SlideShare ist ein Scribd-Unternehmen logo
1 von 38
Downloaden Sie, um offline zu lesen
Brauche ich jetzt wirklich einen Cookie Banner?
In Zusammenarbeit zwischen Meyerlustenberger Lachenal AG und Amazee Metrics AG
Evelyn Thar, Lukas Bühlmann, Michael Reinle
25. Februar 2021
2
Agenda
1. Wieso sind Cookies ein dateschutzrechtliches Problem?
2. Was gibt das Schweizer Datenschutzgesetz vor?
3. Cookie-Banner-Beispiele für die Schweiz
4. Was gilt gemäss Europäischer Datenschutzgrundverordnung?
5. Cookie-Banner-Beispiele gemäss DSGVO
6. Wie funktioniert ein Cookie Banner?
Wieso sind Cookies ein
datenschutzrechtliches Problem?
4
Bearbeitung von Personendaten durch Cookies
«Auch wenn [durch Cookies] lediglich die IP-Adresse eines Nutzers bearbeitet
wird, ist dies datenschutzrechtlich relevant, da die IP-Adresse grundsätzlich
als Personendatum zu qualifizieren ist.» (EDÖB)
 Aber: Umstritten, ob IP-Adresse immer als Personendatum zu qualifizieren
 ID Vergabe durch Cookies – zumindest Singularisierung des Users
 Erstellung von Profilen mittels Cookies – Erstellung eines
Persönlichkeitsprofils bzw. neu Profiling?
Was gibt das Schweizer
Datenschutzgesetz vor?
6
Bisherige Rechtslage
Datenschutzgesetz
 Transparente Information über die
Beschaffung von Personendaten, über den
Zweck der Bearbeitung und die
Datenanalyse
 In Datenschutzerklärung möglich – Link
auf Datenschutzerklärung in Cookie Banner
 Keine Einwilligung notwendig – Ausnahme
gemäss EDÖB bei besonders
schützenswerten Personendaten und
Persönlichkeitsprofilen – selten der Fall bei
üblichen Cookies
Fernmeldegesetz
 Art. 45c FMG
 Über die Bearbeitung mittels Cookies und
ihren Zweck ist zu informieren
 Hinweis auf Ablehnungsrecht
 Information in Datenschutzerklärung
möglich – Link auf Datenschutzerklärung in
Cookie Banner
7
Neues Schweizer Datenschutzgesetz ab 2022
Datenschutzgesetz
 Keine Einwilligung für Cookies – allenfalls
eine Einwilligung für die nachfolgende
Bearbeitung der gesammelten Daten
 Umfassende Informationspflicht über
Datenbearbeitungen (Art. 19 DSG) – Link
auf Datenschutzerklärung in Cookie
Banner
 Privacy by Design und Default (Neu: Art. 7
DSG)
 Pflicht, granulare Auswahl zu ermöglichen
(Funktions-, Analyse-, Marketing-Cookies)
 Als Voreinstellung lediglich technisch
notwendige Cookies automatisch gesetzt
Fernmeldegesetz
 Weiterhin von Art. 45c FMG geregelt:
 Über die Bearbeitung mittels Cookies und
ihren Zweck ist zu informieren
 Auf Ablehnungsrecht muss hingewiesen
werden
8
Weitere datenschutzrechtliche
Themen bei Cookies – Schweiz
 Nudging: Beeinflussung der
Cookie-Auswahl
 z.B. Hervorhebung des «Alle
Cookies akzeptieren» Buttons
 Keine Rechtsprechung in der
Schweiz – aber ein allgemeines
Irreführungsverbot
Cookie Banner – Beispiele gemäss Schweizer DSG
10
Korrekter Cookie Banner gemäss aktuellem Schweizer DSG
11
Rein informativer Text, keine Nutzer-Zustimmung
Informativer Text ohne implizite Zustimmung.
Verweis auf Daten-
schutzerklärung
Button “Schliessen” ohne
Nutzer-Zustimmung
12
Beispiel mit überflüssiger impliziter Zustimmung
Unzulässige implizite Zustimmung.
Nicht notwendige Nutzer-
Zustimmung
13
Cookie Banner nach neuem Schweizer DSG
Möglichkeit, Cookie-Kategorie
(Funktions-, Leistungs- und
Marketing-Cookies) auszuwählen.
Verweis auf Datenschutzerklärung
Button “Schliessen” ohne
Nutzer-Zustimmung
Cookie-Einstellungen
14
Beispiel mit irreführendem Text
15
Checkliste für Cookie Banner gemäss neuem Schweizer DSG
Nur Information
Keine Zustimmung notwendig
“OK-” oder “Schliessen-Buttons”
Möglichkeit zur Cookie-Auswahl geben
Keine implizite Zustimmung generieren
Keine Zustimmung mit zu vielen und irreführenden
Informationen
Was gilt gemäss Europäischer
Datenschutzgrundverordnung?
17
Datenschutzrechtliche Themen
bei Cookies – EU
 Vorgängige Information der
Nutzer*Innen über Einsatz von
Cookies und Einholung einer
informierten Einwilligung
 Bisher uneinheitliche Umsetzung –
Harmonisierung durch E-Privacy
Verordnung
 Einzelne Länder haben sehr hohe
Anforderungen an Einwilligungen
(z.B. Spanien mit mehreren
Sanktionsentscheiden)
18
Datenschutzrechtliche Themen
bei Cookies –EU
 Wichtige Anforderungen
 Setzung / Aktivierung von
einwilligungsbedürftigen Cookies erst nach
erfolgter Einwilligung – technische
Umsetzung wichtig
 Konkrete Beschreibung der
Verarbeitungszwecke in Cookie oder Data
Privacy Policy – «Verbesserung des
Surferlebnisses», «Optimale Gestaltung der
Website» ist ungenügend
 Eindeutig bestätigende Handlung – keine
irreführenden Buttons oder eine irreführende
technische Umsetzung
 Unzulässig ist unnötig kompliziertes Ablehnen
 Grenzen des Nudging: LG Rostock vom
15.09.2020 – grün hinterlegter,
hervorgehobener Button «Cookies zulassen»,
grau hinterlegt «nur notwendige Cookies
zulassen»
Cookie Banner – Beispiele nach DSGVO
20
Möglichkeit, Cookies zu akzeptieren oder abzulehnen
21
Möglichkeit, Cookies zu akzeptieren oder auszuwählen
22
Auswahl auf Basis der
Cookie/Tool-Kategorien
Einteilung der Tools aufgrund
von vier Kategorien:
- Unbedingt erforderliche
Cookies
- Funktions-Cookies
- Leistungs-Cookies
(Performance Cookies)
- Targeting Cookies
(Marketing-Cookies)
23
Version mit weiterem Informations-Schritt
24
Auflisten der einzelnen Cookies mit Gültigkeitsdauer
25
Beispiel mit zu vielen und irreführenden Informationen
26
Zustimmung zu jedem einzelnen Tool
27
Beispiel mit zu wenig Informationen
28
Beispiel mit fehlender expliziter Nutzer-Zustimmung
29
Checkliste DSGVO
Einteilung der Cookies/Tools in Kategorien
Zustimmung pro Kategorie oder generell
Mindestens ein Button für “Cookie-Einstellungen” genauso
prominent anbieten wie “Alle Cookies akzeptieren”
Kein Nudging/Fischen nach Nutzer-Zustimmung
Wie funktioniert der Cookie Banner?
31
Technisches Aufsetzen des Cookie Banners
1. Cookie Scan
2. Cookie-Identifizierung und -Kategorisierung
3. Styling und Design des Cookie Banners
4. Definition des Consent Models
5. Cookie Blocking
1. Cookie Scan
 Aufspüren aller aktuell gesetzten
Cookies auf der Webseite
 Erstellen einer vollständigen
Cookie-Liste
32
33
2. Cookie-Identifizierung und -Kategorisierung
 Automatisierte Identifizierung und Kategorisierung der Cookies
aufgrund von Cookie-Listen.
 Manuelle Kategorisierung der Cookies falls notwendig.
 Einteilung der Cookies in Tools und Kategorien (Beispiel:
myoutube.com, youtube.com, www.youtube.com -> YouTube).
 Pro Tool können mehrere Cookie-Kategorien auftreten (Beispiel:
Google Analytics, issuu.com, Slideshare usw.)
 Bereinigung der Cookies und Prüfung, was zwingend gebraucht wird.
3. Styling und Design des
Cookie Banners
 Anpassen des Cookie Banners an
das Design der Webseite.
 Anpassen und Aufsetzen der
notwendigen Übersetzungen.
34
35
4. Definition des Consent Models
 Soll das Consent Model für die Schweiz oder den EU-Raum gelten?
 Das Consent Model kann abhängig von der IP-Adresse ausgespielt werden.
 Sollen die Nutzer zwingend mit dem Cookie Banner interagieren?
 Welche Cookies sind standardmässig ein- und ausgeschaltet?
 Welche Cookies werden bei welcher Kategorien-Auswahl zugelassen?
5. Cookie Blocking
 Automatisiertes Ausblenden der
Cookies gemäss Consent Model
im Browser auf Client-Seite.
36
37
Auswahl Cookie Banner Tool
 Nicht das Cookie Banner Tool ist datenschutzkonform.
 Wichtig ist, dass das Cookie Banner Tool korrekt und datenschutzkonform
aufgesetzt wird.
 Dazu braucht es rechtliches und technisches Wissen sowie Online
Marketing Know-how.
Vielen Dank für Ihre Aufmerksamkeit
Lukas Bühlmann, LL.M.
Head Digital, Data Privacy & E-Commerce
Partner, Zürich
T +41 44 396 91 17
lukas.buehlmann@mll-legal.com
www.mll-legal.com | www.mll-news.com
Dr. Evelyn Thar
CEO Amazee Metrics AG
T +41 44 271 13 12
evelyn.thar@amazeemetrics.com
www.amazeemetrics.com
Dr. Michael Reinle, LL.M.
Partner, Zürich
T +41 44 396 92 33
lukas.buehlmann@mll-legal.com
www.mll-legal.com | www.mll-news.com
25.02.2021

Weitere ähnliche Inhalte

Ähnlich wie Workshop: Brauche ich jetzt wirklich einen Cookie Banner?

Website-Analyse simpel, sauber und sicher.
Website-Analyse simpel, sauber und sicher.Website-Analyse simpel, sauber und sicher.
Website-Analyse simpel, sauber und sicher.ManuelMarreroHenriqu
 
Tracking: Cookies vs. cookieless Tracking
Tracking: Cookies vs. cookieless TrackingTracking: Cookies vs. cookieless Tracking
Tracking: Cookies vs. cookieless TrackingJan Berens
 
Google Analytics: Ausschluss interner Mitarbeiter versus Datenschutz
Google Analytics: Ausschluss interner Mitarbeiter versus DatenschutzGoogle Analytics: Ausschluss interner Mitarbeiter versus Datenschutz
Google Analytics: Ausschluss interner Mitarbeiter versus DatenschutzHarald Grocholl
 
Leseprobe eStrategy Magazin Ausgabe 02-2016
Leseprobe eStrategy Magazin Ausgabe 02-2016Leseprobe eStrategy Magazin Ausgabe 02-2016
Leseprobe eStrategy Magazin Ausgabe 02-2016TechDivision GmbH
 
Workshop: Customer Journey und Google Analytics 2019
Workshop: Customer Journey und Google Analytics 2019Workshop: Customer Journey und Google Analytics 2019
Workshop: Customer Journey und Google Analytics 2019luna-park GmbH
 
Consent & Tag Management - die ultimative Checkliste
Consent & Tag Management - die ultimative ChecklisteConsent & Tag Management - die ultimative Checkliste
Consent & Tag Management - die ultimative Checkliste📊 Markus Baersch
 
Onlinemarketing-Recht– Was Unternehmen und Agenturen 2019 wissen müssen #AFBMC
Onlinemarketing-Recht– Was Unternehmen und Agenturen 2019 wissen müssen #AFBMCOnlinemarketing-Recht– Was Unternehmen und Agenturen 2019 wissen müssen #AFBMC
Onlinemarketing-Recht– Was Unternehmen und Agenturen 2019 wissen müssen #AFBMCAllFacebook.de
 
Wo können Affiliates 2013 bestehen?
Wo können Affiliates 2013 bestehen?Wo können Affiliates 2013 bestehen?
Wo können Affiliates 2013 bestehen?Markus Kellermann
 
Onlinemarketing-Recht – Was Unternehmen und Agenturen 2019 wissen müssen #AFBMC
Onlinemarketing-Recht – Was Unternehmen und Agenturen 2019 wissen müssen #AFBMCOnlinemarketing-Recht – Was Unternehmen und Agenturen 2019 wissen müssen #AFBMC
Onlinemarketing-Recht – Was Unternehmen und Agenturen 2019 wissen müssen #AFBMCThomas Schwenke
 
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...e-dialog GmbH
 
Was macht einen Onlineshop erfolgreich? - Ein Praxisbeispiel des Netzwerks El...
Was macht einen Onlineshop erfolgreich? - Ein Praxisbeispiel des Netzwerks El...Was macht einen Onlineshop erfolgreich? - Ein Praxisbeispiel des Netzwerks El...
Was macht einen Onlineshop erfolgreich? - Ein Praxisbeispiel des Netzwerks El...eBusinessLotse-Suedwestfalen-Hagen
 
Onlinemarketing on the Edge - 100.000 Euro Bußgeld für ein Cookie? #AFBMC
Onlinemarketing on the Edge - 100.000 Euro Bußgeld für ein Cookie? #AFBMCOnlinemarketing on the Edge - 100.000 Euro Bußgeld für ein Cookie? #AFBMC
Onlinemarketing on the Edge - 100.000 Euro Bußgeld für ein Cookie? #AFBMCAllFacebook.de
 
DSGVO-Xenio Marketing GmbH Leipzig
DSGVO-Xenio Marketing GmbH LeipzigDSGVO-Xenio Marketing GmbH Leipzig
DSGVO-Xenio Marketing GmbH LeipzigXenio2018
 
Upliftr.de - Wie richte ich Google Analytics ein | Die Guideline
Upliftr.de - Wie richte ich Google Analytics ein | Die GuidelineUpliftr.de - Wie richte ich Google Analytics ein | Die Guideline
Upliftr.de - Wie richte ich Google Analytics ein | Die GuidelineUpliftr
 

Ähnlich wie Workshop: Brauche ich jetzt wirklich einen Cookie Banner? (16)

Display marketing
Display marketingDisplay marketing
Display marketing
 
Website-Analyse simpel, sauber und sicher.
Website-Analyse simpel, sauber und sicher.Website-Analyse simpel, sauber und sicher.
Website-Analyse simpel, sauber und sicher.
 
Tracking: Cookies vs. cookieless Tracking
Tracking: Cookies vs. cookieless TrackingTracking: Cookies vs. cookieless Tracking
Tracking: Cookies vs. cookieless Tracking
 
Google Analytics: Ausschluss interner Mitarbeiter versus Datenschutz
Google Analytics: Ausschluss interner Mitarbeiter versus DatenschutzGoogle Analytics: Ausschluss interner Mitarbeiter versus Datenschutz
Google Analytics: Ausschluss interner Mitarbeiter versus Datenschutz
 
Leseprobe eStrategy Magazin Ausgabe 02-2016
Leseprobe eStrategy Magazin Ausgabe 02-2016Leseprobe eStrategy Magazin Ausgabe 02-2016
Leseprobe eStrategy Magazin Ausgabe 02-2016
 
Workshop: Customer Journey und Google Analytics 2019
Workshop: Customer Journey und Google Analytics 2019Workshop: Customer Journey und Google Analytics 2019
Workshop: Customer Journey und Google Analytics 2019
 
eStrategy Magazin 02 / 2013
eStrategy Magazin 02 / 2013eStrategy Magazin 02 / 2013
eStrategy Magazin 02 / 2013
 
Consent & Tag Management - die ultimative Checkliste
Consent & Tag Management - die ultimative ChecklisteConsent & Tag Management - die ultimative Checkliste
Consent & Tag Management - die ultimative Checkliste
 
Onlinemarketing-Recht– Was Unternehmen und Agenturen 2019 wissen müssen #AFBMC
Onlinemarketing-Recht– Was Unternehmen und Agenturen 2019 wissen müssen #AFBMCOnlinemarketing-Recht– Was Unternehmen und Agenturen 2019 wissen müssen #AFBMC
Onlinemarketing-Recht– Was Unternehmen und Agenturen 2019 wissen müssen #AFBMC
 
Wo können Affiliates 2013 bestehen?
Wo können Affiliates 2013 bestehen?Wo können Affiliates 2013 bestehen?
Wo können Affiliates 2013 bestehen?
 
Onlinemarketing-Recht – Was Unternehmen und Agenturen 2019 wissen müssen #AFBMC
Onlinemarketing-Recht – Was Unternehmen und Agenturen 2019 wissen müssen #AFBMCOnlinemarketing-Recht – Was Unternehmen und Agenturen 2019 wissen müssen #AFBMC
Onlinemarketing-Recht – Was Unternehmen und Agenturen 2019 wissen müssen #AFBMC
 
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
 
Was macht einen Onlineshop erfolgreich? - Ein Praxisbeispiel des Netzwerks El...
Was macht einen Onlineshop erfolgreich? - Ein Praxisbeispiel des Netzwerks El...Was macht einen Onlineshop erfolgreich? - Ein Praxisbeispiel des Netzwerks El...
Was macht einen Onlineshop erfolgreich? - Ein Praxisbeispiel des Netzwerks El...
 
Onlinemarketing on the Edge - 100.000 Euro Bußgeld für ein Cookie? #AFBMC
Onlinemarketing on the Edge - 100.000 Euro Bußgeld für ein Cookie? #AFBMCOnlinemarketing on the Edge - 100.000 Euro Bußgeld für ein Cookie? #AFBMC
Onlinemarketing on the Edge - 100.000 Euro Bußgeld für ein Cookie? #AFBMC
 
DSGVO-Xenio Marketing GmbH Leipzig
DSGVO-Xenio Marketing GmbH LeipzigDSGVO-Xenio Marketing GmbH Leipzig
DSGVO-Xenio Marketing GmbH Leipzig
 
Upliftr.de - Wie richte ich Google Analytics ein | Die Guideline
Upliftr.de - Wie richte ich Google Analytics ein | Die GuidelineUpliftr.de - Wie richte ich Google Analytics ein | Die Guideline
Upliftr.de - Wie richte ich Google Analytics ein | Die Guideline
 

Mehr von Advance Metrics

Webinar "Darf ich Google Analytics noch verwenden?"
Webinar "Darf ich Google Analytics noch verwenden?"Webinar "Darf ich Google Analytics noch verwenden?"
Webinar "Darf ich Google Analytics noch verwenden?"Advance Metrics
 
iOS 14 Privacy Update - Veränderungen und Konsequenzen
iOS 14 Privacy Update - Veränderungen und KonsequenzeniOS 14 Privacy Update - Veränderungen und Konsequenzen
iOS 14 Privacy Update - Veränderungen und KonsequenzenAdvance Metrics
 
Social Media Marketing abseits von Facebook & Co.
Social Media Marketing abseits von Facebook & Co.Social Media Marketing abseits von Facebook & Co.
Social Media Marketing abseits von Facebook & Co.Advance Metrics
 
Successful Online Marketing with GDPR
Successful Online Marketingwith GDPRSuccessful Online Marketingwith GDPR
Successful Online Marketing with GDPRAdvance Metrics
 
Marketing Tag17: Digital Survival Guide 2017
Marketing Tag17: Digital Survival Guide 2017Marketing Tag17: Digital Survival Guide 2017
Marketing Tag17: Digital Survival Guide 2017Advance Metrics
 
Erfolgreicher Online-Marketing-Mix für Ihr Geschäftsmodell
Erfolgreicher Online-Marketing-Mix für Ihr GeschäftsmodellErfolgreicher Online-Marketing-Mix für Ihr Geschäftsmodell
Erfolgreicher Online-Marketing-Mix für Ihr GeschäftsmodellAdvance Metrics
 
Performance-Steigerung für AdWords-Shopping-Kampagnen
Performance-Steigerung für AdWords-Shopping-KampagnenPerformance-Steigerung für AdWords-Shopping-Kampagnen
Performance-Steigerung für AdWords-Shopping-KampagnenAdvance Metrics
 
So erstellen Sie einen erfolgreichen Online-Marketing-Mix
So erstellen Sie einen erfolgreichen Online-Marketing-MixSo erstellen Sie einen erfolgreichen Online-Marketing-Mix
So erstellen Sie einen erfolgreichen Online-Marketing-MixAdvance Metrics
 
Leistungsstarke Remarketing-Listen mit Google Analytics
Leistungsstarke Remarketing-Listen mit Google AnalyticsLeistungsstarke Remarketing-Listen mit Google Analytics
Leistungsstarke Remarketing-Listen mit Google AnalyticsAdvance Metrics
 
Mobile-SEO nach Mobilegeddon: Relevanz und Ranking-Faktoren
Mobile-SEO nach Mobilegeddon: Relevanz und Ranking-FaktorenMobile-SEO nach Mobilegeddon: Relevanz und Ranking-Faktoren
Mobile-SEO nach Mobilegeddon: Relevanz und Ranking-FaktorenAdvance Metrics
 
Suchmaschinenoptimierung - Local.ch Food Blogger Event 30.1.2016
Suchmaschinenoptimierung - Local.ch Food Blogger Event 30.1.2016Suchmaschinenoptimierung - Local.ch Food Blogger Event 30.1.2016
Suchmaschinenoptimierung - Local.ch Food Blogger Event 30.1.2016Advance Metrics
 
Personalization & User Tracking
Personalization & User TrackingPersonalization & User Tracking
Personalization & User TrackingAdvance Metrics
 
SEO Performance Measurement - Suchmaschinenkonferenz Zurich 6.2.2015
SEO Performance Measurement - Suchmaschinenkonferenz Zurich 6.2.2015SEO Performance Measurement - Suchmaschinenkonferenz Zurich 6.2.2015
SEO Performance Measurement - Suchmaschinenkonferenz Zurich 6.2.2015Advance Metrics
 
Web Analytics and SEO for Startups
Web Analytics and SEO for StartupsWeb Analytics and SEO for Startups
Web Analytics and SEO for StartupsAdvance Metrics
 
Search Engine Optimization & Social Media
Search Engine Optimization & Social MediaSearch Engine Optimization & Social Media
Search Engine Optimization & Social MediaAdvance Metrics
 
Content Marketing Measurement - Analytics Roundtable Zurich 12.11.2013
Content Marketing Measurement - Analytics Roundtable Zurich 12.11.2013Content Marketing Measurement - Analytics Roundtable Zurich 12.11.2013
Content Marketing Measurement - Analytics Roundtable Zurich 12.11.2013Advance Metrics
 
SEO Performance Measurement - Analytics Roundtable Zurich 19.11.2014
SEO Performance Measurement - Analytics Roundtable Zurich 19.11.2014SEO Performance Measurement - Analytics Roundtable Zurich 19.11.2014
SEO Performance Measurement - Analytics Roundtable Zurich 19.11.2014Advance Metrics
 

Mehr von Advance Metrics (17)

Webinar "Darf ich Google Analytics noch verwenden?"
Webinar "Darf ich Google Analytics noch verwenden?"Webinar "Darf ich Google Analytics noch verwenden?"
Webinar "Darf ich Google Analytics noch verwenden?"
 
iOS 14 Privacy Update - Veränderungen und Konsequenzen
iOS 14 Privacy Update - Veränderungen und KonsequenzeniOS 14 Privacy Update - Veränderungen und Konsequenzen
iOS 14 Privacy Update - Veränderungen und Konsequenzen
 
Social Media Marketing abseits von Facebook & Co.
Social Media Marketing abseits von Facebook & Co.Social Media Marketing abseits von Facebook & Co.
Social Media Marketing abseits von Facebook & Co.
 
Successful Online Marketing with GDPR
Successful Online Marketingwith GDPRSuccessful Online Marketingwith GDPR
Successful Online Marketing with GDPR
 
Marketing Tag17: Digital Survival Guide 2017
Marketing Tag17: Digital Survival Guide 2017Marketing Tag17: Digital Survival Guide 2017
Marketing Tag17: Digital Survival Guide 2017
 
Erfolgreicher Online-Marketing-Mix für Ihr Geschäftsmodell
Erfolgreicher Online-Marketing-Mix für Ihr GeschäftsmodellErfolgreicher Online-Marketing-Mix für Ihr Geschäftsmodell
Erfolgreicher Online-Marketing-Mix für Ihr Geschäftsmodell
 
Performance-Steigerung für AdWords-Shopping-Kampagnen
Performance-Steigerung für AdWords-Shopping-KampagnenPerformance-Steigerung für AdWords-Shopping-Kampagnen
Performance-Steigerung für AdWords-Shopping-Kampagnen
 
So erstellen Sie einen erfolgreichen Online-Marketing-Mix
So erstellen Sie einen erfolgreichen Online-Marketing-MixSo erstellen Sie einen erfolgreichen Online-Marketing-Mix
So erstellen Sie einen erfolgreichen Online-Marketing-Mix
 
Leistungsstarke Remarketing-Listen mit Google Analytics
Leistungsstarke Remarketing-Listen mit Google AnalyticsLeistungsstarke Remarketing-Listen mit Google Analytics
Leistungsstarke Remarketing-Listen mit Google Analytics
 
Mobile-SEO nach Mobilegeddon: Relevanz und Ranking-Faktoren
Mobile-SEO nach Mobilegeddon: Relevanz und Ranking-FaktorenMobile-SEO nach Mobilegeddon: Relevanz und Ranking-Faktoren
Mobile-SEO nach Mobilegeddon: Relevanz und Ranking-Faktoren
 
Suchmaschinenoptimierung - Local.ch Food Blogger Event 30.1.2016
Suchmaschinenoptimierung - Local.ch Food Blogger Event 30.1.2016Suchmaschinenoptimierung - Local.ch Food Blogger Event 30.1.2016
Suchmaschinenoptimierung - Local.ch Food Blogger Event 30.1.2016
 
Personalization & User Tracking
Personalization & User TrackingPersonalization & User Tracking
Personalization & User Tracking
 
SEO Performance Measurement - Suchmaschinenkonferenz Zurich 6.2.2015
SEO Performance Measurement - Suchmaschinenkonferenz Zurich 6.2.2015SEO Performance Measurement - Suchmaschinenkonferenz Zurich 6.2.2015
SEO Performance Measurement - Suchmaschinenkonferenz Zurich 6.2.2015
 
Web Analytics and SEO for Startups
Web Analytics and SEO for StartupsWeb Analytics and SEO for Startups
Web Analytics and SEO for Startups
 
Search Engine Optimization & Social Media
Search Engine Optimization & Social MediaSearch Engine Optimization & Social Media
Search Engine Optimization & Social Media
 
Content Marketing Measurement - Analytics Roundtable Zurich 12.11.2013
Content Marketing Measurement - Analytics Roundtable Zurich 12.11.2013Content Marketing Measurement - Analytics Roundtable Zurich 12.11.2013
Content Marketing Measurement - Analytics Roundtable Zurich 12.11.2013
 
SEO Performance Measurement - Analytics Roundtable Zurich 19.11.2014
SEO Performance Measurement - Analytics Roundtable Zurich 19.11.2014SEO Performance Measurement - Analytics Roundtable Zurich 19.11.2014
SEO Performance Measurement - Analytics Roundtable Zurich 19.11.2014
 

Workshop: Brauche ich jetzt wirklich einen Cookie Banner?

  • 1. Brauche ich jetzt wirklich einen Cookie Banner? In Zusammenarbeit zwischen Meyerlustenberger Lachenal AG und Amazee Metrics AG Evelyn Thar, Lukas Bühlmann, Michael Reinle 25. Februar 2021
  • 2. 2 Agenda 1. Wieso sind Cookies ein dateschutzrechtliches Problem? 2. Was gibt das Schweizer Datenschutzgesetz vor? 3. Cookie-Banner-Beispiele für die Schweiz 4. Was gilt gemäss Europäischer Datenschutzgrundverordnung? 5. Cookie-Banner-Beispiele gemäss DSGVO 6. Wie funktioniert ein Cookie Banner?
  • 3. Wieso sind Cookies ein datenschutzrechtliches Problem?
  • 4. 4 Bearbeitung von Personendaten durch Cookies «Auch wenn [durch Cookies] lediglich die IP-Adresse eines Nutzers bearbeitet wird, ist dies datenschutzrechtlich relevant, da die IP-Adresse grundsätzlich als Personendatum zu qualifizieren ist.» (EDÖB)  Aber: Umstritten, ob IP-Adresse immer als Personendatum zu qualifizieren  ID Vergabe durch Cookies – zumindest Singularisierung des Users  Erstellung von Profilen mittels Cookies – Erstellung eines Persönlichkeitsprofils bzw. neu Profiling?
  • 5. Was gibt das Schweizer Datenschutzgesetz vor?
  • 6. 6 Bisherige Rechtslage Datenschutzgesetz  Transparente Information über die Beschaffung von Personendaten, über den Zweck der Bearbeitung und die Datenanalyse  In Datenschutzerklärung möglich – Link auf Datenschutzerklärung in Cookie Banner  Keine Einwilligung notwendig – Ausnahme gemäss EDÖB bei besonders schützenswerten Personendaten und Persönlichkeitsprofilen – selten der Fall bei üblichen Cookies Fernmeldegesetz  Art. 45c FMG  Über die Bearbeitung mittels Cookies und ihren Zweck ist zu informieren  Hinweis auf Ablehnungsrecht  Information in Datenschutzerklärung möglich – Link auf Datenschutzerklärung in Cookie Banner
  • 7. 7 Neues Schweizer Datenschutzgesetz ab 2022 Datenschutzgesetz  Keine Einwilligung für Cookies – allenfalls eine Einwilligung für die nachfolgende Bearbeitung der gesammelten Daten  Umfassende Informationspflicht über Datenbearbeitungen (Art. 19 DSG) – Link auf Datenschutzerklärung in Cookie Banner  Privacy by Design und Default (Neu: Art. 7 DSG)  Pflicht, granulare Auswahl zu ermöglichen (Funktions-, Analyse-, Marketing-Cookies)  Als Voreinstellung lediglich technisch notwendige Cookies automatisch gesetzt Fernmeldegesetz  Weiterhin von Art. 45c FMG geregelt:  Über die Bearbeitung mittels Cookies und ihren Zweck ist zu informieren  Auf Ablehnungsrecht muss hingewiesen werden
  • 8. 8 Weitere datenschutzrechtliche Themen bei Cookies – Schweiz  Nudging: Beeinflussung der Cookie-Auswahl  z.B. Hervorhebung des «Alle Cookies akzeptieren» Buttons  Keine Rechtsprechung in der Schweiz – aber ein allgemeines Irreführungsverbot
  • 9. Cookie Banner – Beispiele gemäss Schweizer DSG
  • 10. 10 Korrekter Cookie Banner gemäss aktuellem Schweizer DSG
  • 11. 11 Rein informativer Text, keine Nutzer-Zustimmung Informativer Text ohne implizite Zustimmung. Verweis auf Daten- schutzerklärung Button “Schliessen” ohne Nutzer-Zustimmung
  • 12. 12 Beispiel mit überflüssiger impliziter Zustimmung Unzulässige implizite Zustimmung. Nicht notwendige Nutzer- Zustimmung
  • 13. 13 Cookie Banner nach neuem Schweizer DSG Möglichkeit, Cookie-Kategorie (Funktions-, Leistungs- und Marketing-Cookies) auszuwählen. Verweis auf Datenschutzerklärung Button “Schliessen” ohne Nutzer-Zustimmung Cookie-Einstellungen
  • 15. 15 Checkliste für Cookie Banner gemäss neuem Schweizer DSG Nur Information Keine Zustimmung notwendig “OK-” oder “Schliessen-Buttons” Möglichkeit zur Cookie-Auswahl geben Keine implizite Zustimmung generieren Keine Zustimmung mit zu vielen und irreführenden Informationen
  • 16. Was gilt gemäss Europäischer Datenschutzgrundverordnung?
  • 17. 17 Datenschutzrechtliche Themen bei Cookies – EU  Vorgängige Information der Nutzer*Innen über Einsatz von Cookies und Einholung einer informierten Einwilligung  Bisher uneinheitliche Umsetzung – Harmonisierung durch E-Privacy Verordnung  Einzelne Länder haben sehr hohe Anforderungen an Einwilligungen (z.B. Spanien mit mehreren Sanktionsentscheiden)
  • 18. 18 Datenschutzrechtliche Themen bei Cookies –EU  Wichtige Anforderungen  Setzung / Aktivierung von einwilligungsbedürftigen Cookies erst nach erfolgter Einwilligung – technische Umsetzung wichtig  Konkrete Beschreibung der Verarbeitungszwecke in Cookie oder Data Privacy Policy – «Verbesserung des Surferlebnisses», «Optimale Gestaltung der Website» ist ungenügend  Eindeutig bestätigende Handlung – keine irreführenden Buttons oder eine irreführende technische Umsetzung  Unzulässig ist unnötig kompliziertes Ablehnen  Grenzen des Nudging: LG Rostock vom 15.09.2020 – grün hinterlegter, hervorgehobener Button «Cookies zulassen», grau hinterlegt «nur notwendige Cookies zulassen»
  • 19. Cookie Banner – Beispiele nach DSGVO
  • 20. 20 Möglichkeit, Cookies zu akzeptieren oder abzulehnen
  • 21. 21 Möglichkeit, Cookies zu akzeptieren oder auszuwählen
  • 22. 22 Auswahl auf Basis der Cookie/Tool-Kategorien Einteilung der Tools aufgrund von vier Kategorien: - Unbedingt erforderliche Cookies - Funktions-Cookies - Leistungs-Cookies (Performance Cookies) - Targeting Cookies (Marketing-Cookies)
  • 23. 23 Version mit weiterem Informations-Schritt
  • 24. 24 Auflisten der einzelnen Cookies mit Gültigkeitsdauer
  • 25. 25 Beispiel mit zu vielen und irreführenden Informationen
  • 26. 26 Zustimmung zu jedem einzelnen Tool
  • 27. 27 Beispiel mit zu wenig Informationen
  • 28. 28 Beispiel mit fehlender expliziter Nutzer-Zustimmung
  • 29. 29 Checkliste DSGVO Einteilung der Cookies/Tools in Kategorien Zustimmung pro Kategorie oder generell Mindestens ein Button für “Cookie-Einstellungen” genauso prominent anbieten wie “Alle Cookies akzeptieren” Kein Nudging/Fischen nach Nutzer-Zustimmung
  • 30. Wie funktioniert der Cookie Banner?
  • 31. 31 Technisches Aufsetzen des Cookie Banners 1. Cookie Scan 2. Cookie-Identifizierung und -Kategorisierung 3. Styling und Design des Cookie Banners 4. Definition des Consent Models 5. Cookie Blocking
  • 32. 1. Cookie Scan  Aufspüren aller aktuell gesetzten Cookies auf der Webseite  Erstellen einer vollständigen Cookie-Liste 32
  • 33. 33 2. Cookie-Identifizierung und -Kategorisierung  Automatisierte Identifizierung und Kategorisierung der Cookies aufgrund von Cookie-Listen.  Manuelle Kategorisierung der Cookies falls notwendig.  Einteilung der Cookies in Tools und Kategorien (Beispiel: myoutube.com, youtube.com, www.youtube.com -> YouTube).  Pro Tool können mehrere Cookie-Kategorien auftreten (Beispiel: Google Analytics, issuu.com, Slideshare usw.)  Bereinigung der Cookies und Prüfung, was zwingend gebraucht wird.
  • 34. 3. Styling und Design des Cookie Banners  Anpassen des Cookie Banners an das Design der Webseite.  Anpassen und Aufsetzen der notwendigen Übersetzungen. 34
  • 35. 35 4. Definition des Consent Models  Soll das Consent Model für die Schweiz oder den EU-Raum gelten?  Das Consent Model kann abhängig von der IP-Adresse ausgespielt werden.  Sollen die Nutzer zwingend mit dem Cookie Banner interagieren?  Welche Cookies sind standardmässig ein- und ausgeschaltet?  Welche Cookies werden bei welcher Kategorien-Auswahl zugelassen?
  • 36. 5. Cookie Blocking  Automatisiertes Ausblenden der Cookies gemäss Consent Model im Browser auf Client-Seite. 36
  • 37. 37 Auswahl Cookie Banner Tool  Nicht das Cookie Banner Tool ist datenschutzkonform.  Wichtig ist, dass das Cookie Banner Tool korrekt und datenschutzkonform aufgesetzt wird.  Dazu braucht es rechtliches und technisches Wissen sowie Online Marketing Know-how.
  • 38. Vielen Dank für Ihre Aufmerksamkeit Lukas Bühlmann, LL.M. Head Digital, Data Privacy & E-Commerce Partner, Zürich T +41 44 396 91 17 lukas.buehlmann@mll-legal.com www.mll-legal.com | www.mll-news.com Dr. Evelyn Thar CEO Amazee Metrics AG T +41 44 271 13 12 evelyn.thar@amazeemetrics.com www.amazeemetrics.com Dr. Michael Reinle, LL.M. Partner, Zürich T +41 44 396 92 33 lukas.buehlmann@mll-legal.com www.mll-legal.com | www.mll-news.com 25.02.2021