Server-Side-Tracking-Hosting: Infomaniak, Google Cloud oder Stape? Der Leitfaden zur Schweizer Souveränität

Veröffentlicht von Thomas dans la catégorie Konformität Letzte Aktualisierung : 12.01.2026 à 22h29


Inhaltsverzeichnis

Für einen klassischen E-Commerce-Händler ist die Frage des Hostings des Trackings oft eine Preisfrage. Aber für eine Privatbank, eine Versicherung, eine Klinik oder eine Schweizer Behörde ist es eine Frage der digitalen Souveränität und des rechtlichen Risikos.

Seit Inkrafttreten des revDSG und den Unsicherheiten rund um das Data Privacy Framework (USA-Europa/Schweiz-Transfers) taucht in unseren Audits in Genf und Zürich immer wieder eine Frage auf:

"Wenn ich auf Server-Side-Tracking umsteige, um meine Daten zu sichern, wo sollte ich diesen Server hosten? Bei Google?"

Das ist das moderne Paradoxon: einen Google-Server zu nutzen, um sich... vor Google zu schützen.

Bei A-Track implementieren wir Tracking-Infrastrukturen für alle Arten von Akteuren. Hier ist unser technischer und rechtlicher Vergleich der drei dominierenden Lösungen auf dem Schweizer Markt im Jahr 2026: Google Cloud Platform, Stape Europe und die lokale Alternative Infomaniak.

1. Google Cloud Platform (GCP): Der Branchenstandard

Es ist die von Google empfohlene Standardlösung zum Hosten eines GTM Server-Side Containers (über Cloud Run).

Die Vorteile:

  • Integrationsfreundlichkeit: Das Ökosystem ist nativ. Die Bereitstellung erfolgt in wenigen Klicks über die GTM-Oberfläche.

  • Skalierbarkeit: Die Infrastruktur verkraftet problemlos Millionen von Zugriffen während des Black Friday.

  • Teilweise Lokalisierung: Sie können die Region europe-west6 (Zürich) wählen, um Ihre Server physisch in der Schweiz zu hosten.

Das Problem (Für sensible Sektoren):

Auch wenn der Server in Zürich steht, bleibt Google ein amerikanisches Unternehmen, das dem CLOUD Act unterliegt. Das bedeutet, dass theoretisch die amerikanische Justiz Zugriff auf die Daten verlangen kann, selbst wenn sie im Ausland gehostet werden. Für ein KMU ist das Risiko vernachlässigbar. Für eine Schweizer Bank, die das Bankgeheimnis verwaltet, ist das ein potenzielles "Red Flag" für die Compliance.

Urteil A-Track: Ideal für 90% der Unternehmen (E-Commerce, Einzelhandel, Dienstleistungen), die in erster Linie Leistung suchen.

2. Stape.io (Europa): Der spezialisierte Herausforderer

Stape ist ein Unternehmen, das sich ausschließlich auf das Hosting von GTM Server-Side spezialisiert hat. Es ist oft die bevorzugte Lösung von Marketingagenturen aufgrund ihrer Einfachheit.

Die Vorteile:

  • Kosten: Oft günstiger als GCP für kleine Volumen.

  • Marketing-Funktionen: Stape bietet vorgefertigte "Power-Ups" (Umgehung von CAPTCHA, XML-Anonymisierung usw.), die das Leben der Techniker erleichtern.

  • EU-Souveränität: Stape ist ein europäisches Unternehmen. Ihre "Enterprise"-Server befinden sich in der EU und bieten einen besseren rechtlichen Schutz vor dem amerikanischen CLOUD Act.

Das Problem:

Es handelt sich um eine Drittanbieter-SaaS-Lösung ("Black Box"). Sie sind von ihrer Infrastruktur abhängig. Für einen Großkunden, der eine vollständige Kontrolle über seine Architektur (Infrastructure as Code) verlangt, kann dies auf der Ebene der IT-Abteilung ein Hindernis darstellen.

Urteil A-Track: Perfekt für KMUs und Agenturen, die eine schnelle und GDPR-konforme Implementierung ohne technische Komplexität wünschen.

3. Infomaniak (Schweiz): Die lokale "Fort Knox"

Es ist die Option, die wir für unsere anspruchsvollsten Kunden in Bezug auf revDSG und Souveränität entwickeln. Verwenden Sie Jelastic Cloud oder einen VPS bei Infomaniak (Genf), um den Docker-Container von GTM zu hosten.

Die strategischen Vorteile:

  • 100% Schweiz: Daten werden in der Schweiz gespeichert, Unternehmen im Besitz von Schweizern, ausschließlich dem Schweizer Recht unterworfen. Das Risiko der Extraterritorialität ist null.

  • Markenimage: Für eine öffentliche Institution oder eine lokale Marke ist es ein starkes Vertrauensargument, dass Ihre Daten das Territorium nicht verlassen.

  • Vollständige Kontrolle: Sie haben die Kontrolle über das Betriebssystem, die Sicherheit und die Protokolle des Servers.

Die technische Herausforderung:

Google erleichtert diesen Weg nicht. Es gibt keinen Button "Auf Infomaniak bereitstellen". Dies erfordert Expertise in DevOps (Dockerisierung, Verwaltung von SSL-Zertifikaten, Lastverteilung).

Hier kommt die technische Expertise von A-Track ins Spiel. Wir haben proprietäre Bereitstellungsskripte entwickelt, um GTM Server-Side auf Schweizer Infrastrukturen (Infomaniak oder Exoscale) mit dem gleichen Maß an Zuverlässigkeit wie auf GCP zu installieren.

Urteil A-Track: Die obligatorische Option für Finanzen, Gesundheit, Behörden und Unternehmen, die "Swissness" zu einem zentralen Wert machen.

Vergleichstabelle 2026

Kriterium

Google Cloud (Zürich)

Stape (Europa)

Infomaniak (Genf)

Leistung

⭐⭐⭐⭐⭐

⭐⭐⭐⭐

⭐⭐⭐⭐

Einrichtungsfreundlichkeit

⭐⭐⭐⭐⭐

⭐⭐⭐⭐⭐

⭐⭐ (Experte erforderlich)

Kosten

Variabel (Pay-per-use)

Monatspauschale

Fix / Jelastic

Rechtlich

CLOUD Act (USA)

GDPR (EU)

Ideale Zielgruppe

E-Commerce / Einzelhandel

KMU / Agenturen

Banken / Gesundheit / Luxus


Fazit: Welche Architektur für Ihr Unternehmen?

Die Wahl des Hostings sollte nicht dem Zufall oder der einfachen Präferenz einer Medienagentur überlassen werden. Es ist eine Entscheidung der Data Governance.

  • Sie sind ein E-Commerce Shopify? Bleiben Sie bei Stape oder GCP.

  • Sie sind eine Privatbank oder eine Klinik? Gehen Sie kein Risiko ein. Wechseln Sie zu einer souveränen Schweizer Infrastruktur wie Infomaniak.

Bei A-Track sind wir agnostisch. Wir beherrschen alle drei Umgebungen. Unsere Aufgabe ist es, Ihnen die Architektur zu empfehlen, die Ihre Marketingziele mit Ihrer Risikobereitschaft in Einklang bringt.

Möchten Sie Ihr Tracking auf eine 100% Schweizer Infrastruktur migrieren?

Lassen Sie uns über Ihre Server-Side-Architektur sprechen.

Audit zur Architektur anfordern

Häufig gestellte Fragen

Was bedeutet "Privacy by Design", das durch die revDSG vorgeschrieben ist?

Das bedeutet, dass der Datenschutz von Anfang an in die Gestaltung Ihrer Website oder Ihrer Marketingkampagnen integriert werden muss und nicht erst am Ende hinzugefügt werden darf. Das Tracking muss so konfiguriert werden, dass nur die minimal notwendigen Daten gesammelt werden.

Quelle est la différence majeure entre la nLPD (Suisse) et le RGPD (UE) pour un site web ?

Bien que très proches, la nLPD (Nouvelle Loi sur la Protection des Données) privilégie une approche basée sur la transparence et le risque, tandis que le RGPD impose un cadre plus strict sur le consentement préalable. Toutefois, si vous ciblez des clients européens, vous devez respecter le RGPD, qui est le standard le plus élevé ("Privacy Shield").

Was ist der Mehrwert eines Schweizer Experten für die revDSG?

Das Wissen um lokale Feinheiten. Zum Beispiel zu wissen, wie man die Geolokalisierung einrichtet, um die strengen Regeln der DSGVO für Besucher aus der EU anzuwenden, während man für Schweizer Besucher (sofern die Strategie es zulässt) mehr Flexibilität behält.

Was sind die finanziellen Risiken bei Nichteinhaltung der revDSG?

Im Gegensatz zur DSGVO, die Unternehmen auf Grundlage ihres Umsatzes bestraft, kann die revDSG natürliche Personen (Leitende) mit bis zu 250.000 CHF strafrechtlich sanktionieren, wenn sie vorsätzlich gegen die Informationspflichten verstoßen.

Kann man Google Tag Manager Server-Side bei Infomaniak hosten?

Ja. Es ist möglich, einen GTM Server-Side Container auf der Cloud-Infrastruktur (Jelastic oder VPS) von Infomaniak in der Schweiz zu hosten. Dies ist die empfohlene Architektur für Unternehmen, die strengen Anforderungen an die Datensouveränität unterliegen (Banken, Gesundheitswesen, öffentlicher Sektor), da sie gewährleistet, dass die Tracking-Daten nicht über Server geleitet werden, die dem US CLOUD Act unterliegen, bevor sie anonymisiert werden.

Ist die Google Cloud Platform (Zürich) konform mit der revDSG für das Tracking?

Die Google Cloud Platform (Region europe-west6 Zürich) bietet ein hohes Maß an technischer Sicherheit, unterliegt jedoch rechtlich dem amerikanischen Recht (CLOUD Act). Für die meisten Schweizer Handelsunternehmen ist dies konform und ausreichend. Für kritische Daten oder solche, die dem Berufsgeheimnis unterliegen, ist jedoch eine 100% schweizerische Infrastruktur (wie Infomaniak oder Exoscale) vorzuziehen, um jegliches Risiko der Extraterritorialität auszuschließen.