Cookie Banner sind nicht nur nervig und (nach DSGVO auch) unnötig wenn man keine externen Tracker verwendet, sondern lenken zudem völlig vom tatsächlichem Problem ab.
Um Trackingcookies auf Webseiten würde ich mir wenig Sorgen machen. Die konnte man schon immer mit Bordmitteln in den Griff kriegen. Bei Firefox z.B. einfach unter ☰Bearbeiten > Einstellungen > Datenschutz & Sicherheit einstellen, dass Cookies beim Beenden gelöscht werden sollen. Das bietet, zumindest auf dem Desktop, schon mal recht guten Schutz.
Das wirkliche Problem ist aber, wie üblich, mal wieder Android. Wenn ihr mit eurem Mobilgerät unterwegs seit, habt ihr gleich zwei Supercookies an der Backe, vor denen ihr weder gewarnt wurdet, noch vor denen ihr euch schützen könnt:
Ad ID
GSF ID
Die GSF ID kriegt euer Telefon verpasst, sobald ihr es mit einem Konto verknüpft. Sie ist eine eindeutige Kennung, die jedes Mal übertragen wird (X-DFE-Device-Id HTTP Header), wenn die offizielle Play App Daten mit Google Kontakt aufnimmt. Also immer dann, wenn ihr aktiv auf Play unterwegs seit, aber eben halt auch im Hintergrund wenn euer Gerät seine regelmäßige Checkin Anfrage durchführt, oder wenn irgendeine andere App ihren Netzwerkverkehr über Play tunnelt (App Entwickler sind dazu angehalten, das Gerät nicht aufzuwecken, um “Hintergrunddaten” zu empfangen, sondern “Sammelaufträge” an die Play App zu stellen).