Kontakt
  • Tel:

    0172 91 98 990

  • E-Mail:

    info@bodenroeder.de

Senden

Hinterlassen Sie Ihre Nummer,
Wir rufen Sie zurück.

Ina Bodenröder
DSGVO-konform?

Nicht nur schön, auch datenschutzkonform!

Eine Website muss nicht nur gut aussehen und funktionieren – sie muss auch mit den Datenschutzanforderungen vereinbar sein. Datenschutz für Websites betrifft unter anderem die Datenschutzerklärung, Cookies, Tracking, Kontaktformulare, externe Dienste, eingebundene Medien und den Umgang mit personenbezogenen Daten.

Wir prüfen Websites auf typische Datenschutzrisiken und unterstützen Unternehmen dabei, ihren Internetauftritt datenschutzbewusst und technisch sauber umzusetzen.

Sie möchten wissen, ob Ihre Website datenschutzrechtlich gut aufgestellt ist? Wir prüfen die relevanten Bereiche Ihrer Website und zeigen Ihnen, wo Handlungsbedarf besteht.

Datenschutz-Check für Ihre Website

Eine Website sollte regelmäßig darauf geprüft werden, ob Datenschutz und technische Umsetzung noch zusammenpassen. Welche Anforderungen konkret gelten, hängt davon ab, welche Funktionen und Dienste eine Website verwendet.

Wir betrachten insbesondere:

  • Datenschutzerklärung

    Passt die Datenschutzerklärung zu den tatsächlich eingesetzten Funktionen und Diensten?

  • Cookies & Tracking

    Werden Cookies und andere Tracking-Technologien korrekt eingesetzt?

  • Kontaktformulare

    Werden über Formulare nur die notwendigen Daten erhoben und sicher übertragen?

  • Externe Dienste

    Wie werden beispielsweise Google Maps, YouTube, Google Fonts oder andere externe Anbieter eingebunden?

  • Technische Umsetzung

    Sind Hosting, Einbindungen und weitere technische Funktionen datenschutzgerecht umgesetzt?

DSGVO und TDDDG

Für den Datenschutz auf Websites sind insbesondere zwei Regelungsbereiche relevant.

Die DSGVO regelt den Umgang mit personenbezogenen Daten.

Das TDDDG enthält unter anderem Vorgaben zum Zugriff auf Informationen auf den Endgeräten der Nutzer – beispielsweise im Zusammenhang mit Cookies und vergleichbaren Technologien.

Für eine Website können beide Regelungen gleichzeitig relevant sein.

image

Sichergehen mit Datenschutz für Websites?

Faq

Häufige Fragen
zum Datenschutz für Websites

eRecht24
  • Nicht automatisch. Entscheidend ist unter anderem, welche Cookies und vergleichbaren Technologien eingesetzt werden und ob dafür eine Einwilligung erforderlich ist.

  • Das hängt von den konkreten Datenverarbeitungen ab. Für geschäftlich betriebene Websites ist eine passende Datenschutzerklärung jedoch ein wichtiger Bestandteil des Datenschutzes.

  • Nein.

    Eine Datenschutzerklärung erfüllt Informationspflichten, ersetzt aber nicht die übrigen datenschutzrechtlichen Anforderungen.

    Der Betreiber muss insbesondere sicherstellen, dass die einzelnen Verarbeitungen rechtmäßig erfolgen, die Daten nur für zulässige Zwecke verarbeitet werden, nur erforderliche Daten verarbeitet werden und geeignete Maßnahmen zum Schutz der Daten bestehen.
    Quelle: Art. 5 und 6 DSGVO; EDPB, Grundsätze der Verarbeitung.

  • Ja, die Einbindung externer Dienste kann datenschutzrechtlich relevant sein. Entscheidend ist, wie der jeweilige Dienst technisch eingebunden wird.

  • Für Deutschland ist insbesondere § 25 TDDDG relevant.

    Das Speichern von Informationen auf dem Endgerät eines Nutzers oder der Zugriff auf bereits dort gespeicherte Informationen ist grundsätzlich nur zulässig, wenn der Nutzer auf Grundlage klarer und umfassender Informationen eingewilligt hat.

    Eine Ausnahme besteht insbesondere dann, wenn der Vorgang ausschließlich der Übertragung einer Nachricht über ein öffentliches Telekommunikationsnetz dient oder unbedingt erforderlich ist, damit ein vom Nutzer ausdrücklich gewünschter digitaler Dienst bereitgestellt werden kann.
    Quelle: § 25 TDDDG.

  • Eine Einwilligung muss freiwillig sein. Die Gestaltung darf die freie Entscheidung nicht unzulässig beeinflussen.

    Der EDPB betont, dass Nutzer eine echte Wahl haben müssen. Insbesondere darf die Zustimmung nicht dadurch erzwungen werden, dass ein Dienst nur bei Zustimmung zu nicht erforderlichen Verarbeitungen zugänglich ist.
    Quelle: EDPB Guidelines 05/2020; EDPB Zusammenfassung der Leitlinien.

    Die DSK hat für Einwilligungsbanner ebenfalls konkrete Anforderungen formuliert und weist darauf hin, dass ein Banner nicht den irreführenden Eindruck einer Wahl erzeugen sollte, wenn für den betreffenden Vorgang tatsächlich keine Einwilligung erforderlich ist.

  • Ja.

    Wenn eine Verarbeitung auf einer Einwilligung beruht, muss die betroffene Person ihre Einwilligung jederzeit widerrufen können. Der Widerruf muss so einfach möglich sein wie die Erteilung der Einwilligung.

    Der Widerruf wirkt für die Zukunft. Die Rechtmäßigkeit der Verarbeitung, die auf Grundlage der Einwilligung bis zum Widerruf erfolgt ist, bleibt davon unberührt.
    Quelle: Art. 7 Abs. 3 DSGVO.

    Für Einwilligungen nach § 25 TDDDG sieht auch die Einwilligungsverwaltungsverordnung ausdrücklich die jederzeitige Widerruflichkeit vor.

Datenschutz beginnt beim Webdesign

Eine datenschutzbewusste Website muss weder kompliziert noch unübersichtlich sein. Wir sorgen dafür, dass Datenschutz, Technik und gutes Webdesign zusammenpassen.