Compliant with GDPR, CCPA, COPPA, LGPD, PECR, PDPA, PIPEDA, and more.
Dieser Leitfaden richtet sich an Publisher. Er richtet UniConsent mit den Tags ein, die die meisten Websites verwenden, damit jedes Tag in Europa und in Ihren anderen Besucherregionen das benötigte Einwilligungssignal erhält. Kein Publisher? Für E-Commerce-, SaaS- und Marketing-Websites siehe E-Commerce-, SaaS- und Marketing-Websites.
Zeitaufwand: etwa 1 bis 2 Stunden: etwa 10 Minuten für die Schritte 1 und 2, 5 bis 15 Minuten für jedes Tag in Schritt 4 und etwa 30 Minuten zum Testen und Prüfen in den Schritten 6 und 7. Im Dashboard veröffentlichte Änderungen können einige Minuten brauchen, bis sie auf Ihrer Website ankommen.
Wer macht was: Die Schritte 1, 3, 6 und 7 erledigen Sie im UniConsent-Dashboard und in Ihrem Browser. Die Schritte 2, 4 und 5 ändern den Code Ihrer Website oder Ihren Google Tag Manager. Dabei hilft Ihnen gegebenenfalls Ihr Webentwickler.
| Ihre Website | Banner-Typ | Warum |
|---|---|---|
| Nutzt programmatische Werbung: Google Ad Manager, AdSense, Prebid oder Amazon | IAB TCF | Ad-Tech in Europa liest den IAB TCF-String. Google verlangt für Anzeigen im EWR, im Vereinigten Königreich und in der Schweiz eine von Google zertifizierte CMP, die IAB TCF verwendet. UniConsent ist eine von Google zertifizierte CMP der Gold-Stufe. |
| Nutzt nur Analyse- und Marketing-Tags | Einwilligungskategorien | Ein einfacheres Banner mit vier Kategorien: Unbedingt erforderlich, Leistung, Funktionalität sowie Targeting oder Werbung. |
Aktivieren Sie dann in Ihren Projekteinstellungen die Richtlinien für Ihre anderen Regionen: CCPA und US State Privacy für die USA sowie IAB TCF Canada für Kanada. Aktivieren Sie auch IAB GPP, damit Ad-Tech außerhalb Europas die Auswahlen aus den USA und Kanada erhält.
Fügen Sie das UniConsent-Tag ganz oben in <head> ein, vor allen anderen Tags, damit es die übrigen Tags zurückhalten kann, bis die Auswahl des Besuchers bekannt ist. Siehe UniConsent-Tags für das Web installieren.
Wenn Sie Ihre Tags in Google Tag Manager verwalten, laden Sie stattdessen das UniConsent CMP-Tag mit dem Trigger Consent Initialization - All Pages. Siehe Consent Mode für Google Tag Manager.
| Region | Banner | Signale für Ihre Tags |
|---|---|---|
| Europa | IAB TCF oder Einwilligungskategorien. Tags warten auf die Auswahl des Besuchers. | Der IAB TCF-String (IAB TCF-Banner), Google Consent Mode (abgelehnt, bis der Besucher zustimmt) und IAB GPP, wenn aktiviert |
| USA | CCPA oder US State Privacy. Tags laden, und der Besucher kann widersprechen. | Der US-Privacy-String, die IAB GPP-US-Abschnitte und Google Consent Mode. Nach einem Widerspruch („Do Not Sell or Share“) oder einem Global Privacy Control-Signal wird Werbung abgeschaltet: ad_user_data und ad_personalization werden abgelehnt, die Analyse läuft weiter. |
| Kanada | IAB TCF Canada | Der IAB GPP-Abschnitt für Kanada nach der Auswahl des Besuchers sowie Google Consent Mode |
| Brasilien, Südafrika, China, Vietnam und Ihre Regeln für weitere Länder, wenn aktiviert | Einwilligungskategorien | Google Consent Mode und die Einwilligungskategorien |
| Überall sonst | Kein Banner | Tags laden, und Google Consent Mode ist erteilt |
Europa umfasst die Europäische Union, Norwegen, Island und Liechtenstein, das Vereinigte Königreich, die Schweiz sowie Albanien, Andorra, Belarus, Bosnien und Herzegowina, Kosovo, Moldau, Monaco, Montenegro, Nordmazedonien, San Marino, Serbien und die Ukraine.
Im Vereinigten Königreich verlangen die UK GDPR und die Leitlinien des ICO eine Einwilligung, bevor nicht notwendige Cookies gesetzt werden. Behalten Sie das Vereinigte Königreich daher in Ihrer Region Europa: Tags werden zurückgehalten, bis der Besucher zustimmt.
Wenn Sie die Richtlinie für eine Region deaktivieren, werden Besucher aus dieser Region so behandelt, als wäre keine CMP installiert: Es erscheint kein Banner, und keine Tags oder Cookies werden blockiert.
| Wo | Gesetz | Was UniConsent tut |
|---|---|---|
| Kalifornien | CCPA / CPRA | Zeigt einen Datenschutzhinweis und den Link Do Not Sell or Share My Personal Information, speichert den Widerspruch des Besuchers und behandelt ein Global Privacy Control-Signal des Browsers als Widerspruch. Sendet die Auswahl als US-Privacy-String und in IAB GPP. |
| Virginia, Colorado, Utah, Connecticut, Florida, Montana, Oregon, Texas, Delaware, Iowa, Nebraska, New Hampshire, New Jersey, Tennessee, Minnesota, Maryland, Indiana, Kentucky und Rhode Island | Das Verbraucherdatenschutzgesetz des Bundesstaats | Zeigt den US State Privacy-Hinweis und den Widerspruchslink. Besucher können dem Verkauf und der Weitergabe ihrer Daten sowie gezielter Werbung widersprechen, und ein Global Privacy Control-Signal gilt als Widerspruch. Wenn Sie Zwecke mit sensiblen Daten verwenden, müssen Besucher diesen zuerst zustimmen. Sendet die Auswahl in IAB GPP. |
IAB GPP (Global Privacy Platform) ist der Standard, um die US-Datenschutzauswahl eines Besuchers an Werbepartner weiterzugeben. Google Ad Manager, Prebid, Amazon und andere Ad-Tech-Anbieter lesen ihn automatisch, Sie müssen dafür nichts einrichten. UniConsent sendet den Abschnitt US National, der alle Bundesstaaten abdeckt, zusammen mit dem Abschnitt für den Bundesstaat des Besuchers. Unter GPP Sections in Ihren Projekteinstellungen können Sie auch nur einen der beiden senden. Siehe US State Privacy einrichten.
| Tag | So geht es | Anleitung |
|---|---|---|
| Google Analytics 4, Google Ads, Floodlight | Google Consent Mode. Mit dem erweiterten Consent Mode laden Sie die Tags auf jeder Seite: Sie passen sich der Auswahl des Besuchers an. | Google-Tag, Google Tag Manager, Google Consent Mode |
| Google Ad Manager, AdSense | Starten Sie Anzeigenanfragen, sobald die Auswahl des Besuchers bekannt ist. Google liest den IAB TCF-String, IAB GPP und den US-Privacy-String. | Google Ad Manager und AdSense |
| Prebid.js | Binden Sie die Prebid-Module für das Einwilligungsmanagement für IAB TCF, IAB GPP und US Privacy ein. | Prebid |
| Amazon-Anzeigen-Tags und -Pixel | Fügen Sie das UniConsent-Tag für das Amazon Consent Signal hinzu. | Amazon Consent Signal |
| Meta Pixel | Halten Sie das Pixel mit fbq('consent', 'revoke') zurück und fügen Sie das UniConsent-Einwilligungs-Tag für das Meta Pixel hinzu. | Meta Pixel |
| TikTok Pixel | Halten Sie das Pixel mit ttq.holdConsent() zurück und fügen Sie das UniConsent-Einwilligungs-Tag für das TikTok Pixel hinzu. | TikTok Pixel |
| Microsoft Advertising (UET), Microsoft Clarity | Microsoft Consent Mode, den UniConsent mit der Auswahl des Besuchers aktualisiert. | Microsoft UET, Microsoft Clarity |
| Andere Analyse- und Marketing-Tags | UnicScript mit einer Einwilligungskategorie (siehe unten). | UnicScript |
| YouTube-Videos, Karten und Social-Media-Einbettungen | UnicScript-Platzhalterblöcke, die eine Nachricht anzeigen, bis der Besucher den Inhalt erlaubt. | UnicScript |
| Tags, die Sie nicht bearbeiten können | Der Tags Loader in Ihrem Dashboard. | Tags Loader |
Setzen Sie bei anderen Analyse- und Marketing-Tags in Ihrem Seitencode den type des Tags auf text/unicscript und ergänzen Sie die benötigte Einwilligungskategorie:
<!-- Performance / Analytics, for example Hotjar -->
<script type="text/unicscript" unic-e-purpose-id="2">
// your analytics tag code
</script>
<!-- Targeting / Advertising, for example LinkedIn or Pinterest -->
<script type="text/unicscript" unic-e-purpose-id="4">
// your advertising tag code
</script>
unic-e-purpose-id funktioniert mit beiden Banner-Typen und in jeder Region. Wo IAB TCF gilt, folgen die Kategorien den IAB TCF-Auswahlen des Besuchers, und nach einem US-Widerspruch ist die Kategorie Targeting oder Werbung aus. Für Tags in Google Tag Manager, die den Consent Mode nicht lesen, siehe Integration von JavaScript-Tags von Drittanbietern.
Besucher müssen ihre Auswahl jederzeit ändern können. Fügen Sie einen Link zu den Datenschutzeinstellungen hinzu, zum Beispiel in Ihrer Fußzeile:
<a href="#" onclick='__unicapi("openunic");return false;'>Privacy Settings</a>
Fügen Sie für Besucher aus den USA dieses Element dort ein, wo der Link Do Not Sell or Share My Personal Information erscheinen soll:
<div id="uniconsent-config"></div>
Siehe UniConsent-Tags für das Web installieren und US State Privacy einrichten.
Öffnen Sie Ihre Website mit einem Teststandort und wiederholen Sie dies mit US, USCA (Kalifornien), CA (Kanada) und Ihren weiteren Regionen:
?uniconsent_test=1&uniconsent_reset=1&uniconsent_geo=EU
Prüfen Sie in jeder Region, dass das richtige Banner erscheint, dass Tags dort auf die Einwilligung warten, wo sie es sollen, und dass Google-Tags den Consent Mode erhalten. Siehe UniConsent Test- und Debug-Tools und den Consent Mode Checker.
Prüfen Sie, ob Ihre Tags und Cookies der Auswahl des Besuchers folgen. Verwenden Sie für jede Prüfung ein privates Browserfenster, damit frühere Auswahlen und Cookies nicht übernommen werden.
Geben Sie die Adresse Ihrer Website im kostenlosen Consent Mode Checker ein. Er bestätigt, dass UniConsent auf Ihrer Website gefunden wird und Ihre Google-Tags die Einwilligung des Besuchers erhalten. Siehe Consent Mode Checker verwenden.
https://www.example.com/?uniconsent_test=1&uniconsent_reset=1&uniconsent_geo=EU
_ga), Google Ads (_gcl_au), Meta (_fbp) oder TikTok (_ttp).USCA (Kalifornien). Die Tags laden sofort: In den USA widersprechen Besucher, statt vorher zuzustimmen.USTX (Texas).Öffnen Sie im Dashboard die Cookie-Liste Ihres Projekts. Der Cookie-Scanner listet einmal täglich die auf Ihrer Website gefundenen Cookies auf. Prüfen Sie, ob jedes Cookie die richtige Kategorie hat und kein Tracking-Cookie als unbedingt erforderlich aufgeführt ist. Siehe Cookie-Liste verwalten.
Ihr Entwickler kann die Signale in den Entwicklertools des Browsers bestätigen:
facebook.com/tr oder analytics.tiktok.com. Mit dem erweiterten Consent Mode tragen Google Analytics-Anfragen (/g/collect) gcs=G100 (Speicherung abgelehnt), bis der Besucher zustimmt, danach gcs=G111.1YYN nach einem Widerspruch in Kalifornien) und den IAB GPP-String:__tcfapi('getTCData', 2, console.log)
__uspapi('getUSPData', 1, console.log)
__gpp('ping', console.log)
Wenn ein Tag vor der Einwilligung noch Cookies setzt oder Anfragen sendet, wird es außerhalb der Kontrolle von UniConsent geladen. Suchen Sie es in Ihrem Seitencode, in Google Tag Manager oder in einem Plugin und integrieren Sie es wie in Schritt 4.
Kontaktieren Sie uns: support@uniconsent.com