Zum Inhalt springen
Artikel·Webentwickler·Gesetzgebung

DSGVO für Webentwickler — Privatsphäre eingebaut in den Code

Einwilligung, Cookies, Datenminimierung und was der Löschen-Knopf verlangt

Einleitung

Es ist ein verbreitetes Missverständnis, dass Datenschutz nur die Juristen angeht. In Wirklichkeit wird ein großer Teil davon im Code entschieden: welche Felder ein Formular erhebt, welche Cookies eine Seite setzt, wohin Daten gesendet werden und ob die Daten eines Nutzers überhaupt wiedergefunden und gelöscht werden können. Die Datenschutz-Grundverordnung (DSGVO) gilt, sobald eine Seite Angaben über identifizierbare Personen verarbeitet — und das tun die meisten.

Was gilt als personenbezogene Daten?

Personenbezogene Daten sind alle Angaben über eine identifizierbare Person — nicht nur das Offensichtliche wie Name und E-Mail. Auch eine IP-Adresse, eine Geräte-ID, ein Cookie-Wert oder eine Kombination von Angaben, die zusammen auf eine Person hindeuten, zählen dazu. Als Entwickler kommt es darauf an zu wissen, welche Daten eine Seite tatsächlich erfasst — auch das, was im Hintergrund über Drittanbieter-Skripte und Statistik geschieht.

Datenminimierung in der Praxis

Eines der stärksten Prinzipien ist die Datenminimierung: Sammle nur, was tatsächlich gebraucht wird. Das ist jedes Mal eine konkrete Entscheidung, wenn du ein Formular erstellst. Brauchst du wirklich Geburtsdatum, Telefonnummer und Adresse, um einen Newsletter zu verschicken? Jedes Feld, das du entfernst, sind Daten, die du nicht schützen, sicher aufbewahren oder wieder löschen können musst. Weniger Erhebung ist sowohl datenschutzfreundlicher als auch weniger Arbeit für dich.

Cookies und Einwilligung

Cookies und ähnliche Technologien, die nicht unbedingt erforderlich sind, damit die Seite funktioniert, erfordern in der Regel die Einwilligung des Nutzers, bevor sie gesetzt werden. Das gilt typischerweise für Statistik-, Marketing- und Tracking-Cookies. Unbedingt erforderliche Cookies — z. B. das Cookie, das einen Nutzer eingeloggt hält oder sich den Inhalt eines Warenkorbs merkt — erfordern keine Einwilligung. Eine gültige Einwilligung muss freiwillig, informiert und eine aktive Handlung sein: vorangekreuzte Felder und 'weiter, um zu akzeptieren' zählen nicht. Nein zu sagen und die Einwilligung zurückzuziehen muss genauso leicht sein wie Ja zu sagen.

  • 01Setze nicht notwendige Cookies/Skripte ERST nach aktiver Einwilligung
  • 02Unbedingt erforderliche Cookies dürfen ohne Einwilligung gesetzt werden
  • 03Vorangekreuzte Felder sind keine gültige Einwilligung
  • 04Nein zu sagen soll genauso leicht sein wie Ja zu sagen
  • 05Die Nutzerin oder der Nutzer muss die Einwilligung nachträglich widerrufen können

Baue so, dass die Rechte erfüllt werden können

Nutzer haben ein Recht auf Auskunft, Berichtigung, Löschung und Herausgabe ihrer Daten. Diese Rechte stehen und fallen damit, wie du das System gebaut hast. Kannst du alle Daten zu einer bestimmten Person finden? Kannst du sie in einem brauchbaren Format exportieren? Kannst du sie löschen — auch in Logdateien, im Backup und bei den Dritten, an die du sie geschickt hast? Ein Button «Mein Konto löschen», der das Konto in Wirklichkeit nur verbirgt, erfüllt das Recht auf Löschung nicht. Denke es von Anfang an im Datenmodell mit.

Dritte Parteien und Datenübermittlung

Moderne Webseiten greifen oft auf externe Dienste zurück: Statistik, Schriftarten, Karten, Videoeinbettung, Zahlungslösungen. Jedes Mal, wenn du etwas Externes einbettest, können die Daten des Nutzers — mindestens die IP-Adresse — an diesen Dritten gesendet werden. Sei dir bewusst, mit welchen Dritten eine Seite spricht, ob es einen Auftragsverarbeitungsvertrag gibt und wo die Daten landen. Was wie eine harmlose Einbettung aussieht, kann eine Datenübermittlung sein, die den Regeln standhalten muss.

Sicherheit ist Teil der Anforderung

Die Verordnung verlangt ein angemessenes Sicherheitsniveau — ohne konkrete Zahlen oder Produkte vorzuschreiben, denn es muss dem Risiko angepasst werden. In der Praxis gelten dieselben Web-Sicherheitsgewohnheiten: Verschlüsselung beim Transport, sichere Speicherung von Passwörtern, Zugriffskontrolle auf dem Server, aktualisierte Komponenten und Protokollierung, damit eine Verletzung entdeckt werden kann. Eine Datenschutzverletzung — etwa eine geleakte Datenbank mit Nutzerdaten — löst eine Meldepflicht aus, weshalb die Fähigkeit, sie zu erkennen und zu dokumentieren, Teil der Compliance ist und nicht nur guter Stil.

Privatsphäre ist kein Bannertext, den man zum Schluss hineinkippt. Sie entscheidet sich im Datenmodell, in den Feldern des Formulars und darin, was die Seite im Hintergrund weiterschickt.

Erfahrungsregel aus der Webentwicklung mit personenbezogenen Daten