Skip to content
Meta CAPI einrichten

Meta Conversions API (CAPI) einrichten - DSGVO-konformes Server-Side Tracking

Das Meta Pixel allein verliert systematisch Conversions an Ad-Blocker, Safari ITP und iOS-Privacy. Die Conversions API holt dieses Signal serverseitig zurück - korrekt dedupliziert, mit hoher Event Match Quality und einwilligungsbasiert. Vendor-neutral aufgesetzt, gehostet in Deutschland.

Saubere event_id-Deduplizierung EMQ 8-9 als realistisches Ziel ISO/IEC 27001:2022 · Hetzner Deutschland

Definition

Was die Meta Conversions API ist

Die Meta Conversions API (CAPI) ist eine Server-zu-Server-Schnittstelle, die Conversion-Ereignisse direkt von deinem Server an Meta sendet - statt aus dem Browser des Nutzers wie beim klassischen Meta Pixel. Weil die Daten nicht den Browser durchlaufen, sind sie gegen Ad-Blocker, Safari ITP und iOS-Privacy weitgehend immun.

Das Meta Pixel ist client-seitig und damit angreifbar: In Deutschland nutzen rund 49 Prozent der User einen Ad-Blocker (Europa-Spitze), und seit iOS 14.5 verwirft Apples App Tracking Transparency einen Großteil der Cross-App-Signale. Pixel-only-Setups können deshalb über die Hälfte echter Conversions verfehlen. CAPI schließt diese Lücke, indem es serverseitig misst. In der Praxis betreibt man immer beide Quellen parallel - das Pixel für browserseitige Signale, CAPI als blocker-resistente Server-Quelle - und führt sie über die Deduplizierung wieder zusammen.

CAPI vs. Pixel

Warum du beide parallel brauchst

CAPI ersetzt das Pixel nicht. Meta empfiehlt ausdrücklich den parallelen Betrieb - für Redundanz und beste Match-Qualität. Der Trick steckt in der Deduplizierung.

Meta Pixel (client-seitig)

  • Läuft im Browser des Nutzers
  • Wird von Ad-Blockern blockiert (rund 49 % in Deutschland)
  • Verliert Signal durch Safari ITP und iOS-Privacy
  • Liefert automatische Parameter und Klick-IDs
  • Allein reicht es 2026 nicht mehr

Conversions API (serverseitig)

  • Läuft auf deinem Server, nicht im Browser
  • Von Blockern und ITP nicht betroffen
  • Sendet gehashte First-Party-Daten direkt an Meta
  • Höhere Event Match Quality möglich
  • Braucht das Pixel als Ergänzung, nicht als Ersatz

Die Kernregel: Pixel und CAPI müssen dasselbe Ereignis mit identischer event_id senden. Nur dann erkennt Meta das Duplikat und zählt jede Conversion genau einmal. Fehlt die gemeinsame event_id, verdoppeln sich deine Werte und das Bidding optimiert auf falschen Zahlen.

Event Match Quality

EMQ - der Hebel für niedrigere Kosten pro Conversion

Event Match Quality ist Metas Bewertung dafür, wie gut deine Ereignisse einem echten Nutzerkonto zugeordnet werden - auf einer Skala von 1 bis 10. Je höher, desto effizienter die Ausspielung.

8-10
EMQ-Bereich "Great"

Realistisch erreichbar mit 8+ gehashten Identifiern pro Ereignis. Eine glatte 10 ist laut Meta extrem selten.

15-25 %
Bessere Kosten pro Aktion

Laut von WeltPixel zitierter Meta-Forschung bei verbesserter Event Match Quality.

~50 %
Weniger iOS-Underreporting

Metas eigene Zahlen: iOS-Web-Underreporting fiel von ~15 % (Sept 2021) auf ~8 % (Feb 2022) durch breitere CAPI-Adoption.

So steigt deine EMQ

Der entscheidende Hebel ist die Anzahl und Qualität der gehashten Identifier pro Ereignis. Sende möglichst viele First-Party-Daten - E-Mail, Telefonnummer, Vor- und Nachname, Stadt, PLZ, IP-Adresse, Klick-ID (fbc) und Browser-ID (fbp) - jeweils SHA-256-gehasht. Werte von 8 bis 10 gelten als "Great", 5 bis 7 als "Good". Eine glatte 10 ist laut Meta extrem selten; realistisch sind 8 bis 9 mit acht oder mehr Identifiern. Genau hier scheitern viele DIY-Setups: Sie senden nur E-Mail und stagnieren bei 4 bis 6.

Deduplizierung

Deduplizierung richtig umsetzen

Der häufigste Grund für falsche Zahlen in selbst gebauten CAPI-Setups. So funktioniert es korrekt.

01

Gemeinsame event_id auf beiden Quellen

Pixel und CAPI senden für dasselbe Ereignis dieselbe, eindeutige event_id. Diese ID wird einmal beim Auslösen erzeugt und an beide Wege weitergereicht.

02

Identischer event_name

Beide Quellen nutzen denselben Standard-Event-Namen (etwa Purchase). Meta gleicht event_name plus event_id ab, um Duplikate zu erkennen.

03

Das 5-Minuten-Fenster

Meta dedupliziert Ereignisse mit gleicher event_id und gleichem event_name innerhalb eines etwa fünfminütigen Fensters. In der Regel behält Meta das Pixel-Ereignis und verwirft das doppelte Server-Ereignis.

04

QA im Events Manager

Über Test-Events prüfen wir, ob Meta die Duplikate korrekt zusammenführt - und gleichen die Conversion-Zahl gegen die echten Shop-Bestellungen ab. Erst danach ist das Setup belastbar.

Implementierungswege

Direkt-API vs. Server-Side GTM vs. Gateway

Wir empfehlen vendor-neutral, nicht produktgetrieben. Die richtige Wahl hängt von Datenhoheit, Budget und vorhandenem Stack ab.

Weg Kontrolle Aufwand Mehrkanal Datenhaltung Passt für
Direkte API-Anbindung Maximal Hoch Nein (nur Meta) Volle Kontrolle Custom-Backends, Entwicklerteams
Server-Side GTM (sGTM) Hoch Mittel Ja (Meta, GA4, Ads, TikTok) Eigene Infrastruktur (DE/EU) Unsere Empfehlung für Datenhoheit
Gateway (z. B. Stape) Mittel Niedrig Teilweise Über Drittanbieter Schneller Start, weniger Kontrolle
Native Shopify-Integration Niedrig Sehr niedrig Nein Bei Shopify/Meta Kleine Shops, einfache Events

Unsere Standardempfehlung für Brands mit relevantem Werbebudget: Server-Side GTM auf eigener Infrastruktur in Deutschland - volle Kontrolle über Deduplizierung, EMQ und Consent, ohne US-Datenabfluss.

Shop-Systeme

Shopify, WooCommerce & Co.

Native Integration vs. Server-Side - wann sich welcher Weg lohnt.

Shopify

Die native Meta-Integration über den Facebook-&-Instagram-Sales-Channel aktiviert CAPI ohne Code - schnell, aber eingeschränkt bei Custom-Events, EMQ-Optimierung und Consent-Steuerung. Für volle Kontrolle setzen wir ein serverseitiges GTM-Setup auf, das Deduplizierung, EMQ und Einwilligung in deine Hand legt.

Empfehlung: sGTM, sobald Werbebudget und Custom-Events relevant werden.

WooCommerce

Entweder über das offizielle Facebook-for-WooCommerce-Plugin oder über eine sGTM-Anbindung. Das Plugin ist schnell eingerichtet, das serverseitige Setup liefert die saubere Deduplizierung und höhere Match-Qualität. Für Shops mit relevantem Budget lohnt fast immer der serverseitige Weg.

Empfehlung: Server-Side statt Black-Box-Plugin bei steigendem Budget.
DSGVO & TDDDG

CAPI rechtssicher betreiben

Serverseitiges Tracking ist kein Consent-Bypass. CAPI kann DSGVO-konform betrieben werden - aber nicht automatisch.

Einwilligung & Consent Mode v2

Das TDDDG verlangt Einwilligung vor dem Zugriff auf Endgeräte-Informationen. Bei Ablehnung darf CAPI keine personenbezogenen Daten an Meta senden. Wir koppeln das Setup an Consent Mode v2, sodass nur einwilligungsbasiert gemessen wird.

Gehashte First-Party-Daten

Identifier wie E-Mail und Telefonnummer werden vor dem Versand SHA-256-gehasht. Das schützt die Klardaten und erfüllt zugleich die EMQ-Anforderungen - Datenschutz und Match-Qualität gehen hier Hand in Hand.

AV-Vertrag nach Art. 28

Da gehashte E-Mails personenbezogen sind, ist ein Auftragsverarbeitungsvertrag mit Meta erforderlich. Die Datenverarbeitung gehört zudem transparent in deine Datenschutzerklärung.

Deutsche Infrastruktur

Den serverseitigen Container hosten wir bei Hetzner in Deutschland (ISO/IEC 27001:2022). Die Vorverarbeitung der Daten bleibt in der EU, statt über US-Cloud-Dienste zu laufen.

Rechtlicher Hinweis: Dies ist eine fachliche Einordnung aus Engineering-Sicht und keine Rechtsberatung. Die finale datenschutzrechtliche Bewertung gehört in die Hände deines Datenschutzbeauftragten oder Anwalts.

Signal-Rückgewinnung

Wie viel Signal du zurückgewinnst

Reale, belegbare Zahlen statt Heilsversprechen - die tatsächliche Wirkung hängt von deinem Setup ab.

~50 %

Metas eigene Zahlen: Das iOS-Web-Conversion-Underreporting fiel von rund 15 Prozent (September 2021) auf rund 8 Prozent (Februar 2022) - eine Reduktion um etwa die Hälfte, die Meta der breiteren CAPI- und Aggregated-Event-Measurement-Adoption zuschreibt.

20-40 %

Pixel-only-Setups können über die Hälfte echter Conversions verfehlen. CAPI mit korrekter Deduplizierung holt berichtet rund 20 bis 40 Prozent der sonst verlorenen Conversion-Daten zurück. Diese Spanne variiert je Setup und ist keine Garantie.

15-25 %

Laut von WeltPixel zitierter Meta-Forschung sahen Werbetreibende mit verbesserter Event Match Quality rund 15 bis 25 Prozent bessere Kosten pro Aktion - weil bessere Zuordnung zu effizienterer Ausspielung führt.

Unser Vorgehen

So richten wir deine Meta CAPI ein

Vom Audit bis zur verifizierten Übergabe - du bekommst Kontrolle, kein Lock-in.

01

Audit & Ist-Aufnahme

Im kostenlosen Erstgespräch prüfen wir dein bestehendes Pixel, vorhandene CAPI-Versuche, Deduplizierungs-Status und EMQ im Events Manager - so weißt du, wo das Signal leckt.

Ergebnis: Befund + bezifferte Lücke
02

Architektur & Hosting

Wir entscheiden vendor-neutral: Direkt-API, Server-Side GTM oder Gateway. Bei sGTM hosten wir den Container auf deutscher Infrastruktur (Hetzner), ISO/IEC 27001:2022, ohne US-Datenabfluss.

Ergebnis: Architektur-Entscheidung, dokumentiert
03

Implementierung

Pixel und CAPI mit gemeinsamer event_id, gehashten First-Party-Daten, Consent-Mode-v2-Kopplung und AV-Vertrag. Wir senden nur, was die Einwilligung erlaubt.

Ergebnis: Sauberes, dedupliziertes Setup
04

QA & Übergabe

Test-Events, Abgleich gegen Shop-Bestellungen, EMQ-Verifikation und Schließen aller Doppelzählungen. Du bekommst Dokumentation und Kontrolle - kein Lock-in.

Ergebnis: Verifiziertes Tracking + Doku

Häufige Fragen zur Meta CAPI

Alles, was du vor der Einrichtung wissen solltest

Was ist die Meta Conversions API (CAPI) und wie unterscheidet sie sich vom Pixel?

Die Meta Conversions API ist eine Server-zu-Server-Schnittstelle, die Conversion-Ereignisse direkt von deinem Server an Meta sendet - statt aus dem Browser des Nutzers wie beim Meta Pixel. Das Pixel ist client-seitig und wird von Ad-Blockern, Safari ITP und iOS-Privacy regelmäßig blockiert. CAPI läuft serverseitig und ist davon nicht betroffen. In der Praxis betreibt man beide parallel: das Pixel für browserseitige Signale, CAPI als robuste, blocker-resistente Quelle. Meta führt die Ereignisse beider Quellen über die Deduplizierung wieder zusammen.

Brauche ich das Meta Pixel noch, wenn ich CAPI einrichte?

Ja. CAPI ersetzt das Pixel nicht, sondern ergänzt es. Meta empfiehlt ausdrücklich den parallelen Betrieb von Pixel und Conversions API für maximale Redundanz und beste Match-Qualität. Das Pixel liefert browserseitige Signale wie automatische Parameter und Klick-IDs, CAPI liefert serverseitige Sicherheit gegen Blocker. Wichtig ist nur, dass beide Quellen dasselbe Ereignis mit identischer event_id senden, damit Meta nicht doppelt zählt. Genau diese Deduplizierung ist die häufigste Fehlerquelle bei selbst gebauten Setups.

Ist die Meta Conversions API DSGVO-konform?

CAPI kann DSGVO-konform betrieben werden, ist es aber nicht automatisch. Serverseitiges Tracking umgeht keine Rechtsgrundlage: Auch über CAPI dürfen personenbezogene Daten nur mit gültiger Einwilligung verarbeitet werden. Entscheidend sind drei Dinge: eine wirksame Cookie-Einwilligung (gekoppelt an Consent Mode v2), das Hashen aller personenbezogenen Identifier vor dem Versand sowie ein Auftragsverarbeitungsvertrag mit Meta. Wir setzen CAPI so auf, dass Einwilligung serverseitig durchgesetzt wird. Das ist eine fachliche Einordnung und keine Rechtsberatung.

Brauche ich für CAPI weiterhin einen Cookie-Banner und Consent?

Ja. Ein verbreiteter Irrtum ist, dass serverseitiges Tracking den Consent-Banner überflüssig macht. Das stimmt nicht. Das TDDDG verlangt eine Einwilligung vor dem Zugriff auf Endgeräte-Informationen, und die DSGVO verlangt eine Rechtsgrundlage für die Verarbeitung personenbezogener Daten - unabhängig davon, ob die Daten aus dem Browser oder vom Server gesendet werden. Bei Ablehnung darf CAPI keine personenbezogenen Conversion-Daten an Meta übertragen. Korrekt umgesetzt respektiert dein Server-Setup den Consent-Status und sendet nur, was erlaubt ist.

Was ist Event Match Quality (EMQ) und welcher Wert ist gut?

Event Match Quality (EMQ) ist Metas Bewertung dafür, wie gut deine gesendeten Ereignisse einem echten Meta-Nutzerkonto zugeordnet werden können - auf einer Skala von 1 bis 10. Werte von 8 bis 10 gelten als 'Great', 5 bis 7 als 'Good'. Eine glatte 10 ist laut Meta extrem selten; realistisch erreichbar sind 8 bis 9, wenn pro Ereignis acht oder mehr gehashte Identifier mitgesendet werden (E-Mail, Telefonnummer, Name, IP, Klick-ID und weitere). Höhere EMQ bedeutet bessere Zuordnung und damit effizientere Ausspielung. Laut von WeltPixel zitierter Meta-Forschung sahen Werbetreibende mit verbesserter EMQ rund 15 bis 25 Prozent bessere Kosten pro Aktion.

Wie funktioniert die Deduplizierung zwischen Pixel und CAPI?

Meta dedupliziert Pixel- und CAPI-Ereignisse, die denselben event_name und dieselbe event_id tragen, innerhalb eines etwa fünfminütigen Fensters. Trifft das zweite Ereignis ein, behält Meta in der Regel das browserseitige Pixel-Ereignis und verwirft das doppelte Server-Ereignis. Damit das funktioniert, müssen beide Quellen zwingend dieselbe event_id für dasselbe Ereignis senden. Fehlt die gemeinsame event_id, zählt Meta jede Conversion doppelt, deine Werte explodieren und das Bidding optimiert auf falschen Zahlen. Saubere Deduplizierung ist der technische Kern jeder seriösen CAPI-Einrichtung.

Was ist der Unterschied zwischen Server-Side GTM, einem CAPI Gateway und direkter API-Anbindung?

Es gibt drei gängige Wege. Direkte API-Anbindung: dein Backend ruft die Conversions API selbst auf - maximale Kontrolle, höchster Entwicklungsaufwand, ideal für Custom-Stacks. Server-Side GTM (sGTM): ein eigener Tag-Manager-Container läuft auf deiner Infrastruktur, empfängt Browser-Ereignisse und verteilt sie an Meta, GA4 und weitere Plattformen - flexibel, mehrkanalfähig, unsere bevorzugte Variante für Datenhoheit. Gateway-Lösungen (etwa Stape): gehostete Dienste, die CAPI schnell einrichtbar machen, aber die Daten über einen Drittanbieter leiten. Die Wahl hängt von Datenhoheit, Budget und vorhandenem Stack ab - wir empfehlen vendor-neutral, nicht produktgetrieben.

Wie richte ich die Conversions API für Shopify oder WooCommerce ein?

Bei Shopify gibt es zwei Wege: die native Meta-Integration über den Facebook-&-Instagram-Sales-Channel, die CAPI ohne Code aktiviert, oder ein serverseitiges GTM-Setup für volle Kontrolle über Deduplizierung, EMQ und Consent. Die native Variante ist schnell, aber eingeschränkt bei Custom-Events und Match-Optimierung. Bei WooCommerce nutzt man entweder das offizielle Facebook-for-WooCommerce-Plugin oder eine sGTM-Anbindung. Für Shops mit relevantem Werbebudget lohnt fast immer der serverseitige Weg, weil er die EMQ und die Deduplizierung in deine Hand legt - statt sie einer Black-Box zu überlassen.

Wie lange dauert die Einrichtung der Meta Conversions API?

Eine native Shopify-Aktivierung ist in wenigen Stunden erledigt, liefert aber nur die Basis. Ein sauberes serverseitiges Setup mit eigenem GTM-Container, korrekter Deduplizierung, EMQ-Optimierung, Consent-Mode-Kopplung und QA im Events Manager dauert je nach Komplexität typischerweise ein bis drei Wochen. Der Großteil der Zeit fließt nicht in das Senden der Ereignisse, sondern in die Validierung: Test-Events, Abgleich gegen Shop-Bestellungen und das Schließen von Doppelzählungen. Genau dort entsteht der Unterschied zwischen 'CAPI läuft' und 'CAPI misst korrekt'.

Brauche ich einen Auftragsverarbeitungsvertrag (AV-Vertrag) mit Meta?

Ja. Sobald du personenbezogene Daten an Meta übermittelst - und gehashte E-Mails oder Telefonnummern sind personenbezogen - ist ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO erforderlich. Meta stellt entsprechende Datenverarbeitungsbedingungen bereit, die akzeptiert werden müssen. Zusätzlich gehört die Datenverarbeitung über das Meta Pixel und CAPI transparent in deine Datenschutzerklärung. Das ist eine fachliche Einordnung, keine Rechtsberatung - die finale Bewertung gehört in die Hände deines Datenschutzbeauftragten oder Anwalts.

CAPI richtig einrichten -
nicht nur "läuft", sondern misst korrekt.

Starte mit einem kostenlosen Erstgespräch. Wir beziffern, wie viel Signal dein Setup verliert, und richten CAPI sauber dedupliziert, EMQ-optimiert und DSGVO-konform ein.

Vendor-neutral Gehostet in Deutschland Du behältst die Kontrolle