Aufsichtsbehörden bemängeln Cookie-Einwilligungen und Nudging

nudging

Wie zahlreiche Datenschutz-Aufsichtsbehörden einstimmig vermelden, wurden im Rahmen einer konzertierten Aktion die Webseiten von Medienunternehmen in Bezug auf den Einsatz von Cookies und die Einbindung von Drittdiensten untersucht.
Dabei wurden auf Basis eines gemeinsamen Prüfkatalogs 49 Webangebote in 11 Bundesländern geprüft. Schwerpunkt dabei war das Nutzertracking zu Werbezwecken. Nach den Feststellungen der Aufsichtsbehörden entsprechen die geprüften Webseiten nicht den rechtlichen Anforderungen für den Einsatz von Cookies und anderen Trackingtechniken. Die Medienunternehmen verstoßen damit gegen das Recht ihrer Nutzerinnen und Nutzer auf Schutz ihrer personenbezogenen Daten, so die Bewertung der verschiedenen Datenschutzbehörden.

Die Webseiten fragen zwar in der Regel differenzierte Einwilligungen der Nutzerinnen und Nutzer für die Verwendung von Cookies und Drittdiensten ab.
In der Mehrheit der Fälle sind diese Einwilligungen allerdings nach Auffassung der Aufsichtsbehörden nicht wirksam. Im Rahmen der Prüfung wurden vor allem die folgenden Mängel festgestellt:

  • Falsche Reihenfolge: Häufig werden einwilligungsbedürftige Drittdienste bereits beim Öffnen der Webseiten eingebunden und Cookies gesetzt  – also noch vor der Einwilligungsabfrage.
  • Fehlende Informationen: Auf der ersten Ebene der Einwilligungsbanner werden zudem nur unzureichende oder falsche Informationen über das Nutzertracking gegeben.
  • Unzureichender Einwilligungsumfang: Selbst wenn der Nutzer die Möglichkeit wahrnimmt, bereits auf der ersten Ebene des Einwilligungsbanners alles abzulehnen, bleiben zahlreiche Cookies und Drittdienste aktiv, die eine Einwilligung erfordern.
  • Keine einfache Ablehnung: Während bei allen Einwilligungsbannern auf der ersten Ebene eine Schaltfläche vorhanden ist, mit der eine Zustimmung zu sämtlichen Cookies und Drittdiensten erteilt werden kann, fehlt auf dieser Ebene häufig eine ebenso einfache Möglichkeit, das  einwilligungsbedürftige Nutzertracking in Gänze abzulehnen oder das Banner ohne Entscheidung schließen zu können.
  • Manipulation der Nutzerinnen und Nutzer: Die Ausgestaltung der Einwilligungsbanner weist zahlreiche Formen des Nudging auf. Das bedeutet, Nutzerinnen und Nutzer werden unterschwellig zur Abgabe einer Einwilligung gedrängt, indem die Schaltfläche für die Zustimmung beispielsweise durch eine farbliche Hervorhebung deutlich auffälliger  gestaltet ist als die Schaltfläche zum Ablehnen oder indem die Verweigerung der Einwilligung unnötig verkompliziert wird.

    LDI NRW

    (Foto: Artur – stock.adobe.com)

Letztes Update:01.07.21

  • Weiterhin Datenschutz-Bedenken gegen die Elektronsiche Patientenakte

    Elektronische Patientenakte: Datenschutzrisiken und Drittstaatenzugriffe

    Die Einführung der elektronischen Patientenakte (ePA) in Deutschland wirft weiterhin grundlegende datenschutzrechtliche Fragen auf. Eine Kleine Anfrage der Fraktion Die Linke (Drucksache 21/1912) fokussiert unter anderem auf die Möglichkeit, dass Dienstleister wie IBM Deutschland GmbH oder RISE GmbH Daten der ePA aufgrund außereuropäischer Gesetze an Behörden außerhalb der EU übermitteln könnten. Technische und organisatorische Schutzmaßnahmen Die

    Mehr erfahren
  • Keine Haushaltsausnahme für Videoüberwachung in Garage

    BVwG (Österreich) konkretisiert Haushaltsausnahme nach DS-GVO

    Im zugrunde liegenden Verfahren (W258 2242162-1/24E) beschwerte sich eine Nachbarin über heimliche Bildaufnahmen, die ein Anrainer in ihrer privaten Garagenbox angefertigt und anschließend an ihren früheren Lebensgefährten weitergegeben haben soll. Die Datenschutzbehörde (DSB) stellte 2021 eine Verletzung des Rechts auf Geheimhaltung gemäß § 1 Abs. 1 DSG fest. Gegen diesen Bescheid erhob der Beschwerdegegner Rechtsmittel.

    Mehr erfahren
  • Wiergabe von medizinischen Gutachten an SBV

    BEM: Weitergabe betriebsärztlicher Gutachten an die Schwerbehindertenvertretung

    In einem vom BEM zu unterscheidenden Präventionsverfahren nach § 167 Abs. 1 SGB IX schaltet der Arbeitgeber frühzeitig unter anderem die Schwerbehindertenvertretung ein, wenn personen-, verhaltens- oder betriebsbedingte Schwierigkeiten eintreten, die das Beschäftigungsverhältnis mit einem schwerbehinderten oder ihm gleichgestellten Menschen gefährden könnten. Ziel dieses Verfahrens ist es, eine vorzeitige Beendigung des Beschäftigungsverhältnisses (insbesondere durch Kündigung) aufgrund dieser

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner