GDPR Cookie Compliance: Wo der Cookie-Banner selbst zum Datenschutzthema wird

GDPR Cookie Compliance von Moove Agency gehört zu den meistgenutzten Cookie-Bannern für WordPress. Aus Datenschutzsicht ist das Plugin für sich genommen unauffällig, weil es Entscheidungen deiner Besucher nur lokal auf deiner eigenen Website speichert. Richtig interessant wird es erst, wenn du im Plugin selbst eine Google- oder Meta-Anbindung einrichtest – dann kommen ein paar zusätzliche Punkte dazu, die du kennen solltest.

Überblick

Was ist GDPR Cookie Compliance?

GDPR Cookie Compliance ist ein Cookie-Banner-Plugin für WordPress. Es zeigt deinen Besuchern beim ersten Aufruf ein Einwilligungsfenster, in dem sie Cookies annehmen, ablehnen oder einzeln auswählen können. Die getroffene Entscheidung merkt sich das Plugin, damit der Banner nicht bei jedem Seitenaufruf erneut erscheint.

GDPR Cookie Compliance – DSGVO-Risiko
Cookies🟢Das Plugin setzt keinen zustimmungspflichtigen Cookie, nur einen technisch notwendigen zur Speicherung der Besucherwahl.
Externe Verbindungen🟡Standardmäßig keine – nur wenn du eine Tag-Manager- oder Pixel-ID im Plugin hinterlegst, entsteht eine externe Verbindung.
Datenschutzerklärung🔴Das Plugin gehört als eigener Punkt in deine Datenschutzerklärung, weil es Einwilligungsdaten mit IP-Adresse speichert.
Drittlandtransfer🟡Nur bei aktivierter Google- oder Meta-Anbindung fließen Daten in die USA.
Auftragsverarbeitung🟢Moove Agency erhält keine Besucherdaten von deiner Website, ein Vertrag ist deshalb nicht nötig.
Benutzereingaben🟢Das Plugin stellt kein Formular oder Ähnliches bereit, über das Besucher Daten eingeben.

Live-check

Was lädt deine Website, bevor jemand zustimmt?

Kostenlos. Ohne Anmeldung. Ergebnis in 60 Sekunden.

Jetzt prüfen

Datenverarbeitung

Welche Daten verarbeitet GDPR Cookie Compliance genau?

GDPR Cookie Compliance verarbeitet vor allem eine einzige Sache: die Entscheidung, die ein Besucher im Cookie-Banner trifft.

Klickt jemand auf „Akzeptieren“, „Ablehnen“ oder wählt einzelne Kategorien aus, speichert das Plugin diese Auswahl in einem Cookie im Browser sowie – falls aktiviert – im sogenannten Zustimmungs-Log in deiner WordPress-Datenbank. Dort landen dann das Datum der Entscheidung, die IP-Adresse des Besuchers, die gewählten Cookie-Kategorien und bei eingeloggten Nutzern auch deren E-Mail-Adresse. All diese Daten bleiben auf deinem eigenen Server, es gibt keine automatische Übertragung an Moove Agency.

Anders sieht es aus, sobald du im Plugin selbst eine Verbindung zu Google Tag Manager, Google Analytics oder dem Meta-Pixel einrichtest. Diese Funktion ist dafür gedacht, dass genau diese Dienste erst nach Zustimmung starten – funktioniert aber laut offiziellem Support-Forum nicht immer zuverlässig.

GDPR Cookie Compliance und DSGVO: Datenübertragung zu Google-Servern in den USA
Nur wenn du im Plugin selbst eine Google-Anbindung aktivierst, fließen Daten deiner Besucher an Google-Server in den USA – ohne diese Einstellung bleibt alles auf deiner eigenen Website.

Cookies

Setzt GDPR Cookie Compliance zustimmungspflichtige Cookies?

GDPR Cookie Compliance setzt keinen Cookie, für den du eine Einwilligung deiner Besucher brauchst. Der einzige Cookie, den das Plugin anlegt, speichert ausschließlich, welche Cookie-Kategorien ein Besucher zuletzt ausgewählt hat – technisch notwendig, damit der Banner nicht bei jedem Klick neu erscheint. Dieser Cookie ist technisch notwendig und braucht keine Zustimmung im Cookie-Banner. Er enthält auch keine personenbezogenen Daten, sondern lediglich die reine Ja/Nein-Information zu den Cookie-Kategorien.

Externe Verbindungen

Baut GDPR Cookie Compliance externe Verbindungen auf?

In der Standardkonfiguration baut GDPR Cookie Compliance keine externe Verbindung auf. Der Banner selbst, sein Design und die verwendete Schriftart werden direkt von deiner eigenen Website ausgeliefert, nicht von einem fremden Server.

Anders wird es, wenn du im Plugin unter den Integrationen eine Google-Tag-Manager-ID, eine Google-Analytics-ID oder eine Meta-Pixel-ID einträgst. Diese Einstellung ist konkret dafür da, den jeweiligen Dienst über den Cookie-Banner zu steuern – aktivierst du sie, baut deine Website eine Verbindung zu den Servern von Google oder Meta auf.

GDPR Cookie Compliance muss diese Verbindungen blockieren, bis der Besucher zustimmt. Prüfe nach der Einrichtung direkt im Browser oder über einen DSGVO-Scan, ob das auch wirklich passiert: Bei einigen Konfigurationen – etwa in Kombination mit zusätzlichen Tag-Manager-Plugins oder Cache-Plugins – wird die Blockierung in der Praxis umgangen und der Dienst startet schon vor der Zustimmung.

Benutzereingaben

Verarbeitet GDPR Cookie Compliance Eingaben deiner Besucher?

GDPR Cookie Compliance verarbeitet keine Benutzereingaben. Das Plugin stellt kein Kontaktformular, keine Newsletter-Anmeldung und keine andere Eingabemöglichkeit für deine Besucher bereit – die einzige „Eingabe“ ist der Klick auf eine der Banner-Schaltflächen, keine freie Texteingabe personenbezogener Daten.

Drittlandtransfer

Überträgt GDPR Cookie Compliance Daten in die USA?

In Standardkonfiguration überträgt GDPR Cookie Compliance keine Daten in die USA – Einwilligungs-Log und Cookie-Einstellungen bleiben auf deinem eigenen Server. Das ändert sich, sobald du die Google- oder Meta-Anbindung im Plugin aktivierst: Dann fließen Daten deiner Besucher an Google beziehungsweise Meta in die USA.

Für diese Übertragungen benötigst du eine gültige Einwilligung deiner Besucher über den Cookie-Banner.

Auftragsverarbeitung

Brauchst du einen Vertrag mit Moove Agency?

Du brauchst keinen Vertrag zur Auftragsverarbeitung mit Moove Agency. Der Anbieter von GDPR Cookie Compliance gibt ausdrücklich an, keine Nutzerdaten auf eigenen Servern zu speichern oder zu sammeln – alle Daten bleiben in deiner WordPress-Datenbank.

Datenschutzerklärung

Muss GDPR Cookie Compliance in deine Datenschutzerklärung?

GDPR Cookie Compliance muss in deine Datenschutzerklärung, weil das Plugin personenbezogene Daten wie die IP-Adresse deiner Besucher im Consent-Log speichert, um ihre Cookie-Entscheidung nachweisen zu können. Falls du zusätzlich Google Tag Manager, Google Analytics oder das Meta-Pixel über die Integrationen des Plugins eingebunden hast, brauchen diese Dienste jeweils einen eigenen Eintrag in deiner Datenschutzerklärung.

TEXTVORSCHLAG FÜR DEINE DATENSCHUTZERKLÄRUNG
Unverbindliches Beispiel — ersetzt keine Rechtsberatung. Passe ihn an deine Nutzung an.

Wir nutzen GDPR Cookie Compliance für Cookie-Banner & Consent.

GDPR Cookie Compliance stellt beim Laden der Website eine Verbindung zu Servern von Moove Agency Ltd her, die nicht technisch notwendig ist und für die deine Einwilligung erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Dabei können unter anderem die IP-Adresse sowie Browser- und Geräteinformationen verarbeitet werden.

Alternative

Gibt es datenschutzfreundlichere Alternativen zu GDPR Cookie Compliance?

Hier siehst du, wo GDPR Cookie Compliance im DSGVO-Vergleich zu anderen Cookie-Banner & Consent steht – sortiert nach Datenschutzarbeit. So erkennst du auf einen Blick, ob es Alternativen mit weniger Datenschutzaufwand gibt oder GDPR Cookie Compliance in Sachen Datenschutz bereits gut aufgestellt ist.

DSGVO-Check

Was bringt dir ein DSGVO-Check für deine Website mit GDPR Cookie Compliance?

Ein Scan auf datenrein.de zeigt dir in Sekunden, ob deine Tag-Manager-Anbindung im Cookie-Banner wirklich blockiert, bis jemand zustimmt – oder ob Google und Meta bei dir längst vor der Einwilligung mitlesen. Genau solche Konfigurationsfehler lassen sich vom Schreibtisch aus kaum erkennen, ein echter Scan deiner Live-Website schon.

Nebenbei hilft uns das auch: Jeder Scan macht unsere Erkennung von Cookie-Bannern und ihren Integrationen zuverlässiger. Neugierig, wie dein Banner in der Praxis abschneidet? Der Scan ist kostenlos.

Datenschutz-Scan

Quellen und weiterführende Links