Notwendigkeit des First-Party-Trackings

Datenschutz- und Cookieregulierungen der Browser haben aktuell wichtige Einflüsse auf das Tracking im Affiliate Marketing. Dieses Dokument beschreibt das Best Practice Trackingkonzept der easy.MARKETING für alle Softwaremodule in Bezug zu Einzelkampagnen und Netzwerksysteme.

So ist Third-Party-Tracking technisch sowie rechtlich ein Auslaufmodell, dem man mit der Umstellung auf ein First-Party-Tracking mit einer Shop-Subdomain effektiv begegnen kann. Nur mit der Umstellung auf ein First-Party-Trackingkonzept sind weiterhin hohe Trackingquoten erzielbar.

Ohne die Umstellung auf das hier beschriebene First-Party-Tracking werden kurz- bis mittelfristig Performance-Messverluste von bis zu 70% die Folge sein. Diese Verluste tragen schon heute zu einem immens erhöhten Aufwand und einem Verlust der Partnerprogramm-Attraktivität bei. Viele Publisher gehen mittlerweile dazu über, nur noch Partnerprogramme einzubinden, die ein First-Party-Tracking implementiert haben. First-Party-Tracking über eigene Subdomains werden hierbei sehr positiv bewertet.

Voraussetzungen im Datenschutz

Die Anforderung an ein datenschutzkonformes Tracking ist, dass User für die Verarbeitung von personenbezogenen Daten, wozu auch das Setzen und Auslesen von Cookies gehören, vorab ihr Einverständnis geben, wenn die Daten zur Bildung von Nutzerprofilen für Zwecke der Werbung oder Marktforschung erhoben werden. 

Im easy.MARKETING System betrifft dies das Tracken der Customer Journey und der Multiattribution, also alle Prozesse, für die mehrere Touchpoints der User gemessen und vorgehalten werden müssen. 

Für die “einfache” Zuordnung von Transaktionen auf Basis des Last Clicks ist bis zum 1.12.2021 und dem damit einhergehenden Inkrafttreten des TTDSG kein Einverständnis des Users notwendig, da hier kein Nutzerprofil aufgebaut wird. Das Tracking erfolgt nach dem Data Light Ansatz des Affiliate Marketings, bei dem nur die nötigsten Informationen erhoben und verarbeitet werden. Als rechtliche Grundlage für die Verarbeitung von personenbezogenen Daten kann das überwiegend berechtigte Interesse angenommen werden.
(siehe hierzu auch: https://www.easy-m.de/post/bvdw-whitepaper-zur-datenschutzrechtlichen-einordnung-des-affiliate-marketings)

Ab dem 1.12.2021 ist auch für diese Trackingform eine Einverständnis erfolderlich, wenn hierdurch Cookies auf dem Endgerät des Nutzers gespeichert werden.

(siehe hierzu auch: https://easy-m.de/blog/datenschutz/ttdsg-datenschutzgesetz-kommt-im-dezember-2021)

Umsetzung Datenschutz

Die technische Umsetzung der Anforderungen des Datenschutzes erfolgt bei der easy.AFFILIATE Software durch die Verwendung von zwei unterschiedlichen Cookies. 

1. Data Light Cookie (TRSCJ)

Beim ersten Cookie, welches nach dem Click auf das Werbemittel vom Server der easy.AFFILIATE gesetzt wird, handelt es sich um einen Data Light Cookie, in dem nur die notwendigsten Informationen gespeichert werden (A). Dieses Cookie wird bei einem erneuten Click überschrieben. Es wird kein Nutzerprofil aufgebaut.

2. Profil Cookie (TRS)

Das zweite Cookie wird erst geschrieben, wenn der User sein Einverständnis im Consent Layer auf der jeweiligen Shopseite gegeben hat (X). Hierzu wird durch den Tagmanager des Shops nach einer positiven Consenteinstellung ein Trackingcontainer oder ein Scriptcode des Affiliate Systems nachgeladen (B1/2), welcher/s das Cookie schreibt. Durch ihn können Userprofile aufgebaut und ausgewertet werden. 

Um die Einwilligungen auf Shopseite rechtskonform umzusetzen bietet sich eine Consent Management Plattform (CMP) an, die das Transparency & Consent Framework (TCF) in der Version 2 des IAB Europe (https://iabeurope.eu/transparency-consent-framework/) unterstützt. Damit alle datenverantwortlichen Systeme kompatibel miteinander sind, empfehlen wir außerdem, dass auch Trackingweiche und das Tag-Management TCF2 registriert sind und mit dem Standard umgehen können.

Unser System ist bereits TCF2.0 kompatibel, kann aber auch mit anderen Verfahren umgehen. Sollte unser System bei euch auch als Tag-Manager für das Nachladen von weiteren Codes verantwortlich sein, so teilt uns bitte mit, welches Verfahren ihr einsetzt. 

Damit die easy-MARKETING Software datenschutzkonform betrieben werden kann, ist sie in der Datenschutzerklärung und der CMP zwei Mal aufzuführen.

  1. Unter der Rubrik “Abrechnung” unter dem legitimen Interesse, mit Opt-Out für Data Light Cookie

  2. Unter der Rubrik “Analyse” nach dem Consent des Users, mit Opt-In für profilbildende Maßnahmen

Voraussetzungen für First Party Tracking

Safari, Firefox, Google und Co. haben mit ihren Änderungen in den Browsern dem Third-Party Cookie den Kampf angesagt. Mit der Intelligent Tracking Prevention (ITP), dem Enhanced Tracking Protection (ETP) und den SameSite Cookie Policies erkennen und blockieren die Browser Drittanbieter Cookies und verhindern somit die Weitergabe von personenbezogenen Daten an externe Systeme und Dienstleister. Egal welche Datenschutzeinstellungen der User auf der jeweiligen Website tätigt. Um dies zu umgehen und ein für das Affiliate Marketing notwendiges, einwandfreies Tracking zu ermöglichen, ist es notwendig, das Tracking auf First-Party zu betreiben. 

Ohne dieses einwandfreie Tracking ist ein erheblicher Mehraufwand durch Nachbuchungen auf der einen Seite und ein immenser Verlust der Attraktivität des Partnerprogramms für Affiliates bereits in der Gegenwart aber noch ausgeprägter in der kurz- bis mittelfristigen Zukunft zu erwarten.

Umsetzung des First Party Trackings

Um den Browserregulierungen zu begegnen, sind verschiedene Anpassungen an unterschiedlichen Stellen des Systems und der Prozesse möglich. Um höchstmögliche Trackinggenauigkeit zu gewährleisten, sind alle Punkte umzusetzen.

1. First-Party Domain des Affiliate Systems

Das Affiliate System wird auf, von easy.MARKETING angemieteten, Servern gehostet. Um das System auf einer First-Party Domain (www.shop.de) zu betreiben, muss eine Sub-Domain des Shops auf die IP-Adresse der Affiliate Software geroutet werden. Der Name der Sub-Domain kann theoretisch beliebig gewählt werden. Es ist jedoch darauf zu achten, dass sie nicht von Adblockern als werberelevant eingestuft und geblockt wird. Wir empfehlen die Sub-Domain pvn.shop.de.

2. Click-ID (emid) Tracking

Die Click-ID (emid) ist eine dynamische Zeichenfolge, welche beim Click des Users auf ein Werbemittel generiert wird. Diese wird als URL-Parameter an den Shop und dessen Trackingweiche weitergegeben. Die Trackingweiche speichert diese ID zum jeweiligen User in seiner Datenbank oder seinem eigenen Cookie ab und gibt sie nach erfolgreicher Transaktion wieder an das Affiliate System zurück.

3. Conversion-Tracking

Erfolgreiche Transaktionen werden über einen clientseitigen Trackingcode sowie im Idealfall ergänzend serverseitig vom Shop an die Affiliate Software übergeben. Bedingung hierfür ist das Click-ID (emid) Tracking, da serverseitig kein Aufruf des Cookies und somit auch keine Zuordnung erfolgen kann.

Übersicht der technischen Maßnahmen seitens des Betreibers

1. Einrichtung der Sub-Domain

        a. Weiterleitung dieser auf die IP-Adresse des Affiliate Systems (Die IP-Adresse wird Ihnen durch die easy.MARKETING bereitgestellt)

        b. (optional) Anlegen von zwei TXT-Records um den Mailversand zu ermöglichen (Diese TXT-Records erhalten Sie während des SetUps)

2. Zweimaliger Einbau des easy.MARKETING Systems in die Datenschutzerklärung sowie in die Routinen der Consent Management Plattform

        a. unter der Rubrik Abrechnung unter dem legitimen Interesse, mit Opt-Out für Data Light Cookie

        b. unter der Rubrik Analyse nach dem Consent des Users, mit Opt-In für profilbildende Maßnahmen

        > Link auf Dokumentation (deutsch)
        > Link auf Dokumentation (englisch)

3. Einbau General-Tag

        a. Tracking-Container auf allen Seiten des Shops
        > Link auf Dokumentation

oder 

        b. Scriptcode auf allen Seiten des Shops
        > Link auf Dokumentation

4. Einbau des Trackingcodes

        a. Trackingcode für Einzeltransaktionen im Bestellabschlussprozess des Shops
        > Link auf Dokumentation

oder

        b. Basketcode für Warenkörbe im Bestellabschlussprozess des Shops
        > Link auf Dokumentation

4.1 (optional) Einbau des Serversided Tracking Codes

Um die Genauigkeit des Trackings weiter zu erhöhen und nicht auf die Callbacks der Browser-Clients angewiesen zu sein, kann das Serversided Tracking implementiert werden:

https://easy-m.freshdesk.com/support/solutions/articles/48001143683-serversided-trackingaufruf-conversion

oder

https://easy-m.freshdesk.com/support/solutions/articles/48001143679-serversided-trackingaufruf-basket

Prozess