Über die DSGVO wurde in den letzten beiden Jahren viel geschrieben. Wir haben daher für Webseitenbetreiber eine Checkliste erstellt, mit der man recht schnell prüfen kann, wie gut man für den Ernstfall aufgestellt ist:
- Impressum auf den neuesten Stand bringen: sind die Angaben aktuell? Sind alle Angaben korrekt formuliert und abgedeckt? Ist das Impressum als solches rechtssicher eingebunden?
- Datenschutzerklärung: genügt diese den neuen Vorgaben der DSGVO?
- Datenschutzbeauftragten benannt?
- Webseite SSL-verschlüsselt?
- Welche Cookies erhebt Ihre Webseite in welchem Fall und zu welchem Zweck?
- Mit welchen Drittanbietern kooperiert Ihr Webseitenangebot? Social media, Google, bestimmte Plugins …
- Beschreibt Ihre Datenschutzerklärung alle erhobenen personenbezogenen Daten? Cookies, etc.
- Newsletter und Abo von Kommentaren per E-Mail müssen Double-Opt-In verwenden
- In Kontaktformularen nur die E-Mail-Adresse als Pflichtfeld abfragen.
- Werden Reichweitenmessungen wie Piwik oder Google-Analytics korrekt verwendet? ADV? Ist das Opt-Out als Widerspruch zu google Analytics korrekt eingebaut?
- Für Liken oder Sharen dürfen nur noch „passive“ Buttons verwendet werden, die vom Nutzer erst explizit aktiviert werden müssen bevor sie tracken!
- Bildrechte (Urheberrecht) beachtet und am Werk markiert?
- Werden Webfonts (Schriftarten von google extern eingebunden) verwendet?
- Ist WordPress‘ gravatar und die Umsetzung der Emojis deaktivert?
- Werden Cloudservices (z.B. für Backups) oder CDN Server von plugins verwendet?
- Werden die Backups verschlüsselt?
- Sind Affiliate-Links auf der Webseite und erklärt?
- Werden alle IP-Adressen anonymisiert, auch von den plugins und Kommentaren?
- Bestehen Handlungspläne bei möglichem Hacking der Webseite? Welcher Schutz vor Datenmissbrauch wird zur Sicherheit der Webseite übernommen?
- Wird die Webseite immer auf dem aktuellen technischen und rechtlichen Stand gehalten?
- Haben Sie eine aktuelle Fassung der Auftragsdatenverarbeitungsverträge (ADV) mit allen Instanzen abgeschlossen, die die Daten auf Ihrer Webseite verarbeiten? Webmaster, Hoster, Freie Mitarbeiter, Newsletteranbieter, google, …
- Haben Sie die weiteren DSGVO Vorgaben beachtet wie z.B. das Verfahrensverzeichnis?
- Hinweis auf die EU-Streitbeilegung (Verbraucherstreitbeilegungsgesetz) gesetzt?
- Youtube: erweiteren Datenschutzmodus aktivieren beim Einbetten von Videos aktiviert?
share this on: