Tracking & Einwilligung

Tracker-Kennung im Web-Storage der Seite

Üblicher Schweregrad: mittel · Aufwand: mittel

Woran du es erkennst

In localStorage/sessionStorage der Seite liegen bekannte Tracker-Schlüssel (GA-Client-ID, Mixpanel-/Amplitude-/PostHog-/Hotjar-/Clarity-Kennungen). Die Seite hält damit einwilligungspflichtige Tracker-IDs clientseitig vor — sichtbar unabhängig vom Consent-Klick.

Warum es zählt

Das Speichern nicht-essentieller Kennungen erfordert nach § 25 TTDSG eine Einwilligung — genau wie Tracking-Cookies. Liegen die IDs bereits vor einer Einwilligung im Speicher, läuft das Tracking ohne Rechtsgrundlage; zusätzlich entzieht sich Web-Storage vielen Cookie-Lösch- und Blockierwerkzeugen der Besucher.

So behebst du es

  1. Initialisiere einwilligungspflichtige Tags erst nach ausdrücklicher Zustimmung (CMP/Consent Mode), sodass vor der Wahl keine Tracker-Kennung im Web-Storage landet.
  2. Prüfe, welches Tool die gefundenen Schlüssel schreibt, und koppel seine Initialisierung an den Consent-Status — nicht nur das Nachladen des Skripts.
  3. Kontrolliere im Inkognito-Fenster (DevTools → Application → Local/Session Storage), dass vor der Einwilligung keine Tracker-Schlüssel existieren.

Zum Nachlesen