İçeriğe atla
KAUFRATGEBER • COOKIES + BARRIEREFREIHEIT

Das richtige Cookie- und Barrierefreiheits-Tool wählen: 8 Kriterien

Die Wahl eines Tools für Cookie-Einwilligung und Barrierefreiheit ist mehr als das Einbinden eines Banners. Das richtige Tool scannt die Datenverarbeitung auf Ihrer Website automatisch, dokumentiert die Entscheidungen der Besucher und funktioniert über mehrere Rechtsordnungen hinweg einheitlich (KVKK, DSGVO, US-Bundesstaatsgesetze). Dieser Leitfaden erläutert die 8 konkreten Kriterien, auf die Sie bei einem Tool achten sollten. Dieser Inhalt stellt keine Rechtsberatung dar.

Aktualisiert 17. Juni 2026
Geltungsbereich Cookie-Einwilligung + WCAG-Barrierefreiheitstools
Format Kaufkriterien und Vergleichsleitfaden

Warum die Wahl des richtigen Tools wichtig ist

Eine Website muss heute nicht nur eine einzige Regel, sondern mehrere sich überschneidende Regelwerke gleichzeitig einhalten. In der Türkei gelten KVKK und der Cookie-Leitfaden der Datenschutzbehörde; wer in Europa verkauft, fällt unter die DSGVO und den ePrivacy-Rahmen; wer in den US-Markt eintritt, hat es mit Kaliforniens CCPA/CPRA und mehr als 20 Bundesstaatsgesetzen zu tun. Hinzu kommt, dass Barrierefreiheit kein gesondertes Thema mehr ist: Der European Accessibility Act (EAA) ist im Juni 2025 in Kraft getreten, und in der Türkei hat das Präsidialrundschreiben 2025/10 die digitale Barrierefreiheit auf die Agenda gesetzt.

Das praktische Ergebnis: Cookie-Verwaltung und Barrierefreiheit sind heute zwei Teile desselben Compliance-Bildes. Zwei getrennte Tools zu kaufen bedeutet zwei Einbindungen, zwei Panels, zwei Rechnungen und zwei Wartungslasten. Das richtige Tool von Anfang an zu wählen, senkt sowohl die technische Komplexität als auch die langfristigen Kosten. Mit den folgenden 8 Kriterien können Sie ein Tool messbar statt nach Bauchgefühl bewerten.

8 Kriterien

8 Kriterien, auf die Sie achten sollten

Prüfen Sie diese acht Dimensionen konkret, wenn Sie ein Cookie- und Barrierefreiheitstool bewerten.

1. Automatisches Cookie-Scannen und Kategorisieren

Das Tool sollte Ihre Website scannen, automatisch erkennen, welche Cookies und Drittanbieter-Skripte laufen, und sie in Kategorien einordnen (notwendig, Analyse, Marketing, funktional). Eine Cookie-Liste von Hand zu pflegen, ist fehleranfällig und nicht nachhaltig.

2. Skriptblockierung vor Einwilligung und Consent-Log

Ein echtes Compliance-Tool sollte nicht notwendige Skripte nicht ausführen, bevor der Besucher einwilligt (vorherige Blockierung), und jede Consent-Entscheidung mit Zeitstempel aufzeichnen. Diese Aufzeichnungen sind die Grundlage, um Rechenschaft zu dokumentieren.

3. Google Consent Mode v2

Wenn Sie Google Analytics 4 oder Google Ads nutzen, sollte das Tool die Consent-Mode-v2-Signale (ad_storage, analytics_storage und weitere) entsprechend der Entscheidung des Besuchers aktualisieren. Ohne dies werden Ihre Werbe- und Messdaten unvollständig oder regelwidrig erhoben.

4. IAB TCF: Unterstützung und Zertifizierungsstatus

Wenn Sie im programmatischen Werbe-Ökosystem (RTB) tätig sind, kann die Unterstützung des IAB TCF wichtig sein. Stellen Sie zwei getrennte Fragen: Unterstützt das Tool TCF, und ist es offiziell zertifiziert? Beides ist nicht dasselbe; lassen Sie sich klar bestätigen, was der Anbieter bietet.

5. GPC und universelles Opt-out

Ein modernes Tool sollte universelle Opt-out-Signale erkennen, die der Browser des Besuchers sendet, etwa Global Privacy Control (GPC). Kalifornien und mehrere US-Bundesstaaten verlangen die Berücksichtigung dieses Signals; der Besucher legt seine Präferenz einmal fest.

6. Abdeckung mehrerer Rechtsordnungen

Wenn Ihr Unternehmen nicht nur in die Türkei, sondern auch in EU- und US-Märkte verkauft, sollte das Tool KVKK, DSGVO und US-Bundesstaatsgesetze in derselben Infrastruktur verwalten. Ein auf eine einzige Rechtsordnung beschränktes Tool zwingt Sie beim Wachstum zur Suche nach einer zweiten Lösung.

7. Echte Barrierefreiheit (kein Overlay)

Die meisten Cookie-Einwilligungstools konzentrieren sich nur auf Cookies und enthalten keine echte Barrierefreiheitskomponente. Wo eine enthalten ist, fragen Sie nach dem Unterschied: Bietet das Tool ein echtes Widget, das die Seite anhand der WCAG-2.2-Kriterien prüft, oder ein oberflächliches Overlay? Letzteres gilt für sich allein nicht als ausreichend.

8. Transparente Preise und mehrere Sprachen

Die Preisgestaltung sollte klar und gestaffelt sein, ohne überraschende Zusatzkosten oder versteckte Nutzungsgrenzen. Wenn Ihre Besucher in verschiedenen Sprachen kommen, sollten Banner und Panel Sprachen wie TR, EN und DE lokalisiert unterstützen. Echte Lokalisierung statt mechanischer Übersetzung wirkt sich direkt auf das Vertrauen aus.

cerez.io

Wie cerez.io diese Kriterien erfüllt

Der Stand unserer Plattform bei jedem Kriterium. cerez.io garantiert keine Compliance; es misst, verwaltet und hilft, Ihren Compliance-Prozess zu dokumentieren.

Automatisches Cookie-Scannen

cerez.io scannt Ihre Website, erkennt die verwendeten Cookies und Drittanbieter-Skripte und kategorisiert sie automatisch anhand einer Datenbank mit mehr als 217 Definitionen. Der Scan läuft in einer plangebundenen Frequenz erneut und informiert Sie, wenn neue Cookies gefunden werden.

Verfügbar

Skriptblockierung und Consent-Log

Das SDK führt nach Kategorie gekennzeichnete Skripte erst aus, wenn der Besucher einwilligt, und zeichnet jede Consent-Entscheidung mit Zeitstempel auf. Diese Protokolle fließen in Berichte ein und lassen sich als XLSX, PDF oder CSV exportieren.

Verfügbar

Google Consent Mode v2

Die Plattform aktualisiert die Consent-Mode-v2-Signale entsprechend der Entscheidung des Besuchers (Standard denied, Update nach Einwilligung). Die Signale ad_storage, analytics_storage und functionality_storage werden unterstützt.

Verfügbar

IAB TCF v2.3

cerez.io unterstützt IAB TCF v2.3, ist derzeit jedoch nicht offiziell zertifiziert; die Zertifizierung steht auf unserer Roadmap. Das geben wir offen an: Wenn Sie TCF-Unterstützung benötigen, klären Sie den Zertifizierungsstatus vor Ihrer Kaufentscheidung mit uns.

Auf der Roadmap

GPC / universelles Opt-out

Wenn der Browser des Besuchers das GPC-Signal sendet, erkennt die Plattform dies automatisch. Ist GPC in Ihren Domain-Einstellungen aktiviert und liegt noch keine Entscheidung vor, werden nicht notwendige Cookies ohne Anzeige des Banners abgelehnt.

Verfügbar

Abdeckung mehrerer Rechtsordnungen

Die Plattform verwaltet KVKK, DSGVO und US-Bundesstaatsgesetze in derselben Infrastruktur. Sie verbindet lokale Expertise in Türkisch und KVKK mit internationaler Abdeckung in einem einzigen Panel, sodass Sie keine zweite Lösung benötigen.

Verfügbar

Echtes WCAG-2.2-Widget

Neben der Cookie-Einwilligung bietet cerez.io ein echtes Barrierefreiheits-Widget. Das Widget läuft in einem Shadow DOM und ist kein oberflächliches Overlay; zudem prüft die Plattform die Seite anhand der WCAG-2.2-Kriterien und meldet Verstöße nach Schweregrad.

Verfügbar

Transparente Preise und 3 Sprachen

Die Preisgestaltung ist klar und gestaffelt (Anzeige in USD, 4 Pläne). Sowohl das Banner als auch das Admin-Panel unterstützen TR, EN und DE lokalisiert; die Banner-Sprache kann automatisch oder pro Domain festgelegt werden.

Verfügbar
cerez.io verbindet Cookie-Einwilligung mit echter WCAG-Barrierefreiheit in einer Einbindung und einem Panel, auf einer Grundlage über mehrere Rechtsordnungen (KVKK, DSGVO, US-Bundesstaatsgesetze). Dennoch kann keine Software allein die rechtliche Compliance garantieren. Vollständige Compliance wird gemeinsam mit Rechtsberatung und Prozessgestaltung erreicht.

Der Barrierefreiheits-Unterschied: Ein Tool, zwei Pflichten

Die meisten Cookie-Einwilligungstools konzentrieren sich nur auf die Cookie-Seite und enthalten keine echte Barrierefreiheitskomponente (WCAG). Das regulatorische Bild hat sich jedoch geändert: Der European Accessibility Act (EAA) ist im Juni 2025 in Kraft getreten, und in der Türkei hat das Rundschreiben 2025/10 die digitale Barrierefreiheit auf die Agenda gesetzt. Für viele Unternehmen sind Cookie-Verwaltung und Barrierefreiheit heute zwei getrennte Pflichten, die gleichzeitig gelten.

Eine Unterscheidung ist hier entscheidend: Manche Barrierefreiheits-Widgets bieten ein oberflächliches Overlay, das der Website von außen übergestülpt wird. Dieser Ansatz gilt für sich allein nicht als vollständige Barrierefreiheitslösung; echter Fortschritt erfordert das Prüfen der Seite anhand der WCAG-Kriterien und das Dokumentieren von Verstößen. cerez.io verbindet diese beiden Anforderungen in einer einzigen Einbindung: Cookie-Einwilligung und ein echtes Barrierefreiheits-Widget, das in einem Shadow DOM läuft, sowie WCAG-2.2-Prüfung und -Berichterstattung. Das ist kein übertriebenes Compliance-Versprechen, sondern ein Ansatz, zwei Pflichten in einem Panel messbar zu verwalten.

Häufig gestellte Fragen

Kurze Antwort: Es gibt kein einzelnes Kriterium, doch für die meisten Unternehmen sind Automatisierung und Abdeckung entscheidend. Grundlegend ist, dass das Tool Cookies automatisch scannt und kategorisiert, Skripte vor der Einwilligung blockiert und Consent-Entscheidungen dokumentiert. Ergänzen Sie dies um die Frage, in welchen Rechtsordnungen Sie tätig sind (KVKK, DSGVO, US-Bundesstaatsgesetze) und ob Sie eine Barrierefreiheitspflicht haben. Je mehr Ihrer Anforderungen ein Tool erfüllt, desto geringer sind Ihre langfristigen Kosten.

Kurze Antwort: Ja, aber in der Branche ist das nicht üblich. Die meisten Cookie-Einwilligungstools konzentrieren sich nur auf Cookies. cerez.io vereint beide Produkte in einer Einbindung und einem Panel: Cookie-Einwilligung und ein echtes WCAG-Barrierefreiheits-Widget, das in einem Shadow DOM läuft. Das bedeutet eine einzige Integration statt zweier getrennter Tools, zweier Rechnungen und zweier Wartungslasten.

Kurze Antwort: Für sich allein gilt es nicht als ausreichend. Ein oberflächliches Overlay, das der Website von außen übergestülpt wird, kann dem Nutzer einige Anzeigeeinstellungen bieten, löst aber die Barrierefreiheitsprobleme in der zugrunde liegenden Struktur der Seite nicht. Echter Fortschritt erfordert das Prüfen der Seite anhand der WCAG-Kriterien sowie das Erkennen und Dokumentieren von Verstößen nach Schweregrad. cerez.io arbeitet mit WCAG-2.2-Prüfung und -Berichterstattung statt mit einem Overlay und liefert sein Widget in einem Shadow DOM.

Kurze Antwort: Weil Cookie- und Datenregeln je nach Rechtsordnung variieren und Lokalisierung mehr ist als Sprachübersetzung. In der Türkei gelten KVKK und der Leitfaden der Datenschutzbehörde; Banner-Texte, Kategorienamen und ein Panel, das in echtem Türkisch funktioniert, wirken sich direkt auf das Vertrauen der Nutzer und den Compliance-Prozess aus. cerez.io unterstützt TR, EN und DE lokalisiert, zusammen mit lokaler Expertise in Türkisch und KVKK.

Kurze Antwort: Ja, wenn das Tool eine Abdeckung über mehrere Rechtsordnungen bietet. Ein auf eine einzige Rechtsordnung beschränktes Tool zwingt Sie beim Eintritt in den EU- oder US-Markt zur Suche nach einer zweiten Lösung. cerez.io verwaltet KVKK, DSGVO und US-Bundesstaatsgesetze in derselben Infrastruktur; es berücksichtigt das GPC-Signal und unterstützt Google Consent Mode v2. Dennoch garantiert keine Software allein die rechtliche Compliance; vollständige Compliance wird gemeinsam mit Rechtsberatung erreicht.

Cookies und Barrierefreiheit = Eine Plattform

Automatisches Cookie-Scannen, Skriptblockierung vor der Einwilligung, Berücksichtigung von GPC, Google Consent Mode v2 und ein echtes WCAG-Barrierefreiheits-Widget in einem Shadow DOM. KVKK, DSGVO und US-Bundesstaatsgesetze in einem Panel. Einrichtung in 5 Minuten.


⚡ YASAL ZORUNLULUK 2025/10 Cumhurbaşkanlığı Genelgesi: Kamu, belediye, banka, üniversite, hastane, okullar için 21 Haziran 2026'ya WCAG 2.2 A zorunlu · Ceza: 5.000–25.000 TL/tespit
Detay →