Embed Plus for YouTube ist ein beliebtes Plugin – aber wer YouTube auf seiner Website einbettet, bettet gleichzeitig das Tracking-System von Google mit ein. Das gilt auch mit diesem Plugin, egal ob du ein einzelnes Video, eine Playlist oder einen Kanal anzeigst. Was das für deinen Cookie-Banner und deine Website bedeutet, findest du hier.
Überblick
Was ist Embed Plus for YouTube?
Embed Plus for YouTube ist ein WordPress-Plugin von EmbedPlus Labs, LLC, mit dem du YouTube-Inhalte auf deiner Website einbettest: einzelne Videos, Wiedergabelisten, Kanal-Galerien, Livestreams und YouTube Shorts. Das Plugin bietet dafür einen Einbettungs-Assistenten im WordPress-Editor und verschiedene Darstellungsoptionen wie eine Galerie-Ansicht oder einen Fassaden-Modus für schnellere Ladezeiten.
Embed Plus for YouTube – DSGVO-Risiko
| Kriterium | Risiko | Einschätzung |
|---|---|---|
| Cookies | 🔴 | YouTube setzt beim Standard-Embed zustimmungspflichtige Marketing-Cookies ab dem Seitenaufruf. |
| Externe Verbindungen | 🔴 | Jedes eingebettete Video baut eine Verbindung zu YouTube/Google auf – Cookie-Banner muss blockieren. |
| Datenschutzerklärung | 🟢 | Das Plugin selbst verarbeitet keine Besucherdaten – kein eigener Eintrag nötig |
| Drittlandtransfer | 🟢 | Das Plugin selbst überträgt keine Besucherdaten in Drittländer |
| Auftragsverarbeitung | 🟢 | Kein Vertrag mit EmbedPlus Labs nötig – das Plugin selbst verarbeitet keine Besucherdaten |
| Benutzereingaben | 🟢 | Das Plugin stellt keine Formulare oder Eingabefelder für Website-Besucher bereit |
Datenverarbeitung
Was passiert datenschutzrechtlich, wenn du ein YouTube-Video einbettest?
Wenn du Embed Plus for YouTube nutzt, übernimmt das Plugin die Aufgabe, YouTube-Videos in deine Seite einzubauen. Das tut es, indem es einen YouTube-Player direkt auf deiner Website anzeigt. Sobald eine Seite mit einem solchen Player geladen wird, nimmt der Browser deiner Besucher Kontakt zu YouTube-Servern auf – automatisch und ohne dass jemand auf Play drückt.
YouTube gehört zu Google. Und Google nutzt diese Verbindung, um Cookies zu setzen und Daten über den Besucher zu sammeln: Welche Seiten hat die Person besucht? Welche Videos interessieren sie? Diese Daten fließen in Googles Werbesystem ein. Das Plugin selbst speichert keine Besucherdaten und schickt nichts an EmbedPlus – der kritische Teil passiert ausschließlich zwischen dem Browser deines Besuchers und YouTube.
Das Plugin bietet in den Einstellungen die Option, YouTube im sogenannten „keine Cookies“-Modus zu laden. Dabei wird die YouTube-Adresse durch eine alternative Adresse ersetzt, die Cookies erst dann setzt, wenn jemand das Video abspielt. Das verzögert die Cookies, verhindert sie aber nicht vollständig – denn sobald jemand auf Play klickt, setzt YouTube dieselben Tracking-Cookies wie sonst auch.

Cookies
Setzt Embed Plus for YouTube Cookies?
Embed Plus for YouTube selbst setzt keine eigenen Cookies. Die Cookies kommen von YouTube, sobald ein eingebetteter Player auf der Seite erscheint. Dazu gehören Cookies wie VISITOR_INFO1_LIVE, YSC und PREF, die YouTube nutzt, um Besucher wiederzuerkennen und ihr Verhalten für Werbezwecke zu erfassen.
Diese Cookies sind zustimmungspflichtig. Dein Cookie-Banner muss den YouTube-Player blockieren, bis der Besucher zustimmt. Das gelingt nur, wenn dein Cookie-Banner explizit so konfiguriert ist, dass er YouTube-Einbettungen blockiert – einfach das Plugin zu installieren, reicht nicht.
Das Plugin bietet in den Einstellungen eine DSGVO-Zustimmungsmeldung an, die den Player erst nach einem Klick des Besuchers lädt. Wenn du diese Funktion aktivierst, kannst du darauf verzichten, YouTube separat in deinem Cookie-Banner zu blockieren – aber nur, wenn du sicherstellst, dass der Player wirklich erst nach dem Klick geladen wird und kein anderes Element auf der Seite vorher eine Verbindung zu YouTube aufbaut.
Externe Verbindungen
Baut Embed Plus for YouTube Verbindungen zu externen Servern auf?
Sobald eine Seite mit einem eingebetteten YouTube-Video aufgerufen wird, baut der Browser des Besuchers eine Verbindung zu youtube.com auf – oder zu youtube-nocookie.com, wenn du die entsprechende Einstellung aktiviert hast. In beiden Fällen erfährt YouTube, dass dein Besucher auf deiner Seite war und welchen Inhalt er dort gesehen hat.
Wenn du Kanal-Galerien oder Livestreams einbettest, ruft das Plugin außerdem die YouTube-Datenschnittstelle bei googleapis.com ab, um Videotitel, Thumbnails und Livestream-Status zu laden. Auch diese Verbindung entsteht beim Seitenaufruf.
Dein Cookie-Banner muss diese Verbindungen blockieren, bis der Besucher zustimmt. Sprich im Handbuch deines Cookie-Banners nach, wie du YouTube-Einbettungen als blockierten Inhalt einrichten kannst. YouTube und Google benötigen außerdem eigene Einträge in deiner Datenschutzerklärung.
Embed Plus for YouTube auf deiner Website? DSGVO-Check in 60 Sekunden.
Gib deine Domain ein und sieh sofort, was los ist.
Benutzereingaben
Verarbeitet Embed Plus for YouTube Eingaben von Website-Besuchern?
Embed Plus for YouTube stellt keine Formulare, Kommentarfelder oder andere Eingabemöglichkeiten für Website-Besucher bereit. Das Plugin zeigt Videos an – es nimmt keine Daten entgegen. Dieser Punkt ist für das Plugin nicht relevant.
Drittlandtransfer
Werden durch Embed Plus for YouTube Daten in Länder außerhalb der EU übertragen?
Das Plugin selbst überträgt keine Besucherdaten in Länder außerhalb der EU. Daten fließen ausschließlich durch YouTube und Google – aber das ist die Datenschutzfrage von YouTube, nicht von diesem Plugin. YouTube und Google benötigen dafür eigene Einträge in deiner Datenschutzerklärung.
Auftragsverarbeitung
Brauche ich einen Vertrag mit EmbedPlus Labs?
EmbedPlus Labs LLC verarbeitet keine Besucherdaten deiner Website. Das Plugin läuft vollständig auf deinem WordPress und schickt keine Besucherdaten an EmbedPlus-Server. Ein Vertrag mit EmbedPlus ist deshalb nicht nötig.
Die datenschutzrechtliche Verantwortung für die Verbindungen zu YouTube und Google liegt direkt bei YouTube und Google – dort schließt du die nötigen Vereinbarungen ab, wenn du YouTube auf deiner Website einsetzt.
Datenschutzerklärung
Muss Embed Plus for YouTube in die Datenschutzerklärung?
Embed Plus for YouTube verarbeitet selbst keine Besucherdaten und braucht daher keinen eigenen Eintrag in deiner Datenschutzerklärung. Das Plugin ist das Werkzeug – der datenschutzrelevante Teil ist YouTube selbst.
YouTube und Google benötigen eigene Einträge in deiner Datenschutzerklärung, weil sie beim Abspielen eines Videos Daten deiner Besucher verarbeiten und Cookies setzen. Das gilt für jede YouTube-Einbettung auf deiner Website, unabhängig davon, welches Plugin du dafür verwendest.
Alternative
Gibt es eine datenschutzfreundlichere Alternative?
Eine Alternative, die YouTube-Videos, Kanal-Galerien und Livestreams ohne YouTube-Cookies einbettet, gibt es nicht – das Problem liegt nicht beim Plugin, sondern bei YouTube selbst. Jedes Plugin, das YouTube-Inhalte einbettet, löst dieselben Verbindungen zu YouTube aus. Auch das direkte Einfügen des YouTube-Einbettungscodes in WordPress verhält sich identisch.
Wer Videos vollständig ohne Google-Tracking einbetten möchte, braucht einen eigenen Videohoster außerhalb von YouTube – das ersetzt aber den Funktionsumfang von Embed Plus for YouTube (YouTube-Kanal, Playlist, Livestream) nicht gleichwertig.
Fehler
Typische Datenschutz-Fehler mit Embed Plus for YouTube
Der häufigste Fehler ist ein Cookie-Banner, der YouTube nicht blockiert. Viele Website-Betreiber installieren einen Cookie-Banner und gehen davon aus, dass dieser automatisch alle eingebetteten Inhalte schützt. Das ist nicht der Fall – du musst YouTube in den Einstellungen deines Cookie-Banners ausdrücklich als blockierten Inhalt einrichten. Solange das fehlt, baut jede Seite mit einem YouTube-Video beim Laden sofort eine Verbindung zu YouTube auf, ob der Besucher zugestimmt hat oder nicht.
Ein weiterer Fehler ist das Aktivieren der plugin-eigenen DSGVO-Zustimmungsmeldung in der Annahme, dass das alle weiteren Pflichten ersetzt. Die Funktion ist ein Hilfsmittel – sie entbindet dich nicht davon, YouTube in deiner Datenschutzerklärung zu erwähnen und dort zu erklären, welche Daten YouTube sammelt und warum.
Außerdem vergessen viele Betreiber, dass auch Kanal-Galerien und Livestreams dieselben Verbindungen auslösen wie ein einzelnes Video. Wer nur einzelne Videos im Cookie-Banner blockiert, aber Kanal-Galerien auf anderen Seiten hat, schützt seine Besucher dort nicht.
DSGVO-Check
Woran erkennst du, ob Embed Plus for YouTube auf deiner Website aktiv ist?
Wenn Embed Plus for YouTube auf deiner Website aktiv ist und ein Video eingebettet ist, baut deine Website beim Seitenaufruf eine Verbindung zu youtube.com oder youtube-nocookie.com auf. Prüfe in den Entwicklerwerkzeugen deines Browsers (Tab „Netzwerk“), ob beim Laden der Seite Anfragen an diese Domains entstehen – und zwar bevor du auf Play drückst.
Wenn du einen Cookie-Scanner oder einen DSGVO-Datenschutz-Check nutzt, suche nach den Cookie-Namen VISITOR_INFO1_LIVE, YSC und PREF. Diese Cookies kommen von YouTube und tauchen auf, sobald ein YouTube-Player geladen wird, ohne dass der Cookie-Banner ihn blockiert.
Quellen und weiterführende Links
- WordPress.org – Plugin-Seite Embed Plus for YouTube
- EmbedPlus – offizielle Dokumentation
- EmbedPlus Labs – Datenschutzerklärung
Dein DSGVO-Ergebnis in 60 Sekunden?
Gib deine Domain ein – du siehst, welche Plugins, Dienste und externen Verbindungen auffallen, und bekommst eine Gesamteinschätzung.
