Mehr Kontrolle über Ihre Daten mit SST: Entdecken Sie, wie Google Server-Side Tagging den Datenschutz verbessert.
Google hat mit der Einführung von Server-Side Tagging im August 2020 die Wünsche vieler Kunden erhört und eine attraktive Alternative zum etablierten, „herkömmlichen“ Tag Manager geliefert, die einiges im Bereich Datenhoheit und Datenschutz verbessert.
Was Sie dabei aber unbedingt beachten sollten, erfähren Sie hier.
Der Unterschied zwischen dem herkömmlichen Tagging und dem Server-Side Tagging (SST) besteht im Datenfluss. Damit ist der Weg gemeint, welchen die gesammelten Daten der Besucher bis zu ihrer Verarbeitung gehen.
Wo ein Google Tag Manager (GTM) die Daten direkt an die Server von Google schickt, gehen die Daten beim Einsatz des SST einen Umweg über einen selbst definierten Server. Dabei kann der Server ein eigener lokaler Server sein, oder der Server eines Dienstleisters und selbstverständlich kann es auch ein Google Cloud Server sein.
Mit dem Privacy Hub erhalten Sie Zugriff auf alle Datenschutz-Features, die Sie für die Umsetzung der DSGVO-Vorgaben auf Ihren Websites benötigen.
Die Vorteile des SST sind tatsächlich sehr vielseitig. Man könnte die Vorteile wahrscheinlich am besten unter den Begriffen Datenhoheit und Datenschutz zusammenfassen. Um genauer zu sein, bietet der GTM zwar vielfältige Einstellungsoptionen, welche Nutzeraktionen, wann erfasst werden sollen, jedoch hat der Kunde keine genaue Einsicht darüber, welche Daten wirklich an Google gesendet werden. Mit Blick auf den Datenschutz ist dies keine erfreuliche Situation.
Google bietet hier zwar eine Vielzahl an Dokumentationen und betont immer wieder, wie sehr sie den Datenschutz und korrekten Umgang mit personenbezogenen Daten ernst nehmen, jedoch fallen bei Durchsicht der Dokumentationen schnell Punkte auf, die aus datenschutzrechtlicher Sicht mindestens fragwürdig erscheinen.
Daher kommt SST wie gerufen. Denn damit besteht die Möglichkeit, genau zu überprüfen welche Daten an Google zur Analyse weitergeleitet werden, um hier gegebenenfalls einzuschreiten und den Datenschutz zu gewährleisten.
Falls du dich für den Einsatz von SST entschieden hast, musst du dir noch überlegen, was für einen Server du nutzen möchtest. Was trivial klingt, hat in der Praxis teilweise weitreichende Konsequenzen. Lass uns also über die verschiedenen Varianten sprechen.
Ein eigener lokaler Server wäre aus Sicht des Datenschutzes die beste Wahl, da eventuell sensible Daten nicht die „eigenen vier Wände“ verlassen. Jedoch sind hier mitunter hohe Anfangsinvestitionen, sowie Wartungs- und Bereitstellungskosten zu berücksichtigen. Auch der Schutz vor Cyberangriffen liegt dann komplett in eigener Hand, wodurch sich diese Variante schnell als unverhältnismäßig aufwendig herausstellen könnte.
Alternativ kann ein Dienstleister mit der Bereitstellung, Wartung und Sicherheit beauftragt werden. Bevorzugt sollte hier ein europäischer Anbieter gewählt werden, der auch mit Serverstandorten in Europa, besser noch in Deutschland, dienen kann. Von amerikanischen Anbietern oder Serverstandorten in den USA raten wir aufgrund der unten beschriebenen Situation ab.
Die für die meisten Anwender einfachste und günstigste Variante stellt die Verwendung von Google Servern dar. Da es sich bei Google aber nicht nur um ein amerikanisches Unternehmen handelt, sondern auch Googles Geschäftsmodell auf dem sammeln von Daten basiert, haben wir uns diese Variante einmal genauer angeschaut und uns die Frage gestellt, was zu tun ist, um SST Datenschutzrechtlich sauber auf Google Servern ausspielen zu können.
Seit dem Schrems II Urteil vom Juli 2020, als der EU-US Privacy Shield gekippt wurde ist die Verarbeitung personenbezogener Daten durch US-Unternehmen nicht mehr gestattet. Für Europäische Webseiten-Betreiber bedeutet das, dass sie genau darauf achten müssen, welche Daten an Google oder andere amerikanische Unternehmen (und deren Töchter) weitergeleitet werden.
Das führt natürlich zu weitreichenden Problemen, die gelöst werden wollen. Einige davon haben wir hier erfasst:
Folgende Grafik zeigt beispielhaft die Verwendung von Google Servern auf:
Unter diesen Voraussetzungen wird das Tracking erheblich erschwert und es muss die Frage gestellt werden, ob sich der Einsatz von Google und seinen verschiedenen Produkten lohnt, wenn die Daten kaum für Analysezwecke geeignet sind.
Es ist angebracht sich schon jetzt um Alternativen zu Google Gedanken zu machen und sich über andere Anbieter zu informieren. Die Möglichkeiten des Tracking werden unter normalen Umständen schon stark beschränkt und die Verwendung von Google und anderen amerikanischen Dienstleistern verschärft dieses Problem noch weiter.
Bis es also ein Privacy Shield 2.0 gibt, sollte man vielleicht einmal bei Anbietern wie Matomo, eTracker oder Mapp vorbei schauen und einen Wechsel in Betracht ziehen.
Müheloses Website-Compliance Management für Ihr Unternehmen.
Wir helfen Unternehmen dabei, die gesetzlichen Anforderungen für Websites, Apps und Social Media umzusetzen – digital, so einfach wie möglich, zu fixen Konditionen. Mit unserer DSGVO-Software, spezialisierten E-Learnings oder in der Beratung zu Consent Management sorgen wir dafür, dass die gesetzlichen Vorschriften eingehalten und rechtliche Risiken minimiert werden.
Registrieren Sie sich für unseren kostenlosen Newsletter mit lesenswerten Neuigkeiten zur Web-Compliance und Best-Practices zur Umsetzung.
* Pflichtfeld. Mit der Registrierung erklären Sie Ihr Einverständnis zum Erhalt des Cortina Legal-Updates mit Mailchimp sowie zur Interessen-Analyse durch Auswertung individueller Öffnungs- und Klickraten. Zu Ihrer und unserer Sicherheit senden wir Ihnen vorab noch eine E-Mail mit einem Bestätigungs-Link (sog. Double-Opt-In); die Anmeldung wird erst mit Klick auf diesen Link aktiv. Dadurch stellen wir sicher, dass kein Unbefugter Sie in unser Newsletter-System eintragen kann. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft und ohne Angabe von Gründen widerrufen; z. B. durch Klick auf den Abmeldelink am Ende jedes Newsletters. Nähere Informationen zur Verarbeitung Ihrer Daten finden Sie in unserer Datenschutzerklärung.