{"id":725,"date":"2019-10-11T10:52:15","date_gmt":"2019-10-11T08:52:15","guid":{"rendered":"https:\/\/wwwschutz.de\/blog\/?page_id=725"},"modified":"2025-06-24T10:05:35","modified_gmt":"2025-06-24T08:05:35","slug":"wwwschutz-versus-cookie-loesungen","status":"publish","type":"page","link":"https:\/\/wwwschutz.de\/blog\/wwwschutz-versus-cookie-loesungen\/","title":{"rendered":"wwwschutz versus Cookie-L\u00f6sungen"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><em>Was ist das Problem mit sogenannten Cookie Bots oder Cookie Consent L\u00f6sungen und wie sieht eine gute L\u00f6sung aus?<\/em><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Update<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Mittlerweile sind durch unsere Untersuchung weitere M\u00e4ngel mit Consent Tools bekannt geworden. Der rechtskonforme Einsatz solcher Tools auf Webseiten scheint nicht m\u00f6glich (au\u00dfer die Webseite verwendet so gut wie keine Tools von Google etc., dann br\u00e4uchte sie eine Einwilligungsl\u00f6sung aber eher nicht).<\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/wwwschutz.de\/blog\/consent-tools-praxistest\/\">Consent Tools im Praxistest<\/a><\/div>\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Fallstudie<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Cookie Blocker, die durch Einf\u00fcgen von wenigen Zeilen Code (zum Laden eines Consent Scripts) auf einer Webseite arbeiten, sind unsicher und halten nicht, was vielen von Ihnen erwarten!<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vielmehr werden zahlreiche kritische Cookies gesetzt, obwohl gar keine Einwilligung eingeholt wurde. Die Content L\u00f6sungen von <strong>CookieBot<\/strong>, <strong>UserCentrics<\/strong> und <strong>consent manager<\/strong> sowie <strong>Borlabs Cookie<\/strong> bieten ohne tiefergehende zus\u00e4tzliche Anpassungen keine ausreichende Rechtssicherheit, wie die folgenden Untersuchungen zeigen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hier der Beweis, dass Cookies nur durch den blo\u00dfen Einsatz von Cookie Blockern nicht wirksam blockiert werden (die jeweils gepr\u00fcfte Seite ist im Screenshot zu sehen) &#8211; weiter unten folgt eine Erkl\u00e4rung, warum diese sogenannten L\u00f6sungen nicht richtig funktionieren k\u00f6nnen und was f\u00fcr DSGVO-konforme Webseiten n\u00f6tig ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die d\u00e4nische Datenschutzbeh\u00f6rde hat eine <a href=\"https:\/\/wwwschutz.de\/blog\/viele-cookie-banner-rechtswidrig\/\">popul\u00e4re Cookie-L\u00f6sung<\/a> f\u00fcr rechtswidrig erkl\u00e4rt. Pr\u00fcfen Sie Ihre Webseite so oft wie n\u00f6tig mit dem Volkstarif &#8211; und das zu einem sensationellen Preis (sagen wir und unsere Kunden):<\/p>\n\n\n\n<div class=\"wp-block-buttons is-horizontal is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-7d812b4c wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/wwwschutz.de\/demo\/awskm\/agenturtarife.php\">Volkstarif ansehen<\/a><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Die Chancen stehen gut, dass Sie den Preis auch super finden. Doch weiter im Text, in dem wir betrachten, warum sogenannte Cookie Consent L\u00f6sungen nicht so funktionieren, wie viele glauben oder sich w\u00fcnschen. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im folgenden werden \u00fcberwiegend technische Belange von Cookie Consent L\u00f6sungen untersucht. Dass die meisten sogenannten L\u00f6sungen aus inhaltlicher Sicht bei weitem nicht rechtskonform erscheinen, kann gem\u00e4\u00df der <a rel=\"noreferrer noopener\" href=\"https:\/\/www.baden-wuerttemberg.datenschutz.de\/faq-zu-cookies-und-tracking-2\/\" target=\"_blank\">Richtlinie des Lfdi Baden-W\u00fcrttemberg<\/a> zu Einwilligungsabfragen angenommen werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Einwilligungsabfrage der gepr\u00fcften Webseite mit <strong>CookieBot<\/strong> sieht wie folgt aus:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"647\" height=\"421\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-3.png\" alt=\"\" class=\"wp-image-853\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-3.png 647w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-3-300x195.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-3-200x130.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-3-400x260.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-3-600x390.png 600w\" sizes=\"auto, (max-width: 647px) 100vw, 647px\" \/><figcaption class=\"wp-element-caption\">Einwilligungsabfrage f\u00fcr Cookies<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Ohne, dass etwas angeklickt wird, werden folgende Cookies gesetzt (Analyse mit unserer Datenschutz-Software wwwschutz sowie zus\u00e4tzliche Verifikation mit Browser):<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"776\" height=\"333\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-2.png\" alt=\"\" class=\"wp-image-851\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-2.png 776w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-2-300x129.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-2-768x330.png 768w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-2-200x86.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-2-400x172.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-2-600x257.png 600w\" sizes=\"auto, (max-width: 776px) 100vw, 776px\" \/><figcaption class=\"wp-element-caption\">Die Webseite setze Cookies von Google, obwohl der Einwilligungs-Banner nicht best\u00e4tigt wurde<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Ein zweites Beispiel: Die Webseite reliaslearning.de hat eine inhaltlich bessere <strong>CookieBot Einwilligungsabfrage<\/strong>, die auch ein Ablehnen von Cookies (scheinbar) erlaubt:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"639\" height=\"414\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-5.png\" alt=\"\" class=\"wp-image-859\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-5.png 639w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-5-300x194.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-5-200x130.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-5-400x259.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-5-600x389.png 600w\" sizes=\"auto, (max-width: 639px) 100vw, 639px\" \/><figcaption class=\"wp-element-caption\">Einwilligungsabfrage von CookieBot ohne gew\u00fcnschte Wirkung<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Dennoch werden direkt beim Laden der Webseite folgende Cookies geladen (Stand: 03.08.2020, Test mit unserem eigenen Tool sowie zur Sicherheit Verifikation mit Browser):<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"845\" height=\"684\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-4.png\" alt=\"\" class=\"wp-image-856\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-4.png 845w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-4-300x243.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-4-768x622.png 768w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-4-177x142.png 177w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-4-200x162.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-4-400x324.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-4-600x486.png 600w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-4-800x648.png 800w\" sizes=\"auto, (max-width: 845px) 100vw, 845px\" \/><figcaption class=\"wp-element-caption\">Geladene Cookies ohne Einwilligung auf reliaslearning.de<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Ein \u00e4hnlich trauriges Bild ergibt sich f\u00fcr <strong>UserCentrics<\/strong>: Die damit angeblich erzeugte Einwilligungsabfrage ist nicht wirkungsvoll, wie ein Test der Webseite  sellerboost.de beweist (Test am 03.08.2020):<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"275\" height=\"408\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-7.png\" alt=\"\" class=\"wp-image-869\" style=\"width:138px;height:204px\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-7.png 275w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-7-202x300.png 202w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-7-200x297.png 200w\" sizes=\"auto, (max-width: 275px) 100vw, 275px\" \/><figcaption class=\"wp-element-caption\"> UserCentrics Cookie Consent auf sellerboost.de<\/figcaption><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Mittlerweile kaum \u00fcberraschend, dass ohne jede Aktion (insbesondere ohne, dass man auf Akzeptieren im <strong>UserCentrics Popup<\/strong> geklickt hat) folgende Cookies gesetzt werden (Stand 29.11.2019):<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"860\" height=\"219\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-6.png\" alt=\"\" class=\"wp-image-862\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-6.png 860w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-6-300x76.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-6-768x196.png 768w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-6-200x51.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-6-400x102.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-6-600x153.png 600w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-6-800x204.png 800w\" sizes=\"auto, (max-width: 860px) 100vw, 860px\" \/><figcaption class=\"wp-element-caption\">Gesetzte Cookies auf sellerboost.de trotz unbest\u00e4tigtem UserCentrics Cookie Consent<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Selbst nach Einsatz des Google Tag Managers (Stand: 18.01.2020, Nachtest am 03.08.2020) wurde auf der sellerboost Site ohne best\u00e4tigte Cookie-Abfrage noch ein Google Cookie geladen (NID, siehe vorigen Screenshot) sowie ebenso weitere Cookies (diese aber nicht immer, sondern nur bei den meisten Tests). Sollte \u00fcber den Google Tag Manager Cookies wirksam blockiert werden k\u00f6nnen , bleiben zwei Probleme:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Auch beim Laden des Tag Managers werden umfangreiche Daten an Google gesendet, die zum Nachverfolgen des Nutzers geeignet sind &#8211;&gt; Browser Fingerprint, in unserem <a href=\"\/#online-tool\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"Online Tool (\u00f6ffnet in neuem Tab)\">Online Tool<\/a> einsehbar<\/li>\n\n\n\n<li>Der Google Tag Manager unterst\u00fctzt nicht alle m\u00f6glichen Tools, Scripte, Videos, Karten und Plugins Dritter, sondern nur einige wenige<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Ein weiteres Beispiel: Auf der Webseite bauinsolvenz-buchalik.de wird Google Analytics samt dreier Google-Cookies (_ga, _gat, _gid) geladen, obwohl das Cookie Popup noch unbest\u00e4tigt ist (Stand: 18.01.2020).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Consent Manager, eine weitere sogenannte Consent L\u00f6sung, versagt beispielsweise auf der Webseite engelhorn.de (Stand: 05.12.2019, Nachtest: 03.08.2020):<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"944\" height=\"644\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-8.png\" alt=\"\" class=\"wp-image-876\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-8.png 944w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-8-300x205.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-8-768x524.png 768w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-8-200x136.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-8-400x273.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-8-600x409.png 600w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-8-800x546.png 800w\" sizes=\"auto, (max-width: 944px) 100vw, 944px\" \/><figcaption class=\"wp-element-caption\">Auf engelhorn.de trotz Consent Manager Banner gesetzte Cookies.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Die lange Liste der Cookies zeigt Drittanbieter, ein Indikator, dass neben diesen kritischen Cookies auch die zugeh\u00f6rigen Scripte ohne Einwilligung geladen wurden. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Cookie Banner, der nicht best\u00e4tigt wurde, sieht wie folgt aus:<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"375\" height=\"619\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-16.png\" alt=\"\" class=\"wp-image-899\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-16.png 375w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-16-182x300.png 182w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-16-200x330.png 200w\" sizes=\"auto, (max-width: 375px) 100vw, 375px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\"> Wahrscheinlich wurden auf der Webseite die vom ConsentManager in  englischer Sprache bereitgestellten Informationen (Stand: 21.01.2020),  wie die Webseite (tiefgehend) anzupassen ist, nicht ber\u00fccksichtigt.  Daran wird deutlich, dass eine &#8222;Kaum-Aufwand L\u00f6sung&#8220; nicht geeignet ist,  um eine Webseite DSGVO-konform zu gestalten. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine mit <strong>Borlabs Cookie<\/strong> versehene Webseite ist seo-agentur-online-marketing-webdesign.de. Das Cookie Popup stellt sich so dar (Stand: 17.12.2019, am 03.08.2020 war die Statistik-Feld nicht mehr vorhanden):<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"375\" height=\"667\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/image-3.png\" alt=\"\" class=\"wp-image-901\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/image-3.png 375w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/image-3-169x300.png 169w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/image-3-200x356.png 200w\" sizes=\"auto, (max-width: 375px) 100vw, 375px\" \/><figcaption class=\"wp-element-caption\"> Nicht ausreichendes Borlabs Cookie Einwilligungs-Popup <\/figcaption><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Ohne Einwilligung werden aber dennoch direkt folgende Cookies gesetzt und die genannten Tracker und Tools geladen:<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"772\" height=\"367\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-15.png\" alt=\"\" class=\"wp-image-895\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-15.png 772w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-15-300x143.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-15-768x365.png 768w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-15-200x95.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-15-400x190.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-15-600x285.png 600w\" sizes=\"auto, (max-width: 772px) 100vw, 772px\" \/><figcaption class=\"wp-element-caption\">Ohne Einwilligung geladene Tracker und Tools<\/figcaption><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Wer es selber pr\u00fcfen m\u00f6chte, kann einen <a href=\"https:\/\/wwwschutz.de\/blog\/datenschutz-software-dsgvo-testversion\/\">kostenfreien online Testzugang<\/a> zu unserer KI-Software f\u00fcr Webseiten erhalten). Das Ergebnis des Tests zusammengefasst:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Die o.g. Webseiten zeigen einen Cookiebot Consent Banner (Einwilligungsabfrage) an.<\/li>\n\n\n\n<li>Gleichzeitig werden die o.g. Cookies geladen: Cookies von Google Analytics und DoubleClick sowie von LinkedIn, HubSpot und weiteren.<\/li>\n\n\n\n<li>Der Einwilligungsbanner ist oft rechtswidrig gestaltet: Er l\u00e4sst nur ein Akzeptieren der Cookies zu, nicht aber ein Ablehnen.<\/li>\n\n\n\n<li>Ein nicht funktionierender Einwilligungsbanner ist wahrscheinlich schlechter als gar kein Einwilligungsbanner, da der Eindruck der T\u00e4uschung oder Fahrl\u00e4ssigkeit entstehen k\u00f6nnte<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Diese gef\u00fchlte Sicherheit ist nicht nur gef\u00e4hrlich, sondern f\u00fchrt zu einer gro\u00dfen Zahl rechtswidriger Webseiten!<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Erkl\u00e4rung f\u00fcr das Versagen der sogenannten Consent L\u00f6sungen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Das Grundprinzip der Cookie Consent L\u00f6sungen ist folgendes:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Ein Blocker Script der Consent L\u00f6sung wird als erstes auf der Seite geladen<\/li>\n\n\n\n<li>Das Script versucht, alle folgenden Scripte zu blockieren, also nicht zu laden<\/li>\n\n\n\n<li>Erst, nachdem der Nutzer eingewilligt hat, werden die blockierten Scripte geladen<\/li>\n\n\n\n<li>\u00dcber Scripte werden Cookies gesetzt, daher m\u00fcssen die Scripte als Ursache blockiert werden<\/li>\n\n\n\n<li>Wird die Webseite, wo das Consent Script eingesetzt wird, nicht aufw\u00e4ndig pr\u00e4pariert, versagen die Cookie Consent L\u00f6sungen meist.<\/li>\n\n\n\n<li>Cookie Consent L\u00f6sungen fokussieren Cookies. Was ist mit Datenschutztexten, externen Ressourcen (wie Google Schriften), falsch konfigurierten YouTube Videos, Kontaktformularen, Newslettern oder der Erreichbarkeit der Datenschutzerkl\u00e4rung?<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Wird das Blocker-Script nicht als erstes und vor allen anderen Scripten geladen, kann es logischerweise den Browser nicht davon abhalten, die anderen Scripte zu laden. Was viele nicht wissen ist, dass Anbieter von Consent L\u00f6sungen anscheinend von ihren Kunden erwarten, dass deren Webseite umfangrweich angepasst wird, damit das Consent Script die Webseite DSGVO-sicher machen kann. Dies widerspricht nach unserer Erfahrung aus vielen Gespr\u00e4chen dem, was Fachleute wie Datenschutzbeauftragte denken, wenn sie \u00fcber Consent L\u00f6sungen sprechen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Moderne Browser wie Firefox optimieren die Ladezeiten von Webseiten, indem sie mehrere Scripte gleichzeitig laden. Dies ist insbesondere der Fall, wenn die Scripte von unterschiedlichen Anbietern kommen, etwa ein Script von Ihrer Webseite und eines von Google.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hier ein Auszug aus dem von Firefox generierten Ladeprofil von Scripten einer deutschen Webseite, die <strong>UserCentrics <\/strong>einsetzt:<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"320\" height=\"316\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-9.png\" alt=\"\" class=\"wp-image-879\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-9.png 320w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-9-300x296.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-9-66x66.png 66w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-9-200x198.png 200w\" sizes=\"auto, (max-width: 320px) 100vw, 320px\" \/><figcaption class=\"wp-element-caption\">Mozilla Firefox l\u00e4dt mehrere Scripte gleichzeitig<\/figcaption><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Wie man sehen kann, wird parallel zum Blocker-Script ein weiteres Script geladen, welches dann nicht mehr blockiert werden kann.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im Chrome Browser von Google ist das Bild vergleichbar:<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img decoding=\"async\" src=\"\/blog\/wp-content\/uploads\/111.png\" alt=\"\"\/><figcaption class=\"wp-element-caption\">Chrome l\u00e4dt Dateien in nicht festgelegter Reihenfolge<\/figcaption><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Im Bild zu sehen ist, dass file2.js vor file1.js geladen wird, obwohl in der HTML-Datei zur Webseite file1.js vorher zum Laden angegeben ist. In einem Artikel zu <a rel=\"noreferrer noopener\" aria-label=\"Javascript Ladestrategien (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/medium.com\/@raviroshan.talk\/async-defer-javascript-loading-strategies-da489a0ba47e\" target=\"_blank\">Javascript Ladestrategien<\/a> wird das Ph\u00e4nomen und das obige Bild n\u00e4her erkl\u00e4rt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wegen dieses optimierten Fadevorgangs wird das Blocker-Script nicht garantiert als erstes geladen, bevor die anderen Scripte geladen werden k\u00f6nnen. Deshalb kann das Blocker-Script nicht zuverl\u00e4ssig funktionieren. Zus\u00e4tzlich gibt es die M\u00f6glichkeit, (zeitlich) weniger wichtige Scripte asynchron zu laden. Wie ein moderner Browser diese Scripte l\u00e4dt, ist Sache des Herstellers und somit au\u00dferhalb einer garantierten Kontrolle.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Au\u00dferdem k\u00f6nnen mittels einem Vorladen (<a href=\"https:\/\/www.machmetrics.com\/speed-blog\/guide-to-browser-hints-preload-preconnect-prefetch\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"Preload (\u00f6ffnet in neuem Tab)\">Preload<\/a>) Ressourcen zeitoptimiert geladen werden, was es noch schwieriger (eigentlich unm\u00f6glich) macht, die Kontrolle \u00fcber den Ladevorgang zu behalten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Weil die Consent L\u00f6sungen ohne aufw\u00e4ndige Anpassung einer Webseite <a href=\"https:\/\/wwwschutz.de\/blog\/wwwschutz-versus-cookie-loesungen\/\"><strong>nicht zuverl\u00e4ssig<\/strong><\/a> blockieren k\u00f6nnen, <strong>verschlimmbessern sie die Rechtssicherheit auf Webseiten<\/strong>: Diese sogenannten L\u00f6sungen sind irref\u00fchrend (wie unsere Umfragen best\u00e4tigen). Eine Analogie hierzu: An einer T\u00fcr steht &#8222;Sie k\u00f6nnen durch diese T\u00fcr gefahrlos durchgehen.&#8220; Wenn Sie durch die T\u00fcr gehen, fallen Sie in ein Loch im Boden. Das Schild k\u00f6nnte man als T\u00e4uschung oder Fahrl\u00e4ssigkeit deuten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Selbst wenn ein Blocker-Script leider nicht blockierbare Cookies nach dem Setzen (sofort) wieder l\u00f6scht, \u00e4ndert das wenig an der Grundproblematik. Denn beim Abruf von Google Schriften, Google Maps, Google Analytics usw. via Script werden umfangreiche personenbezogene oder zu Personen zuordenbare Daten an Google bzw. andere Anbieter weitergereicht. Neben der Netzwerkadresse (IP-Adresse) ist das insbesondere der Browser Fingerabdruck (auch Device Fingerprint genannt). Hiermit kann bereits ein Tracking stattfinden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Auch das <strong>Optimieren der Ladereihenfolge<\/strong> bringt keine Rechtssicherheit. Schlie\u00dflich wei\u00df niemand, wie Browser den Ladeprozess f\u00fcr Scripte intern gestalten. Wer sich hierauf verl\u00e4sst und hofft, dass alles gut wird, hat sich seinem Schicksal bereist hingegeben und arbeitet anscheinend lieber mit Placebo-L\u00f6sungen als Datenschutzgesetze einzuhalten. Eine Pr\u00fcfung mit unserer Datenschutz-Software zeigt regelm\u00e4\u00dfig, dass diese Ma\u00dfnahmen nicht fruchtbar sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die einzige funktionierende M\u00f6glichkeit, wann die Cookie Blocker funktionieren k\u00f6nnen, ist, wenn die Webseite so angepasst wird, dass alle Script-Tags und andere kritische Tags von Hause aus nicht geladen werden. Dies kann nur rechtssicher gelingen, wenn ein extrem m\u00e4chtiges Plugin verwendet wird, welches alle Ressourcen kennt (scheint unm\u00f6glich) oder wenn die Webseite manuell entsprechend angepasst wird. <a href=\"\/#online-tool\">Pr\u00fcfen Sie hier direkt<\/a> (keine Mailadresse n\u00f6tig!) und kostenfrei, ob Ihr Consent Anbieter richtig arbeitet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Denken Sie weiterhin an die Tatsache, dass es Google mittels Ihrer IP-Adresse <strong>immer m\u00f6glich<\/strong> ist, auf Ihren Google Nutzer zu schlie\u00dfen, wenn Sie gerade mit Ihrem Google Konto angemeldet sind, w\u00e4hrend Sie eine Webseite besuchen, die Google Tools l\u00e4dt!<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Weitere Befunde<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Das Screening einer recht bekannten deutschen Webseite mit einer sogenannten <strong>Cookie Consent L\u00f6sung<\/strong> hat folgendes Ergebnis gebracht:<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"alignleft\"><img loading=\"lazy\" decoding=\"async\" width=\"657\" height=\"919\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot.png\" alt=\"\" class=\"wp-image-734\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot.png 657w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot-214x300.png 214w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot-200x280.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot-400x560.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot-600x839.png 600w\" sizes=\"auto, (max-width: 657px) 100vw, 657px\" \/><figcaption class=\"wp-element-caption\">Ergebnis von Cookiebot zu einem eingebundenen YouTube-Video f\u00fcr die Datenschutzerkl\u00e4rung<\/figcaption><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Wie man sehen kann, wurden f\u00fcr ein <strong>YouTube-Video<\/strong> vom Tool drei Cookies gefunden. Ebenfalls erkennen kann man im Screenshot, dass die dazu generierten Hinweistexte technisch und nicht nutzerfreundlich sind. Vom Einbinden eines Videos wird nicht direkt gesprochen, das w\u00e4re aber notwendig. F\u00fcr die Datenschutzerkl\u00e4rung ist diese Form der Information nicht ausreichend.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Cookie Popup Banner enth\u00e4lt zu YouTube Videos folgenden Hinweis:<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"505\" height=\"185\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot-2.png\" alt=\"\" class=\"wp-image-735\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot-2.png 505w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot-2-300x110.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot-2-200x73.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot-2-400x147.png 400w\" sizes=\"auto, (max-width: 505px) 100vw, 505px\" \/><figcaption class=\"wp-element-caption\">Ergebnis von Cookiebot zu einem eingebundenen YouTube-Video f\u00fcr das Cookie Popup<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Dieser Hinweis enth\u00e4lt keine Information dazu, dass es sich um ein eingebundenes Video h\u00e4lt und von welcher Kategorie von Empf\u00e4ngern das Cookie ausgewertet wird. Dies ist rechtlich fragw\u00fcrdig.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Darstellung auf einer Webseite in Form einer Cookie Bar enth\u00e4lt folgende Informationen:<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"875\" height=\"562\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot-3.png\" alt=\"\" class=\"wp-image-737\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot-3.png 875w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot-3-300x193.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot-3-768x493.png 768w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot-3-460x295.png 460w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot-3-200x128.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot-3-400x257.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot-3-600x385.png 600w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot-3-800x514.png 800w\" sizes=\"auto, (max-width: 875px) 100vw, 875px\" \/><figcaption class=\"wp-element-caption\">Von Cookiebot generierte Beschreibungen zu eingesetzten Cookies<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Die dargestellten Cookies werden nach unserer Recherche f\u00fcr die analysierte Webseite gar nicht erstellt. Vielmehr scheint es so zu sein, dass die genannten Cookie-Namen einer internen Datenbank entstammen, in der auch die genannten Zwecke statisch abgelegt sind. Man kann \u00fcbrigens auch sehr sch\u00f6n daran erkennen, dass die Namen (h\u00f6chstwahrscheinlich) erfunden sind, weil Cookie-Namen von Trackern immer kryptische, kurze Namen haben und nicht aussagekr\u00e4ftig sind oder sein wollen!<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Probleme mit Cookie Consent L\u00f6sungen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Das oben gezeigte Ergebnis eines Cookie Consent Tools liefert nur eine scheinbare L\u00f6sung im Sinne einer Rechtssicherheit und DSGVO-Konformit\u00e4t. Die Probleme mit dem Cookie Consent, wie er oben gezeigt ist:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Es spielt beim Consent Banner keine Rolle, wie viele Cookies gesetzt werden, wenn ein YouTube-Video eingebunden wird<\/li>\n\n\n\n<li>In der Cookie Bar muss erw\u00e4hnt werden, dass Cookies gesetzt werden, weil ein YouTube Video eingebunden wird, dass die Firma Google als Betreiber von YouTube diese Daten erh\u00e4lt und auswertet<\/li>\n\n\n\n<li>Welche Auswertungen von Nutzerdaten von Drittparteien vorgenommen werden, muss kategorienbezogen erkl\u00e4rt werden<\/li>\n\n\n\n<li>Die ausgegebenen Cookie-Namen gibt es (zumindest teilweise) gar nicht<\/li>\n\n\n\n<li>In der Datenschutzerkl\u00e4rung reicht die Information \u00fcber Cookies nicht aus, wenn man ein YouTube Video oder ein Tracking Tool einbindet<\/li>\n\n\n\n<li>Fachliche Informationen, die zur Aufkl\u00e4rung des Nutzers geeignet sind, fehlen<\/li>\n\n\n\n<li>Der Webseitenbetreiber wird nicht informiert, dass er ein YouTube-Video ohne erweiterte Datenschutzeinstellungen eingebunden hat<\/li>\n\n\n\n<li>Die im Cookie Banner genannten Anbieter m\u00fcssen namentlich genannt werden. Die Nennung der abrufenden URL reicht nicht aus<\/li>\n\n\n\n<li>Der Typ des Cookies sollte in allgemein verst\u00e4ndlicher Sprache genannt werden. Eine Nennung wie <em>HTTP Local Storage<\/em> scheint nicht geeignet f\u00fcr eine Nutzerinformation<\/li>\n<\/ul>\n\n\n\n<div class=\"infobox\"><div class=\"infoboxtitel\">Gefahr durch Cookie Consent<\/div><div class=\"infotext\">G\u00e4ngige Cookie Consent Tools bieten nur eine gef\u00fchlte Rechtssicherheit, weil sie kompliziert anmutende Formulierungen generieren. Diese Formulierungen sind unvollst\u00e4ndig, irref\u00fchrend und somit rechtswidrig. Cookie Consent Tools ber\u00fccksichtigen im Wesentlichen Cookies, die nur einer von vielen Aspekten des Datenschutzes auf Webseiten sind. Sie vernachl\u00e4ssigen u.a. das korrekte Einbinden von YouTube-Videos, Datenschutztexte oder den Browser-Fingerabdruck.<\/div><div class=\"infotextlink\"><a href=\"\/blog\/digitaler-fingerabdruck-im-internet\/\">Weiterlesen\u2026<\/a><\/div><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Eine DSGVO-konforme Webseite erreicht man nur, wenn insbesondere<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>das Laden von Scripten, die Cookies setzen, wirksam unterdr\u00fcckt werden kann, etwa, indem (zus\u00e4tzlich zum Einsatz von den genannten L\u00f6sungen) Javascript-Tags durch andere Tags ersetzt werden (oft ist das viel Arbeit und wir fragen uns, was dann der Nutzen von Consent L\u00f6sungen sein soll),<\/li>\n\n\n\n<li>weitere DSGVO-Notwendigkeiten (zus\u00e4tzlich) umgesetzt werden (Stichworte: Datenschutztexte, Kontaktformulare, Newsletter-Formulare, Erreichbarkeit der Datenschutzerkl\u00e4rung),<\/li>\n\n\n\n<li>die Einwilligungsbanner eine wirksame, informierte Abfrage des Nutzers darstellen (es ist fraglich, ob die Einwilligungstexte die DSGVO-Vorgaben umf\u00e4nglich erf\u00fcllen). <\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Diese genannten Punkte werden mit Hilfe von Cookie Consent L\u00f6sungen nicht ausreichend erf\u00fcllt, insbesondere was die ersten beiden Punkte angeht.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Das Ergebnis mit wwwschutz<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die o.g. Probleme werden von wwwschutz thematisiert. wwwschutz f\u00fchrt einen Datenschutz-bezogene Analyse von Webseiten durch und konzentriert sich nicht auf Cookies. Siehe hierzu: <a href=\"https:\/\/wwwschutz.de\/blog\/digitaler-fingerabdruck-im-internet\/\">Tracking ist auch ohne Cookies m\u00f6glich<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im Leistungsumfang von wwwschutz enthalten ist<\/p>\n\n\n\n<ul><li>Datenschutz-Analyse der Webseite<\/li><li>Abgleich mit eigener Wissensdatenbank<\/li><li>Fachlich getriebenes Ergebnis<\/li><li>Pr\u00fcfung auf fehlende Rechtstexte<\/li><li>Pr\u00fcfung auf sch\u00e4dliche Rechtstexte<\/li><li>Impressumspr\u00fcfung<\/li><li>Datenschutzbericht, enth\u00e4lt:<\/li><ul style=\"padding-left:32px\"><li>Statistik<\/li><li>positive und negative Befunde<\/li><li>Datenschutzerkl\u00e4rung mit Rechtstexten vom Fachanwalt f\u00fcr IT-Recht<\/li><li>L\u00f6sungsempfehlungen f\u00fcr gefundene Probleme<\/li><\/ul><\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Die Datenschutz-Analyse<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Mit Hilfe einer eigenen smarten Software wird ein Screening der Webseite vorgenommen. Das Ausf\u00fcllen eines Fragebogens ist nicht erforderlich. F\u00fcr das Screening muss lediglich die Webseite genannt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Software fragt aus der wwwschutz-Wissensdatenbank ab, um welches Tool es sich bei gefundenen Ressourcen auf einer Webseite handelt. Zu jedem Tool ist gespeichert, um welchen Typ (Tracker, Video, Karte, Newsletter-Service etc.) es sich handelt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ferner wei\u00df wwwschutz, ob ein Tool einer Einwilligung bedarf oder nicht und ob es einer Abwahlm\u00f6glichkeit bedarf oder nicht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zu allen popul\u00e4ren Tools sind in wwwschutz die Rechtstexte f\u00fcr die Datenschutzerkl\u00e4rung von unserem Anwalt hinterlegt worden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Ergebnis des Webseiten-Checks, welches der Kunde oder der Datenschutz-Dienstleister des Kunden erh\u00e4lt, ist der Datenschutzbericht.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Der Datenschutzbericht<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Im Datenschutzbericht sind die Informationen enthalten, die f\u00fcr eine DSGVO-konforme Webseite ben\u00f6tigt werden. Anfangs zeigt eine Statistik \u00fcbersichtlich die Befunde in Kategorien an:<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"647\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-1-1024x647.png\" alt=\"\" class=\"wp-image-740\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-1-1024x647.png 1024w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-1-300x190.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-1-768x486.png 768w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-1-320x202.png 320w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-1-700x441.png 700w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-1-200x126.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-1-400x253.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-1-600x379.png 600w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-1-800x506.png 800w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-1.png 1044w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Datenschutzbericht: Statistik zu einer Webseite<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr alle genannten Warnungen und kritischen Punkte sind im Bericht weiterf\u00fchrende Informationen sowie Erkl\u00e4rungen, L\u00f6sungen und Anleitungen zu finden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Gefundene Tools &amp; Komponenten<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Im Bericht werden alle im Scan der Webseite gefundenen Komponenten namentlich genannt und mit Datenschutztexten und Hinweisen bei falscher Konfiguration versehen:<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"409\" height=\"285\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-7.png\" alt=\"\" class=\"wp-image-750\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-7.png 409w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-7-300x209.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-7-200x139.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-7-400x279.png 400w\" sizes=\"auto, (max-width: 409px) 100vw, 409px\" \/><figcaption class=\"wp-element-caption\">Von wwwschutz gefundene Tools auf einer Webseite<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr komplexe technische Probleme, wie f\u00fcr das sichere Einbinden eines Facebook Pixels werden Code-Beispiele genannt<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Unerlaubte Tools<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Ein ohne erweiterte Datenschutzeinstellngen eingebundenes YouTube Video etwa ist in der Statistik unter dem Punkt <em>Unerlaubtes Tool verwendet<\/em> vermerkt. Weiter unten im Bericht findet sich dann eine Anleitung, um das Video mit besseren Datenschutzeinstellungen einzubinden. Ferner liefert der Bericht Empfehlungen, welche Alternativen anstelle von YouTube-Videos in Frage kommen und an sich schon DSGVO-konform sind, ohne eine Einwilligung abzufragen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zu den erkannten unerlaubten Tools liefert der Bericht L\u00f6sungen, oft in Form von bebilderten Anleitungen:<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"463\" height=\"442\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-5.png\" alt=\"\" class=\"wp-image-746\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-5.png 463w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-5-300x286.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-5-200x191.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-5-400x382.png 400w\" sizes=\"auto, (max-width: 463px) 100vw, 463px\" \/><figcaption class=\"wp-element-caption\">Anleitung bei falsch eingebundenen YouTube-Videos<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Weiterhin werden Alternativen genannt, die DSGVO-konform sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Auch <strong>externe Schriftarten<\/strong> (wie Google Fonts) erkennt wwwschutz und weist sie im Bericht aus.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr <strong>WordPress<\/strong> f\u00fchrt WWWSchutz zahlreiche Zusatzpr\u00fcfungen durch. Beispielsweise wird erkannt, ob Gravatare eingesetzt werden. Gravatare sind nicht DSGVO-konform und m\u00fcssen daher entfernt werden. Im Bericht zeigt eine Anleitung, wie das geht.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Datenschutzerkl\u00e4rung<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">Ben\u00f6tigte Rechtstexte<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Da mit WWWSchutz eine umfassende Bestandsaufnahme aller relevanten Datenstr\u00f6me durchgef\u00fcht wird, kann die Datenschutzerkl\u00e4rung daraus abgeleitet werden. Die notwendigen Rechtstexte werden allesamt ausgegeben und k\u00f6nnen mit einem Klick in die Zwischenablage kopiert werden. Verlinkungen auf Datenschutzhinweise von Drittanbietern (3rd Party) sind ebenfalls enthalten und werden mit in die Zwischenablage kopiert:<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"775\" height=\"298\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-3.png\" alt=\"\" class=\"wp-image-742\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-3.png 775w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-3-300x115.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-3-768x295.png 768w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-3-200x77.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-3-400x154.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-3-600x231.png 600w\" sizes=\"auto, (max-width: 775px) 100vw, 775px\" \/><figcaption class=\"wp-element-caption\">Datenschutzerkl\u00e4rung mit allen Rechtstexten: Copy &amp; Paste f\u00e4hig<\/figcaption><\/figure>\n\n\n\n<h4 class=\"wp-block-heading\">Fehlende Rechtstexte<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Wer seine Datenschutzerkl\u00e4rung beibehalten und nur die fehlenden Rechtstexte erg\u00e4nzen m\u00f6chte, f\u00fcr den ist die \u00dcbersicht als fehlend erkannter Texte hilfreich.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ebenso dient die Erkennung der fehlenden Rechtstexte als Bewertung f\u00fcr unsere Datenschutz-Risikoliste.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"758\" height=\"545\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-24.png\" alt=\"\" class=\"wp-image-1020\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-24.png 758w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-24-300x216.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-24-200x144.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-24-400x288.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-24-600x431.png 600w\" sizes=\"auto, (max-width: 758px) 100vw, 758px\" \/><figcaption class=\"wp-element-caption\">Auszug aus unserer Risikoliste f\u00fcr Webseiten.<\/figcaption><\/figure>\n\n\n\n<div class=\"wp-block-button aligncenter\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/www.it-logic.de\/dsgvodemo\" target=\"_blank\" rel=\"noopener noreferrer\">Beispiel einer Risikoliste<\/a><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Third Party Ressourcen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Dateien, die von Drittanbietern nachgeladen werden, sind im Bericht ausgewiesen:<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"559\" height=\"155\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-4.png\" alt=\"\" class=\"wp-image-744\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-4.png 559w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-4-300x83.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-4-200x55.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-4-400x111.png 400w\" sizes=\"auto, (max-width: 559px) 100vw, 559px\" \/><figcaption class=\"wp-element-caption\">Externe Dateien von Drittanbietern<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Sofern es sich um popul\u00e4re Ressourcen handelt, wird f\u00fcr diese eine L\u00f6sungsm\u00f6glichkeit genannt. F\u00fcr unbekannte Ressourcen wird darauf hingewiesen, dass diese m\u00f6glichst durch eine lokale Kopie zu ersetzen sind. Oft werden Bilder unn\u00f6tigerweise von Dritten geladen, anstelle sie von der Webseite direkt als lokale Kopie zu laden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Kontaktformulare<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Mit wwwschutz werden auch Kontaktformulare gepr\u00fcft. Insbesondere werden folgende Merkmale gecheckt:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Datensparsamkeit<\/li>\n\n\n\n<li>Abfrage einer Einwilligung<\/li>\n\n\n\n<li>Verlinkung der Datenschutzerkl\u00e4rung<\/li>\n\n\n\n<li>Nennung des Widerrufsrechts<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Im Bericht sind fehlerhaft ausgepr\u00e4gte Formulare konkret mit einer Adresse (URL) benannt. Der Verantwortliche erh\u00e4lt Hinweise, wie die Formulare anzupassen sind:<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"560\" height=\"762\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-6.png\" alt=\"\" class=\"wp-image-748\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-6.png 560w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-6-220x300.png 220w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-6-200x272.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-6-400x544.png 400w\" sizes=\"auto, (max-width: 560px) 100vw, 560px\" \/><figcaption class=\"wp-element-caption\">Konkrete Hinweise zu Kontaktformularen im wwwschutz-Bericht<\/figcaption><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Impressum<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr das Impressum wird das korrekte Vorhandensein von Pflichtangaben bescheinigt (bzw. gibt es einen Hinweis, wenn dies nicht der Fall ist).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ferner werden Empfehlungen f\u00fcr zus\u00e4tzliche Impressumstexte gegeben, die die Rechtssicherheit erh\u00f6hen. Sch\u00e4dliche Rechtstexte (wie ung\u00fcltige Disclaimer) werden mit einer Erkl\u00e4rung, warum diese sch\u00e4dlich sind, ausgewiesen.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"619\" height=\"401\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-2.png\" alt=\"\" class=\"wp-image-741\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-2.png 619w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-2-300x194.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-2-200x130.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-2-400x259.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-2-600x389.png 600w\" sizes=\"auto, (max-width: 619px) 100vw, 619px\" \/><figcaption class=\"wp-element-caption\">Hinweise zum Impressum im wwwschutz-Bericht<\/figcaption><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Weitere Details<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Cookies sind nicht das Hauptproblem<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Zahlreiche L\u00f6sungen stellen Cookies in den Vordergrund der Betrachtung. Auch wenn nach dem <a href=\"https:\/\/wwwschutz.de\/blog\/cookies-nur-nach-voriger-einwilligung-zulassig\/\">EuGH-Urteil zu Cookies<\/a> vom 01.10.2019 viele von Cookies als dem Datenschutz-B\u00f6sewicht sprechen: DSGVO-Sicherheit bedarf zahlreicher weiterer Betrachtungen als &#8222;nur&#8220; Cookies. Tracking etwa ist <a href=\"https:\/\/wwwschutz.de\/blog\/digitaler-fingerabdruck-im-internet\/\">auch ohne Cookies m\u00f6glich<\/a>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Eingebundene externe Ressourcen &amp; Dateien<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Rein technisch kann man einfach feststellen, welche externen Dateien wie Bilder, Scripte oder Stylesheets eine Webseite einbindet. Es reicht nicht aus, eine externe Datei zu kennen. Man muss auch deren Zwecke und Gefahrenpotential hinsichtlich der DSGVO kennen sowie die Datenschutztexte und Opt-In &amp; Opt-Out Erfordernisse daf\u00fcr kennen und idealerweise gute Alternativen benennen k\u00f6nnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Genau dies tut wwwschutz:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Erkennung der Datenschutzerkl\u00e4rung<\/li>\n\n\n\n<li>Identifizieren von zahlreichen Tools Dritter<\/li>\n\n\n\n<li>Passende Datenschutztexte pro Tool<\/li>\n\n\n\n<li>Erkennung fehlender Rechtstexte<\/li>\n\n\n\n<li>Kenntnis \u00fcber rechtliche Anforderungen und Ausgabe einer entsprechenden Empfehlung<\/li>\n\n\n\n<li>Benennung von Alternativen bei kritischen Tools<\/li>\n\n\n\n<li>Anleitungen f\u00fcr h\u00e4ufige Probleme<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Wichtig zu verstehen ist, dass Cookies nicht das Problem auf Webseiten sind. Vielmehr sind die Probleme:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Erkennung von Datenstr\u00f6men<\/li>\n\n\n\n<li>Tracking<\/li>\n\n\n\n<li>Falsch konfigurierte Tools und Videos<\/li>\n\n\n\n<li>Unerlaubte Tools<\/li>\n\n\n\n<li>Falsch ausgepr\u00e4gte Kontaktformulare<\/li>\n\n\n\n<li>Cookie Banner, die entweder unwirksam sind oder wichtige Links verdecken<\/li>\n\n\n\n<li>Unvollst\u00e4ndige Datenschutzerkl\u00e4rungen<\/li>\n\n\n\n<li>Fehlerhafte Angaben im Impressum (kein Datenschutzthema, aber in einem Zuge damit genannt)<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Um diese Probleme zu vermeiden, wurde <a href=\"\/#pricing\">wwwschutz <\/a>entwickelt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sie k\u00f6nnen eine online Testversion kostenfrei ausprobieren:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Webseite eingeben<\/li>\n\n\n\n<li>Start dr\u00fccken<\/li>\n\n\n\n<li>Ergebnisse direkt in Ihrem Browser sehen<\/li>\n<\/ol>\n\n\n\n<div class=\"wp-block-button aligncenter\"><a class=\"wp-block-button__link wp-element-button\" href=\"\/#online-tool\">Online Datenschutz-Test<\/a><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Das ganze funktioniert ohne Eingabe einer Maildresse! Einfach loslegen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Was ist das Problem mit sogenannten Cookie Bots oder Cookie Consent L\u00f6sungen und wie sieht eine gute L\u00f6sung aus? Update Mittlerweile sind durch unsere Untersuchung weitere M\u00e4ngel mit Consent Tools&#8230;<\/p>\n","protected":false},"author":4,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"inline_featured_image":false,"footnotes":""},"class_list":["post-725","page","type-page","status-publish","hentry","entry"],"blocks":"<!-- wp:paragraph -->\n<p><em>Was ist das Problem mit sogenannten Cookie Bots oder Cookie Consent L\u00f6sungen und wie sieht eine gute L\u00f6sung aus?<\/em><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Update<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Mittlerweile sind durch unsere Untersuchung weitere M\u00e4ngel mit Consent Tools bekannt geworden. Der rechtskonforme Einsatz solcher Tools auf Webseiten scheint nicht m\u00f6glich (au\u00dfer die Webseite verwendet so gut wie keine Tools von Google etc., dann br\u00e4uchte sie eine Einwilligungsl\u00f6sung aber eher nicht).<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:buttons -->\n<div class=\"wp-block-buttons\"><!-- wp:button -->\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/wwwschutz.de\/blog\/consent-tools-praxistest\/\">Consent Tools im Praxistest<\/a><\/div>\n<!-- \/wp:button --><\/div>\n<!-- \/wp:buttons -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Fallstudie<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Cookie Blocker, die durch Einf\u00fcgen von wenigen Zeilen Code (zum Laden eines Consent Scripts) auf einer Webseite arbeiten, sind unsicher und halten nicht, was vielen von Ihnen erwarten!<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Vielmehr werden zahlreiche kritische Cookies gesetzt, obwohl gar keine Einwilligung eingeholt wurde. Die Content L\u00f6sungen von <strong>CookieBot<\/strong>, <strong>UserCentrics<\/strong> und <strong>consent manager<\/strong> sowie <strong>Borlabs Cookie<\/strong> bieten ohne tiefergehende zus\u00e4tzliche Anpassungen keine ausreichende Rechtssicherheit, wie die folgenden Untersuchungen zeigen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Hier der Beweis, dass Cookies nur durch den blo\u00dfen Einsatz von Cookie Blockern nicht wirksam blockiert werden (die jeweils gepr\u00fcfte Seite ist im Screenshot zu sehen) - weiter unten folgt eine Erkl\u00e4rung, warum diese sogenannten L\u00f6sungen nicht richtig funktionieren k\u00f6nnen und was f\u00fcr DSGVO-konforme Webseiten n\u00f6tig ist.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Die d\u00e4nische Datenschutzbeh\u00f6rde hat eine <a href=\"https:\/\/wwwschutz.de\/blog\/viele-cookie-banner-rechtswidrig\/\">popul\u00e4re Cookie-L\u00f6sung<\/a> f\u00fcr rechtswidrig erkl\u00e4rt. Pr\u00fcfen Sie Ihre Webseite so oft wie n\u00f6tig mit dem Volkstarif - und das zu einem sensationellen Preis (sagen wir und unsere Kunden):<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:buttons {\"layout\":{\"type\":\"flex\",\"justifyContent\":\"center\",\"orientation\":\"horizontal\"}} -->\n<div class=\"wp-block-buttons\"><!-- wp:button -->\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/wwwschutz.de\/demo\/awskm\/agenturtarife.php\">Volkstarif ansehen<\/a><\/div>\n<!-- \/wp:button --><\/div>\n<!-- \/wp:buttons -->\n\n<!-- wp:paragraph -->\n<p>Die Chancen stehen gut, dass Sie den Preis auch super finden. Doch weiter im Text, in dem wir betrachten, warum sogenannte Cookie Consent L\u00f6sungen nicht so funktionieren, wie viele glauben oder sich w\u00fcnschen. <\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Im folgenden werden \u00fcberwiegend technische Belange von Cookie Consent L\u00f6sungen untersucht. Dass die meisten sogenannten L\u00f6sungen aus inhaltlicher Sicht bei weitem nicht rechtskonform erscheinen, kann gem\u00e4\u00df der <a rel=\"noreferrer noopener\" href=\"https:\/\/www.baden-wuerttemberg.datenschutz.de\/faq-zu-cookies-und-tracking-2\/\" target=\"_blank\">Richtlinie des Lfdi Baden-W\u00fcrttemberg<\/a> zu Einwilligungsabfragen angenommen werden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Die Einwilligungsabfrage der gepr\u00fcften Webseite mit <strong>CookieBot<\/strong> sieht wie folgt aus:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":853,\"sizeSlug\":\"large\"} -->\n<figure class=\"wp-block-image size-large\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-3.png\" alt=\"\" class=\"wp-image-853\"\/><figcaption class=\"wp-element-caption\">Einwilligungsabfrage f\u00fcr Cookies<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Ohne, dass etwas angeklickt wird, werden folgende Cookies gesetzt (Analyse mit unserer Datenschutz-Software wwwschutz sowie zus\u00e4tzliche Verifikation mit Browser):<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":851,\"sizeSlug\":\"large\"} -->\n<figure class=\"wp-block-image size-large\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-2.png\" alt=\"\" class=\"wp-image-851\"\/><figcaption class=\"wp-element-caption\">Die Webseite setze Cookies von Google, obwohl der Einwilligungs-Banner nicht best\u00e4tigt wurde<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Ein zweites Beispiel: Die Webseite reliaslearning.de hat eine inhaltlich bessere <strong>CookieBot Einwilligungsabfrage<\/strong>, die auch ein Ablehnen von Cookies (scheinbar) erlaubt:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":859,\"sizeSlug\":\"large\"} -->\n<figure class=\"wp-block-image size-large\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-5.png\" alt=\"\" class=\"wp-image-859\"\/><figcaption class=\"wp-element-caption\">Einwilligungsabfrage von CookieBot ohne gew\u00fcnschte Wirkung<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Dennoch werden direkt beim Laden der Webseite folgende Cookies geladen (Stand: 03.08.2020, Test mit unserem eigenen Tool sowie zur Sicherheit Verifikation mit Browser):<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":856,\"sizeSlug\":\"large\"} -->\n<figure class=\"wp-block-image size-large\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-4.png\" alt=\"\" class=\"wp-image-856\"\/><figcaption class=\"wp-element-caption\">Geladene Cookies ohne Einwilligung auf reliaslearning.de<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Ein \u00e4hnlich trauriges Bild ergibt sich f\u00fcr <strong>UserCentrics<\/strong>: Die damit angeblich erzeugte Einwilligungsabfrage ist nicht wirkungsvoll, wie ein Test der Webseite  sellerboost.de beweist (Test am 03.08.2020):<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"align\":\"center\",\"id\":869,\"width\":138,\"height\":204,\"sizeSlug\":\"large\"} -->\n<figure class=\"wp-block-image aligncenter size-large is-resized\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-7.png\" alt=\"\" class=\"wp-image-869\" style=\"width:138px;height:204px\"\/><figcaption class=\"wp-element-caption\"> UserCentrics Cookie Consent auf sellerboost.de<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Mittlerweile kaum \u00fcberraschend, dass ohne jede Aktion (insbesondere ohne, dass man auf Akzeptieren im <strong>UserCentrics Popup<\/strong> geklickt hat) folgende Cookies gesetzt werden (Stand 29.11.2019):<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":862,\"sizeSlug\":\"large\"} -->\n<figure class=\"wp-block-image size-large\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-6.png\" alt=\"\" class=\"wp-image-862\"\/><figcaption class=\"wp-element-caption\">Gesetzte Cookies auf sellerboost.de trotz unbest\u00e4tigtem UserCentrics Cookie Consent<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Selbst nach Einsatz des Google Tag Managers (Stand: 18.01.2020, Nachtest am 03.08.2020) wurde auf der sellerboost Site ohne best\u00e4tigte Cookie-Abfrage noch ein Google Cookie geladen (NID, siehe vorigen Screenshot) sowie ebenso weitere Cookies (diese aber nicht immer, sondern nur bei den meisten Tests). Sollte \u00fcber den Google Tag Manager Cookies wirksam blockiert werden k\u00f6nnen , bleiben zwei Probleme:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list {\"ordered\":true} -->\n<ol class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Auch beim Laden des Tag Managers werden umfangreiche Daten an Google gesendet, die zum Nachverfolgen des Nutzers geeignet sind --&gt; Browser Fingerprint, in unserem <a href=\"\/#online-tool\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"Online Tool (\u00f6ffnet in neuem Tab)\">Online Tool<\/a> einsehbar<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Der Google Tag Manager unterst\u00fctzt nicht alle m\u00f6glichen Tools, Scripte, Videos, Karten und Plugins Dritter, sondern nur einige wenige<\/li>\n<!-- \/wp:list-item --><\/ol>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Ein weiteres Beispiel: Auf der Webseite bauinsolvenz-buchalik.de wird Google Analytics samt dreier Google-Cookies (_ga, _gat, _gid) geladen, obwohl das Cookie Popup noch unbest\u00e4tigt ist (Stand: 18.01.2020).<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Der Consent Manager, eine weitere sogenannte Consent L\u00f6sung, versagt beispielsweise auf der Webseite engelhorn.de (Stand: 05.12.2019, Nachtest: 03.08.2020):<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":876,\"sizeSlug\":\"large\"} -->\n<figure class=\"wp-block-image size-large\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-8.png\" alt=\"\" class=\"wp-image-876\"\/><figcaption class=\"wp-element-caption\">Auf engelhorn.de trotz Consent Manager Banner gesetzte Cookies.<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Die lange Liste der Cookies zeigt Drittanbieter, ein Indikator, dass neben diesen kritischen Cookies auch die zugeh\u00f6rigen Scripte ohne Einwilligung geladen wurden. <\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Der Cookie Banner, der nicht best\u00e4tigt wurde, sieht wie folgt aus:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":899,\"sizeSlug\":\"large\",\"align\":\"center\"} -->\n<figure class=\"wp-block-image aligncenter size-large\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-16.png\" alt=\"\" class=\"wp-image-899\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p> Wahrscheinlich wurden auf der Webseite die vom ConsentManager in  englischer Sprache bereitgestellten Informationen (Stand: 21.01.2020),  wie die Webseite (tiefgehend) anzupassen ist, nicht ber\u00fccksichtigt.  Daran wird deutlich, dass eine \"Kaum-Aufwand L\u00f6sung\" nicht geeignet ist,  um eine Webseite DSGVO-konform zu gestalten. <\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Eine mit <strong>Borlabs Cookie<\/strong> versehene Webseite ist seo-agentur-online-marketing-webdesign.de. Das Cookie Popup stellt sich so dar (Stand: 17.12.2019, am 03.08.2020 war die Statistik-Feld nicht mehr vorhanden):<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":901,\"sizeSlug\":\"large\",\"align\":\"center\"} -->\n<figure class=\"wp-block-image aligncenter size-large\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/image-3.png\" alt=\"\" class=\"wp-image-901\"\/><figcaption class=\"wp-element-caption\"> Nicht ausreichendes Borlabs Cookie Einwilligungs-Popup <\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Ohne Einwilligung werden aber dennoch direkt folgende Cookies gesetzt und die genannten Tracker und Tools geladen:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":895,\"sizeSlug\":\"large\",\"align\":\"center\"} -->\n<figure class=\"wp-block-image aligncenter size-large\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-15.png\" alt=\"\" class=\"wp-image-895\"\/><figcaption class=\"wp-element-caption\">Ohne Einwilligung geladene Tracker und Tools<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Wer es selber pr\u00fcfen m\u00f6chte, kann einen <a href=\"https:\/\/wwwschutz.de\/blog\/datenschutz-software-dsgvo-testversion\/\">kostenfreien online Testzugang<\/a> zu unserer KI-Software f\u00fcr Webseiten erhalten). Das Ergebnis des Tests zusammengefasst:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Die o.g. Webseiten zeigen einen Cookiebot Consent Banner (Einwilligungsabfrage) an.<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Gleichzeitig werden die o.g. Cookies geladen: Cookies von Google Analytics und DoubleClick sowie von LinkedIn, HubSpot und weiteren.<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Der Einwilligungsbanner ist oft rechtswidrig gestaltet: Er l\u00e4sst nur ein Akzeptieren der Cookies zu, nicht aber ein Ablehnen.<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Ein nicht funktionierender Einwilligungsbanner ist wahrscheinlich schlechter als gar kein Einwilligungsbanner, da der Eindruck der T\u00e4uschung oder Fahrl\u00e4ssigkeit entstehen k\u00f6nnte<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Diese gef\u00fchlte Sicherheit ist nicht nur gef\u00e4hrlich, sondern f\u00fchrt zu einer gro\u00dfen Zahl rechtswidriger Webseiten!<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Erkl\u00e4rung f\u00fcr das Versagen der sogenannten Consent L\u00f6sungen<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Das Grundprinzip der Cookie Consent L\u00f6sungen ist folgendes:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list {\"ordered\":true} -->\n<ol class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Ein Blocker Script der Consent L\u00f6sung wird als erstes auf der Seite geladen<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Das Script versucht, alle folgenden Scripte zu blockieren, also nicht zu laden<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Erst, nachdem der Nutzer eingewilligt hat, werden die blockierten Scripte geladen<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>\u00dcber Scripte werden Cookies gesetzt, daher m\u00fcssen die Scripte als Ursache blockiert werden<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Wird die Webseite, wo das Consent Script eingesetzt wird, nicht aufw\u00e4ndig pr\u00e4pariert, versagen die Cookie Consent L\u00f6sungen meist.<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Cookie Consent L\u00f6sungen fokussieren Cookies. Was ist mit Datenschutztexten, externen Ressourcen (wie Google Schriften), falsch konfigurierten YouTube Videos, Kontaktformularen, Newslettern oder der Erreichbarkeit der Datenschutzerkl\u00e4rung?<\/li>\n<!-- \/wp:list-item --><\/ol>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Wird das Blocker-Script nicht als erstes und vor allen anderen Scripten geladen, kann es logischerweise den Browser nicht davon abhalten, die anderen Scripte zu laden. Was viele nicht wissen ist, dass Anbieter von Consent L\u00f6sungen anscheinend von ihren Kunden erwarten, dass deren Webseite umfangrweich angepasst wird, damit das Consent Script die Webseite DSGVO-sicher machen kann. Dies widerspricht nach unserer Erfahrung aus vielen Gespr\u00e4chen dem, was Fachleute wie Datenschutzbeauftragte denken, wenn sie \u00fcber Consent L\u00f6sungen sprechen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Moderne Browser wie Firefox optimieren die Ladezeiten von Webseiten, indem sie mehrere Scripte gleichzeitig laden. Dies ist insbesondere der Fall, wenn die Scripte von unterschiedlichen Anbietern kommen, etwa ein Script von Ihrer Webseite und eines von Google.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Hier ein Auszug aus dem von Firefox generierten Ladeprofil von Scripten einer deutschen Webseite, die <strong>UserCentrics <\/strong>einsetzt:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":879,\"sizeSlug\":\"large\",\"align\":\"center\"} -->\n<figure class=\"wp-block-image aligncenter size-large\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-9.png\" alt=\"\" class=\"wp-image-879\"\/><figcaption class=\"wp-element-caption\">Mozilla Firefox l\u00e4dt mehrere Scripte gleichzeitig<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Wie man sehen kann, wird parallel zum Blocker-Script ein weiteres Script geladen, welches dann nicht mehr blockiert werden kann.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Im Chrome Browser von Google ist das Bild vergleichbar:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"align\":\"center\"} -->\n<figure class=\"wp-block-image aligncenter\"><img src=\"\/blog\/wp-content\/uploads\/111.png\" alt=\"\"\/><figcaption class=\"wp-element-caption\">Chrome l\u00e4dt Dateien in nicht festgelegter Reihenfolge<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Im Bild zu sehen ist, dass file2.js vor file1.js geladen wird, obwohl in der HTML-Datei zur Webseite file1.js vorher zum Laden angegeben ist. In einem Artikel zu <a rel=\"noreferrer noopener\" aria-label=\"Javascript Ladestrategien (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/medium.com\/@raviroshan.talk\/async-defer-javascript-loading-strategies-da489a0ba47e\" target=\"_blank\">Javascript Ladestrategien<\/a> wird das Ph\u00e4nomen und das obige Bild n\u00e4her erkl\u00e4rt.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Wegen dieses optimierten Fadevorgangs wird das Blocker-Script nicht garantiert als erstes geladen, bevor die anderen Scripte geladen werden k\u00f6nnen. Deshalb kann das Blocker-Script nicht zuverl\u00e4ssig funktionieren. Zus\u00e4tzlich gibt es die M\u00f6glichkeit, (zeitlich) weniger wichtige Scripte asynchron zu laden. Wie ein moderner Browser diese Scripte l\u00e4dt, ist Sache des Herstellers und somit au\u00dferhalb einer garantierten Kontrolle.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Au\u00dferdem k\u00f6nnen mittels einem Vorladen (<a href=\"https:\/\/www.machmetrics.com\/speed-blog\/guide-to-browser-hints-preload-preconnect-prefetch\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"Preload (\u00f6ffnet in neuem Tab)\">Preload<\/a>) Ressourcen zeitoptimiert geladen werden, was es noch schwieriger (eigentlich unm\u00f6glich) macht, die Kontrolle \u00fcber den Ladevorgang zu behalten.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Weil die Consent L\u00f6sungen ohne aufw\u00e4ndige Anpassung einer Webseite <a href=\"https:\/\/wwwschutz.de\/blog\/wwwschutz-versus-cookie-loesungen\/\"><strong>nicht zuverl\u00e4ssig<\/strong><\/a> blockieren k\u00f6nnen, <strong>verschlimmbessern sie die Rechtssicherheit auf Webseiten<\/strong>: Diese sogenannten L\u00f6sungen sind irref\u00fchrend (wie unsere Umfragen best\u00e4tigen). Eine Analogie hierzu: An einer T\u00fcr steht \"Sie k\u00f6nnen durch diese T\u00fcr gefahrlos durchgehen.\" Wenn Sie durch die T\u00fcr gehen, fallen Sie in ein Loch im Boden. Das Schild k\u00f6nnte man als T\u00e4uschung oder Fahrl\u00e4ssigkeit deuten.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Selbst wenn ein Blocker-Script leider nicht blockierbare Cookies nach dem Setzen (sofort) wieder l\u00f6scht, \u00e4ndert das wenig an der Grundproblematik. Denn beim Abruf von Google Schriften, Google Maps, Google Analytics usw. via Script werden umfangreiche personenbezogene oder zu Personen zuordenbare Daten an Google bzw. andere Anbieter weitergereicht. Neben der Netzwerkadresse (IP-Adresse) ist das insbesondere der Browser Fingerabdruck (auch Device Fingerprint genannt). Hiermit kann bereits ein Tracking stattfinden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Auch das <strong>Optimieren der Ladereihenfolge<\/strong> bringt keine Rechtssicherheit. Schlie\u00dflich wei\u00df niemand, wie Browser den Ladeprozess f\u00fcr Scripte intern gestalten. Wer sich hierauf verl\u00e4sst und hofft, dass alles gut wird, hat sich seinem Schicksal bereist hingegeben und arbeitet anscheinend lieber mit Placebo-L\u00f6sungen als Datenschutzgesetze einzuhalten. Eine Pr\u00fcfung mit unserer Datenschutz-Software zeigt regelm\u00e4\u00dfig, dass diese Ma\u00dfnahmen nicht fruchtbar sind.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Die einzige funktionierende M\u00f6glichkeit, wann die Cookie Blocker funktionieren k\u00f6nnen, ist, wenn die Webseite so angepasst wird, dass alle Script-Tags und andere kritische Tags von Hause aus nicht geladen werden. Dies kann nur rechtssicher gelingen, wenn ein extrem m\u00e4chtiges Plugin verwendet wird, welches alle Ressourcen kennt (scheint unm\u00f6glich) oder wenn die Webseite manuell entsprechend angepasst wird. <a href=\"\/#online-tool\">Pr\u00fcfen Sie hier direkt<\/a> (keine Mailadresse n\u00f6tig!) und kostenfrei, ob Ihr Consent Anbieter richtig arbeitet.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Denken Sie weiterhin an die Tatsache, dass es Google mittels Ihrer IP-Adresse <strong>immer m\u00f6glich<\/strong> ist, auf Ihren Google Nutzer zu schlie\u00dfen, wenn Sie gerade mit Ihrem Google Konto angemeldet sind, w\u00e4hrend Sie eine Webseite besuchen, die Google Tools l\u00e4dt!<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Weitere Befunde<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Das Screening einer recht bekannten deutschen Webseite mit einer sogenannten <strong>Cookie Consent L\u00f6sung<\/strong> hat folgendes Ergebnis gebracht:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":734,\"align\":\"left\"} -->\n<figure class=\"wp-block-image alignleft\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot.png\" alt=\"\" class=\"wp-image-734\"\/><figcaption class=\"wp-element-caption\">Ergebnis von Cookiebot zu einem eingebundenen YouTube-Video f\u00fcr die Datenschutzerkl\u00e4rung<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Wie man sehen kann, wurden f\u00fcr ein <strong>YouTube-Video<\/strong> vom Tool drei Cookies gefunden. Ebenfalls erkennen kann man im Screenshot, dass die dazu generierten Hinweistexte technisch und nicht nutzerfreundlich sind. Vom Einbinden eines Videos wird nicht direkt gesprochen, das w\u00e4re aber notwendig. F\u00fcr die Datenschutzerkl\u00e4rung ist diese Form der Information nicht ausreichend.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Das Cookie Popup Banner enth\u00e4lt zu YouTube Videos folgenden Hinweis:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":735} -->\n<figure class=\"wp-block-image\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot-2.png\" alt=\"\" class=\"wp-image-735\"\/><figcaption class=\"wp-element-caption\">Ergebnis von Cookiebot zu einem eingebundenen YouTube-Video f\u00fcr das Cookie Popup<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Dieser Hinweis enth\u00e4lt keine Information dazu, dass es sich um ein eingebundenes Video h\u00e4lt und von welcher Kategorie von Empf\u00e4ngern das Cookie ausgewertet wird. Dies ist rechtlich fragw\u00fcrdig.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Die Darstellung auf einer Webseite in Form einer Cookie Bar enth\u00e4lt folgende Informationen:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":737} -->\n<figure class=\"wp-block-image\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookiebot-3.png\" alt=\"\" class=\"wp-image-737\"\/><figcaption class=\"wp-element-caption\">Von Cookiebot generierte Beschreibungen zu eingesetzten Cookies<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Die dargestellten Cookies werden nach unserer Recherche f\u00fcr die analysierte Webseite gar nicht erstellt. Vielmehr scheint es so zu sein, dass die genannten Cookie-Namen einer internen Datenbank entstammen, in der auch die genannten Zwecke statisch abgelegt sind. Man kann \u00fcbrigens auch sehr sch\u00f6n daran erkennen, dass die Namen (h\u00f6chstwahrscheinlich) erfunden sind, weil Cookie-Namen von Trackern immer kryptische, kurze Namen haben und nicht aussagekr\u00e4ftig sind oder sein wollen!<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Probleme mit Cookie Consent L\u00f6sungen<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Das oben gezeigte Ergebnis eines Cookie Consent Tools liefert nur eine scheinbare L\u00f6sung im Sinne einer Rechtssicherheit und DSGVO-Konformit\u00e4t. Die Probleme mit dem Cookie Consent, wie er oben gezeigt ist:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Es spielt beim Consent Banner keine Rolle, wie viele Cookies gesetzt werden, wenn ein YouTube-Video eingebunden wird<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>In der Cookie Bar muss erw\u00e4hnt werden, dass Cookies gesetzt werden, weil ein YouTube Video eingebunden wird, dass die Firma Google als Betreiber von YouTube diese Daten erh\u00e4lt und auswertet<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Welche Auswertungen von Nutzerdaten von Drittparteien vorgenommen werden, muss kategorienbezogen erkl\u00e4rt werden<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Die ausgegebenen Cookie-Namen gibt es (zumindest teilweise) gar nicht<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>In der Datenschutzerkl\u00e4rung reicht die Information \u00fcber Cookies nicht aus, wenn man ein YouTube Video oder ein Tracking Tool einbindet<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Fachliche Informationen, die zur Aufkl\u00e4rung des Nutzers geeignet sind, fehlen<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Der Webseitenbetreiber wird nicht informiert, dass er ein YouTube-Video ohne erweiterte Datenschutzeinstellungen eingebunden hat<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Die im Cookie Banner genannten Anbieter m\u00fcssen namentlich genannt werden. Die Nennung der abrufenden URL reicht nicht aus<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Der Typ des Cookies sollte in allgemein verst\u00e4ndlicher Sprache genannt werden. Eine Nennung wie <em>HTTP Local Storage<\/em> scheint nicht geeignet f\u00fcr eine Nutzerinformation<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:html -->\n<div class=\"infobox\"><div class=\"infoboxtitel\">Gefahr durch Cookie Consent<\/div><div class=\"infotext\">G\u00e4ngige Cookie Consent Tools bieten nur eine gef\u00fchlte Rechtssicherheit, weil sie kompliziert anmutende Formulierungen generieren. Diese Formulierungen sind unvollst\u00e4ndig, irref\u00fchrend und somit rechtswidrig. Cookie Consent Tools ber\u00fccksichtigen im Wesentlichen Cookies, die nur einer von vielen Aspekten des Datenschutzes auf Webseiten sind. Sie vernachl\u00e4ssigen u.a. das korrekte Einbinden von YouTube-Videos, Datenschutztexte oder den Browser-Fingerabdruck.<\/div><div class=\"infotextlink\"><a href=\"\/blog\/digitaler-fingerabdruck-im-internet\/\">Weiterlesen\u2026<\/a><\/div><\/div>\n<!-- \/wp:html -->\n\n<!-- wp:paragraph -->\n<p>Eine DSGVO-konforme Webseite erreicht man nur, wenn insbesondere<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>das Laden von Scripten, die Cookies setzen, wirksam unterdr\u00fcckt werden kann, etwa, indem (zus\u00e4tzlich zum Einsatz von den genannten L\u00f6sungen) Javascript-Tags durch andere Tags ersetzt werden (oft ist das viel Arbeit und wir fragen uns, was dann der Nutzen von Consent L\u00f6sungen sein soll),<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>weitere DSGVO-Notwendigkeiten (zus\u00e4tzlich) umgesetzt werden (Stichworte: Datenschutztexte, Kontaktformulare, Newsletter-Formulare, Erreichbarkeit der Datenschutzerkl\u00e4rung),<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>die Einwilligungsbanner eine wirksame, informierte Abfrage des Nutzers darstellen (es ist fraglich, ob die Einwilligungstexte die DSGVO-Vorgaben umf\u00e4nglich erf\u00fcllen). <\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Diese genannten Punkte werden mit Hilfe von Cookie Consent L\u00f6sungen nicht ausreichend erf\u00fcllt, insbesondere was die ersten beiden Punkte angeht.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Das Ergebnis mit wwwschutz<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Die o.g. Probleme werden von wwwschutz thematisiert. wwwschutz f\u00fchrt einen Datenschutz-bezogene Analyse von Webseiten durch und konzentriert sich nicht auf Cookies. Siehe hierzu: <a href=\"https:\/\/wwwschutz.de\/blog\/digitaler-fingerabdruck-im-internet\/\">Tracking ist auch ohne Cookies m\u00f6glich<\/a>.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Im Leistungsumfang von wwwschutz enthalten ist<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:html -->\n<ul><li>Datenschutz-Analyse der Webseite<\/li><li>Abgleich mit eigener Wissensdatenbank<\/li><li>Fachlich getriebenes Ergebnis<\/li><li>Pr\u00fcfung auf fehlende Rechtstexte<\/li><li>Pr\u00fcfung auf sch\u00e4dliche Rechtstexte<\/li><li>Impressumspr\u00fcfung<\/li><li>Datenschutzbericht, enth\u00e4lt:<\/li><ul style=\"padding-left:32px\"><li>Statistik<\/li><li>positive und negative Befunde<\/li><li>Datenschutzerkl\u00e4rung mit Rechtstexten vom Fachanwalt f\u00fcr IT-Recht<\/li><li>L\u00f6sungsempfehlungen f\u00fcr gefundene Probleme<\/li><\/ul><\/ul>\n<!-- \/wp:html -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Die Datenschutz-Analyse<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Mit Hilfe einer eigenen smarten Software wird ein Screening der Webseite vorgenommen. Das Ausf\u00fcllen eines Fragebogens ist nicht erforderlich. F\u00fcr das Screening muss lediglich die Webseite genannt werden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Die Software fragt aus der wwwschutz-Wissensdatenbank ab, um welches Tool es sich bei gefundenen Ressourcen auf einer Webseite handelt. Zu jedem Tool ist gespeichert, um welchen Typ (Tracker, Video, Karte, Newsletter-Service etc.) es sich handelt.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Ferner wei\u00df wwwschutz, ob ein Tool einer Einwilligung bedarf oder nicht und ob es einer Abwahlm\u00f6glichkeit bedarf oder nicht.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Zu allen popul\u00e4ren Tools sind in wwwschutz die Rechtstexte f\u00fcr die Datenschutzerkl\u00e4rung von unserem Anwalt hinterlegt worden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Das Ergebnis des Webseiten-Checks, welches der Kunde oder der Datenschutz-Dienstleister des Kunden erh\u00e4lt, ist der Datenschutzbericht.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Der Datenschutzbericht<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Im Datenschutzbericht sind die Informationen enthalten, die f\u00fcr eine DSGVO-konforme Webseite ben\u00f6tigt werden. Anfangs zeigt eine Statistik \u00fcbersichtlich die Befunde in Kategorien an:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":740} -->\n<figure class=\"wp-block-image\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-1-1024x647.png\" alt=\"\" class=\"wp-image-740\"\/><figcaption class=\"wp-element-caption\">Datenschutzbericht: Statistik zu einer Webseite<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>F\u00fcr alle genannten Warnungen und kritischen Punkte sind im Bericht weiterf\u00fchrende Informationen sowie Erkl\u00e4rungen, L\u00f6sungen und Anleitungen zu finden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Gefundene Tools &amp; Komponenten<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Im Bericht werden alle im Scan der Webseite gefundenen Komponenten namentlich genannt und mit Datenschutztexten und Hinweisen bei falscher Konfiguration versehen:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":750} -->\n<figure class=\"wp-block-image\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-7.png\" alt=\"\" class=\"wp-image-750\"\/><figcaption class=\"wp-element-caption\">Von wwwschutz gefundene Tools auf einer Webseite<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>F\u00fcr komplexe technische Probleme, wie f\u00fcr das sichere Einbinden eines Facebook Pixels werden Code-Beispiele genannt<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Unerlaubte Tools<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Ein ohne erweiterte Datenschutzeinstellngen eingebundenes YouTube Video etwa ist in der Statistik unter dem Punkt <em>Unerlaubtes Tool verwendet<\/em> vermerkt. Weiter unten im Bericht findet sich dann eine Anleitung, um das Video mit besseren Datenschutzeinstellungen einzubinden. Ferner liefert der Bericht Empfehlungen, welche Alternativen anstelle von YouTube-Videos in Frage kommen und an sich schon DSGVO-konform sind, ohne eine Einwilligung abzufragen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Zu den erkannten unerlaubten Tools liefert der Bericht L\u00f6sungen, oft in Form von bebilderten Anleitungen:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":746} -->\n<figure class=\"wp-block-image\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-5.png\" alt=\"\" class=\"wp-image-746\"\/><figcaption class=\"wp-element-caption\">Anleitung bei falsch eingebundenen YouTube-Videos<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Weiterhin werden Alternativen genannt, die DSGVO-konform sind.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Auch <strong>externe Schriftarten<\/strong> (wie Google Fonts) erkennt wwwschutz und weist sie im Bericht aus.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>F\u00fcr <strong>WordPress<\/strong> f\u00fchrt WWWSchutz zahlreiche Zusatzpr\u00fcfungen durch. Beispielsweise wird erkannt, ob Gravatare eingesetzt werden. Gravatare sind nicht DSGVO-konform und m\u00fcssen daher entfernt werden. Im Bericht zeigt eine Anleitung, wie das geht.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Datenschutzerkl\u00e4rung<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Ben\u00f6tigte Rechtstexte<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Da mit WWWSchutz eine umfassende Bestandsaufnahme aller relevanten Datenstr\u00f6me durchgef\u00fcht wird, kann die Datenschutzerkl\u00e4rung daraus abgeleitet werden. Die notwendigen Rechtstexte werden allesamt ausgegeben und k\u00f6nnen mit einem Klick in die Zwischenablage kopiert werden. Verlinkungen auf Datenschutzhinweise von Drittanbietern (3rd Party) sind ebenfalls enthalten und werden mit in die Zwischenablage kopiert:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":742} -->\n<figure class=\"wp-block-image\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-3.png\" alt=\"\" class=\"wp-image-742\"\/><figcaption class=\"wp-element-caption\">Datenschutzerkl\u00e4rung mit allen Rechtstexten: Copy &amp; Paste f\u00e4hig<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Fehlende Rechtstexte<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Wer seine Datenschutzerkl\u00e4rung beibehalten und nur die fehlenden Rechtstexte erg\u00e4nzen m\u00f6chte, f\u00fcr den ist die \u00dcbersicht als fehlend erkannter Texte hilfreich.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Ebenso dient die Erkennung der fehlenden Rechtstexte als Bewertung f\u00fcr unsere Datenschutz-Risikoliste.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":1020,\"sizeSlug\":\"large\"} -->\n<figure class=\"wp-block-image size-large\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-24.png\" alt=\"\" class=\"wp-image-1020\"\/><figcaption class=\"wp-element-caption\">Auszug aus unserer Risikoliste f\u00fcr Webseiten.<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:button {\"className\":\"aligncenter\"} -->\n<div class=\"wp-block-button aligncenter\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/www.it-logic.de\/dsgvodemo\" target=\"_blank\" rel=\"noopener noreferrer\">Beispiel einer Risikoliste<\/a><\/div>\n<!-- \/wp:button -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Third Party Ressourcen<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Dateien, die von Drittanbietern nachgeladen werden, sind im Bericht ausgewiesen:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":744} -->\n<figure class=\"wp-block-image\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-4.png\" alt=\"\" class=\"wp-image-744\"\/><figcaption class=\"wp-element-caption\">Externe Dateien von Drittanbietern<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Sofern es sich um popul\u00e4re Ressourcen handelt, wird f\u00fcr diese eine L\u00f6sungsm\u00f6glichkeit genannt. F\u00fcr unbekannte Ressourcen wird darauf hingewiesen, dass diese m\u00f6glichst durch eine lokale Kopie zu ersetzen sind. Oft werden Bilder unn\u00f6tigerweise von Dritten geladen, anstelle sie von der Webseite direkt als lokale Kopie zu laden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Kontaktformulare<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Mit wwwschutz werden auch Kontaktformulare gepr\u00fcft. Insbesondere werden folgende Merkmale gecheckt:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Datensparsamkeit<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Abfrage einer Einwilligung<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Verlinkung der Datenschutzerkl\u00e4rung<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Nennung des Widerrufsrechts<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Im Bericht sind fehlerhaft ausgepr\u00e4gte Formulare konkret mit einer Adresse (URL) benannt. Der Verantwortliche erh\u00e4lt Hinweise, wie die Formulare anzupassen sind:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":748} -->\n<figure class=\"wp-block-image\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-6.png\" alt=\"\" class=\"wp-image-748\"\/><figcaption class=\"wp-element-caption\">Konkrete Hinweise zu Kontaktformularen im wwwschutz-Bericht<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Impressum<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>F\u00fcr das Impressum wird das korrekte Vorhandensein von Pflichtangaben bescheinigt (bzw. gibt es einen Hinweis, wenn dies nicht der Fall ist).<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Ferner werden Empfehlungen f\u00fcr zus\u00e4tzliche Impressumstexte gegeben, die die Rechtssicherheit erh\u00f6hen. Sch\u00e4dliche Rechtstexte (wie ung\u00fcltige Disclaimer) werden mit einer Erkl\u00e4rung, warum diese sch\u00e4dlich sind, ausgewiesen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":741} -->\n<figure class=\"wp-block-image\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/bericht-2.png\" alt=\"\" class=\"wp-image-741\"\/><figcaption class=\"wp-element-caption\">Hinweise zum Impressum im wwwschutz-Bericht<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Weitere Details<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Cookies sind nicht das Hauptproblem<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Zahlreiche L\u00f6sungen stellen Cookies in den Vordergrund der Betrachtung. Auch wenn nach dem <a href=\"https:\/\/wwwschutz.de\/blog\/cookies-nur-nach-voriger-einwilligung-zulassig\/\">EuGH-Urteil zu Cookies<\/a> vom 01.10.2019 viele von Cookies als dem Datenschutz-B\u00f6sewicht sprechen: DSGVO-Sicherheit bedarf zahlreicher weiterer Betrachtungen als \"nur\" Cookies. Tracking etwa ist <a href=\"https:\/\/wwwschutz.de\/blog\/digitaler-fingerabdruck-im-internet\/\">auch ohne Cookies m\u00f6glich<\/a>.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Eingebundene externe Ressourcen &amp; Dateien<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Rein technisch kann man einfach feststellen, welche externen Dateien wie Bilder, Scripte oder Stylesheets eine Webseite einbindet. Es reicht nicht aus, eine externe Datei zu kennen. Man muss auch deren Zwecke und Gefahrenpotential hinsichtlich der DSGVO kennen sowie die Datenschutztexte und Opt-In &amp; Opt-Out Erfordernisse daf\u00fcr kennen und idealerweise gute Alternativen benennen k\u00f6nnen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Genau dies tut wwwschutz:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Erkennung der Datenschutzerkl\u00e4rung<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Identifizieren von zahlreichen Tools Dritter<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Passende Datenschutztexte pro Tool<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Erkennung fehlender Rechtstexte<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Kenntnis \u00fcber rechtliche Anforderungen und Ausgabe einer entsprechenden Empfehlung<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Benennung von Alternativen bei kritischen Tools<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Anleitungen f\u00fcr h\u00e4ufige Probleme<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Wichtig zu verstehen ist, dass Cookies nicht das Problem auf Webseiten sind. Vielmehr sind die Probleme:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Erkennung von Datenstr\u00f6men<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Tracking<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Falsch konfigurierte Tools und Videos<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Unerlaubte Tools<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Falsch ausgepr\u00e4gte Kontaktformulare<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Cookie Banner, die entweder unwirksam sind oder wichtige Links verdecken<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Unvollst\u00e4ndige Datenschutzerkl\u00e4rungen<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Fehlerhafte Angaben im Impressum (kein Datenschutzthema, aber in einem Zuge damit genannt)<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Um diese Probleme zu vermeiden, wurde <a href=\"\/#pricing\">wwwschutz <\/a>entwickelt.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Sie k\u00f6nnen eine online Testversion kostenfrei ausprobieren:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list {\"ordered\":true} -->\n<ol class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Webseite eingeben<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Start dr\u00fccken<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Ergebnisse direkt in Ihrem Browser sehen<\/li>\n<!-- \/wp:list-item --><\/ol>\n<!-- \/wp:list -->\n\n<!-- wp:button {\"className\":\"aligncenter\"} -->\n<div class=\"wp-block-button aligncenter\"><a class=\"wp-block-button__link wp-element-button\" href=\"\/#online-tool\">Online Datenschutz-Test<\/a><\/div>\n<!-- \/wp:button -->\n\n<!-- wp:paragraph -->\n<p>Das ganze funktioniert ohne Eingabe einer Maildresse! Einfach loslegen.<\/p>\n<!-- \/wp:paragraph -->","_links":{"self":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/pages\/725","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/comments?post=725"}],"version-history":[{"count":65,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/pages\/725\/revisions"}],"predecessor-version":[{"id":3864,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/pages\/725\/revisions\/3864"}],"wp:attachment":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/media?parent=725"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}