Tutorials

Ein praktischer Leitfaden zu Apple Datenschutzfunktionen und

Taras Shynkarenko
Taras Shynkarenko
•Aktualisiert: •7 Min. Lesezeit
Ein praktischer Leitfaden zu Apple Datenschutzfunktionen undEin praktischer Leitfaden zu Apple Datenschutzfunktionen und

TL;DR, Kurzantwort

7 Min. Lesezeit

Die Datenschutzfunktionen von Teams können mit kürzeren Attributionsfenstern, mehr direktem Traffic und besseren Ergebnissen aus aggregierten Erstanbieter-Messungen ohne Cookies rechnen.

Keine einmalige iOS-14-Geschichte mehr: Apple Datenschutzfunktionen wie Safaris Tracking-Prävention, App-Tracking-Transparenz, Datenschutzkennzeichnungen und E-Mail-Datenschutz haben die Messung auf eine neue Basis gestellt.

Apple Datenschutzänderungen sind keine einmalige iOS 14-Geschichte mehr. Safaris Tracking-Prävention, App-Tracking-Transparenz, Datenschutzkennzeichnungen, E-Mail-Datenschutz und Anti-Fingerprinting-Arbeit haben die Analyse auf eine neue Basis gebracht: Browser und Betriebssysteme blockieren zunehmend Messungen, die auf dauerhaften Identifikatoren und unternehmensübergreifendem Tracking basieren.

Für Websitebesitzer sind die Auswirkungen praktisch. Die Cookie-basierte Attribution wird instabiler, wiederkehrende Besucher sehen möglicherweise früher als erwartet wie neu aus, die Konvertierungsberichte der Werbeplattform können von der Website-Analyse abweichen und es wird schwieriger, an App-to-Web-Journeys teilzunehmen. Die Antwort ist nicht, den Browser zu bekämpfen. Es geht darum, auf eine Weise zu messen, die nicht von einer überwachungsähnlichen Identität abhängt.

Was sich durch die Tracking-Verhinderung von Safari ändert

Auf der offiziellen WebKit-Seite wird erklärt, dass einige Fälle von Link-Dekoration zu 24-Stunden-Cookie-Obergrenzen führen können und dass der gesamte über Skripts beschreibbare Speicher nach sieben Tagen ohne Benutzerinteraktion in Tracking-Prävention in WebKit gelöscht werden kann.

Das ist etwas anderes, als wenn man sagt, dass jedes First-Party-Cookie nach sieben Tagen verschwindet. Ein vom Server gesetzter Sitzungscookie für die normale Website-Funktionalität ist nicht dasselbe wie eine vom clientseitigen Tracking-Code geschriebene Kennung. Bei Analysen besteht das Risiko, dass durch Skripte aktualisierte Marketing-Identifikatoren weniger langlebig sind, als Dashboards vermuten lassen.

Das ist wichtig, weil viele Analysen und Ad-Stacks davon ausgehen, dass eine Browser-ID lange genug bestehen bleibt, um den ersten Kampagnenklick eines Besuchers, mehrere spätere Besuche und eine eventuelle Conversion zu verbinden. Wenn die Kennung abläuft, partitioniert oder überhaupt nicht festgelegt ist, beginnt das Berichtsmodell zu brechen.

Möglicherweise sehen Sie:

  • mehr Benutzer wurden als Neukunden gezählt, statt als Wiederkehrer;
  • kürzere beobachtete Kundenreisen;
  • weniger unterstützte Conversions, die älteren Touchpoints zugeschrieben werden;
  • mehr Traffic wurde als direkt eingestuft, weil Referrer- oder Kampagneninformationen nicht erhalten blieben;
  • größere Lücken zwischen Anzeigenplattformberichten und serverseitigen Umsatzdaten.

Keines dieser Ergebnisse bedeutet, dass Safari-Benutzer weniger wertvoll sind. Dies bedeutet, dass Ihre alte Messmethode eine Identitätsabhängigkeit hatte, die Safari nicht mehr berücksichtigt.

Es gibt auch eine Einschränkung der EU-Browser-Engine. Apple ermöglicht qualifizierte alternative Browser-Engines für EU-Benutzer auf unterstützten iOS- und iPadOS-Versionen unter bestimmten Berechtigungen (Apple alternative Browser-Engines). Das ändert nichts an der Bedeutung von Safari, aber es bedeutet, dass die Analysequalitätssicherung den tatsächlichen Browseranteil nach Region testen sollte, anstatt den gesamten iOS-Verkehr für immer als eine einzige technische Umgebung zu behandeln.

Lebensdauer von Identifikatoren unter WebKits Tracking-Prävention
JavaScript-Cookies durch Link-Dekoration24 Stunden
Skriptfähiger Speicher ohne Interaktion7 Tage
In manchen Fällen von Link-Dekoration begrenzt WebKit JavaScript-Cookies auf 24 Stunden, deutlich kürzer als die Sieben-Tage-Grenze für skriptfähigen Speicher.

Eine Hand tippt auf ein Smartphone-Display, was an die App-Berechtigungsabfragen erinnert, die App Tracking Transparency vor der app-übergreifenden Datenfreigabe verlangt.

Welche Änderungen gibt es bei der App-Tracking-Transparenz?

Das App-Tracking-Transparenz-Framework von Apple erfordert, dass Apps eine Erlaubnis anfordern, bevor sie Benutzer über die Apps und Websites anderer Unternehmen hinweg verfolgen. Apple beschreibt ATT in seiner Entwicklerdokumentation und seiner Benutzer-Supportseite als anwendbar, wenn eine App Benutzer- oder Gerätedaten zu Tracking- oder Werbezwecken mit anderen Unternehmen teilt.

Für Analysen ist ATT am sichtbarsten, wenn eine Reise zwischen mobilen Apps, Werbenetzwerken und Websites verläuft. Verweigert ein Nutzer das Tracking, kann die App Identifikatoren wie IDFA nicht frei für unternehmensübergreifendes Tracking nutzen. Dadurch werden deterministische Zusammenhänge zwischen Anzeigenpräsenz, App-Verhalten und späteren Web-Konvertierungen reduziert.

Website-Analysen zeichnen weiterhin einen Besuch auf, wenn Ihre Website-Messung geladen wird. Was sich ändert, ist das Attributionsvertrauen. Ein Benutzer gelangt möglicherweise über einen App-Browser, eine Weiterleitung zum Schutz der Privatsphäre, einen kopierten Link oder eine Suche, nachdem er an anderer Stelle eine Anzeige gesehen hat. Die Sitzung ist real, aber die Upstream-Quelle ist möglicherweise unvollständig.

Google Analytics 4 verfügt über Datenschutzkontrollen und gibt an, dass GA4 in seiner Datenschutzdokumentation keine IP-Adressen protokolliert oder speichert (Google Analytics-Schutzmaßnahmen). Das ist eine Verbesserung gegenüber älteren Standardeinstellungen, aber GA4 verlässt sich in vielen Anwendungsfällen immer noch auf Ereigniserfassung, Erstanbieter-Identifikatoren, Einwilligungsmodus, modellierte Konvertierungen und Integrationen mit Werbesystemen.

Wenn eine Website nur aggregierte Website-Metriken benötigt, sind diese Abhängigkeiten möglicherweise unnötig. Je mehr ein Tool versucht, Menschen über Sitzungen, Geräte, Kampagnen und Werbenetzwerke hinweg zu verbinden, desto stärker ist es den Browser-Datenschutzänderungen ausgesetzt.

Flowsery
Flowsery

Kostenlos testen

Echtzeit-Dashboard

Zielverfolgung

Cookie-freies Tracking

Bei einem Analytics-Setup, bei dem der Datenschutz an erster Stelle steht, sollte akzeptiert werden, dass einige Verknüpfungen nicht angemessen sind. Anstatt zu fragen: „Wie erstellen wir das alte Benutzerdiagramm neu?“ Fragen Sie: „Welche Entscheidungen erfordern eine Verfolgung auf individueller Ebene und welche nur aggregierte Trends?“

So passen Sie Ihren Messplan an

Trennen Sie zunächst die Messung von der Werbeaktivierung. Seitenaufrufe, Referrer, Kampagnen-Landingpages, Conversions und Trichterschritte können gemessen werden, ohne dass Anzeigenzielgruppen oder dauerhafte Profile erstellt werden müssen. Halten Sie diese Systeme getrennt, es sei denn, es gibt einen klaren geschäftlichen und rechtlichen Grund, sie zu verbinden.

Verwenden Sie Kampagnen-Tagging von Erstanbietern. UTMs funktionieren weiterhin, wenn der Link sie auf Ihre Zielseite weiterleitet. Vermeiden Sie es jedoch, Links mit benutzerspezifischen IDs zu füllen, die Kampagnen-Tags in persönliche Daten umwandeln. Bevorzugen Sie Werte für Kampagne, Quelle, Medium, Inhalt und Begriff, die das Marketing-Asset und nicht die Person beschreiben.

Verkürzen Sie die Attributionserwartungen. Wenn Ihr Verkaufszyklus lang ist, können Analysen möglicherweise nicht jeden Berührungspunkt nachweisen. Verwenden Sie eine Kombination aus aggregierter Webanalyse, Quellenerfassung bei der Anmeldung, selbst gemeldeter Attribution, Search Console-Daten und serverseitigen Umsatzereignissen.

Achten Sie auf Safari-spezifische Vorurteile. Segmentieren Sie die Leistung nach Browserfamilie, wenn Sie Conversion-Einbrüche diagnostizieren. Wenn Safari nur in der Analyse zu wenig konvertiert, Umsatzsysteme jedoch normale Umsätze anzeigen, liegt das Problem möglicherweise eher am Attributionsverlust als am tatsächlichen Kundenverhalten.

Vermeiden Sie Fingerabdruck-Problemumgehungen. Apple behandelt in seinen Datenschutzrichtlinien für Entwickler (App Store-Datenschutz und Datennutzung) Versuche, die Geräteidentität für die Nachverfolgung abzuleiten, ausdrücklich als problematisch. Durch Fingerabdrücke können einige Messungen vorübergehend wiederhergestellt werden, sie erhöhen jedoch das Compliance-Risiko und untergraben das Vertrauen der Benutzer.

Ein kleines Team schaut sich gemeinsam Diagramme auf einem Laptop an, passend zum in diesem Abschnitt beschriebenen Wechsel zu aggregierter, datenschutzfreundlicher Messung.

Die Möglichkeit, dass die Privatsphäre an erster Stelle steht

Die Datenschutzfunktionen von Apple machen invasive Analysen weniger zuverlässig. Sie machen einfachere Messungen auch attraktiver. Ein Cookie-freies Analyseprodukt, das keine dauerhaften Besucherprofile erstellt, ist weniger von Cookie-Ablauf, Zustimmungsablehnung und App-Tracking-Beschränkungen betroffen, da es von vornherein nicht auf diese Mechanismen angewiesen war.

Das bedeutet nicht, dass die Analytik perfekt wird. Kein System, das die Privatsphäre respektiert, sollte versprechen, alles über jeden zu wissen. Dies bedeutet, dass die von Ihnen erfassten Zahlen einfacher zu erklären sind: Besuche, Quellen, Seiten, Konvertierungen und Trichter, die zur Website-Verbesserung gemessen werden, ohne ein seitenübergreifendes Werbeprofil einzuspeisen.

Zwei Analytics-Modelle unter Apples Datenschutzregeln
Identifikator-abhängige Analytics
  • Bricht zusammen, wenn Cookies ablaufen
  • Bricht zusammen, wenn Nutzer der Einwilligung widersprechen
  • Bricht zusammen, wenn ATT die unternehmensübergreifende Nutzung der IDFA blockiert
Cookielose Analytics
  • Unabhängig vom Ablauf von Cookies
  • Unabhängig von abgelehnter Einwilligung
  • Unabhängig von App-Tracking-Beschränkungen
Ein cookieloses Analytics-Produkt umgeht diese Schwachstellen, weil es von Anfang an nicht auf dauerhafte Identifikatoren angewiesen war.

Apple Analytics QA

Verwenden Sie eine Browser- und Plattformmatrix:

  • iOS Safari, macOS Safari und die wichtigsten iOS-Browser in Ihren Schlüsselregionen.
  • Normales Surfen und privates Surfen.
  • Einwilligung abgelehnt, Analyse akzeptiert und Marketing akzeptiert.
  • UTMs, Anzeigenklick-IDs, Weiterleitungen und App-to-Web-Journeys.
  • Backend-Conversions versus Browser-Attribution.

Wenn Berichte unterschiedlich sind, kennzeichnen Sie die Einschränkung. Patchen Sie Apple-Datenschutzfunktionen nicht mit Fingerabdrücken oder versteckten Identifikatoren. Ein dauerhaftes Analyse-Setup sollte weiterhin Fragen zu Quelle, Seite und Konvertierung beantworten, wenn keine websiteübergreifende Identität verfügbar ist.

Häufig gestellte Fragen

Was schränkt Apples Tracking-Prävention in Safari genau ein?

WebKits Tracking-Prävention-Richtlinie begrenzt Drittanbieter-Cookies, wehrt CNAME-Cloaking ab, schränkt Link-Dekoration ein und begrenzt die Lebensdauer von skriptfähigem Speicher und Cookies, die über tracking-bezogene Antworten gesetzt werden. Sie zielt auf Identifikatoren ab, die für seitenübergreifendes Tracking genutzt werden, nicht auf normale First-Party-Sitzungscookies, die eine Website zum Funktionieren braucht.

Wie lange behält Safari skriptfähigen Speicher, bevor er gelöscht wird?

Nach WebKits Richtlinie kann skriptfähiger Speicher nach sieben Tagen ohne Nutzerinteraktion gelöscht werden. Ein serverseitig gesetztes Sitzungscookie für normale Website-Funktionen wird dabei anders behandelt als ein Identifikator, den ein Tracking-Skript selbst schreibt.

WebKits Dokumentation verknüpft diese Grenze mit bestimmten Fällen von Link-Dekoration, bei denen Kampagnen- oder Tracking-Parameter an eine URL angehängt werden. In diesen Fällen können per JavaScript gesetzte Cookies auf eine Lebensdauer von 24 Stunden begrenzt werden, statt länger bestehen zu bleiben.

Warum verringert App Tracking Transparency die Genauigkeit der App-übergreifenden Zuordnung?

ATT verlangt von einer App, vor der Weitergabe von Nutzer- oder Gerätedaten an andere Unternehmen zu Tracking- oder Werbezwecken um Erlaubnis zu fragen. Verweigert ein Nutzer diese Erlaubnis, kann die App Identifikatoren wie die IDFA nicht mehr nutzen, um Werbekontakt, App-Verhalten und spätere Web-Conversions deterministisch zu verknüpfen, wodurch die Zuordnung über diese Grenze hinweg schwächer wird.

Flowsery
Flowsery

Kostenlos testen

Echtzeit-Dashboard

Zielverfolgung

Cookie-freies Tracking

Speichert Google Analytics 4 IP-Adressen?

Laut Googles eigener Datenschutzdokumentation protokolliert oder speichert GA4 keine IP-Adressen. Das ist eine von mehreren Datenschutzmaßnahmen des Produkts, auch wenn GA4 für andere Funktionen weiterhin auf Ereigniserfassung, First-Party-Identifikatoren und Consent Mode angewiesen ist.

Können EU-iPhone-Nutzer eine andere Browser-Engine als WebKit verwenden?

Ja. Apple erlaubt für EU-Nutzer auf unterstützten iOS- und iPadOS-Versionen unter bestimmten Auflagen alternative Browser-Engines, sodass nicht jeder EU-iPhone-Besucher WebKit nutzt. Die Analytics-QA sollte den tatsächlichen Browser-Anteil nach Region testen, statt anzunehmen, dass der gesamte iOS-Traffic dieselbe technische Umgebung durchläuft.

Warum steigt der Direct-Traffic nach Apples Datenschutzänderungen?

Mehr Besuche werden als direkt eingestuft, weil Referrer- oder Kampagneninformationen bis zum Erreichen der Landingpage nicht erhalten blieben. Das tritt zusammen mit kürzeren beobachteten Customer Journeys, mehr als neu gezählten Besuchern und weniger unterstützenden Conversions für frühere Touchpoints auf.

Ist Browser-Fingerprinting eine sichere Methode, um verlorene Tracking-Daten zurückzugewinnen?

Fingerprinting kann kurzfristig einen Teil der verlorenen Messung wiederherstellen, aber Apples Entwickler-Datenschutzrichtlinien behandeln Versuche, Geräteidentität für Tracking abzuleiten, als problematisch. Der Einsatz erhöht das Compliance-Risiko und untergräbt das Vertrauen, das ein datenschutzorientierter Messansatz aufbauen will.

Wie sollten Teams die Analytics-Genauigkeit über Apples Plattformen hinweg testen?

Testen Sie über eine Browser- und Plattform-Matrix, die iOS Safari, macOS Safari und die wichtigsten iOS-Browser in Ihren Kernregionen abdeckt, jeweils im normalen und im privaten Modus. Prüfen Sie Consent-Zustände (abgelehnt, Analytics akzeptiert, Marketing akzeptiert), UTM- und Ad-Click-ID-Journeys, Weiterleitungen, App-zu-Web-Pfade sowie Backend-Conversions im Vergleich zur browserseitigen Zuordnung.

Sollte jede Website weiterhin auf identifikatorlastige Tools wie GA4 setzen?

Nein, nicht jede Website braucht sie. Reichen aggregierte Website-Kennzahlen aus, können die tieferen Abhängigkeiten, auf die sich GA4 für sitzungs-, geräte- und kampagnenübergreifende Verknüpfungen stützt, mehr Angriffsfläche bedeuten als nötig, denn je mehr ein Tool versucht, Personen über diese Grenzen hinweg zu verbinden, desto stärker ist es von Browser-Datenschutzänderungen betroffen.

War dieser Artikel hilfreich?

Teilen Sie uns Ihre Meinung mit!

Sieh uns öfter bei Google

Ein Klick macht Flowsery zu einer bevorzugten Quelle. Unsere Artikel stehen dann weiter oben in deinen Top-Meldungen, im KI-Modus und in den KI-Übersichten.

Bevor Sie gehen...

Flowsery

Flowsery

Umsatzorientierte Analysen für Ihre Website

Verfolgen Sie jeden Besucher, jede Quelle und jede Conversion in Echtzeit. Einfach, leistungsstark und komplett ohne Cookies.

Echtzeit-Dashboard

Zielverfolgung

Cookie-freies Tracking

Verwandte Artikel