More info

Datenschutz auf Websites

Fast jede moderne Website verarbeitet Daten. Das beginnt möglicherweise bereits beim Aufruf einer Seite und setzt sich bei Kontaktformularen, eingebundenen Diensten, Statistiklösungen, Newsletter-Anmeldungen oder Buchungssystemen fort.

Datenschutz ist deshalb kein Thema, das nur große Online-Shops oder Konzerne betrifft. Auch die Website eines Handwerksbetriebs, einer Praxis oder eines lokalen Dienstleisters kann personenbezogene Daten verarbeiten.

Entscheidend ist, zu wissen, welche Daten verarbeitet werden, warum dies geschieht und welche externen Dienste beteiligt sind.

Was sind personenbezogene Daten?

Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.

Dazu gehören beispielsweise:

  • Name
  • E-Mail-Adresse
  • Telefonnummer
  • Anschrift
  • IP-Adresse
  • Daten aus Kontaktformularen
  • Buchungs- oder Bestelldaten
  • Informationen aus Nutzerkonten

Auch technische Daten können deshalb datenschutzrechtlich relevant sein.

Die Datenschutzerklärung gehört zur Website

Eine Datenschutzerklärung informiert Besucher darüber, welche personenbezogenen Daten auf einer Website verarbeitet werden.

Dabei sollte sie die tatsächlich verwendeten Funktionen und Dienste der Website widerspiegeln.

Genau hier liegt in der Praxis ein häufiges Problem: Eine Datenschutzerklärung wurde vor Jahren erstellt, während die Website inzwischen mehrfach erweitert wurde.

Vielleicht kam später ein Newsletter hinzu. Oder ein Buchungssystem. Ein Video wurde eingebunden, ein Analysewerkzeug ergänzt oder ein neuer Cookiebanner installiert.

Die Website entwickelt sich weiter. Die Datenschutzerklärung manchmal nicht.

Kontaktformulare verarbeiten personenbezogene Daten

Schon ein normales Kontaktformular ist datenschutzrechtlich relevant.

Ein Besucher übermittelt beispielsweise seinen Namen, seine E-Mail-Adresse und möglicherweise weitere Informationen in einem Nachrichtenfeld.

Websitebetreiber sollten deshalb wissen:

Welche Daten werden abgefragt?

Und genauso wichtig:

Welche Daten werden tatsächlich benötigt?

Ein Formular sollte grundsätzlich nicht mehr Informationen verlangen, als für den jeweiligen Zweck erforderlich sind.

Auch sollte transparent erkennbar sein, was mit den übermittelten Daten geschieht.

Externe Dienste genauer betrachten

Viele Funktionen einer Website stammen heute nicht ausschließlich vom eigenen Webserver.

Typische Beispiele sind:

  • Karten
  • Videos
  • externe Schriftarten
  • Analyseprogramme
  • Social-Media-Inhalte
  • Newsletter-Systeme
  • Terminbuchungen
  • Bewertungsplattformen
  • Chat-Funktionen
  • externe Formulare

Bei solchen Diensten sollte geprüft werden, ob Daten bereits beim Aufruf der Website an Dritte übertragen werden.

Die entscheidende Frage lautet also nicht nur:

„Welche Elemente sehe ich auf meiner Website?“

Sondern auch:

„Was passiert technisch im Hintergrund?“

Cookies sind nur ein Teil des Datenschutzes

Datenschutz und Cookiebanner werden häufig gleichgesetzt. Dabei ist ein Cookiebanner lediglich ein Teil des gesamten Themas.

Eine Website kann datenschutzrechtlich relevante Dienste verwenden, ohne dass der Besucher dies auf den ersten Blick erkennt.

Umgekehrt bedeutet ein professionell aussehender Cookiebanner nicht automatisch, dass technisch alles richtig eingerichtet wurde.

Deshalb sollte überprüft werden, welche Dienste vor einer Einwilligung geladen werden und welche erst nach Zustimmung aktiviert werden dürfen.

Auch eingebundene Schriftarten können relevant sein

Ein gutes Beispiel sind Webfonts.

Werden Schriftarten direkt von einem externen Server geladen, kann beim Abruf eine Verbindung zu diesem Anbieter entstehen.

Eine mögliche Lösung besteht darin, benötigte Schriftarten lokal über den eigenen Webspace bereitzustellen, sofern dies technisch und lizenzrechtlich möglich ist.

Solche Details zeigen, dass Datenschutz nicht nur aus geschriebenen Rechtstexten besteht.

Datenschutz hat auch eine technische Seite.

Was sollte regelmäßig überprüft werden?

Eine Website verändert sich meistens schrittweise. Deshalb lohnt sich eine regelmäßige Prüfung.

Besonders relevant sind dabei:

  • Datenschutzerklärung
  • Cookie- und Consent-Einstellungen
  • Kontaktformulare
  • Analyse- und Trackingdienste
  • eingebettete Videos und Karten
  • externe Schriftarten
  • Newsletter-Systeme
  • Buchungs- und Reservierungslösungen
  • neue Plugins oder technische Integrationen

Vor allem nach größeren Änderungen oder einem Relaunch sollte geprüft werden, ob die Datenschutzerklärung noch zum tatsächlichen Stand der Website passt.

Datenschutz sollte nicht erst am Ende kommen

Bei einem neuen Webprojekt ist es sinnvoll, Datenschutz bereits während der technischen Planung zu berücksichtigen.

Welche Dienste benötigen wir wirklich?

Welche Alternativen gibt es?

Kann eine Funktion datenschutzfreundlicher umgesetzt werden?

Welche Einwilligungen werden benötigt?

So lassen sich viele Probleme vermeiden, bevor die Website veröffentlicht wird.

Datenschutz gehört zur professionellen Außenwirkung

Datenschutz wird häufig als lästige Pflicht betrachtet. Dabei ist er auch ein Vertrauensfaktor.

Wer transparent mit Daten umgeht, klare Informationen bereitstellt und Besuchern nachvollziehbare Wahlmöglichkeiten gibt, zeigt Professionalität.

Gerade bei Websites, über die Kunden Kontakt aufnehmen, Termine vereinbaren oder persönliche Informationen übermitteln, ist dieses Vertrauen wichtig.

Fazit

Datenschutz auf Websites besteht aus deutlich mehr als einer Datenschutzerklärung und einem Cookiebanner.

Rechtliche Texte, technische Umsetzung und tatsächlich eingesetzte Dienste müssen zusammenpassen.

Deshalb sollte eine Website nicht nur gestalterisch und technisch gepflegt werden. Auch die Datenverarbeitung sollte regelmäßig überprüft werden.

Hinweis: Dieser Beitrag dient der allgemeinen Information und stellt keine Rechtsberatung dar.