Wie der Trick funktioniert
Stellen Sie sich vor, Sie besuchen Amazon. Amazon setzt ein Cookie, das ist ein Erstanbieter-Cookie. Sie besuchen Wikipedia. Wikipedia setzt ein Cookie, ebenfalls Erstanbieter.
Stellen Sie sich nun vor, Amazon und Wikipedia laden beide einen Facebook-Button. Jedes Laden enthält eine Anfrage an facebook.com, das ein Cookie setzt. Aus Sicht von Facebook: Es weiß jetzt, dass Sie auf Amazon und Wikipedia dieselbe Person sind (weil das Cookie dasselbe ist). Und auf jeder anderen Website mit Facebook-Button. Und auf jeder anderen Website mit Google-Anzeige. Setzt man das zusammen, entsteht ein Profil jeder Entscheidung, die Sie beim Surfen treffen.
Das sind Drittanbieter-Cookies. Nicht das Cookie an sich, sondern das Cookie einer Domain, die Sie nicht besucht haben, eingebettet in eine Seite, die Sie besucht haben.
Warum jetzt jeder Browser sie blockiert
Der Schaden für die Privatsphäre ist so gut belegt, dass jeder große Browser Drittanbieter-Cookies standardmäßig blockiert oder es angekündigt hat. Safari begann 2017 (Intelligent Tracking Prevention). Firefox folgte 2019. Chrome sollte 2024 folgen; der Zeitplan wurde gestreckt, aber die Richtung stimmt.
Der Haken: Die Werbebranche hat nicht vor, auf Tracking zu verzichten. Sie baut Ersatz.
Was sie ersetzt
Drei Dinge, die die meisten Browser standardmäßig nicht blockieren:
- Browser-Fingerprinting: schwerer zu entfernen, weil die Signale eine Funktion haben. Zur Erklärung.
- Google Privacy Sandbox: ein Verhaltensprofil auf dem Gerät (Topics API, FLEDGE / Protected Audience, Attribution Reporting), das aus Ihrem Surfverhalten ein Interessenprofil erstellt und es Werbetreibenden zugänglich macht. Als datenschutzfreundlich vermarktet, weil das Profil auf Ihrem Gerät liegt, aber das Profil existiert trotzdem.
- Weitergabe von First-Party-Daten: Wenn Sie sich auf einer Website anmelden, teilt diese ihre eigenen Daten über eine API wie CHIPS oder über die Adtech-Verträge des Publishers mit Werbetreibenden. Für Sie weniger sichtbar, aber mit ähnlichem Ergebnis.
Was Dazr tut
Drittanbieter-Cookies werden standardmäßig blockiert. Die Privacy-Sandbox-APIs (Topics, FLEDGE, Attribution Reporting, Shared Storage) sind alle deaktiviert. Der Schutz vor Fingerprinting ist standardmäßig aktiv. Tracking-Parameter in URLs (utm_*, gclid, fbclid) werden automatisch entfernt. Es gibt keine eigenen Daten, die Dazr mit Werbetreibenden teilen könnte, weil es kein Werbegeschäft von Dazr gibt.