Cookies und Datenschutz – 1.500.000 € Bußgeld für American Express
- Autor: Arno Schlösser, DP-Dock GmbH
- Letzte Aktualisierung: Februar 2026
- Kategorie: Cookies, Rechtsdurchsetzung
Bereits 2023 führte die französische Aufsichtsbehörde Kontrollen in den Räumlichkeiten sowie auf der Website von American Express durch. Dabei stellte sie eine Reihe von Datenschutzverstößen fest. Die Untersuchung ergab, dass auf der Website des Unternehmens Cookies gesetzt wurden, bevor Nutzer die Möglichkeit hatten, deren Verwendung zuzustimmen oder abzulehnen. Da diese Cookies unter anderem für Werbezwecke verwendet wurden, wäre hierfür eine Einwilligung erforderlich gewesen. Darüber hinaus wurden die Cookies auch dann gesetzt, wenn Nutzer sie im entsprechenden Auswahlfenster abgelehnt hatten – sowie selbst nachdem Nutzer eine zuvor erteilte Einwilligung widerrufen hatten.
Am 27. November 2025 erklärte die CNIL, dass sie bei der Festlegung der Bußgeldhöhe unter anderem berücksichtigt habe, dass die Vorschriften zu Cookies aufgrund ihrer langen Historie und der umfassenden öffentlichen Aufklärung durch die Behörde als allgemein bekannt vorausgesetzt werden können.
Der korrekte, datenschutzrechtskonforme Umgang mit Cookies sollte angesichts der zahlreichen Regulierungsentscheidungen und Gerichtsurteile seit Einführung der DSGVO mittlerweile bekannt sein. Es überrascht daher, dass selbst große Unternehmen in manchen Fällen weiterhin nicht datenschutzkonform handeln – insbesondere angesichts der Außenwirkung einer Website. Hier gibt es eine kaum überschaubare Anzahl potenzieller Beschwerdeführer, und Verstöße lassen sich von den Behörden vergleichsweise einfach überprüfen. Die datenschutzkonforme Gestaltung der eigenen Website sollte daher ernst genommen werden.
Bei Fragen oder weiterem Informationsbedarf stehen wir Ihnen jederzeit gerne zur Verfügung.