Hinweis: Diese Seite ist ein Info-Portal von Daniel Weihmann (abi Online-Marketing). Sie ist keine Aufsichtsbehörde und ersetzt keine Rechtsberatung.

Cookie-Banner: Pflicht, Anforderungen, Tools

Seit das TTDSG zum TDDDG wurde, regelt § 25 die Spielregeln. Hier finden Sie, wann ein Banner Pflicht ist, wie er aussehen muss und welche Tools sich für Webdesigner-Agenturen lohnen.

Auf einen Blick

  • § 25 TDDDG verlangt eine Einwilligung für nicht-notwendige Cookies.
  • Akzeptieren- und Ablehnen-Button müssen gleichwertig sein (OLG Köln, 6 U 80/23).
  • Kein Pre-Checking, kein Nudging, kein Forced Consent.
  • „Berechtigtes Interesse" reicht für Endgerätezugriffe in Deutschland nicht.

Wann ein Banner Pflicht ist

Sobald Ihre Seite mehr macht als technisch notwendig ist, brauchen Sie eine Einwilligung. Notwendig sind:

  • Session-Cookies (Login, Warenkorb)
  • Cookies für die reine Nachrichtenübertragung
  • Sicherheits-Cookies (CSRF-Schutz)

Alles andere - Analytics, Marketing, eingebettete Videos, Schriftarten von externen Servern, Karten-Dienste - braucht ein Opt-In vor dem Laden.

Was ein rechtskonformer Banner können muss

  • Aktives Opt-In, kein vorausgewähltes Akzeptieren
  • Akzeptieren und Ablehnen auf der ersten Ebene, optisch gleichwertig
  • Keine versteckten Ablehnen-Optionen in Untermenüs
  • Widerruf jederzeit möglich, etwa über einen Footer-Link
  • Tracking-Skripte erst nach Zustimmung laden
  • Impressum und Datenschutz auch ohne Consent erreichbar

Streitpunkt berechtigtes Interesse

Manche Anbieter argumentieren mit Art. 6 Abs. 1 lit. f DSGVO. Die deutschen Datenschutzbehörden sehen § 25 TDDDG als spezielleres Recht: Für Zugriff auf das Endgerät braucht es eine Einwilligung. Punkt. Wer rechtssicher fahren will, holt sich die Zustimmung.

Tool-Vergleich 2026

ToolPreis (1 Domain)PlattformStärken
Borlabs Cookieab 49 € / Jahr; Agentur (99 Sites) 499 €WordPressDE-Anbieter, EU-Server, Cookie-Scanner, beliebt bei Agenturen
Real Cookie Bannerab 49 € / Jahr; 5 Sites 129 €WordPressDE-Recht-Fokus, sehr gute Doku, integrierter Scanner
ComplianzBasis kostenlos, Premium 59 € / JahrWordPressKombiniert DSE und Banner, gutes Preis-Leistung
Cookiebotab ca. 7 € / MonatCMS-unabhängigAutomatischer Scan, IAB TCF, Consent Mode v2 - US-Mutter beachten
Usercentricsab ca. 50 € / MonatCMS-unabhängigEnterprise-tauglich, viele Regulierungen abgedeckt
Klaro!Open Source, kostenlosCMS-unabhängigSelbst hostbar, sehr datenschutz-freundlich, Konfiguration anspruchsvoller
Cookiefirstab 7 € / MonatCMS-unabhängigAutomatischer Scan, einfache Integration
Iubendaab ca. 27 € / JahrCMS-unabhängigKombiniert DSE und Banner, mehrsprachig
OneTrustEnterprise auf AnfrageCMS-unabhängigSehr umfangreich, hoher Einrichtungsaufwand
CookieYesab 19 € / MonatCMS-unabhängigCMS-unabhängig, automatischer Scan
Cookie-ScriptBasis kostenlos mit BrandingCMS-unabhängigSchnell aufgesetzt, Gratis-Version eingeschränkt
Werbehinweis: Einzelne Anbieter zahlen Vermittlungsprovision. Das beeinflusst keine Bewertung - ich nenne hier nur Tools, die ich kenne und die im Markt etabliert sind.

Empfehlung für Webdesigner-Agenturen

Wer überwiegend WordPress-Kunden betreut, fährt mit Borlabs Cookie oder Real Cookie Banner gut. Beide sind DE-Anbieter, beide haben Agenturlizenzen, beide werden bei Rechts-Updates schnell gepflegt. Wer CMS-unabhängig arbeitet oder TypeScript-Projekte hat, sollte Klaro! oder Cookiebot prüfen.

Häufige Fragen

Reicht ein Banner mit nur „Akzeptieren"?

Nein. Das OLG Köln hat 2024 entschieden: Akzeptieren und Ablehnen müssen gleichwertig sein. Ein Banner ohne klare Ablehnen-Option ist abmahnbar.

Was passiert, wenn ich auf einen Banner verzichte und alles selbst blocke?

Wenn Sie auf jegliches Tracking, externe Fonts, Maps und Videos verzichten, brauchen Sie keinen Consent-Banner. Praktisch ist das selten realistisch.

Sind US-Anbieter wie Cookiebot DSGVO-konform?

Cookiebot gehört zur US-Usercentrics-Gruppe. Die Consent-Logs selbst können eine Drittland-Übermittlung darstellen. EU-Serverstandorte sind möglich, müssen aber gezielt konfiguriert werden. Wer ganz sicher sein will, wählt einen rein europäischen Anbieter.

Verwandte Themen