top of page

DATENSCHUTZ & DATENSICHERHEIT

1. Kernprinzipien der Datenverarbeitung

 

Diese Grundsätze bilden das Fundament für jeden Umgang mit Nutzer- und Mandantendaten auf der Webseite:Rechtmäßigkeit & Transparenz: Daten werden nur erhoben, wenn eine klare Rechtsgrundlage vorliegt (z. B. Einwilligung bei Newslettern oder Vertragserfüllung bei Kontaktanfragen). Der Nutzer erfährt genau, was mit seinen Daten passiert.Zweckbindung: Daten, die über ein Kontaktformular für eine Beratung angefragt werden, werden niemals ohne explizite Erlaubnis für Marketingzwecke oder die Weitergabe an Dritte genutzt.Datenminimierung: Es werden nur die Daten abgefragt, die für den jeweiligen Zweck absolut notwendig sind (z. B. im Kontaktformular: Name, E-Mail-Adresse und das Anliegen – Telefonnummer nur optional).Speicherbegrenzung: Daten werden gelöscht, sobald der Zweck ihrer Erhebung erfüllt ist und keine gesetzlichen Aufbewahrungspflichten (z. B. 10 Jahre für steuerlich relevante Dokumente nach der AO) mehr entgegenstehen.

 

2. Technische Sicherheitsmaßnahmen (Datensicherheit)

 

Um die Webseite und die übertragenen Daten vor unbefugtem Zugriff zu schützen, müssen folgende Standards implementiert sein:Verschlüsselung (Transportverschlüsselung): Die gesamte Webseite wird zwingend über HTTPS (SSL/TLS-Verschlüsselung) betrieben. Das schützt Eingaben in Kontaktformularen vor dem Abfangen durch Dritte.Sicheres Hosting: Die Wahl fällt auf einen DSGVO-konformen Hosting-Anbieter mit Serverstandort in Deutschland oder der EU. Mit dem Hoster wird ein Auftragsverarbeitungsvertrag (AVV) geschlossen.Zugriffskontrollen: Nur berechtigte Personen (z. B. Sie als Beraterin) haben Zugriff auf das Backend der Webseite oder die eingegangenen Mandantenanfragen. Passwörter müssen starken Sicherheitsrichtlinien entsprechen und idealerweise durch eine Zwei-Faktor-Authentisierung (2FA) geschützt sein.

 

3. Die wichtigsten Bausteine der Webseiten-Datenschutzerklärung

 

Jede öffentliche Webseite benötigt eine leicht erreichbare Datenschutzerklärung (mit maximal zwei Klicks von jeder Unterseite aus abrufbar). Für eine betriebswirtschaftliche Beratung müssen darin folgende Punkte geregelt sein:

 

A. Verantwortliche StelleVollständiger

 

Name, Anschrift und Kontaktdaten (E-Mail, Telefon) des Webseitenbetreibers.

 

B. Erhebung von Server-LogfilesAutomatische

 

Erfassung von Daten beim Aufruf der Seite durch den Webserver (IP-Adresse, Datum/Uhrzeit, Browsertyp).Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) zur Sicherstellung der Stabilität und IT-Sicherheit der Webseite.

 

C. Kontaktformular und E-Mail-Kontakt

 

Wenn Interessenten eine Beratung anfragen, werden diese Daten zur Bearbeitung der Anfrage verarbeitet.Rechtsgrundlage: Durchführung vorvertraglicher Maßnahmen oder Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO).

 

D. Einsatz von Cookies und Tracking

 

ToolsEssenzielle Cookies: Erlaubt ohne Einwilligung (z. B. für die Sprachauswahl).Analyse- & Marketing-Tools (z. B. Google Analytics): Diese dürfen erst geladen werden, wenn der Nutzer im Cookie-Consent-Banner aktiv seine Einwilligung erteilt hat (Opt-In nach Art. 6 Abs. 1 lit. a DSGVO). Empfehlung für Unternehmensberater: Auf ein Minimum beschränken, um Professionalität und Datensparsamkeit zu signalisieren.

 

E. Betroffenenrechte

 

(Rechte der Nutzer)Jeder Besucher hat das Recht auf:Auskunft über seine gespeicherten Daten (Art. 15 DSGVO).Berichtigung unrichtiger Daten (Art. 16 DSGVO).Löschung ("Recht auf Vergessenwerden", Art. 17 DSGVO).Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.

bottom of page