Doku › Recht & Datenschutz

Script-Gating für Drittdienste

Externe Skripte und Einbettungen (z. B. Chatbots, Tracking-Pixel, eingebettete Videos oder Karten) laden Daten von Dritten und sind darum einwilligungspflichtig. ProntoSite hält sie zurück, bis der Besucher im Cookie-Banner zustimmt: Bis dahin bleibt das Skript inaktiv bzw. es erscheint ein Platzhalter. Erst nach der Einwilligung für die passende Kategorie wird der Dienst tatsächlich geladen.

Welche Kategorie gibt was frei #

Der Dienst wird der Kategorie zugeordnet, deren Einwilligung ihn freischaltet:

  • Statistik – Reichweitenmessung/Analyse (z. B. Google Analytics, Matomo/Piwik).
  • Marketing – Werbung, Pixel, Remarketing, Conversion-Tracking (z. B. Google Ads).
  • Externe Medien – eingebettete Videos/Karten (z. B. YouTube, Vimeo, Maps).
  • Externe Dienste – sonstige Drittdienste (z. B. Chat/Buchung), die keiner der obigen Kategorien zuzuordnen sind.
  • Notwendig – für den Betrieb unbedingt erforderliche Skripte laden immer (ohne Einwilligung).

Verhalten vor der Einwilligung #

  • Eingebettete Fremdinhalte (iframes) zeigen einen Platzhalter mit dem Hinweis, dass beim Laden Daten an den Anbieter übertragen werden, sowie einen Button Inhalt von … laden. Mit der Option Externe Medien künftig immer laden wird zugleich die Kategorie-Einwilligung erteilt.
  • Gesperrte Skripte bleiben inaktiv, bis die zugehörige Kategorie im Banner freigegeben ist.
  • Widerruft der Besucher eine zuvor erteilte Einwilligung, wird der Dienst wieder zurückgehalten.

Ein selbst eingefügtes Skript wird zurückgehalten, indem es als gesperrter Block ausgeliefert wird (<script type="text/plain" data-category="…">); der Kategoriename in data-category bestimmt die Zuordnung oben. Technische Details dazu stehen in der Website-Spec.

Zuletzt aktualisiert: