Was ist Pixel-Tracking?

Pixel-Tracking erklärt: wie Tracking-Pixel auf Websites und in E-Mails funktionieren, gängige Werbe-Pixel und wann DSGVO, ePrivacy und CCPA eine Einwilligung oder ein Opt-out verlangen.

Was ist Pixel-Tracking?

Pixel-Tracking ist eine Methode, um zu erfassen, was Menschen auf einer Website oder in einer E-Mail tun, indem eine winzige, meist unsichtbare Ressource von einem Drittanbieter-Server geladen wird. Beim Laden der Seite oder E-Mail sendet das Tracking-Pixel eine Anfrage mit Daten wie Seiten-URL, Uhrzeit, IP-Adresse, Gerätedetails und einer Kennung, damit der Werbetreibende oder Analyseanbieter Besuche zählen, Conversions messen und Zielgruppen aufbauen kann. Da ein Tracking-Pixel Informationen vom Gerät des Nutzers ausliest und versendet, behandelt das EU-Recht es wie ein Cookie: In den meisten Fällen ist eine vorherige Einwilligung erforderlich.

Was ist ein Tracking-Pixel?

Ein Tracking-Pixel (auch Pixel-Tag, Web Beacon, Zählpixel, Spionagepixel oder Conversion-Pixel genannt) war ursprünglich ein transparentes 1x1-Bild im HTML-Code einer Seite oder E-Mail. Niemand sieht es, aber der Browser oder die E-Mail-App muss es abrufen, und genau dieser Abruf ist das Signal.

Heute meint „Pixel“ meist ein kleines JavaScript-Tag einer Werbeplattform, etwa das Meta Pixel oder das TikTok Pixel. Das Skript sendet weiterhin Anfragen an den Server der Plattform, kann aber viel mehr als ein einfaches Bild: Cookies lesen und setzen, Ereignisse wie „AddToCart“ oder „Purchase“ erfassen und gehashte Kundendaten für den Abgleich anhängen.

TypWo es läuftWas es erfassen kann
Bild-Pixel (1x1 GIF/PNG)Webseiten und HTML-E-MailsÖffnung oder Seitenaufruf, Uhrzeit, IP-Adresse, User Agent, alle IDs in der URL
JavaScript-PixelWebseitenSeitenaufrufe, benutzerdefinierte Ereignisse, Cookie-IDs, Klick-IDs, von der Website gesendete Formular- und Kaufdaten
Serverseitige Conversions-APIIhr Server an die WerbeplattformEreignisse, die Ihr Server sendet, oft mit gehashter E-Mail-Adresse oder Telefonnummer und der Cookie-ID des Browsers

Wie funktioniert ein Tracking-Pixel?

  1. Das Pixel wird eingebettet. Der Websitebetreiber fügt den Basiscode der Plattform auf jeder Seite ein, oder das E-Mail-Tool fügt in jede Nachricht ein Bild mit einer eindeutigen URL ein.
  2. Der Browser oder die E-Mail-App lädt es. Wenn die Seite dargestellt oder die E-Mail geöffnet wird, fordert das Gerät das Bild oder Skript vom Server der Plattform an.
  3. Daten werden mit der Anfrage übertragen. Die Anfrage enthält IP-Adresse, User Agent, verweisende Seite, Zeitstempel und Parameter in der URL, etwa eine Kampagnen-ID oder Abonnenten-ID.
  4. Cookies werden gelesen oder gesetzt. JavaScript-Pixel speichern meist eine Kennung in einem First-Party-Cookie (das Meta Pixel nutzt zum Beispiel das Cookie _fbp) und lesen Klick-IDs aus, die an die URLs von Anzeigen-Landingpages angehängt werden, damit spätere Besuche und Käufe der Anzeige zugeordnet werden können.
  5. Ereignisse werden abgeglichen und genutzt. Die Plattform ordnet die Ereignisse ihren Nutzern zu und verwendet sie für Conversion-Berichte, Retargeting-Zielgruppen, Lookalike-Zielgruppen und Kampagnenoptimierung.

Viele Plattformen empfehlen inzwischen, dieselben Ereignisse zusätzlich von Ihrem Server zu senden, etwa über die Meta Conversions API, die TikTok Events API, die LinkedIn Conversions API oder erweiterte Conversions (Enhanced Conversions) in Google Ads. Serverseitiges Tracking umgeht die Datenschutzregeln nicht: Die Daten beschreiben weiterhin eine Person und gehen weiterhin an eine Werbeplattform, daher muss dieselbe Einwilligung oder derselbe Widerspruch gelten.

Gängige Werbe-Pixel

PixelPlattformTypische NutzungServerseitiges Gegenstück
Meta PixelFacebook- und Instagram-AnzeigenConversions, Retargeting, Lookalike-ZielgruppenConversions API
TikTok PixelTikTok-AnzeigenConversions, Retargeting, OptimierungEvents API
Google-Tag (Google Ads)Google AdsConversion-Tracking, RemarketingErweiterte Conversions
LinkedIn Insight TagLinkedIn-AnzeigenConversions, Retargeting, B2B-ZielgruppeneinblickeConversions API
Microsoft UET-TagMicrosoft AdvertisingConversions, Remarketing-ListenImport von Offline-Conversions
Pinterest TagPinterest-AnzeigenConversions, RetargetingConversions API

Alle diese Tags senden Daten über Besucher an die Werbeplattform und unterliegen daher denselben Einwilligungs- und Widerspruchsregeln, die unten beschrieben werden.

Tracking-Pixel vs. Cookies

Pixel und Cookies sind unterschiedliche Werkzeuge, die meist zusammenarbeiten.

Tracking-PixelCookie
Was es istEine Anfrage an einen Drittanbieter-Server, ausgelöst durch ein Bild oder SkriptEine kleine Textdatei, die im Browser gespeichert wird
HauptaufgabeSendet Daten aus dem Browser herausSpeichert eine Kennung oder Einstellung auf dem Gerät
Funktioniert in E-MailsJa, wenn Bilder geladen werdenNein, die meisten E-Mail-Apps speichern keine Cookies
Durch Löschen von Cookies blockiertNeinJa
EU-EinwilligungsregelePrivacy Artikel 5(3)ePrivacy Artikel 5(3)

Ein JavaScript-Pixel setzt normalerweise eigene Cookies. Deshalb ist ein Cookie-Scanner eine gute Möglichkeit, Pixel zu finden, von denen Sie nicht wussten, dass sie auf Ihrer Website sind. Grundlagen zu Cookies finden Sie unter All About Cookies.

E-Mail-Tracking-Pixel

Die meisten E-Mail-Marketing-Tools fügen standardmäßig jeder Nachricht ein Tracking-Pixel hinzu, um Öffnungsraten zu messen. Jede Bild-URL ist für den Empfänger eindeutig, sodass der Absender erfährt, wer die E-Mail wann und wie oft geöffnet hat und ungefähr wo und auf welchem Gerät.

Am 14. April 2026 veröffentlichte die französische Aufsichtsbehörde CNIL ihre Empfehlung zu Tracking-Pixeln in E-Mails (angenommen am 12. März 2026). Die wichtigsten Punkte:

  • Für Tracking-Pixel in E-Mails gilt grundsätzlich eine vorherige Einwilligung, auch für die Messung von Öffnungsraten.
  • Zwei enge Ausnahmen gelten nur für E-Mails, die der Empfänger angefordert hat, etwa Bestellbestätigungen oder Passwortzurücksetzungen: Pixel für Authentifizierung und Sicherheit sowie Pixel zur Messung der Zustellbarkeit, um inaktive Adressen zu entfernen.
  • Die Einwilligung sollte beim Erfassen der E-Mail-Adresse eingeholt werden, getrennt von der Einwilligung in Marketing-E-Mails, und jede E-Mail sollte eine einfache Möglichkeit zum Widerruf bieten.
  • Für Adressen, die vor der Empfehlung erfasst wurden, hatten Absender bis zum 14. Juli 2026 Zeit, die Empfänger zu informieren, damit diese widersprechen konnten.

Unsere vollständige Analyse lesen Sie unter CNIL email tracking pixels recommendation.

Einige E-Mail-Apps begrenzen Pixel auch auf Nutzerseite. Apple Mail-Datenschutz (Mail Privacy Protection) lädt zum Beispiel entfernte Inhalte privat im Hintergrund und verbirgt die IP-Adresse des Empfängers, wodurch Öffnungsraten weniger zuverlässig werden.

Ist Pixel-Tracking legal?

Pixel-Tracking ist legal, wenn Sie die Datenschutzregeln der Orte einhalten, an denen Ihre Besucher und Abonnenten leben. Die Regeln unterscheiden sich zwischen der EU und den USA erheblich.

DSGVO und ePrivacy (EU, EWR und Vereinigtes Königreich)

Artikel 5(3) der ePrivacy-Richtlinie verlangt eine Einwilligung, bevor Informationen auf dem Gerät eines Nutzers gespeichert oder abgerufen werden, sofern dies nicht für einen vom Nutzer gewünschten Dienst unbedingt erforderlich ist. In seinen Leitlinien 2/2023 zum technischen Anwendungsbereich von Artikel 5(3), die am 7. Oktober 2024 endgültig angenommen wurden, bestätigt der Europäische Datenschutzausschuss, dass die Regel nicht auf Cookies beschränkt ist und auch URL- und Pixel-Tracking erfasst. Werbe- und Analyse-Pixel sind nicht unbedingt erforderlich und benötigen daher eine vorherige Opt-in-Einwilligung.

Die vom Pixel erfassten Daten (IP-Adresse, Cookie-IDs, Browsing-Ereignisse) sind personenbezogene Daten im Sinne der DSGVO. Sie brauchen also außerdem eine Rechtsgrundlage, einen klaren Datenschutzhinweis und eine Möglichkeit für Nutzer, ihre Einwilligung so einfach zu widerrufen, wie sie sie erteilt haben. Das Vereinigte Königreich verfolgt über PECR und die UK GDPR denselben Ansatz.

CCPA und Datenschutzgesetze der US-Bundesstaaten

Nach dem CCPA gilt die Weitergabe personenbezogener Daten an Dritte für kontextübergreifende verhaltensbasierte Werbung (Cross-Context Behavioral Advertising) als „Sharing“, auch wenn kein Geld fließt. Die meisten Retargeting- und Conversion-Pixel von Werbeplattformen fallen in diese Kategorie. Der CCPA ist ein Opt-out-Gesetz, daher müssen Sie:

  • Die Pixel und die Plattformen, die Daten erhalten, in Ihrem Hinweis bei der Erhebung und in Ihrer Datenschutzerklärung erläutern.
  • Eine Auswahl „Do Not Sell or Share My Personal Information“ anbieten und die Pixel stoppen, wenn ein Nutzer widerspricht.
  • Ein Global Privacy Control-Signal als gültigen Widerspruch für diesen Browser oder dieses Gerät behandeln.

Mehrere andere Datenschutzgesetze der US-Bundesstaaten sehen ähnliche Widerspruchsrechte für gezielte Werbung vor, und viele verlangen eine Opt-in-Einwilligung für sensible Daten wie Gesundheitsinformationen.

Klagerisiko in den USA: CIPA und VPPA

Pixel sind in den USA auch eine wichtige Quelle für Sammelklagen:

  • California Invasion of Privacy Act (CIPA). Kläger argumentieren, dass ein Drittanbieter-Pixel, das ohne Einwilligung feuert, die Kommunikation des Besuchers mit der Website „abfängt“. CIPA sieht gesetzlichen Schadensersatz von 5.000 $ pro Verstoß vor. European Wax Center stimmte einem Vergleich über 5 Millionen $ wegen Meta-, Snap-, LinkedIn- und anderer Pixel zu, die vor der Einwilligung feuerten. Siehe CIPA-Compliance und den Vergleich mit European Wax Center.
  • Video Privacy Protection Act (VPPA). Websites mit Videoinhalten können verklagt werden, wenn ein Pixel den Titel eines angesehenen Videos zusammen mit einer Kennung sendet. Der VPPA sieht pauschalierten Schadensersatz von 2.500 $ vor. Siehe VPPA-Compliance.
  • Privates Klagerecht nach dem CCPA. Im Fall Allison v. PHH Mortgage ließ ein Bundesgericht eine CCPA-Klage wegen Datenweitergaben über Pixel zu. Siehe warum CCPA-Tracking-Pixel trotzdem eine CMP brauchen.

Gesundheitsdaten und Pixel

Aufsichtsbehörden sind streng, wenn Pixel Gesundheitsinformationen offenlegen. 2023 verpflichtete die US-Handelsbehörde FTC BetterHelp zur Zahlung von 7,8 Millionen $ wegen des Vorwurfs, sensible Gesundheitsdaten ohne Einwilligung mit Werbeplattformen geteilt zu haben, und ging nach der Health Breach Notification Rule gegen GoodRx vor, weil Gesundheitsdaten unter anderem mit Facebook und Google geteilt wurden. Wenn Ihre Seiten Erkrankungen, Termine oder Medikamente erkennen lassen, halten Sie Werbe-Pixel von diesen Seiten fern oder holen Sie zuerst eine ausdrückliche Einwilligung ein. Mehr dazu unter the BetterHelp FTC settlement.

So wird Pixel-Tracking datenschutzkonform

  1. Alle Pixel finden. Scannen Sie Ihre Website mit einem Cookie-Scanner und prüfen Sie Ihren Tag Manager, Ihr Theme und Ihre Plugins. Prüfen Sie auch die Tracking-Einstellungen Ihres E-Mail-Tools.
  2. Pixel bis zur Einwilligung blockieren. In der EU, im EWR und im Vereinigten Königreich darf kein Werbe- oder Analyse-Pixel feuern, bevor der Nutzer zustimmt. Laden Sie zuerst das Consent-Banner und geben Sie Tags nur für die akzeptierten Zwecke frei.
  3. Die Consent-APIs der Plattformen nutzen. Google Consent Mode v2, Microsoft UET Consent Mode, die Meta Pixel Consent-API und die Consent-Funktionen des TikTok Pixels lassen das Tag auf ein Einwilligungssignal warten. Microsoft verlangt seit dem 5. Mai 2025 Einwilligungssignale für Nutzer im EWR, im Vereinigten Königreich und in der Schweiz.
  4. Widersprüche in den USA beachten. Stoppen Sie Sharing-Pixel nach einer „Do Not Sell or Share“-Anfrage oder einem Global Privacy Control-Signal noch in derselben Sitzung.
  5. Einwilligung auf serverseitige Ereignisse anwenden. Senden Sie Daten über die Conversions API oder Events API nur für Nutzer, die eingewilligt haben, oder, wo Opt-out-Regeln gelten, die nicht widersprochen haben.
  6. Datenschutzhinweis aktualisieren. Nennen Sie die Plattformen, die Pixel-Daten erhalten, die Zwecke und wie Nutzer ihre Wahl ändern können.
  7. Nachweise aufbewahren. Protokollieren Sie jede Einwilligung und jeden Widerspruch, damit Sie belegen können, was der Nutzer wann gewählt hat.
  8. Einwilligung für E-Mail-Pixel einholen. Fragen Sie bei der Anmeldung, getrennt von der Marketing-Einwilligung, und deaktivieren Sie das Öffnungs-Tracking für Kontakte, die nicht zugestimmt haben.

Häufig gestellte Fragen

Was ist Pixel-Tracking?

Pixel-Tracking ist die Nutzung eines kleinen Bildes oder Skripts, eines sogenannten Tracking-Pixels, das beim Laden einer Webseite oder E-Mail Daten an einen Drittanbieter-Server sendet. Werbetreibende und Analyseanbieter nutzen es, um Besuche, E-Mail-Öffnungen und Conversions zu messen und Retargeting-Zielgruppen aufzubauen.

Wie funktioniert ein Tracking-Pixel?

Wenn eine Seite oder E-Mail geladen wird, fordert der Browser oder die E-Mail-App das Pixel vom Server des Anbieters an. Die Anfrage enthält Daten wie IP-Adresse, Gerät, Seiten-URL, Uhrzeit und eine Kennung, und JavaScript-Pixel können zudem Cookies lesen und setzen sowie Ereignisse wie Käufe senden.

Ist Pixel-Tracking legal?

Ja, wenn Sie die Datenschutzregeln einhalten, die für Ihre Nutzer gelten. In der EU, im EWR und im Vereinigten Königreich benötigen Werbe- und Analyse-Pixel nach den ePrivacy-Regeln und der DSGVO eine vorherige Einwilligung. Nach dem CCPA und anderen Gesetzen der US-Bundesstaaten müssen Sie informieren und Pixel, die Daten für gezielte Werbung teilen, stoppen, wenn ein Nutzer widerspricht, auch über Global Privacy Control.

Brauchen Tracking-Pixel eine Einwilligung nach der DSGVO?

Ja, in den meisten Fällen. Der Europäische Datenschutzausschuss bestätigt, dass Artikel 5(3) der ePrivacy-Richtlinie nicht nur Cookies, sondern auch Pixel-Tracking erfasst. Pixel, die für einen vom Nutzer angeforderten Dienst nicht unbedingt erforderlich sind, benötigen daher eine vorherige Einwilligung.

Was ist der Unterschied zwischen einem Tracking-Pixel und einem Cookie?

Ein Cookie ist eine kleine Datei im Browser, die eine Kennung oder Einstellung speichert. Ein Tracking-Pixel ist eine Anfrage an einen Drittanbieter-Server, die Daten nach außen sendet. JavaScript-Pixel setzen meist auch Cookies, und Pixel funktionieren auch in E-Mails, wo Cookies in der Regel nicht funktionieren.

Wie kann man E-Mail-Tracking-Pixel blockieren?

Stellen Sie Ihre E-Mail-App so ein, dass sie vor dem Laden externer Bilder nachfragt, oder nutzen Sie eine Datenschutzfunktion wie Apple Mail-Datenschutz (Mail Privacy Protection), die entfernte Inhalte privat im Hintergrund lädt und Ihre IP-Adresse verbirgt. Absender in der EU sollten vor dem Einsatz von E-Mail-Tracking-Pixeln überhaupt eine Einwilligung einholen.

Wie UniConsent Ihnen beim Pixel-Tracking hilft

UniConsent ist eine von Google zertifizierte, bei IAB TCF registrierte Consent-Management-Plattform für Websites, die Werbe-Pixel einsetzen:

  • Cookie-Banner und vorheriges Blockieren. Zeigen Sie ein konformes Cookie-Banner und verhindern Sie, dass Pixel feuern, bevor der Besucher eine Wahl getroffen hat.
  • Einwilligungssignale für alle großen Werbeplattformen. Google Consent Mode v2, Microsoft UET Consent Mode, Meta Pixel Consent und TikTok Pixel Consent, dazu IAB TCF und GPP.
  • US-Widersprüche und GPC. „Do Not Sell or Share“-Entscheidungen und Global Privacy Control-Signale schalten Sharing-Pixel automatisch ab.
  • Cookie-Scanner. Finden Sie Pixel und Cookies auf Ihrer Website und listen Sie sie in Ihrer Cookie-Erklärung auf.
  • Einwilligungsprotokolle. Führen Sie einen Consent Audit Trail für jede Entscheidung.

Mehr über Einwilligungen für Werbe-Tags erfahren Sie auf unserer Seite für Werbetreibende, oder erstellen Sie ein kostenloses UniConsent-Konto und verwalten Sie Ihre Pixel noch heute.

UniConsent Consent Manager für Tracking-Pixel


Microsoft certified CMP - UniConsent CMPIAB certified CMP - UniConsent CMPIAB TCF V2 certified CMP - UniConsent CMPIAB TCF Canada certified consent manager - UniConsent CMPGoogle-certified CMP Gold tire - UniConsent CMPGoogle-certified CMP partner

Erfüllen Sie globale Datenschutzvorschriften

Vertrauenswürdig bei über 5000 globalen Verlagen und Vermarktern
  • sej
  • football365
  • sharethrough
  • districtm
  • pf1
  • tower cast

Beginnen Sie damit, Ihre Website und Anwendung gemäß EU-DSGVO, US-CPRA, CA-PIPEDA usw. konform zu machen

Registrieren