News • 13.03.2019

Unternehmenswebsites im DSGVO-Dschungel

Warum eine automatisiert erstellte Datenschutzerklärung allein meist nicht ausreicht

Dschungel; Copyright: Lisa Kessler/Unsplash
Quelle: Lisa Kessler/Unsplash

Auch wenn die Datenschutz-Grundverordnung, kurz DSGVO, bereits seit einigen Monaten gilt, existieren noch immer Unternehmenswebsites, die nicht den aktuellen Bestimmungen entsprechen. Um eine Website gesetzeskonform zu gestalten, reicht es nicht aus, eine allgemeine Datenschutzerklärung irgendwo zu kopieren oder automatisiert generieren zu lassen und dann auf der Website zu veröffentlichen. Der Grund: Jede Homepage besitzt eine individuelle Struktur und verwendet unterschiedliche Plug-ins, Cookies oder Tracking-Tools. Dabei erfasst beziehungsweise verarbeitet sie unterschiedlichste Daten – und das nicht nur, wenn Nutzer irgendwo Kontaktdaten eingeben, sondern auch im Hintergrund. Hierbei handelt es sich um die sogenannten Metadaten. „Artikel 13 der DSGVO besagt, dass betreffende Personen bei Erhebung personenbezogener Daten zu informieren sind. Da der DSGVO zufolge bereits IP-Adressen als personenbezogene Daten gelten, benötigt jede Website, die diese speichert – also nahezu alle – eine Datenschutzerklärung“, erklärt Haye Hösel, Geschäftsführer und Gründer der HUBIT Datenschutz GmbH & Co. KG, und ergänzt: „Für Unternehmen existieren im Internet in Bezug auf die Einhaltung der DSGVO verschiedene Fallstricke, denn es gelten viele Informationspflichten – abhängig davon, welche Daten sie erheben und verarbeiten. Hier gilt es nicht den Überblick zu verlieren.“

Datenschutzerklärung ist nicht gleich Datenschutzerklärung

Mit der Veröffentlichung der Datenschutzerklärung auf der Website kommen Betreiber ihrer Informationspflicht nach – aber nur bei korrekter Formulierung. Nutzer müssen anhand dieser Erklärung nachvollziehen können, für welche ihrer personenbezogenen Daten eine Verarbeitung erfolgt. Die genauen Inhalte der Erklärung hängen also genau von diesen Fakten ab. Vielfach unterschätzen Betreiber und teilweise auch Werbeagenturen, die Webseiten erstellen, den Umfang der erhobenen Informationen. Sie wissen nicht, was im Hintergrund einer Webseite alles passiert und demzufolge auch in der Datenschutzerklärung beschrieben werden muss. Doch nicht nur die Inhalte sind durch die Gesetzgebung vorgeschrieben, sondern auch die Form. Für die Datenschutzerklärung gilt, dass sie nicht nur in „klarer und einfacher Sprache“ verfasst werden muss, sie muss darüber hinaus noch in „präziser, transparenter, verständlicher und leicht zugänglicher Form“ zur Verfügung stehen. Für die Umsetzung bedeutet dies, dass User sie von jeder Unterseite mit einem Klick erreichen müssen. Zudem darf die Datenschutzerklärung kein Bestandteil des Impressums darstellen, wenn hier keine eindeutige Kennzeichnung erfolgt. Generell empfiehlt es sich also, Impressum und Datenschutzerklärung über zwei unterschiedliche Menüpunkte zu verlinken. Eine korrekt verfasste Datenschutzerklärung enthält zunächst einmal Informationen darüber, welches Interesse daran besteht, die entsprechenden Daten zu verarbeiten. Darüber hinaus muss die Erklärung Details der Betroffenenrechte umfassen. Dazu zählen unter anderem das Beschwerderecht und das Recht auf Widerruf. Besteht die Absicht, die Daten Drittstaaten zu übertragen, muss auch darüber eine Aufklärung erfolgen. Unternehmen, die einen Datenschutzbeauftragten haben – also in der Regel alle Unternehmen, die mehr als 10 Mitarbeiter beschäftigen – müssen die Kontaktdaten des Beauftragten angeben. „Was viele gar nicht wissen: Selbst Under-Construction-Websites oder Web-Visitenkarten speichern in der Regel IP-Adressen und benötigen deshalb eine Datenschutzerklärung“, erläutert der zertifizierte Datenschutzbeauftragte.

Tracking bleibt möglich

Fast jedes Unternehmen nutzt Tracking-Tools, um nachvollziehen zu können, welche User für wie lange auf der Website verbleiben. Die Analyse des Userverhaltens verwenden Unternehmen dazu, Nutzerprofile zu erstellen, die wiederum das Ausspielen personalisierter Werbung ermöglichen. Es existieren zwei Möglichkeiten des DSGVO-konformen Webtrackings: zum einen das Erstellen anonymisierter und zum anderen das Erfassen von pseudonymisierten Nutzerprofilen. Während für ersteres nur die Erlaubnis gilt, Daten wie Datum und Uhrzeit des Besuchs zu tracken, weil diese Daten weder personenbezogen noch personenbeziehbar sind, erhalten Nutzer bei der zweiten Variante Pseudonyme. „Wollen Unternehmen weder anonymisiert noch pseudonymisiert tracken, müssen sie genaue Regeln befolgen. So gilt es auf der Website eine Opt-in-Option einzurichten. Das bedeutet, Nutzer müssen der Nutzung ihrer Daten aktiv zustimmen und diese Zustimmung muss sich auch widerrufen lassen“, so Hösel.

Datenschutzfalle Social Media

Im Internet gibt es kaum noch Websites, auf denen keine Social Plug-ins zu finden sind, denn Buttons von Plattformen wie Facebook, Twitter, Xing, LinkedIn oder Google+ erleichtern das Teilen von Inhalten. Datenschutzrechtlich stellt dies jedoch eine Herausforderung dar, denn die Einbettung erfolgt meist über Inlineframes, die personenbezogene Daten an die Betreiber weitergeben. „Um diesem Problem aus dem Weg zu gehen, gibt es zwei Möglichkeiten: entweder der vollständige Verzicht oder aber der User muss über die Weitergabe seiner Daten eine Information erhalten, beispielsweise während der Aufforderung zur Aktivierung eines Plug-ins. In diesem Falle spricht man von einer Zwei-Klick-Lösung“, so Hösel.

Datenschutzkonform den Weg finden 

Um Nutzern das Auffinden des Unternehmens zu erleichtern, binden mittlerweile fast alle interaktive Karten, beispielsweise von Google Maps, ein. Betreiber realisieren dies meist über ein „Google Maps API“. Auch in diesem Fall erfolgt eine Weitergabe von personenbezogenen Daten, sodass User, beispielsweise über ein Plug-in, darüber eine entsprechende Information erhalten müssen. „Zudem muss auch die Datenschutzerklärung einen eindeutigen und ausführlichen Hinweis darauf beinhalten“, erklärt Hösel abschließend.

Quelle: HUBIT

Weitere Beiträge zum Thema:

Beliebte Beiträge:

Thumbnail-Foto: Erfolgreiche Kundenbindung im Wandel: Wie du mit Omnichannel gewinnst...
31.07.2024   #stationärer Einzelhandel #Nachhaltigkeit

Erfolgreiche Kundenbindung im Wandel: Wie du mit Omnichannel gewinnst

Herausforderungen und Trends bei einer kanalübergreifenden Strategie

Wie hat sich die Kundenbindung verändert? Warum ist eine durchdachte Omnichannel-Strategie entscheidend ...

Thumbnail-Foto: Wie intelligentes Cash Management die Kundenzufriedenheit und -bindung...
13.08.2024   #Kundenzufriedenheit #Tech in Retail

Wie intelligentes Cash Management die Kundenzufriedenheit und -bindung verbessert

Exklusiver Bericht von apg Solutions EMEA Ltd. zeigt Lösungsansätze

Immer mehr Einzelhändler integrieren Barzahlung an Selbstbedienungskassen. Der Grund dafür ist, dass die Verbraucher die Wahl haben möchten, wie sie bezahlen. Aber fehlt bei den Selbstbedienungskassen nicht noch etwas? Was ist ...

Thumbnail-Foto: Neuer Glas XS Wandleser von Salto für gestalterisch anspruchsvolle...
10.07.2024   #RFID (Radio Frequency Identification) #Zutrittskontrollsysteme

Neuer Glas XS Wandleser von Salto für gestalterisch anspruchsvolle Umgebungen

Salto erweitert sein Portfolio mit dem Glas XS Wandleser

Salto stellt mit dem Glas XS Wandleser eine neue Produktlinie vor, die
durch gestalterische und technologische ...

Thumbnail-Foto: Zebra:  Mit Transparenz gegen Verluste und Schwund...
24.05.2024   #Tech in Retail #Personalmanagement

Zebra: Mit Transparenz gegen Verluste und Schwund

Mit Strategien zur Kostenoptimierung richten sich Einzelhändler wie Lowes Foods, Belk und Vera Bradley im Einzelhandel für die Zukunft aus.

Dabei spielt Loss Prevention eine immer größere Rolle, um Inventurdifferenzen zu reduzieren.Der Lagerbestand stellt Unternehmen im Einzelhandel vor große Herausforderungen: So geben 82 % der Einzelhändler in der aktuellen 16. ...

Thumbnail-Foto: Bargeldmanagement mit dem apg® Geldscheinprüfer...
06.08.2024   #Sicherheit #Kassen

Bargeldmanagement mit dem apg® Geldscheinprüfer

Als eigenständiges Gerät oder als Ergänzung zur smarttill® Suite

Diebstahl und Fälschungsbetrug sind erhebliche Risiken für den Einzelhandel, was den Bedarf an sicheren Bargeldmanagementlösungen unterstreicht.Der apg®- Geldscheinprüfer ist ein unverzichtbares Hilfsmittel für die ...

Thumbnail-Foto: Zeit sparen leicht gemacht
18.07.2024   #stationärer Einzelhandel #Softwareapplikationen

Zeit sparen leicht gemacht

Technologieeinsatz im Einzelhandel: Effizienzsteigerung und Kundenzufriedenheit im Fokus

Software für das Aufgabenmanagement zählt zu den Lösungen im Einzelhandel, die in der Filiale helfen soll, Kosten ...

Thumbnail-Foto: Intelligenter Shopping-Assistent: Wie kann er in der Filiale helfen?...
26.06.2024   #stationärer Einzelhandel #App

Intelligenter Shopping-Assistent: Wie kann er in der Filiale helfen?

Praktische Einsatzbeispiele im Baumarkt und Fashion Store

Produktfindung, Navigation, Warenkorb-Management und Checkout: In all diese Vorgänge können im stationären Geschäft mittlerweile intelligente...

Thumbnail-Foto: Salto setzt zur Security 2024 Akzente in Sachen Lösungskompetenz...
06.08.2024   #Sicherheitsmanagement #Sicherheitstechnik

Salto setzt zur "Security 2024" Akzente in Sachen Lösungskompetenz

Unternehmen zeigt Potenziale für Zutrittskontrolle, Besuchermanagement, Schrankschließsysteme, Video-Intercom, Gesichtserkennung sowie Payment

Zur Security 2024 in Essen demonstriert Salto seine geballte Lösungskompetenz: Am Messestand im Look der neuen Markenplattform SALTO WECOSYSTEM (Halle 6, Stand 6B27) können Besucher live erleben, welche Potenziale sich mit den neuesten ...

Thumbnail-Foto: Bonsai Studie: Verbraucher schätzen Flexibilität durch neue Technologien...
23.07.2024   #stationärer Einzelhandel #Zahlungssysteme

Bonsai Studie: Verbraucher schätzen Flexibilität durch neue Technologien

Intelligente Lösungen, die den Service beim Einkaufen verbessern, gewinnen bei Verbraucher:innen deutlich ...

Thumbnail-Foto: Kundenservice: optimal mit flexiblen Kiosk Tabletständern von apg®...
06.08.2024   #Kundenerlebnis #Kiosk-Anwendungen

Kundenservice: optimal mit flexiblen Kiosk Tabletständern von apg®

Der Anbieter von Kassensystemen und Bargeldmanagementlösungen, freut sich, die Einführung seines neuen Kiosk-Bodenständers bekannt zu geben.

Dieser innovative Ständer wurde entwickelt, um den Kundenservice in verschiedenen Geschäftsumgebungen durch seine hohe Anpassungsfähigkeit und benutzerorientierte Gestaltung zu optimieren.Im Gegensatz zu anderen Produkten auf dem ...

Anbieter

Zebra Technologies Germany GmbH
Zebra Technologies Germany GmbH
Ernst-Dietrich-Platz 2
40882 Ratingen
SALTO Systems GmbH
SALTO Systems GmbH
Schwelmer Str. 245
42389 Wuppertal
GLORY Global Solutions (Germany) GmbH
GLORY Global Solutions (Germany) GmbH
Thomas-Edison-Platz 1
63263 Neu-Isenburg
apg Solutions EMEA Ltd.
apg Solutions EMEA Ltd.
4 The Drove
BN9 0LA Newhaven