CookieHawk

CookieHawk installieren

Wählen Sie die Plattform und fügen Sie den generischen Code ein. Shopify, Wix, Squarespace und Webflow wurden nur als lokale statische Einfügungsmuster getestet. Echte Konten, Themes, Apps, plattformeigene Einwilligung und Checkout wurden nicht getestet. Vor Veröffentlichung klären.

1. Code und Reihenfolge

Loader als erstes Skript in head vor GTM und Tracking einfügen. Kein async/defer verwenden. data-policy-url auf Ihre Datenschutzseite setzen. Bannersprache nb, nn, sv oder en wählen; die Sprache der Anleitung ändert die Bannersprache nicht. Nur eine Bannerinstallation verwenden.

<script src="https://cookiehawk.com/loader.js" data-core="https://cookiehawk.com/cmp.js" data-lang="nb" data-policy-url="/personvern.html" data-strict-gtm="1"></script>

2. Statische Skripte markieren

Tracking-Skripte direkt im HTML benötigen type=text/plain, data-cookiehawk-cat und data-cookiehawk-src. Das Beispiel verwendet statistics; für Werbung marketing und für optionale Funktionen functional wählen. Inline-Code erhält denselben Typ und dieselbe Kategorie, sein Inhalt bleibt zwischen den Script-Tags. Unbekannte Kategorien werden nicht freigegeben.

<script type="text/plain" data-cookiehawk-cat="statistics" data-cookiehawk-src="https://www.googletagmanager.com/gtag/js?id=G-XXXX"></script>

3. Plattformanleitungen

HTML

Reines HTML: Code direkt nach dem öffnenden head-Tag in jede Seitenvorlage einfügen. Statische Tags markieren. Erstbesuch und Neuladen mit gespeicherter Auswahl testen.

Shopify

Shopify: Theme kopieren. Onlineshop-Theme → Edit code → layout/theme.liquid öffnen. Code zuerst in head einfügen und eigene statische Tracking-Skripte markieren. Dies betrifft nur Theme-HTML. Customer Privacy API, App-Pixel, Kundenkonten und Checkout werden nicht integriert. Shopifys Einwilligungsverwaltung erst nach Klärung und Test dieser Abläufe ersetzen.

Plattformdokumentation

Wix

Wix: Settings → Custom Code → Add Custom Code öffnen. head und alle Seiten wählen. Auf veröffentlichter Testseite prüfen, dass der Loader vor eigenen Tracking-Codes und nur einmal pro Dokument läuft. Wix kann Code dynamisch laden; der lokale Test belegt weder tatsächliche Reihenfolge noch Wix Analytics oder Apps. Ein HTML-iframe installiert das Banner nicht websiteweit.

Plattformdokumentation

Squarespace

Squarespace: Code Injection öffnen und den Code oben in Header einfügen. Ein Tarif mit Code Injection ist erforderlich. Reihenfolge auf der veröffentlichten Seite prüfen und eigene statische Skripte markieren. Checkout, integrierte Dienste und Navigation ohne vollständiges Neuladen sind nicht verifiziert.

Plattformdokumentation

Webflow

Webflow: Site settings → Custom code → Head code. Code vor eigenen Tracking-Codes einfügen, speichern und auf Testdomain veröffentlichen. Jede Vorlage und Code in Page settings prüfen. Designer-Vorschau genügt nicht. E-Commerce und Integrationen sind nicht verifiziert.

Plattformdokumentation

WordPress

WordPress: ZIP herunterladen, Plugins → Neu hinzufügen → Hochladen, installieren und aktivieren. Unter Einstellungen → CookieHawk Consent Sprache und Datenschutzseite wählen. Doppelte Installation über Theme/GTM vermeiden. Protokollierung mit unserer Kundenkonfiguration aktivieren.

CookieHawk WordPress ZIP

Google Tag Manager

GTM: Loader direkt in head installieren, nicht innerhalb von GTM. Container mit statistics|marketing markieren. Er kann bei einer der beiden Zustimmungen laden; jeder Tag muss seine Kategorie prüfen. Custom HTML muss bei cookiehawk_consent_update cookiehawk.marketing=true oder cookiehawk.statistics=true verlangen. Das Ereignis allein ist keine Einwilligung. Umgehende Trigger und optionale noscript-iframes entfernen.

<script type="text/plain" data-cookiehawk-cat="statistics|marketing" data-cookiehawk-src="https://www.googletagmanager.com/gtm.js?id=GTM-XXXX"></script>

Google Consent Mode v2: Sechs einwilligungsgesteuerte Signale steuern Werbe- und Analysespeicherung, Werbedaten, personalisierte Werbung, Funktionen und Personalisierung. Korrekt eingerichtete Google Ads- und GA4-Tags folgen der Einwilligung. security_storage ist granted; die anderen sechs beginnen mit denied.

Google Consent Mode

Microsoft UET

Microsoft UET: Das Banner sendet consent/default mit ad_storage=denied und consent/update entsprechend der Werbeeinwilligung, auch bei gespeicherter Auswahl und Widerruf. UET-Tag als marketing markieren. Die strenge Blockierung bleibt bestehen; Microsoft Advanced Consent Mode oder modellierte Conversions werden nicht versprochen. Tatsächlichen UET-Verkehr beim Kunden prüfen.

Microsoft UET Consent Mode

4. Vor Veröffentlichung testen

Saubere Browsersitzung und Netzwerkprotokoll verwenden. Vor Auswahl und nach Ablehnung: keine Anfragen markierter optionaler Tags. Auch nur Statistik und nur Marketing testen. Nach Zustimmung laufen erlaubte Tags einmal. Neuladen prüft gespeicherte Auswahl. Widerrufen, Neuladen und Ende optionaler Anfragen kontrollieren. Mehrere Seiten, Mobilansicht, Tastatur und Datenschutzlink testen. Loader/cmp müssen 200 liefern. Einwilligungsstatus allein belegt keine Netzwerkblockierung.

Grenzen und weitere Einrichtung

fetch/XHR/beacon, Workers, shadow DOM, srcdoc und serverseitiges Tracking benötigen eigene Maßnahmen. Lokale Codetests zertifizieren keine Plattform. Protokollierung und Export erfordern registrierte Kundeneinrichtung, archivierte Bannerinformationen und Prüfung empfangener Ereignisse. Zur Aktivierung kontaktieren Sie uns.

Technische Detailanleitung (Norwegisch) · Demo · Preise