GDPRChecker

Home / Knowledge Base / Wie Sie den Google Consent Mode v2 Implementieren: Ein Praktischer Leitfaden für Website-Betreiber

Website Compliance

Wie Sie den Google Consent Mode v2 Implementieren: Ein Praktischer Leitfaden für Website-Betreiber

Ein praktischer Leitfaden zur Implementierung des Google Consent Mode v2 für DSGVO-Compliance, mit Schritt-für-Schritt-Anleitung, häufigen Fehlern und Validierung durch GDPRChecker.

Author

GDPRChecker Editorial Team

Reviewed by

Privacy & Compliance Research Team

Last updated

August 2026

Reading time

11 min read

Educational guidance for compliance readiness — not legal advice. Requirements vary by jurisdiction and your specific processing activities.

Introduction

*Updated for 2026 compliance practices.*

Die Implementierung des Google Consent Mode v2 ist für viele Website-Betreiber zu einer dringenden Compliance-Aufgabe geworden. Wenn Sie wissen möchten, wie Sie den Google Consent Mode v2 implementieren, sind Sie hier richtig. Dieser Leitfaden führt Sie durch die technischen Schritte, erklärt die Anforderungen und zeigt, wie Sie Ihre Einrichtung mit GDPRChecker überprüfen können. Bitte beachten Sie: Dieser Leitfaden bietet technische Implementierungshinweise, keine Rechtsberatung. Konsultieren Sie bei rechtlichen Fragen einen Datenschutzexperten.

Anforderungen und Compliance-Erwartungen

Bevor Sie mit der Implementierung beginnen, sollten Sie die wichtigsten Anforderungen verstehen:

  • **Einwilligung vor Datenerhebung**: Tags, die personenbezogene Daten verarbeiten (z. B. Analytics-Cookies), dürfen erst nach erteilter Einwilligung ausgelöst werden. Der Consent Mode v2 ermöglicht es, Tags im "Advanced"-Modus auch ohne Einwilligung zu laden, jedoch nur zur Modellierung von Daten ohne Cookies.
  • **Granulare Consent-Typen**: Sie müssen mindestens die Consent-Typen `analytics_storage`, `ad_storage`, `ad_user_data` und `ad_personalization` unterstützen. Diese steuern, ob Cookies gesetzt und Daten für die jeweiligen Zwecke verwendet werden dürfen.
  • **Dokumentation und Nachweisbarkeit**: Sie müssen nachweisen können, dass Einwilligungen ordnungsgemäß eingeholt und respektiert werden. Dazu gehören Protokolle der Consent-Entscheidungen und die Möglichkeit, diese auf Anfrage vorzulegen.
  • **Integration mit Google-Tags**: Der Consent Mode muss nahtlos mit Google Tag Manager (GTM) oder gtag.js zusammenarbeiten. Standardmäßig werden Consent-Signale über die API `gtag('consent', 'update', ...)` gesendet.

Die Nichteinhaltung kann zu Abmahnungen führen, da Aufsichtsbehörden wie der Europäische Datenschutzausschuss (EDPB) die Durchsetzung der DSGVO verstärken. Zudem verlangt Google von Werbetreibenden im EWR die Nutzung des Consent Mode v2, um weiterhin personalisierte Werbung schalten zu können.

Schritt-für-Schritt-Implementierung

1. Consent-Banner auswählen und konfigurieren

Wählen Sie eine CMP, die den Consent Mode v2 unterstützt. Beliebte Optionen sind Cookiebot, Usercentrics oder selbst entwickelte Lösungen. Konfigurieren Sie den Banner so, dass er: - Die erforderlichen Consent-Typen (`analytics_storage`, `ad_storage`, `ad_user_data`, `ad_personalization`) abfragt. - Eine klare "Ablehnen"-Option bietet, die genauso einfach zu erreichen ist wie "Akzeptieren". - Die Consent-Entscheidungen in einem Cookie oder Local Storage speichert und an Google sendet.

**Beispiel**: Ein Online-Shop implementiert einen Banner, der beim ersten Besuch erscheint. Der Nutzer kann zwischen "Alle akzeptieren" und "Nur notwendige Cookies" wählen. Bei "Nur notwendige" werden `analytics_storage` und `ad_storage` auf `denied` gesetzt.

2. Google Tag Manager oder gtag.js einrichten

Integrieren Sie den Consent Mode in Ihre Tag-Management-Lösung: - **Mit GTM**: Aktivieren Sie in den GTM-Containereinstellungen die Option "Consent-Übersicht aktivieren". Fügen Sie dann für jeden Tag einen Consent-Check hinzu, der die Auslösung basierend auf dem Consent-Status steuert. - **Mit gtag.js**: Fügen Sie vor dem Laden von Google-Tags den Consent-Standard ein: ```javascript gtag('consent', 'default', { 'analytics_storage': 'denied', 'ad_storage': 'denied', 'ad_user_data': 'denied', 'ad_personalization': 'denied' }); ``` Aktualisieren Sie den Consent, sobald der Nutzer eine Auswahl trifft: ```javascript gtag('consent', 'update', { 'analytics_storage': 'granted' }); ```

3. Consent-Signale testen

Testen Sie die Implementierung gründlich: - **Vor der Einwilligung**: Stellen Sie sicher, dass keine Analytics- oder Ads-Cookies gesetzt werden. Verwenden Sie die Browser-Entwicklertools, um Netzwerkanfragen und Cookies zu prüfen. - **Nach der Einwilligung**: Überprüfen Sie, ob die Tags korrekt ausgelöst werden und Daten senden. - **Ablehnungsfluss**: Klicken Sie auf "Ablehnen" und prüfen Sie, ob alle nicht notwendigen Tags blockiert bleiben.

**Beispiel**: Ein Blog-Betreiber testet mit dem GDPRChecker-Scanner, ob vor der Einwilligung keine Google Analytics-Anfragen gesendet werden. Der Scan zeigt, dass ein Tracking-Pixel trotzdem geladen wird – ein Hinweis auf eine Fehlkonfiguration.

4. Datenschutzerklärung aktualisieren

Ihre Datenschutzerklärung muss die Verwendung des Consent Mode v2 erklären. Beschreiben Sie: - Welche Daten mit und ohne Einwilligung verarbeitet werden. - Wie der Consent Mode funktioniert und welche Cookies gesetzt werden. - Wie Nutzer ihre Einwilligung widerrufen können.

Weitere Informationen finden Sie in unserem Leitfaden zu Cookie-Banner-Anforderungen.

Häufige Fehler und wie Sie sie vermeiden

Bei der Implementierung des Consent Mode v2 treten oft folgende Fehler auf:

  1. **Fehlende Standard-Consent-Werte**: Wenn Sie `gtag('consent', 'default', ...)` nicht setzen, gehen Google-Tags von `granted` aus und setzen Cookies ohne Einwilligung. Lösung: Setzen Sie die Standardwerte immer auf `denied`.
  2. **Unvollständige Consent-Typen**: Einige CMPs unterstützen nicht alle erforderlichen Typen wie `ad_user_data`. Lösung: Überprüfen Sie die Dokumentation Ihrer CMP und ergänzen Sie fehlende Typen manuell.
  3. **Tags feuern trotz Ablehnung**: Wenn Tags nicht korrekt an den Consent-Status gebunden sind, können sie auch nach einer Ablehnung auslösen. Lösung: Nutzen Sie in GTM die integrierten Consent-Prüfungen oder bauen Sie benutzerdefinierte Trigger.
  4. **Kein Test des Ablehnungsflusses**: Viele testen nur den Zustimmungsfall. Lösung: Führen Sie immer einen vollständigen Test mit Ablehnung durch.
  5. **Veraltete CMP-Version**: Ältere CMP-Versionen unterstützen möglicherweise nicht den Consent Mode v2. Lösung: Aktualisieren Sie Ihre CMP oder wechseln Sie zu einer kompatiblen Lösung.

**Beispiel**: Ein Nachrichtenportal stellte fest, dass nach einem CMP-Update die Consent-Signale nicht mehr gesendet wurden. Ein Scan mit GDPRChecker deckte auf, dass die `ad_storage`-Einstellung fehlte, was zu ungewollter Datenerhebung führte.

Validierung mit GDPRChecker

Nach der Implementierung sollten Sie Ihre Website mit einem Scanner wie GDPRChecker überprüfen. So gehen Sie vor:

  1. **Scan starten**: Geben Sie Ihre URL in den GDPRChecker-Scanner ein und starten Sie einen umfassenden Scan.
  2. **Pre-Consent-Anfragen prüfen**: Der Scanner zeigt alle Netzwerkanfragen, die vor der Einwilligung gesendet werden. Achten Sie besonders auf Google-Domains wie `google-analytics.com` oder `doubleclick.net`.
  3. **Banner-Verhalten analysieren**: GDPRChecker prüft, ob der Consent-Banner korrekt angezeigt wird und ob die Ablehnungsoption funktioniert.
  4. **Consent-Signale validieren**: Der Scanner erkennt, ob die Consent-Typen korrekt gesetzt und an Google übermittelt werden.
  5. **Offenlegungslücken identifizieren**: GDPRChecker gleicht die gefundenen Cookies und Tracker mit Ihrer Datenschutzerklärung ab und zeigt Diskrepanzen auf.

**Beispiel**: Ein E-Commerce-Shop scannte seine Website nach der Consent-Mode-Implementierung. Der GDPRChecker-Bericht zeigte, dass ein Facebook-Pixel vor der Einwilligung lud – ein kritisches Problem, das sofort behoben wurde.

Für eine detaillierte Anleitung lesen Sie unseren Google Consent Mode v2 Checker.

Implementierungs-Checkliste

Bevor Sie Ihre Website live schalten, gehen Sie diese Checkliste durch:

  1. Consent-Banner implementiert und konfiguriert (mit allen erforderlichen Consent-Typen).
  2. Standard-Consent-Werte auf `denied` gesetzt (in GTM oder gtag.js).
  3. Alle Google-Tags (Analytics, Ads, Floodlight) an Consent-Status gebunden.
  4. Consent-Update-Logik implementiert (nach Nutzerauswahl).
  5. Pre-Consent-Netzwerkanfragen getestet (keine unnötigen Requests).
  6. Ablehnungsfluss getestet (Tags feuern nicht nach Ablehnung).
  7. Datenschutzerklärung aktualisiert (Consent Mode erklärt).
  8. Cookie-Banner-Design überprüft (gleichwertige "Ablehnen"-Option).
  9. Scan mit GDPRChecker durchgeführt (alle Lücken geschlossen).
  10. Consent-Protokolle eingerichtet (für Nachweiszwecke).
  11. Regelmäßige Überprüfungen geplant (z. B. monatlich).

Wie oft sollten Sie die Implementierung überprüfen?

Die DSGVO verlangt eine kontinuierliche Überwachung der Compliance. Wir empfehlen: - **Nach jeder Änderung**: Scannen Sie Ihre Website sofort nach Updates an Tags, CMP oder Datenschutzerklärung. - **Monatliche Routine-Scans**: Planen Sie regelmäßige Scans mit GDPRChecker, um neue Probleme frühzeitig zu erkennen. - **Bei Google-Updates**: Wenn Google neue Consent-Typen oder Anforderungen einführt, passen Sie Ihre Implementierung an und scannen erneut.

Weitere Informationen zur langfristigen Compliance finden Sie in unserem Leitfaden zur Google Analytics DSGVO-Compliance.

FAQ

Was ist der Google Consent Mode v2? Der Google Consent Mode v2 ist ein Mechanismus, der das Verhalten von Google-Tags basierend auf der Nutzereinwilligung steuert. Er ermöglicht es Websites, Google-Dienste datenschutzkonform zu nutzen, indem Tags nur mit Einwilligung Cookies setzen oder Daten ohne Cookies modellieren. Die Version 2 führt strengere Anforderungen für den EWR ein.

Benötige ich den Google Consent Mode v2 für die DSGVO? Ja, wenn Sie Google-Dienste wie Analytics oder Ads auf Ihrer Website nutzen und Besucher aus dem EWR haben. Der Consent Mode v2 hilft, die DSGVO-Anforderungen an die Einwilligung vor Datenerhebung zu erfüllen. Ohne ihn riskieren Sie Bußgelder und den Verlust von Werbefunktionen.

Wie implementiere ich den Google Consent Mode v2? Die Implementierung erfolgt in drei Schritten: 1) Wählen Sie eine CMP, die den Consent Mode v2 unterstützt, und konfigurieren Sie den Banner. 2) Binden Sie den Consent Mode in GTM oder gtag.js ein, indem Sie Standard-Consent-Werte setzen und Updates senden. 3) Testen Sie die Einrichtung gründlich mit einem Scanner wie GDPRChecker.

Wie kann ich die Implementierung mit einem Scanner überprüfen? Nutzen Sie den GDPRChecker-Scanner: Geben Sie Ihre URL ein und starten Sie einen Scan. Der Bericht zeigt Pre-Consent-Netzwerkanfragen, Banner-Verhalten und Consent-Signale. So erkennen Sie, ob Tags ohne Einwilligung feuern oder Consent-Typen fehlen. Beheben Sie alle gefundenen Probleme und scannen Sie erneut.

Was sind häufige Fehler bei der Implementierung? Häufige Fehler sind: fehlende Standard-Consent-Werte (Tags gehen von `granted` aus), unvollständige Consent-Typen (z. B. `ad_user_data` fehlt), Tags, die trotz Ablehnung feuern, und mangelnde Tests des Ablehnungsflusses. Ein Scan mit GDPRChecker deckt diese Probleme zuverlässig auf.

Welche Cookies und Tracker sollte ich überprüfen? Überprüfen Sie alle Google-Cookies (z. B. `_ga`, `_gid`, `IDE`) und Tracker von Drittanbietern, die personenbezogene Daten verarbeiten. Achten Sie besonders auf Marketing-Pixel (Facebook, LinkedIn) und Analyse-Tools. GDPRChecker listet alle gefundenen Tracker auf und gleicht sie mit Ihrer Datenschutzerklärung ab.

Wie oft sollte ich die Implementierung überprüfen? Überprüfen Sie die Implementierung nach jeder Änderung an Tags oder CMP, mindestens aber monatlich. Regelmäßige Scans mit GDPRChecker helfen, neue Compliance-Lücken frühzeitig zu erkennen. Planen Sie auch nach Google-Updates oder rechtlichen Änderungen einen Scan ein.

Welche Nachweise sollte ich für die Implementierung aufbewahren? Bewahren Sie Consent-Protokolle auf, die zeigen, wann und wie Nutzer eingewilligt haben. Dokumentieren Sie Ihre CMP-Konfiguration und die Ergebnisse der GDPRChecker-Scans. Diese Nachweise sind wichtig, um im Falle einer Prüfung die DSGVO-Konformität zu belegen.

Fazit

Die Frage, wie Sie den Google Consent Mode v2 implementieren, ist für die DSGVO-Compliance Ihrer Website entscheidend. Mit einer sorgfältigen Planung, der richtigen CMP und gründlichen Tests können Sie sicherstellen, dass Ihre Google-Tags datenschutzkonform arbeiten. Nutzen Sie GDPRChecker, um Ihre Implementierung zu validieren und kontinuierlich zu überwachen. Starten Sie noch heute einen Scan und schließen Sie Ihre Consent-Lücken.

Implementation checklist

  1. Identify the pages, banners, tags, and vendors affected by the change.
  2. Record the current configuration and policy version before making changes.
  3. Define denied consent defaults before optional tags are allowed to run.
  4. Test Reject all, Analytics only where offered, and Accept all in a clean browser session.
  5. Check browser network activity for requests that fire before consent.
  6. Confirm that the cookie disclosure and privacy notice match the live configuration.
  7. Save the scan result, screenshots, and deployment reference as evidence.
  8. Schedule a follow-up scan after future script, banner, or policy changes.

Next step

Run a GDPRChecker scan to validate consent behavior, trackers, and disclosures after you implement the checklist above.

Practical examples

Example 1: A small ecommerce site

A shop changes its cookie banner wording before a seasonal campaign. The operator records the previous and new banner version, tests Reject all and Accept all, and stores screenshots plus the resulting network checks. That creates a clear before-and-after record without relying on memory.

Example 2: A B2B lead-generation site

A marketing team adds a form analytics tag through its tag manager. Before publishing, it documents the consent category, the tag trigger, the privacy notice update, and a test showing that the request does not fire after a visitor rejects optional cookies.

Example 3: A multi-page content site

An editor notices that a new embedded video adds a third-party request. The team scans the affected pages, compares the result with the last scan, updates the cookie disclosure if necessary, and keeps the scan report with the deployment reference.

> This guide is technical implementation guidance for website owners. It is not legal advice.

Article schema

```json { "@context": "https://schema.org", "@type": "Article", "headline": "Wie Sie den Google Consent Mode v2 Implementieren: Ein Praktischer Leitfaden für Website-Betreiber", "description": "Erfahren Sie, wie Sie den Google Consent Mode v2 implementieren, um Ihre Website DSGVO-konform zu machen. Praktische Schritte, häufige Fehler und Validierung mit GDPRChecker.", "mainEntityOfPage": { "@type": "WebPage", "@id": "https://www.gdprchecker.online/guides/wie-sie-den-google-consent-mode-v2-implementieren" }, "publisher": { "@type": "Organization", "name": "GDPRChecker", "url": "https://www.gdprchecker.online" } } ```

GDPRChecker guides are educational resources and do not constitute legal advice. Use them to understand technical and operational privacy requirements, and consult qualified counsel for legal interpretation.

Check Your Website in Under 60 Seconds

  • No signup required
  • GDPR-focused checks
  • Cookie banner detection
  • Privacy policy verification