Websites
Datenschutz-Compliance für Webauftritte nach Art. 13, 14 DSGVO
Die Website-Verwaltung dokumentiert alle Webauftritte Ihres Unternehmens und deren Datenschutz-Compliance. Jede Website, die personenbezogene Daten erhebt, benötigt eine korrekte Datenschutzerklärung.
Übersicht
Was wird erfasst?
| Aspekt | Beschreibung |
|---|---|
| URL | Adresse der Website |
| Datenschutzerklärung | Link und letztes Audit |
| Cookies | Eingesetzte Cookies und Banner |
| Tracking | Analytics-Tools und deren Konfiguration |
| Formulare | Kontaktformulare, Newsletter, etc. |
| Drittanbieter | Eingebettete Dienste (Maps, Videos, etc.) |
Neue Website erfassen
Pflichtfelder
| Feld | Beschreibung |
|---|---|
| Name | Bezeichnung der Website |
| URL | Vollständige Adresse (https://...) |
| Verantwortlich | Interner Ansprechpartner |
| Datenschutzerklärung | URL zur Datenschutzerklärung |
Tracking und Analyse
Dokumentieren Sie alle eingesetzten Tools:
| Tool | Datenschutz-Einstellung |
|---|---|
| Google Analytics | IP-Anonymisierung aktiviert? |
| Matomo | Cookieless-Modus möglich? |
| Hotjar | Consent erforderlich |
| Facebook Pixel | Nur mit Einwilligung |
Eingebettete Dienste
| Dienst | Datenschutz-Implikation |
|---|---|
| YouTube | Erweiterter Datenschutzmodus aktivieren |
| Google Maps | Erst nach Consent laden |
| Vimeo | Privacy-Modus nutzen |
| Social Plugins | Shariff oder 2-Klick-Lösung |
Datenschutzerklärung
Pflichtinhalte nach Art. 13 DSGVO
Ihre Datenschutzerklärung muss enthalten:
-
Verantwortlicher
- Name und Anschrift
- E-Mail-Adresse
- Telefonnummer
-
Datenschutzbeauftragter (falls vorhanden)
- Kontaktdaten
-
Verarbeitungszwecke und Rechtsgrundlagen
- Für jede Verarbeitung einzeln
-
Empfänger
- Kategorien oder konkrete Empfänger
- Auftragsverarbeiter
-
Drittlandtransfer
- Länder außerhalb EU/EWR
- Garantien (z.B. Standardvertragsklauseln)
-
Speicherdauer
- Oder Kriterien für die Festlegung
-
Betroffenenrechte
- Auskunft, Berichtigung, Löschung
- Einschränkung, Widerspruch
- Datenübertragbarkeit
- Widerruf der Einwilligung
- Beschwerde bei Aufsichtsbehörde
-
Pflicht zur Bereitstellung
- Ob Daten für Vertrag erforderlich sind
-
Automatisierte Entscheidungsfindung
- Falls vorhanden
Spezifische Abschnitte
Je nach eingesetzten Technologien:
| Technologie | Erforderlicher Abschnitt |
|---|---|
| Cookies | Cookie-Richtlinie mit allen Cookies |
| Google Analytics | Separate Beschreibung mit Opt-Out |
| Newsletter | Double-Opt-In-Verfahren beschreiben |
| Kontaktformular | Zweck und Speicherdauer |
| Social Media | Verarbeitungen durch Plattformen |
| Webshop | Bestellabwicklung, Zahlungsdienstleister |
Cookie-Banner
Anforderungen (TTDSG)
| Anforderung | Beschreibung |
|---|---|
| Einwilligung | Vor dem Setzen nicht-notwendiger Cookies |
| Granular | Auswahl nach Kategorien möglich |
| Gleichwertig | "Ablehnen" genauso einfach wie "Akzeptieren" |
| Widerrufbar | Jederzeit änderbar |
| Dokumentiert | Nachweis der Einwilligung |
Cookie-Kategorien
| Kategorie | Beispiele | Einwilligung |
|---|---|---|
| Notwendig | Session, Warenkorb | Nicht erforderlich |
| Präferenzen | Sprache, Theme | Empfohlen |
| Statistik | Analytics, Heatmaps | Erforderlich |
| Marketing | Werbe-Tracking, Retargeting | Erforderlich |
Audit-Prozess
Website-Audit durchführen
-
Datenschutzerklärung prüfen
- Alle Pflichtinhalte vorhanden?
- Alle eingesetzten Dienste erwähnt?
- Impressum verlinkt?
-
Cookie-Banner testen
- Erscheint vor Cookie-Setzung?
- Ablehnen-Button vorhanden?
- Einwilligung wird gespeichert?
-
Technische Prüfung
- Welche Cookies werden gesetzt?
- Welche Drittanbieter-Requests?
- HTTPS überall?
-
Dokumentation aktualisieren
- Audit-Datum erfassen
- Feststellungen dokumentieren
- Maßnahmen planen
Audit-Checkliste
Als geprüft markieren
Nach erfolgreichem Audit:
- Website öffnen
- "Als geprüft markieren" klicken
- Audit-Datum wird gesetzt
- Nächste Prüfung in 12 Monaten erinnern
Compliance-Score Einfluss
Der Website-Bereich beeinflusst 15% des Compliance-Scores:
Bewertungskriterien:
- Alle Websites erfasst?
- Datenschutzerklärungen vorhanden?
- Aktuelles Audit (< 12 Monate)?
- Keine offenen Mängel?
Verknüpfungen
Mit Drittanbieter-Diensten
Verknüpfen Sie eingesetzte Dienste:
Mit Verarbeitungstätigkeiten
Best Practices
Regelmäßige Checks
- Monatlich: Cookie-Banner auf Funktionalität prüfen
- Quartalsweise: Eingesetzte Dienste überprüfen
- Jährlich: Vollständiges Audit
Dokumentation
- Alle Websites erfasst
- Alle eingesetzten Dienste dokumentiert
- Datenschutzerklärung aktuell
- Audit-Protokolle archiviert