Tracking-Cookies sind kleine Dateien, die Informationen über das Verhalten eines Nutzers auf einer Website sammeln. Cross-Site-Cookies verfolgen Nutzer über mehrere Websites hinweg, um detaillierte Surfprofile zu erstellen. Ganz gleich, ob Sie die Anzeigenleistung optimieren oder die Einhaltung von Vorschriften zum Cookie-Tracking sicherstellen möchten: Dieser Leitfaden erklärt alles Wichtige – inklusive eines kostenlosen Tools zur Überprüfung der Cookies auf Ihrer Website.
Ein Tracking-Cookie ist eine kleine Textdatei, die eine Website im Browser eines Nutzers speichert, wenn dieser die Website besucht. Viele Cookies erfassen Nutzerdaten und werden deshalb als Tracking-Cookies bezeichnet.
Tracking-Cookies werden häufig für verhaltensbasierte Werbung, Analytics und Nutzerprofile eingesetzt. Im Gegensatz zu essenziellen Cookies, die für die Funktion der Website erforderlich sind, sind daran häufig Drittanbieter beteiligt.
Um die Rolle von Cookies und Tracking vollständig zu verstehen, lohnt sich ein Blick auf das umfassendere Web-Tracking. Web-Tracking ist ein mehrstufiges System, das mit Nutzerinteraktionen und Einwilligung beginnt, über Tracking-Skripte und Tag-Management weiterläuft und mit dem Datenfluss zu Analytics- und Werbeplattformen endet. Wenn Sie Cookies als einen Bestandteil dieser Struktur betrachten, lässt sich leichter verstehen, wie Daten über die gesamte Tracking-Infrastruktur hinweg erfasst, verarbeitet und genutzt werden.

Was können Cookies erfassen? Cookies protokollieren Ihre Aktivitäten auf verschiedenen Websites. Sie sammeln Nutzerdaten wie Klicks, Standort, Einkaufspräferenzen, Suchverlauf, Gerätespezifikationen und mehr. Die Daten, die Unternehmen durch Cookie-Tracking erhalten, werden für verhaltensbasierte Werbung, Analytics und Nutzerprofile verwendet. Diese Daten zeigen Surfgewohnheiten und Präferenzen und ermöglichen es Unternehmen, ihre Werbung und ihr Marketing für einen möglichst hohen Return on Investment zu optimieren.
Ein Cross-Site-Cookie ist lediglich eine andere Bezeichnung für ein Drittanbieter-Cookie. Diese Cookies werden von einer anderen Website als derjenigen gesendet, die Sie gerade besuchen. Drittanbieter-Cookies werden verwendet, um Nutzer über zahlreiche Websites hinweg zu verfolgen. Solche Cookies werden in der Regel von Werbetreibenden und Analysten eingesetzt.
Das Hauptziel von Drittanbieter-Cookies besteht darin, Daten über die Online-Aktivitäten der Nutzer zu sammeln.
| „Standardmäßig verwenden Google Analytics und andere Analytics-Tools Cookies, um das Verhalten eines Nutzers auf Ihrer Website zu verfolgen. Leider sehe ich immer noch viele Marketer (die mit GTM arbeiten), die Schwierigkeiten haben, Tags für wiederkehrende Besucher oder nach vier Seitenaufrufen usw. auszulösen. Das sollte jedoch kein Problem sein, da Sie Tag-Manager einfach verwenden können, um Daten aus Cookies zu setzen und abzurufen.“ |
| Julius Fedorovicius, Spezialist für GTM und GA4 |
Sehen wir uns die Funktionsweise von Drittanbieter-Cookies Schritt für Schritt an.
| Schritt 1: Erste Anfrage | Der Browser lädt Inhalte von Drittanbietern und stellt eine Verbindung zum Server des Drittanbieters her. |
| Schritt 2: Cookie-Erstellung | Der Server antwortet mit einem Cookie, das eine eindeutige ID und Tracking-Daten enthält. |
| Schritt 3: Website-übergreifendes Tracking | Beim Besuch anderer Websites ermöglicht das Cookie dem Server, den Nutzer wiederzuerkennen und zu verfolgen. |
| Schritt 4: Auslieferung von Anzeigen | Auf Grundlage dieser Daten werden gezielte Anzeigen entsprechend dem Surfverhalten des Nutzers angezeigt. |
Hier ist die Erklärung noch einmal anschaulicher:

Tracking-Cookies können viele Daten über Nutzer erfassen, unter anderem:
| Suchanfragen | Begriffe, die in Suchmaschinen oder Suchfeldern von Websites eingegeben werden. |
| Nutzeraktivität | Besuchte Seiten, Scrollverhalten und auf den einzelnen Seiten verbrachte Zeit. |
| Surfgewohnheiten | Muster über mehrere Besuche oder Websites hinweg. |
| Kaufhistorie | Gekaufte, in den Warenkorb gelegte oder aufgegebene Produkte. |
| Nutzerpräferenzen | Gespeicherte Logins, Spracheinstellungen und Anzeigeoptionen. |
| IP-Adresse | Ungefährer Standort auf Grundlage des Netzwerks des Nutzers. |
| Geräte- und Browserinformationen | Gerätetyp, Betriebssystem, Browser und Bildschirmauflösung. |
| Geolokationsdaten | Physischer Standort auf Grundlage der IP-Adresse oder GPS (falls erlaubt). |
| Anzeigeninteraktionen | Wann und wo der Nutzer Anzeigen gesehen hat. |
| Anzeigenhäufigkeit | Wie oft eine bestimmte Anzeige einem Nutzer gezeigt wurde. |
| Linkinteraktion | Welche Links und Schaltflächen der Nutzer angeklickt hat. |
| Verweisquellen | Quelle, über die der Nutzer auf die Website gelangt ist (Anzeige, E-Mail, soziale Medien oder Suche). |
Wie Sie sehen, liefern Cross-Site-Tracking-Cookies detaillierte Einblicke in das Verhalten, die Präferenzen und die Interaktionen von Nutzern auf verschiedenen Websites. Diese wertvollen Daten helfen Unternehmen erheblich. Wie? Das sehen wir uns im nächsten Abschnitt an.
Websites verwenden Cookies für Werbung, Analytics, Personalisierung und A/B-Tests. Sehen wir uns die einzelnen Einsatzbereiche genauer an.
| Einsatzbereich | Zweck | Beispiel | Vorteile für Unternehmen |
| Werbung | Auslieferung gezielter Anzeigen auf Grundlage des Surfverhaltens der Nutzer. | Anzeige von Werbung für Sneaker, nachdem ein Nutzer einen Sneaker-Shop besucht hat. | Ermöglicht relevantere Anzeigen, bessere Conversion-Raten und einen höheren ROI. |
| Analytics | Verstehen, wie Nutzer mit der Website oder App interagieren. | Erfassen, welche Seiten am häufigsten besucht werden, wie viel Zeit auf der Website verbracht wird, welche Navigationspfade genutzt werden und wie hoch die Absprungrate ist. | Ermöglicht die Optimierung von Website-Struktur, Content-Strategie und Performance. |
| Personalisierung | Inhalte und Nutzererlebnis auf einzelne Nutzer abstimmen. | Spracheinstellungen speichern, Login-Formulare automatisch ausfüllen und passende Produkte empfehlen. | Vereinfacht die Nutzung und fördert wiederkehrende Besuche und Käufe. |
| A/B-Tests | Inhaltsvarianten oder Designoptionen vergleichen, um festzustellen, was besser funktioniert. | Zwei Versionen einer Landingpage verschiedenen Nutzern zeigen und die Ergebnisse verfolgen. | Ermöglicht datenbasierte Entscheidungen für Design, Content und UX-Verbesserungen. |
All diese Anwendungen machen Tracking-Cookies zu wichtigen Tools. Unternehmen versuchen daher, sie möglichst effektiv einzusetzen und gleichzeitig Datenschutzanforderungen einzuhalten.
Es gibt mehrere Möglichkeiten zu prüfen, welche Cookies eine Website verwendet und ob sie korrekt eingerichtet sind. Wenn Sie Tracking-Cookies finden möchten, können Sie zunächst die Entwicklertools Ihres Browsers verwenden:
1. Verwenden Sie die Developer Tools Ihres Webbrowsers:
In Chrome:
2. Verwenden Sie Online-Cookie-Scanner:
3. Prüfen Sie den Code Ihrer Website oder den Tag Manager
Wenn Sie Google Tag Manager verwenden oder Skripte von Drittanbietern einbinden (z. B. Facebook Pixel, Hotjar oder Google Ads), setzen diese wahrscheinlich Cookies.
Überprüfen Sie Ihre Tags und Tracking-Skripte, insbesondere solche von Werbe- oder Analytics-Plattformen.
Der Website Tracking Checker von Stape hilft Ihnen, den Zustand des Trackings auf Ihrer Website zu überprüfen. Außerdem erhalten Sie Hinweise dazu, wie Sie die Tracking-Qualität für clientseitiges und serverseitiges Tracking verbessern können.

Der Stape Checker konzentriert sich auf vier wichtige Tracking-Bereiche:
| Analytics | Prüfen Sie, ob Sie die empfohlenen Standards für das Tracking mit Analytics-Tools wie GA4 umsetzen. |
| Werbung | Erfahren Sie, wie serverseitiges Tracking die Genauigkeit der Attribution für bezahlte Anzeigen verbessern und den Return on Ad Spend (ROAS) steigern kann. |
| Cookies | Stellen Sie sicher, dass die Cookie-Laufzeit angemessen eingestellt ist und Einwilligungspräferenzen mit unserem Cookie-Scanner korrekt durchgesetzt werden. Scannen Sie Website-Cookies mit dem Stape Checker, um potenzielle Probleme zu erkennen, die Compliance zu optimieren und die Nutzererfahrung zu verbessern. |
| SEO | Ermitteln Sie, welche Tracking-Skripte auf Ihrer Website aktiv sind, und beurteilen Sie deren Einfluss auf die Ladezeit. Durch serverseitiges Tracking können einige dieser Skripte entfernt werden. Erfahren Sie mit unserem kostenlosen SEO-Checker, wie das funktioniert. |
Testen Sie den Stape Website Tracking Checker, um Cookies und den Tracking-Zustand Ihrer Website zu analysieren und Hinweise zur Verbesserung des clientseitigen und serverseitigen Trackings zu erhalten. Alles kostenlos!
Nein, Tracking-Cookies sind technisch gesehen nicht gefährlich – sie können Ihrem Gerät keinen Schaden zufügen und nicht auf private Dateien zugreifen. Sie verfolgen jedoch Ihr Online-Verhalten, was Datenschutzbedenken aufwirft. Das Hauptproblem ist nicht die Sicherheit, sondern die Art und Weise, wie Ihre Daten ohne ausdrückliche Einwilligung erfasst, geteilt und für Werbung verwendet werden.
Drittanbieter-Cookies fallen unter die DSGVO, den CCPA und andere Datenschutzvorschriften auf regionaler und globaler Ebene. Bevor Sie Tracking-Cookies auf Ihrer Website setzen, müssen Sie genau verstehen, wie Sie die für Sie geltenden Cookie-Vorschriften einhalten. Auch wenn es in Ihrer Region keine Einschränkungen gibt, können in den Regionen, aus denen Ihre Kunden Ihre Website besuchen, entsprechende Vorgaben gelten.
Hier sind einige grundlegende Schritte, um sicherzustellen, dass Ihr Cookie-Tracking rechtskonform ist:
1. Richten Sie ein Cookie-Einwilligungsbanner ein. Bevor Sie Cookies verwenden oder Daten Ihrer Nutzer erfassen, müssen Sie deren Einwilligung einholen. Wir empfehlen Ihnen, unseren All-in-One-Leitfaden für Cookie-Banner zu befolgen. Dort finden Sie alle Anforderungen an ein Cookie-Banner, Schritte zur Implementierung und Tipps, sodass wir an dieser Stelle nicht näher darauf eingehen.
2. Stellen Sie Nutzern detaillierte Informationen zu Cookies bereit. Führen Sie in Ihrer Cookie-Richtlinie oder Ihrem Einwilligungsbanner alle von Ihnen verwendeten Cookies und deren Zweck auf. Geben Sie die Cookie-Laufzeit an und informieren Sie darüber, ob Drittanbieter beteiligt sind. Eine solche Transparenz ist nach Vorschriften wie der DSGVO und der ePrivacy-Richtlinie erforderlich.
3. Gruppieren Sie Ihre Cookies in Kategorien. Legen Sie fest, welche Cookies essenziell, funktional und für die Performance bestimmt sind und welche für Marketingzwecke verwendet werden. So verstehen Nutzer, welche Funktion die einzelnen Cookies haben, und können bestimmten Kategorien informiert zustimmen.
4. Protokollieren und verwalten Sie Einwilligungen. Bewahren Sie einen sicheren und mit einem Zeitstempel versehenen Nachweis der Einwilligung auf. So können Sie die Compliance auf Anfrage eines Nutzers oder im Rahmen eines Audits nachweisen.
5. Aktualisieren Sie Ihre Cookie-Richtlinie. Wenn sich Ihre Website oder Ihre Tracking-Anforderungen ändern, aktualisieren Sie Ihre Cookie-Richtlinie und die Einwilligung entsprechend, etwa wenn neue Tools von Drittanbietern hinzukommen oder sich Datenschutzvorschriften ändern.
Transparenz und regelmäßige Aktualisierungen Ihrer Richtlinie helfen dabei, globale Datenschutzstandards einzuhalten.
Um eine Einwilligung für Tracking-Cookies einzuholen, müssen Websites einen klaren und einfachen Prozess einrichten, der Nutzer informiert und ihnen ermöglicht, Tracking-Cookies zu akzeptieren oder abzulehnen. Dies wird als Cookie-Einwilligung bezeichnet. Die Cookie-Einwilligung beschreibt die Interaktion zwischen einem Besucher und einer Consent Management Platform, die auf Ihrer Website stattfindet. In den vergangenen Jahren wurden verschiedene Datenschutzvorschriften eingeführt, darunter DSGVO, CPRA und LGPD. Die Einholung der Nutzereinwilligung für Tracking ist keine bloße Präferenz, sondern nach zahlreichen Datenschutzvorschriften eine gesetzliche Anforderung.
Um ein gutes SEO-Ranking Ihrer Website zu erhalten und mögliche Bußgelder zu vermeiden, ist es wichtig, ein Einwilligungsbanner einzubinden, das alle rechtlichen Anforderungen erfüllt. Ein Cookie-Banner ist ein Pop-up, das erscheint, wenn ein Nutzer Ihre Website besucht. Es informiert darüber, dass Cookies auf dem Gerät des Nutzers gespeichert werden. Das Banner hat zwei Hauptaufgaben: Besucher darüber zu informieren, dass Sie Cookies zu Tracking-Zwecken verwenden, und ihre Einwilligung zur Erfassung ihrer Daten einzuholen.
Um eine Einwilligung für Tracking-Cookies zu erhalten, müssen Sie eine Consent Management Platform (CMP) integrieren, die die Einwilligungsentscheidungen der Nutzer an Ihr serverseitiges Tagging-Setup übermittelt. Beliebte Tools für Cookie-Banner sind ConsentMode, Cookiebot und OneTrust. Befolgen Sie die Anweisungen der CMP, um das Cookie-Banner auf Ihrer Website einzubinden.
Cookie-Tracking in sozialen Medien beschreibt, wie Plattformen wie Facebook, Instagram, TikTok und LinkedIn das Verhalten von Nutzern außerhalb ihrer eigenen Apps und Websites verfolgen. Wenn eine Website ein Social-Media-Pixel oder eine Schaltfläche einbindet, beispielsweise einen Facebook-Like-Button oder TikTok Events Code, kann die Plattform ein Cookie im Browser des Nutzers setzen. Von diesem Zeitpunkt an weiß die Plattform, welche externen Websites der Nutzer besucht, auch wenn er nichts anklickt.
Diese Daten werden hauptsächlich für Ad-Targeting und Retargeting verwendet. Wenn beispielsweise jemand eine Produktseite mit einem Meta Pixel besucht, kann Facebook später eine Anzeige für dieses Produkt im Feed dieser Person ausspielen. Der Nutzer muss nicht eingeloggt sein, damit das Cookie gesetzt wird – es muss lediglich im Browser vorhanden sein.
Aus Compliance-Sicht unterliegen Social-Media-Tracking-Cookies denselben Einwilligungsanforderungen wie andere Drittanbieter-Cookies. Nach der DSGVO müssen Nutzer ausdrücklich zustimmen, bevor diese Cookies gesetzt werden dürfen.
Mehrere Arten von Organisationen nutzen Cookie-Tracking, um Surfaktivitäten über Websites hinweg zu überwachen: Werbetreibende und Werbenetzwerke (wie Google und Meta) zur Auslieferung gezielter Anzeigen, Analytics-Anbieter zur Analyse von Cookies und Messung der Website-Performance, Datenbroker zum Erstellen und Verkaufen von Nutzerprofilen sowie Social-Media-Plattformen über eingebettete Pixel und Skripte.
Websitebetreiber verwenden auch eigene First-Party-Cookies, um zu verstehen, wie Besucher mit ihren Inhalten interagieren. Dies ist jedoch in der Regel weniger invasiv als Website-übergreifendes Tracking.
Es gibt mehrere Alternativen zu Tracking-Cookies von Drittanbietern. Hier ein kurzer Überblick:
1. First-Party-Daten. Dies ist die erste Alternative. Sie werden direkt auf Ihrer Website erfasst und sind eine zuverlässige und wertvolle Quelle für Nutzerdaten.
2. Serverseitiges Tracking. Wenn Sie das Tracking auf den Server verlagern, erhalten Sie mehr Kontrolle über die erfassten Daten und können Browserbeschränkungen und Ad-Blocker umgehen.
3. Kontextbezogene Werbung. Dies ist eine weitere Alternative zu Website-übergreifenden Cookies. Bei kontextbezogener Werbung werden Anzeigen auf Grundlage der Inhalte angezeigt, die der Nutzer gerade betrachtet, und nicht auf Basis seiner Daten.
4. Zero-Party-Daten. Informationen, die Nutzer einem Unternehmen bewusst mitteilen (z. B. Antworten auf Umfragen oder Daten aus Treueprogrammen), können für präzises Targeting verwendet werden.
5. Google Privacy Sandbox (Topics API). Dabei handelt es sich um interessenbasiertes Targeting anhand von Themen statt um die Verfolgung von Nutzern über mehrere Websites hinweg.
Cookieless Advertising bietet Marketern eine Möglichkeit, den Datenschutz der Nutzer zu priorisieren und gleichzeitig relevante Inhalte bereitzustellen. Wenn Marketer auf Zero-Party- und First-Party-Daten, kontextbezogene Anzeigen und serverseitiges Tracking setzen, können sie den Datenschutz in den Mittelpunkt stellen.
Cross-Site-Tracking-Cookies sind nicht grundsätzlich schädlich oder illegal. Ihre Nutzung wird jedoch durch Datenschutzgesetze wie die DSGVO in der EU, den CCPA in Kalifornien und zahlreiche weitere Gesetze geregelt.
In der EU müssen Websites beispielsweise eine ausdrückliche Einwilligung einholen, bevor sie Tracking-Cookies setzen. Nach der DSGVO muss ein Unternehmen Nutzer darüber informieren, welche Daten es erfasst, warum es sie erfasst und mit wem es sie teilt.
Wenn ein Unternehmen Tracking-Cookies verwendet, ohne die Anforderungen der geltenden Rechtsvorschriften zu erfüllen, kann dies als nicht rechtskonform gelten. Je nach Schwere des Verstoßes kann dies möglicherweise illegal sein und zu Bußgeldern, Reputationsschäden, behördlichen Maßnahmen oder sogar Gerichtsverfahren führen.
Um Tracking-Cookies in Chrome anzuzeigen, gehen Sie wie folgt vor:
Ähnliche Schritte gelten für andere Browser:
Firefox:
Öffnen Sie die Privacy & Security settings, wählen Sie Cookies and Site Data und klicken Sie auf View Cookies.
Edge:
Öffnen Sie Settings → Privacy and security → Cookies and Site Permissions → Manage and delete cookies and site data.
Safari:
Gehen Sie zu Preferences → Privacy. Dort können Sie alle Cookies blockieren oder Cookies bestimmter Websites gezielt blockieren.
Es gibt mehrere Möglichkeiten, Tracking-Cookies aus Ihrem Browser zu entfernen.
1. Cookies über die Browsereinstellungen löschen.
Dadurch werden alle Cookies entfernt.
Für Chrome:
Öffnen Sie Settings → Privacy and security → Clear browsing data
Wählen Sie Cookies and other site data
Wählen Sie einen Zeitraum (z. B. All time)
Klicken Sie auf Clear data
Für Firefox:
Öffnen Sie Settings → Privacy & Security → Cookies and Site Data.
Klicken Sie auf Clear Data…
Aktivieren Sie Cookies and Site Data
Klicken Sie auf Clear
2. Automatisches Löschen von Cookies aktivieren
Sie können eine Chrome-/Firefox-Erweiterung wie Cookie AutoDelete oder Privacy Badger installieren, um Tracking-Cookies regelmäßig zu entfernen.
3. Drittanbieter-Cookies blockieren
Durch das Blockieren wird verhindert, dass viele Tracking-Cookies überhaupt erst gesetzt werden.
Chrome:
Settings → Privacy and security → Cookies and other site data
Wählen Sie Block third-party cookies.
Firefox:
Settings → Privacy & Security
Setzen Sie den Enhanced Tracking Protection auf Strict.
4. Privaten/Inkognito-Modus verwenden
In diesen Modi werden Cookies nach dem Schließen der Sitzung nicht gespeichert, sofern Sie dies nicht ausdrücklich zulassen. So können Sie surfen, ohne dass Ihr Verhalten dauerhaft verfolgt wird.
Es gibt mehrere Möglichkeiten, Tracking-Cookies zu erkennen.
1. Integrierte Browser-Tools verwenden
Google Chrome / Microsoft Edge / Brave:
Klicken Sie mit der rechten Maustaste auf eine Webseite → Inspect (oder drücken Sie F12)
Öffnen Sie den Tab Application
Öffnen Sie Cookies im Bereich Storage
Achten Sie auf:
Domains: Drittanbieter-Domains (z. B. doubleclick.net, facebook.com) sind häufig Tracker.
Namen: Cookies wie _ga, _fbp, uid, id können auf Tracking hinweisen.
Ablaufdatum: Cookies mit langer Laufzeit (Monate/Jahre) können für Tracking verwendet werden.
2. Datenschutz-Erweiterungen verwenden
Erweiterungen, die Tracking-Cookies blockieren oder melden, können diese ebenfalls identifizieren. Beliebte Tools sind Privacy Badger (von der EFF), uBlock Origin und Ghostery.
Diese Tools zeigen häufig, wer Sie verfolgt, welche Art von Daten erfasst wird und welche Cookies dafür verantwortlich sind.
Kommentare