{"id":2925,"date":"2023-02-02T21:04:03","date_gmt":"2023-02-02T20:04:03","guid":{"rendered":"https:\/\/www.ecovis.com\/datenschutzberater\/?p=2925"},"modified":"2024-09-04T08:49:44","modified_gmt":"2024-09-04T06:49:44","slug":"gute-vorsaetze-im-neuen-jahr-cookiefasten-auf-der-webseite","status":"publish","type":"post","link":"https:\/\/www.ecovis.com\/datenschutzberater\/gute-vorsaetze-im-neuen-jahr-cookiefasten-auf-der-webseite\/","title":{"rendered":"Gute Vors\u00e4tze im neuen Jahr: Cookiefasten auf der Webseite!"},"content":{"rendered":"<p><strong>Nach den vom Schlemmen und gutem Essen gepr\u00e4gten Weihnachtstagen, nimmt sich der Eine oder die Andere im neuen Jahr vor, auf S\u00fc\u00dfigkeiten und Kekse zu verzichten. Aus Sicht des Datenschutzrechtes dr\u00e4ngt sich f\u00fcr das Jahr 2023 ebenfalls eine Fastenkur auf: hinsichtlich der viel eingesetzten Cookies auf Webseiten!<\/strong><!--more--><\/p>\n<h3>Was ist ein Cookie?<\/h3>\n<p>Bei Cookies handelt sich um Textdateien, die vor\u00fcbergehend im Browser der NutzerInnen deponiert werden und z.T. Informationen \u00fcber diese erheben. H\u00e4ufig werden sie eingesetzt, um den NutzerInnen mehr Komfort beim Surfen zu bieten (Warenkorbfunktion, Speicherung der Sprachauswahl). In solch einem Fall spricht man von sogenannten technisch notwendigen Cookies, die eine fehlerfreie Funktion der Webseite gew\u00e4hrleisten.<\/p>\n<p>Problematisch ist jedoch, dass Cookies auch dar\u00fcber hinaus verwendet werden, um ger\u00e4te\u00fcbergreifende Nutzerprofile zu bilden und in der Folge gezielte Werbung auszuspielen. Dabei k\u00f6nnen die Cookies unterschiedliche Arten von Daten enthalten \u2013 neben statistischen auch personenbezogene Nutzerdaten etwa in Form der kompletten IP-Adresse. NutzerInnen bemerken dies beispielsweise in Form von personalisierter Werbung, die sich ihrem Kaufverhalten anpasst. F\u00fcr ein ger\u00e4te\u00fcbergreifendes Nutzerprofil werden daher insbesondere Pr\u00e4ferenz-, Statistik- oder Marketing-Cookies eingesetzt. Mittels Nachverfolgung der IP-Adressen und des jeweiligen Nutzerverhaltens, k\u00f6nnen die Websitebetreiber Querverbindungen f\u00fcr andere (Werbe-)Zwecke herstellen.<\/p>\n<h3>Einsatz von Cookies<\/h3>\n<p>Am 01.10.2019 beschloss der Europ\u00e4ische Gerichtshof (EuGH), dass jeder Einsatz von Cookies, die nicht f\u00fcr die reine Funktionalit\u00e4t der Webseite ben\u00f6tigt werden, eine ausdr\u00fcckliche Einwilligung der NutzerInnen ben\u00f6tigen. Die Datenschutzbeh\u00f6rden haben sich mithin auf die Opt-In L\u00f6sung geeinigt. Das bedeutet, nur mit ausdr\u00fccklicher Zustimmung der NutzerInnen <strong>vor<\/strong> dem Setzen der Cookies ist der Einsatz von Cookies zul\u00e4ssig.<\/p>\n<p>Konkretisiert wurde dies durch das In-Kraft-Treten des <a class=\"underlinelink\" href=\"https:\/\/www.gesetze-im-internet.de\/ttdsg\/__25.html\" target=\"_blank\" rel=\"noopener\">TTDSG<\/a> in Umsetzung der <strong>seit 6 Jahren noch offenen <a class=\"underlinelink\" href=\"https:\/\/eur-lex.europa.eu\/legal-content\/DE\/TXT\/?uri=celex:32009L0136\" target=\"_blank\" rel=\"noopener\">E-Privacy-Richtlinie<\/a><\/strong>. Nun ist endg\u00fcltig klar: f\u00fcr das Setzen von Cookies ist eine echte und informierte Einwilligung der NutzerInnen vor der Speicherung seiner Daten Pflicht. Vom TTDSG umfasst sind neben Cookies auch andere Tracking-Techniken (z.B.: Z\u00e4hl-Pixel, Fingerprinting). Eine Einwilligung ist demnach unabh\u00e4ngig davon einzuholen, ob personenbezogene Daten verarbeitet werden, oder nicht. Ziel ist der Schutz der Privatsph\u00e4re der NutzerInnen. Werden im Anschluss personenbezogene Daten wie IP-Adresse oder andere Online-Kennungen verarbeitet, ist zus\u00e4tzlich die Datenschutzgrundverordnung (DSGVO) zu beachten, die ebenfalls eine ausdr\u00fcckliche Einwilligung verlangt, daneben aber noch berechtigte Interessen als Rechtsgrundlage kennt.<\/p>\n<p>Gem\u00e4\u00df DSGVO und TTDSG ist demnach eine Einwilligung f\u00fcr \u201enicht notwendige\u201c Cookies und Tracking-Techniken vor der Nutzung klar und eindeutig einzuholen und zu speichern.<\/p>\n<p>Nur f\u00fcr folgende Cookies sind keine separaten Einwilligungen notwendig:<\/p>\n<ul>\n<li>Warenkorb<\/li>\n<li>E-Shops<\/li>\n<li>Login-Status<\/li>\n<li>Sprachauswahl<\/li>\n<li>Cookies, die eine Cookie-Einwilligung der NutzerInnen speichern<\/li>\n<\/ul>\n<h3>Pflicht f\u00fcr Webseitenbetreiber<\/h3>\n<p>Die gesetzlichen Verpflichtungen erf\u00fcllen Webseiten-Betreiber immer dann, wenn Sie f\u00fcr die eingebundenen Cookies und Tracking-Techniken eine echte Einwilligung einholen. Dies erfolgt am besten mittels eines Einwilligungsbanners oder auch Cookie Consent bzw. Consent Management Tools.<\/p>\n<p>Der Einwilligungstext bei einem Cookie-Hinweis sollte beim ersten Aufruf der Webseite eingeblendet werden. Der Text f\u00fcr die Cookie-Nutzung sollte <strong>so konkret wie m\u00f6glich<\/strong> klarstellen, um welche Daten es sich handelt, wozu diese genutzt werden und an wen diese Daten und Informationen gegebenenfalls weitergegeben werden.<\/p>\n<p>Die NutzerInnen m\u00fcssen detailliert \u00fcber die Dienste und die Risiken informiert werden, die Cookies setzen und Daten \u00fcbertragen. Auf Basis dieser Informationen m\u00fcssen sie ausdr\u00fccklich ihre Zustimmung best\u00e4tigen. Au\u00dferdem m\u00fcssen NutzerInnen die M\u00f6glichkeit haben, eine einmal erteilte Einwilligung auch widerrufen zu k\u00f6nnen &#8211; und m\u00fcssen diese Chance auch sp\u00e4ter nutzen k\u00f6nnen.<\/p>\n<h3>Anforderungen an ein Cookie-Banner<\/h3>\n<ul>\n<li>deutliche und verst\u00e4ndliche Formulierung<\/li>\n<li>Zweck der Verarbeitung ist anzugeben<\/li>\n<li>Opt-In-Funktion muss auch ohne die Einwilligung zur Verf\u00fcgung gestellt werden<\/li>\n<li>keine vorherigen (Dritt-)Verbindungen (Datentransfer an Dritte)<\/li>\n<li>keine unterschwellige Beeinflussung zur Abgabe einer Einwilligung (Nudging)<\/li>\n<li>Cookie-Widerspruch muss einfach zug\u00e4nglich sein<\/li>\n<li>Zugriff auf Impressum und Datenschutzhinweise darf nicht verhindert oder eingeschr\u00e4nkt werden<\/li>\n<li>Freiwilligkeit der Einwilligung muss deutlich sein<\/li>\n<li>Hinweis auf Widerrufsm\u00f6glichkeit<\/li>\n<li>Einwilligung in die Nutzung von Cookies muss unmittelbar vor der ersten Nutzung abgefragt werden<\/li>\n<li>Drittempf\u00e4nger der Daten sind konkret zu benennen<\/li>\n<\/ul>\n<h3>Nudging &amp; Dark Pattern<\/h3>\n<p>\u201e<span class=\"rot05\">Nudging<\/span>\u201c (dt.: \u201eanstupsen\u201c) sind Techniken, die die NutzerInnen zur Abgabe einer Einwilligung bewegen sollen. Beispielsweise sind in Consent-Bannern die \u201eZustimmen-Funktionen\u201c h\u00e4ufig auff\u00e4lliger und ansprechender durch Farbwahl, Schriftart oder sonstige Hervorhebungen gestaltet.<\/p>\n<p>Bei den \u201e<span class=\"rot05\">Dark Pattern<\/span>\u201c (dt. \u201edunkle Muster\u201c) werden NutzerInnen entgegen Ihrer Interessen zu einer Einwilligung verleitet. Am Beispiel eines Consent-Banners liegt Dark Pattern vor, wenn sich die NutzerInnen im Fenster nicht zurechtfinden und die Option \u201eAblehnen\u201c erst durch viele weitere Klicks erreichen.<\/p>\n<p>Grunds\u00e4tzlich gilt, dass jede Gestaltung eines Cookie-Banners, welche die NutzerInnen hinsichtlich einer bestimmten Handlung beeinflusst, unzul\u00e4ssig ist. Auch die Aufsichtsbeh\u00f6rden legen gro\u00dfen Wert darauf, dass die NutzerInnen eine echte Wahl haben.<\/p>\n<p>In der praktischen Umsetzung hei\u00dft das, dass \u201eZustimmen\u201c und \u201eAblehnen\u201c sich zwar farblich unterscheiden d\u00fcrfen, jedoch nicht in dem extremen Ma\u00dfe, dass die Einwilligung nicht mehr als \u201eunmissverst\u00e4ndlich abgegeben\u201c gilt (kein Nudging). Im Consent-Banner muss bereits auf der ersten und nicht erst auf zweiter Ebene, sowohl eine Option \u201eZustimmen\u201c als auch die Option \u201eAblehnen\u201c ausw\u00e4hlbar sein (kein Dark Pattern).<\/p>\n<h3>Braucht jede Website einen Cookie-Banner?<\/h3>\n<p>Nach dem TTDSG ist keine Einwilligung n\u00f6tig, wenn ausschlie\u00dflich Informationen auf den Endger\u00e4ten der NutzerInnen abgelegt oder von dort ausgelesen werden, die unbedingt erforderlich sind, damit von den Nutzenden ausdr\u00fccklich gew\u00fcnschte Dienste zur Verf\u00fcgung gestellt werden k\u00f6nnen.<\/p>\n<p>Werden mittels Ihrer Webseite keine einwilligungsbed\u00fcrftigen Verarbeitungen vorgenommen werden, ist nach der DSGVO ebenfalls keine Einwilligung n\u00f6tig.<\/p>\n<p>Cookie Hinweis, Cookie Banner, Datenschutzerkl\u00e4rung: Wo ist da der Unterschied?<\/p>\n<p>Im Internet findet man mit Blick auf einen \u201eCookie Hinweis\u201c viele verschiedene Bezeichnungen. Zeit f\u00fcr eine kurze Klarstellung der Rechtslage und Begrifflichkeiten:<\/p>\n<h3>Cookie Hinweis:<\/h3>\n<p>Alternativ: Cookie Banner, Cookie Warnung, Cookie Pop Up, Cookie Meldung<br \/>\nDamit sind die Einwilligungsbanner gemeint, die dem NutzerInnen beim erstmaligen Aufruf einer Seite angezeigt werden und wenn es richtig gestaltet ist &#8211; dem NutzerInnen eine echte Wahl lassen, ob Cookies gesetzt werden d\u00fcrfen (\u201eakzeptieren\u201c) oder eben nicht (\u201eablehnen\u201c).<\/p>\n<h3>Datenschutzerkl\u00e4rung (mit Cookie Hinweis):<\/h3>\n<p>Alternativ: Cookie Policy, Cookie Datenschutzerkl\u00e4rung, Cookie Hinweistext, Cookie Hinweise f\u00fcr Webseiten<br \/>\nHier spricht man eigentlich von den Datenschutzhinweisen f\u00fcr den Besuch einer Webseite. Sofern Cookies gesetzt werden, muss jede Datenschutzerkl\u00e4rung auch einen Passus zu Cookies enthalten: Dieser erkl\u00e4rt dann konkret, welche Cookies eingesetzt werden und welche Funktion diese verfolgen.<\/p>\n<h3>Unser Tipp: Cookiefasten<\/h3>\n<p>Wir empfehlen Ihnen, Ihre Webseite und ein vorhandenes Cookie-Banner anhand der obigen Erl\u00e4uterungen kritisch zu \u00fcberpr\u00fcfen und bestenfalls auf das ein oder andere Cookie zu verzichten. Die Folgekosten der Cookie-Nutzung k\u00f6nnen n\u00e4mlich erheblich sein. Fehler bei der Implementierung eines Cookie-Banners entstehen leicht\u00a0 \u2013 Ihr Ecovis-Datenschutz-Team unterst\u00fctzt Sie gern bei der \u00dcberpr\u00fcfung und gibt Hinweise zur Anpassung Ihrer Webseite.<\/p>\n<p>Sprechen Sie uns jederzeit gerne zu diesem Thema an!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nach den vom Schlemmen und gutem Essen gepr\u00e4gten Weihnachtstagen, nimmt sich der Eine oder die Andere im neuen Jahr vor, auf S\u00fc\u00dfigkeiten und Kekse zu verzichten. Aus Sicht des Datenschutzrechtes dr\u00e4ngt sich f\u00fcr das Jahr 2023 ebenfalls eine Fastenkur auf: hinsichtlich der viel eingesetzten Cookies auf Webseiten!<\/p>\n","protected":false},"author":11,"featured_media":2926,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[29],"tags":[],"class_list":["post-2925","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datenschutzberatung"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/posts\/2925","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/comments?post=2925"}],"version-history":[{"count":4,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/posts\/2925\/revisions"}],"predecessor-version":[{"id":2930,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/posts\/2925\/revisions\/2930"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/media\/2926"}],"wp:attachment":[{"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/media?parent=2925"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/categories?post=2925"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/tags?post=2925"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}