Inhalt des Artikels
Braucht meine Webseite eine Datenschutzrichtlinie?Was muss meine Datenschutzrichtlinie enthalten?Gibt es einen Unterschied in den Arten von Informationen, die gesammelt werden?Könnte es Konsequenzen haben, wenn ich keine Datenschutzrichtlinie auf meiner Webseite bereitstelle?Kostenlose Vorlage einer Datenschutzrichtlinie – 100% DSGVO-konformWas ist die DSGVO?Wer ist von der DSGVO betroffen?Welche Arten von Daten fallen unter die DSGVO?Warum sollten Unternehmen konform zur DSGVO arbeiten?Was passiert bei einer Datenschutzverletzung?Wie werden die neuen Datenschutzrichtlinien aussehen?
Braucht meine Webseite eine Datenschutzrichtlinie?
Wenn Deine Webseite Daten von Besuchern sammelt, Werbeanzeigen einblendet und / oder Analysen über die Besucher erfasst, musst Du auf jeden Fall eine Datenschutzrichtlinie für Deine Webseite erstellen. Wenn sich Deine Geschäftsadresse in der EU befindet und / oder Du Geschäfte mit Kunden in der EU abschließen möchtest, benötigen Du nicht nur eine Datenschutzrichtlinie – diese muss auch DSGVO-konform sein.Was muss meine Datenschutzrichtlinie enthalten?
Deine Datenschutzrichtlinie muss drei wesentliche Informationen enthalten:- Welche Arten von Informationen Du sammelst
- Wie diese Informationen gesammelt werden
- Wie die Informationen gespeichert und geschützt werden
Gibt es einen Unterschied in den Arten von Informationen, die gesammelt werden?
Ja – Die Datenschutzrichtlinien unterscheiden zwischen identifizierbaren Informationen und nicht persönlichen Daten. Laut dem „National Institute of Standards and Technology“ sind „persönlich identifizierbare Informationen“ wie folgt definiert: “Alle Informationen über eine Person, die von einer Agentur verwaltet werden, einschließlich (1) Informationen, die zur Unterscheidung oder Rückverfolgung der Identität einer Person verwendet werden können, wie Name, Sozialversicherungsnummer, Geburtsdatum und -ort, Geburtsname der Mutter oder biometrische Aufzeichnungen; und (2) alle anderen Informationen, die mit einer Einzelperson in Zusammenhang gebracht werden können, wie beispielsweise medizinische, pädagogische, finanzielle und berufliche Informationen.” Demgegenüber sind “nicht persönliche Informationen” wie folgt definiert: “Informationen, die möglicherweise von einer bestimmten Person, einem bestimmten Konto oder einem bestimmten Profil stammen, jedoch nicht ausreichen, um die Person, zu der diese Informationen gehören, zu identifizieren, zu kontaktieren oder zu lokalisieren.”Könnte es Konsequenzen haben, wenn ich keine Datenschutzrichtlinie auf meiner Webseite bereitstelle?
Ja. Es ist strafbar, Daten ohne Wissen des Benutzers zu sammeln. Du musst genau darlegen, welche Art von Informationen Du erfasst, und Deine Datenschutzrichtlinie regelmäßig aktualisieren, wenn sich diese Informationen ändern. Wenn Du dies nicht tust, kannst Du mit einer erheblichen Geldstrafe von 20 Millionen Euro oder 4% Deines weltweiten Umsatzes belegt werden.Kostenlose Vorlage einer Datenschutzrichtlinie – 100% DSGVO-konform
Auf WebsitePlanet.com möchten wir Ihnen beim Einstieg helfen und Ihnen möglichst unnötige Anwaltskosten ersparen. Daher haben wir die folgende Beispiel-Datenschutzrichtlinie vorbereitet. Sie können diese herunterladen, ändern, auf Ihrer Webseite verwenden und mit Ihren Freunden und Kollegen teilen. Stellen Sie sicher, dass Sie die Abschnitte in geschweiften Klammern {…} ändern, um unser Beispiel so anzupassen, dass es den spezifischen Besonderheiten Ihrer Webseite entspricht. WIR SIND ZWAR NETTE MENSCHEN, ABER KEINE ANWÄLTE. DEMENTSPRECHEND KÖNNEN WIR AUCH KEINE RECHTLICH VERBINDLICHEN RATSCHLÄGE GEBEN. SIE SOLLTEN DIESE BEISPIEL-DATENSCHUTZRICHTLINIE NUR ALS RAHMEN FÜR IHRE EIGENE RICHTLINIE NUTZEN UND UM RATSCHLÄGE UND ÄNDERUNGEN VON QUALIFIZIERTEN UND ERFAHRENEN RECHTSBERATERN ERGÄNZEN. Im Folgenden finden Sie eine Mustervorlage für eine Datenschutzrichtlinie, die Sie – unter Einbeziehung rechtlicher Berater – verwenden und an die spezifischen Anforderungen Ihres Unternehmens anpassen können:
A. Einleitung
Das Dokument wurde mithilfe der Vorlage von SEQ Legal (seqlegal.com) erstellt und von Website Planet (www.websiteplanet.com) modifiziert. C. Sammeln personenbezogener Daten Die nachfolgenden Arten an personenbezogenen Daten werden möglicherweise gesammelt, gespeichert und benutzt:
-
- Datenschutz der Besucher unserer Website ist uns sehr wichtig und wir tun alles, die Privatsphäre zu schützen. Mit dieser Richtlinie erläutern wir, wie wir Deine personenbezogenen Daten behandeln.
- Die Zustimmung der Nutzung von Cookies, wenn Du die Website erstmalig besuchst, erlaubt es uns, bei nachfolgenden Besuchen Cookies einzusetzen.
Das Dokument wurde mithilfe der Vorlage von SEQ Legal (seqlegal.com) erstellt und von Website Planet (www.websiteplanet.com) modifiziert. C. Sammeln personenbezogener Daten Die nachfolgenden Arten an personenbezogenen Daten werden möglicherweise gesammelt, gespeichert und benutzt:
-
- Daten über Deinen Computer, inklusive IP-Adresse, geografischer Standort, Art des Browsers und Version sowie Betriebssystem.
- Daten über Deine Besuche und die Nutzung der Website, inklusive Verweisungsquelle, Länge des Besuchs, Seitenansichten und Wege der Navigation.
- Daten, wie zum Beispiel E-Mail-Adresse, die Du angibst, wenn Du Dich auf unserer Website registrierst.
- Daten, die Du eingibst, wenn Du auf unserer Website ein Profil anlegst. Zum Beispiel sind das Name, Profilbilder, Geschlecht, Geburtstag, Beziehungsstatus, Interessen und Hobbys, Bildung und Beruf.
- Daten wie zum Beispiel Name und E-Mail-Adresse, die Du hinterlegst, wenn Du Dich für unsere Abonnements wie Newsletter via E-Mail anmeldest.
- Daten, die Du eingibst, wenn Du die Services auf unserer Website benutzt.
- Daten, die während der Nutzung unserer Website erzeugt werden, inklusive wie oft und unter welchen Umständen Du den Auftritt besuchst.
- Daten über Deine Einkäufe, die benutzten Services oder Transaktionen, die Du über die Website machst. Dazu gehören Dein Name, Adresse, Telefonnummer, E-Mail-Adresse und Kreditkarteninformationen.
- Daten, die Du auf unserer Website eingibst und die im Internet veröffentlicht werden sollen. Dazu zählen Benutzername, Profilbilder und die Inhalte Deiner Beiträge.
- Daten sämtlicher Kommunikation, die uns via E-Mail oder durch unsere Website geschickt werden. Dazu zählen auch die Inhalte der Kommunikation und die entsprechenden Metadaten.
- Alle weitere Daten, die an uns geschickt werden.
-
- Administration unserer Website und unserer Geschäfte.
- Personalisierung der Website.
- Bereitstellung der Services, die auf unserer Website angeboten werden.
- Versand der Güter, die durch unsere Website verkauft wurden.
- Angebot der Services, die über unsere Website erworben wurden.
- Versand von Mitteilungen, Rechnungen und Zahlungserinnerungen an Dich sowie der Empfang von Zahlungen.
- Zusendung kommerzieller Kommunikation, die nicht zum Zwecke von Marketing versandt wird.
- Versand von E-Mail-Benachrichtigungen, die Du speziell angefordert hast.
- Zustellung unseres E-Mail-Newsletters, wenn Du ihn abonniert hast (Du kannst uns zu jeder Zeit in Kenntnis setzen, dass Du den Newsletter nicht mehr länger erhalten möchtest).
- Zusendung von Marketing-Mitteilungen über unser Unternhmen oder die Geschäfte sorgfältig ausgewählter Dritter, die möglicherweise für Dich von Interesse sind. Das kann per Post erfolgen oder, wenn Du ausdrücklich zugestimmt hast, via E-Mail oder ähnlicher Technologie (Du kannst uns jederzeit in Kenntnis setzen, dass Du die Marketing-Kommunikation nicht mehr benötigst).
- Weitergabe von statistischen Daten über unsere Anwender an Dritte (diese Drittanbieter können durch die Daten aber keine individuellen Anwender identifizieren).
- Bearbeitung von Anfragen und Beschwerden, die Du in Bezug auf unsere Website stellst.
- Absicherung unserer Website und Verhinderung von Betrug.
- Überprüfung der Einhaltung der Bedingungen für die Nutzung unserer Website (einschließlich Überwachung von privaten Nachrichten, die über den privaten Nachrichtendienst unserer Website gesendet werden) und
- anderweitiger Verwendung.
-
- Wenn wir gesetzlich dazu verpflichtet werden.
- Im Zusammenhang mit laufenden oder zukünftigen Gerichtsverfahren.
- Um unsere gesetzlichen Rechte zu begründen, auszuüben oder zu verteidigen (einschließlich der Bereitstellung von Informationen an Dritte zum Zwecke der Prävention von Betrug und der Reduzierung des Kreditrisikos).
- An den Käufer (oder potenziellen Käufer) eines Unternehmens oder Vermögenswertes, das wir verkaufen (oder in Betracht ziehen) und
- an jede Person, von der wir begründet annehmen, dass sie bei einem Gericht oder einer entsprechend zuständigen Behörde die Herausgabe dieser personenbezogenen Daten beantragen kann, wenn unserer Meinung nach ein solches Gericht oder eine solche Behörde mit hinreichender Wahrscheinlichkeit die Herausgabe dieser personenbezogenen Daten anordnen würde.
-
- Von uns gesammelte Daten können in jedem Land, in dem wir tätig sind, gespeichert, verarbeitet und übertragen werden. Die Daten werden möglicherweise in Übereinstimmung mit dieser Richtlinie verarbeitet.
- Die von uns gesammelten Daten können in die folgenden Länder übertragen werden, die über keine Datenschutzgesetze verfügen, die gleichwertig zu denen im europäischen Wirtschaftsraum gleichwertig sind: die Vereinigten Staaten von Amerika (USA), Russland, Japan, China und Indien.
- Personenbezogene Daten, die Du auf unserer Website veröffentlichst oder zur Veröffentlichung auf unserer Website übermittelst, können durch das Internet global verfügbar sein. Wir können die Verwendung oder den Missbrauch solcher Informationen durch Dritte nicht verhindern.
- Du stimmst ausdrücklich der in diesem Abschnitt F beschriebenen Übertragung personenbezogener Daten zu.
-
- Der Abschnitt G enthält unsere Richtlinien und Verfahren zur Speicherung der Daten. Sie sollen dazu beitragen, dass wir unseren gesetzlichen Verpflichtungen in Bezug auf die Speicherung und Löschung personenbezogener Daten nachkommen.
- Personenbezogene Daten, die wir für einen oder mehrere Zwecke verarbeiten, werden nicht länger gespeichert, als es für diesen Zweck oder diese Zwecke erforderlich ist.
- Abgesehen von Artikels G-2 werden wir in der Regel personenbezogene Daten, die unter die unten aufgeführten Kategorien fallen, zu dem unten angegebenen Datum/Uhrzeit löschen:
- Personenbezogene Daten werden am {DATUM / ZEIT ANGEBEN} und
- {ZUSÄTZLICHES DATUM / ZEITEN} gelöscht.
- Ungeachtet der übrigen Bestimmungen des Abschnitts G bewahren wir Dokumente (einschließlich elektronischer Dokumente) mit personenbezogenen Daten auf:
- Wenn wir gesetzlich dazu verpflichtet sind.
- Wenn wir glauben, dass die Dokumente für laufende oder zukünftige Gerichtsverfahren relevant sein könnten und
- um unsere gesetzlichen Rechte zu begründen, auszuüben oder zu verteidigen (einschließlich der Bereitstellung von Informationen an Dritte zum Zwecke der Betrugsprävention und der Reduzierung des Kreditrisikos).
-
- Wir werden angemessene technische und organisatorische Vorkehrungen treffen, um den Verlust, Missbrauch oder die Änderung Deiner personenbezogenen Daten zu verhindern.
- Wir speichern alle personenbezogenen Daten, die Du uns zur Verfügung stellst, auf unseren sicheren Servern (die mit Passwörtern und durch Firewalls geschützt sind).
- Alle über unsere Website getätigten elektronischen Finanztransaktionen werden durch angemessene Verschlüsselungstechnologien geschützt.
- Du nimmst zur Kenntnis, dass die Übertragung von Daten über das Internet von Natur aus unsicher ist. Wir können die Sicherheit der über das Internet übertragenen Daten nicht garantieren.
- Du bist dafür verantwortlich, das für den Zugriff auf unsere Website benutzte Passwort vertraulich zu behandeln. Wir fragen niemals nach Deinem Passwort, (außer Du meldest Dich auf unserer Website an).
-
- Eine Gebühr von {GEBÜHR ANGEBEN, SOFERN EINE ANFÄLLT} und
- Einen angemessenen Nachweis Deiner Identität ({TEXT AN DEINERICHTLINIE ANPASSEN zu diesem Zweck akzeptieren wir normalerweise eine notariell beglaubigte Fotokopie Deines Passes plus die Kopie eines Dokuments, dass Deine momentane Adresse bestätigt}).
- Die Namen der Cookies, die wir auf unserer Website einsetzen und der Zweck für den Einsatz werden nachfolgend erläutert:
- Wir nutzen auf unserer Website Google Analytics und Adwords, um Besucher zu identifizieren, die {GIB ALLES AN; WOFÜR COOKIES AUF DEINER WEBSITE EINGESETZT WERDEN die Website besuchen / Anwender bei der Navigation der Website verfolgen / Einsatz eines Einkaufswagens auf der Website / Benutzerfreundlichkeit der Website zu verbessern / Nutzung der Website zu analysieren / die Website zu administrieren / Prävention von Betrug und Verbesserung der Sicherheit der Website / Personalisierung der Website für jeden Anwender / gezielte Werbung, die für bestimmte Anwender speziell interessant sind / beschreibe anderweitige Zwecke};
- Die meisten Browser ermöglichen es Dir, dass Du Cookies ablehnen kannst – zum Beispiel:
- Beim Internet Explorer (Version 10) kannst Du Cookies blockieren, wenn Du die Verarbeitung von Cookies änderst. Klicke dafür auf „Einstellungen“, „Internetoptionen“, „Datenschutz“ und danach auf „Erweitert“
- Bei Firefox (Version 24) kannst Du alle Cookies blockieren, indem Du auf „Einstellungen“, „Optionen“, „Datenschutz“ klickst und danach in der Auswahlliste „Benutzerdefinierte Einstellungen für den Verlauf“ auswählst. Hier kannst Du den Haken bei „Cookies von Websites akzeptieren“ entfernen.
- Bei Chrome (Version 29) kannst Du alle Cookies blockieren, indem Du auf das Menü „Anpassen und Kontrolle“ öffnest, danach „Einstellungen“, „Erweiterte Einstellungen“ und „Inhaltseinstellungen“ klickst. Hier wählst Du unter „Cookies“ aus, alle Cookies zu blockieren.
- Du kannst Cookies löschen, die bereits auf dem Computer gespeichert sind – zum Beispiel:
- Beim Internet Explorer (Version 10) musst Du die Cookie-Dateien manuell löschen (Du findest eine Anleitung dafür unter http://support.microsoft.com/kb/278835)
- Bei Firefox (Version 24) kannst Du die Cookies löschen, indem Du auf „Einstellungen“, „Optionen“ und „Datenschutz“ klickst. Dort wählst Du „Benutzerdefinierte Einstellungen für den Verlauf“ und danach „Alle Cookies löschen“
- Bei Chrome (Version 29) kannst Du alle Cookies löschen, indem Du das Menü „Anpassen und Kontrolle“ und danach die „Einstellungen“ aufrufst. Lasse Dir nun die „Erweiterten Einstellungen“ anzeigen und „Löschen von Browser-Daten“. Danach wählst Du aus, alle Cookies und andere Website-Daten zu löschen, bevor Du die Browser-Daten löscht.
- Das Löschen von Cookies wirkt sich negativ auf die Benutzerfreundlichkeit vieler Websites aus.
Was ist die DSGVO?
Die Datenschutz-Grundverordnung (DSGVO) ist eine Reihe von Gesetzen, die zum Schutz der personenbezogenen Daten von Bürgern der Europäischen Union (EU) geschaffen wurden. Der Rat der Europäischen Union, das Europäische Parlament und die Europäische Kommission haben sich zusammengeschlossen, um den Menschen eine bessere Kontrolle über ihre personenbezogenen Daten zu ermöglichen. Während die Verordnung schon im Jahr 2016 vom Europäischen Parlament offiziell genehmigt wurde, gewährte die EU Unternehmen und Organisationen eine zweijährige Übergangsfrist zur Einhaltung der neuen Vorschriften. Daher verstoßen Unternehmen, die den neuen DSGVO-Gesetzen nicht entsprechen, ab dem 25. Mai 2018 gegen geltendes Recht.Wer ist von der DSGVO betroffen?
Jedes Unternehmen, das in der EU tätig ist, und jedes Unternehmen, das Geschäfte mit Bürgern der Europäischen Union betreibt oder zu betrieben hofft, muss die neuen Gesetze einhalten. Selbst Unternehmen außerhalb der EU sind betroffen, wenn sie EU-Bürgern Waren oder Dienstleistungen anbieten, und jeder, der personenbezogene Daten von EU-Bürgern besitzt, kann ab dem 25. Mai 2018 bestraft werden.Welche Arten von Daten fallen unter die DSGVO?
Alle Informationen, die als personenbezogene Daten zur Identifizierung eines EU-Bürgers gelten, sind durch die DSGVO geschützt. Dazu gehören unter anderem (aber nicht ausschließlich) folgende Daten:- Name
- Foto
- E-Mail-Adresse
- Social-Media-Beiträge
- Persönliche medizinische Informationen
- IP-Adressen
- Bank-Informationen
Warum sollten Unternehmen konform zur DSGVO arbeiten?
Jedes Unternehmen, das bis zum 25. Mai nicht der DSGVO entspricht, wird von der EU mit hohen Geldbußen in Höhe von bis zu 4% oder 20 Millionen Euro der weltweiten Einnahmen bestraft (je nachdem, was höher ist). In Abhängigkeit von der Art der Regelverletzung können sogar noch weitere Strafen hinzukommen. Ein vielleicht noch entscheidenderer Faktor ist, dass Unternehmen, die sich nicht an die neuen Gesetze halten, mit dem Verlust ihrer Glaubwürdigkeit im Markt konfrontiert werden. Mit anderen Worten: Die Einhaltung der Gesetze der DSGVO trägt dazu bei, Vertrauen bei den Kunden und Webseiten-Besuchern des Unternehmens zu schaffen. Wenn sich Menschen sicher fühlen, sind sie eher bereit, mit einem Unternehmen Geschäfte zu machen. Die Einhaltung der DSGVO ist nicht nur eine gesetzliche, sondern auch eine geschäftliche Notwendigkeit!Was passiert bei einer Datenschutzverletzung?
Wenn es zu einer Datenschutzverletzung kommt, bei der ein Außenstehender ohne Erlaubnis Zugang zu den Daten einer Person erhält, verlangt die Datenschutzgrundverordnung, dass Unternehmen die zuständigen Datenschutzbehörden innerhalb von 72 Stunden benachrichtigen. Das Unternehmen muss auch die betroffenen Personen so schnell wie möglich informieren. Es ist wichtig anzumerken, dass das Hauptziel der DSGVO darin besteht, die privaten Informationen der Nutzer zu schützen.Wie werden die neuen Datenschutzrichtlinien aussehen?
Nachdem Sie nun die Gründe für die Gesetze und einige Grundlagen der Gesetze selbst kennen, finden Sie hier einige Hinweise dazu, wie Sie Ihre Datenschutzerklärung in einer DSGVO-konformen Art und Weise verfassen können:- Stellen Sie sicher, dass die Richtlinie kurz und prägnant ist. Die Datenschutzerklärung muss drei Grundvoraussetzungen erfüllen: Sie muss knapp und leicht zugänglich sein; sie muss einfach und in einer Sprache geschrieben sein, die sogar ein Kind verstehen könnte; sie muss kostenlos sein.
- Erläutern Sie, wie Sie die Daten verwenden. Beschreiben Sie, was Sie mit den Daten tun werden, sobald Sie sie gesammelt haben. Geben Sie beispielsweise an, ob Sie die Daten für Marketingzwecke verwenden oder an Dritte verkaufen.
- Erläutern Sie, wie Sie Cookies verwenden. Wenn Sie Cookies einsetzen, um die Interessen und Online-Gewohnheiten der Besucher zu verfolgen, müssen Sie dies Ihre Webseiten-Besucher wissen lassen.
- Sprechen Sie offen über den Austausch von Daten mit Dritten. Stellen Sie klar, mit wem und zu welchem Zweck Sie die Daten teilen, die Sie sammeln. Während es gesetzlich erlaubt ist, Informationen über Einzelpersonen mit Auditoren, sozialen Netzwerken und Kundendienstanbietern zu teilen (um nur einige zu nennen), ist es hingegen illegal, die Besucher Ihrer Webseite nicht darüber zu informieren.
- Klären Sie Ihre Besucher über Ihre Rechte auf. Sie sollten offen darlegen, welche Datenschutzrechte Ihre Besucher haben. Dazu zählen u.a. die folgenden Rechte:
- Besucher dürfen beantragen, dass ihre Daten gelöscht oder korrigiert werden
- Besucher dürfen auf die Daten zugreifen, über die das Unternehmen von ihnen verfügt
- Besucher dürfen beantragen, dass ihre Daten an Dritte transferiert werden
- Besucher müssen der Verwendung ihrer Daten zustimmen