UK-GDPR- und PECR-Compliance

Das Vereinigte Königreich hat eine eigene Fassung der GDPR, die dem europäischen Original nahekommt. Für eine Website wiegt PECR schwerer, die Privacy and Electronic Communications Regulations, denn sie verlangen die Einwilligung, bevor etwas auf dem Gerät eines Besuchers gespeichert oder daraus gelesen wird. Die UK-GDPR liefert dann den Maßstab für diese Einwilligung.

  • Vereinigtes Königreich, seit Januar 2021
  • PECR regelt Cookies
  • Durchsetzung durch die ICO

Ab 10 € im Monat. Keine Kreditkarte, keine Abrechnung pro Besucher.

Was die beiden Instrumente verlangen

PECR bestimmt, wann Sie eine Einwilligung brauchen. Die UK-GDPR bestimmt, was als Einwilligung gilt.

  • Einwilligung, bevor etwas auf einem Gerät gespeichert oder gelesen wird
  • Ausnahme nur für unbedingt Erforderliches
  • Einwilligung nach UK-GDPR-Maßstab, also freiwillig und spezifisch
  • Klare Information darüber, was jedes Cookie tut
  • Widerruf so einfach wie die ursprüngliche Zustimmung

Diese Seite erklärt, was das Gesetz verlangt und was unsere Software dazu beiträgt. Sie ist keine Rechtsberatung und kann nicht sagen, ob Ihre Organisation konform ist, denn das hängt von allem ab, was Sie sonst verarbeiten.

Was Consent Studio dazu beiträgt

  • Erst fragen, dann freigeben

    PECR knüpft an Speicherung und Zugriff an, nicht an personenbezogene Daten, und erfasst damit auch Cookies, die niemanden identifizieren. Vorherige Einwilligung ist die einzige Konfiguration, die dem genügt: Ein Tag, das Sie im Tag-Manager anlegen, wartet standardmäßig auf die Antwort, und ein Drittanbieter-Skript, das bereits in Ihrem Markup steht, wird zurückgehalten, sobald Sie es markieren, und freigegeben, wenn seine Kategorie erteilt ist.

    • Einwilligung vorab
    • Speicherung und Zugriff
  • Erfüllt den Einwilligungsmaßstab standardmäßig

    Ablehnen ist in unseren Voreinstellungen so einfach wie Zustimmen. Die ICO hat zu genau dieser Ungleichheit Leitlinien veröffentlicht, und es ist der Befund, der britischen Websites am häufigsten vorgehalten wird.

    • Gleiches Gewicht
    • Ein Klick für beides
    • Widerruf verfügbar
  • Führt einen Einwilligungsnachweis

    Entscheidungen werden mit Zeitstempel gegen den angezeigten Wortlaut gespeichert. Die UK-GDPR kennt dieselbe Rechenschaftspflicht wie die EU-Fassung, den Nachweis führen zu können gehört also zur Pflicht und nicht zur guten Praxis.

    • Mit Zeitstempel
    • Versionierter Wortlaut
    • Exportierbar

Wo britische Websites danebenliegen

  1. Berechtigtes Interesse wird für Cookies genutzt

    Es ist eine zulässige Rechtsgrundlage der UK-GDPR und steht für die Einwilligungspflicht aus PECR nicht zur Verfügung. Etwas auf einem Gerät zu speichern erfordert eine Einwilligung, unabhängig von der Grundlage der anschließenden Verarbeitung. Diesen Fehler machen Teams, die nur eines der beiden Instrumente lesen.

  2. Webanalyse wird als unbedingt erforderlich behandelt

    Die Ausnahme erfasst, was zur Erbringung des angeforderten Dienstes nötig ist, und zu messen, wie er genutzt wird, gehört nicht dazu. Die ICO ist darin ausdrücklich, und Webanalyse ist die Kategorie, die am häufigsten falsch in die Ausnahme einsortiert wird.

  3. Das EU-Banner wird als ausreichend angenommen

    Meist kommt es nahe heran, denn die Maßstäbe sind fast gleich. Anders ist das Instrument, dem Sie genügen, und das zählt, sobald jemand die Begründung für ein bestimmtes Cookie verlangt und die Antwort PECR nennen muss statt einer Rechtsgrundlage.

Essential

10 €/pro Monat

Für eine einzelne Website, die compliant werden und bleiben muss.

  • Unbegrenzte Seiten und Einblendungen
  • 200.000 Consent-Aktionen pro Monat
  • Der ganze Stack, kein Einstiegstarif
Essential kostenlos testenKeine Kreditkarte nötig. 7 Tage kostenlos testen.

Im Einsatz unter Regeln wie diesen, in mehr als einem Land


  • Philips, the Dutch electronics group, using Consent Studio for cookie consent
  • Erasmus Universiteit Rotterdam, managing cookie consent with Consent Studio
  • America Today, a fashion retailer using Consent Studio across its webshop
  • Van Vulpen, an infrastructure contractor using Consent Studio for cookie consent
  • EuroParcs, a European holiday park operator running Consent Studio on its booking sites
  • Optica, a Dutch opticians chain using Consent Studio for consent management
  • Jeans Centre, a Dutch fashion retailer using Consent Studio for cookie consent
  • Mondiaen, a Tilburg primary school foundation, running Consent Studio across its school websites
  • Fiterman Pharma, a pharmaceutical company using Consent Studio for cookie consent
  • Eddie Rockets, a hospitality group managing cookie consent with Consent Studio
  • Veneta, a kitchen retailer using Consent Studio for consent management
  • MS Mode, a fashion retailer running Consent Studio across its European webshops
  • Dynamis
  • SB Supply
  • The Chosen

Weitere Regeln, die für Sie gelten können

Häufige Fragen zum Vereinigten Königreich

Unterscheidet sich die UK-GDPR von der EU-GDPR?

Für die meisten Website-Zwecke inhaltlich nicht. Sie ist die beibehaltene EU-Verordnung in der für das nationale Recht angepassten Fassung, durchgesetzt von der ICO statt von einer EU-Behörde. Der praktische Unterschied bei Cookies ist, dass PECR daneben steht und die Einwilligung verlangt.

Brauche ich im Vereinigten Königreich eine Einwilligung für Analyse-Cookies?

Ja. PECR verlangt eine Einwilligung für alles, was zur Erbringung des angeforderten Dienstes nicht unbedingt erforderlich ist, und die ICO stellt klar, dass Webanalyse nicht unter diese Ausnahme fällt. First-Party oder aggregiert zu sein ändert daran nichts.

Kann ich mich auf berechtigtes Interesse statt auf Einwilligung stützen?

Nein, nicht für das Speichern oder Auslesen von Informationen auf einem Gerät. Berechtigtes Interesse ist eine Rechtsgrundlage der UK-GDPR für die Verarbeitung, und PECR stellt eine gesonderte Einwilligungspflicht auf, die eine Rechtsgrundlage nicht erfüllt. Das ist das häufigste Missverständnis des britischen Regimes.

Brauche ich getrennte Banner für das Vereinigte Königreich und die EU?

Nein. Die Maßstäbe liegen nah genug beieinander, dass eine Konfiguration beides korrekt bedient, und unsere Voreinstellungen folgen der Region des Besuchers, wo sie auseinandergehen. Nehmen Sie dasselbe nicht für die Vereinigten Staaten an, wo das Modell Opt-out statt Opt-in ist.

Macht Consent Studio uns rechtskonform?

Kein einzelnes Werkzeug kann das, und ein Anbieter, der etwas anderes behauptet, verkauft Ihnen etwas. Consent Studio übernimmt den Teil, den eine Einwilligungsplattform übernehmen kann: sauber fragen, jedes Tag an die Antwort binden, den Nachweis führen und melden, wenn sich die Website ändert. Was Sie andernorts verarbeiten, bleibt Ihre Sache.

Wo werden unsere Einwilligungsdaten gespeichert?

In Amsterdam, auf Infrastruktur von Scaleway, einem französischen Unternehmen. Der Besitz wiegt hier schwerer als der Standort: Scaleway ist eigenständig französisch und keine europäische Tochter eines US-Konzerns, weder sie noch wir unterliegen also dem US CLOUD Act. Consent Studio selbst wird in den Niederlanden entwickelt und betrieben.

Starten Sie mit The Full Consent Stack

Alles, was Sie brauchen, in einem Paket. Consent Studio bietet Ihnen ein Consent-Banner, einen Scanner und einen clientseitigen Tag-Manager, der garantiert, dass niemals Daten ins Ausland übertragen werden.

Zur Dokumentation

Unser Help Center führt Schritt für Schritt durch jede Integration, jedes Plugin und jedes Template, mit Screenshots. Geschrieben und gepflegt von den Menschen, die Consent Studio bauen.

Welche Datenschutzerklärung?

Wir veröffentlichen zwei, und sie betreffen unterschiedliche Zielgruppen. Wählen Sie die, die auf Sie zutrifft.