Ein Cookie ist eine kleine Textinformation, die eine Website im Browser speichert und bei späteren Aufrufen wieder auslesen kann.
Nicht jedes Cookie dient dem Tracking: Entscheidend sind Zweck, Herkunft, Speicherdauer und die darin verarbeiteten Informationen.
- ✓Cookies speichern Zustände und Einstellungen im Browser.
- ✓Man unterscheidet unter anderem First-Party- und Third-Party-Cookies.
- ✓Session-Cookies enden meist mit der Browsersitzung, persistente Cookies besitzen eine längere Laufzeit.
- ✓Secure, HttpOnly und SameSite verbessern den technischen Schutz.
- ✓Ob eine Einwilligung nötig ist, richtet sich vor allem nach Zweck und geltendem Recht.
Was ist ein Cookie?
Ein Cookie besteht typischerweise aus einem Namen, einem Wert und ergänzenden Eigenschaften wie Ablaufdatum, Domain und Pfad. Der Browser ordnet diese Daten einer Website zu. Cookies führen keinen Programmcode aus, können aber Kennungen enthalten, mit denen ein Browser wiedererkannt wird.
Wie funktionieren Cookies?
Eine Website sendet beim Aufruf einen Set-Cookie-Header. Der Browser speichert den Eintrag nach den festgelegten Regeln und übermittelt ihn bei passenden späteren Anfragen zurück. So bleibt beispielsweise ein Warenkorb erhalten oder eine Anmeldung über mehrere Seitenaufrufe bestehen.
Vereinfachter Ablauf
-
1
Website wird aufgerufen
Browser und Server tauschen die erste Anfrage und Antwort aus.
-
2
Cookie wird gesetzt
Der Server definiert Wert, Gültigkeitsbereich und Schutzattribute.
-
3
Browser speichert den Eintrag
Die Speicherung folgt den Browserregeln und Nutzereinstellungen.
-
4
Cookie wird zurückgesendet
Bei passenden Anfragen erhält die Website die gespeicherte Information.
Welche Arten und Zwecke gibt es?
Sie werden der gerade besuchten Domain zugeordnet und dienen oft Anmeldung, Warenkorb, Sprache oder Reichweitenmessung.
Sie stammen aus einem eingebundenen Drittanbieter-Kontext und wurden häufig für seitenübergreifende Werbung oder Messung eingesetzt.
Sie gelten für eine Sitzung und werden üblicherweise beim Schließen des Browsers entfernt.
Sie bleiben bis zum Ablaufdatum oder bis zur manuellen Löschung gespeichert.
Nach ihrem Zweck lassen sich Cookies häufig in technisch notwendige Funktionen, Komfort und Präferenzen, Statistik sowie Marketing einteilen. Diese Kategorien beschreiben die Nutzung, nicht automatisch die rechtliche Bewertung.
Datenschutz und Sicherheit
- ✓Secure beschränkt die Übertragung auf verschlüsselte HTTPS-Verbindungen.
- ✓HttpOnly verhindert den direkten Zugriff durch JavaScript und erschwert den Diebstahl bei bestimmten Angriffen.
- ✓SameSite steuert, in welchen seitenübergreifenden Situationen ein Cookie gesendet wird.
- ✓Kurze Laufzeiten und sparsame Daten reduzieren Risiken.
- ✓Transparente Informationen und eine passende Einwilligungsverwaltung schaffen Kontrolle.
Einwilligungs- und Informationspflichten hängen von Zweck, technischer Umsetzung und Rechtsraum ab. Dieser Glossarbeitrag ersetzt keine individuelle Rechtsberatung.
Nutzer können Cookies über die Browser-Einstellungen ansehen, blockieren und löschen. Das kann gespeicherte Logins oder Warenkörbe entfernen und einzelne Funktionen einer Website beeinflussen.
Cookies technisch und rechtlich einordnen
Cookies können Sitzungen absichern, Einstellungen speichern oder Messungen unterstützen. Ihre Bewertung hängt von Zweck, Inhalt, Speicherdauer und beteiligten Empfängern ab.
Ein Consent-Banner allein macht eine Implementierung nicht korrekt. Nicht notwendige Technologien dürfen erst nach der erforderlichen Einwilligung aktiv werden; die konkrete rechtliche Prüfung gehört in fachkundige Hände.
Häufig gestellte Fragen
Häufige Fragen
Sind Cookies gefährlich?+
Cookies sind zunächst Textdaten und führen selbst keinen Code aus. Risiken entstehen durch unsichere Konfiguration, missbräuchliche Wiedererkennung oder den Umgang mit enthaltenen Kennungen.
Was passiert, wenn ich Cookies lösche?+
Gespeicherte Sitzungen, Einstellungen oder Warenkörbe können verloren gehen. Die Website kann bei einem späteren Besuch neue Cookies setzen.
Braucht jedes Cookie eine Einwilligung?+
Nicht pauschal. Maßgeblich sind insbesondere Zweck, technische Erforderlichkeit und das anwendbare Recht.
Was ist der Unterschied zwischen Cookie und Local Storage?+
Beides speichert Daten im Browser. Cookies können automatisch mit HTTP-Anfragen gesendet werden, Local-Storage-Daten nicht.
Was sind Third-Party-Cookies?+
Das sind Cookies, die einem anderen Anbieter-Kontext als der unmittelbar besuchten Website zugeordnet werden.
