Wofür die einzelnen Tools gedacht sind
OneTrust
CookieComply
- Enterprise consent banner and preference center — Core CMPNo banner or consent storage
- Cookie categorization inside the CMP — Yes, for deployed propertiesYes, from a live Chrome capture of any page you open
- Proof of pre-consent loads for audits — Indirect via CMP configYes — extension records what loads before Accept
- Client-ready GDPR cookie report — Policy / CMP exportsYes — inventory, purpose, risk, draft consent copy
- Requires script on every production page — Typical for CMPNo site-wide install; scan per URL in Chrome
Wann CookieComply neben OneTrust sinnvoll ist
- Die Compliance-Abteilung wünscht sich eine Live-Erfassung der Produktionsumgebung, nicht nur das, was die CMP-Konfiguration behauptet.
- Sie binden eine neue Subdomain oder einen neuen Vendor-Stack ein und benötigen eine schnelle Ausgangsbasis, bevor Sie die OneTrust-Kategorien aktualisieren.
- Agenturen liefern vierteljährliche Audits und können sich nicht bei jeder Prüfung auf den OneTrust-Admin-Zugang des jeweiligen Kunden verlassen.
Wann OneTrust (oder Ähnliches) zwingend erforderlich bleibt
Aufsichtsbehörden und Nutzer erwarten ein sichtbares Consent-Erlebnis und erzwungenes Blockieren. OneTrust (und andere CMPs) stellen diese Oberfläche bereit. CookieComply blockiert keine Tags und schreibt keine Consent-Cookies in den Browsern Ihrer Besucher.
Ein CMP und CookieComply parallel betreiben
Führen Sie einen CookieComply-Scan auf der Staging- oder Produktionsumgebung durch, gleichen Sie die Ergebnisse mit Ihrem OneTrust-Cookie-Verzeichnis ab und beheben Sie anschließend falsch getaggte Skripte oder fehlende Angaben. Das CMP regelt die Einwilligung; das Audit beweist, dass das tatsächliche Verhalten der Richtlinie entspricht.