{"id":594,"date":"2019-09-27T15:07:10","date_gmt":"2019-09-27T13:07:10","guid":{"rendered":"https:\/\/wwwschutz.de\/blog\/?page_id=594"},"modified":"2024-12-06T09:40:01","modified_gmt":"2024-12-06T08:40:01","slug":"cookies","status":"publish","type":"post","link":"https:\/\/wwwschutz.de\/blog\/cookies\/","title":{"rendered":"Alles, was Sie \u00fcber Cookies wissen m\u00fcssen"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Cookie hei\u00dft \u00fcbersetzt <em>Keks<\/em>. Ein Cookie ist ein Datensatz (und <a href=\"https:\/\/dr-dsgvo.de\/cookies-sind-keine-textdateien\/\" class=\"rank-math-link\" target=\"_blank\" rel=\"noopener\">keine Textdatei<\/a>), der vom Browser des Nutzers, der eine Webseite aufruf, abgespeichert wird.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Cookie befindet sich immer auf dem System des Nutzers. System bedeutet hier: Das Endger\u00e4t, mit dem der Nutzer die Webseite aufgerufen hat, die ein Cookie verwendet. Ein typisches Endger\u00e4t ist ein Smartphone, ein IPad oder ein Desktop PC, wie er meist auf oder unter dem Schreibtisch steht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Cookie ist ein Informationsspeicher. Wichtig ist, dass ein Cookie Informationen zu einer bestimmten Person speichert. Diese Person ist ein bestimmter Besucher einer Webseite.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hier ein Beispiel f\u00fcr Cookies, die beim Aufruf der Google-Suche gesetzt werden:<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"885\" height=\"231\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookies-beispiel.png\" alt=\"\" class=\"wp-image-645\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookies-beispiel.png 885w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookies-beispiel-300x78.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookies-beispiel-768x200.png 768w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookies-beispiel-200x52.png 200w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookies-beispiel-400x104.png 400w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookies-beispiel-600x157.png 600w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookies-beispiel-800x209.png 800w\" sizes=\"auto, (max-width: 885px) 100vw, 885px\" \/><figcaption class=\"wp-element-caption\">Cookies, die beim Aufruf der Webseite google.com gesetzt werden<\/figcaption><\/figure>\n<\/div>\n\n\n<h2 class=\"wp-block-heading\">Wie funktionieren Cookies?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Cookie ist einer Dom\u00e4ne zugeordnet, beispielsweise google.de. Sobald eine Webseite eine Datei von google.de abruft, werden automatisch und zwangsweise alle Cookies an den Server \u00fcbertragen, von dem die Datei abgerufen wird. Die abgerufene Datei kann dann die erhaltenen Cookies auslesen, \u00e4ndern, l\u00f6schen oder neue Cookies setzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Sonderfalls sind Cookies, die von einer besuchten Webseite selbst verwaltet werden. Diese Cookies werden beim Besuch der Webseite an den Server \u00fcbertragen, auf dem die Webseite betrieben wird. Bindet die Webseite Tools ein, k\u00f6nnen diese Tools ebenfalls auf die Cookies der Webseite zugreifen!<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Arten von Cookies<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Oft werden Cookies nach technischen Kriterien klassifiziert. Dies ist datenschutzrechtlich zu kurz gedacht.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">First Party Cookies<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Cookies, die in der Dom\u00e4ne existieren, die der Dom\u00e4ne der gerade besuchten Webseite entspricht, hei\u00e9n First Party Cookies, auf Deutsch Erstpartei-Cookies. Solche Cookies sind nur rein technisch einer Erstpartei zugeordnet. Jedes von der besuchten Webseite geladene Tool kann diese Cookies selbst setzen, auslesen oder \u00e4ndern. Beispielsweise tut dies <a href=\"https:\/\/wwwschutz.de\/blog\/google-analytics-dsgvo-konform-nutzen-ratgeber\/\" class=\"rank-math-link\">Google Analytics<\/a> seit einiger Zeit. <\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Third Party Cookies<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Cookies von Drittanbietern hei\u00dfen Third Party Cookies, auf Deutsch <em>Drittanbieter-Cookies<\/em>. Drittanbieter sind alle, die ungleich dem Betreiber der gerade besuchten Webseite sind. Ein Third Party Cookie existiert nur in einer Dom\u00e4ne, die ungleich der Dom\u00e4ne der gerade besuchten Webseite ist. Wird ein Tool eingebunden, welches solche Drittpartei-Cookies setzt, kann das Tool damit \u00fcber mehrere verschiedene Webseiten hinweg Nutzer nachverfolgen. Dies ist dann m\u00f6glich, wenn das Tool auf unterschiedlichen Webseiten zum Einsatz kommt. Dies betrifft beispielsweise Google reCAPTCHA.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Allerdings kann der Nutzer auch ohne Cookies \u00fcber zahlreiche Webseiten hinweg nachverfolgt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Third Party Cookies werden insbesondere in der Online Marketing Branche verwendet, um mehr \u00fcber Nutzer zu erfahren. So k\u00f6nnen sehr zugespitzte Werbeanzeigen platziert werden. Daher ist insbesondere die Online Marketing Szene betr\u00fcbt \u00fcber das <a class=\"rank-math-link\" href=\"https:\/\/wwwschutz.de\/blog\/cookies-nur-nach-voriger-einwilligung-zulassig\/\">Verbot von 3rd Party Cookies ohne Einwilligung<\/a>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Auslesen von Cookies<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Damit ein Cookie als Informationsspeicher Sinn macht, muss ein Cookie nicht nur erstellt, sondern auch ausgelesen werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Auslesen eines Cookies geschieht dann, wenn man eine Webseite ein zweites (oder drittes oder viertes) Mal aufruft.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Beim ersten Aufruf einer Webseite wird also ein Cookie erzeugt, um dann bei sp\u00e4teren Aufrufen derselben Webseite, etwa eine Woche sp\u00e4ter, wieder ausgelesen werden zu k\u00f6nnen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Lebendauer von Cookies<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Derjenige, der ein Cookie erzeugt, kann eine Lebensdauer f\u00fcr das Cookie definieren. Es gibt unsterbliche Cookies, die auf alle Zeit gelten. \u00dcblich sind aber Cookies mit begrenzter Laufzeit. Die Lebensdauer eines Cookies kann also von einer ganz kurzen Zeitspanne (wenige Sekunden) bis hin zu Jahren reichen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die ungef\u00e4hrlichsten Cookies sind sogenannte <strong>Session Cookies<\/strong>, also Sitzungs-Cookies. Solche Cookies erlischen automatisch, sobald die Webseite oder der Browser geschlossen wird. Ein Nachverfolgen des Nutzers ist damit nicht m\u00f6glich.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ist die Lebensdauer eines Cookies erloschen, wird es automatisch vom  Browser gel\u00f6scht. Das Cookie kann dann nicht mehr ausgelesen werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Warum werden Cookies ben\u00f6tigt?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Eine Webseite ist per se <strong>zustandslos<\/strong>. Das bedeutet, wenn Sie eine Webseite zig mal hintereinander aufrufen, wei\u00df die Webseite nicht, dass Sie dies getan haben. Die Webseite vergisst also alles, was zuvor war. Das ist im Internetprotokoll begr\u00fcndet. Die technischen Details lassen wir hier aus. Cookies sind die Medizin gegen diese Vergesslichkeit.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mit Cookies kann etwa festgestellt werden, ob sich ein Nutzer angemeldet hat und ob er aktuell noch angemeldet ist. Sie kennen sicher diese gesch\u00fctzten Bereiche, in die man nur nach Registrierung und Anmeldung kommt. Ein gutes Beispiel ist Facebook. Erst nach Anmeldung k\u00f6nnen Sie Ihr Profil sehen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Statt einem Cookie kann auch eine <strong>Sitzungs-Identifikation<\/strong> in der Adresse der Webseite mitgef\u00fchrt werden. Dies hat aber den Nachteil, dass es technisch anspruchsvoller ist. Au\u00dferdem geht diese Sitzungsinformation ohne Cookie verloren, wenn Sie die Webseite von Hand erneut eintippen (dann n\u00e4mlich ohne Sitzungsangabe, sondern einfach die reine Webseitenadresse).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Gefahren von Cookies<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Warum reden alle immer \u00fcber Cookies, wenn es um das Thema Datenschutz geht?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mit Cookies kann ein Nutzer quasi eindeutig identifiziert werden. Man kann also feststellen: Ja, dieser eine Nutzer hat meine Webseite bereits 23 mal aufrufen und zwar an diesem und jenem Tag zu der und der Zeit. Der Nutzer hat diese Liste an Artikeln gelesen usw.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Tracking<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Beim sogenannten Tracking werden Cookies eingesetzt, um Nutzer \u00fcber mehrere Webseiten hinweg &#8211; weltweit &#8211; zu verfolgen. Bekanntestes Beispiel ist <a href=\"https:\/\/wwwschutz.de\/blog\/alternativen-zu-google-analytics\/\">Google Analytics<\/a>. Das Problem: Die Aktivit\u00e4ten eines Nutzers im Internet d\u00fcrfen gem\u00e4\u00df DSGVO nicht einfach so nachverfolgt werden. Vielmehr ist daf\u00fcr die vorige Einwilligung des Nutzers erforderlich. Diese holen viele aber gar nicht ein. Die Einwilligungspflicht ist in Artikel 5 der ePrivacy Richtlinie geregelt, der laut einem BGH-Urteil aus dem Jahr 2020 auch f\u00fcr Deutschland gilt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Das gr\u00f6\u00dfte Missverst\u00e4ndnis zu Cookies<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cookies an sich sind nichts Schlechtes. Sie sind teilweise  technisch sogar notwendig, damit Anwendungen wie <a href=\"https:\/\/wwwschutz.de\/blog\/datenschutzprobleme-mit-facebook-seiten\/\">Facebook<\/a> funktionieren. Das Problem ist nicht das Cookie an sich.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Problem sind die Tools, die Cookies als Hilfsmittel nutzen, um die Aktivit\u00e4ten von Nutzern zu verfolgen.<\/p>\n\n\n\n<div class=\"infobox\"><div class=\"infoboxtitel\">Cookies und Tracking<\/div><div class=\"infotext\">Cookies werden landl\u00e4ufig als das Problem gesehen, wenn es um Datenschutz im Internet geht. Viele meinen, dass man nur mit Cookies einen Nutzer identifizieren kann. Das ist falsch. Auch ganz ohne Cookies kann ein Internetbenutzer nahezu eindeutig erkannt werden. Somit k\u00f6nnen seine Aktivit\u00e4ten im Netz \u00fcber zahlreiche Webseiten hinweg verfolgt werden.<\/div><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Das bedeutet: Auch ohne Cookies ist <a href=\"https:\/\/wwwschutz.de\/blog\/digitaler-fingerabdruck-im-internet\/\">Tracking von Nutzeraktivit\u00e4ten<\/a> m\u00f6glich. Auch ohne Cookies ist dieses Tracking an sich nicht erlaubt. Egal ob mit oder ohne Cookies, es \u00e4ndert sich nichts an der Rechtslage.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der reine Hinweise, dass auf einer Webseite Cookies verwendet werden, ist also Unsinn und ohne jeden Belang. Er ist sowohl unn\u00f6tig als auch wirkungslos. er ist unn\u00f6tig, weil technisch notwendige Cookies ohne Weiteres verwendet werden d\u00fcrfen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das <a href=\"https:\/\/wwwschutz.de\/blog\/cookies-nur-nach-voriger-einwilligung-zulassig\/\">Urteil des Europ\u00e4ischen Gerichtshofs<\/a> vom 01.10.2019 zu Cookies besagt genau das: Cookie-Banner, die nur informieren, sind wirkungslos. Vielmehr muss der Nutzer um vorige Einwilligung gebeten werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein reiner Cookie-Hinweis ist wirkungslos, weil Cookie, die zu Tracking-Zwecken verwendet werden, nur Mittel zum Zweck sind. F\u00fcr das Tracking muss eine Einwilligung abgefragt werden. Eine Cookie-Bar, die nur erw\u00e4hnt, dass Cookies verwendet werden und dem Nutzer mit einem &#8222;OK&#8220; Button die M\u00f6glichkeit gibt, die Cookie Bar wieder auszublenden, hat keinen Sinn.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Manche Tools, wie Cookiebot, generieren  beispielsweise f\u00fcr YouTube-Videos eine ganze Menge von Cookie-Hinweisen, die sehr technisch und nicht aussagekr\u00e4ftig sind. Diese Hinweise sind insofern rechstwidrig, als dass in der DSGVO geregelt ist, dass die Information an den Nutzer ausreichend und verst\u00e4ndlich sein muss.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Abgesehen davon informieren diese Tools den Webseiteninhaber auch nicht dar\u00fcber, dass Videos falsch eingebunden sind. Bindet man YouTube Videos wenigstens mit erweiterten Datenschuzeinstellungen ein, so reduziert sich das Tracking Problem ganz erheblich &#8211; um Cookies geht es bei <a href=\"https:\/\/wwwschutz.de\/blog\/youtube-videos-doubleclick\/\">YouTube-Videos<\/a> allerdings weniger! Hier greift <a href=\"https:\/\/dr-dsgvo.de\/artikel-5-dsgvo\/\" class=\"rank-math-link\" target=\"_blank\" rel=\"noopener\">Artikel 5 DSGVO<\/a>, die Datenminimierung. Deswegen d\u00fcrfen externe Google Schriften auch nicht eingebunden werden (eine Einwilligung macht f\u00fcr Schriften wenig Sinn).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fazit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cookies sind an sich harmlos und nie das Problem selbst.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Problem sind nur Tools, Scripte und Plugins, die Cookies nutzen oder Drittanbieter, die Cookies auswerten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entfernen Sie also jede Cookie-Bar, die eine reine Information anzeigt, ohne um Erlaubnis f\u00fcr irgend etwas zu fragen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcgen Sie statt dessen eine <strong>Einwilligungsabfrage<\/strong> auf Ihrer Webseite ein, wenn Sie Tools wie Google Analytics, Facebook Connect, Social Media Plugins o.\u00e4. verwenden. Formulieren Sie diese Einwilligungsabfrage fachlich und nicht auf Cookies bezogen. Verwenden Sie h\u00f6chstens der Form halber einmal das Wort Cookies. Ansonsten informieren Sie dar\u00fcber, was tats\u00e4chlich passiert, n\u00e4mlich dass bei Zustimmung durch den Nutzer das Tracking-Tool X geladen oder das Video von Anbieter Y eingebunden wird.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wir raten auch dazu, eine Einwilligungsabfrage f\u00fcr eingebundene <a href=\"https:\/\/wwwschutz.de\/blog\/youtube-videos-doubleclick\/\">YouTube-Videos<\/a> einzuholen, da YouTube zahlreiche Datenerhebungen durchf\u00fchrt.<\/p>\n\n\n\n<div class=\"wp-block-group kernaussagen\"><div class=\"wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 class=\"wp-block-heading\">Kernaussagen dieses Beitrags<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cookies sind kleine Textdateien, die Webseiten auf deinem Computer speichern, um Informationen \u00fcber dich zu sammeln und deine Nutzung der Webseite zu verfolgen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cookies speichern Informationen \u00fcber deine Aktivit\u00e4ten auf Webseiten und k\u00f6nnen dazu verwendet werden, dich zu verfolgen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Problem ist nicht das Cookie selbst, sondern wie Tools und Scripte Cookies nutzen, um Nutzer zu verfolgen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Fragen Sie Ihre Besucher klar und deutlich, bevor Sie Tools wie Google Analytics oder YouTube auf Ihrer Webseite einbinden.<\/p>\n\n\n\n<p class=\"has-text-align-right kernaussagen_info wp-block-paragraph\"><a href=\"\/blog\/kernaussagen-infos\/\">\u00dcber diese Kernaussagen<\/a><\/p>\n<\/div><\/div>\n\n\n\n<div class=\"wp-block-group datenschutz-beratung\"><div class=\"wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 class=\"wp-block-heading\">Datenschutz-Beratung f\u00fcr Webseiten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nutzen erh\u00f6hen, rechtliche Risiken minimieren. In diesem Spannungsfeld bewegt sich jede kommerzielle Webseite.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unser Ansatz sind pragmatische L\u00f6sungen, die funktionieren. Dazu geh\u00f6rt eine Aussage zum Risiko der eingesetzten Plugins und Tools auf Ihrer Webseite. Ebenso geh\u00f6rt dazu eine fundierte fachliche und bei Bedarf auch technische Beratung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">1000e gepr\u00fcfte Webseiten sp\u00e4ter ist unser Prozess so optimiert, dass wir gut und g\u00fcnstig Webseiten pr\u00fcfen k\u00f6nnen. Inklusive einer Beratungspauschale. Mit dem online Website-Check k\u00f6nnen Sie Webseiten vorab grob pr\u00fcfen, kostenfrei.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sie haben die Wahl: Automatischen Check buchen oder professionellen Website-Check inklusive manueller Expertenpr\u00fcfungen und Beratung durch Dr. Meffert.<\/p>\n\n\n\n<div class=\"wp-block-buttons buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/wwwschutz.de\/demo\/wwwschutz-ki-check-public-p4\/start.php\">Vorab Website-Check<\/a><\/div>\n\n\n\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"\/blog\/ihre-anfrage\">Kontakt aufnehmen<\/a><\/div>\n<\/div>\n<\/div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Cookies speichern Informationen, um personalisierte Inhalte und Werbung zu bieten, k\u00f6nnen aber auch zur Verfolgung Ihrer Online-Aktivit\u00e4ten genutzt werden, was Datenschutzbedenken aufwirft. Transparenz und Nutzerkontrolle \u00fcber das Tracking sind wichtig.<\/p>\n","protected":false},"author":4,"featured_media":598,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-594","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allgemein","entry"],"blocks":"<!-- wp:paragraph -->\n<p>Cookie hei\u00dft \u00fcbersetzt <em>Keks<\/em>. Ein Cookie ist ein Datensatz (und <a href=\"https:\/\/dr-dsgvo.de\/cookies-sind-keine-textdateien\/\" class=\"rank-math-link\">keine Textdatei<\/a>), der vom Browser des Nutzers, der eine Webseite aufruf, abgespeichert wird.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Ein Cookie befindet sich immer auf dem System des Nutzers. System bedeutet hier: Das Endger\u00e4t, mit dem der Nutzer die Webseite aufgerufen hat, die ein Cookie verwendet. Ein typisches Endger\u00e4t ist ein Smartphone, ein IPad oder ein Desktop PC, wie er meist auf oder unter dem Schreibtisch steht.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Ein Cookie ist ein Informationsspeicher. Wichtig ist, dass ein Cookie Informationen zu einer bestimmten Person speichert. Diese Person ist ein bestimmter Besucher einer Webseite.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Hier ein Beispiel f\u00fcr Cookies, die beim Aufruf der Google-Suche gesetzt werden:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":645,\"align\":\"center\"} -->\n<figure class=\"wp-block-image aligncenter\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/cookies-beispiel.png\" alt=\"\" class=\"wp-image-645\"\/><figcaption class=\"wp-element-caption\">Cookies, die beim Aufruf der Webseite google.com gesetzt werden<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Wie funktionieren Cookies?<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Ein Cookie ist einer Dom\u00e4ne zugeordnet, beispielsweise google.de. Sobald eine Webseite eine Datei von google.de abruft, werden automatisch und zwangsweise alle Cookies an den Server \u00fcbertragen, von dem die Datei abgerufen wird. Die abgerufene Datei kann dann die erhaltenen Cookies auslesen, \u00e4ndern, l\u00f6schen oder neue Cookies setzen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Ein Sonderfalls sind Cookies, die von einer besuchten Webseite selbst verwaltet werden. Diese Cookies werden beim Besuch der Webseite an den Server \u00fcbertragen, auf dem die Webseite betrieben wird. Bindet die Webseite Tools ein, k\u00f6nnen diese Tools ebenfalls auf die Cookies der Webseite zugreifen!<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Arten von Cookies<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Oft werden Cookies nach technischen Kriterien klassifiziert. Dies ist datenschutzrechtlich zu kurz gedacht.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">First Party Cookies<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Cookies, die in der Dom\u00e4ne existieren, die der Dom\u00e4ne der gerade besuchten Webseite entspricht, hei\u00e9n First Party Cookies, auf Deutsch Erstpartei-Cookies. Solche Cookies sind nur rein technisch einer Erstpartei zugeordnet. Jedes von der besuchten Webseite geladene Tool kann diese Cookies selbst setzen, auslesen oder \u00e4ndern. Beispielsweise tut dies <a href=\"https:\/\/wwwschutz.de\/blog\/google-analytics-dsgvo-konform-nutzen-ratgeber\/\" class=\"rank-math-link\">Google Analytics<\/a> seit einiger Zeit. <\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Third Party Cookies<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Cookies von Drittanbietern hei\u00dfen Third Party Cookies, auf Deutsch <em>Drittanbieter-Cookies<\/em>. Drittanbieter sind alle, die ungleich dem Betreiber der gerade besuchten Webseite sind. Ein Third Party Cookie existiert nur in einer Dom\u00e4ne, die ungleich der Dom\u00e4ne der gerade besuchten Webseite ist. Wird ein Tool eingebunden, welches solche Drittpartei-Cookies setzt, kann das Tool damit \u00fcber mehrere verschiedene Webseiten hinweg Nutzer nachverfolgen. Dies ist dann m\u00f6glich, wenn das Tool auf unterschiedlichen Webseiten zum Einsatz kommt. Dies betrifft beispielsweise Google reCAPTCHA.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Allerdings kann der Nutzer auch ohne Cookies \u00fcber zahlreiche Webseiten hinweg nachverfolgt werden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Third Party Cookies werden insbesondere in der Online Marketing Branche verwendet, um mehr \u00fcber Nutzer zu erfahren. So k\u00f6nnen sehr zugespitzte Werbeanzeigen platziert werden. Daher ist insbesondere die Online Marketing Szene betr\u00fcbt \u00fcber das <a class=\"rank-math-link\" href=\"https:\/\/wwwschutz.de\/blog\/cookies-nur-nach-voriger-einwilligung-zulassig\/\">Verbot von 3rd Party Cookies ohne Einwilligung<\/a>.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Auslesen von Cookies<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Damit ein Cookie als Informationsspeicher Sinn macht, muss ein Cookie nicht nur erstellt, sondern auch ausgelesen werden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Das Auslesen eines Cookies geschieht dann, wenn man eine Webseite ein zweites (oder drittes oder viertes) Mal aufruft.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Beim ersten Aufruf einer Webseite wird also ein Cookie erzeugt, um dann bei sp\u00e4teren Aufrufen derselben Webseite, etwa eine Woche sp\u00e4ter, wieder ausgelesen werden zu k\u00f6nnen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Lebendauer von Cookies<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Derjenige, der ein Cookie erzeugt, kann eine Lebensdauer f\u00fcr das Cookie definieren. Es gibt unsterbliche Cookies, die auf alle Zeit gelten. \u00dcblich sind aber Cookies mit begrenzter Laufzeit. Die Lebensdauer eines Cookies kann also von einer ganz kurzen Zeitspanne (wenige Sekunden) bis hin zu Jahren reichen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Die ungef\u00e4hrlichsten Cookies sind sogenannte <strong>Session Cookies<\/strong>, also Sitzungs-Cookies. Solche Cookies erlischen automatisch, sobald die Webseite oder der Browser geschlossen wird. Ein Nachverfolgen des Nutzers ist damit nicht m\u00f6glich.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Ist die Lebensdauer eines Cookies erloschen, wird es automatisch vom  Browser gel\u00f6scht. Das Cookie kann dann nicht mehr ausgelesen werden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Warum werden Cookies ben\u00f6tigt?<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Eine Webseite ist per se <strong>zustandslos<\/strong>. Das bedeutet, wenn Sie eine Webseite zig mal hintereinander aufrufen, wei\u00df die Webseite nicht, dass Sie dies getan haben. Die Webseite vergisst also alles, was zuvor war. Das ist im Internetprotokoll begr\u00fcndet. Die technischen Details lassen wir hier aus. Cookies sind die Medizin gegen diese Vergesslichkeit.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Mit Cookies kann etwa festgestellt werden, ob sich ein Nutzer angemeldet hat und ob er aktuell noch angemeldet ist. Sie kennen sicher diese gesch\u00fctzten Bereiche, in die man nur nach Registrierung und Anmeldung kommt. Ein gutes Beispiel ist Facebook. Erst nach Anmeldung k\u00f6nnen Sie Ihr Profil sehen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Statt einem Cookie kann auch eine <strong>Sitzungs-Identifikation<\/strong> in der Adresse der Webseite mitgef\u00fchrt werden. Dies hat aber den Nachteil, dass es technisch anspruchsvoller ist. Au\u00dferdem geht diese Sitzungsinformation ohne Cookie verloren, wenn Sie die Webseite von Hand erneut eintippen (dann n\u00e4mlich ohne Sitzungsangabe, sondern einfach die reine Webseitenadresse).<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Gefahren von Cookies<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Warum reden alle immer \u00fcber Cookies, wenn es um das Thema Datenschutz geht?<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Mit Cookies kann ein Nutzer quasi eindeutig identifiziert werden. Man kann also feststellen: Ja, dieser eine Nutzer hat meine Webseite bereits 23 mal aufrufen und zwar an diesem und jenem Tag zu der und der Zeit. Der Nutzer hat diese Liste an Artikeln gelesen usw.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3} -->\n<h3 class=\"wp-block-heading\">Tracking<\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Beim sogenannten Tracking werden Cookies eingesetzt, um Nutzer \u00fcber mehrere Webseiten hinweg - weltweit - zu verfolgen. Bekanntestes Beispiel ist <a href=\"https:\/\/wwwschutz.de\/blog\/alternativen-zu-google-analytics\/\">Google Analytics<\/a>. Das Problem: Die Aktivit\u00e4ten eines Nutzers im Internet d\u00fcrfen gem\u00e4\u00df DSGVO nicht einfach so nachverfolgt werden. Vielmehr ist daf\u00fcr die vorige Einwilligung des Nutzers erforderlich. Diese holen viele aber gar nicht ein. Die Einwilligungspflicht ist in Artikel 5 der ePrivacy Richtlinie geregelt, der laut einem BGH-Urteil aus dem Jahr 2020 auch f\u00fcr Deutschland gilt.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Das gr\u00f6\u00dfte Missverst\u00e4ndnis zu Cookies<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Cookies an sich sind nichts Schlechtes. Sie sind teilweise  technisch sogar notwendig, damit Anwendungen wie <a href=\"https:\/\/wwwschutz.de\/blog\/datenschutzprobleme-mit-facebook-seiten\/\">Facebook<\/a> funktionieren. Das Problem ist nicht das Cookie an sich.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Das Problem sind die Tools, die Cookies als Hilfsmittel nutzen, um die Aktivit\u00e4ten von Nutzern zu verfolgen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:html -->\n<div class=\"infobox\"><div class=\"infoboxtitel\">Cookies und Tracking<\/div><div class=\"infotext\">Cookies werden landl\u00e4ufig als das Problem gesehen, wenn es um Datenschutz im Internet geht. Viele meinen, dass man nur mit Cookies einen Nutzer identifizieren kann. Das ist falsch. Auch ganz ohne Cookies kann ein Internetbenutzer nahezu eindeutig erkannt werden. Somit k\u00f6nnen seine Aktivit\u00e4ten im Netz \u00fcber zahlreiche Webseiten hinweg verfolgt werden.<\/div><\/div>\n<!-- \/wp:html -->\n\n<!-- wp:paragraph -->\n<p>Das bedeutet: Auch ohne Cookies ist <a href=\"https:\/\/wwwschutz.de\/blog\/digitaler-fingerabdruck-im-internet\/\">Tracking von Nutzeraktivit\u00e4ten<\/a> m\u00f6glich. Auch ohne Cookies ist dieses Tracking an sich nicht erlaubt. Egal ob mit oder ohne Cookies, es \u00e4ndert sich nichts an der Rechtslage.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Der reine Hinweise, dass auf einer Webseite Cookies verwendet werden, ist also Unsinn und ohne jeden Belang. Er ist sowohl unn\u00f6tig als auch wirkungslos. er ist unn\u00f6tig, weil technisch notwendige Cookies ohne Weiteres verwendet werden d\u00fcrfen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Das <a href=\"https:\/\/wwwschutz.de\/blog\/cookies-nur-nach-voriger-einwilligung-zulassig\/\">Urteil des Europ\u00e4ischen Gerichtshofs<\/a> vom 01.10.2019 zu Cookies besagt genau das: Cookie-Banner, die nur informieren, sind wirkungslos. Vielmehr muss der Nutzer um vorige Einwilligung gebeten werden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Ein reiner Cookie-Hinweis ist wirkungslos, weil Cookie, die zu Tracking-Zwecken verwendet werden, nur Mittel zum Zweck sind. F\u00fcr das Tracking muss eine Einwilligung abgefragt werden. Eine Cookie-Bar, die nur erw\u00e4hnt, dass Cookies verwendet werden und dem Nutzer mit einem \"OK\" Button die M\u00f6glichkeit gibt, die Cookie Bar wieder auszublenden, hat keinen Sinn.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Manche Tools, wie Cookiebot, generieren  beispielsweise f\u00fcr YouTube-Videos eine ganze Menge von Cookie-Hinweisen, die sehr technisch und nicht aussagekr\u00e4ftig sind. Diese Hinweise sind insofern rechstwidrig, als dass in der DSGVO geregelt ist, dass die Information an den Nutzer ausreichend und verst\u00e4ndlich sein muss.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Abgesehen davon informieren diese Tools den Webseiteninhaber auch nicht dar\u00fcber, dass Videos falsch eingebunden sind. Bindet man YouTube Videos wenigstens mit erweiterten Datenschuzeinstellungen ein, so reduziert sich das Tracking Problem ganz erheblich - um Cookies geht es bei <a href=\"https:\/\/wwwschutz.de\/blog\/youtube-videos-doubleclick\/\">YouTube-Videos<\/a> allerdings weniger! Hier greift <a href=\"https:\/\/dr-dsgvo.de\/artikel-5-dsgvo\/\" class=\"rank-math-link\">Artikel 5 DSGVO<\/a>, die Datenminimierung. Deswegen d\u00fcrfen externe Google Schriften auch nicht eingebunden werden (eine Einwilligung macht f\u00fcr Schriften wenig Sinn).<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Fazit<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Cookies sind an sich harmlos und nie das Problem selbst.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Das Problem sind nur Tools, Scripte und Plugins, die Cookies nutzen oder Drittanbieter, die Cookies auswerten.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Entfernen Sie also jede Cookie-Bar, die eine reine Information anzeigt, ohne um Erlaubnis f\u00fcr irgend etwas zu fragen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>F\u00fcgen Sie statt dessen eine <strong>Einwilligungsabfrage<\/strong> auf Ihrer Webseite ein, wenn Sie Tools wie Google Analytics, Facebook Connect, Social Media Plugins o.\u00e4. verwenden. Formulieren Sie diese Einwilligungsabfrage fachlich und nicht auf Cookies bezogen. Verwenden Sie h\u00f6chstens der Form halber einmal das Wort Cookies. Ansonsten informieren Sie dar\u00fcber, was tats\u00e4chlich passiert, n\u00e4mlich dass bei Zustimmung durch den Nutzer das Tracking-Tool X geladen oder das Video von Anbieter Y eingebunden wird.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Wir raten auch dazu, eine Einwilligungsabfrage f\u00fcr eingebundene <a href=\"https:\/\/wwwschutz.de\/blog\/youtube-videos-doubleclick\/\">YouTube-Videos<\/a> einzuholen, da YouTube zahlreiche Datenerhebungen durchf\u00fchrt.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:group {\"className\":\"kernaussagen\",\"layout\":{\"type\":\"constrained\"}} -->\n<div class=\"wp-block-group kernaussagen\"><!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Kernaussagen dieses Beitrags<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Cookies sind kleine Textdateien, die Webseiten auf deinem Computer speichern, um Informationen \u00fcber dich zu sammeln und deine Nutzung der Webseite zu verfolgen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Cookies speichern Informationen \u00fcber deine Aktivit\u00e4ten auf Webseiten und k\u00f6nnen dazu verwendet werden, dich zu verfolgen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Das Problem ist nicht das Cookie selbst, sondern wie Tools und Scripte Cookies nutzen, um Nutzer zu verfolgen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Fragen Sie Ihre Besucher klar und deutlich, bevor Sie Tools wie Google Analytics oder YouTube auf Ihrer Webseite einbinden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph {\"align\":\"right\",\"className\":\"kernaussagen_info\"} -->\n<p class=\"has-text-align-right kernaussagen_info\"><a href=\"\/blog\/kernaussagen-infos\/\">\u00dcber diese Kernaussagen<\/a><\/p>\n<!-- \/wp:paragraph --><\/div>\n<!-- \/wp:group -->\n\n<!-- wp:group {\"className\":\"datenschutz-beratung\",\"layout\":{\"type\":\"constrained\"}} -->\n<div class=\"wp-block-group datenschutz-beratung\"><!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Datenschutz-Beratung f\u00fcr Webseiten<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Nutzen erh\u00f6hen, rechtliche Risiken minimieren. In diesem Spannungsfeld bewegt sich jede kommerzielle Webseite.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Unser Ansatz sind pragmatische L\u00f6sungen, die funktionieren. Dazu geh\u00f6rt eine Aussage zum Risiko der eingesetzten Plugins und Tools auf Ihrer Webseite. Ebenso geh\u00f6rt dazu eine fundierte fachliche und bei Bedarf auch technische Beratung.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>1000e gepr\u00fcfte Webseiten sp\u00e4ter ist unser Prozess so optimiert, dass wir gut und g\u00fcnstig Webseiten pr\u00fcfen k\u00f6nnen. Inklusive einer Beratungspauschale. Mit dem online Website-Check k\u00f6nnen Sie Webseiten vorab grob pr\u00fcfen, kostenfrei.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Sie haben die Wahl: Automatischen Check buchen oder professionellen Website-Check inklusive manueller Expertenpr\u00fcfungen und Beratung durch Dr. Meffert.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:buttons {\"className\":\"buttons\"} -->\n<div class=\"wp-block-buttons buttons\"><!-- wp:button -->\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/wwwschutz.de\/demo\/wwwschutz-ki-check-public-p4\/start.php\">Vorab Website-Check<\/a><\/div>\n<!-- \/wp:button -->\n\n<!-- wp:button -->\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"\/blog\/ihre-anfrage\">Kontakt aufnehmen<\/a><\/div>\n<!-- \/wp:button --><\/div>\n<!-- \/wp:buttons --><\/div>\n<!-- \/wp:group -->","_links":{"self":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts\/594","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/comments?post=594"}],"version-history":[{"count":22,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts\/594\/revisions"}],"predecessor-version":[{"id":2418,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts\/594\/revisions\/2418"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/media\/598"}],"wp:attachment":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/media?parent=594"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/categories?post=594"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/tags?post=594"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}