Mit ihrem Digitalen Omnibus will die EU-Kommission vor allem der Wirtschaft das Leben versüßen. Zu einem ihrer Vorschläge zählt jedoch auch, die vermaledeiten Cookie-Banner weitgehend aus der Welt zu schaffen. Dagegen läuft die Werbewirtschaft Sturm und bekommt nun ihrerseits Gegenwind zu spüren.
Consent withdrawal hat nach GDPR keine feste Form, sie muss nur eindeutig sein. Webseiten haben durch das ignorieren der Flag, nachdem diese bereits einige Jahre etabliert war, genauso gegen geltendes Datenschutz-Recht verstoßen, wie sie es mit ihren dark Pattern Cookie Bannern tun. In beiden Fällen interessiert es halt niemanden, der etwas dagegen tun könnte. Fast keine Website ist hier compliant.
Aber genau darum geht es ja hier. Ein etablierter Standard existiert, wurde aber bisher von den meisten Anbietern ignoriert (danke dafür, Kapitalismus). Die EU braucht sich nichts Neues einfallen lassen, sie müsste nur rechtliche Schritte einleiten, gegen alle Seiten, die den Standard ignorieren.
Ausnahmsweiße hat MS mal was richtig gemacht. Privacy Optionen sollten bei Default Einstellungen aktiviert sein. Es würden eh nur Leute die Flag ausschalten, die davon entweder nichts verstehen, oder die auf dark Patterns oder andere Tricks reingefallen sind. Also genau die Leute, die am wenigsten solche Entscheidungen treffen sollten.