PrivacyBox › Wissensbereich › Recht & Umsetzung
Recht & Umsetzung · Praxiswissen

Cookie Consent nach DSGVO und TDDDG

Welche Ebene regelt den Zugriff auf das Endgerät, wann kommt die DSGVO hinzu und wie übersetzt man beides in eine technisch belastbare Consent-Architektur?
Fachlich überarbeitet: Oktober 2026 · technische und rechtliche Einordnung immer am konkreten Einsatz prüfen

Zwei Prüfungen statt einer Cookie-Schublade

Bei Cookie Consent in Deutschland müssen zwei Fragen getrennt beantwortet werden. Erstens: Wird auf dem Endgerät eine Information gespeichert oder ausgelesen? Dafür ist § 25 TDDDG relevant. Zweitens: Werden dabei personenbezogene Daten verarbeitet? Dann kommt zusätzlich die DSGVO ins Spiel. Ein Bannertext allein beantwortet keine dieser Fragen.

TDDDGFokus auf Speichern und Auslesen von Informationen in der Endeinrichtung.
DSGVOFokus auf Verarbeitung personenbezogener Daten, Rechtsgrundlagen, Transparenz und Betroffenenrechte.

Wann ist eine Einwilligung technisch umzusetzen?

Für nicht unbedingt erforderliche Speicher- oder Zugriffsvorgänge wird regelmäßig eine vorherige Einwilligung benötigt. Praktisch bedeutet das: Der Browser darf consent-pflichtige Skripte, Pixel, iframes oder Storage-Zugriffe nicht einfach schon beim ersten Seitenaufruf starten. Die Consent-Entscheidung muss den tatsächlichen Ladezustand steuern.

Was „unbedingt erforderlich“ nicht bedeutet

Geschäftlich nützlich, komfortabel oder für Marketing wichtig ist nicht automatisch technisch unbedingt erforderlich. Ein Warenkorb-Cookie kann für den vom Nutzer gewünschten Shopvorgang erforderlich sein; ein Analyse- oder Retargeting-Skript ist deshalb noch lange nicht notwendig. Die Bewertung muss zweckbezogen erfolgen.

Praxisprüfung im Browser

  1. Neues privates Browserfenster öffnen und DevTools vor dem ersten Aufruf starten.
  2. Ohne Auswahl Netzwerk, Cookies, Local Storage und iframes prüfen.
  3. „Ablehnen“ wählen und den Test wiederholen.
  4. Einzelne Kategorien gezielt freigeben und Unterschiede dokumentieren.
  5. Widerruf testen: technisch muss sich der Zustand wieder ändern.

Quellen und technische Referenzen

Hinweis: Dieser Fachbeitrag erläutert technische und allgemeine datenschutzbezogene Zusammenhänge und ersetzt keine Rechtsberatung im Einzelfall.

Häufige Fragen

Reicht ein Hinweis „Mit Nutzung stimmen Sie zu“?

Nein. Eine Einwilligung muss eine echte, informierte und aktive Entscheidung ermöglichen.

Ist jedes Cookie einwilligungspflichtig?

Nein. Entscheidend sind Zweck, technische Erforderlichkeit und gegebenenfalls die anschließende personenbezogene Verarbeitung.

Passende Fachartikel