Am Go-live-Tag fragt der Shop alle neu: Cookie-Banner und Einwilligungen beim Shopify-Umstieg
Im alten Shop hat meist eine Consent-Plattform alles aufgehalten, was ohne Zustimmung laden wollte. Bei Shopify hängt die Prüfung davon ab, wo ein Skript sitzt, und keine einzige Einwilligung zieht mit um. Was der Shopify-Banner steuert und was nicht, warum Sitzungen und gemessene Käufe nach dem Go-live fallen, obwohl gleich viele Bestellungen eingehen, und welcher Banner zu Ihrem Tracking passt.
Ein typischer Fall: Dienstagabend geht der neue Shop live. Ein Modehändler, bisher Shopware 6, rund tausend Bestellungen im Monat. Am Mittwochmittag steht im Analytics-Bericht ein Minus von 30 Prozent bei den Sitzungen, und Meta meldet ein knappes Drittel weniger Käufe als am Mittwoch davor. Die Bestellübersicht in Shopify sieht aus wie an jedem anderen Mittwoch.
Die erste Vermutung lautet: Tracking kaputt. Ist es nicht. Die Tags feuern, die Pixel senden, die Testbestellung kommt überall an. Verändert hat sich etwas anderes, nämlich die Zahl der Menschen, die überhaupt gemessen werden dürfen. Dafür gibt es drei Gründe, und alle drei haben mit dem Cookie-Banner zu tun.
Erstens sieht seit dem Go-live jeder Besucher den Banner wieder, auch wer im alten Shop schon vor Monaten entschieden hat. Zweitens steht „Ablehnen“ im neuen Banner auf der ersten Ebene, im alten lag die Schaltfläche versteckt in den Einstellungen. Und drittens, in die andere Richtung: Das Heatmap-Tool, das jemand sicherheitshalber direkt ins Theme kopiert hat, zeichnet jeden auf — auch alle, die gerade abgelehnt haben.
Shopify hat am 17. September einen Leitfaden zum Cookie-Banner veröffentlicht: wann ein Banner Pflicht ist, welche Arten es gibt, wie man ihn im Admin einrichtet. Er ist für Händler geschrieben, die ihren ersten Shop aufsetzen. Wer umsteigt, hat den Banner längst, dazu einen Vertrag mit einer Consent-Plattform, einen gewachsenen Tag-Manager-Container und Einwilligungen aus mehreren Jahren. Die Frage ist deshalb eine andere: Was davon kommt mit, und wer entscheidet bei Shopify eigentlich, ob ein Skript laden darf?
Wer bei Shopify über das Laden entscheidet
Die Rechtslage ändert sich mit dem Shopsystem nicht. Nach § 25 TDDDG braucht es eine Einwilligung, bevor Informationen auf dem Gerät der Besucher gespeichert oder dort ausgelesen werden, es sei denn, sie sind für den ausdrücklich gewünschten Dienst unbedingt erforderlich. Was sich ändert, ist die Technik, die diese Regel durchsetzt.
In Shopware, Magento und WooCommerce steht die Consent-Plattform meist vor allem anderen. Sie markiert Skripte so, dass der Browser sie erst nach der Zustimmung ausführt, steuert die Auslöser im Tag Manager und ersetzt eingebettete Videos durch einen Platzhalter. Ein Türsteher für die ganze Seite.
Shopify verteilt diese Aufgabe. Wer prüft, hängt davon ab, wo der Code sitzt — und im Checkout laufen keine frei eingefügten Skripte mehr, nur noch Pixel und Erweiterungen.
Wer die Einwilligung prüft
Der Ort des Codes entscheidet, wer fragt
Im alten Shop hat meist die Consent-Plattform alles aufgehalten, was auf der Seite laden wollte. Bei Shopify hängt die Prüfung davon ab, wo ein Skript sitzt — und ob es auf einer Seite überhaupt laufen darf.
- Shopify prüft selbst: Notwendiges sofort, alles andere erst nach Zustimmung
- Shopify lädt, sobald die Berechtigungen vorliegen, die das Pixel verlangt
- Lädt sofort, außer der Code fragt die Customer Privacy API ab oder eine Consent-Plattform blockiert ihn
- Läuft hier nicht (mehr)
Nach den Hilfeseiten zu Datenschutzeinstellungen, Custom Pixels und der Checkout-Umstellung, help.shopify.com, sowie der Dokumentation zu Web-Pixeln und zur Customer Privacy API, shopify.dev, Stand September 2026. Zusätzliche Skripte im Checkout sind seit dem 28. August 2025 nur noch lesbar; seit dem 26. August 2026 sind auch die Danke-Seiten der Shops ohne Plus umgestellt.
Die ersten beiden Zeilen sind der Teil, der besser funktioniert als in den meisten Altsystemen. Web-Pixel laufen bei Shopify in einer abgeschotteten Umgebung und werden erst geladen, wenn die Berechtigungen vorliegen, die das Pixel verlangt. Das gilt auf den Shopseiten genauso wie im Checkout und auf der Danke-Seite, also genau dort, wo früher die Conversion-Tags in der Bestellbestätigung oft ohne Prüfung liefen.
Die dritte und vierte Zeile werden in Migrationen am häufigsten übersehen. Shopify sagt es in der eigenen Hilfe ohne Umschweife: Der Shopify-Banner steuert Shopify-Cookies und Shopify-Pixel. Wer Cookies oder Pixel von Dritten von Hand oder über Apps eingebunden hat, braucht unter Umständen einen zusätzlichen Banner. Ein Snippet in theme.liquid lädt also sofort, egal was der Besucher im Banner anklickt — es sei denn, es fragt vorher selbst die Customer Privacy API ab. Dasselbe gilt für App-Embeds: Ob eine Heatmap- oder Widget-App die Entscheidung respektiert, steht in ihrer Dokumentation, nicht in Shopifys.
Keine Einwilligung zieht mit um
Beim Datenimport wandern Produkte, Kunden, Bestellungen und Weiterleitungen in den neuen Shop. Die Einwilligungen der Besucher gehören nicht dazu, weil sie nie in der Datenbank lagen. Sie stehen im Browser jedes einzelnen Besuchers, in einem Cookie, dessen Namen das alte System vergeben hat.
Einwilligungen im Umzug
Der Browser erinnert sich, Shopify fragt trotzdem
Die Entscheidung Ihrer Besucher liegt nicht in der Datenbank des alten Shops, sondern in deren Browser — unter einem Namen, den nur das alte System liest. Am Go-live-Tag ist sie noch da. Es fragt nur niemand mehr danach.
Bis zum Go-live
Bleibt im Browser liegen. Shopify liest es nicht.
Ab dem Go-live
_tracking_consent Gespeichert werden darf nur nach einer Entscheidung des Besuchers, laut Shopify nie automatisch in seinem Namen — auch nicht per Migrationsskript.
Aus Banner-Gruppen werden vier Shopify-Zwecke
- Technisch notwendig Keine Einwilligung nötig Bleibt
Warenkorb, Sitzung, Checkout. Shopify setzt diese Cookies ohne Nachfrage.
- Komfort, Funktional Präferenzen Passt
Gespeicherte Sprache, Land, zuletzt angesehene Artikel.
- Statistik Statistik Passt
Shopify-Analytics, Google Analytics, Heatmaps.
- Marketing Marketing Passt
Werbe-Pixel, Retargeting, Conversion-Messung.
- Externe Medien Kein eigener Zweck Fehlt
Eingebettete Videos und Karten. Der Shopify-Banner blockiert sie nicht; dafür braucht es eine App mit Inhaltsblocker oder eine Zwei-Klick-Lösung im Theme.
- — Verkauf oder Weitergabe von Daten Neu
Ein Widerspruchsrecht, das vor allem Gesetze einzelner US-Bundesstaaten vorsehen. Neue Custom Pixel gelten zunächst als Datenverkauf.
Nach der Dokumentation zur Customer Privacy API, shopify.dev, der Cookie-Richtlinie von Shopify und den Hilfeseiten zu den Datenschutzeinstellungen, help.shopify.com, Stand September 2026. Shopify nennt die vier Zwecke Preferences, Analytics, Marketing und Sale of data. Die Gruppennamen links sind typisch für Consent-Plattformen im deutschsprachigen Raum; Ihre können anders heißen.
Naheliegend wäre, das alte Cookie beim ersten Besuch auszulesen und die Entscheidung an Shopify weiterzureichen. Technisch ginge das. Shopifys Entwicklerdokumentation ist an dieser Stelle aber eindeutig: Eine Einwilligung darf nur nach einer Aktion des Besuchers gespeichert werden, nie automatisch in seinem Namen. Auch inhaltlich passt die alte Entscheidung nicht mehr, denn die Liste der Dienste hat sich geändert. Shopify selbst steht neu darauf, dazu kommen die Apps, die frühere Plugins ersetzen. Wer den Banner eines Drittanbieters nutzt, soll Shopify laut Hilfe im Bannertext sogar namentlich nennen.
Für die Planung folgen daraus drei Dinge:
- Am Go-live-Tag sieht jeder den Banner. Auch die Stammkundin, die seit Jahren bestellt. In dieser Woche ist er das Erste, was Ihre treuesten Kunden vom neuen Shop sehen — ein guter Grund, ihn zu gestalten, statt die Voreinstellung zu übernehmen.
- Die alten Protokolle bleiben Ihr Nachweis. Wer sich auf eine Einwilligung beruft, muss sie belegen können. Protokolle, die ein Plugin in der Shop-Datenbank führt, verschwinden mit der Datenbank, die im Konto einer Consent-Plattform mit der Kündigung. Beides gehört vorher exportiert und so lange aufbewahrt, wie Sie sich auf diese Einwilligungen berufen.
- Die Gruppe „Externe Medien“ braucht ein neues Zuhause. YouTube-Videos in Produktbeschreibungen und die Karte im Filialfinder hat im alten Shop der Inhaltsblocker der Consent-Plattform aufgehalten. Der Shopify-Banner hat keinen.
Newsletter-Einwilligungen sind ein eigenes Thema: Sie sollten mit den Kundendaten umziehen, samt dem Nachweis, wann und wie sie erteilt wurden. Wie das bei Daten aus Plugin-Tabellen aussieht, steht im Beitrag Aus Plugins werden Dienste.
Warum die Zahlen nach dem Go-live fallen
Zurück zum Mittwochmittag. Die Sitzungen sind gefallen, weil jeder Bericht, der auf Cookies beruht, nur die Besucher zählt, die zugestimmt haben — und das sind nach einem Neustart zunächst weniger. Das betrifft nicht nur Google Analytics und die Werbe-Pixel. Auch Shopify selbst erfasst in Regionen mit Banner Daten erst nach der Zustimmung. Die Hilfe zu Abweichungen in den Berichten nennt sinkende Sitzungszahlen und eine veränderte Conversion Rate ausdrücklich als Folge.
Wie groß die Lücke wird, hängt vor allem an zwei Zahlen.
Rechenbeispiel
Gleich viele Bestellungen, weniger gemessene Käufe
Wie stark die Zahlen nach dem Go-live fallen, hängt vor allem an zwei Werten: wie viele Besucher dem alten Banner zugestimmt haben und wie viele dem neuen zustimmen. Verschieben Sie beide Regler.
Werte für Statistik und Marketing zusammengefasst. Die alte Rate zeigt die Auswertung der bisherigen Consent-Plattform.
−29 %
Veränderung in jedem Bericht, der nur Besucher mit Einwilligung zählt. Am Umsatz hat sich nichts geändert.
Rechenbeispiel mit 1.000 Bestellungen im Monat, unter der Annahme, dass Zustimmende und Ablehnende gleich häufig kaufen. Kaufen Zustimmende häufiger, fällt die Lücke bei den Käufen kleiner aus als bei den Sitzungen. Dass Shopify in Regionen mit Banner Sitzungen erst nach Zustimmung erfasst und sich das auf die Conversion Rate auswirkt, steht in der Hilfe zu Abweichungen bei Kunden und Sitzungen, help.shopify.com, Stand September 2026. Consent Mode v2 kann in Google-Berichten einen Teil der Lücke schätzen; die gemessenen Rohdaten folgen trotzdem der Zustimmungsrate.
In den ersten Tagen liegt die Rate oft noch unter dem Wert, auf den sie sich einpendelt. Wer den Banner wegklickt oder ignoriert, zählt nicht mit: In Regionen mit Einwilligungspflicht gilt ohne Entscheidung, dass nichts erfasst wird, was nicht unbedingt nötig ist. Und wer zum Go-live einen Newsletter verschickt, holt genau die Stammkunden in den Shop, die den Banner zum ersten Mal seit Langem sehen.
Drei Vorkehrungen ersparen Ihnen die Woche, in der alle nach einem Tracking-Fehler suchen, den es nicht gibt:
- Die alte Rate vor dem Go-live notieren. Die meisten Consent-Plattformen zeigen sie in ihrer Auswertung; beim eingebauten Cookie-Hinweis von Shopware oder Magento lässt sie sich nur aus Analytics schätzen. Ohne diesen Wert lässt sich der Knick im Bericht nicht erklären, und die Diskussion dreht sich um das falsche Thema.
- Mit Bestellungen vergleichen, nicht mit Sitzungen. Bestellungen und Umsatz im Backend sind Datensätze, kein Tracking, und bleiben vollständig. Sitzungen und Conversion Rate sind über den Go-live hinweg nur vergleichbar, wenn die geänderte Zustimmungsrate danebensteht.
- Die alte Rate nicht mit Tricks zurückholen. Ein Banner, in dem Ablehnen mühsamer ist als Zustimmen, bringt höhere Zahlen, riskiert aber, dass die Einwilligungen unwirksam sind. Die Datenschutzkonferenz weist ausdrücklich darauf hin, dass das Ablehnen nicht aufwendiger sein sollte als das Zustimmen. Mehr Zustimmung gewinnen Sie über verständliche Texte und einen Banner, der nicht den halben Bildschirm verdeckt.
Wie man einen Einbruch nach dem Go-live Schritt für Schritt auseinandernimmt, steht im Beitrag zum SEO-Monitoring rund um den Umstieg.
Jedes Skript braucht einen neuen Platz
Bevor die Bannerfrage entschieden wird, gehört auf den Tisch, was überhaupt eine Einwilligung braucht. Die Quellen dafür sind nicht der Banner, sondern der Tag-Manager-Container, die Plugin-Liste und die Templates des alten Shops. Jeder Eintrag bekommt bei Shopify einen neuen Platz, und der Platz entscheidet, wer fragt.
Tag-Inventur
Wo jedes Skript aus dem alten Shop bei Shopify landet
Die Liste beginnt im Tag-Manager-Container und in der Plugin-Übersicht des alten Shops. Wichtig ist die Markierung an jedem Eintrag: Wer fragt bei Shopify nach der Einwilligung, bevor das Skript lädt?
-
Google Analytics 4 und Google Ads
Shopify prüft je Pixel- Heute
- Tag-Manager-Container oder Plugin
- Shopify
- App-Pixel der Google-&-YouTube-App
Consent Mode v2 schaltet sich automatisch zu, sobald der Shopify-Banner oder eine an Shopify angebundene Consent-Plattform aktiv ist.
-
Meta-, TikTok- und Pinterest-Pixel
Shopify prüft je Pixel- Heute
- Plugin oder Tag-Manager-Container
- Shopify
- App-Pixel der jeweiligen Vertriebskanal-App
Das Pixel läuft nur mit den Berechtigungen, die die App dafür angemeldet hat. Nicht zusätzlich ins Theme kopieren.
-
Tags ohne eigene App
Shopify prüft je Pixel- Heute
- Tag-Manager-Container
- Shopify
- Custom Pixel, bei Bedarf mit dem Tag Manager darin
Neue Custom Pixel verlangen Marketing und Statistik. Consent Mode v2 muss im Custom Pixel von Hand eingebaut werden.
-
Conversion- und Affiliate-Code nach dem Kauf
Shopify prüft je Pixel- Heute
- Template der Bestellbestätigung
- Shopify
- App-Pixel des Netzwerks oder Custom Pixel auf dem Ereignis „checkout_completed“
Zusätzliche Skripte auf der Danke-Seite laufen seit Ablauf der Frist am 26. August 2026 in keinem Tarif mehr.
-
Heatmaps und Sitzungsaufzeichnung
Nur, wenn der Code selbst fragt- Heute
- Tag-Manager-Container
- Shopify
- App-Embed im Theme
Lädt ohne Rückfrage, solange die App nicht selbst die Customer Privacy API abfragt oder eine Consent-Plattform sie blockiert.
-
Bewertungs-, Siegel- und Chat-Widgets
Nur, wenn der Code selbst fragt- Heute
- Plugin
- Shopify
- App-Embed im Theme
Ob Cookies gesetzt werden und ob die App nach der Einwilligung fragt, ist je App verschieden. Vor dem Go-live einzeln prüfen.
-
Eingebettete Videos und Karten
Nur, wenn der Code selbst fragt- Heute
- Inhaltsblocker der Consent-Plattform, etwa „Externe Medien“
- Shopify
- Abschnitt im Theme oder Produktbeschreibung
Der Shopify-Banner hält keine eingebetteten Inhalte auf. Zwei-Klick-Lösung im Theme oder eine Consent-Plattform mit Inhaltsblocker.
-
Shopify-eigene Statistik
Shopify prüft- Heute
- Gab es nicht
- Shopify
- Automatisch in jedem Shop
In Regionen mit Banner zählt Shopify Sitzungen erst nach Zustimmung. Das ist die neue Zeile, die niemand auf der Liste hat.
Nach den Hilfeseiten zu Datenschutzeinstellungen, Custom Pixels und der Checkout-Umstellung, help.shopify.com, der Google-Ads-Hilfe zur Einwilligung in Shopify und der Dokumentation zu Web-Pixeln, shopify.dev, Stand September 2026. Wie eine einzelne App mit Einwilligungen umgeht, steht in ihrer Dokumentation, nicht in Shopifys.
Zwei Regeln ergeben sich daraus fast von selbst.
Was als Pixel laufen kann, läuft als Pixel. App-Pixel und Custom Pixel sind der einzige Ort, an dem Shopify die Einwilligung für Sie prüft, und der einzige Ort im Browser, an dem Sie auch im Checkout messen können. Ein Pixel, das zusätzlich im Theme steckt, zählt doppelt und fragt dort niemanden.
Der Tag-Manager-Container wird geteilt. Bisher lief ein Container überall. Bei Shopify gehören die Kaufereignisse in ein Custom Pixel, das Shopify nur mit den dort eingestellten Berechtigungen lädt. Was auf den Shopseiten im Theme bleibt, muss vor dem Laden selbst die Customer Privacy API abfragen, etwa über Einwilligungs-Trigger im Tag Manager. Zwei Orte, zwei Mechanismen — und ein guter Anlass, den Container vor dem Umzug auszumisten.
Shopify-Banner, App oder die bisherige Plattform
Shopify richtet den eigenen Banner in neuen Shops automatisch ein, sobald ein Markt im EWR oder im Vereinigten Königreich aktiv ist. Für einen Shop, der aus Deutschland umzieht, heißt das: Der Banner ist da, bevor jemand darüber entschieden hat. Wer parallel die App einer Consent-Plattform installiert, riskiert nach dem Go-live zwei Banner gleichzeitig. Shopify weist im eigenen Artikel ausdrücklich darauf hin, den eigenen Banner beim Wechsel auf eine externe Lösung abzuschalten.
Welche der drei Lösungen passt, entscheidet sich an zwei Fragen.
Entscheidungsweg
Zwei Fragen bis zum passenden Banner
Welcher Banner passt, entscheidet sich weniger am Design als daran, was er steuern muss. Die Antworten auf zwei Fragen führen zu einem von drei Wegen.
-
Braucht außer Shopify und Apps mit Web-Pixel noch etwas eine Einwilligung?
Code oder App-Embeds im Theme, eingebettete Videos und Karten, Heatmaps.
-
Führt Ihre heutige Consent-Plattform Einwilligungen über mehrere Domains oder Systeme?
Neben dem Shop etwa ein Magazin, ein B2B-Portal oder Kampagnenseiten.
-
Antworten: Frage 1: Nein
Shopify-Banner
- Steuert
- Shopify-Cookies und alle Web-Pixel. Consent Mode v2 für die Google-&-YouTube-App kommt automatisch dazu.
- Erscheint
- Auf Shopseiten, im Warenkorb, im Checkout und im Kundenkonto.
- Kosten
- Im Tarif enthalten.
- Beim Umstieg
- Datenschutzerklärung vorher veröffentlichen. Regionen prüfen: Automatisch eingestellt sind nur EWR und Vereinigtes Königreich, die Schweiz nicht.
-
Antworten: Frage 1: JaFrage 2: Nein
App aus dem App Store
- Steuert
- Je nach App auch Theme-Skripte und eingebettete Inhalte. Die Anbindung an die Customer Privacy API ist die Voraussetzung dafür, dass Shopify und die Pixel die Entscheidung kennen.
- Erscheint
- Im Theme. Im Checkout nur, wenn die App eine eigene Checkout-Erweiterung mitbringt, und auf den Seiten Information, Versand und Zahlung nur mit Shopify Plus.
- Kosten
- Bei den im Shopify-Artikel genannten Apps von kostenlos bis 64 $ im Monat. Einwilligungsprotokolle gibt es teils erst im bezahlten Tarif.
- Beim Umstieg
- Den Shopify-Banner entfernen, sonst erscheinen zwei. Shopify im Bannertext nennen und in der Datenschutzerklärung auf Shopifys Datenschutzerklärung für Verbraucher verlinken.
-
Antworten: Frage 1: JaFrage 2: Ja
Bisherige Consent-Plattform
- Steuert
- Wie bisher, sofern ihre Shopify-Anbindung die Customer Privacy API bedient. Das vor der Vertragsverlängerung klären.
- Erscheint
- Wie eine App im Theme, mit denselben Grenzen im Checkout.
- Kosten
- Bestehender Vertrag, meist nach Domains, Unterseiten oder Sitzungen berechnet.
- Beim Umstieg
- Dienste-Liste um Shopify und die neuen Apps ergänzen, Gruppen den vier Shopify-Zwecken zuordnen, Protokolle aus der Zeit vor dem Umstieg behalten.
Nach den Hilfeseiten zu den Datenschutzeinstellungen, help.shopify.com, der Google-Ads-Hilfe zur Einwilligung in Shopify und den App-Preisen im Shopify-Artikel zum Cookie-Banner vom 17. September 2026. Ob ein Banner die rechtlichen Anforderungen Ihres Shops erfüllt, beurteilt Ihre Rechtsberatung.
Der erste Weg passt zu mehr Shops, als man nach Jahren mit einer Consent-Plattform glaubt. Wer Google, Meta und die übrigen Werbekanäle über ihre Apps anbindet, auf Heatmaps verzichtet und Videos als Zwei-Klick-Lösung einbaut, braucht keinen weiteren Banner. Er kostet nichts, erscheint auch im Checkout und kommt ohne das Skript eines weiteren Anbieters aus. Das zählt: Im Beitrag zu Lighthouse beim Shopsystem-Wechsel ist der Einwilligungsdialog in vielen Shops der teuerste Einzelposten im ganzen Bericht.
Der dritte Weg lohnt sich, wenn der Shop nur eine von mehreren Seiten ist, auf denen dieselbe Einwilligung gelten soll. Dann ist eine zentrale Plattform mit einem Protokoll für alle Domains mehr wert als ein kostenloser Banner, der nur den Shop kennt.
Ein Punkt gilt für alle drei Wege: Die automatischen Einstellungen decken den EWR und das Vereinigte Königreich ab. Wer Kundschaft in der Schweiz genauso behandeln will wie in Deutschland und Österreich, wählt die Regionen von Hand. Ob ein Banner rechtlich genügt, beurteilt Ihre Rechtsberatung. Dass er technisch hält, was er verspricht, gehört in die Migration.
Checkliste
Einwilligungen vor dem Umstieg: zwölf Punkte
Die ersten vier Punkte brauchen nur den alten Shop. Die Punkte fünf bis acht gehören in die Konzeptphase, der Rest in die letzten Wochen vor dem Go-live. Ihre Häkchen bleiben in diesem Browser gespeichert.
0 von 12 erledigt
Was für Ihre Ausgangslage sinnvoll ist
| Ihre Situation | Empfehlung |
|---|---|
| Shopware mit eingebautem Cookie-Manager, dazu nur Google Analytics und Meta | Shopify-Banner, Google und Meta über ihre Apps als App-Pixel. Keine Kopie der Pixel im Theme |
| WooCommerce mit Borlabs Cookie und Inhaltsblockern für Videos und Karten | App mit Inhaltsblocker oder eine Zwei-Klick-Lösung im Theme. Der Shopify-Banner hält keine eingebetteten Inhalte auf |
| Magento mit einer Consent-Plattform, die auch Magazin und B2B-Portal abdeckt | Bisherige Plattform über ihre Shopify-Anbindung weiterführen, sofern sie die Customer Privacy API bedient. Shopify als Dienst ergänzen |
| Großer Tag-Manager-Container mit Tags ohne eigene App | Container teilen: Kaufereignisse als Custom Pixel mit passenden Berechtigungen, auf den Shopseiten nur mit Anbindung an die Customer Privacy API |
| Conversion- oder Affiliate-Code in der Bestellbestätigung | Als App-Pixel des Netzwerks oder als Custom Pixel neu aufsetzen. Zusätzliche Skripte auf der Danke-Seite laufen seit dem 26. August 2026 in keinem Tarif mehr |
| Heatmaps oder Sitzungsaufzeichnung | Nur als App, die die Einwilligung über die Customer Privacy API abfragt. Sonst über eine Consent-Plattform blockieren oder weglassen |
| Kundschaft in der Schweiz | Banner-Regionen von Hand einstellen. Automatisch abgedeckt sind nur EWR und Vereinigtes Königreich |
| Einwilligungsprotokolle im alten Plugin oder im Konto der Consent-Plattform | Vor dem Abschalten oder Kündigen exportieren und aufbewahren, solange Sie sich auf diese Einwilligungen berufen |
| Headless-Frontend statt Shopify-Theme | Customer Privacy API selbst anbinden. Checkout und Shop unter derselben Hauptdomain, sonst kann der Checkout die Einwilligung nicht lesen |
| Monatsbericht an die Geschäftsführung über den Go-live hinweg | Bestellungen und Umsatz aus dem Backend vergleichen. Sitzungen und Conversion Rate nur mit der alten und neuen Zustimmungsrate daneben |
Was Sie aus diesem Artikel mitnehmen sollten
Der Cookie-Banner gilt in Migrationsprojekten als Formalie, weil er auf jeder Seite gleich aussieht. Tatsächlich hängt an ihm, welche Skripte im neuen Shop laufen, welche Daten Sie nach dem Go-live überhaupt sehen und ob die Einwilligungen, auf die Sie sich berufen, belegbar bleiben. Drei Punkte verhindern das meiste, was dabei schiefgeht.
Der Banner ist nicht mehr der Türsteher für alles. Shopify prüft die Einwilligung für die eigenen Cookies und für jedes Web-Pixel, auch im Checkout. Code und App-Embeds im Theme laden dagegen, solange sie nicht selbst fragen. Wer die alte Gewissheit „der Banner blockiert schon alles“ mitnimmt, hat nach dem Go-live Skripte, die niemand aufhält.
Keine Einwilligung zieht mit um. Die Entscheidungen Ihrer Besucher liegen in Cookies, die Shopify nicht liest und nicht übernehmen soll. Am Go-live-Tag fragt der Shop alle neu. Die Protokolle aus der Zeit davor bleiben Ihr Nachweis und müssen gesichert sein, bevor das alte System abgeschaltet wird.
Weniger gemessen heißt nicht weniger verkauft. Sitzungen und gemessene Käufe folgen der neuen Zustimmungsrate, die Conversion Rate verschiebt sich. Bestellungen und Umsatz im Backend bleiben vollständig. Wer die alte Rate vor dem Go-live notiert und danach mit Bestellungen vergleicht, erkennt einen Messeffekt als Messeffekt.
Wenn Sie einen Systemwechsel planen und wissen wollen, welche Ihrer Skripte bei Shopify wo landen und welcher Banner dafür reicht: Lassen Sie uns sprechen. Wie wir Migrationen aufsetzen, steht auf Shopsystem-Migration; was aus den übrigen Plugins wird, steht im Beitrag Aus Plugins werden Dienste.