Die DSGVO ist seit 2018 in Kraft, und trotzdem machen viele Websites grundlegende Fehler. Eine Abmahnung kann schnell vierstellig werden.
Impressum
Pflicht für jede gewerbliche Website. Name, Adresse, E-Mail. Muss von jeder Unterseite aus mit maximal zwei Klicks erreichbar sein.
Datenschutzerklärung
Muss beschreiben, welche Daten du sammelst, warum, und auf welcher Rechtsgrundlage. Am besten mit einem Generator erstellen und anpassen.
Cookie-Banner
Technisch notwendige Cookies darfst du ohne Einwilligung setzen. Alles andere — Analytics, Marketing — braucht eine aktive Einwilligung. Vor dem Setzen, nicht danach.
Google Fonts
Wenn du Google Fonts von Google-Servern lädst, wird die IP an Google übertragen. Lösung: lokal einbinden oder im Cookie-Banner abfragen.
Kontaktformulare
Jedes Formular braucht einen Hinweis auf die Datenschutzerklärung. SSL-Verschlüsselung ist Pflicht.
Auftragsverarbeitungsvertrag
Nutzt du externe Dienste (Hosting, Analytics, Newsletter)? Dann brauchst du mit jedem einen AVV. Die meisten bieten den online an.