{"id":1002,"date":"2023-06-12T00:00:00","date_gmt":"2023-06-12T00:00:00","guid":{"rendered":"https:\/\/decareto-test.qivoro.han-solo.net\/2023\/06\/12\/embed-youtube-in-a-dsgvo-compliant-way\/"},"modified":"2025-01-16T12:36:29","modified_gmt":"2025-01-16T12:36:29","slug":"youtube-dsgvo-konform-einbinden","status":"publish","type":"post","link":"https:\/\/decareto-test.qivoro.han-solo.net\/de\/youtube-dsgvo-konform-einbinden\/","title":{"rendered":"Wie man YouTube DSGVO konform einbinden kann"},"content":{"rendered":"\n<p>Wenn Sie YouTube-Videos auf der eigenen Website einbinden, werden automatisch personenbezogene Daten des Users an YouTube und dessen Mutterkonzern Google weitergegeben, sobald dieser auf Ihre Website gelangt. In welchem Ausma\u00df dies geschieht, h\u00e4ngt davon ab, ob die Einbindung im sogenannten \u201eerweiterten Datenschutzmodus\u201c durchgef\u00fchrt wurde oder nicht. In keinem der beiden F\u00e4lle ist die Einbindung aber DSGVO-konform. Wir erl\u00e4utern in diesem Beitrag, was es mit dem Datenschutz-Problem mit Youtube auf sich hat, und wie man trotzdem auf Datenschutz-konforme Weise Videos auf einer Website einbinden kann.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Youtube-Videos in Webseiten einbauen<\/h2>\n\n\n\n<p>Youtube bietet zum Einbetten von Videos einen leicht zu verwendenden Dialog an. Man muss nur unter dem Video auf der Youtube-Website auf \u201eShare\u201c klicken, um den sogenannten \u201eEmbed-Code\u201c kopieren zu k\u00f6nnen.<\/p>\n\n\n\n<p>Wie im Screenshot unten zu sehen ist, gibt es hier eine Checkbox \u201cEnable privacy-enhanced mode\u201d (in der deutschen Version \u201cErweiterten Datenschutzmodus aktivieren\u201d). Diese ist standardm\u00e4\u00dfig nicht markiert, im Normalfall ist der erweiterte Datenschutzmodus also nicht aktiv. Ob es Vorteile hat, ihn zu aktivieren, beschreiben wir weiter unten im Artikel.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/decareto-test.qivoro.han-solo.net\/wp-content\/uploads\/2023\/06\/youtube_embed_dialogue.png\" alt=\"\" class=\"wp-image-988\"\/><\/figure>\n\n\n\n<p>Nun muss der Embed-Codes in das HTML der Seite eingef\u00fcgt werden. Wenn die Webseite im Browser geladen wird, so l\u00f6st der Embed-Code das Laden einer Javascript-Bibliothek aus, die im Browser ausgef\u00fchrt wird, und zus\u00e4tzlich zum Anzeigen des Videos eine ganze Reihe weiterer Netzwerk-Aufrufen an Server von Youtube und Google anst\u00f6\u00dft.<\/p>\n\n\n\t\t<div data-elementor-type=\"section\" data-elementor-id=\"1250\" class=\"elementor elementor-1250\" data-elementor-post-type=\"elementor_library\">\n\t\t\t<div class=\"elementor-element elementor-element-ef42143 e-grid e-con-full e-con e-child\" data-id=\"ef42143\" data-element_type=\"container\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t<div class=\"elementor-element elementor-element-b7a192d e-con-full e-flex e-con e-child\" data-id=\"b7a192d\" data-element_type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-bb3b4f6 elementor-widget elementor-widget-heading\" data-id=\"bb3b4f6\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t<p class=\"elementor-heading-title elementor-size-default\">Download: Ihr kompletter Datenschutz Technik-Guide<\/p>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4e56b32 elementor-widget elementor-widget-text-editor\" data-id=\"4e56b32\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\tWie Sie mit Bordmitteln Datenschutzl\u00fccken auf den Websites Ihrer Kunden zuverl\u00e4ssig identifizieren.\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-de3edee btn_border_blue elementor-widget elementor-widget-button\" data-id=\"de3edee\" data-element_type=\"widget\" data-widget_type=\"button.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t<a class=\"elementor-button elementor-button-link elementor-size-sm\" href=\"https:\/\/decareto-test.qivoro.han-solo.net\/de\/ebook\/\">\n\t\t\t\t\t\t<span class=\"elementor-button-content-wrapper\">\n\t\t\t\t\t\t<span class=\"elementor-button-icon\">\n\t\t\t\t<svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-arrow-right\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M190.5 66.9l22.2-22.2c9.4-9.4 24.6-9.4 33.9 0L441 239c9.4 9.4 9.4 24.6 0 33.9L246.6 467.3c-9.4 9.4-24.6 9.4-33.9 0l-22.2-22.2c-9.5-9.5-9.3-25 .4-34.3L311.4 296H24c-13.3 0-24-10.7-24-24v-32c0-13.3 10.7-24 24-24h287.4L190.9 101.2c-9.8-9.3-10-24.8-.4-34.3z\"><\/path><\/svg>\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t<span class=\"elementor-button-text\">Jetzt herunterladen<\/span>\n\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/a>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-6bf43c6 e-con-full e-flex e-con e-child\" data-id=\"6bf43c6\" data-element_type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-3922fc5 elementor-widget elementor-widget-image\" data-id=\"3922fc5\" data-element_type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<img loading=\"lazy\" decoding=\"async\" width=\"224\" height=\"300\" src=\"https:\/\/decareto-test.qivoro.han-solo.net\/wp-content\/uploads\/2024\/10\/ebook-224x300-1.png\" class=\"attachment-full size-full wp-image-826\" alt=\"\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\n\n\n\n<h2 class=\"wp-block-heading\">Welche externen Dienste werden von Youtube nachgeladen?<\/h2>\n\n\n\n<p>Diese Aufrufe f\u00fchren nicht nur zur Domain von Youtube (www.youtube.com), sondern es sind auch immer die Domains doubleclick.net und fonts.gstatic.com darunter, was bedeutet, dass der Youtube-Embed-Code u.A. die externen Dienste Doubleclick und Google Fonts nachl\u00e4dt. Wenn man das Ladeverhalten des Browsers mit den Chrome Developer Tools beobachtet (eine Anleitung, wie das geht, finden Sie weiter unten) kann man diese Aufrufe und ihre Domains sehen:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/decareto-test.qivoro.han-solo.net\/wp-content\/uploads\/2023\/06\/youtube_network_requests-1024x732.png\" alt=\"\" class=\"wp-image-987\"\/><\/figure>\n\n\n\n<p>Google \u201eDoubleClick\u201d wird zur Analyse des Nutzerverhaltens verwendet und ist ein Teil der 2018 gegr\u00fcndeten Google Marketing Platform (GMP). \u201eDoubleClick\u201d erm\u00f6glicht es Google, durch das Erheben von personenbezogenen Daten und dem besagten Nutzerverhalten, personalisierte Werbung f\u00fcr User zu schalten.<\/p>\n\n\n\n<p>Wann und wie genau personenbezogene Daten von DoubleClick verarbeitet werden, ist schwer zu ermitteln, Googles Informationen dazu sind eher intransparent. Allerdings herrscht Konsens dar\u00fcber, dass Doubleclick Benutzerprofile bildet und Daten in die USA \u00fcbertr\u00e4gt, was nach Ansicht des Europ\u00e4ischen Gerichtshofs nicht ohne absichernde Ma\u00dfnahmen erlaubt ist, da das sog. \u201cPrivacy Shield\u201d (eine Garantiema\u00dfnahme die sicherstellen sollte, dass Daten von EU-B\u00fcrgern auch in den USA sicher verarbeitet werden) im \u201cSchrems II\u201d-Urteil gekippt wurde.<\/p>\n\n\n\n<p>Google Fonts wird von Youtube zur Anzeige von Textelementen in der Benutzeroberfl\u00e4che verwendet. Zwar ist Google Fonts nicht daf\u00fcr bekannt, dass damit Benutzerprofile gebildet werden, dennoch ist ein Einsatz (zumindest in Deutschland) problematisch: Das Landgericht M\u00fcnchen hat den Einsatz ohne Einwilligung untersagt, da Google Fonts Daten in die USA \u00fcbertr\u00e4gt. In diesem Fall ist es lediglich die IP-Adresse des Benutzer-Rechners oder -Smartphones, die mit jedem Netzwerk-Aufruf \u00fcbertragen wird. Aber selbst diese Information ist nach Ansicht des Europ\u00e4ischen Gerichtshofes ein personenbezogenes Datum und damit sch\u00fctzenswert.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Welche Cookies setzt YouTube beim Einbetten von Videos?<\/h2>\n\n\n\n<p>Beim Laden des Videos werden mehrere Cookies gesetzt, die von den Domains youtube.com und google.com stammen. Der folgende Screenshot wurde f\u00fcr das gleiche Video erstellt und zeigt die gesetzten Cookies:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/decareto-test.qivoro.han-solo.net\/wp-content\/uploads\/2023\/06\/youtube_cookies-1024x280.png\" alt=\"\" class=\"wp-image-986\"\/><\/figure>\n\n\n\n<p>Laut&nbsp;<a href=\"https:\/\/policies.google.com\/technologies\/cookies?hl=de\">Googles technischen Hinweisen<\/a>&nbsp;dienen diese Cookies Zwecken wie personalisierte Anzeige und Cybersicherheit.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was ist beim Einbinden von Youtube in Bezug auf den Datenschutz zu beachten?<\/h2>\n\n\n\n<p>Wenn ein Youtube-Video wie hier beschrieben in eine Seite eingebettet wird, so werden beim \u00d6ffnen der Seite problematische Dienste geladen (DoubleClick und Google Fonts), die Daten in die USA \u00fcbertragen. Dies ist nur mit Einwilligung erlaubt. Zus\u00e4tzlich werden Cookies gesetzt, die eindeutig nicht f\u00fcr den Betrieb der Website technisch notwendig sind. Auch das ist in den meisten europ\u00e4ischen L\u00e4ndern nur mit Einwilligung m\u00f6glich.&nbsp;<strong>Diese Art der Einbindung ist also nicht datenschutzkonform!<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Einbinden von Videos mit dem Youtube Nocookie Code<\/h2>\n\n\n\n<p>Um den erweiterten Datenschutz zu aktivieren, muss im Dialog mit dem Embed-Code einfach das H\u00e4kchen bei \u201cErweiterten Datenschutz-Modus aktivieren\u201d gesetzt werden. Dann wird automatisch der Embed-Code ge\u00e4ndert, er enth\u00e4lt dann nicht mehr die Domain www.youtube.com sondern www.youtube-nocookie.com.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/decareto-test.qivoro.han-solo.net\/wp-content\/uploads\/2023\/06\/youtube_nocookie_embed_dialogue.png\" alt=\"\" class=\"wp-image-985\"\/><\/figure>\n\n\n\n<p><a href=\"https:\/\/support.google.com\/youtube\/answer\/171780?hl=de\">Google selbst schreibt&nbsp;<\/a>zum erweiterten Datenschutzmodus:<\/p>\n\n\n\n<p><em>Die Wiedergabe eines Videos im erweiterten Datenschutzmodus des eingebetteten Players wird nicht f\u00fcr die Personalisierung des Surfens auf YouTube verwendet \u2013 weder im eingebetteten Datenschutzmodus noch bei einer sp\u00e4teren Nutzung von YouTube.<\/em><\/p>\n\n\n\n<p>Ob dies auch bedeutet, dass auf eine Profilbildung verzichtet wird, bleibt allerdings im Unklaren.<\/p>\n\n\n\n<p>Wenn ein auf diese Weise eingebettetes Video ge\u00f6ffnet wird, so werden tats\u00e4chlich keine Netzwerk-Aufrufe in Richtung www.youtube.com und doubleclick.net mehr abgesetzt.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/decareto-test.qivoro.han-solo.net\/wp-content\/uploads\/2023\/06\/youtube_nocookie_network_requests-1024x714.png\" alt=\"\" class=\"wp-image-984\"\/><\/figure>\n\n\n\n<p>Wir konnten auch nicht feststellen, dass in diesem Modus noch Cookies gesetzt werden. Das deckt sich aber nicht komplett mit Erfahrungsberichten, die man im Netz finden kann. Es kann zumindest nicht ausgeschlossen werden, dass auch in diesem Modus gelegentlich Cookies gesetzt werden.<\/p>\n\n\n\n<p>Zudem: Youtube schreibt auch in diesem Modus Daten in den sog. \u201cLocal Storage\u201d des Browsers, auch Web-Speicher genannt. Dabei handelt es sich zwar nicht um Cookies, aber diese Technologie ist zumindest in Deutschland durch das Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG) mit Cookies gleichzusetzen und erfordert deshalb eine Einwilligung.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/decareto-test.qivoro.han-solo.net\/wp-content\/uploads\/2023\/06\/youtube_nocookie_local_storage-1024x402.png\" alt=\"\" class=\"wp-image-983\"\/><\/figure>\n\n\n\n<p>Weiterhin werden beim Abspielen des Videos eine Vielzahl von Netzwerkaufrufen abgesetzt, die m\u00f6glicherweise Informationen \u00fcber das Benutzerverhalten enthalten:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/decareto-test.qivoro.han-solo.net\/wp-content\/uploads\/2023\/06\/youtube_nocookie_events-1024x328.png\" alt=\"\" class=\"wp-image-980\"\/><\/figure>\n\n\n\n<p>Sp\u00e4testens wenn man in einem anderen Browser-Tab bei Youtube mit einem Google-Account angemeldet ist, ist es mit dem Datenschutz dann auch vorbei. Nun werden beim Abspielen Netzwerkaufrufe an Google \u00fcbertragen, die Cookies enthalten, und damit vermutlich das Benutzerprofil bef\u00fcllen:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/decareto-test.qivoro.han-solo.net\/wp-content\/uploads\/2023\/06\/youtube_nocookie_login-1024x464.png\" alt=\"\" class=\"wp-image-979\"\/><\/figure>\n\n\n\n<p>Und zus\u00e4tzlich zu dieser eher halbgaren Umsetzung des erweiterten Datenschutzmodus gibt es noch ein zus\u00e4tzliches Problem: Auch in der Nocookie-Variante verwendet das Video den Dienst Google Fonts. Auch hierf\u00fcr ist eine Einwilligung notwendig.<\/p>\n\n\n\n<p><strong>Zusammenfassend muss man also feststellen, dass der erweiterte Datenschutzmodus dem Normalbetrieb zwar vorzuziehen ist &#8211; aber auch damit erfolgt das Einbinden nicht datenschutzkonform!<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wie kann man YouTube-Videos auf der Website datenschutzkonform einbinden?<\/h2>\n\n\n\n<p>Eine datenschutzkonforme Einbindung von Youtube geschieht, indem Sie wie oben beschrieben den Embed-Code des Videos im erweiterten Datenschutzmodus erzeugen, und durch ein zus\u00e4tzliches Tool daf\u00fcr sorgen, dass das Video erst nach Einwilligung durch den User geladen wird.<\/p>\n\n\n\n<p>Es gibt eine ganze Reihe von Tools, mit denen eine Einwilligung eingeholt werden kann. Wir stellen Ihnen im Folgenden drei WordPress-Plugins vor, mit denen das m\u00f6glich ist.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">WP YouTube Lyte<\/h3>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/decareto-test.qivoro.han-solo.net\/wp-content\/uploads\/2023\/06\/wp_youtube_lyte.png\" alt=\"\" class=\"wp-image-982\"\/><\/figure>\n\n\n\n<p>Das WordPress-Plugin \u201eWP YouTube Lyte\u201d erlaubt es, auf komfortable Art Youtube Videos zu verwalten und einzubinden. Zus\u00e4tzlich bietet es die Funktion, das Vorschaubild des Videos auf dem lokalen Server zwischenzuspeichern &#8211; in diesem Fall wird erst dann eine Verbindung zum Youtube-Server aufgebaut, wenn der User auf das Bild klickt. Auf diese Weise k\u00f6nnen Sie eine Einwilligung f\u00fcr das Laden einholen.<\/p>\n\n\n\n<p>Vorteil: Da mit \u201eYouTube Lyte\u201d keine externen Daten mehr von YouTube gezogen werden, wird durch das Abspeichern von Vorschaubild die Ladezeit der Website enorm verbessert.<\/p>\n\n\n\n<p>Nachteil: Das Zwischenspeichern von Vorschaubildern auf dem eigenen Server oder auf der eigenen Website k\u00f6nnte unter Umst\u00e4nden zu urheberrechtlichen Problemen f\u00fchren, da Sie nicht Eigent\u00fcmer des Bildes sind. Wir empfehlen daher, dieses Plugin oder dieses Feature nur f\u00fcr eigene YouTube-Videos zu nutzen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Borlabs Cookie<\/h3>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/decareto-test.qivoro.han-solo.net\/wp-content\/uploads\/2023\/06\/borlabs_cookie.png\" alt=\"\" class=\"wp-image-981\"\/><\/figure>\n\n\n\n<p>Bei \u201eBorlabs Cookie\u201d handelt es sich ebenfalls um ein WordPress-Plugin. \u201eBorlabs Cookie\u201d ist jedoch, im Gegensatz zu \u201eWP YouTube Lyte\u201d, ein vollwertiges Consent-Tool und kostenpflichtig. Dieses Plugin von WordPress gibt Ihnen die M\u00f6glichkeit, mittels eines Opt-in-Verfahrens YouTube-Videos und die dazugeh\u00f6rigen Cookies auf Ihrer Website einzubauen. Erst nachdem der Nutzer diesen Cookies zugestimmt hat, d\u00fcrfen die Cookies auch gesetzt werden.<\/p>\n\n\n\n<p>Bei \u201eBorlabs Cookie\u201d k\u00f6nnen Sie Ihren Cookie-Banner auf Ihrer Website individuell gestalten und Nutzern die Chance geben, nur vereinzelten Cookies zuzustimmen oder diese auch abzulehnen.<\/p>\n\n\n\n<p>Vorteile: \u201eBorlabs Cookie\u201d ist mit jedem WordPress-Theme und anderen Plugins von WordPress kompatibel. Nicht nur YouTube-, sondern auch Vimeo-Videos, Social Media Posts oder Google Maps Anzeigen werden mit diesem Plugin so lange blockiert, bis der User aktiv auf Video\/Post\/Anzeige laden klickt. Dar\u00fcber hinaus ist es zu 100% DSGVO-konform.<\/p>\n\n\n\n<p>Nachteil: \u201eBorlabs Cookie\u201d ist nur bei WordPress-Webseiten einsetzbar.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Real Cookie Banner<\/h3>\n\n\n\n<p>Eine weitere geeignete L\u00f6sung, YouTube Videos gem\u00e4\u00df der DSGVO auf der eigenen Website zu integrieren, ist \u201eReal Cookie Banner\u201d. Dieses Plugin von WordPress gibt Ihren Besuchern die M\u00f6glichkeit, der Weitergabe der personenbezogenen Daten an YouTube, soziale Netzwerke oder Google zuzustimmen oder sie auch zu verhindern.<\/p>\n\n\n\n<p>Nutzer k\u00f6nnen \u00fcber den Cookie-Banner selbst bestimmen, welche Inhalte blockiert werden und welche sie sehen m\u00f6chten. Wenn man auf Ihre Website gelangt, wird Besuchern dank \u201eReal Cookie Banner\u201d ein ausf\u00fchrlicher Cookie-Banner angezeigt, der Cookies und die Gr\u00fcnde der Erhebung von personenbezogenen Daten auflistet.<\/p>\n\n\n\n<p>Entscheiden User sich \u00fcber den Cookie-Banner gegen das Anzeigen von externen Medien, wird statt des YouTube-Videos ein sogenannter Content Blocker, sprich ein Text, angezeigt. In diesem Content Blocker wird erkl\u00e4rt, dass dieser Nutzer das Anzeigen des Videos abgelehnt hat. Auch wird hier dargelegt, dass User der Datenschutzerkl\u00e4rung zustimmen, sobald sie auf das Video klicken und somit den Inhalt zulassen.<\/p>\n\n\n\n<p>Vorteile: Nutzer k\u00f6nnen den zugestimmten Cookies jederzeit widersprechen; jede einzelne Einwilligung der Cookies wird in der WordPress-Datenbank festgehalten; individuelle Designanpassung des Cookie-Banners ist m\u00f6glich; auch mit Vimeo-Videos, Google Maps und anderen sozialen Netzwerken kompatibel<\/p>\n\n\n\n<p>Nachteil: Genau wie bei \u201eBorlabs Cookie\u201d kann der \u201eReal Cookie Banner\u201d nur bei WordPress-Webseiten verwendet werden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">YouTube Link<\/h3>\n\n\n\n<p>Die datensparsamste Variante ist es, lediglich einen YouTube Link einzuf\u00fcgen, wobei Sie auch keine zus\u00e4tzlichen Softwares oder Plugins installieren m\u00fcssen. Das kann sogar auf eine Weise umgesetzt werden, die halbwegs manierlich aussieht, und zwar indem man das Vorschaubild auf den eigenen Server l\u00e4dt, es als einfaches Bild in die Seite einbindet, und dieses mit Youtube verlinkt.<\/p>\n\n\n\n<p>Vorteil: Einen YouTube Link auf Ihre Webseite zu setzen ist datenschutzkonform, da kein Inhalt von YouTube auf Ihrer Website vorhanden ist, und es ist fast ohne Aufwand m\u00f6glich. Dies ist auch die einzige Variante, bei der kein Hinweis in der Datenschutzerkl\u00e4rung notwendig ist. Damit ist es auch die einzige komplett datenschutzkonforme Variante, denn wie weiter unten gezeigt wird ist eine komplett rechtskonforme Information in der Datenschutzerkl\u00e4rung schwer m\u00f6glich.<\/p>\n\n\n\n<p>Nachteil: Wenn Nutzer auf einen Link dr\u00fccken oder diesen kopieren, verlassen sie bei dieser Methode Ihre Website und Sie wissen nicht, ob sie wieder zur\u00fcckkommen werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wie kann ich mit einem Website-Check pr\u00fcfen, ob Youtube DSGVO-konform eingebaut ist?<\/h2>\n\n\n\n<p>Es gibt eine einfache und kostenfreie M\u00f6glichkeit, die datenschutzkonforme Verwendung von Youtube zuverl\u00e4ssig zu testen: jeder Web-Browser hat eingebaute \u201cEntwickler Tools\u201d, die diese Pr\u00fcfung erm\u00f6glichen. Wir zeigen Ihnen hier in einer Schritt-f\u00fcr-Schritt-Anleitung, wie man die Entwickler-Tools des Chrome Browsers verwendet.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Schlie\u00dfen Sie alle Browser-Fenster und -Tabs, und lassen Sie nur die Seite mit dem eingebauten Youtube-Video ge\u00f6ffnet.<\/li>\n\n\n\n<li>L\u00f6schen Sie den kompletten Verlauf des Browsers, d.h. alle Cookies und Website-Daten.<\/li>\n\n\n\n<li>Laden Sie die Seite mit dem Youtube Video neu. Das Einwilligungs-Banner sollte zu sehen sein (wie unten im Screenshot)<\/li>\n\n\n\n<li>Klicken Sie mit der rechten Maustaste in den Inhalt und w\u00e4hlen Sie \u201cUntersuchen\u201d \/ \u201cInspect\u201d<\/li>\n\n\n\n<li>Es \u00f6ffnen sich die Entwickler-Tools. Klicken Sie den Reiter \u201cNetzwerk\u201d. Die Checkbox \u201cDisable Cache\u201d \/ \u201cCache deaktivieren\u201d sollte ausgew\u00e4hlt sein. Die Checkbox \u201cThird-party requests\u201d \/ \u201cDrittanbieterdienste\u201d sollte nicht ausgew\u00e4hlt sein (wie unten im Screenshot). Laden Sie die Seite neu, dann k\u00f6nnen Sie beobachten, wie die Netzwerkaufrufe einlaufen:<\/li>\n<\/ol>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/decareto-test.qivoro.han-solo.net\/wp-content\/uploads\/2023\/06\/devtools_example_1-1024x653.png\" alt=\"\" class=\"wp-image-978\"\/><\/figure>\n\n\n\n<ol start=\"6\" class=\"wp-block-list\">\n<li>In der Tabelle d\u00fcrfen nun keine Aufrufe von Domains wie youtube.com, youtube-nocookie.com, doubleclick.com oder google.com auftauchen, andernfalls w\u00e4re das Einwilligungsbanner nicht korrekt konfiguriert.<\/li>\n\n\n\n<li>Klicken Sie den Reiter \u201cApplication\u201d in den Entwicklertools, es \u00f6ffnet sich die Ansicht f\u00fcr gespeicherte Daten, wie etwa Cookies. Vergewissern Sie sich, dass es in der linken Navigation unter \u201cCookies\u201d keinen Abschnitt f\u00fcr die Domain youtube.com oder youtube-nocookie.com gibt.<\/li>\n<\/ol>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/decareto-test.qivoro.han-solo.net\/wp-content\/uploads\/2023\/06\/devtools_example_2-1024x329.png\" alt=\"\" class=\"wp-image-977\"\/><\/figure>\n\n\n\n<ol start=\"8\" class=\"wp-block-list\">\n<li>Wenn alles das gegeben ist, wird das Video tats\u00e4chlich erst nach Einwilligung geladen. Wechseln Sie nun zur\u00fcck in den Reiter \u201cNetwork\u201d und markieren Sie die Checkbox \u201cThird-party requests\u201d (dann werden nur die interessanten Aufrufe der externen Domains<\/li>\n<\/ol>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/decareto-test.qivoro.han-solo.net\/wp-content\/uploads\/2023\/06\/devtools_example_3-1024x330.png\" alt=\"\" class=\"wp-image-976\"\/><\/figure>\n\n\n\n<ol start=\"9\" class=\"wp-block-list\">\n<li>Vergewissern Sie sich, dass hier nur die Domain youtube-nocookie.com zu sehen ist, und nicht youtube.com. Au\u00dferdem d\u00fcrfen keine Aufrufe zur Domain doubleclick.net zu sehen sein.<\/li>\n<\/ol>\n\n\n\n<p>Wenn alle diese Pr\u00fcfungen erfolgreich waren, dann verwenden Sie Youtube im erweiterten Datenschutzmodus und haben die Einwilligung korrekt konfiguriert!<\/p>\n\n\n\n<p>Um diese Pr\u00fcfung automatisiert durchf\u00fchren zu lassen k\u00f6nnen Sie auch eine Software verwenden wie&nbsp;<a href=\"https:\/\/decareto-test.qivoro.han-solo.net\/de\/\">decareto Compliance Monitoring<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Muss das Einbetten von YouTube-Videos in der Datenschutzerkl\u00e4rung erw\u00e4hnt werden?<\/h2>\n\n\n\n<p>Ja, das Einbetten von YouTube-Videos muss in jedem Fall in der Datenschutzerkl\u00e4rung erw\u00e4hnt werden. \u00dcber die Nutzung von YouTube-Videos oder anderen sozialen Netzwerken auf der eigenen Website muss der User informiert werden. Wenn wir davon ausgehen, dass Videos grunds\u00e4tzlich im erweiterten Datenschutzmodus eingebunden sind (also ohne Profiling durch DoubleClick), dann sollten mindestens folgende Informationen enthalten sein &#8211; bitte beachten Sie, dass dies keine Rechtsberatung darstellt:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Der Empf\u00e4nger, d.h. die Kontaktdaten von Youtube bzw. Google<\/li>\n\n\n\n<li>Der Zweck der Einbindung, also bspw. \u201cBereitstellung von relevanten Video-Inhalten\u201d<\/li>\n\n\n\n<li>\u00dcbersicht \u00fcber die verarbeiteten Daten. Dies ist nicht unproblematisch, weil schwer zu ermitteln ist, welche Daten Youtube \/ Google wirklich verarbeitet. Man sollte darauf hinweisen, dass auf jeden Fall die IP-Adresse an Youtube\/Google \u00fcbertragen wird, und eine Verarbeitung von Daten im Local Storage und m\u00f6glicherweise auch Cookies nicht auszuschlie\u00dfen ist.<\/li>\n\n\n\n<li>Hinweis auf die Rechtsgrundlage f\u00fcr die Verarbeitung: Das Video wird nur nach Einwilligung geladen ((Art. 6 Abs. 1 lit. a DSGVO), und die Einwilligung ist jederzeit widerrufbar.\u00a0\u00a0<\/li>\n\n\n\n<li>Information zur Profilbildung. Es sollte darauf hingewiesen werden, dass eine Profilbildung erfolgen kann, wenn der User parallel mit einem Google-Konto angemeldet ist. In diesem Fall werden Aktionen mit dem Profil zusammengef\u00fchrt.<\/li>\n\n\n\n<li>Hinweis auf Datenverarbeitung im Ausland. Beim Anschauen des Videos werden m\u00f6glicherweise Daten an die Server von Youtube und Google in den USA \u00fcbertragen, und das Datenschutzniveau wird dort als nicht ausreichend angesehen.\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0<\/li>\n<\/ul>\n\n\n\n<p>Streng genommen m\u00fcssten auch Angaben zur Speicherdauer der Daten gemacht werden, leider gibt es von Google keine klare Aussage dazu.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fazit<\/h2>\n\n\n\n<p>Um das Einbinden von Youtube DSGVO-konform zu gestalten achten Sie bitte auf folgende Punkte:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Sie m\u00fcssen Sie den erweiterten Datenschutz-Modus aktivieren<\/li>\n\n\n\n<li>Sie m\u00fcssen zus\u00e4tzlich die Einwilligung zum Laden einholen.<\/li>\n\n\n\n<li>Kontrollieren Sie mit den Chrome Entwickler-Tools oder eine Tool wie decareto, ob die Einbindung korrekt erfolgt ist<\/li>\n\n\n\n<li>Zudem m\u00fcssen Sie in der Datenschutzerkl\u00e4rung umfassend \u00fcber die Datenverarbeitung informieren.<\/li>\n<\/ul>\n\n\n\n<p>Haben Sie Fragen zum Thema, wie man Videos von YouTube DSGVO konform einbinden kann, oder ben\u00f6tigen Sie Hilfe bei DSGVO spezifischen Fragen? Kontaktieren Sie uns gerne und wir antworten Ihnen so schnell es geht!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wenn Sie YouTube-Videos auf der eigenen Website einbinden, werden automatisch personenbezogene Daten des Users an YouTube und dessen Mutterkonzern Google weitergegeben, sobald dieser auf Ihre Website gelangt. In welchem Ausma\u00df dies geschieht, h\u00e4ngt davon ab, ob die Einbindung im sogenannten \u201eerweiterten Datenschutzmodus\u201c durchgef\u00fchrt wurde oder nicht. In keinem der beiden F\u00e4lle ist die Einbindung aber [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":2342,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_seopress_robots_primary_cat":"none","_seopress_titles_title":"Wie man YouTube DSGVO konform einbinden kann","_seopress_titles_desc":"Wir zeigen Ihnen, wie Sie YouTube-Videos DSGVO konform in Ihre Website einbinden k\u00f6nnen und erkl\u00e4ren Ihnen, worauf Sie dabei besonders achten m\u00fcssen.","_seopress_robots_index":"","footnotes":""},"categories":[10],"tags":[],"class_list":["post-1002","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tutorials-and-know-how"],"acf":[],"_links":{"self":[{"href":"https:\/\/decareto-test.qivoro.han-solo.net\/de\/wp-json\/wp\/v2\/posts\/1002","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/decareto-test.qivoro.han-solo.net\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/decareto-test.qivoro.han-solo.net\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/decareto-test.qivoro.han-solo.net\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/decareto-test.qivoro.han-solo.net\/de\/wp-json\/wp\/v2\/comments?post=1002"}],"version-history":[{"count":6,"href":"https:\/\/decareto-test.qivoro.han-solo.net\/de\/wp-json\/wp\/v2\/posts\/1002\/revisions"}],"predecessor-version":[{"id":2493,"href":"https:\/\/decareto-test.qivoro.han-solo.net\/de\/wp-json\/wp\/v2\/posts\/1002\/revisions\/2493"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/decareto-test.qivoro.han-solo.net\/de\/wp-json\/wp\/v2\/media\/2342"}],"wp:attachment":[{"href":"https:\/\/decareto-test.qivoro.han-solo.net\/de\/wp-json\/wp\/v2\/media?parent=1002"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/decareto-test.qivoro.han-solo.net\/de\/wp-json\/wp\/v2\/categories?post=1002"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/decareto-test.qivoro.han-solo.net\/de\/wp-json\/wp\/v2\/tags?post=1002"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}