Server-Side: Lösung für alles?
Kann serverside Tracking mein Google Analytics
wirklich retten und was sind die Alternativen?
Markus Baersch
❌
✔
it depends ;)
Analytics in Not!
Datenschutz
Bedrohung oder überfällig?
Sonderproblem:
Google Analytics
DSGVO konform?
ePrivacy vs. Cookies
IP Adresse & USA
“Personal Data”
?
!
GDPR Timeline:
kuan0.com/transfers-google-
analytics-GDPR-enforcement.html
>
cookiestatus.com
Die drei Spielverderber
Identität
ITP
ETP
ATT
PII?
Quelle: JENTIS (https://policyreview.info/articles/analysis/and-after-gdpr-tracking-mobile-apps)
Datenverlust in Summe: Hoch
Adressierbarkeit geht verloren
📁 Identität
● Cookies, Fingerprints & Co.
● Kurzzeit oder Langzeit
…ermöglicht
● First Party Kampagnen-
Reichweitenmessung
● Eigene Erfolgskontrolle +
Attribution + Modellierung via
Attribution anhand UTM & Co.
📇 Adressierbarkeit
● Click / Vendor IDs oder PII
● Conversions vs. Retargeting
Identifier vs.
Adressierbarkeit
Wo ist der Unterschied?
Server-Side:
Lösungsansätze
Server-Side
Tagging vs. Tracking
Vereinfachte Differenzierung:
➔ Tracking: “Server To Vendor”
➔ Tagging: “Browser To Server
To Vendor”
Besucher klickt auf
„kostenpflichtig
bestellen“
Server sendet
Bestellabschluss-Seite
• URL der aktuellen Seite
• IP-Adresse
• User Agent
• ggf. Referrer (vorherige
Seite)
• ggf. vorhandene
Cookies
Plus:
• Daten aus Session
• Transaktionsdaten
• ID
• Preis
• Produkte
• Kundendaten
• …
Browser zeigt Seite an
- kein Tracking sichtbar -
Server-Side Tracking Beispiel: Bestellabschluss
GTM
googletagmanager.com
Webserver
www.abc.de
1.
Besucher
ruft
Seite
auf
2.
Webserver
liefert
Seite
inkl.
GTM-Code
aus
3. Browser fordert GTM Container an
Google Analytics
*.google-analytics.com
4. Container mit Trackingcodes
Tag-Server
data.abc.de
6. Tag Server sendet Trackinghits ggf. an Analytics…
5.
Browser
sendet
Trackinghits
an
Tag-Server
…und evt. FB, Matomo, BigQuery
und andere Empfänger; je nach Consent
Facebook Google Ads
Matomo
1st Party
DB
GTM
data.abc.de
Server-Side Tagging
❌
❌
ssGTM nicht einzige Lösung für
Google Analytics
Alternativen
Build Your Own Endpoint
Server-Side
● First Party: Script-Quelle +
Endpunkt unbedenklich
● Proxy: Entkopplung des
Browsers
● Identität: Robuste Cookies,
Fingerprinting optional
● Parallelsysteme
● Kontrolle über Datenfluss
● “Risk Management by
Obfuscation”
Welche Probleme…
werden gelöst?
Server-Side
● No Consent, No Tracking
● (Adressierbarkeit)
● Datenschutz: IP-Adresse / US
Transfer, (PII)
Welche Probleme…
bleiben bestehen?
https://www.cnil.fr/en/google-analytics-and-data-transfers-how-make-your-analytics-tool-compliant-gdpr
Bleibt genug übrig?
“GA datenschutzkonform”
Ohne…
● Referrer
● PII / Ersatzidentifier
● Click IDs / Parameter
● IP + weitere Dimensionen (User
Agent & Co)
…keine Attribution, wenig Nutzen!
“GA Alternative” GA4
Alternativen
Ersatz oder Ergänzung
cookieless + minimiert + Consent Mode
❌
?
Ist Server-side die Rettung
für Google Analytics?
Trackingschutz?
“Ja”
Identität & Adressierbarkeit?
“Jein”
Datenschutz?
Hardliner: “Nein”
Marketer: “It Depends”: Wie
konform muss man sein?
Kontrolle und Entkopplung sind
nennenswerte Unterschiede!
Next Steps
https://www.markus-baersch.de/blog/
Universal-analytics-nachfolger-finden-
eine-wegbeschreibung/
Morgen angehen!
Team zusammenstellen
DSB einbeziehen!
1
Nutzung: Wer nutzt welche Daten (wo)?
Schnittstellen?
2
Planung: (GA4) Event- & Dimensionsplan
Bestimmung Volumen + Property Struktur
3
Auswahl + Evaluierung: Ergänzungs- /
Alternativsysteme, Setup Varianten
4
Taggingkonzept erstellen
Client-Side + Server-Side Setup
5
Testphase
Parallelbetrieb GA4 / UA, Datenabgleich
6
Danke! :)
Fragen?

Server-Side: Lösung für alles? [OMX]