Cookie

Ein Cookie ist eine kleine Textdatei, die eine Website im Browser eines Nutzers speichert, um Zustände wie Logins oder Präferenzen über mehrere Anfragen hinweg zu erhalten.

Kurz erklärt

Da HTTP zustandslos ist, braucht es einen Mechanismus, um Nutzer über mehrere Anfragen hinweg wiederzuerkennen. Ein Server setzt dazu einen Cookie über den Set-Cookie-Header; der Browser sendet ihn bei jeder weiteren Anfrage an dieselbe Domain automatisch zurück. Cookies werden für Sitzungen, Warenkörbe, Präferenzen und Tracking eingesetzt.

Beispiel

Beim Login auf einer Website setzt der Server einen Session-Cookie mit einer eindeutigen ID. Bei jeder weiteren Anfrage erkennt der Server anhand dieses Cookies, dass der Nutzer eingeloggt ist, ohne dass Zugangsdaten erneut übertragen werden müssen.

Warum ist das relevant?

Cookies sind technisch notwendig für viele grundlegende Website-Funktionen, werden aber auch für Tracking und Werbung eingesetzt. Das macht sie datenschutzrechtlich relevant: In der EU verlangt die ePrivacy-Richtlinie in Verbindung mit der DSGVO für nicht technisch notwendige Cookies eine informierte Einwilligung.

Häufige Missverständnisse

Nicht jeder Cookie ist ein Tracking-Cookie - funktionale und technisch notwendige Cookies sind grundsätzlich ohne Einwilligung zulässig. Auch die Annahme, das Löschen von Cookies mache eine Person im Web anonym, greift zu kurz: Fingerprinting-Verfahren können Nutzer teilweise auch ohne Cookies wiedererkennen.

Weiterführende Inhalte

Quellen & Dokumentation