DSGVO-Checkliste für Websites

DSGVO-Checkliste für Websites: 15 Schritte zum Abhaken zu Datenbestand, Rechtsgrundlage, Cookie-Einwilligung, Auskunftsersuchen, AVV, Transfers und Datenpannen.

Was bedeutet DSGVO-Konformität?

DSGVO-Konformität bedeutet, dass Sie personenbezogene Daten von Personen in der EU und im EWR im Einklang mit der Datenschutz-Grundverordnung verarbeiten. In der Praxis brauchen Sie für jede Datennutzung eine Rechtsgrundlage, Sie informieren die Betroffenen klar darüber, was Sie mit ihren Daten tun, Sie wahren ihre Rechte, Sie schützen die Daten und Sie können all das nachweisen. Bei einer Website beginnt das in der Regel mit einer wirksamen Cookie-Einwilligung, einer verständlichen Datenschutzerklärung, einem Verfahren für Betroffenenanfragen und einem Vertrag mit jedem Dienstleister, der Besucherdaten erhält.

Diese Seite ist eine praxisorientierte DSGVO-Checkliste für Websites. Hintergründe zum Gesetz selbst, etwa für wen es gilt, die sieben Grundsätze und die wichtigsten Begriffe, finden Sie in unserem DSGVO-Leitfaden.

So nutzen Sie diese DSGVO-Checkliste

Arbeiten Sie die 15 Bereiche unten der Reihe nach ab. Jeder Bereich enthält eine kurze Erläuterung und eine Tabelle zum Abhaken mit dem jeweiligen DSGVO-Artikel. Haken Sie einen Punkt erst ab, wenn Sie einen Nachweis vorlegen können, etwa einen Eintrag, einen unterzeichneten Vertrag, einen Screenshot oder ein Protokoll. Nach Art. 5 Abs. 2 sind Sie nicht nur für die Einhaltung verantwortlich, sondern müssen sie auch nachweisen können.

1. Datenbestandsaufnahme und Verzeichnis von Verarbeitungstätigkeiten (Art. 30)

Daten, von denen Sie nichts wissen, können Sie nicht schützen. Beginnen Sie mit einer Bestandsaufnahme aller Stellen, an denen Ihre Website und Ihr Unternehmen personenbezogene Daten erheben: Kontaktformulare, Kundenkonten, Bestellungen, Webanalyse, Werbepixel, Chat-Widgets und Newsletter.

ErledigtAufgabeRechtsgrundlage
☐Jede Datenquelle, Datenkategorie, jeden Zweck und Empfänger erfassenArt. 30
☐Festhalten, wo die Daten gespeichert und wie lange sie aufbewahrt werdenArt. 5 Abs. 1 lit. e, Art. 30
☐Die Website auf Cookies und Tags von Drittanbietern scannenePrivacy Art. 5 Abs. 3
☐Ein schriftliches Verzeichnis von Verarbeitungstätigkeiten (VVT) aktuell haltenArt. 30

Organisationen mit weniger als 250 Beschäftigten sind von der Pflicht zum Führen eines VVT nur befreit, wenn die Verarbeitung gelegentlich erfolgt, voraussichtlich kein Risiko birgt und keine besonderen Kategorien von Daten oder Daten über Straftaten umfasst. Die meisten Websites verarbeiten Besucherdaten regelmäßig, führen Sie das Verzeichnis daher in jedem Fall. Ein Cookie-Checker zeigt Ihnen, welche Cookies und Tracker Ihre Website derzeit setzt.

2. Rechtsgrundlage für jeden Zweck (Art. 6)

Art. 6 nennt sechs Rechtsgrundlagen: Einwilligung, Vertrag, rechtliche Verpflichtung, lebenswichtige Interessen, öffentliche Aufgabe und berechtigte Interessen. Legen Sie für jeden Zweck eine Rechtsgrundlage fest, bevor Sie mit der Verarbeitung beginnen, und dokumentieren Sie, warum sie greift.

ErledigtAufgabeRechtsgrundlage
☐Pro Zweck eine Rechtsgrundlage festlegen und dokumentierenArt. 6, Art. 5 Abs. 2
☐Eine Interessenabwägung durchführen, wenn Sie sich auf berechtigte Interessen stützenArt. 6 Abs. 1 lit. f
☐Besondere Kategorien von Daten und die genutzte Bedingung nach Art. 9 ermittelnArt. 9
☐Für nicht notwendige Cookies die Einwilligung nutzen, nicht berechtigte InteressenePrivacy Art. 5 Abs. 3

3. Einwilligung und Cookies (ePrivacy-Richtlinie und Art. 7)

Nach Art. 5 Abs. 3 der ePrivacy-Richtlinie erfordert das Speichern oder Auslesen von Informationen auf dem Gerät eines Besuchers eine Einwilligung, es sei denn, es ist für einen vom Nutzer gewünschten Dienst unbedingt erforderlich. Die DSGVO definiert, was eine wirksame Einwilligung ist: freiwillig, für den bestimmten Fall, in informierter Weise und unmissverständlich (Art. 4 Nr. 11). Der Widerruf muss so einfach sein wie die Erteilung (Art. 7 Abs. 3), und Sie müssen die Einwilligung nachweisen können (Art. 7 Abs. 1). Stillschweigen und vorangekreuzte Kästchen sind keine Einwilligung (Erwägungsgrund 32), wie der Gerichtshof der Europäischen Union 2019 im Fall Planet49 bestätigt hat.

ErledigtAufgabeRechtsgrundlage
☐Nicht notwendige Cookies und Tags blockieren, bis der Besucher einwilligt (Vorabblockierung)ePrivacy Art. 5 Abs. 3
☐"Alle ablehnen" ebenso einfach und sichtbar gestalten wie "Alle akzeptieren"Art. 4 Nr. 11, Art. 7
☐Granulare Auswahl nach Zwecken anbieten, ohne vorangekreuzte KästchenArt. 7, Erwägungsgrund 32
☐Zwecke und Anbieter erläutern, bevor Sie um Einwilligung bittenArt. 7 Abs. 2, Art. 13
☐Besuchern jederzeit die Änderung oder den Widerruf der Einwilligung ermöglichenArt. 7 Abs. 3
☐Einwilligungsnachweise speichern: Auswahl, Zeitpunkt, Bannerversion und ZweckeArt. 7 Abs. 1

In ihrem Bericht der Cookie-Banner-Taskforce vom Januar 2023 stellte der Europäische Datenschutzausschuss fest, dass eine große Mehrheit der Behörden ein Banner mit einer Option zum Akzeptieren, aber ohne Ablehnungsoption auf irgendeiner Ebene als nicht konform ansah. Einige Aufsichtsbehörden, etwa die französische CNIL, erwarten die Ablehnen-Schaltfläche bereits auf der ersten Ebene. Erfahren Sie, wie Sie ein konformes Cookie-Banner einrichten und einen Einwilligungs-Audit-Trail führen.

4. Datenschutzerklärung (Art. 13 und 14)

Ihre Datenschutzerklärung muss den Betroffenen die in Art. 13 und 14 aufgeführten Informationen in präziser, leicht verständlicher Sprache zum Zeitpunkt der Datenerhebung geben.

ErledigtAufgabeRechtsgrundlage
☐Den Verantwortlichen und seine Kontaktdaten nennen, einschließlich eines etwaigen DatenschutzbeauftragtenArt. 13 Abs. 1 lit. a-b
☐Jeden Zweck und seine Rechtsgrundlage angebenArt. 13 Abs. 1 lit. c
☐Empfänger und etwaige Übermittlungen außerhalb des EWR aufführenArt. 13 Abs. 1 lit. e-f
☐Speicherfristen angeben und die Betroffenenrechte erläuternArt. 13 Abs. 2
☐Auf das Recht auf Beschwerde bei einer Aufsichtsbehörde hinweisenArt. 13 Abs. 2 lit. d
☐Die Herkunft von Daten erläutern, die Sie nicht bei der Person selbst erhoben habenArt. 14
☐Die Datenschutzerklärung im Footer jeder Seite und bei jedem Formular verlinkenArt. 12 Abs. 1

Mit unserem Datenschutzerklärung-Generator erstellen Sie einen Entwurf, der diese Punkte abdeckt.

5. Betroffenenrechte und Auskunftsersuchen (Art. 12 bis 22)

Betroffene können Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung oder Übertragung ihrer Daten verlangen und der Verarbeitung widersprechen. Sie müssen unverzüglich und innerhalb eines Monats nach Eingang einer Anfrage antworten. Bei komplexen oder zahlreichen Anfragen können Sie diese Frist um weitere zwei Monate verlängern, sofern Sie die Person innerhalb des ersten Monats darüber informieren.

ErledigtAufgabeRechtsgrundlage
☐Einen einfachen Anfragekanal bereitstellen, etwa ein Formular oder ein DatenschutzportalArt. 12 Abs. 2
☐Die Identität auf verhältnismäßige Weise prüfenArt. 12 Abs. 6
☐Jede Anfrage und ihre Monatsfrist protokollierenArt. 12 Abs. 3
☐Im Regelfall unentgeltlich antwortenArt. 12 Abs. 5
☐Berichtigungen und Löschungen an die Empfänger weitergebenArt. 19
☐Direktwerbung sofort einstellen, sobald jemand widersprichtArt. 21 Abs. 3

Erfahren Sie mehr über die Bearbeitung eines Auskunftsersuchens (DSAR) und über das Datenschutzportal von UniConsent.

6. Datenschutzbeauftragter (Art. 37)

Ein Datenschutzbeauftragter ist Pflicht für Behörden sowie für Organisationen, deren Kerntätigkeit in einer umfangreichen regelmäßigen und systematischen Überwachung von Personen oder in der umfangreichen Verarbeitung besonderer Kategorien von Daten oder von Daten über Straftaten besteht.

ErledigtAufgabeRechtsgrundlage
☐Prüfen und dokumentieren, ob Sie einen Datenschutzbeauftragten benötigenArt. 37 Abs. 1
☐Die Kontaktdaten des Datenschutzbeauftragten veröffentlichen und der Aufsichtsbehörde mitteilenArt. 37 Abs. 7
☐Einen Vertreter in der EU benennen, wenn Sie Ihren Sitz außerhalb der EU habenArt. 27

Mehr dazu: Was ein Datenschutzbeauftragter macht.

7. Datenschutz-Folgenabschätzung (Art. 35)

Eine Datenschutz-Folgenabschätzung (DSFA) ist vor einer Verarbeitung erforderlich, die voraussichtlich ein hohes Risiko für Personen zur Folge hat, etwa umfassendes Profiling mit erheblichen Auswirkungen, die umfangreiche Verarbeitung besonderer Kategorien von Daten oder die systematische umfangreiche Überwachung öffentlich zugänglicher Bereiche.

ErledigtAufgabeRechtsgrundlage
☐Neue Projekte, Tools und Tracking auf ein hohes Risiko prüfenArt. 35 Abs. 1
☐Die Liste Ihrer nationalen Aufsichtsbehörde mit DSFA-pflichtigen Verarbeitungen prüfenArt. 35 Abs. 4
☐Die DSFA und die risikomindernden Maßnahmen dokumentierenArt. 35 Abs. 7
☐Die Aufsichtsbehörde konsultieren, wenn ein hohes Risiko bestehen bleibtArt. 36

Lesen Sie unseren Leitfaden zur Datenschutz-Folgenabschätzung (DSFA).

8. Auftragsverarbeiter und Auftragsverarbeitungsverträge (Art. 28)

Jeder Dienstleister, der in Ihrem Auftrag personenbezogene Daten verarbeitet, etwa für Hosting, E-Mail, Webanalyse, CRM oder Support, benötigt einen schriftlichen Vertrag mit den in Art. 28 Abs. 3 festgelegten Inhalten.

ErledigtAufgabeRechtsgrundlage
☐Jeden Auftragsverarbeiter und die Daten, die er erhält, auflistenArt. 28, Art. 30
☐Mit jedem einen Auftragsverarbeitungsvertrag abschließenArt. 28 Abs. 3
☐Die Regelungen zu Genehmigung und Mitteilung von Unterauftragsverarbeitern prüfenArt. 28 Abs. 2
☐Sicherstellen, dass die Daten bei Vertragsende gelöscht oder zurückgegeben werdenArt. 28 Abs. 3 lit. g

Erfahren Sie mehr über Auftragsverarbeitungsverträge (AVV).

9. Internationale Datenübermittlungen (Art. 44 bis 49)

Personenbezogene Daten dürfen den EWR nur auf Grundlage eines Angemessenheitsbeschlusses, geeigneter Garantien wie Standardvertragsklauseln (SCC) oder verbindlicher interner Datenschutzvorschriften (Binding Corporate Rules) oder einer spezifischen Ausnahme verlassen. Für die Vereinigten Staaten hat die Europäische Kommission am 10. Juli 2023 den Angemessenheitsbeschluss zum EU-US Data Privacy Framework angenommen. Er deckt Übermittlungen an US-Unternehmen ab, die nach dem Framework zertifiziert sind, und das Gericht der EU hat eine Klage dagegen am 3. September 2025 abgewiesen.

ErledigtAufgabeRechtsgrundlage
☐Erfassen, welche Anbieter Daten außerhalb des EWR speichern oder darauf zugreifenArt. 44
☐Prüfen, ob US-Anbieter nach dem Data Privacy Framework zertifiziert sindArt. 45
☐SCC abschließen und die Übermittlung bewerten, wenn kein Angemessenheitsbeschluss vorliegtArt. 46
☐Übermittlungen in Ihrer Datenschutzerklärung offenlegenArt. 13 Abs. 1 lit. f

10. Sicherheit der Verarbeitung (Art. 32)

Art. 32 verlangt geeignete technische und organisatorische Maßnahmen unter Berücksichtigung des Risikos. Genannt werden Pseudonymisierung und Verschlüsselung, die dauerhafte Vertraulichkeit und Belastbarkeit der Systeme, die Fähigkeit zur Wiederherstellung der Daten sowie regelmäßige Überprüfungen.

ErledigtAufgabeRechtsgrundlage
☐HTTPS auf der gesamten Website verwendenArt. 32 Abs. 1
☐Zugriffe beschränken und Multi-Faktor-Authentifizierung für Admin-Konten nutzenArt. 32 Abs. 1 lit. b
☐Personenbezogene Daten bei der Speicherung und Übertragung verschlüsselnArt. 32 Abs. 1 lit. a
☐Daten sichern und testen, ob Sie sie wiederherstellen könnenArt. 32 Abs. 1 lit. c
☐Die Sicherheit regelmäßig testen und Mitarbeitende schulenArt. 32 Abs. 1 lit. d

11. Meldung von Datenschutzverletzungen (Art. 33 und 34)

Melden Sie eine Datenschutzverletzung unverzüglich und möglichst binnen 72 Stunden, nachdem sie Ihnen bekannt geworden ist, an Ihre Aufsichtsbehörde, es sei denn, sie führt voraussichtlich nicht zu einem Risiko für Personen. Informieren Sie die betroffenen Personen unverzüglich, wenn das Risiko hoch ist.

ErledigtAufgabeRechtsgrundlage
☐Einen Notfallplan für Datenschutzverletzungen mit benannten Verantwortlichen erstellenArt. 33
☐Auftragsverarbeiter verpflichten, Sie unverzüglich zu benachrichtigenArt. 33 Abs. 2
☐Die Aufsichtsbehörde bei Bedarf binnen 72 Stunden benachrichtigenArt. 33 Abs. 1
☐Betroffene informieren, wenn das Risiko hoch istArt. 34
☐Jede Datenschutzverletzung dokumentieren, auch die nicht gemeldetenArt. 33 Abs. 5

12. Daten von Kindern (Art. 8)

Wenn Sie Online-Dienste direkt Kindern anbieten und sich auf eine Einwilligung stützen, ist bei Kindern unter 16 Jahren die Einwilligung der Eltern erforderlich. Die EU-Mitgliedstaaten können diese Altersgrenze senken, jedoch nicht unter 13 Jahre. Kinder verdienen zudem besonderen Schutz, wenn ihre Daten für Werbung oder Profiling genutzt werden (Erwägungsgrund 38).

ErledigtAufgabeRechtsgrundlage
☐Entscheiden, ob sich Ihre Website oder App an Kinder richtetArt. 8
☐Das Einwilligungsalter in jedem Zielland prüfenArt. 8 Abs. 1
☐Die Einwilligung der Eltern einholen und prüfen, wo erforderlichArt. 8 Abs. 2
☐Hinweise so formulieren, dass Kinder sie verstehenArt. 12 Abs. 1

13. Marketing-E-Mails (ePrivacy Art. 13)

Elektronische Werbung an Einzelpersonen erfordert nach Art. 13 der ePrivacy-Richtlinie und den nationalen Vorschriften in der Regel eine vorherige Einwilligung. Die Ausnahme, oft "Soft Opt-in" genannt, erlaubt es Ihnen, Bestandskunden per E-Mail über eigene ähnliche Produkte zu informieren, wenn Sie bei der Erhebung ihrer Daten und in jeder Nachricht eine Widerspruchsmöglichkeit angeboten haben.

ErledigtAufgabeRechtsgrundlage
☐Für Newsletter ein nicht vorangekreuztes Opt-in-Kästchen verwendenArt. 7, Erwägungsgrund 32
☐Festhalten, wann und wie jeder Abonnent eingewilligt hatArt. 7 Abs. 1
☐In jede E-Mail einen Abmeldelink aufnehmenePrivacy Art. 13 Abs. 2
☐Abgemeldete und widersprechende Kontakte sperrenArt. 21 Abs. 3

14. Google Consent Mode v2 für Werbung im EWR und im Vereinigten Königreich

Die Google-Richtlinie zur Einwilligung der Nutzer in der EU gilt für Nutzer im EWR, im Vereinigten Königreich und in der Schweiz. Seit März 2024 verlangt Google für Traffic aus dem EWR Einwilligungssignale, um Personalisierungsfunktionen wie Remarketing und Zielgruppen nutzen zu können. Diese Signale werden über Consent Mode v2 (die Parameter ad_user_data und ad_personalization) oder das IAB TCF übermittelt. Ohne diese Signale sind Werbe- und Messfunktionen eingeschränkt.

ErledigtAufgabeRechtsgrundlage
☐Eine von Google zertifizierte CMP verwendenGoogle-Richtlinie zur Einwilligung der Nutzer in der EU
☐Die Standardwerte für die Einwilligung auf "denied" setzen, bevor der Besucher eine Wahl trifftConsent Mode v2
☐ad_user_data und ad_personalization mit der Auswahl des Besuchers sendenConsent Mode v2
☐Die Einrichtung mit einem Consent-Mode-Checker testenBest Practice

Erfahren Sie mehr über Google Consent Mode v2 mit einer zertifizierten CMP oder testen Sie Ihre Website mit dem Consent-Mode-Checker.

15. Überprüfungsrhythmus

Die DSGVO legt keine festen Überprüfungstermine fest, doch nach Art. 24 Abs. 1 müssen Ihre Maßnahmen überprüft und erforderlichenfalls aktualisiert werden. Ein einfacher Zeitplan hält die Checkliste aktuell:

ErledigtWas überprüft wirdEmpfohlene Häufigkeit
☐Scan der Website auf Cookies und TagsMonatlich und nach jedem Release
☐Cookie-Banner und AnbieterlisteBei jedem neuen Tag oder Anbieter
☐DatenschutzerklärungBei Änderungen der Verarbeitung, mindestens jährlich
☐VVT, AVV und Garantien für ÜbermittlungenMindestens jährlich
☐DSFABei Änderungen der Verarbeitung oder des Risikos
☐Verfahren für Auskunftsersuchen und Datenschutzverletzungen, MitarbeiterschulungenJährlich

DSGVO-Bußgelder bei Verstößen

Art. 83 sieht zwei Stufen von Bußgeldern vor, die sich jeweils nach dem höheren Wert aus einem festen Betrag oder einem Prozentsatz des gesamten weltweiten Jahresumsatzes richten:

StufeHöchstbußgeldBeispiele für Verstöße
Höher20 Mio. EUR oder 4 % des UmsatzesGrundsätze, Rechtsgrundlage, Einwilligung, Betroffenenrechte, internationale Übermittlungen
Niedriger10 Mio. EUR oder 2 % des UmsatzesVerzeichnisse, Sicherheit, Meldung von Datenschutzverletzungen, Datenschutzbeauftragter, DSFA, Auftragsverarbeiter, Einwilligung von Kindern

Die Aufsichtsbehörden können außerdem anordnen, dass Sie die Verarbeitung einstellen oder Daten löschen, und Betroffene können Schadenersatz verlangen (Art. 82). Aktuelle Fälle finden Sie in unserem Bericht zu DSGVO-Bußgeldern und Durchsetzung.

DSGVO und UK GDPR im Vergleich

Das Vereinigte Königreich hat die DSGVO als UK GDPR in sein eigenes Recht übernommen. Dieselbe Checkliste gilt daher auch dort, mit einigen Unterschieden:

EU-DSGVOUK GDPR
AufsichtsbehördeNationale Aufsichtsbehörden, koordiniert durch den EDSAInformation Commissioner's Office (ICO)
Höchstbußgeld20 Mio. EUR oder 4 % des Umsatzes17,5 Mio. GBP oder 4 % des Umsatzes
Regeln für Cookies und E-Mail-MarketingePrivacy-Richtlinie in der Umsetzung des jeweiligen LandesPECR, deren Bußgelder durch den Data (Use and Access) Act 2025 ab dem 5. Februar 2026 auf das Niveau der UK GDPR angehoben wurden
BeschwerdenRecht auf Beschwerde bei einer AufsichtsbehördeSeit Juni 2026 müssen Organisationen zusätzlich ein Beschwerdeverfahren anbieten und Beschwerden innerhalb von 30 Tagen bestätigen

Lesen Sie den vollständigen UK-GDPR-Leitfaden.

Wie UniConsent Ihnen hilft, die Checkliste abzuarbeiten

UniConsent ist eine von Google zertifizierte und beim IAB TCF registrierte Consent-Management-Plattform, die die Website-Punkte dieser Checkliste abdeckt:

  • Ein anpassbares Cookie-Banner mit gleichwertig dargestellten Optionen zum Akzeptieren und Ablehnen
  • Vorabblockierung nicht notwendiger Cookies, JavaScript-Tags und Pixel bis zur Einwilligung
  • Ein automatischer Cookie-Scanner, der Ihre Cookie-Liste und Angaben aktuell hält
  • Einwilligungsprotokolle, die die Auswahl jedes Besuchers als Nachweis der Einwilligung speichern
  • Unterstützung für Google Consent Mode v2 und IAB TCF für Werbung im EWR und im Vereinigten Königreich
  • Ein Datenschutzportal für Betroffenenanfragen und Änderungen der Einwilligung

Starten Sie Ihre kostenlose Testversion und haken Sie den Cookie-Consent-Teil Ihrer DSGVO-Checkliste noch heute ab.

Häufig gestellte Fragen

Was bedeutet DSGVO-Konformität?

DSGVO-Konformität bedeutet, personenbezogene Daten von Personen in der EU und im EWR im Einklang mit der Datenschutz-Grundverordnung zu verarbeiten: eine Rechtsgrundlage für jeden Zweck, verständliche Datenschutzerklärungen, die Wahrung der Betroffenenrechte, angemessene Sicherheit, Verträge mit Auftragsverarbeitern und Aufzeichnungen, die all das belegen.

Wie mache ich meine Website DSGVO-konform?

Erfassen Sie die personenbezogenen Daten und Cookies, die Ihre Website erhebt, blockieren Sie nicht notwendige Cookies, bis Besucher über ein Banner mit gleichwertigen Optionen zum Akzeptieren und Ablehnen einwilligen, veröffentlichen Sie eine Datenschutzerklärung, bieten Sie einen Weg für Betroffenenanfragen an, schließen Sie Auftragsverarbeitungsverträge mit Ihren Dienstleistern, sichern Sie die Website ab und speichern Sie Einwilligungsnachweise.

Gilt die DSGVO auch für kleine Unternehmen?

Ja. Die DSGVO gilt für Organisationen jeder Größe, die personenbezogene Daten von Personen in der EU verarbeiten. Organisationen mit weniger als 250 Beschäftigten sind nur eingeschränkt von der Pflicht zum Führen eines Verzeichnisses von Verarbeitungstätigkeiten befreit, und zwar nur, wenn die Verarbeitung gelegentlich erfolgt, ein geringes Risiko birgt und keine sensiblen Daten betrifft.

Reicht ein Cookie-Banner für die DSGVO-Konformität aus?

Nein. Ein Cookie-Banner deckt die Einwilligung in Cookies und Tracking ab, die DSGVO-Konformität erfordert aber zusätzlich eine Datenschutzerklärung, eine Rechtsgrundlage für jeden Zweck, ein Verfahren für Betroffenenanfragen, Verträge mit Auftragsverarbeitern, Sicherheitsmaßnahmen und einen Notfallplan für Datenschutzverletzungen.

Wie oft sollte die DSGVO-Konformität überprüft werden?

Die DSGVO schreibt keinen festen Rhythmus vor, verlangt aber, dass Maßnahmen überprüft und erforderlichenfalls aktualisiert werden. Bewährt hat sich, die Website monatlich und nach jedem Release auf Cookies zu scannen und Verzeichnisse, Datenschutzerklärung und Verträge mit Dienstleistern mindestens einmal im Jahr zu überprüfen.

Was passiert, wenn man nicht DSGVO-konform ist?

Aufsichtsbehörden können Bußgelder von bis zu 20 Mio. EUR oder 4 % des weltweiten Jahresumsatzes verhängen, je nachdem, welcher Betrag höher ist, die Einstellung der Verarbeitung anordnen und die Löschung von Daten verlangen. Betroffene können zudem nach Art. 82 Schadenersatz für erlittene Schäden verlangen.

UniConsent Zustimmungsmanager für DSGVO-Konformität

  • Scannen und Offenlegen von Cookies
  • Blockieren von JavaScript-Tags und Cookies
  • Google Consent Mode v2-Unterstützung
  • Zertifizierter IAB-CMP
  • Implementierung mit einem Tag
  • Unterstützung mehrerer Sprachen
  • Einfache Self-Service-Lösung
  • Erfahren Sie mehr von DSGVO-Leitfaden

Microsoft certified CMP - UniConsent CMPIAB certified CMP - UniConsent CMPIAB TCF V2 certified CMP - UniConsent CMPIAB TCF Canada certified consent manager - UniConsent CMPGoogle-certified CMP Gold tire - UniConsent CMPGoogle-certified CMP partner

Erfüllen Sie globale Datenschutzvorschriften

Vertrauenswürdig bei über 5000 globalen Verlagen und Vermarktern
  • sej
  • football365
  • sharethrough
  • districtm
  • pf1
  • tower cast

Beginnen Sie damit, Ihre Website und Anwendung gemäß EU-DSGVO, US-CPRA, CA-PIPEDA usw. konform zu machen

Registrieren