Cookies i sikte: dataskyddsmyndigheter hotar med höga straff!
Ta reda på hur TDDDG reglerar hanteringen av cookies i Tyskland och vilka effekter detta har på dataskyddet.

Cookies i sikte: dataskyddsmyndigheter hotar med höga straff!
Den 9 mars 2025 belyser en aktuell artikel på webbplatsen Friedrich Alexander University Erlangen-Nürnberg den komplexa rättsliga ramen kring cookies och deras juridiska klassificering som personuppgifter. Fokus ligger på frågan om vilken betydelse General Data Protection Regulation (GDPR) och Telemedia and Data Protection Act (TTDSG) har för lagring och behandling av dessa små datalager.
Enkelt uttryckt är cookies små textfiler som lagrar information om användare och deras interaktioner med webbplatser. Klassificeringen av cookies som personlig data har varit obestridd sedan den banbrytande Planet49-domen av Federal Court of Justice (BGH) 2020. I denna dom noterade domstolen att cookies ofta innehåller personuppgifter, vilket kräver uttryckligt samtycke från användare för deras användning. Detta innebär att webbplatsoperatörer endast får lagra eller komma åt cookies med användarens samtycke, men tekniskt nödvändiga cookies är uteslutna.
TTDSG i samband med GDPR
TTDSG trädde i kraft den 1 december 2021 och kompletterade GDPR genom att fastställa särskilda regler för åtkomst till data på slutenheter. Det implementerar e-integritetsdirektivet, som tidigare endast var otillräckligt översatt till tysk lag. Medan EU föreskriver en opt-in-princip, tillämpades en opt-out-princip innan TTDSG trädde i kraft i Tyskland, vilket medförde avsevärd rättslig osäkerhet för webbplatsoperatörer.
Med TTDSG måste webbplatsoperatörer säkerställa att cookies som inte är tekniskt nödvändiga endast används med tydligt och informerat samtycke från användaren. Detta samtycke måste erhållas genom en cookie-banner som ger användarna all nödvändig information, en opt-in-funktion och möjlighet att göra invändningar. Tekniker som "nudging" och "mörka mönster" som tvingar användare att samtycka är inte tillåtna.
Rättsliga konsekvenser och verkställighet
Upprätthållandet av de nya reglerna är de statliga dataskyddsmyndigheternas ansvar, som kan utdöma stränga böter för överträdelser - upp till 300 000 euro. Inledande domar på detta område har redan visat att illegala kakbanderoller kan leda till sanktioner. Det federala rättsliga ramverket för cookies förblir kritiskt eftersom det fortfarande finns osäkerheter om dess praktiska tillämpning.
Sammanfattningsvis, i floden av digitala dataströmmar bör cookies inte bara ses som tekniska element, utan också som personuppgifter som är juridiskt skyddade. Utvecklingen av den rättsliga ramen i Tyskland följer noga kraven i europeiska dataskyddsförordningar. Aktuella debatter och tillsynsåtgärder visar att skyddet av integriteten i det digitala rummet är väsentligt och kommer att eftersträvas med kraft.