Datenschutzverstoß wegen Datenschutzhinweisen?
Zuletzt aktualisiert am 1. Juni 2026
Zu jeder datenschutzkonformen Website gehören Datenschutzhinweise. Doch wie gestaltet man diese richtig? Und was passiert, wenn sie nicht dem geltenden Datenschutzrecht entsprechen?
Erfahren Sie alles Wichtige hier.
Inhalt von Datenschutzhinweisen
Nach Art. 13 DSGVO sind Datenschutzhinweise bei jeder Verarbeitung personenbezogener Daten verpflichtend. Schleichen sich hier Fehler ein, kann das teuer werden. Über was informiert werden muss regelt Art. 13 DSGVO für alle Formen der Verarbeitung und somit auch für die eigene Homepage, den Webshop oder ähnliches.
DATUREX GmbH stellt Ihnen einen externen Datenschutzbeauftragten nach Art. 37 DSGVO — inklusive Audit, Schulungen, VVT-Pflege und Datenpannen-Meldung. Kostenlose Ersteinschätzung in 30 Minuten.
→ Leistungen ansehenErsteinschätzung anfragenViele Hinweise, die man auf Websites findet, sind aber immer noch offensichtlich falsch.
Fehlerquellen bei Datenschutzhinweisen
Meist lassen sich Fehler in den Datenschutzhinweisen schlicht auf Unwissen zurückführen. Die Person, die die Datenschutzhinweise verfasst, weiß nicht, was technisch auf der Website geschieht. Auf der anderen Seite werden eventuell auf der technischen Seite Änderungen vorgenommen, von denen der Verantwortliche nichts weiß. Als beispielhafte Übersicht hier einmal ein paar Fehlerquellen:
1. Verwendung von „Standarddatenschutzhinweisen“
Wenn die Website durch einen Dienstleister erstellt ist, liefert dieser meist eine Standardformulierung mit. Diese passen aber nicht zu allen Websites, da sie eben nur den Standardfall abbilden. Steht unter dem Reiter „Datenschutzhinweise“ aber erst einmal ein Text, gerät die Umformulierung dieser Hinweise bei den meisten Verantwortlichen schnell in Vergessenheit.
2. Verwendung eines Baukastensystems
Viele Websites werden unter Verwendung eines Baukastensystems erstellt. Dies erleichtert Anwendern mit wenig technischen Kenntnissen das Erstellen der eigenen Website. Auch hier kann der Anwender bei der Formulierung der Datenschutzhinweise nicht alles nachvollziehen, was technisch „hinter den Kulissen“ passiert. Außerdem unterliegt das Baukastensystem ständigen Änderungen und Optimierungen, deren Einbezug in die Datenschutzhinweise meist auch vergessen wird.
3. Änderungen an der Website
Auch die Website selbst wird ständig erweitert und verbessert. Kommen neue Funktionen hinzu und werden dafür neue Dienste eingebunden, gerät die entsprechende Anpassung der Datenschutzhinweise meist in Vergessenheit.
4. Änderungen der Anforderungen
Neben der Website ändern sich natürlich hin und wieder auch die datenschutzrechtlichen Anforderungen. Die Anforderungen der Aufsichtsbehörden sowie höchstrichterliche Rechtsprechung und Gesetzesänderungen müssen sich ebenfalls in den Datenschutzhinweisen widerspiegeln.
Was tun?
Nach so vielen Faktoren, die Fehler verursachen können nun die positive Nachricht: Datenschutzkonforme Datenschutzhinweise sind möglich!
Eine regelmäßige Überprüfung der Website ist dabei nötig. Dabei sind Verantwortliche ebenso wie Softwareentwickler, Host und datenschutzrechtliches Fachpersonal mit einzubeziehen, um die oben beschriebenen Fehlerquellen abzudecken.
Häufige Verstöße in der Praxis
In der Praxis finden sich zahlreiche wiederkehrende Fehler in Datenschutzhinweisen. Ein besonders verbreitetes Problem ist die Verwendung von Google Analytics oder ähnlichen Tracking-Tools ohne entsprechende Erwähnung in den Datenschutzhinweisen. Viele Website-Betreiber binden solche Dienste ein, ohne sich der datenschutzrechtlichen Konsequenzen bewusst zu sein.
Ein weiterer häufiger Verstoß betrifft die Einbindung von Social-Media-Plugins. Wird beispielsweise ein Facebook-Like-Button auf der Website eingebunden, werden bereits beim Laden der Seite Daten an Facebook übertragen. Dies muss in den Datenschutzhinweisen transparent dargestellt werden. Die Verwendung der Zwei-Klick-Lösung oder ähnlicher datenschutzfreundlicher Alternativen ist dabei empfehlenswert.
Auch die fehlende oder unvollständige Information über die Rechte der Betroffenen stellt einen häufigen Mangel dar. Nach Art. 13 DSGVO müssen Betroffene unter anderem über ihr Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch informiert werden.
Rechtliche Konsequenzen fehlerhafter Datenschutzhinweise
Fehlerhafte oder unvollständige Datenschutzhinweise können erhebliche rechtliche Konsequenzen nach sich ziehen. Die Aufsichtsbehörden haben die Möglichkeit, Bußgelder nach Art. 83 DSGVO zu verhängen. Verstöße gegen die Informationspflichten können mit Bußgeldern von bis zu 20 Millionen Euro oder bis zu vier Prozent des weltweiten Jahresumsatzes geahndet werden.
Außerdem können fehlerhafte Datenschutzhinweise auch wettbewerbsrechtliche Konsequenzen haben. Gerichte haben in der Vergangenheit wiederholt entschieden, dass Verstöße gegen die DSGVO gleichzeitig einen Verstoß gegen das Wettbewerbsrecht darstellen können. Konkurrenten können dann Unterlassungsansprüche geltend machen und den Verstoß abmahnen.
Auch Verbraucherschutzverbände haben die Möglichkeit, gegen fehlerhafte Datenschutzhinweise vorzugehen. Dies zeigt sich in der zunehmenden Zahl von Abmahnungen und Klagen durch Organisationen wie die Verbraucherzentrale oder die Wettbewerbszentrale.
Checkliste für datenschutzkonforme Datenschutzhinweise
Um datenschutzkonforme Datenschutzhinweise zu erstellen, empfiehlt sich ein systematisches Vorgehen. Zunächst sollte eine vollständige Bestandsaufnahme aller auf der Website eingesetzten Dienste und Technologien erfolgen. Dies umfasst Hosting, Content-Management-Systeme, Plugins, Tracking-Tools, Kontaktformulare, Newsletter-Dienste und eingebundene Drittanbieter-Inhalte.
Für jeden eingesetzten Dienst müssen die folgenden Informationen in den Datenschutzhinweisen aufgeführt werden: der Name und die Kontaktdaten des Verantwortlichen, der Zweck der Datenverarbeitung, die Rechtsgrundlage, die Kategorien der verarbeiteten Daten, etwaige Empfänger der Daten, die Speicherdauer sowie die Betroffenenrechte.
Besonders wichtig ist die regelmäßige Aktualisierung der Datenschutzhinweise. Bei jeder Änderung an der Website, sei es die Installation eines neuen Plugins, die Einbindung eines neuen Dienstes oder die Umstellung des Hostings, müssen die Datenschutzhinweise entsprechend angepasst werden.
Datenschutzhinweise bei Verwendung von Cookies
Die korrekte Darstellung der Cookie-Nutzung in den Datenschutzhinweisen ist besonders komplex. Seit dem Urteil des EuGH in der Rechtssache Planet49 und dem Inkrafttreten des TTDSG ist klar, dass für die meisten Cookies eine aktive Einwilligung des Nutzers erforderlich ist. Ausgenommen sind lediglich technisch notwendige Cookies.
In den Datenschutzhinweisen muss daher genau aufgeschlüsselt werden, welche Cookies eingesetzt werden, welchem Zweck sie dienen, welche Daten sie erheben und wie lange sie gespeichert werden. Zudem muss der Nutzer über sein Recht informiert werden, die Einwilligung jederzeit zu widerrufen. Die Verwendung eines technisch einwandfreien Cookie-Banners ist dabei nötig.
Ein häufiger Fehler ist die Diskrepanz zwischen dem Cookie-Banner und den Datenschutzhinweisen. Werden im Cookie-Banner andere Cookies oder Dienste aufgeführt als in den Datenschutzhinweisen, führt dies zu Inkonsistenzen, die aufsichtsbehördlich beanstandet werden können. Eine regelmäßige Überprüfung der Übereinstimmung beider Dokumente ist daher zentral.
Automatisierte Überprüfung von Datenschutzhinweisen
Angesichts der Komplexität und der häufigen Änderungen empfiehlt es sich, die Datenschutzhinweise nicht nur manuell, sondern auch automatisiert zu überprüfen. Es gibt mittlerweile spezialisierte Tools, die Websites scannen und die tatsächlich eingesetzten Tracking-Technologien, Cookies und Drittanbieter-Dienste identifizieren. Diese Ergebnisse können dann mit den Angaben in den Datenschutzhinweisen abgeglichen werden.
Solche automatisierten Scans sollten in regelmäßigen Abständen durchgeführt werden, mindestens jedoch quartalsweise. Außerdem empfiehlt sich ein Scan nach jeder wesentlichen Änderung an der Website, etwa nach einem Plugin-Update, der Einbindung eines neuen Dienstes oder einem Hosting-Wechsel.
Die Ergebnisse der automatisierten Überprüfung sollten dokumentiert und als Teil der Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO aufbewahrt werden. Im Falle einer Prüfung durch die Aufsichtsbehörde kann so nachgewiesen werden, dass die Datenschutzhinweise regelmäßig aktualisiert und auf ihre Richtigkeit überprüft wurden.
Besondere Anforderungen bei internationalen Websites
Für Unternehmen, die ihre Website in mehreren Sprachen oder für verschiedene Länder anbieten, ergeben sich zusätzliche Anforderungen an die Datenschutzhinweise. Die Hinweise müssen in der jeweiligen Landessprache verfügbar sein und die länderspezifischen Besonderheiten berücksichtigen. So können beispielsweise die Anforderungen an die Einwilligung in verschiedenen EU-Mitgliedstaaten leicht variieren.
Bei der Übersetzung der Datenschutzhinweise ist besondere Sorgfalt geboten. Eine bloße maschinelle Übersetzung reicht in der Regel nicht aus, da juristische Fachbegriffe präzise übersetzt werden müssen. Fehlerhafte Übersetzungen können zu Missverständnissen führen und im schlimmsten Fall als Verstoß gegen die Informationspflichten gewertet werden.
Zudem müssen bei internationalen Websites die unterschiedlichen Rechtsgrundlagen für die Datenverarbeitung berücksichtigt werden. Wird die Website auch für Nutzer außerhalb der EU angeboten, können zusätzliche Datenschutzgesetze wie der California Consumer Privacy Act (CCPA) oder das brasilianische LGPD relevant sein. Die Datenschutzhinweise müssen in solchen Fällen die Anforderungen aller anwendbaren Rechtsordnungen erfüllen.
Die Rolle des Datenschutzbeauftragten bei der Erstellung von Datenschutzhinweisen
Der Datenschutzbeauftragte spielt eine zentrale Rolle bei der Erstellung und Pflege von Datenschutzhinweisen. Er überwacht die Einhaltung der DSGVO und berät den Verantwortlichen bei der Formulierung der Hinweise. Durch seine Fachkenntnis kann er sicherstellen, dass alle rechtlichen Anforderungen erfüllt sind und die Hinweise auch für Laien verständlich formuliert sind.
Insbesondere bei der initialen Erstellung der Datenschutzhinweise ist die Einbindung des Datenschutzbeauftragten nötig. Er kann die technische Bestandsaufnahme der Website begleiten, die Rechtsgrundlagen für die einzelnen Verarbeitungen bestimmen und die Formulierung der Hinweise aus rechtlicher Sicht prüfen. Außerdem sollte er in den Prozess der regelmäßigen Aktualisierung eingebunden sein, um Änderungen an der Website zeitnah in den Datenschutzhinweisen abzubilden.
Datenschutzhinweise und KI-basierte Dienste
Mit dem zunehmenden Einsatz von KI-basierten Diensten auf Websites, wie Chatbots, Empfehlungssystemen oder automatisierten Formularen, ergeben sich neue Anforderungen an die Datenschutzhinweise. Werden auf einer Website KI-gestützte Dienste eingesetzt, die personenbezogene Daten verarbeiten, muss dies transparent in den Datenschutzhinweisen dargestellt werden. Gemäß Art. 13 Abs. 2 lit. f DSGVO muss der Verantwortliche insbesondere dann informieren, wenn eine automatisierte Entscheidungsfindung einschließlich Profiling stattfindet.
Auch die Nutzung von KI-Diensten Dritter, etwa ChatGPT-basierte Kundensupport-Tools oder KI-gestützte Übersetzungsdienste, muss in den Datenschutzhinweisen erwähnt werden, wenn dabei personenbezogene Daten verarbeitet werden. Die fehlende Transparenz über den Einsatz solcher Technologien stellt einen zunehmend häufigen Verstoß dar, da viele Unternehmen KI-Dienste schnell implementieren, ohne die Datenschutzhinweise entsprechend anzupassen.
Zusammenfassend bleibt festzuhalten, dass Datenschutzhinweise kein statisches Dokument sind, sondern einer kontinuierlichen Pflege und Aktualisierung bedürfen. Die zunehmende Komplexität der digitalen Landschaft, die wachsende Zahl an eingesetzten Diensten und die stetig weiterentwickelte Rechtsprechung machen es erforderlich, die Datenschutzhinweise regelmäßig zu überprüfen und anzupassen. Unternehmen, die hier vorausschauend vorgehen, minimieren nicht nur das Risiko von Bußgeldern und Abmahnungen, sondern stärken auch das Vertrauen ihrer Kunden und Nutzer.
Sie benötigen fachlich qualifizierte Unterstützung bei der datenschutzkonformen Gestaltung von Datenschutzhinweisen oder anderen datenschutzrechtlichen Themen? Unser Team an Experten hilft Ihnen gerne weiter. Kontaktieren Sie uns für weitere Informationen!
Professionelle Datenschutz-Unterstützung für Ihr Unternehmen
Als erfahrene Datenschutzexperten unterstützen wir Sie bei allen Anforderungen der DSGVO. Unsere Leistungen im Überblick:
- DSGVO-Beratung – Individuelle Beratung für Ihr Unternehmen
- Verarbeitungsverzeichnis – Professionelle Erstellung und Pflege
- Technisch-organisatorische Maßnahmen – TOM nach DSGVO
- Datenschutz-Schulungen – Mitarbeiterschulungen und Awareness
Verwandte Beiträge
Professioneller Datenschutz für Ihr Unternehmen
Die DATUREX GmbH ist Ihr zertifizierter externer Datenschutzbeauftragter — bundesweit, persönlich und DSGVO-konform. Ab 150 €/Monat.