DSGVO Cookies: Anforderungen an Zustimmung und Richtlinien

von: Masha Komnenic CIPP/E, CIPM, CIPT, FIP Masha Komnenic CIPP/E, CIPM, CIPT, FIP | Aktualisiert am: 20. Juni 2025

Rezensiert von: Masha Komnenic CIPP/E, CIPM, CIPT, FIP Masha Komnenic CIPP/E, CIPM, CIPT, FIP

Kostenlose DSGVO Compliance-Lösung
DSGVO-Cookies-Zustimmung-&-Polizeiliche-Anforderungen-01

Die DatenschutzgrundverordnungDSGVO hat die Art und Weise geändert, wie Organisationen mit personenbezogenen Daten umgehen, und Unternehmen sind stark davon betroffen, wie die DSGVO, Cookies und Einwilligung zusammenspielen.

In diesem Leitfaden erkläre ich, wie sich die DSGVO und Cookies überschneiden, beschreibe, was diecookie consent beinhaltet, und zeige Ihnen, wie Sie Ihre Cookie-Nutzung mit der DSGVO in Einklang bringen können.

Inhaltsübersicht
  1. Überblick über die DSGVO und Cookies
  2. DSGVO Cookie Consent
  3. DSGVO Cookie-Richtlinie
  4. DSGVO Cookie Banner
  5. DSGVO Aktualisierungen
  6. Verwaltung der DSGVO Konformität
  7. Implementieren Sie noch heute eine DSGVO Zustimmungslösung

Überblick über die DSGVO und Cookies

Jeder, der eine Website mit internationalem Verkehr betreibt, muss wissen, wie die DSGVO und Cookies zusammenhängen.

Die DSGVO wird in Gesprächen über Cookies oft erwähnt, aber im offiziellen Gesetzestext werden Cookies nur einmal erwähnt.

DSGVO Erwägungsgrund 30 lautet:

Natürliche Personen können mit Online-Kennungen verknüpft werden, die von ihren Geräten, Anwendungen, Werkzeugen und Protokollen bereitgestellt werden, wie z. B. Internetprotokolladressen, Cookie-Kennungen oder andere Kennungen [...], die in Kombination mit eindeutigen Kennungen und anderen von den Servern empfangenen Informationen verwendet werden können, um Profile der natürlichen Personen zu erstellen und sie zu identifizieren.

Cookies gelten als eindeutige Identifikatoren, da sie unabhängig oder in Kombination mit anderen Daten zur Identifizierung einer Person verwendet werden können. Folglich werden sie als Mittel zur Erhebung personenbezogener Daten unter DSGVO betrachtet.

Die DSGVO ist jedoch nicht statisch.

Im Mai 2020 veröffentlichte die Europäische Union (EU) eine Aktualisierung, um Unklarheiten bezüglich ihrer offiziellen Position zu Aspekten der Cookie-Nutzung zu beseitigen, sowie mehrere andere Klarstellungen.

In dieser Aktualisierung werden Cookies ausdrücklich als eine Form der eindeutigen Kennung genannt und nicht mehr als solche unterstellt. Die Aktualisierung enthält auch spezifische Regeln dafür, wie die cookie consent nicht eingeholt werdenkann .

Außerdem soll die DSGVO mit der Datenschutzrichtlinie für elektronische Kommunikation (auch bekannt als Cookie-Gesetz). Die Einhaltung der Cookie-Anforderungen von DSGVO bedeutet, dass Sie auch das Cookie-Gesetz einhalten müssen.

Die Datenschutzrichtlinie für elektronische Kommunikation könnte jedoch schon bald durch eine noch spezifischere Rechtsvorschrift, die Datenschutzverordnung für elektronische Kommunikation, ersetzt werden.

Wir werden uns damit befassen, wie Sie Ihre cookie consent und Cookie-Richtlinie so einrichten müssen, dass sie den Anforderungen sowohl der DSGVO als auch der Datenschutzrichtlinie oder -verordnung für elektronische Kommunikation entsprechen.

DSGVO: Cookies und persönliche Daten

Die Beziehung zwischen der Website DSGVO und den Cookies hängt von den Vorschriften der Website DSGVOüber die Erhebung und Verwendung personenbezogener Daten ab.

Da Cookies zur Identifizierung einer Person verwendet werden können, unterliegen sie den sieben Grundsätzen für die Verarbeitung personenbezogener Daten, die in der DSGVO festgelegt sind:

  1. Personenbezogene Daten müssen rechtmäßig, nach Treu und Glauben und auf transparente Weise verarbeitet werden.
  2. Personenbezogene Daten dürfen nur für bestimmte, rechtmäßige Zwecke erhoben und verarbeitet werden.
  3. Die Datenerfassung sollte auf ein Mindestmaß beschränkt werden (es sollte nur das erfasst werden, was für die angegebenen Zwecke erforderlich ist).
  4. Die Richtigkeit der personenbezogenen Daten sollte gewährleistet sein, und es sollten rechtzeitig Anstrengungen unternommen werden, um unrichtige Daten zu berichtigen (oder anderen Ersuchen um Datenverwaltung nachzukommen).
  5. Die Daten sollten nur so lange gespeichert werden, wie es zur Erfüllung des vorgesehenen Zwecks erforderlich ist.
  6. Bei der Datenverarbeitung müssen geeignete Sicherheitsmaßnahmen getroffen werden, um Datenschutzverletzungen zu verhindern.
  7. Organisationen müssen die Verantwortung für die von ihnen gesammelten Daten übernehmen und Rechen schaft ablegen, indem sie Aufzeichnungen über die Einwilligung führen.

Der erste Grundsatz, die rechtmäßige, faire und transparente Datenverarbeitung, ist am ehesten auf Ihre Verwendung von Cookies anwendbar und hat den weitesten Auftrag.

Wenn Sie weitreichende Maßnahmen zur Einhaltung der DSGVO , wie z. B. Datenmapping oder verstärkte Sicherheitssysteme, umsetzen, erfüllen Sie die meisten dieser Anforderungen ohne weiteren Aufwand.

Bei der Einhaltung der DSGVO geht es jedoch um mehr als nur um die Verwendung von Cookies. Vergewissern Sie sich, dass Sie alle Punkte unserer DSGVO verstehen und in Ihrem Unternehmen abhaken, um rechtlichen Problemen aus dem Weg zu gehen.

DSGVO Cookie-Anforderungen

Gemäß den DSGVO für die Erhebung personenbezogener Daten gibt es mehrere Anforderungen für DSGVO , die für das Tracking von Nutzern verwendet werden.

Die grundlegenden Richtlinien für die rechtmäßige Verwendung von Cookies gemäß der DSGVO lauten wie folgt

  • Sie sollten wissen, welche Cookies Ihre Website verwendet und unter welche Cookie-Kategorie sie fallen.
  • Legen Sie die Verwendung von Cookies in Ihren Datenschutz- und Cookie-Richtlinien klar dar .
  • Weisen Sie dieNutzer mit einer klaren DSGVO cookie consent Sprache auf Ihre Datenschutz- und Cookie-Richtlinien hin.
  • Ermöglichen Sie den Nutzern eine klare und ausdrückliche Zustimmung zur Verwendung von Cookies.
  • Setzen Sie nicht benötigte Cookies nur dann ein, wenn jeder Nutzer seine Zustimmung zu diesen Cookies gegeben hat.
  • Geben Sie den Nutzern die Möglichkeit, ihre Cookie-Präferenzen jederzeit zu ändern oder ihre cookie consent vollständig zu widerrufen.
  • Berücksichtigung der Präferenzen und Einwilligungender Nutzer .
  • Führen Sie wiederherstellbare Protokolle über die Einwilligungspräferenzen Ihrer Nutzer.

Die wichtigsten Elemente Ihrer DSGVO Cookie-Strategie sind Ihre Cookie-Richtlinie, Ihr cookie consent Banner und Ihr cookie consent Managementplan.

Vergewissern Sie sich, dass Sie mit der DSGVO übereinstimmen. Termly

Schritt 1: Geben Sie die URL Ihrer Website in den Scanner unten ein

Schritt 2: Wir scannen Ihre Website und kategorisieren die meisten Ihrer Cookies

Schritt 3: Wir erstellen Ihre Cookie-Richtlinie und Ihr anpassbares cookie banner

Diecookie consent ist für Ihren Plan zur Einhaltung der DSGVO von grundlegender Bedeutung, aber was ist eine cookie consent?

Sie ist definiert als klare, spezifische und freiwillig erteilte Zustimmung zu allen Cookies oder zu bestimmten Kategorien von Cookies.

Diese Zustimmung stützt sich auf zwei grundlegende Komponenten:

  • Bewusstsein der Nutzer über die Verwendung von Cookies (einschließlich Cookie-Kategorien und -Zwecke)
  • die Möglichkeit der Nutzer, der Verwendung von Cookies zuzustimmen, sie abzulehnen oder Präferenzen für sie festzulegen

Um die Nutzer auf die Verwendung von Cookies aufmerksam zu machen, benötigen Sie eine umfassende Cookie-Richtlinie, auf die sie leicht zugreifen können und die auf Ihrer Website deutlich sichtbar angezeigt wird.

Beginnen Sie mit einer Cookie Richtlinien Vorlage um sicherzustellen, dass Ihre Cookie-Offenlegung alle notwendigen Details über Ihre Cookie-Nutzung enthält. Die einfachste Möglichkeit, den Nutzern die Möglichkeit zu geben, ihre Zustimmung zu erteilen, besteht darin, einen cookie banner oder eine vergleichbare Methode wie ein Popup einzurichten.

Und schließlich müssen Sie Ihre Cookie-Richtlinie und Ihr Zustimmungsbanner beibehalten, während Sie die gesammelten Benutzerpräferenzen erfassen.

Eine DSGVO Cookie-Richtlinie (auch als Cookie-Richtlinie bezeichnet) beschreibt, welche Cookies Ihre Website verwendet und warum diese Cookies verwendet werden.

Eine Standard-Cookie-Richtlinie enthält die folgenden Informationen:

  • Welche Cookies Ihre Website verwendet
  • In welche Kategorie jedes Cookie fällt
  • Warum Sie diese Cookies verwenden
  • Welche anderen Tracking-Technologien Sie verwenden (z. B. Web-Beacons oder Pixel-Tags)
  • Wie Nutzer ihre Cookie-Präferenzen kontrollieren können

Cookie-Richtlinien sollten Ihre Datenschutzrichtlinie ergänzen, nicht ersetzen.

Sie sollten auch eine DSGVO haben, die Ihre Cookie-Nutzung abdeckt und Links zu Ihrer spezifischen Cookie-Richtlinie enthält.

Verwendung von Cookies von Erstanbietern und Drittanbietern im Rahmen der DSGVO

Die DSGVO gilt für alle verschiedenen Arten von Cookies, sowohl für Drittanbieter als auch für Erstanbieter.

Um eine umfassende Cookie-Richtlinie zu erstellen und die Einhaltung der DSGVO zu gewährleisten, müssen Sie die von Ihnen verwendeten Cookies verstehen.

Cookies, die von Ihrer eigenen Domain erstellt wurden, werden als Erstanbieter-Cookies bezeichnet.

Diese werden in der Regel verwendet, um Informationen wie Website-Einstellungen und Benutzereingaben (z. B. Währungspräferenzen oder Artikel in einem Warenkorb) zu speichern.

Cookies von Drittanbietern sind alle Cookies, die von einer anderen Domäne als Ihrer eigenen erstellt und von Ihrer Website eingesetzt werden, um den Nutzer zu überwachen - nicht nur seine Interaktionen auf Ihrer Website.

Wenn es um die Einhaltung der DSGVO geht, ist es wichtig, den Unterschied zwischen Erstanbieter-Cookies und Drittanbieter-Cookies zu kennen.

Sie sind dafür verantwortlich, dass Sie wissen, wie Ihre Drittanbieter von Cookies mit den von Ihren Nutzern erfassten Daten umgehen.

Noch wichtiger ist, dass Sie dafür verantwortlich sind, dass diese Behandlung mit der DSGVO übereinstimmt.

DSGVO Cookie-Kategorien

Unter DSGVO müssen Cookies in Ihrer Cookie-Richtlinie in bestimmte Kategorien eingeteilt werden.

Da DSGVO cookie consent spezifisch und granular sein muss, müssen Sie den Nutzern die verschiedenen Zwecke mitteilen, denen Ihre Cookies dienen, und ihnen die Möglichkeit geben, diese Cookies entsprechend zu akzeptieren oder abzulehnen.

Nur weil die Nutzer beispielsweise den Funktions-Cookies zustimmen, die die Videowiedergabe ermöglichen, müssen sie nicht den Cookies für soziale Netzwerke zustimmen, die Daten für Facebook sammeln.

Um eine gültige Zustimmung zu Cookies nach Kategorien zu erhalten, müssen Sie Ihren Nutzern in Ihrer Cookie-Richtlinie Informationen über Ihre Cookie-Kategorien geben. Wir empfehlen, Ihre Cookies in die folgenden fünf Kategorien zu sortieren, wenn Sie DSGVO cookie consent anfordern.

  • Unverzichtbar - Unverzichtbare Cookies sind für die grundlegende Funktionalität Ihrer Website erforderlich. Ein essentielles Cookie merkt sich einen bestimmten Benutzer, während er auf Ihrer Website surft. Unverzichtbare Cookies verfolgen zum Beispiel, auf welcher Seite sich ein Nutzer befindet oder von welchem Konto aus er auf Ihre Website zugreift. Nach dem Cookie-Gesetz und der Website DSGVO sind essenzielle Cookies und unbedingt notwendige Cookies dasselbe, und für diese notwendigen Tracker ist keine Zustimmung der Nutzer erforderlich.
  • Leistung und Funktionalität - Im Gegensatz zu essenziellen Cookies werden diese Cookies verwendet, um die Funktionalität Ihrer Website zu ergänzen, sind aber nicht notwendig. Leistungs- und Funktionscookies können zum Beispiel die Wiedergabe von Videos auf Ihrer Website unterstützen.
  • Analytik und Anpassung - Wenn es um DSGVO und Tracking-Cookies geht, stehen Analytik-Cookies oft im Vordergrund der Diskussion. Da die meisten Online-Unternehmen in irgendeiner Form Analyse-Cookies verwenden, um das Nutzerverhalten zu verfolgen und zu analysieren, sind die Eigentümer und Betreiber von Websites verständlicherweise besorgt über die Deaktivierung dieser Cookies in Ermangelung einer rechtmäßigen DSGVO cookie consent .
  • Werbung - Werbe-Cookies sind eine gängige Form von Drittanbieter-Cookies. Wenn Sie auf Ihrer Website Anzeigen schalten, verfolgen diese Drittanbieter Ihre Nutzer über Cookies, die mit ihren Anzeigen verbunden sind. Wie bei allen Cookies von Drittanbietern sollten Sie bei der Verwendung von Werbe-Cookies Vorsicht walten lassen, da die Nichteinhaltung von DSGVO durch Ihren Anzeigenanbieter zu Ihrer eigenen Haftung werden könnte DSGVO .
  • Soziale Netzwerke - Wenn Sie auf Ihrer Website Funktionen wie "Gefällt mir", "Teilen" oder "Abonnieren" haben, die eine Verbindung zu einer sozialen Medienplattform herstellen, verwenden Sie Cookies für soziale Netzwerke. Für die meisten Websites sind diese Cookies von Natur aus Drittanbieter.

Die Kenntnis Ihrer Cookie-Kategorien ist die Grundlage Ihres Cookies und Ihres cookie consent Banners.

Die Cookie consent kann über ein DSGVO cookie banner eingeholt werden. Sie müssen dieses Banner anzeigen, wenn ein Benutzer Ihre Website zum ersten Mal besucht, um die Benutzer aufzufordern, der Verwendung von Cookies zuzustimmen oder ihre Cookie-Einstellungen festzulegen.

Ihr cookie banner sollte die folgenden Elemente enthalten.

  • Ein Link zu Ihrer Cookie-Richtlinie
  • Ein Opt-in-Mechanismus (z. B. eine Schaltfläche), mit dem die Nutzer ihre Zustimmung zu Cookies geben können
  • Eine Methode, die es den Nutzern ermöglicht, bestimmte Cookie-Präferenzen festzulegen (d. h. eine Möglichkeit für die Nutzer, umzuschalten, welchen Cookie-Kategorien sie zustimmen)

Ihr cookie banner sollte auch dazu verwendet werden, die Nutzer auf andere wichtige Dokumente wie Ihre Datenschutzbestimmungen und Nutzungsbedingungen hinzuweisen.

Hier ist ein Beispiel:DSGVO cookie consent :

cookie consent Beispiel eines Banners

Indem dieses Banner den Nutzern eine Schaltfläche zeigt, auf die sie klicken müssen, um ihre Zustimmung zu allen Cookies zu geben, erfüllt es die Anforderung von DSGVO , dass die Zustimmung aktiv und freiwillig erteilt werden muss.

Wenn ein Nutzer nicht möchte, dass alle Cookies verwendet werden, kann er auf die Schaltfläche "Cookie-Einstellungen" klicken, die ihn zum folgenden Bildschirm führt:

Cookie-Präferenzzentrum

Sie werden feststellen, dass die Kategorien von Cookies aufgelistet und nicht markiert sind (mit Ausnahme der essentiellen Cookies, die nicht abgewählt werden können).

Auch hier gilt, dass die Möglichkeit für die Nutzer, die Cookie-Kategorien, denen sie zustimmen, aktiv auszuwählen, den DSGVO für personenbezogene Daten entspricht.

Das Ankreuzen aller nicht wesentlichen Cookie-Kategorien setzt voraus, dass die Nutzer sich gegen die Verwendung von Cookies entscheiden, was nicht als aktive Zustimmung gilt.

DSGVO Cookie Consent Sprache

Die Sprache, in der Sie Ihre Cookie-Sammelrichtlinie verfassen, ist genauso wichtig wie der Rest der Richtlinie.

  • Sie müssen Ihre Richtlinien in einer klaren, verständlichen Sprache verfassen.
  • Die Richtlinie sollte auch in jeder Sprache, in der Ihre Website verfügbar ist, zur Verfügung gestellt werden.
  • Ihrecookie consent sollte für alle Website-Besucher zugänglich sein und alle notwendigen Details enthalten.

Hier ist ein DSGVO cookie consent Sprachbeispiel:

DSGVO cookie consent Sprachbanner

Grundsätzlich sollte Ihre cookie consent nicht verwirrend sein.

Unnötig komplizierte Formulierungen können den Sinn Ihres cookie consent verschleiern, was als Beeinträchtigung der Fähigkeit Ihrer Besucher, aktiv zuzustimmen, interpretiert werden kann.

DSGVO Aktualisierungen

Wie bereits erwähnt, ist die DSGVO nicht statisch geblieben.

Die Aktualisierung im Mai 2020 hat der DSGVO einige kritische Aspekte hinzugefügt. Unterdessen bereitet sich das EU-Parlament auf die Abstimmung über eine Aktualisierung der Datenschutzrichtlinie für elektronische Kommunikation vor.

Mit diesen Aktualisierungen werden in erster Linie Beschränkungen für bestimmte Methoden der Einholung von Einwilligungen und der Verwendung von Cookies eingeführt. Im Folgenden erfahren Sie, wie diese Aktualisierungen die DSGVO verändert haben.

Sie können unser kostenloses cookie richtlinien generator nutzen und uns die harte Arbeit der Erstellung einer Cookie-Richtlinie für Sie überlassen.

Verboten DSGVO Cookie Consent Methoden

Die Aktualisierung derDSGVO wurde eingeführt, nachdem mehrere Jahre lang beobachtet wurde, wie Unternehmen den ursprünglichen Text der Verordnung auslegten.

Mit der Aktualisierung werden mehrere Punkte klarer gefasst, um Situationen zu beenden, in denen sich die Unternehmen an den Wortlaut und nicht an die Absicht des Gesetzes gehalten haben.

Was Cookies betrifft, so verbietet die Aktualisierung ausdrücklich drei Arten der Sammlung von Einwilligungen:

  • Kekswände,
  • Zustimmung durch Blättern und
  • Zustimmung, wenn Sie weiter surfen.

Was bedeutet das für Ihre Website?

Keks-Wände

Eine Cookie-Wand ist ein Skript oder ein Popup-Bildschirm, der die Nutzer davon abhält, den Inhalt einer Website zu sehen, wenn sie nicht ihre Zustimmung zu Cookies geben. Die Wand kann die DSGVO anzeigen, aber das ist kein notwendiges Element einer Cookie-Wand.

Das grundlegende Element einer Cookie-Wand ist, dass sie den Besucher am Zugriff auf den Inhalt hindert , wenn er nicht auf die Schaltfläche "Cookies akzeptieren" im Popup-Fenster klickt.

Hier ist ein Beispiel für eine Cookie-Wand. Beachten Sie, dass es nur eine Schaltfläche gibt und keine Möglichkeit für die Nutzer, Cookies abzulehnen.

DSGVO Kekswand

Die EU hat festgestellt, dass dies nicht rechtmäßig ist, da es dem Nutzer keine echte Wahlmöglichkeit gibt. Cookie-Popups können den Nutzer nicht davon abhalten, die gesamte Website zu besuchen, wenn er ein Cookie akzeptiert.

Websites können den Zugang zu bestimmten Inhalten einschränken, aber der Nutzer muss in der Lage sein, "allgemeinen Zugang" zu erhalten, ohne Cookies zuzulassen.

Grundsätzlich müssen Sie es den Nutzern gestatten, den allgemeinen Teil Ihrer Website zu besuchen, ohne in irgendeiner Weise Cookies zuzulassen. Sie können jedoch verlangen, dass sie Cookies zulassen, um auf bestimmte Informationen zugreifen zu können.

Cookie Consent durch Scrollen

Websites, die behaupteten, eine "Zustimmung durch Scrollen" zu erhalten, platzierten ein schmales Banner am oberen Rand des Bildschirms mit ihren DSGVO und erklärten, dass "durch weiteres Scrollen die Zustimmung zur Verwendung von Cookies erteilt wird".

Die Aktualisierung macht jedoch deutlich, dass die EU dies nicht als vollständige Zustimmung ansieht. Der Akt des Scrollens zur Einwilligung kann nicht klar vom Scrollen zum Lesen des Rests der Webseite unterschieden werden. Daher hat die EU die Einwilligung durch Scrollen verboten und verlangt eine gezieltere Einholung der Einwilligung.

Zustimmung durch Fortsetzen der Suche

Wie bei der Zustimmung durch Scrollen wird auch bei der Zustimmung durch Weitersurfen ein kleines Banner eingeblendet, das den Nutzer darüber informiert, dass er der Verwendung von Cookies zustimmt, wenn er weiter surft.

Die EU hat jedoch festgestellt, dass das "Weitersuchen" keine eindeutige und bestätigende Handlung ist.

Die Website muss den Nutzer zu einer gezielten Handlung auffordern, um der Sammlung von Cookies zuzustimmen.

Versuchte Aktualisierungen des Cookie-Gesetzes

Die Datenschutzrichtlinie für elektronische Kommunikation wurde 2002 verabschiedet und ist damit nach technologischen Maßstäben relativ alt. Früher gab es Überlegungen, sie in die Datenschutzverordnung für elektronische Kommunikation zu überführen, doch wurden diese Bemühungen im Februar 2025 wieder eingestellt.

Der alte Entwurf der Verordnung vom Februar 2021 sollte die Datenschutzrichtlinie für elektronische Kommunikation ersetzen und die Arten von Kommunikation, die unter das Gesetz fallen, erweitern.

Die Änderungen hätten Folgendes beinhaltet:

  • Definition von Standortdaten
  • Ausweitung des Anwendungsbereichs der Verordnung auf Unternehmen, die elektronische Kommunikationsdaten außerhalb des Europäischen Wirtschaftsraums verarbeiten
  • Verpflichtung von Unternehmen, anonymisierte statistische personenbezogene Daten aus der elektronischen Kommunikation weiterzugeben, um Datenschutz-Folgenabschätzungen durchzuführen
  • Verpflichtung der Unternehmen, die Nutzer über ihre beabsichtigte Datenverarbeitung zu informieren

Verwaltung der DSGVO Konformität

Es reicht nicht aus, die Regeln von DSGVO cookie consent und die Aktualisierungen des Gesetzes zu verstehen. Sie müssen diese Regeln in die Praxis umsetzen, um Ihre Cookie-Nutzung DSGVO-konform zu gestalten.

Befolgen Sie diese Schritte, um Ihre DSGVO cookie consent zu optimieren.

Schritt 1: Verstehen Sie, welche Cookies Sie verwenden

Um Ihre Cookies zu kategorisieren und sie in Ihrer Cookie-Richtlinie detailliert zu beschreiben, müssen Sie wissen, welche Cookies Sie verwenden, indem Sie ein Cookie-Audit durchführen.

Das ist leichter gesagt als getan, denn viele Websites setzen versehentlich mehr Cookies ein, als ihnen bewusst ist.

Der einfachste Weg, Ihre Cookies zu entdecken, ist die Verwendung eines speziellen cookie scanner.

Nehmen Sie den Cookie Consent Manager von Termlyals Beispiel:

termly cookie consent Manager

Wir scannen zunächst Ihre Domain nach Cookies, um die von Ihnen verwendeten Cookies von Erst- und Drittanbietern zu lokalisieren und zu kategorisieren.

Denken Sie daran, dass Sie, wenn Sie keine Software zum Auffinden von Cookies mit integrierter Kategorisierung wie im obigen Beispiel verwenden, jedes Cookie in eine Kategorie einordnen müssen, die auf dem Zweck basiert, den es erfüllt, damit Sie eine granulare cookie consent erhalten können.

Außerdem müssen Sie Ihre Cookie-Nutzung bewerten und feststellen, ob jedes Cookie, das Sie derzeit einsetzen, notwendig ist.

Erinnern Sie sich an die oben erwähnten DSGVO für die Verarbeitung personenbezogener Daten - Datenminimierung (nur das sammeln, was Sie für die vorgesehenen Zwecke benötigen) ist ein wichtiger Bestandteil der DSGVO .

Sie müssen also Ihre Cookie-Nutzung überprüfen und die Verwendung von Cookies einstellen, die Ihrer Website nicht mehr dienlich sind.

Schritt 2: Erstellen und Anzeigen Ihrer DSGVO Cookie-Richtlinie

Sobald Sie wissen, welche Cookies Sie verwenden und zu welchen Kategorien sie gehören, müssen Sie eine DSGVO-konforme Cookie-Richtlinie erstellen.

Sie können eine Cookie-Richtlinie mit Hilfe eines Dienstes erstellen, einen Anwalt mit der Ausarbeitung einer solchen Richtlinie beauftragen oder eine eigene Richtlinie von Grund auf erstellen.

Unabhängig davon, für welche Option Sie sich entscheiden, sollten Sie sicherstellen, dass Ihre Cookie-Richtlinie die Transparenzstandards DSGVO erfüllt, d. h. umfassend, klar und für die Nutzer zugänglich ist.

termly cookie consent Generator

Beachten Sie im obigen Beispiel die Auflistung der Cookie-Kategorie, gefolgt von den Cookies, die dieser Kategorie zugeordnet sind.

Jede Cookie-Beschreibung verweist auf die entsprechenden Richtlinien, zu denen die Nutzer Zugang erhalten sollten.

Beachten Sie die kurze Beschreibung der Cookie-Kategorie und die verständliche Sprache fürcookie consent DSGVO .

Auch wenn dies keine ausdrückliche Anforderung DSGVO ist, sollten Sie sich bemühen, Ihre Cookie-Richtlinie so benutzerfreundlich und verständlich wie möglich zu gestalten.

Schritt 3: Konfigurieren und aktivieren Sie Ihr Cookie Consent Banner

Sobald Sie Ihre Cookies kategorisiert und Ihre Cookie-Richtlinie erstellt haben, müssen Sie diese Informationen in einem DSGVO-konformen cookie consent -Banner zusammenstellen.

Banner gibt es in verschiedenen Formen, je nach den Bedürfnissen und Vorlieben Ihres Unternehmens.

Zum Beispiel können Banner, die mit dem Cookie Consent Manager von Termlyerstellt wurden, in drei verschiedenen Formen auftreten:

termly cookie consent Banner-Einstellungen

Sobald Sie das Design und die Funktionen Ihres Banners festgelegt haben, ist es an der Zeit, das Banner auf Ihrer Website zu implementieren.

Ihr Zustimmungsmechanismus (ob es sich nun um ein cookie banner, ein Pop-up oder einen Tooltip handelt) sollte so eingestellt sein, dass er beim ersten Zugriff auf Ihre Website erscheint.

Vergewissern Sie sich, dass der Nutzer weiterhin auf Ihre Website zugreifen kann, auch wenn er das Banner umgeht oder keine Cookies zulässt, damit Ihr Banner nicht zu einer Cookie-Wand wird.

Im Einklang mit der DSGVO müssen Sie auch die Ausführung nicht notwendiger Cookies blockieren, bevor die Nutzer deren Einsatz zugestimmt oder ihre Cookie-Einstellungen über Ihr Banner festgelegt haben.

Schritt 4: Verfolgung und Aufzeichnung von Cookie-Zustimmungen

Wenn Sie Ihr cookie consent Banner und Ihren Cookie-Hinweis platziert haben, müssen Sie die Einwilligungen sammeln und aufzeichnen. Bewahren Sie Ihre Einwilligungsprotokolle und Nutzerpräferenzen an einem zugänglichen Ort auf, damit Sie im Falle einer Klage den Nachweis für die Einhaltung von DSGVO erbringen können.

Vergessen Sie nicht, die Präferenzen und Einwilligungen der Nutzer (oder deren Fehlen) zu berücksichtigen, wenn Sie sie erhalten.

DSGVO cookie consent ist ein laufender Prozess für Unternehmen auf der ganzen Welt. Wenn Sie Cookies verwenden und der DSGVO oder dem Cookie-Gesetz unterliegen, müssen Sie Ihre Tracking-Technologien bewerten und jetzt Maßnahmen zur Einhaltung der Vorschriften einführen.

Termly_Ikone

Testen Sie Termly kostenlos!

Termly ist eine benutzerfreundliche Lösung für die Verwaltung von cookie consent und die Einhaltung des Datenschutzes.

cookie-banner-settings-dashboard-screenshot

Wir wissen, dass es verwirrend und zeitaufwändig sein kann, mit den komplexen Datenschutzgesetzen Schritt zu halten; deshalb nehmen wir Ihnen die harte Arbeit ab!

Testen Sie KOSTENLOS unsere cookie consent Verwaltungslösungen und Generatoren für Rechtsrichtlinien!

Masha Komnenic CIPP/E, CIPM, CIPT, FIP
Mehr über die Autorin

Geschrieben von Masha Komnenic CIPP/E, CIPM, CIPT, FIP

Masha ist Spezialistin für Informationssicherheit und Datenschutz und zertifizierte Datenschutzbeauftragte. In den letzten sechs Jahren war sie als Datenschutzbeauftragte tätig und half kleinen und mittleren Unternehmen bei der Einhaltung von Rechtsvorschriften. Außerdem war sie Mentorin für die Einhaltung von Datenschutzbestimmungen bei vielen internationalen Business Accelerators. Sie ist spezialisiert auf die Umsetzung, Überwachung und Prüfung der Einhaltung von Datenschutzvorschriften (HIPAA, PIPEDA, ePrivacy-Richtlinie, DSGVO, CCPA, POPIA, LGPD). Masha hat an der Universität Belgrad Jura studiert und 2016 die Anwaltsprüfung abgelegt. Mehr über die Autorin
Masha Komnenic CIPP/E, CIPM, CIPT, FIP

Rezensiert von Masha Komnenic CIPP/E, CIPM, CIPT, FIP Direktorin für globalen Datenschutz

Verwandte Artikel

Weitere Artikel ansehen

Geben Sie Ihre Website-URL ein

Um Ihnen bei der Erstellung einer Cookie-Lösung helfen zu können, die DSGVO und dem Cookie-Gesetz entspricht, müssen wir zunächst Ihre Website auf Cookies untersuchen.