DSGVO Cookie Consent: Wie man sie einhält

Verfasst von: Hanna De La Garza Hanna De La Garza | Aktualisiert am: 23. Juni 2026

Rezensiert von: Teodor Stanciu, CIPP/E, CIPMTeodor Stanciu, CIPP/E, CIPM

Kostenlose DSGVO Von Google empfohlene Quelle
DSGVO

Die Einhaltung der Datenschutz-Grundverordnung (DSGVO) ist für Websites mit Nutzern in der Europäischen Union unerlässlich.

Im Folgenden erkläre ich , was diecookie consent bedeutet, welche Anforderungen sie stellt und wie Sie eine konforme Lösung auf Ihrer Website implementieren können, damit Sie mit Zuversicht vorgehen können.

Was ist dieCookie Consent?

cookie consent darauf, den Nutzern gemäß den strengen Vorgaben der Datenschutz-Grundverordnung ordnungsgemäß die Möglichkeit zu geben, der Verwendung nicht notwendiger Cookies zuzustimmen.

Gemäß der Datenschutzrichtlinie für elektronische Kommunikation und der DSGVO, dem doppelten Datenschutzrahmen der EU, müssen Cookies und andere Tracking-Technologien, die für das Funktionieren der Website nicht unbedingt erforderlich sind, von den Nutzern eindeutig und in Kenntnis der Sachlage genehmigt werden, bevor sie auf ihrem Gerät gespeichert werden.

Die Vorschrift, wonach eine Einwilligung erforderlich ist, stammt aus der ePrivacy-Richtlinie, während die DSGVO den hohen Standard DSGVO , den diese Einwilligung erfüllen muss; sie gilt für viele Arten von Cookies, darunter solche, die für Analysen, Werbung und die Einbindung sozialer Medien verwendet werden.

Warum ist eine Einwilligung erforderlich?

Gemäß der ePrivacy-Richtlinie ist für alle nicht unbedingt erforderlichen Cookies die Einwilligung des Nutzers erforderlich, da dies dem Nutzer, dessen Daten Sie erheben und verarbeiten möchten, die größte Wahlfreiheit und Kontrolle bietet.

Die DSGVO eine verbraucherfreundliche Verordnung.

Nach diesem Rechtsrahmen muss die Zustimmung erfolgen:

  1. Freigegeben
  2. Spezifische
  3. Informiert
  4. Unzweideutig

Müssen alle Cookies genehmigt werden?

Für alle nicht unbedingt erforderlichen Cookies ist die Zustimmung des Nutzers erforderlich, bevor sie in dessen Browser gespeichert werden.

Essenzielle Cookies, die oft auch als „unbedingt notwendige“ Cookies bezeichnet werden, sind aus Sicht der Nutzer für das ordnungsgemäße Funktionieren der Website erforderlich und bedürfen keiner Zustimmung des Nutzers.

Es ist jedoch wichtig zu wissen, dass diese Ausnahme von den Regulierungsbehörden sehr eng ausgelegt wird.

Es ist wichtig zu wissen, dass diese Regel technologieneutral ist.

Sie gilt nicht nur für Cookies, sondern auch für andere Tracking-Technologien wie Zählpixel, eindeutige Kennungen und Tracking-URLs.

Die Kenntnis dieses Unterschieds ist entscheidend für die Einführung eines konformen Zustimmungsmechanismus.

Wenn Sie mehr über die Unterschiede zwischen wesentlichen und nicht wesentlichen Cookies erfahren möchten, lesen Sie unseren Leitfaden über die verschiedenen Arten von Internet-Cookies.

Wie erhält man Cookie Consent DSGVO Cookie Consent?

Bei der Einholung der cookie consent gemäß den EU-Datenschutzgesetzen wie der DSGVO geht es nicht nur um die Anzeige eines Banners, sondern auch darum, den Nutzern eine echte Kontrolle darüber zu geben, wie ihre Daten verwendet werden.

Im Folgenden finden Sie die wichtigsten Schritte, die Ihrem Unternehmen helfen, eine transparente, respektvolle und rechtsgültige cookie consent zu implementieren.

Schritt 1: Einen klaren und gut sichtbaren Hinweis zu Cookies anzeigen

Gemäß der DSGVO sollten Sie einen cookie banner anzeigen, sobald die Nutzer auf Ihrer Website landen, bevor unwesentliche Cookies gesetzt werden.

Stellen Sie das sicher:

  • Verwendet eine einfache, leicht verständliche Sprache
  • Es wird klar angegeben, dass Cookies verwendet werden und für welche Zwecke
  • Links zu Ihrer Datenschutzrichtlinie oder Cookie-Richtlinie mit weiteren Informationen über die Art der verwendeten Cookies und deren Gründe

Gemäß Artikel 7 Absatz 2 der DSGVO müssen Anträge auf Einwilligung klar dargestellt werden und sich von anderen Inhalten unterscheiden lassen.

Das Ausblenden oder Verkleinern Ihres Banners birgt die Gefahr, dass die Zustimmung des Nutzers ungültig wird.

Schritt 2: Verlangt eine Bestätigungsmaßnahme

Sie müssen eine aktive Zustimmung einholen, bevor Sie nicht-essentielle Cookies setzen, was Sie z. B. dadurch erreichen können, dass Sie von den Nutzern eine Aktion verlangen:

  1. Anklicken einer "Akzeptieren"-Schaltfläche
  2. Umschalten auf bestimmte Cookie-Kategorien
  3. Auswahl der Einstellungen über ein Banner oder ein Einstellungsfeld

Vermeiden Sie Folgendes, da es nicht der Norm entspricht:

Diese Praktiken werden in Erwägungsgrund 32 als ungültig bezeichnet, also halten Sie sich an klare, absichtliche Handlungen Ihrer Nutzer.

Schritt 3: Bieten Sie eine gleichberechtigte Möglichkeit, Nein zu sagen

Nach der DSGVO muss die Zustimmung der Nutzer frei erteilt werden, d. h. sie müssen ohne Druck Nein sagen können.

Auf der Grundlage der Leitlinien des Europäischen Datenschutzausschusses(EDPB) bedeutet dies, dass den Nutzern symmetrische Wahlmöglichkeiten geboten werden.

Ihr Banner sollte eine Schaltfläche "Alle ablehnen" oder "Ablehnen" enthalten, die ebenso leicht zu finden und anzuklicken ist wie "Akzeptieren".

Diese Schaltfläche muss sich auf der ersten Ebene des Banners befinden und darf nicht in einem sekundären Menü versteckt sein.

Wenn die Nutzer sich zu einer Einwilligung gezwungen fühlen oder wenn sie nur dann auf Ihre Website zugreifen können, wenn sie Cookies zustimmen (eine Praxis, die als Cookie-Wall bekannt ist und die im Allgemeinen nicht zulässig ist), ist diese Einwilligung wahrscheinlich nicht gültig. Erwägungsgrund 42 und Artikel 7 Absatz 4 warnen vor diesen Taktiken.

Vergewissern Sie sich, dass Sie die folgenden Punkte auf Ihrem Einwilligungsbanner umsetzen:

  • "Alle ablehnen" ist deutlich sichtbar und nicht in einem Einstellungsmenü versteckt
  • Vermeiden Sie "dunkle Muster" oder trügerische Designs, indem Sie z. B. die Schaltfläche "Ablehnen" durch Farbe oder Kontrast unauffälliger machen oder einen einfachen Textlink anstelle einer Schaltfläche verwenden.
  • Benutzer können auf Ihrer Website navigieren, auch wenn sie Cookies ablehnen (abgesehen von Funktionen, die sie wirklich benötigen)

Schritt 4: Granulare Kontrollen anbieten

Nach der DSGVO müssen Sie den Nutzern die Wahl lassen, welche Kategorien von Cookies sie zulassen wollen, wodurch die Zustimmung spezifischer wird.

Ihr Banner oder das Preference Center sollte Kategorieoptionen wie z. B:

  1. Streng erforderlich (normalerweise eingeschaltet und gesperrt)
  2. Analytik
  3. Marketing
  4. Funktionell

Fügen Sie Ihrem Banner eine Schaltfläche "Einstellungen anpassen" oder "Voreinstellungen verwalten" hinzu, damit die Nutzer diese Entscheidungen im Voraus treffen können.

Schritt 5: Geben Sie den Nutzern ein vollständiges Bild

Auch die Einwilligung nach der DSGVO muss in Kenntnis der Sachlage erfolgen.

Die Nutzer müssen wissen, worauf sie sich einlassen, also sagen Sie es ihnen zumindest:

  • Welche Daten werden gesammelt?
  • Warum es gesammelt wird
  • Wer sie sammelt oder erhält (Ihr Unternehmen und Dritte)
  • Wie lange die Kekse halten

Stellen Sie diese Informationen kurz im Banner dar und verlinken Sie auf Ihre Cookie-Richtlinie.

Schritt 6: Führen Sie ein Protokoll über die Zustimmung

Ihr Unternehmen muss nachweisen können, dass ein Nutzer eingewilligt hat.

Dies ist eine zentrale Anforderung gemäß Artikel 7 Absatz 1 und Teil des "Grundsatzes der Rechenschaftspflicht" in Artikel 5 Absatz 2 der DSGVO.

Verwenden Sie eine Consent Management Platform (CMP ) oder ein ähnliches Tool, um:

  1. Protokollierung, wann und wie die Zustimmung erteilt wurde (z. B. Zeitstempel und Benutzerkennung)
  2. Verfolgen, welchen Kategorien der Nutzer zugestimmt hat
  3. Notieren Sie die Version des Banners oder der Richtlinie, die sie gesehen haben

Detaillierte Aufzeichnungen helfen Ihnen, Ihr Unternehmen zu schützen, falls eine Aufsichtsbehörde gegen Sie ermittelt.

Wenn Sie jemals aufgefordert werden, die Einhaltung der Vorschriften nachzuweisen, kann ein klarer Prüfpfad für die Zustimmung der Nutzer Ihnen helfen, Geldstrafen zu vermeiden und zu zeigen, dass Sie den Datenschutz ernst nehmen.

Schritt 7: Rücknahme der Zustimmung zulassen

Nach der DSGVO haben die Nutzer das Recht, ihre Meinung zu ändern, und der Widerruf der Einwilligung muss so einfach sein wie die Erteilung der Einwilligung.

Dies wird in Artikel 7 Absatz 3 der DSGVO erläutert.

Hier erfahren Sie, wie Sie diese Anforderung erfüllen können:

  • Fügen Sie einen permanenten Link "Cookie-Einstellungen" oder ein kleines, dauerhaftes Symbol in die Fußzeile Ihrer Website oder in das Datenschutzzentrum ein, so dass dieser Link immer zugänglich ist.
  • Benutzer können ihre Entscheidungen jederzeit überprüfen und anpassen
  • Stoppen Sie alle nicht wesentlichen Cookies sofort, wenn die Zustimmung zurückgezogen wird.

Machen Sie diese Option von Anfang an sichtbar, indem Sie eine Zeile wie diese einfügen:

"Sie können Ihre Zustimmung jederzeit ändern oder zurückziehen, indem Sie auf Cookie-Einstellungen klicken.

Wenn Sie keine einfache Möglichkeit bieten, Ihre Zustimmung zu widerrufen, verstoßen Sie nicht nur gegen die EU-Datenschutzbestimmungen, sondern können auch Ihre Glaubwürdigkeit bei den Nutzern beschädigen.

Indem Sie es einfach machen, die Cookie-Einstellungen zu überprüfen und zu ändern, zeigen Sie, dass Ihr Unternehmen Wert auf Transparenz legt und die Nutzerrechte respektiert.

Wie Termly ,Cookie Consent in die VerwendungCookie Consent DSGVO zu vereinfachen

Die Erfüllung der DSGVO fürcookie consent kann sich überwältigend anfühlen, insbesondere wenn Sie mehrere Vorschriften, Website-Skripte und Design-Einschränkungen verwalten müssen.

Termly's Cookie Consent und Consent Management Platform wurden entwickelt, um den Prozess einfacher, schneller und rechtssicher zu gestalten.

Was kann Termly Sie tun?

Mit Termly können Sie:

  1. Scannen Sie Ihre Website auf Cookies und Tracker
  2. Cookies automatisch nach Zweck kategorisieren
  3. Generieren Sie ein anpassbares cookie banner und ein Einstellungszentrum
  4. Blockieren Sie nicht benötigte Cookies, bis Sie Ihre Zustimmung erteilt haben.
  5. Anzeige von Einverständniserklärungen in über 10 Sprachen in mehr als 25 Regionen
  6. Speichern Sie Zustimmungsprotokolle, um bei Bedarf die Einhaltung der Vorschriften nachzuweisen.
  7. den Nutzern die Möglichkeit geben, ihre Zustimmung jederzeit zu verwalten oder zurückzuziehen

Außerdem können Sie das Erscheinungsbild Ihres Banners mit benutzerdefinierten Schriftarten, Farben und Layout-Optionen an Ihre Marke anpassen, ohne dass Designkenntnisse erforderlich sind.

Entwickelt unter Berücksichtigung DSGVO darüber hinaus

Die Tools von Termlysind so konzipiert, dass sie mit der DSGVO, der ePrivacy-Richtlinie, dem CCPA und anderen wichtigen Datenschutzgesetzen übereinstimmen.

Als Google CMP-Partner unterstützt Termly auch IAB TCF 2.2 und Google Consent Mode v2, so dass Sie auch den sich entwickelnden Anforderungen der Werbeplattformen immer einen Schritt voraus sind.

Schnelle Einrichtung, wenig bis gar keine Kodierung erforderlich

Sie können in wenigen Minuten loslegen, indem Sie ein einziges Code-Snippet auf Ihrer Website einfügen!

Von dort aus übernimmt Termly automatisch die Bearbeitung:

  1. Zustimmende Anzeige eines Banners
  2. Speicherung von Cookie-Einstellungen
  3. Protokollierung der Zustimmung und Zugang
  4. Regelmäßige Überprüfung von Cookies und Aktualisierung der Richtlinien

Keine Plug-ins oder komplizierten Konfigurationen erforderlich.

Kostenlos ausprobieren

Termly bietet einen kostenlosen Plan an, mit dem kleine Unternehmen und Website-Besitzer sofort mit der Verwaltung von Einwilligungen beginnen können. Sie erhalten Zugang zu:

  1. Vierteljährlicher Cookie-Scan
  2. 10.000 monatliche Banneraufrufe mit Zustimmung
  3. Ein Zentrum für Einwilligungspräferenzen
  4. Domänenübergreifende Zustimmung
  5. Ein cookie richtlinien generator
  6. Automatische Skriptblockierung

Sind Sie bereit, das Rätselraten über die Einhaltung von DSGVO zu beenden?

Beginnen Sie mit dem Cookie Consent Manager von Termlyoder erkunden Sie die vollständige Consent Management Platform, um Ihre Bemühungen noch heute zu rationalisieren.

Hanna De La Garza

Geschrieben von Hanna De La Garza

Hanna De La Garza ist Autorin für Datenschutz bei Termly einen Bachelor-Abschluss in Journalismus von der University of Florida. Sie erstellt interessante Ressourcen zu Datenschutz, Einwilligungsmanagement, regulatorischen Aktualisierungen und vielem mehr.

Alle Beiträge von Hanna De La Garza lesen
Teodor Stanciu, CIPP/E, CIPM

Überprüft von Teodor Stanciu, CIPP/E, CIPM

Teodor Stanciu ist Rechtskoordinator und Datenschutzbeauftragter mit einem Bachelor-Abschluss in Rechtswissenschaften der Universität Bukarest und einem Master-Abschluss in EU- und internationalem Wirtschaftsrecht der Radboud-Universität.

Alle Beiträge lesen, die von Teodor Stanciu, CIPP/E, CIPM, geprüft wurden

Geben Sie Ihre Website-URL ein

Um Ihnen bei der Erstellung einer Cookie-Lösung helfen zu können, die DSGVO und dem Cookie-Gesetz entspricht, müssen wir zunächst Ihre Website auf Cookies untersuchen.