{"id":7982,"date":"2026-07-28T14:05:07","date_gmt":"2026-07-28T14:05:07","guid":{"rendered":"https:\/\/decareto.com\/?page_id=7982"},"modified":"2026-07-29T07:06:22","modified_gmt":"2026-07-29T07:06:22","slug":"banken-websites-im-datenschutz-check-2026-80-prozent-mit-datenschutzmaengeln","status":"publish","type":"page","link":"https:\/\/decareto.com\/de\/banken-websites-im-datenschutz-check-2026-80-prozent-mit-datenschutzmaengeln\/","title":{"rendered":"Banken-Websites im Datenschutz-Check 2026: 80 % mit Datenschutzm\u00e4ngeln"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">decareto hat die Websites von 25 gro\u00dfen deutschen Banken automatisiert auf DSGVO- und TDDDG-Konformit\u00e4t untersucht. Das Ergebnis: Alle Institute setzen Consent-Banner ein \u2014 dennoch weisen die meisten Datenschutzm\u00e4ngel bei Cookie-Konfiguration, externen Diensten und Datenschutzerkl\u00e4rungen auf. Die Analyse deutet darauf hin, dass viele Kreditinstitute zentrale Anforderungen der DSGVO und des TDDDG nicht vollst\u00e4ndig umsetzen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/decareto.com\/wp-content\/uploads\/2026\/07\/decareto_banken-test_charts-1024x576.jpg\" alt=\"Chart mit Datenschutzm\u00e4ngel auf Banken-Websites\" class=\"wp-image-7979\" srcset=\"https:\/\/decareto.com\/wp-content\/uploads\/2026\/07\/decareto_banken-test_charts-1024x576.jpg 1024w, https:\/\/decareto.com\/wp-content\/uploads\/2026\/07\/decareto_banken-test_charts-300x169.jpg 300w, https:\/\/decareto.com\/wp-content\/uploads\/2026\/07\/decareto_banken-test_charts-768x432.jpg 768w, https:\/\/decareto.com\/wp-content\/uploads\/2026\/07\/decareto_banken-test_charts-1536x864.jpg 1536w, https:\/\/decareto.com\/wp-content\/uploads\/2026\/07\/decareto_banken-test_charts-2048x1152.jpg 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Kreditinstitute und Banken unterliegen umfassenden Compliance- und aufsichtsrechtlichen Anforderungen. Neben klassischen Finanzregulierungen m\u00fcssen sie auch gesetzliche Vorgaben zum Datenschutz, zur digitalen Barrierefreiheit und zum rechtskonformen Betrieb ihrer Websites erf\u00fcllen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Umso \u00fcberraschender sind die Ergebnisse einer aktuellen Analyse von decareto: Trotz hoher regulatorischer Anforderungen weisen zahlreiche Websites deutscher Kreditinstitute erhebliche Defizite bei der Umsetzung datenschutzrechtlicher Vorgaben auf. Viele der untersuchten Websites erf\u00fcllen zentrale Anforderungen der Datenschutz-Grundverordnung (DSGVO) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) nur unzureichend.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">25 gro\u00dfe Banken untersucht<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr die Untersuchung analysierte decareto die Websites von <strong>25 gro\u00dfen Kreditinstituten und Banken in Deutschland<\/strong> hinsichtlich ihrer technischen Datenschutzkonfiguration. Im Fokus standen die Einhaltung der Einwilligungspflichten nach \u00a7 25 TDDDG &#8211; insbesondere:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Einsatz von Consent-Bannern und Consent-Management-Plattformen<\/li>\n\n\n\n<li>Laden externer Dienste<\/li>\n\n\n\n<li>Setzen von Cookies<\/li>\n\n\n\n<li>Vollst\u00e4ndigkeit der Datenschutzerkl\u00e4rungen<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Die Ergebnisse zeigen, dass Datenschutzverst\u00f6\u00dfe trotz vorhandener Consent-Banner und umfassender Datenschutzerkl\u00e4rungen weit verbreitet sind.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">80 % der Consent-Banner fehlerhaft konfiguriert<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Consent-Banner, auch Cookie-Banner genannt, dient der Einholung und Verwaltung von Einwilligungen f\u00fcr zustimmungspflichtige Datenverarbeitungen auf Websites und soll sicherstellen, dass diese erst nach wirksamer Zustimmung der Nutzer erfolgen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Alle untersuchten Banken setzen eine Consent-Management-Software ein. Die technische Umsetzung des Consent Banners entspricht jedoch h\u00e4ufig nicht den gesetzlichen Anforderungen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei <strong>20 von 25 Websites (80 %)<\/strong> wurden zustimmungspflichtige Dienste bzw. Cookies bereits beim ersten Seitenaufruf aktiviert \u2013 noch bevor Besucher ihre Einwilligung erteilt hatten. Damit verliert das Consent-Banner seine eigentliche Schutzfunktion.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">76 % setzen nicht notwendige Cookies ohne Einwilligung<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Cookies sind eine von mehreren Technologien zur Speicherung oder zum Auslesen von Informationen auf Endger\u00e4ten. Notwendig sind laut TDDDG nur Cookies, die f\u00fcr die Grundfunktion der Seite zwingend erforderlich sind (z. B. ein Warenkorb).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Analyse ergab, dass <strong>19 der 25 Kreditinstitute und Banken (76 %)<\/strong> nicht erforderliche Cookies bereits vor einer Zustimmung der Nutzer speichern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nach der Rechtsprechung des Europ\u00e4ischen Gerichtshofs sowie des Bundesgerichtshofs d\u00fcrfen solche Cookies grunds\u00e4tzlich erst nach einer wirksamen Einwilligung gesetzt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Besonders kritisch: Ein Gro\u00dfteil der betroffenen Websites vermittelt durch ein Cookie-Banner den Eindruck, die Entscheidung der Nutzer abzuwarten, verarbeitet jedoch bereits vorher personenbezogene Daten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">80 % laden externe Dienste bereits vor Zustimmung<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Noch h\u00e4ufiger als Cookies werden externe Drittanbieterdienste ohne Einwilligung eingebunden, denn nicht alle zustimmungspflichtigen Dienste setzen auch Cookies.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>20 von 25 Kreditinstituten und Banken (80 %)<\/strong> luden mindestens einen zustimmungspflichtigen externen Dienst bereits beim Seitenaufruf.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dabei handelt es sich \u00fcberwiegend um Dienste aus den Bereichen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Webanalyse<\/li>\n\n\n\n<li>Marketing<\/li>\n\n\n\n<li>Werbung<\/li>\n\n\n\n<li>Tag Management<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Technologien \u00fcbertragen regelm\u00e4\u00dfig personenbezogene Daten an Drittanbieter und bed\u00fcrfen daher h\u00e4ufig einer vorherigen Einwilligung.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Fehlende Transparenz in Datenschutzerkl\u00e4rungen bei 72 % der Bank-Websites<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Neben der technischen Analyse untersuchte Decareto auch die Datenschutzerkl\u00e4rungen der Kreditinstitute und Banken.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Ergebnis:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>18 von 25 Websites (72 %)<\/strong> enthielten externe Dienste, die in der jeweiligen Datenschutzerkl\u00e4rung nicht oder nicht eindeutig erw\u00e4hnt wurden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Damit bestehen m\u00f6gliche Verst\u00f6\u00dfe gegen die Informationspflichten nach <strong>Art. 13 DSGVO<\/strong>, wonach Verantwortliche s\u00e4mtliche Empf\u00e4nger personenbezogener Daten transparent benennen m\u00fcssen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Google-Dienste dominieren die eingebundenen Technologien<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Untersuchung zeigt eine deutliche Konzentration auf wenige gro\u00dfe Technologieanbieter.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unter den am h\u00e4ufigsten identifizierten Diensten befinden sich:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Rang<\/strong><\/td><td><strong>Dienst<\/strong><\/td><td><strong>Anbieter<\/strong><\/td><td><strong>Hauptzweck<\/strong><\/td><\/tr><tr><td>1<\/td><td>Google Tag Manager<\/td><td>Google<\/td><td>Tag Management<\/td><\/tr><tr><td>2<\/td><td>Google Ads<\/td><td>Google<\/td><td>Werbung<\/td><\/tr><tr><td>3<\/td><td>Google Adsense<\/td><td>Google<\/td><td>Werbung<\/td><\/tr><tr><td>4<\/td><td>Meta Pixel<\/td><td>Meta<\/td><td>Werbung \/ Conversion Tracking<\/td><\/tr><tr><td>5<\/td><td>Usercentrics<\/td><td>Usercentrics<\/td><td>Consent Management<\/td><\/tr><tr><td>6<\/td><td>Microsoft Advertising<\/td><td>Microsoft<\/td><td>Werbung<\/td><\/tr><tr><td>7<\/td><td>Matomo<\/td><td>Matomo<\/td><td>Webanalyse<\/td><\/tr><tr><td>8<\/td><td>Google Analytics<\/td><td>Google<\/td><td>Webanalyse<\/td><\/tr><tr><td>9<\/td><td>LinkedIn Insight Tag<\/td><td>LinkedIn<\/td><td>Marketing &amp; Analytics<\/td><\/tr><tr><td>10<\/td><td>Dynatrace<\/td><td>Dynatrace<\/td><td>Performance Monitoring<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><br>Auff\u00e4llig ist die starke Dominanz von Google. Fast die H\u00e4lfte der 10 am h\u00e4ufigsten identifizierten Dienste stammt direkt von Google.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Daneben kommen regelm\u00e4\u00dfig Marketing- und Tracking-Technologien von Meta, Microsoft und LinkedIn sowie Analysewerkzeuge wie Matomo oder Dynatrace zum Einsatz.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Daten\u00fcbermittlungen in die USA bleiben relevant<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Auch nach Einf\u00fchrung des <strong>EU-US Data Privacy Framework<\/strong> im Juli 2023 bleiben Datentransfers in die USA datenschutzrechtlich ein sensibles Thema.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zwar erm\u00f6glicht der Angemessenheitsbeschluss der Europ\u00e4ischen Kommission Daten\u00fcbermittlungen an zertifizierte US-Unternehmen. F\u00fcr den Einsatz vieler Tracking-, Marketing- und Analysedienste ist jedoch weiterhin eine <strong>vorherige Einwilligung nach \u00a7 25 TDDDG sowie regelm\u00e4\u00dfig nach Art. 6 Abs. 1 lit. a DSGVO erforderlich<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unabh\u00e4ngig von der Zul\u00e4ssigkeit internationaler Daten\u00fcbermittlungen bleibt daher die korrekte technische Umsetzung von Consent-L\u00f6sungen entscheidend.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Gesamtbewertung der Banken-Websites<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Gesamtbewertung der untersuchten Websites f\u00e4llt entsprechend kritisch aus.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>5 von 25 Banken (20 %) erreichten die Bestnote A.<\/li>\n\n\n\n<li>B = 7, C = 4, D = 7, E = 2<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Damit weist die Mehrheit der untersuchten Bank-Websites technische oder organisatorische Datenschutzm\u00e4ngel auf.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Kernergebnisse der Analyse<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>76 %<\/strong> setzen nicht notwendige Cookies ohne Zustimmung.<\/li>\n\n\n\n<li><strong>80 %<\/strong> laden externe Drittanbieterdienste vor der Einwilligung.<\/li>\n\n\n\n<li><strong>72 %<\/strong> erw\u00e4hnen erkannte externe Dienste nicht vollst\u00e4ndig in ihrer Datenschutzerkl\u00e4rung.<\/li>\n\n\n\n<li><strong>80 % <\/strong>der Consent-Banner erf\u00fcllen Ihre Schutzfunktion nicht vollst\u00e4ndig<\/li>\n\n\n\n<li>Google stellt <strong>4 der 10<\/strong> am h\u00e4ufigsten identifizierten Drittanbieterdienste.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">\u00dcber die Analyse<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr die Analyse untersuchte decareto im Juli 2026 die Websites von <strong>25 gro\u00dfen deutschen Kreditinstituten<\/strong>. Daf\u00fcr wurde die decareto Plattform f\u00fcr Website-Compliance-Analyse eingesetzt. Bewertet wurden die technische Umsetzung der Einwilligungsmechanismen, der Einsatz externer Dienste, Cookie-Setzungen sowie die Transparenz der Datenschutzerkl\u00e4rungen. Grundlage der Bewertung waren die Anforderungen der DSGVO, des TDDDG sowie die aktuelle europ\u00e4ische und deutsche Rechtsprechung zum Einsatz zustimmungspflichtiger Technologien.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Folgende Kreditinstitute und Banken wurden untersucht<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Aareal Bank AG, Deutsche Apotheker- und \u00c4rztebank (apoBank), BayernLB \u2013 Bayerische Landesbank, Berliner Volksbank, comdirect, Commerzbank, DekaBank, Deutsche Bank, Deutsche Pfandbriefbank, DKB (Deutsche Kreditbank), DZ BANK, Hamburger Sparkasse (Haspa), Hamburg Commercial Bank (HCOB), Helaba \u2013 Landesbank Hessen-Th\u00fcringen, HypoVereinsbank (UniCredit Bank GmbH), ING Deutschland, L-Bank (Landeskreditbank Baden-W\u00fcrttemberg), N26, NRW.BANK, Landwirtschaftliche Rentenbank, Santander Consumer Bank, TARGOBANK, UmweltBank, Volkswagen Bank, Vontobel.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>decareto hat die Websites von 25 gro\u00dfen deutschen Banken automatisiert auf DSGVO- und TDDDG-Konformit\u00e4t untersucht. Das Ergebnis: Alle Institute setzen Consent-Banner ein \u2014 dennoch weisen die meisten Datenschutzm\u00e4ngel bei Cookie-Konfiguration, externen Diensten und Datenschutzerkl\u00e4rungen auf. Die Analyse deutet darauf hin, dass viele Kreditinstitute zentrale Anforderungen der DSGVO und des TDDDG nicht vollst\u00e4ndig umsetzen. Kreditinstitute und [&hellip;]<\/p>\n","protected":false},"author":6,"featured_media":7979,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"_seopress_titles_title":"Banken-Websites im Datenschutz-Check 2026","_seopress_titles_desc":"decareto hat die Websites von 25 gro\u00dfen deutschen Banken automatisiert auf DSGVO- und TDDDG-Konformit\u00e4t untersucht. Das Ergebnis: Alle Institute setzen Consent-Banner ein \u2014 dennoch weisen die meisten Datenschutzm\u00e4ngel bei Cookie-Konfiguration, externen Diensten und Datenschutzerkl\u00e4rungen auf.","_seopress_robots_index":"yes","_seopress_robots_follow":"yes","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"","_seopress_news_disabled":"","_seopress_video_disabled":"","_seopress_video":[],"_seopress_pro_schemas_manual":[],"_seopress_pro_rich_snippets_disable_all":"","_seopress_pro_rich_snippets_disable":[],"_seopress_pro_schemas":[],"footnotes":""},"class_list":["post-7982","page","type-page","status-publish","has-post-thumbnail","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/pages\/7982","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/comments?post=7982"}],"version-history":[{"count":1,"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/pages\/7982\/revisions"}],"predecessor-version":[{"id":7986,"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/pages\/7982\/revisions\/7986"}],"wp:attachment":[{"href":"https:\/\/decareto.com\/de\/wp-json\/wp\/v2\/media?parent=7982"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}