{"id":1344,"date":"2020-08-26T12:05:27","date_gmt":"2020-08-26T10:05:27","guid":{"rendered":"https:\/\/wwwschutz.de\/blog\/?p=1344"},"modified":"2024-12-06T11:43:27","modified_gmt":"2024-12-06T10:43:27","slug":"das-maerchen-von-der-rechtssicheren-datenschutzerklaerung","status":"publish","type":"post","link":"https:\/\/wwwschutz.de\/blog\/das-maerchen-von-der-rechtssicheren-datenschutzerklaerung\/","title":{"rendered":"Das M\u00e4rchen von der rechtssicheren Datenschutzerkl\u00e4rung"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><em>Nicht selten liest man von einem Angebot, mit dem eine rechtssichere Datenschutzerkl\u00e4rung erstellt werden k\u00f6nne. Insbesondere Datenschutzgeneratoren bieten dies an. Die Wahrheit: Damit wird Ihre Webseite nicht datenschutzkonform.<\/em><\/p>\n\n\n    <div itemscope itemtype=\"http:\/\/schema.org\/FAQPage\">\n                    <div itemprop=\"mainEntity\" itemscope itemtype=\"http:\/\/schema.org\/Question\">\n                <h4 itemprop=\"name\">Was ist eine rechtssichere Datenschutzerkl\u00e4rung?<\/h4>\n                <div itemscope itemprop=\"acceptedAnswer\" itemtype=\"http:\/\/schema.org\/Answer\">\n                    <div itemprop=\"text\">Die Aussage, eine Datenschutzerkl\u00e4rung sei rechtssicher, geht am Problem vorbei. Entscheidend ist, dass die Webseite insgesamt rechtssicher ist. Rechtssicher gem\u00e4\u00df DSGVO ist eine Webseite nur, wenn zahlreiche Datenschutzvorschriften eingehalten wurden. Die Datenschutzerkl\u00e4rung ist nur ein (im Sinne des Besuchers einer Webseite eher unwichtiger) Bestandteil davon.<\/div>\n                <\/div>\n            <\/div>\n\n                <\/div><!--\/ppa questions-->\n    \n\n\n\n<p class=\"wp-block-paragraph\">Statt dem Begriff Datenschutzerkl\u00e4rung verwenden wir seit einiger Zeit den eigentlich synonymen Begriff der Datenschutzhinweise. Sollte folgend auf die Datenschutzerkl\u00e4rung Bezug genommen werden, sind Texte f\u00fcr die Datenschutzhinweise genannt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine Datenschutzerkl\u00e4rung ist nur ein Bestandteil einer Webseite, die den Anspruch erhebt, DSGVO-konform zu sein. Die Datenschutzrichtlinie, wie diese Erkl\u00e4rung auch bezeichnet wird, kann aber erst erstellt werden, nachdem eine Webseite tiefgehend untersucht wurde.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Was ist gemeint, wenn von einer rechtssicheren Datenschutzerkl\u00e4rung gesprochen wird?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Betrachtet man diese Aussage n\u00fcchtern, bedeutet sie folgendes:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Die Datenschutzerkl\u00e4rung enth\u00e4lt alle notwendigen Formulierungen<\/li>\n\n\n\n<li>Ob alle anderen Vorgaben der DSGVO auf der Webseite eingehalten wurden, ist eine ganz andere Frage<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Ihre Webseite beispielsweise Tracking Tools einsetzt oder Cookies von Dritten verwendet, haben Sie ein Problem. Und zwar auch dann, wenn die Datenschutzerkl\u00e4rung angeblich rechtssicher ist. Tracking und nichtfunktionale Drittpartei-Cookies d\u00fcrfen nur nach voriger Einwilligung durch den Nutzer betrieben werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Auch wenn Ihre Datenschutzerkl\u00e4rung nicht ordentlich erreichbar ist, spielt es keine wesentliche Rolle, welchen Inhalt die Datenschutzhinweise haben. Als nicht erreichbar gilt eine solche Seite bereits, wenn sie nicht mit maximal zwei Klicks von jeder Seite der Homepage aus erreichbar ist. Dies gilt auch f\u00fcr Loginseiten f\u00fcr Admins, die \u00f6ffentlich erreichbar sind. Viele WordPress Homepages oder Typo3 Installationen leiden unter diesem Problem und sind somit nicht datenschutzkonform.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">Eine rechtssichere Datenschutzerkl\u00e4rung zu haben und alles andere nicht zu beachten, ist ungef\u00e4hr so als wenn ein Auto korrekte Nummernschilder besitzt, aber die Abgaswerte und L\u00e4rmvorschriften nicht einh\u00e4lt.<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Extremer ausgedr\u00fcckt: Wenn Sie einen Auftragsm\u00f6rder beauftragen, wird es dadurch nicht besser, dass Sie es dem Opfer gegen\u00fcber erkl\u00e4ren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Vertrauen Sie Datenschutztexten nicht<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Viele meinen, nur weil ein Anwalt einen Datenschutztext geschrieben hat, w\u00e4re er richtig und rechtssicher. Das ist unserer Einsch\u00e4tzung nach Unsinn. Haben Sie jemals einen Datenschutztext gesehen, in dem auf amerikanische Geheimdienste hingewiesen wird? Stand 21.08.2020 haben wir dies noch nicht vernehmen k\u00f6nnen. Sollte es ab jetzt anders sein, dann vielleicht, weil sich jemand in diesem Artikel aufgeschlaut hat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Cloud Act in Amerika erlaubt amerikanischen Geheimdiensten den Zugriff auf Daten amerikanischer Firmen, wie etwa Google, Facebook oder Apple. Diese Daten enthalten auch Informationen zu deutschen Nutzern. Dies m\u00fcsste unserer Ansicht nach ganz eindeutig in Datenschutztexten erw\u00e4hnt werden, wenn Tools amerikanischer Anbieter auf einer Webseite eingesetzt werden. Betroffen sind beispielsweise:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Google Analytics<\/li>\n\n\n\n<li>Google Maps<\/li>\n\n\n\n<li>Google Schriften (vom Google Server geladen)<\/li>\n\n\n\n<li>Google AdWords Conversion Script<\/li>\n\n\n\n<li>YouTube Videos<\/li>\n\n\n\n<li>Vimeo Videos<\/li>\n\n\n\n<li>Facebook Pixel<\/li>\n\n\n\n<li>Facebook Connect<\/li>\n\n\n\n<li>Twitter Plugin<\/li>\n\n\n\n<li>Instagram Plugin<\/li>\n\n\n\n<li>Pinterest Plugin<\/li>\n\n\n\n<li>Adobe Analytics<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Die Liste ist bei weitem nicht vollst\u00e4ndig und stellt nur eine Auswahl popul\u00e4rer Tools dar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Auch vor dem <a href=\"https:\/\/wwwschutz.de\/blog\/privacy-shield-ungueltig-webseiten-besonders-betroffen\/\" data-type=\"post\" data-id=\"1200\">Wegfall des Privacy Shield<\/a> zwischen EU und USA galt der Cloud Act schon und war wirksam anwendbar! Dennoch konnten wir hierzu in Datenschutztexten, insbesondere in denen von <a href=\"https:\/\/wwwschutz.de\/blog\/datenschutzgeneratoren-sind-unsicher\/\" data-type=\"post\" data-id=\"334\">Datenschutzgeneratoren<\/a>, keine Hinweise finden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Schauen Sie doch einmal auf Webseiten mit sogenannten Cookie Consent L\u00f6sungen, ob \u00fcber die Anbieter dieser sogenannten L\u00f6sungen in der Datenschutzerkl\u00e4rung der Webseite aufgekl\u00e4rt wird. Schlie\u00dflich wird die IP-Adresse aller Besucher der Webseiten u.a. nach D\u00e4nemark oder in die Niederlande \u00fcbertragen. Ggfs. bleiben die Daten auch in Deutschland, was aber beim Transfer an Dritte nicht von der Deklarierung befreit (au\u00dfer, ein AV-Vertrag o.\u00e4. mit dem Anbieter ist vorhanden).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cookie Banner sind keine L\u00f6sung<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Folgen Sie nicht der Empfehlung, einfach eine sogenannte Cookie Consent L\u00f6sung einzubinden. Dies f\u00fchrt regelm\u00e4\u00dfig zu rechtswidrigen Webseiten, weil derartige Cookie Blocker einfach nicht so funktionieren, wie es viele Werbeaussagen glauben machen wollen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Erfahren Sie in einem illustrierten Artikel mit ausf\u00fchrlichen Untersuchung, <a href=\"https:\/\/wwwschutz.de\/blog\/wwwschutz-versus-cookie-loesungen\/\" data-type=\"page\" data-id=\"725\">warum Cookie Popups der falsche Ansatz sind<\/a>. Der Hauptgrund, warum die suggerierten Cookie Consent L\u00f6sungen keine L\u00f6sungen, sondern Problembringer sind, ist folgender:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Das Cookie Consent Script wird als erstes auf jeder Unnterseite der Webseite eingebunden<\/li>\n\n\n\n<li>Dieses Script soll nun alle gef\u00e4hrlichen Tracker und Cookies blockieren, bis der Nutzer eine Einwilligung daf\u00fcr erteilt hat<\/li>\n\n\n\n<li>Moderne Browser wie Firefox, Opera, Chrome oder Microsoft Edge laden aber mehrere Scripte nahezu gleichzeitig<\/li>\n\n\n\n<li>Bevor das Consent Script fertig geladen wurde, begann bereits der Ladevorgang f\u00fcr Tracker, f\u00fcr die noch gar keine Einwilligung erteilt wurde<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Die Folge beim Einsatz von Cookie Blockern ist oft eine verschlimmbesserte Webseite. Dies verraten die Anbieter solcher L\u00f6sungen aber nicht gerne, sondern erst auf Nachfrage oder, wenn man deren Webseite ganz genau liest. Ein uns bekannter Fall hat zutage gef\u00f6rdert, dasss ein Anbieter eine ausf\u00fchrliche Anleitung in englischer Sprache hinter einen schwer auffindbaren Link versteckt hat. Diese Anleitung offenbart, was f\u00fcr den Verkauf von Cookie L\u00f6sungen sch\u00e4dlich w\u00e4re: Dass diese n\u00e4mlich ohne gr\u00f6\u00dferen Aufwand im Allgemeinen nicht funktionieren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Das Problem mit der Einwilligung<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Selbst, wenn Sie es technisch hinbekommen haben, eine Einwilligungsl\u00f6sung zu realisieren, die wirkungsvoll Tracker blockiert, sind die Vorgaben der DSGVO noch lange nicht erf\u00fcllt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr eine rechtssichere Einwilligung m\u00fcssen mindestens folgende Punkte erf\u00fcllt sein:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Vorige Einwilligung: Bevor Scripte geladen werden<\/li>\n\n\n\n<li>Aktiv: Nutzer muss genauso leicht ablehnen k\u00f6nnen wie annehmen. Psychologisch gew\u00e4hlte Farben und Positionen von Buttons sind nicht erlaubt<\/li>\n\n\n\n<li>Informiert: Alle (alle!) relevanten Datenverarbeitungsvorg\u00e4nge m\u00fcssen erkl\u00e4rt werden<\/li>\n\n\n\n<li>Verst\u00e4ndlich: Der Nutzer muss Ihren Einwilligungstexte verstehen<\/li>\n\n\n\n<li>Vollst\u00e4ndig: Alles muss erkl\u00e4rt werden, was zu erkl\u00e4ren ist.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Wissen Sie, welche Daten Google Analytics wie verarbeitet und an wen weitergibt? Falls nein, dann k\u00f6nnen Sie keine Einwilligung f\u00fcr Google Analytics einholen. Falls ja, melden Sie sich bitte bei uns, wir w\u00fcssten es gerne.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Weitere Anforderungen an Webseiten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Neben Datenschutzerkl\u00e4rung und Einwilligungsabfrage gibt es zahlreiche weitere, mindestens genauso wichtige Anforderungen der DSGVO an Ihre Webseite. Erst wenn all diese erf\u00fcllt sind, kann \u00fcber den Begriff Rechtssicherheit nachgedacht werden:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Korrekte Erreichbarkeit der Datenschutzerkl\u00e4rung<\/li>\n\n\n\n<li>Cookie-Liste mit aussagekr\u00e4ftigen Zwecken (technische Zwecke, die keiner versteht, sind nicht ausreichend)<\/li>\n\n\n\n<li>Newsletter mit Double-Opt In<\/li>\n\n\n\n<li>Kontaktformulare mit einer angemessenen Anzahl an Pflichtfeldern<\/li>\n\n\n\n<li>Durchg\u00e4ngiges SSL-Zertifikat inkl. vertrauensw\u00fcrdiger Ausgabestelle und gen\u00fcgend hoher Verschl\u00fcsselung<\/li>\n\n\n\n<li>Keine externen Dateien (Bilder, Videos, Scripte, Siegel etc.), au\u00dfer von Dienstleistern, mit denen Sie einschl\u00e4gige Vertr\u00e4ge zum Schutz der Daten Ihrer Kunden geschlossen haben<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Empfehlung<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Vermeiden Sie alle einwilligungspflichtigen Tools<\/strong> und Scripte. Dann ben\u00f6tigen Sie keinen Cookie Blocker mehr, der sowieso meist nicht rechtssicher betrieben werden kann oder wenn, dann eine ganz erhebliche Arbeit f\u00fcr Sie bedeutet w\u00fcrde. Zudem m\u00fcssten Sie die Einwilligungstexte \u00fcberarbeiten, da die Standardtexte der Einwilligungbanner unserer Ansicht nach als ungen\u00fcgend bezeichnet werden k\u00f6nnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bevor Sie an eine Datenschutzerkl\u00e4rung denken, f\u00fchren Sie einen <strong>Scan Ihrer Webseite<\/strong> durch. Ihr Anwalt kann das nicht? Kein Wunder, er ist der falsche f\u00fcr diesen Job (unsere Meinung). Wir bringen unser Auto zur Reparatur lieber in die Profi-Werkstatt als zum Verkehrsrechtsanwalt. Und Sie?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Einen online Webseiten Scan mit sofortiger Ergebnisanzeige k\u00f6nnen Sie hier durchf\u00fchren:<\/p>\n\n\n\n<div class=\"wp-block-buttons is-horizontal is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-7d812b4c wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"\/#online-tool\">Webseiten-Scan durchf\u00fchren<\/a><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Nach einem vollst\u00e4ndigen Scan ergeben sich die ben\u00f6tigten Texte f\u00fcr die Datenschutzhinweise oft automatisch. Zumindest wissen Sie dann, f\u00fcr welche Dienste etwas erkl\u00e4rt werden muss und erhalten Mustertexte f\u00fcr h\u00e4ufig eingesetzte Dienste. Falls Sie eine Checkliste oder einen Fragebogen ausf\u00fcllen m\u00fcssen, merken Sie, dass Sie auf dem falschen Weg sind (unserer Einsch\u00e4tzung nach, denn bei uns brauchen Sie keinen Fragenbogen und keine Checkliste ausf\u00fcllen).<\/p>\n\n\n\n<div class=\"wp-block-group kernaussagen\"><div class=\"wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 class=\"wp-block-heading\">Kernaussagen dieses Beitrags<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Eine &#8222;rechtssichere&#8220; Datenschutzerkl\u00e4rung allein reicht nicht aus, um eine Webseite datenschutzkonform zu machen. Es m\u00fcssen viele weitere Datenschutzbestimmungen eingehalten werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cookie-Banner und -Blocker sind keine L\u00f6sung f\u00fcr Datenschutz, weil sie oft nicht richtig funktionieren und die Webseiten sogar verschlechtern k\u00f6nnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es ist sehr schwierig, Webseiten rechtssicher zu gestalten, da die DSGVO viele Anforderungen an die Einholung von Einwilligungen und die Gestaltung der Webseite stellt.<\/p>\n\n\n\n<p class=\"has-text-align-right kernaussagen_info wp-block-paragraph\"><a href=\"\/blog\/kernaussagen-infos\/\">\u00dcber diese Kernaussagen<\/a><\/p>\n<\/div><\/div>\n\n<div class=\"wp-block-group datenschutz-beratung\"><div class=\"wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 class=\"wp-block-heading\">Datensicherheit f\u00fcr Webseiten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der Erfolg einer Webseite h\u00e4ngt von einem klugen Verh\u00e4ltnis zwischen Nutzen und rechtlichen Risiken ab.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wir bieten pragmatische L\u00f6sungen, die sowohl effektiv als auch praktikabel sind. Dazu geh\u00f6rt eine Risikoanalyse der verwendeten Plugins und Tools auf Ihrer Webseite sowie fundierte fachliche und gegebenenfalls auch technische Beratung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Durch unsere jahrelange Erfahrung und optimierten Prozesse k\u00f6nnen wir Webseiten zuverl\u00e4ssig und kosteng\u00fcnstig pr\u00fcfen. Dies beinhaltet eine umfassende Beratungspauschale. Mit unserem kostenlosen Online-Website-Check erhalten Sie eine erste grobe Einsch\u00e4tzung Ihrer Webseite.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Buchen Sie einen automatisierten Check oder einen professionellen Website-Check mit manuellen Expertenpr\u00fcfungen und Beratung durch Dr. Meffert.<\/p>\n\n\n\n<div class=\"wp-block-buttons buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/wwwschutz.de\/demo\/wwwschutz-ki-check-public-p4\/start.php\">Website-Check online<\/a><\/div>\n\n\n\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"\/blog\/ihre-anfrage\">Kontakt<\/a><\/div>\n<\/div>\n<\/div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Datenschutz auf Webseiten erfordert Transparenz, Einwilligungserkl\u00e4rungen und Einhaltung von Datenschutzbestimmungen wie der DSGVO. Cookie Consent L\u00f6sungen sind oft unzureichend.<\/p>\n","protected":false},"author":4,"featured_media":1349,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[1,7,37,3,6],"tags":[11],"class_list":["post-1344","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allgemein","category-datenschutz","category-recht","category-tipps","category-tracking","tag-datenschutzerklaerung","entry"],"blocks":"<!-- wp:paragraph -->\n<p><em>Nicht selten liest man von einem Angebot, mit dem eine rechtssichere Datenschutzerkl\u00e4rung erstellt werden k\u00f6nne. Insbesondere Datenschutzgeneratoren bieten dies an. Die Wahrheit: Damit wird Ihre Webseite nicht datenschutzkonform.<\/em><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:shortcode -->\n[faq]Was ist eine rechtssichere Datenschutzerkl\u00e4rung?|=|Die Aussage, eine Datenschutzerkl\u00e4rung sei rechtssicher, geht am Problem vorbei. Entscheidend ist, dass die Webseite insgesamt rechtssicher ist. Rechtssicher gem\u00e4\u00df DSGVO ist eine Webseite nur, wenn zahlreiche Datenschutzvorschriften eingehalten wurden. Die Datenschutzerkl\u00e4rung ist nur ein (im Sinne des Besuchers einer Webseite eher unwichtiger) Bestandteil davon.[\/faq]\n<!-- \/wp:shortcode -->\n\n<!-- wp:paragraph -->\n<p>Statt dem Begriff Datenschutzerkl\u00e4rung verwenden wir seit einiger Zeit den eigentlich synonymen Begriff der Datenschutzhinweise. Sollte folgend auf die Datenschutzerkl\u00e4rung Bezug genommen werden, sind Texte f\u00fcr die Datenschutzhinweise genannt.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Eine Datenschutzerkl\u00e4rung ist nur ein Bestandteil einer Webseite, die den Anspruch erhebt, DSGVO-konform zu sein. Die Datenschutzrichtlinie, wie diese Erkl\u00e4rung auch bezeichnet wird, kann aber erst erstellt werden, nachdem eine Webseite tiefgehend untersucht wurde.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><strong>Was ist gemeint, wenn von einer rechtssicheren Datenschutzerkl\u00e4rung gesprochen wird?<\/strong><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Betrachtet man diese Aussage n\u00fcchtern, bedeutet sie folgendes:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Die Datenschutzerkl\u00e4rung enth\u00e4lt alle notwendigen Formulierungen<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Ob alle anderen Vorgaben der DSGVO auf der Webseite eingehalten wurden, ist eine ganz andere Frage<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Wenn Ihre Webseite beispielsweise Tracking Tools einsetzt oder Cookies von Dritten verwendet, haben Sie ein Problem. Und zwar auch dann, wenn die Datenschutzerkl\u00e4rung angeblich rechtssicher ist. Tracking und nichtfunktionale Drittpartei-Cookies d\u00fcrfen nur nach voriger Einwilligung durch den Nutzer betrieben werden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Auch wenn Ihre Datenschutzerkl\u00e4rung nicht ordentlich erreichbar ist, spielt es keine wesentliche Rolle, welchen Inhalt die Datenschutzhinweise haben. Als nicht erreichbar gilt eine solche Seite bereits, wenn sie nicht mit maximal zwei Klicks von jeder Seite der Homepage aus erreichbar ist. Dies gilt auch f\u00fcr Loginseiten f\u00fcr Admins, die \u00f6ffentlich erreichbar sind. Viele WordPress Homepages oder Typo3 Installationen leiden unter diesem Problem und sind somit nicht datenschutzkonform.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:quote -->\n<blockquote class=\"wp-block-quote\"><!-- wp:paragraph -->\n<p>Eine rechtssichere Datenschutzerkl\u00e4rung zu haben und alles andere nicht zu beachten, ist ungef\u00e4hr so als wenn ein Auto korrekte Nummernschilder besitzt, aber die Abgaswerte und L\u00e4rmvorschriften nicht einh\u00e4lt.<\/p>\n<!-- \/wp:paragraph --><\/blockquote>\n<!-- \/wp:quote -->\n\n<!-- wp:paragraph -->\n<p>Extremer ausgedr\u00fcckt: Wenn Sie einen Auftragsm\u00f6rder beauftragen, wird es dadurch nicht besser, dass Sie es dem Opfer gegen\u00fcber erkl\u00e4ren.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Vertrauen Sie Datenschutztexten nicht<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Viele meinen, nur weil ein Anwalt einen Datenschutztext geschrieben hat, w\u00e4re er richtig und rechtssicher. Das ist unserer Einsch\u00e4tzung nach Unsinn. Haben Sie jemals einen Datenschutztext gesehen, in dem auf amerikanische Geheimdienste hingewiesen wird? Stand 21.08.2020 haben wir dies noch nicht vernehmen k\u00f6nnen. Sollte es ab jetzt anders sein, dann vielleicht, weil sich jemand in diesem Artikel aufgeschlaut hat.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Der Cloud Act in Amerika erlaubt amerikanischen Geheimdiensten den Zugriff auf Daten amerikanischer Firmen, wie etwa Google, Facebook oder Apple. Diese Daten enthalten auch Informationen zu deutschen Nutzern. Dies m\u00fcsste unserer Ansicht nach ganz eindeutig in Datenschutztexten erw\u00e4hnt werden, wenn Tools amerikanischer Anbieter auf einer Webseite eingesetzt werden. Betroffen sind beispielsweise:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Google Analytics<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Google Maps<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Google Schriften (vom Google Server geladen)<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Google AdWords Conversion Script<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>YouTube Videos<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Vimeo Videos<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Facebook Pixel<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Facebook Connect<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Twitter Plugin<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Instagram Plugin<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Pinterest Plugin<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Adobe Analytics<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Die Liste ist bei weitem nicht vollst\u00e4ndig und stellt nur eine Auswahl popul\u00e4rer Tools dar.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Auch vor dem <a href=\"https:\/\/wwwschutz.de\/blog\/privacy-shield-ungueltig-webseiten-besonders-betroffen\/\" data-type=\"post\" data-id=\"1200\">Wegfall des Privacy Shield<\/a> zwischen EU und USA galt der Cloud Act schon und war wirksam anwendbar! Dennoch konnten wir hierzu in Datenschutztexten, insbesondere in denen von <a href=\"https:\/\/wwwschutz.de\/blog\/datenschutzgeneratoren-sind-unsicher\/\" data-type=\"post\" data-id=\"334\">Datenschutzgeneratoren<\/a>, keine Hinweise finden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Schauen Sie doch einmal auf Webseiten mit sogenannten Cookie Consent L\u00f6sungen, ob \u00fcber die Anbieter dieser sogenannten L\u00f6sungen in der Datenschutzerkl\u00e4rung der Webseite aufgekl\u00e4rt wird. Schlie\u00dflich wird die IP-Adresse aller Besucher der Webseiten u.a. nach D\u00e4nemark oder in die Niederlande \u00fcbertragen. Ggfs. bleiben die Daten auch in Deutschland, was aber beim Transfer an Dritte nicht von der Deklarierung befreit (au\u00dfer, ein AV-Vertrag o.\u00e4. mit dem Anbieter ist vorhanden).<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Cookie Banner sind keine L\u00f6sung<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Folgen Sie nicht der Empfehlung, einfach eine sogenannte Cookie Consent L\u00f6sung einzubinden. Dies f\u00fchrt regelm\u00e4\u00dfig zu rechtswidrigen Webseiten, weil derartige Cookie Blocker einfach nicht so funktionieren, wie es viele Werbeaussagen glauben machen wollen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Erfahren Sie in einem illustrierten Artikel mit ausf\u00fchrlichen Untersuchung, <a href=\"https:\/\/wwwschutz.de\/blog\/wwwschutz-versus-cookie-loesungen\/\" data-type=\"page\" data-id=\"725\">warum Cookie Popups der falsche Ansatz sind<\/a>. Der Hauptgrund, warum die suggerierten Cookie Consent L\u00f6sungen keine L\u00f6sungen, sondern Problembringer sind, ist folgender:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Das Cookie Consent Script wird als erstes auf jeder Unnterseite der Webseite eingebunden<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Dieses Script soll nun alle gef\u00e4hrlichen Tracker und Cookies blockieren, bis der Nutzer eine Einwilligung daf\u00fcr erteilt hat<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Moderne Browser wie Firefox, Opera, Chrome oder Microsoft Edge laden aber mehrere Scripte nahezu gleichzeitig<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Bevor das Consent Script fertig geladen wurde, begann bereits der Ladevorgang f\u00fcr Tracker, f\u00fcr die noch gar keine Einwilligung erteilt wurde<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Die Folge beim Einsatz von Cookie Blockern ist oft eine verschlimmbesserte Webseite. Dies verraten die Anbieter solcher L\u00f6sungen aber nicht gerne, sondern erst auf Nachfrage oder, wenn man deren Webseite ganz genau liest. Ein uns bekannter Fall hat zutage gef\u00f6rdert, dasss ein Anbieter eine ausf\u00fchrliche Anleitung in englischer Sprache hinter einen schwer auffindbaren Link versteckt hat. Diese Anleitung offenbart, was f\u00fcr den Verkauf von Cookie L\u00f6sungen sch\u00e4dlich w\u00e4re: Dass diese n\u00e4mlich ohne gr\u00f6\u00dferen Aufwand im Allgemeinen nicht funktionieren.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Das Problem mit der Einwilligung<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Selbst, wenn Sie es technisch hinbekommen haben, eine Einwilligungsl\u00f6sung zu realisieren, die wirkungsvoll Tracker blockiert, sind die Vorgaben der DSGVO noch lange nicht erf\u00fcllt.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>F\u00fcr eine rechtssichere Einwilligung m\u00fcssen mindestens folgende Punkte erf\u00fcllt sein:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Vorige Einwilligung: Bevor Scripte geladen werden<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Aktiv: Nutzer muss genauso leicht ablehnen k\u00f6nnen wie annehmen. Psychologisch gew\u00e4hlte Farben und Positionen von Buttons sind nicht erlaubt<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Informiert: Alle (alle!) relevanten Datenverarbeitungsvorg\u00e4nge m\u00fcssen erkl\u00e4rt werden<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Verst\u00e4ndlich: Der Nutzer muss Ihren Einwilligungstexte verstehen<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Vollst\u00e4ndig: Alles muss erkl\u00e4rt werden, was zu erkl\u00e4ren ist.<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Wissen Sie, welche Daten Google Analytics wie verarbeitet und an wen weitergibt? Falls nein, dann k\u00f6nnen Sie keine Einwilligung f\u00fcr Google Analytics einholen. Falls ja, melden Sie sich bitte bei uns, wir w\u00fcssten es gerne.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Weitere Anforderungen an Webseiten<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Neben Datenschutzerkl\u00e4rung und Einwilligungsabfrage gibt es zahlreiche weitere, mindestens genauso wichtige Anforderungen der DSGVO an Ihre Webseite. Erst wenn all diese erf\u00fcllt sind, kann \u00fcber den Begriff Rechtssicherheit nachgedacht werden:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Korrekte Erreichbarkeit der Datenschutzerkl\u00e4rung<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Cookie-Liste mit aussagekr\u00e4ftigen Zwecken (technische Zwecke, die keiner versteht, sind nicht ausreichend)<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Newsletter mit Double-Opt In<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Kontaktformulare mit einer angemessenen Anzahl an Pflichtfeldern<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Durchg\u00e4ngiges SSL-Zertifikat inkl. vertrauensw\u00fcrdiger Ausgabestelle und gen\u00fcgend hoher Verschl\u00fcsselung<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Keine externen Dateien (Bilder, Videos, Scripte, Siegel etc.), au\u00dfer von Dienstleistern, mit denen Sie einschl\u00e4gige Vertr\u00e4ge zum Schutz der Daten Ihrer Kunden geschlossen haben<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Empfehlung<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p><strong>Vermeiden Sie alle einwilligungspflichtigen Tools<\/strong> und Scripte. Dann ben\u00f6tigen Sie keinen Cookie Blocker mehr, der sowieso meist nicht rechtssicher betrieben werden kann oder wenn, dann eine ganz erhebliche Arbeit f\u00fcr Sie bedeutet w\u00fcrde. Zudem m\u00fcssten Sie die Einwilligungstexte \u00fcberarbeiten, da die Standardtexte der Einwilligungbanner unserer Ansicht nach als ungen\u00fcgend bezeichnet werden k\u00f6nnen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Bevor Sie an eine Datenschutzerkl\u00e4rung denken, f\u00fchren Sie einen <strong>Scan Ihrer Webseite<\/strong> durch. Ihr Anwalt kann das nicht? Kein Wunder, er ist der falsche f\u00fcr diesen Job (unsere Meinung). Wir bringen unser Auto zur Reparatur lieber in die Profi-Werkstatt als zum Verkehrsrechtsanwalt. Und Sie?<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Einen online Webseiten Scan mit sofortiger Ergebnisanzeige k\u00f6nnen Sie hier durchf\u00fchren:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:buttons {\"layout\":{\"type\":\"flex\",\"justifyContent\":\"center\",\"orientation\":\"horizontal\"}} -->\n<div class=\"wp-block-buttons\"><!-- wp:button -->\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"\/#online-tool\">Webseiten-Scan durchf\u00fchren<\/a><\/div>\n<!-- \/wp:button --><\/div>\n<!-- \/wp:buttons -->\n\n<!-- wp:paragraph -->\n<p>Nach einem vollst\u00e4ndigen Scan ergeben sich die ben\u00f6tigten Texte f\u00fcr die Datenschutzhinweise oft automatisch. Zumindest wissen Sie dann, f\u00fcr welche Dienste etwas erkl\u00e4rt werden muss und erhalten Mustertexte f\u00fcr h\u00e4ufig eingesetzte Dienste. Falls Sie eine Checkliste oder einen Fragebogen ausf\u00fcllen m\u00fcssen, merken Sie, dass Sie auf dem falschen Weg sind (unserer Einsch\u00e4tzung nach, denn bei uns brauchen Sie keinen Fragenbogen und keine Checkliste ausf\u00fcllen).<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:group {\"className\":\"kernaussagen\",\"layout\":{\"type\":\"constrained\"}} -->\n<div class=\"wp-block-group kernaussagen\"><!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Kernaussagen dieses Beitrags<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Eine \"rechtssichere\" Datenschutzerkl\u00e4rung allein reicht nicht aus, um eine Webseite datenschutzkonform zu machen. Es m\u00fcssen viele weitere Datenschutzbestimmungen eingehalten werden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Cookie-Banner und -Blocker sind keine L\u00f6sung f\u00fcr Datenschutz, weil sie oft nicht richtig funktionieren und die Webseiten sogar verschlechtern k\u00f6nnen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Es ist sehr schwierig, Webseiten rechtssicher zu gestalten, da die DSGVO viele Anforderungen an die Einholung von Einwilligungen und die Gestaltung der Webseite stellt.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph {\"align\":\"right\",\"className\":\"kernaussagen_info\"} -->\n<p class=\"has-text-align-right kernaussagen_info\"><a href=\"\/blog\/kernaussagen-infos\/\">\u00dcber diese Kernaussagen<\/a><\/p>\n<!-- \/wp:paragraph --><\/div>\n<!-- \/wp:group --><!-- wp:group {\"className\":\"datenschutz-beratung\",\"layout\":{\"type\":\"constrained\"}} -->\n<div class=\"wp-block-group datenschutz-beratung\"><!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Datensicherheit f\u00fcr Webseiten<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Der Erfolg einer Webseite h\u00e4ngt von einem klugen Verh\u00e4ltnis zwischen Nutzen und rechtlichen Risiken ab.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Wir bieten pragmatische L\u00f6sungen, die sowohl effektiv als auch praktikabel sind. Dazu geh\u00f6rt eine Risikoanalyse der verwendeten Plugins und Tools auf Ihrer Webseite sowie fundierte fachliche und gegebenenfalls auch technische Beratung.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Durch unsere jahrelange Erfahrung und optimierten Prozesse k\u00f6nnen wir Webseiten zuverl\u00e4ssig und kosteng\u00fcnstig pr\u00fcfen. Dies beinhaltet eine umfassende Beratungspauschale. Mit unserem kostenlosen Online-Website-Check erhalten Sie eine erste grobe Einsch\u00e4tzung Ihrer Webseite.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Buchen Sie einen automatisierten Check oder einen professionellen Website-Check mit manuellen Expertenpr\u00fcfungen und Beratung durch Dr. Meffert.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:buttons {\"className\":\"buttons\"} -->\n<div class=\"wp-block-buttons buttons\"><!-- wp:button -->\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/wwwschutz.de\/demo\/wwwschutz-ki-check-public-p4\/start.php\">Website-Check online<\/a><\/div>\n<!-- \/wp:button -->\n\n<!-- wp:button -->\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"\/blog\/ihre-anfrage\">Kontakt<\/a><\/div>\n<!-- \/wp:button --><\/div>\n<!-- \/wp:buttons --><\/div>\n<!-- \/wp:group -->","_links":{"self":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts\/1344","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/comments?post=1344"}],"version-history":[{"count":20,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts\/1344\/revisions"}],"predecessor-version":[{"id":2502,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts\/1344\/revisions\/2502"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/media\/1349"}],"wp:attachment":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/media?parent=1344"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/categories?post=1344"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/tags?post=1344"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}