Zum Inhalt springen
Rechnungskit
Checkout · Conversion-Tracking

Server-Side Tracking für Meta ohne Cookie-Banner

Server-Side Tracking heißt: Das Conversion-Event geht nicht aus dem Browser des Käufers an Meta, sondern von deinem Server, bei Rechnungskit aus dem Zahlungs-Webhook. Im Checkout läuft dafür kein Skript und es wird kein Cookie gesetzt, deshalb greift § 25 TDDDG dort nicht und ein Cookie-Banner ist für das Tracking nicht nötig. Ob du für die Übermittlung an Meta eine Rechtsgrundlage nach der DSGVO brauchst, hängt davon ab, welche Daten mitgehen. Standardmäßig sendet Rechnungskit weder E-Mail noch Namen noch IP-Adresse, nur Klick-ID, Betrag, Währung und UTM-Parameter.

Stand: · geprüft anhand der Meta-Entwicklerdokumentation und § 25 TDDDG

Der komplette Weg vom Klick bis zur Meldung

Die Anzeige bringt den Käufer in den Checkout, die Zahlung löst das Event aus, und der Server meldet es an Meta. Im Browser läuft dafür weder ein Pixel noch ein Cookie. E-Mail, Name und IP-Adresse bleiben standardmäßig bei dir.

Schritt 1:Meta-Anzeige
Klick auf die Anzeige
  • fbclid hängt an der URL
  • UTM-Parameter der Kampagne
Klick landet im Checkout
Schritt 2:Rechnungskit-Checkout
Kauf unter deinem Namen
  • Klick-ID und Klickzeit an der Bestellung, kein Cookie
  • Kauf mit Karte, SEPA oder PayPal
  • E-Rechnung sofort
Zahlung bestätigt
Zahlung bestätigt
Zahlungsanbieter
Zahlung bestätigt
  • Webhook an Rechnungskit
  • Purchase-Event mit fbc, Betrag, Währung
  • Abo-Start: Subscribe-Event
Conversions API: Purchase-Event vom Server an Meta, mit event_id gegen Doppelzählung.
Was standardmäßig mitgeht
  • fbc
  • Betrag
  • Währung
  • UTM
  • event_id

Was Server-Side Tracking ist

Klassisches Conversion-Tracking läuft im Browser: Auf der Danke-Seite lädt ein Skript, der Meta-Pixel, setzt Cookies und meldet den Kauf an Meta. Beim serverseitigen Tracking (bei Meta über die Conversions API, kurz CAPI) schickt dein System das Event selbst, von Server zu Server. Der Browser des Käufers ist daran nicht beteiligt.

Für Meta sind beide Wege gleichwertig. Ein Purchase-Event aus der Conversions API zählt in Kampagnen-Optimierung, Zielgruppen und Lookalikes genauso wie eines vom Pixel. Der Unterschied liegt darin, wer sendet, wann gesendet wird und welche Daten dabei mitgehen.

Der beste Zeitpunkt zum Senden ist der Moment, in dem die Zahlung bestätigt ist: der Webhook des Zahlungsanbieters. Ein Pixel meldet dagegen nur, dass jemand die Danke-Seite geladen hat. Ob die Zahlung durchging, weiß er nicht.

Warum der Browser-Pixel immer weniger sieht

Adblocker und der Tracking-Schutz in Browsern blockieren das Pixel-Skript ganz. Safari und iOS kürzen die Lebensdauer von Tracking-Cookies auf wenige Tage, sodass ein Kauf nach einer Woche nicht mehr zur Anzeige findet. Und wer den Cookie-Banner ablehnt, wird nicht getrackt; bei einem sauber gebauten Banner ist das ein großer Teil der Besucher.

Dazu kommt der Moment der Messung. Die Danke-Seite ist die letzte Seite, die der Käufer noch sehen muss. Schließt er den Tab, bevor das Skript geladen ist, fehlt der Kauf. Meta empfiehlt in seiner Dokumentation deshalb selbst, den Pixel mit der Conversions API zu ergänzen.

Wo § 25 TDDDG greift und wo nicht

Der Cookie-Banner kommt aus § 25 TDDDG, bis Mai 2024 TTDSG. Die Vorschrift verlangt eine Einwilligung, wenn Informationen auf dem Endgerät des Nutzers gespeichert oder von dort ausgelesen werden, es sei denn, das ist für den ausdrücklich gewünschten Dienst unbedingt erforderlich. Ein Tracking-Cookie ist der Standardfall: nicht erforderlich, also einwilligungspflichtig. Genau diese Einwilligung holt der Banner ein.

Serverseitiges Tracking speichert nichts auf dem Endgerät und liest nichts von dort aus. Die Klick-ID steht in der URL, mit der der Käufer im Checkout landet; sie zu lesen ist kein Zugriff auf das Endgerät. § 25 TDDDG greift also nicht, und für diesen Teil braucht es keinen Banner.

Das ist der halbe Weg. Die zweite Frage stellt die DSGVO: Sobald personenbezogene Daten an Meta gehen, brauchst du dafür eine Rechtsgrundlage nach Art. 6 DSGVO, ganz gleich, ob ein Cookie im Spiel war. Wie weit das trägt, hängt davon ab, welche Daten du sendest.

Wie die Zuordnung ohne Cookie funktioniert

Damit Meta einen Kauf einer Anzeige zuordnen kann, braucht es einen Anker. Beim Pixel ist das das Cookie _fbc, das der Pixel beim ersten Seitenaufruf aus dem URL-Parameter fbclid bildet. Beim serverseitigen Tracking übernimmt dein Server diese Aufgabe: Er liest fbclid beim Landen aus der URL, merkt sich die Klickzeit und baut daraus beim Senden den Parameter fbc im Format fb.1.<Klickzeit>.<fbclid>, mit der Klickzeit in Millisekunden.

Zwei Details entscheiden über die Qualität. In fbc gehört die Klickzeit, nicht der Zeitpunkt des Kaufs; Meta prüft das Format, und ein falscher Zeitstempel kostet die Zuordnung. Und die Klick-ID muss bis zur Zahlung überleben, ohne im Browser gespeichert zu werden. Sie hängt deshalb an der Bestellung, nicht am Gerät; Adblocker und Cookie-Laufzeiten spielen für sie keine Rolle.

Ohne Klick-ID gibt es keine Zuordnung. Ein organischer Kauf, bei dem niemand auf eine Anzeige geklickt hat, wird standardmäßig nicht gemeldet. Wer alle Käufe melden will, braucht einen zweiten Anker, in der Regel die gehashte E-Mail-Adresse.

Pixel und Server parallel, dedupliziert per Event-ID

Viele Shops fahren beides, den Pixel auf der eigenen Website und die Conversions API vom Server. Dann kommt derselbe Kauf zweimal bei Meta an. Meta zählt ihn nur dann einmal, wenn beide Events dieselbe event_id tragen; dann behält es eines und verwirft das andere.

Die Event-ID muss deshalb vor dem Senden feststehen und für beide Seiten erreichbar sein. Praktisch heißt das: Der Server erzeugt die ID aus der Bestellung und reicht sie an die Danke-Seite weiter, etwa als URL-Parameter, und der Pixel gibt sie als eventID mit. Rechnungskit hängt sie als Parameter rk_event_id an die Return-URL.

Was nach der DSGVO mitgehen darf

Die Conversions API nimmt eine ganze Reihe von Nutzerdaten an: E-Mail, Name, Telefon, IP-Adresse, User-Agent, je nach Feld gehasht oder im Klartext. Je mehr davon mitgeht, desto besser matcht Meta, und desto klarer brauchst du eine Rechtsgrundlage, in der Regel die Einwilligung des Käufers.

Der datensparsame Weg sendet nur, was für die Zuordnung zur Anzeige nötig ist: die Klick-ID, den Betrag, die Währung und die UTM-Parameter der Kampagne. Weder E-Mail noch Name noch IP-Adresse verlassen dein System. Meta kann den Kauf damit der Anzeige zuordnen, aber keine Zielgruppe aus deinen Käufern bauen. Für die Kampagnen-Optimierung reicht das.

Wer Käufer-Zielgruppen und Lookalikes will, sendet zusätzlich E-Mail und Name als SHA-256-Hashes. Meta verlangt dafür normalisierte Werte, kleingeschrieben und ohne Leerzeichen, sonst matcht der Hash nicht. Ob und wie du dafür eine Einwilligung einholst, entscheidest du als Werbetreibender mit deiner Datenschutz-Beratung. Ein Tracking-Werkzeug nimmt dir diese Entscheidung nicht ab.

So macht es Rechnungskit im Checkout

Im Rechnungskit-Checkout läuft kein Pixel und kein Drittskript. Die Meta-Ads-Integration meldet Käufe serverseitig aus dem Zahlungs-Webhook: bei jeder bestätigten Zahlung ein Purchase-Event mit Betrag und Währung, bei jedem Abo-Start ein Subscribe-Event mit dem Planbetrag der ersten vollen Periode. Die Klick-ID nimmt Rechnungskit beim Landen aus der URL und speichert sie serverseitig an der Bestellung, zusammen mit der Klickzeit. Sie landet in keinem Cookie und in keinem Browser-Speicher. Dasselbe gilt für die Klick-IDs von Google, Microsoft und TikTok (gclid, msclkid, ttclid); sie stehen im Checkout-Webhook und an der Return-URL für dein eigenes Tracking.

Standardmäßig gehen nur Klick-ID, Betrag, Währung und UTM-Parameter raus. Erweitertes Matching mit gehashter E-Mail und gehashtem Namen schaltest du in den Einstellungen ein und bestätigst dabei, dass du dafür eine Rechtsgrundlage hast. Jede Meldung steht im Protokoll auf der Integrations-Seite; ist Meta vorübergehend nicht erreichbar, wiederholt Rechnungskit die Meldung etwa eine Stunde lang in wachsenden Abständen. Wie du die Integration einrichtest, steht auf der Seite zur Meta-Ads-Integration.

Häufige Fragen

Für das Tracking im Checkout nicht, weil dort nichts auf dem Endgerät gespeichert oder ausgelesen wird. Deine eigene Website ist davon unberührt. Läuft dort ein Pixel, ein Analytics-Skript oder ein anderes Skript, das Cookies setzt, bleibt der Banner dort Pflicht.
Weiterlesen
Wissen Checkout-Webhooks absichern: API-Key und Signatur in Make, Zapier und n8n Wissen E-Rechnungspflicht im B2C: Gilt sie für Onlineshops? Wissen E-Rechnungspflicht in Deutschland Wissen Rechnung in Fremdwährung: welcher Wechselkurs gilt? (EZB, DATEV, OSS) Wissen GoBD einfach erklärt: Grundsätze, Aufbewahrung und Pflichten für Rechnungen Wissen Kleinbetragsrechnung nach § 33 UStDV: Wann keine Empfängeranschrift nötig ist Wissen E-Rechnung für Kleinunternehmer: Pflichten, Ausnahmen, Grenzen 2026 Wissen Leistungsdatum auf Rechnungen: Versanddatum oder Zahldatum? Wissen Leitweg-ID: Was sie ist, wie sie aufgebaut ist und wie sie auf die Rechnung kommt Wissen OSS-Verfahren einfach erklärt: 10.000-Euro-Grenze, Anmeldung, Beispiel Wissen pRAP bei SaaS und Online-Kursen: Wann du Umsätze abgrenzen musst Wissen Passive Rechnungsabgrenzung (pRAP): Beispiel, Buchungssätze, 800-Euro-Grenze Wissen Rechnungsadresse nachträglich ändern: geht das? (ohne Storno) Wissen Shopify Rechnung erstellen: Was Shopify kann, was fehlt, was ab 2027 gilt Wissen Übernahme aus Stripe Billing: Rechnungen zuerst, Abos zum Periodenende Wissen Stripe zu DATEV exportieren: Schnittstelle einrichten Wissen Stripe Rechnung: Was Stripe Billing kann, was fehlt, was ab 2027 gilt Wissen Versandkosten und Umsatzsteuer: 7 %, 19 % oder steuerfrei? Wissen WooCommerce Rechnung erstellen: Plugins, Pflichtangaben, E-Rechnung Wissen XRechnung einfach erklärt: Format, Pflicht, Unterschied zu ZUGFeRD Wissen ZUGFeRD einfach erklärt

Dieser Beitrag erklärt allgemeine Zusammenhänge und ist keine Steuerberatung (§ 5 StBerG). Rechnungskit richtet sich an in Deutschland ansässige Unternehmen und bereitet Belege, Steuersätze und Buchungen automatisch auf. Die steuerliche Bewertung im Einzelfall bleibt deine Entscheidung, im Zweifel gemeinsam mit deiner Steuerkanzlei.

Jede Rechnung automatisch als valides E-Rechnungs-Format.

Verbinde deine Zahlungsquelle, wir kümmern uns um Format, Prüfung und Archiv. Starte kostenlos im Testmodus.

Jetzt kostenlos starten
de