DSGVO-konforme Website-Analytik: Der Guide 2026
Nach dem EuGH-Urteil 2022 steht fest: Google Analytics ist in der EU problematisch. Dieser Guide zeigt rechtssichere Alternativen mit praktischen Implementierungen.
Das Problem mit Google Analytics
Warum GA4 illegal ist
Mehrere EU-Datenschutzbehörden (Österreich, Frankreich, Italien) haben Google Analytics für rechtswidrig erklärt:
- Datenübertragung in die USA ohne ausreichende Garantien
- Kein Privacy Shield (vom EuGH gekippt)
- Standard Contractual Clauses reichen nicht
- Personenbezogene Daten werden gesammelt
Bußgelder: Bis zu €20 Mio. oder 4% des Jahresumsatzes
3 DSGVO-konforme Alternativen
1. Plausible Analytics ⭐ (Top-Empfehlung)
✅ Vorteile:
- Keine Cookies → Kein Cookie-Banner nötig
- 100% EU-Server (Deutschland)
- Open Source
- Extrem einfach
Setup:
<script defer data-domain="yourdomain.com"
src="https://plausible.io/js/script.js"></script>
Custom Events:
window.plausible('Signup', { props: { plan: 'premium' } });
Preise: €9-€69/Monat (je nach Traffic)
2. Matomo (Self-Hosted)
✅ Vorteile:
- Volle Datenkontrolle (self-hosted)
- Feature-reich (wie GA4)
- Open Source & kostenlos
Cookie-freie Config:
var _paq = window._paq || [];
_paq.push(['disableCookies']); // Wichtig!
_paq.push(['setIpAnonymization', 2]);
_paq.push(['trackPageView']);
Docker Setup:
services:
matomo:
image: matomo:latest
ports:
- 8080:80
Kosten: Server €5-20/Monat
3. Umami Analytics
✅ Vorteile:
- Minimalistisch & schnell
- Keine Cookies
- Vercel One-Click Deploy
Setup:
npx create-umami@latest
<script defer
src="https://umami.example.com/script.js"
data-website-id="your-id"></script>
Preise: Kostenlos (self-hosted) oder €9/Monat (Cloud)
Tool-Vergleich
| Feature | Plausible | Matomo | Umami | GA4 |
|---|---|---|---|---|
| DSGVO | ✅ | ✅ | ✅ | ❌ |
| Cookies | ❌ | Optional | ❌ | ✅ |
| Banner nötig | ❌ | Nur mit Cookies | ❌ | ✅ |
| Kosten | €9+ | €0-20 | €0-9 | €0 |
| E-Commerce | ❌ | ✅ | ⚠️ | ✅ |
| Setup | ⭐⭐⭐ | ⭐ | ⭐⭐ | ⭐⭐ |
Cookie-Banner (falls erforderlich)
<div id="cookie-banner">
<h3>Cookie-Einstellungen</h3>
<button id="accept-all">Alle akzeptieren</button>
<button id="accept-necessary">Nur Notwendige</button>
</div>
<script>
document.getElementById('accept-all').addEventListener('click', () => {
loadAnalytics();
localStorage.setItem('cookieConsent', 'all');
});
function loadAnalytics() {
// ERST JETZT Analytics laden!
const script = document.createElement('script');
script.src = 'https://matomo.example.com/matomo.js';
document.head.appendChild(script);
}
</script>
Wichtig: Tracking darf erst NACH Zustimmung starten!
Migration von GA4 → Plausible
Schritt 1: Parallel betreiben (4 Wochen)
<!-- Alt: GA4 (mit Banner) -->
<script async src="https://www.googletagmanager.com/gtag/js?id=G-XXX"></script>
<!-- Neu: Plausible (kein Banner nötig) -->
<script defer data-domain="example.com"
src="https://plausible.io/js/script.js"></script>
Schritt 2: Daten vergleichen
Wichtig:
- Pageviews sollten ähnlich sein (±10%)
- Plausible zeigt oft weniger Visitors (realistischer, keine Bots)
- Bounce Rate-Definition unterschiedlich
Schritt 3: GA4 entfernen
<!-- Nur noch Plausible -->
<script defer data-domain="example.com"
src="https://plausible.io/js/script.js"></script>
Benefits:
- Cookie-Banner entfernen
- Bessere Performance
- DSGVO-konform
DSGVO-Checkliste
Technisch
- Tool ist EU-basiert ODER sammelt keine PII
- Keine Cookies ODER Opt-In vor Tracking
- IP-Anonymisierung aktiviert
- Data Processing Agreement vorhanden
Rechtlich
- Datenschutzerklärung aktualisiert
- Tool genannt
- Opt-Out Möglichkeit
- AVV abgeschlossen
Datenschutzerklärung Template
Plausible
## Nutzung von Plausible Analytics
Diese Website nutzt Plausible Analytics, einen datenschutzfreundlichen
Webanalysedienst. Plausible verwendet keine Cookies und sammelt keine
personenbezogenen Daten.
Anbieter: Plausible Insights OÜ, Estland
Datenverarbeitung: EU (Deutschland)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Verarbeitete Daten:
- Seitenaufrufe ohne Personenbezug
- Referrer
- Geräteinformationen (aggregiert)
- Geolocation (nur Land)
Speicherdauer: 24 Monate
Weitere Infos: https://plausible.io/data-policy
Häufige Fehler
❌ “Cookie-Banner macht GA4 DSGVO-konform”
Falsch! US-Datentransfer bleibt problematisch.
❌ “IP-Anonymisierung reicht”
Nein! Browser Fingerprinting + US-Transfer = Problem.
❌ “Wir tracken nur Seitenaufrufe”
IP + Browsing-History = PII laut EuGH.
Kosten-Vergleich (100K Views/Monat)
| Tool | Software | Hosting | Consent | Legal | Total |
|---|---|---|---|---|---|
| Plausible | €19 | €0 | €0 | €0 | €19 |
| Matomo | €0 | €10 | €0 | €0 | €10 |
| GA4 | €0 | €0 | €49 | €300 | €349 |
Fazit
DSGVO-konforme Analytics ist einfacher als gedacht:
- EU-Tool wählen (Plausible, Umami)
- Cookie-Banner vermeiden
- Fokus auf wichtige KPIs
Empfehlung:
- Start-ups: Plausible (€9/Monat, zero hassle)
- Tech-Savvy: Matomo (self-hosted)
- Performance-Fokus: Vercel Speed Insights
Fragen zur DSGVO? Jetzt Beratung anfragen