Impressum, Datenschutz und Cookie Consent Manager – Was deine Webseite wirklich braucht

Die Webseite sieht gut aus, funktioniert auf dem Smartphone, das Kontaktformular macht, was es soll und selbst Google weiß, dass es sie gibt. Du fügst regelmäßig neue Beiträge hinzu, überarbeitest deine Unterseiten, prüfst, ob alles aktuell ist.

Passt also alles. Oder?

Nicht ganz.

Scrollen wir doch mal ganz nach unten. Bis in den Footer. Dorthin, wo sich die weniger glamourösen Bestandteile einer Webseite versammeln.

Impressum?
Datenschutz?
Und was ist eigentlich mit dem Cookie Consent Manager?

Drei Dinge, die bei der Erstellung einer Unternehmenswebseite gern etwas weniger Aufmerksamkeit bekommen als Design, Texte oder das perfekte Headerbild. Dabei sollte man sie nicht erst dann entdecken, wenn die Seite längst online ist.

Und bevor wir jetzt behaupten, jede Unternehmenswebseite müsse zwingend alle drei haben: Ganz so einfach ist es nicht.

Vor allem Nummer drei hat ein kleines Sternchen verdient. Aber genau deshalb schauen wir uns das Thema heute mit euch an.

Kurzfassung für Eilige

Ein Impressum gehört auf Unternehmenswebseiten in Deutschland in aller Regel dazu. Und zwar nicht irgendwo versteckt, sondern leicht erkennbar, unmittelbar erreichbar und ständig verfügbar.

Eine Datenschutzerklärung ist praktisch für jede normale Unternehmenswebseite relevant, weil bereits beim Seitenaufruf personenbezogene Daten verarbeitet werden können.

Einen Cookie Consent Manager braucht dagegen nicht automatisch jede Webseite. Entscheidend ist, welche Technologien und Dienste eingesetzt werden und ob dafür eine Einwilligung erforderlich ist.

Vorhanden allein reicht nicht. Impressum und Datenschutz müssen aktuell sein und ein Consent Manager muss technisch tatsächlich das tun, was er verspricht. Auffindbarkeit gehört dazu. Rechtlich relevante Informationen sollten Besucher nicht erst nach einer digitalen Schnitzeljagd entdecken.

Das Wichtigste auf einen Klick

1. Das Impressum: Liest doch eh keiner. Oder?

Zugegeben: Das Impressum dürfte auf den wenigsten Webseiten zu den meistbesuchten Seiten gehören. Trotzdem ist es bei geschäftsmäßig betriebenen Webseiten in Deutschland in aller Regel Pflicht. Die rechtliche Grundlage dafür findet sich insbesondere in § 5 des Digitale-Dienste-Gesetzes (DDG).

Dort ist nicht nur geregelt, welche Angaben Anbieter bereithalten müssen. Es gibt auch eine ziemlich wichtige Vorgabe dazu, wie erreichbar diese Informationen sein müssen: leicht erkennbar, unmittelbar erreichbar und ständig verfügbar.

Mit anderen Worten: Verstecken spielen ist nicht.

Das Impressum gehört deshalb an eine Stelle, an der Besucher es ohne große Suchaktion erreichen können. Der klassische Link im Footer hat sich nicht ohne Grund etabliert. Egal, auf welcher Unterseite sich jemand befindet: Das Impressum bleibt erreichbar.

Und natürlich reicht es nicht, irgendein Impressum zu haben.

Die Angaben müssen auch zum Unternehmen passen und aktuell sein. Wer umzieht, die Rechtsform ändert oder eine neue Geschäftsführung bekommt, sollte deshalb nicht nur an Briefpapier, Google Unternehmensprofil und Visitenkarten denken.

Ja, auch das Impressum möchte gelegentlich Aufmerksamkeit.

2. Datenschutz: Einmal eingerichtet und für immer vergessen?

Ähnlich beliebt wie das Impressum: die Datenschutzerklärung.

Und ähnlich wichtig.

Denn sobald auf einer Webseite personenbezogene Daten verarbeitet werden, greifen die Informationspflichten der Datenschutz-Grundverordnung. Und dafür braucht es nicht erst einen Onlineshop, Newsletter oder ein umfangreiches Kontaktformular.

Schon beim normalen Aufruf einer Webseite können beispielsweise IP-Adressen und technische Verbindungsdaten verarbeitet werden.

Hinzu kommen je nach Webseite Kontaktformulare, eingebettete Karten und Videos, Analysewerkzeuge, externe Dienste, Newsletter-Anmeldungen oder andere Funktionen.

Die Datenschutzerklärung soll für Besucher nachvollziehbar machen, welche personenbezogenen Daten verarbeitet werden, warum sie verarbeitet werden und was mit ihnen geschieht.

Deshalb ist sie auch kein Text, den man beim Launch der Webseite einmal einfügt und anschließend für die nächsten acht Jahre ignoriert.

Neues Tool eingebunden?
Analytics gewechselt?
Newsletter ergänzt?
Kontaktformular verändert?

Dann darf auch die Datenschutzerklärung einen prüfenden Blick bekommen.

Denn ein Datenschutztext, der Dienste beschreibt, die seit drei Jahren nicht mehr verwendet werden, während die fünf neuen Tools darin mit keinem Wort auftauchen, ist ungefähr so hilfreich wie eine Bedienungsanleitung für das Vorgängermodell.

Auch die Datenschutzinformationen müssen für Besucher leicht zugänglich sein. Der gut sichtbare Link im Footer ist deshalb auch hier die übliche und sinnvolle Lösung.

Jetzt kommt das versprochene Sternchen. Bevor wir klären, ob deine Webseite einen Cookie Consent Manager braucht, sollten wir aber eine viel grundsätzlichere Frage beantworten:

Was sind diese Cookies eigentlich, vor denen uns gefühlt jede zweite Webseite warnt?

Illustration von Xenia mit Sonnenbrille und einem Teller voller Cookies. In der Sprechblase steht: „Ich bin ja immer für Cookies!“

Die schlechte Nachricht: Leider keine echten Kekse.

Cookies sind kleine Informationen, die eine Webseite über den Browser auf dem Gerät eines Besuchers speichern kann. Sie helfen einer Webseite beispielsweise dabei, sich bestimmte Informationen zu merken.

Das kann ganz praktische Gründe haben: Ein Onlineshop kann sich merken, welche Produkte im Warenkorb liegen. Eine Webseite kann eine gewählte Sprache speichern oder erkennen, dass sich ein Nutzer bereits angemeldet hat.

Cookies können aber auch für andere Zwecke eingesetzt werden, beispielsweise, um das Verhalten von Besuchern zu analysieren, Nutzer über mehrere Seiten hinweg wiederzuerkennen oder Informationen für personalisierte Werbung zu verwenden.

Und genau deshalb sind nicht alle Cookies gleich.

Manche sind für die Funktion einer Webseite technisch notwendig. Andere dienen beispielsweise Analyse- oder Marketingzwecken und können eine vorherige Einwilligung erfordern.

Und damit sind wir beim Cookie Consent Manager.

Denn:

Nicht jede Webseite braucht automatisch einen Cookie Consent Manager

Streng genommen geht es dabei sogar nicht nur um Cookies. Auch andere Technologien können Informationen auf dem Endgerät eines Nutzers speichern oder darauf zugreifen. Entscheidend ist deshalb nicht, ob irgendwo ein kleiner digitaler „Keks“ herumliegt, sondern was technisch passiert und ob dafür eine Einwilligung erforderlich ist.

Die entsprechenden Vorgaben finden sich insbesondere in § 25 TDDDG. Für technisch unbedingt erforderliche Vorgänge gibt es Ausnahmen.

Eine schlank aufgebaute Webseite, die ausschließlich notwendige Technologien verwendet und keine einwilligungspflichtigen Dienste einsetzt, kann deshalb durchaus ohne das bekannte Cookie-Banner auskommen.

Anders sieht es aus, sobald beispielsweise bestimmte Tracking-, Analyse-, Marketing- oder externe Dienste ins Spiel kommen, die eine vorherige Einwilligung erfordern. Dann braucht es eine funktionierende Möglichkeit, diese Einwilligung einzuholen und zu verwalten.

Und genau hier liegt ein häufiger Denkfehler:

Cookie-Banner eingebaut = Datenschutz erledigt.

Leider nein.

Ein Consent Manager bringt wenig, wenn die betreffenden Dienste bereits Daten übertragen, bevor der Besucher überhaupt eine Entscheidung getroffen hat.

Ebenso wichtig: Eine einmal erteilte Einwilligung muss später wieder widerrufen werden können. Die entsprechende Einstellung darf also nicht nach dem ersten Wegklicken des Banners im digitalen Nirwana verschwinden.

Deshalb sollte auch die Möglichkeit, die Consent-Einstellungen erneut aufzurufen, für Besucher gut erreichbar sein, beispielsweise über einen entsprechenden Link auf der Webseite.

Der Consent Manager ist also keine hübsche Eingangstür, durch die Besucher einmal hindurchgeklickt werden sollen. Er muss technisch tatsächlich steuern, was vor und nach der Entscheidung des Nutzers passiert.

Vorhanden ist nicht automatisch richtig

Damit kommen wir zu einem Punkt, der bei allen drei Kandidaten gern übersehen wird. Es reicht nicht, dass irgendwo auf der Webseite irgendetwas mit „Impressum“, „Datenschutz“ oder „Cookies“ steht.

Ein Impressum kann veraltet oder unvollständig sein. Eine Datenschutzerklärung kann mit der tatsächlichen Webseite nicht mehr viel zu tun haben. Und ein Cookie Consent Manager kann wunderbar aussehen und trotzdem im Hintergrund seinen Job nicht richtig machen.

Besonders letzteres ist von außen nicht immer offensichtlich. Ein Banner kann perfekt funktionieren, optisch zumindest, während im Hintergrund bereits Dienste geladen werden, für die eigentlich noch gar keine Zustimmung vorliegt.

Deshalb gehören diese Bestandteile nicht nur beim Launch einer Webseite auf die Checkliste.

Der Zwei-Minuten-Check für deine Webseite

Keine Sorge, du musst jetzt keinen Paragraphen-Marathon starten. Öffne deine Unternehmenswebseite einfach einmal so, als wärst du ein Besucher, der sie noch nie gesehen hat:

Wenn du bei einem der Punkte gerade „Ähm …“ gedacht hast, weißt du zumindest schon, wo sich ein genauerer Blick lohnt.

Und was ist eigentlich mit AGB und Haftungsausschluss?

Wenn wir schon einmal ganz unten im Footer angekommen sind, begegnen uns dort auf vielen Unternehmenswebseiten noch zwei weitere Kandidaten: AGB und Haftungsausschluss.

Müssen die auch unbedingt mit rein?

Nicht automatisch.

AGB: sinnvoll, aber nicht für jedes Unternehmen Pflicht

Allgemeine Geschäftsbedingungen, kurz AGB, regeln die Bedingungen, unter denen ein Unternehmen Verträge mit seinen Kunden schließt. Sie können beispielsweise Zahlungsbedingungen, Leistungsumfang, Vertragsschluss, Kündigung oder andere wiederkehrende Vertragsbedingungen festlegen.

Eine generelle Pflicht, als Unternehmen eigene AGB zu verwenden, gibt es allerdings nicht.

Ohne eigene AGB gelten schlicht die gesetzlichen Regelungen beziehungsweise die individuell vereinbarten Vertragsbedingungen. Je nach Geschäftsmodell können AGB trotzdem sehr sinnvoll sein und bei Onlineshops oder anderen digitalen Vertragsabschlüssen kommen zusätzliche gesetzliche Informationspflichten hinzu.

Ob und welche AGB ein Unternehmen benötigt, ist deshalb weniger eine Frage von „Muss auf jede Webseite“, sondern vielmehr von Geschäftsmodell, angebotenen Leistungen und Art des Vertragsschlusses.

Und spätestens, wenn es um die konkrete Formulierung geht, sind wir endgültig im Bereich, den man besser mit juristischer Fachkenntnis als mit Copy & Paste aus dem Internet löst.

Haftungsausschluss: Kein magischer Schutzschild

Und dann wäre da noch der berühmte Disclaimer.

Auf vielen Webseiten finden sich umfangreiche Haftungsausschlüsse, gern inklusive Formulierungen, die seit Jahren von einer Webseite zur nächsten kopiert werden.

Das Problem: Nur weil unter einer Überschrift „Haftungsausschluss“ steht, verschwinden gesetzliche Haftungsregelungen nicht plötzlich. Ein pauschaler Disclaimer ist deshalb kein rechtlicher Schutzschild, mit dem sich jede denkbare Haftung einfach ausschließen lässt.

Je nach Webseite und Inhalt können bestimmte Hinweise durchaus sinnvoll sein. Ob sie notwendig sind und wie sie formuliert werden sollten, hängt aber vom konkreten Angebot und Anwendungsfall ab.

Für unseren kleinen Footer-Check bedeutet das also:

Impressum und Datenschutz? Bei einer normalen Unternehmenswebseite unbedingt auf dem Schirm haben.
Cookie Consent Manager?
Prüfen, ob er aufgrund der eingesetzten Technologien erforderlich ist.
AGB und Haftungsausschluss?
Kommt auf das Unternehmen und die Webseite an.

Oder anders gesagt: Nicht alles, was seit zwanzig Jahren in deutschen Website-Footern wohnt, muss automatisch auch bei dir einziehen.

Fazit: Eine gute Webseite endet nicht beim Design

Bei einer Webseite sprechen wir gern über Gestaltung, Ladezeiten, SEO, Benutzerführung, Texte und Conversion.

Impressum und Datenschutz gewinnen dagegen selten einen Kreativpreis. Und vermutlich wird auch niemand dein Unternehmen beauftragen, weil der Link zur Datenschutzerklärung so wunderschön im Footer sitzt. Trotzdem gehören diese Dinge zu einer professionell umgesetzten Unternehmenswebseite.

Und der Cookie Consent Manager? Der gehört genau dann dazu, wenn deine Webseite ihn tatsächlich braucht.

Viel wichtiger als drei Häkchen auf einer Checkliste ist deshalb, dass rechtliche Informationen, eingesetzte Technik und tatsächliche Datenverarbeitung zusammenpassen und dass Besucher die relevanten Informationen und Einstellungen finden können.Denn manchmal ist das Wichtigste auf einer Webseite genau das, worauf beim ersten Blick niemand achtet.

Hinweis: Wir sind eine Marketingagentur und keine Rechtsanwaltskanzlei. Dieser Beitrag dient der allgemeinen Information und stellt keine Rechtsberatung dar. Individuelle rechtliche Anforderungen sollten im Zweifelsfall fachkundig geprüft werden.

Und wie sieht es auf deiner Webseite aus?

Du bist dir nicht sicher, ob deine Webseite technisch und inhaltlich noch auf dem aktuellen Stand ist? Oder aus einem kleinen „Wir müssten die Webseite eigentlich mal überarbeiten“ ist inzwischen ein ziemlich großes „Eigentlich müssten wir die Webseite mal überarbeiten“ geworden?

Dann lass uns gemeinsam einen Blick darauf werfen.

Wir entwickeln und optimieren Unternehmenswebseiten mit Blick auf Gestaltung, Inhalte, Nutzerführung, SEO und technische Umsetzung und behalten dabei auch die weniger glamourösen Bestandteile im Auge.

Und falls du noch auf der Suche nach einem passenden Cookie Consent Manager bist? Wir hätten da was für dich: Xenio Cookie Banner

    Sie bringen die Herausforderung.
    Wir entwickeln die Lösung.

    Häufige Fragen zu Impressum, Datenschutz und Cookie Consent Manager

    Für geschäftsmäßig betriebene Webseiten gelten in Deutschland Informationspflichten, insbesondere nach § 5 DDG. Eine klassische Unternehmenswebseite benötigt deshalb in aller Regel ein Impressum. Welche Angaben darin konkret erforderlich sind, hängt unter anderem vom Unternehmen, der Rechtsform und der Tätigkeit ab.

    Einen bestimmten Ort wie den Footer schreibt das Gesetz nicht pauschal vor. Das Impressum muss jedoch leicht erkennbar, unmittelbar erreichbar und ständig verfügbar sein. Auch Datenschutzinformationen müssen transparent und leicht zugänglich bereitgestellt werden. Deshalb werden beide auf Unternehmenswebseiten üblicherweise gut sichtbar und dauerhaft über den Footer verlinkt.

    Sobald personenbezogene Daten verarbeitet werden, bestehen Informationspflichten nach der DSGVO. Da beim normalen Betrieb einer Unternehmenswebseite regelmäßig personenbezogene Daten wie beispielsweise IP-Adressen verarbeitet werden können, ist eine Datenschutzerklärung in der Praxis für Unternehmenswebseiten regelmäßig erforderlich.

    Wichtig ist dabei, dass die Datenschutzerklärung zur tatsächlichen Webseite passt und beispielsweise die dort eingesetzten Dienste und Datenverarbeitungen berücksichtigt.

    Freche Cookie-Illustration mit breitem Grinsen und schräg aufgesetzter orangefarbener Mütze.

    Cookies sind kleine Informationen, die eine Webseite über den Browser auf dem Endgerät eines Besuchers speichern kann. Sie können beispielsweise dafür sorgen, dass ein Warenkorb erhalten bleibt, eine gewählte Sprache gespeichert wird oder ein angemeldeter Nutzer wiedererkannt wird.

    Cookies können allerdings auch für Analyse-, Tracking- oder Marketingzwecke eingesetzt werden. Deshalb ist entscheidend, wofür sie verwendet werden und ob für ihren Einsatz eine Einwilligung erforderlich ist.

    Nein. Ein Cookie Consent Manager ist nicht automatisch auf jeder Webseite erforderlich. Entscheidend ist, welche Technologien und Dienste die Webseite einsetzt und ob dafür eine vorherige Einwilligung des Nutzers benötigt wird.

    Werden ausschließlich unbedingt erforderliche Technologien eingesetzt, kann eine Webseite deshalb unter Umständen ohne Consent Manager auskommen.

    Nein. Entscheidend ist nicht nur, ob ein Banner angezeigt wird, sondern was technisch dahinter passiert. Einwilligungspflichtige Technologien dürfen nicht bereits ausgeführt werden, bevor die erforderliche Zustimmung vorliegt.

    Außerdem muss eine erteilte Einwilligung später wieder widerrufen werden können. Ein Consent Manager muss die Entscheidung des Nutzers also tatsächlich technisch umsetzen und darf nicht nur gut aussehen.

    Nein. Es gibt keine generelle Pflicht für Unternehmen, eigene Allgemeine Geschäftsbedingungen zu verwenden. Ohne eigene AGB gelten die gesetzlichen Regelungen und die individuell vereinbarten Vertragsbedingungen.

    Je nach Geschäftsmodell und Art des Vertragsschlusses können eigene AGB allerdings sinnvoll sein. Bei Onlineshops und anderen digitalen Vertragsabschlüssen sind zudem weitere gesetzliche Informationspflichten zu beachten.

    Ein allgemeiner Haftungsausschluss oder Disclaimer ist kein Pflichtbestandteil jeder Unternehmenswebseite. Auch lassen sich gesetzliche Haftungsregelungen nicht einfach durch einen pauschalen Hinweis auf der Webseite ausschließen.

    Ob bestimmte Haftungshinweise sinnvoll oder notwendig sind, hängt vom konkreten Angebot und Inhalt der Webseite ab und sollte im Zweifelsfall rechtlich geprüft werden.