Nahaufnahme eines Dokuments mit Titel "AGB Creative Couch" und DSGVO-Hinweis auf hellem Holztisch.

Was ist eigentlich die DSGVO-Verordnung?

Das Wort allein ist schon fast ein rechtlicher Zungen­brecher. Die Ab­kürzung DSGVO steht mit ihren Buch­staben für das komplexe Wort Daten­­schutz­­grund­­ver­ordnung. Inner­halb dieser EU-Ver­ordnung ist alles rechtlich hinter­legt, was sich mit dem Thema Daten­schutz auf deiner Website oder in deinem Online-Shop beschäftigt und personen­bezogene Daten stehen dabei im rechtlichen Fokus. Die Website-Besucher oder die Kunden müssen also jeder­zeit transparent wissen, welche persönlichen Daten von ihnen ge­speichert oder digital weiter­verarbeitet werden.

Die neue Daten­schutz­grund­verordnung wurde ins Leben gerufen, um einen ein­heitlichen rechtlichen Ansatz für die gesamte EU zu gewähr­leisten. Sie soll das Inter­net sicherer machen und den Schutz sowie die Privats­phäre der Website-Besucher nachhaltig verbessern.

 

Dieses rechtliche Thema ist außer­ordentlich geschäftskritisch und du solltest es nicht versäumen, dich um diesen Aspekt sehr gründ­lich zu kümmern. An­sonsten kann es schnell passieren, dass du eine kostspielige Ab­mahnung kassierst. Diese ist nicht nur teuer, sondern auch mit erheblichem Zusatz­aufwand verbunden.

Du könntest jetzt vielleicht denken, dass du doch gar keine personen­bezogenen Daten digital weiter­verarbeitest. Denke einfach einmal an eine Website, die mit WordPress erstellt wurde. Du hast normaler­weise ein Plugin für das Kontakt­formular, du verwendest Google Fonts oder nutzt ein Analyse-Tool wie Google Analytics. Genau dann hast du nämlich schon ein rechtliches Problem.

Bin ich verpflichtet, meine Website DSGVO-konform zu gestalten?

Die rechtliche Antwort lautet eindeutig ‘Ja’. Die neue EU-Ver­ordnung ist keinesfalls eine freiwillige Empfehlung, sondern sie ist gesetzlich ver­pflichtend für alle Unternehmen, Vereine, Organisationen und auch Privatpersonen, die Online-Dienste, Internet­seiten oder einen E-Commerce-Shop betreiben.

Gib deinen Website-Besuchern das vertrauensvolle Gefühl, dass sie sicher auf deiner Seite navigieren können. Dies kannst du mit einigen rechtlichen Maßnahmen schnell professionell erledigen. Es gibt wichtige Punkte, die du un­bedingt auf der Compliance-Agenda stehen haben solltest. Hier die wichtigsten rechtlichen Aspekte im Über­blick:

  • Professionelle SSL-Verschlüsselung für sichere Datenübertragung
  • Cookie-Banner mit Hinweis, wenn externe Tracking-Cookies verwendet werden (Cookie-Richtlinien)
  • Double-Opt-in-Verfahren vor dem Versenden von Newsletter- und/oder Anmelde-Formularen
  • Vollständiges rechtssicheres Impressum
  • Umfassende DSGVO-konforme Datenschutzerklärung

Impressum und Datenschutzerklärung

Diese beiden rechtlichen Kandidaten nehmen eine zentrale compliance-technische Rolle ein. Das Impressum und die Daten­schutz­erklärung müssen unbedingt innerhalb von maximal zwei Klicks erreichbar sein. Dies gilt aber nur, wenn die rechtlichen Daten darin auch wirklich vollständig sind. Über online ver­fügbare Generatoren können diese Informationen mit ein wenig Auf­wand bereit­gestellt werden. Dennoch sollten diese im besten Fall von einem spezialisierten Datenschutz-Anwalt gegengeprüft werden.

SSL-Verschlüsselung

Dies bedeutet, dass deine Domain technisch sicher ist. Ein Schloss-Symbol in der Browser-Adress­zeile gibt den ent­scheidenden Sicherheits-Hinweis. Eine SSL-Verschlüsselung wird direkt über den Hosting-Anbieter aktiviert. Die Domain ist dann nicht wie früher üblich über ‘http://’, sondern über ‘https://’ erreichbar. Die Ab­kürzung in ‚https://’ steht für ‘Hypertext Transfer Protocol Secure’.

Anmeldeformular

Das Double-Opt-in-Ver­fahren in einem Anmeldeformular, Kommentar-Funktion eines Blog­beitrags oder dem Newsletter-Versand ist rechtlich verpflichtend. Die Website-Nutzer erteilen durch das Opt-in die ausdrückliche Erlaubnis für die Verarbeitung der personenbezogenen Daten, sowie in den meisten Fällen den Erhalt von E-Mail-Marketing des betreffenden Unternehmens/Versenders. Das Double-Opt-in ist ein zweistufiges Sicherheits-Verfahren, mit dem Ziel, Spam-Anmeldungen bzw. Missbrauch im Namen Dritter zu verhindern.

Cookie Richtlinien

Der Cookie-Banner ist ebenfalls rechtlich ver­pflichtend, wenn personenbezogene Daten durch Marketing-, Third Party- oder Tracking-Cookies erhoben, verarbeitet und ausgewertet werden. Betreiber von Websites benötigen in diesem Fall eine aktive Zustimmung (Opt-in) der Website-Nutzer.

Bei einem Consent-Management haben die Benutzer die Mög­lich­keit, bewusst zu entscheiden, ob und welche Cookies gesetzt werden dürfen. Cookies dienen oft dazu, um die Besucher­erfahrung zu ver­bessern. Dennoch musst du deine Website-Besucher transparent darauf hin­weisen.

Riskiere keine kostspielige Ab­mahnung, zeige deinen Website-Besuchern oder Kunden, dass sie dir in Bezug auf IT-Sicherheit und Daten­schutz vertrauen können. Kümmere dich also am besten umgehend um diese rechtlichen Themen. Dich über­fordert das alles? Dann haben wir eine gute Nachricht.

Ein Mann mit kurzem Haar, Bart und Brille trägt graue Jacke, schwarzes Shirt vor dunklem Hintergrund.

© Sebastian Schueler | Web

Warte nicht länger – setze die rechtliche Absicherung deiner Website mit mir um

Dein Vertrauen ist mein professioneller Ansporn

Diese rechtlichen Compliance-Maßnahmen werden den ein oder anderen Unternehmer über­fordern. Schone deine Nerven und vertraue bei diesem komplexen Thema einem Marketing-Profi. Ich von der creativecouch als Werbe­agentur Butzbach bin dein zuverlässiger Partner in Sachen WordPress und DSGVO-Umsetzung. Kontaktiere mich und spare wertvolle Zeit, um dich auf dein Kern­geschäft konzentrieren zu können.

Mache deine Website jetzt rechtssicher fit für die Daten­schutz­grund­verordnung.

How-To der DSGVO: 9 essenzielle Regeln zum Website-Datenschutz

01. DSGVO-konforme Datenschutzerklärung

Informiere transparent über Um­fang und Zweck personen­bezogener Daten­verarbeitung (Art. 13 DSGVO-Verordnung)

02. Website professionell verschlüsseln

Installiere ein SSL-Zertifikat für HTTPS-Sicherheit. Eben­falls gibt es eine HTTPS-Pflicht für Websites mit Kontakt­formularen.

03. Kontaktformular rechtlich prüfen

Newsletter-Versand darf nur mit vorhergehender ausdrücklicher Ein­willigung der Website-Besucher (separates Formular) versendet werden.

04. Rechtsgültige Einwilligung einholen

Die Einwilligung muss in einer klaren rechtlichen Formulierung frei­willig von den Nutzern ein­geholt werden. Die Website-User müssen auch die Möglich­keit haben, diese Ein­willigung jederzeit zu widerrufen.

05. Consent Management Plattform (CMP) einbinden

Die frei­willige Cookie-Ein­willigung gemäß Art. 6 Abs. 1 f DSGVO muss von den Website-Nutzern aktiv eingeholt werden.

06. Rechtliches Kopplungsverbot beachten

Gratis Website-Leistungen dürfen nicht an einer verpflichtenden An­meldung für einen News­letter ge­koppelt sein.

07. Social Media Plugins und Videos rechtlich prüfen

DSGVO-konforme Ein­bindung gewährleisten, im besten Fall auf Like-Buttons ver­zichten. Wenn doch, muss eine 2-Klick-Lösung integriert werden.

08. Google Analytics DSGVO-konform konfigurieren

Die IP-Adressen müssen technisch anonymisiert werden. Eben­falls sollte eine Opt-out-Lösung inte­griert sein. Bei der Ein­bindung von Google Analytics gibt es noch viele weitere rechtliche Punkte, die zu beachten sind.

09. Auftragsverarbeitungsvertrag rechtssicher abschließen

Der Auftrags­verarbeiter (AV) ver­arbeitet für dich personen­bezogene Daten (Beispiel: Google Analytics). Hier gilt Art 28 DSGVO-Verordnung. Schließe mit sämtlichen Auftrags­verarbeitern einen rechtsgültigen Ver­trag ab.

Lass uns kennenlernen – ganz unverbindlich

30 Minuten, um herauszufinden, ob wir zusammenpassen.

Du hast ein Projekt, eine Idee oder einfach Fragen rund um Design, Web oder Sichtbarkeit? Dann lass uns in Ruhe darüber sprechen. In 30 Minuten bekommst du einen ersten Eindruck von meiner Arbeitsweise – locker, ehrlich und auf Augenhöhe. Ich freu mich auf unser Gespräch!