Das mühselige Wegklicken der Cookie-Banner. Kennst Du es auch? Es stellt sich die Frage, ob diese Meldungen wirklich nötig sind und wie sie ausgestaltet werden müssen.
Wieso brauchst Du einen Cookie-Banner?
Wenn Deine Webseite Cookies oder ähnliche Technologien verwendet, kommt es in aller Regel zur Bearbeitung von Personendaten. Dieser Umstand löst Rechtsfolgen aus. Eine davon ist die Verpflichtung, einen Cookie-Banner anzuzeigen. Der Cookie-Banner dient also der Einhaltung der gesetzlichen Vorschriften.
Was ist ein Cookie-Banner?
Der Begriff des «Cookie-Banners» ist zu präzisieren. Die Cookie-Banner lassen sich in Infobanner und Consentbanner aufteilen.
Infobanner dienen der Information der Webseitenbesucher*innen, über den Einsatz von Cookies. Der Infobanner muss beim Besuch der Webseite angezeigt werden und darf anschliessend einfach weggeklickt werden. Eine Einwilligung ist nicht erforderlich. Ein Beispiel:
Consentbanner informieren die Webseitenbesucher*innen über den Einsatz von Cookies und dienen gleichzeitig der Einholung einer Einwilligung für deren Einsatz. Der Banner muss beim Besuch der Webseite von Anfang an angezeigt werden. Die Cookies dürfen zudem erst aktiviert werden, sobald die Besucher*innen eingewilligt haben bzw. dürfen nicht verwendet werden, wenn nicht eingewilligt wurde. Ein Beispiel:
Unter dem alten und auch unter dem neuen Datenschutzrecht der Schweiz, ist lediglich ein Infobanner erforderlich. Eine Einwilligung musst Du nicht einholen.
Europäisches Datenschutzrecht
In der EU (nicht EWR) gilt die E-Privacy Richtlinie. Diese ist für die Regulierung von Cookies massgeblich und nicht die DSGVO. Sie schreibt vor, dass bei der Verwendung von Cookies ein Consentbanner erforderlich ist. Ziel ist es, die Besucher*innen über die Cookies zu informieren und anschliessen eine Einwilligung einzuholen («Informed Consent»). In der Regel gilt die E-Privacy Richtlinie für Dein (Schweizer) Unternehmen nur, wenn Du im europäischen Markt tätig bist. Im Einzelfall kann es sich lohnen, von Expert*innen abklären zu lassen, ob die E-Privacy Richtlinie für Dein Unternehmen gilt.
Für Personen, die sich ein vertieftes Wissen im schweizerischen und europäischen Datenschutzrecht verschaffen möchten, empfehlen wir «Datenschutzrecht für Schweizer Unternehmen, Stiftungen und Vereine». Eine unabdingbare und leicht verständliche Lektüre für die Umsetzung des neuen Datenschutzrechts. Zum Buch geht es hier.