FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Einwilligungsverwaltung
  4. CookieFirst
C

CookieFirst

EssenziellWebsite

Related services

2

2B Advice

2B Advice is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 2B Advice integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 2B Advice helps organizations maintain robust websites that meet user expectations and technical requirements.

Essenziell
A

Acconsento.click

Acconsento.click is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. Acconsento.click integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, Acconsento.click helps organizations maintain robust websites that meet user expectations and.

Essenziell
A

AdFixus

AdFixus is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AdFixus supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AdFixus ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell
A

AdOpt

AdOpt is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AdOpt supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AdOpt ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell
A

AdRoll CMP System

AdRoll CMP System is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AdRoll CMP System supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AdRoll CMP System ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essenziell

Aklamio

Aklamio is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. Aklamio integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, Aklamio helps organizations maintain robust websites that meet user expectations and technical requirements.

Essenziell
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht CookieFirst?

CookieFirst ist eine niederländische Consent Management Platform (CMP), die Websites bei der Einhaltung von DSGVO und ePrivacy Richtlinie unterstützt und Cookie Einwilligungen in über 50 Sprachen erfasst, speichert und nachweist.

Was CookieFirst tatsächlich macht

CookieFirst ist eine niederländische Consent Management Platform (CMP), die seit 2018 von der CookieFirst B.V. in Amsterdam betrieben wird. Sie bündelt vier Funktionen: einen automatischen Cookie Scanner, der die Publisher Seiten wöchentlich auf Tracking Technologien prüft; ein konfigurierbares Banner mit Kategorien (notwendig, Präferenzen, Statistik, Marketing, Sozial); einen serverseitigen Audit Trail jeder erteilten, verweigerten oder geänderten Einwilligung; und einen IAB TCF 2.2 Stub, der die Einwilligung den Anbietern der Global Vendor List zur Verfügung stellt.

Cookies und Speicherzugriffe durch CookieFirst

Das CookieFirst Widget setzt ein einziges First Party Cookie auf der Publisher Domain, cf_consent (12 Monate, konfigurierbar von 30 Tagen bis 24 Monaten). Sein Wert ist ein base64 kodiertes JSON mit den akzeptierten Kategorien, dem Zeitstempel und einer gehashten Consent ID. Ein zweites Cookie cf_consent_id speichert die eindeutige Kennung, die an den Audit Trail übertragen wird. Das Banner selbst setzt keine Drittanbieter Cookies. Bei blockierten Cookies können die localStorage Einträge cookiefirst_consent und cookiefirst_session als Fallback dienen.

Banner Design und CNIL bzw. EDSA Anforderungen

CookieFirst liefert Vorlagen, die die CNIL Beratung 2020 091 und die EDSA Leitlinien 03/2022 zu Dark Patterns einhalten: Alle ablehnen Button auf gleicher visueller Ebene wie Alle akzeptieren, granulare Präferenzansicht und kein Konsens bei Scrollen. Der Publisher muss die Templates dennoch korrekt konfigurieren, da CMP Anbieter die Konformität jeder Anpassung nicht garantieren können. Der IAB TCF 2.2 Stub ist optional und kann deaktiviert werden, falls keine TCF Anbieter geladen werden.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Internationale Datenübermittlungen

CookieFirst hostet den Audit Trail auf AWS Frankfurt (eu-central-1). Das Administrations Dashboard und der Support werden aus Amsterdam betrieben. Die Auslieferung erfolgt über Cloudflare mit Bevorzugung der europäischen Region. In der Standardkonfiguration werden keine Daten in die USA übertragen, abgesehen von beiläufigen Observability Metriken im globalen Cloudflare Netz.

Praktische Compliance Checkliste

Starten Sie den CookieFirst Scanner monatlich und aktualisieren Sie die Cookie Richtlinie bei jeder Änderung. Konfigurieren Sie ein klar sichtbares Alle ablehnen und einen Anpassen Button. Verknüpfen Sie jede CMP Kategorie mit den Skripten, die über Google Tag Manager, Matomo Tag Manager oder direkt im Template geladen werden. Testen Sie den Widerrufsfluss von Anfang bis Ende. Dokumentieren Sie CookieFirst als Auftragsverarbeiter im Verarbeitungsverzeichnis (Art. 30 DSGVO) und in der Datenschutzerklärung. Bewahren Sie den Consent Audit Trail mindestens 36 Monate als Nachweis gemäß Art. 7(1) DSGVO auf.

Alternativen

Europäische Alternativen sind Axeptio (Frankreich), Cookiebot by Usercentrics (Dänemark bzw. Deutschland), Didomi (Frankreich), Complianz (Niederlande, WordPress fokussiert), CookieYes (Indien mit EU Hosting) und das Open Source Klaro. Für TCF intensive Publisher bleiben Sourcepoint und Quantcast Choice die Referenz, allerdings unter US Eigentümerschaft.

GDPR consent category

Essenziell

Websites using CookieFirst must obtain user consent under GDPR regulations.

Legal basisFor the CookieFirst banner itself: legitimate interest of the publisher in providing a consent management interface (GDPR art. 6(1)(f)) and legal obligation to obtain prior consent for non exempt cookies (ePrivacy art. 5(3) and GDPR art. 7). The cf_consent cookie is strictly necessary and falls under the consent exemption.
Risk levellow
Applicable regulationsGDPR, ePrivacy Directive 2002/58/EC, IAB TCF 2.2, CNIL deliberation 2020 091, EDPB guidelines 03/2022 on deceptive design, TTDSG (Germany), LOPDGDD (Spain), Dutch UAVG

DPIA considerations

Eine DSFA ist für CookieFirst in der Regel nicht erforderlich, da die Plattform datenschutzfreundlich ist und nur die zur Einwilligungserfassung nötigen Daten verarbeitet.

Sample consent text

Diese Website nutzt CookieFirst, eine Consent Management Platform der CookieFirst B.V. in Amsterdam, um das Cookie Banner anzuzeigen und Ihre Auswahl je Kategorie zu speichern. CookieFirst legt Ihre Entscheidung in einem First Party Cookie namens cf_consent auf dieser Domain ab und führt einen verschlüsselten Audit Trail auf europäischen Servern (AWS Frankfurt). Es findet keine Datenübermittlung in Drittländer statt. Das Banner selbst benötigt keine Einwilligung, da es zur Verwaltung Ihrer Datenschutzeinstellungen unbedingt erforderlich ist.

Technical details

Tracking methodconsent_management_platform_javascript_banner
Server locationCookieFirst infrastructure is hosted in the Netherlands on AWS Frankfurt and Amazon S3 (eu-central-1). The CDN is operated by Cloudflare with European points of presence prioritised.

Third-party domains contacted

consent.cookiefirst.comcookiefirst.comcdn.cookiefirst.comconsent.cookiefirst.comcdn.cookiefirst.comapi.cookiefirst.comapp.cookiefirst.com

Cookies placed

NameTypeDurationPurpose
cookiefirst_consentFirst party (CookieFirst)12 monthsStores the granular consent decision of the visitor (functional, analytics, marketing, preferences).
cookiefirst-idhttp_cookie12 monthsStrictly necessary first party cookie that stores a unique identifier linked to the visitor consent record so the banner is not shown again until the consent expires.
cookiefirst-consenthttp_cookie12 monthsStrictly necessary first party cookie that stores the granular category choices (necessary, preferences, statistics, marketing) made by the visitor.
cookiefirst-idFirst party (CookieFirst)12 monthsAnonymous CookieFirst identifier used to link the consent record to the proof of consent log.
cookiefirst_consent_stringFirst party (CookieFirst)12 monthsStores the IAB TCF 2.2 consent string when TCF is enabled.
cookiefirst_settingslocal_storagePersistent until clearedLocal storage key that mirrors the consent payload to enable client side conditional script loading without an additional server round trip.
cookiefirst-testfirst_partysessionTechnical cookie set briefly to detect whether the browser accepts first party cookies before storing the consent record.
cookiefirst_banner_statehttp_cookieSessionStrictly necessary session cookie that records whether the banner has already been displayed during the current browsing session.

CookieFirst ist ein essenzieller Dienst, aber Transparenz ist wichtig. Verwalten Sie Ihre gesamte Einwilligung mit FlowConsent.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies setzt CookieFirst?

CookieFirst setzt einen einzigen technisch notwendigen First Party Cookie namens cookiefirst-id mit einer Laufzeit von bis zu 12 Monaten sowie einen Local Storage Eintrag, der die Einwilligungsentscheidungen spiegelt. CookieFirst selbst setzt keine Werbe oder Analyse Cookies; die Plattform steuert ausschließlich die Cookies anderer Dienste auf Ihrer Website.

Welche Cookies setzt CookieFirst?

cookiefirst_consent (granulare Einwilligung, 12 Monate), cookiefirst-id (anonyme ID, 12 Monate) und, falls TCF aktiv, cookiefirst_consent_string. Drittanbieter Cookies setzt die CMP selbst keine.

Ist für CookieFirst selbst eine Einwilligung erforderlich?

Nein. Die von CookieFirst gesetzten Cookies fallen unter die Ausnahme für unbedingt erforderliche Speicherungen gemäß § 25 Abs. 2 TTDSG bzw. Art. 5(3) ePrivacy Richtlinie, da sie für den vom Nutzer ausdrücklich gewünschten Dienst (Speicherung seiner Cookie Entscheidung) unentbehrlich sind. Eine Einwilligung ist nur für die nachgelagerten Dienste erforderlich, die CookieFirst steuert.

Brauche ich für CookieFirst eine Einwilligung?

Nein. Die CMP gilt als zwingend erforderlich gemäß Erwägungsgrund 30 ePrivacy. Sie darf vor jeder Entscheidung geladen werden, muss anschließend aber jedes nicht erforderliche Skript blockieren.

Welche Rechtsgrundlage gilt für den Einsatz von CookieFirst?

CookieFirst wird auf Grundlage des berechtigten Interesses gemäß Art. 6(1)(f) DSGVO eingesetzt, in Verbindung mit der gesetzlichen Pflicht aus Art. 5(3) ePrivacy und Art. 7(1) DSGVO, die Einwilligung für nicht notwendige Tracker einzuholen und nachzuweisen. Die Plattform verarbeitet nur die zum Nachweis erforderlichen Daten.

Was ist die Rechtsgrundlage?

Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 7 Abs. 1 zur Nachweispflicht) und berechtigtes Interesse (Art. 6 Abs. 1 lit. f) für die Geo IP Abfrage, die die passende Regulierung auswählt.

Übermittelt CookieFirst Daten in die USA?

Nein. Digital Data Solutions B.V. hostet sämtliche Consent Records auf AWS Infrastruktur in der EU (Regionen Frankfurt und Amsterdam). Das CDN des Banner Skripts kann Cloudflare Knoten nutzen, der Consent Payload bleibt jedoch in der EU. Dadurch entfällt das Schrems II Risiko, das viele US basierte CMPs aufweisen.

Überträgt CookieFirst Daten in die USA?

Nein. CookieFirst B.V. arbeitet ausschließlich aus den Niederlanden und speichert alle Daten auf EU Infrastruktur. Keine Übermittlung außerhalb des EWR.

Ist für CookieFirst eine DSFA erforderlich?

Eine eigenständige Datenschutz Folgenabschätzung ist in der Regel nicht erforderlich, da CookieFirst nur die für den Nachweis nötigen Daten verarbeitet (gekürzte IP, gehashte ID, Zeitstempel). Löst Ihr Gesamtsetup eine DSFA aus, sollten Sie CookieFirst dort als risikomindernde Maßnahme gegenüber Werbepixeln und Reichweitenmessung dokumentieren.

Brauche ich eine DSFA für CookieFirst?

Nein. CookieFirst ist eine Privacy Enhancing Technology, die nur die für den Nachweis der Einwilligung erforderlichen Mindestdaten verarbeitet.

Wie binde ich CookieFirst korrekt ein?

Platzieren Sie das CookieFirst Skript im Head vor jedem nicht notwendigen Tag, aktivieren Sie das standardmäßige Blockieren von Skripten und integrieren Sie Google Consent Mode v2 direkt im Dashboard. Ordnen Sie jeden Vendor der richtigen Kategorie zu (notwendig, Präferenzen, Statistiken, Marketing) und steuern Sie eigene Skripte über die JavaScript API CookieFirst.consent. Prüfen Sie, dass kein Tracker vor dem Klick auf Akzeptieren feuert.

Wie setze ich CookieFirst korrekt um?

Cookie Scanner starten, jedes Skript kategorisieren, Akzeptieren und Ablehnen gleich gewichten, Google Consent Mode v2 anbinden, Consent Nachweis speichern und ein persistentes Einstellungssymbol anzeigen. CMP im Verzeichnis nach Art. 30 DSGVO dokumentieren.

Welche Alternativen gibt es?

Complianz (Niederlande), CookieHub (Island), Klaro (Deutschland, Open Source), Cookiebot (Dänemark/Schweiz), Usercentrics (Deutschland), Axeptio (Frankreich), Didomi (Frankreich) und OneTrust (USA).

Welche Alternativen zu CookieFirst gibt es?

Vergleichbare CMPs sind Cookiebot, OneTrust, Iubenda, Didomi, Sourcepoint, Usercentrics, Axeptio, Klaro und CookieHub. Cookiebot und CookieHub liegen preislich und funktional am nächsten; Didomi und Sourcepoint eignen sich eher für große Publisher, da sie TCF v2.2 und granulares Vendor Management bieten.

Wie halte ich meine Cookie Richtlinie mit CookieFirst aktuell?

Aktivieren Sie den automatischen Cookie Declaration Block im CookieFirst Dashboard und betten Sie ihn über das bereitgestellte Skript Tag in Ihre Datenschutzerklärung ein. CookieFirst scannt die Website monatlich (oder wöchentlich in den kostenpflichtigen Plänen) und veröffentlicht die aktualisierte Erklärung automatisch. Prüfen Sie vor jedem Release das Änderungsprotokoll, um neue Vendoren zu erkennen.

Wie halte ich die Cookie Richtlinie mit CookieFirst aktuell?

CookieFirst aktualisiert die Richtlinie automatisch auf Basis des Scanners. Planen Sie monatliche Scans und überprüfen Sie das Dokument nach Theme oder Plugin Änderungen. Veröffentlichen Sie das neue Versionsdatum und informieren Sie Nutzer bei wesentlichen Änderungen.