Datenschutzrichtlinie

Eine Datenschutzrichtlinie die für eine Website erstellt wird, fungiert als internes Regelwerk und regelt, wie eine Website die personenbezogenen Daten ihrer Besucher speichert und verarbeitet. Seit die Datenschutz-grundverordnung (DSGVO) im Jahr 2018 in Kraft trat, wurden höhere Anforderungen an die Art und Weise gestellt, wie die Verarbeitung personenbezogener Daten erfolgen darf.

Was ist das?

Personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die direkt oder indirekt mit einer bestimmten natürlichen Person verknüpft werden können. Direkte personenbezogene Daten können eine Person allein identifizieren, während indirekte personenbezogene Daten zusammen mit anderen eine Person identifizierbar machen können.

Beispiele für personenbezogene Daten im Sinne der DSGVO sind Name, Personalausweisnummer, Anschrift, Telefonnummer, Fotos und E-Mail-Adresse.

Zu direkten personenbezogenen Daten gehören z. B. Name und Personalausweisnummer, während z. B. IP-Adresse und Wohnort als indirekte personenbezogene Daten gelten.

Datenschutzrichtlinie

Alle Websites, die personenbezogene Daten verarbeiten, müssen dies in Übereinstimmung mit der DSGVO tun. Eine der Grundvoraussetzungen für die Verarbeitung personenbezogener Daten ist, dass die Zustimmung der betreffenden Person eingeholt wird. Eine Einwilligung muss informativ sein und Besucher einer Website müssen leicht erfahren können, wie personenbezogene Daten dort verarbeitet werden, weshalb eine Richtlinie erstellt werden sollte.

Eine Datenschutzrichtlinie soll klären, welche personenbezogenen Daten die Website sammelt und speichert, wie diese verwendet werden, wie die Besucher darüber Kontrolle haben und wie sie den Eigentümer der Website kontaktieren können.

Wie funktioniert das?

Eine Datenschutzrichtlinie für Websites muss von allen Unternehmen und Behörden erstellt werden, die eine Website betreiben, auf der personenbezogene Daten verarbeitet werden.

Eine Datenschutzrichtlinie für eine Website stellt ein internes Regelwerk dar, wie personenbezogene Daten verarbeitet werden. Sie muss klar, spezifisch und leicht zugänglich sein. Sobald die Richtlinie erstellt ist, muss sie auf der Website veröffentlicht werden, damit sie für alle Besucher zugänglich ist.

Beim Erstellen einer Website ist es eine gute Idee, auch eine Cookie-Richtlinie zu erstellen, d. h. eine Richtlinie dafür, wie kleine Textdateien Informationen vom Nutzer speichern, um dessen Nutzererfahrung zu verbessern, sowie Nutzungsbedingungen, um festzulegen, wie sich die Nutzer der Website verhalten dürfen und nicht verhalten dürfen.