Datenschutzerklaerung: Vorlage nach DSGVO und TDDDG

Die Datenschutzerklaerung ist fuer jede Website Pflicht (Art. 13/14 DSGVO). Fehlt sie oder ist sie unvollstaendig, drohen Abmahnungen und Bussgelder bis zu 20 Mio. Euro oder 4 % des Jahresumsatzes.

Pflichtinhalte nach DSGVO

  • Name und Kontaktdaten des Verantwortlichen
  • Kontaktdaten des Datenschutzbeauftragten (falls vorhanden)
  • Zwecke und Rechtsgrundlage der Verarbeitung (Art. 6 DSGVO)
  • Empfaenger der Daten
  • Uebermittlung in Drittlaender
  • Speicherdauer
  • Betroffenenrechte (Auskunft, Loesch., Berichtigung, Widerspruch)
  • Recht auf Beschwerde bei der Aufsichtsbehoerde
  • Automatisierte Entscheidungsfindung (falls vorhanden)

Besondere Verarbeitungen

DienstRechtsgrundlageBesonderheit
Google AnalyticsEinwilligung (Cookie-Consent)Auftragsverarbeitungsvertrag noetig
NewsletterEinwilligung (Double-Opt-in)Abmeldelink in jeder E-Mail
Social Media PluginsEinwilligungShariff-Loesung oder 2-Klick
KontaktformularArt. 6 Abs. 1 lit. b DSGVOVerschluesselung empfohlen
Hosting/CDNArt. 6 Abs. 1 lit. f DSGVOUS-Anbieter: Angemessenheitsbeschluss pruefen
Cookie-Consent-Pflicht Seit dem BGH-Urteil 'Planet49' (I ZR 7/16) und der TDDDG-Umsetzung ist eine aktive Einwilligung fuer nicht-essentielle Cookies Pflicht. Voreingestellte Haekchen oder 'Durch Nutzung der Website stimmen Sie zu' sind unwirksam.

Checkliste Datenschutzerklaerung

  1. Alle Pflichtangaben nach Art. 13 DSGVO enthalten?
  2. Cookie-Consent-Banner implementiert?
  3. Google Analytics mit AVV und IP-Anonymisierung?
  4. Newsletter mit Double-Opt-in?
  5. Social Media Plugins DSGVO-konform?
  6. Kontaktformular mit Hinweis auf Datenverarbeitung?
  7. Hosting-Anbieter mit AVV?
  8. Regelmaessig aktualisiert?

Verwandt: AGB Vorlage und Auftragsverarbeitungsvertrag Vorlage.

Haufig gestellte Fragen

Brauche ich einen Datenschutzbeauftragten?
Unternehmen mit mindestens 20 Mitarbeitern, die regelmaessig personenbezogene Daten verarbeiten, muessen einen DSB benennen (Paragraph 38 BDSG). Ausserdem bei Verarbeitung besonderer Kategorien (Gesundheitsdaten) oder systematischer Ueberwachung.
Was kostet eine Datenschutzerklaerung vom Anwalt?
Zwischen 300 und 1.500 Euro je nach Komplexitaet der Website. Fuer einen einfachen Blog: 300-500 Euro. Fuer einen Online-Shop mit Google Analytics, Newsletter und Social Media: 800-1.500 Euro. Kostenlose Generatoren sind ein Anfang, ersetzen aber keine individuelle Pruefung.

Nützliche Online-Rechner