Auf einen Blick
- Beim serverseitigen Tracking sendet der Browser Messdaten an einen eigenen Server unter der eigenen Domain; erst dieser leitet sie an GA4, Google Ads oder Meta weiter.
- Vorteile: weniger Datenverlust, Kontrolle darüber, welche Daten weitergehen, weniger Skripte im Browser.
- Die Einwilligung ersetzt es nicht. Was ohne Einwilligung nicht erfasst werden darf, darf auch über den eigenen Server nicht erfasst werden.
- Lohnend ist es vor allem bei nennenswertem Werbebudget und wenn Aufträge als Conversions an die Werbeplattformen zurückfließen sollen.
Wie serverseitiges Tracking funktioniert
Beim klassischen Tracking lädt der Browser die Skripte von Google, Meta oder LinkedIn und schickt Messdaten direkt an deren Server. Beim serverseitigen Tracking geht jede Messung zuerst an einen Server des Unternehmens, meist unter einer eigenen Subdomain wie messung.beispiel-gmbh.de. Dort wird entschieden, welche Daten an welchen Dienst weitergehen.
Verbreitet ist der Google Tag Manager in der Server-Variante, der sogenannte Server-Container. Er läuft in einer Cloud-Umgebung, bei einem spezialisierten Anbieter oder auf einem eigenen Server, idealerweise mit Standort in der EU.
Was es verbessert
- Weniger Datenverlust: Werbeblocker sperren vor allem Anfragen an bekannte Tracking-Adressen. Anfragen an die eigene Domain sind davon seltener betroffen.
- Längere Wiedererkennung: Safari begrenzt Cookies, die per JavaScript gesetzt werden, auf sieben Tage. Ein eigener Server kann Cookies mit längerer Laufzeit setzen; Safari begrenzt allerdings auch diese, wenn der Server erkennbar bei einem Drittanbieter läuft.
- Kontrolle: Vor dem Weiterleiten lassen sich Daten kürzen oder entfernen, etwa die IP-Adresse oder Parameter mit persönlichen Angaben.
- Schnellere Seiten: Weniger Skripte im Browser entlasten vor allem Smartphones.
- Rückmeldung an Werbeplattformen: Conversions lassen sich zuverlässig übergeben, auch solche, die erst im CRM entstehen.
Was es nicht leistet
Serverseitiges Tracking ist kein Weg an der Einwilligung vorbei. Nach § 25 TDDDG braucht jeder Zugriff auf Informationen im Endgerät, etwa das Setzen oder Auslesen eines Cookies, eine Einwilligung, sofern er nicht unbedingt erforderlich ist. Für die Verarbeitung personenbezogener Daten gilt zusätzlich die DSGVO. Der eigene Server ändert daran nichts; er sorgt nur dafür, dass erlaubte Messungen vollständiger ankommen.
Lückenlose Daten liefert er ebenso wenig. Wer ablehnt, wird nicht erfasst; bei Google kann der Consent Mode solche Lücken teilweise durch Modellierung schätzen. Hinzu kommen Kosten für den Betrieb des Servers und Pflegeaufwand, wenn Plattformen ihre Schnittstellen ändern.
GA4, Google Ads und Meta
- Google Analytics 4
- Ereignisse laufen über den Server-Container an GA4; der Consent Mode steuert, was bei Ablehnung gesendet wird
- Google Ads
- Conversions über den Server, ergänzt um erweiterte Conversions (verschlüsselte Kontaktdaten nach Einwilligung) und Offline-Conversions aus dem CRM
- Meta
- Conversions API parallel zum Pixel; doppelte Ereignisse werden über eine gemeinsame Ereignis-ID erkannt
- Conversions API für Formulare und Ereignisse aus dem CRM
Den größten Unterschied macht meist die Rückmeldung aus dem Vertrieb: Wenn Google und Meta erfahren, welche Anfragen zu Aufträgen wurden, steuern sie die Auslieferung nach Aufträgen statt nach Klicks. Wie das zusammenspielt, zeigt das Modul Kampagnen.
Consent Mode v2 in Kürze
Seit März 2024 verlangt Google für Nutzer im Europäischen Wirtschaftsraum den Consent Mode v2, damit Remarketing, personalisierte Werbung und Teile der Messung weiter funktionieren. Die Version 2 überträgt zwei zusätzliche Signale: ob Daten für Werbezwecke an Google gesendet werden dürfen (ad_user_data) und ob personalisierte Werbung erlaubt ist (ad_personalization).
Im einfachen Modus laden Google-Tags erst nach der Zustimmung. Im erweiterten Modus senden sie bei Ablehnung Signale ohne Cookies, aus denen Google fehlende Conversions schätzt.
Wann es sich lohnt
- Ein Werbebudget, bei dem fehlende Conversions zu spürbar schlechteren Entscheidungen führen.
- Viele Besucher mit Safari auf iPhone und Mac.
- Conversions, die erst im CRM entstehen und an die Werbeplattformen zurückfließen sollen.
- Der Anspruch, genau zu steuern, welche Daten an welche Dienste gehen.
Für kleine Websites mit wenig Werbung genügt meist eine saubere Cookie-Einwilligung mit Consent Mode v2. Der Server-Container ist dann ein zweiter Schritt.
Häufige Fragen
Ist serverseitiges Tracking ohne Cookie-Banner erlaubt?
Nur für Messungen, die keine Einwilligung brauchen. Ob das zutrifft, hängt davon ab, ob auf das Endgerät zugegriffen wird und welche Daten verarbeitet werden. Der Server allein macht eine Messung nicht einwilligungsfrei.
Funktioniert es mit Shopify, Shopware oder WordPress?
Ja. Die Systeme senden Ereignisse an den Server-Container, entweder über den Tag Manager im Browser oder über eigene Schnittstellen und Erweiterungen.