Cookie Consent · Consent Management

Cookie Consent - Cookie Consent Tool

Cookie Consent im Vergleich

Cookies, Tracking-Technologien und externe Dienste gehören zu vielen Webseiten. Damit Besucher nachvollziehbar entscheiden können, welche Technologien eingesetzt werden, braucht es mehr als einen einfachen Cookie-Hinweis. Eine professionelle Cookie Consent Lösung verbindet verständliche Informationen mit einer strukturierten Verwaltung von Einwilligungen und technischen Entscheidungen.

Das Wichtigste in Kürze

  • Cookie Consent beschreibt die Einwilligung eines Besuchers zur Nutzung bestimmter Cookies und vergleichbarer Technologien.
  • Ein Cookie Banner ist die sichtbare Oberfläche des Consent-Prozesses, ersetzt aber nicht die dahinterliegende Verwaltung.
  • Eine Consent Management Platform unterstützt bei der Verwaltung von Kategorien, Einwilligungen, Widerrufen und unterstützten externen Diensten.
  • Bei der rechtlichen Betrachtung sind neben der DSGVO auch die Vorgaben des TDDDG zum Zugriff auf Informationen auf Endgeräten relevant.
  • Die PrivacyBox bietet eine Consent Management Platform für Webseiten und verbindet Cookie Consent mit der Verwaltung unterstützter externer Dienste.

Warum ist eine Cookie Consent Lösung für Webseiten sinnvoll?

Je mehr technische Funktionen eine Webseite besitzt, desto größer wird die Zahl der Technologien, die bei der Betrachtung des Consent-Prozesses berücksichtigt werden müssen. Eine manuelle Verwaltung kann dadurch schnell unübersichtlich werden.

Dabei geht es nicht nur darum, einen Hinweis anzuzeigen. Die Entscheidung des Besuchers muss auch bei den unterstützten technischen Einbindungen berücksichtigt werden.

Eine Cookie Consent Lösung schafft deshalb eine Verbindung zwischen verständlicher Information auf der Webseite und der technischen Umsetzung der jeweiligen Auswahl.

Was ist eine Consent Management Platform?

Eine Consent Management Platform (CMP) ist eine technische Lösung zur Verwaltung von Einwilligungen auf Webseiten. Sie verbindet die Benutzeroberfläche des Consent-Prozesses mit Verwaltungs- und Steuerungsfunktionen.

Eine CMP kann beispielsweise Kategorien und Dienste verwalten, Nutzerentscheidungen berücksichtigen und Möglichkeiten zur späteren Änderung oder zum Widerruf bereitstellen. Damit geht eine Consent Management Platform über die reine Anzeige eines Cookie Banners hinaus.

Für Webseitenbetreiber ist insbesondere die Verbindung zwischen verständlicher Information und technischer Umsetzung wichtig.

Welche Cookies und externen Dienste sind für Cookie Consent relevant?

Welche Technologien im Consent-Prozess berücksichtigt werden müssen, hängt von der konkreten Webseite und ihrer technischen Einbindung ab.

Analyse und Statistik

  • Google Analytics
  • Matomo
  • Microsoft Clarity

Marketing und Tracking

  • Google Ads
  • Meta Pixel
  • LinkedIn Insight Tag

Externe Medien

  • YouTube
  • Vimeo

Karten und externe Inhalte

  • Google Maps
  • OpenStreetMap

Schriften und Ressourcen

  • Google Fonts
  • Adobe Fonts

Entscheidend ist nicht allein der Name eines Dienstes. Maßgeblich sind dessen konkrete Einbindung, die verwendeten Technologien und die damit verbundene Verarbeitung.

Warum kann ein Website-Scanner helfen?

Ein Website-Scanner nimmt Ihnen einen großen Teil der ersten Bestandsaufnahme ab. Er durchsucht erreichbare Seiten und meldet Hinweise auf Cookies, Tracker, externe Skripte und eingebundene Dienste. So sehen Sie schneller, wo Sie genauer prüfen müssen – statt jeden Cookie-Namen von Hand zu suchen.

Website Scanner Pro

Nutzen Sie den Scanbericht als Ausgangspunkt: Welche Cookies, Skripte und externen Anbieter wurden gefunden? Prüfen Sie anschließend besonders die Seiten, auf denen Videos, Karten, Analyse- oder Marketingdienste eingebunden sind.

Cookiebot Scanner

Ein zweites Beispiel ist der Cookiebot Scanner. Auch er kann gefundene Cookies und Tracker für die weitere Consent-Konfiguration sichtbar machen. Das Ergebnis hilft dabei, unbekannte Einbindungen schneller zu entdecken und zuzuordnen.

Wichtig: Ein Scanner ist eine Hilfe, aber kein Vollständigkeitsnachweis. Inhalte hinter Logins, erst nach einem Klick geladene Videos oder Karten und selten besuchte Unterseiten können übersehen werden. Deshalb sollten Scanbericht, Browser-Speicher und Netzwerkansicht zusammen betrachtet werden.

Einfaches Beispiel: Der Scanner meldet einen externen Kartendienst auf der Kontaktseite. In der CMP wird dieser Dienst anschließend so eingerichtet, dass vor der Freigabe nur ein lokaler Platzhalter erscheint. Erst nach Zustimmung wird die Karte vom externen Anbieter geladen.

Wie funktioniert eine Consent Management Platform?

1. Information

Beim Aufruf einer Webseite erhalten Besucher Informationen über relevante Kategorien und unterstützte Dienste.

2. Auswahl

Der Besucher trifft eine aktive Entscheidung über die angebotenen optionalen Kategorien beziehungsweise Dienste.

3. Technische Berücksichtigung

Die getroffene Entscheidung wird bei den unterstützten Technologien berücksichtigt. Nicht freigegebene optionale Dienste sollen entsprechend der technischen Integration nicht aktiviert werden.

4. Änderung und Widerruf

Eine professionelle Consent-Lösung sollte es Besuchern ermöglichen, ihre Entscheidung später erneut aufzurufen, zu ändern oder zu widerrufen.

Was macht eine CMP im Hintergrund?

Das Banner ist nur die sichtbare Oberfläche. Im Hintergrund speichert die CMP die Auswahl und gibt sie an die Website weiter. Abhängig von der Entscheidung werden unterstützte Dienste gestartet, blockiert oder zunächst durch einen Platzhalter ersetzt.

VideoOhne Freigabe erscheint ein Hinweisbild. Erst nach Zustimmung wird der externe Player geladen.
StatistikDas Analyseskript bleibt vor der Freigabe gesperrt und startet erst, wenn die passende Kategorie erlaubt wurde.
WiderrufÄndert der Besucher seine Auswahl, muss die Website die neue Entscheidung bei künftigen Aufrufen berücksichtigen.

Viele CMPs besitzen zusätzlich einen Scanner oder Dienstkatalog. Damit lassen sich Einbindungen leichter erkennen und zuordnen. Die technische Kontrolle bleibt trotzdem wichtig: Eine automatische Erkennung kann Seiten, Klickzustände oder geschützte Bereiche übersehen.

Warum sollte die CMP früh im <head> eingebunden werden?

Die CMP sollte früh im HTML-<head> geladen werden und vor allen externen oder einwilligungsabhängigen Diensten zur Verfügung stehen. Nur so kann sie die hinterlegte Consent-Entscheidung berücksichtigen, bevor Analyse-, Marketing-, Medien- oder andere Drittanbieter-Ressourcen geladen werden. Wird ein externer Dienst bereits vorher ausgeführt, können dabei schon Verbindungen zu Drittanbietern entstehen oder Daten übertragen werden, bevor die CMP steuernd eingreifen kann.

Wichtig: Mit <head> ist der technische Kopfbereich des HTML-Dokuments gemeint, nicht die sichtbare Kopfzeile der Website.

Praxis-Hinweis zur Reihenfolge im <head>:

Zuerst müssen die allgemeinen Seitendaten wie <title>, <meta name="description"> und <meta name="keywords"> eingebunden werden. Direkt danach muss die Consent Management Platform folgen. Sie muss geladen und steuerungsbereit sein, bevor ein externer oder einwilligungsabhängiger Dienst gestartet beziehungsweise eine entsprechende Drittanbieter-Ressource nachgeladen wird.

Erst danach dürfen beispielsweise Google Analytics, Google Tag Manager, Meta Pixel, Marketing-Skripte, externe Medien, Kartendienste, externe Schriftarten oder CSS-Dateien folgen, sofern deren Einsatz von einer Einwilligung abhängt. Diese Reihenfolge stellt sicher, dass die CMP die hinterlegten Consent-Regeln anwenden kann, bevor Verbindungen zu Drittanbietern aufgebaut oder Daten übermittelt werden.

<head> <title>Beispielseite</title> <meta name="description" content="Kurze Beschreibung der Seite"> <meta name="keywords" content="cookie consent, cmp, datenschutz"> <script id="privacybox-cmp" src="https://privacybox-cmp.de/privacybox/loader.php?id=IHRE-ID"> </script> <!-- erst danach weitere externe oder einwilligungsabhängige Einbindungen --> <script src="https://www.googletagmanager.com/gtag/js?id=GA-ID"></script> <link rel="stylesheet" href="https://fonts.googleapis.com/css2?family=Inter:wght@400;600;700&display=swap"> </head>

Auch externe Schriftarten oder CSS-Dateien sollten technisch geprüft werden, wenn dadurch Verbindungen zu Drittanbietern aufgebaut oder weitere Inhalte nachgeladen werden.

async und defer einfach erklärt

Beide Attribute können JavaScript laden, ohne das Einlesen des HTML vollständig anzuhalten. Der Unterschied liegt vor allem beim Zeitpunkt der Ausführung:

  • async: Das Skript lädt parallel und wird ausgeführt, sobald es verfügbar ist. Die Reihenfolge zu anderen Skripten ist dadurch schwerer vorhersehbar.
  • defer: Das Skript lädt ebenfalls parallel, wird aber erst ausgeführt, nachdem das HTML eingelesen wurde. Mehrere defer-Skripte behalten grundsätzlich ihre Reihenfolge.

Bei einer CMP kann eine verzögerte Ausführung problematisch sein, wenn andere einwilligungsabhängige Skripte vorher starten. Deshalb sollte die vom CMP-Anbieter vorgesehene Einbindungsart verwendet werden. Für eine zentrale Consent-Steuerung ist entscheidend, dass die CMP ihre Regeln vor den abhängigen Diensten anwenden kann.

PrivacyBox

Einbindung einer CMP am Beispiel von PrivacyBox

Der zentrale PrivacyBox-Loader wird früh im <head> eingebunden. Die individuelle ID ordnet die Website der zugehörigen Consent-Konfiguration zu. Die Einbindung sollte vor externen und einwilligungsabhängigen Diensten erfolgen, damit die Consent-Steuerung greifen kann, bevor diese Ressourcen geladen werden.

<script id="privacybox-cmp" src="https://privacybox-cmp.de/privacybox/loader.php?id=PB-2026-000001"> </script>

Hinweis: Die ID ist nur ein Beispiel. Verwenden Sie die für Ihre Website vorgesehene PrivacyBox-ID.

Cookiebot

Einbindung am Beispiel von Cookiebot

Auch Cookiebot wird über ein zentrales Skript früh im <head> eingebunden. Die Domain-Group-ID verbindet die Website mit der konfigurierten Consent-Umgebung. Mit dem automatischen Blocking-Modus können unterstützte einwilligungsabhängige Einbindungen entsprechend der Consent-Einstellung gesteuert werden.

<script id="Cookiebot" src="https://consent.cookiebot.com/uc.js" data-cbid="DEINE-DOMAIN-GROUP-ID" data-blockingmode="auto" type="text/javascript"> </script>

Hinweis: Die Domain-Group-ID ist ein Platzhalter. Verwenden Sie die zu Ihrer Website gehörende Cookiebot-ID.

consentmanager

Einbindung am Beispiel von consentmanager

Das consentmanager-Skript wird ebenfalls früh im <head> eingebunden. Es muss vor den nachfolgenden externen oder einwilligungsabhängigen Skripten stehen, damit die Consent-Steuerung bereits aktiv ist, bevor diese Dienste geladen werden.

<head> <script src="https://delivery.consentmanager.net/delivery/DEINE-CODE-ID.js" data-cmp-ab="1"> </script> <!-- Danach erst andere Skripte wie Analytics, Meta Pixel usw. --> </head>

Hinweis: Die Code-ID ist ein Platzhalter. Verwenden Sie die für Ihre Website bereitgestellte consentmanager-ID.

Cookie Consent Tools und Consent Management Lösungen im Überblick

Je nachdem, welche Cookies, Tracking-Technologien und externen Dienste auf einer Webseite eingesetzt werden, können unterschiedliche Cookie Consent Tools und Consent Management Lösungen infrage kommen.

Borlabs Cookie

Cookie-Consent-Lösung mit Schwerpunkt auf WordPress-Webseiten.

Borlabs Cookie

CCM19

Consent-Lösung zur Verwaltung von Cookie-Einstellungen und Einwilligungen.

CCM19

Cookiebot

Consent Management Lösung für die Verwaltung von Cookies und Einwilligungen.

Cookiebot

CookieYes

Cookie Consent Lösung zur Verwaltung von Einwilligungen und Cookie-Einstellungen.

CookieYes

OneTrust

Plattform für Datenschutz-, Compliance- und Consent-Management.

OneTrust

PrivacyBox – Consent Management Platform

Die PrivacyBox unterstützt Webseitenbetreiber bei der Verwaltung von Cookie Consent, Einwilligungen und unterstützten externen Diensten.

PrivacyBox

Usercentrics

Consent Management Lösung für unterschiedliche Webseitenanforderungen.

Usercentrics

Preisübersicht von Cookie Consent Tools und Consent Management Lösungen

Die Preise für Cookie Consent Tools und Consent Management Platforms unterscheiden sich je nach Anbieter, Leistungsumfang und Abrechnungsmodell. Die folgende Übersicht ist alphabetisch nach dem Namen der Lösung sortiert. Die Angaben dienen als Orientierung; aktuelle Preise und Tarifbedingungen sollten vor einer Entscheidung direkt beim jeweiligen Anbieter geprüft werden.

Lösung Öffentlicher Preis ab Abrechnung / Grundlage
Borlabs Cookie 49 € / Jahr 1 Website
CCM19 0 € / Monat Free: 1 Domain, 5.000 Impressions; Starter ab 7,90 €
Cookiebot ab 7 € / Monat u. a. Domains / Unterseiten
CookieYes ab 9 € / Monat pro Domain
OneTrust kein öffentlicher Einstiegspreis Angebot / Vertrieb
PrivacyBox 5,30 € / Monat 1 Domain
Usercentrics ab 7 € / Monat u. a. Domain / Sitzungen

Die Preisangaben können sich ändern und sind aufgrund unterschiedlicher Abrechnungsmodelle nicht unmittelbar miteinander vergleichbar. Entscheidend sind neben dem Preis auch Funktionsumfang, technische Anforderungen sowie Domain- und Nutzungsgrenzen.

PrivacyBox

Welche Anforderungen sollte eine Cookie Consent Lösung erfüllen?

Eine professionelle Lösung sollte nicht nur gut aussehen. Entscheidend ist, dass Benutzerführung und technische Umsetzung zusammenpassen.

  • verständliche Informationen über Kategorien und unterstützte Dienste
  • aktive Auswahlmöglichkeiten
  • klare Unterscheidung zwischen notwendigen und optionalen Technologien
  • Möglichkeit zur späteren Änderung oder zum Widerruf
  • technische Berücksichtigung der getroffenen Auswahl
  • übersichtliche Verwaltung unterstützter externer Dienste
  • verständliche und gut nutzbare Benutzeroberfläche

Consent Management Platforms: Funktionen, Design und Einsatzbereiche im Vergleich

Consent Management Platforms unterscheiden sich unter anderem beim Funktionsumfang, bei der technischen Integration, bei der Verwaltung von Cookies und Diensten sowie bei der Gestaltung des Consent-Banners. Auch Mehrsprachigkeit, Reporting, Dienst-Erkennung und technische Blockierung können je nach Anbieter und Tarif unterschiedlich ausgeprägt sein.

Lösung Funktionen und Schwerpunkt Design / Anpassung Typischer Einsatz
Borlabs Cookie WordPress-orientierte Cookie-Consent-Lösung mit Scanner sowie Service- und Content-Blockern. Hinzu kommen Funktionen für Logging, automatische Updates und die Verwaltung eingebundener Dienste. Umfangreiche Konfigurationsmöglichkeiten für das Consent-Banner und dessen Darstellung. Der Anbieter beschreibt zahlreiche Einstellungen für die Gestaltung. Vor allem WordPress-Webseiten und WordPress-Projekte, bei denen Consent direkt in die WordPress-Umgebung integriert werden soll.
CCM19 Consent-Banner, Script- und Tag-Management, Cookie- und Dienstverwaltung sowie Einwilligungsprotokollierung. Dazu kommen verschiedene Möglichkeiten für die technische Integration. Das Banner kann unter anderem hinsichtlich Position, Farben, Layout, Logo und Texten angepasst werden. Dadurch stehen verschiedene Gestaltungsmöglichkeiten für den Consent-Prozess zur Verfügung. Webseiten, Shops und Agenturprojekte mit unterschiedlichen technischen Systemen und Anforderungen an Consent-Management.
Cookiebot Schwerpunkt auf der Erkennung und Verwaltung von Cookies und Trackern sowie auf der Organisation des Consent-Prozesses. Die Lösung verbindet Scanner-Funktionen mit Consent Management. Das Consent-Banner und die Darstellung des Consent-Prozesses können an die jeweilige Website angepasst werden. Der konkrete Umfang richtet sich nach Produkt und Tarif. Webseiten, bei denen die automatisierte Erkennung und Verwaltung von Cookies und Trackern eine zentrale Rolle spielt.
CookieYes Automatischer Cookie-Scanner, Kategorisierung von Cookies und Trackern, Consent Management und geplante Scans. Die Lösung unterstützt damit verschiedene Schritte des Consent-Prozesses. Das Consent-Banner bietet Möglichkeiten für Layout, Farben, Inhalte, Branding und CSS. Welche Funktionen verfügbar sind, kann vom gewählten Tarif abhängen. Webseiten unterschiedlicher Größe sowie Projekte, bei denen automatisierte Scans und ein anpassbares Consent-Banner benötigt werden.
OneTrust Plattform für Datenschutz, Compliance und Consent Management mit Funktionen zur Cookie- und Tracker-Erkennung, Kategorisierung und Integration verschiedener Technologien. Die Darstellung kann an Branding und regionale Anforderungen angepasst werden. Je nach Produkt stehen umfangreiche Konfigurations- und Verwaltungsfunktionen zur Verfügung. Unternehmen und Organisationen mit umfassenderen Datenschutz-, Compliance- und Consent-Anforderungen.
PrivacyBox Consent Management für Cookie-Einwilligungen, Kategorien und unterstützte externe Dienste. Die PrivacyBox verbindet die Verwaltung von Einwilligungen mit der technischen Berücksichtigung unterstützter einwilligungsabhängiger Dienste. Die PrivacyBox verbindet professionelle Consent-Technologie mit einer modernen, eleganten Benutzeroberfläche und fügt sich harmonisch in Ihren Webauftritt ein. Die klare Darstellung unterstützt einen übersichtlichen und professionellen Consent-Prozess. Unternehmenswebseiten, Praxen, Kanzleien, Vereine, Freiberufler und Selbstständige sowie weitere Webseiten mit individuellen Anforderungen an Cookie Consent und Consent Management.
Usercentrics Consent Management mit Erfassung, Speicherung und Verwaltung von Einwilligungen sowie verschiedenen Integrationen. Der Funktionsumfang kann je nach Produkt und Tarif erweitert sein. Erscheinungsbild, Inhalte und Stil des Consent-Banners können an die Markenidentität angepasst werden. Damit lässt sich die Darstellung an den jeweiligen Webauftritt ausrichten. Einzelne Websites bis hin zu größeren und internationalen digitalen Umgebungen mit unterschiedlichen Anforderungen an Consent Management.

Die Angaben beziehen sich auf öffentlich beschriebene Funktionen der jeweiligen Anbieter. Der tatsächliche Funktionsumfang kann abhängig von Produktversion, Tarif, Region und technischer Konfiguration abweichen.

Borlabs Cookie

Borlabs Cookie ist insbesondere auf WordPress ausgerichtet. Zu den beschriebenen Funktionen gehören unter anderem Scanner, Service- und Content-Blocker, Logging, automatische Updates und umfangreiche Konfigurationsmöglichkeiten.

Ein Schwerpunkt liegt auf der technischen Integration in WordPress. Dienste und Inhalte können abhängig von der Konfiguration über die vorgesehenen Funktionen berücksichtigt werden.

Auch die Darstellung des Consent-Banners lässt sich umfangreich konfigurieren. Damit richtet sich die Lösung insbesondere an WordPress-Webseiten mit entsprechenden Consent-Anforderungen.

CCM19

CCM19 verbindet Cookie Consent mit Funktionen für Script- und Tag-Management, Dienstverwaltung und Einwilligungsprotokollierung. Damit werden verschiedene Bereiche des Consent-Prozesses in einer Lösung zusammengeführt.

Für die technische Umsetzung stehen verschiedene Integrationsmöglichkeiten zur Verfügung. Die konkrete Konfiguration kann an die Anforderungen der jeweiligen Webseite angepasst werden.

Auch das Consent-Banner bietet verschiedene Gestaltungsmöglichkeiten, unter anderem bei Position, Farben, Layout, Logo und Texten. Dadurch kann die Darstellung an den jeweiligen Webauftritt angepasst werden.

Cookiebot

Cookiebot konzentriert sich unter anderem auf die Erkennung und Verwaltung von Cookies und Trackern sowie auf die Organisation des Consent-Prozesses. Ein zentraler Bestandteil ist die automatische Erfassung eingesetzter Technologien.

Die erkannten Cookies und Tracker können für die Verwaltung des Consent-Prozesses berücksichtigt werden. Der konkrete Funktionsumfang richtet sich nach dem jeweiligen Produkt und Tarif.

Auch die Gestaltung des Consent-Erlebnisses kann an die jeweilige Website angepasst werden. Für die Auswahl sind deshalb neben dem Scanner auch Integration, Verwaltung und Darstellung relevant.

CookieYes

CookieYes bietet unter anderem einen automatisierten Scanner, die Kategorisierung von Cookies und Trackern sowie Funktionen für Consent Management und geplante Scans.

Damit können Webseitenbetreiber die Erkennung und Verwaltung eingesetzter Technologien in den Consent-Prozess einbeziehen. Einzelne Funktionen können vom gewählten Tarif abhängen.

Das Consent-Banner bietet Möglichkeiten zur Anpassung von Layout, Farben, Inhalten, Branding und CSS. Dadurch stehen verschiedene Optionen für die Gestaltung des Consent-Erlebnisses zur Verfügung.

OneTrust

OneTrust verbindet Cookie Consent mit einem umfassenderen Datenschutz- und Compliance-Ansatz. Zu den beschriebenen Bereichen gehören unter anderem Cookie- und Tracker-Erkennung, Kategorisierung und verschiedene Integrationen.

Je nach Produkt und Konfiguration können weitere Funktionen für Datenschutz, Compliance und Consent Management zur Verfügung stehen. Dadurch eignet sich die Plattform für unterschiedliche organisatorische Anforderungen.

Auch Branding, Sprachen und regionale Anforderungen können in den jeweiligen Produkten berücksichtigt werden. Der konkrete Umfang hängt von Produkt, Lizenzierung und Konfiguration ab.

PrivacyBox

Die PrivacyBox verbindet professionelle Consent-Technologie mit einer modernen, eleganten Benutzeroberfläche und fügt sich harmonisch in einen Webauftritt ein.

Dabei verbindet die PrivacyBox die technische Verwaltung von Einwilligungen mit einer klar strukturierten und professionellen Darstellung. Der Consent-Prozess wird für Besucher verständlich und übersichtlich dargestellt, während die technische Consent-Verwaltung im Hintergrund erfolgt.

So entsteht ein modernes Consent-Erlebnis, das sich harmonisch in den gesamten Webauftritt einfügt und gleichzeitig die Funktion einer professionellen Consent Management Platform erfüllt.

Die PrivacyBox unterstützt die strukturierte Verwaltung von Cookie Consent, Kategorien und unterstützten externen Diensten. Die konkrete technische Berücksichtigung richtet sich nach der jeweiligen Einbindung und Konfiguration.

Usercentrics

Usercentrics bietet Consent-Management-Funktionen zur Erfassung, Speicherung und Verwaltung von Einwilligungen. Hinzu kommen Integrationen und weitere Funktionen, deren Umfang vom jeweiligen Produkt und Tarif abhängen kann.

Die Lösung kann für unterschiedliche Webseiten und digitale Angebote eingesetzt werden. Dabei können unter anderem verschiedene Sprachen, Integrationen und Anforderungen an den Consent-Prozess berücksichtigt werden.

Auch die Darstellung des Consent-Banners kann an die Markenidentität angepasst werden. Dadurch stehen Möglichkeiten zur Verfügung, das Consent-Erlebnis an den jeweiligen Webauftritt auszurichten.

Worauf sollte man beim Vergleich achten?

Bei einem Vergleich von Consent Management Platforms sollten nicht nur die Preise betrachtet werden. Relevant sind unter anderem Funktionsumfang, technische Integration, Dienst-Erkennung, technische Blockierung, Consent-Dokumentation, Design, Barrierearmut, Mehrsprachigkeit, Support und die Anforderungen der eigenen Website.

Auch die technische Umgebung ist wichtig: Eine auf WordPress ausgerichtete Lösung kann sich hinsichtlich Integration und Einsatzbereich von einer plattformübergreifenden Consent-Lösung unterscheiden. Deshalb sollten Funktionen immer im Zusammenhang mit der konkreten Website und den dort eingesetzten Technologien betrachtet werden.

Fazit: Cookie Consent professionell verwalten

Cookie Consent ist mehr als ein einfacher Hinweis auf die Verwendung von Cookies. Auf Webseiten mit Analyse, Marketing, externen Medien, Karten, Schriften oder anderen Drittanbieter-Technologien muss der gesamte Einwilligungsprozess betrachtet werden.

Eine Consent Management Platform verbindet Information, Auswahl, Verwaltung und die technische Berücksichtigung der getroffenen Entscheidung. Dadurch können Webseitenbetreiber ihren Consent-Prozess zentral und nachvollziehbar organisieren.

Die PrivacyBox ist eine Consent Management Platform für Webseiten und bietet eine zentrale Lösung für Cookie Consent und die Verwaltung unterstützter externer Dienste.

Cookie Consent, DSGVO und TDDDG

Bei Cookie Consent müssen unterschiedliche rechtliche Aspekte betrachtet werden. Die Datenschutz-Grundverordnung (DSGVO) ist insbesondere dann relevant, wenn durch Cookies, Tracking-Technologien oder externe Dienste personenbezogene Daten verarbeitet werden.

Daneben ist in Deutschland das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) relevant. § 25 TDDDG betrifft insbesondere die Speicherung von Informationen auf Endgeräten und den Zugriff auf bereits gespeicherte Informationen.

Wichtig: Die konkrete rechtliche Bewertung hängt vom jeweiligen Einsatzfall, den eingesetzten Technologien und deren technischer Konfiguration ab. Eine Consent Management Platform ersetzt daher keine individuelle datenschutzrechtliche Prüfung.

EuGH und BGH zum Cookie Consent

Die Anforderungen an Cookie Consent und die Gestaltung von Einwilligungen wurden durch verschiedene gerichtliche Entscheidungen konkretisiert. Eine zentrale Frage ist dabei, ob Besucher tatsächlich aktiv und informiert entscheiden können.

Der Europäische Gerichtshof hat sich im Verfahren C-673/17 mit der Gestaltung einer Einwilligung für Cookies befasst. Für die Praxis ist insbesondere relevant, dass eine Einwilligung nicht lediglich aus einer passiven Information oder einer vorausgewählten Option bestehen sollte.

Auch die deutsche Rechtsprechung hat sich mit der Einwilligung bei Cookies beschäftigt. Für Webseitenbetreiber zeigt die Rechtsprechung, wie wichtig eine nachvollziehbare und aktive Einwilligungsgestaltung ist.

Rechtliche Folgen und mögliche Geldbußen

Fehlt eine erforderliche Einwilligung oder wird eine Einwilligung nicht ordnungsgemäß eingeholt, können rechtliche Folgen entstehen. Die konkrete Bewertung hängt vom jeweiligen Verstoß, der eingesetzten Technologie und den Umständen des Einzelfalls ab.

Nach Artikel 83 Absatz 5 DSGVO können Verstöße gegen bestimmte Vorschriften der DSGVO mit Geldbußen von bis zu 20 Millionen Euro oder – bei einem Unternehmen – von bis zu 4 % des gesamten weltweit erzielten Jahresumsatzes des vorangegangenen Geschäftsjahres geahndet werden, wobei der jeweils höhere Betrag maßgeblich sein kann.

Für bestimmte andere Verstöße sieht Artikel 83 Absatz 4 DSGVO Geldbußen von bis zu 10 Millionen Euro oder bei einem Unternehmen von bis zu 2 % des gesamten weltweit erzielten Jahresumsatzes des vorangegangenen Geschäftsjahres vor.

Für den Zugriff auf Informationen in Endeinrichtungen ist in Deutschland außerdem § 25 TDDDG relevant. Die Vorschrift regelt insbesondere, unter welchen Voraussetzungen Informationen auf einem Endgerät gespeichert oder auf bereits gespeicherte Informationen zugegriffen werden darf.

Für Verstöße gegen § 25 Absatz 1 Satz 1 TDDDG sieht § 28 Absatz 2 TDDDG eine Geldbuße von bis zu 300.000 Euro vor.

Diese Beträge sind gesetzliche Höchstgrenzen. Eine konkrete Geldbuße wird nicht automatisch in dieser Höhe verhängt, sondern richtet sich nach dem jeweiligen Verstoß und den gesetzlichen Kriterien des Einzelfalls.

Deshalb sollten Webseitenbetreiber die eingesetzten Technologien, den Consent-Prozess und die technische Umsetzung sorgfältig prüfen und nachvollziehbar dokumentieren.

→ § 25 TDDDG – Schutz der Privatsphäre bei Endeinrichtungen

→ § 28 TDDDG – Bußgeldvorschriften

Häufige Cookie-Consent-Fehler mit rechtlichen Risiken

Fehler beim Cookie Consent entstehen häufig nicht erst durch den Text des Banners, sondern durch das Zusammenspiel von Gestaltung, Auswahlmöglichkeiten und technischer Einbindung. Datenschutzbehörden und Gerichte haben in verschiedenen Verfahren deutlich gemacht, dass eine Einwilligung aktiv, informiert und freiwillig erfolgen muss.

  • Vorausgewählte optionale Kategorien: Analyse-, Marketing- oder andere nicht notwendige Technologien sollten nicht bereits vorab aktiviert sein. Der EuGH hat im Verfahren C-673/17 (Planet49) klargestellt, dass ein voreingestelltes Ankreuzkästchen keine wirksame aktive Einwilligung ersetzt.
  • Ablehnen unnötig erschweren: Wenn „Alle akzeptieren“ sofort erreichbar ist, die Ablehnung aber erst nach mehreren Schritten oder in wenig auffälligen Einstellungen möglich wird, kann die Freiwilligkeit der Entscheidung beeinträchtigt sein. Die französische Datenschutzaufsicht CNIL verhängte 2022 gegen Google Geldbußen von insgesamt 150 Millionen Euro, unter anderem weil das Ablehnen von Cookies deutlich aufwendiger war als das Akzeptieren.
  • Zugang von einer Zustimmung abhängig machen: Sogenannte Cookie-Walls können problematisch sein, wenn der Zugriff auf Inhalte ohne Zustimmung zu nicht erforderlichen Verarbeitungen vollständig ausgeschlossen wird. Ob eine konkrete Gestaltung zulässig ist, hängt vom jeweiligen Angebot und davon ab, ob die Einwilligung tatsächlich freiwillig erteilt werden kann.
  • Keinen einfachen Widerruf anbieten: Eine einmal erteilte Einwilligung sollte später wieder erreichbar und änderbar sein. In der Praxis kann dafür beispielsweise ein dauerhaft sichtbarer Link oder eine Schaltfläche zu den Cookie- beziehungsweise Consent-Einstellungen verwendet werden.
  • Optionale Skripte bereits vor der Entscheidung laden: Ein Consent-Banner allein genügt nicht, wenn Analyse-, Marketing- oder andere einwilligungsabhängige Dienste schon vorher ausgeführt werden. Mit den Entwicklerwerkzeugen des Browsers lässt sich kontrollieren, welche Cookies, Netzwerkverbindungen und Skripte bereits vor einer Auswahl aktiv sind.
  • Eingebettete Drittinhalte übersehen: Externe Videos, Karten, Social-Media-Widgets oder vergleichbare Inhalte können bereits beim Laden Verbindungen zu Drittanbietern herstellen. Soll ihre Aktivierung von einer Einwilligung abhängen, sollte die Einbindung bis zur Freigabe technisch blockiert und beispielsweise durch einen lokalen Platzhalter ersetzt werden.
Praxisprüfung:

Ein Funktionstest sollte mindestens vier Zustände abdecken: vor der ersten Auswahl, nach vollständiger Ablehnung, nach gezielter Zustimmung und nach einem späteren Widerruf. Dabei sollten nicht nur Cookies, sondern auch Netzwerkverbindungen, lokale Speicherwerte und nachgeladene Drittanbieter-Ressourcen geprüft werden.

Quellen und weiterführende Informationen

Die folgenden Quellen dienen zur fachlichen Einordnung von Cookie Consent, Einwilligungen, Cookies, Datenschutz und Consent Management. Bei rechtlichen Fragen sind stets die jeweils aktuellen Originaltexte der Rechtsvorschriften und Gerichtsentscheidungen maßgeblich.

Datenschutz-Grundverordnung (DSGVO)

TDDDG – Datenschutz bei digitalen Diensten

Richtlinie 2002/58/EG – ePrivacy-Richtlinie

EuGH – Rechtssache C-673/17

  • EuGH, Urteil vom 1. Oktober 2019 – C-673/17, Planet49
    Der Gerichtshof befasste sich unter anderem mit der Frage einer Einwilligung durch ein voreingestelltes Ankreuzkästchen. Eine Einwilligung liegt nach der Entscheidung nicht wirksam vor, wenn der Nutzer ein voreingestelltes Häkchen entfernen muss, um seine Zustimmung zu verweigern.

BGH – Cookie-Einwilligung II

  • BGH, Urteil vom 28. Mai 2020 – I ZR 7/16
    Der Bundesgerichtshof befasste sich in der Entscheidung „Cookie-Einwilligung II“ mit der Einwilligung beim Einsatz von Cookies und stellte unter anderem fest, dass ein voreingestelltes Ankreuzkästchen die erforderliche Einwilligung nicht ersetzt.

Weitere Hinweise zu Einwilligung und Cookie-Gestaltung

Technische Informationen zu Cookies

Hinweis zur Aktualität:

Gesetze, Rechtsprechung, technische Standards und Preise von Anbietern können sich ändern. Für rechtliche oder wirtschaftliche Entscheidungen sollten daher immer die aktuellen Originalquellen und Anbieterangaben geprüft werden.

Weiterführende Informationen

EDV Sachverständigen- und Datenschutzbüro Michael J. Schüssler