First-Party vs. Third-Party, genau betrachtet
Der Unterschied liegt darin, wer das Cookie setzt oder die Daten erhebt. Ein First-Party-Cookie setzt die Domain, die die Person tatsächlich besucht, und nur diese Website kann es lesen. Ein Third-Party-Cookie setzt eine externe, in die Seite eingebettete Domain; es war der Mechanismus hinter websiteübergreifendem Tracking. First-Party-Daten – Events, Profile, Käufe, erhoben auf Ihren eigenen Websites und Apps – sind die beständige Variante: Sie hängen von keiner fremden Datenweitergabe ab.
Third-Party-Cookies sind nicht tot – aber in die Ecke gedrängt
Hier wird leicht übertrieben. Google hat Third-Party-Cookies in Chrome nicht abgeschafft: Im April 2025 hat das Unternehmen seinen Plan zurückgenommen, sie auslaufen zu lassen, und ein weiteres Update 2025 hat einen Großteil des Privacy-Sandbox-Werbestacks eingestellt, während ein kleinerer Teil der Funktionen bleibt. Die Richtung ist aber klar: Safari und Firefox blockieren Third-Party-Cookies seit Jahren standardmäßig, und Aufsichtsbehörden verlangen für nicht notwendige Cookies eine Einwilligung. Wer auf Third-Party-Tracking setzt, baut auf Boden, der immer weiter schrumpft. Wenn Sie eine Plattform suchen, um auf First-Party-Grundlage neu aufzubauen, ist unsere Übersicht der Open-Source-Tools für Marketing-Automation der richtige Startpunkt.
| First-Party-Daten | Third-Party-Cookies | |
|---|---|---|
| Gesetzt von | Der Website, die die Person besucht | Einer externen, eingebetteten Domain |
| Verwendet für | Ihre eigenen Analysen und Nachrichten | Websiteübergreifendes Tracking |
| Beständigkeit | Beständig – Sie erheben sie selbst | Schwindend – Browser blockieren sie |
| Wer sie hält | Sie | Der Dritte |
First-Party ist keine Abkürzung zur Konformität
Die First-Party-Erhebung ist beständiger, aber nicht automatisch rechtmäßig. Die Aufsichtsbehörde vertritt die Position, dass es nicht in erster Linie darauf ankommt, ob ein Cookie First- oder Third-Party ist – nicht notwendige Cookies, etwa für Analyse oder Marketing, brauchen trotzdem eine gültige Einwilligung: freiwillig, für den bestimmten Fall, informiert und durch eine eindeutige aktive Handlung. Vorausgewählte Kästchen und Schieberegler auf „an“ zählen nicht. Cookies, die für einen von der Person angeforderten Dienst unbedingt erforderlich sind, sind ausgenommen; alles andere braucht ein Ja. First-Party-Daten sind die richtige Grundlage, aber die Pflichten, die damit einhergehen, bleiben bei Ihnen.