Ratgeber

DSGVO-konforme Website erstellen

Die komplette Checkliste mit allen Pflichtfeldern für eine rechtssichere Website. Auf deutschem Server.

Rechtlicher Hinweis

Diese Checkliste dient als Orientierung, ersetzt aber keine Rechtsberatung. Ab 2025 gelten verschärfte Regeln. Bei Unsicherheiten empfehlen wir einen spezialisierten Anwalt.

1. Rechtliche Seiten

Impressum

Pflicht

Vollständige Anbieterkennzeichnung: Name, Adresse, E-Mail, Telefon, USt-IdNr. (§5 TMG)

Datenschutzerklärung

Pflicht

Alle Datenverarbeitungen dokumentieren: Zweck, Rechtsgrundlage, Speicherdauer, Rechte der Betroffenen. (Art. 13 DSGVO)

Cookie-Banner

Pflicht

Einwilligung vor setzen von Cookies. Opt-in statt Opt-out. Einfaches Ablehnen muss möglich sein. (TTDSG §25)

Cookie-Richtlinie

Pflicht

Liste aller verwendeten Cookies mit Name, Zweck, Speicherdauer und Anbieter.

Widerspruchsrecht

Pflicht

Möglichkeit zum Widerspruch gegen Datenverarbeitung. E-Mail-Adresse angeben. (Art. 21 DSGVO)

2. Formulare & Kontakt

Kontaktformular

Pflicht

Hinweis auf Datenverarbeitung. Nur notwendige Felder. Bestätigungs-E-Mail an Betroffenen. (Art. 6 Abs. 1 lit. b)

Double-Opt-In

Pflicht

Newsletter-Anmeldung: Anmeldung + Bestätigungs-E-Mail + Speicherung der Einwilligung mit Zeitstempel.

Datenminimierung

Pflicht

Nur die Daten abfragen, die wirklich nötig sind. Keine überflüssigen Pflichtfelder.

Widerrufserklärung

Pflicht

Hinweis auf jederzeit möglichen Widerruf der Einwilligung. Keine negativen Folgen.

3. Tracking & Analytics

Matomo / Consent Mode

Pflicht

Cookie-freies Analytics (Matomo) ODER Consent Mode v2 mit Google Analytics. Erst nach Einwilligung aktivieren.

IP-Anonymisierung

Pflicht

IP-Adressen automatisch anonymisieren/kürzen. Letztes Oktett entfernen.

Tracking-Skripte

Pflicht

Alle Skripte auflisten: Google Fonts, Analytics, Social Plugins, Maps, Videos. Nur mit Einwilligung laden.

Facebook/LinkedIn Pixel

Pflicht

Social-Media-Pixel nur nach Einwilligung. Alternativ: Server-seitiges Tracking ohne Cookies.

4. Bilder & Inhalte

Bildrechte

Pflicht

Nur eigene Bilder oder lizenzierte Stock-Fotos. Keine unerlaubten Bilder von Google Images.

Datenschutz bei Bildern

Pflicht

Personen auf Bildern nur mit Einwilligung. Gesichter unkenntlich machen (Blur/Pixel).

Externe Links

Hinweis, dass externe Links die DSGVO nicht beeinflussen. Oder noopener/nofollow setzen.

Social-Media-Plugins

Pflicht

2-Klick-Lösung oder erst nach Einwilligung laden. Shariff-Wrapper verwenden.

5. Barrierefreiheit (BFSG)

Barrierefreiheit ab 10 Mitarbeitern

Pflicht

Ab 10 Mitarbeitern oder €2 Mio. Jahresumsatz Pflicht. WCAG 2.1 AA Standard. (BFSG §2)

Alt-Texte

Pflicht

Alle Bilder mit beschreibenden Alt-Texten. Dekorative Bilder: alt=''

Tastatur-Navigation

Pflicht

Alle Funktionen per Tastatur erreichbar. Tab-Reihenfolge logisch. Fokus sichtbar.

Farbkontraste

Pflicht

Mindestkontrast 4.5:1 fürnormalen Text. 3:1 für großen Text. (WCAG 1.4.3)

Screenreader-Kompatibilität

Pflicht

Semantisches HTML. ARIA-Labels nur wo nötig. Überschriften-Struktur einhalten.

6. Technische Sicherheit

SSL-Zertifikat (HTTPS)

Pflicht

TLS 1.2 oder höher. Keine gemischten Inhalte (Mixed Content). HTTPS überall.

Sicherer Hoster

Pflicht

Deutscher Hoster mit DSVGV-Zertifizierung. TSBG-konformes Hosting.

Backup & Recovery

Pflicht

Regelmäßige Backups. Recovery-Plan dokumentiert. Max. 72h RTO.

Auftragsverarbeitung (AVV)

Pflicht

Vertrag mit jedem Auftragsverarbeiter (Hoster, Analytics, Newsletter). (§28 DSGVO)

Was kostet DSGVO-Konformität?

0€

Bei uns: DSGVO-Grundpaket inklusive bei allen Websites

1900€

Barrierefreiheit nach BFSG (WCAG 2.1 AA) als Add-on

197€

CopyWriting für Impressum und Datenschutz (einmalig)

DSGVO-konforme Website – ohne versteckte Kosten. Jetzt anfragen.

Kostenlose Erstberatung