Das Wichtigste zur Datenschutzerklärung auf Webseiten in Kürze
- Jede Website muss eine Datenschutzerklärung aufweisen – auch private Liebhaberseiten.
- Erstellen Sie keine Datenschutzerklärung für Ihre Homepage, droht Ihnen eine Abmahnung. Dabei werden Ihnen die Abmahnkosten von ca. 100 bis 200 Euro in Rechnung gestellt.
- Sie können zur Erstellung einer Datenschutzerklärung für Ihre Website unser kostenloses Muster verwenden. Bedenken Sie jedoch, dass ggf. Anpassungen notwendig sind.
Gesetzliche Grundlagen: Auch eine private Homepage braucht eine Datenschutzerklärung
Inhaltsverzeichnis
Was gehört in die Datenschutzerklärung einer Homepage? Besteht eine Pflicht für alle Betreiber, Datenschutzhinweise unterzubringen? Gerade für Laien sind die Bestimmungen zum Datenschutz im Internet oftmals nur schwer nachzuvollziehen.
Dieser Ratgeber erläutert, welchen Bestimmungen die Datenschutzerklärung für eine Webseite genügen muss und welche Folgen ein fehlender Datenschutzhinweis nach sich zieht. Ein kostenloses Muster einer Datenschutzerklärung für Webseiten finden Sie im Folgenden ebenfalls.
Verbraucher haben das Recht zu erfahren, ob, inwieweit und zu welchem Zwecke ihre personenbezogenen Daten erhoben und gespeichert werden, bevor Sie ein entsprechendes Angebot nutzen.
Dieses Prinzip gilt nicht nur für die Internetauftritte von Unternehmen oder Behörden: Auch private Diensteanbieter sind ihm unterworfen.
Dies ergibt sich aus dem Telemediengesetz (TMG). § 13 des Gesetzes bestimmt:
Der Diensteanbieter hat den Nutzer zu Beginn des Nutzungsvorgangs über Art, Umfang und Zwecke der Erhebung und Verwendung personenbezogener Daten […] in allgemein verständlicher Form zu unterrichten, sofern eine solche Unterrichtung nicht bereits erfolgt ist.
Als „personenbezogene Daten“ gelten nicht nur offensichtlich persönliche Informationen wie Name, Wohnort oder E-Mail-Adresse einer Person, sondern auch deren IP-Adresse oder das Wissen darüber, welche Seiten sie im Internet besucht. Jede Website erhebt in diesem Sinne also personenbezogene Daten über ihre Nutzer.
Daraus ergibt sich, dass eine Datenschutzerklärung auf jeder Website Pflicht ist – unabhängig vom Betreiber.
Website oder Webseite?
Zwischen Anglizismen und rechtlichen Sonderbegriffen ist es für Laien nicht leicht, den Überblick über alle Definitionen zu behalten. Die Begriffe „Website“ und „Webseite“ bezeichnen nicht dasselbe in zwei unterschiedlichen Sprachen. Unter Website wird die Gesamtheit einer Internetpräsenz verstanden – analog zu einem Buch – während eine Webseite eine einzelne Unterseite dieser Präsenz – analog zu einer Buchseite – bezeichnet.
Das droht, wenn Sie keine Datenschutzerklärung auf Ihrer Homepage haben
Gemäß der deutschen und europäischen Rechtsprechung gilt eine fehlende oder unzureichende Datenschutzerklärung auf einer gewerblichen Website als Wettbewerbsverstoß. Das bedeutet, dass Konkurrenten (Mitbewerber) Abmahnungen versenden, Schadensersatz einfordern und auf Unterlassung pochen können.
Seit Anfang 2016 können nicht nur Mitwerber, sondern auch Verbraucherschutzverbände Abmahnungen wegen fehlender Datenschutzerklärungen versenden. Das bedeutet, dass diese Option nicht allein gewerbliche Websites treffen kann.
Allerdings bleibt es nach wie vor nicht sehr wahrscheinlich, dass private Homepagebetreiber eine Abmahnung erhalten, weil sie keine Datenschutzerklärung auf ihrer Website untergebracht haben. Verbraucherverbände haben ein vornehmliches Interesse daran, die Einhaltung der Datenschutz-Richtlinien seitens Gewerbetreibender zu kontrollieren, welche mit unrechtmäßig erlangten Daten womöglich Gewinne erzielen können. Gewerbliche Anbieter müssen also eher damit rechnen, abgemahnt zu werden, wenn die Datenschutzerklärung ihrer Website nicht den Anforderungen entspricht.
Schadensersatz und Anspruch auf Unterlassung: Diese Forderungen kann eine Abmahnung enthalten
§ 7 des Bundesdatenschutzgesetzes (BDSG) hält fest:
Fügt eine verantwortliche Stelle dem Betroffenen durch eine nach diesem Gesetz oder nach anderen Vorschriften über den Datenschutz unzulässige oder unrichtige Erhebung, Verarbeitung oder Nutzung seiner personenbezogenen Daten einen Schaden zu, ist sie oder ihr Träger dem Betroffenen zum Schadensersatz verpflichtet. Die Ersatzpflicht entfällt, soweit die verantwortliche Stelle die nach den Umständen des Falles gebotene Sorgfalt beachtet hat.
Diesem Grundsatz zufolge können Mitbewerber in Theorie einen Schadensersatz geltend machen. Allerdings ist die Höhe der Forderung nur sehr schwer zu beziffern.
Nehmen wir ein Beispiel: Herr Müller und Herr Schmidt betreiben beide jeweils einen Online-Shop, um Gartenwerkzeuge zu verkaufen. Herr Müller hat im Gegensatz zu Herrn Schmidt keine Datenschutzerklärung auf seiner Website.
Dieser kann aber nicht feststellen, wie viele Kunden deshalb eher bei Herrn Müller einkaufen bzw. ob die fehlende Datenschutzhinweise überhaupt einen Unterschied ausmachen.
Dennoch haben Mitbewerber einen Anspruch auf Unterlassung. Das bedeutet, dass sie der Abmahnung eine Unterlassungserklärung beilegen können. Der Abgemahnte verpflichtet sich seiner Unterschrift dazu, eine korrekte Datenschutzerklärung auf seiner Website unterzubringen. Oftmals beinhalten diese Unterlassungserklärungen eine Vertragsstrafe. Handeln Betroffene ihr zuwider, müssen sie den festgelegten Betrag zahlen.
Was müssen Sie in der Datenschutzerklärung Ihrer Website festhalten?
Zunächst muss die Erklärung den Hinweis bereithalten, dass personenbezogene Daten grundsätzlich erhoben werden. Schreiben Sie in die Erklärung, welche Daten dies betrifft. Server-Logfiles, welche auf nahezu jeder Website agieren, speichern beispielsweise die IP-Adresse der Nutzer, Zeitpunkt und Verweildauer auf der Homepage und die besuchten Seiten.
Weiterhin erzeugen die meistens Websites heutzutage Cookies. Diese kleinen Textdateien werden vom Server an den Browser der Nutzer gesandt und dort gespeichert. Cookies speichern Informationen über das Nutzerverhalten und erhöhen dadurch zum einen die Benutzerfreundlichkeit (indem beispielsweise getätigte Einstellungen bei späteren Besuchen bestehen bleiben) aber zum anderen ebenfalls die Menge an gespeicherten Informationen über den Nutzer.
Analyse- und Statistikanwendungen in Datenschutzhinweisen
Viele Websitebetreiber interessiert, welche Inhalte ihrer Website besonders oft gelesen werden, wie lange Nutzer auf Ihrer Seite bleiben und mit welchen Endgeräten sie diese besuchen.
Diese Informationen befriedigen zum einen die Neugierde der Seitenbetreiber, tragen zum anderen aber auch entscheidend zur Weiterentwicklung der Angebote bei.
Verschiedene Programme und Plugins erlauben umfangreiche Informationserhebungen zum Nutzerverhalten auf Websites. Das meist genutzte ist Google Analytics. Da diese Tools sehr viele spezifische Daten sammeln, müssen sie zwingend in der Datenschutzerklärung behandelt werden. Ein Hinweis dazu, welche personenbezogenen Daten laut Google erhoben werden, sollte ebenfalls enthalten sein.
Social-Media-Plugins nutzen? Nicht ohne Hinweis in der Datenschutzerklärung!
So beliebt Social-Media-Buttons auf Websites sind: Aus datenschutzrechtlicher Sicht ist deren Einsatz problematisch. Oftmals wird durch die Einbindung entsprechender Plugins – etwa von Facebook, Twitter oder Google Plus – eine direkte Verbindung zwischen dem Browser Ihrer Nutzer und den Servern der Social-Media-Betreiber.
Explizite und detaillierte Angaben zur Nutzung dieser Dienste auf Ihrer Website muss die Datenschutzerklärung also bereithalten.
Hinweis auf den Umgang mit Kontaktdaten
Jede Website benötigt neben einer Datenschutzerklärung ebenfalls ein Impressum. Darin sind die Kontaktmöglichkeiten des Betreibers festgehalten. Jeder Nutzer kann ihn somit kontaktieren. Die Datenschutzerklärung Ihrer Internetseite muss also auch erklären, wie mit den Informationen verfahren wird, welche über die Kontaktaufnahme eines Nutzers erlangt werden – etwa dessen E-Mail-Adresse.
Interaktionsmöglichkeiten auf Websites in der Datenschutzerklärung Ihrer Website festhalten
Gegenüber analogen Informationsmöglichkeiten bietet das Internet einen besonderen Vorteil: Nutzer können sich miteinander austauschen und teilhaben. Interaktionen sind aber meist nur möglich, wenn sie sich anmelden. Hierfür müssen sie personenbezogene Daten angeben. Wie diese behandelt werden, muss in den Datenschutzhinweisen erläutert werden.
Muster: Die Datenschutzerklärung Ihrer Website kann wie folgt formuliert werden
Im Folgenden finden Sie eine beispielhafte Datenschutzerklärung. Sie beinhaltet Musterformulierungen für:
- Allgemeine Datenschutzhinweise
- Technische Aspekte (Server-Logfiles)
- Umgang mit personenbezogenen Daten
- Cookie-Nutzung
- Kontaktformular-Einbindung
- Erhebung personenbezogener Daten mittels Kommentarfunktion
- Abo-Optionen einer Website
- Nutzung von Google Analytics
- Einbindung eines Facebook-Plugins
- Einbindung eines Google-Plus-Plugins
- Einbindung eines Twitter-Plugins
- Newsletter-Angebot
- Schlussbestimmungen: Recht auf Auskunft, Richtigstellung und Löschung
Datenschutzerklärung für eine Website: Vorlage zum Download
Hier können Sie das Muster einer Datenschutzerklärung mit allen oben genannten Punkten gebündelt downloaden:
Download als PDF Download als .doc
Es ist empfehlenswert, lediglich jene Textabschnitte in der Datenschutzerklärung Ihrer Website zu nutzen, welche auch benötigt werden. In diesem Sinne ist jeder Datenschutzhinweis auf einer Homepage individuell erstellt. Stellen Sie sicher, dass Ihre Erklärung alle Punkte umfasst, welche im Sinne des BDSG und TMG relevant sind.
Wo müssen die Datenschutzbestimmungen auf einer Website untergebracht werden?
Das TMG bestimmt, dass die Hinweise zum Datenschutz jederzeit vom Nutzer einsehbar sein müssen. Das bedeutet, dass der Link zu Ihrer Datenschutzseite von jeder einzelnen Ihrer Website aus klickbar sein muss.
Zudem muss der Nutzer augenblicklich feststellen können, wo sich die entsprechenden Bestimmungen befinden.
Der Link muss also eindeutig beschriftet werden (etwa mit „Datenschutz“ oder „Datenschutzerklärung“). Es ist beispielsweise nicht zulässig, die Erklärung im Impressum unterzubringen, wenn dieses lediglich über den Link „Impressum“ zu erreichen ist.
Herzlichen Dank für die Informationen auf dieser Seite. Vielleicht können Sie uns noch eine Frage beantworten: Ist es wirklich ausreichend, bei den Begriffsdefinitionen auf den betreffenden Abschnitt der DSGVO zu verweisen?
Herzliche Grüße aus der Gründerinnenzentrale
Hallo,
wir können Ihnen leider keine rechtsverbindlichen Auskünfte hierzu geben. Bitte wenden Sie sich an einen Anwalt oder an die Datenschutzbehörden.
Die Redaktion von Datenschutz.org
Ich habe eine Webseite für meine Physiotherapiepraxis, welche nur informativ ist und kein Kontaktformular besitzt. Reichen die allgemeinen Hinweise auf die gesetzeskonforme Einhaltung der DSGVO oder muß ich zB. Hinweise zu Logfiles geben?
Vielen Dank
Hallo Maria,
bitte informieren Sie sich bei Ihrem Provider, ob und wie lange dieser Logfiles speichert (eher die Regel). Werden keine anderen Daten verarbeitet oder übermittelt, bedarf es keiner Hinweise auf entsprechende Vorgänge, sodass die allgemeinen Angaben zu Verantwortlichen, Art der Daten, Zweck, rechtliche Grundlage, Betroffenenrechte usf. genügen können.
Die Redaktion von Datenschutz.org
Dankeschön für die Bereitstellung einer Vorlage.
Ich habe Ihre Datenschutzerklärung in meine private Website eingebaut.
Mit freundlichem Gruß
Hallo Christian,
bitte beachten Sie, dass Sie bereitgestellte Muster nie ohne einzelfallspezifische Anpassungen übernehmen sollten. Wir übernehmen keine Garantie oder Haftung für die Richtigkeit der Inhalte unserer Muster.
Die Redaktion von Datenschutz.org
Ich hätte mal kurz eine andere Frage, als jene, die hier schon xmal gestellt und beantwortet wurde:
Als Benutzer eines wordpress.com Blogs bin ich doch im Prinzip nicht der Website-Inhaber, sondern der Nutzer einer Blog-Plattform von wordpress.com, oder?
Als ein solcher Nutzer kann ich den Besuchern „meiner“ Website jedenfalls so gut wie gar keine Zusicherung obwegen der Verarbeitung oder Nichtverabeitung ihrer Daten geben, da wordpress.com und ihre Dienstleister diese Daten verwalten und man als Nutzer/Blogger einer wordpress.com-Site z.B. nur die Mail-Adressen der Kommentatoren löschen kann, nicht aber deren IPs. und außerdem keine plugins und logfiles einfügen kann.
Eine Datenschutzerklärung zu verfassen ist daher überflüssig, da ich niemandem versprechen kann, wie wordpress.com mit den Daten der Website-Besucher umgeht.
Das einzige was ich tun kann, ist das Kommentarfeld sperren und dem Leser vorab zu empfehlen, sich selbst zu anonymisieren, wo er doch so gerne sei Datenkörbchen beschützet haben möchte.
Im Prinzip benötigt man daher als blogger über wordpress.COM doch auch keine neue an die DSVGO ausgerichtete Datenschutzerklärung aufzusetzen, da man ihrer gemäß sowieso nicht handeln kann.
Vertu ich mich mit meiner Einschätzung oder was würden Sie mir stattdessen raten?
Vielen Dank
Hallo Jermain,
in der Regel ist eine Datenschutzerklärung erforderlich. Für detailliertere Auskünfte können Sie sich an einen Anwalt wenden, da wir eine Rechtsberatung leider weder geben können noch dürfen.
Die Redaktion von Datenschutz.org
Muss der Link zur Datenschutzerklärung immer auch „Datenschutzerklärung“ heißen oder darf stattdessen z.B. der Begriff „Nutzungsbedingungen“ für den Link angezeigt werden, sofern dahinter direkt auch die Datenschutzerklärung mit angezeigt wird?
Hallo Axel,
in der Regel ist ein direkter Bezug auf den Datenschutz im Anker sinnvoll.
Die Redaktion von Datenschutz.org
Ist eine Datenschutzerklärung auch dann notwendig, wenn auf der Website nichts außer einem privatem Bild zu sehen oder lesen ist (also kein einziger Buchstabe, kein Menü, nur ein Standbild)?
Hallo Wolfgang,
erhebt der Hoster Logfiles, so ist zumindest hierauf in der Datenschutzerklärung hinzuweisen. Grundsätzlich bedarf es bei jeder Webseite einer solchen, der sich zumindest Verantwortlicher, Rechte des Betroffenen und Art und Zweck der verarbeiteten personenbezogenen Daten entnehmen lässt.
Die Redaktion von Datenschutz.org
Ausgesprochen positiv und längst überfällig ist, dass die EU mit Schaffung der DSGVO endlich begonnen hat, die Richtlinien moderner Kommunikation im Interesse seiner Bürger selbst zu gestalten, an statt diese weiterhin bedingungslos amerikanischen Großkonzernen zu überlassen, denen die Persönlichkeitsrechte seiner Nutzer vollkommen gleichgültig waren und Geschäftsmodell bedingt, vielleicht auch noch sind. Noch besser wäre es allerdings gewesen, wenn die EU begleitend eine Website, wie die eure, selbst erstellt hätte, um seine Bürger bei der praktischen Umsetzung nicht im Regen stehen zu lassen. Will sagen: Einfach toll, dass es eure Website gibt.
Allerdings steht in eurem Impressum: „Downloads und Kopien dieser Seite sind nur für den privaten, nicht kommerziellen Gebrauch gestattet.“ Soll das heißen , dass wir als GmbH Teile eurer Datenschutzerklärung nicht wortwörtlich in unsere übernehmen dürfen? Oder anders gefragt: Was müssen wir tun, damit wir es dürfen?
Hallo Wente,
das Muster stellt lediglich eine Vorlage zur Orientierung dar und sollte nicht wortwörtlich übernommen werden. Grundsätzlich sollten Datenschutzerklärungen individuell erstellt werden und von einem Anwalt überprüft werden, da sie an das jeweilige Angebot angepasst sein müssen.
Die Redaktion von Datenschutz.org
Hallo
Wie ist denn die Rechtslage bzgl. Impressumspflicht und Datenschutzerklärung bei Webseiten, die sich im Aufbau befinden? Wo also möglicherweise nur das bekannte „Baustelle“-gif zu sehen ist.
Was gilt bei Seiten, die sich im Testbetrieb befinden, also bereits funktionsfähig aber nicht offiziell freigeschaltet sind? Beispiel: statt meinedomain.de lautet die URL test.meinedomain.de oder 2018.meinedomain.de
Vielen Dank im Voraus für eine Einschätzung
mfg
Willi
Hallo Willi,
in der Regel benötigen alle Websites eine Datenschutzerklärung. Für speziellere Fälle und Detailfragen müssten Sie sich an einen Anwalt wenden, da wir keine Rechtsberatung geben dürfen.
Die Redaktion von Datenschutz.org
Hallo,
ich betreibe noch eine 24 Jahre alte Webseite.
Diese steht eigentlich nur noch als virtuelles Museum im Netz.
Der Html-Code ist noch von Hand geschrieben, es werden weder Cookis , soziale Netzwerke noch andere Tools wie Setenzähler etc. eingebunden. Also eher eine gedruckte Seite 😉
Lediglich externe Links, welche direkt auf eine andere Seite führen sind noch vorhanden.
Es gibt auch kein Kontaktformular, Gästebuch, Newsletter oder Forum.
Logfiles werden vom Hoster seit heute nicht mehr zur Verfügung gestellt.
Was soll ich da eigentlich in die Datenschutzerklärung schreiben?
Sicher wäre es auch ein leichtes diese Webseite vom Netz zu nehmen, will ich aber nicht.
Hallo,
der Datenschutzerklärung müssen mindestens folgende Sachverhalte zu entnehmen sein: Verantwortlicher, Art der verarbeiteten Daten (wenn keine, dann hierauf ein Hinweis), Rechte der Betroffenen.
Die Redaktion von Datenschutz.org
Hallo,
muss die Datanschutzerklärung auch mit Mails, wie Auftragsbestätigungen und Rechnungen versandt werden oder reicht es, wenn diese im Online-Shop einsehbar sind? Vielen Dank.
Hallo Philipp,
Hinweise auf die Datenverarbeitung sind in der Regel bei neuen Vertragsverhältnissen zusätzlich erforderlich, müssen jedoch zumeist nicht bei jedem Kontakt mit ein und demselben Kunden ergänzt sein.
Die Redaktion von Datenschutz.org
Ihr seid toll!!! Tausend Dank für diese Vorlage.
Guten Tag,
Wir sind eine Firma aus Costa Rica mit Firmensitz in Costa Rica, betreiben aber auch Geschäfte mit deutschen Kunden. Daher bieten wir unsere Website dreisprachig an (deutsch, Spanisch, Englisch). Costa Rica verlangt keinerlei Datenschutz-Erklärung. Müssen wir dennoch aufgrund unserer Geschäftsbeziehungen zu deutschen Kunden auf der deutschen Website-Version eine Datenschutz-Erklärung hinterlegen?
Vielen Dank im Voraus
Jorge
Hallo Jorge,
sofern die Daten von EU-Bürgern betroffen sind, ist in der Regel auch ausländischen Unternehmen die Beachtung der DSGVO aufgegeben.
Die Redaktion von Datenschutz.org
Ich verstehe den ganzen Wahnsinn nicht,
Ich betreibe eine private Homepage, die nur zur Informativen Zwecken dient,
Und finde einfach nichts im Netz, das mir irgendwie weiterhilft.
Bin schon drauf und dran, die Seite abzuschalten.
Hallo,
in Kommunen nutzen verschiedene Anbieter (Stadtbibliothek, VHS, Schulen etc.) das städtische Impressum und die städtische Datenschutzerklärung. Reicht es, wenn diese Anbieter von ihren Seiten einen Link auf die städtische Datenschutzrichtlinie setzen oder müssen sie sie auf ihren Seiten hochladen.
Viele Grüße, Ulrike
Hallo Ulrike,
in der Regel sollte ein eindeutiger Bezug zu der aktuellen Domain aus der Datenschutzerklärung hervorgehen. Bitte wenden Sie sich an die Stadtverwaltung, um entsprechende Informationen zu erhalten.
Die Redaktion von Datenschutz.org
Hallo,
wenn nur eine Verlinkung zu einem Facebook Account besteht muss diese nicht in der Datenschutzerklärung angegeben werden.
Danke, Grüße Corinna
Hallo Corinna,
bei externen Verlinkungen, bei denen kein direkter Zugriff seitens Facebook auf die Daten der Nutzer der verlinkenden Domain hat, ist in der Regel kein gesonderter Hinweis erforderlich.
Die Redaktion von Datenschutz.org
Guten Morgen,
muss die Datenschutzerklärung direkt in der Website stehen (HTML) oder kann sie auch ein Link auf ein aufrufbares PDF sein?
Viele Grüße
M.
Hallo Maria,
wichtig ist in der Regel lediglich, dass die Datenschutzerklärung von jeder Unterseite einer Website aus erreichbar ist. In welcher Form dies geschieht, ist nach hiesiger Kenntnis nicht explizit festgeschrieben. Eine abschließende Einschätzung ist hier jedoch nicht möglich.
Die Redaktion von Datenschutz.org
Hallo, erstmal ganz herzlichen Dank für die sehr guten Informationen.
Frage: Müssen Facebook Seiten
auch entsprechend tätig werden?
Hallo Hans,
auch gewerblich genutzten Profilen bei Facebook muss eine entsprechend aktualisierte Datenschutzerklärung beigefügt werden.
Die Redaktion von Datenschutz.org
guten Tag,
wenn meine Website weder Google Analytics verwendet, noch Links auf soziale Netzwerke beinhaltet oder einen newsletter zur Verfügung stellt, müssen diese Punkte dennoch in der Datenschutzerklärung erwähnt werden?
vielen Dank! mfg. Katharina.
Hallo Katahrina,
in der Datenschutzerklärung einer Website sollten all jene Datenverarbeitungen aufführen, die tatsächlich erfolgen. Je nachdem, welche und wie viele Verarbeitungstätigkeiten stattfinden, muss die Erklärung erweitert werden. Auf Verarbeitungen, die nicht erfolgen, muss in der Erklärung nicht hingewiesen werden.
Die Redaktion von Datenschutz.org
Hallo zusammen,
wie ist am besten die Datenschutzerklärung bei einer Website anzuzeigen?
A) Per Link und PDF Datei ?
B) Eine extra Webseite zu erstellen ?
Um ein Feedback würde ich mich sehr freuen.
Viele Grüße und DANKE im voraus!
Hallo Georgios,
im Regelfall erstellen die Website-Betreiber eine eigene Seite für die Datenschutzerkärung auf der betreffenden Domain und verlinken diese so, dass sie von jeder Unterseite erreichbar ist (wie vorgeschrieben).
Die Redaktion von Datenschutz.org
Hallo aus dem O. [red. v. d. Red.],
wie ist bei Vereins-Websites oder Vereins-newslettern hauptsächlich bei Veröffentlichung von Personenfotos zu verfahren? Ist das überhaupt noch möglich?
Gruß, W@lter
Hallo Walter,
sofern das Einverständnis der Betroffenen vorliegt, dürfen personenbezogene Daten und Fotos auch weiterhin verwendet werden. Die DSGVO verbietet nicht grundsätzlich die Datenverarbeitung.
Die Redaktion von Datenschutz.org
Vielen Dank für die Erklärung zu diesem Thema. Sehr gut und verständlich erklärt!
Ihre Vorlagen haben mir sehr viel geholfen, da ich eine eigene Website erstellen möchte.
Hallo, wenn ich mit einen Link für eine andere Webseite setze und diese Webseite hat keine Datenschutzerklärung (gerade in Hinblick DSGVO) muss ich dafür haften.
Hallo Klaus-Dieter,
datenschutzrechtlich haften Sie in der Regel nur für Ihre eigenen Datenverarbeitungen. Für weitere Auskünfte zu diesem Thema können Sie einen Anwalt um Rat fragen.
Die Redaktion von Datenschutz.org
Auch vielen Dank von mir für die nützlichen Informationen. Als in diesen Dingen ungeschulter Mensch steht man ja jetzt mit den ganzen Anforderungen ziemlich im Wald.
Meine Frage wäre, ob man auf einer website, die lediglich als Online-Visitenkarte dient, d. h,. mit einem link zum Email -Kontakt oder einem Kontakformular und sonst nichts, auch einen Datenschutzerklärung braucht.
vielen Dank
Katharina
Hallo Katharina,
in der Datenschutzerklärung müssen alle Datenverarbeitungen dokumentiert sein, die vorgenommen werden. Das Kontaktformular zählt in jedem Fall zu den Dingen, die dort aufgeführt sein müssen.
Die Redaktion von Datenschutz.org
Wenn man das so liest kommt der Veracht auf, dass der Verbraucherschutz für private Webseitenbetreiber (ohne Shop oder anderen SchnickSchnack) zur Verbraucherfaller mutiert!
Traurig
Hallo!
Wie erfahre ich, ob ich auf meiner Homepage (fast 20 Jahre alt) Google Analytics habe?
Ihre Seite habe ich gerade erst gefunden. Vielen Dank!
Mit freundlichen Grüßen
Elli
Hallo Elli,
um dies in Erfahrung zu bringen, müssten Sie Ihren Anbieter kontaktieren.
Die Redaktion von Datenschutz.org
Muss eine „leere“ Internetseite auch die Datenschutzerklärung enthalten? Wenn ich bei Strato eine neue Seite registriere, kommt ja der Hinweis „Es wurden noch keine Inhalte hinterlegt“, aber der Webserver von Strato lauscht und loggt dann ja schon fleißig für die entsprechender URL.
Hallo Jan,
die Datenschutzerklärung dient dazu, über vorgenommene Datenverarbeitungen zu informieren. Wenn die Seite noch nicht eingerichtet ist, werden in der Regel noch keine Daten Ihrerseits verarbeitet. Zur verbindlichen Abklärung dieser Frage können Sie aber einen Anwalt um Rat fragen.
Die Redaktion von Datenschutz.org
Muss eigentlich bei einem Sportverein jedes Mitglied persönlich angeschrieben werden und die Datenschutz-Regelung unterschreiben. Wir haben in unseren Aufnahme Anträgen diese Formulierung schon drin gehabt.
Vielen Dank
Christa
Hallo Christa,
entsprechende Hinweis zur Datenverarbeitung sollten ggf. aktualisiert und weitergegeben werden. Basiert die Datenverarbeitung nicht auf einer gesetzlichen Grundlage, ist zudem in der Regel die Einwilligung des Betroffenen hierin erforderlich.
Die Redaktion von Datenschutz.org
Sind diese Angaben alle schion nach der neuen EU-Datenschutz-Grundverordnung (DSGVO)?
Hallo Michael,
wir arbeiten an einer Aktualisierung unserer Vorlagen.
Die Redaktion von Datenschutz.org
Ist es zulässig, die Datenschutzerklärung in Form eines PDFs zu hinterlegen?
Hallo Jürgen,
wichtig ist, dass die Datenschutzerklärung von jeder Unterseite der Website erreichbar und einsehbar ist. In welcher Form dies geschieht, ist nach hiesiger Kenntnis nicht exakt festgelegt. Bitte wenden Sie sich zur Klärung an einen Datenschutzbeauftragten.
Die Redaktion von Datenschutz.org
Hallo,
habe nochmal genauer nachgelesen einHinweis auf cookies muss lt. w. doch gemacht werden, aber es wäre keine Zustimmung der Nutzer erforderlich.
reicht das aus?
Danke
Hallo Robert,
spätestens mit Umsetzung der ePrivacy-Verordnung werden Cookie-Hinweise verbindlich. Dabei soll der Nutzer theoretisch auch über seine Möglichkeiten aufgeklärt werden, die Cookies abzulehnen.
Die Redaktion von Datenschutz.org