Was ist ein Cookie-Banner?

Ein Cookie-Banner holt die Einwilligung der Besucher ein, bevor nicht notwendige Cookies gesetzt werden. Wann Sie eines brauchen, DSGVO-Anforderungen, Dark Patterns, Beispiele und Einrichtung.

Was ist ein Cookie-Banner? Anforderungen, Beispiele und Best Practices

Ein Cookie-Banner ist das Pop-up oder die Leiste, die eine Website Besuchern beim ersten Besuch anzeigt, um sie über die verwendeten Cookies und Tracker zu informieren und ihre Einwilligung einzuholen. Nach der DSGVO und der ePrivacy-Richtlinie müssen Websites, die nicht notwendige Cookies wie Analyse- oder Werbe-Cookies verwenden, vor dem Setzen eine Opt-in-Einwilligung einholen, und über den Cookie-Banner holen die meisten Websites diese Einwilligung ein.

Cookie-Banner, Cookie-Hinweis und verwandte Begriffe

BegriffBedeutung
Cookie-BannerDas Pop-up, die Leiste oder das Fenster, das Besucher über Cookies informiert und ihre Auswahl erfasst. Auch Cookie-Consent-Banner oder Cookie-Pop-up genannt.
Cookie-HinweisEin Banner, das Besucher nur informiert, ohne eine echte Wahl anzubieten. Reicht für eine Einwilligung nach DSGVO nicht aus.
PräferenzcenterDie zweite Ebene des Banners, auf der Besucher einzelne Cookie-Kategorien oder Anbieter akzeptieren oder ablehnen können.
Cookie-RichtlinieDie Seite, die die verwendeten Cookies mit Zweck, Anbieter und Speicherdauer auflistet. Das Banner sollte darauf verlinken.
Cookie-WallEin Banner, das den Zugang zur Website sperrt, bis der Besucher Cookies akzeptiert. In der EU ohne echte Alternative in der Regel nicht zulässig.
Consent Management Platform (CMP)Die Software, die das Banner anzeigt, Cookies bis zur Einwilligung blockiert, Einwilligungsnachweise speichert und Einwilligungssignale an Anbieter weitergibt.

Ist ein Cookie-Banner Pflicht?

RegionCookie-Banner Pflicht?
EU und EWR (DSGVO und ePrivacy-Richtlinie)Ja, wenn Sie Cookies oder Tracker verwenden, die nicht unbedingt erforderlich sind. Die Einwilligung muss per Opt-in erfolgen und eingeholt werden, bevor diese Cookies gesetzt werden.
Vereinigtes Königreich (UK GDPR und PECR)Ja, nach denselben Opt-in-Regeln für nicht notwendige Cookies.
Schweiz (revDSG)Transparenz ist vorgeschrieben; für viele Tracking-Zwecke wird eine Opt-in-Einwilligung erwartet. Ein Banner ist der übliche Ansatz.
Vereinigte Staaten (CCPA/CPRA und Gesetze der Bundesstaaten)Ein Opt-in-Banner ist in der Regel nicht vorgeschrieben, Sie müssen aber ein Opt-out aus dem Verkauf oder der Weitergabe personenbezogener Daten anbieten, etwa einen Link "Do Not Sell or Share My Personal Information", und Global-Privacy-Control-Signale beachten. Viele Websites nutzen dafür ein Banner.
Brasilien (LGPD), Kanada und andere LänderDie Regeln unterscheiden sich; viele Aufsichtsbehörden erwarten klare Informationen und eine Einwilligung für nicht notwendiges Tracking.

Wenn Ihre Website nur unbedingt erforderliche Cookies verwendet, etwa ein Session-Cookie für einen Warenkorb oder ein Cookie, das die Einwilligungsentscheidung selbst speichert, brauchen Sie dafür keine Einwilligung, müssen diese Cookies aber trotzdem in Ihrer Cookie-Richtlinie erklären.

Google verlangt außerdem von Publishern und Werbetreibenden, die für Nutzer im EWR, im Vereinigten Königreich und in der Schweiz Anzeigen ausliefern oder Google Ads und die Messung mit Google Analytics nutzen, eine von Google zertifizierte CMP einzusetzen oder Einwilligungssignale über Google Consent Mode v2 zu senden.

Anforderungen an einen DSGVO-konformen Cookie-Banner

Ein konformer Cookie-Banner sollte:

  1. Nicht notwendige Cookies und Tags blockieren, bis der Besucher einwilligt
  2. Auf der ersten Ebene gleichwertig hervorgehobene Optionen zum Akzeptieren und Ablehnen bieten, sodass Ablehnen so einfach ist wie Akzeptieren
  3. Besucher nach Kategorien wie Analyse, Marketing und Personalisierung wählen lassen, ohne vorab angekreuzte Kategorien
  4. In einfacher Sprache erklären, wer Sie sind, wofür Cookies verwendet werden und welche Dritten Daten erhalten
  5. Auf Ihre Cookie-Richtlinie und Datenschutzerklärung verlinken
  6. Scrollen, Weitersurfen oder das Schließen des Banners nicht als Einwilligung werten
  7. Den Zugang zur Website nicht von der Annahme nicht notwendiger Cookies abhängig machen
  8. Besuchern ermöglichen, ihre Einwilligung jederzeit so einfach zu widerrufen oder zu ändern, wie sie sie erteilt haben, zum Beispiel über ein schwebendes Symbol oder einen Link in der Fußzeile
  9. Jede Einwilligung mit Zeitpunkt, getroffener Auswahl und Banner-Version protokollieren, damit Sie sie nachweisen können
  10. Erneut fragen, wenn sich Zwecke oder Anbieter ändern, und die Einwilligung regelmäßig erneuern
  11. In der Sprache des Besuchers verfügbar und für Menschen zugänglich sein, die Tastatur oder Screenreader nutzen

Was Aufsichtsbehörden prüfen

2023 hat sich die Cookie-Banner-Taskforce des EDSA auf eine gemeinsame Position zu Praktiken geeinigt, die gegen die Regeln verstoßen, darunter:

  • Keine Ablehnungsoption auf der ersten Ebene
  • Vorab angekreuzte Kästchen für nicht notwendige Zwecke
  • Eine Ablehnungsoption, die nur als Link im Text angezeigt oder auf einer zweiten Ebene versteckt wird
  • Irreführende Button-Farben oder Kontraste, die Besucher zu Akzeptieren drängen
  • Berufung auf berechtigtes Interesse für nicht notwendige Cookies
  • Einstufung von Tracking-Cookies als unbedingt erforderlich
  • Keine einfache Möglichkeit, eine erteilte Einwilligung zu widerrufen

Die französische CNIL, das britische ICO und andere Aufsichtsbehörden haben außerdem Websites angeschrieben oder mit Bußgeldern belegt, deren Banner das Ablehnen schwerer machten als das Akzeptieren.

Dark Patterns bei Cookie-Bannern, die Sie vermeiden sollten

  • "Alle akzeptieren" als großer farbiger Button und "Ablehnen" als kleiner grauer Text
  • Nur "Akzeptieren" und "Einstellungen" auf der ersten Ebene, während das Ablehnen hinter zusätzlichen Klicks versteckt ist
  • Vorab aktivierte Schalter im Präferenzcenter
  • Verwirrende Formulierungen wie "Nicht nicht ablehnen"
  • Das Banner nach einer Ablehnung immer wieder anzeigen, bis der Besucher akzeptiert
  • Lange Rechtstexte, die die Zwecke der Verarbeitung verbergen
  • Ein Schließen-Symbol, das als Zustimmung gewertet wird

Beispieltext für einen Cookie-Banner

Eine kurze, klare erste Ebene könnte so lauten:

Wir verwenden Cookies

Wir verwenden notwendige Cookies, damit unsere Website funktioniert. Mit Ihrer Einwilligung verwenden wir außerdem Analyse-Cookies, um zu verstehen, wie die Website genutzt wird, und Marketing-Cookies, um Ihnen relevante Werbung anzuzeigen, auch über unsere Werbepartner. Sie können alle akzeptieren, alle ablehnen oder Ihre Einstellungen wählen. Sie können Ihre Auswahl jederzeit über das Cookie-Symbol unten auf der Seite ändern. Details finden Sie in unserer Cookie-Richtlinie.

[Alle akzeptieren] [Alle ablehnen] [Anpassen]

Layouts für Cookie-Banner

LayoutBeschreibungHinweise
Leiste unten oder obenEine Leiste über die volle Breite am BildschirmrandWeniger aufdringlich; achten Sie darauf, dass die Buttons auf Mobilgeräten klar und sichtbar sind.
Modal oder Pop-upEin zentriertes Fenster, das über der Seite liegtAm auffälligsten; darf nicht zur Cookie-Wall werden.
EckfensterEin kleines Fenster in einer Ecke des BildschirmsUnaufdringlich, kann auf großen Bildschirmen aber leicht übersehen werden.
Zweistufiges BannerEine kurze erste Ebene mit einem Link zu einem detaillierten PräferenzcenterDer empfohlene Ansatz: einfache erste Wahl, alle Details bei Bedarf.

Welches Layout Sie auch wählen: Halten Sie die erste Ebene kurz, zeigen Sie Akzeptieren und Ablehnen nebeneinander an und passen Sie das Banner an Ihre Marke an, damit Besucher es als Teil Ihrer Website erkennen.

So fügen Sie Ihrer Website einen Cookie-Banner hinzu

  1. Website scannen. Verwenden Sie einen Cookie-Checker, um alle Cookies und Tracker zu finden, die Ihre Website setzt, einschließlich derer, die vor der Einwilligung gesetzt werden.
  2. Cookies kategorisieren. Ordnen Sie sie in unbedingt erforderlich, funktional, Analyse und Marketing ein.
  3. CMP auswählen. Wählen Sie eine, die Tags bis zur Einwilligung blockiert, Google Consent Mode v2 und, für Publisher, das IAB TCF unterstützt.
  4. Banner konfigurieren. Legen Sie Text, Sprachen, Layout, Farben, Kategorien und Anbieter fest und zeigen Sie Akzeptieren und Ablehnen gleichwertig hervorgehoben an.
  5. Skript installieren. Fügen Sie das CMP-Tag direkt auf Ihrer Website ein, über den Google Tag Manager oder mit einem Plugin für WordPress oder Shopify.
  6. Tags bis zur Einwilligung blockieren. Stellen Sie sicher, dass Analyse- und Werbe-Tags erst nach der passenden Einwilligung ausgelöst werden oder im Consent Mode laufen.
  7. Testen. Prüfen Sie, dass vor der Einwilligung keine nicht notwendigen Cookies gesetzt werden, dass das Ablehnen funktioniert und dass Einwilligungssignale Google und andere Anbieter erreichen.
  8. Cookie-Richtlinie veröffentlichen und regelmäßig überprüfen. Scannen Sie die Website erneut, wenn Sie neue Tools hinzufügen.

Cookie-Banner, Google Consent Mode v2 und IAB TCF

  • Google Consent Mode v2 übermittelt die Auswahl des Besuchers aus dem Banner an Google-Tags über die Signale ad_storage, analytics_storage, ad_user_data und ad_personalization. Er ist für personalisierte Werbung und Messung bei Nutzern im EWR und im Vereinigten Königreich erforderlich.
  • Das IAB Transparency and Consent Framework (TCF) ist der Standard, mit dem Publisher und Ad-Tech-Anbieter Einwilligungsentscheidungen in der programmatischen Werbung austauschen. Das Banner muss die TCF-Zwecke und -Anbieter auflisten und einen TC-String erzeugen.
  • Die Global Privacy Platform (GPP) erweitert dies auf die Datenschutzgesetze der US-Bundesstaaten.

Mehr erfahren über Google Consent Mode, IAB TCF und GPP.

Bußgelder wegen Cookie-Bannern

Cookie-Banner gehören zu den Bereichen des Datenschutzrechts, die am aktivsten durchgesetzt werden. Beispiele der französischen CNIL:

UnternehmenBußgeldJahrGrund
Google100 Mio. €2020Werbe-Cookies ohne vorherige Einwilligung gesetzt
Amazon35 Mio. €2020Werbe-Cookies ohne vorherige Einwilligung gesetzt
Google150 Mio. €2022Das Ablehnen von Cookies war schwerer als das Akzeptieren
Facebook (Meta)60 Mio. €2022Das Ablehnen von Cookies war schwerer als das Akzeptieren
Microsoft (Bing)60 Mio. €2022Werbe-Cookies ohne Einwilligung gesetzt und keine einfache Ablehnung
Google325 Mio. €2025Werbung in Gmail und Cookies bei der Erstellung eines Google-Kontos ohne gültige Einwilligung
Shein150 Mio. €2025Cookies vor der Einwilligung gesetzt und Ablehnung nicht beachtet

Wie UniConsent hilft

UniConsent ist eine von Google zertifizierte und bei IAB Europe registrierte CMP, mit der Sie in wenigen Minuten einen konformen Cookie-Banner erhalten:

  • Ein anpassbarer Cookie-Consent-Banner mit Akzeptieren, Ablehnen und detaillierten Auswahlmöglichkeiten in Ihren Markenfarben
  • Automatische Blockierung nicht notwendiger Cookies und Skripte bis zur Einwilligung
  • Ein Cookie-Scanner, der Cookies findet und kategorisiert und Ihre Cookie-Erklärung aktuell hält
  • Unterstützung für Google Consent Mode v2, IAB TCF v2.3 und GPP
  • Geo-Targeting, das in Europa eine Opt-in-Einwilligung und in den USA Opt-out-Optionen anzeigt
  • Banner in allen EU-Sprachen
  • Einwilligungsnachweise, die die Auswahl jedes Besuchers belegen

Sie wissen nicht, was Ihre Website heute setzt? Führen Sie einen kostenlosen Scan mit dem UniConsent Cookie Checker durch.

Häufig gestellte Fragen

Was ist ein Cookie-Banner?

Ein Cookie-Banner ist das Pop-up oder die Leiste, die Website-Besuchern mitteilt, welche Cookies und Tracker die Website verwendet, und ihre Einwilligung einholt, bevor nicht notwendige Cookies gesetzt werden.

Ist ein Cookie-Banner gesetzlich Pflicht?

In der EU, im EWR und im Vereinigten Königreich ja, wenn Ihre Website Cookies verwendet, die nicht unbedingt erforderlich sind, etwa Analyse- oder Werbe-Cookies. In den USA ist ein Opt-in-Banner in der Regel nicht vorgeschrieben, Sie müssen aber ein Opt-out aus dem Verkauf oder der Weitergabe personenbezogener Daten anbieten.

Braucht ein Cookie-Banner einen Ablehnen-Button?

In der EU und im Vereinigten Königreich erwarten die Aufsichtsbehörden auf der ersten Ebene eine Ablehnungsoption, die genauso einfach zu nutzen ist wie die Option zum Akzeptieren. Ein Banner mit nur Akzeptieren und Einstellungen gilt weithin als nicht konform.

Darf ich eine Cookie-Wall verwenden?

In der Regel nicht. Wird der Zugang gesperrt, solange Besucher nicht notwendige Cookies nicht akzeptieren, ist die Einwilligung nicht freiwillig. Einige Aufsichtsbehörden akzeptieren begrenzte "Pay or Okay"-Modelle, bei denen eine echte Alternative angeboten wird.

Wie lange ist eine Cookie-Einwilligung gültig?

Die DSGVO legt keine feste Frist fest, Sie sollten aber erneut fragen, wenn sich Ihre Zwecke oder Anbieter ändern, und die Einwilligung regelmäßig erneuern. Viele Websites fragen nach 6 bis 12 Monaten erneut; die CNIL empfiehlt, die Auswahl des Besuchers 6 Monate lang zu speichern.

Was ist der Unterschied zwischen einem Cookie-Banner und einer Cookie-Richtlinie?

Der Cookie-Banner ist der interaktive Hinweis, über den Besucher ihre Auswahl treffen. Die Cookie-Richtlinie ist die ausführliche Seite, die jedes Cookie mit Zweck, Anbieter und Speicherdauer auflistet. Sie brauchen beides, und das Banner sollte auf die Richtlinie verlinken.

Brauche ich eine Einwilligung für Google-Analytics-Cookies?

Ja, in der EU und im Vereinigten Königreich. Google-Analytics-Cookies sind nicht unbedingt erforderlich und benötigen daher eine vorherige Einwilligung. Mit Google Consent Mode v2 passen Google-Tags ihr Verhalten an die Auswahl des Besuchers an.

Weiterführende Informationen

Ein DSGVO-konformes Cookie-Banner mit UniConsent

  • Scannen und Offenlegen von Cookies
  • Blockieren von JavaScript-Tags und Cookies
  • Google Consent Mode v2-Unterstützung
  • Zertifizierter IAB-CMP
  • Implementierung mit einem Tag
  • Unterstützung mehrerer Sprachen
  • Einfache Self-Service-Lösung
  • Erfahren Sie mehr von Cookie-Einwilligung

Microsoft certified CMP - UniConsent CMPIAB certified CMP - UniConsent CMPIAB TCF V2 certified CMP - UniConsent CMPIAB TCF Canada certified consent manager - UniConsent CMPGoogle-certified CMP Gold tire - UniConsent CMPGoogle-certified CMP partner

Erfüllen Sie globale Datenschutzvorschriften

Vertrauenswürdig bei über 5000 globalen Verlagen und Vermarktern
  • sej
  • football365
  • sharethrough
  • districtm
  • pf1
  • tower cast

Beginnen Sie damit, Ihre Website und Anwendung gemäß EU-DSGVO, US-CPRA, CA-PIPEDA usw. konform zu machen

Registrieren