News • 13.03.2019

Unternehmenswebsites im DSGVO-Dschungel

Warum eine automatisiert erstellte Datenschutzerklärung allein meist nicht ausreicht

Dschungel; Copyright: Lisa Kessler/Unsplash
Quelle: Lisa Kessler/Unsplash

Auch wenn die Datenschutz-Grundverordnung, kurz DSGVO, bereits seit einigen Monaten gilt, existieren noch immer Unternehmenswebsites, die nicht den aktuellen Bestimmungen entsprechen. Um eine Website gesetzeskonform zu gestalten, reicht es nicht aus, eine allgemeine Datenschutzerklärung irgendwo zu kopieren oder automatisiert generieren zu lassen und dann auf der Website zu veröffentlichen. Der Grund: Jede Homepage besitzt eine individuelle Struktur und verwendet unterschiedliche Plug-ins, Cookies oder Tracking-Tools. Dabei erfasst beziehungsweise verarbeitet sie unterschiedlichste Daten – und das nicht nur, wenn Nutzer irgendwo Kontaktdaten eingeben, sondern auch im Hintergrund. Hierbei handelt es sich um die sogenannten Metadaten. „Artikel 13 der DSGVO besagt, dass betreffende Personen bei Erhebung personenbezogener Daten zu informieren sind. Da der DSGVO zufolge bereits IP-Adressen als personenbezogene Daten gelten, benötigt jede Website, die diese speichert – also nahezu alle – eine Datenschutzerklärung“, erklärt Haye Hösel, Geschäftsführer und Gründer der HUBIT Datenschutz GmbH & Co. KG, und ergänzt: „Für Unternehmen existieren im Internet in Bezug auf die Einhaltung der DSGVO verschiedene Fallstricke, denn es gelten viele Informationspflichten – abhängig davon, welche Daten sie erheben und verarbeiten. Hier gilt es nicht den Überblick zu verlieren.“

Datenschutzerklärung ist nicht gleich Datenschutzerklärung

Mit der Veröffentlichung der Datenschutzerklärung auf der Website kommen Betreiber ihrer Informationspflicht nach – aber nur bei korrekter Formulierung. Nutzer müssen anhand dieser Erklärung nachvollziehen können, für welche ihrer personenbezogenen Daten eine Verarbeitung erfolgt. Die genauen Inhalte der Erklärung hängen also genau von diesen Fakten ab. Vielfach unterschätzen Betreiber und teilweise auch Werbeagenturen, die Webseiten erstellen, den Umfang der erhobenen Informationen. Sie wissen nicht, was im Hintergrund einer Webseite alles passiert und demzufolge auch in der Datenschutzerklärung beschrieben werden muss. Doch nicht nur die Inhalte sind durch die Gesetzgebung vorgeschrieben, sondern auch die Form. Für die Datenschutzerklärung gilt, dass sie nicht nur in „klarer und einfacher Sprache“ verfasst werden muss, sie muss darüber hinaus noch in „präziser, transparenter, verständlicher und leicht zugänglicher Form“ zur Verfügung stehen. Für die Umsetzung bedeutet dies, dass User sie von jeder Unterseite mit einem Klick erreichen müssen. Zudem darf die Datenschutzerklärung kein Bestandteil des Impressums darstellen, wenn hier keine eindeutige Kennzeichnung erfolgt. Generell empfiehlt es sich also, Impressum und Datenschutzerklärung über zwei unterschiedliche Menüpunkte zu verlinken. Eine korrekt verfasste Datenschutzerklärung enthält zunächst einmal Informationen darüber, welches Interesse daran besteht, die entsprechenden Daten zu verarbeiten. Darüber hinaus muss die Erklärung Details der Betroffenenrechte umfassen. Dazu zählen unter anderem das Beschwerderecht und das Recht auf Widerruf. Besteht die Absicht, die Daten Drittstaaten zu übertragen, muss auch darüber eine Aufklärung erfolgen. Unternehmen, die einen Datenschutzbeauftragten haben – also in der Regel alle Unternehmen, die mehr als 10 Mitarbeiter beschäftigen – müssen die Kontaktdaten des Beauftragten angeben. „Was viele gar nicht wissen: Selbst Under-Construction-Websites oder Web-Visitenkarten speichern in der Regel IP-Adressen und benötigen deshalb eine Datenschutzerklärung“, erläutert der zertifizierte Datenschutzbeauftragte.

Tracking bleibt möglich

Fast jedes Unternehmen nutzt Tracking-Tools, um nachvollziehen zu können, welche User für wie lange auf der Website verbleiben. Die Analyse des Userverhaltens verwenden Unternehmen dazu, Nutzerprofile zu erstellen, die wiederum das Ausspielen personalisierter Werbung ermöglichen. Es existieren zwei Möglichkeiten des DSGVO-konformen Webtrackings: zum einen das Erstellen anonymisierter und zum anderen das Erfassen von pseudonymisierten Nutzerprofilen. Während für ersteres nur die Erlaubnis gilt, Daten wie Datum und Uhrzeit des Besuchs zu tracken, weil diese Daten weder personenbezogen noch personenbeziehbar sind, erhalten Nutzer bei der zweiten Variante Pseudonyme. „Wollen Unternehmen weder anonymisiert noch pseudonymisiert tracken, müssen sie genaue Regeln befolgen. So gilt es auf der Website eine Opt-in-Option einzurichten. Das bedeutet, Nutzer müssen der Nutzung ihrer Daten aktiv zustimmen und diese Zustimmung muss sich auch widerrufen lassen“, so Hösel.

Datenschutzfalle Social Media

Im Internet gibt es kaum noch Websites, auf denen keine Social Plug-ins zu finden sind, denn Buttons von Plattformen wie Facebook, Twitter, Xing, LinkedIn oder Google+ erleichtern das Teilen von Inhalten. Datenschutzrechtlich stellt dies jedoch eine Herausforderung dar, denn die Einbettung erfolgt meist über Inlineframes, die personenbezogene Daten an die Betreiber weitergeben. „Um diesem Problem aus dem Weg zu gehen, gibt es zwei Möglichkeiten: entweder der vollständige Verzicht oder aber der User muss über die Weitergabe seiner Daten eine Information erhalten, beispielsweise während der Aufforderung zur Aktivierung eines Plug-ins. In diesem Falle spricht man von einer Zwei-Klick-Lösung“, so Hösel.

Datenschutzkonform den Weg finden 

Um Nutzern das Auffinden des Unternehmens zu erleichtern, binden mittlerweile fast alle interaktive Karten, beispielsweise von Google Maps, ein. Betreiber realisieren dies meist über ein „Google Maps API“. Auch in diesem Fall erfolgt eine Weitergabe von personenbezogenen Daten, sodass User, beispielsweise über ein Plug-in, darüber eine entsprechende Information erhalten müssen. „Zudem muss auch die Datenschutzerklärung einen eindeutigen und ausführlichen Hinweis darauf beinhalten“, erklärt Hösel abschließend.

Quelle: HUBIT

Weitere Beiträge zum Thema:

Beliebte Beiträge:

Thumbnail-Foto: Digitale Konzepte für den stationären Einzelhandel...
27.10.2023   #stationärer Einzelhandel #Self-Checkout-Systeme

Digitale Konzepte für den stationären Einzelhandel

Der Onlinehandel boomt. Stationäre Geschäfte haben aber noch längst nicht ausgedient.

Betreiber*innen können sich auch dort den Fortschritt zum Vorteil machen und die Kundeneffizienz durch den gezielten Einsatz digitaler Tools optimieren.Digitale Lösungen sind auch im stationären Handel zukunftsweisendBeim Einkauf in ...

Thumbnail-Foto: Aus SES-imagotag wird VusionGroup
29.01.2024   #Softwareapplikationen #Künstliche Intelligenz

Aus SES-imagotag wird VusionGroup

Eine neue Identität, die das breitere Portfolio an innovativen Lösungen hervorhebt, die zur Meisterung der großen Herausforderungen des physischen Handels von der Gruppe entwickelt wurden.

SES-imagotag (Euronext: SESL, FR0010282822), das weltweit führende Unternehmen für digitale Lösungen für den physischen Handel, hat heute bekannt gegeben, dass es seinen Namen in VusionGroup geändert hat. Dieser neue Name ...

Thumbnail-Foto: In Europa einzigartig und daher ausgezeichnet...
13.12.2023   #Digitalisierung #Tech in Retail

In Europa einzigartig und daher ausgezeichnet

SPAR Österreich gewinnt mit Innovationsprojekt "Obst und Gemüse 3 Tage frischer" den „Future of European Commerce Award“

In der Kategorie Digitalisierung hat SPAR Österreich den, erstmals von EuroCommerce verliehenen, „Future of European Commerce Award“ gewonnen ...

Thumbnail-Foto: Digitale Filialen und Smart Retail mit LANCOM...
26.01.2024   #Online-Handel #stationärer Einzelhandel

Digitale Filialen und Smart Retail mit LANCOM

Intelligente, zuverlässige Vernetzung für Filialstrukturen.

Der stationäre Handel steht vor großen Herausforderungen im Wettbewerb mit technologiegetriebenen Online-Unternehmen ...

Thumbnail-Foto: Künstliche Intelligenz gestaltet abverkaufsfördernde Retail...
19.02.2024   #Tech in Retail #POS-Marketing

Künstliche Intelligenz gestaltet abverkaufsfördernde Retail

Media Kampangnen – der PRESTIGE KI Copilot

Online Software stellt auf der EuroCIS 2024 erstmals seinen
PRESTIGE KI Copilot vor. Mit dem smarten, auf Künstlicher Intelligenz (KI) basierten Assistenten bekommen ...

Thumbnail-Foto: Trigo und Netto kündigen einen autonomen Supermarkt mit...
24.01.2024   #Tech in Retail #Künstliche Intelligenz

Trigo und Netto kündigen einen autonomen Supermarkt mit Echtzeit-Quittungsfunktion an.

„Letzter Schritt” zum reibungslosen Einkaufen schafft Vertrauen bei Verbrauchern, die ihre Quittungen VOR dem Verlassen des Geschäfts einsehen möchten
Lebensmittelmarkt mit einer Verkaufsfläche von 800 m2 mit Computer Vision AI ist der größte neu ausgerüstete Supermarkt in Europa, der eine reibungslose Checkout-Erfahrung bietet

Trigo, ein führender Anbieter von KI-gestützter Computer-Vision-Technologie, die herkömmliche Einzelhandelsgeschäfte in digitale Smart Stores verwandelt, und die Discounter-Supermarktkette Netto Marken-Discount (auch als Netto ...

Thumbnail-Foto: SALTO Neo Zylinder für Schlüsselschalter und Rohrtresore...
31.10.2023   #stationärer Einzelhandel #Sicherheit

SALTO Neo Zylinder für Schlüsselschalter und Rohrtresore

Mit zwei neuen Modellen des SALTO Neo erweitert SALTO das Einsatzspektrum seiner elektronischen Zylinder

Neu sind empfindliche Schlüsselschalter sowie z.B. Schlüsseldepots und Rohrtresore. Der SALTO Neo Zylinder E7 mit gefederter Rückstellung des Schließbarts ist ein elektronischer Halbzylinder mit Europrofil, der speziell für ...

Thumbnail-Foto: EuroCIS Deutschland ist die nächste Station für ITLs Lösungen zur...
13.02.2024   #Tech in Retail #Künstliche Intelligenz

EuroCIS Deutschland ist die nächste Station für ITLs Lösungen zur Bargeldbearbeitung und Altersverifikation

Innovative Technology Ltd (ITL) wird gemeinsam mit Einzelhandelsanbietern und Branchenexperten auf der "EuroShop 2024 - der führenden Fachmesse für Einzelhandelstechnologie" vertreten sein, die in Düsseldorf ...

Thumbnail-Foto: Hilfe für den Handel: Wir stellen vor – „Handel innovativ“...
26.10.2023   #Online-Handel #stationärer Einzelhandel

Hilfe für den Handel: Wir stellen vor – „Handel innovativ“

Das Projekt unterstützt den stationären Einzelhandel bei der Umsetzung digitaler Services – auch bei der Personalgewinnung

Neue digitale Lösungen sowie Verknüpfungen von Vertriebsformen des Einzelhandels mit Online-Angeboten. Sie zu entwickeln – dabei hilft das Projekt „Handel innovativ" dem Einzelhandel – nicht nur mit Know-how, sondern ...

Thumbnail-Foto: Aktualisiertes Modern Store Framework von Zebra auf der EuroCIS...
16.02.2024   #Tech in Retail #Personalmanagement

Aktualisiertes Modern Store Framework von Zebra auf der EuroCIS

Mit neuen Produkten und KI-Expertise gegen die Probleme des Einzelhandels

Zebra Technologies Corporation (NASDAQ: ZBRA), ein führender Anbieter digitaler Lösungen zur intelligenten Verbindung von Daten, Anlagen und Menschen, geht mit dem aktualisierten Modern Store Framework auf der EuroCIS in Düsseldorf ...

Anbieter

Zebra Technologies Germany GmbH
Zebra Technologies Germany GmbH
Ernst-Dietrich-Platz 2
40882 Ratingen
Innovative Technology Ltd.
Innovative Technology Ltd.
Innovative Business Park
OL1 4EQ Oldham
REMIRA Group GmbH
REMIRA Group GmbH
Phoenixplatz 2
44263 Dortmund
EXPRESSO Deutschland GmbH & Co. KG
EXPRESSO Deutschland GmbH & Co. KG
Antonius-Raab-Straße 19
34123 Kassel
Extenda Retail Ab
Extenda Retail Ab
Gustav III:s Boulevard 50A
169 73 Solna
SALTO Systems GmbH
SALTO Systems GmbH
Schwelmer Str. 245
42389 Wuppertal
VusionGroup SA
VusionGroup SA
55 place Nelson Mandela
90000 Nanterre
m3connect GmbH
m3connect GmbH
Pascalstraße 18
52076 Aachen
POSBOX GmbH
POSBOX GmbH
Süchtelner Str. 16
41066 Mönchengladbach