← ALLE REGELWERKE
Cookie-Einwilligung nach DSGVO und was sie wirksam macht.
In der EU braucht eine Website eine Opt-in-Einwilligung, bevor sie ein Cookie setzt, das nicht unbedingt erforderlich ist. Diese Regel stammt aus der ePrivacy-Richtlinie, und die DSGVO legt fest, was eine wirksame Einwilligung ist: freiwillig, für einen bestimmten Fall, informiert, eine aktive Handlung und so leicht zu widerrufen, wie sie erteilt wurde.
DSGVO auf einen BlickOpt-in vor dem Tracking
- Gilt für
- Jede Website, die Cookies auf Geräten in der EU oder im EWR speichert oder ausliest, egal wo sie betrieben wird
- Cookie-Regel
- ePrivacy-Richtlinie, Art. 5 Abs. 3
- Wirksame Einwilligung
- DSGVO, Art. 4 Nr. 11 und Art. 7
- Aufsicht
- Nationale Aufsichtsbehörden, etwa die CNIL in Frankreich, die IMY in Schweden und die DPC in Irland
- Sanktionen
- DSGVO-Bußgelder bis zu 20 Mio. € oder 4 % des weltweiten Jahresumsatzes. Cookie-Regeln werden oft nach nationalem Recht durchgesetzt.
WAS NACH DSGVO GILT
Fünf Dinge, die jedes Cookie-Banner in der EU richtig machen muss.
DIE REGELVor nicht notwendigen Cookies fragenAnalyse-, Werbe- und die meisten Personalisierungs-Cookies brauchen vorher eine Einwilligung. Ausgenommen sind nur Cookies, die für einen vom Besucher gewünschten Dienst unbedingt erforderlich sind.
MIT KATLAIm DSGVO-Modus lässt der Cookie-Guard kein Cookie außerhalb der Kategorie „Funktional“ zu, bis der Besucher entschieden hat, und löscht alle, die gesetzt wurden, bevor der Guard lief.
DIE REGELAblehnen so einfach machen wie AkzeptierenVorab angekreuzte Kästchen sind keine Einwilligung (Planet49-Urteil, 2019), und die meisten europäischen Aufsichtsbehörden werten ein Banner ohne Ablehnungsmöglichkeit auf der ersten Ebene als Verstoß. Weiterscrollen oder Weitersurfen ist ebenfalls keine Einwilligung.
MIT KATLAAkzeptieren, Ablehnen und Anpassen stehen gemeinsam auf der ersten Ebene des Banners, und nichts ist vorausgewählt.
DIE REGELWiderruf so einfach wie die ZustimmungNach Art. 7 Abs. 3 muss der Widerruf einer Einwilligung so einfach sein wie ihre Erteilung, also muss die Auswahl auch nach dem Schließen des Banners erreichbar bleiben.
MIT KATLAEin schwebendes Einstellungssymbol oder Ihr eigener Link „Cookie-Einstellungen“, der katla.open() aufruft, öffnet die Auswahl auf jeder Seite erneut.
DIE REGELDie Einwilligung nachweisen könnenArt. 7 Abs. 1: Die Website muss nachweisen können, dass ein Besucher eingewilligt hat, worin und wann.
MIT KATLAJede Entscheidung wird mit ihren Kategorien, ihrem Zeitpunkt und einer gekürzten IP-Adresse gespeichert und lässt sich über die API, die CLI oder den MCP-Server abfragen und exportieren. Katla speichert pro Besucher die jeweils letzte Entscheidung.
DIE REGELSagen, was jedes Cookie tutInformiert ist eine Einwilligung nur, wenn der Besucher sehen kann, welche Cookies verwendet werden, wofür und wer sie setzt.
MIT KATLAKatla scannt die Website, klassifiziert jedes gefundene Cookie und erstellt aus dieser Liste die Cookie-Richtlinie, in 13 Sprachen.
DSGVO: Fragen und Antworten
Eine Zusammenfassung für Website-Betreiber, keine Rechtsberatung. Geprüft am anhand der unten genannten Quellen.
- Brauchen Analyse-Cookies nach der DSGVO eine Einwilligung?
- In den meisten EU-Ländern ja. Die ePrivacy-Richtlinie nimmt nur Cookies aus, die für einen vom Besucher gewünschten Dienst unbedingt erforderlich sind, und Analyse gehört nicht dazu. Einige Aufsichtsbehörden, etwa die französische CNIL, nehmen eng konfigurierte Reichweitenmessung unter eigenen Bedingungen aus.
- Ist eine Cookie-Wall erlaubt?
- Laut den Leitlinien des EDSA zur Einwilligung ist eine Einwilligung nicht freiwillig, wenn der Zugang zu Inhalten davon abhängt, dass Cookies akzeptiert werden. Manche Aufsichtsbehörden akzeptieren unter strengen Bedingungen eine kostenpflichtige Alternative, und die Regeln unterscheiden sich von Land zu Land.
- Gilt die DSGVO auch für Websites außerhalb der EU?
- Die Cookie-Regel folgt dem Gerät: Sie gilt, wenn eine Website Informationen auf einem Gerät in der EU speichert oder ausliest. Die DSGVO selbst gilt für Unternehmen außerhalb der EU, die Menschen in der EU Waren oder Dienstleistungen anbieten oder ihr Verhalten beobachten.
- Wie lange gilt eine Einwilligung?
- Das Gesetz nennt keine feste Frist, und die Aufsichtsbehörden erwarten, dass Sie nach angemessener Zeit erneut fragen: Die französische CNIL empfiehlt etwa sechs Monate. Katla speichert eine Auswahl 12 Monate lang.
- Wo speichert Katla die Einwilligungsnachweise?
- In der EU. Katla läuft in der AWS-Region eu-central-1 in Frankfurt und speichert jeden Nachweis mit einer gekürzten statt der vollständigen IP-Adresse.
Sehen Sie, was Ihre Website setzt, bevor jemand fragt.
Der kostenlose Tarif scannt Ihre Website, klassifiziert jedes Cookie und erstellt die Richtlinie, ohne Karte. Der Cookie-Checker braucht überhaupt kein Konto.