Meta-Pixel und Klaviyo im Shopify-Shop: was vor der Einwilligung laden darf

// · Zuletzt geprüft:

Ja, beide sind einsetzbar — aber erst nach einer wirksamen Einwilligung, und das ist genau die Stelle, an der es in der Praxis scheitert. Weder Klaviyo noch das Meta-Pixel sind „an sich“ unzulässig. Unzulässig ist, sie zu laden, bevor jemand zugestimmt hat.

Ist das Meta-Pixel illegal? Es gab doch Urteile.

Hier wird regelmäßig etwas durcheinandergebracht, auch von Agenturen. Die bekannten Entscheidungen richteten sich gegen Meta als Anbieter — nicht gegen Shop-Betreiber, die das Pixel einsetzen.

Für dich als Betreiber bleibt es deshalb bei der einfachen Regel: Das Pixel darf laufen, sobald eine wirksame Einwilligung vorliegt. Wer dir erzählt, Shop-Betreiber seien reihenweise für den Pixel-Einsatz verurteilt worden, argumentiert mit der falschen Urteilslage.

Ist Klaviyo DSGVO-konform?

Klaviyo als Dienst lässt sich datenschutzkonform einsetzen — mit Auftragsverarbeitungsvertrag und einer Rechtsgrundlage für den E-Mail-Versand. Die kritische Stelle ist nicht der Versand, sondern das Onsite-Tracking.

Klaviyo bindet sich häufig über mehrere unabhängige Wege ein. Wir haben in einem Projekt vier voneinander unabhängige Lader gefunden — abgesichert war zunächst nur einer. Das Ergebnis: Das Banner war korrekt, das Ablehnen wirkungslos.

Warum reicht es nicht, wenn das Consent-Tool den Dienst blockiert?

Weil sicher erst ist, was gar nicht erst geladen wird. Der belastbare Weg ist, das Skript zurückzuhalten, solange keine Einwilligung vorliegt — statt es zu laden und darauf zu vertrauen, dass es sich von selbst zurückhält. Im Fachjargon heißt dieses Vorgehen Load-Gate.

Viele Consent-Tools blockieren zuverlässig nur, was über sie eingebunden ist. Was fest im Theme steht oder über ein App-Embed kommt, läuft daran vorbei. Deshalb muss jeder Ladeweg einzeln abgesichert und danach nachgemessen werden.

Reicht es, den Dienst im Consent-Tool als „Marketing“ zu kategorisieren?

Nein. Die Kategorie beschreibt die Absicht, nicht das Verhalten. Ob der Dienst tatsächlich wartet, entscheidet sich daran, wie er eingebunden ist — nicht daran, in welcher Schublade er im Tool steht.

Genau diese Lücke zwischen Konfiguration und Verhalten ist der Grund, warum Shops mit sauber gepflegtem Consent-Tool trotzdem durchfallen.

Und die Conversions-API — läuft die am Consent vorbei?

Nein. Serverseitiges Tracking ändert nichts an der Einwilligungspflicht; es verlagert nur den Uebertragungsweg. Wenn die Daten aus dem Browser des Nutzers stammen oder ihn identifizierbar machen, braucht es weiterhin eine Rechtsgrundlage.

Serverseitig ist ein Werkzeug für Datenqualität und Ad-Blocker-Resistenz — kein Weg um die Einwilligung herum. Wer es so verkauft, verkauft dir ein Risiko.

Was ist realistisch erreichbar?

Sehr viel. In einem Projekt haben wir einen Shop von 0 von 100 auf 93 von 100 gebracht: von acht bis elf Trackern vor der Einwilligung auf null, Ablehnen wirksam, alle vier Einwilligungssignale standardmäßig auf abgelehnt, Google Fonts selbst gehostet.

Der Weg dorthin bestand aus vielen kleinen, einzeln nachgemessenen Schritten — nicht aus einem Schalter. Mehrfach mussten wir Zwischenstände korrigieren, weil eine Nachmessung eine früher getroffene Annahme widerlegt hat.

Kurz gesagt

Nicht die Dienste sind das Problem, sondern der Zeitpunkt. Der kostenlose Scan zeigt dir, welcher Dienst über welchen Weg zu früh lädt.

Diese Seite erklärt, was technisch passiert. Sie ist keine Rechtsberatung — die rechtliche Bewertung gehört zu deinem Anwalt oder Datenschutzbeauftragten.

Über welchen Weg lädt dein Pixel zu früh?

Der Scan protokolliert jeden Ladeweg einzeln — auch den, den dein Consent-Tool nicht kennt. Kostenlos, ohne Konto.

So sieht ein fertiger Report aus
Meta-Pixel & Klaviyo DSGVO-konform im Shopify-Shop einbinden