> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://help.pandectes.io/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Wie Pandectes Drittanbieterdienste und Apps anhand des Einwilligungsstatus blockieren kann

### Überblick
Pandectes bietet mehrere Möglichkeiten, Drittanbieterdienste anhand der Einwilligungsentscheidungen eines Besuchers zu steuern.

Der **Auto Blocker** ist nur eines dieser Werkzeuge. Da Shopify-Shops Skripte auf ganz unterschiedliche Weise laden, etwa über Theme-Dateien, App-Blöcke, den Google Tag Manager, serverseitige Plattformen oder Custom Pixels, hängt die richtige Steuerungsmethode davon ab, **wie der Dienst in Ihren Shop eingebunden wurde**.

Wenn eine vorherige Einwilligung erforderlich ist, kann Pandectes:

* **Hart blockieren:** Verhindern, dass ein externes Skript, ein iFrame, ein Pixel oder ein Inline-Skript geladen oder ausgeführt wird, bevor die Einwilligung vorliegt.
* **Einwilligungssignale senden:** Den Einwilligungsstatus des Besuchers an kompatible Plattformen oder eigene Implementierungen übermitteln, etwa an den Google Consent Mode v2 oder Meta.
* **Datenschutz-APIs synchronisieren:** Unterstützte Einwilligungsentscheidungen automatisch mit der nativen Customer Privacy API von Shopify abgleichen.

Unbedingt erforderliche Dienste können verfügbar bleiben. Dienste der Kategorien Funktionalität, Leistung und Targeting sollten mit der jeweils passenden Methode konfiguriert werden.

Informationen dazu, wann eine vorherige Einwilligung angewendet wird, finden Sie unter [Einwilligungsmodell und Regionen](https://help.pandectes.io/en/article/consent-model-regions-new-version-jvhtj5/).

### Blockieren im Vergleich zum Einwilligungssignal - worin besteht der Unterschied?
Zwischen Blockieren und Einwilligungssignal gibt es wesentliche Unterschiede.

* **Hartes Blockieren:** Verhindert, dass der Code im Browser des Besuchers geladen oder ausgeführt wird.
* **Einwilligungssignal:** Erlaubt einem kompatiblen Dienst das Laden, teilt ihm aber einen erlaubten oder verweigerten Einwilligungsstatus mit, damit die Plattform weiß, wie sie sich verhalten soll.

Ein Einwilligungssignal bedeutet nicht immer, dass der Dienst vollständig blockiert ist. Manche kompatiblen Plattformen laden bei verweigerter Einwilligung weiterhin in einem eingeschränkten Modus oder senden begrenzte cookielose Signale. Das empfangende Tag, die App, die Plattform oder der eigene Code muss so konfiguriert sein, dass das Einwilligungssignal korrekt ausgewertet wird.

### Die richtige Methode für Ihre Konfiguration wählen
Sie wissen nicht, wie ein Dienst installiert ist? Prüfen Sie die folgenden Bereiche im Shopify-Adminbereich:

* **Online Store → Themes → Edit code**
* **Online Store → Themes → Customize → App embeds**
* **Settings → Customer events**
* **Apps and sales channels**
* Ihren **Google Tag Manager**-Container
* Ihre Drittanbieter- oder serverseitige Analyseplattform

Die folgende Tabelle gibt einen schnellen Überblick. Über die Abschnittsnummer finden Sie die ausführliche Anleitung weiter unten.

| Abschnitt | Wie der Dienst installiert ist | Pandectes-Methode |
| ---- |
| **1** | Externes Skript, iFrame oder Pixel, geladen aus dem Theme | Auto Blocker |
| **2** | Google Tag Manager | Pandectes CMP Template |
| **3** | GTM, verwaltet über eine Drittanbieter- oder serverseitige Analyseplattform | Anbieterspezifische Integration und GTM-Einwilligungskonfiguration |
| **4** | Inline-Skript, direkt im Theme-Code geschrieben | Blockieren von Inline-Skripten |
| **5** | Shopify Custom Pixel | Pandectes Custom Pixel Event |
| **6** | Anbieter mit eigener Consent-API | Dedizierte Pandectes-Integration oder Pandectes Consent Event |
| **7** | Shopify-App oder App-Pixel mit Unterstützung der Shopify Customer Privacy API | Shopify Customer Privacy API |

Ein Shop kann mehrere Methoden gleichzeitig verwenden. Google Analytics kann zum Beispiel über GTM eingebunden sein, während ein anderes Marketing-Skript direkt aus dem Theme geladen wird.

### So funktioniert die Einwilligungsverarbeitung
Wenn nach dem konfigurierten Einwilligungsmodell des Shops eine Einwilligung erforderlich ist:

1. Pandectes liest die aktuellen Entscheidungen des Besuchers.
2. Der geltende Einwilligungsstatus wird den konfigurierten Diensten bereitgestellt.
3. Dienste ohne die erforderliche Einwilligung bleiben blockiert oder erhalten ein Signal mit verweigerter Einwilligung.
4. Ändert der Besucher eine Kategorie, aktualisiert Pandectes den Einwilligungsstatus.

![](https://storage.crisp.chat/users/helpdesk/website/-/1/a/5/a/1a5af239e847cf00/pandectes-representation-of-co_pemtjb.png =900x506)

Blockieren und Einwilligungssignal sind unterschiedliche Mechanismen:

* **Blockieren** verhindert, dass eine Ressource oder ein Inline-Skript ausgeführt wird.
* **Ein Einwilligungssignal** informiert eine andere Plattform über die Entscheidungen des Besuchers.
* Das empfangende Tag, die App, die Plattform oder der eigene Code muss so konfiguriert sein, dass das Signal verwendet wird.

Eine Aktualisierung der Einwilligung entlädt nicht automatisch jedes bereits ausgeführte Skript und macht bereits übertragene Daten nicht rückgängig. Je nach Dienst kann bei einer Änderung der Einwilligung zusätzliche Implementierung oder ein Neuladen der Seite erforderlich sein.

Die nummerierten Abschnitte unten erklären, wie Sie jede Methode konfigurieren. Beginnen Sie mit dem Abschnitt, der zur Installationsart des Dienstes in Ihrem Shop passt.

### 1. Skript, direkt aus dem Theme geladen
Verwenden Sie den **Auto Blocker** für externe Skripte, iFrames und Pixel, die über URLs in Ihrem Shopify-Theme geladen werden.

Der Auto Blocker bietet:

* Vordefinierte Regeln für gängige Dienste.
* Eigene Regeln für Dienste, die nicht aufgeführt sind.
* Kategoriebasierte Steuerung für Dienste der Kategorien Funktionalität, Leistung und Targeting.

So konfigurieren Sie ihn:

1. Gehen Sie zu **Settings → Auto blocker**.
2. Aktivieren Sie den Auto Blocker.
3. Aktivieren Sie die vordefinierten Dienste, die Ihr Shop nutzt, oder fügen Sie eine eigene Regel hinzu.
4. Weisen Sie jeder Regel die passende Kategorie zu.
5. Speichern Sie die Änderungen.

![](https://storage.crisp.chat/users/helpdesk/website/-/1/a/5/a/1a5af239e847cf00/screenshot-2026-07-24-at-72936_beinv4.png =900x530)

Der Auto Blocker muss aktiv sein und die URL des Dienstes muss zu einer aktivierten Regel passen.

Dienste, die manuell in `theme.liquid` eingefügt oder von älteren Apps ohne App-Embed eingebunden wurden, können ebenfalls eine manuelle Auto-Blocker-Konfiguration erfordern. Das Pandectes-Rules-Skript muss vor dem zu steuernden Dienst geladen werden.

Hinweise zu Installation und Test finden Sie in der [Einrichtungsanleitung für den Auto Blocker](https://help.pandectes.io/en/article/auto-blocker-setup-guide-zq5rdh/).

Für Dienste, die nicht in der vordefinierten Liste enthalten sind, siehe [So richten Sie eigene Blockierregeln ein](https://help.pandectes.io/en/article/how-to-set-up-custom-blocking-rules-1j8kgrq/).

### 2. Tags, verwaltet über den Google Tag Manager

Verwenden Sie das offizielle [Pandectes CMP Template](https://tagmanager.google.com/gallery/#/owners/pandectes/templates/gtm-templates-cmp-shopify), wenn Dienste direkt über den Google Tag Manager verwaltet werden.

Das Template initialisiert und aktualisiert den Einwilligungsstatus innerhalb des GTM-Containers. Jedes Tag muss dennoch so konfiguriert werden, dass es auf die entsprechenden Einwilligungsberechtigungen reagiert.

Grundsätzlich gilt:

1. Fügen Sie das [Pandectes CMP Template](https://tagmanager.google.com/gallery/#/owners/pandectes/templates/gtm-templates-cmp-shopify) zum GTM-Container hinzu.
2. Führen Sie es über **Consent Initialization – All Pages** aus.
3. Konfigurieren Sie die Einwilligungsanforderungen der übrigen Tags.
4. Konfigurieren Sie die zugehörigen Google-Consent-Mode-Einstellungen in Pandectes.
5. Prüfen Sie auf doppelte Google-Tags oder Seitenaufruf-Ereignisse.
6. Testen Sie den Container, bevor Sie ihn veröffentlichen.

Die vollständige Einrichtung finden Sie unter [Integration mit dem Google Tag Manager – offizielles Pandectes-Template](https://help.pandectes.io/en/article/integration-with-google-tag-manager-official-pandectes-template-6dbjz/).

#### Google Consent Mode: Advanced Mode im Vergleich zum Basic Mode

Google Consent Mode und hartes Blockieren sollten entsprechend dem gewünschten Verhalten des Shops konfiguriert werden.

* **Advanced Mode:** Google-Tags können bei verweigerter Einwilligung laden und begrenzte cookielose Signale für Messung und Modellierung senden.
* **Basic Mode:** Google-Tags bleiben blockiert, bis der Besucher die erforderliche Einwilligung erteilt.

Aktivieren Sie keine Google-Regeln im Auto Blocker, wenn Ihre Konfiguration vorsieht, dass Google-Tags im Advanced Mode laden. Ein hartes Blockieren der Tags würde verhindern, dass der Advanced Mode wie vorgesehen funktioniert.

Weitere Informationen finden Sie hier:

* [Die Google-Consent-Mode-Integration nutzen](https://help.pandectes.io/en/article/using-google-consent-mode-integration-1xkfv6o/)
* [Prüfen, ob der Google Consent Mode korrekt implementiert ist](https://help.pandectes.io/en/article/checking-if-google-consent-mode-is-properly-implemented-1pr15a3/)

### 3. Drittanbieter- und serverseitige Analyseplattformen

Verwenden Sie diese Methode, wenn der Google Tag Manager oder eine andere Tracking-Implementierung über eine Drittanbieter- oder serverseitige Analyseplattform verwaltet wird.

Beispiele sind:

* Elevar, Analyzify, Stape, LittleData, Taggrs, Analyzely und weitere
* Andere Anbieter für serverseitiges Tracking
* Weitere Analyse- oder Tag-Management-Plattformen von Drittanbietern

Diese Plattformen können Folgendes erfordern:

* Das Pandectes CMP Template im GTM-Container.
* Zusätzliche Einwilligungsprüfungen für einzelne Tags.
* Eine anbieterspezifische Pandectes-Integration.
* Die Weitergabe der Einwilligung zwischen browserseitigem und serverseitigem Container.
* Eine eigene Behandlung für Nicht-Google-Tags.

Ein Einwilligungssignal steuert nicht automatisch jedes browserseitige oder serverseitige Tag. Jedes Tag muss so konfiguriert werden, dass es auf den jeweiligen Einwilligungsstatus reagiert. Die Google-Consent-Mode-Einstellungen können zum Beispiel Google-Tags steuern, verhindern aber nicht automatisch, dass Tags von Meta, TikTok, Pinterest oder andere serverseitige Tags ausgeführt werden. Prüfen Sie die Installationsmethode des Anbieters und richten Sie die erforderlichen Einwilligungsprüfungen ein, bevor Sie den Container veröffentlichen.

Plattformspezifische Hinweise finden Sie [hier](https://help.pandectes.io/en/category/integrations-1w4i3pm/).

### 4. Inline-Skripte im Theme-Code
Skripte, die direkt in `theme.liquid`, in einem Theme-Abschnitt oder in einem Snippet stehen, haben möglicherweise keine externe URL, die der Auto Blocker vor der Ausführung erkennen kann. Diese Skripte erfordern ein manuelles Blockieren und Änderungen an der betreffenden Theme-Datei.

Die erforderliche Umsetzung finden Sie in der [Anleitung zum manuellen Blockieren von Skripten](https://help.pandectes.io/en/article/manual-script-blocking-guide-191jvg5/).

Prüfen Sie nach der Veröffentlichung der Änderungen, ob das Skript:

* nicht ausgeführt wird, bevor die erforderliche Einwilligung vorliegt.
* ausgeführt wird, nachdem der Besucher die betreffende Kategorie freigegeben hat.
* korrekt reagiert, wenn der Besucher seine Auswahl ändert.
* keine doppelten Ereignisse erzeugt, wenn es erneut initialisiert wird.

Eine Aktualisierung der Einwilligung stoppt oder entlädt nicht automatisch jedes bereits ausgeführte Skript. Eigene Implementierungen benötigen bei Änderung oder Widerruf der Einwilligung unter Umständen zusätzliche Logik oder ein Neuladen der Seite.

### 5. Dienste, die über Shopify Custom Pixels geladen werden
Für Dienste, die über **Shopify Customer Events** eingebunden sind, kann Pandectes das Ereignis `Pandectes_Consent_Update` in der Custom-Pixel-Umgebung von Shopify veröffentlichen. Das Custom Pixel kann dieses Ereignis abonnieren und seinen Code entsprechend den aktuellen Einwilligungsentscheidungen des Besuchers ausführen.

So verwenden Sie diese Methode:

1. Gehen Sie in Pandectes zu **Settings → Integrations**.
2. Aktivieren Sie **Pandectes Custom Event**.
3. Erstellen oder aktualisieren Sie das Custom Pixel unter **Shopify Settings → Customer events**.
4. Konfigurieren Sie das Pixel so, dass es das Pandectes-Einwilligungsereignis abonniert.
5. Führen Sie den Dienst nur aus, wenn die erforderliche Einwilligung vorliegt.
6. Ergänzen Sie bei Bedarf Logik für nachfolgende Einwilligungsänderungen.

![](https://storage.crisp.chat/users/helpdesk/website/-/1/a/5/a/1a5af239e847cf00/image_m504va.png =900x506)

Das Aktivieren des Ereignisses steuert den eigenen Code nicht automatisch. Das Custom Pixel muss das Ereignis auslesen und die passende Logik anwenden.

Das vollständige Beispiel und die Pixel-Einrichtung finden Sie unter [Das Pandectes Consent Event mit einem Shopify Custom Pixel nutzen](https://help.pandectes.io/en/article/use-pandectes-consent-event-with-shopify-custom-pixel-7l2qq3/).

### 6. Dienste mit einer dedizierten Pandectes-Integration
Manche Anbieter haben eigene Consent-APIs, Signale oder Anforderungen an die Umsetzung. Diese Dienste benötigen unter Umständen eine dedizierte Pandectes-Integration statt einer allgemeinen Blockierregel.

Beispiele sind:

* Google Consent Mode
* Meta/Facebook Pixel
* Microsoft Consent Mode
* Microsoft Clarity
* Amazon Consent Signal
* Rakuten CMP
* Klaviyo
* Pandectes Events

Gehen Sie zu **Settings → Integrations**, wählen Sie den betreffenden Anbieter aus und schließen Sie dessen Konfiguration ab.

Einen Überblick über die verfügbaren Optionen finden Sie unter [Einführung in die Integrationen](https://help.pandectes.io/en/article/introduction-to-integrations-6ybekh/).

Eine dedizierte Integration übermittelt in der Regel den erforderlichen Einwilligungsstatus an den Anbieter. Wird das Skript des Anbieters zusätzlich direkt aus dem Theme geladen, kann weiterhin eine eigene Auto-Blocker-Regel nötig sein. Gehen Sie nicht davon aus, dass ein Einwilligungssignal automatisch jeden Dienst blockiert. Jedes Tag, jede App, jede Plattform und jede eigene Implementierung muss so konfiguriert sein, dass sie auf den jeweiligen Einwilligungsstatus reagiert.

### 7. Shopify Customer Privacy API
Pandectes ist als Teil seiner Kernfunktionen mit der Customer Privacy API von Shopify verbunden. Wenn ein Besucher seine Präferenzen absendet oder aktualisiert, synchronisiert Pandectes den unterstützten Einwilligungsstatus mit Shopify. Shopify-Apps und App-Pixel, die das Datenschutz-Framework von Shopify unterstützen, können ihr Tracking-Verhalten daraufhin anpassen. In Pandectes ist dafür keine separate Aktivierung erforderlich. Diese Methode gilt nur für von Shopify verwaltete Dienste und Apps, die die Customer Privacy API unterstützen. Sie steuert nicht automatisch andere Skripte, die direkt im Theme eingebunden sind.

Weitere Informationen finden Sie unter [Shopify Customer Privacy API](https://help.pandectes.io/en/article/shopify-customer-privacy-api-1vv23qb/).

### Beispiel: Ein Shop mit mehreren Installationsmethoden
Angenommen, ein Shop nutzt:

* Google Analytics über GTM.
* Serverseitiges Tracking über Stape.
* Ein Meta-Pixel, das direkt aus dem Theme geladen wird.
* Einen eigenen Analysedienst in einem Shopify Custom Pixel.
* Ein Shopify-App-Pixel, das die Customer Privacy API unterstützt.

Dieser Shop würde Folgendes verwenden:

1. Das **Pandectes CMP Template** und die passenden Einwilligungsanforderungen für das Google-Analytics-Tag.
2. Die erforderlichen **GTM-Einwilligungsprüfungen und die serverseitige Konfiguration** für Stape.
3. Die dedizierte **Meta-Integration**, eine **Auto-Blocker-Regel** oder beides, je nachdem, wie das Meta-Pixel eingebunden ist.
4. Das **Pandectes Consent Event** für das Shopify Custom Pixel.
5. Die **Shopify Customer Privacy API** für das kompatible App-Pixel.

Ändert der Besucher seine Präferenzen, aktualisiert Pandectes jeden konfigurierten Mechanismus. Jeder Dienst bleibt daraufhin blockiert, wird verfügbar oder passt sein Verhalten an, je nach Implementierung und Entscheidung des Besuchers.

### Testen Sie Ihre Implementierung
Testen Sie die fertige Implementierung immer, nachdem Sie die Einwilligungsverarbeitung konfiguriert oder geändert haben.

1. Öffnen Sie den Shop in einer sauberen Inkognito- oder privaten Browser-Sitzung.
2. Testen Sie aus einer Region, in der eine vorherige Einwilligung erforderlich ist.
3. Prüfen Sie vor der Interaktion mit dem Banner die Browser-Tabs **Network** und **Application**.
4. Prüfen Sie, ob jeder Dienst entweder blockiert wird oder das vorgesehene Signal mit verweigerter Einwilligung erhält.
5. Akzeptieren Sie nur eine Einwilligungskategorie und prüfen Sie, ob ausschließlich die zugehörigen Dienste aktiv werden.
6. Ändern oder widerrufen Sie die Einwilligung und überprüfen Sie das geänderte Verhalten.
7. Prüfen Sie auf doppelte Anfragen, Cookies, Pixel und Seitenaufruf-Ereignisse.
8. Wiederholen Sie den Test nach Theme-Updates, App-Installationen, GTM-Änderungen oder Änderungen am eigenen Code.

Testen Sie Google-Dienste zusätzlich mit dem Google Tag Assistant und lesen Sie [Prüfen, ob der Google Consent Mode korrekt implementiert ist](https://help.pandectes.io/en/article/checking-if-google-consent-mode-is-properly-implemented-1pr15a3/). Besucher sollten außerdem eine gut erreichbare Möglichkeit haben, ihre Auswahl zu prüfen oder zu ändern, etwa über einen Link **Cookie-Einstellungen** im Footer des Shops.

Siehe [So öffnen Sie den Cookie-Banner über einen Menülink erneut](https://help.pandectes.io/en/article/how-to-re-open-the-cookie-banner-with-a-menu-link-new-version-5j2bea/).

### Empfohlene Übergabe-Checkliste
Agenturen und Entwickler sollten jeden konfigurierten Dienst dokumentieren, bevor sie den Shop an den Händler übergeben.

| Dienst | Installationsquelle | Kategorie | Steuerungsmethode | Vor der Einwilligung getestet | Nach der Einwilligung getestet |
| ---- |
| GA4 | Google Tag Manager | Leistung | CMP Template / Consent Mode | Ja | Ja |
| Serverseitiges Tracking | Beliebige solche Plattform | Abhängig vom Dienst | GTM-Einwilligungsprüfungen / Anbieterkonfiguration | Ja | Ja |
| Meta-Pixel | Theme | Targeting | Meta-Integration / Auto Blocker | Ja | Ja |
| Eigene Analyse | Shopify Customer Events | Leistung | Pandectes Consent Event | Ja | Ja |
| Shopify-App-Pixel | Shopify-App | Abhängig vom Dienst | Shopify Customer Privacy API | Ja | Ja |

Die abschließende Dokumentation sollte außerdem festhalten:

* alle eigenen Auto-Blocker-Regeln.
* alle manuell geänderten Theme-Dateien.
* die aktualisierten GTM-Container und Tags.
* alle serverseitigen Tags, die zusätzliche Einwilligungsprüfungen benötigen.
* alle Dienste, die ein Einwilligungssignal statt eines harten Blockierens verwenden.
* alle erforderlichen Testschritte nach künftigen Änderungen an Theme, Apps oder Tracking.

### Zusammenfassung
Pandectes verlässt sich nicht auf eine einzige Blockiermethode.

Die App bietet:
* Auto-Blocker-Regeln.
* Integrationen für Google Tag Manager und Google Consent Mode.
* Integrationen für Drittanbieter- und serverseitige Plattformen.
* Manuelles Blockieren von Skripten.
* Ereignisse für Shopify Custom Pixels.
* Anbieterspezifische Integrationen.
* Synchronisierung mit der Shopify Customer Privacy API.

Welche Methode für einen Dienst erforderlich ist, hängt davon ab, wie der Dienst installiert ist, zu welcher Einwilligungskategorie er gehört und ob er Einwilligungssignale unterstützt. Bei Shops mit mehreren Tracking-Technologien sollte jede Installationsmethode einzeln geprüft und getestet werden.