Vorabinfos bzw. Maßnahmen zum Datenschutz beim Aufbau einer neuen Webseite

  • Hallo zusammen,


    Ein Freund von mir hat eine Geschäftsidee.

    Nun habe ich ihm grundsätzlich zu einer aussagekräftigen Domain für eine ordentliche Email-Kommunikation geraten und ihn bei Bestellung und Einrichtung unterstützt.

    Nun bleibt noch das Thema Webauftritt (aktuell Netcup Webhosting 1000 Paket) - wo ich ebenfalls unterstützen darf.

    Leider liegen meine "Website-Erfahrungen" schon einige Jahre zurück, die letzte größere Seite mit Wordpress hatte ich vor Inkrafttreten der DSGVO erstellt.

    "Technisch" sollte ich seine Anforderungen erfüllen können, um ein beispielsweise gekauftes Theme nach seinen Wünschen anzupassen, dass daraus dann "seine" Webseite wird.


    Nur "rechtlich" stehe ich wissenstechnisch leider etwas auf dem Schlauch, was bzgl. DSGVO (Impressum, Datenschutzerklärung, Cookie-Banner...) im Detail zu beachten ist.

    Ich wollte daher grundsätzlich rausfinden und fragen, wie ihr bei einem neuen Webseitenprojekt vorgeht, um der DSGVO gerecht zu werden.


    Ich möchte daher kurz auflisten, wozu wir uns schon Gedanken gemacht haben, was bereits umgesetzt wurde, was (noch) unklar ist und welche Fragen ggf. daraus entstanden sind.



    Was wurde bereits durchgeführt:

    1. Domain registriert und Email-Postfach eingerichtet

    2. AV-Vertrag mit Netcup abgeschlossen

    3. Webhosting 1000: aktuellste Wordpress-Version mit WP-Toolkit installiert.

    4. "Sicherheitslücken" geschlossen

    5. WCP: Webstatistiken sind deaktiviert

    6. Webseite per Passwort geschützt (während Gestaltungszeitraum, per WP-Plugin)

    7. Sichtbarkeit für Suchmaschinen deaktiviert

    8. Theme gekauft, installiert und aktiviert


    Was noch offen / ToDo ist:

    1. Website-Gestaltung anhand des gekauften Themes

    2. Cookie-Banner

    3. Impressum

    4. Datenschutzerklärung

    5. ...


    Fragen, welche sich bisher ergeben haben:

    1. reicht es bei Impressum + Datenschutzerklärung die "Standardvorlagen" von z.B. e-recht24 zu verwenden?

    2. sollten anstelle von GoogleMaps ggf. lieber OpenStreetMaps genutzt werden?

    3. welches Plugin für den Cookie-Banner?

    4. Woran erkenne ich bzw. wie finde ich heraus, welche Cookies die verwendeten Plugins / Themes verwenden?

    Denn genau die Anzahl und Art der Cookies ist doch entscheidend? Es muss ja je nach Plugin / Theme auch unterschieden werden können ob es sich um funktionelle und somit essentielle Cookies handelt, oder eben nicht.

    5. Wie wird sichergestellt, dass der Cookie-Button bei "nur essentielle" verwenden auch wirklich so handelt?

    6. ...


    Der Grundwunsch ist, die WP-Seite so zu "reduzieren", dass am besten keine Cookies erfasst werden. Also auch auf Statistiken etc. soll verzichtet werden - Hauptsache die Seite kann mit bestmöglich 0,0 "Anwaltsberatungskosten / DSB-Beratungskosten" online gestellt werden.


    Vll. habt ihr da ja eure "10 Gebote" der Zu-Beachten-Schritte bei neuen Webseiten.


    Danke schonmal!

  • Also wenn die Seite auf Wordpress läuft, würde ich ein entsprechendes Cookie Plugin empfehlen.

    Jenes kümmert sich um das Banner und das z.B. Maps oder Kontaktformular erst nach entsprechender Einwilligung genutz werden können.

    Dafür gibt es verschiedene Möglichkeiten: Ich verwende https://complianz.io/, da es ein sehr großzügiges Free Tier hat und z.B. auch die gestzen Cookies automatisch erkennt und eine entsprechende Erklärung anfertigt.

    Ich würde aber unter Umständen eine kostenpflichtige Lösung empfehlen, da z.B. complianz dann auch automatisch ein Datenschutz Erklärung und eine Impressum erstellen.

    Gibt aber natürlich noch viele anderen Plugins:
    https://blog.hubspot.de/website/wordpress-cookie-plugin - erstes googel Ergebnis sind eigentlich alle zu empfehlen.

    Zu allgemein: Würde von Builder wie Elements abraten, hab inzwischen alles zu Gutenberg überführt (den ich persönlich sehr gut finde). Außerdem sollte auf jeden Fall ein Caching Plugin verwendet werden, wie W3 Totla Cache + eine anderes Optimierung Plugin (wie z.B. Autoptimize) dadurch lassen sich sehr gut Speedtest Rankings erzielen.

    Auf Kommentare sollte verzichtet werden.