Tracking & Einwilligung
TC-String meldet „keine Einwilligung" — Tracker senden trotzdem Daten
Woran du es erkennst
Nach dem Klick auf „Ablehnen" ist der TC-String korrekt (keine Purpose-Consents), trotzdem feuern einwilligungspflichtige Tracker weiter Netzwerk-Requests. CMP-Signal und tatsächlich geladene Tags sind entkoppelt.
Warum es zählt
Ein korrekter TC-String nützt nichts, wenn die Tags ihn nicht auswerten: Die Einwilligung existiert dann nur auf dem Papier, während die Daten trotzdem fließen. Das ist dieselbe Rechtsverletzung wie ein fehlendes Banner — nur besser versteckt, weil Audits, die nur das CMP-Signal prüfen, die Seite für sauber halten.
So behebst du es
- Binde alle einwilligungspflichtigen Tags im Tag-Manager an den TCF-/Consent-Zustand (Consent Mode v2 bzw. CMP-Trigger) statt sie unabhängig auf „Alle Seiten" zu laden.
- Prüfe jedes einzelne Tag: Lädt es erst nach einem Consent-Signal, oder feuert es beim Seitenaufruf unabhängig von der CMP?
- Teste den Ablehnen-Pfad im Inkognito-Fenster (DevTools → Netzwerk): Nach „Ablehnen" dürfen keine Requests an Tracker-Domains mehr abgehen.