Leistungen Preise Nearshore Blog Über uns
Kostenloses Erstgespräch
Recht & Compliance 16 Min. Lesezeit

DSGVO-konformes Tracking 2026: Plausible vs. Umami vs. Google Analytics

Jedes Mal wenn ein deutscher Nutzer auf Ihrer Website einen Cookie-Banner wegklickt — oder die Seite verlässt, weil er ihn nicht wegklicken kann — kostet Sie das einen potenziellen Lead. Die Lösung: cookiefreies Analytics ohne Cookie-Banner. DSGVO-konform, EU-gehostet, und für die meisten Unternehmenswebsites die bessere Wahl.

DSGVO-Empfehlung 2026 — Kurzantwort

Umami (Open Source, Self-Hosted auf Hetzner Deutschland, kostenlos, cookiefrei, kein Cookie-Banner) oder Plausible (SaaS, EU-Hosting, ab 9 €/Monat, cookiefrei, kein Cookie-Banner). Google Analytics 4 ist nur mit korrekt implementierten Standard Contractual Clauses (SCCs) und zusätzlichen technischen Maßnahmen DSGVO-konform — fehlerhafte GA4-Implementierungen sind das häufigste Datenschutzrisiko auf deutschen Websites. Hawd Design implementiert standardmäßig Umami auf Hetzner-Servern in Deutschland.

Das Problem mit Google Analytics in Deutschland

Google Analytics 4 ist weltweit das meistgenutzte Analytics-Tool. Es ist leistungsfähig, gut dokumentiert und kostenlos. Es hat aber ein fundamentales DSGVO-Problem im deutschen Rechtsraum.

Das Schrems-II-Problem: Das EuGH-Urteil vom Juli 2020 (Schrems II) hat den EU-US Privacy Shield für ungültig erklärt. Google Analytics überträgt Nutzerdaten auf Google-Server in den USA — und dieser Datentransfer ist ohne korrekte Standard Contractual Clauses (SCCs) seit 2022 nach DSGVO unzulässig.

⚠ Rechtliches Risiko

Die österreichische Datenschutzbehörde stufte 2022 als erste EU-Aufsichtsbehörde eine konkrete GA-Nutzung als DSGVO-Verstoß ein. Seitdem haben mehrere weitere EU-Behörden ähnliche Beschlüsse gefasst. Die meisten GA4-Implementierungen auf deutschen Websites sind nicht vollständig DSGVO-konform.

Kann GA4 DSGVO-konform genutzt werden? Ja — aber mit erheblichem Konfigurationsaufwand:

  • Standard Contractual Clauses korrekt implementieren und dokumentieren
  • IP-Anonymisierung aktivieren (in GA4 standardmäßig, aber überprüfen)
  • Datenaufbewahrung auf das Minimum reduzieren (2 Monate)
  • Google Signals deaktivieren
  • Advertising-Features deaktivieren
  • Cookie-Consent korrekt implementieren (kein pre-checked Opt-in)

Plausible — für wen und wann

Plausible ist ein SaaS-Analytics-Tool, gegründet 2019, Sitz in der EU. Es ist bewusst minimalistisch gebaut — fokussiert auf die Metriken, die für Business-Entscheidungen tatsächlich relevant sind.

Technische Grundlagen:

  • Cookiefrei — kein Browser-Storage, keine persistenten Identifikatoren
  • Kein Fingerprinting
  • IP-Adressen werden nicht gespeichert (Hashing ohne Speicherung)
  • Hosting auf EU-Servern (Hetzner Deutschland und Falkenstein)
  • DSGVO-konform ohne Cookie-Consent-Banner

Plausible Preise (2026):

PlanPageviews/MonatPreis
Starterbis 10.0009 €/Monat
Growthbis 100.00019 €/Monat
Businessbis 1.000.00049 €/Monat

Plausible einbinden (technisch):

<!-- Im <head> jeder Seite einbinden -->
<script defer data-domain="ihre-domain.de"
        src="https://plausible.io/js/script.js">
</script>

Das war es. Kein Cookie-Banner nötig, da keine einwilligungspflichtigen Daten verarbeitet werden.

Conversion Goals in Plausible:

// Event manuell auslösen (z.B. bei Formular-Absendung)
window.plausible('Kontaktformular gesendet');

// Mit zusätzlichen Properties
window.plausible('Download', {props: {datei: 'whitepaper-2026.pdf'}});

Umami — für wen und wann

Umami ist eine Open-Source-Alternative zu Google Analytics, die Sie selbst auf Ihrem eigenen Server betreiben. Das bedeutet: maximale Datenkontrolle, keine Abhängigkeit von einem SaaS-Anbieter — und langfristig niedrigere Kosten.

Technische Grundlagen:

  • Vollständig cookiefrei
  • Keine persistenten Identifikatoren
  • Daten liegen auf Ihrem eigenen Server — Sie haben vollständige Kontrolle
  • Open Source (MIT-Lizenz)
  • Node.js + PostgreSQL oder MySQL
  • DSGVO-konform ohne Cookie-Banner (bei Self-Hosting auf EU-Servern)

Bei Self-Hosting auf Hetzner Cloud CX11 (1 vCPU, 2 GB RAM): ca. 4,15 €/Monat. Für die meisten Websites mehr als ausreichend.

Umami auf Hetzner installieren — Schritt für Schritt

Das ist der Teil, den die meisten Vergleiche auslassen. Die Installation wirkt einschüchternd — sie ist es nicht.

Schritt 1: Hetzner Server erstellen

Standort: Nürnberg oder Falkenstein (Deutschland, ISO-27001)
Server-Typ: CX11 (1 vCPU, 2 GB RAM, 20 GB SSD) — 4,15 €/Monat
Betriebssystem: Ubuntu 22.04 LTS
SSH-Key hinzufügen (empfohlen)

Schritt 2: Server vorbereiten

# Mit Server verbinden
ssh root@[ihre-server-ip]

# System aktualisieren
apt update && apt upgrade -y

# Node.js installieren (v18+)
curl -fsSL https://deb.nodesource.com/setup_18.x | bash -
apt install -y nodejs

# PostgreSQL installieren
apt install -y postgresql postgresql-contrib

# PM2 für Prozess-Management
npm install -g pm2

Schritt 3: PostgreSQL-Datenbank einrichten

sudo -u postgres psql

-- In der PostgreSQL-Konsole:
CREATE DATABASE umami;
CREATE USER umami_user WITH PASSWORD 'IhrSicheresPasswort';
GRANT ALL PRIVILEGES ON DATABASE umami TO umami_user;
\q

Schritt 4: Umami installieren

git clone https://github.com/umami-software/umami.git
cd umami

npm install

cp .env.example .env
nano .env

In der .env Datei:

DATABASE_URL=postgresql://umami_user:IhrSicheresPasswort@localhost:5432/umami
HASH_SALT=IhrZufälligerSalt32Zeichen

Schritt 5: Umami bauen und starten

npm run build

pm2 start npm --name "umami" -- start
pm2 save
pm2 startup

Schritt 6: Nginx als Reverse Proxy einrichten

apt install -y nginx certbot python3-certbot-nginx
server {
    listen 80;
    server_name analytics.ihre-domain.de;

    location / {
        proxy_pass http://localhost:3000;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection 'upgrade';
        proxy_set_header Host $host;
        proxy_cache_bypass $http_upgrade;
    }
}
ln -s /etc/nginx/sites-available/umami.conf /etc/nginx/sites-enabled/
nginx -t && systemctl reload nginx

# SSL-Zertifikat (Let's Encrypt, kostenlos)
certbot --nginx -d analytics.ihre-domain.de

Schritt 7: Tracking-Script einbinden

<!-- Im <head> Ihrer Website -->
<script async defer
  src="https://analytics.ihre-domain.de/script.js"
  data-website-id="ihre-website-id">
</script>

Fertig. Umami läuft auf Ihrem eigenen Hetzner-Server in Deutschland. Ihre Daten bleiben bei Ihnen.

Direkter Vergleich: Alle drei im Überblick

Kriterium Google Analytics 4 Plausible Umami
CookiefreiNeinJa ✓Ja ✓
Cookie-Banner nötigJaNein ✓Nein ✓
US-DatentransferJa ⚠Nein ✓Nein ✓
DSGVO-KonformitätKomplex / riskantEinfach ✓Einfach ✓
HostingGoogle USAHetzner DEEigener Server
DatenkontrolleBei GoogleBei PlausibleBei Ihnen ✓
PreisKostenlosab 9 €/Monat~4 €/Monat ✓
EinrichtungsaufwandMittelNiedrig ✓Hoch
FunktionsumfangSehr hochMittelMittel
Echtzeit-DashboardJaJaJa
Conversion GoalsJaJaJa
E-Commerce-TrackingUmfangreichBasisBasis
User Journey TrackingJaNeinNein
Open SourceNeinNeinJa ✓

Unsere Empfehlung: Wer sollte was nutzen?

Self-Hosted · Kostenlos
Umami auf Hetzner

Für Unternehmenswebsites, Blogs, Landingpages. Maximale Datenkontrolle, niedrigste Kosten (~4 €/Monat), vollständige DSGVO-Konformität. Benötigt technisches Setup.

SaaS · Sofort einsatzbereit
Plausible

Für Websites mit Conversion-Tracking-Bedarf oder Teams ohne eigene Serverinfrastruktur. Ab 9 €/Monat, kein technisches Setup nötig.

Nur wenn nötig · Komplex
Google Analytics 4

Nur für große E-Commerce-Shops mit komplexem Conversion-Funnel-Bedarf oder zwingender Google Ads-Integration — mit korrekter DSGVO-Konfiguration.

Migration von GA4 — so geht es

  1. Neues Analytics-Tool einrichten (Umami oder Plausible)
  2. Tracking-Script einbinden auf Ihrer Website
  3. GA4-Tag deaktivieren (nicht löschen — historische Daten bleiben lesbar)
  4. Cookie-Banner vereinfachen oder entfernen (bei Umami/Plausible oft nicht mehr nötig)
  5. 3 Monate parallel tracken (Vergleichsdaten sammeln)
  6. GA4-Account nach 18 Monaten löschen (DSGVO-konforme Datenlöschung)

DSGVO-konformes Analytics für Ihre Website

Hawd Design implementiert standardmäßig Umami auf Hetzner Deutschland — für jedes neue Projekt, ohne Aufpreis, ohne Cookie-Banner, vollständig DSGVO-konform.

Fazit: Der Cookie-Banner kostet mehr als er spart

Kein Cookie-Banner bedeutet: mehr Nutzer, die Ihre Inhalte sehen, niedrigere Absprungrate, bessere Core Web Vitals (kein Consent-Script das die Seite verzögert), und DSGVO-Konformität ohne Risiko.

Plausible und Umami sind in 2026 ausgereifte, produktionsreife Alternativen zu Google Analytics — für die meisten Unternehmenswebsites die bessere Wahl in Deutschland.

Webdesign mit DSGVO-konformem Analytics — standardmäßig
DSGVO-Fragen zu Ihrer Website? Erstgespräch buchen

SM
Selmir Mujagić Technischer Leiter · Hawd Design d.o.o.

30+ Jahre Entwicklungserfahrung. Implementiert für alle Hawd Design Projekte standardmäßig Umami auf Hetzner — weil DSGVO-Konformität kein optionaler Zusatz ist, sondern Grundlage.