Serverseitiges Tagging mit Stape: Einwilligung im GTM einrichten
Überblick
Dieser Artikel erklärt, wie Sie Stape-Tags im Google Tag Manager konfigurieren, wenn Sie die App Pandectes GDPR Compliance für Shopify und den Google Consent Mode einsetzen.
Er richtet sich an Händler und Entwickler, die Folgendes nutzen:
- Google Tag Manager
- Serverseitiges Tagging mit Stape
- Google Consent Mode v2
- Marketing- oder Analyse-Tags wie Meta, TikTok, Pinterest, Google Ads oder GA4
Ziel ist es sicherzustellen, dass Stape-bezogene Tags die Einwilligungsentscheidungen der Besucher beachten, bevor sie ausgelöst werden oder Tracking-Daten senden.
Wie der Consent Mode mit GTM und Stape zusammenarbeitet
Pandectes kann Signale des Google Consent Mode an den Google Tag Manager senden. Diese Signale teilen dem GTM und den unterstützten Tags mit, ob bestimmte Arten von Speicherung oder Datennutzung erlaubt sind.
Übliche Einwilligungstypen sind:
analytics_storagead_storagead_user_dataad_personalizationfunctionality_storagepersonalization_storagesecurity_storage
In Pandectes sind diese Einwilligungstypen den Kategorien Leistung, Targeting, Funktionalität und Unbedingt erforderlich zugeordnet.
Der Google Tag Manager kennt zwei einwilligungsbezogene Bereiche, die häufig verwechselt werden:
- Built-in Consent Checks
- Sie zeigen, welche Einwilligungssignale eine Tag-Vorlage versteht.
- Bei unterstützten Google-Tags kann das Tag sein Verhalten je nach Einwilligungsstatus anpassen.
- Additional Consent Checks
- Damit verhindern Sie, dass ein Tag ausgelöst wird, solange die gewählten Einwilligungstypen nicht erteilt sind.
- Das ist besonders wichtig für Drittanbieter- oder eigene Tags, die ihr Verhalten nicht automatisch am Consent Mode ausrichten.
Gehen Sie bei Stape-Tags nicht davon aus, dass der Consent Mode allein jedes Tag blockiert. Steht ein Tag von Stape, Meta, TikTok, Pinterest oder ein eigenes Daten-Tag auf No additional consent required, kann es dennoch ausgelöst werden, sobald seine Trigger-Bedingungen erfüllt sind.

Eine wichtige Voraussetzung
Das Pandectes-CMP-Tag selbst darf nicht durch die Einwilligung blockiert werden.
Wenn Sie die Pandectes-CMP-Vorlage im Google Tag Manager verwenden, sollte sie auf folgendem Trigger laufen:
Consent Initialization - All Pages
Fügen Sie dem Pandectes-CMP-Tag keine Additional Consent Checks hinzu. Dieses Tag muss vor den übrigen Tags laufen, damit es den Einwilligungsstatus des Besuchers setzen oder aktualisieren kann.
Empfohlene GTM-Einwilligungseinstellungen für Stape-Tags
Nutzen Sie die folgenden Hinweise, wenn Sie im GTM Advanced Settings > Consent Settings konfigurieren.
Für jedes Tracking- oder Marketing-Tag:
- Öffnen Sie das Tag im Google Tag Manager.
- Gehen Sie zu Advanced Settings.
- Öffnen Sie Consent Settings.
- Wählen Sie Require additional consent for tag to fire.
- Ergänzen Sie die unten aufgeführten Einwilligungstypen.
- Speichern und veröffentlichen Sie den GTM-Container nach dem Test.

Stape-Daten-Tags
Verwenden Sie diese Einstellungen für Stape-Daten-Tags, die Analyse- oder E-Commerce-Ereignisdaten senden.
Wird das Tag ausschließlich zur Analysemessung genutzt, verlangen Sie:
analytics_storage
Werden dieselben Daten auch an Werbe-, Remarketing- oder Attributionsziele weitergeleitet, verlangen Sie zusätzlich:
ad_storagead_user_dataad_personalization
So testen Sie die Konfiguration
Testen Sie den Container nach der Anpassung der GTM-Tags, bevor Sie ihn veröffentlichen.
Nutzen Sie den GTM-Vorschaumodus oder den Google Tag Assistant und prüfen Sie:
- Das Pandectes-CMP-Tag wird auf
Consent Initialization - All Pagesausgelöst. - Die Einwilligungsvorgaben liegen vor, bevor andere Tags ausgelöst werden.
- Vor der Einwilligung werden Marketing-Tags nicht ausgelöst, wenn sie eine Werbeeinwilligung verlangen.
- Nach dem Akzeptieren von Leistungs-Cookies können analysebezogene Tags ausgelöst werden.
- Nach dem Akzeptieren von Targeting-Cookies können werbebezogene Tags ausgelöst werden.
- Nach einer Ablehnung bleiben Tags blockiert, die einen verweigerten Einwilligungstyp verlangen.
- Es werden keine doppelten Tags von Google, Meta, TikTok, Pinterest oder Stape aus anderen Apps oder aus dem Theme-Code geladen.
Zusammenfassung
Wenn Sie Stape mit Pandectes und dem Google Tag Manager einsetzen, lassen Sie das Pandectes-CMP-Tag auf Consent Initialization unbeschränkt und prüfen Sie jedes Stape-bezogene Tag einzeln. Analyse-Tags sollten analytics_storage verlangen. Werbe- und Marketing-Tags sollten ad_storage, ad_user_data und ad_personalization verlangen. Am wichtigsten sind Tags mit einfachen Custom-Event-Triggern, denn sie können vor der Einwilligung ausgelöst werden, wenn keine zusätzlichen Einwilligungsanforderungen konfiguriert sind.
Aktualisiert am: 22/09/2026
Danke!
