Cookie

Ein HTTP-Cookie ist ein kleiner Wert, den ein Server über den Browser speichern lässt und der bei passenden späteren Anfragen mitgesendet werden kann. Cookies ermöglichen beispielsweise Sitzungskennungen, Spracheinstellungen, Warenkörbe oder Messfunktionen. Sie speichern nicht zwangsläufig personenbezogene Daten im Klartext; auch eine pseudonyme Kennung kann jedoch einer Person oder einem Gerät zugeordnet werden.

Geltungsbereich und Verhalten werden durch Attribute wie Domain, Path, Expires oder Max-Age, Secure, HttpOnly und SameSite gesteuert. Cookies sind mengen- und größenbegrenzt und eignen sich nicht als allgemeiner Datenspeicher. Vertrauliche Daten sollten nicht direkt darin abgelegt werden. Technische Notwendigkeit, Einwilligung und Speicherdauer müssen je nach Zweck und anwendbarem Recht bewertet werden.

  • Kleine Werte für passende Webanfragen
  • Häufig für Sitzungen und Einstellungen genutzt
  • Secure, HttpOnly und SameSite begrenzen Risiken
  • Keine vertraulichen Daten direkt speichern
  • Zweck und Speicherdauer transparent machen

Häufige Fragen

Ein Cookie ist ein kleiner Browserwert, den eine Website setzen und bei passenden späteren HTTP-Anfragen wieder empfangen kann.

Das lässt sich nicht pauschal beantworten. Zweck, technische Notwendigkeit und anwendbares Recht entscheiden; nicht notwendige Mess- und Werbezwecke benötigen häufig eine vorherige Einwilligung.