TikTok Pixel & DSGVO: Tracking für TikTok-Werbung einordnen
Das TikTok Pixel misst Conversions und bildet Zielgruppen für Werbung auf TikTok. Es lädt ein Skript von TikTok und überträgt Ereignisse an den Anbieter. Wegen der Marketing-Zwecke und der internationalen Datenflüsse zählt es zu den datenschutzrechtlich besonders sensiblen Diensten.
Das Risiko
- Das Pixel setzt typischerweise Cookies und verarbeitet personenbezogene Daten für Werbezwecke — das löst in der Regel die Einwilligungspflicht aus.
- Die Datenflüsse können Drittländer berühren; der Übermittlungsmechanismus ist sorgfältig zu prüfen.
- Ein Laden vor der Einwilligung gilt als besonders riskant.
Wie konfora das erkennt
konfora erkennt das TikTok Pixel an seinen Analytics-Requests und ordnet es der Kategorie Tracker & Analyse zu. Erkannt werden:
- analytics.tiktok.com
- business-api.tiktok.com
Was im Report steht
- Ein Befund „TikTok Pixel“ mit standardmäßiger Severity kritisch.
- Belege: die kontaktierten Hosts, Beispiel-Request-URLs, die Anzahl passender Requests und das Vendor-Land (CN/US).
- Ein Soll-Ist-Hinweis, falls das Pixel technisch erkannt, aber in der Datenschutzerklärung nicht genannt ist.
Typische Maßnahmen
- Lade das Pixel ausschließlich nach aktiver, dokumentierter Einwilligung.
- Kläre mit DSB oder Kanzlei die internationalen Datenflüsse und den nötigen Übermittlungsmechanismus.
- Beschränke das Pixel auf die Seiten, auf denen Conversion-Messung tatsächlich gebraucht wird.
Grenzen der automatischen Prüfung
Der Check macht technische Hinweise sichtbar und hilft beim Priorisieren. Er ist kein Rechtsgutachten, keine Vollständigkeitsgarantie und ersetzt keine fachkundige Prüfung durch eine Datenschutzbeauftragte oder eine Kanzlei.
- Serverseitige Events-API-Übertragungen sind clientseitig nicht sichtbar.
- Die Einordnung als kritisch ist ein technisches Indiz, keine abschließende Rechtsbewertung.
konfora prüft als einen von 16 Bereichen automatisiert, welche Dienste deine Seite lädt, und macht solche Funde im Report sichtbar — als technische Bestandsaufnahme mit konkreter Aufgabenliste, nicht als Rechtsgutachten.
Den schnellen, kostenlosen ersten Eindruck bekommst du im Schnellcheck. Der Report als PDF liegt bei 14,99 € (Einmalkauf, kein Abo); den Zugang bekommst du per Magic-Link an deine E-Mail.
Dieser Beitrag liefert technische Hinweise und mögliche Risiken, keine Rechtsberatung. Für eine verbindliche Einschätzung deiner konkreten Situation wendest du dich an deine Datenschutzbeauftragte oder einen Fachanwalt.