DSGVO für Webentwickler — Privatsphäre eingebaut in den Code
Einwilligung, Cookies, Datenminimierung und was der Löschen-Knopf verlangt
Einleitung
Es ist ein verbreitetes Missverständnis, dass Datenschutz nur die Juristen angeht. In Wirklichkeit wird ein großer Teil davon im Code entschieden: welche Felder ein Formular erhebt, welche Cookies eine Seite setzt, wohin Daten gesendet werden und ob die Daten eines Nutzers überhaupt wiedergefunden und gelöscht werden können. Die Datenschutz-Grundverordnung (DSGVO) gilt, sobald eine Seite Angaben über identifizierbare Personen verarbeitet — und das tun die meisten.
Was gilt als personenbezogene Daten?
Personenbezogene Daten sind alle Angaben über eine identifizierbare Person — nicht nur das Offensichtliche wie Name und E-Mail. Auch eine IP-Adresse, eine Geräte-ID, ein Cookie-Wert oder eine Kombination von Angaben, die zusammen auf eine Person hindeuten, zählen dazu. Als Entwickler kommt es darauf an zu wissen, welche Daten eine Seite tatsächlich erfasst — auch das, was im Hintergrund über Drittanbieter-Skripte und Statistik geschieht.
Datenminimierung in der Praxis
Eines der stärksten Prinzipien ist die Datenminimierung: Sammle nur, was tatsächlich gebraucht wird. Das ist jedes Mal eine konkrete Entscheidung, wenn du ein Formular erstellst. Brauchst du wirklich Geburtsdatum, Telefonnummer und Adresse, um einen Newsletter zu verschicken? Jedes Feld, das du entfernst, sind Daten, die du nicht schützen, sicher aufbewahren oder wieder löschen können musst. Weniger Erhebung ist sowohl datenschutzfreundlicher als auch weniger Arbeit für dich.
Baue so, dass die Rechte erfüllt werden können
Nutzer haben ein Recht auf Auskunft, Berichtigung, Löschung und Herausgabe ihrer Daten. Diese Rechte stehen und fallen damit, wie du das System gebaut hast. Kannst du alle Daten zu einer bestimmten Person finden? Kannst du sie in einem brauchbaren Format exportieren? Kannst du sie löschen — auch in Logdateien, im Backup und bei den Dritten, an die du sie geschickt hast? Ein Button «Mein Konto löschen», der das Konto in Wirklichkeit nur verbirgt, erfüllt das Recht auf Löschung nicht. Denke es von Anfang an im Datenmodell mit.
Dritte Parteien und Datenübermittlung
Moderne Webseiten greifen oft auf externe Dienste zurück: Statistik, Schriftarten, Karten, Videoeinbettung, Zahlungslösungen. Jedes Mal, wenn du etwas Externes einbettest, können die Daten des Nutzers — mindestens die IP-Adresse — an diesen Dritten gesendet werden. Sei dir bewusst, mit welchen Dritten eine Seite spricht, ob es einen Auftragsverarbeitungsvertrag gibt und wo die Daten landen. Was wie eine harmlose Einbettung aussieht, kann eine Datenübermittlung sein, die den Regeln standhalten muss.
Sicherheit ist Teil der Anforderung
Die Verordnung verlangt ein angemessenes Sicherheitsniveau — ohne konkrete Zahlen oder Produkte vorzuschreiben, denn es muss dem Risiko angepasst werden. In der Praxis gelten dieselben Web-Sicherheitsgewohnheiten: Verschlüsselung beim Transport, sichere Speicherung von Passwörtern, Zugriffskontrolle auf dem Server, aktualisierte Komponenten und Protokollierung, damit eine Verletzung entdeckt werden kann. Eine Datenschutzverletzung — etwa eine geleakte Datenbank mit Nutzerdaten — löst eine Meldepflicht aus, weshalb die Fähigkeit, sie zu erkennen und zu dokumentieren, Teil der Compliance ist und nicht nur guter Stil.
“Privatsphäre ist kein Bannertext, den man zum Schluss hineinkippt. Sie entscheidet sich im Datenmodell, in den Feldern des Formulars und darin, was die Seite im Hintergrund weiterschickt.”
— Erfahrungsregel aus der Webentwicklung mit personenbezogenen Daten