# Einwilligung und Cookie-Banner im Checkout

> Brauche ich einen Cookie-Banner im Checkout? Nein, nicht selbst: Rechnungskit blendet im Checkout automatisch eine schmale Einwilligungs-Leiste ein, sobald in …

Aktualisiert am 07.10.2026

Quelle: https://rechnungskit.de/docs/funktionen/checkout-einwilligung

Brauche ich einen Cookie-Banner im Checkout? Nein, nicht selbst: Rechnungskit blendet im Checkout automatisch eine schmale Einwilligungs-Leiste ein, sobald in deinem Projekt Tracking aktiv ist, also Meta Ads, der Google-Tag oder der TikTok-Pixel. Ohne Tracking gibt es keine Leiste, und der Checkout setzt keine Tracking-Cookies.

Die Leiste erscheint im Produkt-Checkout, im Abo-Checkout, auf der Shop-Seite und auf den Danke-Seiten. Diese Seite erklärt, warum die Einwilligung nötig ist, was mit und ohne Ja passiert und was du selbst noch erledigen musst.

## Warum eine Einwilligung nötig ist

Der Europäische Datenschutzausschuss wertet schon das Einsammeln einer Klick-ID aus einem Tracking-Link (fbclid, gclid, ttclid) als Zugriff auf das Endgerät ([EDSA-Leitlinien 2/2023, Version 2.0, Rn. 50 f.](https://www.edpb.europa.eu/system/files/2024-10/edpb_guidelines_202302_technical_scope_art_53_eprivacydirective_v2_en_0.pdf)). Dafür verlangt [§ 25 Abs. 1 TDDDG](https://www.gesetze-im-internet.de/ttdsg/__25.html) eine Einwilligung, auch wenn kein Tracking-Cookie gesetzt wird.

Serverseitiges Tracking über die Meta Conversions API ändert daran nichts. Rechnungskit fragt deshalb vor jeder Messung.

## So sieht die Leiste aus

Eine schmale Leiste am unteren Rand, kein Fenster. Sie besteht aus einem Satz, einem Link zu deiner Datenschutzerklärung, zwei gleich großen Knöpfen Akzeptieren und Ablehnen und einem Bereich Details.

Formular und Bezahlknopf bleiben sichtbar und benutzbar, auch auf dem Handy. Die Leiste gibt es in allen sechs Checkout-Sprachen. Wer nichts anklickt, hat nicht eingewilligt. Kaufen kann jeder Käufer immer, mit und ohne Ja.

Unter Details nennt die Leiste jeden aktiven Anbieter mit seinem Zweck:

| Anbieter | Zweck |
| --- | --- |
| Meta | Werbeerfolgsmessung und Zielgruppen für Meta-Werbung |
| Google | Conversion-Messung und Statistik für Google Ads und Analytics |
| TikTok | Werbeerfolgsmessung für TikTok-Werbung |

![Checkout auf dem Smartphone mit Einwilligungs-Leiste am unteren Rand: „Mit deiner Zustimmung misst Stadtnotizen Leipzig, welche Werbung wirkt. Dafür gehen Daten an Werbepartner. Bestellen kannst du so oder so.“ Darunter die Links Details und Datenschutzerklärung und die gleich großen Knöpfe „Ablehnen“ und „Akzeptieren“](/docs/checkout/checkout-einwilligung-mobil.webp "schmal 750x1480")

## Was mit und ohne Ja passiert

### Mit Ja

Rechnungskit speichert Klick-IDs und UTM-Parameter an der Bestellung oder am Abo, zusammen mit dem Nachweis der Einwilligung: Entscheidung, Anbieter, Version der Leiste und Zeitpunkt ([Art. 7 Abs. 1 DSGVO](https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32016R0679)). Danach meldet die Meta-Integration den Kauf, das Webhook-Feld attribution ist gefüllt, und die Return-URL zu deiner Danke-Seite trägt die Werbe-Parameter.

Browser-Pixel (Meta-Pixel, Google-Tag, TikTok-Pixel) lädt der Checkout erst nach dem Klick auf Akzeptieren. Ab dann setzen die Anbieter ihre eigenen Cookies. Das Kauf-Event der Danke-Seite läuft in einem eigenen Rahmen ohne Käuferdaten und ohne Beleg-Link in der Adresse. Bei Vorkasse und Kauf auf Rechnung (Seite mit Bankdaten) laufen keine Pixel.

### Ohne Ja

Rechnungskit speichert weder Klick-IDs noch UTM-Parameter, sendet nichts an Meta, lädt keinen Pixel und lässt das Webhook-Feld attribution leer. Die Return-URL zu deiner Danke-Seite bekommt dann nur die rk_-Parameter, keine Werbe-Parameter.

Ob gesendet werden darf, prüft Rechnungskit im Moment des Sendens an der gespeicherten Einwilligung. Bestellungen von vor der Umstellung im Oktober 2026 haben keinen Nachweis und gelten als Nein.

## Entscheidung merken und widerrufen

Die Entscheidung merkt sich ein Cookie auf der Checkout-Domain, getrennt je Projekt, für 180 Tage. Es enthält keine Kennung, nur Ja oder Nein, die Version der Leiste und die Anbieter. Es ist für den Dienst unbedingt erforderlich ([§ 25 Abs. 2 Nr. 2 TDDDG](https://www.gesetze-im-internet.de/ttdsg/__25.html)).

Die Leiste fragt neu, wenn:

- ein neuer Anbieter dazukommt oder sich die Leiste ändert,
- ein Käufer die Cookies der Checkout-Domain löscht (dann erscheint sie beim nächsten Besuch wieder).

Ändern oder widerrufen können Käufer ihre Entscheidung jederzeit über den Link „Tracking-Einstellungen“ unten im Checkout und auf der Danke-Seite. Nach einem Widerruf lädt die Seite neu, damit kein Pixel weiterläuft.

## Was du tun musst

1. **Datenschutz-URL eintragen:** Einstellungen, Firmendaten. Ohne sie pausiert das Tracking komplett: Es erscheint keine Leiste, es wird nichts gespeichert und nichts gesendet. Die Integrations-Karte warnt dann.
2. **Anbieter in der Datenschutzerklärung nennen:** jeden aktiven Anbieter. Einen Textvorschlag findest du im Wissensartikel Server-Side Tracking für Meta auf rechnungskit.de (keine Rechtsberatung).
3. **Gemeinsame Verantwortung mit Meta prüfen:** Prüfe, ob du mit Meta gemeinsam verantwortlich bist ([Art. 26 DSGVO](https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32016R0679), [EuGH C-40/17 Fashion ID](https://curia.europa.eu/juris/liste.jsf?num=C-40/17)). Das ist ein Hinweis, keine Rechtsberatung.

### Status auf der Integrations-Seite

Auf der Integrations-Seite zeigt jede Tracking-Karte:

- den Status „Einwilligung im Checkout aktiv“,
- eine Vorschau der Leiste,
- die Prüfung der Datenschutz-URL,
- die Zustimmungsrate der letzten 30 Tage, gezählt aus Bestellungen, ohne personenbezogene Daten.

Rechne damit, dass ein Teil der Käufer ablehnt. Diese Käufe sehen Meta, Google und TikTok nicht. Rechnungskit ersetzt keine Rechtsberatung.

## Deine eigene Website

Für deine eigene Website gilt die Leiste nicht. Läuft dort ein Pixel, brauchst du dort deinen eigenen Banner.
