Datenschutz

Ein praktischer Leitfaden zu Datenerfassung durch Google Analytics

Taras Shynkarenko
Taras Shynkarenko
•Aktualisiert: •7 Min. Lesezeit
Ein praktischer Leitfaden zu Datenerfassung durch Google AnalyticsEin praktischer Leitfaden zu Datenerfassung durch Google Analytics

TL;DR, Kurzantwort

7 Min. Lesezeit

Google Analytics sammelt je nach Konfiguration Ereignisse, Gerätedaten, cookies oder Identifikatoren und Integrationssignale. Einige Felder sind pseudonymisiert, es kann sich aber dennoch um personenbezogene Daten handeln; Einwilligung und gesetzliche Pflichten hängen von der Speicherung, dem Zweck, den Merkmalen und dem örtlichen Recht ab.

Über Tags, Cookies, Kennungen, Ereignisparameter, Geräteinformationen und Google-Integrationen läuft die Datenerfassung durch Google Analytics, und GA4 ändert daran weniger, als viele annehmen.

Google Analytics sammelt Benutzerdaten über Tags, cookies, Kennungen, Ereignisparameter, Geräteinformationen und Integrationen mit anderen Google-Produkten. GA4 unterscheidet sich in mehreren wichtigen Punkten von Universal Analytics, es handelt sich jedoch immer noch um ein Analysesystem, das auf Messereignissen und Kennungen basiert.

Für Datenschutzteams ist die praktische Frage nicht, ob GA4 "gut" oder "schlecht" ist. Es geht darum, was Ihre Implementierung sammelt, welche Funktionen aktiviert sind, wo Daten fließen und ob die Einrichtung Ihrer Rechtsgrundlage und den Besuchererwartungen entspricht.

Das Tag startet die Sammlung

Auf Websites beginnt Google Analytics normalerweise mit einem Google-Tag oder einem Google Tag Manager-Container. Wenn die Seite geladen wird, kann das Tag je nach Konfiguration Ereignisse wie Seitenaufrufe, Scrolls, ausgehende Klicks, Dateidownloads, Formularinteraktionen und Videointeraktionen senden.

Laut Google umfasst die standardmäßige GA4-Sammlung die Anzahl der Benutzer, Sitzungsstatistiken, ungefähre Geolokalisierung, Browser- und Geräteinformationen sowie erweiterte Messereignisse, sofern aktiviert (GA4-Datensammlung). Diese Standardliste ist bereits umfassender als ein einfacher Seitenzähler.

Cookies und Client IDs

GA4 speichert eine Client ID in einem first-party _ga cookie, um eindeutige Benutzer und Sitzungen zu unterscheiden, es sei denn, der Analysespeicher ist über Consent Mode deaktiviert. Laut Google verwendet Analytics first-party cookies und App Instance IDs, um Benutzerinteraktionen zu messen (Google Analytics-Sicherheitsmaßnahmen).

Der Client ID ist zwar pseudonym, es kann sich aber dennoch um personenbezogene Daten handeln, wenn er im Laufe der Zeit von einem Browser erfasst wird oder mit anderen Daten verknüpft werden kann. Es verknüpft Seitenaufrufe, Ereignisse, Conversions und Kampagnenbesuche in einem Verhaltensdatensatz.

IP Adresse und Standort

Laut Google protokolliert oder speichert GA4 keine IP-Adressen. Es verwendet IP-Adressen zum Ableiten des Standorts und zur Dienstsicherheit und speichert dann die rohen IP-Adressen nicht in GA4-Berichten (Google Analytics-Schutzmaßnahmen).

Das ist eine echte Verbesserung des Datenschutzes im Vergleich zu älteren Analysemustern, macht aber nicht den gesamten Datensatz anonym. Gerätedaten, Client IDs, Ereignissequenzen, User ID, Google Signals und Werbeintegrationen können weiterhin personenbezogene Daten erzeugen.

Mehrere Geräte, ein Laptop, ein Tablet und ein Smartphone, liegen zusammen und spiegeln die Geräte- und Browserdaten wider, die GA4 für jeden Besucher erfasst.

Umgang mit der IP-Adresse in GA4
Ältere Analytics-Muster
  • Rohe IP-Adresse wurde protokolliert
  • Rohe IP-Adresse wurde in Berichten gespeichert
GA4 heute
  • IP wird zur Standortbestimmung und für die Dienstsicherheit verwendet
  • Rohe IP wird nicht in GA4-Berichten gespeichert
GA4 protokolliert oder speichert keine rohen IP-Adressen mehr, auch wenn die übrigen erfassten Daten einen Besucher weiterhin identifizieren können.

Geräte- und Browserinformationen

GA4 kann Browser, Gerätekategorie, Betriebssystem, Bildschirmauflösung, Sprache und ähnliche Informationen sammeln. Diese Dimensionen helfen Teams dabei, das Verhalten von Mobilgeräten im Vergleich zu Desktops, Browserprobleme und Lokalisierungsanforderungen zu verstehen. Auch in Kombination mit anderen Feldern können sie zur Identifizierbarkeit beitragen.

Aus diesem Grund sollten Datenschutzüberprüfungen die gesamte Ereignisnutzlast und nicht nur cookies berücksichtigen.

Ereignisse und Parameter

GA4 ist ereignisbasiert. Alles ist ein Ereignis: Seitenaufrufe, Käufe, Klicks, Formularschritte, Suchen, Anmeldungen und benutzerdefinierte Aktionen. Jedes Ereignis kann Parameter enthalten.

Diese Flexibilität ist mächtig und gefährlich. Teams versenden häufig versehentlich personenbezogene Daten über:

  • Seiten-URLs, die E-Mails, Token oder Suchbegriffe enthalten
  • Als Ereignisparameter erfasste Formularfeldwerte
  • Benutzerdefinierte Dimensionen mit Client IDs oder Kontonamen
  • Dateinamen, die sensible Inhalte offenbaren
  • Interne Debugfelder, die Benutzer identifizieren

Die Richtlinien von Google Analytics verbieten die Übermittlung personenbezogener Daten an Analytics, die Prävention liegt jedoch in Ihrer Verantwortung. Bereinigen Sie URLs, vermeiden Sie Freitext-Ereigniseigenschaften und überprüfen Sie benutzerdefinierte Dimensionen vor dem Start.

Flowsery
Flowsery

Kostenlos testen

Echtzeit-Dashboard

Zielverfolgung

Cookie-freies Tracking

Google Signals und Werbefunktionen

Wenn Google Signals aktiviert ist, sagt Google, dass Analytics Daten von angemeldeten Google-Benutzern verwenden kann, bei denen die Anzeigenpersonalisierung aktiviert ist, um Remarketing, Werbeberichtsfunktionen sowie Demografie und Interessen zu unterstützen (Google Signals-Dokumentation).

Dadurch ändert sich das Datenschutzprofil. Ein Messtool wird mit Werbeidentität und geräteübergreifendem Reporting verknüpft. Wenn Ihr Unternehmen kein Remarketing oder demografische Berichte benötigt, ist die Deaktivierung von Google Signals eine erhebliche Risikoreduzierung.

Consent Mode kann das Verhalten des Google-Tags basierend auf der Einwilligung anpassen. Im Basismodus werden Tags bis zur Einwilligung blockiert. Im erweiterten Modus können Tags bei verweigerter Zustimmung Pings ohne Cookies senden, die Google zur Modellierung verwenden kann (Consent Mode-Setup).

Dies ist kein Ersatz für eine Datenschutzanalyse. Ihr Team muss noch entscheiden, ob der erweiterte Modus angemessen ist, wie das Banner dies erklärt, ob lokale ePrivacy-Regeln die entsprechende Speicherung oder den Zugriff zulassen und wie modellierte Daten intern gemeldet werden sollen.

Fragen zu internationalen Übermittlungen und Lieferanten

GA4-Daten können Google-Entitäten, Verarbeitungsstandorte, Unterprozessoren und Übertragungsmechanismen umfassen. Das EU-US-Datenschutzrahmenwerk bietet derzeit einen Angemessenheitsweg für zertifizierte US-Unternehmen, Organisationen sollten jedoch dennoch die Anbieterbedingungen, Datenverarbeitungsvereinbarungen und den Übertragungskontext prüfen (EU-US-Übertragungen der Europäischen Kommission).

Der rechtliche Status eines Übermittlungsmechanismus entbindet nicht von der Notwendigkeit einer Datenminimierung, einer gültigen Einwilligung, sofern erforderlich, und transparenter Mitteilungen.

Ein Team bespricht gemeinsam Dokumente in einem Meeting, was die interne Governance-Checkliste für eine sicherere GA4-Konfiguration widerspiegelt.

Sicherere GA4-Konfiguration

Wenn Sie GA4 behalten, verringern Sie den Explosionsradius:

  • Platzieren Sie bei Bedarf Tags hinter einem korrekt konfigurierten CMP
  • Deaktivieren Sie Google Signals, sofern kein besonderer Bedarf besteht
  • Vermeiden Sie standardmäßig personalisierte Anzeigen
  • Senden Sie User ID nicht ohne rechtliche Prüfung
  • Entfernen Sie personenbezogene Daten aus URLs
  • Halten Sie die Ereignisparameter kategorisch und minimal
  • Überprüfen Sie die erweiterten Messeinstellungen
  • Beschränken Sie die Datenaufbewahrung
  • Steuern Sie BigQuery-Exporte und Zugriffsberechtigungen
  • Dokumentieren Sie, was jedes benutzerdefinierte Ereignis sammelt

Privacy-First-Alternative

Viele Websites verwenden GA4, weil es bekannt ist, und nicht, weil sie dessen vollständige Identität und sein Werbe-Ökosystem benötigen. Wenn Ihre tatsächlichen Anforderungen Datenverkehr, referrers, Kampagnen, Ziele, Dateidownloads und Trichter sind, beantwortet ein Analyse-Setup ohne Cookies dieselben Geschäftsfragen mit weniger persönlichen Daten.

Google Analytics kann sorgfältiger konfiguriert werden als viele Standardinstallationen, es handelt sich jedoch immer noch um ein komplexes System. Je mehr Funktionen Sie aktivieren, desto mehr Governance benötigen Sie. Datenschutzorientierte Analysen gehen von der gegenteiligen Annahme aus: Sammeln Sie so wenig Daten wie nötig, um Entscheidungen zu treffen, und fügen Sie dann nur das hinzu, was Sie rechtfertigen können.

Dokumentieren Sie Ihre tatsächliche Konfiguration

Das GA4-Risiko hängt stark von den Einstellungen ab. Führen Sie eine kurze Aufzeichnung der aktivierten Streams, der erweiterten Messoptionen, des Consent Mode-Modus, des Google Signals-Status, der verknüpften Google Ads-Konten, der benutzerdefinierten Dimensionen, der Aufbewahrungseinstellungen und der Exportziele. Dieses Dokument hilft der Rechts-, Marketing- und Technikabteilung, dieselbe Implementierung zu diskutieren, anstatt eine abstrakte Version von Google Analytics zu diskutieren.

Checkliste zur Sammlungsüberprüfung

Betrachten Sie GA4 als Implementierung, nicht als abstraktes Produkt. Zeichnen Sie Standardereignisse, erweiterte Messereignisse, benutzerdefinierte Parameter, cookie-Verhalten, Consent Mode-Modus, Google Signals, Anzeigenpersonalisierung, User-ID, BigQuery-Export, domänenübergreifende Messung, regionale Einstellungen und Aufbewahrung auf. Überprüfen Sie dann die tatsächlichen Netzwerknutzlasten und den Browserspeicher vor der Zustimmung, nach der Ablehnung und nach der Annahme.

Verwenden Sie das Inventar, um die Speicher-/Zugriffsgenehmigung ePrivacy von der rechtmäßigen Grundlage GDPR für die spätere Verarbeitung zu trennen. Ein Setup kann zwar cookie-frei sein, aber dennoch personenbezogene Daten verarbeiten, und eine pseudonyme Kennung kann dennoch Kontrollen erfordern, auch wenn es sich nicht um eine direkte PII handelt.

Häufig gestellte Fragen

Speichert GA4 die IP-Adressen meiner Besucher?

Google sagt, dass GA4 keine IP-Adressen protokolliert oder in Berichten speichert. Die IP wird genutzt, um einen ungefähren Standort abzuleiten und für die Sicherheit des Dienstes, danach wird der Rohwert verworfen. Das verringert ein Risiko, aber Gerätedaten, Client IDs und andere Felder können den Datensatz trotzdem zu personenbezogenen Daten machen.

Was ist die GA4 Client ID und wo wird sie gespeichert?

GA4 speichert eine Client ID im First-Party-Cookie _ga, sofern die Analytics-Speicherung nicht über Consent Mode deaktiviert ist. Die Client ID verknüpft Seitenaufrufe, Ereignisse, Conversions und Kampagnenbesuche zu einem Verhaltensprofil für einen Browser. Sie ist pseudonym, nicht anonym, und kann daher trotzdem personenbezogene Daten darstellen.

Flowsery
Flowsery

Kostenlos testen

Echtzeit-Dashboard

Zielverfolgung

Cookie-freies Tracking

Welche Daten sammelt GA4 standardmäßig?

Google nennt Nutzeranzahl, Sitzungsstatistiken, ungefähre Geolokalisierung, Browser- und Geräteinformationen sowie erweiterte Messereignisse, wenn diese aktiviert sind. Diese Standardliste ist bereits umfangreicher als ein einfacher Seitenzähler. Welche Ereignisse tatsächlich ausgelöst werden, hängt davon ab, wie das Tag oder der Google Tag Manager Container konfiguriert ist.

Können Formularfeldwerte in Google Analytics landen?

Formularfeldwerte können in GA4 landen, wenn ein Wert ohne Prüfung als Ereignisparameter erfasst wird. Der Beitrag nennt das neben Seiten-URLs mit E-Mails oder Tokens, benutzerdefinierten Dimensionen mit Kunden-IDs, Dateinamen und Debug-Feldern als üblichen Weg, wie personenbezogene Daten in GA4 gelangen. Die Richtlinien von Google Analytics verbieten das Senden personenbezogener Informationen, aber die Vorbeugung liegt beim Implementierungsteam, nicht bei Google.

Was schaltet Google Signals eigentlich frei?

Ist Google Signals aktiviert, kann Google Daten von angemeldeten Google Nutzern mit aktivierter Ads Personalization nutzen, um Remarketing, Werbeberichte sowie demografische Merkmale und Interessen zu unterstützen. Das verbindet ein Messwerkzeug mit Werbe-Identität und geräteübergreifendem Reporting. Wer kein Remarketing oder keine demografischen Berichte braucht, senkt mit der Deaktivierung das Risiko spürbar.

Im einfachen Modus bleiben Google Tags blockiert, bis eine Einwilligung vorliegt. Im erweiterten Modus können Tags trotz verweigerter Einwilligung cookielose Pings senden, die Google für Modellierung nutzen kann. Die Wahl zwischen beiden ist eine Datenschutzentscheidung des eigenen Teams, keine, die Consent Mode für einen trifft.

Werden Google Analytics Daten außerhalb der EU übertragen?

GA4-Daten können Google-Gesellschaften, Verarbeitungsorte und Subunternehmer außerhalb der EU betreffen. Das EU-US Data Privacy Framework bietet derzeit zertifizierten US-Unternehmen eine Angemessenheitsgrundlage für solche Übermittlungen. Dieser rechtliche Mechanismus ersetzt nicht die Prüfung der Anbieterbedingungen, den Abschluss eines Auftragsverarbeitungsvertrags und die Bewertung des konkreten Übermittlungskontexts.

Sollte ich User ID in GA4 aktivieren?

Der Beitrag rät davon ab, User ID ohne vorherige rechtliche Prüfung zu senden. User ID verknüpft Verhalten über Geräte hinweg mit einem bekannten Identifikator, was die Anforderungen an Einwilligung und Datenminimierung erhöht. Vor der Aktivierung sollte man das zusammen mit dem Google Signals Status und dem Zugriff auf den BigQuery Export prüfen.

Kann ich GA4 durch etwas ersetzen, das weniger Daten sammelt?

Wenn der eigentliche Bedarf aus Traffic, Referrern, Kampagnen, Zielen, Datei-Downloads und Funnels besteht, kann ein cookieloses Analytics-Setup dieselben Geschäftsfragen mit weniger personenbezogenen Daten beantworten. GA4 bringt ein komplettes Identitäts- und Werbe-Ökosystem mit, das viele Websites nie nutzen. Viele Teams behalten GA4 aus Gewohnheit, nicht aus Notwendigkeit.

Was sollte eine GA4-Konfigurationsdokumentation für die Datenschutzprüfung enthalten?

Ein kurzes Dokument sollte die aktivierten Streams, die Einstellungen zur erweiterten Messung, den genutzten Consent Mode Modus, den Google Signals Status, verknüpfte Google Ads Konten, benutzerdefinierte Dimensionen, Aufbewahrungseinstellungen und Exportziele auflisten. So können Recht, Marketing und Entwicklung über die tatsächliche Implementierung sprechen statt über eine abstrakte Version von Google Analytics. Dazu gehört eine Prüfung der tatsächlichen Netzwerk-Payloads und des Browser-Speichers vor der Einwilligung, nach Ablehnung und nach Zustimmung.

War dieser Artikel hilfreich?

Teilen Sie uns Ihre Meinung mit!

Sieh uns öfter bei Google

Ein Klick macht Flowsery zu einer bevorzugten Quelle. Unsere Artikel stehen dann weiter oben in deinen Top-Meldungen, im KI-Modus und in den KI-Übersichten.

Bevor Sie gehen...

Flowsery

Flowsery

Umsatzorientierte Analysen für Ihre Website

Verfolgen Sie jeden Besucher, jede Quelle und jede Conversion in Echtzeit. Einfach, leistungsstark und komplett ohne Cookies.

Echtzeit-Dashboard

Zielverfolgung

Cookie-freies Tracking

Verwandte Artikel