Cookie Einwilligung: Darauf sollten Unternehmen jetzt achten

1200px-TÜV_Süd_logo.svg

München. Das jüngsten BGH-Urteil zum Thema Cookie-Banner zeigt auf, dass viele Unternehmen noch große Lücken in ihren Datenschutzkonzepten haben. Die Datenschutz-Experten der TÜV SÜD Sec-IT GmbH erklären, worauf Unternehmen jetzt achten sollten und welche Folgen das Urteil für Unternehmen und deren Schutz von personenbezogenen Daten hat.

Webseitenbetreiber benötigen eine aktive Einwilligung der Besucher, wenn sie Cookies setzen wollen. Nicht zulässig sind dabei bereits vorangekreuzte Checkboxen, um diese Einwilligung einzuholen. Nach dem Europäischen Gerichtshof (EuGH) hat dies nochmals ein Urteil des Bundesgerichtshofes (BGH) bestätigt, das kürzlich mit Begründung veröffentlicht wurde. „Das Urteil stellt klar: Der Nutzer kann eine aktive Einwilligung nur abgeben, wenn ihm bewusst ist, worin er einwilligt. Nutzerprofile der Webseitenbesucher dürfen lediglich mit konkreter Einwilligung erstellt werden. Eine vorangekreuzte Einwilligung ist dabei nicht konform“, erklärt Mareike Vogt, Datenschutzexpertin bei TÜV SÜD. „Wenn Unternehmen es verpassen, sich mit dem notwendigen Wissen und den Anforderungen der EU-DSGVO zu rüsten, laufen sie Gefahr, angreifbar zu sein oder schwerwiegende Fehler zu machen.“

Darauf sollten Unternehmen beim Einsatz von Cookie-Bannern achten

  • Überdenken Sie Ihre Cookie Auswahl und beschränken Sie diese stets auf das nötigste (Datenminimierung).
  • Ist eine Einwilligung notwendig, sollte diese aktiv vom Nutzer bestätigt werden und nicht bereits vorausgewählt sein (Privacy by default).
  • Die Einwilligung ist so einfach und verständlich wie möglich, sowohl im Prozess als auch sprachlich, zu gestalten.
  • Als Anhaltspunkt sollte eine Einwilligung stets so einfach zu widerrufen sein wie sie abgegeben wurde. Der Betroffene sollte in keinem Fall durch die Auswahl und den Prozess überfordert, bevormundet oder überrumpelt werden.

Hintergrund des Prozesses, zu dem das Urteil nun samt Begründung veröffentlicht wurde, war der Rechtsstreit darum, ob der Beklagte für die Verwendungen der von ihm im Internet gesammelten Daten konforme Einwilligungen eingeholt hatte. Die Erlaubnis dafür hatte er ursprünglich über einen Cookie-Banner eingeholt. Nachdem sich der Bundesgerichtshof zur Beantwortung einiger Fragen die Unterstützung des Europäischen Gerichtshofes vorab geholt hatte, steht nun fest: Auch an die vermeintlich einfache Einwilligung über sogenannte Cookie-Banner sind Voraussetzungen geknüpft, die eingehalten werden müssen. „Ist dies nicht der Fall, so drohen vielfältige Konsequenzen“, so Mareike Vogt „Neben dem möglichen Reputationsverlust, drohen bei der Missachtung der datenschutzrechtlichen Anforderungen und Pflichten möglicherweise auch Klagen durch Betroffene oder Bußgelder durch Aufsichtsbehörden.“

Die TÜV SÜD Sec-IT GmbH bietet Unternehmen daher ausgewiesene Expertise und unabhängige Beratung zu Datenschutz, den Anforderungen der EU-DSGVO und vielen weiteren Themen im Bereich der IT-Sicherheit.“ Alle Angebote zu Services und Beratung finden Sie unter: https://www.tuvsud.com/de-de/dienstleistungen/cyber-security.

Pressekontakt:

Sabine Krömer

TÜV SÜD AG

Unternehmenskommunikation

Westendstr. 199, 80686 München

Tel.      +49 (0) 89 / 57 91 – 29 35

Fax      +49 (0) 89 / 57 91 – 22 69

E-Mail  sabine.kroemer@tuev-sued.de

Internet www.tuvsud.com/de

 

Im Jahr 1866 als Dampfkesselrevisionsverein gegründet, ist TÜV SÜD heute ein weltweit tätiges Unternehmen. Mehr als 25.000 Mitarbeiter sorgen an über 1.000 Standorten in rund 50 Ländern für die Optimierung von Technik, Systemen und Know-how. Sie leisten einen wesentlichen Beitrag dazu, technische Innovationen wie Industrie 4.0, autonomes Fahren oder Erneuerbare Energien sicher und zuverlässig zu machen. www.tuvsud.com/de