Was sind Drittanbieter-Cookies?

Ein Erstanbieter-Cookie setzt die Website, die Sie besuchen (Amazon merkt sich Ihren Login). Ein Drittanbieter-Cookie setzt eine andere Website, die in die Seite eingebettet ist (ein „Gefällt mir“-Button von Facebook, der ein Facebook-Cookie speichert, während Sie auf Amazon sind). Mit Drittanbieter-Cookies hat die Werbebranche Sie zwei Jahrzehnte lang durchs ganze Web verfolgt.

Kurz gesagt

Erstanbieter-Cookies sind nützlich und weitgehend harmlos: Sie merken sich Ihren Login und Ihren Warenkorb. Drittanbieter-Cookies sind die Überwachungsvariante: Jede Webseite, die einen Facebook-Button, ein Google-Analytics-Skript oder einen Werbeplatz lädt, verrät diesen Unternehmen, dass Sie dort waren. Browser blockieren Drittanbieter-Cookies inzwischen standardmäßig. Die Werbebranche ersetzt sie durch Tracking auf dem Gerät wie Googles Privacy Sandbox, durch Fingerprinting und durch Partnerschaften rund um „First-Party-Daten“.

Auf dieser Seite

  1. Wie der Trick funktioniert
  2. Warum jetzt jeder Browser sie blockiert
  3. Was sie ersetzt
  4. Was Dazr tut

Wie der Trick funktioniert

Stellen Sie sich vor, Sie besuchen Amazon. Amazon setzt ein Cookie, das ist ein Erstanbieter-Cookie. Sie besuchen Wikipedia. Wikipedia setzt ein Cookie, ebenfalls Erstanbieter.

Stellen Sie sich nun vor, Amazon und Wikipedia laden beide einen Facebook-Button. Jedes Laden enthält eine Anfrage an facebook.com, das ein Cookie setzt. Aus Sicht von Facebook: Es weiß jetzt, dass Sie auf Amazon und Wikipedia dieselbe Person sind (weil das Cookie dasselbe ist). Und auf jeder anderen Website mit Facebook-Button. Und auf jeder anderen Website mit Google-Anzeige. Setzt man das zusammen, entsteht ein Profil jeder Entscheidung, die Sie beim Surfen treffen.

Das sind Drittanbieter-Cookies. Nicht das Cookie an sich, sondern das Cookie einer Domain, die Sie nicht besucht haben, eingebettet in eine Seite, die Sie besucht haben.

Warum jetzt jeder Browser sie blockiert

Der Schaden für die Privatsphäre ist so gut belegt, dass jeder große Browser Drittanbieter-Cookies standardmäßig blockiert oder es angekündigt hat. Safari begann 2017 (Intelligent Tracking Prevention). Firefox folgte 2019. Chrome sollte 2024 folgen; der Zeitplan wurde gestreckt, aber die Richtung stimmt.

Der Haken: Die Werbebranche hat nicht vor, auf Tracking zu verzichten. Sie baut Ersatz.

Was sie ersetzt

Drei Dinge, die die meisten Browser standardmäßig nicht blockieren:

  • Browser-Fingerprinting: schwerer zu entfernen, weil die Signale eine Funktion haben. Zur Erklärung.
  • Google Privacy Sandbox: ein Verhaltensprofil auf dem Gerät (Topics API, FLEDGE / Protected Audience, Attribution Reporting), das aus Ihrem Surfverhalten ein Interessenprofil erstellt und es Werbetreibenden zugänglich macht. Als datenschutzfreundlich vermarktet, weil das Profil auf Ihrem Gerät liegt, aber das Profil existiert trotzdem.
  • Weitergabe von First-Party-Daten: Wenn Sie sich auf einer Website anmelden, teilt diese ihre eigenen Daten über eine API wie CHIPS oder über die Adtech-Verträge des Publishers mit Werbetreibenden. Für Sie weniger sichtbar, aber mit ähnlichem Ergebnis.

Was Dazr tut

Drittanbieter-Cookies werden standardmäßig blockiert. Die Privacy-Sandbox-APIs (Topics, FLEDGE, Attribution Reporting, Shared Storage) sind alle deaktiviert. Der Schutz vor Fingerprinting ist standardmäßig aktiv. Tracking-Parameter in URLs (utm_*, gclid, fbclid) werden automatisch entfernt. Es gibt keine eigenen Daten, die Dazr mit Werbetreibenden teilen könnte, weil es kein Werbegeschäft von Dazr gibt.

Verwandte Themen