1. Beschreibung des Dienstes
Der Google Tag Manager (GTM) ist ein technisches Verwaltungssystem von Google, das dazu dient, Skripte („Tags“) zentral zu steuern, einzubinden und zu verwalten. Dadurch können externe Dienste oder technische Funktionen eingebunden werden, ohne den Quellcode der Webseite direkt verändern zu müssen.
Der Tag Manager selbst führt keine Analysen durch, erstellt keine Nutzerprofile und speichert keine eigenen personenbezogenen Daten. Er dient ausschließlich als technische Steuerzentrale für andere eingebundene Dienste.
GTM nutzt ein globales CDN, Edge‑Nodes, Routing‑Optimierung, TLS‑Verschlüsselung, redundante Infrastruktur, HTTP/3‑Unterstützung und moderne Sicherheits‑Frameworks.
Die tatsächliche Datenverarbeitung hängt von den eingebundenen Diensten ab (z. B. Google Analytics, Maps, YouTube). Diese werden separat in der Datenschutzerklärung beschrieben.
2. Firmensitz, Kontakt & Datenschutz
USA – Hauptsitz:
Google LLC
1600 Amphitheatre Parkway
Mountain View, CA 94043, USA
Europa – Google Ireland Limited:
Gordon House
Barrow Street
Dublin 4, Irland
Google stellt globale Datenschutzinformationen, Kontaktwege und Betroffenenrechte bereit. Sicherheitsmeldungen werden über Google Security Bulletins veröffentlicht.
Google nutzt internationale Datenschutz‑Instrumente wie SCC, EU‑US Data Privacy Framework, Binding Corporate Rules (BCR), ISO‑Zertifizierungen, SOC‑Berichte, PCI‑DSS‑Programme, CSA‑STAR‑Zertifizierungen und weitere globale Compliance‑Frameworks.
3. Kinder‑ und Jugendschutz
Der Google Tag Manager richtet sich nicht speziell an Kinder und enthält keine jugendgefährdenden Inhalte. Er verarbeitet keine Daten zur Altersbestimmung und erstellt keine Profile Minderjähriger.
- UN‑Kinderrechtskonvention
- UN‑CRC General Comment No. 25 (2021)
- OECD‑Child‑Safety‑Standards
- OECD Recommendation on Children in the Digital Environment
- ITU Child Online Protection Guidelines
- UNICEF‑Online‑Safety‑Guidelines
- COPPA (USA)
- Age‑Appropriate‑Design‑Code (UK)
- EU‑Kinderschutzverordnung
- Digital Services Act (DSA)
- AI‑Act – KI‑Transparenz
Pädagogische Erklärung: GTM stellt ausschließlich technische Infrastruktur bereit und sammelt keine kindbezogenen Profile.
4. Technische Schutzmaßnahmen (weltweit)
Google Tag Manager nutzt globale Sicherheitsmechanismen, um Skripte sicher auszuführen, Manipulationen zu verhindern und die technische Integrität der eingebundenen Dienste zu gewährleisten.
- Anti‑Scraping
- Anti‑Bot‑Erkennung
- Schutz vor Massen‑Anfragen
- CDN‑Signaturen
- Hash‑Prüfungen
- Serverseitige Validierungen
- Web Application Firewall (WAF)
- DDoS‑Schutz
- TLS 1.3
- HSTS
- Zero‑Trust‑Architektur
- Geo‑Blocking
- IP‑Reputation
- Content‑Integrity‑Monitoring
- Malware‑Scanning
- Security‑Logging
- Incident‑Response
- Redundante Infrastruktur
- Patch‑Management
- Compliance‑Kontrollen
- CDN‑Routing‑Optimierung
- Cache‑Layer‑Management
Diese Maßnahmen schützen Rodmar‑World und andere Webnode‑Webseiten gegen typische Angriffe im Internet, ohne unnötige Daten über Besucher zu sammeln.
5. Erhobene Daten & technische Details
Der Google Tag Manager verarbeitet selbst keine personenbezogenen Daten. Allerdings können über ihn andere Dienste geladen werden, die personenbezogene Daten verarbeiten.
Technisch können folgende Daten bei der Ausführung von Skripten verarbeitet werden:
- IP‑Adresse (technisch notwendig)
- Zeitpunkt von Skript‑Aufrufen
- Google‑Server‑Logdaten
- TLS‑Cipher‑Suite‑Informationen
- Edge‑Region‑Codes
- Latenz‑Messwerte
- HTTP/3‑Handshake‑Informationen
Welche Daten im Detail verarbeitet werden, hängt von den eingebundenen Diensten ab. Diese werden separat in der Datenschutzerklärung beschrieben.
6. Rechtsgrundlagen der Verarbeitung
DSGVO Art. 6 Abs. 1 lit. f – berechtigtes Interesse (flexible & sichere Skriptverwaltung)
DSGVO Art. 6 Abs. 1 lit. b – Vertragserfüllung
DSGVO‑Reform 2026
DSA – Digital Services Act
DMA – Digital Markets Act
Data Act
Data Governance Act
AI‑Act
ePrivacy‑Verordnung
NIS2‑Richtlinie
EU‑Cyber Resilience Act
EU‑Kinderschutzverordnung
EU‑Plattformtransparenz‑Regeln
UK GDPR
COPPA
CCPA/CPRA
VCDPA
LGPD
PIPEDA
CPPA
Australian Privacy Act
Indian DPDPA
Singapore PDPA
Japan APPI
South Korea PIPA
OECD‑Datenschutzrichtlinien
ISO/IEC‑27001, ISO/IEC‑27701
UNESCO‑AI‑Ethics
G7 Hiroshima AI Principles
ITU‑Cybersecurity‑Framework
7. Zweck der Datenverarbeitung
- Technische Verwaltung von Skripten & Tags
- Zentrale Steuerung externer Dienste
- Vereinfachung von Änderungen an der Webseite
- Stabilität & Sicherheit der Skriptausführung
- Datenminimierung durch serverseitige Validierungen
- Keine Profilbildung durch den Tag Manager selbst
- Unterstützung moderner Webnode‑Funktionen
- Barrierefreie und stabile Skript‑Ausführung
- Kinderschutz‑orientierte Minimierung
Der Tag Manager selbst führt keine Analyse‑ oder Tracking‑Funktionen aus. Er dient ausschließlich als technische Steuerzentrale für andere Dienste.
8. Dauer der Speicherung
Google speichert technische Server‑Logs nur für begrenzte Zeiträume, die zur Stabilität, Sicherheit und Fehleranalyse notwendig sind. Eine dauerhafte Speicherung erfolgt nur, wenn gesetzliche Pflichten oder Sicherheitsanforderungen dies zwingend erfordern.
Der Tag Manager selbst speichert keine dauerhaften personenbezogenen Daten. Alle Datenverarbeitungen hängen von den eingebundenen Diensten ab.
Regionale Speicherung (z. B. EU‑Rechenzentren) wird bevorzugt genutzt, um datenschutzfreundliche Speicher‑ und Auswertungsprozesse zu unterstützen.
Daten werden pseudonymisiert oder aggregiert, sofern technisch möglich.
9. Internationale Datenübermittlungen
Google Tag Manager wird global bereitgestellt. Daher können technische Daten in Länder außerhalb des Wohnsitzstaates übertragen werden, insbesondere in die USA.
- Standardvertragsklauseln (SCC)
- EU‑US Data Privacy Framework
- Binding Corporate Rules (BCR)
- Transportverschlüsselung (TLS 1.3)
- Edge‑Routing zur Datenminimierung
- Regionale Datenschutzprogramme
- Globale Compliance‑Programme (ISO, SOC, CSA‑STAR)
Alle Transfers erfolgen verschlüsselt und unterliegen internationalen Sicherheits‑ und Datenschutzstandards. Google setzt zusätzliche technische und organisatorische Maßnahmen ein, um Daten weltweit zu schützen.
Rodmar‑World nutzt bevorzugt lokale Skript‑Alternativen, sofern technisch möglich, um Transfers zu minimieren.
10. Widerruf, Löschung & Einstellungen
- Script‑Blocker zur Verhinderung externer Skripte
- Content‑Blocker zur Einschränkung externer Inhalte
- Cookies löschen oder blockieren (für eingebundene Dienste)
- Tracking‑Schutz aktivieren
- Google‑Konto‑Einstellungen anpassen
- Privat‑/Inkognito‑Modi nutzen
- Do‑Not‑Track‑Einstellungen aktivieren
Eine vollständige Deaktivierung ist nicht möglich, wenn der Tag Manager für wichtige Skripte genutzt wird. Die eigentliche Datenverarbeitung erfolgt durch die eingebundenen Dienste.
Reine GTM‑Aufrufe setzen keine Tracking‑Cookies, sofern keine weiteren Google‑Dienste aktiv sind.
11. Erforderlichkeit der Daten
Die Übermittlung der IP‑Adresse ist technisch notwendig, damit Skripte über den Tag Manager ausgeführt werden können. Weitere Datenverarbeitungen hängen ausschließlich von den eingebundenen Diensten ab.
Ohne diese technischen Basisdaten wäre die Bereitstellung globaler Infrastruktur‑Dienste wie Routing, API‑Antworten, CDN‑Caching oder Sicherheitsmechanismen nicht möglich.
Es findet keine KI‑Analyse der Basisdaten zur Profilbildung statt.
Keine automatisierten Entscheidungen im datenschutzrechtlichen Sinne.
12. Rechte der betroffenen Personen
- Auskunft
- Berichtigung
- Löschung / Anonymisierung
- Einschränkung
- Widerspruch
- Datenübertragbarkeit
- Widerruf einer Einwilligung
- Beschwerde bei einer Aufsichtsbehörde
- Transparenz über KI‑Verarbeitung
- Keine automatisierten Entscheidungen
Google veröffentlicht Transparenzberichte und Informationen zu Datenzugriffen durch Behörden, Sicherheitsvorfällen und globalen Compliance‑Programmen.
Webnode ist primärer Ansprechpartner für technische Fragen zur Einbindung von Google Tag Manager.
Rodmar‑World stellt sicher, dass keine Profilbildung und keine Werbung erfolgt.
13. Markenrecht, Urheberrecht & Recht am eigenen Bild
Google Tag Manager und zugehörige Logos sind geschützte Marken von Google oder verbundenen Unternehmen. Nutzung erfolgt ausschließlich zur Beschreibung des eingesetzten Dienstes.
Alle Inhalte unterliegen dem Urheber‑, Marken‑ und Patentrecht. Skriptdateien dürfen nur im Rahmen der jeweiligen Lizenzbedingungen genutzt werden.
Rodmar‑World nutzt keine Google‑Dienste zur Gesichtserkennung oder biometrischen Analyse.
Das Caching von Skriptdateien über Google‑CDN stellt eine technisch notwendige, urheberrechtlich relevante Vervielfältigung dar, die ausschließlich zur Bereitstellung der Inhalte genutzt wird.