Vollständiger DSGVO-Leitfaden
für Websites
Erfahren Sie, was die DSGVO verlangt, wie Sie Cookies korrekt handhaben und wie Sie hohe Bußgelder vermeiden. Aktualisiert für 2025.
Was ist die DSGVO und warum betrifft sie Sie?
Die DSGVO (Datenschutz-Grundverordnung) ist eine EU-Verordnung zum Schutz von Personenbezogene Daten, die am 25. Mai 2018 in Kraft trat.
Bevor die DSGVO im Mai 2018 in Kraft trat, war der Schutz personenbezogener Daten in der EU durch die veraltete Richtlinie 95/46/EG von 1995 geregelt. Das Internet hatte sich seither grundlegend verändert: von sozialen Netzwerken über E-Commerce bis hin zu Cloud Computing. Die DSGVO war die Antwort der EU auf den Bedarf an einer modernen Regelung, die die Rechte der Bürger im digitalen Zeitalter schützt.
Die DSGVO gilt für jede Verarbeitung personenbezogener Daten von EU-Bürgern, unabhängig davon, wo der Betreiber ansässig ist. Das bedeutet, dass selbst ein kleiner Online-Shop dieselben Regeln einhalten muss wie ein großer multinationaler Konzern. Das entscheidende Datum ist der 25. Mai 2018, an dem die DSGVO in allen EU-Mitgliedstaaten wirksam wurde.
Globale Reichweite
Die DSGVO gilt für alle Websites, die Daten von EU-Bürgern verarbeiten -- unabhängig davon, wo sie ansässig sind.
Hohe Bußgelder
Verstöße können Bußgelder von bis zu 20 Millionen Euro oder 4% des weltweiten Jahresumsatzes zur Folge haben.
Nutzerrechte
Nutzer haben das Recht auf Auskunft, Berichtigung, Löschung und Übertragbarkeit ihrer personenbezogenen Daten. Jeder Betroffene Person kann diese Rechte geltend machen.
6 zentrale DSGVO-Grundsätze
Jede Verarbeitung personenbezogener Daten muss diese sechs grundlegenden Prinzipien respektieren.
Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz
Daten müssen rechtmäßig, nach Treu und Glauben und in einer für die betroffene Person nachvollziehbaren Weise verarbeitet werden.
Zweckbindung
Daten dürfen nur für festgelegte, eindeutige und legitime Zwecke erhoben werden.
Datenminimierung
Verarbeitete Daten müssen dem Zweck angemessen, erheblich und auf das notwendige Maß beschränkt sein.
Richtigkeit
Personenbezogene Daten müssen sachlich richtig und erforderlichenfalls auf dem neuesten Stand sein.
Speicherbegrenzung
Daten dürfen nur so lange gespeichert werden, wie es für den jeweiligen Verarbeitungszweck erforderlich ist.
Integrität und Vertraulichkeit
Daten müssen vor unbefugtem Zugriff, Verlust oder Zerstörung geschützt werden.
Cookie-Kategorien gemäß ePrivacy
Die ePrivacy-Richtlinie, bekannt als "Cookie-Gesetz", unterscheidet Cookies nach ihrem Zweck. Jede Kategorie hat andere Einwilligungsanforderungen.
Unbedingt notwendige Cookies
Erforderlich für den grundlegenden Betrieb der Website: Login, Warenkorb, Sicherheit. Erfordern keine Einwilligung.
Funktionale Cookies
Speichern Nutzereinstellungen wie Sprache, Währung oder Schriftgröße.
Analyse-Cookies
Messen Traffic und Nutzerverhalten (Google Analytics, Hotjar, Clarity).
Marketing-Cookies
Verfolgen Nutzer über Websites hinweg für gezielte Werbung (Facebook Pixel, Google Ads).
DSGVO-Checkliste für Ihre Website
Prüfen Sie, ob Ihre Website alle DSGVO-Anforderungen erfüllt.
- Cookie-Banner mit der Möglichkeit, alle Cookies abzulehnen
- Informationen über Cookie-Typen und deren Zwecke
- Möglichkeit, Einstellungen jederzeit zu ändern
- Nachweis der Einwilligung (Consent-Protokoll)
- Blockierung von Cookies vor Erteilung der Einwilligung
- Unterstützung für Google Consent Mode v2
- Regelmäßige Aktualisierung der Cookie-Liste
- Datenschutzerklärung
DSGVO-Bußgelder & reale Fälle
Die DSGVO sieht zwei Bußgeldstufen je nach Schwere des Verstoßes vor.
Untere Stufe
Bis zu 10 Millionen Euro oder 2% des weltweiten Jahresumsatzes bei Verstößen gegen Pflichten von Verantwortlichen, Auftragsverarbeitern oder Zertifizierungsstellen.
Höhere Stufe
Bis zu 20 Millionen Euro oder 4% des weltweiten Jahresumsatzes bei Verstößen gegen grundlegende Verarbeitungsprinzipien, Rechte betroffener Personen oder Datenübermittlungen in Drittländer.
Ihre Rechte nach der DSGVO
Die DSGVO garantiert jedem, dessen personenbezogene Daten verarbeitet werden, acht grundlegende Rechte.
Recht auf Information
Der Verantwortliche muss über Verarbeitung, Zweck und Rechte informieren (Art. 13-14).
Recht auf Auskunft
Das Recht, eine Kopie Ihrer verarbeiteten Daten zu erhalten (Art. 15).
Recht auf Berichtigung
Das Recht auf Berichtigung unrichtiger personenbezogener Daten (Art. 16).
Recht auf Löschung
Das Recht, Daten unter bestimmten Voraussetzungen löschen zu lassen: das "Recht auf Vergessenwerden" (Art. 17).
Recht auf Einschränkung der Verarbeitung
Das Recht, die Verarbeitung einzuschränken, z. B. bei Bestreiten der Richtigkeit der Daten (Art. 18).
Recht auf Datenübertragbarkeit
Das Recht, Daten in einem maschinenlesbaren Format zu erhalten und zu übertragen (Art. 20).
Widerspruchsrecht
Das Recht, der Verarbeitung auf Grundlage berechtigten Interesses zu widersprechen (Art. 21).
Recht bezüglich automatisierter Entscheidungen
Das Recht, keiner ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden (Art. 22).
Häufig gestellte Fragen
Was ist die DSGVO und warum ist sie wichtig?
Die DSGVO (Datenschutz-Grundverordnung) ist eine Verordnung der Europäischen Union zum Schutz personenbezogener Daten. Sie gilt seit 2018 für alle Websites, die Daten von EU-Bürgern verarbeiten. Verstöße können Bußgelder von bis zu 20 Millionen Euro oder 4% des weltweiten Umsatzes nach sich ziehen.
Brauche ich einen Cookie-Banner auf meiner Website?
Ja, wenn Sie Cookies für analytische, Marketing- oder andere Zwecke verwenden, die über das unbedingt Erforderliche hinausgehen. Die DSGVO verlangt eine informierte Einwilligung, bevor diese Cookies gespeichert werden.
Wie erhält man eine gültige Cookie-Einwilligung?
Eine gültige Einwilligung muss sein: 1) Freiwillig -- der Nutzer muss ablehnen können, 2) Spezifisch -- für jeden Zweck einzeln, 3) Informiert -- der Nutzer muss wissen, wozu er einwilligt, 4) Eindeutig -- eine aktive Handlung, keine vorangekreuzten Kästchen.
Was ist die ePrivacy-Richtlinie?
Die ePrivacy-Richtlinie ergänzt die DSGVO und regelt speziell die Verwendung von Cookies und ähnlichen Technologien. Sie verlangt eine Einwilligung, bevor Cookies gespeichert werden, mit Ausnahme derjenigen, die für den Betrieb der Website unbedingt erforderlich sind.
Wie lange sollte ich Einwilligungsnachweise aufbewahren?
Die DSGVO verlangt die Nachweisbarkeit der Einwilligung, daher empfehlen wir, die Nachweise mindestens für die Dauer der Datenverarbeitung aufzubewahren, idealerweise 3--5 Jahre. Consentio speichert alle Nachweise automatisch.
Was ist die ePrivacy-Richtlinie und wie hängt sie mit Cookies zusammen?
Die ePrivacy-Richtlinie (2002/58/EG), bekannt als "Cookie-Gesetz", ergänzt die DSGVO und regelt speziell die Verwendung von Cookies und ähnlichen Technologien. Artikel 5(3) verlangt eine Einwilligung, bevor Cookies gespeichert werden, mit Ausnahme unbedingt notwendiger Cookies. Die geplante ePrivacy-Verordnung soll diese Richtlinie ersetzen und die Regeln weiter verschärfen.
Welche Cookie-Einwilligungsmuster sind verboten?
Die DSGVO und das Planet49-Urteil verbieten: 1) Vorangekreuzte Kästchen (die Einwilligung muss aktiv erteilt werden), 2) Cookie-Walls (den Zugang zu Inhalten von einer Einwilligung abhängig zu machen), 3) Scrollen = Einwilligung (das Scrollen der Seite ist keine gültige Einwilligung), 4) Speicherung von Cookies vor der Einwilligung (Cookies dürfen nicht gespeichert werden, bevor die Einwilligung erteilt wurde).
Wie gilt die DSGVO speziell für tschechische Websites?
Die DSGVO gilt als EU-Verordnung unmittelbar in der Tschechischen Republik. Die Aufsichtsbehörde ist das Amt für den Schutz personenbezogener Daten (ÚOOÚ). Das ÚOOÚ kann Bußgelder verhängen und führt DSGVO-Konformitätsprüfungen durch. 2023 verhängte es über 100 Bußgelder, am häufigsten wegen unerwünschter Werbung und unzureichender Datensicherheit.
Cookies heute lösen.
Morgen ruhig schlafen.
Kostenlos testen - Keine Kreditkarte nötig
- In 5 Minuten eingerichtet
- Made in EU