In der heutigen digitalen Landschaft spielen Cookies eine entscheidende Rolle bei der Bereitstellung personalisierter Online-Erlebnisse. Doch wie sieht es rechtlich aus? In diesem Artikel werfen wir einen Blick auf die Regeln und Anforderungen für den Einsatz von Cookies auf Websites.
Cookies sind kleine Textdateien, die von einer Website auf dem Computer oder Gerät gespeichert werden, wenn User:innen eine Website besuchen. Sie dienen dazu, Informationen über das Verhalten der Nutzer:innen und die Interaktionen mit der Website zu erfassen und zu speichern.
Cookies ermöglichen es Websites, sich an bestimmte Informationen über eine:n Nutzer:in zu erinnern, um personalisierte Erfahrungen zu bieten, wie zum Beispiel das Speichern von Anmeldedaten, Einstellungen oder Warenkörben in Online-Shops.
Diese temporären Cookies werden nur für die Dauer der Browsersitzung gespeichert und nach dem Schließen des Browsers gelöscht. Sie dienen dazu, temporäre Informationen zu speichern, wie z.B. den Inhalt eines Einkaufswagens während des Online-Shoppings.
Anders als Session-Cookies bleiben persistente Cookies auch nach dem Schließen des Browsers auf dem Gerät gespeichert. Sie können für längere Zeiträume Informationen speichern, wie zum Beispiel Anmeldeinformationen, um den erneuten Log-in auf einer Website zu erleichtern.
Diese werden von der besuchten Website selbst erstellt und können nur von derselben Website gelesen werden. Sie werden verwendet, um Präferenzen der Nutzer:innen und Einstellungen zu speichern.
Diese Cookies stammen von anderen Domains bzw. Websites, die Inhalte wie Werbung oder Tracking auf der besuchten Website bereitstellen. Drittanbieter-Cookies werden oft für Analysen des Verhaltens der Nutzer:innen oder für gezielte Werbung verwendet.
In Anbetracht der vielfältigen Cookie-Arten und ihrer Einsatzmöglichkeiten ist es von entscheidender Bedeutung, die rechtlichen Aspekte zu berücksichtigen, um die Privatsphäre und die Rechte der Nutzer:innen zu wahren. Insbesondere die Datenschutz-Grundverordnung (DSGVO) hat die Art und Weise, wie Websites Cookies verwenden, grundlegend verändert.
Ein Schlüsselaspekt, den Website-Betreiber:innen beachten müssen, betrifft die Einwilligung der Nutzer:innen zur Verwendung von Cookies, welche „technisch nicht notwendig“ sind. Dies führt uns zu den technisch notwendigen Cookies.
Die Anforderungen an die Einholung von Einwilligungen für Cookies haben sich in den letzten Jahren kontinuierlich entwickelt. Die gute Nachricht ist, dass für die Verwendung von "technisch notwendigen Cookies" keine Einwilligung der Website-Besucher:innen erforderlich ist. Das bedeutet, dass Cookies, die unerlässlich sind, um grundlegende Funktionen der Website zu ermöglichen, wie etwa das Speichern von Warenkorbdaten oder Anmeldeinformationen, ohne zusätzliche Zustimmung gesetzt werden dürfen.
Die Datenschutzbehörde hat klare Richtlinien definiert, welche Dienste als technisch notwendig betrachtet werden und ohne Einwilligung gesetzt werden können:
Hingegen sind Dienste, die das Verhalten der Nutzer:innen aufzeichnen und auswerten, aus technischer Sicht nicht notwendig und erfordern daher eine Einwilligung. Dazu gehören besonders Plug-ins von Social Media Diensten oder Werbenetzwerken, die personenbezogene Daten an Dritte übermitteln.
Werbe-Cookies, die zur Finanzierung des Website-Betriebs notwendig sind, sind nicht als "technisch notwendig" einzustufen. Die Richtlinien und Urteile betonen, dass die technische Funktion und nicht die wirtschaftliche Bedeutung ausschlaggebend ist.
Es zeigt sich, dass der Einsatz von technisch notwendigen Cookies eine klare Ausnahme von der Cookie-Einwilligungspflicht darstellt. Es ist dennoch ratsam, transparent über die Verwendung solcher Cookies zu informieren und eine klare Datenschutzerklärung bereitzustellen, um das Vertrauen der Website-Besucher:innen zu stärken. Das stellt sicher, dass Nutzer:innen die Kontrolle über ihre Daten behalten und gleichzeitig ein reibungsloses Online-Erlebnis genießen können.
Ein Cookiebanner ist ein Fenster, welches auf einer Website angezeigt wird, um die Besucher:innen über die Verwendung von Cookies zu informieren. Es ist ein wichtiges Werkzeug, um die Prinzipien des Datenschutzes zu respektieren und die Nutzer:innen darüber aufzuklären, welche Arten von Cookies auf der Website verwendet werden.
Ein solches Banner ermöglicht es den Besucher:innen, ihre Zustimmung zu erteilen oder abzulehnen, wenn es um nicht notwendige Cookies geht.
Die Antwort auf diese Frage ist eng mit der Art der verwendeten Cookies verknüpft. Grundsätzlich benötigen Websites, die ausschließlich "technisch notwendige Cookies" verwenden, in vielen Fällen keinen Cookiebanner.
Bevor wir uns der Gestaltung eines Cookiebanners widmen, lohnt es sich, die Grundlagen zu klären. Die DSGVO definiert klare Bedingungen für eine gültige Einwilligung, die
in Art. 4 Z 11 und
Art. 7 DSGVO verankert sind. Diese Regeln sind grundlegend, um sicherzustellen, dass die Privatsphäre der Nutzer:innen gewahrt bleibt.
Die Datenschutzbehörde hat klare Richtlinien festgelegt, die bei der Gestaltung eines Cookiebanners beachtet werden sollten, um eine wirksame Einwilligung zu erhalten.
Erst Einwilligung, dann Cookies: Die Einwilligung muss vorab eingeholt werden. Es ist wichtig sicherzustellen, dass keine "technisch nicht notwendigen Cookies" vor der Einwilligung der Nutzer:innen gesetzt werden.
Klarheit für die betroffene Person: Nutzer:innen müssen klar darüber informiert werden, dass sie eine Einwilligung abgeben. Ein versteckter Einwilligungsbutton oder ein Fortfahren ohne klare Interaktion mit dem Banner sind nicht als eindeutige Zustimmung anzusehen.
Privacy by Default: Die betroffene Person muss aktiv die Einwilligung erteilen. Voreingestellte Optionen oder vorangekreuzte Kästchen im Banner sind nicht erlaubt.
Freiwillige Einwilligung: Die Einwilligung muss freiwillig erfolgen, ohne negative Auswirkungen auf die Nutzer:innen. Es ist unzulässig, den Zugang zur Website von der Einwilligung abhängig zu machen.
Widerrufsmöglichkeit: Im Banner muss deutlich angegeben sein, wie die Einwilligung widerrufen werden kann. Der Widerruf sollte genauso einfach sein wie die Erteilung der Einwilligung.
Erfüllung der Informationspflicht: Nutzer:innen müssen verstehen, wofür sie ihre Einwilligung geben. Daher müssen die Informationspflichten erfüllt werden.
Nichtabgabe der Einwilligung muss einfach sein: Das Abwählen der Einwilligung sollte genauso einfach sein wie das Zustimmen. Es sollte nicht erforderlich sein, mehr Interaktionen mit dem Banner vorzunehmen, um die Einwilligung zu verweigern.
Keine unfairen Praktiken: Nutzer:innen dürfen nicht zur Einwilligung gedrängt werden. Die Buttons zur Zustimmung und Ablehnung sollten gleichberechtigt dargestellt werden.
Die rechtskonforme Einrichtung eines Cookiebanners auf einer Website ist von entscheidender Bedeutung, um den Datenschutz und die Rechte der Nutzer:innen zu wahren. Cookies spielen eine wesentliche Rolle bei der Bereitstellung personalisierter Online-Erlebnisse, erfordern jedoch die Einwilligung der Nutzer:innen, insbesondere wenn es um "technisch nicht notwendige Cookies" geht.
Als erfahrene Agentur sind wir bestens vertraut mit den rechtlichen Anforderungen und technischen Aspekten rund um Cookies und Datenschutz. Wenn du sicherstellen möchtest, dass deine Website DSGVO-konform ist und optimale personalisierte Online-Erlebnisse bietet, sind wir deine Partner:innen. Kontaktiere uns noch heute, um mehr zu erfahren und gemeinsam die beste Lösung für deine Bedürfnisse zu finden.
Philipp Wermescher
Philipp brennt für SEA und unterstützt unser Team von der Kampagnenerstellung bis hin zur Optimierung. Seine Leidenschaft für Online Marketing und seine Expertise im Bereich der Suchmaschinenwerbung machen ihn zu einem echten Google Ads-Enthusiast.
ado New Media GmbH
Dietrichsteinplatz 7
8010 Graz | Österreich
ado New Media GmbH