Vollständiger DSGVO-Leitfaden
für Websites

Erfahren Sie, was die DSGVO verlangt, wie Sie Cookies korrekt handhaben und wie Sie hohe Bußgelder vermeiden. Aktualisiert für 2025.

Was ist die DSGVO und warum betrifft sie Sie?

Die DSGVO (Datenschutz-Grundverordnung) ist eine EU-Verordnung zum Schutz von Personenbezogene Daten, die am 25. Mai 2018 in Kraft trat.

Bevor die DSGVO im Mai 2018 in Kraft trat, war der Schutz personenbezogener Daten in der EU durch die veraltete Richtlinie 95/46/EG von 1995 geregelt. Das Internet hatte sich seither grundlegend verändert: von sozialen Netzwerken über E-Commerce bis hin zu Cloud Computing. Die DSGVO war die Antwort der EU auf den Bedarf an einer modernen Regelung, die die Rechte der Bürger im digitalen Zeitalter schützt.

Die DSGVO gilt für jede Verarbeitung personenbezogener Daten von EU-Bürgern, unabhängig davon, wo der Betreiber ansässig ist. Das bedeutet, dass selbst ein kleiner Online-Shop dieselben Regeln einhalten muss wie ein großer multinationaler Konzern. Das entscheidende Datum ist der 25. Mai 2018, an dem die DSGVO in allen EU-Mitgliedstaaten wirksam wurde.

Globale Reichweite

Die DSGVO gilt für alle Websites, die Daten von EU-Bürgern verarbeiten -- unabhängig davon, wo sie ansässig sind.

Hohe Bußgelder

Verstöße können Bußgelder von bis zu 20 Millionen Euro oder 4% des weltweiten Jahresumsatzes zur Folge haben.

Nutzerrechte

Nutzer haben das Recht auf Auskunft, Berichtigung, Löschung und Übertragbarkeit ihrer personenbezogenen Daten. Jeder Betroffene Person kann diese Rechte geltend machen.

6 zentrale DSGVO-Grundsätze

Jede Verarbeitung personenbezogener Daten muss diese sechs grundlegenden Prinzipien respektieren.

Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz

Daten müssen rechtmäßig, nach Treu und Glauben und in einer für die betroffene Person nachvollziehbaren Weise verarbeitet werden.

Zweckbindung

Daten dürfen nur für festgelegte, eindeutige und legitime Zwecke erhoben werden.

Datenminimierung

Verarbeitete Daten müssen dem Zweck angemessen, erheblich und auf das notwendige Maß beschränkt sein.

Richtigkeit

Personenbezogene Daten müssen sachlich richtig und erforderlichenfalls auf dem neuesten Stand sein.

Speicherbegrenzung

Daten dürfen nur so lange gespeichert werden, wie es für den jeweiligen Verarbeitungszweck erforderlich ist.

Integrität und Vertraulichkeit

Daten müssen vor unbefugtem Zugriff, Verlust oder Zerstörung geschützt werden.

Cookie-Kategorien gemäß ePrivacy

Die ePrivacy-Richtlinie, bekannt als "Cookie-Gesetz", unterscheidet Cookies nach ihrem Zweck. Jede Kategorie hat andere Einwilligungsanforderungen.

Unbedingt notwendige Cookies

Erforderlich für den grundlegenden Betrieb der Website: Login, Warenkorb, Sicherheit. Erfordern keine Einwilligung.

Einwilligung: Nicht erforderlich

Funktionale Cookies

Speichern Nutzereinstellungen wie Sprache, Währung oder Schriftgröße.

Einwilligung: Erforderlich

Analyse-Cookies

Messen Traffic und Nutzerverhalten (Google Analytics, Hotjar, Clarity).

Einwilligung: Erforderlich

Marketing-Cookies

Verfolgen Nutzer über Websites hinweg für gezielte Werbung (Facebook Pixel, Google Ads).

Einwilligung: Immer erforderlich

DSGVO-Checkliste für Ihre Website

Prüfen Sie, ob Ihre Website alle DSGVO-Anforderungen erfüllt.

  • Cookie-Banner mit der Möglichkeit, alle Cookies abzulehnen
  • Informationen über Cookie-Typen und deren Zwecke
  • Möglichkeit, Einstellungen jederzeit zu ändern
  • Nachweis der Einwilligung (Consent-Protokoll)
  • Blockierung von Cookies vor Erteilung der Einwilligung
  • Unterstützung für Google Consent Mode v2
  • Regelmäßige Aktualisierung der Cookie-Liste
  • Datenschutzerklärung
Kostenlos mit Consentio starten
DSGVO-konform

DSGVO-Bußgelder & reale Fälle

Die DSGVO sieht zwei Bußgeldstufen je nach Schwere des Verstoßes vor.

Untere Stufe

Bis zu 10 Millionen Euro oder 2% des weltweiten Jahresumsatzes bei Verstößen gegen Pflichten von Verantwortlichen, Auftragsverarbeitern oder Zertifizierungsstellen.

Höhere Stufe

Bis zu 20 Millionen Euro oder 4% des weltweiten Jahresumsatzes bei Verstößen gegen grundlegende Verarbeitungsprinzipien, Rechte betroffener Personen oder Datenübermittlungen in Drittländer.

Amazon (Luxemburg): 746 Millionen Euro wegen Verstößen bei der Verarbeitung personenbezogener Daten (2021)
Google (Frankreich, CNIL): 50 Millionen Euro wegen mangelnder Transparenz und fehlender Einwilligung (2019)
H&M (Deutschland): 35 Millionen Euro wegen unzulässiger Mitarbeiterüberwachung (2020)
British Airways (UK, ICO): 22 Millionen Pfund wegen einer Datenschutzverletzung, die 400.000 Kunden betraf (2020)
ÚOOÚ (Tschechische Republik): über 100 Bußgelder pro Jahr, am häufigsten wegen unerwünschter Werbung und unzureichender Sicherheit

Ihre Rechte nach der DSGVO

Die DSGVO garantiert jedem, dessen personenbezogene Daten verarbeitet werden, acht grundlegende Rechte.

Recht auf Information

Der Verantwortliche muss über Verarbeitung, Zweck und Rechte informieren (Art. 13-14).

Recht auf Auskunft

Das Recht, eine Kopie Ihrer verarbeiteten Daten zu erhalten (Art. 15).

Recht auf Berichtigung

Das Recht auf Berichtigung unrichtiger personenbezogener Daten (Art. 16).

Recht auf Löschung

Das Recht, Daten unter bestimmten Voraussetzungen löschen zu lassen: das "Recht auf Vergessenwerden" (Art. 17).

Recht auf Einschränkung der Verarbeitung

Das Recht, die Verarbeitung einzuschränken, z. B. bei Bestreiten der Richtigkeit der Daten (Art. 18).

Recht auf Datenübertragbarkeit

Das Recht, Daten in einem maschinenlesbaren Format zu erhalten und zu übertragen (Art. 20).

Widerspruchsrecht

Das Recht, der Verarbeitung auf Grundlage berechtigten Interesses zu widersprechen (Art. 21).

Recht bezüglich automatisierter Entscheidungen

Das Recht, keiner ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden (Art. 22).

Häufig gestellte Fragen

Was ist die DSGVO und warum ist sie wichtig?

Die DSGVO (Datenschutz-Grundverordnung) ist eine Verordnung der Europäischen Union zum Schutz personenbezogener Daten. Sie gilt seit 2018 für alle Websites, die Daten von EU-Bürgern verarbeiten. Verstöße können Bußgelder von bis zu 20 Millionen Euro oder 4% des weltweiten Umsatzes nach sich ziehen.

Brauche ich einen Cookie-Banner auf meiner Website?

Ja, wenn Sie Cookies für analytische, Marketing- oder andere Zwecke verwenden, die über das unbedingt Erforderliche hinausgehen. Die DSGVO verlangt eine informierte Einwilligung, bevor diese Cookies gespeichert werden.

Wie erhält man eine gültige Cookie-Einwilligung?

Eine gültige Einwilligung muss sein: 1) Freiwillig -- der Nutzer muss ablehnen können, 2) Spezifisch -- für jeden Zweck einzeln, 3) Informiert -- der Nutzer muss wissen, wozu er einwilligt, 4) Eindeutig -- eine aktive Handlung, keine vorangekreuzten Kästchen.

Was ist die ePrivacy-Richtlinie?

Die ePrivacy-Richtlinie ergänzt die DSGVO und regelt speziell die Verwendung von Cookies und ähnlichen Technologien. Sie verlangt eine Einwilligung, bevor Cookies gespeichert werden, mit Ausnahme derjenigen, die für den Betrieb der Website unbedingt erforderlich sind.

Wie lange sollte ich Einwilligungsnachweise aufbewahren?

Die DSGVO verlangt die Nachweisbarkeit der Einwilligung, daher empfehlen wir, die Nachweise mindestens für die Dauer der Datenverarbeitung aufzubewahren, idealerweise 3--5 Jahre. Consentio speichert alle Nachweise automatisch.

Was ist die ePrivacy-Richtlinie und wie hängt sie mit Cookies zusammen?

Die ePrivacy-Richtlinie (2002/58/EG), bekannt als "Cookie-Gesetz", ergänzt die DSGVO und regelt speziell die Verwendung von Cookies und ähnlichen Technologien. Artikel 5(3) verlangt eine Einwilligung, bevor Cookies gespeichert werden, mit Ausnahme unbedingt notwendiger Cookies. Die geplante ePrivacy-Verordnung soll diese Richtlinie ersetzen und die Regeln weiter verschärfen.

Welche Cookie-Einwilligungsmuster sind verboten?

Die DSGVO und das Planet49-Urteil verbieten: 1) Vorangekreuzte Kästchen (die Einwilligung muss aktiv erteilt werden), 2) Cookie-Walls (den Zugang zu Inhalten von einer Einwilligung abhängig zu machen), 3) Scrollen = Einwilligung (das Scrollen der Seite ist keine gültige Einwilligung), 4) Speicherung von Cookies vor der Einwilligung (Cookies dürfen nicht gespeichert werden, bevor die Einwilligung erteilt wurde).

Wie gilt die DSGVO speziell für tschechische Websites?

Die DSGVO gilt als EU-Verordnung unmittelbar in der Tschechischen Republik. Die Aufsichtsbehörde ist das Amt für den Schutz personenbezogener Daten (ÚOOÚ). Das ÚOOÚ kann Bußgelder verhängen und führt DSGVO-Konformitätsprüfungen durch. 2023 verhängte es über 100 Bußgelder, am häufigsten wegen unerwünschter Werbung und unzureichender Datensicherheit.

Cookies heute lösen.
Morgen ruhig schlafen.

Kostenlos testen
  • Keine Kreditkarte nötig
  • In 5 Minuten eingerichtet
  • Made in EU