Der Bundesgerichtshof prüft, ob Unternehmen für das Speichern von Cookies auf fremden Internetseiten ohne Einwilligung haften müssen. Für wen das relevant ist und was auf EU-Ebene diskutiert wird.
Wer durchs Internet surft, muss sich im Grunde permanent mit Cookies befassen. Sie akzeptieren, ablehnen - und entscheiden, in welchem Ausmaß das Ganze. Doch manchmal werden Cookies ohne vorherige Einwilligung der Webseiten-Nutzer auf deren Endgeräten gespeichert. Stammen die Cookies nicht vom Betreiber der jeweiligen Internetseite selbst, stellt sich die Frage nach der Haftung. Der widmet sich heute (9.00 Uhr) der Bundesgerichtshof (BGH).
Worum geht's?
Ein Kläger verlangt Schadenersatz von einem Technologie- und Analyseunternehmen, das laut dem BGH auf Webseiten anderer Unternehmen Cookies bereitstellt. Es geht um die Frage, ob die beklagte Firma dafür haftet, wenn diese Cookies ohne vorherige Einwilligung der Nutzer auf deren Endgeräten gespeichert werden. Allerdings streiten die Parteien den Angaben zufolge darüber, ob, in welchem Umfang und zu welchem Analysezweck die Beklagte auf Endeinrichtungen des Klägers Cookies setzte.
Was sind Cookies?
Cookies sind kleine Dateien, die beim Surfen auf dem Onlinegerät eines Nutzers gespeichert werden. Weil diese Dateien oft eindeutige Kennungen enthalten, können Webseiten ihre Besucher damit wiedererkennen. Ein Browser kann sich somit etwa ein Login merken oder die Inhalte eines virtuellen Warenkorbs. Vor allem machen Cookies aber personalisierte Werbung möglich.
Wie haben Gerichte bislang entschieden?
Die Vorinstanzen haben dem Kläger im Kernpunkt recht gegeben. Während das Landgericht Frankfurt am Main ihm noch den geforderten Schadenersatz in Höhe von 1.500 Euro komplett zusprach, hielt das Oberlandesgericht (OLG) Frankfurt am Main 100 Euro für ausreichend. Das lag vor allem daran, dass der Kläger das Setzen der Cookies absichtlich und bewusst herbeigeführt habe.
Die Speicherung von Cookies auf Endgeräten des Klägers ohne seine Einwilligung stellt nach Auffassung des OLG aber einen Verstoß gegen das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) dar. Das beklagte Unternehmen habe sicherzustellen, dass ihm der Webseiten-Betreiber die Einwilligung des Nutzers übermittle, bevor sie Cookies auf dessen Gerät speichere. Dieses pflichtgemäße Handeln sei unterlassen worden.
Wie funktioniert das technisch?
Das Unternehmen speichere die Cookies auf den Endeinrichtungen der Nutzer auch ohne deren Einwilligung, sobald die entsprechende Anforderung durch einen Programmcode auf der besuchten Internetseite ausgelöst werde, heißt es im OLG-Urteil. Darüber hinaus greife es auf die ausgelesenen Informationen zu.
Wann ist ein Urteil des BGH zu erwarten?
Mit der Revision am BGH will das Technologie- und Analyseunternehmen erreichen, dass die Klage vollständig abgewiesen wird. Voraussichtlich wird der erste Zivilsenat in Karlsruhe heute noch kein Urteil dazu sprechen. Das dürfte erst in einigen Wochen oder Monaten erfolgen. (Az. I ZR 5/26)