Glossar zu Datenschutz und Einwilligung
Verständliche Definitionen der Begriffe aus Einwilligung und Datenschutz, die Sie wirklich brauchen.
Einwilligung
Consent-Management-Plattform · CMP
Eine Consent-Management-Plattform (CMP) ist Software, die die Entscheidungen einer Nutzerin oder eines Nutzers zu Cookies und zur Verarbeitung personenbezogener Daten erfasst, speichert und durchsetzt - und diese Entscheidungen gegenüber Aufsichtsbehörden nachweisbar macht.
Cookie-Einwilligung
Die Cookie-Einwilligung ist die Erlaubnis, nicht notwendige Cookies und Tracker zu setzen. Die meisten Datenschutzgesetze verlangen, sie einzuholen, bevor diese Cookies geladen werden.
Vorherige Einwilligung (Prior Blocking)
Vorherige Einwilligung bedeutet, dass nicht notwendige Tracker inaktiv bleiben müssen, bis zugestimmt wird. Prior Blocking ist die technische Umsetzung, die verhindert, dass sie schon beim ersten Seitenaufruf auslösen.
Indien / DPDPA
Digital Personal Data Protection Act · DPDPA
Der DPDPA (DPDP Act 2023) ist Indiens nationales Datenschutzgesetz. Es verlangt eine klare Information und eine freiwillige, spezifische und informierte Einwilligung vor der Verarbeitung personenbezogener Daten; die DPDP Rules wurden am 13. November 2025 veröffentlicht.
Data Fiduciary
Nach Indiens DPDPA ist der Data Fiduciary die Stelle, die über Zweck und Mittel der Verarbeitung personenbezogener Daten entscheidet - das Gegenstück zum „Verantwortlichen“ nach der GDPR.
Data Principal
Nach Indiens DPDPA ist der Data Principal die Person, deren personenbezogene Daten verarbeitet werden - das Gegenstück zur „betroffenen Person“ nach der GDPR.
Consent Manager (DPDPA)
Nach Indiens DPDPA ist ein Consent Manager eine registrierte, interoperable Plattform, über die ein Data Principal Einwilligungen bei mehreren Data Fiduciaries erteilen, verwalten, einsehen und widerrufen kann.
Data Protection Board of India · DPB
Das Data Protection Board of India setzt den DPDPA durch: Es untersucht Datenpannen und Beschwerden zur Einwilligung und verhängt Bußgelder von bis zu ₹250 crore je Verstoß.
Internationale Gesetze
Datenschutz-Grundverordnung · GDPR
Die GDPR ist das Datenschutzgesetz der Europäischen Union. Sie verlangt für die Verarbeitung personenbezogener Daten eine Rechtsgrundlage (häufig die Einwilligung) und sieht Bußgelder von bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes vor.
California Consumer Privacy Act · CCPA / CPRA
Der CCPA, erweitert durch den CPRA, ist Kaliforniens Datenschutzgesetz. Es gibt Verbraucherinnen und Verbrauchern das Recht, dem Verkauf oder der Weitergabe ihrer personenbezogenen Daten zu widersprechen sowie Auskunft und Löschung zu verlangen.
Kontextübergreifende verhaltensbasierte Werbung
Kontextübergreifende verhaltensbasierte Werbung (CCBA) bedeutet, Verbraucherinnen und Verbraucher anhand von Daten anzusprechen, die über Unternehmen, Websites oder Apps hinweg gesammelt wurden, die sie nicht kontrollieren - eine Praxis, der Kaliforniens CCPA/CPRA widersprochen werden kann.
Signale und Standards
Google Consent Mode v2
Google Consent Mode v2 ist Googles Verfahren, um die Einwilligungsentscheidungen der Nutzerinnen und Nutzer an Google-Tags zu übergeben: Diese passen ihr Verhalten an und greifen bei fehlender Einwilligung auf datenschutzfreundliche Modellierung zurück.
Global Privacy Control · GPC
Global Privacy Control (GPC) ist ein Browsersignal, das Websites mitteilt, dass eine Person dem Verkauf oder der Weitergabe ihrer personenbezogenen Daten widerspricht. Mehrere US-Bundesstaaten behandeln es als rechtlich bindenden Widerspruch.
IAB Transparency & Consent Framework · TCF
Das IAB TCF ist ein Standard der Werbebranche, der Einwilligungen für Werbezwecke und einzelne Anbieter erfasst und als strukturierten „TC String“ durch die gesamte programmatische Lieferkette weitergibt.
Rechte und Nachweise
Auskunftsersuchen betroffener Personen · DSAR
Ein DSAR ist der Antrag einer Person auf Auskunft, Berichtigung, Löschung oder Übertragung der personenbezogenen Daten, die eine Organisation über sie gespeichert hat - zu beantworten innerhalb der gesetzlichen Frist.
Consent Receipt
Ein Consent Receipt ist ein manipulationssicherer, mit Zeitstempel versehener Nachweis darüber, wozu genau eingewilligt wurde - einschließlich Zwecken, Richtlinienversion und einem prüfbaren Hash - und dient als Beleg für eine wirksame Einwilligung.
Berechtigtes Interesse
Das berechtigte Interesse ist eine Rechtsgrundlage der GDPR, um personenbezogene Daten ohne Einwilligung zu verarbeiten, sofern die Interessen der Organisation nicht von den Rechten der betroffenen Person überwogen werden - festgestellt durch eine Abwägung.