Der Zweck dieses Leitfadens ist es, allgemeinen Kontext und Ressourcen bereitzustellen, um unsere Partner dabei zu unterstützen, die Anforderungen der Cookie-Einwilligung zu erfüllen. Gesetze und Richtlinien bezüglich der Verwendung von Cookies und der Online-Erhebung von Informationen unterscheiden sich je nach Region und entwickeln sich ständig weiter.
Facebook kann keine rechtliche Beratung zur Einhaltung von Vorschriften und Richtlinien geben. Wir empfehlen dir, deine eigene Einschätzung bezüglich der Einwilligungsanforderungen vorzunehmen und deinen Rechtsvertreter zu konsultieren, um zu erfahren, was für deine Organisation am besten ist.
Cookies sind eine Art von Technologie und bestehen normalerweise aus kleinen Textstücken, die verwendet werden können, um Informationen auf dem Computer, Mobilgerät oder sonstigen elektronischen Geräten eines Nutzers zu speichern bzw. darauf zuzugreifen. Cookies lassen sich für verschiedene Zwecke verwenden, beispielsweise, um sich die Einstellungen oder Präferenzen eines Nutzers auf einer Website zu merken, die Nutzeranmeldung zu unterstützen oder den Traffic auf eine Website zu analysieren. Sonstige Technologien, einschließlich der auf Webbrowsern oder Geräten gespeicherten Daten, der mit einem Gerät verknüpften Kennungen sowie sonstiger Software, können auch für ähnliche Zwecke genutzt werden. Wir bezeichnen alle diese Technologien als Cookies. Weitere Informationen darüber, wie und wo wir Cookies in unseren Facebook-Produkten verwenden, findest du in unserer Cookie-Richtlinie.
Die regulatorischen Erwartungen bezüglich der Anforderungen zum Erheben und Teilen personenbezogener Daten entwickeln sich kontinuierlich weiter. Zudem werden die Leitlinien der Datenschutzbehörden weiter ausgearbeitet und stellen nunmehr die Erwartungen im Zusammenhang mit dem Einsatz von Cookies und der Online-Erhebung personenbezogener Daten deutlicher dar. Dies spiegelt sich in europäischen Gesetzen wie der Datenschutz-Grundverordnung (DSGVO) und der europäischen Datenschutzrichtlinie für elektronische Kommunikation wider.
Die Datenschutzrichtlinie für elektronische Kommunikation enthält spezifische Anforderungen bezüglich der Verwendung von Cookies und ähnlichen Technologien (siehe nachstehende kurze Zusammenfassung). Wir empfehlen dir dringend, dich mit diesen Anforderungen vertraut zu machen und dich erforderlichenfalls spezifisch rechtlich beraten zu lassen.
Die EU-Gesetzgebung wird häufig durch nationale regulatorische Leitlinien der Datenschutzbehörden unterstützt. Diese Leitlinien stellen hilfreiche Informationen bereit, u. a. dazu, wie du sicherstellen kannst, dass du Recht und Gesetz einhältst. In den nachfolgenden Abschnitten haben wir typische Erwartungen zusammengefasst und Beispiele für aktuelle nationale Leitlinien aufgelistet.
Diese Liste ist nicht vollständig. Wir empfehlen dir, dich an deine lokale Datenschutzbehörde bzw. deinen Rechtsberater zu wenden, um weitere Einzelheiten zu speziellen Richtlinien zu erhalten, die möglicherweise für dich gelten.
Der Standard zum Einholen einer gültigen Einwilligung gemäß EU-Gesetzgebung ist hoch.
Damit eine Einwilligung gültig ist, muss sie folgende Kriterien erfüllen:
Du solltest dir sorgfältig überlegen, wie du die Einwilligung von einem Nutzer einholst, um die Erfüllung der erforderlichen Kriterien gemäß EU-Recht sicherzustellen und um zu vermeiden, dass die Einwilligung als ungültig erachtet wird.
Die Einwilligung sollte vor dem Setzen bzw. Verwenden von nicht unbedingt erforderlichen Cookies eingeholt.
Websites und Apps sollten zu Beginn eine klare, präzise und umfassende Erklärung anzeigen, die einen Link zu ihren Datenschutz- bzw. Cookie-Hinweisen mit näheren Angaben enthält. Der Link sollte aus leicht lesbarem Text bestehen und nicht von anderen Features auf der Seite unterbrochen werden.
Du musst entscheiden, wie du in deinen Hinweis weitere Informationen aufnimmst, wie beispielsweise:
Womöglich musst du zwischen präzisen und spezifischen Informationen abwägen: Du kannst zwei Informationsebenen berücksichtigen. Denkbar ist etwa eine Erläuterung im Banner zur Cookie-Einwilligung selbst, die auf eine ausführliche Erklärung in einem „Mehr dazu“-Bereich oder in der Cookie-Richtlinie verlinkt. Dies ist eine gängige Praxis, um Nutzern hinreichend deutliche Informationen zur Verfügung zu stellen.
Es wird generell erwartet, dass es ebenso einfach sein muss, eine Einwilligung zu widerrufen, wie sie überhaupt erst zu erteilen.
Die oben beschriebenen Steuermöglichkeiten werden von den Aufsichtsbehörden nicht immer als ausreichend erachtet. Deshalb empfehlen wir dir, dich von deinem Rechtsteam beraten zu lassen. Zudem eignen sich nicht alle dieser Optionen für deine Bedürfnisse oder andere sind besser geeignet. Deine Lösung hängt von den Besonderheiten deiner Website/App ab sowie davon, wie du Cookies oder andere Speichertechnologien verwendest.
Es gibt eine Reihe von Anbietern und Branchentools, die dir bei den Einwilligungsfunktionen helfen können. Überlege dir beispielsweise, mit einem Consent Management Platform (CMP) Provider wie OneTrust oder TrustArc zusammenzuarbeiten.
Die Anbieter auf dieser Liste von CMPs sind beim IAB Transparency and Consent Framework registriert.
Es handelt sich nicht um eine vollständige Liste aller verfügbaren CMPs und die Zusammenarbeit mit einem dieser CMP-Anbieter garantiert auch keine Compliance.
Sobald du die für dich geeignete Lösung ausgewählt hast, empfehlen wir dir, dich von einem erfahrenen Entwickler sowie einem Rechtsberater unterstützen zu lassen. Vergewissere dich stets davon, dass die von dir zur Verfügung gestellten Steuerelemente einwandfrei funktionieren.
Beispiele von Leitlinien zu Cookies und ähnlichen Technologien:
Wir haben außerdem Ressourcen veröffentlicht, mit denen wir Unternehmen dabei unterstützen möchten, Nutzer über die von ihnen erhobenen Daten zu informieren: