Suche

Vorschriften zum Cookie Banner im Überblick

Der sogenannte Cookie-Banner ist mittlerweile Standard auf den Webseiten – aber wie muss er aufgebaut sein, damit keine Abmahnungen ins Haus flattern? Informationen zu Aufbau, Funktion und Einsatz der Cookie-Banner.

Burst, UnsplashBurst, Unsplash

Wie muss der Cookie-Banner aufgebaut sein?

Die Cookie-Warnung muss beim ersten Aufrufen der Seite erscheinen, vor der Zustimmung dürfen noch keine Daten übertragen werden. Dabei müssen folgende gestalterischen Vorgaben beachtet werden:

  • Die Gewichtung von „Zustimmen“ und „Ablehnen“ muss gleich gewichtet sein
  • Die Bezeichnung muss eindeutig sein, zum Beispiel „Ich lehne ab“ und „Alle akzeptieren“
  • Es dürfen keine zusätzlichen Klicks nötig werden, um abzulehnen
  • Die Datenschutzerklärung muss verlinkt sein
  • Beim weiteren Surfen auf der Seite muss ein schneller Zugriff auf die Privatsphäre-Einstellungen möglich sein
  • Im Einwilligungstext sollte konkret beschrieben werden, um welche Daten es geht und wofür die Daten genutzt werden
Partner aus dem HORECA Scout

Lehnt der Nutzer das Setzen von Cookies ab, dürfen keine Daten übertragen werden.

Welche Maßnahmen müssen Webseitenbetreiber ergreifen?

Zunächst einmal müssen der bislang eingesetzte Cookie-Banner und die Datenschutzerklärung überprüft werden. Idealerweise werden sogenannte Cookie-Consent-Tools eingesetzt, die bestimmte Cookies konkret blockieren, solange die Einwilligung durch den Nutzer nicht gegeben wurde. Wer seine Nutzer nur noch informiert, aber kein konkrete Zustimmung verlangt, verstößt gegen die Rechtssprechung von BGH und EuGH und TTDSG und muss mit empfindlichen Geldstrafen rechnen. Auch der alleinige Hinweis in der Datenschutzerklärung ist nicht ausreichend.

Lesen Sie auch
Finanzen und ControllingRecht und ComplianceSoftware und Systeme
Warum Stornos bei der Kassennachschau zum Prüfungsrisiko werden

Welche Bußgelder drohen bei einem Verstoß gegen die Cookie-Richtlinie?

Ein Verstoß gegen die Cookie-Banner Richtlinie gilt als Ordnungswidrigkeit. Wenn zunächst eine Abmahnung in geringer dreistelliger Höhe im Briefkasten landet, sollte umgehend gehandelt werden. Wird die Abmahnung ignoriert, können auch sechstellige Bußgelder fällig werden.

Themen in diesem Artikel
DatenschutzCookiesDatenschutzbeauftragterDatenschutzgesetzDSGVOWebsite

Was hat sich an der rechtlichen Situation am 1. Dezember 2021 geändert?

Wenn am 1. Dezember das TTDSG in Kraft tritt, soll der Einsatz von Cookie-Bannern an einer Stelle geregelt werden und die Verwirrung aufgrund unterschiedlicher Aussagen in DSGVO, Cookie-Richtlinie und Telemediengesetz beenden. Ab dann ist es gesetzlich vorgeschrieben, dass beim Einsatz von Cookies eine echte und informierte Einwilligung verpflichtend ist. Die Information muss dabei nach den Vorgaben der DSGVO erfolgen. Ausnahmen bilden lediglich technisch unabdingbare Cookies und solche, die ausschließlich der Übertragung von Nachrichten über ein öffentliches Telekommunikationsnetz dienen. Der Cookie-Banner mit konkreter Einwilligung durch den Nutzer ist also ab dem 1. Dezember Pflicht!

Wie wurde der datenschutzkonforme Einsatz bis zum Dezember 2021 geregelt?

Cookie Banner erlauben das Tracking der Nutzer und somit die Anpassung der dargestellten Inhalte, zum Teil auch über die eigene Webseite hinaus. Gesetzlich regeln soll dies in der EU die „Cookie-Richtlinie“. Die von der EU beschlossenen Richtlinien müssen dann in nationales Recht umgesetzt werden. In Deutschland ist dies nicht geschehen, es wurde auf das Telemediengesetz und seit Mai 2018 auf die DSGVO verwiesen. Die wiederum behandeln zwar einzelne Aspekte des Einsatzes von Cookie-Bannern, greifen die Thematik jedoch weder vollständig noch umfassend auf. Während § 15 Abs.3 des TMG so zu interpretieren ist, dass eine gezielte Einwilligung, also ein Opt-in nötig ist, beschränkt sich die DSGVO auf eine entsprechende Umformulierung der Datenschutzerklärung. In selbiger müssen die rechtlichen Grundlagen für das Einsetzen der Cookies benannt werden. Theoretisch hätte gemeinsam mit der DSGVO im Mai 2018 die ePrivacy-Verordnung in Kraft treten sollen, was nach mehreren Verschiebungen (zuletzt im März 2021) immer noch nicht geschehen ist. Konkrete Orientierungspunkte ergaben sich eher aus den Beschlüssen der Datenschutzbehörden und aktuellen Urteilen, wie zum Beispiel 2020, als der Webseitenbetreiber von Planet 49 abgemahnt wurde, weil er durch eine vorab angekreuzte Checkbox die Einwilligung der Nutzer einholen wollte. Sowohl EuGH als auch BGH haben entschieden, das bereits vorgegebene Entscheidungen nicht ausreichend sind und der Nutzer aktiv einen Haken setzen oder über einen Button entscheiden muss. Außerdem wurde im Mai 2020 durch den BGH über das sogenannte Cookie II Urteil entschieden, dass der Einwilligungsvorbehalt für deutsche Betriebe unmittelbar geltendes Recht ist und dass die europarechtliche Erfordernis einer Einwilligung durch die in ihrem Wortlaut nicht eindeutige Regelung des § 15 Abs. 3 TMG in Deutschland umgesetzt wurde. Insbesondere die Ausnahmemöglichkeiten des Art. 5 Abs. 3 S. 2 ePrivacy-Richtlinie werden dort jedoch unzureichend ausgenutzt.

Lesen Sie auch
Gastro, Recht und GewerbeRecht und ComplianceVersicherungen und Risikomanagement
Neue BGN-Themenseite „Küchenbetriebe“: Alles Wichtige zum Arbeitsschutz auf einen Blick

Personal Information Management Systems als Lösung?

Da die Vielzahl der täglich zu bestätigenden Cookie-Banner die Benutzerfreundlichkeit einschränkt, bietet das TTDSG eine Möglichkeit, selbige zu umgehen. Mit einer zentralen Einwilligungsverwaltung soll Cookie-Banner von Webseiten und Apps verschwinden lassen. Mit Hilfe der PIMS (Personal Information Management Systems) sollen persönliche Informationen verwaltet werden können, so dass nur einmal angegeben werden muss, ob und an welcher Stelle das Setzen von Cookies genehmigt oder verboten werden soll. Das System kann diese Einstellungen dann automatisch webseitenübergreifend umsetzen. Um diese Einwilligungsverwaltung zu ermöglichen, muss von der Bundesregierung eine Verordnung geschaffen werden, in der die Anforderungen an solche Dienste festgelegt werden. Die Datenschutzbehörden sollen für die Prüfung und Zulassung zuständig sein, wirtschaftliche Eigeninteressen von einer Einwilligung in Cookies sind den Betreibern der PIMS untersagt. Es ist jedoch davon auszugehen, dass eine entsprechende Rechtsverordnung nicht innerhalb der nächsten Monate zu erwarten ist. Der Einsatz rechtskonformer Cookie-Banner ist also unerlässlich

Was wird noch im Telekommunikation-Telemedien-Datenschutzgesetz (TTDSG) geregelt?

Das TTDSG übernimmt alle den Datenschutz betreffenden Regelungen aus dem Telemedien- und dem Telekommunikationsgesetz. Zusätzlich werden neue Vorschriften aufgenommen, wie zum Beispiel das Verschärfen der Strafen für ungenehmigte Bild- und Tonaufnahmen oder das Unterdrücken der Rufnummer bei Werbeanrufen.

ACCONSIS
Finanzen und Controlling

Warum Stornos bei der Kassennachschau zum Prüfungsrisiko werden

Die Kassennachschau kommt meist unangekündigt – und entscheidet sich selten an einem einzelnen Fehler, sondern an Mustern, Abläufen und Nachvollziehbarkeit. Gerade in der Gastronomie erleben wir immer wieder dieselben Schwachstellen: technisch oft korrekt, aber organisatorisch angreifbar. In unserer 10-teiligen Beitragsserie zeigen wir die 10 größten Fehler bei der Kassennachschau.

Stella He, Unsplash
Gastro, Recht und Gewerbe

Neue BGN-Themenseite „Küchenbetriebe“: Alles Wichtige zum Arbeitsschutz auf einen Blick

Die Küche zählt zu den gefährlichsten Arbeitsplätzen im Gastgewerbe – doch die Anforderungen an Arbeitsschutz und Unfallprävention waren bislang über zahlreiche Dokumente verstreut. Die Berufsgenossenschaft Nahrungsmittel und Gastgewerbe ändert das jetzt mit einer zentralen Anlaufstelle. Was Betriebe dort finden – und warum sich ein Lesezeichen lohnt.

Gastronovi
Finanzen und Controlling

Gastronomen verschenken bis zu 70.000 Euro jährlich

Viele Gastronomen nutzen bereits digitale Kassensysteme, Reservierungstools oder Warenwirtschaftslösungen. Doch ein Großteil der integrierten Funktionen bleibt oft ungenutzt. Hochgerechnet auf ein Jahr kann sich das ungenutzte Potenzial auf über 70.000 Euro pro Betrieb belaufen. Christian Jaentsch von Gastronovi hat die am häufigsten übersehenen Funktionen analysiert und gibt praxisnahe Tipps, wie Gastronomen ihre bestehende Infrastruktur besser ausschöpfen können.

Günther Dillingen, Pexels
Kostenmanagement

Parkraum als Umsatzbremse: Warum ungenutzte Stellplätze Betriebe direkt Geld kosten

Keine Parkplätze, keine Gäste? In deutschen Städten verschärft sich die Stellplatzsituation – und wird für Gastronomen und Hoteliers zum handfesten Umsatzproblem. Doch das eigentliche Dilemma liegt nicht im Mangel, sondern in der ineffizienten Nutzung. Während Dauerparker und Fremde Flächen blockieren, stehen Stellplätze außerhalb der Stoßzeiten leer. Wie lässt sich Parkraum so steuern, dass er die eigene Wertschöpfung unterstützt statt zu bremsen?

Führungscrew der Augustinum Gastronomie mit Geschäftsführer Christoph Specht (rechts), Augustinum
Branche und Trends

Erfolgreicher Einsatz gegen Lebensmittel-Abfälle

Die Augustinum Gastronomie hat ihr selbstgestecktes Ziel zur Reduzierung von Lebensmittel-Abfällen deutlich übertroffen. Statt der angestrebten 30 Prozent wurden bereits 36 Prozent erreicht – das entspricht einer jährlichen Einsparung von 228 Tonnen bundesweit. Das Unternehmen versorgt 23 Seniorenresidenzen sowie Schulen und Einrichtungen für Menschen mit Behinderung. Bis 2030 soll die Reduktion auf 50 Prozent gesteigert werden.

Weitere Artikel zum Thema

Nano Banana 2
Provisionen zwischen 15 und 25 Prozent fressen Hotelmargen auf – doch die Alternative liegt näher als gedacht. Wer 2026 seine digitale Sichtbarkeit strategisch ausbaut, macht die eigene Website attraktiver als jede Buchungsplattform. Aber wie gelingt[...]
Nano Banana 2
Mohamed_hassan, Pixabay
Die Hotellerie steht im Visier von Cyberkriminellen. Von gefälschten Buchungsbestätigungen bis zu manipulierten Zahlungsaufforderungen – die Angriffe nehmen zu und werden raffinierter. Die HSMA Deutschland e.V. hat gemeinsam mit der Kanzlei Spirit Legal einen Praxis-Leitfaden[...]
Mohamed_hassan, Pixabay
HotelFriend AG
Hotelgäste erwarten heute einen Buchungsprozess, der so reibungslos funktioniert wie bei den großen Plattformen – nur eben direkt auf Ihrer Website. Wer mobiloptimiert, provisionsfrei und mit intelligenten Upselling-Optionen arbeitet, sichert sich nicht nur mehr Direktbuchungen,[...]
HotelFriend AG
applord GmbH
Künstliche Intelligenz verändert den Gastronomiealltag rasant – doch zwischen Effizienzgewinn und Rechtssicherheit liegt ein schmaler Grat. Während automatisierte Prozesse Arbeitsabläufe beschleunigen, verschärfen EU-Verordnungen die Anforderungen an Transparenz und Kontrolle. Wer KI rechtskonform einsetzen will, muss[...]
applord GmbH
Cafe Del Sol
Wie gelingt digitale Skalierung in der Systemgastronomie? Gastro & Soul stand vor der Herausforderung, sechs Marken digital zukunftsfähig aufzustellen – bei steigenden Gästeerwartungen und intensivem Wettbewerb. Der Relaunch von Cafe Del Sol zeigt, wie strategische[...]
Cafe Del Sol
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.