Protokollierung und Nachweis von Nutzereinwilligungen

Wenn ein Besucher mit dem Cookie-Banner Ihres Shops interagiert und seine Präferenzen absendet, zeichnet Pandectes diese Einwilligung automatisch auf. So sorgen Sie für Transparenz und erfüllen Datenschutzvorgaben wie die DSGVO und die ePrivacy-Richtlinie.


Die App Pandectes GDPR Compliance erfasst, speichert und sichert automatisch die Nachweise aller Besuchereinwilligungen, die über Ihren Cookie-Banner abgegeben werden. Dadurch können Sie als Website-Betreiber die Einhaltung der Pflichten aus der Datenschutz-Grundverordnung (DSGVO) und der ePrivacy-Richtlinie (Richtlinie 2002/58/EG) belegen.



Zweck der Einwilligungsprotokollierung


Nach Artikel 7 Absatz 1 DSGVO müssen Verantwortliche nachweisen können, dass eine wirksame Einwilligung vorlag, bevor sie personenbezogene Daten verarbeiten, auch beim Einsatz nicht notwendiger Cookies oder Tracking-Technologien.


Zusätzlich verlangt Artikel 5 Absatz 3 der ePrivacy-Richtlinie, dass die Einwilligung vorliegt, bevor Informationen auf dem Gerät eines Nutzers gespeichert oder ausgelesen werden, es sei denn, dies ist für den vom Nutzer angeforderten Dienst unbedingt erforderlich.


Um diese rechtlichen Anforderungen zu erfüllen, führt Pandectes automatisch ein sicheres, überprüfbares Protokoll der Einwilligungen, die über Ihren Cookie-Banner erfasst werden.


Wie Einwilligungen gespeichert werden


Wenn ein Besucher seine Einwilligungspräferenzen auf Ihrer Website absendet oder aktualisiert, geschieht Folgendes:


  1. Der Einwilligungsstatus des Nutzers wird lokal in einem First-Party-Cookie mit dem Namen _pandectes_gdpr in seinem Browser gespeichert.
  2. Dieses Cookie enthält einen zufälligen, eindeutigen, anonymen und verschlüsselten Schlüssel, der den Einwilligungsstatus des Nutzers für jede Cookie-Kategorie abbildet.
  3. Gleichzeitig wird derselbe Einwilligungseintrag über eine verschlüsselte HTTPS-Verbindung sicher an das serverseitige Einwilligungsprotokoll von Pandectes übermittelt und dort zu Dokumentations- und Prüfzwecken gespeichert.


Diese doppelte Speicherung (Browser und Server) sorgt sowohl für die lokale Funktion als auch für eine überprüfbare Dokumentation.


Welche Informationen das Einwilligungsprotokoll enthält


Jeder Eintrag im Einwilligungsprotokoll von Pandectes enthält:


  • eine eindeutige, verschlüsselte Kennung (verknüpft mit dem Cookie _pandectes_gdpr)
  • Datum und Uhrzeit der Abgabe oder Aktualisierung der Einwilligung
  • den Einwilligungsstatus des Nutzers (akzeptiert, abgelehnt, angepasst)


Diese Daten sind so angelegt, dass sie nicht personenbezogen sind, und werden im Einklang mit dem Grundsatz der Datenminimierung nach Artikel 5 Absatz 1 Buchstabe c DSGVO gespeichert.


Einwilligungen bei einer Prüfung nachweisen


Wenn eine Aufsichtsbehörde oder eine betroffene Person von Ihnen einen Einwilligungsnachweis verlangt, können Sie den entsprechenden Protokolleintrag über Ihr Pandectes-Dashboard abrufen und exportieren.


So prüfen Sie eine bestimmte Einwilligung:


  1. Fragen Sie beim Besucher die Einwilligungs-ID oder den Cookie-Wert ab (zu finden im Cookie _pandectes_gdpr in seinem Browser).
  2. Suchen Sie mit diesem Wert den passenden Eintrag in Ihrem Bericht zum Einwilligungsprotokoll.
  3. Legen Sie den gespeicherten Eintrag mit Zeitstempel, Einwilligungskategorien und verschlüsselter Kennung als Nachweis der rechtmäßigen Einwilligung vor.


Pandectes liefert einen überprüfbaren Nachweis, mit dem Sie die Einhaltung gegenüber Stellen wie dem Europäischen Datenschutzausschuss (EDSA) oder nationalen Datenschutzbehörden belegen können.


Aufbewahrung und Löschung der Einwilligungsdaten


Einträge im Einwilligungsprotokoll werden entsprechend der für Ihr Konto konfigurierten Aufbewahrungsrichtlinie und im Einklang mit den Best Practices der DSGVO aufbewahrt.
Nach Ablauf der Aufbewahrungsfrist werden die Einwilligungseinträge automatisch anonymisiert oder dauerhaft gelöscht. So bleibt der Grundsatz der Speicherbegrenzung nach Artikel 5 Absatz 1 Buchstabe e DSGVO gewahrt.


Auf Prüfanfragen reagieren


Wenn ein Besucher seine Rechte nach der DSGVO ausübt, etwa das Auskunftsrecht (Artikel 15) oder das Recht auf Information (Artikel 13 und 14), müssen Sie unter Umständen seine Einwilligungshistorie überprüfen.


In diesen Fällen können Sie:


  • den betreffenden Einwilligungseintrag direkt aus Ihrer Pandectes-Verwaltungsoberfläche exportieren.
  • dem Besucher Datum und Uhrzeit der Einwilligung, die Einwilligungskategorien sowie die damals verwendete Version der Erklärung mitteilen.
  • bestätigen, dass der Einwilligungseintrag pseudonymisiert und nicht personenbezogen ist.


So bleibt die Kommunikation transparent und prüfbar, ohne dass unnötige personenbezogene Daten offengelegt werden.


Sicherheit und Integrität


Alle von Pandectes verarbeiteten Einwilligungsdaten werden mit branchenüblicher Verschlüsselung übertragen und gespeichert und in sicheren Umgebungen gehostet, die internationale Datenschutz- und Sicherheitsstandards erfüllen.
Der Zugriff auf die Einwilligungsprotokolle ist streng geregelt und steht über die Pandectes-Plattform ausschließlich autorisierten Personen in Ihrer Organisation offen.


Zusammenfassung


Das Protokollierungs- und Nachweissystem von Pandectes stellt sicher, dass Ihre Website:


  • wirksame Einwilligungen einholen, speichern und überprüfen kann,
  • die Einhaltung der DSGVO und der ePrivacy-Richtlinie belegen kann und
  • wirksam auf Prüfungen oder Nachweisanfragen betroffener Personen reagieren kann.


Mit Pandectes behalten Sie die vollständige Nachvollziehbarkeit und Rechenschaftsfähigkeit über Ihr Einwilligungsmanagement, ein zentraler Baustein rechtmäßiger und transparenter Datenverarbeitung im Internet.

Aktualisiert am: 22/09/2026

War dieser Beitrag hilfreich?

Teilen Sie Ihr Feedback mit

Stornieren

Danke!