Cookie-Compliance: Gültige Einwilligung, nicht nur ein Banner
Cookie-Audit, Implementierung der Consent Management Platform, LSSI-CE-Compliance und ePrivacy-Verordnungs-Vorbereitung für Websites und digitale Plattformen.
Betrifft das Ihr Unternehmen?
Hat Ihr Cookie-Banner eine Alle-ablehnen-Schaltfläche, die so sichtbar ist wie die Alle-akzeptieren-Schaltfläche, in der ersten Ebene des Banners?
Haben Sie in den letzten sechs Monaten ein technisches Cookie-Audit durchgeführt, um sicherzustellen, dass keine Drittanbieter-Cookies vor der Benutzereinwilligung ausgelöst werden?
Protokolliert Ihre CMP das Datum und die Art der Einwilligung jedes Benutzers, damit Sie sie der AEPD bei einer Inspektion nachweisen können?
Ist Ihre Google-Analytics- und Google-Ads-Implementierung mit Consent Mode v2 und den Cookie-Richtlinien der AEPD konform?
0 von 4 Fragen beantwortet
Unser Cookie-Compliance-Audit- und Sanierungsprozess
Technisches Cookie- und Tracker-Audit
Wir scannen die Website oder Anwendung, um alle aktiven Cookies und Tracker zu identifizieren, klassifizieren sie nach Kategorie (wesentlich, funktional, analytisch, werbend) und kartieren die beteiligten Drittanbieter.
Compliance-Analyse und Gap-Bericht
Wir bewerten das aktuelle Einwilligungssystem gegenüber den Cookie-Richtlinien der AEPD (2023): Gültigkeit der Einwilligung, Leichtigkeit der Ablehnung, geschichtete Information und Vollständigkeit der Cookie-Richtlinie.
CMP-Implementierung oder -Neukonfiguration
Wir konfigurieren oder implementieren die Consent Management Platform mit den Einstellungen, die für eine gültige Einwilligung erforderlich sind: gleichwertige Ablehnungsoption, Einwilligungsprotokollierung und periodische Erneuerung.
Dokumentation und Wartung
Wir erarbeiten oder aktualisieren die Cookie-Richtlinie mit dem vollständigen Tracker-Katalog und detaillierten Zwecken und etablieren einen periodischen Überprüfungsprozess für neue Cookies oder Plattformänderungen.
Die Herausforderung
Die Cookie-Richtlinien der AEPD verlangen, dass die Einwilligung für nicht wesentliche Cookies frei, spezifisch, informiert und unzweideutig ist. Banner mit einem auffälligeren Akzeptieren-Button als Ablehnen-Button, in Konfigurationsmenüs versteckte Ablehnungsoptionen oder das Fehlen einer gleichermaßen einfachen Ablehnungsmöglichkeit sind dokumentierte Verstöße, die die AEPD aktiv sanktioniert. Viele Unternehmen glauben, sie seien compliant, weil sie ein Banner haben. Die meisten erfüllen den Standard der gültigen Einwilligung nicht.
Unsere Lösung
Wir führen ein vollständiges technisches Cookie-Audit durch, gestalten die Einwilligungsarchitektur gemäß den Cookie-Richtlinien der AEPD, implementieren oder konfigurieren die Consent Management Platform (CMP) und dokumentieren die Cookie-Richtlinie auf dem Detailniveau, das die Regulierung erfordert. Für digitale Werbe- und erweiterte Analytics-Plattformen gestalten wir Compliance-Strategien, die die Messung nicht opfern.
Cookie-Compliance in Spanien wird durch Artikel 22(2) des Gesetzes 34/2002 über Informationsgesellschaftsdienste und elektronischen Handel (LSSI-CE) geregelt, zusammen mit der EU-Datenschutz-Grundverordnung (DSGVO, Verordnung 2016/679) und den Cookie-Richtlinien der AEPD (aktualisiert 2023). Nicht wesentliche Cookies — einschließlich Analytics-, Werbe- und Social-Media-Cookies — erfordern eine vorherige, frei gegebene, spezifische, informierte und unzweideutige Einwilligung, bevor sie auf dem Gerät eines Benutzers gesetzt werden; durch Dark Patterns erlangte Einwilligung (wie ein auffälligerer "Akzeptieren"-Button oder in Konfigurationsmenüs verborgenes Cookie-Ablehnen) erfüllt nicht den rechtlichen Standard. Die bevorstehende ePrivacy-Verordnung wird die LSSI-CE-Cookie-Bestimmungen auf EU-Ebene ersetzen.
Cookie-Compliance ist der Datenschutzbereich, in dem die größte Lücke zwischen der Wahrnehmung der Unternehmen ihrer Position und der regulatorischen Realität besteht. Ein Cookie-Banner auf einer Website ist keine Compliance — es ist der Ausgangspunkt eines Systems, das, um gültig zu sein, sicherstellen muss, dass die erhaltene Einwilligung alle Anforderungen der DSGVO und der Cookie-Richtlinien der AEPD erfüllt.
Warum Cookie-Compliance für Ihr Unternehmen wichtig ist
Die aktualisierten Cookie-Richtlinien der AEPD von 2023 legen konkrete Kriterien fest, die viele aktuelle Implementierungen nicht erfüllen. Die Gleichwertigkeitsanforderung — dass Akzeptieren- und Ablehnen-Optionen in der ersten Ebene des Banners gleichermaßen auffällig und zugänglich sein müssen — erzeugt die meisten Verstöße. Die übliche Praxis, eine Alle-akzeptieren-Schaltfläche in der ersten Ebene zu platzieren und die Ablehnung nur über einen in der sekundären Navigation vergrabenen Einstellungslink verfügbar zu machen, steht ausdrücklich im Widerspruch zu den AEPD-Richtlinien.
Das technische Cookie-Audit enthüllt auch regelmäßig Situationen, derer sich Organisationen nicht bewusst waren: Drittanbieter-Skripte, die laden, bevor der Benutzer mit dem Banner interagiert hat, Cookies, die unabhängig von der gewählten Option gesetzt werden, oder aktive Werbe-Tracker, die das technische Team vergessen hatte und die nicht in der Cookie-Richtlinie erscheinen.
Unser Cookie-Compliance-Audit- und CMP-Implementierungsprozess
Für Unternehmen mit fortgeschrittenen digitalen Marketingstrategien bedeutet Cookie-Compliance nicht zwangsläufig, auf Messung zu verzichten. Die korrekte Implementierung von Google Consent Mode v2, kombiniert mit einer ordnungsgemäß konfigurierten CMP, ermöglicht es, nützliche Konversionsmessung aufrechtzuerhalten, selbst wenn ein Teil der Benutzer Cookies ablehnt — unter Verwendung von Googles Datenmodellierung für Nicht-Einwilligungs-Sitzungen.
Die Vor-Einwilligungs-Blockierung von Drittanbieter-Skripten ist die kritische technische Kontrolle, die eine funktionierende CMP von einer kosmetischen trennt. Ein Banner, das Benutzereinstellungen aufzeichnet, aber die zugrunde liegenden Skripte vor der Einwilligung nicht blockiert — ein häufiges Versagen bei CMP-Implementierungen — bietet keinen tatsächlichen Schutz und ist bei einer technischen Inspektion leicht zu erkennen.
Vorbereitung auf ePrivacy und den regulatorischen Weg nach vorne
Die ePrivacy-Verordnung wurde wiederholt verzögert, aber ihr eventuelles Inkrafttreten wird wesentliche Änderungen an Einwilligungssystemen, dem Umgang mit Metadaten elektronischer Kommunikation und digitalen Werberegeln erfordern. Organisationen, die ihre Einwilligungsinfrastruktur jetzt korrekt aufbauen — mit einer gut strukturierten CMP, dokumentierten Einwilligungsprotokollen und einer modularen Architektur — werden sich weit leichter anpassen, wenn die Verordnung schließlich gilt.
Echte Ergebnisse in der Cookie-Compliance
Wir dachten, unser Cookie-Banner sei Standard. Das technische Audit von BMC fand 23 Drittanbieter-Cookies, die vor der Einwilligung ausgelöst wurden, und einen Ablehnen-Button, der drei Ebenen tief in den Einstellungen begraben war. In vier Wochen behoben. Seitdem hatten wir keine AEPD-Probleme mehr.
Erfahrenes Team mit lokaler Expertise und internationaler Reichweite
Was unser Cookie-Compliance-Service umfasst
Einwilligungssystem-Bewertung
Analyse des aktuellen Banners und Einwilligungsflusses gegenüber den Anforderungen der AEPD-Cookie-Richtlinien: Einwilligungsgültigkeit, Gleichwertigkeit der Ablehnung und geschichtete Informationsstruktur.
CMP-Implementierung
Konfiguration oder Implementierung der Consent Management Platform in Übereinstimmung mit AEPD-Anforderungen, einschließlich Einwilligungsprotokollierung und Vor-Einwilligungs-Blockierung von Drittanbieter-Skripten.
ePrivacy-Verordnungs-Bereitschaft
Folgenanalyse der bevorstehenden ePrivacy-Verordnung auf das Einwilligungssystem und eine Roadmap zur Anpassung, wenn die Verordnung in Kraft tritt.
Ergebnisse, die für sich sprechen
Einziehung eines gewerblichen Forderungsportfolios
92 % Portfolioeinziehung in 4 Monaten, mit außergerichtlichen Einigungen in 78 % der Fälle.
Umfassende arbeitsrechtliche Verteidigung für ein industrielles Unternehmen
100 % günstige Ergebnisse: 5 vorteilhafte Einigungen und 3 vollständig bestätigte Gerichtsurteile.
DSGVO-Compliance-Programm für eine Krankenhausgruppe: von der Untersuchung zur vollständigen Compliance
AEPD-Untersuchung ohne Sanktion abgeschlossen. Vollständige DSGVO-Compliance in allen Gruppenstandorten innerhalb von 6 Monaten erreicht.
Analysen und Perspektiven
Häufig gestellte Fragen zur Cookie-Compliance in Spanien
Starten Sie mit einer kostenlosen Analyse
Unser Spezialistenteam mit fundierter Kenntnis des spanischen und europäischen Marktes begleitet Sie von Anfang an.
Cookie-Compliance & Digitale Einwilligung
Rechtsberatung
Erster Schritt
Starten Sie mit einer kostenlosen Analyse
Unser Spezialistenteam mit fundierter Kenntnis des spanischen und europäischen Marktes begleitet Sie von Anfang an.
Fordern Sie Ihre Analyse an
Das könnte Sie auch interessieren
Geldwäscheprävention (AML)
AML/CFT-Compliance-Programm für unter Spaniens Gesetz 10/2010 verpflichtete Unternehmen: Richtlinien, Verfahren, Schulung und SEPBLAC-Vertretung.
Saber másDatenschutz & Privatsphäre
DSGVO- und LOPDGDD-Compliance, ausgelagerter Datenschutzbeauftragter und umfassendes Datenschutzmanagement für Unternehmen.
Saber más