YouTube & DSGVO: Videos datenschutzkonform einbetten

Die Einbettung von YouTube-Videos ist eine feine Sache. Man kopiert den Einbettungs-Code, fügt ihn in einen Blogartikel ein und schon wird das entsprechende YouTube-Video im Artikel angezeigt.

Kennst du schon meine Facebook-Gruppe DSGVO für Blogger & Online-Unternehmer?

Dank der in WordPress integrierten Embed-Funktion geht das ganze sogar noch einfacher: Man kopiert einfach die YouTube-URL, fügt diese in den Artikel ein und schon ist es im Artikel drin.

Was den Datenschutz angeht, ist das jedoch nicht ganz unproblematisch.

Durch das Einbetten von YouTube-Videos werden diverse Verbindungen zu Google-Servern aufgebaut, durch welche mehrere Cookies im Browser deiner Leser gespeichert und Informationen über diese an YouTube und Googles-Werbedienst DoubleClick gesendet werden:

Und das schon bevor deine Leser auf das Video klicken!

Es gibt jedoch mehrere Lösungen, um das zu verhindern und YouTube datensparsamer einzubetten.

Achtung: Dieser Blogbeitrag ist keine Rechtsberatung! Im Rahmen meiner Arbeit als Blogger und WordPress-Dienstleister habe ich mich zwar intensiv mit den geltenden Datenschutzbestimmungen und der DSGVO beschäftigt, ich bin jedoch weder Jurist noch Datenschutz-Experte. Dementsprechend kann ich für die Vollständigkeit, Aktualität und Richtigkeit der von mir bereitgestellten Inhalte keine Haftung übernehmen.

1. Einbetten mit Erweitertem Datenschutzmodus

YouTube selbst bietet die Möglichkeit, Embed-Codes zu generieren, bei dem keine Cookies gesetzt werden.

Dazu geht man unter dem YouTube-Video auf Teilen > Einbetten, scrollt herunter und setzt ein Häkchen bei Erweiterten Datenschutzmodus aktivieren:

PS: Ist übrigens ein sehr empfehlenswertes Video für alle, die einen Tritt in den Hintern brauchen!

Die Videos werden dann nicht von der Domain youtube.com, sondern von youtube-nocookies.com geladen:

<iframe width="560" height="315" src="https://www.youtube-nocookie.com/embed/nShlloNgM2E" frameborder="0" allow="autoplay; encrypted-media" allowfullscreen></iframe>

Die Methode hat jedoch zwei Nachteile: Man muss erstens den gesamten Blog nach YouTube-Videos durchsuchen und jedes einzelne durch den neuen Embed-Code ersetzen. Und zweitens werden immer noch diverse Verbindungen zu Google-Servern hergestellt (inkl. eines Cookies, das allerdings nur sehr wenige Informationen enthält), bevor der Nutzer überhaupt auf das Video geklickt hat:

Immerhin werden jetzt deutlich weniger Nutzerdaten an YouTube gesendet. Und gar keine mehr an den Werbedienst DoubleClick. Aber das geht noch besser!

2. YouTube Lyte

Mit dem WordPress-Plugin YouTube Lyte (das übrigens vom Entwickler des beliebten Plugins Autoptimize kommt) kannst du YouTube-Videos noch datensparsamer einbinden:

WP YouTube Lyte
WP YouTube Lyte
Preis: Kostenlos

Das Plugin bewirkt nämlich, dass lediglich das Vorschaubild von YouTube-Servern geladen wird. Das Video selbst wird erst geladen, nachdem der Nutzer auf den Play-Button geklickt hat.

Vom Design her sieht das ganze fast genauso aus wie die normalen YouTube-Embeds:

Laut den Chrome Developer Tools wird dabei nur eine einzige Verbindung zu YouTube aufgebaut, nämlich die für das Vorschaubild:

Das Plugin erkennt dabei YouTube-Videos automatisch (auch in Form einfacher Links) und ersetzt sie durch die Zwei-Klick-Variante. Das heißt man muss nicht händisch Einbettungs-Codes ersetzen!

Ein positiver Nebeneffekt: Das Plugin verbessert die Ladezeit (zu diesem Zweck wurde es eigentlich entwickelt).

Aber es geht noch datensparsamer! Legen wir noch einmal eine Schippe drauf:

3. Embed videos and respect privacy

Die dritte und datensparsamste Lösung ist das Plugin Embed videos and respect privacy von Michael Zangl.

Tipp: Ich empfehle dir, das Plugin nicht über das WordPress Repository, sondern über GitHub herunterzuladen, dort ist bereits eine neuere Version verfügbar!

Wie bei YouTube Lyte handelt es sich um eine Zwei-Klick-Lösung. Das heißt, das eigentliche YouTube-Video wird erst geladen, nachdem ein Nutzer auf den Play-Button drückt. Das ganze sieht dann auch ähnlich aus:

Doch Embed videos and respect privacy geht bei der Datensparsamkeit jedoch noch einen Schritt weiter als YouTube Lyte. Es lädt das Vorschaubild nicht von YouTube-Servern, sondern vom eigenen Server, auf dem es zwischengespeichert wird.

Das heißt, es wird keinerlei Verbindung zu YouTube-Servern vor dem Klick hergestellt, und das Plugin ist damit wahrscheinlich die rechtlich sicherste Variante zum Einbetten von YouTube-Videos.

Hinweis: Bitte beachte, dass das Plugin nur für YouTube-Videos funktioniert, die mittels der Embed-Funktion von WordPress, also mit einfacher URL in den Artikel eingebunden wurden. Es funktioniert nicht, wenn du Videos mit dem von YouTube bereitgestellten Embed-Code eingebunden hast. Den muss man ggf. händisch durch einfache URLs ersetzen.

PS: Der Text im Bild lässt sich anpassen!

4. Extra Privacy for Elementor

Falls du den Page-Builder Elementor nutzt, kannst du auch mithilfe des Plugins Extra Privacy for Elementor in das Video-Widget eine Zwei-Klick-Lösung integrieren und so Videos von YouTube oder Vimeo erst nach dem Klicken laden.

Zusätzlich wird nach dem Klick auf den Play-Button ein Hinweis-Text angezeigt:

Auf der Website des Entwicklers kann man das Plugin in Aktion sehen.

Du willst die DSGVO so schnell wie möglich abhaken?

Regina Stoiber hat einen tollen Online-Kurs zur DSGVO herausgebracht, der auch für Anfänger verständlich ist und ohne unnötige Panikmache auskommt. Er beinhaltet:

  • 8 Video-Module zu Themen wie Website, Auftragsdatenverarbeitung, Informationspflicht und vieles mehr (insgesamt ca. 3 Stunden)
  • Muster und Vorlagen zu allen wesentlichen Inhalten zum Download
  • Zugang zu einer exklusiven Support-Gruppe, in der sie persönlich deine Fragen zur DSGVO beantwortet (alleine schon das Geld für den Kurs wert!)

Mir persönlich haben vor allem die Module zur Auftragsverarbeitung, dem Verfahrensverzeichnis sowie der Informationspflicht weitergeholfen (zu denen man auch tolle Muster bereitgestellt bekommt). Durch das vorausgefüllte (!) Verfahrensverzeichnis ist mir z. B. viel Recherche-Arbeit erspart geblieben!

Der Kurs kostet einmalig 79 € inkl. Mwst.

Hier geht's zum Kurs!

Zum Abschluss gibt es wie immer noch etwas zum Pinnen:

38 Gedanken zu “YouTube & DSGVO: Videos datenschutzkonform einbetten

  1. Spräche etwas dagegen, nur einen einfachen Link zum entsprechenden Video zu machen? Muss man das für alle alten Blogposts rückwrikend machen? Weißt du auch wie Linkpartys bezüglich der DSGVO zu behandeln sind? Vielen Dank für die Info und Auskunft!
    LG Elke

    • Nein, natürlich kannst du einfache Links zum Video verwenden. Das wäre wahrscheinlich noch sicherer als die Methoden, die ich im Artikel aufgeführt habe 😉

      Und ja, du musst das rückwirkend für alle alten Blogposts machen.

      Bei Linkpartys kommt es drauf an. Wenn du externe Tools, wie InLinkz dafür verwendest, musst du schauen, ob und wie dadurch personenbezogene Daten verarbeitet werden (bei InLinkz muss man glaube ich die E-Mail-Adresse angeben, um einen Link einzureichen).

      LG

      Finn

      • Im Tool von Inlinkz ist das so vorgesehen. Ich verlange aber keine E-mail und habe das in den Blogpost geschrieben. Man kann auch ohne Namen und E-mail verlinken. Ich würde gern das Script von Inlinkz entsprechend verändern, weiß aber nicht, ob und wie das geht. Im Script von Inlinkz steht nämlich Name und Email. Man kann aber auch xxxxx eintragen. Zum Verlinken reicht die URL zum entsprechenden Post. Müsste ich denn auch einen ADV-Vertrag für Inlinkz haben?
        LG Elke

        • Hi Elke,

          ich würde da einfach mal deren Support anschreiben und nachfragen.

          Wenn Inlinkz E-Mail-Adressen deiner Besucher speichert, dann brauchst du auf jeden Fall einen ADV-Vertrag.

          LG

          Finn

  2. Weißt du zufällig, ob bei dem Plugin WP-Rocket ebenfalls zunächst nur das Vorschaubild geladen wird, wie bei Youtube Lite?
    Bzw. gibt es eine einfache Anleitung, wie man das mit den Developer Tools herausfinden kann?

    • Hi Jonas,

      mit WP-Rocket kenne ich mich leider nicht aus. Du kannst das aber einfach selbst herausfinden, indem du auf Rechte Maustaste > Element untersuchen und dann in den Tabs oben auf „Sources“ klickst.

      LG

      Finn

  3. Leider zerschießt mir Embed videos and respect privacy völlig das Layout bzw das Video wird dann in der gesamten Blog Breite angezeigt und ist auch hinter der Sidebar sichtbar. YouTube Lyte funktioniert aber problemlos, danke für den Tipp 🙂

    • Hi Carry,

      gerne! 😉

      Hast du bei „Embed videos and respect privacy“ Version 2.0 von GitHub heruntergeladen oder nutzt du Version 1.1 aus dem WordPress Respository?

      LG

      Finn

      • Ich sehe gerade, dass ich Youtube Lyte auch deaktivieren muss. Dadurch werden die Posts auf meiner Startseite anders angezeigt als ich es eingestellt hatte… Also muss ich doch mühsam überall den embed-Code verwenden…

        • Wenn das Design zerschossen wird, hängt oft mit Caching- oder Minify-Plugins zusammen. Hast du mal probiert, die JS- und CSS-Dateien von YouTube Lyte bzw. Embed videos and respect privacy bei Autoptimize auszuschließen?

          • Hab das gerade mit Youtube Lyte probiert, bringt nur leider nichts. Außer ich hab was falsch gemacht, hab nun einfach die Namen der js und css Dateien des Plugins in die entsprechenden Felder bei Autoptimize eingetragen..

            Ich denke ich nehm einfach die Variante mit dem embed 🙂

          • Hmm, schade. Schon einmal probiert die CSS- und JS-Optimierung ganz auszuschalten?

            Die erste Methode mit dem erweiterten Datenschutzmodus ist auf jeden Fall mit allen Plugins und Themes kompatibel 😉

    • Hallo Carry,
      bei mir war das Layout auch zerschossen. Das lässt sich aber mit etwas CSS fixen. Jetzt passt es auch responsive;-) CSS siehe hier https://www.mufuma.de/wp-content/plugins/wp-video-embed-privacy/video-embed-privacy.css

      Ein Live-Beispiel kannst du hier https://www.mufuma.de/blog/komm-komm-grundeinkommen> anschauen. Ich habe auch die margins angepasst und ganz wichtig aus meiner Sicht dem iframe embed ein „&rel=0“ angehängt. Ich will ja keine unseriösen YouTube-Vorschläge in meinen Videos;-)

  4. Hallo Finn,
    wenn ich das Embed videos and respect privacy Plugin installiert habe muss ich dann selbst noch etwas in den Einstellungen machen?
    Hatte zuvor alle Videos händisch geändert. Aber das Plugin ist ja dann doch noch einmal besser.
    Bilder lokal zwischenspeichern ist deaktiviert.

    • Hi Lisa,

      ich würde noch einmal checken, ob du noch Videos irgendwo mit dem von YouTube bereit gestellten Embed-Code in Blogartikel eingebunden hast. Die ersetzt das Plugin glaube ich nicht.

      Die Option „Bilder lokal zwischenspeichern“ würde ich aktivieren, da so wirklich gar nichts mehr von YouTube-Servern geladen wird, bevor der Nutzer klickt.

      LG

      Finn

  5. Ich habe das Plugin von GitHub heruntergeladen, installiert und aktiviert. Bei den angezeigte Videos hat sich aber leider gar nichts geändert. Muss ich noch zusätzlich was einstellen?

  6. Hm, das Plugin (github-Version) von Michael funktioniert bei mir auch nicht – da steht jetzt „Aktivieren Sie JavaScript um das Video zu sehen.“ und darunter der Link zum Video auf Youtube…
    Das ist ja nicht das, was es tun soll, oder?

    Viele Grüße
    Heike

    • Hi Heike,

      versuch es mal mit einem anderen Browser oder überprüf mal, ob in deinen Browser-Einstellungen Javascript deaktiviert ist.

      LG

      Finn

      • Hi Finn,
        habe jetzt IE, Firefox & Chrome getestet. Bei allen ist JavaScript aktiviert und der Fehler besteht trotzdem 🙁
        Wahrscheinlich ein Konflikt mit einem anderen Plugin.
        Auf einer anderen Seite von mir funktioniert es auch nicht, da passiert dann einfach gar nichts…

        So ein Mist…

        Viele Grüße
        Heike

        • Hi Heike,

          ja, dann ist es wahrscheinlich ein Plugin- oder Theme-Konflikt. Probier mal nacheinander alle Plugins zu deaktvieren, um den Übeltäter ausfindig zu machen.

          Oft sind Caching-Plugins oder Minify-Plugins (z. B. Autoptimize) daran schuld.

          LG

          Finn

  7. Lieber Finn,
    danke für diesen Artikel! Ich bin noch nicht ganz sicher, welche Option ich nutzen werde. YouTube Lyte funktioniert bei mir (im Gegensatz zu Lösung 3 & 4, damit kenne ich mich leider zu wenig aus). Weißt du aber, ob ich wenn ich YouTube Lyte nutze noch irgendetwas dazu in die Datenschutzerklärung schreiben muss?
    Liebe Grüße
    Annika

  8. Wow…
    super tolle Anleitung bzw. Artikel…
    das Embed videos and respect privacy plugin funktioniert tadelos und erfüllt seinen Zweck.

    Kennt jemand zufällig eine gute Cookie-Plugin, was auch wirklich die ganzen Skripte blockiert, bist der Nutzer auf „cookie erlauben“ klickt?

    MfG
    Daniel

  9. Hallo Finn,
    1000 Dank für die vielen tollen Infos zur DSGVO auf deiner Seite. Hast mir sehr geholfen.

    Jetzt steh’ ich gerade vor dem Problem Vimeo-Videos DSGVO-konform einzubinden (Elementor benutze ich nicht).
    Hast du evtl. einen Tipp für ein Plugin bzw. einen guten Weg?

    Vielen Dank
    &
    viele Grüße,
    Jonathan

    • Hi Jonathan,

      für Vimeo kenne ich leider noch keine Lösung (außer für den Page-Builder Elementor). Ich weiß nur, dass Vimeo aktuell an der DSGVO-Konformität arbeitet.

      LG

      Finn

Schreibe einen Kommentar