DSGVO-Check für deine Website - Befund und klarer Maßnahmen-Report
Wir prüfen deine Website systematisch auf DSGVO-Konformität - Cookies, Tracking, Rechtstexte und technische Umsetzung - und zeigen dir konkret, wo Handlungsbedarf besteht.
Pakete ansehenDSGVO-Verstöße kosten Geld - auch wenn du nichts Böses im Sinn hattest
Fehlende Cookie-Einwilligung, eingebundene Google-Fonts, unvollständige Datenschutzerklärung oder ein Kontaktformular ohne Rechtsgrundlage: Abmahnungen und Bußgelder drohen oft dort, wo man es am wenigsten erwartet.
Was Nicht-Konformität kostet
Ein DSGVO-Check ist Prävention - und kostet einen Bruchteil dessen, was ein einziger Verstoß auslösen kann.
Der Check kostet einen Bruchteil eines einzigen Verstoßes.
Was wir im DSGVO-Check prüfen
Cookie & Tracking
Welche Cookies setzt deine Website wann? Gibt es eine korrekte Einwilligungslösung (Consent Management)? Wird Tracking erst nach Zustimmung aktiviert?
Externe Dienste & Ressourcen
Google Fonts, YouTube-Embeds, Karten, Social-Plugins und andere Drittanbieter, die ohne Einwilligung personenbezogene Daten übermitteln.
Rechtstexte
Datenschutzerklärung, Impressum und ggf. AGB auf Vollständigkeit, Aktualität und korrekte Einbindung geprüft.
Technische Umsetzung
SSL, Serverstandort, Auftragsverarbeitungsverträge (AVV) mit Dienstleistern und Datensparsamkeit bei Formularen.
Unsere DSGVO-Pakete
DSGVO-Check
Für Websites bis ca. 15 Seiten.
Festpreis · Report in 5 Werktagen
Enthalten:
- Cookie- & Consent-Banner-Prüfung
- Datenschutzerklärung & Impressum im Check
- Prüfung eingebundener Dienste (Fonts, Maps, Analytics)
- Schriftlicher Report mit priorisierter Maßnahmenliste
- Konkrete Umsetzungsempfehlungen
DSGVO-Check Plus
Helden-EmpfehlungFür größere Websites & Onlineshops.
Festpreis · Report + Abschlussgespräch
Enthalten:
- Alles aus dem DSGVO-Check
- Bis ca. 50 Seiten inkl. Shop- & Checkout-Prozesse
- Formulare & Newsletter-Einwilligungen geprüft
- Plugin- & Tool-Inventar mit Risikobewertung
- 30 Minuten Abschlussgespräch mit Fragen & Antworten
Ein DSGVO-Check für deine Website ist kein bürokratisches Pflichtprogramm - er ist die Grundlage dafür, dass du weißt, wo du tatsächlich stehst. Die meisten Websites, die wir prüfen, haben drei bis sieben konkrete Verstöße: eingebundene Google Fonts, die ohne Einwilligung US-IP-Adressen übertragen, ein Consent-Banner, das technisch kaputt ist (Ablehnen-Button kleiner als Akzeptieren, Pre-Ticking), oder eine Datenschutzerklärung, die seit dem letzten Relaunch veraltet ist und aktuelle Dienste nicht mehr abbildet. Der Befund kommt schriftlich, priorisiert und konkret - damit du nicht raten musst, was zuerst dran ist.
Was einen professionellen DSGVO-Check ausmacht
Der Unterschied zwischen einem oberflächlichen Selbstcheck und einer fundierten Prüfung liegt im Detail. Wir analysieren deine Website auf Netzwerkebene: Welche Drittanbieter-Requests feuern beim Seitenaufruf, bevor der Nutzer irgend etwas bestätigt hat? Dafür setzen wir Browser-Devtools, den Cookie-Scanner von Cookiebot oder Usercentrics als Referenzprüfung und manuelle HTTP-Header-Auswertung ein - nicht nur ein automatisiertes Scan-Tool, das Oberflächentreffer meldet.
Das Urteil des LG München I (Az. 3 O 17493/20) zu Google Fonts hat vielen Betreibern klargemacht, dass selbst harmlos wirkende Designentscheidungen bußgeldbewehrte Datenschutzverstöße sein können. Seither haben Aufsichtsbehörden wie die BayLDA und der Düsseldorfer Kreis (DSK) ihre Hinweise zu Consent Management Plattformen und zur technischen Umsetzung von Cookie-Bannern verschärft. Wir orientieren uns an diesen aktuellen Behördenempfehlungen - nicht an zwei Jahre alten Checklisten.
Konkret prüfen wir unter anderem:
- Consent-Layer-Konfiguration: Wird Tracking wirklich erst nach Einwilligung geladen? Lässt sich die Ablehnung genauso einfach klicken wie die Zustimmung? Wird der Consent korrekt gespeichert und widerrufen?
- Drittdienste mit Datentransfer in Drittländer: Google Analytics 4, Meta Pixel, LinkedIn Insight Tag, Google Maps-Embeds, reCAPTCHA - jeder dieser Dienste erfordert eine saubere Rechtsgrundlage und einen aktuellen Eintrag in der Datenschutzerklärung.
- Formulare und Auftragsverarbeitungsverträge (AVV): Kontaktformulare, Newsletter-Anmeldungen und Buchungstools übertragen personenbezogene Daten an Drittanbieter. Ohne AVV (z. B. mit Mailchimp, Brevo oder ActiveCampaign) ist das ein klarer Verstoß.
Für welche Websites der Check sinnvoll ist
Der DSGVO-Check ist keine WordPress-exklusive Leistung. Wir prüfen Websites auf Basis aller gängigen Systeme - von WordPress mit WooCommerce über Shopify-Shops bis hin zu Contao, Typo3 oder individuellen Lösungen. Die rechtlichen Anforderungen gelten unabhängig vom CMS; die technische Umsetzung unterscheidet sich, aber die Prüflogik bleibt dieselbe.
Für reine WordPress-Websites empfiehlt sich der Check vor allem dann, wenn du noch keinen WordPress-Sicherheits-Audit durchgeführt hast - denn viele Sicherheits- und Datenschutzthemen überlappen sich: veraltete Plugins mit Tracking-Funktionen, fehlende SSL-Konfiguration oder unsicher eingebundene externe Skripte tauchen in beiden Bereichen auf.
Was nach dem Check passiert
Du bekommst einen schriftlichen Maßnahmen-Report, in dem jeder Befund mit Schweregrad (kritisch, empfohlen, optional), konkreter Beschreibung und Umsetzungshinweis dokumentiert ist. Kein allgemeines Blabla - sondern Zeile für Zeile, was auf deiner spezifischen Website zu tun ist. Das Plus-Paket (449 €) beinhaltet zusätzlich ein 30-minütiges Abschlussgespräch, in dem wir den Report gemeinsam durchgehen und Fragen klären.
Wenn du die technische Umsetzung nicht selbst machen möchtest, übernehmen wir das auf Wunsch im Anschluss. Wir reparieren keine Gesetze - aber wir sorgen dafür, dass deine Website dem entspricht, was sie sollte. Für Fragen rund um Hosting-Standort und serverseitige Datenschutzaspekte lohnt sich außerdem ein Blick auf unser Angebot zu WordPress-Sicherheit und Hosting.
So läuft es ab
- 1 Schritt 01
Website-Analyse
Wir prüfen deine Website automatisiert und manuell auf alle relevanten DSGVO-Punkte.
- 2 Schritt 02
Befund & Bewertung
Jeder Befund wird bewertet: kritisch, empfohlen oder optional - damit klar ist, was zuerst angegangen werden muss.
- 3 Schritt 03
Report & Empfehlungen
Du erhältst einen strukturierten Bericht mit konkreten Maßnahmen, priorisiert nach Dringlichkeit.
- 4 Schritt 04
Umsetzungs-Support
Auf Wunsch helfen wir bei der technischen Umsetzung der empfohlenen Änderungen.
Häufige Fragen
Nein. Wir prüfen aus technischer und praktischer Sicht, ersetzen aber keine anwaltliche Rechtsberatung. Bei komplexen Sachverhalten empfehlen wir, einen Datenschutzanwalt hinzuzuziehen.
Wir verfolgen relevante Urteile und Behördenhinweise laufend. Der Check orientiert sich am Stand der gängigen Aufsichtsbehörden-Empfehlungen.
Ja. Für Shops gibt es zusätzliche Pflichten (Bestelldaten, Zahlungsanbieter, E-Mail-Marketing), die wir ebenfalls abdecken.
Das hängt vom Umfang ab. Manche Punkte sind Konfigurationsänderungen von wenigen Minuten; andere erfordern mehr Aufwand. Im Report schätzen wir den Aufwand grob ein.
Bei uns 249 € als einmaliger Festpreis für Websites bis ca. 15 Seiten, 449 € im Plus-Paket für größere Websites und Shops. Vergleichbare Website-Audits kosten am Markt 299 bis 900 €.
Bereit für den nächsten Schritt?
Lass uns unverbindlich über dein Projekt sprechen - wir melden uns mit einem klaren nächsten Schritt.
Pakete ansehen