Livestream ohne YouTube einbinden: Datenschutz und Alternativen
09. Oktober 2026 · 8 Min. Lesezeit
Inhaltsverzeichnis
Du kannst einen Livestream ohne YouTube einbinden, indem du ihn an einen Streaming-Server schickst (eigener oder gehosteter) und per HLS in einem einfachen HTML5-Player auf deiner Seite abspielst. Ein solcher Player lässt sich so aufbauen, dass er nichts von Google nachlädt und keine Cookies setzt. Damit entfallen die Hauptgründe, aus denen ein YouTube-Embed Datenschutzfragen aufwirft. Dieser Artikel erklärt, was bei einem YouTube-Embed passiert, was Aufsichtsbehörden und Fachportale zur Rechtslage in Deutschland und der EU sagen und welche Alternativen es gibt. Er ist keine Rechtsberatung.
Was passiert, wenn du einen YouTube-Livestream einbettest
Ein YouTube-Embed ist ein iframe, der auf eine YouTube-Adresse zeigt. Standardmäßig fordert der Browser diesen iframe an, sobald deine Seite lädt. Der Browser deines Besuchers meldet sich also bei einem Google-Server, bevor jemand auf Play gedrückt hat. Außerdem verlangt Google, dass die einbettende Seite einen HTTP-Referer an YouTube übergibt, sonst wird die Wiedergabe mit einer Fehlermeldung blockiert (siehe die YouTube-Hilfe zum Einbetten). YouTube erfährt damit, auf welcher Seite der Player angezeigt wurde.
Was dabei auf dem Gerät des Besuchers gespeichert wird, beschreiben die Quellen unterschiedlich:
- Standard-Embed: Die IT-Recht Kanzlei berichtet, dass schon das bloße Einbetten eines Videos zahlreiche Cookies setzt und eine Verbindung zu Googles Werbenetzwerk DoubleClick herstellt. eRecht24 schreibt, dass Cookies und Datenübertragungen bereits beim Aufruf der Seite stattfinden können, noch vor dem Klick auf das Video.
- youtube-nocookie.com („erweiterter Datenschutzmodus“): Google beschreibt diesen Modus so, dass Aufrufe eingebetteter Videos nicht dazu verwendet werden, das YouTube-Erlebnis und die Werbung des Zuschauers zu personalisieren. Von „keine Verbindung zu Google“ oder „keine Speicherung auf dem Gerät“ ist dort nicht die Rede.
- Beim Abspielen: eRecht24 stellt fest, dass der nocookie-Modus Cookies beim ersten Laden verhindert, nicht aber die Datenübertragung an Google, sobald das Video abgespielt wird. Die Datenschutzberatung CAS Datenschutz nennt Cookies wie YSC und CONSENT, die beim Start eines nocookie-Videos weiterhin gespeichert werden können, und weist darauf hin, dass IP-Adresse und Browserdaten an Google gelangen können. Die IT-Recht Kanzlei ergänzt, dass wegen der DoubleClick-Verbindung auch im erweiterten Datenschutzmodus regelmäßig Google-Cookies gesetzt werden.
Die Details hängen von Browser, Version und Konfiguration ab und ändern sich mit der Zeit. Verstehe die Aussagen deshalb als Berichte der genannten Quellen und nicht als Garantie. Das praktische Fazit ist überall dasselbe: Die nocookie-Domain verringert, was vor dem Abspielen passiert, macht aus einem YouTube-Embed aber keinen Player ohne Google.
Der Rechtsrahmen in Deutschland und der EU
Zwei Regelwerke spielen hier zusammen und gelten nebeneinander. Das Folgende fasst öffentliche Quellen sachlich zusammen und ist keine Rechtsberatung.
- Speichern oder Auslesen auf dem Endgerät: § 25 TDDDG erlaubt das Speichern von Informationen in der Endeinrichtung des Nutzers oder den Zugriff auf dort bereits gespeicherte Informationen nur, wenn der Nutzer auf der Grundlage von klaren und umfassenden Informationen eingewilligt hat. Eine Einwilligung ist nicht nötig, wenn Speicherung oder Zugriff unbedingt erforderlich sind, damit der Anbieter einen vom Nutzer ausdrücklich gewünschten digitalen Dienst zur Verfügung stellen kann. Die Datenschutzaufsichtsbehörden (DSK) halten in ihrer Orientierungshilfe für digitale Dienste (Version 1.2, November 2024) fest, dass dies unabhängig davon gilt, ob es sich um personenbezogene Daten handelt, und dass neben Cookies auch Web-Storage wie der Local Storage erfasst ist.
- Verarbeitung personenbezogener Daten: Dieselbe Orientierungshilfe stellt fest, dass mit der Einbindung von Drittinhalten wie Videos regelmäßig eine Offenlegung personenbezogener Daten an den Betreiber des Drittservers verbunden ist. Dafür braucht es eine Rechtsgrundlage nach Art. 6 DSGVO. Die IP-Adresse ist ein typisches Beispiel für solche Daten.
- Einschätzung von Fachportalen: eRecht24 (anwaltlich geprüft, Stand Juli 2025) sagt, dass ein YouTube-Embed in der Regel eine Einwilligung braucht, empfiehlt zusätzlich zum erweiterten Datenschutzmodus ein Cookie-Consent-Tool oder eine Zwei-Klick-Lösung und nennt den Modus allein „datenschutzfreundlicher, aber immer noch nicht datenschutzkonform“. Außerdem bleibe ein Restrisiko, weil YouTube nicht transparent macht, was mit den Daten passiert. Als Auswege nennt eRecht24 das bloße Verlinken des Videos oder EU-basierte Plattformen wie PeerTube.
Das sind Auslegungen, und Behörden, Gerichte und Anwälte sehen nicht immer alles gleich. Ob eine konkrete Lösung zu deiner Website, deinem Publikum und deiner Datenschutzerklärung passt, klärst du am besten mit deiner Datenschutzbeauftragten, deinem Datenschutzbeauftragten oder einer Anwaltskanzlei.
Deine Optionen im Vergleich
| Option | Verbindung zu Dritten | Was die Quellen zur Einwilligung sagen | Aufwand |
|---|---|---|---|
| YouTube-Embed (Standard) | Beim Laden der Seite | Einwilligung in der Regel empfohlen oder nötig, bevor der Player lädt | Gering |
| youtube-nocookie.com | Beim Laden der Seite (iframe), beim Abspielen mehr Daten | Weniger Cookies vor dem Abspielen, Einwilligung wird trotzdem empfohlen | Gering |
| Zwei-Klick-Lösung mit nocookie | Erst nach Zustimmung des Besuchers | Einwilligung wird vor dem Verbindungsaufbau eingeholt | Mittel (Consent-Tool oder Platzhalter) |
| Eigener Streaming-Server mit eigenem Player | Nur deine eigene Infrastruktur | Hängt davon ab, was der Player speichert und ausliest, die DSGVO gilt weiter für Server-Logs | Hoch (Server, Bandbreite, Player) |
| Gehosteter Stream mit eigenem Player | Nur der Hosting-Anbieter | Hängt vom Player und vom Datenumgang des Anbieters ab | Gering bis mittel |
Die Zwei-Klick-Lösung behält die Reichweite und die Werkzeuge von YouTube, aber deine Besucher müssen zuerst zustimmen, und manche tun das nicht. Eigener Server und gehostete Lösung geben dir einen Player, der nur deine Inhalte zeigt, ohne Empfehlungen und Plattform-Branding. Die Datenschutzfrage wandert dabei von „Google“ zu „wer den Server betreibt“. Deshalb kommt es auf die Wahl des Anbieters an.
Worauf du bei einer Alternative achten solltest
- Serverstandort: Von wo wird der Stream aufgenommen und ausgeliefert? Frag nach dem Land des Rechenzentrums und danach, ob weitere Unternehmen (etwa ein CDN) an der Auslieferung beteiligt sind.
- Cookies und Local Storage: Probier es selbst aus. Öffne deine Seite in einem privaten Fenster, schau in den Entwicklertools deines Browsers im Reiter „Anwendung“ (Application) nach und prüfe, ob der Player Cookies oder Local-Storage-Einträge anlegt.
- Anfragen an Dritte: Prüfe im Reiter „Netzwerk“, ob der Player Skripte, Schriftarten oder Analysedienste von anderen Domains nachlädt.
- Datenumgang: Frag, was protokolliert wird (IP-Adressen, Zuschauerstatistik), wie lange, und ob Daten für eigene Zwecke des Anbieters genutzt werden.
- Auftragsverarbeitung: Verarbeitet ein Anbieter personenbezogene Daten in deinem Auftrag, verlangt Art. 28 DSGVO einen Vertrag oder ein anderes Rechtsinstrument, das den Auftragsverarbeiter bindet. Sprich den Anbieter darauf an, bevor du dich entscheidest.
- Player-Funktionen: Prüfe Wiedergabe auf Mobilgeräten, adaptive Bitrate, Chat, Passwortschutz oder eine 24/7-Option, falls du sie brauchst.
- Skalierung: Jeder Zuschauer zieht den vollen Stream vom Server. Bei 6 Mbit/s pro Zuschauer brauchen 50 Zuschauer grob 300 Mbit/s ausgehende Bandbreite und 1.000 Zuschauer grob 6 Gbit/s (ohne Overhead und niedrigere Qualitätsstufen). Tarife nach gleichzeitigen Zuschauern lassen sich einfacher planen, als die Bandbreite selbst zu betreiben.
So läuft die Umsetzung: RTMP rein, HLS raus
Die Technik ist schnell erklärt. Dein Encoder (zum Beispiel OBS Studio) schickt den Stream per RTMP an einen Server. Der Server wandelt ihn in HLS um, das in kleine Segmente zerlegt und über normales HTTPS ausgeliefert wird. Safari spielt HLS nativ ab. Viele andere Browser nutzen dafür eine JavaScript-Bibliothek wie hls.js, die die Media Source Extensions des Browsers voraussetzt (siehe auch den MDN-Leitfaden zu Streaming, auf Englisch).
- Besorg dir RTMP-Adresse und Stream-Key von deinem Server oder Hosting-Anbieter.
- Trag beides als benutzerdefiniertes Streaming-Ziel in deinen Encoder ein und starte den Stream.
- Füge den Player-Code (ein kurzes HTML-Snippet oder Skript) dort in deine Seite ein, wo der Stream erscheinen soll.
- Teste in einem privaten Fenster und auf dem Smartphone und geh dann die Punkte zu Cookies und Netzwerkanfragen aus der Liste oben durch.
- Prüfe deine Datenschutzerklärung, damit sie zu dem passt, was deine Seite tatsächlich tut.
Betreibst du den Server selbst, brauchst du außerdem Software für Ingest und HLS-Aufbereitung und genug Bandbreite, wie oben beschrieben. Open-Source-Projekte wie PeerTube unterstützen Livestreams per RTMP, du betreibst und wartest sie aber selbst.
Unser Video Live Stream Hosting nimmt dir diese Arbeit ab. Du sendest RTMP an unsere Server in Deutschland, wir liefern HLS aus, und du fügst ein fertiges HTML5-Player-Snippet aus dem Kundenportal in eine beliebige Website ein. Der Player ist cookiefrei, wir speichern oder nutzen im Rahmen unseres Dienstes keine personenbezogenen Daten deiner Zuschauer, und die Streams werden per SSL/HTTPS ausgeliefert. Den Tarif wählst du nach der maximalen Zahl gleichzeitiger Zuschauer (bis 1.000) und kannst Optionen wie adaptive Bitrate, einen Chatraum, passwortgeschütztes Player-Hosting, 360-Grad-Streaming oder 24/7-Streaming dazubuchen. Ob das die Anforderungen für deine Seite und deine Datenschutzerklärung erfüllt, beurteilst du gemeinsam mit deiner Beratung. Wir geben keine Rechtsberatung.
Einen breiteren Überblick findest du auf unserer Seite zum Live-Streaming-Anbieter.
Häufige Fragen
Kann ich einen YouTube-Livestream ohne Cookies einbinden?
Nicht zuverlässig. Die Domain youtube-nocookie.com begrenzt Cookies vor dem Abspielen, laut den Quellen können aber beim Abspielen weiterhin Cookies gesetzt und Daten an Google übertragen werden. Brauchst du einen Player ohne Cookies, nimm einen, der nicht von Google kommt, etwa einen HTML5-Player mit eigenem oder gehostetem HLS-Stream.
Macht youtube-nocookie ein Embed DSGVO-konform?
Nach den oben genannten Quellen nicht allein. eRecht24 nennt den Modus datenschutzfreundlicher, aber für sich genommen nicht ausreichend, und empfiehlt zusätzlich eine Einwilligung, zum Beispiel über eine Zwei-Klick-Lösung. Die abschließende Bewertung ist eine Rechtsfrage für deine Beratung.
Brauche ich für einen eigenen oder gehosteten Player ein Cookie-Banner?
§ 25 TDDDG greift, wenn Informationen auf dem Gerät des Besuchers gespeichert oder von dort ausgelesen werden. Tut weder dein Player noch deine Seite das für den Player, hat die Vorschrift dafür nichts zu regeln. Pflichten aus der DSGVO, etwa die Information über Server-Logs, können trotzdem bestehen. Prüfe dein tatsächliches Setup mit den Browser-Tools und sprich mit deiner Datenschutzbeauftragten oder deinem Datenschutzbeauftragten.
Was brauche ich, um einen Livestream auf meiner Website einzubinden?
Du brauchst einen Encoder, der RTMP senden kann (zum Beispiel OBS Studio), einen Server, der RTMP annimmt und HLS ausliefert, und die Möglichkeit, ein HTML-Snippet in deine Seite einzufügen. Das klappt mit den meisten Content-Management-Systemen und mit selbst gebauten Seiten.
Wie viele Zuschauer schafft ein eigener Server?
Das hängt von deiner ausgehenden Bandbreite ab. Bei 6 Mbit/s pro Zuschauer brauchen 100 Zuschauer etwa 600 Mbit/s. Adaptive Bitrate senkt die Last bei Zuschauern mit langsamer Verbindung, trotzdem musst du für die Spitze planen.