Ratgeber Tool-Check
Google Analytics 4 & DSGVO: Was Agenturen 2026 wissen müssen
Google Analytics 4 darf in der EU eingesetzt werden – aber nur mit Einwilligung. Wer GA4 schon beim Seitenaufruf lädt, riskiert Abmahnungen. Was wirklich zählt.
Ist Google Analytics 4 überhaupt erlaubt?
Ja – GA4 ist nicht verboten, aber einwilligungspflichtig. Es darf erst Daten verarbeiten, nachdem der Besucher aktiv zugestimmt hat.
GA4 setzt Cookies und überträgt Daten an Google – auch in die USA. Beides ist nur mit gültiger Einwilligung zulässig (Art. 6 DSGVO, § 25 TDDDG). Ohne Zustimmung darf GA4 nicht laden.
Die 4 Bedingungen für GA4
Damit GA4 datenschutzkonform läuft, müssen vier Dinge zusammenkommen – fehlt eines, ist die Seite angreifbar.
- Einwilligung vor dem Laden: GA4 startet erst nach „Akzeptieren", nicht vorher.
- Google Consent Mode v2: überträgt den Consent-Status korrekt an Google.
- AV-Vertrag mit Google: wird beim Anlegen des Kontos akzeptiert, muss dokumentiert sein.
- Transparenz: GA4 + USA-Übermittlung in der Datenschutzerklärung benannt.
Der häufigste (teure) Fehler
Bei den meisten Seiten feuert GA4 schon beim Seitenaufruf – bevor der Besucher überhaupt geklickt hat. Das Banner ist dann reine Dekoration.
Viele Cookie-Plugins zeigen nur ein Banner, blockieren den Tracker aber technisch nicht. Ergebnis: GA4 sendet längst Daten, während das Banner noch fragt. Genau das wird abgemahnt – unabhängig davon, was im Banner steht.
So wird GA4 rechtssicher
Setze ein Banner ein, das GA4 wirklich blockiert, bis zugestimmt wurde – und prüfe es.
BlueOcean Privacy blockiert Tracker wie GA4 technisch bis zur Einwilligung, überträgt den Consent Mode v2 und hält die Datenschutzerklärung automatisch aktuell. Ein kostenloser Scan zeigt dir in 5 Minuten, ob GA4 auf deiner Seite vor der Einwilligung lädt.
Lass uns kurz auf deine Seiten schauen
In einem 15-Minuten-Gespräch siehst du, wo deine Kundenseiten stehen — und wie du sie ohne Aufwand absicherst.
Häufige Fragen
Ist Google Analytics 4 in der EU erlaubt?
Ja, mit gültiger Einwilligung des Besuchers, Consent Mode v2 und AV-Vertrag mit Google. Ohne Einwilligung darf GA4 nicht laden.
Brauche ich für GA4 einen AV-Vertrag?
Ja. Google stellt die Auftragsverarbeitungs-Bedingungen bereit; sie müssen akzeptiert und dokumentiert sein.
Was passiert, wenn GA4 ohne Einwilligung lädt?
Das ist ein klarer DSGVO-/TDDDG-Verstoß und abmahnbar – auch wenn ein Cookie-Banner vorhanden ist.