Tracking & Einwilligung
Tracker-Kennung im Web-Storage der Seite
Woran du es erkennst
In localStorage/sessionStorage der Seite liegen bekannte Tracker-Schlüssel (GA-Client-ID, Mixpanel-/Amplitude-/PostHog-/Hotjar-/Clarity-Kennungen). Die Seite hält damit einwilligungspflichtige Tracker-IDs clientseitig vor — sichtbar unabhängig vom Consent-Klick.
Warum es zählt
Das Speichern nicht-essentieller Kennungen erfordert nach § 25 TTDSG eine Einwilligung — genau wie Tracking-Cookies. Liegen die IDs bereits vor einer Einwilligung im Speicher, läuft das Tracking ohne Rechtsgrundlage; zusätzlich entzieht sich Web-Storage vielen Cookie-Lösch- und Blockierwerkzeugen der Besucher.
So behebst du es
- Initialisiere einwilligungspflichtige Tags erst nach ausdrücklicher Zustimmung (CMP/Consent Mode), sodass vor der Wahl keine Tracker-Kennung im Web-Storage landet.
- Prüfe, welches Tool die gefundenen Schlüssel schreibt, und koppel seine Initialisierung an den Consent-Status — nicht nur das Nachladen des Skripts.
- Kontrolliere im Inkognito-Fenster (DevTools → Application → Local/Session Storage), dass vor der Einwilligung keine Tracker-Schlüssel existieren.