Tracking & Einwilligung

Cookies mit sehr langer Lebensdauer

Üblicher Schweregrad: niedrig · Aufwand: gering

Woran du es erkennst

Ein oder mehrere Cookies sind mit einer Lebensdauer von über einem Jahr gesetzt — bei Tracking- oder Consent-Cookies deutet das auf überlange Speicherung hin.

Warum es zählt

Datenschutzbehörden erwarten, dass Einwilligungen regelmäßig erneuert und Identifier nicht länger als nötig vorgehalten werden (CNIL: max. 6 Monate für Consent, 13 Monate für Mess-Cookies). Mehrjährige Cookie-Laufzeiten sind ein konkretes, leicht behebbares DSGVO-Risiko — und erzeugen verwaiste Profile, die niemand mehr zuordnen kann.

So behebst du es

  1. Liste alle Cookies mit Laufzeit über einem Jahr (DevTools → Application → Cookies, Spalte „Expires") und prüfe, wer sie setzt.
  2. Begrenze Consent-Cookies auf maximal 12 Monate und Tracking-Identifier auf das vom Tool empfohlene Minimum.
  3. Prüfe bei First-Party-Analytics, ob kürzere Lebensdauern oder serverseitiges Messen die lange Speicherung ersetzen können.
  4. Dokumentiere die festgelegten Laufzeiten in der Cookie-Übersicht der Datenschutzerklärung — sie muss den tatsächlichen Werten entsprechen.

Zum Nachlesen