Art. 13 & 14 DSGVO Pflicht

Datenschutzerklärung erstellen lassen in Hamburg

DSGVO-konforme DSE – individuell, aktuell und rechtssicher

Datenschutzerklärung individuell erstellen lassen — kein Generator, echte Qualität

Das Risiko

Eine fehlerhafte DSE kostet mehr als Sie denken

Art. 13
DSGVO PFLICHT

Generatoren reichen nicht

Standardisierte Generator-Texte bilden selten alle Tools, Cookies und Drittanbieter Ihrer Website korrekt ab. Fehlende Einträge sind der häufigste Abmahngrund.

25.000 €
BUSSGELD KMU

Abmahnungen und Bußgelder

Unvollständige Datenschutzerklärungen führen zu Bußgeldern (5.000–25.000 € bei KMU), Abmahnungen durch Wettbewerber und Schadensersatz nach Art. 82 DSGVO.

Art. 82
SCHADENSERSATZ

HmbBfDI prüft gezielt

Der Hamburgische Datenschutzbeauftragte hat mehrfach Verfahren eingeleitet, die mit einer mangelhaften DSE begannen — und dann den gesamten Datenschutz durchleuchtet.

Nils Oehmichen & Jens Hagel – Ihr Datenschutz-Team bei frag.hugo
Die Lösung

Persönliche Beratung + digitale Plattform

frag.hugo kombiniert persönliche Datenschutzberatung durch zertifizierte Datenschutzexperten mit einer digitalen Plattform für Ihr komplettes Datenschutzmanagement.

Keine Interessenkonflikte — unabhängig und objektiv
Immer aktuell — AI Act, NIS2, aktuelle Rechtsprechung
Digitale Plattform — VVT, AVV, TOMs, Schulungen inklusive
Persönlich in Hamburg — Vor-Ort-Termine in der Metropolregion
Ihre Vorteile

Warum Unternehmen in Hamburg sich für frag.hugo entscheiden

Individuell statt Generator

Analyse aller Website-Tools, Cookies und Drittanbieter — keine Standardtexte.

Cookie-Audit inklusive

Wir prüfen jedes Cookie und jeden Tracker auf Ihrer Website und dokumentieren es.

Alle Informationspflichten

Website, Bewerbungen, Kunden, Lieferanten — jeder Bereich bekommt die passende DSE.

Laufende Aktualisierung

Bei Toolwechsel, Rechtsänderungen oder neuen Urteilen passen wir Ihre DSE sofort an.

Drittlandtransfers geprüft

Google Fonts, YouTube, Analytics — wir klären jeden Drittlandtransfer und die Rechtsgrundlage.

Persönlich in Hamburg

Nils kennt die Hamburger Aufsichtsbehörde und berät Sie mit lokaler Expertise.

So starten Sie

Ihre Datenschutzerklärung in 4 Schritten

01

Website-Analyse

Alle Tools, Cookies, Tracker und Drittanbieter auf Ihrer Website identifizieren.

02

DSE erstellen

Individuelle Datenschutzerklärung mit allen Pflichtangaben nach Art. 13/14 DSGVO.

03

Cookie-Banner

Consent-Management einrichten — nur notwendige Cookies ohne Einwilligung.

04

Monitoring

Laufende Prüfung bei Änderungen, Toolwechseln und neuen Rechtsgrundlagen.

Preise

Transparente Preise, keine versteckten Kosten

Alle Pakete monatlich kündbar. Persönliches Onboarding inklusive.

Website-DSE

490 €
  • Individuelle Datenschutzerklärung
  • Analyse aller Website-Tools
  • Cookie-Audit inklusive
  • 1 Revision innerhalb 30 Tagen
Jetzt starten
Empfohlen

Komplett-Paket

990 €
  • Website-DSE + Bewerbungs-DSE
  • Kunden-Informationspflichten
  • Cookie-Banner-Einrichtung
  • 2 Revisionen innerhalb 60 Tagen
  • Empfohlen für Online-Shops
Jetzt starten

DSE + Betreuung

149 €
  • Pro Monat, alle DSE inklusive
  • Laufende Aktualisierung
  • Bei Toolwechsel automatisch angepasst
  • Monitoring auf Rechtsänderungen Automatische regelmäßige Überwachung Ihrer Websites. Sie werden sofort benachrichtigt, wenn sich der Datenschutz-Status verschlechtert – z. B. nach einem Plugin-Update.
  • E-Mail-Support
Jetzt starten
Flexibel buchbar

Individuelle Beratung — ohne Vertragsbindung

Sie brauchen mehr als eine Standard-Datenschutzerklärung? Wir beraten Sie auch stundenweise bei komplexen Anforderungen — ohne Mindestlaufzeit.

  • Einzelstunden: 159 €/h (netto) — exakt nach Aufwand abgerechnet
  • Stundenpaket z. B. 10h: 139 €/h (1.390 €) — gültig 12 Monate, weitere Staffelungen auf Anfrage
  • Festpreis-Projekte — z. B. komplette DSGVO-Dokumentation für Ihren Webauftritt
  • Mehrsprachige DSE — für internationale Websites und Shops
Unverbindlich anfragen
Kundenstimmen

Das sagen unsere Mandanten

„Wir dachten, wir sind zu klein für einen externen DSB. Drei Mitarbeiter, Videoagentur. Aber unsere Auftraggeber aus dem Gesundheitswesen verlangten plötzlich AVVs und Nachweise. Nils hatte das in zwei Tagen aufgesetzt.“

VP
Geschäftsführer
Videoproduktion · 5 MA · Hamburg

„Innerhalb von 24 Stunden war klar, dass wir die Umfrage datenschutzkonform durchführen können. So schnell hat noch kein Berater reagiert.“

PL
Pflegedienstleitung
Ambulanter Pflegedienst · 48 MA

„Unser vorheriger DSB hat einmal im Jahr eine Checkliste geschickt. Nils kommt vorbei, kennt unsere Prozesse in der Schifffahrt – Besatzungsdaten, Hafenmeldungen, GPS-Tracking – und sagt konkret, was zu tun ist.“

GF
Geschäftsführer
Reederei · 85 MA · Hamburg
Nils Oehmichen

„Für jeden ist Datenschutz wichtig. Und für uns ist es wichtig, eine pragmatische Lösung zu finden, wie Unternehmen ihren Datenschutz umsetzen — ohne dabei den Geschäftsbetrieb einzustellen.“

Nils Oehmichen — Geschäftsführer & Datenschutzberater, frag.hugo

Inhalt in Kürze

  • Art. 13 und Art. 14 DSGVO verpflichten zur vollständigen Datenschutzerklärung — für jeden Dienst auf Ihrer Website, der personenbezogene Daten verarbeitet.
  • Generatoren reichen nicht: Standardtexte bilden selten alle Tools, Cookies und Drittanbieter korrekt ab. Der HmbBfDI hat Bußgelder wegen unvollständiger DSE verhängt.
  • Laufende Aktualisierung ist Pflicht: Jeder Toolwechsel, jedes Plugin-Update und jede neue Rechtsgrundlage erfordert eine Anpassung der Datenschutzerklärung auf Ihrer Website.
  • Individuelle Erstellung ab 490 Euro — inklusive Cookie-Audit, Prüfung aller Drittlandtransfers und Abstimmung mit Ihrem Cookie-Banner per Hugo Check.

Warum eine individuelle Datenschutzerklärung wichtig ist

Datenschutzerklärung erstellen lassen Hamburg: DSGVO-konforme DSE für Ihre Website mit allen Pflichtangaben

Die Datenschutzerklärung (DSE) ist das sichtbarste Element Ihres Datenschutzkonzepts. Jeder Website-Besucher kann sie lesen – und jeder Konkurrent, jede Verbraucherschutzorganisation und jede Aufsichtsbehörde auch. Eine fehlerhafte oder unvollständige DSE ist daher eines der häufigsten Einfallstore für Bußgelder und Abmahnungen. Die DSE muss transparent darlegen, wie die Verarbeitung von personenbezogenen Daten in Ihrem Unternehmen erfolgt — einschließlich der Zwecke und Mittel der Verarbeitung von personenbezogenen Daten.

In Hamburg hat der HmbBfDI in den vergangenen Jahren mehrfach Verfahren eingeleitet, die mit einer mangelhaften Datenschutzerklärung begannen. Oft war die DSE der Startpunkt für eine umfassendere Prüfung – und die Ergebnisse fielen selten positiv aus. Die Verarbeitung von personenbezogenen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 DSGVO — und die Rechtsgrundlage muss für jede Verarbeitungstätigkeit korrekt benannt werden.

Was in Ihrer Datenschutzerklärung stehen muss

Die Informationspflichten nach Art. 13 und 14 DSGVO sind umfangreich. Eine vollständige DSE enthält mindestens:

Pflichtangaben

  • Verantwortlicher: Name, Anschrift, Kontaktdaten Ihres Unternehmens
  • Datenschutzbeauftragter: Kontaktdaten (falls benannt)
  • Verarbeitungszwecke und Rechtsgrundlagen: Für jede Datenverarbeitung einzeln – nicht pauschal
  • Empfänger: An wen werden Daten weitergegeben? (Hosting, Analytics, Payment, etc.)
  • Drittlandtransfers: Werden Daten außerhalb der EU verarbeitet? Auf welcher Grundlage?
  • Speicherdauer: Wie lange werden Daten gespeichert? Wann werden sie automatisch gelöscht? Die DSE muss angeben, nach welchen Kriterien personenbezogene Daten automatisch gelöscht werden.
  • Betroffenenrechte: Auskunft über gespeicherte personenbezogene Daten, Recht auf Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und das Recht auf Widerspruch gegen die Verarbeitung. Betroffene Personen können jederzeit Widerspruch einlegen, wenn die Verarbeitung auf berechtigtem Interesse beruht. Zudem haben sie das Recht, die Löschung oder Einschränkung der gespeicherten personenbezogenen Daten zu verlangen.
  • Beschwerderecht: Hinweis auf die zuständige Aufsichtsbehörde (in Hamburg: der HmbBfDI)

Typische Website-Verarbeitungen

Auf den meisten Websites müssen Sie mindestens folgende Verarbeitungen beschreiben:

  • Webhosting: Serverprotokolle mit IP-Adressen, Browserinformationen
  • Kontaktformulare: Daten, die Besucher aktiv eingeben
  • Cookie-Consent-Tool: Welches Tool wird eingesetzt, wie werden Einwilligungen gespeichert?
  • Web-Analytics: Google Analytics, Matomo, Plausible oder andere Tracking-Tools
  • Schriften und CDNs: Google Fonts, Adobe Fonts, Font Awesome (Achtung: Drittlandtransfer!)
  • Eingebettete Inhalte: YouTube, Vimeo, Google Maps, Social-Media-Widgets
  • Newsletter: Anmeldeformular, Double-Opt-In, Versanddienstleister
  • Online-Shop: Payment-Provider, Warenwirtschaft, Versanddienstleister

Häufige Fehler bei Datenschutzerklärungen

Aus unserer Praxis in Hamburg kennen wir die typischen Stolperfallen:

1. Google Fonts extern eingebunden

Seit dem LG-München-Urteil von Januar 2022 ist klar: Google Fonts dürfen nicht von Google-Servern geladen werden, wenn keine Einwilligung vorliegt. Trotzdem finden wir diese Konstellation bei über 40 % aller Websites, die wir mit dem Hugo Check prüfen. Die DSE beschreibt die Schriftart-Einbindung dann entweder gar nicht oder mit falscher Rechtsgrundlage.

2. Veraltete Rechtsgrundlagen

Viele DSE verweisen noch auf das Privacy Shield für US-Transfers – das ist seit dem Schrems-II-Urteil von 2020 ungültig. Seit Juli 2023 gibt es das EU-US Data Privacy Framework, aber nur für zertifizierte Unternehmen. Ihre DSE muss den aktuellen Rechtsrahmen korrekt abbilden.

Jedes Cookie, das nicht technisch notwendig ist, braucht eine Einwilligung nach dem TTDSG. In der DSE müssen alle Cookies mit Name, Zweck, Anbieter, Speicherdauer und Rechtsgrundlage aufgelistet werden. Generatoren erfassen oft nur einen Bruchteil der tatsächlich gesetzten Cookies.

4. Pauschalverweise statt individueller Beschreibung

„Wir verarbeiten Ihre Daten gemäß der DSGVO” ist keine Datenschutzerklärung. Die DSGVO verlangt konkrete, individuelle Informationen zu jeder Verarbeitungstätigkeit. Pauschalverweise reichen nicht aus und werden vom HmbBfDI als Verstoß gewertet.

Unser Vorgehen

Schritt 1: Website-Analyse

Wir scannen Ihre Website mit dem Hugo Check und identifizieren alle eingebundenen Tools, Cookies, Drittanbieter-Verbindungen und Tracking-Skripte. So stellen wir sicher, dass kein Dienst in der DSE fehlt.

Schritt 2: Individuelle Erstellung

Auf Basis der Analyse erstellen wir Ihre Datenschutzerklärung – individuell für Ihr Unternehmen, nicht aus einem Baukasten. Wir formulieren verständlich, aber rechtssicher und orientieren uns an den Anforderungen des HmbBfDI.

Eine DSE ohne passenden Cookie-Banner ist nur die halbe Lösung. Wir prüfen Ihr Consent-Management-Tool (z. B. Cookiebot, Usercentrics, Borlabs Cookie) und stellen sicher, dass die Konfiguration zur DSE passt.

Schritt 4: Übergabe und Einpflege

Sie erhalten die fertige DSE in einem Format, das sich direkt in Ihre Website einbinden lässt. Auf Wunsch übernehmen wir die Einpflege und testen anschließend die Vollständigkeit.

Laufende Aktualisierung

Datenschutzerklärungen sind keine statischen Dokumente. Jede Änderung an Ihrer Website – ein neues Tool, ein Plugin-Update, ein Dienstleisterwechsel – kann eine Aktualisierung erfordern. Mit unserem Betreuungspaket ab 149 €/Monat übernehmen wir die laufende Pflege als Ihr externer Datenschutzbeauftragter. So ist Ihre DSE immer aktuell, ohne dass Sie selbst daran denken müssen.

Für wen gilt die DSGVO-Informationspflicht? Betroffene Personen und Art. 21 DSGVO

Die Informationspflichten nach Art. 13 und 14 der DSGVO gelten für jeden, der personenbezogene Daten erhebt — unabhängig von der Unternehmensgröße. Das betrifft:

  • Websites und Online-Shops — jede Datenerfassung auf dieser Website muss in der Datenschutzerklärung beschrieben werden
  • Bewerbungsverfahren — Informationspflichten gegenüber jeder betroffenen Person, die sich bewirbt
  • Kunden- und Lieferantenbeziehungen — auch offline erhobene Daten erfordern eine DSE
  • Mitarbeiterdatenverarbeitung — interne Datenschutzinformationen sind Pflicht
  • Videoüberwachung — Hinweisschilder plus Detailinformation
  • Newsletter und Kontaktformulare — jedes Formular, das per E-Mail Daten verarbeitet

Die zuständige Aufsichtsbehörde — in Hamburg der HmbBfDI — kann Bußgelder verhängen, wenn die Einschränkung der Verarbeitung nicht korrekt beschrieben wird oder wenn betroffene Personen nicht über ihre Rechte informiert werden.

DSGVO-konforme Datenschutzerklärung: Übermittlung von personenbezogenen Daten und Verarbeitung auf unserer Website

Eine Datenschutzerklärung ohne passenden Cookie-Banner ist nur die halbe Lösung. Die Daten, die auf Ihrer Website durch Cookies erfasst werden, müssen in der DSE korrekt beschrieben sein — mit Anbieter, Zweck, Speicherdauer und Rechtsgrundlage nach Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) oder Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Mehr zu den Anforderungen an Ihren Cookie-Banner erfahren Sie unter Cookie-Banner Pflicht.

Datenschutz auf einen Blick: Datenerfassung auf dieser Website und Übermittlung von personenbezogenen Daten

Die vorliegende Datenschutzerklärung erläutert, welche personenbezogenen Daten beim Besuch der Website erfasst werden und wie die Verarbeitung Ihrer personenbezogenen Daten erfolgt. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 DSGVO — je nach Zweck auf Basis einer Einwilligung, eines Vertrags oder eines berechtigten Interesses. Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren Daten passiert, wenn Sie eine Website besuchen:

  • Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO: Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Cookies zur technisch fehlerfreien Darstellung der Website dürfen ohne Einwilligung gesetzt werden.
  • Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO: Für alle weiteren Verarbeitungen — etwa Web-Analytics, Marketing-Tracking oder eingebettete Inhalte — ist die Einwilligung zur Speicherung erforderlich. Die Einwilligung kann jederzeit widerrufen werden, wobei die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung unberührt bleibt.
  • Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO: Soweit die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser Rechtsgrundlage.
  • Recht auf Widerspruch nach Art. 21 DSGVO: Wenn die Verarbeitung auf einem berechtigten Interesse beruht, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einzulegen. Wir dürfen die personenbezogenen Daten dann nicht mehr verarbeiten, es sei denn, es liegen zwingende schutzwürdige Gründe vor, die Ihre Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie der jeweiligen individuellen Datenschutzerklärung, die wir für Ihre Website erstellen. Zwingende gesetzliche Bestimmungen — insbesondere gesetzliche Aufbewahrungsfristen — bleiben unberührt.

Datenschutzerklärung erstellen lassen: Ihr Vorteil mit frag.hugo

Als Ihr externer Datenschutzbeauftragter kümmert sich Nils Oehmichen um die vollständige Erstellung und laufende Pflege aller Datenschutzinformationen. Die Details entnehmen Sie der Datenschutzerklärung, die wir individuell für die Nutzung unserer Website und Ihre Geschäftsprozesse erstellen. Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit per E-Mail an uns wenden.

Starten Sie jetzt mit dem kostenlosen Hugo Check und finden Sie heraus, ob Ihre aktuelle Datenschutzerklärung vollständig ist. Oder buchen Sie ein Erstgespräch — wir analysieren Ihre Website und erstellen eine rechtssichere DSE, die auch einem DSGVO-Audit standhält.

Datenschutzerklärung: SSL-Verschlüsselung und Sicherheit beim Besuch der Website

Wenn Sie unsere Website besuchen oder unsere Website betreten, erkennen Sie die sichere Verbindung daran, dass die Adresszeile des Browsers von „http://” auf „https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Beim Besuch der Website werden Daten durch unsere IT-Systeme erfasst — insbesondere Serverprotokolle, die zur Durchführung des elektronischen Kommunikationsvorgangs und zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste erforderlich sind.

Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung dieser Daten zur Optimierung der Website und zur Gewährleistung der Sicherheit. Cookies zur technisch fehlerfreien Darstellung unserer Website dürfen ohne Einwilligung gesetzt werden. Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren Daten passiert, wenn Sie unsere Website benutzen. Wir nehmen den Schutz Ihrer Daten sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Sofern Sie in die Datenverarbeitung eingewilligt haben, können Sie diese Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt. Soweit die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Ist die Erfüllung einer rechtlichen Verpflichtung erforderlich, stützt sich die Verarbeitung auf Art. 6 Abs. 1 lit. c DSGVO. Zwingende gesetzliche Bestimmungen — insbesondere gesetzliche Aufbewahrungsfristen — bleiben unberührt. Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit per E-Mail an uns wenden. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie der folgenden Datenschutzerklärung.

Sie haben das Recht auf Einschränkung der Verarbeitung Ihrer personenbezogenen Daten. Der Verantwortliche — als natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet — muss sicherstellen, dass die Verarbeitung Sie betreffender personenbezogener Daten rechtmäßig erfolgt. Wenn Daten nicht mehr für den ursprünglichen Zweck benötigt werden, werden die personenbezogenen Daten automatisch gelöscht. Die vorliegende Datenschutzerklärung erläutert, wie die Datenerfassung auf dieser Website erfolgt und welche Rechte und Freiheiten Ihnen zustehen. Bei einem Widerspruch nach Art. 21 DSGVO dürfen wir die personenbezogenen Daten nicht mehr verarbeiten, es sei denn, es liegen zwingende schutzwürdige Gründe vor, die Ihre Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Die Übermittlung von personenbezogenen Daten an Dritte erfolgt auf Grundlage unseres berechtigten Interesses oder auf Basis einer Einwilligung zur Speicherung. Sie haben ein Beschwerderecht bei der zuständigen Aufsichtsbehörde und können jederzeit Auskunft über Ihre gespeicherten personenbezogenen Daten verlangen. Die Details entnehmen Sie der im Text aufgeführten Datenschutzerklärung, die wir individuell für Sie erstellen.

FAQ

Datenschutzerklärung erstellen — Häufige Fragen

Nach Art. 13 und 14 DSGVO muss eine Datenschutzerklärung mindestens enthalten: Name und Kontaktdaten des Verantwortlichen als natürliche oder juristische Person, Zwecke und Rechtsgrundlagen der Verarbeitung personenbezogener Daten (z. B. Art. 6 Abs. 1 lit. a, b oder f DSGVO), Empfänger der Daten, Speicherdauer, Betroffenenrechte wie Einschränkung der Verarbeitung und Recht auf Löschung sowie das Beschwerderecht bei der Aufsichtsbehörde. Auch die Kontaktmöglichkeit per E-Mail muss genannt werden. Wir nehmen den Schutz Ihrer Daten sehr ernst und erstellen individuelle Datenschutzerklärungen auf Grundlage unseres berechtigten Interesses an einer rechtskonformen Darstellung.

In den meisten Fällen nein. Generatoren liefern standardisierte Texte, die selten alle Verarbeitungstätigkeiten unserer Website oder Ihres Unternehmens korrekt abbilden. Die Datenerfassung auf dieser Website umfasst oft mehr Dienste als ein Generator erfasst. Häufige Fehler: fehlende Tools, falsche Rechtsgrundlagen nach DSGVO und nicht abgedeckte Drittanbieter. Der Verantwortliche — allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung entscheidend — muss sicherstellen, dass die Datenschutzerklärung vollständig ist. Die zuständige Aufsichtsbehörde hat in mehreren Fällen Bußgelder wegen unvollständiger Datenschutzerklärungen verhängt.

Immer dann, wenn sich die Verarbeitung personenbezogener Daten ändert: ein neues Tool auf unserer Website wird eingebunden, ein Dienstleister gewechselt, ein Cookie kommt hinzu oder eine Rechtsgrundlage nach DSGVO ändert sich. Wenn Daten nicht mehr für den ursprünglichen Zweck benötigt werden, muss dies in der DSE angepasst werden. Die Website kann Ihr Surf-Verhalten statistisch auswerten — auch solche Änderungen erfordern eine Aktualisierung. In der Praxis bedeutet das: mindestens halbjährlich prüfen und bei Bedarf aktualisieren — zur Erfüllung einer rechtlichen Verpflichtung übernimmt unser Betreuungspaket diese laufende Pflege.

Ja, die Informationspflichten nach DSGVO gelten überall, wo personenbezogene Daten erhoben werden: in Bewerbungsverfahren, bei Kundenverträgen, per E-Mail-Kommunikation und bei Mitarbeiterdatenverarbeitung. Jede betroffene Person muss über die Verarbeitung ihrer Daten informiert werden – inklusive Rechtsgrundlage, Speicherdauer und Recht auf Einschränkung der Verarbeitung.

Eine unvollständige Datenschutzerklärung kann zu Bußgeldern der Aufsichtsbehörde führen (oft 5.000–25.000 € bei KMU), zu Abmahnungen durch Wettbewerber und zu Schadensersatzansprüchen betroffener Personen nach Art. 82 DSGVO. Besonders kritisch: fehlende Angaben zur Verarbeitung personenbezogener Daten auf unserer Website oder falsche Rechtsgrundlagen nach Art. 6 Abs. 1 DSGVO. Die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über Zwecke und Mittel der Verarbeitung entscheidet, haftet als Verantwortlicher.

Die Übermittlung von personenbezogenen Daten liegt vor, wenn Daten an Dritte oder in Drittländer weitergegeben werden — etwa durch Google Fonts, Analytics oder eingebettete Videos. Die Datenschutzerklärung muss transparent darüber informieren, an wen Daten übermittelt werden und auf Grundlage unseres berechtigten Interesses oder einer Einwilligung. Werden Daten nicht mehr für den vereinbarten Zweck benötigt, müssen sie automatisch gelöscht werden. Die zuständige Aufsichtsbehörde prüft insbesondere, ob die Erfüllung einer rechtlichen Verpflichtung korrekt dokumentiert ist.

Die wichtigsten Rechtsgrundlagen nach DSGVO sind: Art. 6 Abs. 1 lit. a (Einwilligung, z. B. für Cookies und Newsletter), Art. 6 Abs. 1 lit. b (Vertragserfüllung, z. B. bei Kontaktformularen), und Art. 6 Abs. 1 lit. f (berechtigtes Interesse, z. B. für Webanalyse). Jede Verarbeitung personenbezogener Daten auf Ihrer Website benötigt eine korrekte Rechtsgrundlage – die betroffene Person hat ein Recht auf transparente Information darüber per E-Mail oder auf unserer Website.

Eine sichere Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von http:// auf https:// wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Die SSL-Verschlüsselung schützt die Datenerfassung auf dieser Website — alle personenbezogenen Daten, die Sie per E-Mail oder über Formulare übermitteln, werden verschlüsselt übertragen. Die Website kann Ihr Surf-Verhalten statistisch auswerten, sofern Sie der Einwilligung zur Speicherung zugestimmt haben.

Wenn Daten nicht mehr für den ursprünglichen Zweck benötigt werden, werden sie automatisch gelöscht — sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Zwingende gesetzliche Bestimmungen — insbesondere gesetzliche Aufbewahrungsfristen — bleiben unberührt. Sie haben das Recht auf Einschränkung der Verarbeitung Ihrer personenbezogenen Daten und können jederzeit Auskunft über Ihre gespeicherten personenbezogenen Daten verlangen oder die Löschung der personenbezogenen Daten zu verlangen. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

25.000 €

typisches KMU-Bußgeld

Art. 82

Schadensersatz-Risiko

0 €

Bußgelder bei unseren Mandanten

Die Datenschutzerklärung ist das sichtbarste Element Ihres Datenschutzkonzepts. Jeder kann sie lesen — Konkurrenten, Verbraucherschützer und die Aufsichtsbehörde. Fehler fallen sofort auf.

Jetzt absichern — Erstgespräch buchen
Vor Ort in Hamburg

Informations­sicherheit & Datenschutz in Hamburg

Hamburg ist einer der wichtigsten Wirtschaftsstandorte Deutschlands. Ob Logistik, Maritime Wirtschaft, Medien, E-Commerce oder Finanzdienstleister — jede Branche hat eigene Datenschutzanforderungen.

Als Unternehmen mit Sitz in Hamburg kennen wir den lokalen Markt und die Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI). Wir wissen, wie die Behörde arbeitet und worauf sie bei Prüfungen achtet.

Unser Büro in der Spaldingstraße 64-68, 20097 Hamburg steht Ihnen für persönliche Vor-Ort-Termine offen.

Kontakt

frag.hugo Informationssicherheit GmbH
Spaldingstr. 64-68
20097 Hamburg
Erstgespräch buchen
Nils Oehmichen und Jens Hagel — Ihre Ansprechpartner bei frag.hugo

Nils Oehmichen & Jens Hagel — Ihre Ansprechpartner

Jetzt Erstgespräch vereinbaren

Oder: Lassen Sie Ihre Website kostenlos prüfen — in 60 Sekunden wissen Sie, wo Sie stehen.

Unverbindlich, persönlich, ohne versteckte Kosten.