BFSG gilt — Barrierefreiheit ist gesetzliche Pflicht. Behörden prüfen bereits aktiv. Jetzt Compliance prüfen
Die DSGVO gilt seit 2018 — und trotzdem verstoßen die meisten deutschen KMU-Websites gegen grundlegende Datenschutzanforderungen. Fehlende Einwilligungen, veraltete Datenschutzerklärungen und unerlaubtes Tracking sind die häufigsten Probleme. Dieser Artikel zeigt, wie Sie Ihre Website auf DSGVO-Konformität prüfen und welche Fehler Sie sofort beheben sollten.
Die Datenschutzbehörden der Bundesländer prüfen aktiv. Seit 2023 verhängen sie regelmäßig Bußgelder gegen KMU — nicht nur gegen Großkonzerne. Gleichzeitig haben Abmahnungen durch Wettbewerber und Verbraucherschutzverbände zugenommen. Ein DSGVO-Verstoß auf Ihrer Website kann Sie bis zu 20 Millionen Euro oder 4 % des Jahresumsatzes kosten.
In der Praxis liegen die Bußgelder für KMU meist im vier- bis fünfstelligen Bereich — aber der Reputationsschaden wiegt oft schwerer. Kunden, die eine „Nicht sicher“-Warnung sehen oder von ungewolltem Tracking erfahren, verlieren Vertrauen.
Viele Cookie-Banner sind rechtlich unwirksam: vorausgewählte Häkchen, kein „Alle ablehnen“-Button, oder Tracking-Skripte, die bereits vor der Einwilligung laden. Mehr dazu: Die 7 häufigsten Cookie-Banner-Fehler
Das Landgericht München hat 2022 entschieden: Das Einbinden von Google Fonts über die Google-Server ist ohne Einwilligung ein DSGVO-Verstoß. Trotzdem laden viele KMU-Websites Schriften weiterhin extern. Ausführliche Analyse: Google Fonts und DSGVO-Abmahnungen
Ihre Datenschutzerklärung muss alle Datenverarbeitungen auf der Website abbilden — einschließlich Analytics, Kontaktformulare, Newsletter-Tools und eingebettete Inhalte. Fehlt eine Verarbeitungstätigkeit, ist die Erklärung unvollständig.
Google Analytics, Facebook Pixel, Hotjar — alle diese Dienste benötigen eine vorherige, informierte Einwilligung. Lädt ein Tracking-Skript vor dem Consent, ist das ein Verstoß. Details: Tracking ohne Einwilligung — was KMU riskieren
Formulare, die personenbezogene Daten übertragen, müssen über HTTPS verschlüsselt sein. Zusätzlich braucht jedes Formular einen Hinweis auf die Datenverarbeitung und einen Link zur Datenschutzerklärung.
Für jeden externen Dienst, der personenbezogene Daten verarbeitet — Hosting, E-Mail-Marketing, Analytics, CRM — benötigen Sie einen Auftragsverarbeitungsvertrag (AVV). Fehlt er, haften Sie als Verantwortlicher.
DSGVO-Verstöße auf Ihrer Website finden
6 Bereiche, 23+ Prüfungen in 2 Minuten — kostenlos und DSGVO-konform.
YouTube-Videos, Google Maps, Social-Media-Feeds — jede externe Einbettung überträgt Nutzerdaten an Drittanbieter. Ohne vorherige Einwilligung oder eine 2-Klick-Lösung ist das ein DSGVO-Verstoß.
Eine Website ohne HTTPS überträgt alle Daten — einschließlich Formular-Eingaben — unverschlüsselt. Das ist nicht nur ein DSGVO-Problem, sondern auch ein SEO-Nachteil: Google stuft HTTP-Websites in den Rankings herab.
Ein systematischer DSGVO-Check umfasst drei Bereiche:
Für die vollständige Checkliste lesen Sie: DSGVO Website-Audit Checkliste: 12 Prüfbereiche
Der DSGVO-Check von B2Audit prüft Ihre Website automatisiert auf die häufigsten Datenschutzverstöße — Cookie-Consent, Tracking, eingebettete Dienste und mehr. In weniger als zwei Minuten erhalten Sie eine erste Einschätzung. Ohne Registrierung, ohne Kosten.
Jetzt kostenlos prüfen
6 Bereiche, 23+ Prüfungen in 2 Minuten — kostenlos und DSGVO-konform.
Jeden Monat: eine umsetzbare Compliance-Checkliste, aktuelle Branchen-Auditergebnisse und die häufigsten Website-Fehler deutscher Unternehmen. Kostenlos, kein Spam.
Weitere Ressourcen:
Passende Audit-Pakete
Gezielte Prüfungen für die in diesem Artikel beschriebenen Probleme:
Betrifft das auch Ihre Branche?
Wir haben hunderte Websites pro Branche analysiert. Finden Sie heraus, wie Ihre Branche abschneidet:
Kostenlosen DSGVO-Check starten
6 Bereiche, 23+ Prüfungen in 2 Minuten — kostenlos und DSGVO-konform.
Gezielte Compliance-Checks
Prüfen Sie Ihre Website auf die wichtigsten Compliance-Risiken — kostenlos und in unter 2 Minuten.
Jeden Monat: eine umsetzbare Compliance-Checkliste, aktuelle Branchen-Auditergebnisse und die häufigsten Website-Fehler deutscher Unternehmen. Kostenlos, kein Spam.
Weitere Ressourcen: