Sie sind mit der Erstellung einer Website beschäftigt und sind jetzt über das Thema Cookies und Datenschutz gestolpert? In diesem Artikel gehen wir auf Cookies und deren Einsatzbereiche und den Schutz von personenbezogenen Daten näher ein. Zudem schauen wir uns an, welche Funktion Cookie-Banner übernehmen und worauf Sie in der Datenschutzerklärung hinweisen müssen.
Vielen Menschen ist gar nicht bewusst, wie viele und welche Spuren sie im Internet hinterlassen. Sie hinterlassen einen digitalen Fußabdruck und werden somit zum gläsernen Nutzer werden. Das beginnt bereits mit dem Aufruf von Webseiten. Cookies spielen hier eine wichtige Rolle. Deshalb schauen wir uns zunächst an, was Cookies sind und welchen Zweck diese haben können.
Was sind Cookies?
Cookies sind kleine Textdateien, die bei der Nutzung von Webseiten auf Ihrem Endgerät abgespeichert werden.
Diese sind sehr hilfreich, um die Funktionalität einer Website zu ermöglichen und die Nutzbarkeit einer Website zu verbessern. Allerdings werden diese ebenso genutzt, um das Nutzerverhalten zu analysieren. Wenn man weiß, wofür Sie sich interessieren, kann Ihnen ganz gezielt Werbung angezeigt werden und somit mehr Umsatz gemacht werden.
Genutzt werden die sogenannten Session-Cookies und dauerhafte Cookies. Session Cookies werden beim Schließen des Browsers automatisch gelöscht, während die dauerhaften Cookies über mehrere Monate gespeichert werden. Letztere bleiben erhalten, solange diese nicht gelöscht werden.
Notwendige Cookies
Diese sind notwendig, um die Funktionalität einer Website zu ermöglichen. Das können unter anderem Online-Shops oder Buchungsportale sein. Gemerkte Inhalte oder der gefüllte Warenkorb bleiben selbst beim Schließen des Browsers erhalten. Beim nächsten Besuch der Website können Sie darauf wieder zurückgreifen.
Performance Cookies
Die Performance Cookies speichern Informationen über Ihr Nutzerverhalten auf der Website. Hierbei geht es vor allem um die Ermittlung Ihrer Interessen. Angezeigte Inhalte können somit auf Ihre individuellen Bedürfnisse abgestimmt werden. Hierbei werden verschiedenste Daten gesammelt und analysiert.
- Reihenfolge der besuchten Unterseiten
- Verwendete Suchbegriffe
- Häufigkeit und Dauer von aufgerufenen Seiten
- Klickverhalten und Scrollen mit der Maus
- Regionale Merkmale (Land, Stadt etc.)
Durch die Analyse der obigen Daten können Ihnen ganz spezifisch Inhalte angezeigt werden, die Ihren örtlichen Merkmalen und Ihren Interessen widerspiegeln. So bekommen Sie in Nachrichtenportalen hauptsächlich Berichte aus Ihrer Region angezeigt.
Marketing Cookies
Die Marketing-Cookies speichern Informationen über die besuchten Websites ab. Ihr Interessen können auf diese Weise ermittelt werden und Ihnen wird personalisierte Werbung auf anderen Websites angezeigt. Das ist der Grund, weshalb Sie beispielsweise Werbung für Reisen angezeigt bekommen, wenn Sie danach in Google gesucht haben.
Da es hier um Cookies und Datenschutz geht, sparen wir die technische Funktionsweise aus und gehen direkt zum nächsten wichtigen Punkt. Wie können Sie die Cookie-Zustimmung auf einer Website einholen und wie können Sie hier sowohl den Opt-In und Opt-Out realisieren?
Datenschutz Cookie Hinweis
Es reicht nicht aus, die Besucher:Innen einer Website darüber zu informieren, dass Cookies gesetzt wurden.
Die Einwilligung muss durch die Nutzer:Innen aktiv erfolgen, indem diese eine Schaltfläche anklicken oder ein Häkchen zur Bestätigung setzen. Selbst vorausgefüllte, aber abwählbare Zustimmen (das sogenannte Opt-Out Verfahren), sind nicht erlaubt. Nutzer:Innen müssen sich aktiv dafür entscheiden, wenn Sie Cookies zulassen möchten.
Datenschutz Cookie-Banner im Einklang mit der DSGVO
Auf der Website holt fast jedes Unternehmen die Einwilligung zur Datenverarbeitung ein. Dies reicht von der Verarbeitung von Daten im Kontaktformular über technisch notwendige Cookies wie eine Warenkorb-Funktion bis hin zur statistischen Analyse und zu Marketing-Analysen. Hierbei werden die sogenannten Cookie-Banner zur Umsetzung genutzt, um die notwendigen Einwilligungen einzuholen. Die alleinige Aufklärung über Datenschutz und Cookies ist nach der DSGVO nicht mehr ausreichend.
Am 1. Oktober 2019 entschied der EuGH (C 673/17), dass die Opt-Out-Lösung nicht den Datenschutz-Anforderungen an eine wirksame Einwilligung genügt.
Im Cookie-Banner dürfen lediglich die notwendigen Cookies vorausgewählt bzw. aktiviert sein.
Die Besucher:Innen der Website müssen selbst entscheiden können, ob sie eingebettete Videos, Maps oder ähnliches zulassen wollen oder eben nicht.
Hier sehen Sie Borlabs Cookies im Einsatz. Mit diesem Plugin haben Sie die Möglichkeiten, die Zustimmungen mit einem Opt-in aktiv einzuholen.
Cookie-Banner und Datenschutz
Nicht jeder Website benötigt ein Cookie-Banner. Nur wenn Sie mehr als die technisch notwendigen Cookies setzen möchten, müssen Sie das Einverständnis der Besucher vor dem Setzen der Cookies einholen.
Wir raten unseren Kunden die Cookie-Banner so einzustellen, dass Besucher:Innen einer Website den Performance-Cookies und Marketing-Cookies aktiv zustimmen müssen. So sind Sie auf der sicheren Seite.
Durch Matomo (ehemals Piwik) ist ein datenschutzkonformes Tracking auf Ihrem eigenen Webserver / Webspace möglich. Sie finden dazu in Matomo die Einstellung, die personenbezogenen Daten (IP etc.) zu anonymisieren, alle Tracking-Cookies zu deaktivieren und damit Matomo ohne Cookies zu nutzen. Auf diese Weise ist Matomo für die DSGVO unproblematisch. In der Datenschutzerklärung müssen Sie weiterhin auf den Umfang der Datenerhebung hinweisen.
Wir hoffen, dass wir mit unserem Artikel Cookies und Datenschutz zum Verständnis beitragen konnten
Dieser Artikel ist ein Teil unserer Artikelserie Datenschutz auf Websites. In weiteren Beiträge geht es unter anderem um SSL-Verschlüsselung und Datenschutz sowie Kontaktformulare und Datenschutz. Für einen aktiven Schutz von personenbezogenen Daten ist mehr notwendig, als Hinweise auf die Datenerhebung. Gerne unterstützen wir Sie bei der Umsetzung auf Ihrer Website.