DSGVO-konforme Website erstellen — Checkliste 2026
Die komplette DSGVO-Checkliste für deine Website: Impressum, Datenschutz, Cookies, SSL und mehr. Vermeide Bußgelder bis 20 Mio. €.
Warum DSGVO-Konformität so wichtig ist
Die Datenschutz-Grundverordnung (DSGVO) gilt seit Mai 2018 für alle Websites, die von EU-Bürgern besucht werden können. Verstöße können teuer werden: Bußgelder von bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes sind möglich. Auch kleine Unternehmen und Selbstständige sind betroffen.
Die gute Nachricht: Mit der richtigen Checkliste und einem modernen Website-Baukasten wie Velo ist DSGVO-Konformität kein Hexenwerk. In diesem Artikel erfährst du alles, was du wissen musst.
1. Impressumspflicht
Jede geschäftliche Website in Deutschland muss ein Impressum haben (§ 5 TMG). Das gilt auch für Freelancer, Vereine und Blogs mit Werbeeinnahmen.
Dein Impressum muss enthalten:
- Vollständiger Name (bei Unternehmen: Firmenname + Rechtsform)
- Postanschrift (kein Postfach!)
- E-Mail-Adresse
- Telefonnummer
- Umsatzsteuer-ID (falls vorhanden)
- Handelsregisternummer (falls eingetragen)
- Verantwortlicher nach § 18 MStV (bei redaktionellen Inhalten)
Wichtig: Das Impressum muss von jeder Seite aus mit maximal 2 Klicks erreichbar sein. Am besten im Footer verlinken.
2. Datenschutzerklärung
Die Datenschutzerklärung ist Pflicht nach Art. 13 DSGVO. Sie muss verständlich erklären, welche Daten du sammelst und warum.
Was rein muss:
- Wer ist verantwortlich? (Name, Adresse, Kontakt)
- Welche Daten werden erhoben? (z.B. IP-Adresse, Name, E-Mail)
- Warum werden die Daten erhoben? (Rechtsgrundlage)
- Wie lange werden Daten gespeichert?
- Werden Daten an Dritte weitergegeben?
- Welche Rechte haben Betroffene? (Auskunft, Löschung, Widerruf)
- Einsatz von Cookies und Tracking-Tools
Tipp: Nutze einen DSGVO-Generator wie den von eRecht24 oder der Datenschutzkonferenz für eine rechtssichere Vorlage.
3. Cookie-Banner
Wenn deine Website Cookies setzt, die nicht technisch notwendig sind (z.B. Tracking, Marketing), brauchst du ein Cookie-Banner mit aktiver Einwilligung (Opt-in).
Anforderungen:
- Klare Information, welche Cookies gesetzt werden
- Möglichkeit, einzelne Cookie-Kategorien abzulehnen
- Kein „Trick-Design" (Dark Patterns verboten)
- Einwilligung muss dokumentiert werden
- Widerruf muss jederzeit möglich sein
Velo-Lösung: Velo setzt standardmäßig keine Tracking-Cookies. Wenn du externe Tools einbindest, empfehlen wir einen Cookie-Consent-Service.
4. SSL-Verschlüsselung
SSL (HTTPS) ist nach DSGVO Pflicht, sobald du personenbezogene Daten überträgst — also bei jedem Kontaktformular, Newsletter-Anmeldung oder Login.
Ohne SSL:
- Browser zeigen „Nicht sicher" an
- Daten werden unverschlüsselt übertragen
- Google bestraft dich im Ranking
- Du verstößt gegen die DSGVO
Velo-Lösung: Jede Velo-Website erhält automatisch ein kostenloses SSL-Zertifikat. Kein Setup nötig — es funktioniert einfach.
5. Auftragsverarbeitungsvertrag (AVV)
Wenn ein Dritter Zugriff auf personenbezogene Daten deiner Website-Besucher hat (Hosting-Provider, E-Mail-Service, Analytics-Tool), brauchst du einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Typische Fälle:
- Hosting-Provider
- E-Mail-Marketing-Dienste
- Analytics-Tools (Google Analytics, Matomo)
- Cloud-Speicher für Backups
Velo-Lösung: Velo stellt einen AVV für alle Kunden bereit. Deine Daten werden in der EU gehostet.
6. Hosting in Deutschland/EU
Die DSGVO verlangt, dass personenbezogene Daten in der EU verarbeitet werden — oder dass ein angemessenes Schutzniveau im Drittland besteht.
Warum EU-Hosting wichtig ist:
- Volle DSGVO-Konformität
- Keine komplizierten Standardvertragsklauseln nötig
- Kürzere Ladezeiten für europäische Besucher
- Mehr Vertrauen bei deutschen Kunden
Velo-Lösung: Alle Velo-Websites werden auf Servern in Deutschland gehostet. Deine Daten verlassen nicht die EU.
7. Kontaktformulare DSGVO-konform
Kontaktformulare erheben personenbezogene Daten und müssen daher DSGVO-konform sein.
Checkliste:
- Nur notwendige Felder erheben (Datensparsamkeit)
- Hinweis auf Datenschutzerklärung neben dem Formular
- SSL-Verschlüsselung aktiv
- Daten nur so lange speichern wie nötig
- Eingangsbestätigung an den Absender
Velo-Lösung: Velo-Kontaktformulare übertragen Daten verschlüsselt. Du kannst festlegen, welche Felder Pflicht sind.
8. Recht auf Löschung
Jeder Website-Besucher hat nach Art. 17 DSGVO das Recht, die Löschung seiner Daten zu verlangen. Du musst darauf innerhalb eines Monats reagieren.
Was das für dich bedeutet:
- Du musst wissen, wo überall Kundendaten gespeichert sind
- Du musst in der Lage sein, Daten auf Anfrage zu löschen
- Du musst einen Prozess dafür haben
9. Social Media & Externe Dienste
Wenn du Social-Media-Buttons, YouTube-Videos, Google Maps oder Fonts einbindest, werden dabei oft Daten an Dritte übertragen.
DSGVO-konform einbinden:
- Social-Media-Links statt Share-Buttons (keine Tracker)
- YouTube im erweiterten Datenschutzmodus
- Google Fonts lokal hosten statt von Google-Servern laden
- Google Maps erst nach Einwilligung laden
Velo-Lösung: Velo lädt externe Dienste datenschutzfreundlich. Schriftarten werden lokal bereitgestellt.
10. Bußgelder bei Verstößen
| Verstoß | Mögliches Bußgeld |
|---|---|
| Fehlendes Impressum | 500 – 50.000 € |
| Fehlende Datenschutzerklärung | bis 50.000 € |
| Kein SSL bei Kontaktformular | bis 50.000 € |
| Fehlender Cookie-Consent | bis 300.000 € |
| Schwere DSGVO-Verstöße | bis 20 Mio. € |
DSGVO-Checkliste zum Abhaken
- Impressum vorhanden und verlinkt
- Datenschutzerklärung vorhanden und verlinkt
- SSL-Zertifikat aktiv (HTTPS)
- Cookie-Banner bei nicht-essentiellen Cookies
- Auftragsverarbeitungsvertrag mit Hosting-Provider
- Hosting in der EU
- Kontaktformulare mit Datenschutzhinweis
- Lösch-Prozess für Kundendaten
- Social Media datenschutzfreundlich eingebunden
- Keine unnötige Datenerhebung
Fazit: DSGVO muss nicht kompliziert sein
Mit Velo sind die wichtigsten technischen Anforderungen bereits abgedeckt: SSL-Verschlüsselung, EU-Hosting, datenschutzfreundliche Einbindung externer Dienste. Du musst dich nur noch um die Inhalte kümmern — Impressum und Datenschutzerklärung erstellen. Nutze einen Generator und du bist in 30 Minuten DSGVO-konform.