dieselbe Reihenfolge als Ausgangspunkt.
Ihr nächster Schritt beim Website-Datenschutz.
Der Datenschutz Ihrer Website an einem Ort. Consent-Banner, Nachweise und Analyseergebnisse mit KI.
Häufige Fragen
Was Leser zu diesem Thema fragen.
Wie installiere ich ein Cookie-Banner mit Google Tag Manager?
Legen Sie ein Consent-Mode-Tag und Ihr Banner auf den Trigger Consent Initialization - All Pages, damit beide vor allen anderen Tags laufen, setzen Sie alle vier Consent-Signale standardmäßig auf „denied“, verdrahten Sie Zustimmen und Ablehnen im Banner so, dass ein Consent-Update gesendet wird, sperren Sie Ihre Drittanbieter-Tags über die Einwilligung und lassen Sie die Google-eigenen Tags bei ihren eingebauten Consent-Prüfungen. Prüfen Sie dann im Preview, ob das Banner vor GA4 feuert. Der verständliche Leitfaden zu Consent Mode erklärt die Signale ausführlicher.
Welchen Trigger sollte ein Cookie-Banner in Google Tag Manager nutzen?
Der Trigger Consent Initialization - All Pages. Nur er läuft garantiert vor allen anderen Trigger-Typen, auch vor All Pages. So stehen Ihr „denied“-Standardstatus und Ihr Banner bereit, bevor Analytics- oder Werbe-Tags ausgewertet werden. Ein Banner am gewöhnlichen Trigger All Pages ist die häufigste Ursache dafür, dass ein Banner nichts blockiert.
Brauche ich Consent Mode, um ein Cookie-Banner in GTM zu installieren?
Für die Installation eines Banners nicht, aber damit Google Ads und GA4 unter Einwilligung korrekt weiterarbeiten, ja. Über Consent Mode erreicht die Entscheidung aus dem Banner die Google-Tags. Ohne Consent Mode kann ein Banner Tags blockieren, aber Google erhält keinen Consent-Status. Der erweiterte Consent Mode hat dann keine Grundlage für modellierte Conversions, selbst wenn Ihr Konto dafür infrage kommt. Googles Anleitung zu Consent Mode beschreibt die vier Signale und den Standardwert, den jedes braucht.
Warum blockiert mein GTM-Cookie-Banner keine Tags?
Fast immer, weil das Banner nicht am Trigger Consent Initialization hängt und Tags deshalb feuern, bevor das Banner den Status setzt, oder weil Ihre Drittanbieter-Tags keine Consent-Anforderung haben. Eine dritte Ursache liegt ganz außerhalb des Containers: Ein Script, das fest im Seitenquelltext steht, konnten Sie nie über Tag Manager sperren. Prüfen Sie zuerst den Trigger im Preview-Modus und sehen Sie sich dann einen abgelehnten Besuch im Network-Panel der Live-Seite an. Was Sie dort sehen sollten, hängt vom Tag ab: Ein gesperrtes Drittanbieter-Script sendet nichts, ein nicht blockiertes GA4-Tag schickt bei installiertem Consent Mode wie in Schritt 1 weiterhin eine cookielose Anfrage mit gcs=G100. Diese Anfrage protokolliert die Ablehnung, sie ist kein Leck.
Kann ich ein Cookie-Banner in GTM ohne CMP installieren?
Sie können ein Banner als Custom-HTML-Tag bauen und die Einwilligung von Hand verwalten. Dann gehören Ihnen aber auch der Consent-Nachweis, die regionale Logik, das Audit-Log und jede künftige Änderung. Eine konfigurierte Consent-Schicht übernimmt diese Teile, damit Sie nicht bei jeder Änderung einer Vorschrift oder Ihrer Website Compliance-Logik in einem Custom-HTML-Tag pflegen müssen.
Website-Datenschutz, an einem Ort.
Website prüfen →
