DSGVO-Checkliste für Ihre Unternehmenswebsite
Seit Mai 2018 gilt die Datenschutz-Grundverordnung (DSGVO) in der gesamten EU. Für Website-Betreiber bedeutet das: Wer die Regeln nicht einhält, riskiert empfindliche Bußgelder. Doch keine Sorge – mit unserer Checkliste sind Sie auf der sicheren Seite.
Warum ist DSGVO für Websites wichtig?
Jede Website verarbeitet personenbezogene Daten – sei es durch Kontaktformulare, Cookies, Analytics oder auch nur durch die IP-Adresse in Server-Logs. Als Unternehmer sind Sie dafür verantwortlich, dass diese Verarbeitung rechtmäßig erfolgt.
Die wichtigsten Punkte
1. SSL-Verschlüsselung
Ihre Website muss über HTTPS erreichbar sein. Ein SSL-Zertifikat verschlüsselt die Datenübertragung und ist heute Standard.
Tipp: Bei meiktech ist ein SSL-Zertifikat in jedem Website-Paket kostenlos enthalten.
2. Datenschutzerklärung
Jede Website braucht eine vollständige Datenschutzerklärung, die erklärt:
- Welche Daten erhoben werden
- Warum sie erhoben werden
- Wie lange sie gespeichert werden
- Rechte der Nutzer (Auskunft, Löschung, etc.)
3. Impressum
Für gewerbliche Websites ist ein vollständiges Impressum Pflicht mit:
- Name und Anschrift des Unternehmens
- Kontaktmöglichkeiten (E-Mail, Telefon)
- Handelsregisternummer und USt-ID (falls vorhanden)
4. Cookie-Banner
Wenn Ihre Website Cookies verwendet (und das tun fast alle), benötigen Sie ein Cookie-Banner mit:
- Info über verwendete Cookies
- Möglichkeit zur Zustimmung/Ablehnung
- Link zur Datenschutzerklärung
5. Kontaktformulare
Bei Kontaktformularen gilt:
- Nur notwendige Felder als Pflichtfeld markieren
- Hinweis auf die Datenschutzerklärung
- Checkbox zur Einwilligung der Datenverarbeitung
6. Auftragsverarbeitungsverträge (AVV)
Nutzen Sie externe Dienstleister – z. B. für E-Mail-Versand, Hosting oder Zahlungsabwicklung? Dann benötigen Sie einen Auftragsverarbeitungsvertrag (AVV) mit jedem Anbieter:
- Hosting-Anbieter – Ihr Webhoster verarbeitet Nutzerdaten in Ihrem Auftrag
- E-Mail-Dienste – z. B. für Newsletter oder Kontaktformulare
- Zahlungsanbieter – bei Online-Shops oder Rechnungstools
7. Hosting in der EU
Ihre Daten sollten auf Servern in der EU gespeichert werden. Das vereinfacht die DSGVO-Konformität erheblich.
Bei meiktech: Alle unsere Server stehen in deutschen Rechenzentren. Ihre Daten verlassen niemals die EU.
Häufige Fehler vermeiden
Keine Einwilligung vor der Datenverarbeitung – Kontaktformulare ohne Checkbox oder Cookie-Banner ohne echte Wahlmöglichkeit sind ein häufiger Grund für Abmahnungen. Lösung: Immer eine aktive Einwilligung einholen.
Veraltete Datenschutzerklärung – Viele Websites verwenden noch Vorlagen von 2018. Lösung: Datenschutzerklärung regelmäßig prüfen und aktualisieren, besonders wenn neue Dienste eingebunden werden.
Fehlende Löschfristen – Daten werden oft unbegrenzt gespeichert. Lösung: Klare Löschfristen definieren und dokumentieren, wann welche Daten gelöscht werden.
Unser Versprechen
Bei meiktech entwickeln wir alle Websites von Anfang an DSGVO-konform. Das bedeutet:
- Hosting auf deutschen Servern
- Cookie-Banner mit echten Opt-in/Opt-out-Möglichkeiten
- Saubere Datenschutzerklärung und Impressum
- Auftragsverarbeitungsverträge mit allen Dienstleistern
- Regelmäßige Überprüfung der Datenschutz-Konformität