Was muss eine Erklärung enthalten?
Erstmal klar: Wer sammelt, wer speichert, wer teilt – das muss glasklar stehen. Keine kryptischen Formulierungen, kein „Wir könnten …”. Präzise Auflistung der Datenkategorien, Verarbeitungszwecke, Rechtsgrundlagen, Aufbewahrungsfristen. Und das alles in leicht verständlicher Sprache, nicht in juristischem Kauderwelsch. Wenn Sie das nicht bieten, haben Sie bereits verloren.
Typische Fallen und wie Sie sie umgehen
„Wir nutzen Cookies” – ja, aber welche? „Wir teilen Daten mit Dritten” – wer sind diese Dritten? Viele Websites schreiben das in einem langen Absatz, der niemand liest. Hier gilt: Kurze Sätze, klare Bullet-Points (ohne
natürlich) und sofortige Transparenz. Und vergessen Sie nicht: Jeder Hinweis muss aktiv bestätigt werden, nicht nur stillschweigend angenommen.
Technische Umsetzung leicht gemacht
Implementieren Sie ein Consent-Management-Tool, das sofort sichtbar ist, das Opt-In/Opt-Out eindeutig macht und das Protokoll speichert. Nutzen Sie Browser-Storage, um die Entscheidungen zu sichern – und das ohne zusätzliche Skripte, die selbst Daten sammeln.
Rechtliche Stolpersteine
Verwechseln Sie nicht die Einwilligung mit der Berechtigung. Einwilligung = freiwillig, informiert, eindeutig. Berechtigung = legitimes Interesse, das oft missbraucht wird. Und ja, die DSGVO verlangt, dass Sie jederzeit Auskunft geben können – also halten Sie ein strukturiertes Verzeichnis bereit.
Beispiel für eine perfekte Erklärung
Hier ein Schnappschuss: https://handballwettentipps.com/datenschutzerklaerung/. Dort finden Sie ein Muster, das alle Punkte abdeckt, ohne den Leser zu langweilen. Nutzen Sie das als Vorlage, passen Sie es an Ihre Prozesse an, und testen Sie es mit echten Nutzern.
Ihr nächster Schritt
Jetzt ist keine Zeit für Ausreden. Überarbeiten Sie die aktuelle Erklärung, setzen Sie ein transparentes Consent-Banner ein, dokumentieren Sie alles. Und zwar sofort.