Der Zweck dieses Leitfadens ist es, allgemeinen Kontext und Ressourcen bereitzustellen, um unsere Partner dabei zu unterstützen, die Anforderungen der Cookie-Einwilligung zu erfüllen. Gesetze und Richtlinien bezüglich der Verwendung von Cookies und der Online-Erhebung von Informationen unterscheiden sich je nach Region und entwickeln sich ständig weiter.
Facebook kann keine rechtliche Beratung zur Einhaltung von Vorschriften und Richtlinien geben. Wir empfehlen dir, deine eigene Einschätzung bezüglich der Einwilligungsanforderungen vorzunehmen und deinen Rechtsvertreter zu konsultieren, um zu erfahren, was für deine Organisation am besten ist.
Cookies sind eine Technologieform und bestehen normalerweise aus kleinen Textstücken, die verwendet werden können, um Informationen auf dem Computer, Mobilgerät oder sonstigen elektronischen Geräten eines Nutzers zu speichern bzw. darauf zuzugreifen. Cookies können für verschiedene Zwecke verwendet werden, beispielsweise, um sich die Einstellungen oder Präferenzen eines Nutzers auf einer Website zu merken, die Nutzeranmeldung zu unterstützen oder den Traffic auf eine Website zu analysieren. Sonstige Technologien, einschließlich der auf Webbrowsern oder Geräten gespeicherten Daten, der mit einem Gerät verknüpften Kennungen sowie sonstiger Software, können auch für ähnliche Zwecke genutzt werden. Wir bezeichnen alle diese Technologien als Cookies. Mehr dazu, wie und wo wir Cookies auf unseren Facebook-Produkten verwenden, erfährst du in unserer Cookie-Richtlinie.
Die regulatorischen Erwartungen bezüglich der Anforderungen zum Erheben und Teilen personenbezogener Daten haben sich kontinuierlich weiterentwickelt. Zudem wurden die Leitlinien der Datenschutzbehörden weiter ausgearbeitet und stellen nunmehr die Erwartungen im Zusammenhang mit dem Einsatz von Cookies und der Online-Erhebung personenbezogener Daten deutlicher dar. Dies spiegel sich in Europäischen Gesetzen wie der Datenschutz-Grundverordnung (DSGVO) und der ePrivacy-Richtlinie für Europa wider.
Die ePrivacy-Richtlinie enthält spezifische Anforderungen bezüglich der Verwendung von Cookies und ähnlichen Technologien (siehe nachstehende kurze Zusammenfassung). Wir empfehlen dir dringend, dich mit diesen Anforderungen vertraut zu machen und dich erforderlichenfalls spezifisch rechtlich beraten zu lassen.
Die EU-Gesetzgebung wird häufig durch nationale regulatorische Leitlinien der Datenschutzbehörden unterstützt. Diese Leitlinien stellen hilfreiche Informationen bereit, u. a. dazu, wie du sicherstellen kannst, dass du Recht und Gesetz einhältst. In den nachfolgenden Abschnitten werden einige der üblichen Erwartungen dargestellt und einige Beispiele der neuesten Leitlinien angeführt, die auf nationaler Ebene veröffentlicht wurden.
Diese Liste ist nicht vollständig. Wir empfehlen dir, dich an deine lokale Datenschutzbehörde bzw. deinen Rechtsberater zu wenden, um weitere Einzelheiten zu speziellen Richtlinien zu erhalten, die möglicherweise für dich gelten.
Der Standard zum Einholen einer gültigen Einwilligung gemäß EU-Gesetzgebung ist hoch.
Damit eine Einwilligung gültig ist, muss sie folgende Kriterien erfüllen:
Du solltest dir sorgfältig überlegen, wie du die Einwilligung von einem Nutzer einholst, um sicherzustellen, dass die erforderlichen Kriterien gemäß EU-Recht erfüllst, und um die Gefahr zu vermeiden, dass die Einwilligung als ungültig erachtet wird.
Die Einwilligung sollte eingeholt werden, bevor Cookies, die nicht unbedingt erforderlich sind, gesetzt bzw. verwendet werden.
Websites und Apps sollten zu Beginn eine klare, präzise und umfassende Erklärung anzeigen, die einen Link zu ihren Datenschutz- bzw. Cookie-Hinweisen mit näheren Angaben enthält. Der Link sollte aus leicht lesbarem Text bestehen und nicht von anderen Features auf der Seite unterbrochen werden.
Du musst entscheiden, wie du in deinen Hinweis weitere Informationen aufnimmst, wie beispielsweise:
Möglicherweise bestehen Konflikte zwischen präzisen und spezifischen Informationen: Du kannst zwei Informationsenebenen berücksichtigen. Berücksichtige eine Erläuterung im Banner zur Cookie-Einwilligung selbst, die auf eine ausführliche Erklärung in einem „Mehr dazu“-Bereich oder in der Cookie-Richtlinie verlinkt. Dies ist eine häufig verwendete Praxis, um Nutzern hinreichend deutliche Informationen zur Verfügung zu stellen.
Es wird generell erwartet, dass es ebenso einfach sein muss, eine Einwilligung zu widerrufen wie sie überhaupt erst zu erteilen
Die oben beschriebenen Kontrollmöglichkeiten werden von den Regulierungsbehörden nicht immer als ausreichend erachtet. Deshalb empfehlen wir dir, dich von deinem Rechtsteam beraten zu lassen. Zudem eignen sich nicht alle dieser Optionen oder andere Möglichkeiten für deine Bedürfnisse. Deine Lösung hängt von den Besonderheiten deiner Website/App und davon ab, wie du Cookies oder andere Speichertechnologien verwendest.
Es gibt eine Reihe von Anbietern und Branchentools, die dir bei den Einwilligungsfunktionen helfen können. Überlege dir beispielsweise, mit einem Consent Management Platform (CMP) Provider wie OneTrust oder TrustArc zusammenzuarbeiten.
Die Anbieter auf dieser Liste der CMPs sind beim IAB Transparency and Consent Framework registriert.
Es handelt sich nicht um eine vollständige Liste aller verfügbaren CMPs, und der Einsatz irgendeines dieser CMP-Anbieter garantiert auch nicht die Einhaltung.
Sobald du die für dich geeignete Lösung ausgewählt hast, empfehlen wir dir, dich von einem erfahrenen Entwickler sowie einem Rechtsanwalt beraten zu lassen. Es ist wichtig sicherzustellen, dass die von dir zur Verfügung gestellten Kontrollmöglichkeiten einwandfrei funktionieren.
Beispiele von Leitlinien zu Cookies und ähnlichen Technologien:
Wir haben außerdem Ressourcen veröffentlicht, mit denen wir Unternehmen dabei unterstützen möchten, Nutzer über die von ihnen erhobenen Daten zu informieren: