Was gilt für Cookies und Tracking auf unserer Website?

Für das Speichern von Informationen auf dem Gerät eines Besuchers und das Auslesen bereits gespeicherter Informationen brauchen Sie dessen Einwilligung — so steht es in § 25 Abs. 1 TDDDG. Ausgenommen sind nach § 25 Abs. 2 nur zwei Fälle: die reine Übertragung einer Nachricht und solche Speicherungen, die für einen ausdrücklich gewünschten Dienst unbedingt erforderlich sind. Der Warenkorb und die Sitzungskennung fallen darunter, Reichweitenmessung und Werbung nicht.

Die Einwilligung muss eine echte Entscheidung sein. Daraus folgen vier Anforderungen, an denen die meisten Dialoge scheitern: keine vorangekreuzten Kästchen, Ablehnen auf derselben Ebene und ebenso leicht wie Annehmen, keine Verarbeitung vor der Entscheidung, und ein Weg, die Einwilligung später zu widerrufen. Der häufigste Fehler in der Praxis: Die Werkzeuge laden bereits beim Seitenaufruf und der Dialog erscheint erst danach.

Zur Einwilligung in das Setzen von Cookies kommt die datenschutzrechtliche Seite: Die anschließende Verarbeitung der so erhobenen Daten braucht eine Rechtsgrundlage nach Art. 6 DSGVO, und die eingesetzten Dienste brauchen einen Auftragsverarbeitungsvertrag sowie, bei Anbietern außerhalb der EU, eine Übermittlungsgrundlage. Beides ist in Ihrer Datenschutzerklärung zu beschreiben.

Prüfen lässt sich der eigene Stand in wenigen Minuten, und das lohnt sich: Rufen Sie die Seite in einem frischen Browserfenster auf und sehen Sie nach, welche Verbindungen nach außen bereits aufgebaut werden, bevor Sie geklickt haben. Alles, was dort erscheint und nicht unbedingt erforderlich ist, ist ein Verstoß — unabhängig davon, was im Dialog steht.

Faustregel Seite im frischen Fenster aufrufen und sehen, was vor dem Klick nach außen geht. Das ist der ganze Test.

Fundstelle: § 25 Abs. 1 und 2 TDDDG; Art. 6 Abs. 1, Art. 7, Art. 28 DSGVO