Analytics und Consent
Die drei Wege der Reichweitenmessung – Scorebase-eigen, Google und Meta – und wie die Einwilligung (Consent) sie steuert.
Drei Wege der Messung
Das CMS unterstützt drei unabhängig kombinierbare Wege, Reichweite und Ereignisse zu messen. Alle drei werden über dasselbe Markup gesteuert: Elemente tragen ein Attribut data-hcms-tag="<key>".
| Weg | Datenschutz | Consent nötig |
|---|---|---|
| Scorebase-eigen | First-Party, cookielos, keine Dritten | Nein |
| Google Tag Manager + GA4 | Ja (Marketing) | |
| Meta | Meta Pixel + serverseitige CAPI | Ja (Marketing) |
1. Scorebase-eigen (First-Party)
Cookielose Klick- und Seitenzählung direkt ins CMS-Dashboard, ohne Dritte und ohne Einwilligung. So aktivieren Sie sie:
hcms analytics setupDer Befehl erzeugt ein Analytics-Token und gibt den nicht geheimen tokenPrefix aus. Setzen Sie ihn im Frontend:
NEXT_PUBLIC_HCMS_SITE=<prefix>
Die Zählung läuft über POST /analytics/pageview und POST /analytics/event mit ?site=<prefix>. Aggregierte, anonyme Zählung läuft auch ohne Consent, da keine personenbezogenen Daten anfallen.
2. Google und 3. Meta
Google (GTM/GA4) und Meta (Pixel/CAPI) werden in der CMS-UI unter Einstellungen → Analytics konfiguriert und über GET /settings an das Frontend ausgeliefert. Die relevanten (nicht geheimen) Felder:
| Feld | Bedeutung |
|---|---|
googleTagManagerId |
GTM-Container-ID |
ga4MeasurementId |
GA4 Measurement-ID |
metaPixelId |
Meta-Pixel-ID |
headScripts / bodyScripts |
Zusätzliche Skripte |
respectConsentMode |
Consent respektieren (Standard: ja) |
serverSideEnabled |
Serverseitiges Tracking aktiv |
Serverseitige Secrets (GA4-API-Secret, Meta-CAPI-Token) werden AES-256-verschlüsselt gespeichert und niemals über /settings ausgeliefert.
Pro-Tag-Weiterleitung
Jeder Tag steuert, wohin er weitergeleitet wird:
| Flag | Standard | Ziel |
|---|---|---|
trackInternal |
an | Scorebase-eigene Zählung |
forwardGtm |
an | Google Tag Manager |
forwardGa4 |
aus | GA4 (gtag('event')) |
forwardMeta |
aus | Meta (fbq('trackCustom')) |
serverSide |
aus | Serverseitige CAPI/Measurement Protocol |
Consent
Die Einwilligung wird im Browser gespeichert. Die Weiterleitung an Google und Meta ist daran gekoppelt; die interne Zählung nicht.
| Variable / Konstante | Bedeutung |
|---|---|
NEXT_PUBLIC_HCMS_CONSENT_KEY |
localStorage-Schlüssel (Standard hcms-consent) |
Event hcms-consent-change |
Wird ausgelöst, wenn sich die Einwilligung ändert |
Als erteilt gelten (unabhängig von Gross-/Kleinschreibung): granted, true, yes, all, accepted, marketing.
Ist respectConsentMode deaktiviert, gilt die Einwilligung sofort als erteilt. Andernfalls wird vor der Wahl (und serverseitig) false angenommen und nur die interne Zählung läuft.
Empfehlung: Aktivieren Sie zuerst die Scorebase-eigene Messung – sie liefert sofort Kennzahlen ohne Consent-Banner. Google und Meta ergänzen Sie nur, wenn ein Consent-Banner vorhanden ist.