Entdecken Sie den neuen Google Consent Mode v2! Jetzt mehr erfahren »
Neues

Newsletter 12/2021


Das TTDSG ist gerade erst ein paar Tage alt, da gibt es bereits das erste Urteil mit einem Paukenschlag: Der Cookie-Banner Anbieter „Cookiebot“ wurde vom Verwaltungsgericht Wiesbaden für illegal erklärt. Die Hochschule RheinMain wurde hier in einem Eilverfahren dazu verurteilt, den Dienst nicht weiter einzusetzen.

Zum Hintergrund: Cookiebot verwendet zwar Server deren Standort Europa ist, da diese Server aber einem US-Anbieter gehören, greift hier der US Cloud Act. Dieser ermöglicht es den US-Behörden auf die Server zuzugreifen. Daten, die auf diesen Servern gespeichert sind,  sind folglich nicht sicher und Cookiebot speichert diese Daten deshalb nicht DSGVO-konform. Der Einsatz von Cookiebot ist damit letztlich illegal.

Das Urteil ist wegweisend und betrifft damit indirekt auch weitere Anbieter: In einem ersten kleinen Test haben wir bei allen wichtigen CMPs und Cookie-Banner Anbietern US-Dienste im Einsatz gefunden: Usercentrics, SourcePoint, OneTrust, Didomi, CookieFirst, Iubenda,  CookieHub, CookieYes und andere verwenden ebenfalls Dienste wie Amazon  AWS, Google Cloud, Microsoft Azure, Cloudfront, Akamai und andere  Dienste von US Unternehmen. Als logische Schlussfolgerung aus dem „Cookiebot-Urteil“ sind damit auch die Cookie-Lösungen dieser Unternehmen ebenfalls illegal.

Für die Kunden von consentmanager ändert sich jedoch nichts: Wir setzen schon immer auf rein europäische Anbieter ohne Sitz in den USA und ohne US-Muttergesellschaften. consentmanager ist daher von dem Cookiebot-Urteil nicht betroffen.

Log4j – Sicherheitslücke?

Ebenfalls für Aufregung gesorgt hat in diesem Monat eine Sicherheitslücke in einer weit verbreiteten Java Bibliothek namens Log4j. Eine abschließende Prüfung läuft aktuell zwar noch, da wir bei consentmanager keinerlei Java-basierte Komponenten einsetzen, gehen wir aktuell davon aus, dass die Systeme von consentmanager weiterhin sicher sind.

Weitere neue Features und Änderungen

In diesem Monat haben wir insbesondere noch mal viele kleine Punkte von unserer Roadmap erledigt. Die wichtigsten betreffen die Design-Einstellungen, Fehlerbehebungen bei der Blockierung,  Sicherheitsfunktionen, das Reportung und vieles mehr.


Weitere Beiträge

Neues

Newsletter 04/2024

Neue Benachrichtigungszentrale – nie mehr wichtige Einstellungen vergessen Mit dem aktuellen CMP-Update wird die Datenschutz-konforme Einbindung des Cookie Banners in Ihre Website noch einfacher. Die neue Benachrichtigungszentrale informiert Sie über notwendige Einstellungen, die in Ihrem CMP noch vorgenommen werden müssen.Die wichtigen Benachrichtigungen werden Ihnen zum einen mittels eines roten Punkts bei dem jeweiligen Menüpunkt angezeigt. […]
EDPB opinion on pay or consent model
Neues, Recht

Die jüngste Entscheidung der EDSA zu „Consent or Pay“-Modellen für Online-Plattformen

Die Regulierungsbehörden der Niederlande, Norwegens und Deutschlands (Hamburg) haben den Europäischen Datenschutzausschuss (EDSA) um eine Stellungnahme zu der Frage gebeten, ob große Online-Plattformen „Consent or Pay“-Modelle für verhaltensbezogene Werbung verwenden dürfen, die auf einer gültigen und freiwilligen Einwilligung der Nutzer basieren. Der Hintergrund war die Einführung eines Abonnementmodells durch Meta im Oktober 2023, bei dem […]

CMP

Ihre Fragen zu CMP & Co.

Wenn Sie sich nicht sicher sind, ob Sie ein CMP brauchen oder nicht, treten Sie gern in Kontakt mit uns – wir werden Ihnen helfen die richtige Lösung für Ihr Unternehmen zu finden.