Iubenda & DSGVO: Consent-Banner richtig einbinden und prüfen
Iubenda ist ein italienischer Anbieter, der Consent-Banner und generierte Rechtstexte aus einer Hand anbietet — beliebt vor allem bei kleineren Websites. Genau dort liegt die typische Falle: Das Banner wird eingebunden und angezeigt, blockiert technisch aber nichts, weil die Skript-Steuerung fehlt.
Das Risiko
- Ein Banner ist nur wirksam, wenn es Dienste auch tatsächlich blockiert — ein rein angezeigtes Iubenda-Banner ohne Skript-Steuerung ändert am Ladeverhalten nichts.
- Skripte, die nicht für die Iubenda-Blockierung markiert sind, laden weiterhin schon vor der Einwilligung.
- Fehlt eine gleichwertige Ablehnen-Option auf erster Ebene, kann die eingeholte Einwilligung angreifbar sein.
Wie konfora das erkennt
konfora erkennt Iubenda an Skript- und DOM-Signaturen und dokumentiert es im Report als erkanntes Consent-Tool. Unabhängig davon prüft konfora das Verhalten des Banners:
- iubenda.com
Was im Report steht
- Ein dokumentierender Eintrag „Consent-Tool: Iubenda“ — als Information, nicht als Risiko-Befund.
- konfora misst den Zustand vor jeder Einwilligung: Tracker oder Cookies, die trotz Banner bereits beim Laden der Seite feuern, erzeugen eigene Befunde in den Tracker- und Cookie-Kategorien — genau der Fall „Banner zeigt sich, blockiert aber nichts“ wird so sichtbar.
- Akzeptieren- und Ablehnen-Buttons werden im Seiteninhalt gesucht und auf Gleichwertigkeit verglichen — ein deutlich kleinerer Ablehnen-Button wird als Warnung vermerkt.
- Vorausgewählte, noch änderbare Checkboxen im Banner werden als Befund vermerkt.
Typische Maßnahmen
- Markiere alle einwilligungspflichtigen Skripte für die Iubenda-Blockierung — das Banner allein genügt nicht.
- Teste nach jeder Änderung erneut, auch im Zustand „Alles ablehnen“: Es darf dann kein einwilligungspflichtiger Dienst mehr laden.
- Biete eine gleichwertige Ablehnen-Option auf der ersten Banner-Ebene an.
- Halte die generierte Datenschutzerklärung und die tatsächlich eingebundenen Dienste synchron.
Grenzen der automatischen Prüfung
Der Check macht technische Hinweise sichtbar und hilft beim Priorisieren. Er ist kein Rechtsgutachten, keine Vollständigkeitsgarantie und ersetzt keine fachkundige Prüfung durch eine Datenschutzbeauftragte oder eine Kanzlei.
- konfora prüft eine Momentaufnahme der Startseite vor jeder Einwilligung — Unterseiten und spätere Zustände sind nicht erfasst.
- Liegen die Bedienelemente eines erkannten CMP nicht im auslesbaren Seiteninhalt, weist der Report sie als „nicht beurteilbar“ aus, nicht als Verstoß.
konfora prüft als einen von 16 Bereichen automatisiert, welche Dienste deine Seite lädt, und macht solche Funde im Report sichtbar — als technische Bestandsaufnahme mit konkreter Aufgabenliste, nicht als Rechtsgutachten.
Den schnellen, kostenlosen ersten Eindruck bekommst du im Schnellcheck. Der Report als PDF liegt bei 14,99 € (Einmalkauf, kein Abo); den Zugang bekommst du per Magic-Link an deine E-Mail.
Dieser Beitrag liefert technische Hinweise und mögliche Risiken, keine Rechtsberatung. Für eine verbindliche Einschätzung deiner konkreten Situation wendest du dich an deine Datenschutzbeauftragte oder einen Fachanwalt.