Am 25. Mai 2018 tritt die neue Datenschutzverordnung der EU in Kraft, die auch viele Unternehmen und Website-Inhaber in der Schweiz betrifft. Wir geben Ihnen einen kurzen Überblick, worum es bei dieser Verordnung geht und wie Sie Ihre Angebote im Internet dafür fit machen können.
Was ist die DSGVO?
Die neue Datenschutz-Grundverordnung (DSGVO) der Europäischen Union soll den Datenschutz für Menschen, die in einem EU-Mitgliedstaat wohnen, vereinheitlichen und stärken. Sie legt die rechtlichen Anforderungen an Private, Unternehmen und Behörden fest, die persönliche Daten verarbeiten.
Allgemein gesagt beinhaltet die Verordnung neue Regeln für den Datenschutz, unter anderem im Internet. Sie betrifft personenbezogene Daten, wie sie auch häufig über Websites gesammelt werden. Unter «personenbezogene Daten» fallen auch die IP-Adressen der Website-Besucher, womit schon jede Website mit einer Logdatei oder einer Benuterstatistik betroffen sind.
Durch die DSGVO vervielfachen sich für Webseitenbetreiber die Informationspflichten, da Kunden in die Lage versetzt werden sollen, die Datenerfassung, -verarbeitung und -nutzung zu prüfen.
Wer sich nicht an die Verordnung hält, dem drohen Bussen in horrender Höhe.
Grundsätze der DSGVO
Artikel 5 der DSGVO erwähnt folgende sechs Grundsätze für die Verarbeitung personenbezogener Daten:
- Rechtmässigkeit, Verarbeitung nach Treu und Glauben, Transparenz
- Zweckbindung: Verarbeitung nur für festgelegte, eindeutige und legitime Zwecke
- Datenminimierung («dem Zweck angemessen und erheblich sowie auf das […] notwendige Maß beschränkt»)
- Richtigkeit («es sind alle angemessenen Maßnahmen zu treffen, damit [unrichtige] personenbezogene Daten unverzüglich gelöscht oder berichtigt werden»)
- Speicherbegrenzung (Daten müssen «in einer Form gespeichert werden, die die Identifizierung der betroffenen Personen nur so lange ermöglicht, wie es […] erforderlich ist»)
- Integrität und Vertraulichkeit («angemessene Sicherheit der personenbezogenen Daten […], einschließlich Schutz vor unbefugter oder unrechtmäßiger Verarbeitung und vor unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder unbeabsichtigter Schädigung»)
Sind auch Schweizer Websites davon betroffen?
Die Verordnung gilt auch für Websites ausserhalb der EU, wenn:
- darüber Geschäfte mit Einwohnern der EU gemacht werden
- darüber Produkte oder Dienstleistungen in EU-Ländern angeboten werden
- sie Daten von Besuchern aus der EU erfasst, zum Beispiel über Formulare, Cookies, Server-Logdateien oder Besucherstatistiken
Was müssen Sie tun?
Falls Sie Inhaber oder Inhaberin einer Website sind und eine der erwähnten Bedingungen auf Ihre Website zutrifft, dann sollten Sie sie bis am 25. Mai 2018 DSGVO-konform machen.
Auf Ihrer Website sollten Sie eine Datenschutzerklärung veröffentlichen oder die bestehende überarbeiten. Dort muss klar und verständlich ersichtlich sein, welche persönlichen Daten auf welche Art von wem und wozu erhoben beziehungsweise wie sie verarbeitet und verwendet werden. Auch eine allfällige Weitergabe der Daten an Dritte muss darin deklariert werden.
Zusätzliche Anforderungen müssen erfüllt werden, falls Ihre Website eine oder mehrere der folgenden Merkmale aufweist:
Formulare:
Werden auf Ihrer Website persönliche Daten über Kontakt-, Bestell- oder andere Formulare wie bei Gästebücher, Blogs mit Kommentarfunktion oder Newsletter-Anmeldungen erfasst, dann fügen Sie beim entsprechenden Formular einen Hinweis mit einem Link auf die Datenschutzerklärung hinzu. Wer ein solches Formular verwendet, muss neu ausdrücklich der Nutzung seiner Daten zustimmen. Erreichen können Sie dies zum Beispiel über ein entsprechendes Kästchen, das der Benutzer anklicken muss.
Newsletter:
Bei Newsletter-Empfängern müssen Sie neu nachweisen können, dass diese dem Empfang zugestimmt haben. Eine Protokollierung elektronischer Einwilligungen ist somit sinnvoll.
Falls Sie einen externen Newsletter-Anbieter wie zum Beispiel MailChimp oder Newsletter2Go verwenden, dann überprüfen Sie, ob auch er DSGVO-konform ist.
Cookies:
Cookies sind kleine Dateien, die Browser beim Besuch von Websites speichern. Cookies dienen unter anderem der Benutzerführung und Webanalyse und können persönliche Daten enthalten, weshalb dies auch in der Datenschutzerklärung erwähnt werden muss. Erwähnt werden sollte dort auch, welchem Zweck die Cookies dienen und wie sie im Browser deaktivieren werden können. Dies entspricht dem Schweizer Fernmeldegesetz.
Falls Ihre Website Cookies erzeugt, dann zeigen Sie auf der Website einen Cookie-Hinweis mit einem Akzeptieren-Knopf und dem Link zur Datenschutzerklärung. Damit bringen Sie Ihre Website im Einklang mit der EU-Cookie-Richtlinie
Statistiken:
Falls die Besucher Ihrer Website über einen Analyse-/Statistikdienst wie Matomo (ehem. Piwik), Google Analytics, o.Ä. erfasst werden, dann müssen Sie dies in der Datenschutzerklärung erwähnen.
Die Chancen
Oberflächlich sieht es so aus, als ob die DSGVO für Website-Inhaber nur Aufwand zur Folge hat. Doch sie bringt auch Chancen mit sich: So kann sie zu einer vertrauensvolleren Beziehung führen, denn die Besucher oder Kunden wissen jeweils genau, welche ihrer persönlichen Daten erfasst und verwendet werden.
Als Website-Inhaber sind Sie sehr wahrscheinlich auch Besucher anderer Websites. Somit erhalten Sie dieselben Rechte und profitieren durch die gewonnene Transparenz.
HÄRRI MEDIA hilft Ihnen gerne, Ihre Website fit für die DSGVO zu machen. Beachten Sie auf jeden Fall den rechtlichen Hinweis ganz unten.
Weitere Informationen
DSGVO:
Datenschutzerklärung:
Cookie-Richtlinie:
Rechtlicher Hinweis: Bei diesen Informationen handelt es sich um keine Rechtsberatung. Inhaberinnen und Inhaber einer Website sind für die Einhaltung rechtlicher Vorgaben im vollem Umfang selber verantwortlich. Falls konkrete Fragen oder Probleme auftauchen, wenden Sie sich bitte an einen Datenschutzexperten oder Fachanwalt.



Unser Büro läuft mit 100% Ökostrom (Schweizer Solarenergie und Wasserkraft).