Velo
← Zurück zum Blog
·9 Min.

DSGVO-konforme Website erstellen — Checkliste 2026

Die komplette DSGVO-Checkliste für deine Website: Impressum, Datenschutz, Cookies, SSL und mehr. Vermeide Bußgelder bis 20 Mio. €.

Warum DSGVO-Konformität so wichtig ist

Die Datenschutz-Grundverordnung (DSGVO) gilt seit Mai 2018 für alle Websites, die von EU-Bürgern besucht werden können. Verstöße können teuer werden: Bußgelder von bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes sind möglich. Auch kleine Unternehmen und Selbstständige sind betroffen.

Die gute Nachricht: Mit der richtigen Checkliste und einem modernen Website-Baukasten wie Velo ist DSGVO-Konformität kein Hexenwerk. In diesem Artikel erfährst du alles, was du wissen musst.

1. Impressumspflicht

Jede geschäftliche Website in Deutschland muss ein Impressum haben (§ 5 TMG). Das gilt auch für Freelancer, Vereine und Blogs mit Werbeeinnahmen.

Dein Impressum muss enthalten:

- Vollständiger Name (bei Unternehmen: Firmenname + Rechtsform)

- Postanschrift (kein Postfach!)

- E-Mail-Adresse

- Telefonnummer

- Umsatzsteuer-ID (falls vorhanden)

- Handelsregisternummer (falls eingetragen)

- Verantwortlicher nach § 18 MStV (bei redaktionellen Inhalten)

Wichtig: Das Impressum muss von jeder Seite aus mit maximal 2 Klicks erreichbar sein. Am besten im Footer verlinken.

2. Datenschutzerklärung

Die Datenschutzerklärung ist Pflicht nach Art. 13 DSGVO. Sie muss verständlich erklären, welche Daten du sammelst und warum.

Was rein muss:

- Wer ist verantwortlich? (Name, Adresse, Kontakt)

- Welche Daten werden erhoben? (z.B. IP-Adresse, Name, E-Mail)

- Warum werden die Daten erhoben? (Rechtsgrundlage)

- Wie lange werden Daten gespeichert?

- Werden Daten an Dritte weitergegeben?

- Welche Rechte haben Betroffene? (Auskunft, Löschung, Widerruf)

- Einsatz von Cookies und Tracking-Tools

Tipp: Nutze einen DSGVO-Generator wie den von eRecht24 oder der Datenschutzkonferenz für eine rechtssichere Vorlage.

3. Cookie-Banner

Wenn deine Website Cookies setzt, die nicht technisch notwendig sind (z.B. Tracking, Marketing), brauchst du ein Cookie-Banner mit aktiver Einwilligung (Opt-in).

Anforderungen:

- Klare Information, welche Cookies gesetzt werden

- Möglichkeit, einzelne Cookie-Kategorien abzulehnen

- Kein „Trick-Design" (Dark Patterns verboten)

- Einwilligung muss dokumentiert werden

- Widerruf muss jederzeit möglich sein

Velo-Lösung: Velo setzt standardmäßig keine Tracking-Cookies. Wenn du externe Tools einbindest, empfehlen wir einen Cookie-Consent-Service.

4. SSL-Verschlüsselung

SSL (HTTPS) ist nach DSGVO Pflicht, sobald du personenbezogene Daten überträgst — also bei jedem Kontaktformular, Newsletter-Anmeldung oder Login.

Ohne SSL:

- Browser zeigen „Nicht sicher" an

- Daten werden unverschlüsselt übertragen

- Google bestraft dich im Ranking

- Du verstößt gegen die DSGVO

Velo-Lösung: Jede Velo-Website erhält automatisch ein kostenloses SSL-Zertifikat. Kein Setup nötig — es funktioniert einfach.

5. Auftragsverarbeitungsvertrag (AVV)

Wenn ein Dritter Zugriff auf personenbezogene Daten deiner Website-Besucher hat (Hosting-Provider, E-Mail-Service, Analytics-Tool), brauchst du einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.

Typische Fälle:

- Hosting-Provider

- E-Mail-Marketing-Dienste

- Analytics-Tools (Google Analytics, Matomo)

- Cloud-Speicher für Backups

Velo-Lösung: Velo stellt einen AVV für alle Kunden bereit. Deine Daten werden in der EU gehostet.

6. Hosting in Deutschland/EU

Die DSGVO verlangt, dass personenbezogene Daten in der EU verarbeitet werden — oder dass ein angemessenes Schutzniveau im Drittland besteht.

Warum EU-Hosting wichtig ist:

- Volle DSGVO-Konformität

- Keine komplizierten Standardvertragsklauseln nötig

- Kürzere Ladezeiten für europäische Besucher

- Mehr Vertrauen bei deutschen Kunden

Velo-Lösung: Alle Velo-Websites werden auf Servern in Deutschland gehostet. Deine Daten verlassen nicht die EU.

7. Kontaktformulare DSGVO-konform

Kontaktformulare erheben personenbezogene Daten und müssen daher DSGVO-konform sein.

Checkliste:

- Nur notwendige Felder erheben (Datensparsamkeit)

- Hinweis auf Datenschutzerklärung neben dem Formular

- SSL-Verschlüsselung aktiv

- Daten nur so lange speichern wie nötig

- Eingangsbestätigung an den Absender

Velo-Lösung: Velo-Kontaktformulare übertragen Daten verschlüsselt. Du kannst festlegen, welche Felder Pflicht sind.

8. Recht auf Löschung

Jeder Website-Besucher hat nach Art. 17 DSGVO das Recht, die Löschung seiner Daten zu verlangen. Du musst darauf innerhalb eines Monats reagieren.

Was das für dich bedeutet:

- Du musst wissen, wo überall Kundendaten gespeichert sind

- Du musst in der Lage sein, Daten auf Anfrage zu löschen

- Du musst einen Prozess dafür haben

9. Social Media & Externe Dienste

Wenn du Social-Media-Buttons, YouTube-Videos, Google Maps oder Fonts einbindest, werden dabei oft Daten an Dritte übertragen.

DSGVO-konform einbinden:

- Social-Media-Links statt Share-Buttons (keine Tracker)

- YouTube im erweiterten Datenschutzmodus

- Google Fonts lokal hosten statt von Google-Servern laden

- Google Maps erst nach Einwilligung laden

Velo-Lösung: Velo lädt externe Dienste datenschutzfreundlich. Schriftarten werden lokal bereitgestellt.

10. Bußgelder bei Verstößen

VerstoßMögliches Bußgeld
Fehlendes Impressum500 – 50.000 €
Fehlende Datenschutzerklärungbis 50.000 €
Kein SSL bei Kontaktformularbis 50.000 €
Fehlender Cookie-Consentbis 300.000 €
Schwere DSGVO-Verstößebis 20 Mio. €

DSGVO-Checkliste zum Abhaken

- Impressum vorhanden und verlinkt

- Datenschutzerklärung vorhanden und verlinkt

- SSL-Zertifikat aktiv (HTTPS)

- Cookie-Banner bei nicht-essentiellen Cookies

- Auftragsverarbeitungsvertrag mit Hosting-Provider

- Hosting in der EU

- Kontaktformulare mit Datenschutzhinweis

- Lösch-Prozess für Kundendaten

- Social Media datenschutzfreundlich eingebunden

- Keine unnötige Datenerhebung

Fazit: DSGVO muss nicht kompliziert sein

Mit Velo sind die wichtigsten technischen Anforderungen bereits abgedeckt: SSL-Verschlüsselung, EU-Hosting, datenschutzfreundliche Einbindung externer Dienste. Du musst dich nur noch um die Inhalte kümmern — Impressum und Datenschutzerklärung erstellen. Nutze einen Generator und du bist in 30 Minuten DSGVO-konform.

Jetzt kostenlos Website erstellen →

Auch verfügbar auf: