Dieser Artikel ist keine Rechtsberatung. Er beschreibt, welche technischen Bausteine einer Website beim Datenschutz typischerweise eine Rolle spielen – und wie man sie in Ordnung bringt.

Einwilligung vor dem Laden

Alles, was auf dem Gerät des Besuchers gespeichert oder ausgelesen wird und für den Betrieb nicht unbedingt nötig ist, braucht in Deutschland eine Einwilligung. Typisch sind Statistik- und Werbedienste. Wichtig ist die Reihenfolge: Erst die Einwilligung, dann das Laden des Dienstes – ein Banner, der Dienste trotzdem sofort lädt, hilft nicht.

Unser Cookie-Banner blockiert eingetragene Dienste, bis der Besucher zustimmt, und protokolliert jede Entscheidung mit Zeitpunkt – ohne IP-Adresse.

Schriften von fremden Servern

Viele Themes laden Schriften von fremden Servern. Dabei erfährt der fremde Server die IP-Adresse jedes Besuchers. Die Lösung ist einfach: Die Schriftdateien auf den eigenen Webspace legen und von dort einbinden. Für die Besucher sieht die Seite genauso aus.

Videos und Karten

Ein eingebettetes Video oder eine Karte lädt Inhalte direkt vom Anbieter – meist schon beim Öffnen der Seite. Üblich ist deshalb ein Vorschaubild mit einem Hinweis: Erst der Klick lädt den fremden Inhalt.

Formulare

Ein Kontaktformular verarbeitet Namen und E-Mail-Adressen. Es sollte ausschließlich über HTTPS laufen, nur abfragen, was wirklich gebraucht wird, und die Nachricht nicht länger aufbewahren als nötig. Ob Ihre Website verschlüsselt erreichbar ist, zeigt der kostenlose SSL-Check.

Wo man anfängt

  1. Auflisten, welche fremden Dienste die Website einbindet – Statistik, Schriften, Videos, Karten, Chat.
  2. Was nicht gebraucht wird, entfernen.
  3. Den Rest hinter eine Einwilligung oder einen Klick legen, Schriften lokal einbinden.
  4. Die Datenschutzerklärung an das anpassen, was wirklich läuft.

Einen ersten Überblick über häufige Fehler auf der Startseite gibt der kostenlose Website-Kurzcheck. Wenn Sie die Umsetzung lieber abgeben: Das übernehmen wir im Website-Rundum-Service.