Ihr Dolo Plus Vorteil:
Diesen Artikel jetzt anhören

Haben Sie auch genug von Cookie-Bannern?

Wiener Forscher fordert Datenschutz-Architektur statt nervtötender Einwilligungsfenster.

Geht es nach Soheil Human, Leiter des Sustainable Computing Lab der Uni Wien, soll die Frage „Sind Sie damit einverstanden, dass wir Cookies verwenden?“ alsbald der Vergangenheit angehören. Denn obwohl derartige Einwilligungsfenster eigentlich den Datenschutz stärken sollen, führen sie in der Praxis anstatt zu informierten Entscheidungen vielfach zu „Consent Fatigue“, also einer Zustimmungsmüdigkeit angesichts überbordender Abfragen.

„Von Nutzer:innen wird erwartet, jeden Tag unzählige Datenschutzentscheidungen zu treffen, oft ohne die notwendige Zeit, den Kontext oder die Informationen, die nötig wären, um informierte Entscheidungen treffen zu können.“

Soheil Human, Leiter des Sustainable Computing Lab an der Uni Wien

Mit dem Digital Omnibus, einem ambitionierten Reformpaket der EU-Kommission, steht die Zukunft der Cookie-Banner nun erneut zur Debatte. Dass die Änderungen tatsächlich das Ende der Einwilligungsfenster bedeuten, ist zwar unwahrscheinlich, doch sollen Nutzer ihre Einwilligung künftig auch über Browser-Einstellungen erteilen und verweigern können.

Nutzerzentrierte Infrastruktur fehlt

Auf eine ähnliche Lösung zielt auch der Vorschlag von Soheil Human ab, aus dessen Sicht das heutige System an seine Grenzen stößt: „Von Nutzer:innen wird erwartet, jeden Tag unzählige Datenschutzentscheidungen zu treffen, oft ohne die notwendige Zeit, den Kontext oder die Informationen, die nötig wären, um informierte Entscheidungen treffen zu können. Das eigentliche Problem ist nicht das Cookie-Banner selbst. Das Problem ist, dass uns nach wie vor eine standardisierte und nutzerzentrierte Infrastruktur für die Kommunikation von Datenschutzentscheidungen fehlt.“

Zentrale Verwaltung von Einwilligungen und Ablehnungen

Entsprechend schlägt Human den technischen Standard Advanced Digital Protection Control (ADPC) vor. Dieser soll es ermöglichen, Datenschutzpräferenzen automatisch und in maschinenlesbarer Form zu übermitteln.

Statt auf jeder einzelnen Website erneut über Tracking entscheiden zu müssen, könnten User ihre Einstellungen zentral über Browser, Betriebssysteme, Apps oder andere vertrauenswürdige Anwendungen verwalten. Online-Dienste wären verpflichtet, diese Entscheidungen zu berücksichtigen.

„Datenschutz sollte als standardisierte Ebene der Internet- und Softwarearchitektur verankert werden, die Menschen die Ausübung ihrer Rechte ermöglicht. Das ist Privacy by Architecture“, so Human. Ein solcher grundrechtsorientierter Ansatz könne Datenschutzrechte stärken, die Nutzerfreundlichkeit verbessern und zugleich den Aufwand für Organisationen reduzieren.

„Wenn digitale Rechte tatsächlich wirksam sein sollen, müssen sie in die Architektur digitaler Systeme eingebettet werden, statt sie an endlose Pop-ups und Banner zu delegieren.“

Keine Postings

Ein Posting verfassen

Sie müssen angemeldet sein, um ein Posting zu verfassen.
Anmelden oder Registrieren