cmpwoocommerceGoogle Consent Mode v2cookie consent

WooCommerce-Cookie-Banner einrichten: Leitfaden für Onlineshops

Marcin
13. Juli 2026
6 Min. Lesezeit
WooCommerce-Cookie-Banner einrichten: Leitfaden für Onlineshops

WooCommerce-Shops kombinieren WordPress häufig mit Zahlungsdiensten, Analysewerkzeugen, Werbepixeln und weiteren Plugins. Ein Cookie-Banner sollte deshalb nicht nur Auswahlmöglichkeiten anzeigen: Die im Browser ausgeführten Skripte und Tags müssen die Entscheidung der Besucher berücksichtigen, ohne Warenkorb oder Checkout unnötig zu beeinträchtigen.

Dieser Leitfaden erklärt, wie Sie Cookies und Skripte erfassen, Kategorien festlegen, Google Consent Mode v2 anbinden und den vollständigen Bestellprozess testen. Grundlegende Hinweise finden Sie im Praxisleitfaden zu DSGVO-Cookie-Bannern.

Jeder WooCommerce-Shop verwendet eine andere Kombination aus Versand-, Zahlungs-, Analyse- und Marketing-Erweiterungen. Neue Plugins können zusätzliche Cookies, externe Anfragen oder Tags einführen.

Prüfen Sie daher nicht nur, ob das Banner erscheint, sondern auch, ob:

  • Warenkorb, Anmeldung und Checkout nach Ablehnung optionaler Cookies funktionieren,
  • Analyse- und Marketing-Tags die gewählte Einwilligung berücksichtigen,
  • Google-Tags die vorgesehenen Consent-Mode-Signale erhalten,
  • Änderungen an Plugins oder am Tag Manager unerwartet Tracker aktivieren.

WooCommerce-Cookies erfassen und einordnen

Die konkrete Einordnung hängt von Funktion, Konfiguration und Verwendungszweck ab. Eine Bestandsaufnahme kann beispielsweise so aussehen:

BeispielTypischer ZweckMögliche Kategorie
woocommerce_cart_hashÄnderungen am Warenkorb erkennenErforderlich
woocommerce_items_in_cartWarenkorbinhalt verwaltenErforderlich
wp_woocommerce_session_Sitzung und Warenkorb fortführenErforderlich
_ga, _ga_*Reichweitenmessung mit Google Analytics 4Analyse
_gcl_auMessung und Zuordnung von Google-Ads-AktivitätenMarketing
_fbp und ähnliche KennungenWerbemessung oder ZielgruppenbildungMarketing

Warenkorb- und Sitzungscookies können für eine vom Kunden angeforderte Shopfunktion erforderlich sein. Analyse- und Werbetechnologien müssen dagegen gesondert bewertet und entsprechend der Einwilligungsentscheidung gesteuert werden. Verlassen Sie sich nicht allein auf Cookie-Namen: Untersuchen Sie auch Skripte, Netzwerkanfragen und die konkrete Konfiguration.

Zahlungsanbieter im Checkout berücksichtigen

Zahlungsdienste und Systeme zur Betrugsprävention können im Checkout eigene Skripte, Cookies oder externe Inhalte laden. Eine pauschale Einstufung aller zahlungsbezogenen Elemente als Marketing kann den Bestellvorgang beeinträchtigen. Umgekehrt ist nicht jede Verarbeitung automatisch erforderlich, nur weil sie im Checkout stattfindet.

Dokumentieren Sie für jeden Dienst:

  1. welche Skripte oder Datenverarbeitungen eingebunden sind,
  2. welchem Zweck sie dienen,
  3. zu welchem Zeitpunkt sie starten,
  4. ob der Checkout ohne optionale Verarbeitung funktioniert,
  5. wie die gewählte Kategorie technisch durchgesetzt wird.

Testen Sie das Ergebnis anschließend in einem neuen Browserprofil: Lehnen Sie optionale Cookies ab, legen Sie ein Produkt in den Warenkorb und durchlaufen Sie den Checkout bis zur Auswahl des Zahlungswegs. Prüfen Sie gegebenenfalls auch die Rückkehr vom Zahlungsanbieter zum Shop. Wiederholen Sie den Ablauf mit weiteren Einwilligungsvarianten.

Wenn Ihr Shop Google-Tags verwendet, sollte die Consent-Konfiguration vor den davon abhängigen Tags initialisiert werden. Anschließend ordnen Sie die Kategorien des Banners den vorgesehenen Consent-Signalen zu.

Technische Checkliste

  1. CMP beziehungsweise Consent-Konfiguration vor optionalen Analyse- und Werbe-Tags laden.
  2. Warenkorb- und Sitzungstechnologien anhand ihres tatsächlichen Zwecks einordnen.
  3. Die Analyseauswahl mit analytics_storage verknüpfen.
  4. Die Werbeauswahl mit ad_storage, ad_user_data und ad_personalization verknüpfen.
  5. Prüfen, wie GA4- und Google-Ads-Tags vor und nach der Auswahl reagieren.
  6. Zahlungs- und Betrugspräventionsdienste separat dokumentieren und testen.
  7. Ablehnung, teilweise Einwilligung und vollständige Einwilligung durchspielen.
  8. Die Prüfung nach Änderungen an Plugins, Checkout oder Tag Manager wiederholen.

Die technische Umsetzung wird im Leitfaden zum Google Consent Mode v2 im Google Tag Manager ausführlicher beschrieben. Consent Mode übermittelt Zustände an Google-Tags, ersetzt aber weder die Einwilligungsabfrage noch die rechtliche Bewertung der eingesetzten Dienste.

Plugin, Tag Manager oder eigene Implementierung wählen

Für WooCommerce kommen mehrere technische Ansätze infrage:

AnsatzGeeignet fürZu beachten
CMP- oder WordPress-IntegrationShops mit überschaubarem Tag-SetupFrühe Initialisierung und korrekte Kategorien prüfen
Google Tag ManagerShops und Agenturen mit mehreren Marketing-TagsTrigger und Consent-Einstellungen bei jeder Veröffentlichung kontrollieren
Eigene ImplementierungTeams mit Entwicklungsressourcen und besonderen AnforderungenHöherer Wartungs- und Testaufwand

Die passende Methode hängt von Ihrer Infrastruktur und den verfügbaren Ressourcen ab. Vergleichen Sie bei der Auswahl einer CMP insbesondere den Integrationsweg, die Abbildung der Kategorien, die Consent-Mode-Anbindung und den laufenden Wartungsaufwand. Die Funktionen von CookiePilot bieten einen Ausgangspunkt für die technische Bewertung.

Ein sichtbares Banner belegt nicht, dass Tags und Cookies wie vorgesehen gesteuert werden. Kontrollieren Sie deshalb die gespeicherten Cookies, Netzwerkanfragen, Tag-Manager-Ereignisse und den vollständigen Kaufablauf.

TestfallErwartetes ErgebnisGeeignete Prüfung
Vor der AuswahlOptionale Technologien verhalten sich gemäß der festgelegten VoreinstellungBrowser-Entwicklertools und Tag Assistant
Optionale Cookies abgelehntWarenkorb, Anmeldung und Checkout funktionieren weiterhinManueller Bestellablauf
Nur Analyse akzeptiertAnalyse-Tags folgen der Auswahl; Werbesignale bleiben abgelehntGTM-Vorschau oder Tag Assistant
Alle Kategorien akzeptiertFreigegebene Tags erhalten die vorgesehenen SignaleBrowser- und Google-Diagnosewerkzeuge
Neues Plugin installiertCookie-Inventar und Kategorien werden erneut geprüftScan und manueller Browsertest

Die offizielle Dokumentation zu Google Consent Mode kann ergänzend als technische Referenz dienen.

Rechtliche Einordnung

Eine CMP kann Auswahlmöglichkeiten bereitstellen und Einwilligungen technisch verwalten. Sie garantiert jedoch nicht allein, dass ein Shop alle rechtlichen Anforderungen erfüllt. Ob eine Technologie eine Einwilligung erfordert und wie sie beschrieben werden sollte, hängt von ihrem konkreten Zweck, ihrer Konfiguration und ihrem Einsatz ab.

Zur allgemeinen Orientierung können Sie die Informationen der BfDI und des Europäischen Datenschutzausschusses heranziehen. Lassen Sie die konkrete Shopkonfiguration bei Unsicherheit fachkundig prüfen. Ergänzend hilft die Checkliste zur Frage, ob eine Website ein Cookie-Banner benötigt.

Häufige Fragen

WooCommerce stellt nicht automatisch einen vollständigen Consent-Management-Prozess für alle zusätzlich eingebundenen Analyse-, Marketing- und Drittanbieterdienste bereit. Welche Lösung benötigt wird, hängt vom jeweiligen Shop-Setup ab.

Sollten Warenkorb-Cookies vor der Einwilligung blockiert werden?

Technologien, die tatsächlich für Warenkorb, Sitzung oder Checkout erforderlich sind, können anders zu bewerten sein als optionale Analyse- und Marketing-Technologien. Prüfen Sie jede Einbindung anhand ihres konkreten Zwecks und ihrer Funktionsweise.

Nein. Consent Mode übermittelt Einwilligungszustände an Google-Tags. Eine gegebenenfalls erforderliche Auswahl muss weiterhin über eine geeignete Oberfläche eingeholt und technisch umgesetzt werden.

Sind Cookies von Zahlungsanbietern immer erforderlich?

Nein. Zahlungsbezogene Technologien sollten einzeln nach Zweck und Funktionsweise bewertet werden. Prüfen Sie insbesondere, welche Bestandteile für den gewählten Zahlungsweg tatsächlich benötigt werden.

Wann sollte ein WooCommerce-Shop erneut getestet werden?

Ein erneuter Test ist besonders nach Änderungen an Marketing- oder Zahlungs-Plugins, Theme, Checkout, Tag Manager oder Consent-Konfiguration sinnvoll.

Nächster Schritt

Erstellen Sie zunächst ein Inventar aller Cookies, Skripte und Tags. Ordnen Sie deren Zwecke ein, konfigurieren Sie das Banner und Consent Mode v2 und testen Sie anschließend den Bestellprozess mit mehreren Einwilligungsvarianten. Für die konkrete Einrichtung können Sie danach die CookiePilot-Dokumentation heranziehen.

Geschrieben von

Marcin

Zespół CookiePilot dzieli się wiedzą o RODO, PKE i zarządzaniu cookies.

Diesen Artikel teilen: