Skip to content
Vorlagen calendar_today Aktualisiert: 7. April 2026 schedule 4 Min. Lesezeit

Vorlage: Cookie-Audit für Ihre Website

verified Zuletzt überprüft 7. April 2026 · das GDPRWise Rechtsteam

Die DSGVO verlangt, dass Sie wissen, welche Cookies Ihre Website setzt und warum. Verwenden Sie diese Vorlage, um Ihre Cookies zu erfassen und Ihre Cookie-Richtlinie in Ordnung zu bringen.

summarize Kernaussagen
  • check_circle Sie müssen wissen, welche Cookies Ihre Website setzt, bevor Sie um Einwilligung bitten
  • check_circle Viele Cookies stammen nicht von Ihnen, sondern von Dritten (Google Analytics, Facebook Pixel, Chat-Widgets)
  • check_circle Ohne Cookie-Audit stimmt Ihr Cookie-Banner nicht mit der Realität überein
  • check_circle Wiederholen Sie das Audit mindestens jährlich oder nach jeder größeren Website-Änderung

Ihr Cookie-Banner bittet Besucher um Einwilligung für Cookies. Aber wenn Sie nicht genau wissen, welche Cookies Ihre Website setzt, stimmt diese Einwilligung nicht mit der Realität überein.

Aufsichtsbehörden prüfen aktiv die Cookie-Compliance. Die französische CNIL hat 2022 Bußgelder von bis zu 150 Millionen Euro gegen große Technologieunternehmen für Cookie-Verstöße verhängt. Für KMU sind die Bußgelder kleiner, aber das Risiko ist real.

Schritt 1: Inventarisieren Sie Ihre Cookies

Cookie-NameTypParteiZweckDauerEinwilligung?
_gaAnalytischDrittanbieter (Google)Besucherstatistiken2 JahreJa
_gidAnalytischDrittanbieter (Google)Sitzungsidentifikation24 StundenJa
_fbpMarketingDrittanbieter (Facebook)Facebook Pixel Tracking3 MonateJa
PHPSESSIDFunktionalErstanbieterSitzungs-ID Warenkorb/LoginSitzungNein
cookie_consentFunktionalErstanbieterMerkt sich Cookie-Wahl1 JahrNein
[Name][Typ][Partei][Zweck][Dauer][ja/nein]

Schritt 2: Kategorisieren Sie Ihre Cookies

Unbedingt erforderlich (keine Einwilligung nötig) Cookies, die für das Funktionieren der Website unerlässlich sind.

Funktional (Einwilligung empfohlen) Cookies, die zusätzliche Funktionalität bieten, aber nicht unbedingt erforderlich sind.

Analytisch (Einwilligung erforderlich) Cookies, die das Besucherverhalten messen.

Marketing (Einwilligung erforderlich) Cookies für Werbezwecke und Tracking.

Nach dem Audit prüfen Sie, ob Ihr Cookie-Banner:

  • Alle Cookies auflistet in der richtigen Kategorie
  • Eine echte Wahl bietet: “Akzeptieren” und “Ablehnen” gleich prominent, keine Dark Patterns
  • Cookies erst nach Einwilligung setzt: nicht-wesentliche Cookies dürfen erst aktiviert werden, nachdem der Besucher einwilligt
  • Die Wahl speichert: ein Besucher, der ablehnt, darf nicht bei jedem Besuch erneut gefragt werden
  • Einen Link enthält zu Ihrer vollständigen Cookie-Richtlinie

Schritt 4: Regelmäßig wiederholen

Planen Sie Ihr Cookie-Audit:

  • Jährlich als Minimum
  • Nach jeder größeren Website-Änderung
  • Nach einer Meldung oder Beschwerde eines Besuchers
auto_awesome Automatischer Cookie-Scan?

GDPRWise scannt Ihre Website und erkennt automatisch alle Cookies, Tracker und Drittanbieter. Sie erhalten eine vollständige Übersicht ohne manuelles Suchen.

Teilen share LinkedIn mail E-Mail
GW
GDPRWise Redaktion

Dieser Artikel wurde vom GDPRWise-Team verfasst und von unseren Datenschutzexperten geprüft.