DSGVO-Zusammenfassung: Leitfaden zur DSGVO-Konformität für Websites

UniConsent Team

17 min read
Add UniConsent as a preferred source on Google
Inhaltsverzeichnis

    Die DSGVO ist eine neue Verordnung der EU. Sie verändert grundlegend, wie jede Website ihr Geschäft betreibt. Selbst Websites und Unternehmen außerhalb der EU sind betroffen. Sie müssen Ihre Website DSGVO-konform gestalten. Andernfalls drohen empfindliche Bußgelder – bis zu 20 Millionen Euro oder mehr, so unglaublich das klingen mag.

    Was ist die DSGVO?

    Die DSGVO legt spezifische Anforderungen für Unternehmen und Organisationen fest, die in Europa ansässig sind oder Nutzer in Europa bedienen. Sie:

    • Regelt, wie Unternehmen personenbezogene Daten erheben, nutzen und speichern dürfen
    • Baut auf bestehenden Dokumentations- und Meldepflichten auf, um die Rechenschaftspflicht zu erhöhen
    • Ermächtigt zu Bußgeldern gegen Unternehmen, die ihre Anforderungen nicht erfüllen

    Wer ist von der DSGVO betroffen?

    Einzelpersonen, Organisationen und Unternehmen, die entweder „Verantwortliche" oder „Auftragsverarbeiter" personenbezogener Daten sind, fallen unter die DSGVO.

    Wer haftet für die DSGVO-Konformität?

    Normalerweise der Website-Betreiber und der Publisher. Als Agentur tragen Sie jedoch möglicherweise auch gegenüber Ihren Kunden die Verantwortung, deren Websites DSGVO-konform zu gestalten.

    Die DSGVO ist real – jeder ist rechenschaftspflichtig:

    Google mit 44 Mio. £ DSGVO-Bußgeld wegen Werbung belegt – BBC News
    Google mit 44 Mio. £ Bußgeld für Verstoß gegen EU-Datenschutzgesetze belegt – The Independent
    Bounty UK mit 400.000 £ Bußgeld für unrechtmäßige Weitergabe personenbezogener Daten belegt – ICO UK
    „Facebook hat kürzlich 1,5 Milliarden seiner internationalen Nutzer aus dem Zuständigkeitsbereich seines europäischen Hauptsitzes in Irland in den Zuständigkeitsbereich seines US-Hauptsitzes verschoben. Manche vermuten, dies geschah, um kostspielige rechtliche Schritte infolge von Verstößen gegen die Datenschutz-Grundverordnung (DSGVO) der EU zu vermeiden." – BBC

    Um vollständig DSGVO-konform zu sein, muss eine Website drei Anforderungen erfüllen:

    Sie muss Besucher über die verwendeten Cookies und deren Zweck informieren.

    Sie muss die Einwilligung zur Nutzung dieser Cookies einholen. In den meisten Fällen kann die Einwilligung stillschweigend erfolgen, manchmal muss sie jedoch ausdrücklich erteilt werden.

    Sie sollte den Besuchern einen Mechanismus zum Widerruf der Einwilligung bieten und auf einen Widerruf reagieren, indem die weitere Nutzung von Cookies unterbunden wird.

    Die Cookie-Konformität im Sinne der DSGVO wird durch die Cookie-Erkennungsfunktion von UniConsent CMP gewährleistet, die Ihre Website stets im Blick behält – auch wenn Sie im Zuge des Unternehmenswachstums Cookies hinzufügen oder entfernen.

    Die Auswirkungen auf Online-Werbung

    Es gibt zwei Arten von Online-Werbung: kontextbezogenes Targeting, das keine personenbezogenen Daten erfordert, und personalisiertes Targeting, das auf der Erhebung personenbezogener Daten von Nutzern basiert und diese voraussetzt.

    Die DSGVO wirkt sich nicht nur darauf aus, wie Marketer Daten erheben dürfen, sondern auch darauf, wie sie diese zur Erstellung personalisierter und zielgerichteter Online-Werbung nutzen.

    Manche gehen davon aus, dass sich zielgerichtete Online-Werbung infolge der DSGVO fast vollständig von der Nutzung personenbezogener Daten abwenden wird.

    Mit UniConsent CMP können Marketer die Einwilligung der Nutzer zur Nutzung personenbezogener Daten einholen.

    UniConsent CMP lässt sich in gängige Adserver wie Google Doubleclick for Publishers sowie in Header-Bidding-Technologien integrieren.

    Publisher können die DSGVO-Konformität ihrer Website wahren, indem sie Nutzern die Wahl lassen, ob personalisierte Anzeigen ausgeliefert und personenbezogene Daten automatisch erhoben werden.

    Die Auswirkungen auf E-Mail-Marketing

    Sie benötigen die Einwilligung des Nutzers, bevor Sie Marketing-E-Mails versenden.

    Marketer dürfen keine E-Mails versenden, ohne dass ihre Nutzer eine eindeutige Einwilligung erteilt haben.

    Marketer müssen den Zweck der Datenerhebung festlegen und die Nutzer anschließend um eine Opt-in-Einwilligung (nach freier Wahl) für jedes Segment des angebotenen Dienstes bitten; ein verpflichtendes Opt-out sollte dabei ebenfalls angeboten werden.

    Allgemeine Formulierungen wie „mit der Anmeldung stimmen Sie den Grundregeln, den Nutzungsbedingungen und der Datenschutzerklärung zu" sind nicht DSGVO-konform.

    DSGVO benutzerdefinierter Zweck

    Website-Hosting und -Dienste

    Um Ihre DSGVO-Konformität zu ermöglichen, sollte Ihr Hosting-Anbieter bestimmte Maßnahmen bieten, wie zum Beispiel:

    • Verschlüsselung personenbezogener Daten
    • Die Fähigkeit, die fortlaufende Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung sicherzustellen & Die Fähigkeit, die Verfügbarkeit personenbezogener Daten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen
    • Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Verarbeitungssicherheit

    AWS bietet die besten Werkzeuge, um DSGVO-konform zu werden.

    „Heute freue ich mich sehr, bekannt zu geben, dass die AWS-Services die Datenschutz-Grundverordnung (DSGVO) einhalten. Das bedeutet, dass Kunden nicht nur von allen Maßnahmen profitieren, die AWS bereits zur Aufrechterhaltung der Servicesicherheit ergreift, sondern AWS-Services auch als zentralen Baustein ihrer DSGVO-Compliance-Pläne einsetzen können." – AWS

    Das bedeutet, dass die Migration Ihrer Website zu AWS ein zentraler Baustein Ihres DSGVO-Compliance-Plans sein kann.

    Möchten Sie Ihre Website zu AWS migrieren? Informieren Sie sich über den Managed-Cloud- und Server-Service.

    Möglicherweise haben Sie die DSGVO-Einwilligung falsch implementiert

    Die häufigsten Probleme bei der Implementierung der DSGVO-Einwilligung sind:

    • Es ist kein DSGVO-CMP installiert, es gibt überhaupt keinen Einwilligungsprozess.
    • Es wird lediglich ein DSGVO-CMP-Tag auf der Website platziert, das die Wahl des Nutzers erfasst, ohne jedoch Funktionen wie das vom Nutzer gewünschte „Blockieren von Cookies" umzusetzen.
    • Google DFP und Google Ads werden nicht unterstützt. Selbst wenn ein Nutzer personalisierte Anzeigen im Consent Manager deaktiviert, werden ihm personalisierte Anzeigen ausgeliefert, da Google DFP vom Consent Manager nicht unterstützt wird. Dadurch werden personenbezogene Daten des Nutzers erhoben, was gegen die DSGVO verstößt und erhebliche finanzielle Verluste zur Folge haben kann.

    Gilt die DSGVO für Ihre Werbekampagnen?

    Die DSGVO betrifft fortgeschrittene Werbetreibende, die Kampagnen mit Zielgruppen in EWR-Ländern durchführen.

    Wie UniConsent CMP die DSGVO-Konformität unterstützt

    Von IAB Europe zertifiziertes CMP

    UniConsent ist von IAB EU mit der CMP-ID #68 zertifiziert.

    Es basiert auf dem IAB Europe Transparency & Consent Framework.

    Das IAB Europe Transparency & Consent Framework (Framework) verfolgt das einfache Ziel, alle Beteiligten in der digitalen Werbekette dabei zu unterstützen, die Datenschutz-Grundverordnung und die ePrivacy-Richtlinie der EU einzuhalten, wenn personenbezogene Daten verarbeitet oder Informationen auf dem Gerät eines Nutzers – wie Cookies, Werbe-IDs, Geräte-IDs und andere Tracking-Technologien – abgerufen und/oder gespeichert werden.

    DSGVO Google-Richtlinie

    Google DFP wird von großen digitalen Publishern eingesetzt, doch Google ist dem IAB Europe Transparency & Consent Framework nicht beigetreten.

    Die Google EU-Nutzereinwilligungsrichtlinie wird von den meisten IAB-CMPs nicht unterstützt.

    UniConsent CMP bietet Funktionen zur Offenlegung der Google-Anbieter sowie zum Opt-in/Opt-out für personalisierte Google-Anzeigen gemäß der Google EU-Nutzereinwilligungsrichtlinie für Ad Manager und Ad Exchange.

    UniConsent bietet Funktionen, die die DSGVO-Konformität erheblich vereinfachen.

    Cookie-Blockierung

    Ein Publisher kann alle Cookies basierend auf der vom Nutzer erteilten Einwilligung blockieren.

    Analyse und Einblicke

    Ein Publisher kann Analysen zur Einwilligungsrate sowie den gesamten Einwilligungsprozess der Nutzer einsehen.

    DSGVO benutzerdefinierter Zweck

    Ein Publisher kann Nutzern Informationen zu allen auf der Website verwendeten Cookies anzeigen.

    FunktionenUniConsent CMPAndere kostenlose CMPsAndere kostenpflichtige CMPs

    Einwilligung zur Erstanbieter-Datenerhebung

    Programmatische UI der ersten Ebene

    IAB Europe Transparency & Consent Framework v1

    IAB Europe Transparency & Consent Framework v2

    US CCPA (California Consumer Privacy Act)

    Benutzerdefinierte IAB-TCF-Anbieterliste

    Cookie-Scanning und -Offenlegung

    Cookie-Scanning auf Abruf

    Geplantes Cookie-Scanning

    Cookie-Scanning für mehrere URLs

    Cookie-Klassifizierung

    Cookies Pause™ und automatisierte Konformität

    Echtzeit-Einwilligungsanalysen und Einblicke

    Verwaltung mehrerer Websites in einem Konto

    Einwilligungsverlauf und Protokolle

    Anpassbare mehrstufige CMP-Benutzeroberfläche

    Implementierung mit einem einzigen Tag

    WordPress-Plugin

    Unterstützung mehrerer Sprachen

    Integrierter Tag-Manager und Loader

    Google Tag Manager-Integration

    Einwilligungsanalysen und Einblicke

    Unterstützung für Google DFP (GAM)

    Unterstützung für programmatisches Header Bidding

    Benutzerdefinierter Datenzweck

    Benutzerdefinierte Anbieter

    Minimale Auswirkung auf die Performance

    Content Security Policy (SRI, CSP)

    ADA-Konformität

    Google Consent Mode

    Technischer Support

    Activate Google Consent Mode UniConsent to enhance the accuracy of your Google Analytics and Google Ads conversion data.

    Set up Google Consent Mode →

    Beginnen Sie damit, Ihre Website und Anwendung gemäß EU-DSGVO, US-CPRA, CA-PIPEDA usw. konform zu machen

    Registrieren

    Beginnen Sie damit, Ihre Website und Anwendung gemäß EU-DSGVO, US-CPRA, CA-PIPEDA usw. konform zu machen

    Registrieren