Tel:
0172 91 98 990
E-Mail:
info@bodenroeder.de
Eine Website muss nicht nur gut aussehen und funktionieren – sie muss auch mit den Datenschutzanforderungen vereinbar sein. Datenschutz für Websites betrifft unter anderem die Datenschutzerklärung, Cookies, Tracking, Kontaktformulare, externe Dienste, eingebundene Medien und den Umgang mit personenbezogenen Daten.
Wir prüfen Websites auf typische Datenschutzrisiken und unterstützen Unternehmen dabei, ihren Internetauftritt datenschutzbewusst und technisch sauber umzusetzen.
Sie möchten wissen, ob Ihre Website datenschutzrechtlich gut aufgestellt ist? Wir prüfen die relevanten Bereiche Ihrer Website und zeigen Ihnen, wo Handlungsbedarf besteht.
Eine Website sollte regelmäßig darauf geprüft werden, ob Datenschutz und technische Umsetzung noch zusammenpassen. Welche Anforderungen konkret gelten, hängt davon ab, welche Funktionen und Dienste eine Website verwendet.
Wir betrachten insbesondere:
Passt die Datenschutzerklärung zu den tatsächlich eingesetzten Funktionen und Diensten?
Werden Cookies und andere Tracking-Technologien korrekt eingesetzt?
Werden über Formulare nur die notwendigen Daten erhoben und sicher übertragen?
Wie werden beispielsweise Google Maps, YouTube, Google Fonts oder andere externe Anbieter eingebunden?
Sind Hosting, Einbindungen und weitere technische Funktionen datenschutzgerecht umgesetzt?
Für den Datenschutz auf Websites sind insbesondere zwei Regelungsbereiche relevant.
Die DSGVO regelt den Umgang mit personenbezogenen Daten.
Das TDDDG enthält unter anderem Vorgaben zum Zugriff auf Informationen auf den Endgeräten der Nutzer – beispielsweise im Zusammenhang mit Cookies und vergleichbaren Technologien.
Für eine Website können beide Regelungen gleichzeitig relevant sein.
Nicht automatisch. Entscheidend ist unter anderem, welche Cookies und vergleichbaren Technologien eingesetzt werden und ob dafür eine Einwilligung erforderlich ist.
Das hängt von den konkreten Datenverarbeitungen ab. Für geschäftlich betriebene Websites ist eine passende Datenschutzerklärung jedoch ein wichtiger Bestandteil des Datenschutzes.
Nein.
Eine Datenschutzerklärung erfüllt Informationspflichten, ersetzt aber nicht die übrigen datenschutzrechtlichen Anforderungen.
Der Betreiber muss insbesondere sicherstellen, dass die einzelnen Verarbeitungen rechtmäßig erfolgen, die Daten nur für zulässige Zwecke verarbeitet werden, nur erforderliche Daten verarbeitet werden und geeignete Maßnahmen zum Schutz der Daten bestehen.
Quelle: Art. 5 und 6 DSGVO; EDPB, Grundsätze der Verarbeitung.
Ja, die Einbindung externer Dienste kann datenschutzrechtlich relevant sein. Entscheidend ist, wie der jeweilige Dienst technisch eingebunden wird.
Für Deutschland ist insbesondere § 25 TDDDG relevant.
Das Speichern von Informationen auf dem Endgerät eines Nutzers oder der Zugriff auf bereits dort gespeicherte Informationen ist grundsätzlich nur zulässig, wenn der Nutzer auf Grundlage klarer und umfassender Informationen eingewilligt hat.
Eine Ausnahme besteht insbesondere dann, wenn der Vorgang ausschließlich der Übertragung einer Nachricht über ein öffentliches Telekommunikationsnetz dient oder unbedingt erforderlich ist, damit ein vom Nutzer ausdrücklich gewünschter digitaler Dienst bereitgestellt werden kann.
Quelle: § 25 TDDDG.
Eine Einwilligung muss freiwillig sein. Die Gestaltung darf die freie Entscheidung nicht unzulässig beeinflussen.
Der EDPB betont, dass Nutzer eine echte Wahl haben müssen. Insbesondere darf die Zustimmung nicht dadurch erzwungen werden, dass ein Dienst nur bei Zustimmung zu nicht erforderlichen Verarbeitungen zugänglich ist.
Quelle: EDPB Guidelines 05/2020; EDPB Zusammenfassung der Leitlinien.
Die DSK hat für Einwilligungsbanner ebenfalls konkrete Anforderungen formuliert und weist darauf hin, dass ein Banner nicht den irreführenden Eindruck einer Wahl erzeugen sollte, wenn für den betreffenden Vorgang tatsächlich keine Einwilligung erforderlich ist.
Ja.
Wenn eine Verarbeitung auf einer Einwilligung beruht, muss die betroffene Person ihre Einwilligung jederzeit widerrufen können. Der Widerruf muss so einfach möglich sein wie die Erteilung der Einwilligung.
Der Widerruf wirkt für die Zukunft. Die Rechtmäßigkeit der Verarbeitung, die auf Grundlage der Einwilligung bis zum Widerruf erfolgt ist, bleibt davon unberührt.
Quelle: Art. 7 Abs. 3 DSGVO.
Für Einwilligungen nach § 25 TDDDG sieht auch die Einwilligungsverwaltungsverordnung ausdrücklich die jederzeitige Widerruflichkeit vor.
Eine datenschutzbewusste Website muss weder kompliziert noch unübersichtlich sein. Wir sorgen dafür, dass Datenschutz, Technik und gutes Webdesign zusammenpassen.