Ihre Website braucht eine Cookie-Richtlinie, weil Internet-Cookies als personenbezogene Daten gelten und nach fast allen Datenschutzgesetzen besonderen rechtlichen Anforderungen unterliegen.
Im Folgenden erkläre ich, warum Websites Cookie-Richtlinien benötigen, und erläutere , wie Sie eine solche Richtlinie in Ihrem bevorzugten Format mithilfe eines Generators, einer Vorlage und eines Do-it-yourself-Ansatzes hinzufügen können.
So fügen Sie Ihrer Website ordnungsgemäß eine Cookie-Richtlinie hinzu
Sie können Ihrer Website eine Cookie-Richtlinie hinzufügen, indem Sie eine cookie richtlinien generator verwenden, eine kostenlose Vorlage anpassen oder einen Do-it-yourself-Ansatz wählen.
- Um Ihrer Website eine Cookie-Richtlinie hinzuzufügen, müssen Sie zunächst die Richtlinie erstellen, sie auf Ihrer Website veröffentlichen und in der Fußzeile einen Link zu ihr einfügen, cookie bannerund im Datenschutzcenter.
- Um eine Cookie-Richtlinie für Ihre Website zu erstellen, können Sie entweder Ihre eigene schreiben, eine cookie richtlinien generatorverwenden, oder unsere Cookie Richtlinien Vorlage an die Bedürfnisse Ihres Unternehmens anpassen.
Gehen wir auf alle drei Methoden ein wenig näher ein:
Verwenden Sie Termly's cookie richtlinien generator
Der einfachste Weg, eine Cookie-Richtlinie für Ihre Website zu erstellen, ist die Verwendung unserer cookie richtlinien generator.

Zunächst wird Ihre Website mit unserem cookie scanner gescannt.
Der Scanner kategorisiert Ihre Cookies automatisch in sechs Typen, die Sie dann überprüfen und bei Bedarf bearbeiten können:
- Wesentlich
- Leistung und Funktion
- Analytik und Anpassung
- Werbung
- Soziale Vernetzung
- Nicht zugeordnet
Dann wird Ihre Cookie-Richtlinie automatisch erstellt, was Ihnen Zeit spart und den Prozess vereinfacht.
Sie werden dann durch den Prozess der Anpassung eines Einwilligungsbanners geführt, wie im folgenden Screenshot gezeigt.

Wir stellen Ihnen in unserem Builder einige zustimmungsfähige Bannerthemen zur Verfügung, aber Sie können auch Ihre eigenen hinzufügen, so dass sie sich nahtlos in die Ästhetik Ihrer Marke einfügen, wie unten gezeigt.

Unsere Tools blockieren sogar Cookies und Skripte von Drittanbietern, bis Ihre Nutzer ihnen zustimmen, so dass Sie die oben genannten Gesetze einhalten.
Außerdem wird ein Protokoll der von Ihren Nutzern eingestellten Einwilligungseinstellungen für mindestens 180 Tage aufbewahrt, was empfohlen wird, um mit der DSGVO konform zu bleiben. Sie können einen Datumsbereich festlegen und das Einwilligungsprotokoll der Nutzer jederzeit direkt im Termly Dashboard exportieren, das unten für Sie angezeigt wird.

Nach der Erstellung klicken Sie auf die Schaltfläche Zur Website hinzufügen in der oberen rechten Ecke des Bildschirms:
![]()
Sie erhalten drei Optionen zum Hinzufügen der Richtlinie zu Ihrer Website, wie in der folgenden Abbildung dargestellt.

Wählen Sie Ihre bevorzugte Methode, klicken Sie dann auf die grüne Schaltfläche In die Zwischenablage kopieren und fügen Sie den Code oder die URL direkt an den entsprechenden Stellen ein, an denen Sie die Vereinbarung im Backend Ihrer Website unterbringen möchten.
Wir verlinken unsere Seite beispielsweise an einigen Stellen, aber sie erscheint immer in der Fußzeile unserer Website, wie Sie auf dem Screenshot unten sehen können.

Nutzen Sie unser kostenloses Cookie Richtlinien Vorlage
Eine weitere einfache Möglichkeit, Ihrer Website eine Cookie-Richtlinie hinzuzufügen, ist die Verwendung unserer kostenlos herunterladbaren Cookie Richtlinien Vorlage.
Das Ausfüllen dauert nur wenige Minuten, insbesondere wenn Sie unseren kostenlosen cookie scanner zum Scannen, Kategorisieren und Überprüfen der von Ihrer Website verwendeten Cookies verwenden.
Danach müssen Sie nur noch die lilafarbenen Abschnitte der Richtlinie anpassen, um die für Ihr Unternehmen relevanten Cookies, Informationen und spezifischen Details wiederzugeben (siehe Screenshot unten).

Der Screenshot unten zeigt Ihnen einen der zahlreichen Abschnitte in der Vorlage, in dem Sie die Art der Cookies, die Ihre Website verwendet, anhand der Kategorie auflisten können, zu der sie gehören.

Anschließend können Sie die Richtlinie auf Ihrer Website veröffentlichen oder sie in das von Ihnen bevorzugte Codeformat umwandeln und sie dort verlinken, wo Ihre Nutzer darauf zugreifen sollen, z. B. in der Fußzeile Ihrer Website oder in einer Cookie-Benachrichtigung.
Sie sind nach wie vor dafür verantwortlich, die Einwilligungspräferenzen Ihrer Nutzer zu verfolgen und, falls Sie unter DSGVO fallen, ein Einwilligungsprotokoll für mindestens 180 Tage zu führen.
Alles von Hand machen
Sie könnten Ihre eigene Cookie-Richtlinie verfassen, aber Sie sollten damit rechnen, dass diese Methode viel Zeit, Energie und Ressourcen in Anspruch nimmt, da Sie dazu verpflichtet wären:
- Führen Sie ein Cookie-Audit auf Ihrer Website durch
- Erstellen Sie eine Cookie-Richtlinie von Grund auf
- Erstellen Sie Ihr eigenes Zustimmungsbanner
- Führen Sie ein genaues Einwilligungsprotokoll
Ein Do-it-yourself-Ansatz ist nur für Personen empfehlenswert, die über die entsprechenden technischen Fähigkeiten und ein umfassendes Wissen über Recht und Datenschutz verfügen. Wenn Sie etwas auslassen, könnten Sie rechtliche Probleme bekommen.
Warum verwenden Websites Cookie-Richtlinien?
Websites verwenden Cookie-Richtlinien, um ihre Besucher über die Verwendung von Cookies aufzuklären, weil dies nach Gesetzen wie DSGVO und dem CPRA gesetzlich vorgeschrieben ist und weil es richtig ist, ehrlich darüber zu sein, welche Arten von persönlichen Daten man verfolgt.
Doch bevor ich näher darauf eingehe, sollten wir kurz definieren , was Cookies eigentlich sind:
- Cookies sind kleine Textdateien mit Daten, die normalerweise eine eindeutige Kennung oder Cookie-ID enthalten
Da Cookie-IDs zur Identifizierung einer Person verwendet werden können, gelten Cookies im Rahmen einiger Datenschutzgesetze, darunter DSGVO und CCPA/CPRA, als personenbezogene Daten.
Diese Gesetze legen zusätzliche rechtliche Richtlinien fest, die Unternehmen bei der Erfassung, Verwendung, Speicherung, Weitergabe oder dem Verkauf personenbezogener Daten ihrer Nutzer beachten müssen.
Datentransparenz ist die richtige Sache
Auch wenn Sie nicht unter Datenschutzgesetze fallen, bin ich der Meinung, dass es richtig ist, den Nutzern gegenüber transparent zu machen, welche persönlichen Daten Sie verfolgen, was bedeutet, dass Sie die verschiedenen Arten von Internet-Cookies, die Sie verwenden, in einer Cookie-Richtlinie auflisten.
Die Verbraucher legen heute mehr denn je Wert auf ihre Privatsphäre, wie diese augenöffnenden Datenschutzstatistiken zeigen:
- 63 % der Internetnutzer glauben, dass die meisten Unternehmen nicht transparent darüber sind, wie ihre Daten verwendet werden(Tableau)
- 92 % der Amerikaner sind besorgt über ihre Privatsphäre im Internet(TrustArc)
- 48 % der Nutzer haben aufgrund von Datenschutzbedenken bei einem Unternehmen schon einmal einen Kauf abgebrochen. (Tableau)
- 33 % der Nutzer beendeten ihre Beziehung zu Unternehmen wegen Datenproblemen - d. h. zu Unternehmen der sozialen Medien, Internetdienstleistern, Einzelhändlern, Kreditkartenanbietern usw.(Cisco)
Wann braucht Ihre Website eine Cookie-Richtlinie?
Ihre Website benötigt eine Cookie-Richtlinie, wenn sie Cookies zur Verfolgung von Nutzerdaten verwendet und wenn Ihr Unternehmen die Schwellenwerte der Datenschutzgesetze erfüllt.
In der nachstehenden Tabelle habe ich die gesetzlichen Schwellenwerte für verschiedene Datenschutzgesetze zusammengefasst, damit Sie feststellen können, ob Ihr Unternehmen in den Geltungsbereich dieser Gesetze fällt.
| Datenschutzgesetz | Gesetzlicher Schwellenwert |
| Allgemeine Datenschutzverordnung (DSGVO) | Jedes Unternehmen, das sich an betroffene Personen in der Europäischen Union (EU) richtet, die:
|
|
Kalifornisches Verbraucherschutzgesetz (CCPA) & Kalifornisches Gesetz über die Rechte der Privatsphäre (CPRA) |
Gemeinnützige Organisationen, die in Kalifornien tätig sind und eine oder mehrere der folgenden Bedingungen erfüllen:
|
| Virginia Verbraucherdatenschutzgesetz (VCDPA) | Jede Organisation, die in Virginia geschäftlich tätig ist oder sich mit ihren Produkten und Dienstleistungen an Einwohner von Virginia wendet und mindestens die personenbezogenen Daten dieser Personen kontrolliert oder verarbeitet:
|
Wenn Sie einen dieser Schwellenwerte erreichen, müssen Sie nach den jeweiligen Gesetzen bestimmte Verpflichtungen einhalten, wenn Sie Cookies zur Erfassung, Speicherung und Verarbeitung personenbezogener Nutzerdaten verwenden, die ich im nächsten Abschnitt zusammengefasst habe.
Welche Gesetze schreiben eine Cookie-Richtlinie vor?
Alle der folgenden Datenschutzgesetze verlangen von Unternehmen, dass sie Cookie-Richtlinien veröffentlichen oder die Verwendung von Cookies in irgendeiner Weise beeinflussen.
DSGVO
Da Cookies rechtlich als personenbezogene Daten eingestuft werden, müssen Sie sehr spezifische Anforderungen erfüllen , um Cookies unter DSGVO zu verwenden.
Zu den grundlegenden Leitlinien, die Sie beachten müssen, gehören:
- Wissen, welche Cookies Ihre Website verwendet und unter welche Kategorie sie fallen
- Legen Sie die Verwendung von Cookies in einer Datenschutzrichtlinie und einer Cookie-Richtlinie dar.
- Machen Sie die Nutzer durch eine klare Sprache auf beide Richtlinien aufmerksam
- Holen Sie die klare, ausdrückliche Zustimmung der Nutzer ein, bevor Sie Cookies in ihren Browsern platzieren
- den Nutzern die Möglichkeit geben, ihre Cookie-Präferenzen zu ändern oder das Tracking jederzeit abzubrechen
- Beachten Sie die Einwilligungspräferenzen Ihrer Nutzer
- Führen Sie ein wiederherstellbares Protokoll der cookie consent Einstellungen Ihrer Benutzer.
Unter DSGVO heißt es in Artikel 7, dass Unternehmen, deren Verarbeitung auf einer Einwilligung beruht, in der Lage sein müssen, nachzuweisen, dass die Nutzer in die Verarbeitung ihrer personenbezogenen Daten eingewilligt haben. Daher bedeutet die Einwilligung gemäß DSGVO nicht, dass Kästchen für Cookies angekreuzt werden müssen.
Verwenden Sie stattdessen ein cookie consent Banner, das die Clickwrap-Zustimmungsmethode enthält, um die cookie consent Präferenzen Ihrer Nutzer auf eine DSGVO-konforme Weise zu erhalten und zu verfolgen.
Die Datenschutzrichtlinie für elektronische Kommunikation (ePrivacy)
Die EU-Datenschutzrichtlinie - oder das EU-Cookie-Gesetz - schreibt vor, dass Websites die Zustimmung der Nutzer einholen müssen, bevor sie deren persönliche Daten abrufen oder speichern, auch durch die Verwendung von Cookies.
Dieses Gesetz gibt den Verbrauchern das Recht, sich gegen die Erhebung, Speicherung und Verwendung ihrer Daten zu wehren.
Wenn Sie eine Website haben, die von Nutzern aus der EU besucht wird, und Sie deren personenbezogene Daten verfolgen, müssen Sie nach dem EU-Cookie-Gesetz alles Folgende tun:
- keine Cookies auf den Browsern der Nutzer zu platzieren, solange diese nicht zugestimmt haben
- Fragen Sie nach der Zustimmung zu allen Trackern und Cookies auf Ihrer Website
- Bieten Sie den Nutzern detaillierte Informationen über alle Tracker und Cookies auf Ihrer Website
- Geben Sie den Nutzern die Möglichkeit, ihre Zustimmung genauso einfach zu widerrufen wie sie sie erteilt haben.
Um die Datenschutzrichtlinie für elektronische Kommunikation einzuhalten, müssen Sie die ausdrückliche Zustimmung der Nutzer einholen, bevor Sie Cookies auf deren Browsern platzieren, die Einwilligungspräferenzen Ihrer Nutzer berücksichtigen und ihnen eine umfassende Cookie-Richtlinie zur Verfügung stellen.
CCPA/CPRA
Das CPRA ändert Teile des CCPA, so dass die beiden Gesetze zusammenwirken, um eine einzige Reihe von Verpflichtungen für Unternehmen und Datenschutzrechte für kalifornische Verbraucher zu schaffen.
Diese Änderungen stufen Cookie-IDs ausdrücklich als personenbezogene Daten ein, die in Abschnitt 1798.140 des Gesetzes wie folgt definiert sind:
...Informationen, die einen bestimmten Verbraucher oder Haushalt identifizieren, sich auf ihn beziehen, ihn beschreiben, vernünftigerweise mit ihm in Verbindung gebracht werden können oder vernünftigerweise direkt oder indirekt mit ihm in Verbindung gebracht werden könnten.
Nach dem CCPA und dem CPRA ist es nicht erforderlich, die ausdrückliche Zustimmung der Nutzer einzuholen, bevor Sie Cookies verwenden. Eine Ausnahme gilt für die gezielte Ansprache und Verarbeitung von Informationen über Kinder unter 13 Jahren.
Sie müssen die Nutzer jedoch darüber informieren, dass Sie die Cookies verwenden, und ihnen Einzelheiten mitteilen, z. B:
- Welche Kategorien von Cookies Sie verwenden und warum
- ob die Cookies sensible persönliche Daten sammeln und welchen Zweck sie verfolgen
- Wie Sie die Verwendung von Cookies ablehnen können
- Welche Dritten Sie verkaufen oder mit denen Sie die von Cookies gesammelten persönlichen Daten teilen
- Zusätzliche Informationen über Opt-in-Rechte für Kinder unter 13 Jahren
Das CPRA definiert sensible persönliche Informationen als:
- Ausweisnummern (Sozialversicherung, Führerschein, staatliche Ausweise, Reisepassnummern)
- Anmeldeinformationen für das Konto in Kombination mit allen erforderlichen Sicherheitscodes, Passwörtern oder anderen Zugangsdaten für den Zugriff auf das Konto
- Präzise Geolokalisierung
- Rasse oder ethnische Herkunft
- Religiöse oder philosophische Überzeugungen
- Gewerkschaftsmitgliedschaften
- Inhalt der Post, E-Mails und Textnachrichten der Verbraucher
- Genetische Daten
- Biometrische Daten
- Daten zur Gesundheit
- Sexualleben und sexuelle Orientierung
Sowohl die CCPA- als auch die CPRA-Cookie-Konformität können durch eine ordnungsgemäße cookie banner Einstellungen und Verlinkung zu einer Cookie-Richtlinie, in der alle oben genannten Einzelheiten klar dargelegt werden.
Aber denken Sie daran, dass das CPRA den Verbrauchern das Recht einräumt, der Verwendung ihrer sensiblen persönlichen Daten für gezielte Werbung, die in der Regel die Verwendung von Tracking-Cookies beinhaltet, zu widersprechen oder sie einzuschränken.
Daher müssen Sie den Nutzern auch eine einfache Möglichkeit bieten, von diesem Recht Gebrauch zu machen und ihre Einwilligungspräferenzen zu beachten.
Virginia CDPA
Cookies gelten als personenbezogene Daten im Sinne des Virginia Consumer Data Protection Act (CDPA), der in Abschnitt 59.1-571 wie folgt definiert ist:
...alle Informationen, die mit einer identifizierten oder identifizierbaren natürlichen Person verknüpft oder vernünftigerweise verknüpfbar sind.
Das Gesetz sieht auch eine eigene Kategorie sensibler personenbezogener Daten vor, die noch mehr Nutzerrechte haben. Sie müssen die Zustimmung der Nutzer einholen, bevor Sie diese Daten verarbeiten, einschließlich der Daten, die Sie über Cookies sammeln.
Das CDPA definiert sensible personenbezogene Daten als eine der folgenden Angaben:
- Rasse oder ethnische Herkunft
- Religiöse oder philosophische Überzeugungen
- Psychische oder physische Gesundheitsdiagnose
- Sexuelle Orientierung
- Staatsangehörigkeit oder Einwanderungsstatus
- Genetische Daten
- Biometrische Daten
- Präzise Geolokalisierung
- Personenbezogene Daten, die von einem bekannten Kind erhoben wurden
Nach diesem Gesetz sind Sie außerdem verpflichtet, einen Datenschutzhinweis und eine Cookie-Richtlinie zu erstellen, die alle folgenden Informationen in klarer, leicht zugänglicher und aussagekräftiger Form enthalten:
- Der Zweck der Erhebung personenbezogener Daten
- Welche Kategorien von personenbezogenen Daten Sie verarbeiten
- Wenn irgendwelche Kategorien von persönlichen Daten an Dritte weitergegeben oder verkauft werden
- Erläutern Sie, wie Benutzer Anfragen stellen können
- den Nutzern die Möglichkeit geben, gegen Entscheidungen in Bezug auf ihre Anträge Widerspruch einzulegen
- eindeutige Offenlegung der Verarbeitung personenbezogener Daten für gezielte Werbung
- Opt-out-Rechte für die Verarbeitung von Daten vorsehen
Zusammenfassung
Eine Cookie-Richtlinie ist ein notwendiges Dokument, das die Nutzer darüber informiert, welche Cookies Ihre Website verwendet, und ihnen ihre Rechte in Bezug auf die Nachverfolgung, Verarbeitung, Weitergabe, den Verkauf oder die Verwendung dieser Daten einräumt.
Das Vorhandensein eines solchen ist ein wichtiger Aspekt der Einhaltung der meisten Datenschutzgesetze, zusammen mit der angemessenen Einholung und Einhaltung der Zustimmung der Nutzer.
Sie können zwar alles selbst machen, aber unsere cookie richtlinien generator oder Vorlage kann Ihnen dabei helfen, die Cookie-Compliance auf Ihrer Website in Übereinstimmung mit den geltenden Datenschutzgesetzen zu erreichen.

