Zurück zum Blog
Ratgeber

Cookie-Banner für WordPress einrichten

So richten Sie auf einer WordPress-Website einen Cookie-Banner ein, der Tracking bis zur Einwilligung blockiert. Sie brauchen dafür keine Programmierkenntnisse, nur Zugang zum WordPress-Admin und etwa eine Viertelstunde Zeit.

Was Sie brauchen

Sie installieren kein Cookie-Plugin, sondern binden ein Script in den <head> Ihrer Seiten ein. Banner, Cookie-Scan und Protokoll laufen über Consentaur.

Schritt 1: Website anlegen

  1. Melden Sie sich im Consentaur-Dashboard an und klicken Sie auf „Website hinzufügen“.
  2. Geben Sie die Adresse Ihrer Website ein, zum Beispiel www.ihre-domain.de.
  3. Consentaur scannt die Website, findet die Cookies und ordnet sie den Kategorien Notwendig, Statistik, Marketing und Präferenzen zu.

Schritt 2: Script kopieren

Auf der Übersichtsseite Ihrer Website finden Sie Ihr persönliches Script. Es sieht so aus:

<script src="https://cdn.consentaur.com/v1/IHRE_SITE_ID.js"></script>

Schritt 3: Script in WordPress einbinden

Das Script muss das erste Script im <head> sein, ohne async oder defer. Nur so kann es andere Skripte zurückhalten, bevor diese Cookies setzen. Wählen Sie einen der beiden Wege:

Weg A: Mit dem Plugin WPCode

  1. Installieren Sie unter Plugins, Installieren das kostenlose Plugin WPCode (Insert Headers and Footers).
  2. Öffnen Sie im Menü „Code Snippets“ den Bereich „Header & Footer“.
  3. Fügen Sie das Consentaur-Script ganz oben in das Header-Feld ein und speichern Sie.

Weg B: Im Child-Theme

Arbeiten Sie immer in einem Child-Theme, sonst gehen Ihre Änderungen beim nächsten Theme-Update verloren. Bei einem klassischen Theme fügen Sie das Script in der header.php direkt nach dem öffnenden <head>-Tag ein, vor wp_head(). Block-Themes haben keine header.php; dort ergänzen Sie in der functions.php des Child-Themes:

add_action('wp_head', function () {
  echo '<script src="https://cdn.consentaur.com/v1/IHRE_SITE_ID.js"></script>';
}, 1);

Die Priorität 1 sorgt dafür, dass das Script vor den Ausgaben der meisten anderen Plugins steht.

Prüfen Sie die Reihenfolge: Öffnen Sie eine Seite Ihrer Website, lassen Sie sich den Seitenquelltext anzeigen und suchen Sie das Consentaur-Script. Es sollte das erste <script> im <head> sein.

Schritt 4: Tracking-Skripte markieren

Damit Consentaur ein Skript bis zur Einwilligung zurückhält, ergänzen Sie am Skript das Attribut data-cookiebar-category:

<!-- Google Analytics: wartet auf Einwilligung in Statistik -->
<script
  async
  src="https://www.googletagmanager.com/gtag/js?id=G-XXXXXXX"
  data-cookiebar-category="analytics"
></script>

<!-- Tracking für Werbung: wartet auf Einwilligung in Marketing -->
<script data-cookiebar-category="marketing">
  // Code Ihres Werbe-Pixels
</script>

Zur Wahl stehen analytics, marketing und preferences. Ohne Markierung hält Consentaur ein Skript nur zurück, wenn es von einer Drittanbieter-Domain kommt, die der Scan als Cookie-Quelle erkannt hat. Verlassen Sie sich darauf nicht: Markieren Sie jedes Tracking-Skript.

Fügt ein Plugin das Tracking selbst ein, etwa ein Plugin für Google Analytics oder das Meta Pixel, können Sie dort meist kein Attribut ergänzen. Binden Sie den Tracking-Code dann besser selbst über WPCode ein, mit Markierung, und schalten Sie das Tracking im Plugin ab. Wie das beim Meta Pixel aussieht, zeigt Meta Pixel erst nach Einwilligung laden.

Schritt 5: Testen

  1. Öffnen Sie Ihre Website in einem privaten Fenster. Der Banner erscheint mit „Alle akzeptieren“, „Alle ablehnen“ und „Anpassen“.
  2. Klicken Sie „Alle ablehnen“ und prüfen Sie in den Entwicklertools (F12) unter den Cookies, dass nur notwendige Cookies gesetzt sind.
  3. Wiederholen Sie den Test in einem neuen privaten Fenster mit „Alle akzeptieren“. Jetzt erscheinen die Analyse- und Marketing-Cookies.
  4. Setzen Sie einen Link zu den Cookie-Einstellungen in den Footer, damit Besucher ihre Wahl ändern können: <a href="#" data-cookiebar-settings>Cookie-Einstellungen</a>

Besonderheiten

WooCommerce

Warenkorb und Kasse brauchen Cookies, ohne die der Shop nicht funktioniert. Consentaur blockiert diese nicht. Markieren müssen Sie nur Tracking- und Werbeskripte, etwa für Conversion-Messung oder Retargeting.

Page Builder

Elementor, Divi und andere Page Builder beeinflussen Consentaur nicht, weil das Script im <head> lädt, unabhängig vom Seitenaufbau.

Google Tag Manager

Nutzen Sie den Google Tag Manager, markieren Sie auch dessen Snippet mit data-cookiebar-category. Details dazu lesen Sie in Google Consent Mode v2 einrichten.

Häufige Fragen

Funktioniert Consentaur mit jedem WordPress-Theme?

Ja. Consentaur ist ein eigenständiges Script im <head> Ihrer Seiten und hängt nicht vom Theme ab. Es funktioniert mit klassischen Themes, Block-Themes, Page Buildern wie Elementor oder Divi und mit WooCommerce.

Brauche ich ein WordPress-Plugin von Consentaur?

Nein. Sie binden nur das Script ein, entweder mit einem Plugin für Header-Code wie WPCode oder direkt im Child-Theme. Banner, Scan und Protokoll verwalten Sie im Consentaur-Dashboard.

Blockiert Consentaur auch eingebettete YouTube-Videos oder Google Maps?

Consentaur blockiert Skripte. Eingebettete iframes wie YouTube-Videos oder Google-Maps-Karten blockiert es nicht automatisch. Laden Sie solche Inhalte erst nach der Einwilligung, zum Beispiel mit window.cookieBar.onConsent(), das die gewählten Kategorien liefert.

Was ist mit Caching- und Optimierungs-Plugins?

Leeren Sie nach dem Einbinden den Cache, damit das Script in allen gespeicherten Seiten steht. Wenn Ihr Optimierungs-Plugin JavaScript verzögert, zusammenfasst oder mit defer lädt, nehmen Sie das Consentaur-Script davon aus. Es muss als erstes Script synchron laden.

Ich habe schon ein anderes Cookie-Plugin. Was mache ich damit?

Deaktivieren Sie es, sobald Consentaur läuft, damit Besucher nicht zwei Banner sehen. Hat das alte Plugin Einwilligungen protokolliert, sichern Sie diese Nachweise vorher, denn beim Löschen eines Plugins können seine Daten entfernt werden.

Cookie-Banner für Ihre WordPress-Website

Konto anlegen, Script einbinden, Tracking markieren. Consentaur scannt Ihre Website und blockiert markierte Skripte bis zur Einwilligung.

14 Tage kostenlos testen

Keine Kreditkarte nötig.