Wann braucht eine Website ein Cookiebanner?
- Oktober 9, 2026
- Unkategorisiert
- 0 Comments
Eine einfache Website mit Öffnungszeiten, Leistungen und Kontaktformular braucht nicht automatisch ein Cookiebanner. Sobald aber Analyse-Tools, eingebettete Google Maps, YouTube-Videos oder Marketing-Pixel ins Spiel kommen, sieht es anders aus. Die Frage „Wann braucht Website ein Cookiebanner?“ lässt sich deshalb nicht allein anhand der Anzahl gespeicherter Cookies beantworten. Entscheidend ist, welche Technik auf deiner Seite arbeitet und wann Daten oder Informationen auf dem Gerät deiner Besucher gespeichert oder ausgelesen werden.
Für viele Selbstständige und kleine Unternehmen ist das eine gute Nachricht: Datenschutz muss nicht unnötig kompliziert sein. Er sollte aber sauber umgesetzt sein. Ein Cookiebanner, das nur gut aussieht, aber externe Dienste schon vor der Auswahl lädt, löst das Problem nicht.
Wann braucht eine Website ein Cookiebanner?
Ein Cookiebanner mit echter Auswahlmöglichkeit brauchst du in der Regel dann, wenn deine Website nicht technisch notwendige Cookies oder vergleichbare Technologien einsetzen soll. Das betrifft nicht nur klassische Cookies. Auch andere Verfahren können Daten im Browser oder auf dem Endgerät speichern beziehungsweise auslesen.
Die rechtliche Grundlage dafür liegt vor allem in § 25 TTDSG und der Datenschutz-Grundverordnung. Vereinfacht gesagt: Für alles, was nicht erforderlich ist, damit deine Website technisch funktioniert oder ein ausdrücklich gewünschter Dienst bereitgestellt wird, brauchst du normalerweise vorab eine Einwilligung.
Ein typisches Beispiel: Jemand besucht deine Website und du möchtest über Google Analytics nachvollziehen, welche Seiten besonders häufig angesehen werden. Das ist für dich hilfreich, aber für das Anzeigen deiner Website nicht zwingend nötig. Das Tracking darf daher erst starten, nachdem die Person zugestimmt hat.
Anders sieht es bei einem Cookie aus, das einen Artikel im Warenkorb speichert. Ohne diese Information kann ein Onlineshop den Warenkorb nicht zuverlässig bereitstellen. Dieses Cookie ist in der Regel technisch notwendig und braucht keine vorherige Zustimmung.
Diese Funktionen machen einen Consent-Banner meist nötig
Im Website-Alltag sind es oft einzelne Erweiterungen, die den Unterschied machen. Besonders häufig sind:
- Analyse- und Statistiktools wie Google Analytics oder Matomo in einer einwilligungspflichtigen Konfiguration
- Marketing- und Retargeting-Pixel, etwa von Meta, LinkedIn oder TikTok
- eingebettete YouTube- oder Vimeo-Videos
- Karten von Google Maps oder anderen Kartendiensten
- Social-Media-Feeds und eingebettete Beiträge von Instagram, Facebook oder LinkedIn
- externe Chat-Tools, Terminbuchungssysteme und Newsletter-Tracking
Wichtig: Nicht jede Einbindung funktioniert identisch. Ein externes Video kann beispielsweise über eine Zwei-Klick-Lösung zunächst blockiert werden. Erst wenn der Besucher aktiv auf „Video laden“ klickt, wird eine Verbindung zum Videodienst aufgebaut. Dann ist nicht zwingend ein umfassendes Banner für genau diesen Dienst erforderlich, sofern die Einwilligung direkt an dieser Stelle sauber eingeholt wird.
Bei einer Website mit mehreren optionalen Diensten ist ein zentraler Consent-Banner meistens die praktischere Lösung. Besucher können dort auswählen, was sie erlauben möchten, und du musst nicht jede Einbindung einzeln erklären.
Kein Tracking heißt nicht automatisch: kein Datenschutz
Auch eine schlanke Website ohne Cookiebanner braucht eine Datenschutzerklärung. Sie informiert darüber, welche personenbezogenen Daten verarbeitet werden, zum Beispiel Server-Logdaten oder Daten aus einem Kontaktformular. Das Cookiebanner ersetzt diese Erklärung nicht.
Umgekehrt gilt das genauso: Eine ausführliche Datenschutzerklärung ersetzt keine Einwilligung, wenn diese vor dem Start eines optionalen Dienstes notwendig ist. Wer in seiner Datenschutzerklärung erklärt, dass Google Maps eingesetzt wird, darf die Karte deshalb nicht einfach beim Seitenaufruf laden.
Wann ist kein Cookiebanner notwendig?
Es gibt Websites, die ohne Cookiebanner auskommen können. Das ist vor allem dann realistisch, wenn sie bewusst schlank gehalten sind: kein Besuchertracking, keine Werbepixel, keine extern geladenen Schriftarten, keine Social-Media-Feeds und keine eingebetteten Karten oder Videos.
Eine klassische Handwerker-Website mit eigenen Bildern, lokal eingebundenen Schriften, Kontaktseite und einem einfachen Kontaktformular kann daher unter Umständen ohne Banner betrieben werden. Die technisch erforderlichen Funktionen dürfen laufen, sofern sie tatsächlich erforderlich sind und datenschutzkonform umgesetzt werden.
Das kann sogar ein sinnvoller Ansatz sein. Ein Banner ist immer eine zusätzliche Entscheidung für Besucher. Wenn du keinen erkennbaren Nutzen aus Tracking ziehst, musst du nicht aus Gewohnheit möglichst viele Dienste einbauen. Weniger externe Technik bedeutet oft schnellere Ladezeiten, weniger Pflegeaufwand und eine klarere Website.
Bei einem Onlineshop ist die Lage meist etwas differenzierter. Warenkorb, Login, Spracheinstellungen oder Zahlungsabläufe benötigen oft Cookies. Diese sind nicht automatisch ein Grund für ein Einwilligungsbanner. Kommen aber Produktempfehlungen, Marketing-Tracking oder externe Zahlungs- und Analyseangebote hinzu, muss die konkrete Einbindung geprüft werden.
Was ein rechtssicheres Cookiebanner können muss
Viele Banner erfüllen ihren Zweck nur oberflächlich. Sie zeigen einen Hinweis an, lassen aber im Hintergrund bereits Analyse- oder Marketing-Skripte starten. Genau das solltest du vermeiden.
Ein brauchbares Consent-Tool blockiert optionale Dienste zunächst. Erst nach einer aktiven Zustimmung werden die entsprechenden Skripte geladen. Ebenso wichtig: Die Schaltfläche zum Ablehnen darf nicht versteckt, grau dargestellt oder deutlich schwerer erreichbar sein als „Alle akzeptieren“. Besucher müssen eine echte Wahl haben.
Dein Banner sollte außerdem verständlich erklären, wofür Kategorien wie „Statistik“ oder „Marketing“ stehen. Eine Auswahl nach Zweck ist sinnvoll, damit niemand gezwungen ist, pauschal allem zuzustimmen. Bereits gesetzte Häkchen für optionale Dienste sind keine saubere Lösung.
Auch der Widerruf gehört dazu. Wer zugestimmt hat, muss diese Entscheidung später genauso einfach ändern können. In der Praxis bietet sich ein dauerhaft erreichbarer Link oder Button in der Fußzeile an, etwa „Cookie-Einstellungen“.
Google Maps, YouTube und Fonts werden oft übersehen
Gerade bei lokalen Unternehmen sehe ich häufig eine eingebettete Google-Karte auf der Kontaktseite. Sie ist praktisch, kann aber schon beim Aufruf der Seite Daten an Google übertragen. Die saubere Lösung ist, die Karte zunächst zu blockieren und erst nach Zustimmung zu laden. Alternativ kannst du nur deine Adresse anzeigen und einen normalen Routen-Link anbieten, den Besucher bewusst anklicken.
Bei YouTube-Videos gilt das gleiche Prinzip. Ein Vorschaubild mit einem Hinweis und einem Button zum Laden des Videos ist oft nutzerfreundlicher als ein Video, das ohne Nachfrage startet. Das verbessert nebenbei häufig auch die Ladezeit.
Externe Google Fonts sind ein weiterer Klassiker. Wenn Schriftarten direkt von einem externen Server geladen werden, wird dabei regelmäßig die IP-Adresse des Besuchers übertragen. Am besten bindest du benötigte Schriftarten lokal auf deinem Webspace ein. Dann entsteht an dieser Stelle weder eine unnötige externe Anfrage noch ein zusätzlicher Fall für dein Consent-Konzept.
Typische Fehler bei WordPress-Websites
WordPress macht es leicht, neue Funktionen nachzurüsten. Genau darin liegt aber eine typische Falle: Ein Plugin für Statistik, Social Media oder Terminbuchung wird schnell installiert, die Datenschutz-Einstellungen geraten danach in Vergessenheit.
Ein Cookiebanner-Plugin allein reicht nicht. Es muss zu den tatsächlich verwendeten Diensten passen und technisch korrekt eingerichtet werden. Wird Google Analytics über ein Theme, den Google Tag Manager und zusätzlich über ein Plugin eingebunden, kann ein Tool trotz Banner mehrfach oder zu früh laden. Das ist kein seltenes Problem.
Prüfe daher nicht nur die Plugin-Liste. Schau auch in dein Theme, in Custom-Code-Bereiche, in den Tag Manager und in eingebettete Inhalte. Manche Page Builder oder Social-Feed-Plugins laden externe Ressourcen bereits im Hintergrund.
Auch nach einem Website-Relaunch ist eine Kontrolle sinnvoll. Neue Videos, ein Kartenmodul oder ein Marketing-Tool verändern die Datenverarbeitung. Datenschutz ist kein einmaliger Punkt auf einer Projektliste, sondern gehört zur laufenden Website-Pflege. Wer seine WordPress-Website regelmäßig wartet, sollte Consent-Einstellungen, Plugins und externe Einbindungen dabei mitprüfen.
So findest du heraus, was deine Website wirklich braucht
Starte nicht mit der Frage, welches Cookiebanner am schönsten aussieht. Nimm dir zuerst deine Website vor und notiere alle externen Dienste: Analyse, Werbung, Karten, Videos, Schriften, Formulare, Chat, Buchung, Zahlungsanbieter und Social-Media-Inhalte. Danach prüfst du bei jedem Dienst: Ist er für die angeforderte Funktion zwingend erforderlich oder dient er Statistik, Komfort oder Marketing?
Für notwendige Funktionen brauchst du eine nachvollziehbare Begründung. Für optionale Dienste richtest du eine Einwilligung vor dem Laden ein. Bei Unsicherheit, besonders bei Shops, Gesundheitsdaten oder komplexen Marketing-Setups, ist eine rechtliche Beratung sinnvoll. Eine Webagentur kann die Technik sauber umsetzen, ersetzt aber keine Rechtsberatung.
Mein praktischer Rat: Baue nicht mehr Tracking ein, als du später wirklich auswertest. Wenn dir monatlich ein Blick auf Besucherzahlen genügt, brauchst du kein Sammelsurium aus Pixeln und Tools. Eine aufgeräumte Website, die schnell lädt und Vertrauen schafft, bringt vielen kleinen Unternehmen mehr als ein Dashboard voller Zahlen.
Wenn du deine Website nachträglich prüfst, behandle das Cookiebanner nicht als lästige Pflicht. Es ist eine faire Ansage an deine Besucher: Du entscheidest transparent, welche Technik nötig ist – und sie entscheiden mit, was darüber hinaus passieren darf.
