Was ist ein Cookie-Banner?
Ein Cookie-Banner, auch bekannt als Cookie-Consent-Banner, ist ein Element, das einer Webseite vorgeschaltet ist. Es ermöglicht Besuchern, persönliche Einstellungen zu treffen, welche Dienste sie auf dieser Webseite erlauben möchten und welche nicht.
Vor allem muss das Cookie-Banner aber aufgrund der Vorgaben durch DSGVO und TDDDG unbedingt sicherstellen, dass Datenverarbeitungsvorgänge erst dann erfolgen, wenn die Besucher der Webseite aktiv eingewilligt haben. Cookie-Banner stellen daher durch technische Maßnahmen sicher, dass alle Skripte der Internetseite, die personenbezogene Daten erfassen, blockiert werden.
Als Webseiten-Betreiber müssen Sie ein Cookie-Consent-Banner zur Verfügung stellen, um der Datenschutz-Grundverordnung (DSGVO) gerecht zu werden, da Cookies und sonstige Daten zu personenbezogenen Daten gezählt werden.
Es ist notwendig, ein Consent-Banner zu verwenden, um die Einwilligung der Nutzer für die Verwendung von Cookies gemäß den Datenschutzgesetzen, wie der DSGVO und dem TDDDG, einzuholen.
Diese Gesetze verlangen, dass Webseitenbetreiber die Nutzer darüber informieren, welche Cookies gesetzt werden, welche Daten sie sammeln und zu welchen Zwecken sie verwendet werden. Das Einholen der Einwilligung ist erforderlich, um den Datenschutz der Nutzer zu gewährleisten und ihre Privatsphäre zu schützen.
CCM19 bietet Cookie-Consent-Banner, die den gesetzlichen Anforderungen entsprechen und einfach auf Ihrer Webseite implementiert werden können.
Auf dieser Informationsseite listen wir alles auf, was Sie als Webseitenbetreiber über Cookie-Banner wissen sollten.

Welche Anforderungen müssen Cookie-Banner gemäß DSGVO und TDDDG erfüllen?
Die DSGVO / Datenschutz-Grundverordnung und das neue TDDDG verlangen die vorherige, informierte Zustimmung der Nutzer Ihrer Website. Zusätzlich verlangt die DSGVO – und das ist wichtig! – dass Sie jede Zustimmung im Cookie-Banner dokumentieren müssen.
Um die Seite DSGVO-konform und TDDDG-konform umzusetzen, muss das Cookie-Banner Bestandteil einer Cookie-Consent-Management-Lösung für Ihre Website sein, damit folgende 4 Punkte abgedeckt sind!
- Um eine informierte Entscheidung treffen zu können, müssen Sie dem Besucher ausführliche, spezifische und genaue Informationen zu allen auf der Website verwendeten Skripten und Cookies im Cookie-Banner zur Verfügung stellen.
- Die Besucher müssen jedem Skript und jedem Cookie zustimmen oder die Zustimmung verweigern können und Sie müssen diese Zustimmung jederzeit auf einfache Weise widerrufen können!
- Cookies dürfen erst nach Zustimmung (Consent) gesetzt werden und diese Zustimmung muss dokumentiert werden.
- Regelmäßige Erneuerung der Zustimmung Ihrer Besucher, am besten alle 6 bis max. 12 Monate ist notwendig. Überprüfen Sie dafür die jeweiligen Regelungen in Ihrem Land.
Cookie-Banner in 5 Minuten integriert
Hier sehen Sie, wie man einen CCM19 Cookie-Banner in 5 Minuten in eine Webseite integriert. Glauben Sie nicht? Dann los!
- Welche Anforderungen müssen Cookie-Banner gemäß DSGVO und TDDDG erfüllen?
- Cookie-Banner in 5 Minuten integriert
- Benötige ich einen Cookie-Banner für meine Webseite?
- Wie ist ein Cookie-Banner gemäß Datenschutzrichtlinien aufgebaut und welche Funktionen muss es erfüllen?
- Cookie-Banner Kategorien
- Daten pro Einbindung / Skript
- Wie funktioniert ein Cookie-Banner?
- 1. Cookie-Banner Blocking
- 2. Cookie-Banner als Tag Manager
- Cookie-Banner und TDDDG
- Die einschlägige Passage im TDDDG aus dem neuen § 25 lautet:
- Es drohen hohe Bußgelder im neuen TDDDG
- Ist auch Ihre Website betroffen? Jetzt kostenfrei testen!
- Ab wann gilt das TDDDG?
- Was bringt mir ein Cookie-Banner?
- Cookie-Banner Design / Cookie-Banner Layout
- Standardmäßige Positionen:
- Kann Ich ein Cookie-Banner auch in Verbindung mit dem Google Tag Manager (GTM) einsetzen?
- Welche Auswahlmöglichkeiten / Bestätigungs-Arten sollte mein Cookie-Banner bieten?
- Wie kann mein Webseiten-Besucher seine Cookie-Entscheidung widerrufen?
- Cookie-Banner OptIn Rate optimieren
- Wie viele Nutzer lehnen Cookies ab oder akzeptieren Cookies?
- Sind Cookie-Banner Pflicht?
- Welche rechtlichen Anforderungen müssen durch ein Cookie-Banner erfüllt werden?
- Wie kann ich mein Cookie-Banner DSGVO-konform gestalten?
- Gibt es Unterschiede in den gesetzlichen Anforderungen für Cookie-Banner in verschiedenen Ländern oder Regionen?
- Was passiert, wenn ich kein Cookie-Banner auf meiner Webseite habe oder es nicht den gesetzlichen Anforderungen entspricht?
- FAQs – Häufige Fragen zu Cookies und Cookie-Bannern
Wie ist ein Cookie-Banner gemäß Datenschutzrichtlinien aufgebaut und welche Funktionen muss es erfüllen?
In den Cookie-Banner, den ersten Banner, der sich öffnet, wenn Sie eine Internetseite erstmalig betreten, müssen Hinweistext, Buttons und Links integriert sein.
Als erstes sollte ein kurzer Text eingeblendet werden, in dem darüber aufgeklärt wird, wozu der Banner da ist, was passiert, wenn die verschiedenen Buttons geklickt werden, und was passiert, wenn man auf "Annehmen" klickt und vor allem, wie man Cookies ablehnt!
Unter diesem Text befinden sich in der Regel 3 verschiedene Buttons:
- Annehmen – hiermit nimmt man alle Cookies und Skripte an.
- Ablehnen – wird hier geklickt, werden nur technisch notwendige Cookies gesetzt.
- Weitere Informationen oder Einstellungen – dies öffnet ein weiteres Fenster, in dem zusätzliche Detail-Informationen über alle Cookies und Skripte zu finden sind.
Unterhalb der Buttons sollten sich Links zu Datenschutzinformationen und dem Impressum der Seite befinden. Beide Seite müssen aufrufbar sein, ohne dass die Inhalte blockiert werden und ohne dass Cookies gesetzt werden!


Nach dem Klick auf "Informationen" sollte sich folgendes Fenster öffnen.
Hier werden die verfügbaren Kategorien gelistet, die derzeit von führenden Juristen als juristisch verwendbar eingeschätzt werden und so auch in verschiedenen Richtlinien oder Urteilen auftauchen.
Cookie-Banner Kategorien
- Technisch notwendig
- Anzeigen / Ads
- Analyse / Statistiken
- Personalisierung
- Social Media
- Sonstiges
Sie können hier für jede Kategorie einen Hinweistext definieren und die Besucher können jede Kategorie an-/abhaken. Natürlich muss die Kategorie "Technisch notwendig" erhalten bleiben, da ansonsten die Webseite nicht mehr korrekt funktionieren würde. Cookies aus dieser Kategorie dürfen also immer gesetzt werden.
Dieser Banner sollte sowohl die Buttons "Speichern" als auch "Abbrechen" enthalten. Zusätzlich können Buttons wie "alle annehmen / ablehnen" eingebaut werden.
Neben den Kategorien gibt es einen Button/Link mit einem Fragezeichen, der per Klick ein weiteres Fenster mit Detailinformationenen zu den einzelnen Skripten und Cookies enthält.
In der Detailansicht werden alle Daten zu allen Skripten im Detail aufgelistet. Unter anderem:
Daten pro Einbindung / Skript
- Von wem stammt das Skript?
- Beschreibung, was es macht
- Link zur jeweiligen Datenschutzerklärung des Herstellers
- Welche Daten werden im Detail erhoben?
- Zu welchem Zweck werden die Daten erhoben?
- Welche Cookies, Local Storage Elemente oder andere Daten werden im Browser des Besuchers gespeichert, wie lange werden diese gespeichert und wie werden sie gespeichert?
- Rechtliche Grundlage
- Ort der Verarbeitung der Daten
Sie können hier jede Einbindung explizit an- und abhaken. Cookies einzeln zu (de)aktivieren ist in den meisten Fällen technisch nicht möglich, daher ist man dazu übergegangen, diese im Paket mit dem jeweiligen Skript / Tool aufzulisten und darzustellen.
Mit dem Schließen/Speichern-Button werden die Daten übertragen und im Browser des Browsers gespeichert. Dieser sogenannte Consent wird ebenfalls im Consent Management-System anonymisiert gespeichert.
Es ist natürlich möglich, die IP mit zu speichern, allerdings sollte davon abgesehen werden, da es sich hier wieder um ein persönliches Datenelement handelt, was von sich aus wieder der Zustimmung bedürfen könnte.

Cookie-Banner und TDDDG
Am 20.05.2021 hat der deutsche Bundestag das neue TDDDG beschlossen, das die Nutzung und Einwilligung von Cookies und beliebigen anderen Informationen im Browser des Besuchers neu regelt. Zu beachten sind hier vor allem die Bußgelder, die hier zum Tragen kommen.
Die einschlägige Passage im TDDDG aus dem neuen § 25 lautet:
Die Speicherung von Informationen in der Endeinrichtung des Endnutzers oder der Zugriff auf Informationen, die bereits in der Endeinrichtung gespeichert sind, sind nur zulässig, wenn der Endnutzer auf der Grundlage von klaren und umfassenden Informationen eingewilligt hat. Die Information des Endnutzers und die Einwilligung haben gemäß der Verordnung (EU) 2016/679 zu erfolgen.
Das betrifft neben Cookies natürlich auch
- Local Storage,
- Session Storage
- sowie Datenbank-Daten
Also alle Daten, die im Browser abgelegt werden.
Es drohen hohe Bußgelder im neuen TDDDG
Wenn Webseiten-Betreiber dies nicht berücksichtigen, drohen hohe Bußgelder – bis zu 300.000 EUR können als Bußgelder verhängt werden. Vermutlich wird diese Höhe nur in Einzelfällen verhängt, das liegt dann im Ermessen der Bußgeldstelle.
§ 26 Bußgeldvorschriften
(1) Ordnungswidrig handelt, wer vorsätzlich oder fahrlässig ... entgegen § 25 Absatz 1 Satz 1 eine Information speichert oder auf eine Information zugreift.
(2) Die Ordnungswidrigkeit kann in den Fällen des Absatzes 1 Nummer 2, 3, 9, 11, 12 und 13 mit einer Geldbuße bis zu dreihunderttausend Euro, ....
Ist auch Ihre Website betroffen? Jetzt kostenfrei testen!
Ob es Sie betrifft, können Sie hier mit unserem Cookie Scanner direkt testen. Falls Cookies oder andere Elemente im Ergebnis auftauchen, die nicht ausschließlich unter der Kategorie "Technisch notwendig" aufgeführt sind, benötigen Sie einen Cookie-Banner von CCM19.
Ab wann gilt das TDDDG?
Das Gesetz tritt am 01.12.2021 in Kraft – bis dahin bleiben also noch einige Monate Zeit, um das Problem in den Griff zu bekommen.
Cookie-Banner Design / Cookie-Banner Layout
Cookie-Banner können natürlich beliebig designed und gelayouted werden, und immer auch passend zum CI der jeweiligen Seite. Anfangs stellt sich aber vor allem die Frage, wo man den Banner auf der Seite platzieren soll.
Standardmäßige Positionen:
- Mittig, blockierend
- Oben, blockierend
- Unten, blockierend und nicht blockierend
- Unten links, blockierend und nicht blockierend
- Unten rechts, blockierend und nicht blockierend
Blockierend bedeutet, dass die Besucher die Seite nicht benutzen können, bevor sie mit dem Cookie-Banner interagiert haben. Sie müssen also den Cookies zustimmen oder diese ablehnen.

Welche Auswahlmöglichkeiten / Bestätigungs-Arten sollte mein Cookie-Banner bieten?
Cookie-Banner sollten generell alle verwendeten Skripte, die personenbezogene Daten verarbeiten und nicht technisch notwendig sind, zur Auswahl stellen.
Die Auswahl wird normalerweise nach Kategorien gestaffelt, diese sind in der Regel:
- Technisch notwendig
- Anzeigen / Ads
- Analyse / Statistiken
- Personalisierung
- Social Media
- Sonstiges
Zusätzlich dazu ist es notwendig dass in jeder Kategorie jedes einzelne Tool dass Sie einbinden oder nutzen in den jeweiligen Kategorien einsortiert ist und jeweils (de)aktiviert werden kann.
Bestätigt werden diese Einstellungen ganz normal mit Hilfe von Buttons und Auswahlfeldern in Formularen.
Wie kann mein Webseiten-Besucher seine Cookie-Entscheidung widerrufen?
Besucher Ihrer Webseite sollten die Cookie Entscheidung genauso schnell und genauso einfach widerrufen können wie Sie diese erteilt haben - dies ergibt sich aus der DSGVO.
Mit CCM19 geben wir Ihnen 2 Möglichkeiten mit an die Hand.
- Über einen einzufügenden Link - den Sie manuell in Ihre Seite eintragen z.B. im Fuß der Seite. Ein Klick auf dieses Link öffnet die Einstellungsmake wo der Besucher die Entscheidung komplett oder in Teilen widerrufen kann.
- Über ein automatisch in die Seite eingeblendetes Icon - dass Sie auch hier links unten sehen können. Ein Klick darauf öffnet ebenfalls die Consent Maske mit den entsprechenden Einstellmöglichkeiten.
Probieren Sie es ruhig einmal aus!
Der Widerruf wird selbstverständlich auch dokumentiert und kann im Anfragefall abgeglichen werden.
Wie viele Nutzer lehnen Cookies ab oder akzeptieren Cookies?

Wieviel Prozent Ihrer Besucher Ihre Cookie-Banner voll akzeptieren oder nur das technische Minimum hängt von sehr vielen Faktoren ab, z.B. von:
- Gestaltung
- Farben
- Trust
- Positionierung
- Blockierung
- uvm.
Grundsätzlich läßt sich wohl sagen dass nur ca. 1/3 der Besucher alle Cookies ohne weitere Optimierungsmaßnahmen akzeptieren.
Ein weiteres Drittel akzeptiert die technisch notwendigen Cookies, der Rest lehnt alles ab, akzeptiert damit aber eben auch die technisch notwendigen Cookies.
Sind Cookie-Banner Pflicht?
Natürlich sind Cookie-Banner keine Pflicht. Solange Sie keine Cookies oder andere Speichertechnologien verwenden oder nur technisch notwendige brauchen Sie keinen Cookie-Banner
Anders sieht es hingegen aus, sobald Sie Tools oder Skripte nutzen, die Daten ins Ausland transferieren, Cookies, Local Storage Elemente oder andere Daten im Browser Ihrer Besucher setzen.
Sobald Sie das nutzen, sind DSGVO-konforme Cookie-Banner unverzichtbar, da Sie ohne die Zustimmung jedes einzelnen Besuchers keine Daten speichern dürfen. Wann Cookie-Banner gesetzlich vorgeschrieben sind, erfahren Sie auf unserer Seite zur Cookie-Banner-Pflicht.
Wie kann ich mein Cookie-Banner DSGVO-konform gestalten?
Um ein DSGVO-konformes Cookie-Banner zu gestalten, sollten Sie die folgenden Schritte befolgen:
- Transparente Informationen bereitstellen: Informieren Sie die Nutzer klar und verständlich über die verwendeten Cookies, deren Zwecke und die Art der gesammelten Daten. Stellen Sie sicher, dass die Informationen leicht zugänglich und verständlich sind.
- Aktive Einwilligung einholen: Stellen Sie sicher, dass Ihr Cookie-Banner die Zustimmung der Nutzer für die Verwendung von nicht notwendigen Cookies vor deren Aktivierung einholt. Verwenden Sie eindeutige Zustimmungsmechanismen, wie Schaltflächen oder Checkboxen. Dinge wie "Zustimmung durch Nutzung" oder vorausgewählte Optionen sind nicht erlaubt.
- Auswahlmöglichkeiten bieten: Geben Sie den Nutzern die Möglichkeit, ihre Cookie-Einstellungen individuell anzupassen und unterschiedliche Kategorien von Cookies zu akzeptieren oder abzulehnen.
- Widerruf und Änderungen ermöglichen: Ermöglichen Sie es den Nutzern, ihre Einwilligung jederzeit zu widerrufen oder ihre Cookie-Einstellungen zu ändern. Stellen Sie dazu eine leicht zugängliche Option auf Ihrer Webseite bereit.
- Einwilligungen protokollieren: Führen Sie Aufzeichnungen über die Einwilligungen der Nutzer, um den gesetzlichen Anforderungen gerecht zu werden und im Falle einer Überprüfung Nachweise vorlegen zu können.
- Aktualisierungen im Auge behalten: Halten Sie Ihr Cookie-Banner und Ihre Datenschutzrichtlinien auf dem neuesten Stand, um Änderungen in den gesetzlichen Vorgaben oder den von Ihnen verwendeten Cookies Rechnung zu tragen.
Gibt es Unterschiede in den gesetzlichen Anforderungen für Cookie-Banner in verschiedenen Ländern oder Regionen?
Ja, es gibt Unterschiede in den gesetzlichen Anforderungen für Cookie- Banner in verschiedenen Ländern oder Regionen. Obwohl die DSGVO in der gesamten Europäischen Union gilt, haben einige Länder zusätzliche nationale Gesetze erlassen, wie zum Beispiel das TDDDG in Deutschland. Diese Gesetze können zusätzliche Anforderungen an die Gestaltung und Implementierung von Cookie-Bannern stellen.
Es ist wichtig, sich über die geltenden Gesetze in den Ländern und Regionen, in denen Ihre Webseite aktiv ist, im Klaren zu sein und sicherzustellen, dass Ihr Cookie Consent Banner diesen Anforderungen entspricht.
CCM19 bietet Unterstützung für die Einhaltung der gesetzlichen Vorgaben in verschiedenen Ländern und Regionen und stellt sicher, dass Ihr Cookie- Banner den jeweiligen Anforderungen entspricht.
Was passiert, wenn ich kein Cookie-Banner auf meiner Webseite habe oder es nicht den gesetzlichen Anforderungen entspricht?
Wenn Sie kein Cookie Consent Banner auf Ihrer Webseite haben oder es nicht den gesetzlichen Anforderungen entspricht, kann dies zu erheblichen Bußgeldern und Sanktionen führen. Datenschutzbehörden können Geldstrafen verhängen, die sich nach der Schwere des Verstoßes und dem jährlichen Umsatz Ihres Unternehmens richten. In einigen Fällen können diese Strafen bis zu 4% des weltweiten Jahresumsatzes oder 20 Millionen Euro betragen, je nachdem, welcher Betrag höher ist.
Darüber hinaus kann die Nichtbeachtung der Cookie-Banner-Anforderungen zu einem Vertrauensverlust bei Ihren Nutzern und einem negativen Image Ihres Unternehmens führen.
Mit CCM19 können Sie sicherstellen, dass Ihr Cookie-Banner den gesetzlichen Anforderungen entspricht und Sie vor möglichen Strafen geschützt sind. Unser Service bietet Ihnen eine einfache Implementierung, laufende Updates und Anpassungsmöglichkeiten, um ein DSGVO- und TDDDG-konformes Cookie-Banner für Ihre Webseite zu erstellen.
