Das Problem mit den meisten Datenschutzerklärung-Tools
Suchen Sie nach “Datenschutzerklärung Generator” und Sie finden Dutzende von Tools. Die meisten funktionieren gleich: Sie beantworten einen langen Fragebogen, setzen einige Häkchen und erhalten ein generisches Dokument, das Ihre Situation vage beschreibt. Das Ergebnis liest sich wie eine Rechtsvorlage, weil es genau das ist.
Diese Generatoren wissen nicht, was auf Ihrer Website tatsächlich passiert. Sie wissen nicht, welche Cookies Ihre Seite setzt, welche Drittanbieter-Skripte geladen werden oder welche Daten Ihre Formulare erfassen. Sie bleiben beim Raten, und eine Datenschutzerklärung, die auf Vermutungen basiert, ist eher eine Haftung als ein Schutz.
GDPRWise verfolgt einen grundlegend anderen Ansatz. Es beginnt damit, Ihre Website zu scannen, um festzustellen, was Sie tatsächlich verarbeiten, und erstellt dann eine Datenschutzerklärung, die der Realität entspricht.
Wie GDPRWise Ihre Datenschutzerklärung erstellt
Der Prozess folgt demselben Drei-Schichten-Modell, das Ihr gesamtes GDPRWise-Dossier antreibt.
Scan-basierte Erkennung
Wenn Sie Ihre URL eingeben, untersucht der KI-gestützte Scanner von GDPRWise Ihre Website. Er erkennt:
- Cookies und Local Storage - jeden Cookie, der im Browser der Besucher platziert wird, kategorisiert nach Typ und Zweck
- Drittanbieter-Skripte - Google Analytics, Meta Pixel, HubSpot, Hotjar und alle anderen externen Dienste, die auf Ihren Seiten laden
- Formulare und Datenerhebung - Kontaktformulare, Newsletter-Anmeldungen, Buchungsformulare, Checkout-Seiten
- Tracker und Pixel - unsichtbare Tracking-Mechanismen, die das Besucherverhalten überwachen
Jeder Fund wird zu einem konkreten Eintrag in Ihrer Datenschutzerklärung. Wenn Google Analytics aktiv ist, besagt Ihre Erklärung, dass Sie Google Analytics verwenden, erläutert, welche Daten erfasst werden, und verweist auf die korrekte Rechtsgrundlage. Kein vages Standardformulierung - sondern spezifische Fakten über Ihre Website.
Branchenspezifischer Kontext
Ihre Branche bestimmt viele der Verarbeitungstätigkeiten, die ausserhalb Ihrer Website stattfinden. Eine Physiotherapiepraxis verarbeitet Gesundheitsdaten. Ein Online-Shop verarbeitet Zahlungs- und Versanddaten. Eine Personalvermittlung verarbeitet Bewerbungsunterlagen.
GDPRWise füllt diese branchenspezifischen Elemente vor, damit Ihre Datenschutzerklärung Ihr gesamtes Spektrum an Verarbeitungstätigkeiten abdeckt, nicht nur das, was online passiert.
Ihre Antworten füllen die Lücken
Einige Details können nur Sie liefern. Teilen Sie Daten mit bestimmten Partnern? Wie lange bewahren Sie Kundendaten auf? Übermitteln Sie Daten ausserhalb der EU? GDPRWise stellt gezielte Fragen und integriert Ihre Antworten direkt in den Erklärungstext.
Mit “Erkannt” markierte Einträge sind durch Scan-Belege gesichert. Mit “Prüfung erforderlich” markierte Einträge benötigen Ihre Bestätigung. Sie wissen immer, welche Teile Ihrer Erklärung verifiziert sind und welche einen genaueren Blick brauchen.
Nicht nur für Kunden: die Mitarbeiter-Datenschutzrichtlinie
Hier unterscheidet sich GDPRWise von jedem anderen Datenschutzerklärung-Tool auf dem Markt. Die meisten Generatoren erstellen nur eine kundenorientierte Website-Datenschutzerklärung. Aber die DSGVO (international als GDPR bekannt) verlangt auch, dass Sie Ihre Mitarbeiter darüber informieren, wie Sie deren personenbezogene Daten verarbeiten.
Als Arbeitgeber verarbeiten Sie sensible Informationen: Gehaltsdaten, Personalakten, Krankmeldungen, Leistungsbeurteilungen und möglicherweise Videoüberwachungsaufnahmen oder GPS-Tracking-Daten. Ihre Mitarbeiter sind Betroffene, und sie haben dasselbe Recht auf Transparenz wie Ihre Kunden.
GDPRWise erstellt neben Ihrer kundenorientierten Erklärung eine eigene Mitarbeiter-Datenschutzrichtlinie. Durch den gezielten Verfeinerungsprozess beantworten Sie Fragen zu Ihren HR-Praktiken, und die Plattform erstellt eine professionelle Mitarbeiter-Datenschutzrichtlinie, die abdeckt:
- Identifikations- und Gehaltsdaten
- Personalverwaltung und Personalakten
- Krankmeldungen und Abwesenheitserfassung
- Zugangskontrolle und Ausweissysteme
- Videoüberwachung und Kameraüberwachung
- GPS-Tracking von Firmenfahrzeugen
- IT-Überwachung und E-Mail-Richtlinien
Diese Mitarbeiter-Datenschutzrichtlinie ist bereit zur Verwendung als Anlage zu Ihren Arbeitsverträgen. Es ist ein Dokument, das die meisten KMU nicht haben, aber gesetzlich verpflichtet sind bereitzustellen.
Die gehostete Datenschutzerklärung
Sobald Ihre Datenschutzerklärung erstellt ist, haben Sie zwei Möglichkeiten zur Veröffentlichung.
Exportieren und selbst hosten. Laden Sie die Erklärung als formatiertes Dokument herunter und platzieren Sie sie auf Ihrer eigenen Website. Sie haben die volle Kontrolle über Aussehen und Gestaltung.
Die gehostete URL nutzen. GDPRWise stellt eine gehostete Version Ihrer Datenschutzerklärung unter einer permanenten URL bereit. Sie verlinken diese URL von Ihrem Website-Footer, Kontaktformularen, Social-Media-Profilen und E-Mail-Signaturen. Wenn Ihre Erklärung aktualisiert wird, spiegelt die gehostete Version die Änderungen automatisch wider.
Die gehostete Option ist besonders nützlich für Unternehmen, die ihre Datenschutzerklärung an mehreren Stellen verlinken: Website, Facebook-Seite, Instagram-Profil, Google Business-Eintrag, Newsletter-Footer. Statt den Text an fünf Stellen zu aktualisieren, aktualisieren Sie ihn einmal in GDPRWise, und die gehostete URL liefert überall die aktuelle Version.
Immer aktuell, nicht nur bei der Einführung
Eine Datenschutzerklärung ist kein “einmal erstellen und vergessen”-Dokument. Wenn Sie ein neues Marketing-Tool hinzufügen, den E-Mail-Anbieter wechseln oder ein Chat-Widget installieren, muss Ihre Erklärung diese Änderungen widerspiegeln. Die meisten Unternehmen vergessen das, und ihre Datenschutzerklärung wird stillschweigend ungenau.
Mit der kontinuierlichen Überwachung von GDPRWise (verfügbar über das Peace-of-Mind-Abonnement) wird Ihre Website regelmässig erneut gescannt. Wenn der Scan ein neues Drittanbieter-Skript, einen zusätzlichen Cookie oder ein geändertes Formular erkennt, werden Sie benachrichtigt. Die Plattform zeigt Ihnen genau, was sich geändert hat, und schlägt Aktualisierungen Ihrer Datenschutzerklärung vor.
Sie prüfen die Änderungen, genehmigen sie, und Ihre Erklärung ist wieder aktuell. Die gehostete Version aktualisiert sich sofort. Kein manuelles Vergleichen alter und neuer Scan-Ergebnisse, kein Durchsuchen Ihrer Website, um herauszufinden, was sich geändert hat.
Was macht eine gute Datenschutzerklärung aus?
Über die rechtlichen Anforderungen hinaus ist eine gute Datenschutzerklärung eine, die Menschen tatsächlich verstehen können. GDPRWise erstellt Erklärungen in klarer, lesbarer Sprache, nicht in dichten juristischen Absätzen.
Ihre Erklärung enthält:
- Wer Sie sind - Ihre Identität als Verantwortlicher, mit Kontaktdaten
- Welche Daten Sie erheben - aufgeschlüsselt nach Kategorie, mit konkreten Beispielen
- Warum Sie sie erheben - der Zweck für jede Art der Verarbeitung
- Die Rechtsgrundlage - Einwilligung, Vertrag, berechtigtes Interesse oder gesetzliche Verpflichtung, verständlich erklärt
- Wer die Daten erhält - namentlich genannte Dritte und Auftragsverarbeiter
- Wie lange Sie sie aufbewahren - Aufbewahrungsfristen pro Datenkategorie
- Die Rechte Ihrer Besucher - Auskunft, Berichtigung, Löschung, Datenübertragbarkeit und wie diese ausgeübt werden
- Cookie-Informationen - abgestimmt auf Ihren Cookie-Bericht und Ihre Einwilligungseinstellungen
- Wie man eine Beschwerde einreicht - bei der Aufsichtsbehörde
All dies ist so strukturiert, dass sowohl Menschen als auch Regulierungsbehörden es nachvollziehen können.
Das Fazit
Eine Datenschutzerklärung sollte beschreiben, was Sie tatsächlich mit personenbezogenen Daten machen. Nicht was eine Vorlage annimmt, dass Sie tun. GDPRWise scannt Ihre Website, erkennt Ihre Verarbeitungstätigkeiten und erstellt eine Erklärung, die Ihrer realen Situation entspricht. Es erstellt sowohl eine kundenorientierte als auch eine Mitarbeiter-Datenschutzrichtlinie. Und es hält beide durch kontinuierliche Überwachung aktuell.
Das ist der Unterschied zwischen einem Compliance-Häkchen und einem Dokument, hinter dem Sie stehen können.
Scannen Sie Ihre Website und lassen Sie GDPRWise eine Datenschutzerklärung erstellen, die auf dem basiert, was Sie tatsächlich verarbeiten. Kunden- und Mitarbeiterrichtlinie inklusive, mit einer gehosteten URL, die immer aktuell bleibt.