{"id":437,"date":"2019-10-02T09:59:44","date_gmt":"2019-10-02T07:59:44","guid":{"rendered":"https:\/\/wwwschutz.de\/blog\/?p=437"},"modified":"2026-08-03T09:49:48","modified_gmt":"2026-08-03T07:49:48","slug":"digitaler-fingerabdruck-im-internet","status":"publish","type":"post","link":"https:\/\/wwwschutz.de\/blog\/digitaler-fingerabdruck-im-internet\/","title":{"rendered":"Digitaler Fingerabdruck: Alle wichtige zu Tracking und Cookies"},"content":{"rendered":"<p>Mit Hilfe der <strong>Netzwerkadresse<\/strong>, die jedes Internet-f\u00e4hige Ger\u00e4t besitzt, kann der Inhaber des Ger\u00e4ts identifiziert werden. Diese Adresse wird auch <a href=\"https:\/\/wwwschutz.de\/blog\/urteil-ip-adressen-sind-personenbezogene-daten\/\">IP-Adresse<\/a> genannt.<br \/>Neben der Netzwerkadresse gibt es eine Reihe weiterer M\u00f6glichkeiten, den Besucher eine Webseite zu identifizieren. Dieser Fingerabdruck ist auch ohne <strong>Cookies<\/strong> geeignet, einen Nutzer eindeutig zu identifizieren und nachzuverfolgen. Doch zun\u00e4chst zu Cookies:<\/p>\n\n\n<div class=\"infobox\"><div class=\"infoboxtitel\">Cookies<\/div><div class=\"infotext\">Cookies sind Datens\u00e4tze. Sie bestehen aus einem Namen und einem Wert sowie einer G\u00fcltigkeit und Sicherheitsparametern. Oft werden Cookies f\u00e4lschlicherweise als Textdateien bezeichnet.<\/div><div class=\"infotextlink\"><a href=\"\/blog\/cookies\">Weiterlesen&#8230;<\/a><\/div><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Viele meinen, wenn keine Cookies verwendet werden, ist der Datenschutz gew\u00e4hrleistet. Das stimmt keinesfalls.<br>Auch ohne Cookies und sogar ohne die Netzwerkadresse eines Nutzers zu kennen, kann der Nutzer identifiziert werden. Das Schl\u00fcsselwort hei\u00dft Digitaler Fingerabdruck. Der Begriff <em>Browser Fingerprint<\/em>, also der <strong>Fingerabdruck des Nutzersystems<\/strong>, spielt hier eine entscheidende Rolle.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hier sehen Sie Ihren digitalen Fingerabdruck, der beim Besuch dieser Seite ermittelt wurde:<\/p>\n\n\n\n<p class=\"has-very-light-gray-color has-vivid-red-background-color has-text-color has-background wp-block-paragraph\"><strong>Dies ist Ihr Browser Fingerabdruck (Auszug):<\/strong><\/p>\n\n\n\n<style>\n.fpline {\n    padding:8px;\n    background:#4c4c4c;\n    color:#fff;\n    margin-top:8px;\n    max-width:600px;\n    text-overflow:ellipsis;\n    overflow-x:hidden;\n    white-space:nowrap;\n}\n<\/style>\n<script>\nfunction is_touch_device() {    \n    var prefixes = ' -webkit- -moz- -o- -ms- '.split(' ');\n    var mq = function (query) {\n        return window.matchMedia(query).matches;\n    };\n\n    if (('ontouchstart' in window) || window.DocumentTouch && document instanceof DocumentTouch) {\n        return true;\n    }\n\n    var query = ['(', prefixes.join('touch-enabled),('), 'heartz', ')'].join('');\n    return mq(query);\n}\n    var resol=screen.width+\"x\"+screen.height;\n    resol+=\" Pixel\";\n    var colors=screen.colorDepth;\n    colors+=\" Bit\";\n    var sprache = navigator.language || navigator.userLanguage; \n    if(sprache===\"de\"||sprache===\"de-DE\"){\n        sprache=\"Deutsch\";\n    }else if(sprache===\"en\"||sprache===\"en-EN\"){\n        sprache=\"Englisch\";\n    }\n    var os = navigator.platform;\n    if(os===\"Win32\"){\n        os=\"Windows\";\n    }\nvar touchS;\n      if(is_touch_device()){\n        touchS=\"Ja\";\n      }else {\n        touchS=\"Nein\";\n      }\n     var d = new Date();\n     var zone=d.getTimezoneOffset()+\" Minuten\";\n    var browser=navigator.userAgent;\n     if(browser!==undefined && browser!==\"\" && browser!==null && browser.length>1){\n     }else {\n         browser=\"?\";\n     }\nvar cookiesS;\n     if(navigator.cookieEnabled){\n         cookiesS=\"aktiviert\";\n     }else {\ncookiesS=\"deaktiviert\";\n     }\n     try {\n     var ps=navigator.plugins;\n     if(ps && ps!==undefined && ps.length>0){\n        var plugins=\"\";\n         for (var pio = 0; pio < ps.length; pio++) {\n             if(plugins.length>300){\n                 plugins=plugins.substring(0,100)+\"...\";\n                 break;\n             }\n             if(plugins!=\"\"){\n                 plugins+=\", \";\n             }\n             plugins+=ps[pio].name+\" \"+ps[pio].version;\n         }\n     }else {\nplugins=\"-\";\n     }\n    }catch(e){\n        \n    }\ndocument.write(\"<div class='fpline'>Sprache: \"+sprache+\"<\/div>\");\ndocument.write( \"<div class='fpline'>Plattform: \"+os+\"<\/div>\");\ndocument.write( \"<div class='fpline'>Bildschirmaufl\u00f6sung: \"+resol+\"<\/div>\");\ndocument.write( \"<div class='fpline'>Farbtiefe: \"+colors+\"<\/div>\");\ndocument.write( \"<div class='fpline'>Zeitzone: \"+zone+\"<\/div>\");\ndocument.write( \"<div class='fpline'>Touch-Screen Support: \"+touchS+\"<\/div>\");\ndocument.write( \"<div class='fpline'>Browser Plugins: \"+plugins+\"<\/div>\");\ndocument.write( \"<div class='fpline'>Browser: \"+browser+\"<\/div>\");\ndocument.write( \"<div class='fpline'>Cookies sind: \"+cookiesS+\"<\/div>\");\n<\/script>\n\n\n\n<p class=\"wp-block-paragraph\">Ihr digitaler Fingerabdruck wurde jetzt gerade &#8211; beim Abruf dieser Seite &#8211; in Echtzeit festgestellt. Er entspricht (um ein paar Informationen reduziert) dem, was Google &amp; Co jedesmal von Ihnen erhalten, wenn Sie eine Webseite aufrufen, die beispielsweise <em>Google Maps<\/em> oder <em>Google Schriften<\/em> verwenden. Diese Tools wurden nur beispielhaft genannt, es betrifft in Wirklichkeit s\u00e4mtliche Tools, Dateien, Scripte, Bilder, Karten und Videos, die von einem Server einer sogenannten Drittpartei (Third Party) geladen werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Infomationen werden <strong>bei jedem Aufruf einer Webseite<\/strong> von Ihnen zur Webseite \u00fcbertragen. Zus\u00e4tzlich dazu besteht Ihr Fingerabdruck aus weiteren Daten, die hier nicht angegeben wurden:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Exakte Adresse der besuchten Webseite<\/li>\n\n\n\n<li>Exakter Zeitpunkt des Besuchs<\/li>\n\n\n\n<li>Ihre IP-Adresse<\/li>\n\n\n\n<li>Technische Einstellungen Ihres Browsers<\/li>\n\n\n\n<li>Sowie ggfs.: installierte Schriftarten<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Weiter unten folgt eine zus\u00e4tzliche M\u00f6glichkeit zum Browser Fingerprint, die sogar aus anonymisierten Daten eine Personenzuordnung zul\u00e4sst.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die folgende Grafik stellt dar, warum ein nahezu eindeutiges Identifizieren und somit <a href=\"https:\/\/wwwschutz.de\/blog\/was-ist-tracking\/\">Nachvervolgen eines Nutzers<\/a> ohne Cookies, daf\u00fcr aber mit Browser-Informationen jederzeit m\u00f6glich ist:<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookies-tracking-1024x576.png\" alt=\"\" class=\"wp-image-625\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookies-tracking-1024x576.png 1024w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookies-tracking-300x169.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookies-tracking-768x432.png 768w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookies-tracking-200x113.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookies-tracking-400x225.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookies-tracking-600x338.png 600w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookies-tracking-800x450.png 800w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookies-tracking-1200x675.png 1200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookies-tracking.png 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Tracking auch ohne Cookies. Quelle: IT Logic GmbH<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Mit Hilfe der Browser-Informationen, die im Bild ansatzweise dargestellt sind, k\u00f6nnen Sie mit hoher Wahrscheinlichkeit als eindeutiger Nutzer erkannt werden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Identifizierung eines Nutzers<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Siehe hierzu auch die Ausarbeitung von Henning Tillmann.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"866\" height=\"238\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-1.png\" alt=\"\" class=\"wp-image-626\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-1.png 866w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-1-300x82.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-1-768x211.png 768w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-1-200x55.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-1-400x110.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-1-600x165.png 600w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-1-800x220.png 800w\" sizes=\"auto, (max-width: 866px) 100vw, 866px\" \/><figcaption class=\"wp-element-caption\">Eindeutigkeit von Browser-Daten eines Nutzers, Quelle: Henning Tillmann.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Machen Sie selbst den Test und sehen Sie, ob Ihr Browser vor Tracking gesch\u00fctzt ist:<\/p>\n\n\n\n<div class=\"wp-block-button aligncenter\"><a class=\"wp-block-button__link\" href=\"https:\/\/panopticlick.eff.org\/\" target=\"_blank\" rel=\"noopener noreferrer\">Browser Tracking-Test<\/a><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Der Dienst wird von einem Drittanbieter bereitgestellt. Hier ein beispielhaftes Ergebnis:<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"609\" height=\"277\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/browser-tracking-test.png\" alt=\"\" class=\"wp-image-629\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/browser-tracking-test.png 609w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/browser-tracking-test-300x136.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/browser-tracking-test-200x91.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/browser-tracking-test-400x182.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/browser-tracking-test-600x273.png 600w\" sizes=\"auto, (max-width: 609px) 100vw, 609px\" \/><figcaption class=\"wp-element-caption\">Ergebnis des Panopticlick Browser-Tracking Tests<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Man kann weitere Details zum Ergebnis aufrufen, etwa zum Browser Fingerabdruck. Man ist \u00fcberrascht, wie viele Informationen jeder Webseitenaufruf \u00fcber einen selbst verr\u00e4t:<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"605\" height=\"720\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/browser-fingerprint.png\" alt=\"\" class=\"wp-image-632\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/browser-fingerprint.png 605w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/browser-fingerprint-252x300.png 252w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/browser-fingerprint-200x238.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/browser-fingerprint-400x476.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/browser-fingerprint-600x714.png 600w\" sizes=\"auto, (max-width: 605px) 100vw, 605px\" \/><figcaption class=\"wp-element-caption\">Browser-Fingerprint, Quelle: Panopticlick<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Die Informationen auf der rechten Seite sind unscharf gemacht, um keine sensiblen Informationen weiterzugeben. Machen Sie den Test selbst uns sehen Sie die realen Informationen, die Ihr Browser \u00fcber Sie verr\u00e4t.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Nutzer sind nahezu eindeutig erkennbar<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Der Fingerabdruck des Browser zeigt eine gro\u00dfe Menge an Daten, Informatiker sprechen von Bits. Ein Bit ist eine Informationseinheit, also eine Aussage \u00fcber Sie als Nutzer. Gem\u00e4\u00df Panopticlick enth\u00e4lt der o.g. Browser Finmgerabdruck 16,8 Bits an Informationen. Zum Vergleich: Verfeinert man die Methode der Datenanalyse, kommt man auf 5000 Datenpunkte, wie der Fall <a href=\"https:\/\/wwwschutz.de\/blog\/facebook-weiss-alles-ueber-dich\/\">Cambridge Analytica<\/a> zeigt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die <strong>Netzwerkadresse<\/strong> wird bei jedem Aufruf einer Webseite vom Browser mitgeschickt. Das ist notwendig, damit die Gegenstelle wei\u00df, wohin sie die Antwort (=Ansicht der Webseite) zur\u00fcckschicken soll.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mit Hilfe der IP-Adresse kann man zumindest grob pr\u00fcfen, wer dahinter steckt:<\/p>\n\n\n\n<div class=\"wp-block-button aligncenter\">Reverse Lookup<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Befindet sich Ihr Computer in einem Firmennetz mit eigener Netzwerkadresse, dann kann der Firmenname mit einiger Sicherheit herausgefunden werden. Daf\u00fcr bedarf es m\u00f6glicherweise weiterer Tools, wie etwa diesem hier:<\/p>\n\n\n\n<div class=\"wp-block-button aligncenter\"><a class=\"wp-block-button__link\" href=\"https:\/\/www.luna-park.de\/blog\/28214-b2b-leads-mit-google-analytics-entdecken\/\" target=\"_blank\" rel=\"noopener noreferrer\">Firma \u00fcber IP-Adresse ermitteln<\/a><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Die Nutzereinwilligung<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Das <a href=\"https:\/\/wwwschutz.de\/blog\/cookies-nur-nach-voriger-einwilligung-zulassig\/\">Urteil des EuGH zu Cookies<\/a> ist unserer Darstellung nach so auszulegen, dass jeder Mechanismus, der analog zu Cookies geeignet ist, Nutzer zu identifizieren oder nachzuverfolgen oder Informationen \u00fcber sie zu speichern, einer vorigen Zustimmung durch den Nutzer bedarf.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Insofern ist die Verarbeitung einer Netzwerkadresse zum Zwecke der Identifikation einer Person ohne deren Zustimmung nicht zul\u00e4ssig. Da man vorher nicht wei\u00df, ob eine Adresse zu einer Person oder einer Firma f\u00fchrt, stellt sich die Frage nach der Zul\u00e4ssigkeit im B2B Bereich nur selten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Abgesehen davon darf und muss die IP-Adresse der Webseitenbesucher sogar gespeichert werden, um Hackerangriffe und <em>Denial of Service<\/em> Attacken zu vermeiden. Man muss nur verstehen, dass die Datenerhebung etwas anderes ist als die Datenverwendung. Die Verwendung erhobener Daten ist n\u00e4mlich nur in engen Grenzen erlaubt, wie das Beispiel mit der Vermeidung von Hackerangriffen zeigt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Anonymisierte Daten deanonymisieren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Selbst wenn einzelne Datens\u00e4tze komplett anonymisiert wurden, kann bei Kenntnis von wenigen verschiedenen Datens\u00e4tzen zu einem Nutzer die dahinter stehende Person ermittelt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Wissenschafter Yves-Alexandre de Montjoye zeigte zusammen mit anderen, dass nur wenige Datens\u00e4tze gen\u00fcgen, um diese einer Person zuzuordnen. Und das selbst, wenn die Datens\u00e4tze komplett anonymisiert wurden. Dazu gibt es einen Beitrag von de Montjoye zum 36. Kongress des Chaos Communication Congress (36C3).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hierzu gibt es eine <a aria-label=\"Demo (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/cpg.doc.ic.ac.uk\/individual-risk\/\" target=\"_blank\" rel=\"noreferrer noopener\">Demo<\/a>, die allerdings nur f\u00fcr USA und UK funktioniert. Im Kern ist die Aussage, dass vier Datenpunkte ausreichen k\u00f6nnen, um eine Person zu identifizieren. Wenn man von 1,5 Millionen Autofahrern anonymisierte Bewegungsdaten hat, reichen also vier Standortangaben zu einem Autofahrer, um die Person dazu zuzuordnen. Selbst Methoden wie Diffix, die Rauschen auf Daten legen, k\u00f6nnen ausgehebelt werden. Lediglich der Aufwand zur De-Anomysierung steigt dann um ein paar Prozentpunkte an.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Weitere Informationen zum Verfahren gibt ein <a rel=\"noreferrer noopener\" aria-label=\"englischer Artikel (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/www.nature.com\/articles\/s41467-019-10933-3\" target=\"_blank\">englischer Artikel<\/a> in der Zeitschrift Nature.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Empfehlungen f\u00fcr Webseiten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Aus den Konsequenzen, die sich aus dem digitalen Fingerabdruck jedes Nutzers im Internet ergeben, kann man eine Reihe von Schlussfolgerungen ableiten:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Firmen wie Google und Facebook, aber auch XING, sammeln sehr viele Daten \u00fcber Internetnutzer und versuchen diese zu monetarisieren<\/li>\n\n\n\n<li>Monopole entstehen<\/li>\n\n\n\n<li>Dieses <a href=\"https:\/\/wwwschutz.de\/blog\/was-ist-tracking\/\">Nutzer-Tracking <\/a>ist mit Cookies einfacher m\u00f6glich als ohne, aber ohne Cookies nahezu ebenso einfach m\u00f6glich. Nur die Datenbasis muss gro\u00df genug sein, also die Menge an Nutzerinteraktionen, die man verfolgen kann<\/li>\n\n\n\n<li>Nahezu alle Tools, Scripte und Videos von gr\u00f6\u00dferen Drittanbietern sind rechtswidrig, sofern sie nicht ohne vorige Nutzerzustimmung eingebunden werden.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Die Empfehlungen f\u00fcr Webseiten lauten:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Verwenden Sie keine Tracking-Tools wie <a href=\"https:\/\/wwwschutz.de\/blog\/alternativen-zu-google-analytics\/\">Google Analytics<\/a>, Adobe Analytics, Facebook Pixel. Greifen Sie zu Alternativen wie Matomo (Piwik). Wenn Sie eine WordPress Webseite haben, nehmen Sie WP Statistics, da es f\u00fcr dieses Tool ein gutes Plugin gibt<\/li>\n\n\n\n<li>Binden Sie <a href=\"https:\/\/wwwschutz.de\/blog\/youtube-videos-doubleclick\/\">YouTube-Videos<\/a> nicht mehr auf Ihrer Webseite ein. Legen Sie die Videos lokal ab oder verlinken Sie nur auf die Videos. Beim Verlinken k\u00f6nnen Sie ein Vorschaubild verwenden, sofern Sie die Urheberrechte am Video haben<\/li>\n\n\n\n<li>Verwenden Sie keine <a href=\"https:\/\/wwwschutz.de\/blog\/datenschutzprobleme-mit-facebook-seiten\/\">Social Media Plugins<\/a> wie die von Facebook, Twitter, Instagram, Linkedin oder XING. M\u00f6chten Sie dies tun, dann verwenden Sie eine sogenannte Zwei-Click L\u00f6sung. Damit kann der Nutzer vor Laden des Plugins den Datenschutzrichtlinien zustimmen<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Achten Sie generell darauf, keine kritischen Scripte, Tools, Plugins oder Videos zu laden, bevor der Nutzer zugestimmt hat. Weil dies technisch anspruchsvoll ist, raten wir dringend zu den genannten Alternativen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lesen Sie auch: Hinweise zu sogenannten <a href=\"https:\/\/wwwschutz.de\/blog\/wwwschutz-versus-cookie-loesungen\/\">Cookie Consent Tools<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zum Thema Tracking finden Sie hier weitere Informationen:<\/p>\n\n\n\n<div class=\"wp-block-button aligncenter\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/wwwschutz.de\/blog\/was-ist-tracking\/\">Was bedeutet Tracking?<\/a><\/div>\n\n\n\n<div class=\"wp-block-group kernaussagen\"><div class=\"wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 class=\"wp-block-heading\">Kernaussagen dieses Beitrags<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Auch ohne Cookies k\u00f6nnen Nutzer im Internet verfolgt werden, da ihr Ger\u00e4t einen eindeutigen \u201edigitalen Fingerabdruck\u201c hinterl\u00e4sst.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dein Browser gibt bei jedem Webseitenbesuch viele Informationen \u00fcber dich preis, die zusammen deinen digitalen Fingerabdruck bilden und dich fast eindeutig identifizieren k\u00f6nnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die IP-Adresse von Internetnutzern kann verwendet werden, um sie zu identifizieren, auch wenn Daten anonymisiert werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Verwenden Sie auf Ihrer Webseite m\u00f6glichst keine Tracking-Tools und Social Media Plugins, die Nutzerdaten sammeln, ohne vorherige Zustimmung.<\/p>\n\n\n\n<p class=\"has-text-align-right kernaussagen_info wp-block-paragraph\"><a href=\"\/blog\/kernaussagen-infos\/\">\u00dcber diese Kernaussagen<\/a><\/p>\n<\/div><\/div>\n\n<div class=\"wp-block-group datenschutz-beratung\"><div class=\"wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 class=\"wp-block-heading\">Webseiten-Sicherheit erh\u00f6hen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Optimierung der Nutzererfahrung und die Minimierung rechtlicher Risiken sind die zentralen Herausforderungen f\u00fcr jede kommerzielle Webseite.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unser Ansatz basiert auf pragmatischen L\u00f6sungen, die effektiv funktionieren. Dazu geh\u00f6rt eine Risikobewertung der eingesetzten Plugins und Tools auf Ihrer Webseite sowie eine fundierte fachliche und gegebenenfalls technische Beratung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Durch unsere optimierte Vorgehensweise, die auf tausenden gepr\u00fcften Webseiten basiert, k\u00f6nnen wir Webseiten zuverl\u00e4ssig und kosteng\u00fcnstig \u00fcberpr\u00fcfen.  Eine Beratungspauschale ist inklusive. Mit dem Online-Website-Check k\u00f6nnen Sie Ihre Webseite vorab kostenfrei grob pr\u00fcfen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Einen automatisierten Check buchen oder einen professionellen Website-Check inklusive manueller Expertenpr\u00fcfungen und Beratung durch Dr. Meffert.<\/p>\n\n\n\n<div class=\"wp-block-buttons buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/wwwschutz.de\/demo\/wwwschutz-ki-check-public-p4\/start.php\">Online Webseiten-Check<\/a><\/div>\n\n\n\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"\/blog\/ihre-anfrage\">Kontakt<\/a><\/div>\n<\/div>\n<\/div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Digitale Fingerabdr\u00fccke identifizieren Nutzer online anhand von Browser- und Systemmerkmalen, auch ohne Cookies oder IP-Adressen. Anonymisierte Daten k\u00f6nnen wieder einem Nutzer zugeordnet werden. Webseitenbetreiber sollten auf Tracking-Tools verzichten und Nutzerrechte respektieren.<\/p>\n","protected":false},"author":4,"featured_media":663,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[1,35,6],"tags":[],"class_list":["post-437","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allgemein","category-cookies","category-tracking","entry"],"blocks":"<p>Mit Hilfe der <strong>Netzwerkadresse<\/strong>, die jedes Internet-f\u00e4hige Ger\u00e4t besitzt, kann der Inhaber des Ger\u00e4ts identifiziert werden. Diese Adresse wird auch <a href=\"https:\/\/wwwschutz.de\/blog\/urteil-ip-adressen-sind-personenbezogene-daten\/\">IP-Adresse<\/a> genannt.<br \/>Neben der Netzwerkadresse gibt es eine Reihe weiterer M\u00f6glichkeiten, den Besucher eine Webseite zu identifizieren. Dieser Fingerabdruck ist auch ohne <strong>Cookies<\/strong> geeignet, einen Nutzer eindeutig zu identifizieren und nachzuverfolgen. Doch zun\u00e4chst zu Cookies:<\/p>\n\n<!-- wp:html -->\n<div class=\"infobox\"><div class=\"infoboxtitel\">Cookies<\/div><div class=\"infotext\">Cookies sind Datens\u00e4tze. Sie bestehen aus einem Namen und einem Wert sowie einer G\u00fcltigkeit und Sicherheitsparametern. Oft werden Cookies f\u00e4lschlicherweise als Textdateien bezeichnet.<\/div><div class=\"infotextlink\"><a href=\"\/blog\/cookies\">Weiterlesen...<\/a><\/div><\/div>\n<!-- \/wp:html -->\n\n<!-- wp:paragraph -->\n<p>Viele meinen, wenn keine Cookies verwendet werden, ist der Datenschutz gew\u00e4hrleistet. Das stimmt keinesfalls.<br>Auch ohne Cookies und sogar ohne die Netzwerkadresse eines Nutzers zu kennen, kann der Nutzer identifiziert werden. Das Schl\u00fcsselwort hei\u00dft Digitaler Fingerabdruck. Der Begriff <em>Browser Fingerprint<\/em>, also der <strong>Fingerabdruck des Nutzersystems<\/strong>, spielt hier eine entscheidende Rolle.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Hier sehen Sie Ihren digitalen Fingerabdruck, der beim Besuch dieser Seite ermittelt wurde:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph {\"backgroundColor\":\"vivid-red\",\"textColor\":\"very-light-gray\"} -->\n<p class=\"has-very-light-gray-color has-vivid-red-background-color has-text-color has-background\"><strong>Dies ist Ihr Browser Fingerabdruck (Auszug):<\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:html -->\n<style>\n.fpline {\n    padding:8px;\n    background:#4c4c4c;\n    color:#fff;\n    margin-top:8px;\n    max-width:600px;\n    text-overflow:ellipsis;\n    overflow-x:hidden;\n    white-space:nowrap;\n}\n<\/style>\n<script>\nfunction is_touch_device() {    \n    var prefixes = ' -webkit- -moz- -o- -ms- '.split(' ');\n    var mq = function (query) {\n        return window.matchMedia(query).matches;\n    };\n\n    if (('ontouchstart' in window) || window.DocumentTouch && document instanceof DocumentTouch) {\n        return true;\n    }\n\n    var query = ['(', prefixes.join('touch-enabled),('), 'heartz', ')'].join('');\n    return mq(query);\n}\n    var resol=screen.width+\"x\"+screen.height;\n    resol+=\" Pixel\";\n    var colors=screen.colorDepth;\n    colors+=\" Bit\";\n    var sprache = navigator.language || navigator.userLanguage; \n    if(sprache===\"de\"||sprache===\"de-DE\"){\n        sprache=\"Deutsch\";\n    }else if(sprache===\"en\"||sprache===\"en-EN\"){\n        sprache=\"Englisch\";\n    }\n    var os = navigator.platform;\n    if(os===\"Win32\"){\n        os=\"Windows\";\n    }\nvar touchS;\n      if(is_touch_device()){\n        touchS=\"Ja\";\n      }else {\n        touchS=\"Nein\";\n      }\n     var d = new Date();\n     var zone=d.getTimezoneOffset()+\" Minuten\";\n    var browser=navigator.userAgent;\n     if(browser!==undefined && browser!==\"\" && browser!==null && browser.length>1){\n     }else {\n         browser=\"?\";\n     }\nvar cookiesS;\n     if(navigator.cookieEnabled){\n         cookiesS=\"aktiviert\";\n     }else {\ncookiesS=\"deaktiviert\";\n     }\n     try {\n     var ps=navigator.plugins;\n     if(ps && ps!==undefined && ps.length>0){\n        var plugins=\"\";\n         for (var pio = 0; pio < ps.length; pio++) {\n             if(plugins.length>300){\n                 plugins=plugins.substring(0,100)+\"...\";\n                 break;\n             }\n             if(plugins!=\"\"){\n                 plugins+=\", \";\n             }\n             plugins+=ps[pio].name+\" \"+ps[pio].version;\n         }\n     }else {\nplugins=\"-\";\n     }\n    }catch(e){\n        \n    }\ndocument.write(\"<div class='fpline'>Sprache: \"+sprache+\"<\/div>\");\ndocument.write( \"<div class='fpline'>Plattform: \"+os+\"<\/div>\");\ndocument.write( \"<div class='fpline'>Bildschirmaufl\u00f6sung: \"+resol+\"<\/div>\");\ndocument.write( \"<div class='fpline'>Farbtiefe: \"+colors+\"<\/div>\");\ndocument.write( \"<div class='fpline'>Zeitzone: \"+zone+\"<\/div>\");\ndocument.write( \"<div class='fpline'>Touch-Screen Support: \"+touchS+\"<\/div>\");\ndocument.write( \"<div class='fpline'>Browser Plugins: \"+plugins+\"<\/div>\");\ndocument.write( \"<div class='fpline'>Browser: \"+browser+\"<\/div>\");\ndocument.write( \"<div class='fpline'>Cookies sind: \"+cookiesS+\"<\/div>\");\n<\/script>\n<!-- \/wp:html -->\n\n<!-- wp:paragraph -->\n<p>Ihr digitaler Fingerabdruck wurde jetzt gerade - beim Abruf dieser Seite - in Echtzeit festgestellt. Er entspricht (um ein paar Informationen reduziert) dem, was Google &amp; Co jedesmal von Ihnen erhalten, wenn Sie eine Webseite aufrufen, die beispielsweise <em>Google Maps<\/em> oder <em>Google Schriften<\/em> verwenden. Diese Tools wurden nur beispielhaft genannt, es betrifft in Wirklichkeit s\u00e4mtliche Tools, Dateien, Scripte, Bilder, Karten und Videos, die von einem Server einer sogenannten Drittpartei (Third Party) geladen werden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Diese Infomationen werden <strong>bei jedem Aufruf einer Webseite<\/strong> von Ihnen zur Webseite \u00fcbertragen. Zus\u00e4tzlich dazu besteht Ihr Fingerabdruck aus weiteren Daten, die hier nicht angegeben wurden:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Exakte Adresse der besuchten Webseite<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Exakter Zeitpunkt des Besuchs<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Ihre IP-Adresse<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Technische Einstellungen Ihres Browsers<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Sowie ggfs.: installierte Schriftarten<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Weiter unten folgt eine zus\u00e4tzliche M\u00f6glichkeit zum Browser Fingerprint, die sogar aus anonymisierten Daten eine Personenzuordnung zul\u00e4sst.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Die folgende Grafik stellt dar, warum ein nahezu eindeutiges Identifizieren und somit <a href=\"https:\/\/wwwschutz.de\/blog\/was-ist-tracking\/\">Nachvervolgen eines Nutzers<\/a> ohne Cookies, daf\u00fcr aber mit Browser-Informationen jederzeit m\u00f6glich ist:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":625} -->\n<figure class=\"wp-block-image\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookies-tracking-1024x576.png\" alt=\"\" class=\"wp-image-625\"\/><figcaption class=\"wp-element-caption\">Tracking auch ohne Cookies. Quelle: IT Logic GmbH<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Mit Hilfe der Browser-Informationen, die im Bild ansatzweise dargestellt sind, k\u00f6nnen Sie mit hoher Wahrscheinlichkeit als eindeutiger Nutzer erkannt werden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Identifizierung eines Nutzers<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Siehe hierzu auch die Ausarbeitung von Henning Tillmann.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":626} -->\n<figure class=\"wp-block-image\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-1.png\" alt=\"\" class=\"wp-image-626\"\/><figcaption class=\"wp-element-caption\">Eindeutigkeit von Browser-Daten eines Nutzers, Quelle: Henning Tillmann.<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Machen Sie selbst den Test und sehen Sie, ob Ihr Browser vor Tracking gesch\u00fctzt ist:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:html -->\n<div class=\"wp-block-button aligncenter\"><a class=\"wp-block-button__link\" href=\"https:\/\/panopticlick.eff.org\/\" target=\"_blank\" rel=\"noopener noreferrer\">Browser Tracking-Test<\/a><\/div>\n<!-- \/wp:html -->\n\n<!-- wp:paragraph -->\n<p>Der Dienst wird von einem Drittanbieter bereitgestellt. Hier ein beispielhaftes Ergebnis:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":629} -->\n<figure class=\"wp-block-image\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/browser-tracking-test.png\" alt=\"\" class=\"wp-image-629\"\/><figcaption class=\"wp-element-caption\">Ergebnis des Panopticlick Browser-Tracking Tests<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Man kann weitere Details zum Ergebnis aufrufen, etwa zum Browser Fingerabdruck. Man ist \u00fcberrascht, wie viele Informationen jeder Webseitenaufruf \u00fcber einen selbst verr\u00e4t:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":632} -->\n<figure class=\"wp-block-image\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/browser-fingerprint.png\" alt=\"\" class=\"wp-image-632\"\/><figcaption class=\"wp-element-caption\">Browser-Fingerprint, Quelle: Panopticlick<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Die Informationen auf der rechten Seite sind unscharf gemacht, um keine sensiblen Informationen weiterzugeben. Machen Sie den Test selbst uns sehen Sie die realen Informationen, die Ihr Browser \u00fcber Sie verr\u00e4t.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Nutzer sind nahezu eindeutig erkennbar<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Der Fingerabdruck des Browser zeigt eine gro\u00dfe Menge an Daten, Informatiker sprechen von Bits. Ein Bit ist eine Informationseinheit, also eine Aussage \u00fcber Sie als Nutzer. Gem\u00e4\u00df Panopticlick enth\u00e4lt der o.g. Browser Finmgerabdruck 16,8 Bits an Informationen. Zum Vergleich: Verfeinert man die Methode der Datenanalyse, kommt man auf 5000 Datenpunkte, wie der Fall <a href=\"https:\/\/wwwschutz.de\/blog\/facebook-weiss-alles-ueber-dich\/\">Cambridge Analytica<\/a> zeigt.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Die <strong>Netzwerkadresse<\/strong> wird bei jedem Aufruf einer Webseite vom Browser mitgeschickt. Das ist notwendig, damit die Gegenstelle wei\u00df, wohin sie die Antwort (=Ansicht der Webseite) zur\u00fcckschicken soll.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Mit Hilfe der IP-Adresse kann man zumindest grob pr\u00fcfen, wer dahinter steckt:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:html -->\n<div class=\"wp-block-button aligncenter\">Reverse Lookup<\/div>\n<!-- \/wp:html -->\n\n<!-- wp:paragraph -->\n<p>Befindet sich Ihr Computer in einem Firmennetz mit eigener Netzwerkadresse, dann kann der Firmenname mit einiger Sicherheit herausgefunden werden. Daf\u00fcr bedarf es m\u00f6glicherweise weiterer Tools, wie etwa diesem hier:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:html -->\n<div class=\"wp-block-button aligncenter\"><a class=\"wp-block-button__link\" href=\"https:\/\/www.luna-park.de\/blog\/28214-b2b-leads-mit-google-analytics-entdecken\/\" target=\"_blank\" rel=\"noopener noreferrer\">Firma \u00fcber IP-Adresse ermitteln<\/a><\/div>\n<!-- \/wp:html -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Die Nutzereinwilligung<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Das <a href=\"https:\/\/wwwschutz.de\/blog\/cookies-nur-nach-voriger-einwilligung-zulassig\/\">Urteil des EuGH zu Cookies<\/a> ist unserer Darstellung nach so auszulegen, dass jeder Mechanismus, der analog zu Cookies geeignet ist, Nutzer zu identifizieren oder nachzuverfolgen oder Informationen \u00fcber sie zu speichern, einer vorigen Zustimmung durch den Nutzer bedarf.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Insofern ist die Verarbeitung einer Netzwerkadresse zum Zwecke der Identifikation einer Person ohne deren Zustimmung nicht zul\u00e4ssig. Da man vorher nicht wei\u00df, ob eine Adresse zu einer Person oder einer Firma f\u00fchrt, stellt sich die Frage nach der Zul\u00e4ssigkeit im B2B Bereich nur selten.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Abgesehen davon darf und muss die IP-Adresse der Webseitenbesucher sogar gespeichert werden, um Hackerangriffe und <em>Denial of Service<\/em> Attacken zu vermeiden. Man muss nur verstehen, dass die Datenerhebung etwas anderes ist als die Datenverwendung. Die Verwendung erhobener Daten ist n\u00e4mlich nur in engen Grenzen erlaubt, wie das Beispiel mit der Vermeidung von Hackerangriffen zeigt.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Anonymisierte Daten deanonymisieren<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Selbst wenn einzelne Datens\u00e4tze komplett anonymisiert wurden, kann bei Kenntnis von wenigen verschiedenen Datens\u00e4tzen zu einem Nutzer die dahinter stehende Person ermittelt werden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Der Wissenschafter Yves-Alexandre de Montjoye zeigte zusammen mit anderen, dass nur wenige Datens\u00e4tze gen\u00fcgen, um diese einer Person zuzuordnen. Und das selbst, wenn die Datens\u00e4tze komplett anonymisiert wurden. Dazu gibt es einen Beitrag von de Montjoye zum 36. Kongress des Chaos Communication Congress (36C3).<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Hierzu gibt es eine <a aria-label=\"Demo (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/cpg.doc.ic.ac.uk\/individual-risk\/\" target=\"_blank\" rel=\"noreferrer noopener\">Demo<\/a>, die allerdings nur f\u00fcr USA und UK funktioniert. Im Kern ist die Aussage, dass vier Datenpunkte ausreichen k\u00f6nnen, um eine Person zu identifizieren. Wenn man von 1,5 Millionen Autofahrern anonymisierte Bewegungsdaten hat, reichen also vier Standortangaben zu einem Autofahrer, um die Person dazu zuzuordnen. Selbst Methoden wie Diffix, die Rauschen auf Daten legen, k\u00f6nnen ausgehebelt werden. Lediglich der Aufwand zur De-Anomysierung steigt dann um ein paar Prozentpunkte an.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Weitere Informationen zum Verfahren gibt ein <a rel=\"noreferrer noopener\" aria-label=\"englischer Artikel (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/www.nature.com\/articles\/s41467-019-10933-3\" target=\"_blank\">englischer Artikel<\/a> in der Zeitschrift Nature.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Empfehlungen f\u00fcr Webseiten<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Aus den Konsequenzen, die sich aus dem digitalen Fingerabdruck jedes Nutzers im Internet ergeben, kann man eine Reihe von Schlussfolgerungen ableiten:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Firmen wie Google und Facebook, aber auch XING, sammeln sehr viele Daten \u00fcber Internetnutzer und versuchen diese zu monetarisieren<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Monopole entstehen<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Dieses <a href=\"https:\/\/wwwschutz.de\/blog\/was-ist-tracking\/\">Nutzer-Tracking <\/a>ist mit Cookies einfacher m\u00f6glich als ohne, aber ohne Cookies nahezu ebenso einfach m\u00f6glich. Nur die Datenbasis muss gro\u00df genug sein, also die Menge an Nutzerinteraktionen, die man verfolgen kann<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Nahezu alle Tools, Scripte und Videos von gr\u00f6\u00dferen Drittanbietern sind rechtswidrig, sofern sie nicht ohne vorige Nutzerzustimmung eingebunden werden.<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Die Empfehlungen f\u00fcr Webseiten lauten:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Verwenden Sie keine Tracking-Tools wie <a href=\"https:\/\/wwwschutz.de\/blog\/alternativen-zu-google-analytics\/\">Google Analytics<\/a>, Adobe Analytics, Facebook Pixel. Greifen Sie zu Alternativen wie Matomo (Piwik). Wenn Sie eine WordPress Webseite haben, nehmen Sie WP Statistics, da es f\u00fcr dieses Tool ein gutes Plugin gibt<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Binden Sie <a href=\"https:\/\/wwwschutz.de\/blog\/youtube-videos-doubleclick\/\">YouTube-Videos<\/a> nicht mehr auf Ihrer Webseite ein. Legen Sie die Videos lokal ab oder verlinken Sie nur auf die Videos. Beim Verlinken k\u00f6nnen Sie ein Vorschaubild verwenden, sofern Sie die Urheberrechte am Video haben<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Verwenden Sie keine <a href=\"https:\/\/wwwschutz.de\/blog\/datenschutzprobleme-mit-facebook-seiten\/\">Social Media Plugins<\/a> wie die von Facebook, Twitter, Instagram, Linkedin oder XING. M\u00f6chten Sie dies tun, dann verwenden Sie eine sogenannte Zwei-Click L\u00f6sung. Damit kann der Nutzer vor Laden des Plugins den Datenschutzrichtlinien zustimmen<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Achten Sie generell darauf, keine kritischen Scripte, Tools, Plugins oder Videos zu laden, bevor der Nutzer zugestimmt hat. Weil dies technisch anspruchsvoll ist, raten wir dringend zu den genannten Alternativen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Lesen Sie auch: Hinweise zu sogenannten <a href=\"https:\/\/wwwschutz.de\/blog\/wwwschutz-versus-cookie-loesungen\/\">Cookie Consent Tools<\/a>.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Zum Thema Tracking finden Sie hier weitere Informationen:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:button {\"className\":\"aligncenter\"} -->\n<div class=\"wp-block-button aligncenter\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/wwwschutz.de\/blog\/was-ist-tracking\/\">Was bedeutet Tracking?<\/a><\/div>\n<!-- \/wp:button -->\n\n<!-- wp:group {\"className\":\"kernaussagen\",\"layout\":{\"type\":\"constrained\"}} -->\n<div class=\"wp-block-group kernaussagen\"><!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Kernaussagen dieses Beitrags<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Auch ohne Cookies k\u00f6nnen Nutzer im Internet verfolgt werden, da ihr Ger\u00e4t einen eindeutigen \u201edigitalen Fingerabdruck\u201c hinterl\u00e4sst.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Dein Browser gibt bei jedem Webseitenbesuch viele Informationen \u00fcber dich preis, die zusammen deinen digitalen Fingerabdruck bilden und dich fast eindeutig identifizieren k\u00f6nnen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Die IP-Adresse von Internetnutzern kann verwendet werden, um sie zu identifizieren, auch wenn Daten anonymisiert werden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Verwenden Sie auf Ihrer Webseite m\u00f6glichst keine Tracking-Tools und Social Media Plugins, die Nutzerdaten sammeln, ohne vorherige Zustimmung.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph {\"align\":\"right\",\"className\":\"kernaussagen_info\"} -->\n<p class=\"has-text-align-right kernaussagen_info\"><a href=\"\/blog\/kernaussagen-infos\/\">\u00dcber diese Kernaussagen<\/a><\/p>\n<!-- \/wp:paragraph --><\/div>\n<!-- \/wp:group --><!-- wp:group {\"className\":\"datenschutz-beratung\",\"layout\":{\"type\":\"constrained\"}} -->\n<div class=\"wp-block-group datenschutz-beratung\"><!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Webseiten-Sicherheit erh\u00f6hen<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Die Optimierung der Nutzererfahrung und die Minimierung rechtlicher Risiken sind die zentralen Herausforderungen f\u00fcr jede kommerzielle Webseite.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Unser Ansatz basiert auf pragmatischen L\u00f6sungen, die effektiv funktionieren. Dazu geh\u00f6rt eine Risikobewertung der eingesetzten Plugins und Tools auf Ihrer Webseite sowie eine fundierte fachliche und gegebenenfalls technische Beratung.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Durch unsere optimierte Vorgehensweise, die auf tausenden gepr\u00fcften Webseiten basiert, k\u00f6nnen wir Webseiten zuverl\u00e4ssig und kosteng\u00fcnstig \u00fcberpr\u00fcfen.  Eine Beratungspauschale ist inklusive. Mit dem Online-Website-Check k\u00f6nnen Sie Ihre Webseite vorab kostenfrei grob pr\u00fcfen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Einen automatisierten Check buchen oder einen professionellen Website-Check inklusive manueller Expertenpr\u00fcfungen und Beratung durch Dr. Meffert.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:buttons {\"className\":\"buttons\"} -->\n<div class=\"wp-block-buttons buttons\"><!-- wp:button -->\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/wwwschutz.de\/demo\/wwwschutz-ki-check-public-p4\/start.php\">Online Webseiten-Check<\/a><\/div>\n<!-- \/wp:button -->\n\n<!-- wp:button -->\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"\/blog\/ihre-anfrage\">Kontakt<\/a><\/div>\n<!-- \/wp:button --><\/div>\n<!-- \/wp:buttons --><\/div>\n<!-- \/wp:group -->","_links":{"self":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts\/437","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/comments?post=437"}],"version-history":[{"count":39,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts\/437\/revisions"}],"predecessor-version":[{"id":5502,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts\/437\/revisions\/5502"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/media\/663"}],"wp:attachment":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/media?parent=437"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/categories?post=437"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/tags?post=437"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}