Cookie-Banner einrichten: die Reihenfolge, die Arbeit spart
Ein Cookie-Banner wird meist von hinten aufgezäumt: erst die Farbe, dann der Text, irgendwann die Frage, was eigentlich blockiert wird. Genau umgekehrt spart es Arbeit — und führt zu einem Banner, das eine Prüfung übersteht.
Dieser Text ordnet die technischen Schritte. Er ist keine Rechtsberatung: Ob deine Ausgestaltung genügt, hängt an deinem Geschäft und gehört zu jemandem, der es kennt.
Schritt 1: nachsehen, was wirklich lädt
Bevor irgendetwas eingerichtet wird, gehört auf den Tisch, was die Seite tatsächlich einbindet. Fast immer ist die Liste länger als gedacht: eine Schriftart von außen, eine Karte, ein Video, ein Chat-Fenster, ein Zahlungsdienst im Kassenprozess.
Ein Suchlauf findet das Meiste. Was er nicht sieht, sind Dinge, die nur an bestimmten Stellen laden — im Warenkorb, nach dem Absenden eines Formulars, im eingeloggten Zustand. Diese Seiten muss man ihm zeigen oder von Hand nachtragen.
Ruf deine Seite einmal in einem frischen Browserprofil auf und sieh im Entwicklerwerkzeug unter „Netzwerk“ nach, welche fremden Adressen angefragt werden. Diese Liste ist die Wahrheit — jede Werkzeugliste ist eine Näherung daran.
Schritt 2: zuordnen, nicht raten
Jeder gefundene Dienst gehört in eine Kategorie. Die üblichen sechs sind notwendig, funktional, Statistik, Marketing, Medien und Sonstige. Die Zuordnung entscheidet, was vor der Einwilligung laufen darf — und sie ist der Punkt, an dem am meisten geraten wird.
Faustregel: „Notwendig“ ist, was ohne die Website nicht funktioniert — Sitzung, Warenkorb, Sicherheitsprüfung, das Consent-Cookie selbst. Alles, was der Verbesserung, Messung oder Werbung dient, ist es nicht, auch wenn es nützlich ist.
Schritt 3: blockieren, bevor gefragt wird
Ein Banner, das fragt, während das Skript längst geladen hat, holt keine Einwilligung ein, sondern eine Bestätigung im Nachhinein. Das ist der häufigste technische Fehler und zugleich der am leichtesten prüfbare.
- Öffne ein privates Fenster und rufe die Startseite auf.
- Sieh im Entwicklerwerkzeug unter „Netzwerk“ nach, bevor du klickst.
- Steht dort eine fremde Adresse, die nicht notwendig ist, blockiert dein Banner nicht.
- Wiederhole das auf einer Seite mit Video oder Karte — dort sind die Ausreißer.
Schritt 4: den Text prüfen, nicht nur übernehmen
Ein Mustertext behauptet Dinge über eine Website, die er nicht kennt. Der Satz über eine Übermittlung in die USA ist auf einer Seite mit örtlicher Statistik schlicht falsch — und eine falsche Angabe im Einwilligungstext ist schlechter als eine knappe richtige.
Deshalb ist ein Text, der aus dem gemessenen Bestand entsteht, mehr wert als eine Vorlage. Kakapo Consent setzt ihn so zusammen und markiert jeden Satz mit seiner Herkunft: abgeleitet, fest 或者 Vorgabe. Was als Vorgabe markiert ist, will gelesen werden.
Schritt 5: den Nachweis
Ein Protokoll mit Zeitstempel beantwortet „hat jemand geklickt“. Die Frage bei einer Prüfung lautet aber: worin wurde eingewilligt? Ohne den Text, der damals gezeigt wurde, ist die Antwort eine Vermutung.
Ein Hash über den gezeigten Text und die geltende Konfiguration löst das: Ändert sich der Text, ändert sich der Hash, und man sieht, dass eine ältere Einwilligung sich auf eine andere Fassung bezog.
Die fünf häufigsten Fehler
| 错误 | Warum er zählt |
|---|---|
| Skripte laden vor der Einwilligung | Die Einwilligung kommt zu spät und ist wertlos |
| „Ablehnen“ versteckt oder schwerer erreichbar | Die Wahl ist dann keine echte Wahl |
| Alles als „notwendig“ eingestuft | Sieht nach Sauberkeit aus, hält keiner Nachfrage stand |
| Text aus einer Vorlage, ungeprüft | Behauptet Dinge über eine Website, die er nicht kennt |
| Kein Widerruf erreichbar | Eine Einwilligung, die man nicht zurücknehmen kann, ist keine |
Was danach noch zu tun ist
- Einen dauerhaft erreichbaren Weg zum Widerruf einbauen — meist ein kleiner Knopf oder ein Link im Fußbereich
- Die Cookie-Übersicht als eigene Seite veröffentlichen und aus dem Banner verlinken
- Den Suchlauf regelmäßig wiederholen: Ein neues Plugin bringt oft eine neue Einbindung mit
- Nach jeder größeren Änderung stichprobenartig im privaten Fenster gegenprüfen
Häufige Fragen
Brauche ich überhaupt ein Banner?
Reicht es, Google Fonts lokal auszuliefern?
Wie lange gilt eine Einwilligung?
Was ist mit eingebetteten Videos?
Zählt „Weitersurfen“ als Einwilligung?
Kakapo Consent —— 付费一次,永久使用。
七个插件一次性 149 欧元,而非每月 13 欧元。通过 Stripe 安全支付,14 天退款保证。
确保终身保障 Alle Funktionen