← ALLE REGELWERKE
Cookie-Einwilligung in Deutschland nach § 25 TDDDG.
In Deutschland ist eine Einwilligung nötig, bevor eine Website auf dem Gerät eines Besuchers etwas speichert oder ausliest, das nicht unbedingt erforderlich ist. Die Regel steht in § 25 TDDDG, bis 2024 TTDSG genannt, und die Einwilligung muss den Maßstab der DSGVO erfüllen.
TDDDG auf einen BlickOpt-in vor dem Tracking
- Gilt für
- Websites und Apps, die Informationen auf Geräten in Deutschland speichern oder auslesen
- Cookie-Regel
- § 25 TDDDG, in Kraft seit Dezember 2021 (als TTDSG)
- Aufsicht
- Die Datenschutzaufsichtsbehörden der Länder und die BfDI auf Bundesebene
- Leitlinien
- Orientierungshilfe der DSK für Anbieter digitaler Dienste
- Sanktionen
- Bis zu 300.000 € bei Verstößen gegen § 25 und DSGVO-Bußgelder für die anschließende Verarbeitung
WAS NACH TDDDG GILT
Was § 25 von einem deutschen Cookie-Banner verlangt.
DIE REGELDie Einwilligung umfasst mehr als Cookies§ 25 gilt für jede Speicherung von Informationen auf dem Gerät und jeden Zugriff darauf: Cookies, Local Storage, Pixel und Fingerprinting gleichermaßen.
MIT KATLADer Cookie-Guard steuert Cookies. Skripte, die mit data-katla-category gekennzeichnet sind, warten, bis ihre Kategorie akzeptiert wurde. Alles ohne Kennzeichnung läuft so, wie es auch ohne Katla laufen würde.
DIE REGELAusgenommen ist nur das unbedingt ErforderlicheDie Ausnahme erfasst, was unbedingt erforderlich ist, um den vom Besucher ausdrücklich gewünschten Dienst bereitzustellen. Deutsche Aufsichtsbehörden legen sie eng aus: Analyse und Marketing brauchen eine Einwilligung.
MIT KATLAIm DSGVO-Modus lässt der Cookie-Guard kein Cookie außerhalb der Kategorie „Funktional“ zu, bis der Besucher entschieden hat, und löscht alle, die gesetzt wurden, bevor der Guard lief.
DIE REGELAblehnen auf der ersten EbeneDie DSK erwartet auf der ersten Ebene eines Banners eine Ablehnungsmöglichkeit, die nicht mehr Aufwand erfordert als das Akzeptieren.
MIT KATLAAkzeptieren, Ablehnen und Anpassen stehen gemeinsam auf der ersten Ebene des Banners, und nichts ist vorausgewählt.
DIE REGELNachweisbar und widerruflichDie Einwilligung nach § 25 muss den Maßstab der DSGVO erfüllen: Sie muss sich nachweisen lassen und so einfach widerrufen werden können, wie sie erteilt wurde.
MIT KATLAJede Entscheidung wird mit ihren Kategorien, ihrem Zeitpunkt und einer gekürzten IP-Adresse gespeichert und lässt sich über die API, die CLI oder den MCP-Server abfragen und exportieren. Katla speichert pro Besucher die jeweils letzte Entscheidung. Ein schwebendes Einstellungssymbol oder Ihr eigener Link „Cookie-Einstellungen“, der katla.open() aufruft, öffnet die Auswahl auf jeder Seite erneut.
TDDDG: Fragen und Antworten
Eine Zusammenfassung für Website-Betreiber, keine Rechtsberatung. Geprüft am anhand der unten genannten Quellen.
- Was ist der Unterschied zwischen TTDSG und TDDDG?
- Es ist dasselbe Gesetz unter zwei Namen. Das TTDSG trat im Dezember 2021 in Kraft und wurde im Mai 2024 in TDDDG umbenannt; die Einwilligungsregel in § 25 hat sich nicht geändert.
- Gilt § 25 auch für Local Storage und Fingerprinting?
- Ja. Er erfasst jede Speicherung von Informationen auf dem Gerät und jeden Zugriff auf dort bereits gespeicherte Informationen, unabhängig von der Technik.
- Ist Google Analytics in Deutschland erlaubt?
- Nur nach Einwilligung. Analyse ist für den vom Besucher gewünschten Dienst nicht unbedingt erforderlich, deshalb verlangt § 25 eine Einwilligung, bevor ihre Cookies gesetzt werden.
- Gibt es das Banner auf Deutsch?
- Ja. Das Banner und die generierten Richtlinien von Katla gibt es auf Deutsch, und das Widget kann sich nach der Browsersprache des Besuchers richten.
Sehen Sie, was Ihre Website setzt, bevor jemand fragt.
Der kostenlose Tarif scannt Ihre Website, klassifiziert jedes Cookie und erstellt die Richtlinie, ohne Karte. Der Cookie-Checker braucht überhaupt kein Konto.