DSGVO-konforme Website erstellen
Die komplette Checkliste mit allen Pflichtfeldern für eine rechtssichere Website. Auf deutschem Server.
Rechtlicher Hinweis
Diese Checkliste dient als Orientierung, ersetzt aber keine Rechtsberatung. Ab 2025 gelten verschärfte Regeln. Bei Unsicherheiten empfehlen wir einen spezialisierten Anwalt.
1. Rechtliche Seiten
Impressum
PflichtVollständige Anbieterkennzeichnung: Name, Adresse, E-Mail, Telefon, USt-IdNr. (§5 TMG)
Datenschutzerklärung
PflichtAlle Datenverarbeitungen dokumentieren: Zweck, Rechtsgrundlage, Speicherdauer, Rechte der Betroffenen. (Art. 13 DSGVO)
Cookie-Banner
PflichtEinwilligung vor setzen von Cookies. Opt-in statt Opt-out. Einfaches Ablehnen muss möglich sein. (TTDSG §25)
Cookie-Richtlinie
PflichtListe aller verwendeten Cookies mit Name, Zweck, Speicherdauer und Anbieter.
Widerspruchsrecht
PflichtMöglichkeit zum Widerspruch gegen Datenverarbeitung. E-Mail-Adresse angeben. (Art. 21 DSGVO)
2. Formulare & Kontakt
Kontaktformular
PflichtHinweis auf Datenverarbeitung. Nur notwendige Felder. Bestätigungs-E-Mail an Betroffenen. (Art. 6 Abs. 1 lit. b)
Double-Opt-In
PflichtNewsletter-Anmeldung: Anmeldung + Bestätigungs-E-Mail + Speicherung der Einwilligung mit Zeitstempel.
Datenminimierung
PflichtNur die Daten abfragen, die wirklich nötig sind. Keine überflüssigen Pflichtfelder.
Widerrufserklärung
PflichtHinweis auf jederzeit möglichen Widerruf der Einwilligung. Keine negativen Folgen.
3. Tracking & Analytics
Matomo / Consent Mode
PflichtCookie-freies Analytics (Matomo) ODER Consent Mode v2 mit Google Analytics. Erst nach Einwilligung aktivieren.
IP-Anonymisierung
PflichtIP-Adressen automatisch anonymisieren/kürzen. Letztes Oktett entfernen.
Tracking-Skripte
PflichtAlle Skripte auflisten: Google Fonts, Analytics, Social Plugins, Maps, Videos. Nur mit Einwilligung laden.
Facebook/LinkedIn Pixel
PflichtSocial-Media-Pixel nur nach Einwilligung. Alternativ: Server-seitiges Tracking ohne Cookies.
4. Bilder & Inhalte
Bildrechte
PflichtNur eigene Bilder oder lizenzierte Stock-Fotos. Keine unerlaubten Bilder von Google Images.
Datenschutz bei Bildern
PflichtPersonen auf Bildern nur mit Einwilligung. Gesichter unkenntlich machen (Blur/Pixel).
Externe Links
Hinweis, dass externe Links die DSGVO nicht beeinflussen. Oder noopener/nofollow setzen.
Social-Media-Plugins
Pflicht2-Klick-Lösung oder erst nach Einwilligung laden. Shariff-Wrapper verwenden.
5. Barrierefreiheit (BFSG)
Barrierefreiheit ab 10 Mitarbeitern
PflichtAb 10 Mitarbeitern oder €2 Mio. Jahresumsatz Pflicht. WCAG 2.1 AA Standard. (BFSG §2)
Alt-Texte
PflichtAlle Bilder mit beschreibenden Alt-Texten. Dekorative Bilder: alt=''
Tastatur-Navigation
PflichtAlle Funktionen per Tastatur erreichbar. Tab-Reihenfolge logisch. Fokus sichtbar.
Farbkontraste
PflichtMindestkontrast 4.5:1 fürnormalen Text. 3:1 für großen Text. (WCAG 1.4.3)
Screenreader-Kompatibilität
PflichtSemantisches HTML. ARIA-Labels nur wo nötig. Überschriften-Struktur einhalten.
6. Technische Sicherheit
SSL-Zertifikat (HTTPS)
PflichtTLS 1.2 oder höher. Keine gemischten Inhalte (Mixed Content). HTTPS überall.
Sicherer Hoster
PflichtDeutscher Hoster mit DSVGV-Zertifizierung. TSBG-konformes Hosting.
Backup & Recovery
PflichtRegelmäßige Backups. Recovery-Plan dokumentiert. Max. 72h RTO.
Auftragsverarbeitung (AVV)
PflichtVertrag mit jedem Auftragsverarbeiter (Hoster, Analytics, Newsletter). (§28 DSGVO)
Was kostet DSGVO-Konformität?
Bei uns: DSGVO-Grundpaket inklusive bei allen Websites
Barrierefreiheit nach BFSG (WCAG 2.1 AA) als Add-on
CopyWriting für Impressum und Datenschutz (einmalig)
DSGVO-konforme Website – ohne versteckte Kosten. Jetzt anfragen.
Kostenlose Erstberatung