CNIL verhängt gegen Google eine Geldstrafe in Höhe von 325 Millionen Euro wegen versteckter Werbung und Verstößen gegen die Cookie-Zustimmung

  • Autor: Arno Schlösser, DP-Dock GmbH
  • Letzte Aktualisierung: November 2025
  • Kategorie: Rechtsdurchsetzung, Cookies

Die Bedeutung der Einhaltung der Anforderungen zur Einwilligung in die Verwendung von Cookies gemäß der DSGVO und der ePrivacy-Richtlinie wurde auch von anderen nationalen Behörden betont. Am 1. September 2025 verhängte die französische Datenschutzbehörde (CNIL) gegen Google eine Geldstrafe in Höhe von 325 Millionen Euro wegen zweier schwerwiegender Verstöße: Einfügen von Werbung zwischen E-Mails von Gmail-Nutzern ohne deren Einwilligung und Platzieren von Werbe-Cookies während der Kontoerstellung ohne gültige Einwilligung der Nutzer. Der Gesamtbetrag wurde zwischen Google LLC (200 Millionen Euro) und Google Ireland Ltd. (125 Millionen Euro) aufgeteilt. Darüber hinaus erließ die CNIL eine Abhilfeverfügung, in der sie Google aufforderte, das Einfügen von Werbung in die Posteingänge der Nutzer ohne deren Zustimmung einzustellen und gültige Einwilligungsmechanismen anzuwenden. Google muss der Verfügung innerhalb von sechs Monaten nachkommen, wobei jeder Tag nach Ablauf dieser Frist mit zusätzlichen Geldbußen in Höhe von 100.000 Euro pro Tag geahndet wird.

Die beanstandeten Verstöße betrafen unbefugte Anzeigen in Posteingängen, die als Direktmarketing per E-Mail ohne vorherige Zustimmung der Nutzer bewertet wurden. Darüber hinaus wurden den Nutzern bei der Registrierung ihres Kontos keine klaren und gleichwertigen Optionen zur Ablehnung von Werbe-Cookies angeboten, was nach französischem Recht als ungültige Einwilligung angesehen wurde.

Diese Entwicklungen legen nahe, dass Unternehmen, die EU-Nutzer ansprechen, ihre Cookie-Banner, Tracking-Skripte und Einwilligungsabläufe überprüfen sollten. Wie oben erwähnt, unterstützt und berät DP Dock Sie gerne in Bezug auf die Einhaltung der Vorschriften für Cookie-Banner und Einwilligungsanforderungen. Alle Kontaktdaten finden Sie unten.

Weitere Informationen finden Sie hier.

Das Google-Logo am Googleplex, dem Hauptsitz von Google in Mountain View, Kalifornien.
© Tada Images / stock.adobe.com | #398409601

Datenschutzeinstellungen

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.

In dieser Übersicht können Sie einzelne Cookies einer Kategorie oder ganze Kategorien an- und abwählen. Außerdem erhalten Sie weitere Informationen zu den verfügbaren Cookies.
Gruppe Essenziell
Name Matomo
Technischer Name
Anbieter
Ablauf in Tagen 72
Datenschutz
Zweck Nutzung ohne Cookies
Erlaubt
Gruppe Externe Medien
Name Calendly
Technischer Name __cf_bm,__cfruid,OptanonConsent,
Anbieter Calendly LLC
Ablauf in Tagen 365
Datenschutz https://calendly.com/privacy
Zweck Zum Vereinbaren von Terminen über den Anbieter Calendly
Erlaubt
Name Contao CSRF Token
Technischer Name csrf_contao_csrf_token
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der Website vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Name Contao HTTPS CSRF Token
Technischer Name csrf_https_contao_csrf_token
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der verschlüsselten Website (HTTPS) vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Name PHP SESSION ID
Technischer Name PHPSESSID
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Cookie von PHP (Programmiersprache), PHP Daten-Identifikator. Enthält nur einen Verweis auf die aktuelle Sitzung. Im Browser des Nutzers werden keine Informationen gespeichert und dieses Cookie kann nur von der aktuellen Website genutzt werden. Dieses Cookie wird vor allem in Formularen benutzt, um die Benutzerfreundlichkeit zu erhöhen. In Formulare eingegebene Daten werden z. B. kurzzeitig gespeichert, wenn ein Eingabefehler durch den Nutzer vorliegt und dieser eine Fehlermeldung erhält. Ansonsten müssten alle Daten erneut eingegeben werden.
Erlaubt
Name FE USER AUTH
Technischer Name FE_USER_AUTH
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Speichert Informationen eines Besuchers, sobald er sich im Frontend einloggt.
Erlaubt