Google Analytics ist nach wie vor eines der beliebtesten Tools, um das Nutzerverhalten auf Websites zu analysieren. Doch seit Inkrafttreten der DSGVO und des TTDSG sowie der Umstellung auf Google Analytics 4 (GA4) haben sich die Anforderungen an eine datenschutzkonforme Einbindung deutlich verschärft. In diesem Artikel erfährst du, wie du Google Analytics 4 rechtskonform und technisch korrekt auf deiner Website nutzt.
Rechtliche Grundlagen: DSGVO und TTDSG
Die Datenschutz-Grundverordnung (DSGVO) und das Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG) bilden die rechtliche Basis für die Nutzung von Tracking-Tools wie Google Analytics. Seit Dezember 2021 ist klar: Für das Setzen und Auslesen von Cookies zu Analysezwecken ist eine aktive Einwilligung (Opt-in) der Nutzer erforderlich. Ein bloßer Hinweis auf die Nutzung von Google Analytics reicht nicht mehr aus!
Umstellung auf Google Analytics 4 (GA4)
Google hat Universal Analytics zum 1. Juli 2023 eingestellt. Seitdem ist Google Analytics 4 (GA4) der Standard. Die Integration unterscheidet sich technisch und datenschutzrechtlich von der bisherigen Version:
Einwilligung (Consent) einholen
Die Einbindung von Google Analytics 4 darf erst nach aktiver Einwilligung der Nutzer erfolgen. Dies geschieht über ein Consent Management Tool (CMT). Erst nach Zustimmung darf das GA4-Skript geladen werden.
Tipp: Achte darauf, dass dein Consent-Banner GA4 erst nach Zustimmung aktiviert und dass die Einwilligung dokumentiert wird
Vertrag zur Auftragsverarbeitung (AVV) mit Google abschließen
Auch mit GA4 ist ein Vertrag zur Auftragsverarbeitung (AVV) mit Google erforderlich. Diesen kannst du direkt in deinem Google-Konto mit wenigen Klicks abschließen. Vertragspartner ist die Google Ireland Ltd.
Tipp: Achte darauf, dass dein Consent-Banner GA4 erst nach Zustimmung aktiviert und dass die Einwilligung dokumentiert wird.
Datenschutzerklärung anpassen
Mustertext für die Datenschutzerklärung (GA4):
Wir nutzen Google Analytics 4, einen Webanalysedienst der Google Ireland Limited („Google“). Google Analytics verwendet Cookies, die eine Analyse der Benutzung unserer Website ermöglichen. Die durch die Cookies erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Die IP-Anonymisierung ist aktiviert, sodass Ihre IP-Adresse von Google innerhalb der EU gekürzt wird. Die Speicherung der Cookies sowie das Auslesen von Informationen erfolgt nur nach Ihrer ausdrücklichen Einwilligung. Sie können Ihre Einwilligung jederzeit widerrufen.
Datenübertragung in Drittländer (USA) und aktuelle Rechtslage
Auch mit GA4 kann es zu einer Übertragung personenbezogener Daten in die USA kommen. Seit Juli 2023 gilt das EU-US Data Privacy Framework, das den Datentransfer erleichtert. Dennoch bleibt ein Restrisiko bestehen, da US-Behörden unter Umständen Zugriff auf die Daten erhalten könnten. Informiere deine Nutzer transparent darüber.
Risiken und Bußgelder
Verstöße gegen die DSGVO und das TTDSG können zu hohen Bußgeldern und Abmahnungen führen. Besonders kritisch ist die Nutzung von Google Analytics ohne gültige Einwilligung oder ohne korrekte Datenschutzerklärung.
Checkliste: Google Analytics 4 datenschutzkonform einbinden
Die datenschutzkonforme Einbindung von Google Analytics 4 ist komplexer geworden, aber mit den richtigen Maßnahmen weiterhin möglich. Achte auf die Einwilligung deiner Nutzer, halte deine Datenschutzerklärung aktuell und prüfe regelmäßig die Einstellungen in deinem GA4-Konto. So bist du auf der sicheren Seite!





Schreibe einen Kommentar