DSMS · Webseiten-Pflichten, Cookies & IT-Sicherheit (Rechtsstand Juni 2026)
7. Konkrete Tipps für Webseitenbetreiber
1 Min. Lesezeit
- Bestandsaufnahme durchführen: Alle Cookies, Skripte, Pixel, eingebetteten Inhalte und lokalen Speichertechnologien erfassen.
- Nicht erforderliche Dienste standardmäßig blockieren: Analyse-, Marketing- und externe Mediendienste dürfen grundsätzlich erst nach wirksamer Einwilligung geladen werden.
- Erforderlichkeit eng auslegen: Wirtschaftliche Zweckmäßigkeit ist nicht gleich technische Erforderlichkeit.
- Ablehnen genauso einfach gestalten wie Zustimmen: Beide Wahlmöglichkeiten sollten auf der ersten Ebene erreichbar sein.
- Keine Vorauswahl verwenden: Analyse und Marketing dürfen nicht voraktiviert sein.
- Dienste einzeln dokumentieren: Anbieter, Zweck, Datenkategorien, Rechtsgrundlage, Empfänger und Speicherdauer festhalten.
- Widerruf leicht ermöglichen: Die Cookie-Einstellungen sollten von jeder Seite aus erneut aufrufbar sein.
- Einwilligung protokollieren: Zeitpunkt, Version des Banners und ausgewählte Kategorien sollten nachweisbar sein, ohne unnötige Daten zu erheben.
- Regelmäßig technisch testen: Nach Updates können neue Cookies oder ungewollte Datenübermittlungen auftreten.
- Datenschutzerklärung und Banner synchron halten: Die Angaben müssen der tatsächlichen technischen Implementierung entsprechen.
- Datenminimierung anwenden: Nicht benötigte Tools entfernen und Speicherdauern verkürzen.
- Externe Inhalte datenschutzfreundlich einbinden: Karten, Videos und Social-Media-Inhalte zunächst durch lokale Vorschaubilder oder Zwei-Klick-Lösungen ersetzen.
Dieser Beitrag dient der allgemeinen Information und ersetzt keine Rechtsberatung im Einzelfall. Stand: 14. Juni 2026.