{"id":1673,"date":"2021-01-14T20:55:00","date_gmt":"2021-01-14T19:55:00","guid":{"rendered":"https:\/\/wwwschutz.de\/blog\/?p=1673"},"modified":"2026-07-02T09:29:16","modified_gmt":"2026-07-02T07:29:16","slug":"consent-tools-praxistest","status":"publish","type":"post","link":"https:\/\/wwwschutz.de\/blog\/consent-tools-praxistest\/","title":{"rendered":"Consent Tools f\u00fcr Webseiten im gro\u00dfen Praxistest: Big Fail"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><em>Als Consent Tools werden Hilfsmittel verstanden, mit denen eine Einwilligung f\u00fcr Datenverarbeitungsvorg\u00e4nge vom Besucher einer Webseite eingeholt werden kann, damit eine ansonsten nicht gerechtfertigte Datenverarbeitung stattfinden kann. Oft werden solche Tools auch als Cookie Consents bezeichnet, obwohl Cookies von Diensten verwaltet werden und Cookies nur eine von vielen M\u00f6glichkeiten des Trackings darstellen.<\/em><\/p>\n\n\n\n<figure class=\"wp-block-pullquote\"><blockquote><p><strong>Alle getesteten Webseiten<\/strong>, die ein <strong>Consent Tool<\/strong> einsetzen, zeigen <strong>gravierende M\u00e4ngel<\/strong>.<\/p><cite>Untersuchung von 20 Webseiten und 7+ Consent Tools durch die IT Logic GmbH.<\/cite><\/blockquote><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Die Consent Tools, die in der Praxis beurteilt wurden, sind:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Borlabs Cookie<\/strong><\/li>\n\n\n\n<li><strong>consent manager<\/strong><\/li>\n\n\n\n<li><strong>Cookiebot<\/strong><\/li>\n\n\n\n<li><strong>CCM19<\/strong><\/li>\n\n\n\n<li><strong>Klaro!<\/strong><\/li>\n\n\n\n<li><strong>OneTrust<\/strong> (Synonyme: <em>Optanon<\/em>, <em>Cookie Law<\/em>)<\/li>\n\n\n\n<li><strong>Usercentrics<\/strong><\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Der Test wurde durchgef\u00fchrt, indem Webseiten, die diese Consent Tools einsetzen, gegen verschiedene Kriterien gepr\u00fcft wurden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Webseiten, von denen insgesamt 20 im Praxistest ber\u00fccksichtigt wurden, sind:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>adac.de<\/strong>, bondzio.de, braeutigam-hotel.de, ccm19.de, <strong>commerzbank.de<\/strong>, consentmanager.de, cookiebot.com, <strong>crifbuergel.de<\/strong>, digitale-helden.de, dillinger.de, <strong>euronics.de<\/strong>, <strong>ffh.de<\/strong>, <strong>haendlerbund.de<\/strong>, <strong>heise-regioconcept.de<\/strong>, <strong>hertie.de<\/strong>, <strong>kia.com<\/strong>, kiprotect.com, mediana.de, <strong>mitsubishi-motors.de<\/strong>, <strong>springer.com<\/strong>, <strong>techem.de<\/strong>, usercentrics.com, werdewelt.info, <strong>ww-ag.com, <\/strong>sowie sieben weitere.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die fett gedruckten Webseiten sind welche von gr\u00f6\u00dferen oder bekannteren Firmen, die \u00fcber gen\u00fcgend Ressourcen zum Einhalten von Datenschutzregeln verf\u00fcgen sollten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Getestet wurden jeweils konkrete Benutzungen der Einwilligungs-Tools. Dabei wurde auf eine Mischung bekannterer und weniger bekannter Webseiten geachtet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Auch Webseiten von Anbietern, die ihr eigenes Tool verwenden, wurden getestet<\/strong>. Weil auch dort gravierende M\u00e4ngel jeweils in erheblicher Anzahl festzustellen waren, liegt der Schluss nahe, dass einige Anbieter von Consent Tools selbst keine ausreichende Kenntnis von Datenschutzvorschriften haben und deren Motivation eine andere als der Datenschutz zu sein scheint.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ob sich die Webseiten-Verantwortlichen jeweils an die Vorgaben der Consent Tools gehalten haben, sofern es welche gibt, wurde nicht weiter gepr\u00fcft. Die Consent Tool Anbieter legen teilweise anscheinend keinen gro\u00dfen Wert darauf, mitzuteilen, was genau getan werden m\u00fcsste, um mithilfe derer Tools DSGVO-konforme Webseiten zu erhalten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Ergebnisse wurden mehrfach nachgepr\u00fcft. Jedes Jahr auf&#8217;s Neue das gleiche Bild. An der allgemeinen Mangelhaftigkeit popul\u00e4rer Consent-Tools hat sich auch bis heute wenig ge\u00e4ndert.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ergebnis pro Consent Tool<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Ergebnisse pro Consent Tool sind eine Zusammenfassung der weiter unten dargestellten Tests von Webseiten, die diese Consent Tools einsetzen. Die Ergebnisse sind nicht repr\u00e4sentativ, aber man braucht nicht viel Phantasie, um zu erkennen, dass die Ergebnisse wahrscheinlich auf wirklich viele Webseiten zutreffen, die diese sogenannten Einwilligungsl\u00f6sungen, die meist keine datenschutzkonformen L\u00f6sungen zu sein scheinen, einsetzen.<\/p>\n\n\n\n<figure class=\"wp-block-table table-ul is-style-stripes\"><table><tbody><tr><td><strong>Consent Tool<\/strong><\/td><td><strong>Probleme<\/strong><\/td><\/tr><tr><td><strong>Borlabs Cookie<\/strong><\/td><td><ul class=\"ul-table\"><li>Laden von Tools ohne Einwilligung<\/li><\/ul><ul class=\"ul-table\"><li>Zur\u00fcckstellen der Ablehnen M\u00f6glichkeit<\/li><\/ul><ul class=\"ul-table\"><li>Fehlende Information zur Widerrufsm\u00f6glichkeit<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Tools und Cookies<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Datentransfers<\/li><\/ul><ul class=\"ul-table\"><li>Widerruf nur mit mehreren Klicks m\u00f6glich<\/li><\/ul><ul class=\"ul-table\"><li>Widerruf wird nicht vollst\u00e4ndig ausgef\u00fchrt<\/li><\/ul><\/td><\/tr><tr><td><strong>consent manager<\/strong><\/td><td><ul class=\"ul-table\"><li>Laden von Tools ohne Einwilligung<\/li><\/ul><ul class=\"ul-table\"><li>Fehlende Datenschutzhinweise<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Tools und Cookies<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Datentransfers<\/li><\/ul><ul class=\"ul-table\"><li>Widerruf nur mit mehreren Klicks m\u00f6glich<\/li><\/ul><ul class=\"ul-table\"><li>Widerruf wird nicht vollst\u00e4ndig ausgef\u00fchrt<\/li><\/ul><\/td><\/tr><tr><td><strong>CCM19<\/strong><\/td><td><ul class=\"ul-table\"><li>Laden von Tools ohne Einwilligung<\/li><\/ul><ul class=\"ul-table\"><li>Zur\u00fcckstellen der Ablehnen M\u00f6glichkeit<\/li><\/ul><ul class=\"ul-table\"><li>Fehlende Datenschutzhinweise<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Tools und Cookies<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Datentransfers<br>Widerruf wird nicht immer vollst\u00e4ndig ausgef\u00fchrt<\/li><\/ul><\/td><\/tr><tr><td><strong>Cookiebot<\/strong><\/td><td><ul class=\"ul-table\"><li>Zur\u00fcckstellen der Ablehnen M\u00f6glichkeit (2\/3)<\/li><\/ul><ul class=\"ul-table\"><li>Wahrscheinlicher Datentransfer in unsichere Drittl\u00e4nder durch Laden des Consent Tools<\/li><\/ul><ul class=\"ul-table\"><li>Laden von Tools ohne Einwilligung<\/li><\/ul><ul class=\"ul-table\"><li>Fehlende Datenschutzhinweise<br>Widerruf nicht einfach m\u00f6glich<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Tools und Cookies<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Datentransfers<\/li><\/ul><\/td><\/tr><tr><td><strong>Klaro!<\/strong><\/td><td><ul class=\"ul-table\"><li>Laden von Tools ohne Einwilligung<\/li><\/ul><ul class=\"ul-table\"><li>Fehlende Information zur Widerrufsm\u00f6glichkeit<\/li><\/ul><ul class=\"ul-table\"><li>Fehlende Datenschutzhinweise<\/li><\/ul><ul class=\"ul-table\"><li>Widerruf nicht einfach m\u00f6glich<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Datentransfers<\/li><\/ul><ul class=\"ul-table\"><li>Datenschutzerkl\u00e4rung nicht direkt lesbar<\/li><\/ul><\/td><\/tr><tr><td><strong>OneTrust<\/strong> <em>Optanon<\/em><em><\/em> <em>CookieLaw<\/em><\/td><td><ul class=\"ul-table\"><li>Laden von Tools ohne Einwilligung<\/li><\/ul><ul class=\"ul-table\"><li>Wahrscheinlicher Datentransfer in unsichere Drittl\u00e4nder durch Laden des Consent Tools<\/li><\/ul><ul class=\"ul-table\"><li>Ablehnen erfordert einen Klick mehr als Einwilligen<\/li><\/ul><ul class=\"ul-table\"><li>Fehlende Datenschutzhinweise<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Tools und Cookies<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Datentransfers<\/li><\/ul><ul class=\"ul-table\"><li>Widerruf gar nicht oder nicht einfach m\u00f6glich<\/li><\/ul><ul class=\"ul-table\"><li>Widerruf nicht ausf\u00fchrbar oder nicht vollst\u00e4ndig ausgef\u00fchrt<\/li><\/ul><\/td><\/tr><tr><td><strong>UserCentrics<\/strong><\/td><td><ul class=\"ul-table\"><li>Datentransfer in unsichere Drittl\u00e4nder durch Laden des Consent Tools (1\/3)<\/li><\/ul><ul class=\"ul-table\"><li>Zur\u00fcckstellen der Ablehnen M\u00f6glichkeit<\/li><\/ul><ul class=\"ul-table\"><li>Laden von Tools ohne Einwilligung<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Tools und Cookies<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Datentransfers<\/li><\/ul><ul class=\"ul-table\"><li>Datenschutzerkl\u00e4rung nicht direkt lesbar<\/li><\/ul><ul class=\"ul-table\"><li>Widerruf wird nicht vollst\u00e4ndig ausgef\u00fchrt<\/li><\/ul><\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\">Komprimierte Ergebnisse als Querschnitt aus den getesteten Webseiten.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Die eben genannten Ergebnisse sind ein Extrakt aus dem Querschnitt der Testergebnisse. F\u00fcr Details dazu siehe die einzelnen Tests der Webseiten mit den verwendeten Consent Tools.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ergebnisse zu den Webseiten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Ergebnisse zu den Webseiten, die die o.g. Consent Tools einsetzen, sind gruppiert nach Consent Tool. Zu den Tools werden Webseiten genannt, die diese Tools einsetzen. Den Ergebnissen werden die Webseiten aus rechtlichen Gr\u00fcnden nicht zugeordnet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Ergebnisse werden aufgrund der Menge an Befunden nur kurz dargestellt. Ausf\u00fchrliche Ausf\u00fchrungen enth\u00e4lt unser Dokument mit allen Ergebnissen, welches wir bei Bedarf nach Abstimmung bereitstellen.<\/p>\n\n\n\n<figure class=\"wp-block-pullquote\"><blockquote><p><strong>F\u00fcr alle Consent Tools<\/strong> wurden auf den getesteten Webseiten im Durchschnitt <strong>mehr als 10 problematische Befunde pro Webseite<\/strong> ermittelt.<\/p><cite>Ergebnis des Praxistests.<\/cite><\/blockquote><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Borlabs Cookie<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Dieses Consent Tool ist ausschlie\u00dflich f\u00fcr WordPress-Webseiten geeignet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gefundene Webseiten, die<em> Borlabs Cookie<\/em> einsetzen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>bondzio.de<\/li>\n\n\n\n<li>braeutigam-hotel.de<\/li>\n\n\n\n<li>heise-regioconcept.de<\/li>\n\n\n\n<li>mediana.de<\/li>\n\n\n\n<li>sowie eine weitere (die m\u00f6glicherweise im Folgenden genannt wird)<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Von diesen Webseiten wurde ein Teil getestet und nachfolgend bewertet.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Webseite A<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-default\"><img loading=\"lazy\" decoding=\"async\" width=\"257\" height=\"340\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-45.png\" alt=\"\" class=\"wp-image-1699\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-45.png 257w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-45-227x300.png 227w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-45-200x265.png 200w\" sizes=\"auto, (max-width: 257px) 100vw, 257px\" \/><figcaption class=\"wp-element-caption\">Einwilligungsabfrage der Webseite A<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Es gibt 15 problematische Befunde zur Webseite<\/strong>. Diese werden nur f\u00fcr Webseite A in K\u00fcrze genannt. F\u00fcr alle weiteren Webseiten erfolgt keine Nennung auf dieser Seite. Vielmehr sind die Details zu den Befunden im Dokument an Ende dieser Seite zu finden.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Ablehnen nicht direkt m\u00f6glich: Dies erscheint rechtswidrig.<\/li>\n\n\n\n<li>Fehlende Information zur Widerrufsm\u00f6glichkeit.<\/li>\n\n\n\n<li>Laden von Tools ohne Einwilligung: Bereits beim Laden der Webseite A und ohne etwas angeklickt zu haben werden die Tools <em>Google Analytics<\/em>, <em>Google Schriften <\/em>vom<em> Google Server<\/em> und <em>Google+<\/em> geladen.<\/li>\n\n\n\n<li>Fehlende Information zu eingesetzten Tools: Die im vorigen Abschnitt genannten Tools <em>Google Analytics<\/em>, <em>Google+<\/em> und <em>Google Schriften<\/em> werden im Consent Popup gar nicht genannt, auch nicht in der Kategorie <em>Essenziell<\/em>.<\/li>\n\n\n\n<li>Mangelhafte Anbieterangabe: Beispiel: Als Anbieter des <em>Facebook Pixel<\/em> wird <em>Facebook<\/em> genannt. Eine Adresse oder Rechtsformangabe fehlt. Hier stellt sich alleine schon die Frage, welche der vielen Facebook Firmen gemeint sein k\u00f6nnte.<\/li>\n\n\n\n<li>Mangelhafte Beschreibung des Zwecks: Beispiel: Als Zweck zum <em>Facebook Pixel<\/em> ist genannt: <em>\u201eDas Facebook-Pixel ist ein Analysetool. Du kannst damit die Wirksamkeit deiner Werbung messen, indem du die Handlungen analysierst, die Personen auf deiner Website ausf\u00fchren.\u201c<\/em><\/li>\n\n\n\n<li>Mangelhafte Cookie-Beschreibung: Der Name eines Cookies ist mit <em>Facebook Pixel<\/em> angegeben. Das ist falsch. Der Name des Cookies lautet in Wirklichkeit <strong>_fbp<\/strong>. Die Lebensdauer zum Cookie fehlt. Diese Angabe ist aber vorgeschrieben.<\/li>\n\n\n\n<li>Falsche Klassifikation von Tools: Beispiel: Die zu <em>Google Analytics<\/em> geh\u00f6rigen Cookies werden f\u00e4lschlicherweise dem <em>Google Tag Manager<\/em> zugeschrieben; zudem ist der <em>Google Tag Manager<\/em> f\u00e4lschlicherweise als <em>Statistik<\/em> klassifiziert, eine Kategorie, die Tools enthalten soll, die Informationen von Besuchern anonym erfassen. Der <em>Google Tag Manager<\/em> hat (offiziell) aber gerade nicht diesen Zweck, sondern dient zum dynamischen Laden anderer Tools.<\/li>\n\n\n\n<li>Verwirrende Angaben ohne Mehrwert: Beispiel: Unter dem Namen <em>Matelino<\/em> und dem gleichnamigen Anbieter ist ein Tool ausgewiesen. Mit diesen Informationen l\u00e4sst sich nichts anfangen.<\/li>\n\n\n\n<li>Fehlender Tool-Bezug: Anstelle auf Tools geht <em>Borlabs Cookie<\/em> auf Webseite A auf eine <strong>undefinierbare Mischung aus Cookies und unbekannten Kategorisierungen<\/strong> ein. Richtig w\u00e4re eine Unterscheidung nach Diensten wie <em>Google Tag Manager<\/em>, <em>Google Analytics<\/em>, <em>Facebook Pixel<\/em>, <em>Facebook Plugin<\/em> usw. Pro Dienst ist eine saubere Angabe aller jeweils zum Dienst geh\u00f6riger Cookies erforderlich. Pro Cookie ist die Angabe des Namens, der Lebensdauer, des Zwecks und der Dom\u00e4ne vorzuhalten.<\/li>\n\n\n\n<li>Fehlende Widerrufsm\u00f6glichkeit: Anstatt einer M\u00f6glichkeit, die Einwilligung anzupassen oder zu widerrufen, findet man in der Datenschutzerkl\u00e4rung folgenden ungen\u00fcgenden Hinweis: <em>\u201eM\u00f6chten Sie diese Einwilligungen widerrufen, l\u00f6schen Sie einfach das Cookie ein Ihrem Browser. Wenn Sie die Website neu betreten\/neu laden, werden Sie erneut nach Ihrer Cookie-Einwilligung gefragt.\u201c<\/em><\/li>\n\n\n\n<li>Fehlende Angabe zur Daten\u00fcbermittlung in Drittl\u00e4nder: Eine Angabe hierzu fehlt in der Einwilligungsabfrage, obwohl Dienste eingesetzt werden, die Daten an Drittl\u00e4nder \u00fcbermitteln. Die Angabe ist gesetzlich vorgeschrieben.<\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading\">Webseite B<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-default\"><img loading=\"lazy\" decoding=\"async\" width=\"604\" height=\"102\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-47.png\" alt=\"\" class=\"wp-image-1707\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-47.png 604w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-47-300x51.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-47-200x34.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-47-400x68.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-47-600x101.png 600w\" sizes=\"auto, (max-width: 604px) 100vw, 604px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Es gibt 10 problematische Befunde zur Webseite.<\/strong><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Webseite C<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-default\"><img loading=\"lazy\" decoding=\"async\" width=\"299\" height=\"317\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-65.png\" alt=\"\" class=\"wp-image-1727\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-65.png 299w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-65-283x300.png 283w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-65-200x212.png 200w\" sizes=\"auto, (max-width: 299px) 100vw, 299px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong>Es gibt 9 problematische Befunde zur Webseite.<\/strong><\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">UserCentrics<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Gefundene Webseiten, die <em>UserCentrics<\/em> einsetzen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>adac.de<\/li>\n\n\n\n<li>commerzbank.de<\/li>\n\n\n\n<li>usercentrics.com<\/li>\n\n\n\n<li>www-ag.com<\/li>\n\n\n\n<li>sowie eine weitere (die m\u00f6glicherweise im Folgenden genannt wird)<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Von diesen Webseiten wurde ein Teil getestet und nachfolgend bewertet.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Webseite E<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-default\"><img loading=\"lazy\" decoding=\"async\" width=\"604\" height=\"97\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-48.png\" alt=\"\" class=\"wp-image-1708\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-48.png 604w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-48-300x48.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-48-200x32.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-48-400x64.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-48-600x96.png 600w\" sizes=\"auto, (max-width: 604px) 100vw, 604px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong>Es gibt 15 problematische Befunde zur Webseite.<\/strong><\/strong><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Webseite F<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-default\"><img loading=\"lazy\" decoding=\"async\" width=\"317\" height=\"322\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-49.png\" alt=\"\" class=\"wp-image-1709\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-49.png 317w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-49-295x300.png 295w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-49-66x66.png 66w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-49-200x203.png 200w\" sizes=\"auto, (max-width: 317px) 100vw, 317px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong><strong>Es gibt 13 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Webseite G<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-default\"><img loading=\"lazy\" decoding=\"async\" width=\"406\" height=\"358\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-50.png\" alt=\"\" class=\"wp-image-1710\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-50.png 406w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-50-300x265.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-50-200x176.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-50-400x353.png 400w\" sizes=\"auto, (max-width: 406px) 100vw, 406px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong><strong>Es gibt 9 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">consent manager<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Gefundene Webseiten, die consent manager einsetzen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>consentmanager.de<\/li>\n\n\n\n<li>ffh.de<\/li>\n\n\n\n<li>haendlerbund.de<\/li>\n\n\n\n<li>mitsubishi-motors.de<\/li>\n\n\n\n<li>sowie eine weitere (die m\u00f6glicherweise im Folgenden genannt wird)<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Von diesen Webseiten wurde ein Teil getestet und nachfolgend bewertet.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Webseite H<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-default\"><img loading=\"lazy\" decoding=\"async\" width=\"454\" height=\"314\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-64.png\" alt=\"\" class=\"wp-image-1725\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-64.png 454w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-64-300x207.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-64-200x138.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-64-400x277.png 400w\" sizes=\"auto, (max-width: 454px) 100vw, 454px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong><strong>Es gibt 11 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Webseite J<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-default\"><img loading=\"lazy\" decoding=\"async\" width=\"429\" height=\"231\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-63.png\" alt=\"\" class=\"wp-image-1724\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-63.png 429w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-63-300x162.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-63-200x108.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-63-400x215.png 400w\" sizes=\"auto, (max-width: 429px) 100vw, 429px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong><strong>Es gibt 13 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Webseite K<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-default\"><img loading=\"lazy\" decoding=\"async\" width=\"604\" height=\"117\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-62.png\" alt=\"\" class=\"wp-image-1723\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-62.png 604w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-62-300x58.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-62-200x39.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-62-400x77.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-62-600x116.png 600w\" sizes=\"auto, (max-width: 604px) 100vw, 604px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong><strong>Es gibt 17 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">CCM19<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Gefundene Webseiten, die CCM19 einsetzen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>ccm19.de<\/li>\n\n\n\n<li>crifbuergel.de<\/li>\n\n\n\n<li>hertie.de<\/li>\n\n\n\n<li>sowie eine weitere (die m\u00f6glicherweise im Folgenden genannt wird)<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Von diesen Webseiten wurde ein Teil getestet und nachfolgend bewertet.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Webseite L<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Das Aussehen des Consent-Popups nach dem Aufruf der Webseite ist nachfolgend abgebildet:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-default\"><img loading=\"lazy\" decoding=\"async\" width=\"385\" height=\"246\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-61.png\" alt=\"\" class=\"wp-image-1722\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-61.png 385w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-61-300x192.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-61-200x128.png 200w\" sizes=\"auto, (max-width: 385px) 100vw, 385px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong><strong>Es gibt 7 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Webseite M<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-default\"><img loading=\"lazy\" decoding=\"async\" width=\"333\" height=\"402\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-60.png\" alt=\"\" class=\"wp-image-1721\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-60.png 333w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-60-249x300.png 249w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-60-200x241.png 200w\" sizes=\"auto, (max-width: 333px) 100vw, 333px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong><strong>Es gibt 14 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Webseite N<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-default\"><img loading=\"lazy\" decoding=\"async\" width=\"445\" height=\"246\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-59.png\" alt=\"\" class=\"wp-image-1719\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-59.png 445w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-59-300x166.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-59-200x111.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-59-400x221.png 400w\" sizes=\"auto, (max-width: 445px) 100vw, 445px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong><strong>Es gibt 15 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gefundene Webseiten, die <em>Klaro!<\/em> einsetzen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>dillinger.de<\/li>\n\n\n\n<li>kiprotect.com<\/li>\n\n\n\n<li>digitale-helden.de<\/li>\n\n\n\n<li>sowie eine weitere (die m\u00f6glicherweise im Folgenden genannt wird)<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Von diesen Webseiten wurde ein Teil getestet und nachfolgend bewertet.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Webseite P<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-default\"><img loading=\"lazy\" decoding=\"async\" width=\"431\" height=\"394\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-58.png\" alt=\"\" class=\"wp-image-1718\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-58.png 431w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-58-300x274.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-58-200x183.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-58-400x366.png 400w\" sizes=\"auto, (max-width: 431px) 100vw, 431px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong><strong>Es gibt 14 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Webseite Q<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-default\"><img loading=\"lazy\" decoding=\"async\" width=\"382\" height=\"168\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-57.png\" alt=\"\" class=\"wp-image-1717\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-57.png 382w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-57-300x132.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-57-200x88.png 200w\" sizes=\"auto, (max-width: 382px) 100vw, 382px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong><strong>Es gibt 11 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">OneTrust \/ Optanon \/ Cookie Law<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Optanon<\/em> wurde von <em>OneTrust<\/em> \u00fcbernommen, weshalb beide Tools zusammen betrachtet werden. Das Produkt wird anscheinend auch unter dem Namen <em>Cookie Law<\/em> gef\u00fchrt, weshalb auch diese Auspr\u00e4gung zusammen betrachtet wird.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gefundene Webseiten, die <em>OneTrust<\/em> einsetzen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>euronics.de<\/li>\n\n\n\n<li>springer.com\/de<\/li>\n\n\n\n<li>kia.com\/de<\/li>\n\n\n\n<li>sowie eine weitere (die m\u00f6glicherweise im Folgenden genannt wird)<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Von diesen Webseiten wurde ein Teil getestet und nachfolgend bewertet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Allgemeiner Befund:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>OneTrust<\/em> l\u00e4dt Ressourcen von der Dom\u00e4ne <em>onetrust.com<\/em>. Diese Dom\u00e4ne scheint von einem amerikanischen Unternehmen betrieben zu werden bzw. Inhalte von einem Server in den USA zu liefern. Laut <em>Privacy Statement<\/em> der Dom\u00e4ne <em>onetrust.com<\/em> befindet sich der Anbieter sowohl in den USA als auch im Vereinigten K\u00f6nigreich (UK).<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Webseite U<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-default\"><img loading=\"lazy\" decoding=\"async\" width=\"469\" height=\"183\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-56.png\" alt=\"\" class=\"wp-image-1716\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-56.png 469w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-56-300x117.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-56-200x78.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-56-400x156.png 400w\" sizes=\"auto, (max-width: 469px) 100vw, 469px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong><strong>Es gibt 14 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Webseite V<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-default\"><img loading=\"lazy\" decoding=\"async\" width=\"604\" height=\"58\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-55.png\" alt=\"\" class=\"wp-image-1715\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-55.png 604w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-55-300x29.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-55-200x19.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-55-400x38.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-55-600x58.png 600w\" sizes=\"auto, (max-width: 604px) 100vw, 604px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong><strong>Es gibt 11 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Webseite W<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-default\"><img loading=\"lazy\" decoding=\"async\" width=\"314\" height=\"191\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-54.png\" alt=\"\" class=\"wp-image-1714\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-54.png 314w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-54-300x182.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-54-200x122.png 200w\" sizes=\"auto, (max-width: 314px) 100vw, 314px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong><strong>Es gibt 10 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Cookiebot<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Gefundene Webseiten, die <em>Cookiebot<\/em> einsetzen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>cookiebot.com<\/li>\n\n\n\n<li>werdewelt.info<\/li>\n\n\n\n<li>techem.de<\/li>\n\n\n\n<li>sowie eine weitere (die m\u00f6glicherweise im Folgenden genannt wird)<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Von diesen Webseiten wurde ein Teil getestet und nachfolgend bewertet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Allgemeiner Befund<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine kurze Auswertung der IP-Adresse (72.246.29.131), die beim Laden des Cookiebot-Scripts von <em>consentcdn.cookiebot.com<\/em> aufgerufen wurde, hat gezeigt:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-default\"><img loading=\"lazy\" decoding=\"async\" width=\"605\" height=\"112\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-46.png\" alt=\"\" class=\"wp-image-1700\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-46.png 605w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-46-300x56.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-46-200x37.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-46-400x74.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-46-600x111.png 600w\" sizes=\"auto, (max-width: 605px) 100vw, 605px\" \/><figcaption class=\"wp-element-caption\">Aufrufkette f\u00fcr das Laden eines Cookiebot-Scripts<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Gem\u00e4\u00df <em>Traceroute<\/em> ist die genannte Netzwerkadresse in den USA beheimatet. Dies kann so sein, muss aber nicht zwingend stimmen, weil IP-Adressen von Zeit zu Zeit wieder freigegeben und neu vergeben werden. Die Wahrscheinlichkeit, dass bei einem von tausend Aufrufen eines <em>Cookiebot <\/em>Scripts eine Adresse in den USA angesprungen wird, scheint allerdings recht hoch. Aus diesem Grund alleine schon scheint es ratsam, eine andere L\u00f6sung zu suchen.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Webseite X<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-default\"><img loading=\"lazy\" decoding=\"async\" width=\"553\" height=\"213\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-53.png\" alt=\"\" class=\"wp-image-1713\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-53.png 553w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-53-300x116.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-53-200x77.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-53-400x154.png 400w\" sizes=\"auto, (max-width: 553px) 100vw, 553px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong><strong>Es gibt 14 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Webseite Y<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-default\"><img loading=\"lazy\" decoding=\"async\" width=\"412\" height=\"199\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-52.png\" alt=\"\" class=\"wp-image-1712\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-52.png 412w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-52-300x145.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-52-200x97.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-52-400x193.png 400w\" sizes=\"auto, (max-width: 412px) 100vw, 412px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong><strong>Es gibt 17 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Webseite Z<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-style-default\"><img loading=\"lazy\" decoding=\"async\" width=\"519\" height=\"143\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-51.png\" alt=\"\" class=\"wp-image-1711\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-51.png 519w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-51-300x83.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-51-200x55.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-51-400x110.png 400w\" sizes=\"auto, (max-width: 519px) 100vw, 519px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong><strong>Es gibt 12 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n\n\n\n<figure class=\"wp-block-pullquote\"><blockquote><p>Die Nutzung eines Consent Tools bringt gro\u00dfe Gefahren mit sich und sorgt oft f\u00fcr rechtswidrige Webseiten<\/p><cite>Ergebnis auf dem Praxistest von 20 Webseiten, die Consent Tools Nutzen<\/cite><\/blockquote><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Die Studie im PDF-Format hat einen Umfang von \u00fcber 90 Seiten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Relevante Gesetze und Urteile<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr die Beurteilung der eingesetzten Consent Tools wurden insbesondere folgende Rechtsgrundlagen herangezogen:<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Information zur Widerrufsm\u00f6glichkeit<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Auf der Einwilligungsabfrage muss ein Hinweis zur Widerrufm\u00f6glichkeit vorhanden sein. Idealerweise wird genannt, wie genau der Widerruf erfolgen kann. Dies ist gem\u00e4\u00df Art. 7 (3) DSGVO vorgeschrieben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Weiterhin muss gem\u00e4\u00df dieser Rechtsgrundlage der Widerruf so einfach wie die Einwilligung sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Auch die [ePrivacy Richtlinie] enth\u00e4lt in Art. 5 Abs. 3 zum Hinweis auf den Widerruf eine Ausf\u00fchrung: \u201e<em>[\u2026] durch den f\u00fcr diese Verarbeitung Verantwortlichen auf das Recht hingewiesen wird, diese Verarbeitung zu verweigern.<\/em>\u201c<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Informierte Einwilligung<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Gem\u00e4\u00df Art. 5 Abs. 1 lit. a DSGVO muss die Verarbeitung der personenbezogenen Daten nach dem Grundsatz der Transparenz in einer f\u00fcr den Betroffenen nachvollziehbaren Weise geschehen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vgl. auch [BGH-Urteil zu Cookies] Abs. 50 (Fettdruck hinzugef\u00fcgt):<em>\u201e(2) Nach Art. 2 Buchst. h der Richtlinie 95\/46\/EG, auf den Art. 2 Buchst. f der Richtlinie 2002\/58\/EG f\u00fcr die Definition (auch) der nach Art. 5 Abs. 3 Satz 1 dieser Richtlinie erforderlichen Einwilligung verweist, ist unter Einwilligung jede Willensbekundung zu verstehen, die ohne Zwang, f\u00fcr den konkreten Fall und <strong>in Kenntnis der Sachlage erfolgt <\/strong>und mit der die betroffene Person akzeptiert, dass personenbezogene Daten, die sie betreffen, verarbeitet werden.\u201c<\/em><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Freiwillige Einwilligung oder Ablehnung<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Eine Einwilligungsabfrage muss so gestaltet sein, dass die Einwilligung freiwillig erteilt werden kann. Wirklich freiwillig kann dies nur sein, wenn die Ablehnung ebenso einfach m\u00f6glich ist wie die Einwilligung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die d\u00e4nische Datenschutzaufsichtsbeh\u00f6rde hat entschieden, dass eine Ablehnung ebenso einfach m\u00f6glich sein muss wie eine Einwilligung und sieht es insbesondere f\u00fcr rechtswidrig an, wenn eine Ablehnung mehr Klicks erfordert oder gar nur optisch zur\u00fcckgestellt ist. Vgl. eine Ver\u00f6ffentlichung der Datenschutzorganisation von NOYB unter <a href=\"https:\/\/gdprhub.eu\/Datatilsynet_-_2018-32-0357\" target=\"_blank\" rel=\"noopener\">https:\/\/gdprhub.eu\/Datatilsynet_-_2018-32-0357<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Siehe auch das Urteil des LG Rostock vom 15.09.2020 \u2013 3 O 762\/19 zum Ablehnen-Button: \u201e<em>Zudem tritt er auch neben dem gr\u00fcn unterlegten und damit als vorbelegt erscheinenden \u201aCookie zulassen\u2018-Button in den Hintergrund. Diese M\u00f6glichkeit wird von einer Vielzahl der Verbraucher deshalb regelm\u00e4\u00dfig gar nicht als gleichwertige Einwilligungsm\u00f6glichkeit wahrgenommen werden. Daran \u00e4ndert auch der Einleitungstext nichts [\u2026]<\/em>\u201c<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Auch der Europ\u00e4ische Datenschutzausschuss (EDSA) hat klargestellt, wie eine Einwilligungsabfrage gestaltet zu sein hat. Der EDSA hob hervor, dass das an eine Zustimmung gekoppelte Anzeigen von Inhalten an sich nicht erlaubt sei. Zumindest erscheint diese Position haltbar, wenn ansonsten kein Zugang (etwa ein bezahlter) zum Angebot m\u00f6glich ist. Dies sieht auch der Bundesdatenschutzbeauftragte so.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Oft wird das Zur\u00fcckstellen einer Funktion, die der Nutzer nicht w\u00e4hlen soll, als <em>Nudging<\/em> oder <em>Dark Pattern<\/em> bezeichnet. <em>Dark Pattern<\/em> ist ein irref\u00fchrender Begriff, weil er voraussetzt, dass die absichtlich zur\u00fcckgestellte Ablehnen-Funktion in dunkler Farbgebung gestaltet ist. Regelm\u00e4\u00dfig findet man allerdings hell gedruckte Elemente auf wei\u00dfem Hintergrund f\u00fcr die Ablehnen-Funktion.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Datenminimierung<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Gem\u00e4\u00df Art. 5 (1) c) DSGVO m\u00fcssen personenbezogene Daten \u201e[\u2026]<em>dem Zweck angemessen und erheblich sowie auf das f\u00fcr die Zwecke der Verarbeitung notwendige Ma\u00df beschr\u00e4nkt sein (\u201eDatenminimierung\u201c);\u201c.<\/em> Werden beispielsweise <em>Google Schriften<\/em> nichtlokal von einem <em>Google <\/em>Server geladen, wird dieser Grundsatz verletzt, solange nicht glaubhaft gemacht wird, dass ein <em>CDN<\/em> schneller als ein lokaler Speicher ist und dass diese wenige Millisekunden nachzuweisender Geschwindigkeitssteigerung erheblich sind.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Beschreibung eingesetzter Tools<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Alle eingesetzten Tools (Dienste) sind zu benennen und zwar zumindest in der Datenschutzerkl\u00e4rung (vgl. Art. 12 und 13 DSGVO). Die Dienste, f\u00fcr die eine Einwilligung erfragt werden muss, sind in geeigneter (Kurz-)Form auch in der Einwilligungsabfrage zu nennen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Zwecke der Verarbeitung von Tools<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Gem\u00e4\u00df Art. 13 (1) c DSGVO ist zu jedem Tool der Zweck zu beschreiben. Siehe hierzu auch das [EuGH-Urteil zu Cookies], Abs. 74:<em>\u201eWie der Generalanwalt in Nr.&nbsp;115 seiner Schlussantr\u00e4ge hervorgehoben hat, m\u00fcssen die klaren und umfassenden Informationen den Nutzer in die Lage versetzen, die Konsequenzen einer etwaigen von ihm erteilten Einwilligung leicht zu bestimmen, und gew\u00e4hrleisten, dass die Einwilligung in voller Kenntnis der Sachlage erteilt wird. Sie m\u00fcssen klar verst\u00e4ndlich und detailliert genug sein, um es dem Nutzer zu erm\u00f6glichen, die Funktionsweise der verwendeten Cookies zu verstehen.\u201c<\/em>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Anbieterangabe zu einem Tool<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die Rechtsgrundlage f\u00fcr die Anbieterangabe kann aus Art. 13 (1) e abgeleitet werden. In der Praxis k\u00f6nnen Dienstanbieter als Empf\u00e4nger von Daten nicht in Form von Kategorien angegeben werden, sondern sollten durch Nennung der Firmierung der Dienstanbieter kategorisiert werden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Rechtsgrundlage der Verarbeitung<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Gem\u00e4\u00df Art. 13 (1) c DSGVO ist die Rechtsgrundlage der Verarbeitung zu benennen. Alle einem Tool zugeordneten Cookies unterliegen dieser Rechtsgrundlage. Ein Tool kann schlie\u00dflich nicht nur teilweise f\u00fcr die Nutzung freigegeben werden. Auch wenn dies theoretisch m\u00f6glich w\u00e4re, ist dies in der Praxis nicht festzustellen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00dcbermittlung von Daten in Drittl\u00e4nder<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Gem\u00e4\u00df Art. 13 (1) f DSGVO ist zu erkl\u00e4ren, wenn Daten an ein Drittland \u00fcbermittelt werden sollen. Au\u00dferdem ist gem\u00e4\u00df Art. 13 (1) f DSGVO darauf hinzuweisen, ob ein Angemessenheitsbeschluss f\u00fcr dieses Drittland existiert oder nicht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Au\u00dferdem ist im Falle von \u00dcbermittlungen gem\u00e4\u00df Artikel 46 oder Artikel 47 oder Artikel 49 Absatz 1 Unterabsatz 2 DSGVO ein Verweis auf geeignete oder angemessene Garantien samt Nennung einer Bezugsm\u00f6glichkeit zu geben.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Lebensdauer (Funktionsdauer) von Cookies<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die Lebensdauer pro Cookie ist zwingend anzugeben, siehe [EuGH-Urteil zu Cookies], Abs. 81.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Zugriff Dritter auf Cookies<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Pro Cookie ist zwingend zu anzugeben, ob Dritte Zugriff auf das Cookie haben. Siehe hierzu das [EuGH-Urteil zu Cookies] (81):<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u201eNach alledem ist auf die zweite Frage zu antworten, dass Art.&nbsp;5 Abs.&nbsp;3 der Richtlinie 2002\/58 dahin auszulegen ist, dass Angaben zur Funktionsdauer der Cookies und dazu, ob Dritte Zugriff auf die Cookies erhalten k\u00f6nnen, zu den Informationen z\u00e4hlen, die der Diensteanbieter dem Nutzer einer Website zu geben hat.\u201c<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Nennung der Dom\u00e4ne zu einem Cookie reicht nicht aus, um diese Anforderung zu erf\u00fcllen, da auch <strong><em><a href=\"https:\/\/wwwschutz.de\/blog\/cookies\/\" class=\"rank-math-link\">First-Party Cookie<\/a><\/em>s<\/strong> von Drittpartei-Tools beschrieben und ausgelesen werden k\u00f6nnen und diese Drittpartei-Tools den Wert dieser Cookies an eine beliebige Adresse senden k\u00f6nnen. Dass dies faktisch und objektiv m\u00f6glich ist, hat technische Gr\u00fcnde, die hier nicht n\u00e4her betrachtet werden k\u00f6nnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Auch die Nennung des Anbieters reicht u.U. nicht aus, um auszudr\u00fccken, dass Dritte Zugriff auf ein Cookie haben. Schlie\u00dflich kann entweder ein Drittanbieter einen Dienst bereitstellen, ohne selbst Zugriff darauf zu haben \u2013 oder eben doch; oder ein Webseitenbetreiber kann einen Dienst bereitstellen, der Daten an Dritte sendet \u2013 oder eben nicht.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Zweck der Verarbeitung von Cookies<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Pro Cookie ist der jeweilige Zweck gem\u00e4\u00df Art. 13 DSGVO anzugeben. In der Praxis ist dies oft nicht m\u00f6glich, wie unser Test gezeigt hat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Niemand kennt den tats\u00e4chlichen Zweck von Drittpartei-Cookies, au\u00dfer der Drittpartei, also dem Anbieter eines Dienstes, selbst. <strong>Nat\u00fcrlich haftet der<\/strong> Betreiber einer Webseite bzw. der <strong>Verantwortliche f\u00fcr die Datenverarbeitung<\/strong> daf\u00fcr, dass er den Zweck eines Cookies nicht korrekt angeben wollre, unabh\u00e4ngig davon, dass dies in der Praxis oft nicht m\u00f6glich ist.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Laden von Tools ohne Einwilligung<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Tools d\u00fcrfen ohne Einwilligung geladen werden, sofern sie bestimmte Voraussetzungen erf\u00fcllen. Insbesondere d\u00fcrfen Dienste von Dritten (ohne AVV und ohne sonstige sichere Garantien) nicht ohne Einwilligung geladen werden, sofern das berechtigte Interesse nicht angef\u00fchrt werden kann, es also insbesondere keine Alternativen gibt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Laden von <em>Google Schriften<\/em> von einem Server der Firma <em>Google<\/em> (USA, Irland oder sonstwo) ist einwilligungspflichtig, alleine schon, weil diese Schriften auch lokal auf dem eigenen Server gehalten werden k\u00f6nnten. Beim Laden von Diensten Dritter wird zudem immer die IP-Adresse als personenbezogenes Daten \u00fcbertragen, ebenso der <em>Browser Fingerprint<\/em>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Test auf geladene Dienste wurde mit Hilfe unserer Datenschutz-Software <a href=\"\/\" class=\"rank-math-link\">wwwschutz<\/a> automatisiert vorgenommen. Daran anschlie\u00dfend fand eine manuelle \u00dcberpr\u00fcfung der Befunde wie folgt statt:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Aufruf Firefox Browser<\/li>\n\n\n\n<li>Entwicklerkonsole mit Taste F12 aktivieren<\/li>\n\n\n\n<li>Karteireiter <em>Netzwerkanalyse<\/em> anklicken<\/li>\n\n\n\n<li>Aufruf der Webseite<\/li>\n\n\n\n<li>Analyse des von Firefox aufgezeichneten Netzwerkverkehrs<\/li>\n<\/ol>\n\n\n\n<h3 class=\"wp-block-heading\">Einwilligungspflichtige Vorg\u00e4nge<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Gem\u00e4\u00df Absatz 48 (1) des [BGH-Urteils zu Cookies] ist eine Einwilligungspflicht gegeben, wenn <strong>Informationen, die bereits im Endger\u00e4t des Nutzers gespeichert sind<\/strong>, gespeichert oder zugegriffen werden sollen, sofern dieser Vorgang nicht den \u201ealleinigen Zweck&#8220; hat, um \u201edem Nutzer den von ihm ausdr\u00fccklich gew\u00fcnschten Dienst der Informationsgesellschaft zur Verf\u00fcgung zu stellen\u201c.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gem\u00e4\u00df Absatz 47 bb) des [BGH-Urteils zu Cookies] sind Vorg\u00e4nge, die der <strong>Erstellung von Nutzerprofilen f\u00fcr werbliche Zwecke<\/strong> dienen, einwilligungspflichtig.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Einwilligung ist damit auch dann erforderlich, wenn Dienste Dritter eingebunden werden und beim Aufruf dieser Dritt-Dienste die aktuelle Adresse der Webseite \u00fcbermittelt wird. Begr\u00fcndung: Die aktuell aufgerufene Adresse (URL) ist (sogar ausschlie\u00dflich!) im Endger\u00e4t des Nutzers gespeichert. Wie zu erkennen ist, tauchte in diesem Abschnitt bisher nicht ein einziges Mal das Wort \u201eCookie\u201c auf.<\/p>\n\n\n\n<h5 class=\"wp-block-heading\">Ausgesuchte einwilligungspflichtige Dienste<\/h5>\n\n\n\n<p class=\"wp-block-paragraph\">Dienste, f\u00fcr die im Allgemeinen\u2013 ohne Betrachtung des Einzelfalls \u2013 eine Einwilligungspflicht gesehen wird:<\/p>\n\n\n\n<ul class=\"wp-block-list intlink\">\n<li><a class=\"rank-math-link\" href=\"https:\/\/wwwschutz.de\/blog\/youtube-videos-doubleclick\/\">YouTube Videos<\/a><\/li>\n\n\n\n<li><a class=\"rank-math-link\" href=\"https:\/\/dr-dsgvo.de\/vimeo-videos-datenschutz\/\" target=\"_blank\" rel=\"noopener\">Vimeo Videos<\/a><\/li>\n\n\n\n<li><a class=\"rank-math-link\" href=\"https:\/\/dr-dsgvo.de\/onetrust-consent-tools-mit-grossen-tuecken\/\" target=\"_blank\" rel=\"noopener\">OneTrust Consent Tool<\/a> (weil Daten potentiell in unsichere Drittl\u00e4nder gesendet werden)<\/li>\n\n\n\n<li>Social Media Plugins von Facebook, LinkedIn, Twitter<\/li>\n\n\n\n<li>Dateien von <a class=\"rank-math-link\" href=\"https:\/\/dr-dsgvo.de\/cloudflare-datentransfers-und-die-dsgvo\/\" target=\"_blank\" rel=\"noopener\">cloudflare.com<\/a><\/li>\n\n\n\n<li>Dateien von Dom\u00e4nen, die potentiell auf Servern von Anbietern aus unsicheren Drittl\u00e4ndern betrieben werden oder deren IP-Adressen einem Registrar aus unsicheren Drittl\u00e4ndern zuzuordnen ist<\/li>\n\n\n\n<li>Dateien von Anbietern, die eine globale Organisationsstruktur besitzen und deren Hauptsitz in einem unsicheren Drittland ist<\/li>\n\n\n\n<li><a class=\"rank-math-link\" href=\"https:\/\/wwwschutz.de\/blog\/google-analytics-dsgvo-konform-nutzen-ratgeber\/\">Google Analytics<\/a> (in den allermeisten Konfigurationen oder immer, wenn man den Google-Konzern als weltweit t\u00e4tig ansieht)<\/li>\n\n\n\n<li><a class=\"rank-math-link\" href=\"https:\/\/dr-dsgvo.de\/google-maps\/\" target=\"_blank\" rel=\"noopener\">Google Maps<\/a><\/li>\n\n\n\n<li><a class=\"rank-math-link\" href=\"https:\/\/dr-dsgvo.de\/google-recaptcha\/\" target=\"_blank\" rel=\"noopener\">Google reCAPTCHA<\/a><\/li>\n\n\n\n<li>Google Ads<\/li>\n\n\n\n<li><a class=\"rank-math-link\" href=\"https:\/\/dr-dsgvo.de\/google-tag-manager-ist-keine-cookielose-domain\/\" target=\"_blank\" rel=\"noopener\">Google Tag Manager<\/a><\/li>\n\n\n\n<li>Google Schriften<\/li>\n\n\n\n<li>Fonts.com (Fast Fonts)<\/li>\n\n\n\n<li><a class=\"rank-math-link\" href=\"https:\/\/dr-dsgvo.de\/soundcloud-audio-player\/\" target=\"_blank\" rel=\"noopener\">SoundCloud Audio Player<\/a><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Abh\u00e4ngig von der Konfiguration und der Art des Betriebs (lokal versus Cloud) kann eine Einwilligungspflicht auch f\u00fcr Dienste wie die folgenden bestehen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>etracker<\/li>\n\n\n\n<li>Matomo<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">L\u00f6sungsm\u00f6glichkeiten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Consent Tools sind offensichtlich nicht geeigent, rechtssichere Webseiten zu erzeugen. Alleine die <strong>Anforderungen an Einwilligungsabfragen<\/strong> sind so hoch, dass Werbeversprechen von einige Anbietern dieser Tools, sie seien &#8222;DGSVO-konform&#8220; nicht haltbar sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es mag nicht jedem gefallen, dass es keine allgemeine Komfortl\u00f6sung gibt und auch keine geben kann. Es bietet sich an, soweit wie m\u00f6glich auf einwilligungspflichtige Tools zu verzichten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dazu empfehlen wir folgendes Vorgehen:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">1) Umfangreiche Bestandsaufnahme der Webseite vornehmen<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">2) Nicht ben\u00f6tigte Tools entfernen<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">3) F\u00fcr &#8222;kritische&#8220; Tools wie die von Google stattdessen <strong>Alternativen verwenden<\/strong>. Beispiel <em><a href=\"https:\/\/wwwschutz.de\/blog\/google-analytics-ist-nicht-datenschutzkonform-nutzbar\/\" class=\"rank-math-link\">Google Analytics<\/a><\/em>: Matomo (lokale Installation, etwa \u00fcber WordPress-Plugin). F\u00fcr externe Bilder und Schriften k\u00f6nnen lokale Versionen verwendet werden. Auch f\u00fcr Karten und Videos gibt es sinnvolle M\u00f6glichkeiten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">4) F\u00fcr alle Tools, die verbleiben, die Einwilligungspflicht pr\u00fcfen. F\u00fcr die einwilligungspflichtigen Tools je nach Tool eine <strong>spezifische L\u00f6sung<\/strong> umsetzen. Eine L\u00f6sung kann nur fallweise gefunden werden<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Punkt 4 kann vor allem f\u00fcr Klein-Webseiten oft vermieden werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Weitere Punkte, die nichts mit Einwilligungen zu tun haben:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">5) Die Datenschutzerkl\u00e4rung muss von jeder (!) Seite aus mit max. 2 Klicks erreichbar sein. Hierzu geh\u00f6ren auch Login-Seiten. Ein Link auf sie darf nicht durch ein Popup verdeckt sein<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">6) Das SSL-Zertifikat muss durchg\u00e4ngig vorhanden sein, also auch bei Aufrufen der Webseite \u00fcber http statt https<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr eine erste Bestandsaufnahme Ihrer Webseite steht unser online Tool kostenfrei zur Verf\u00fcgung.<\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"\/#online-tool\">Webseite testen<\/a><\/div>\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Kostenfreies Online Seminar mit Ergebnissen des Praxistests<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nehmen Sie an unserem kostenfreien Webinar <a href=\"https:\/\/www.allianz-fuer-cybersicherheit.de\/Webs\/ACS\/DE\/Intern\/TN\/Partner_Angebote\/angebote\/20210309_it_logic_consent_tool.html\" target=\"_blank\" rel=\"noopener\">Praxistest: Consent Tools f\u00fcr Webseiten<\/a> teil. Das Webinar findet am Dienstag, den 09. M\u00e4rz von 15:00 bis 16:45 Uhr statt. Wir beantworten dort auch gerne Ihre Fragen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Webinar ist nur f\u00fcr Mitglieder der <em>Allianz f\u00fcr Cyber-Sicherheit<\/em> (ACS) zug\u00e4nglich. Eine <a href=\"https:\/\/www.allianz-fuer-cybersicherheit.de\/Webs\/ACS\/DE\/Teilnehmerservice\/Teilnehmer_werden\/teilnehmer_werden_node.html\" target=\"_blank\" rel=\"noopener\">ACS-Mitgliedschaft<\/a> ist kostenfrei m\u00f6glich.<\/p>\n\n\n\n<div class=\"wp-block-group kernaussagen\"><div class=\"wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 class=\"wp-block-heading\">Kernaussagen dieses Beitrags<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Beliebte Tools, die Webseitenbetreibern helfen, Einwilligungen f\u00fcr Datenverarbeitung einzuholen, funktionieren oft nicht richtig und erf\u00fcllen die Datenschutzbestimmungen nicht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Viele Webseiten nutzen Datenschutz-Tools, die nicht richtig funktionieren und Nutzer m\u00f6glicherweise nicht ausreichend \u00fcber die Verwendung ihrer Daten informieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Consent Tool &#8222;Borlabs Cookie&#8220; weist viele Probleme auf, die die Einhaltung datenschutzrechtlicher Vorgaben gef\u00e4hrden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Viele Webseiten haben Probleme mit der Einholung der Zustimmung f\u00fcr Cookies. Sie informieren Nutzer nicht ausreichend \u00fcber die Verwendung von Cookies und geben keine klare M\u00f6glichkeit zum Widerruf der Zustimmung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die untersuchten Webseiten-Tools zur Cookie-Einwilligung haben viele Probleme und sollten durch Alternativen ersetzt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Verwendung von Consent Tools auf Webseiten ist oft fehlerhaft und kann zu rechtlichen Problemen f\u00fchren, da die Nutzer nicht ausreichend \u00fcber ihre Rechte informiert und die Ablehnung der Datenverarbeitung nicht einfach genug gestaltet ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Websites m\u00fcssen transparent und deutlich erkl\u00e4ren, welche Daten sie sammeln, wof\u00fcr sie diese nutzen und an wen sie weitergegeben werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Webseiten m\u00fcssen Nutzer \u00fcber die Funktionsdauer von Cookies, den Zugriff Dritter darauf und den Zweck der Verarbeitung informieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Viele g\u00e4ngige Online-Tools auf Webseiten, wie Google Analytics oder YouTube, ben\u00f6tigen die Zustimmung der Nutzer, weil sie Daten speichern oder Nutzerprofile f\u00fcr Werbung erstellen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00dcberpr\u00fcfe deine Webseite auf Einverst\u00e4ndnispflichten f\u00fcr Tools und stelle sicher, dass deine Datenschutzerkl\u00e4rung leicht zug\u00e4nglich ist.<\/p>\n\n\n\n<p class=\"has-text-align-right kernaussagen_info wp-block-paragraph\"><a href=\"\/blog\/kernaussagen-infos\/\">\u00dcber diese Kernaussagen<\/a><\/p>\n<\/div><\/div>\n\n\n\n<div class=\"wp-block-group datenschutz-beratung\"><div class=\"wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 class=\"wp-block-heading\">Webseiten-Sicherheit nach DSGVO<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Steigerung der Nutzerzufriedenheit und die Minimierung rechtlicher Risiken bilden das zentrale Anliegen jeder kommerziellen Webseite.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unser Fokus liegt auf pragmatischen L\u00f6sungen, die in der Praxis optimal funktionieren. Dazu geh\u00f6ren eine Risikoanalyse der eingesetzten Plugins und Tools auf Ihrer Webseite sowie eine fundierte fachliche und bei Bedarf auch technische Beratung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dank unserer optimierten Prozesse, die sich aus tausenden gepr\u00fcften Webseiten ableiten, k\u00f6nnen wir Webseiten zuverl\u00e4ssig und kosteneffizient \u00fcberpr\u00fcfen.  Eine Beratungspauschale ist inbegriffen. Mit dem Online-Website-Check k\u00f6nnen Sie Ihre Webseite vorab kostenlos grob \u00fcberpr\u00fcfen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Buchen Sie einen automatisierten Check oder einen professionellen Website-Check inklusive manueller Expertenpr\u00fcfungen und Beratung durch Dr. Meffert.<\/p>\n\n\n\n<div class=\"wp-block-buttons buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/wwwschutz.de\/demo\/wwwschutz-ki-check-public-p4\/start.php\">Online Webseiten-Check<\/a><\/div>\n\n\n\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"\/blog\/ihre-anfrage\">Beratung erhalten<\/a><\/div>\n<\/div>\n<\/div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Viele Webseiten verwenden Datenschutz-Tools, die Datenschutzbestimmungen verletzen, da sie Nutzer oft nicht ausreichend \u00fcber die Verwendung von Cookies informieren und Transparenz, Freiwilligkeit und einfache Widerrufbarkeit der Einwilligung nicht gew\u00e4hrleisten.<\/p>\n","protected":false},"author":4,"featured_media":1866,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[35,7,37,6],"tags":[59,60,58],"class_list":["post-1673","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cookies","category-datenschutz","category-recht","category-tracking","tag-consent-tools","tag-cookie-tools","tag-praxistest","entry"],"blocks":"<!-- wp:paragraph -->\n<p><em>Als Consent Tools werden Hilfsmittel verstanden, mit denen eine Einwilligung f\u00fcr Datenverarbeitungsvorg\u00e4nge vom Besucher einer Webseite eingeholt werden kann, damit eine ansonsten nicht gerechtfertigte Datenverarbeitung stattfinden kann. Oft werden solche Tools auch als Cookie Consents bezeichnet, obwohl Cookies von Diensten verwaltet werden und Cookies nur eine von vielen M\u00f6glichkeiten des Trackings darstellen.<\/em><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:pullquote -->\n<figure class=\"wp-block-pullquote\"><blockquote><p><strong>Alle getesteten Webseiten<\/strong>, die ein <strong>Consent Tool<\/strong> einsetzen, zeigen <strong>gravierende M\u00e4ngel<\/strong>.<\/p><cite>Untersuchung von 20 Webseiten und 7+ Consent Tools durch die IT Logic GmbH.<\/cite><\/blockquote><\/figure>\n<!-- \/wp:pullquote -->\n\n<!-- wp:paragraph -->\n<p>Die Consent Tools, die in der Praxis beurteilt wurden, sind:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list {\"ordered\":true} -->\n<ol class=\"wp-block-list\"><!-- wp:list-item -->\n<li><strong>Borlabs Cookie<\/strong><\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li><strong>consent manager<\/strong><\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li><strong>Cookiebot<\/strong><\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li><strong>CCM19<\/strong><\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li><strong>Klaro!<\/strong><\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li><strong>OneTrust<\/strong> (Synonyme: <em>Optanon<\/em>, <em>Cookie Law<\/em>)<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li><strong>Usercentrics<\/strong><\/li>\n<!-- \/wp:list-item --><\/ol>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Der Test wurde durchgef\u00fchrt, indem Webseiten, die diese Consent Tools einsetzen, gegen verschiedene Kriterien gepr\u00fcft wurden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Die Webseiten, von denen insgesamt 20 im Praxistest ber\u00fccksichtigt wurden, sind:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><strong>adac.de<\/strong>, bondzio.de, braeutigam-hotel.de, ccm19.de, <strong>commerzbank.de<\/strong>, consentmanager.de, cookiebot.com, <strong>crifbuergel.de<\/strong>, digitale-helden.de, dillinger.de, <strong>euronics.de<\/strong>, <strong>ffh.de<\/strong>, <strong>haendlerbund.de<\/strong>, <strong>heise-regioconcept.de<\/strong>, <strong>hertie.de<\/strong>, <strong>kia.com<\/strong>, kiprotect.com, mediana.de, <strong>mitsubishi-motors.de<\/strong>, <strong>springer.com<\/strong>, <strong>techem.de<\/strong>, usercentrics.com, werdewelt.info, <strong>ww-ag.com, <\/strong>sowie sieben weitere.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Die fett gedruckten Webseiten sind welche von gr\u00f6\u00dferen oder bekannteren Firmen, die \u00fcber gen\u00fcgend Ressourcen zum Einhalten von Datenschutzregeln verf\u00fcgen sollten.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Getestet wurden jeweils konkrete Benutzungen der Einwilligungs-Tools. Dabei wurde auf eine Mischung bekannterer und weniger bekannter Webseiten geachtet.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><strong>Auch Webseiten von Anbietern, die ihr eigenes Tool verwenden, wurden getestet<\/strong>. Weil auch dort gravierende M\u00e4ngel jeweils in erheblicher Anzahl festzustellen waren, liegt der Schluss nahe, dass einige Anbieter von Consent Tools selbst keine ausreichende Kenntnis von Datenschutzvorschriften haben und deren Motivation eine andere als der Datenschutz zu sein scheint.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Ob sich die Webseiten-Verantwortlichen jeweils an die Vorgaben der Consent Tools gehalten haben, sofern es welche gibt, wurde nicht weiter gepr\u00fcft. Die Consent Tool Anbieter legen teilweise anscheinend keinen gro\u00dfen Wert darauf, mitzuteilen, was genau getan werden m\u00fcsste, um mithilfe derer Tools DSGVO-konforme Webseiten zu erhalten.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Die Ergebnisse wurden mehrfach nachgepr\u00fcft. Jedes Jahr auf's Neue das gleiche Bild. An der allgemeinen Mangelhaftigkeit popul\u00e4rer Consent-Tools hat sich auch bis heute wenig ge\u00e4ndert.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Ergebnis pro Consent Tool<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Die Ergebnisse pro Consent Tool sind eine Zusammenfassung der weiter unten dargestellten Tests von Webseiten, die diese Consent Tools einsetzen. Die Ergebnisse sind nicht repr\u00e4sentativ, aber man braucht nicht viel Phantasie, um zu erkennen, dass die Ergebnisse wahrscheinlich auf wirklich viele Webseiten zutreffen, die diese sogenannten Einwilligungsl\u00f6sungen, die meist keine datenschutzkonformen L\u00f6sungen zu sein scheinen, einsetzen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:table {\"hasFixedLayout\":false,\"className\":\"table-ul is-style-stripes\"} -->\n<figure class=\"wp-block-table table-ul is-style-stripes\"><table><tbody><tr><td><strong>Consent Tool<\/strong><\/td><td><strong>Probleme<\/strong><\/td><\/tr><tr><td><strong>Borlabs Cookie<\/strong><\/td><td><ul class=\"ul-table\"><li>Laden von Tools ohne Einwilligung<\/li><\/ul><ul class=\"ul-table\"><li>Zur\u00fcckstellen der Ablehnen M\u00f6glichkeit<\/li><\/ul><ul class=\"ul-table\"><li>Fehlende Information zur Widerrufsm\u00f6glichkeit<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Tools und Cookies<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Datentransfers<\/li><\/ul><ul class=\"ul-table\"><li>Widerruf nur mit mehreren Klicks m\u00f6glich<\/li><\/ul><ul class=\"ul-table\"><li>Widerruf wird nicht vollst\u00e4ndig ausgef\u00fchrt<\/li><\/ul><\/td><\/tr><tr><td><strong>consent manager<\/strong><\/td><td><ul class=\"ul-table\"><li>Laden von Tools ohne Einwilligung<\/li><\/ul><ul class=\"ul-table\"><li>Fehlende Datenschutzhinweise<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Tools und Cookies<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Datentransfers<\/li><\/ul><ul class=\"ul-table\"><li>Widerruf nur mit mehreren Klicks m\u00f6glich<\/li><\/ul><ul class=\"ul-table\"><li>Widerruf wird nicht vollst\u00e4ndig ausgef\u00fchrt<\/li><\/ul><\/td><\/tr><tr><td><strong>CCM19<\/strong><\/td><td><ul class=\"ul-table\"><li>Laden von Tools ohne Einwilligung<\/li><\/ul><ul class=\"ul-table\"><li>Zur\u00fcckstellen der Ablehnen M\u00f6glichkeit<\/li><\/ul><ul class=\"ul-table\"><li>Fehlende Datenschutzhinweise<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Tools und Cookies<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Datentransfers<br>Widerruf wird nicht immer vollst\u00e4ndig ausgef\u00fchrt<\/li><\/ul><\/td><\/tr><tr><td><strong>Cookiebot<\/strong><\/td><td><ul class=\"ul-table\"><li>Zur\u00fcckstellen der Ablehnen M\u00f6glichkeit (2\/3)<\/li><\/ul><ul class=\"ul-table\"><li>Wahrscheinlicher Datentransfer in unsichere Drittl\u00e4nder durch Laden des Consent Tools<\/li><\/ul><ul class=\"ul-table\"><li>Laden von Tools ohne Einwilligung<\/li><\/ul><ul class=\"ul-table\"><li>Fehlende Datenschutzhinweise<br>Widerruf nicht einfach m\u00f6glich<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Tools und Cookies<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Datentransfers<\/li><\/ul><\/td><\/tr><tr><td><strong>Klaro!<\/strong><\/td><td><ul class=\"ul-table\"><li>Laden von Tools ohne Einwilligung<\/li><\/ul><ul class=\"ul-table\"><li>Fehlende Information zur Widerrufsm\u00f6glichkeit<\/li><\/ul><ul class=\"ul-table\"><li>Fehlende Datenschutzhinweise<\/li><\/ul><ul class=\"ul-table\"><li>Widerruf nicht einfach m\u00f6glich<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Datentransfers<\/li><\/ul><ul class=\"ul-table\"><li>Datenschutzerkl\u00e4rung nicht direkt lesbar<\/li><\/ul><\/td><\/tr><tr><td><strong>OneTrust<\/strong> <em>Optanon<\/em><em><\/em> <em>CookieLaw<\/em><\/td><td><ul class=\"ul-table\"><li>Laden von Tools ohne Einwilligung<\/li><\/ul><ul class=\"ul-table\"><li>Wahrscheinlicher Datentransfer in unsichere Drittl\u00e4nder durch Laden des Consent Tools<\/li><\/ul><ul class=\"ul-table\"><li>Ablehnen erfordert einen Klick mehr als Einwilligen<\/li><\/ul><ul class=\"ul-table\"><li>Fehlende Datenschutzhinweise<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Tools und Cookies<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Datentransfers<\/li><\/ul><ul class=\"ul-table\"><li>Widerruf gar nicht oder nicht einfach m\u00f6glich<\/li><\/ul><ul class=\"ul-table\"><li>Widerruf nicht ausf\u00fchrbar oder nicht vollst\u00e4ndig ausgef\u00fchrt<\/li><\/ul><\/td><\/tr><tr><td><strong>UserCentrics<\/strong><\/td><td><ul class=\"ul-table\"><li>Datentransfer in unsichere Drittl\u00e4nder durch Laden des Consent Tools (1\/3)<\/li><\/ul><ul class=\"ul-table\"><li>Zur\u00fcckstellen der Ablehnen M\u00f6glichkeit<\/li><\/ul><ul class=\"ul-table\"><li>Laden von Tools ohne Einwilligung<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Tools und Cookies<\/li><\/ul><ul class=\"ul-table\"><li>Ungen\u00fcgende Erkl\u00e4rungen zu Datentransfers<\/li><\/ul><ul class=\"ul-table\"><li>Datenschutzerkl\u00e4rung nicht direkt lesbar<\/li><\/ul><ul class=\"ul-table\"><li>Widerruf wird nicht vollst\u00e4ndig ausgef\u00fchrt<\/li><\/ul><\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\">Komprimierte Ergebnisse als Querschnitt aus den getesteten Webseiten.<\/figcaption><\/figure>\n<!-- \/wp:table -->\n\n<!-- wp:paragraph -->\n<p>Die eben genannten Ergebnisse sind ein Extrakt aus dem Querschnitt der Testergebnisse. F\u00fcr Details dazu siehe die einzelnen Tests der Webseiten mit den verwendeten Consent Tools.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Ergebnisse zu den Webseiten<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Die Ergebnisse zu den Webseiten, die die o.g. Consent Tools einsetzen, sind gruppiert nach Consent Tool. Zu den Tools werden Webseiten genannt, die diese Tools einsetzen. Den Ergebnissen werden die Webseiten aus rechtlichen Gr\u00fcnden nicht zugeordnet.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Die Ergebnisse werden aufgrund der Menge an Befunden nur kurz dargestellt. Ausf\u00fchrliche Ausf\u00fchrungen enth\u00e4lt unser Dokument mit allen Ergebnissen, welches wir bei Bedarf nach Abstimmung bereitstellen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:pullquote -->\n<figure class=\"wp-block-pullquote\"><blockquote><p><strong>F\u00fcr alle Consent Tools<\/strong> wurden auf den getesteten Webseiten im Durchschnitt <strong>mehr als 10 problematische Befunde pro Webseite<\/strong> ermittelt.<\/p><cite>Ergebnis des Praxistests.<\/cite><\/blockquote><\/figure>\n<!-- \/wp:pullquote -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Borlabs Cookie<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Dieses Consent Tool ist ausschlie\u00dflich f\u00fcr WordPress-Webseiten geeignet.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Gefundene Webseiten, die<em> Borlabs Cookie<\/em> einsetzen:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>bondzio.de<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>braeutigam-hotel.de<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>heise-regioconcept.de<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>mediana.de<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>sowie eine weitere (die m\u00f6glicherweise im Folgenden genannt wird)<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Von diesen Webseiten wurde ein Teil getestet und nachfolgend bewertet.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Webseite A<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":1699,\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image size-large is-style-default\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-45.png\" alt=\"\" class=\"wp-image-1699\"\/><figcaption class=\"wp-element-caption\">Einwilligungsabfrage der Webseite A<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p><strong>Es gibt 15 problematische Befunde zur Webseite<\/strong>. Diese werden nur f\u00fcr Webseite A in K\u00fcrze genannt. F\u00fcr alle weiteren Webseiten erfolgt keine Nennung auf dieser Seite. Vielmehr sind die Details zu den Befunden im Dokument an Ende dieser Seite zu finden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Ablehnen nicht direkt m\u00f6glich: Dies erscheint rechtswidrig.<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Fehlende Information zur Widerrufsm\u00f6glichkeit.<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Laden von Tools ohne Einwilligung: Bereits beim Laden der Webseite A und ohne etwas angeklickt zu haben werden die Tools <em>Google Analytics<\/em>, <em>Google Schriften <\/em>vom<em> Google Server<\/em> und <em>Google+<\/em> geladen.<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Fehlende Information zu eingesetzten Tools: Die im vorigen Abschnitt genannten Tools <em>Google Analytics<\/em>, <em>Google+<\/em> und <em>Google Schriften<\/em> werden im Consent Popup gar nicht genannt, auch nicht in der Kategorie <em>Essenziell<\/em>.<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Mangelhafte Anbieterangabe: Beispiel: Als Anbieter des <em>Facebook Pixel<\/em> wird <em>Facebook<\/em> genannt. Eine Adresse oder Rechtsformangabe fehlt. Hier stellt sich alleine schon die Frage, welche der vielen Facebook Firmen gemeint sein k\u00f6nnte.<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Mangelhafte Beschreibung des Zwecks: Beispiel: Als Zweck zum <em>Facebook Pixel<\/em> ist genannt: <em>\u201eDas Facebook-Pixel ist ein Analysetool. Du kannst damit die Wirksamkeit deiner Werbung messen, indem du die Handlungen analysierst, die Personen auf deiner Website ausf\u00fchren.\u201c<\/em><\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Mangelhafte Cookie-Beschreibung: Der Name eines Cookies ist mit <em>Facebook Pixel<\/em> angegeben. Das ist falsch. Der Name des Cookies lautet in Wirklichkeit <strong>_fbp<\/strong>. Die Lebensdauer zum Cookie fehlt. Diese Angabe ist aber vorgeschrieben.<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Falsche Klassifikation von Tools: Beispiel: Die zu <em>Google Analytics<\/em> geh\u00f6rigen Cookies werden f\u00e4lschlicherweise dem <em>Google Tag Manager<\/em> zugeschrieben; zudem ist der <em>Google Tag Manager<\/em> f\u00e4lschlicherweise als <em>Statistik<\/em> klassifiziert, eine Kategorie, die Tools enthalten soll, die Informationen von Besuchern anonym erfassen. Der <em>Google Tag Manager<\/em> hat (offiziell) aber gerade nicht diesen Zweck, sondern dient zum dynamischen Laden anderer Tools.<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Verwirrende Angaben ohne Mehrwert: Beispiel: Unter dem Namen <em>Matelino<\/em> und dem gleichnamigen Anbieter ist ein Tool ausgewiesen. Mit diesen Informationen l\u00e4sst sich nichts anfangen.<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Fehlender Tool-Bezug: Anstelle auf Tools geht <em>Borlabs Cookie<\/em> auf Webseite A auf eine <strong>undefinierbare Mischung aus Cookies und unbekannten Kategorisierungen<\/strong> ein. Richtig w\u00e4re eine Unterscheidung nach Diensten wie <em>Google Tag Manager<\/em>, <em>Google Analytics<\/em>, <em>Facebook Pixel<\/em>, <em>Facebook Plugin<\/em> usw. Pro Dienst ist eine saubere Angabe aller jeweils zum Dienst geh\u00f6riger Cookies erforderlich. Pro Cookie ist die Angabe des Namens, der Lebensdauer, des Zwecks und der Dom\u00e4ne vorzuhalten.<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Fehlende Widerrufsm\u00f6glichkeit: Anstatt einer M\u00f6glichkeit, die Einwilligung anzupassen oder zu widerrufen, findet man in der Datenschutzerkl\u00e4rung folgenden ungen\u00fcgenden Hinweis: <em>\u201eM\u00f6chten Sie diese Einwilligungen widerrufen, l\u00f6schen Sie einfach das Cookie ein Ihrem Browser. Wenn Sie die Website neu betreten\/neu laden, werden Sie erneut nach Ihrer Cookie-Einwilligung gefragt.\u201c<\/em><\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Fehlende Angabe zur Daten\u00fcbermittlung in Drittl\u00e4nder: Eine Angabe hierzu fehlt in der Einwilligungsabfrage, obwohl Dienste eingesetzt werden, die Daten an Drittl\u00e4nder \u00fcbermitteln. Die Angabe ist gesetzlich vorgeschrieben.<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Webseite B<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":1707,\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image size-large is-style-default\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-47.png\" alt=\"\" class=\"wp-image-1707\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p><strong>Es gibt 10 problematische Befunde zur Webseite.<\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Webseite C<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":1727,\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image size-large is-style-default\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-65.png\" alt=\"\" class=\"wp-image-1727\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p><strong><strong>Es gibt 9 problematische Befunde zur Webseite.<\/strong><\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">UserCentrics<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Gefundene Webseiten, die <em>UserCentrics<\/em> einsetzen:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>adac.de<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>commerzbank.de<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>usercentrics.com<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>www-ag.com<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>sowie eine weitere (die m\u00f6glicherweise im Folgenden genannt wird)<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Von diesen Webseiten wurde ein Teil getestet und nachfolgend bewertet.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Webseite E<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":1708,\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image size-large is-style-default\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-48.png\" alt=\"\" class=\"wp-image-1708\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p><strong><strong>Es gibt 15 problematische Befunde zur Webseite.<\/strong><\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Webseite F<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":1709,\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image size-large is-style-default\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-49.png\" alt=\"\" class=\"wp-image-1709\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p><strong><strong><strong>Es gibt 13 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Webseite G<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":1710,\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image size-large is-style-default\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-50.png\" alt=\"\" class=\"wp-image-1710\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p><strong><strong><strong>Es gibt 9 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">consent manager<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Gefundene Webseiten, die consent manager einsetzen:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>consentmanager.de<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>ffh.de<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>haendlerbund.de<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>mitsubishi-motors.de<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>sowie eine weitere (die m\u00f6glicherweise im Folgenden genannt wird)<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Von diesen Webseiten wurde ein Teil getestet und nachfolgend bewertet.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Webseite H<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":1725,\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image size-large is-style-default\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-64.png\" alt=\"\" class=\"wp-image-1725\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p><strong><strong><strong>Es gibt 11 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Webseite J<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":1724,\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image size-large is-style-default\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-63.png\" alt=\"\" class=\"wp-image-1724\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p><strong><strong><strong>Es gibt 13 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Webseite K<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":1723,\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image size-large is-style-default\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-62.png\" alt=\"\" class=\"wp-image-1723\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p><strong><strong><strong>Es gibt 17 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">CCM19<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Gefundene Webseiten, die CCM19 einsetzen:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>ccm19.de<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>crifbuergel.de<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>hertie.de<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>sowie eine weitere (die m\u00f6glicherweise im Folgenden genannt wird)<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Von diesen Webseiten wurde ein Teil getestet und nachfolgend bewertet.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Webseite L<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Das Aussehen des Consent-Popups nach dem Aufruf der Webseite ist nachfolgend abgebildet:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":1722,\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image size-large is-style-default\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-61.png\" alt=\"\" class=\"wp-image-1722\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p><strong><strong><strong>Es gibt 7 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Webseite M<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":1721,\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image size-large is-style-default\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-60.png\" alt=\"\" class=\"wp-image-1721\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p><strong><strong><strong>Es gibt 14 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Webseite N<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":1719,\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image size-large is-style-default\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-59.png\" alt=\"\" class=\"wp-image-1719\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p><strong><strong><strong>Es gibt 15 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Gefundene Webseiten, die <em>Klaro!<\/em> einsetzen:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>dillinger.de<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>kiprotect.com<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>digitale-helden.de<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>sowie eine weitere (die m\u00f6glicherweise im Folgenden genannt wird)<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Von diesen Webseiten wurde ein Teil getestet und nachfolgend bewertet.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Webseite P<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":1718,\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image size-large is-style-default\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-58.png\" alt=\"\" class=\"wp-image-1718\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p><strong><strong><strong>Es gibt 14 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Webseite Q<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":1717,\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image size-large is-style-default\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-57.png\" alt=\"\" class=\"wp-image-1717\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p><strong><strong><strong>Es gibt 11 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">OneTrust \/ Optanon \/ Cookie Law<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p><em>Optanon<\/em> wurde von <em>OneTrust<\/em> \u00fcbernommen, weshalb beide Tools zusammen betrachtet werden. Das Produkt wird anscheinend auch unter dem Namen <em>Cookie Law<\/em> gef\u00fchrt, weshalb auch diese Auspr\u00e4gung zusammen betrachtet wird.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Gefundene Webseiten, die <em>OneTrust<\/em> einsetzen:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>euronics.de<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>springer.com\/de<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>kia.com\/de<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>sowie eine weitere (die m\u00f6glicherweise im Folgenden genannt wird)<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Von diesen Webseiten wurde ein Teil getestet und nachfolgend bewertet.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><strong>Allgemeiner Befund:<\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><em>OneTrust<\/em> l\u00e4dt Ressourcen von der Dom\u00e4ne <em>onetrust.com<\/em>. Diese Dom\u00e4ne scheint von einem amerikanischen Unternehmen betrieben zu werden bzw. Inhalte von einem Server in den USA zu liefern. Laut <em>Privacy Statement<\/em> der Dom\u00e4ne <em>onetrust.com<\/em> befindet sich der Anbieter sowohl in den USA als auch im Vereinigten K\u00f6nigreich (UK).<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Webseite U<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":1716,\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image size-large is-style-default\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-56.png\" alt=\"\" class=\"wp-image-1716\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p><strong><strong><strong>Es gibt 14 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Webseite V<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":1715,\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image size-large is-style-default\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-55.png\" alt=\"\" class=\"wp-image-1715\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p><strong><strong><strong>Es gibt 11 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Webseite W<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":1714,\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image size-large is-style-default\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-54.png\" alt=\"\" class=\"wp-image-1714\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p><strong><strong><strong>Es gibt 10 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Cookiebot<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Gefundene Webseiten, die <em>Cookiebot<\/em> einsetzen:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>cookiebot.com<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>werdewelt.info<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>techem.de<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>sowie eine weitere (die m\u00f6glicherweise im Folgenden genannt wird)<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Von diesen Webseiten wurde ein Teil getestet und nachfolgend bewertet.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><strong>Allgemeiner Befund<\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Eine kurze Auswertung der IP-Adresse (72.246.29.131), die beim Laden des Cookiebot-Scripts von <em>consentcdn.cookiebot.com<\/em> aufgerufen wurde, hat gezeigt:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":1700,\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image size-large is-style-default\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-46.png\" alt=\"\" class=\"wp-image-1700\"\/><figcaption class=\"wp-element-caption\">Aufrufkette f\u00fcr das Laden eines Cookiebot-Scripts<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Gem\u00e4\u00df <em>Traceroute<\/em> ist die genannte Netzwerkadresse in den USA beheimatet. Dies kann so sein, muss aber nicht zwingend stimmen, weil IP-Adressen von Zeit zu Zeit wieder freigegeben und neu vergeben werden. Die Wahrscheinlichkeit, dass bei einem von tausend Aufrufen eines <em>Cookiebot <\/em>Scripts eine Adresse in den USA angesprungen wird, scheint allerdings recht hoch. Aus diesem Grund alleine schon scheint es ratsam, eine andere L\u00f6sung zu suchen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Webseite X<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":1713,\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image size-large is-style-default\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-53.png\" alt=\"\" class=\"wp-image-1713\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p><strong><strong><strong>Es gibt 14 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Webseite Y<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":1712,\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image size-large is-style-default\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-52.png\" alt=\"\" class=\"wp-image-1712\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p><strong><strong><strong>Es gibt 17 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":4} -->\n<h4 class=\"wp-block-heading\">Webseite Z<\/h4>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Nach dem Aufruf der Webseite stellt sich das Consent Popup wie folgt dar:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":1711,\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image size-large is-style-default\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-51.png\" alt=\"\" class=\"wp-image-1711\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p><strong><strong><strong>Es gibt 12 problematische Befunde zur Webseite.<\/strong><\/strong><\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:pullquote -->\n<figure class=\"wp-block-pullquote\"><blockquote><p>Die Nutzung eines Consent Tools bringt gro\u00dfe Gefahren mit sich und sorgt oft f\u00fcr rechtswidrige Webseiten<\/p><cite>Ergebnis auf dem Praxistest von 20 Webseiten, die Consent Tools Nutzen<\/cite><\/blockquote><\/figure>\n<!-- \/wp:pullquote -->\n\n<!-- wp:paragraph -->\n<p>Die Studie im PDF-Format hat einen Umfang von \u00fcber 90 Seiten.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Relevante Gesetze und Urteile<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>F\u00fcr die Beurteilung der eingesetzten Consent Tools wurden insbesondere folgende Rechtsgrundlagen herangezogen:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Information zur Widerrufsm\u00f6glichkeit<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Auf der Einwilligungsabfrage muss ein Hinweis zur Widerrufm\u00f6glichkeit vorhanden sein. Idealerweise wird genannt, wie genau der Widerruf erfolgen kann. Dies ist gem\u00e4\u00df Art. 7 (3) DSGVO vorgeschrieben.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Weiterhin muss gem\u00e4\u00df dieser Rechtsgrundlage der Widerruf so einfach wie die Einwilligung sein.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Auch die [ePrivacy Richtlinie] enth\u00e4lt in Art. 5 Abs. 3 zum Hinweis auf den Widerruf eine Ausf\u00fchrung: \u201e<em>[\u2026] durch den f\u00fcr diese Verarbeitung Verantwortlichen auf das Recht hingewiesen wird, diese Verarbeitung zu verweigern.<\/em>\u201c<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Informierte Einwilligung<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Gem\u00e4\u00df Art. 5 Abs. 1 lit. a DSGVO muss die Verarbeitung der personenbezogenen Daten nach dem Grundsatz der Transparenz in einer f\u00fcr den Betroffenen nachvollziehbaren Weise geschehen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Vgl. auch [BGH-Urteil zu Cookies] Abs. 50 (Fettdruck hinzugef\u00fcgt):<em>\u201e(2) Nach Art. 2 Buchst. h der Richtlinie 95\/46\/EG, auf den Art. 2 Buchst. f der Richtlinie 2002\/58\/EG f\u00fcr die Definition (auch) der nach Art. 5 Abs. 3 Satz 1 dieser Richtlinie erforderlichen Einwilligung verweist, ist unter Einwilligung jede Willensbekundung zu verstehen, die ohne Zwang, f\u00fcr den konkreten Fall und <strong>in Kenntnis der Sachlage erfolgt <\/strong>und mit der die betroffene Person akzeptiert, dass personenbezogene Daten, die sie betreffen, verarbeitet werden.\u201c<\/em><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Freiwillige Einwilligung oder Ablehnung<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Eine Einwilligungsabfrage muss so gestaltet sein, dass die Einwilligung freiwillig erteilt werden kann. Wirklich freiwillig kann dies nur sein, wenn die Ablehnung ebenso einfach m\u00f6glich ist wie die Einwilligung.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Die d\u00e4nische Datenschutzaufsichtsbeh\u00f6rde hat entschieden, dass eine Ablehnung ebenso einfach m\u00f6glich sein muss wie eine Einwilligung und sieht es insbesondere f\u00fcr rechtswidrig an, wenn eine Ablehnung mehr Klicks erfordert oder gar nur optisch zur\u00fcckgestellt ist. Vgl. eine Ver\u00f6ffentlichung der Datenschutzorganisation von NOYB unter <a href=\"https:\/\/gdprhub.eu\/Datatilsynet_-_2018-32-0357\">https:\/\/gdprhub.eu\/Datatilsynet_-_2018-32-0357<\/a><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Siehe auch das Urteil des LG Rostock vom 15.09.2020 \u2013 3 O 762\/19 zum Ablehnen-Button: \u201e<em>Zudem tritt er auch neben dem gr\u00fcn unterlegten und damit als vorbelegt erscheinenden \u201aCookie zulassen\u2018-Button in den Hintergrund. Diese M\u00f6glichkeit wird von einer Vielzahl der Verbraucher deshalb regelm\u00e4\u00dfig gar nicht als gleichwertige Einwilligungsm\u00f6glichkeit wahrgenommen werden. Daran \u00e4ndert auch der Einleitungstext nichts [\u2026]<\/em>\u201c<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Auch der Europ\u00e4ische Datenschutzausschuss (EDSA) hat klargestellt, wie eine Einwilligungsabfrage gestaltet zu sein hat. Der EDSA hob hervor, dass das an eine Zustimmung gekoppelte Anzeigen von Inhalten an sich nicht erlaubt sei. Zumindest erscheint diese Position haltbar, wenn ansonsten kein Zugang (etwa ein bezahlter) zum Angebot m\u00f6glich ist. Dies sieht auch der Bundesdatenschutzbeauftragte so.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Oft wird das Zur\u00fcckstellen einer Funktion, die der Nutzer nicht w\u00e4hlen soll, als <em>Nudging<\/em> oder <em>Dark Pattern<\/em> bezeichnet. <em>Dark Pattern<\/em> ist ein irref\u00fchrender Begriff, weil er voraussetzt, dass die absichtlich zur\u00fcckgestellte Ablehnen-Funktion in dunkler Farbgebung gestaltet ist. Regelm\u00e4\u00dfig findet man allerdings hell gedruckte Elemente auf wei\u00dfem Hintergrund f\u00fcr die Ablehnen-Funktion.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Datenminimierung<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Gem\u00e4\u00df Art. 5 (1) c) DSGVO m\u00fcssen personenbezogene Daten \u201e[\u2026]<em>dem Zweck angemessen und erheblich sowie auf das f\u00fcr die Zwecke der Verarbeitung notwendige Ma\u00df beschr\u00e4nkt sein (\u201eDatenminimierung\u201c);\u201c.<\/em> Werden beispielsweise <em>Google Schriften<\/em> nichtlokal von einem <em>Google <\/em>Server geladen, wird dieser Grundsatz verletzt, solange nicht glaubhaft gemacht wird, dass ein <em>CDN<\/em> schneller als ein lokaler Speicher ist und dass diese wenige Millisekunden nachzuweisender Geschwindigkeitssteigerung erheblich sind.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Beschreibung eingesetzter Tools<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Alle eingesetzten Tools (Dienste) sind zu benennen und zwar zumindest in der Datenschutzerkl\u00e4rung (vgl. Art. 12 und 13 DSGVO). Die Dienste, f\u00fcr die eine Einwilligung erfragt werden muss, sind in geeigneter (Kurz-)Form auch in der Einwilligungsabfrage zu nennen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Zwecke der Verarbeitung von Tools<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Gem\u00e4\u00df Art. 13 (1) c DSGVO ist zu jedem Tool der Zweck zu beschreiben. Siehe hierzu auch das [EuGH-Urteil zu Cookies], Abs. 74:<em>\u201eWie der Generalanwalt in Nr.&nbsp;115 seiner Schlussantr\u00e4ge hervorgehoben hat, m\u00fcssen die klaren und umfassenden Informationen den Nutzer in die Lage versetzen, die Konsequenzen einer etwaigen von ihm erteilten Einwilligung leicht zu bestimmen, und gew\u00e4hrleisten, dass die Einwilligung in voller Kenntnis der Sachlage erteilt wird. Sie m\u00fcssen klar verst\u00e4ndlich und detailliert genug sein, um es dem Nutzer zu erm\u00f6glichen, die Funktionsweise der verwendeten Cookies zu verstehen.\u201c<\/em>.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Anbieterangabe zu einem Tool<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Die Rechtsgrundlage f\u00fcr die Anbieterangabe kann aus Art. 13 (1) e abgeleitet werden. In der Praxis k\u00f6nnen Dienstanbieter als Empf\u00e4nger von Daten nicht in Form von Kategorien angegeben werden, sondern sollten durch Nennung der Firmierung der Dienstanbieter kategorisiert werden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Rechtsgrundlage der Verarbeitung<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Gem\u00e4\u00df Art. 13 (1) c DSGVO ist die Rechtsgrundlage der Verarbeitung zu benennen. Alle einem Tool zugeordneten Cookies unterliegen dieser Rechtsgrundlage. Ein Tool kann schlie\u00dflich nicht nur teilweise f\u00fcr die Nutzung freigegeben werden. Auch wenn dies theoretisch m\u00f6glich w\u00e4re, ist dies in der Praxis nicht festzustellen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">\u00dcbermittlung von Daten in Drittl\u00e4nder<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Gem\u00e4\u00df Art. 13 (1) f DSGVO ist zu erkl\u00e4ren, wenn Daten an ein Drittland \u00fcbermittelt werden sollen. Au\u00dferdem ist gem\u00e4\u00df Art. 13 (1) f DSGVO darauf hinzuweisen, ob ein Angemessenheitsbeschluss f\u00fcr dieses Drittland existiert oder nicht.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Au\u00dferdem ist im Falle von \u00dcbermittlungen gem\u00e4\u00df Artikel 46 oder Artikel 47 oder Artikel 49 Absatz 1 Unterabsatz 2 DSGVO ein Verweis auf geeignete oder angemessene Garantien samt Nennung einer Bezugsm\u00f6glichkeit zu geben.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Lebensdauer (Funktionsdauer) von Cookies<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Die Lebensdauer pro Cookie ist zwingend anzugeben, siehe [EuGH-Urteil zu Cookies], Abs. 81.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Zugriff Dritter auf Cookies<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Pro Cookie ist zwingend zu anzugeben, ob Dritte Zugriff auf das Cookie haben. Siehe hierzu das [EuGH-Urteil zu Cookies] (81):<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><em>\u201eNach alledem ist auf die zweite Frage zu antworten, dass Art.&nbsp;5 Abs.&nbsp;3 der Richtlinie 2002\/58 dahin auszulegen ist, dass Angaben zur Funktionsdauer der Cookies und dazu, ob Dritte Zugriff auf die Cookies erhalten k\u00f6nnen, zu den Informationen z\u00e4hlen, die der Diensteanbieter dem Nutzer einer Website zu geben hat.\u201c<\/em><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Die Nennung der Dom\u00e4ne zu einem Cookie reicht nicht aus, um diese Anforderung zu erf\u00fcllen, da auch <strong><em><a href=\"https:\/\/wwwschutz.de\/blog\/cookies\/\" class=\"rank-math-link\">First-Party Cookie<\/a><\/em>s<\/strong> von Drittpartei-Tools beschrieben und ausgelesen werden k\u00f6nnen und diese Drittpartei-Tools den Wert dieser Cookies an eine beliebige Adresse senden k\u00f6nnen. Dass dies faktisch und objektiv m\u00f6glich ist, hat technische Gr\u00fcnde, die hier nicht n\u00e4her betrachtet werden k\u00f6nnen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Auch die Nennung des Anbieters reicht u.U. nicht aus, um auszudr\u00fccken, dass Dritte Zugriff auf ein Cookie haben. Schlie\u00dflich kann entweder ein Drittanbieter einen Dienst bereitstellen, ohne selbst Zugriff darauf zu haben \u2013 oder eben doch; oder ein Webseitenbetreiber kann einen Dienst bereitstellen, der Daten an Dritte sendet \u2013 oder eben nicht.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Zweck der Verarbeitung von Cookies<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Pro Cookie ist der jeweilige Zweck gem\u00e4\u00df Art. 13 DSGVO anzugeben. In der Praxis ist dies oft nicht m\u00f6glich, wie unser Test gezeigt hat.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Niemand kennt den tats\u00e4chlichen Zweck von Drittpartei-Cookies, au\u00dfer der Drittpartei, also dem Anbieter eines Dienstes, selbst. <strong>Nat\u00fcrlich haftet der<\/strong> Betreiber einer Webseite bzw. der <strong>Verantwortliche f\u00fcr die Datenverarbeitung<\/strong> daf\u00fcr, dass er den Zweck eines Cookies nicht korrekt angeben wollre, unabh\u00e4ngig davon, dass dies in der Praxis oft nicht m\u00f6glich ist.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Laden von Tools ohne Einwilligung<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Tools d\u00fcrfen ohne Einwilligung geladen werden, sofern sie bestimmte Voraussetzungen erf\u00fcllen. Insbesondere d\u00fcrfen Dienste von Dritten (ohne AVV und ohne sonstige sichere Garantien) nicht ohne Einwilligung geladen werden, sofern das berechtigte Interesse nicht angef\u00fchrt werden kann, es also insbesondere keine Alternativen gibt.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Das Laden von <em>Google Schriften<\/em> von einem Server der Firma <em>Google<\/em> (USA, Irland oder sonstwo) ist einwilligungspflichtig, alleine schon, weil diese Schriften auch lokal auf dem eigenen Server gehalten werden k\u00f6nnten. Beim Laden von Diensten Dritter wird zudem immer die IP-Adresse als personenbezogenes Daten \u00fcbertragen, ebenso der <em>Browser Fingerprint<\/em>.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Der Test auf geladene Dienste wurde mit Hilfe unserer Datenschutz-Software <a href=\"\/\" class=\"rank-math-link\">wwwschutz<\/a> automatisiert vorgenommen. Daran anschlie\u00dfend fand eine manuelle \u00dcberpr\u00fcfung der Befunde wie folgt statt:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list {\"ordered\":true} -->\n<ol class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Aufruf Firefox Browser<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Entwicklerkonsole mit Taste F12 aktivieren<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Karteireiter <em>Netzwerkanalyse<\/em> anklicken<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Aufruf der Webseite<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Analyse des von Firefox aufgezeichneten Netzwerkverkehrs<\/li>\n<!-- \/wp:list-item --><\/ol>\n<!-- \/wp:list -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Einwilligungspflichtige Vorg\u00e4nge<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Gem\u00e4\u00df Absatz 48 (1) des [BGH-Urteils zu Cookies] ist eine Einwilligungspflicht gegeben, wenn <strong>Informationen, die bereits im Endger\u00e4t des Nutzers gespeichert sind<\/strong>, gespeichert oder zugegriffen werden sollen, sofern dieser Vorgang nicht den \u201ealleinigen Zweck\" hat, um \u201edem Nutzer den von ihm ausdr\u00fccklich gew\u00fcnschten Dienst der Informationsgesellschaft zur Verf\u00fcgung zu stellen\u201c.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Gem\u00e4\u00df Absatz 47 bb) des [BGH-Urteils zu Cookies] sind Vorg\u00e4nge, die der <strong>Erstellung von Nutzerprofilen f\u00fcr werbliche Zwecke<\/strong> dienen, einwilligungspflichtig.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Die Einwilligung ist damit auch dann erforderlich, wenn Dienste Dritter eingebunden werden und beim Aufruf dieser Dritt-Dienste die aktuelle Adresse der Webseite \u00fcbermittelt wird. Begr\u00fcndung: Die aktuell aufgerufene Adresse (URL) ist (sogar ausschlie\u00dflich!) im Endger\u00e4t des Nutzers gespeichert. Wie zu erkennen ist, tauchte in diesem Abschnitt bisher nicht ein einziges Mal das Wort \u201eCookie\u201c auf.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":5} -->\n<h5 class=\"wp-block-heading\">Ausgesuchte einwilligungspflichtige Dienste<\/h5>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Dienste, f\u00fcr die im Allgemeinen\u2013 ohne Betrachtung des Einzelfalls \u2013 eine Einwilligungspflicht gesehen wird:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list {\"className\":\"intlink\"} -->\n<ul class=\"wp-block-list intlink\"><!-- wp:list-item -->\n<li><a class=\"rank-math-link\" href=\"https:\/\/wwwschutz.de\/blog\/youtube-videos-doubleclick\/\">YouTube Videos<\/a><\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li><a class=\"rank-math-link\" href=\"https:\/\/dr-dsgvo.de\/vimeo-videos-datenschutz\/\">Vimeo Videos<\/a><\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li><a class=\"rank-math-link\" href=\"https:\/\/dr-dsgvo.de\/onetrust-consent-tools-mit-grossen-tuecken\/\">OneTrust Consent Tool<\/a> (weil Daten potentiell in unsichere Drittl\u00e4nder gesendet werden)<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Social Media Plugins von Facebook, LinkedIn, Twitter<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Dateien von <a class=\"rank-math-link\" href=\"https:\/\/dr-dsgvo.de\/cloudflare-datentransfers-und-die-dsgvo\/\">cloudflare.com<\/a><\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Dateien von Dom\u00e4nen, die potentiell auf Servern von Anbietern aus unsicheren Drittl\u00e4ndern betrieben werden oder deren IP-Adressen einem Registrar aus unsicheren Drittl\u00e4ndern zuzuordnen ist<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Dateien von Anbietern, die eine globale Organisationsstruktur besitzen und deren Hauptsitz in einem unsicheren Drittland ist<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li><a class=\"rank-math-link\" href=\"https:\/\/wwwschutz.de\/blog\/google-analytics-dsgvo-konform-nutzen-ratgeber\/\">Google Analytics<\/a> (in den allermeisten Konfigurationen oder immer, wenn man den Google-Konzern als weltweit t\u00e4tig ansieht)<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li><a class=\"rank-math-link\" href=\"https:\/\/dr-dsgvo.de\/google-maps\/\">Google Maps<\/a><\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li><a class=\"rank-math-link\" href=\"https:\/\/dr-dsgvo.de\/google-recaptcha\/\">Google reCAPTCHA<\/a><\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Google Ads<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li><a class=\"rank-math-link\" href=\"https:\/\/dr-dsgvo.de\/google-tag-manager-ist-keine-cookielose-domain\/\">Google Tag Manager<\/a><\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Google Schriften<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Fonts.com (Fast Fonts)<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li><a class=\"rank-math-link\" href=\"https:\/\/dr-dsgvo.de\/soundcloud-audio-player\/\">SoundCloud Audio Player<\/a><\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Abh\u00e4ngig von der Konfiguration und der Art des Betriebs (lokal versus Cloud) kann eine Einwilligungspflicht auch f\u00fcr Dienste wie die folgenden bestehen:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>etracker<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Matomo<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">L\u00f6sungsm\u00f6glichkeiten<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Consent Tools sind offensichtlich nicht geeigent, rechtssichere Webseiten zu erzeugen. Alleine die <strong>Anforderungen an Einwilligungsabfragen<\/strong> sind so hoch, dass Werbeversprechen von einige Anbietern dieser Tools, sie seien \"DGSVO-konform\" nicht haltbar sind.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Es mag nicht jedem gefallen, dass es keine allgemeine Komfortl\u00f6sung gibt und auch keine geben kann. Es bietet sich an, soweit wie m\u00f6glich auf einwilligungspflichtige Tools zu verzichten.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Dazu empfehlen wir folgendes Vorgehen:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>1) Umfangreiche Bestandsaufnahme der Webseite vornehmen<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>2) Nicht ben\u00f6tigte Tools entfernen<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>3) F\u00fcr \"kritische\" Tools wie die von Google stattdessen <strong>Alternativen verwenden<\/strong>. Beispiel <em><a href=\"https:\/\/wwwschutz.de\/blog\/google-analytics-ist-nicht-datenschutzkonform-nutzbar\/\" class=\"rank-math-link\">Google Analytics<\/a><\/em>: Matomo (lokale Installation, etwa \u00fcber WordPress-Plugin). F\u00fcr externe Bilder und Schriften k\u00f6nnen lokale Versionen verwendet werden. Auch f\u00fcr Karten und Videos gibt es sinnvolle M\u00f6glichkeiten.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>4) F\u00fcr alle Tools, die verbleiben, die Einwilligungspflicht pr\u00fcfen. F\u00fcr die einwilligungspflichtigen Tools je nach Tool eine <strong>spezifische L\u00f6sung<\/strong> umsetzen. Eine L\u00f6sung kann nur fallweise gefunden werden<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Punkt 4 kann vor allem f\u00fcr Klein-Webseiten oft vermieden werden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Weitere Punkte, die nichts mit Einwilligungen zu tun haben:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>5) Die Datenschutzerkl\u00e4rung muss von jeder (!) Seite aus mit max. 2 Klicks erreichbar sein. Hierzu geh\u00f6ren auch Login-Seiten. Ein Link auf sie darf nicht durch ein Popup verdeckt sein<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>6) Das SSL-Zertifikat muss durchg\u00e4ngig vorhanden sein, also auch bei Aufrufen der Webseite \u00fcber http statt https<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>F\u00fcr eine erste Bestandsaufnahme Ihrer Webseite steht unser online Tool kostenfrei zur Verf\u00fcgung.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:buttons -->\n<div class=\"wp-block-buttons\"><!-- wp:button -->\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"\/#online-tool\">Webseite testen<\/a><\/div>\n<!-- \/wp:button --><\/div>\n<!-- \/wp:buttons -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Kostenfreies Online Seminar mit Ergebnissen des Praxistests<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Nehmen Sie an unserem kostenfreien Webinar <a href=\"https:\/\/www.allianz-fuer-cybersicherheit.de\/Webs\/ACS\/DE\/Intern\/TN\/Partner_Angebote\/angebote\/20210309_it_logic_consent_tool.html\">Praxistest: Consent Tools f\u00fcr Webseiten<\/a> teil. Das Webinar findet am Dienstag, den 09. M\u00e4rz von 15:00 bis 16:45 Uhr statt. Wir beantworten dort auch gerne Ihre Fragen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Das Webinar ist nur f\u00fcr Mitglieder der <em>Allianz f\u00fcr Cyber-Sicherheit<\/em> (ACS) zug\u00e4nglich. Eine <a href=\"https:\/\/www.allianz-fuer-cybersicherheit.de\/Webs\/ACS\/DE\/Teilnehmerservice\/Teilnehmer_werden\/teilnehmer_werden_node.html\">ACS-Mitgliedschaft<\/a> ist kostenfrei m\u00f6glich.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:group {\"className\":\"kernaussagen\",\"layout\":{\"type\":\"constrained\"}} -->\n<div class=\"wp-block-group kernaussagen\"><!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Kernaussagen dieses Beitrags<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Beliebte Tools, die Webseitenbetreibern helfen, Einwilligungen f\u00fcr Datenverarbeitung einzuholen, funktionieren oft nicht richtig und erf\u00fcllen die Datenschutzbestimmungen nicht.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Viele Webseiten nutzen Datenschutz-Tools, die nicht richtig funktionieren und Nutzer m\u00f6glicherweise nicht ausreichend \u00fcber die Verwendung ihrer Daten informieren.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Das Consent Tool \"Borlabs Cookie\" weist viele Probleme auf, die die Einhaltung datenschutzrechtlicher Vorgaben gef\u00e4hrden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Viele Webseiten haben Probleme mit der Einholung der Zustimmung f\u00fcr Cookies. Sie informieren Nutzer nicht ausreichend \u00fcber die Verwendung von Cookies und geben keine klare M\u00f6glichkeit zum Widerruf der Zustimmung.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Die untersuchten Webseiten-Tools zur Cookie-Einwilligung haben viele Probleme und sollten durch Alternativen ersetzt werden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Die Verwendung von Consent Tools auf Webseiten ist oft fehlerhaft und kann zu rechtlichen Problemen f\u00fchren, da die Nutzer nicht ausreichend \u00fcber ihre Rechte informiert und die Ablehnung der Datenverarbeitung nicht einfach genug gestaltet ist.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Websites m\u00fcssen transparent und deutlich erkl\u00e4ren, welche Daten sie sammeln, wof\u00fcr sie diese nutzen und an wen sie weitergegeben werden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Webseiten m\u00fcssen Nutzer \u00fcber die Funktionsdauer von Cookies, den Zugriff Dritter darauf und den Zweck der Verarbeitung informieren.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Viele g\u00e4ngige Online-Tools auf Webseiten, wie Google Analytics oder YouTube, ben\u00f6tigen die Zustimmung der Nutzer, weil sie Daten speichern oder Nutzerprofile f\u00fcr Werbung erstellen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>\u00dcberpr\u00fcfe deine Webseite auf Einverst\u00e4ndnispflichten f\u00fcr Tools und stelle sicher, dass deine Datenschutzerkl\u00e4rung leicht zug\u00e4nglich ist.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph {\"align\":\"right\",\"className\":\"kernaussagen_info\"} -->\n<p class=\"has-text-align-right kernaussagen_info\"><a href=\"\/blog\/kernaussagen-infos\/\">\u00dcber diese Kernaussagen<\/a><\/p>\n<!-- \/wp:paragraph --><\/div>\n<!-- \/wp:group -->\n\n<!-- wp:group {\"className\":\"datenschutz-beratung\",\"layout\":{\"type\":\"constrained\"}} -->\n<div class=\"wp-block-group datenschutz-beratung\"><!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Webseiten-Sicherheit nach DSGVO<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Die Steigerung der Nutzerzufriedenheit und die Minimierung rechtlicher Risiken bilden das zentrale Anliegen jeder kommerziellen Webseite.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Unser Fokus liegt auf pragmatischen L\u00f6sungen, die in der Praxis optimal funktionieren. Dazu geh\u00f6ren eine Risikoanalyse der eingesetzten Plugins und Tools auf Ihrer Webseite sowie eine fundierte fachliche und bei Bedarf auch technische Beratung.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Dank unserer optimierten Prozesse, die sich aus tausenden gepr\u00fcften Webseiten ableiten, k\u00f6nnen wir Webseiten zuverl\u00e4ssig und kosteneffizient \u00fcberpr\u00fcfen.  Eine Beratungspauschale ist inbegriffen. Mit dem Online-Website-Check k\u00f6nnen Sie Ihre Webseite vorab kostenlos grob \u00fcberpr\u00fcfen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Buchen Sie einen automatisierten Check oder einen professionellen Website-Check inklusive manueller Expertenpr\u00fcfungen und Beratung durch Dr. Meffert.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:buttons {\"className\":\"buttons\"} -->\n<div class=\"wp-block-buttons buttons\"><!-- wp:button -->\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/wwwschutz.de\/demo\/wwwschutz-ki-check-public-p4\/start.php\">Online Webseiten-Check<\/a><\/div>\n<!-- \/wp:button -->\n\n<!-- wp:button -->\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"\/blog\/ihre-anfrage\">Beratung erhalten<\/a><\/div>\n<!-- \/wp:button --><\/div>\n<!-- \/wp:buttons --><\/div>\n<!-- \/wp:group -->","_links":{"self":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts\/1673","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/comments?post=1673"}],"version-history":[{"count":57,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts\/1673\/revisions"}],"predecessor-version":[{"id":5483,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts\/1673\/revisions\/5483"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/media\/1866"}],"wp:attachment":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/media?parent=1673"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/categories?post=1673"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/tags?post=1673"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}