Die Einwilligung – Cookie Consent Banner (Teil 6, Nudging & Widerruf)

Im sechsten und damit letzten Teil unserer Reihe “Die Einwilligung – Cookie Consent Banner” bilden das “Nudging” sowie der “Widerruf” einer Einwilligung im Vordergrund.

Bereits veröffentlichte Artikel der Serie sind:

  1. Die Einleitung (aktuelle Entwicklungen auf dem Gebiet der Executive und Judikative, bezogen auf die Einwilligung und insbesondere die Cookie Banner)
  2. Der Zeitpunkt der Einwilligung
  3. Die Informiertheit dieser
  4. Einwilligung als eindeutige, bestätigende Handlung
  5. Freiwilligkeit der Einwilligungserteilung

Keine unzulässige Einflussnahme auf die Nutzerentscheidung

Anforderungen: Im Zusammenhang mit Cookie-Bannern und den eingeholten Einwilligungen ist oft der Versuch der Beeinflussung der Besucher zu beobachten. Dieses sogenannte “”Nudging zielt darauf ab, die Besucher der Website durch die optische Ausgestaltung der Cookie-Banner zur Abgabe einer Einwilligung zu bewegen.

Ebendieses Verhalten wird von den deutschen Aufsichtsbehörden bemängelt und bei zu deutlichen Hervorhebungen als rechtswidrig angesehen.

Empfehlung: Dabei sollten die folgenden Fehler unbedingt vermieden werden:

  • Nutzen Sie keine Ampelfarben, um die Zustimmungs- oder Ablehnen Buttons optisch voneinander abzugrenzen.
  • Auch die starke, farbliche Hervorhebung des Zustimmungsbuttons ist unzulässig (z.B. Ablehnen Button in Grau und demgegenüber der Einwilligungsbutton in einem auffälligen Blau).
  • Ebenso unzulässig sind starke Größenunterschiede der unterschiedlichen Buttons.

Insgesamt empfiehlt es sich, sowohl die farbliche als auch die optische Gestaltung der unterschiedlichen Auswahlmöglichkeiten möglichst aneinander anzupassen und, wenn farbliche Unterschiede gewählt werden, die tatsächlichen Abweichungen voneinander auf ein Minimum zu begrenzen.

Widerruf der Einwilligung

Anforderungen: Für die Rechtmäßigkeit der Einwilligung ebenfalls erforderlich ist, dass zum einen über den jederzeit mit Wirkung für die Zukunft möglichen Widerruf der Einwilligung informiert wird (Art. 7 Abs. 3 S. 3 DS-GVO) und zum anderen der Widerruf auch tatsächlich ermöglicht wird.

Empfehlung:

  • Kontrollieren Sie den eingesetzten Cookie-Banner darauf, ob ein Hinweis auf das Widerrufsrecht enthalten ist.
  • Stellen Sie den Besuchern Ihrer Webauftritte eine Möglichkeit zur Verfügung, das Widerrufsrecht ebenso einfach auszuüben, wie die Einwilligung erteilt werden kann (z.B. über die Möglichkeit die Consent-Einstellungen erneut über den Footer der Webseite aufzurufen).
  • Bei einer Einwilligung per Mausklick, muss der Widerruf in gleicher Form erfolgen können.
  • Empfehlenswert ist die sichtbare Platzierung eines Links zum erneuten Aufruf des Cookie-Banners. Die Verortung des Links auf der Seite der Datenschutzerklärung bietet sich hierbei besonders gut an.

Quellen: Die für die Ausführungen herangezogenen Quellen sind neben dem Gesetz und den Erwägungsgründen zur DS-GVO die folgenden:

Datenschutzkonferrenz, Kurzpapier Nummer 20 i.d.F. v. 21.02.2019;

European data Protection Board, Guidelines 05/2020 (en) ;

LfD Niedersachsen: Handreichung, Datenschutzkonforme Einwilligungen auf Webseiten ;

LfDI Baden-Württemberg: FAQ zu Cookies und Tracking, Stand März 2022,

sowie weitere, im Text unmittelbar verlinkte Quellen.

Homeoffice ist aus der modernen Arbeitswelt kaum noch wegzudenken. Es ermöglicht mehr Flexibilität und kann die Vereinbarkeit von Beruf und…

Combined Shape

Hybride Arbeitsmodelle sind in vielen Unternehmen längst fester Bestandteil des Arbeitsalltags. Was zunächst als pandemiebedingte Übergangslösung…

Combined Shape

Google reCAPTCHA steht vor einem Wandel bei der Verarbeitung personenbezogener Daten. Zuvor war Google selbst Verantwortlicher für die Daten, die bei…

Combined Shape

24.03.2026 Blog | Unternehmen, Datenschutz

LinkedIn ist für viele Unternehmen heute ein unverzichtbares Tool zur Akquise, zur Außendarstellung der Marke und vor allem zum Recruiting. Doch diese…

Combined Shape

LinkedIn bietet Unternehmen verschiedene Möglichkeiten, Bewerbungen effizient zu strukturieren und eine Vorauswahl an Bewerbern zu treffen.

Neben…

Combined Shape

Am 12. September 2025 ist der EU-Data Act in Kraft getreten, dabei handelt es sich um eine Verordnung, die den Umgang mit Daten in der europäischen…

Combined Shape

Digitale Plattformen stehen zunehmend im Fokus der Datenschutzaufsichtsbehörden. Insbesondere datengetriebene Geschäftsmodelle, die auf…

Combined Shape

17.12.2025 Blog | Datenschutz, Cybersecurity, Informationssicherheit

Durch das NIS-2-Umsetzungsgesetz entstehen weitreichende Pflichten, die Unternehmen dazu veranlassen, ihre Informationssicherheitsstrukturen,…

Combined Shape

Endlich weniger Klicks und mehr Kontrolle: Mit „Consenter“ wurde erstmals in Deutschland ein Dienst offiziell anerkannt, der die Verwaltung von…

Combined Shape

Vor dem Arbeitsgericht in Düsseldorf wurde ein Fall behandelt, welcher die Frage aufwirft, inwieweit Verzögerungen, unklare Kommunikation und…

Combined Shape

Europa steht möglicherweise vor einer tiefgreifenden Verschiebung seiner digitalen Grundrechtsarchitektur - weitreichender, als es der offizielle…

Combined Shape

Die irische Datenschutzaufsichtsbehörde (Data Protection Commission, DPC) hat einem Datenhändler den sofortigen Verkauf präziser Standortdaten…

Combined Shape