Checkliste für eine datenschutzkonforme Website

Vor dem Start – datenschutzkonforme Website:
Bevor man eine datenschutzkonforme Website prüft, ist es wichtig, dass man alle rechtlichen Schritte die zu beachten sind prüft.
- Rechtsgrundlagen prüfen:
- Keine Auftragserteilung ohne Rechtsgrundlage für Datenverarbeitung und Lizenzen.
- AV-Verträge und/oder SCC (EU-Standardvertragsklausel) mit allen beteiligten Dienstleistern abschließen:
- Web-Hoster
- Mail-Hoster
- Agentur
- Drittanbieter-Tools (YouTube, Maps, etc.
Konzeption – datenschutzkonforme Website:
- Notwendige Funktionen festlegen:
- Kontaktformular, Analyse-Tools, etc.
- Inhalte zusammenstellen:
- Texte, Bilder, Grafiken, Videos, Logos, etc.
- Design erstellen:
- Basierend auf den festgelegten Funktionen und Inhalten.

Rechtliche Grundlagen:
- Rechtskonformität sicherstellen:
- Datenschutzrechtliche Verantwortung als Website-Eigentümer beachten.
- Sicherstellen, dass personenbezogene Daten wie IP-Adressen geschützt und zweckgebunden verwendet werden.
- Datenschutzkonforme Verträge (AV/SCC) mit allen Dienstleistern abschließen.
Relaunch oder Neuentwicklung:
- AV-Verträge abschließen:
- Webhoster, Mailhoster und beteiligte Agenturen/Dienstleister einbeziehen.
- Bei Dienstleistern im Drittland SCC-Verträge abschließen und prüfen lassen.
- Relaunch:
- Domain und Hoster überprüfen.
- AV- oder SCC-Verträge mit neuen und alten Dienstleistern nach aktuellen Vorgaben abschließen.
- Neuentwicklung:
- Fragen klären:
- Wer registriert die Domain?
- Wo soll die Website gehostet werden?
- Soll auch E-Mail-Versand/Empfang möglich sein?
- Admin-/Super-Admin-Zugänge sicherstellen.
- Fragen klären:
Funktionen, Inhalte und Design:
- Funktionen definieren:
- Kontaktformular: Datenschutzkonform gestalten (z.B. GravityForms für WordPress).
- Cookie Consent: Consent-Tool zur Blockierung von Cookies bis zur Zustimmung des Nutzers (z.B. Borlabs Plugin für WordPress).
- Analyse-Tools: Selbstgehostete Tools wie Matomo bevorzugen.
- Weitere Funktionen: SSL, Backup-Routinen, Berechtigungskonzept, Download-Bereich, Kunden-Login, Mehrsprachigkeit, Karten, Bezahlfunktionen (z.B. PayPal).
- Inhalte bereitstellen:
- Datenschutzkonform gestalten (z.B. Teamvorstellung, Kontaktinformationen).
- Beispiele für Inhalte: Leistungen, Über uns, Karriere, Blog, Impressum, Datenschutzerklärung.
- Design erstellen:
- Urheberrecht beachten (z.B. Auswertungsrechte klären).
- Lizenzrechtliche Aspekte (Schriftarten, Stock-Material) berücksichtigen.
- Betriebliche Vereinbarungen für die Nutzung von Mitarbeiterfotos sicherstellen.
Datenschutzerklärung – datenschutzkonforme Website
- Erstellung der Datenschutzerklärung:
- Berücksichtigung aller abgeschlossenen AV- oder SCC-Verträge.
- Funktionen und rechtliche Anforderungen zusammenführen.
- WebAudit zur Zusammenfassung relevanter Informationen nutzen.
Wichtige Punkte im Überblick:
- Rechtsgrundlage schaffen:
- Verträge und Datenschutzbestimmungen prüfen und abschließen.
- Technische und organisatorische Maßnahmen (TOM) sicherstellen:
- Mindestschutzstandard definieren und einhalten.
- Geheimhaltungspflichten beachten.
- Datenschutzkonforme Website-Funktionen:
- Kontaktformular, Cookie Consent, Analyse-Tools, SSL-Verschlüsselung, Benutzerberechtigungskonzept.
- Datenschutzkonforme Inhalte:
- Fotos, Kontaktdaten, Teamvorstellung, lokal gehostete Medien.
- Design und Urheberrechte:
- Auswertungsrechte für Designs klären.
- Lizenzrechte bei Schriftarten und Stock-Material beachten.
- Datenschutzerklärung erstellen:
- Berücksichtigung aller rechtlichen und funktionalen Anforderungen.
Schlussbemerkungen:
- Schließen Sie keine Verträge ohne Prüfung durch den Datenschutzbeauftragten.
- Sicherstellen, dass alle Beteiligten die gleichen Datenschutzstandards erfüllen.
- Verwenden Sie ein WebAudit zur Zusammenfassung und Prüfung aller relevanten Informationen.
Diese Checkliste hilft Ihnen, eine datenschutzkonforme und rechtssichere Website zu erstellen. Berücksichtigen Sie alle genannten Aspekte und folgen Sie den Schritten, um einen erfolgreichen und rechtlich abgesicherten Internetauftritt zu gewährleisten.
