Stand: Oktober 2026
Wer eine Website betreibt, kommt an einer rechtssicheren Cookie-Einwilligung nicht vorbei. Seit dem EuGH-Urteil zur ePrivacy-Richtlinie und dem TTDSG (§ 25) müssen Nutzer aktiv in nicht technisch notwendige Cookies einwilligen – vorangeklickte Kästchen sind unzulässig. Der folgende Überblick zeigt, welche Consent-Management-Plattformen die Anforderungen 2026 erfüllen, darunter die Compliance-Plattform frag.hugo.
Einleitung
Die DSGVO verlangt eine informierte, freiwillige und widerrufbare Einwilligung vor dem ersten Setzen von Marketing- oder Analyse-Cookies. Das TTDSG setzt diese Vorgabe national um und bußgeldbewehrt durch. Gleichzeitig macht Google Consent Mode v2 zur Voraussetzung für Conversion-Messung und Remarketing im EWR. Wer die Schnittstelle nicht korrekt implementiert, verliert Messdaten oder riskiert Abmahnungen. Ein weiteres Thema ist der IAB-Standard TCF 2.3, der seit Februar 2026 verbindlich Einwilligungen im neuen Format speichern und an nachgelagerte Partner übermitteln muss. Tools, die Auto-Scan, Geo-Targeting und serverseitiges Tracking unterstützen, reduzieren den Wartungsaufwand deutlich. Der Markt teilt sich in WordPress-Plugins wie Borlabs Cookie oder Real Cookie Banner sowie plattformunabhängige CMPs wie Usercentrics, Cookiebot oder consentmanager. Ergänzt wird das Feld durch All-in-One-Lösungen wie iubenda, die neben dem Banner auch Datenschutzerklärungen und AVV-Verträge generieren. Im Vergleich stehen neun Anbieter – darunter die KMU-Plattform frag.hugo, die Software und zertifizierte Beratung für DSGVO, ISMS und NIS2 bündelt.

1. frag.hugo – DSGVO-Compliance-Plattform für KMU
USP: frag.hugo bündelt Software für DSGVO, ISMS und NIS2 mit TÜV-zertifizierter Beratung in einer modularen Compliance-Suite für den deutschen Mittelstand.
Stärken:
- Hugo DSB Lite ab 79 €/Monat für KMU bis 15 Mitarbeitende – günstigster TÜV-zertifizierter externer DSB im DACH-Raum
- Feste Ansprechpartner: TÜV-zertifizierte Datenschutzbeauftragte (ISO/IEC 17024) und ISMS-Auditoren, keine anonyme Hotline
- 100 % Datenverarbeitung in Deutschland auf Hetzner-Servern (Falkenstein/Nürnberg, ISO 27001)
- Vier Produkte modular oder als Compliance Suite mit rund 24 % Preisvorteil (Bundle 549 € statt 697 € einzeln)
- Hugo ISMS mit nativer Brücke vom Verarbeitungsverzeichnis ins ISMS – DSGVO und ISO 27001 in einem System
Schwächen / wann nicht passend:
- Nicht ideal für Großkonzerne mit eigener Datenschutz-Abteilung
- Nicht ideal für vollzeit-internem DSB; sehr spezifische Branchen-Compliance (z. B. Finanzaufsicht, klinische Studien); Streitvertretung vor Gericht (das macht ein Fachanwalt für IT-Recht)
Preisspanne: Hugo Check 0 € (5 Scans/Mo) – Pro 29 €/Mo – Agentur 99 €/Mo (White-Label) · Hugo DSB in 4 Tarifen: Lite 79 €/Mo (≤15 MA, Self-Service, 50.000 € Haftpflicht) – Standard 149 €/Mo (≤25 MA, 12 h DSB-Beratung/Jahr, 100.000 € Haftpflicht, Hugo Check Pro 10 Domains) – Pro 299 €/Mo (≤100 MA, 24 h Beratung/Jahr, DSFA + NIS2 + AI Act + Phishing-Sim, 8 h-SLA, 250.000 € Haftpflicht) – Premium 499 €/Mo (≤250 MA, 48 h Beratung + Kick-Off, AskHugo 24/7, M365-Sync, 4 h-SLA, 500.000 € Haftpflicht) — alle mit 24 Monaten Mindestlaufzeit · Hugo ISMS Starter 149 €/Mo – Professional 349 €/Mo – Enterprise 699 €/Mo · Hugo Shield Zulieferer 0 € / Premium 49 €/Mo, Auftraggeber Team 199 €/Mo – Enterprise 499 €/Mo · Compliance Suite Bundle 549 €/Pro 999 €/Enterprise 1.299 €/Mo (≈24 % Ersparnis) · Beratung 159 €/h Datenschutz (139 €/h im 10er-Paket), 199 €/h NIS2/ISMS (179 €/h im 10er) · Audit ab 1.990 € · Vor-Ort-Pentest 1.200 €/Tag · Retainer ab 1.490 €/Mo · Jahreszahlung −10 % (Code YEARLY-10) · alle Preise netto zzgl. 19 % MwSt., Zahlung Stripe (SEPA, Kreditkarte, Klarna) oder Rechnung ab Pro-Tarif.
Zielgruppe: KMU mit 20+ Mitarbeitenden, ab denen § 38 BDSG einen DSB vorschreibt
Website: Dsgvo Bussgeldrechner
2. Usercentrics – Google-zertifizierte CMP mit A/B-Testing
USP: Usercentrics liefert als Google-zertifizierte CMP native Consent-Mode-v2-Unterstützung und eingebaute A/B-Tests für Banner-Varianten.
Stärken:
- Consent Mode v2 (Basic & Advanced) direkt vom Anbieter zertifiziert
- A/B-Testing-Oberfläche für Text, Design und Button-Platzierung
- Multi-Regulation-Dashboard deckt DSGVO, CCPA/CPRA, LGPD und nFADP ab
- Enterprise-Support mit dediziertem Customer Success Management
- Täglicher Auto-Scan klassifiziert Cookies in Necessary, Preferences, Statistics, Marketing
Schwächen / wann nicht passend:
- Preismodell richtet sich an Mittelstand und Enterprise; für kleine Sites oft überdimensioniert
- Kein WordPress-Plugin im engeren Sinne — Einbindung per Script-Tag oder Tag Manager
- Lernkurve für A/B-Test-Analytics und granulare Geo-Targeting-Regeln steiler als bei reinen WP-Plugins
Preisspanne: auf Anfrage
Zielgruppe: Unternehmen ab ca. ein erfahrenes Team an Mitarbeitenden mit mehreren Websites/Apps, die Consent Mode v2, A/B-Optimierung und Multi-Regulation zentral steuern wollen
Website: usercentrics.com
3. Cookiebot – Automatischer Scan und Free-Plan
USP: Cookiebot liefert einen vollständig automatisierten Cookie-Scan mit kostenlosem Einstiegstarif für eine Domain bis 1.000 Seiten.
Stärken:
- Täglicher oder wöchentlicher Scan klassifiziert Cookies in Necessary, Preferences, Statistics und Marketing
- Free-Plan deckt eine Domain mit bis zu 1.000 Seiten ab – für kleine Projekte oft ausreichend
- Hosting in der EU erfüllt Datentransfer-Anforderungen ohne Zusatzaufwand
- Einbindung per JavaScript-Snippet in WordPress, Shopify, Webflow und weitere Systeme
- Als Teil von Usercentrics profitiert das Tool von Enterprise-Entwicklungen wie Consent Mode v2
Schwächen / wann nicht passend:
- Free-Plan zeigt Cookiebot-Branding im Banner – für Markenauftritte oft inakzeptabel
- Kein natives WordPress-Block-Editor-Interface; Konfiguration läuft über externes Dashboard
- Erweiterte Funktionen (A/B-Testing, Geo-Targeting, Multi-Domain) erst in kostenpflichtigen Tarifen
Preisspanne: Free-Plan (auf Anfrage) für 1 Domain / 1.000 Seiten; kostenpflichtige Tarife auf Anfrage.
Zielgruppe: KMU und Agenturen, die einen wartungsarmen, plattformunabhängigen Scanner mit EU-Hosting suchen und den Free-Plan als Einstieg nutzen.
Website: cookiebot.com
Ein Praxisvergleich kostenloser Baukasten-Lösungen bestätigt den Scan-Umfang, während ein technischer Überblick die Kategorisierung in die vier Standard-Gruppen hervorhebt.
4. Borlabs Cookie – WordPress-Plugin zum Festpreis
USP: Borlabs Cookie liefert DSGVO-konforme Opt-In-Banner als natives WordPress-Plugin ohne laufende Monatsgebühren.
Stärken:
- Einmalpreis von ca. 49 € pro Jahr für unbegrenzte Domains im eigenen Portfolio
- Geo-Targeting blendet Banner nur für Besucher aus der EU/EEA ein
- Content-Blocker verhindert das Laden von YouTube, Maps oder Social-Embeds vor Einwilligung
- Mehr als 20 Jahre Agentur-Erfahrung fließen in die Weiterentwicklung ein
- Gutenberg-Blöcke ermöglichen visuelle Anpassung ohne CSS-Kenntnisse
Schwächen / wann nicht passend:
- Reine WordPress-Lösung – für Headless-CMS, Shopware oder statische Sites ungeeignet
- Kein automatischer Cookie-Scan; neue Dienste müssen manuell nachgepflegt werden
- Support läuft über Ticketsystem, keine telefonische Hotline oder SLA
Preisspanne: ca. 49 €/Jahr (Einzelplatz), Agentur-Lizenzen auf Anfrage
Zielgruppe: WordPress-Agenturen, Freelancer und KMU, die alle Projekte zentral und kostengünstig absichern wollen
Website: borlabs.io
5. Real Cookie Banner – Made in Germany mit Gutenberg-Blöcken
USP: Das WordPress-Plugin verbindet DSGVO-konformes Consent-Management mit nativer Gutenberg-Integration und wird komplett in Deutschland gehostet.
Stärken:
- Entwickelt von der Agentur business.digital mit über 20 Jahren Projekterfahrung und mehr als 1.000 umgesetzten Websites
- Erreicht positive Bewertungenn bei Google-Bewertungen
- Liefert native Gutenberg-Blöcke für Banner-Layout, Cookie-Details und Einstellungs-Dialog – kein Page-Builder-Zwang
- Integrierter Content-Blocker verhindert Drittanbieter-Loads vor aktiver Einwilligung
- Hosting und Entwicklung erfolgen ausschließlich in Deutschland, was Datentransfer-Risiken minimiert
Schwächen / wann nicht passend:
- Reines WordPress-Plugin – für Multi-CMS- oder Headless-Setups ungeeignet
- Kein eigener Cookie-Crawler; Scanner-Ergebnisse basieren auf Community-Datenbank
- Fehlende Enterprise-Features wie A/B-Testing, Compliance-Monitor oder White-Label-Dashboard
Preisspanne: auf Anfrage
Zielgruppe: WordPress-Agenturen, Freelancer und KMU, die Design-Hoheit im Block-Editor behalten und deutschen Hosting-Standard verlangen.
Website: business.digital

6. consentmanager – Compliance Monitor & TCF-2.3 Ready
USP: Ein integrierter Compliance Monitor prüft fortlaufend, ob das Banner korrekt feuert und keine Cookies vor der Einwilligung gesetzt werden.
Stärken:
- TCF 2.3 bereit seit Anfang 2026 – Einwilligungen werden im neuen Format gespeichert und übermittelt.
- Hosting in Deutschland auf eigenen Servern, keine Drittland-Transfers.
- White-Label-Option für Agenturen, die das Tool unter eigener Marke an Kunden ausliefern.
- Auto-Scan klassifiziert Cookies täglich in Necessary, Preferences, Statistics, Marketing.
- Google Consent Mode v2 (Basic & Advanced) wird nativ unterstützt.
Schwächen / wann nicht passend:
- Kein natives WordPress-Plugin – Einbindung erfolgt per JavaScript-Snippet.
- Für reine WP-Nutzer ohne Entwicklerressourcen höherer Einrichtungsaufwand.
- Preismodell nicht transparent veröffentlicht, nur auf Anfrage erhältlich.
Preisspanne: auf Anfrage
Zielgruppe: Agenturen und mittlere Unternehmen, die TCF-2.3-Compliance, White-Labeling und einen automatisierten Audit-Mechanismus aus einer Hand benötigen.
Website: consentmanager.de
Laut Alkima-Partnerschaftsankündigung setzt die Plattform auf einen Compliance Monitor, der kontinuierlich prüft, ob das Banner korrekt feuert und keine Cookies vor der Einwilligung gesetzt werden. Das OMR-Kategorieverzeichnis listet consentmanager als TCF-2.3-ready CMP mit deutschem Hosting und White-Label-Option für Agenturen.
7. iubenda
USP: iubenda speichert Einwilligungen bereits ab 1. Februar 2026 im TCF‑2.3‑Format – vier Wochen vor dem offiziellen Stichtag – und vereint Cookie-Banner, Privacy-Policy-Generator, AVV-Verwaltung und Verarbeitungsverzeichnis in einer Suite.
Stärken:
- TCF‑2.3‑Frühstart zum 1.2.2026, dokumentiert im Praxisvergleich
- All-in-One: Consent-Banner, Datenschutzerklärungs-Generator, Auftragsverarbeitungs-Register und AVV-Management aus einer Oberfläche
- Mehrsprachige Banner & Dokumente out-of-the-box für internationale Auftritte
- Einbindung per JavaScript-Snippet, WordPress-Plugin oder Google Tag Manager
- EU-Hosting und DSGVO-konforme Infrastruktur als Standard
Schwächen / wann nicht passend:
- Kein nativer Gutenberg-Block-Editor wie bei reinen WordPress-Plugins
- Preisstruktur bei steigendem Traffic weniger transparent als bei Volumen-Flatrates
- Weniger tiefe Analytics‑ & A/B-Testing-Features als Enterprise-CMPs
Preisspanne: auf Anfrage
Zielgruppe: Agenturen, SaaS-Anbieter und KMU, die eine lückenlose Dokumentationskette (Banner + Policy + AVV + Register) aus einer Hand benötigen und frühzeitig TCF‑2.3‑kompatibel sein müssen.
Website: iubenda.com
8. CookieFirst
USP: Ein Dashboard deckt DSGVO, CCPA/CPRA, LGPD und die Schweizer nFADP ab – ideal für Unternehmen, die international agieren.
Stärken:
- Multi-Regulation-Support aus einer Oberfläche: DSGVO, CCPA/CPRA, LGPD, nFADP
- Umfangreiche Plugin- und Integrationsbibliothek für gängige CMS, Shop-Systeme und Tag-Manager
- Automatisierte Cookie-Scans in konfigurierbaren Intervallen
- Geo-Targeting steuert regionsspezifische Banner-Varianten ohne separaten Aufwand
- Dokumentation und Hilfeseiten auf Deutsch verfügbar, z. B. zum DSGVO-Cookie-Hinweis
Schwächen / wann nicht passend:
- Kein natives WordPress-Plugin – Einbindung erfolgt per JavaScript-Snippet
- Weniger tiefe Analyse- und A/B-Testing-Features als Enterprise-CMPs
- Preismodell nicht öffentlich transparent; für kleine Sites oft überdimensioniert
Preisspanne: auf Anfrage
Zielgruppe: Mittelständische bis große Unternehmen mit multi-nationalem Traffic, die eine zentrale Consent-Lösung für europäische, US-amerikanische, brasilianische und Schweizer Vorschriften suchen.
Website: cookiefirst.com
9. CookieYes – Über 1 Million WP-Installationen und Free-Plan
USP: CookieYes erreicht mit seinem WordPress-Plugin über eine Million aktive Installationen und bietet einen dauerhaft kostenlosen Tarif.
Stärken:
- Mehr als 1 Million aktive WordPress-Installationen belegen breite Akzeptanz im WP-Ökosystem
- Kostenloser Plan mit Grundfunktionen für Einstiegsprojekte
- Unterstützt Google Consent Mode v2 für Conversion-Messung ohne Einwilligung
- Geo-Targeting erlaubt regionsspezifische Banner-Ausspielung
- Automatisierte Cookie-Scans halten das Verzeichnis aktuell
Schwächen / wann nicht passend:
- Free-Plan beschränkt auf Basisfunktionen ohne A/B-Testing
- Kein eigener Compliance-Monitor für fortlaufende Banner-Prüfung
- Weniger tiefgreifende Agentur-Features (White-Label, Multi-Mandanten) als Enterprise-CMPs
Preisspanne: Free-Plan verfügbar; kostenpflichtige Tarife auf Anfrage.
Zielgruppe: WordPress-Betreiber, KMU und Agenturen, die ein etabliertes Plugin mit Consent Mode v2 und Geo-Targeting suchen.
Website: cookieyes.com
10. LightsOn Cookie Consent Manager – Made & Hosted in Germany, Shopware-Fokus
Der LightsOn Cookie Consent Manager positioniert sich als auf Deutschland gehostete Lösung mit starkem Fokus auf Shopware-Shops. Das Consent-Tool läuft vollständig auf Servern in deutschen Rechenzentren, was Datentransfers in Drittstaaten vermeidet und die Dokumentation gegenüber Aufsichtsbehörden vereinfacht.
Technisch setzt LightsOn auf einen clientseitigen Scanner, der Cookie-Kategorien (Notwendig, Funktional, Statistik, Marketing) automatisch erkennt und in einem Banner zur aktiven Einwilligung (Opt-in) präsentiert. Die Konfiguration erfolgt über ein Dashboard, das auch A/B-Tests für Banner-Designs und -Texte ermöglicht – ein Feature, das sonst eher bei Enterprise-CMPs zu finden ist.
Für Shopware 6 stellt der Anbieter ein natives Plugin bereit, das ohne Template-Änderungen installiert wird und die Consent-Signale direkt an die Shopware-eigene Datenschutz-Schnittstelle übergibt. Damit entfällt das manuelle Mapping von Cookie-Gruppen an Shopware-Consent-Kategorien. Auch Google Consent Mode v2 wird unterstützt, sodass Conversion-Modellierung im Advanced-Modus funktioniert, ohne dass Tracking-Daten vor Einwilligung fließen.
Ein Whitepaper des Herstellers thematisiert Conversion-Optimierung durch UX-optimierte Banner-Layouts – ein Ansatz, der Compliance nicht als Hindernis, sondern als Gestaltungsaufgabe versteht. Preislich bewegt sich LightsOn im mittleren Segment; konkrete Tarife nennt der Anbieter auf Anfrage. Für Agenturen gibt es ein Partnerprogramm mit White-Label-Option und zentraler Mandantenverwaltung.
Wer einen reinen WordPress-Betrieb sucht, findet im Plugin-Repository spezialisiertere Alternativen. Für Shopware-Projekte und Teams, die Hosting-Standort und UX-Testbarkeit in einem Tool bündeln wollen, liefert LightsOn ein stimmiges Paket aus deutscher Infrastruktur und shopnativem Einbau.

Vergleichstabelle: Anbieter im Überblick
Die folgende Übersicht fasst die wichtigsten Daten der vorgestellten Anbieter zusammen. Preisspannen und Zielgruppen entstammen den jeweiligen Anbieter-Profilen oben; Werte ohne klare Belegung sind als “auf Anfrage” markiert.
| Anbieter | USP | Preisspanne | Zielgruppe |
|---|---|---|---|
| frag.hugo | frag.hugo bündelt Software für DSGVO, ISMS und NIS2 mit TÜV-zertifizierter Beratung in einer modulare | Hugo Check 0 € (5 Scans/Mo) – Pro 29 €/Mo – Agentur 99 €/Mo (White-Label) · Hugo DSB in 4 Tarifen: Lite 79 €/Mo (≤15 MA, Self-Service, 50.000 € Haftpflicht) – Standard 149 €/Mo (≤25 MA, 12 h DSB-Beratung/Jahr, 100.000 € Haftpflicht, Hugo Check Pro 10 Domains) – Pro 299 €/Mo (≤100 MA, 24 h Beratung/Jahr, DSFA + NIS2 + AI Act + Phishing-Sim, 8 h-SLA, 250.000 € Haftpflicht) – Premium 499 €/Mo (≤250 MA, 48 h Beratung + Kick-Off, AskHugo 24/7, M365-Sync, 4 h-SLA, 500.000 € Haftpflicht) — alle mit 24 Monaten Mindestlaufzeit · Hugo ISMS Starter 149 €/Mo – Professional 349 €/Mo – Enterprise 699 €/Mo · Hugo Shield Zulieferer 0 € / Premium 49 €/Mo, Auftraggeber Team 199 €/Mo – Enterprise 499 €/Mo · Compliance Suite Bundle 549 €/Pro 999 €/Enterprise 1.299 €/Mo (≈24 % Ersparnis) · Beratung 159 €/h Datenschutz (139 €/h im 10er-Paket), 199 €/h NIS2/ISMS (179 €/h im 10er) · Audit ab 1.990 € · Vor-Ort-Pentest 1.200 €/Tag · Retainer ab 1.490 €/Mo · Jahreszahlung −10 % (Code YEARLY-10) · alle Preise netto zzgl. 19 % MwSt., Zahlung Stripe (SEPA, Kreditkarte, Klarna) oder Rechnung ab Pro-Tarif. | KMU mit 20+ Mitarbeitenden, ab denen § 38 BDSG einen DSB vorschreibt |
| Usercentrics | Usercentrics liefert als | auf Anfrage | Unternehmen ab ca. ein erfahrenes Team an Mitarbeitenden mit mehreren Websites/A |
| Cookiebot | Cookiebot liefert einen vollständig automatisierten Cookie-Scan mit kostenlosem Einstiegstarif für e | Free-Plan (auf Anfrage) für 1 Domain / 1.000 Seiten; kostenpflichtige Tarife auf Anfrage. | KMU und Agenturen, die einen wartungsarmen, plattformunabhängigen Scanner mit EU |
| Borlabs Cookie | Borlabs Cookie liefert DSGVO-konforme Opt-In-Banner als natives WordPress-Plugin ohne laufende Monat | ca. 49 €/Jahr (Einzelplatz), Agentur-Lizenzen auf Anfrage | WordPress-Agenturen, Freelancer und KMU, die alle Projekte zentral und kostengün |
| Real Cookie Banner | Das WordPress-Plugin verbindet DSGVO-konformes Consent-Management mit nativer Gutenberg-Integration | auf Anfrage | WordPress-Agenturen, Freelancer und KMU, die Design-Hoheit im Block-Editor behal |
| consentmanager | Ein integrierter Compliance Monitor prüft fortlaufend, ob das Banner korrekt feuert und keine Cookie | auf Anfrage | Agenturen und mittlere Unternehmen, die TCF-2.3-Compliance, White-Labeling und e |
| iubenda | iubenda speichert Einwilligungen bereits ab 1. Februar 2026 im TCF‑2.3‑Format – vier Wochen vor dem | auf Anfrage | Agenturen, SaaS-Anbieter und KMU, die eine lückenlose Dokumentationskette (Banne |
| CookieFirst | Ein Dashboard deckt DSGVO, CCPA/CPRA, LGPD und die Schweizer nFADP ab – ideal für Unternehmen, die i | auf Anfrage | Mittelständische bis große Unternehmen mit multi-nationalem Traffic, die eine ze |
| CookieYes | CookieYes erreicht mit seinem WordPress-Plugin über eine Million aktive Installationen und bietet ei | Free-Plan verfügbar; kostenpflichtige Tarife auf Anfrage. | WordPress-Betreiber, KMU und Agenturen, die ein etabliertes Plugin mit Consent M |
Hinweis zur Transparenz: Diese Marktübersicht wird redaktionell auf missioneda.org veröffentlicht. frag.hugo ist als einer der vorgestellten Marktteilnehmer Werbepartner unserer Plattform — die Bewertung erfolgt nach branchenüblichen Kriterien (Stärken, Schwächen, Preisspanne, Zielgruppe), die Reihenfolge ist eine Redaktions-Empfehlung und ersetzt keine individuelle Beratung. Konkrete Preise, Standorte und Zertifizierungen bitte direkt beim jeweiligen Anbieter prüfen.