DSGVO-Checkliste für Ihre Webseite: 10 Punkte für kleine Betriebe

Datenschutz klingt nach Juristerei, ist bei einer kleinen Webseite aber oft überschaubar. Die meisten Probleme entstehen nicht durch böse Absicht, sondern durch Dinge, die „einfach mitgeladen“ werden. Mit dieser Checkliste gehen Sie Ihre Webseite Punkt für Punkt durch.

Hinweis: Dieser Artikel ist eine allgemeine Information, keine Rechtsberatung. Bei heiklen Fragen wenden Sie sich an eine Datenschutzjuristin oder einen Datenschutzjuristen.

1. Eine Datenschutzerklärung, die zu Ihrer Seite passt

Jede Webseite braucht eine Datenschutzerklärung. Wichtig ist, dass sie beschreibt, was Ihre Seite tatsächlich macht: welche Daten, wofür, wie lange, an wen. Eine kopierte Vorlage, die Dienste nennt, die Sie gar nicht verwenden, oder die Hälfte vergisst, hilft wenig.

2. HTTPS auf allen Seiten

Das Schloss-Symbol im Browser zeigt, dass die Verbindung verschlüsselt ist. Ohne HTTPS gehen Formulareingaben unverschlüsselt durchs Netz. Ein SSL-Zertifikat über Let’s Encrypt ist kostenlos, bei meinen Hosting-Paketen ist es inklusive.

3. Cookies nur mit Zustimmung, wenn nötig

Für Cookies, die nicht technisch notwendig sind, etwa für Werbung oder bestimmte Statistik-Dienste, brauchen Sie die Zustimmung der Besucher, bevor sie gesetzt werden. Die eleganteste Lösung: so wenig davon wie möglich. Viele kleine Webseiten kommen ganz ohne aus.

4. Externe Inhalte prüfen: Schriften, Karten, Videos

Google Fonts, eingebettete YouTube-Videos oder Google Maps übertragen beim Laden die IP-Adresse Ihrer Besucher an Dritte. Besser:

  • Schriften auf dem eigenen Server ablegen
  • Videos und Karten erst nach einem Klick laden, mit Hinweis darauf
  • Oder ganz darauf verzichten, ein Link zur Karte tut es oft auch

5. Statistik datensparsam

Wenn Sie wissen wollen, wie viele Menschen Ihre Seite besuchen, gibt es datenschutzfreundliche Werkzeuge wie Matomo, das auf dem eigenen Server läuft. So bleiben die Daten bei Ihnen.

6. Kontaktformular: nur fragen, was Sie brauchen

Name, E-Mail und Nachricht reichen meistens. Jedes zusätzliche Pflichtfeld ist ein Datum mehr, das Sie schützen müssen. Das Formular muss verschlüsselt übertragen werden (siehe Punkt 2), und in der Datenschutzerklärung steht, was mit den Anfragen passiert.

7. Verträge mit Dienstleistern

Wer für Sie Daten verarbeitet, etwa Ihr Hoster, ein Newsletter-Dienst oder ein Buchungstool, braucht einen Auftragsverarbeitungsvertrag. Seriöse Anbieter stellen ihn von sich aus bereit. Legen Sie die Verträge gesammelt ab.

8. Verzeichnis der Verarbeitungstätigkeiten

Eine einfache Liste: Welche personenbezogenen Daten verarbeiten Sie, wozu, wie lange, wer hat Zugriff? Das klingt nach Bürokratie, ist aber auch in kleinen Betrieben in der Regel nötig und in einer Stunde erledigt.

9. Löschen nicht vergessen

Anfragen aus dem Kontaktformular, alte Newsletter-Abmeldungen, Bewerbungen: Legen Sie fest, wann Sie was löschen, und halten Sie sich daran. Weniger gespeicherte Daten bedeuten weniger Risiko.

10. Wissen, was bei einer Datenpanne zu tun ist

Wird Ihre Webseite gehackt oder landen Kundendaten in falschen Händen, müssen Sie das in vielen Fällen innerhalb von 72 Stunden der Datenschutzbehörde melden. Überlegen Sie vorab, wen Sie anrufen. Aktuelle Updates und Backups machen einen Ernstfall deutlich unwahrscheinlicher.

Fazit

Die meisten Punkte sind einmal erledigt und dann nur noch zu pflegen. Wer von Anfang an datensparsam plant, spart sich Cookie-Banner, Verträge und Sorgen.

Bei meinen Webseiten gehören lokale Schriften, verschlüsselte Formulare und eine passende Datenschutzerklärung zum Standard. Bei Ihrer bestehenden Seite schaue ich mir gern an, wo es hakt.

Webseite durchsehen lassen →



Dieser Beitrag wurde mit KI-Unterstützung erstellt, von mir geprüft und verantwortet.
Erich Christian

Ähnliche Beiträge