Am 25. Mai tritt die DSGVO in Kraft und jede Website, die die neuen Normen nicht einhält, muss hohe Geldstrafen zahlen. Während das Internet derzeit voller DSGVO-Leitfäden ist, ist es schwierig, umsetzbare Informationen zu finden. In diesem Beitrag skizzieren wir einige der wichtigsten Schritte, die Sie unternehmen müssen, um die Einhaltung der Vorschriften sicherzustellen.

Überprüfen Sie Ihre vorhandenen Daten: Sortieren Sie alle Benutzerdaten nach Typ (z. B. Name, Adresse, Telefonnummer usw.) und geben Sie die Datenquelle explizit an. Löschen Sie alle nicht benötigten Daten. Wenn Ihre Benutzerdatenbank unübersichtlich ist, ist jetzt der richtige Zeitpunkt für eine gründliche Bereinigung.

> Dokumentieren Sie, warum Sie die Daten benötigen: Die DSGVO verpflichtet Organisationen, eine Rechtsgrundlage für die von ihnen gespeicherten Daten zu schaffen. Daher müssen Sie Ihre Datenschutzerklärung aktualisieren, um zu definieren, welche Benutzerdaten Sie erfassen, zu welchem ​​Zweck sie erfasst werden und wie lange Sie die Daten speichern möchten.

> Definieren Sie, wie Sie Daten speichern und verarbeiten: Jetzt haben Sie eine Rechtsgrundlage geschaffen, aber die DSGVO verlangt Transparenz über jeden Berührungspunkt im Lebenszyklus der Datenverarbeitung – wann, wo und wie die Daten erhoben werden, Einzelheiten zur Weitergabe von Daten an Dritte und wie die Daten letztendlich verwendet werden.

Nutzereinwilligung aktualisieren : Sie benötigen eine neue Einwilligung der Nutzer, um deren Daten weiterhin zu speichern oder zu verwenden. Die Anfrage muss klar, eindeutig und aktiv erfolgen; vorausgewählte Kontrollkästchen oder Opt-out-Hinweise sind nicht zulässig. Zudem müssen Sie für jede beabsichtigte Datennutzung eine separate Einwilligung einholen.

> Offenlegung gegenüber Dritten: Nutzer müssen über jeden Drittanbieter oder Verantwortlichen informiert werden, der Zugriff auf Ihre Kundendaten hat; für Publisher wären dies Werbenetzwerke, Werbebörsen, Analysesoftware und alle Marketing-Automatisierungstools, die Sie derzeit verwenden.

Offener Zugang zu Daten: Nutzer haben das Recht, Auskunft über die von Ihnen gespeicherten Daten zu verlangen. Solche Anfragen werden als Auskunftsersuchen (Subject Access Requests, SARs) bezeichnet und müssen innerhalb von 30 Tagen beantwortet werden. Nutzer können außerdem die Berichtigung oder Löschung ihrer Daten verlangen, und Sie sind verpflichtet, diesem Wunsch nachzukommen.

Die ultimative Lösung! Wenn Ihre Website oder Ihr Unternehmen nicht von europäischen Besuchern abhängig ist – und das kann in vielen Fällen zutreffen –, können Sie die Compliance-Anforderungen einfach umgehen, indem Sie den gesamten EU-Traffic auf Ihrer Website blockieren. Beispielsweise können Sie als US-amerikanischer Online-Shop, der ausschließlich Kosmetikprodukte an US-Einwohner verkauft, die Compliance-Vorgaben umgehen. Diese Option eignet sich auch als Übergangslösung, falls Ihr Compliance-Plan noch nicht fertig ist, Sie aber bereits daran arbeiten. Vielen Dank an Himanshu Sharma von Optimize Smart für diesen Tipp.

Während plötzlich überall zahlreiche DSGVO-Compliance-Startups wie Pilze aus dem Boden schießen und größeren Organisationen die Einstellung eines Datenschutzbeauftragten empfohlen wird, ist es je nach Umfang Ihres Betriebs und der Datenmenge, die Sie haben, möglich, die Compliance selbst sicherzustellen, indem Sie einfach die befolgen Richtlinien und tun, was Sie tun müssen.

Hier sind einige empfohlene Lektüren, um mehr über das Thema zu verstehen: