{"id":4777,"date":"2026-02-04T13:15:20","date_gmt":"2026-02-04T12:15:20","guid":{"rendered":"https:\/\/wwwschutz.de\/blog\/?p=4777"},"modified":"2026-04-17T15:18:02","modified_gmt":"2026-04-17T13:18:02","slug":"rechtssichere-webseiten-mit-dem-dsgvo-website-check","status":"publish","type":"post","link":"https:\/\/wwwschutz.de\/blog\/rechtssichere-webseiten-mit-dem-dsgvo-website-check\/","title":{"rendered":"Rechtssichere Webseiten mit dem DSGVO-Website-Check"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><em>Auf jeder Webseite werden personenbezogene Daten verarbeitet. Der Grund sind Cookies und IP-Adressen, die laut EuGH als personenbezogene Daten gelten. Um Webseiten abzusichern, m\u00fcssen alle Unterseiten, Cookies und Datentransfers analysiert, Einwilligungen abgefragt und die Datenschutztexte vorhanden sein. Was einem Menschen f\u00fcr die Compliance kaum m\u00f6glich ist, schafft ein automatisierter Check.<\/em><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Einleitung<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Webseiten m\u00fcssen zahlreiche Datenschutzvorschriften erf\u00fcllen, auch wenn es sich nicht um Online-Shops handelt. Dies gilt f\u00fcr alle \u00f6ffentlich zug\u00e4nglichen Websites. Eine rein private Webseite gibt es so gut wie nie (diese d\u00fcrfte nur sichtbar sein, nachdem ein Nutzer sich per Login-Dialog angemeldet hat).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vor allem ist das Einbinden von Plugins und Tools kritisch. Denn dabei wird die personenbezogene Netzwerkadresse (IP-Adresse) des Website-Besuchers zu Dritten \u00fcbertragen. Weiterhin werden beim Verwenden von Plugins h\u00e4ufig Cookies transferiert und auf dem Endger\u00e4t des Nutzers abgelegt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Typischerweise brauchen Webseiten eine Einwilligungsabfrage, auch als Consent bezeichnet. Und zwar nicht etwa, weil dies Vorschrift w\u00e4re, sondern weil Webseiten h\u00e4ufig unn\u00f6tig unsicher ausgestaltet sind.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Datenschutz-Vorschriften f\u00fcr Webseiten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Grunds\u00e4tzlich gelten aufgrund der DSGVO (seit dem 25.05.2018) einige Vorschriften, die auch f\u00fcr Webseiten relevant sind und eingehalten werden m\u00fcssen. Dazu geh\u00f6ren:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Datenschutzhinweise<\/strong>: Diese m\u00fcssen von JEDER Unterseite einer Homepage aus erreichbar sein, mit maximal zwei Klicks. Die Verlinkung darf nicht von einem Popup verdeckt sein.<\/li>\n\n\n\n<li><strong>Rechtsgrundlage f\u00fcr Datenverarbeitung<\/strong>: Ohne Plugins und ohne Homepage-Baukasten ist es einfach: Ihre Website ben\u00f6tigt kein Cookie Popup. Hier gilt das sogenannte berechtigte Interesse (Art. 6 Abs. 1 lit. f DSGVO). Sobald Sie aber Plugins von Dritten nutzen, m\u00fcssen Sie (meistens) eine Einwilligung abfragen. Auch wenn Sie selbst Marketing-Cookies nutzen, ist die Cookie Box erforderlich.<\/li>\n\n\n\n<li><strong>Einwilligungsabfrage<\/strong>: Sofern erforderlich, muss sie angezeigt werden, bevor einwilligungspflichtige Datenvorg\u00e4nge stattfinden. Auch der Google Tag Manager darf erst nach Einwilligung geladen werden.<\/li>\n\n\n\n<li><strong>Impressum<\/strong>: Zwar kein Datenschutzthema, aber f\u00fcr jede Website wichtig. Muss ebenfalls mit maximal zwei Klicks von jeder Web Page aus erreichbar sein. Im Impressum werden h\u00e4ufig Fehler gemacht. Beispielsweise wird der redaktionell Verantwortliche nicht oder falsch erw\u00e4hnt, oder es wird eine Steuernummer statt der Umsatzsteuer-ID angegeben.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Die Praxis zeigt, dass die <strong>Einwilligungsabfrage<\/strong> (User Consent) so gut wie immer falsch gestaltet ist. Auch fehlen h\u00e4ufig <strong>Datenschutztexte<\/strong> oder sind falsch. Die <strong>Einwilligung<\/strong> wird oft nicht richtig oder zu sp\u00e4t eingeholt. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Auch der <strong>Widerruf<\/strong> einer zuvor erteilten Einwilligung funktioniert oft nicht oder nicht richtig.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Folge ist eine rechtswidrige Webseite. Die Folgen k\u00f6nnen sein:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Beschwerde durch Besucher bei der Datenschutzaufsicht, die den Beschwerden nachgehen muss.<\/li>\n\n\n\n<li>Abmahnung durch einen Wettbewerber (UWG)<\/li>\n\n\n\n<li>Abmahnung durch eine Privatperson<\/li>\n\n\n\n<li>Unn\u00f6tige Auskunftsgesuche (Art. 12 DSGVO), die meist nicht oder nur unter gr\u00f6\u00dften M\u00fchen innerhalb der Monatsfrist erteilt werden k\u00f6nnen. Zudem muss bewiesen werden, dass eine \u201eunverz\u00fcgliche\u201c Auskunft, wie sie die DSGVO fordert, nicht m\u00f6glich war, falls die Auskunft versp\u00e4tet erteilt wird.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Mit dem Website-Check k\u00f6nnen derartige Probleme vermieden werden. Uns unterscheidet von anderen Anbietern wie Comply (Meilenstein) aus Hamburg, dass wir bereits vor der DSGVO unsere Website-Checks im Angebot hatten und immer noch auf dem Markt sind und unseren Kunden die gebuchte Leistung erbringen. Wir verzeichnen zahlreiche langj\u00e4hrige Kunden, die wir kontinuierlich betreuen d\u00fcrfen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kurz etwas zur Funktionsweise der Webseiten-Checks.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Website-Check: Funktionsweise<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der Website-Scanner geht wie folgt vor:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Sie geben die Adresse Ihrer Webseite ein (URL)<\/li>\n\n\n\n<li>Der Scanner ruft nun die Startseite ab<\/li>\n\n\n\n<li>Der Scanner ermittelt die internen Seiten der Website<\/li>\n\n\n\n<li>Der Scanner ruft alle ermittelten Seiten ab, so als h\u00e4tte ein Mensch sie abgerufen<\/li>\n\n\n\n<li>Dabei werden die geladenen Plugins und Cookies ermittelt<\/li>\n\n\n\n<li>Ein Datenschutzbericht wird erstellt  <\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Der Datenschutzbericht enth\u00e4lt alle Befunde, gefundenen Probleme auf der Webseite sowie L\u00f6sungsvorschl\u00e4ge f\u00fcr h\u00e4ufige Probleme. Beispielsweise kann oft auf Google Maps und YouTube Videos verzichtet werden, weil es bessere Alternativen gibt. Diese Alternativen machen den Datenschutz einfacher, weil sie keine Einwilligung abfragen m\u00fcssen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aus Marketing-Sicht ist es besser, wenn der Besucher einer Webseite sofort die Karte oder das Video sieht, anstatt auf einen Button klicken zu m\u00fcssen, um eine (meist rechtswidrige) Einwilligungsabfrage zu best\u00e4tigen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hier ein paar Ausz\u00fcge aus einem <a href=\"https:\/\/wwwschutz.de\/beispielbericht\" data-type=\"link\" data-id=\"https:\/\/wwwschutz.de\/beispielbericht\">repr\u00e4sentativen Datenschutzbericht<\/a>:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"528\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-69-1024x528.png\" alt=\"\" class=\"wp-image-4779\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-69-1024x528.png 1024w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-69-300x155.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-69-768x396.png 768w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-69-1536x792.png 1536w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-69-2048x1055.png 2048w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-69-640x330.png 640w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Header\/Kopfbereich des Datenschutzberichts, der in Deutsch und Englisch verf\u00fcgbar ist.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Direkt am Anfang folgt ein Gesamtbefund und eine Liste von Indikatoren, die den Befund ergaben:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"672\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-70-1024x672.png\" alt=\"\" class=\"wp-image-4780\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-70-1024x672.png 1024w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-70-300x197.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-70-768x504.png 768w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-70-1536x1008.png 1536w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-70-640x420.png 640w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-70.png 1636w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Die Indikatoren sind im Bericht im Detail erkl\u00e4rt.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Die wichtigen Cookies sowie erkannte Tracking Tools und sonstige relevante Tools werden erkannt und ber\u00fccksichtigt. Auch das SSL-Zertifikat wird gepr\u00fcft &#8211; es ist f\u00fcr Webseiten heutzutage Standard und bei Kontaktformularen sogar Vorschrift.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"843\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-71-1024x843.png\" alt=\"\" class=\"wp-image-4781\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-71-1024x843.png 1024w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-71-300x247.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-71-768x632.png 768w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-71-1536x1264.png 1536w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-71-2048x1686.png 2048w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-71-640x527.png 640w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Statistik, Qualit\u00e4tsmerkmale und kritische Punkte der gescannten Webseite.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Auf einen Blick sind die DSGVO-relevanten Punkte aufgef\u00fchrt. Der Bericht kann ausgedruckt oder als PDF heruntergeladen werden. Das PDF nutzen viele, um es zu ihren Unterlagen zu legen, falls mal eine Datenschutzpr\u00fcfung erfolgt.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"934\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-72-1024x934.png\" alt=\"\" class=\"wp-image-4783\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-72-1024x934.png 1024w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-72-300x274.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-72-768x701.png 768w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-72-1536x1401.png 1536w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-72-640x584.png 640w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-72.png 1844w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Handlungsanweisungen als Management Summary,<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Die Handlungsanweisungen zeigen kompakt, wo die offenen Punkte liegen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im Bericht sind weiter unten die konkreten Handlungsschritte aufgef\u00fchrt. Bei h\u00e4ufigen Problemen wird sogar eine konkrete, empfohlene L\u00f6sung mitgeliefert.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"827\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-73-1024x827.png\" alt=\"\" class=\"wp-image-4784\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-73-1024x827.png 1024w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-73-300x242.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-73-768x620.png 768w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-73-1536x1241.png 1536w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-73-640x517.png 640w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-73.png 1864w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Erkannte Seiten der gescannten Homepage.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Der Website-Check erkennt Seiten mit Datenschutzhinweisen, das Impressum sowie Kontaktformulare und auch Spezialseiten (etwa Login-Seiten bei WordPress oder Typo3).<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"745\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-74-1024x745.png\" alt=\"\" class=\"wp-image-4785\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-74-1024x745.png 1024w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-74-300x218.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-74-768x559.png 768w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-74-1536x1118.png 1536w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-74-2048x1490.png 2048w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-74-640x466.png 640w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Vom Website-Check erkannte Tools, die ohne Rechtsgrundlage verwendet werden.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Der Website-Scanner listet alle gefundenen Tools &amp; Plugins auf. H\u00e4ufig kommt es vor, dass beispielsweise Faebook Connect ohne Einwilligung geladen wird, weil das Consent Tool (CMP) nicht richtig funktioniert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Manchmal gibt es auch Sonderseiten (etwa 404), wo Google Ads eingebunden ist, ohne dass es der Webseitenbetreiber wei\u00df. Beispielsweise passiert dies \u00f6fters im Rahmen des <strong>Sedo-Domain Parking<\/strong>, und zwar auch bei Webseiten, die mit Ihren Inhalten gef\u00fcllt sind!<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"759\" src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-75-1024x759.png\" alt=\"\" class=\"wp-image-4786\" srcset=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-75-1024x759.png 1024w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-75-300x222.png 300w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-75-768x569.png 768w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-75-1536x1138.png 1536w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-75-2048x1518.png 2048w, https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-75-640x474.png 640w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Erkannte Cookies mitsamt Bedeutung und Plugin-Zuordnung, die der Scanner selbst\u00e4ndig erkannt hat.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Oft werden Cookies ohne Einwilligung geladen. Das erkennt der Scanner. Die DSGVO erlaubt zwar die Rechtsgrundlage \u201eberechtigtes Interesse\u201c, aber nicht f\u00fcr Cookies. Hier gilt der \u00a7 25 TDDDG als lex specialis zur DSGVO. Cookies ben\u00f6tigen immer eine Einwilligung, au\u00dfer sie sind erforderlich, damit eine Webseite dargestellt werden kann. F\u00fcr Spracheinstellungen (Deutsch\/Englisch etwa) k\u00f6nnte ein Cookie ohne Einwilligung genutzt werden, nicht aber f\u00fcr Marketing-Zwecke (Google Ads o.\u00e4.).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Auch der Google Consent Mode ist weder rechtssicher noch aus Marketing-Sicht zu empfehlen. Mit dem Datenschutzbericht k\u00f6nnen derartige Probleme erkannt und behoben werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im <a href=\"https:\/\/wwwschutz.de\/beispielbericht\">Beispielbericht<\/a> sind zahlreiche weitere Hilfestellungen genannt, die in den echten Berichten auch genannt werden. Jeder Datenschutzbericht wird individuell f\u00fcr die gescannte Webseite erstellt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Enthalten sind auch Datenschutztexte, die Sie f\u00fcr Ihre Datenschutzerkl\u00e4rung verwenden k\u00f6nnen.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">Verwenden Sie auf Ihrer Webseite lieber den Begriff &#8222;Datenschutzhinweise&#8220; statt &#8222;Datenschutzerkl\u00e4rung&#8220;.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">So vermeiden Sie den Anschein von AGB (f\u00fcr die das strenge AGB_Recht gilt).<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\"> Wo gibt es die Scans und Datenschutzberichte?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der Website-Check ist ab 15 Euro hier erh\u00e4ltlich:<\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/www.it-logic.de\/website-check\" target=\"_blank\" rel=\"noopener\">Website-Check kaufen<\/a><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Direkt nach der Bezahlung (online oder auf Rechnung) wird der Scan gestartet. Das dauert je nach Webseite und Auslastung des Scanners \u00fcblicherweise ein paar Minuten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Scan erhalten Sie per Mail einen Link auf den individuellen Datenschutzbericht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im Bericht sind die Befunde und Ma\u00dfnahmen zur Absicherung Ihrer Webseite genannt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Datenschutzbeauftragte, Agenturen oder Verb\u00e4nde nutzen h\u00e4ufig die <a href=\"https:\/\/wwwschutz.de\/loesungsfinder.html\">Volumentarife<\/a>, um mehr als eine Webseite zu checken.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Problem gel\u00f6st: Was ein Mensch nicht kann, macht der Website-Check. Er l\u00e4uft \u00fcbrigens ohne KI ab. Denn die Analyse von Datenverarbeitungen, Cookies und Plugins funktioniert zuverl\u00e4ssig ohne KI.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Statt Stunden Quelltexte und Netzwerkanalysen zu w\u00e4lzen reicht ein Knopfdruck, um einen hilfreichen Report zur Webseite zu erhalten. Er hilft, die Webseite rechtssicher zu gestalten und Datenschutzvorschriften zu erf\u00fcllen. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Webseiten m\u00fcssen Datenschutzvorschriften einhalten, da sie personenbezogene Daten wie IP-Adressen und Cookies verarbeiten. Ein automatisierter Website-Check identifiziert Datenschutzprobleme wie fehlende Einwilligungsabfragen oder unsichere Konfigurationen. Durch die Behebung dieser Probleme kann man rechtliche Konsequenzen und Beschwerden vermeiden.<\/p>\n","protected":false},"author":4,"featured_media":5005,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[1,7],"tags":[87,86],"class_list":["post-4777","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allgemein","category-datenschutz","tag-compliance","tag-website-check","entry"],"blocks":"<!-- wp:paragraph -->\n<p><em>Auf jeder Webseite werden personenbezogene Daten verarbeitet. Der Grund sind Cookies und IP-Adressen, die laut EuGH als personenbezogene Daten gelten. Um Webseiten abzusichern, m\u00fcssen alle Unterseiten, Cookies und Datentransfers analysiert, Einwilligungen abgefragt und die Datenschutztexte vorhanden sein. Was einem Menschen f\u00fcr die Compliance kaum m\u00f6glich ist, schafft ein automatisierter Check.<\/em><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Einleitung<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Webseiten m\u00fcssen zahlreiche Datenschutzvorschriften erf\u00fcllen, auch wenn es sich nicht um Online-Shops handelt. Dies gilt f\u00fcr alle \u00f6ffentlich zug\u00e4nglichen Websites. Eine rein private Webseite gibt es so gut wie nie (diese d\u00fcrfte nur sichtbar sein, nachdem ein Nutzer sich per Login-Dialog angemeldet hat).<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Vor allem ist das Einbinden von Plugins und Tools kritisch. Denn dabei wird die personenbezogene Netzwerkadresse (IP-Adresse) des Website-Besuchers zu Dritten \u00fcbertragen. Weiterhin werden beim Verwenden von Plugins h\u00e4ufig Cookies transferiert und auf dem Endger\u00e4t des Nutzers abgelegt.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Typischerweise brauchen Webseiten eine Einwilligungsabfrage, auch als Consent bezeichnet. Und zwar nicht etwa, weil dies Vorschrift w\u00e4re, sondern weil Webseiten h\u00e4ufig unn\u00f6tig unsicher ausgestaltet sind.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Datenschutz-Vorschriften f\u00fcr Webseiten<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Grunds\u00e4tzlich gelten aufgrund der DSGVO (seit dem 25.05.2018) einige Vorschriften, die auch f\u00fcr Webseiten relevant sind und eingehalten werden m\u00fcssen. Dazu geh\u00f6ren:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li><strong>Datenschutzhinweise<\/strong>: Diese m\u00fcssen von JEDER Unterseite einer Homepage aus erreichbar sein, mit maximal zwei Klicks. Die Verlinkung darf nicht von einem Popup verdeckt sein.<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li><strong>Rechtsgrundlage f\u00fcr Datenverarbeitung<\/strong>: Ohne Plugins und ohne Homepage-Baukasten ist es einfach: Ihre Website ben\u00f6tigt kein Cookie Popup. Hier gilt das sogenannte berechtigte Interesse (Art. 6 Abs. 1 lit. f DSGVO). Sobald Sie aber Plugins von Dritten nutzen, m\u00fcssen Sie (meistens) eine Einwilligung abfragen. Auch wenn Sie selbst Marketing-Cookies nutzen, ist die Cookie Box erforderlich.<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li><strong>Einwilligungsabfrage<\/strong>: Sofern erforderlich, muss sie angezeigt werden, bevor einwilligungspflichtige Datenvorg\u00e4nge stattfinden. Auch der Google Tag Manager darf erst nach Einwilligung geladen werden.<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li><strong>Impressum<\/strong>: Zwar kein Datenschutzthema, aber f\u00fcr jede Website wichtig. Muss ebenfalls mit maximal zwei Klicks von jeder Web Page aus erreichbar sein. Im Impressum werden h\u00e4ufig Fehler gemacht. Beispielsweise wird der redaktionell Verantwortliche nicht oder falsch erw\u00e4hnt, oder es wird eine Steuernummer statt der Umsatzsteuer-ID angegeben.<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Die Praxis zeigt, dass die <strong>Einwilligungsabfrage<\/strong> (User Consent) so gut wie immer falsch gestaltet ist. Auch fehlen h\u00e4ufig <strong>Datenschutztexte<\/strong> oder sind falsch. Die <strong>Einwilligung<\/strong> wird oft nicht richtig oder zu sp\u00e4t eingeholt. <\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Auch der <strong>Widerruf<\/strong> einer zuvor erteilten Einwilligung funktioniert oft nicht oder nicht richtig.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Die Folge ist eine rechtswidrige Webseite. Die Folgen k\u00f6nnen sein:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list -->\n<ul class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Beschwerde durch Besucher bei der Datenschutzaufsicht, die den Beschwerden nachgehen muss.<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Abmahnung durch einen Wettbewerber (UWG)<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Abmahnung durch eine Privatperson<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Unn\u00f6tige Auskunftsgesuche (Art. 12 DSGVO), die meist nicht oder nur unter gr\u00f6\u00dften M\u00fchen innerhalb der Monatsfrist erteilt werden k\u00f6nnen. Zudem muss bewiesen werden, dass eine \u201eunverz\u00fcgliche\u201c Auskunft, wie sie die DSGVO fordert, nicht m\u00f6glich war, falls die Auskunft versp\u00e4tet erteilt wird.<\/li>\n<!-- \/wp:list-item --><\/ul>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Mit dem Website-Check k\u00f6nnen derartige Probleme vermieden werden. Uns unterscheidet von anderen Anbietern wie Comply (Meilenstein) aus Hamburg, dass wir bereits vor der DSGVO unsere Website-Checks im Angebot hatten und immer noch auf dem Markt sind und unseren Kunden die gebuchte Leistung erbringen. Wir verzeichnen zahlreiche langj\u00e4hrige Kunden, die wir kontinuierlich betreuen d\u00fcrfen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Kurz etwas zur Funktionsweise der Webseiten-Checks.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Website-Check: Funktionsweise<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Der Website-Scanner geht wie folgt vor:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:list {\"ordered\":true} -->\n<ol class=\"wp-block-list\"><!-- wp:list-item -->\n<li>Sie geben die Adresse Ihrer Webseite ein (URL)<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Der Scanner ruft nun die Startseite ab<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Der Scanner ermittelt die internen Seiten der Website<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Der Scanner ruft alle ermittelten Seiten ab, so als h\u00e4tte ein Mensch sie abgerufen<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Dabei werden die geladenen Plugins und Cookies ermittelt<\/li>\n<!-- \/wp:list-item -->\n\n<!-- wp:list-item -->\n<li>Ein Datenschutzbericht wird erstellt  <\/li>\n<!-- \/wp:list-item --><\/ol>\n<!-- \/wp:list -->\n\n<!-- wp:paragraph -->\n<p>Der Datenschutzbericht enth\u00e4lt alle Befunde, gefundenen Probleme auf der Webseite sowie L\u00f6sungsvorschl\u00e4ge f\u00fcr h\u00e4ufige Probleme. Beispielsweise kann oft auf Google Maps und YouTube Videos verzichtet werden, weil es bessere Alternativen gibt. Diese Alternativen machen den Datenschutz einfacher, weil sie keine Einwilligung abfragen m\u00fcssen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Aus Marketing-Sicht ist es besser, wenn der Besucher einer Webseite sofort die Karte oder das Video sieht, anstatt auf einen Button klicken zu m\u00fcssen, um eine (meist rechtswidrige) Einwilligungsabfrage zu best\u00e4tigen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Hier ein paar Ausz\u00fcge aus einem <a href=\"https:\/\/wwwschutz.de\/beispielbericht\" data-type=\"link\" data-id=\"https:\/\/wwwschutz.de\/beispielbericht\">repr\u00e4sentativen Datenschutzbericht<\/a>:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":4779,\"sizeSlug\":\"large\",\"linkDestination\":\"none\"} -->\n<figure class=\"wp-block-image size-large\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-69-1024x528.png\" alt=\"\" class=\"wp-image-4779\"\/><figcaption class=\"wp-element-caption\">Header\/Kopfbereich des Datenschutzberichts, der in Deutsch und Englisch verf\u00fcgbar ist.<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Direkt am Anfang folgt ein Gesamtbefund und eine Liste von Indikatoren, die den Befund ergaben:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":4780,\"sizeSlug\":\"large\",\"linkDestination\":\"none\"} -->\n<figure class=\"wp-block-image size-large\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-70-1024x672.png\" alt=\"\" class=\"wp-image-4780\"\/><figcaption class=\"wp-element-caption\">Die Indikatoren sind im Bericht im Detail erkl\u00e4rt.<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Die wichtigen Cookies sowie erkannte Tracking Tools und sonstige relevante Tools werden erkannt und ber\u00fccksichtigt. Auch das SSL-Zertifikat wird gepr\u00fcft - es ist f\u00fcr Webseiten heutzutage Standard und bei Kontaktformularen sogar Vorschrift.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":4781,\"sizeSlug\":\"large\",\"linkDestination\":\"none\"} -->\n<figure class=\"wp-block-image size-large\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-71-1024x843.png\" alt=\"\" class=\"wp-image-4781\"\/><figcaption class=\"wp-element-caption\">Statistik, Qualit\u00e4tsmerkmale und kritische Punkte der gescannten Webseite.<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Auf einen Blick sind die DSGVO-relevanten Punkte aufgef\u00fchrt. Der Bericht kann ausgedruckt oder als PDF heruntergeladen werden. Das PDF nutzen viele, um es zu ihren Unterlagen zu legen, falls mal eine Datenschutzpr\u00fcfung erfolgt.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":4783,\"sizeSlug\":\"large\",\"linkDestination\":\"none\"} -->\n<figure class=\"wp-block-image size-large\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-72-1024x934.png\" alt=\"\" class=\"wp-image-4783\"\/><figcaption class=\"wp-element-caption\">Handlungsanweisungen als Management Summary,<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Die Handlungsanweisungen zeigen kompakt, wo die offenen Punkte liegen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Im Bericht sind weiter unten die konkreten Handlungsschritte aufgef\u00fchrt. Bei h\u00e4ufigen Problemen wird sogar eine konkrete, empfohlene L\u00f6sung mitgeliefert.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":4784,\"sizeSlug\":\"large\",\"linkDestination\":\"none\"} -->\n<figure class=\"wp-block-image size-large\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-73-1024x827.png\" alt=\"\" class=\"wp-image-4784\"\/><figcaption class=\"wp-element-caption\">Erkannte Seiten der gescannten Homepage.<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Der Website-Check erkennt Seiten mit Datenschutzhinweisen, das Impressum sowie Kontaktformulare und auch Spezialseiten (etwa Login-Seiten bei WordPress oder Typo3).<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":4785,\"sizeSlug\":\"large\",\"linkDestination\":\"none\"} -->\n<figure class=\"wp-block-image size-large\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-74-1024x745.png\" alt=\"\" class=\"wp-image-4785\"\/><figcaption class=\"wp-element-caption\">Vom Website-Check erkannte Tools, die ohne Rechtsgrundlage verwendet werden.<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Der Website-Scanner listet alle gefundenen Tools &amp; Plugins auf. H\u00e4ufig kommt es vor, dass beispielsweise Faebook Connect ohne Einwilligung geladen wird, weil das Consent Tool (CMP) nicht richtig funktioniert.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Manchmal gibt es auch Sonderseiten (etwa 404), wo Google Ads eingebunden ist, ohne dass es der Webseitenbetreiber wei\u00df. Beispielsweise passiert dies \u00f6fters im Rahmen des <strong>Sedo-Domain Parking<\/strong>, und zwar auch bei Webseiten, die mit Ihren Inhalten gef\u00fcllt sind!<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":4786,\"sizeSlug\":\"large\",\"linkDestination\":\"none\"} -->\n<figure class=\"wp-block-image size-large\"><img src=\"https:\/\/wwwschutz.de\/blog\/wp-content\/uploads\/grafik-75-1024x759.png\" alt=\"\" class=\"wp-image-4786\"\/><figcaption class=\"wp-element-caption\">Erkannte Cookies mitsamt Bedeutung und Plugin-Zuordnung, die der Scanner selbst\u00e4ndig erkannt hat.<\/figcaption><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Oft werden Cookies ohne Einwilligung geladen. Das erkennt der Scanner. Die DSGVO erlaubt zwar die Rechtsgrundlage \u201eberechtigtes Interesse\u201c, aber nicht f\u00fcr Cookies. Hier gilt der \u00a7 25 TDDDG als lex specialis zur DSGVO. Cookies ben\u00f6tigen immer eine Einwilligung, au\u00dfer sie sind erforderlich, damit eine Webseite dargestellt werden kann. F\u00fcr Spracheinstellungen (Deutsch\/Englisch etwa) k\u00f6nnte ein Cookie ohne Einwilligung genutzt werden, nicht aber f\u00fcr Marketing-Zwecke (Google Ads o.\u00e4.).<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Auch der Google Consent Mode ist weder rechtssicher noch aus Marketing-Sicht zu empfehlen. Mit dem Datenschutzbericht k\u00f6nnen derartige Probleme erkannt und behoben werden.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Im <a href=\"https:\/\/wwwschutz.de\/beispielbericht\">Beispielbericht<\/a> sind zahlreiche weitere Hilfestellungen genannt, die in den echten Berichten auch genannt werden. Jeder Datenschutzbericht wird individuell f\u00fcr die gescannte Webseite erstellt.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Enthalten sind auch Datenschutztexte, die Sie f\u00fcr Ihre Datenschutzerkl\u00e4rung verwenden k\u00f6nnen.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:quote -->\n<blockquote class=\"wp-block-quote\"><!-- wp:paragraph -->\n<p>Verwenden Sie auf Ihrer Webseite lieber den Begriff \"Datenschutzhinweise\" statt \"Datenschutzerkl\u00e4rung\".<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>So vermeiden Sie den Anschein von AGB (f\u00fcr die das strenge AGB_Recht gilt).<\/p>\n<!-- \/wp:paragraph --><\/blockquote>\n<!-- \/wp:quote -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\"> Wo gibt es die Scans und Datenschutzberichte?<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Der Website-Check ist ab 15 Euro hier erh\u00e4ltlich:<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:buttons -->\n<div class=\"wp-block-buttons\"><!-- wp:button -->\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/www.it-logic.de\/website-check\">Website-Check kaufen<\/a><\/div>\n<!-- \/wp:button --><\/div>\n<!-- \/wp:buttons -->\n\n<!-- wp:paragraph -->\n<p>Direkt nach der Bezahlung (online oder auf Rechnung) wird der Scan gestartet. Das dauert je nach Webseite und Auslastung des Scanners \u00fcblicherweise ein paar Minuten.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Nach dem Scan erhalten Sie per Mail einen Link auf den individuellen Datenschutzbericht.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Im Bericht sind die Befunde und Ma\u00dfnahmen zur Absicherung Ihrer Webseite genannt.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Datenschutzbeauftragte, Agenturen oder Verb\u00e4nde nutzen h\u00e4ufig die <a href=\"https:\/\/wwwschutz.de\/loesungsfinder.html\">Volumentarife<\/a>, um mehr als eine Webseite zu checken.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Problem gel\u00f6st: Was ein Mensch nicht kann, macht der Website-Check. Er l\u00e4uft \u00fcbrigens ohne KI ab. Denn die Analyse von Datenverarbeitungen, Cookies und Plugins funktioniert zuverl\u00e4ssig ohne KI.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Statt Stunden Quelltexte und Netzwerkanalysen zu w\u00e4lzen reicht ein Knopfdruck, um einen hilfreichen Report zur Webseite zu erhalten. Er hilft, die Webseite rechtssicher zu gestalten und Datenschutzvorschriften zu erf\u00fcllen. <\/p>\n<!-- \/wp:paragraph -->","_links":{"self":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts\/4777","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/comments?post=4777"}],"version-history":[{"count":10,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts\/4777\/revisions"}],"predecessor-version":[{"id":5009,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/posts\/4777\/revisions\/5009"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/media\/5005"}],"wp:attachment":[{"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/media?parent=4777"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/categories?post=4777"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wwwschutz.de\/blog\/wp-json\/wp\/v2\/tags?post=4777"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}