BrowserConsent: jedes Cookie-Banner nur einmal beantworten
BrowserConsent ist unsere kostenlose Open-Source-Erweiterung für Chrome und Firefox: warum es sie gibt und welche 39 Consent-Plattformen sie ab Tag eins beantwortet.
BrowserConsent ist da: eine kostenlose Open-Source-Browser-Erweiterung, die Cookie-Banner für Sie beantwortet. Sie wählen einmal Reject all (alles ablehnen) oder Accept all (alles akzeptieren), und sie gibt jeder Website diese Antwort. Sie steht ab heute im Chrome Web Store, und auf der BrowserConsent-Seite finden Sie den Download für Firefox.
In diesem Beitrag geht es um zwei Dinge: warum ein Unternehmen, das Cookie-Banner baut, ein Werkzeug entwickelt hat, mit dem man sie überspringt, und welche Consent-Plattformen es vom ersten Tag an beherrscht.
Einwilligung ist kaputt
Die Cookie-Einwilligung sollte eine Wahl sein. Bekommen haben die Menschen eine lästige Pflicht: dieselbe Frage auf jeder Website, jedes Mal in einem etwas anderen Layout, bis die Antwort nichts mehr bedeutet. Eine Wahl, die man im Autopilot trifft, ist keine echte Wahl.
Zu oft ist es auch keine ehrliche Frage. Websites setzen Tracking-Cookies, bevor Sie eingewilligt haben, und viele haben sie auch dann noch, wenn Sie Nein gesagt haben. Und Ablehnen ist oft nicht so einfach wie Akzeptieren. Im September haben wir 3.705 schwedische E-Commerce-Websites als Erstbesucher aufgerufen und veröffentlicht, was wir gefunden haben:
- 1.894 davon, etwas mehr als die Hälfte, hatten nicht notwendige Cookies gesetzt, bevor wir überhaupt gefragt wurden.
- 984 zeigten ein Banner, das auf dem ersten Bildschirm keine Möglichkeit zum Ablehnen bot, und weitere 284 boten das Ablehnen zwar an, aber weniger auffällig als das Akzeptieren.
- Wo es eine Schaltfläche zum Ablehnen gab, haben wir sie angeklickt, auf 2.058 Websites. Nur 1.123 waren danach frei von nicht notwendigen Cookies.
- 681 fragten zuerst und akzeptierten ein Nein.
Besucher werden also ständig gefragt, oft erst im Nachhinein. Nein zu sagen ist schwerer als Ja zu sagen, und ein Nein bedeutet nicht verlässlich Nein. Es sind dieselben Dinge, die Aufsichtsbehörden immer wieder ahnden, und die Banner sind trotzdem noch da.
Warum ausgerechnet wir das bauen
Katla ist die Website-Seite der Einwilligung. Es gibt uns, damit eine Website blockiert, bevor sie fragt, das Nein so deutlich anbietet wie das Ja und die Antwort dokumentiert. Aber eine Consent-Plattform kann nur die Websites in Ordnung bringen, die sie installieren, eine nach der anderen.
Auf der Besucherseite gab es bisher nichts. Keine Möglichkeit, es einmal zu sagen und die Antwort mitzunehmen, und keine Möglichkeit zu sehen, ob sie respektiert wurde. BrowserConsent ist diese fehlende Hälfte:
- Sie entscheiden einmal. Bevor die Erweiterung irgendwo läuft, lesen Sie, was sie tut, und wählen selbst Reject all oder Accept all. Sie erfindet keine Einwilligung. Sie führt die aus, die Sie gegeben haben.
- Der Nachweis der Website stimmt. Hat eine Consent-Plattform eine eigene JavaScript-API, wird Ihre Wahl darüber festgehalten. So sagen das Einwilligungsprotokoll der Website und Signale wie der Google Consent Mode das, was Sie tatsächlich gewählt haben.
- Sie sehen, wer es ignoriert. Das Badge in der Symbolleiste wird rot, wenn eine Website ein Tracking-Cookie setzt oder ein Pixel sendet, bevor Sie geantwortet haben oder nachdem Sie abgelehnt haben. Die Erweiterung kennt 34 verbreitete Tracker und kann sie blockieren, wenn Sie das einschalten.
Sie ist Open Source unter der MIT-Lizenz und erhebt nichts: keine Server, keine Analyse, kein nachgeladener Code.
Die 39 Consent-Plattformen, die sie heute kennt
Mit Version 1.1.1 erkennt BrowserConsent 39 Consent-Plattformen (CMPs). Sie teilen sich in zwei Gruppen.
Beantwortet über die eigene API der Plattform (18). Katla, OneTrust, Cookiebot, Usercentrics, Didomi, Complianz, Klaro, iubenda, CookieFirst, consentmanager.net, Cookie Information, CookieHub, Tealium, Piwik PRO, CookieScript, Secure Privacy, Shopify und Wix.
Beantwortet durch Drücken der Schaltfläche im Banner (21). InMobi Choice (Quantcast), Sourcepoint, TrustArc, Google Funding Choices, Google, CookieYes, Osano, Termly, Borlabs Cookie, Axeptio, Civic Cookie Control, Crownpeak (Evidon), GDPR Cookie Compliance (Moove), Cookie Notice & Compliance, Cookie Tractor, CookieConsent, Cookie Consent (Insites), HubSpot, Ezoic, Amazon und Meta (Facebook und Instagram).
Der Weg über die API ist der bessere, deshalb wird er zuerst versucht. Ein Klick auf die Schaltfläche sagt dem Banner, was Sie gewählt haben. Ein API-Aufruf sagt es der Plattform, und die aktualisiert dann alles, was davon abhängt.
Was sie nicht tut
- Sie überstimmen. Banner, die Sie bereits beantwortet haben, bleiben unangetastet, und die Erweiterung tritt zurück, sobald Sie auf einer Seite klicken oder tippen.
- Sich durch Einstellungsseiten klicken. Bietet ein Banner auf dem ersten Bildschirm keine Möglichkeit abzulehnen, bleibt es Ihnen überlassen.
- Raten. Ein Banner, das sie nicht erkennt, bleibt unangetastet. Es gibt eine experimentelle Option, solche Banner anhand des Schaltflächentexts zu beantworten, in 12 Sprachen. Sie ist aus, solange Sie sie nicht einschalten.
- Accept all auf die leichte Schulter nehmen. Akzeptieren gibt Websites und ihren Partnern eine echte Einwilligung. Deshalb bittet die Erweiterung Sie, dem gesondert zuzustimmen.
Holen Sie sie sich, und sagen Sie uns, was fehlt
Derselbe Eintrag funktioniert in Edge, Brave und anderen Chromium-Browsern. Für Firefox finden Sie auf der BrowserConsent-Seite den Download und die Schritte, um die Erweiterung von Hand zu laden.
Wenn Sie auf ein Banner stoßen, das sie nicht beantwortet, eröffnen Sie ein Issue mit der Adresse der Website. Die Liste der 39 ist unser Anfang, nicht unser Ende.
Und falls Sie eine Website betreiben: Ihre Besucher bekommen Werkzeuge wie dieses. Ein Banner, das vor der Einwilligung blockiert und ein Nein akzeptiert, hat von ihnen nichts zu befürchten. Prüfen Sie, was Ihres tut.