Cookie-Consent-Management

Ein Cookie-Consent-Manager, direkt in deine Analytics integriert

Zeige ein rechtskonformes Consent-Banner, halte das Tracking zurück, bis Besucher einwilligen, und führe ein Audit-Protokoll – ohne eine separate Consent-Plattform anzuflanschen.

Welche Probleme es löst

Für Teams, die Einwilligungen ohne zweites Tool brauchen

Ein separates Consent-Tool, das angebunden werden muss

Konfiguriere Banner und Kategorien im selben Dashboard, in dem deine Analytics laufen.

Tracking startet vor der Einwilligung

Opt-in-Modus und automatisches Blockieren halten Tags zurück, bis der Besucher zustimmt.

Kein Nachweis, wozu eingewilligt wurde

Jede Entscheidung wird mit Zeitstempel für deinen Audit-Trail gespeichert.

Workflow

Wie PulsePanda daraus Produktentscheidungen macht

1

Banner konfigurieren

Wähle DSGVO-Opt-in oder CCPA-Opt-out und lege dann Titel, Text und Buttons fest.

2

Kategorien festlegen

Gruppiere Cookies als notwendig, Analyse oder Marketing, jeweils mit klarer Beschreibung.

3

Erfassen und nachweisen

Bis zur Einwilligung automatisch blockieren, dann jede Zustimmung oder Ablehnung protokollieren.

Cookie-Consent-Banner von PulsePanda mit den Buttons Akzeptieren und Ablehnen und einem Link zur Datenschutzerklärung

Unter der Haube

Wie der Cookie-Consent-Manager das Tracking blockiert

Was im Browser tatsächlich passiert, bevor und nachdem ein Besucher eine Wahl trifft.

Nichts von uns läuft vor einer Entscheidung

Im Opt-in-Modus wartet das PulsePanda-Snippet auf eine Entscheidung, bevor es startet. Bis der Besucher Analyse akzeptiert, gibt es kein Session Replay, keine Heatmap- oder Klick-, Scroll- und Eingabe-Erfassung, kein Event-Tracking und keine Kennung, die in den Browser geschrieben wird.

Tags von Drittanbietern warten auf ihre Kategorie

Um Google Analytics, das Meta-Pixel oder ein anderes Tag zurückzuhalten, ändere seinen type in text/plain und füge data-pp-consent mit der Kategorie hinzu, zu der es gehört. Der Browser ignoriert ein Skript dieses Typs, es läuft also nie. Sobald der Besucher die Kategorie freigibt, ersetzt PulsePanda jedes getaggte Skript durch eine aktive Kopie mit denselben Attributen, sodass externe und Inline-Skripte beide laufen. Externe laden asynchron, ein Tag, das vor einem anderen laufen muss, sollte also inline eingebunden oder verkettet werden.

<!-- Läuft erst, nachdem der Besucher "marketing" akzeptiert hat -->
<script type="text/plain" data-pp-consent="marketing"
        src="https://connect.facebook.net/en_US/fbevents.js"></script>

<!-- Inline-Skripte funktionieren genauso -->
<script type="text/plain" data-pp-consent="analytics">
  gtag('config', 'G-XXXXXXXXXX');
</script>

Automatisches Blockieren fängt die Cookies ab, die du übersehen hast

Das Taggen deckt die Skripte ab, die du kennst. Mit aktiviertem automatischem Blockieren überwacht PulsePanda außerdem jedes Cookie, das ein Skript über document.cookie schreiben will. Ein Cookie aus einer Kategorie, die der Besucher nicht freigegeben hat, wird verworfen. Im Opt-in-Modus wird auch ein Cookie, das überhaupt nicht in deinem Verzeichnis steht, verworfen, bis der Besucher entscheidet. Unbedingt erforderliche Cookies kommen immer durch.

Das geschieht bewusst nach bestem Bemühen, und es lohnt sich zu wissen, wo es aufhört: Es sieht keine Cookies, die dein Server mit einem Set-Cookie-Header setzt, und keine Cookies, die in einem iframe eines Drittanbieters geschrieben werden. Blockiere diese an der Quelle.

Ein Widerruf räumt auf

Wenn ein Besucher eine Kategorie ausschaltet, lässt PulsePanda die Cookies, die dein Verzeichnis für diese Kategorie auflistet, sofort ablaufen, sowohl auf dem aktuellen Host als auch auf der übergeordneten Domain, statt sie bis zu ihrem Ablauf liegen zu lassen.

Cookie-Verzeichnis von PulsePanda mit jedem Cookie samt Kategorie (notwendig, Analyse, Marketing oder Präferenzen) und Anbieter, wobei entdeckte Cookies zur Prüfung markiert sind
Das Cookie-Verzeichnis. Cookies, die in den Browsern deiner echten Besucher gefunden werden, werden einmal pro Session gemeldet und als „entdeckt“ markiert, sodass du einordnest, was deine Website tatsächlich setzt, statt zu raten.

Einwilligungsmodi

Opt-in, Opt-out oder nur Hinweis

Eine Einstellung entscheidet, ob das Tracking auf ein Ja wartet oder läuft, bis jemand Nein sagt.

Opt-in, Opt-out oder nur Hinweis
Opt-in (DSGVO, ePrivacy)Nichts Nicht-Notwendiges läuft, bis der Besucher zustimmt. Das Banner erscheint beim ersten Besuch mit Akzeptieren und Ablehnen nebeneinander, und ein Besucher, der es ignoriert, wird nie als Ja gezählt.
Opt-out (CCPA, CPRA)Das Tracking startet freigegeben, und über das Banner können Besucher Kategorien ausschalten. Ein Ausschalten wirkt sofort, und die zugehörigen Cookies werden entfernt.
Nur HinweisDas Tracking startet freigegeben, und das Banner informiert, statt zu fragen – für Websites, bei denen das Gesetz nur einen Hinweis verlangt.
Do Not Track und GPCMit aktivierter Option „Do Not Track / GPC respektieren“ wird ein Browser, der eines der beiden Signale sendet, so behandelt, als hätte er jede nicht notwendige Kategorie abgelehnt, und bekommt überhaupt kein Banner angezeigt.
Erneut fragenEine Wahl wird standardmäßig 180 Tage gespeichert (die Zahl legst du fest). Erhöhe die Version der Richtlinie, nachdem du deine Cookie-Richtlinie geändert hast, und jede gespeicherte Wahl wird ungültig, sodass alle erneut gefragt werden.

Was du bekommst

Vernetzte Funktionen in einem Workspace

Vernetzte Funktionen in einem Workspace
ModiDSGVO-Opt-in und CCPA-Opt-out, dazu Unterstützung für Do Not Track.
KontrollierenEigene Kategorien, automatisches Blockieren und ein Cookie-Verzeichnis.
NachweisEin Einwilligungsprotokoll und Einblicke in Zustimmungs- und Ablehnungsraten.
Einwilligungsübersicht in PulsePanda: Entscheidungen insgesamt, Anzahl Zustimmungen und Ablehnungen, die Zustimmungsrate und ein Protokoll jeder Entscheidung mit Zeitstempel

Unser eigener Fußabdruck

Was PulsePanda selbst speichert

Das PulsePanda-Snippet setzt keine Cookies. Sobald ein Besucher eingewilligt hat, speichert es drei Schlüssel im localStorage:

  • _sr_vid: der aktuelle Besuch, der nach 30 Minuten ohne Aktivität endet.
  • _sr_uid: eine zufällige anonyme ID, damit wiederkehrende Besuche verknüpft werden können.
  • _pp_consent: die Wahl des Besuchers pro Kategorie, die Version der Richtlinie und der Zeitpunkt der Entscheidung, damit das Banner nicht auf jeder Seite wieder erscheint.

Lehnt ein Besucher Analyse ab oder widerruft er sie später, stoppt die Erfassung, und die Schlüssel für Besuch und anonyme ID werden gelöscht. Führe die drei Schlüssel in deiner Cookie-Richtlinie auf; das Dashboard zeigt sie neben den Banner-Einstellungen an.

Jede Entscheidung wird außerdem in deinem Workspace mit der anonymen ID, den gewählten Kategorien, der Version der Richtlinie und einem Zeitstempel festgehalten. Die Einwilligungsübersicht zeigt die letzten Entscheidungen mit deiner Zustimmungsrate und exportiert sie als CSV, wenn dich jemand bittet nachzuweisen, dass eine Einwilligung erteilt wurde.

Bestehende Setups

Du nutzt schon OneTrust oder Cookiebot?

Du musst keine Consent-Plattform ersetzen, die du bereits betreibst. Lass das PulsePanda-Banner ausgeschaltet und gib die Entscheidung, die deine Plattform erfasst, aus deren Consent-Callback an PulsePanda weiter:

<script>
  window.PulsePanda = window.PulsePanda || [];
  // Aus dem Consent-Callback deiner CMP aufrufen:
  window.PulsePanda.push(['setConsent', true]);   // Besucher hat Analyse freigegeben
  // window.PulsePanda.push(['setConsent', false]); // Besucher hat abgelehnt oder widerrufen
</script>

Du nutzt stattdessen das PulsePanda-Banner? Verlinke „Cookie-Einstellungen“ in deinem Footer mit window.PulsePanda.push(['showConsentBanner']), damit Besucher ihre Meinung jederzeit ändern können – laut DSGVO muss das so einfach sein wie die Einwilligung selbst.

Ehrliche Grenzen

Wann eine eigene Consent-Plattform besser passt

Der Consent-Manager von PulsePanda ist für Teams gebaut, die Einwilligung und Analytics an einem Ort wollen. Er ist nicht für jede Website das richtige Werkzeug. Wähle eine zertifizierte Consent-Plattform wie Cookiebot oder OneTrust, wenn du etwas davon brauchst:

  • IAB TCF v2.2. PulsePanda erzeugt keinen TCF-Consent-String, den programmatische Werbe-Stacks in der EU verlangen.
  • Einen Cookie-Scan per Crawler. Das Verzeichnis entsteht aus dem, was die Browser echter Besucher enthalten, nicht aus einem geplanten Crawl jeder Seite.
  • Eine Einwilligung über mehrere Domains. Entscheidungen werden pro Website gespeichert, sodass ein Besucher, der auf einer Domain zustimmt, auf einer anderen erneut gefragt wird.

Wenn du nur ein Banner und keine Analytics brauchst, liefert dir der kostenlose Generator für Cookie-Consent-Banner eines ohne Abhängigkeiten, das du in jede Website einfügen kannst.

FAQ

Fragen, die Teams vor dem Wechsel stellen

Ist PulsePanda eine vollständige Consent-Plattform?

Es enthält ein konfigurierbares Consent-Banner, Kategorien, automatisches Blockieren und ein Einwilligungsprotokoll, integriert in denselben Workspace wie deine Analytics.

Unterstützt es DSGVO und CCPA?

Ja. Wähle den Opt-in-Modus (DSGVO) oder den Opt-out-Modus (CCPA) und berücksichtige optional Do Not Track.

Kann ich das Tracking bis zur Einwilligung blockieren?

Ja. Das automatische Blockieren hält nicht notwendige Cookies und Tags zurück, bis der Besucher zustimmt.

FAQ

Weitere Fragen zum Cookie-Consent-Manager

Setzt das PulsePanda-Skript Cookies?

Nein. Es speichert nach der Einwilligung drei Schlüssel im localStorage (_sr_vid, _sr_uid und _pp_consent) und löscht die Tracking-Schlüssel, wenn ein Besucher ablehnt oder widerruft.

Unterstützt es Google Consent Mode v2?

Ja. Wenn das PulsePanda-Banner dein Consent-Tool ist, erreicht die Wahl jedes Besuchers die Google-Tags als Consent-Mode-v2-Update: Analyse setzt analytics_storage; Marketing setzt ad_storage, ad_user_data und ad_personalization; Präferenzen setzt functionality_storage und personalization_storage. Lege die Standardwerte fest, bevor Google-Tags laden, mit der PulsePanda-Vorlage für Google Tag Manager oder deinem eigenen gtag-Aufruf für consent default. Es erzeugt keinen IAB-TCF-Consent-String.

Unterstützt es IAB TCF?

Nein. Wenn du programmatische Werbung betreibst, die einen TCF-Consent-String braucht, nutze eine zertifizierte Consent-Plattform und gib deren Entscheidung mit setConsent an PulsePanda weiter.

Wie frage ich alle erneut, nachdem ich meine Cookie-Richtlinie geändert habe?

Erhöhe die Version der Richtlinie in den Banner-Einstellungen. Gespeicherte Entscheidungen unter der alten Version zählen nicht mehr, sodass jeder Besucher das Banner erneut sieht.

Kann ich einen Nachweis der Einwilligung exportieren?

Ja. Die Einwilligungsübersicht zeigt die letzten Entscheidungen und exportiert sie als CSV mit Zeitstempel, ob der Besucher zugestimmt oder abgelehnt hat, seiner anonymen ID und der Version der Richtlinie, die er gesehen hat.

Verwandte Seiten

Entdecke den Rest des PulsePanda-Analytics-Stacks

Verstehe deine Nutzer ab heute

Einmal installieren und Produktanalyse, Replay, Heatmaps, Funnels und Feedback in wenigen Minuten verbinden.

Kostenlos starten