Alle meine Kekse
Ein kleiner Exkurs in die Welt der Consent-Manager (CCM)
Nach wir vor herrscht große Unsicherheit beim Thema Cookies. Längst nicht jedem Betreiber einer Webseite ist klar welche Pflichten zur Einholung einer korrekten Einwilligung zu erfüllen sind. Auch große Unternehmen wie Amazon oder Google haben sehr lang gezögert entsprechende Einwilligungen rechtskonform einzuholen – eine gesamte Industrie hat sich inzwischen rund um die digitalen Kekse etabliert.
Als kleine Agentur haben wir uns bereits vor einiger Zeit dazu entschieden unseren Kunden den Betrieb ihrer Webseiten ohne Drittanbieter-Dienste zu ermöglichen. Dazu zählt neben dem Verzicht auf Dienste wie Google Analytics auch die Verwendung eines eigens programmierten Consent Managers. Diese Möglichkeit wird uns nun in der Praxis genommen.
IAB & TCF – Google bestimmt den Markt
Spätestens seit dem 16.01.2024 setzt Google zwingend die Verwendung eines IAB zertifizierten Cookie Consent Managers für die Verwendung von Google Ads voraus, weitere Dienste folgten. Das Interactive Advertising Bureau stellt sich offiziell als eine Vereinigung für digitales Marketing und Werbe-Ökosysteme vor. Man könnte es auch einfach als Lobby-Verband bezeichnen. Ziel ist es mit dem TCF (Transparency & Consent Framework) einen Baukasten zu schaffen, der die Einholung von Nutzerzustimmung vereinheitlicht und damit rechtssicher macht. Nun ist daran grundsätzlich erst einmal nichts verwerflich, im Gegenteil, eine Sicherheit für Seitenbetreiber Nutzerzustimmung rechtssicher zu erfassen, ist eine super Sache. Der Haken dabei: Die Zertifizierung kostet etwa 1500€. Jährlich. Für große Unternehmen ist das sicherlich keine besondere Herausforderung, für kleine Unternehmen oder gar open source/non profit Projekte ist es unrealistisch die Kosten wieder einzuspielen. Quelloffene Tools kapitulieren daher automatisch vor der Integration von TCF und setzen damit hunderte Webseitenbetreiber in Zugzwang auf kostenpflichtige Cloudlösungen umzusteigen.
Schöne Beispiele hierfür sind klaro-js oder cookiebar – Diskussionen hierzu werden seitens des IAB lieber gar nicht erst geführt oder mit fadenscheinigen Begründungen abgewiegelt.
Die Cloud-Problematik
Nun könnte man davon ausgehen, dass die Verwendung eines zertifizierten CCM alle Probleme löst. Einfach beim gewünschten Anbieter ein mehr oder weniger teures Abo abschließen und schon ist alles gut. Wir sehen das anders. Die Verwendung von Diensten aus der Cloud betrachten wir als hoch problematisch, da zum Einholen der Einwilligung bereits eine Verbindung zu einem Drittanbieter hergestellt wird. So stellt beispielsweise Google inzwischen kostenfrei und großmütig einen eigenen, zertifizierten Consent Manager bereit. Aus Kundensicht sollte man sich dabei die Frage stellen welche Form der Kontrolle man noch über die Daten hat, wenn man bereits für die Einwilligung zum Aufbauen von Verbindungen zu Drittanbietern einen Drittanbieter benötigt. Aus unserer Sicht ein wirklich abstruses System, das nun auch je nach Anbieter noch fürstlich zu entlohnen ist.
Um dieses Dilemma zu umgehen, haben wir uns dazu entschieden unseren Kunden eine Whitelabel-Lösung eines Drittanbieters auf unserer Server-Infrastruktur anzubieten. Das umgeht zwar leider nicht die Lizenz-Problematik, ist für uns aber deutlich günstiger als Entwicklung & Lizenzierung eines eigenen CCM. Kostenfrei ist diese Lösung leider auch nicht aber so können wir unseren Kunden zumindest eine gewisse Rechtssicherheit bieten ohne auf Drittanbieter-Clouds zu vertrauen.
Webseiten funktionieren nicht ohne Cookies/CCM!
Dem ist ganz klar zu widersprechen. Unsere Systeme sind stets so gestaltet, dass sie grundsätzlich nur technisch notwendige Cookies verwenden und ohne persönliche Daten der Nutzer auskommen. Darüber hinaus haben wir ein eigenes Tracking-Tool entwickelt, das keinerlei personalisierte Daten erfasst und damit DSGVO/EU-Recht-konform ist und ohne Cookies auskommt. Für mehr Details zur Funktionsweise nehmen Sie gern Kontakt mit uns auf.
So bleibt unseren Kunden zumindest die Wahl:
- eine Webseite ohne Drittanbieter und Cookie-Consent-Manager
- eine Webseite mit Drittanbietern und rechtssicherer Zustimmungserfassung direkt aus unserer Infrastruktur für einen kleinen Monatspreis