Selbst-Check 2026 · DSGVO Compliance

Ist meine Website DSGVO-konform?

Diese Frage stellt sich jeder Website-Betreiber in Deutschland und der EU – und die Antwort ist selten ein einfaches Ja oder Nein. DSGVO-Konformität ist das Ergebnis mehrerer geprüfter Bereiche: Einwilligungen, Datenschutzerklärung, Formulare, Tracking, Drittanbieter und nicht zuletzt der Hosting-Standort. Dieser Selbst-Check führt Sie Bereich für Bereich durch – und zeigt, welche Prüfungen Sie mit Mira Checks automatisieren können.

Was DSGVO-Konformität für eine Website bedeutet

Das Ziel: eine Website, die personenbezogene Daten nur mit Rechtsgrundlage erhebt, transparent darüber informiert, die Rechte der Betroffenen ermöglicht und Daten nicht unnötig ins Ausland schickt. Diese acht Bereiche gehören in jeden DSGVO-Konformitäts-Check:

Consent & Cookie-Banner

Einwilligung nur nach Opt-in, klar getrennt von der Seitenwahl und jederzeit widerrufbar.

Datenschutzerklärung

Vollständig, aktuell und genau für die tatsächlich eingesetzten Dienste.

Datenverarbeitung

Jede Verarbeitung mit Rechtsgrundlage: Vertrag, Einwilligung, berechtigtes Interesse, Pflicht.

Kontaktformulare

Einwilligungstexte, Pflichtfeld-Hinweise und eine funktionierende, verschlüsselte Übermittlung.

Tracking & Analytics

Nur mit Einwilligung gestartet, ohne Datenleck in Drittländer oder ineffiziente Anbieterketten.

Eingebettete Drittanbieter

Karten, Videos, Chat-Widgets und Zahlungs-Embeds: Wer lädt was, wann und wohin fließen Daten?

Betroffenenrechte

Auskunft, Löschung, Berichtigung und Widerspruch: ein erreichbarer Prozess für DSGVO-Anfragen.

Hosting & Serverstandort

Wer verarbeitet Daten wo? EU-Hosting vermeidet Drittlandtransfers und vereinfacht die Auftragsverarbeitung.

Der Selbst-Check: Schritt für Schritt

Gehen Sie die neun Schritte der Reihe nach durch. Bei jedem Schritt gilt: Wenn Sie eine Frage nicht beantworten können, ist das bereits ein Befund. Am Ende wissen Sie, wo Ihre Website steht – und wo Sie handeln müssen.

  1. Verarbeitungstätigkeiten erfassen

    Listen Sie auf, welche personenbezogenen Daten Ihre Website erhebt: Formulareingaben, Konten, Cookies, Tracking, Logs. Was nicht erfasst ist, kann nicht geprüft werden.

  2. Rechtsgrundlagen prüfen

    Ordnen Sie jeder Verarbeitung eine Rechtsgrundlage zu (Art. 6 DSGVO): Vertrag für Buchungen, Einwilligung für Tracking, berechtigtes Interesse nur mit Abwägung.

  3. Cookie-Banner & Einwilligung prüfen

    Laden Tracking- und Marketing-Skripte erst nach einem Klick auf „Zustimmen“? Ist die Ablehnung genauso einfach wie die Zustimmung? Widerruf und erneute Auswahl müssen jederzeit möglich sein.

  4. Datenschutzerklärung prüfen

    Nennt sie alle Dienste, die tatsächlich laufen, inklusive Anbieter, Zweck, Daten und Laufzeit? Eine Erklärung, die von der Realität der Seite abweicht, ist selbst ein Compliance-Risiko.

  5. Kontaktformulare prüfen

    Enthalten alle Formulare den nötigen Einwilligungstext und Hinweise zum Datenschutz? Und funktionieren sie: Kommt eine Einsendung tatsächlich verschlüsselt an? Ein Formular, das Daten still verschluckt, ist auch ein Datenschutzproblem.

  6. Tracking & Analytics prüfen

    Starten Analytics-Skripte erst nach Einwilligung? Werden Daten an Drittanbieter außerhalb der EU weitergegeben? Gibt es eine Lösung ohne Personenbezug, wie EU-basiertes, gehashtes oder serverseitiges Tracking?

  7. Eingebettete Drittanbieter prüfen

    Laden Karten, Videos, Chat- und Zahlungs-Widgets bereits Daten, bevor der Besucher zustimmt? Prüfen Sie, welche Anfragen eine Seite vor der Einwilligung an fremde Domains schickt.

  8. Betroffenenrechte & DSGVO-Anfragen prüfen

    Ist der Prozess für Auskunft, Löschung und Widerspruch dokumentiert und erreichbar – per E-Mail, Formular oder Anschrift? Prüfen Sie, ob eine Testanfrage tatsächlich beantwortet wird.

  9. Hosting & Serverstandort prüfen

    Wo stehen Ihre Server, wo die Ihrer Dienstleister? Prüfen Sie auch Ihre Tools: Ein Monitoring- oder Testing-Dienst, der Daten in die USA überträgt, erzeugt selbst einen Drittlandtransfer.

Audit-Bereich – und welcher automatisierte Check hilft

Viele Prüfpunkte des Selbst-Checks sind einmalige juristische Bewertungen. Andere – vor allem die Frage, ob Ihre Website funktioniert und nichts ungeplant an fremde Dienste weitergibt – lassen sich mit Mira Checks automatisieren und dauerhaft überwachen:

Audit-Bereiche und die dazugehörigen automatisierten Checks mit Mira Checks
Audit-Bereich Der automatisierte Check
Kontaktformulare senden – auch Daten-Eingaben funktionieren Formular-Check: Kontakt-, Lead- und Newsletter-Formulare Ende-zu-Ende absenden und Bestätigung sowie Datenablage prüfen. Ein Formular, das Daten verschluckt oder extern weiterreicht, fällt sofort auf.
Requests an fremde Domains und fehlgeschlagene Skripte Request-Check: HTTP-Status jeder geladenen Ressource erfassen. Fehlerhafte Drittanbieter-Skripte und unerwartete Anbieter-Aufrufe lassen sich erkennen.
JavaScript-Fehler, die Einwilligungs- und Formularlogik brechen Console-Check: JavaScript-Fehler bei jedem Seitenaufruf erfassen. So fällt auf, wenn das Consent-Management oder eine Einwilligungs-Lösung nicht richtig lädt oder Fehler wirft.
Datenfluss über die Zeit – nichts ändert sich still Monitoring: geplante, wiederkehrende Prüfungen entlang echter Kundenwege. Erkennt, wenn nach einem Deployment oder einer Drittanbieter-Änderung plötzlich etwas abweicht.
Abdeckung: Alle relevanten Seiten werden wirklich geprüft Automatische Seiten-Erkennung: Mira findet Seiten und Formulare selbst und stellt sicher, dass die Prüfung die gesamte Website abdeckt – nicht nur die drei Seiten, die jeder manuell kennt.

DSGVO-sicheres Monitoring: EU-Hosting, kein Training

Selbst wer seine Website sauber betreibt, holt sich mit einem unbedachten Tool ein Compliance-Problem ins Haus. Ein Monitoring- oder Testing-Dienst verarbeitet Seiteninhalte, Formulardaten und Screenshots – also personenbezogene Daten. Prüfen Sie deshalb auch Ihre Werkzeuge nach denselben Kriterien:

EU-gehostet

Mira läuft auf Servern in der EU. Seiteninhalte, Screenshots und Testdaten verlassen die europäische Infrastruktur nicht.

Kein Training mit Ihren Daten

Mira trainiert keine KI-Modelle mit Ihren Website-Daten – weder eigene noch fremde. Ihre Daten bleiben Ihre Daten.

Keine externen KI-Anbieter

Mira betreibt die KI auf eigenen Servern in der EU. Es gibt keine Zulieferkette, in die Ihre Daten unbemerkt abfließen könnte.

Häufige Fragen

Wie prüfe ich, ob meine Website DSGVO-konform ist?
Arbeiten Sie die relevanten Bereiche systematisch ab: Datenverarbeitung und Rechtsgrundlagen erfassen, Consent-Banner und Datenschutzerklärung prüfen, Kontaktformulare, Tracking und eingebettete Drittanbieter kontrollieren, Prozesse für Betroffenenrechte anbieten und den Hosting-Standort verifizieren. Unsere Self-Check-Liste führt Sie Schritt für Schritt durch alle Bereiche.
Muss ich bei DSGVO-konformem Monitoring auf Server in der EU achten?
Ja. Der Hosting-Standort Ihres Monitoring-Anbieters gehört zu den zentralen Prüffragen: Welche Daten werden verarbeitet, wohin fließen sie und wer kann darauf zugreifen? Bei Anbietern mit Servern in der EU fallen keine Drittlandtransfers an, und die Verarbeitung bleibt im Anwendungsbereich der DSGVO. Details finden Sie auf der Seite zu DSGVO-konformem Monitoring.
Macht Mira Checks meine Website DSGVO-konform?
Mira ist selbst DSGVO-konform aufgebaut und hilft Ihnen, Ihre Website zu prüfen: Formulare werden Ende-zu-Ende getestet, fehlgeschlagene Requests und Console-Fehler erkannt und wichtige Seiten kontinuierlich überwacht. Die Erstellung der Datenschutzerklärung und die rechtliche Bewertung übernimmt ein Datenschutzbeauftragter oder Anwalt.
Trainiert Mira Checks KI mit Daten von meiner Website?
Nein. Ihre Seiteninhalte und Testdaten werden nicht für das Training von KI-Modellen genutzt. Mira wird in der EU gehostet, betreibt die KI auf eigenen Servern und verwendet DSGVO-konforme Infrastruktur. Mehr dazu auf der Seite zu DSGVO-konformem Website-Testing.
Was ist der Unterschied zwischen DSGVO-konformem Testing, Monitoring und Server-Überwachung?
DSGVO-konformes Website-Testing prüft, ob Ihre Website nach Änderungen funktioniert. DSGVO-konformes Monitoring führt dieselben Prüfungen in geplanten, wiederkehrenden Abständen entlang echter Kundenwege aus. DSGVO-konforme Server-Überwachung prüft Erreichbarkeit, Antwortverhalten und Inhaltsänderungen. Alle drei Verarbeitungen erfolgen in der EU. Mehr dazu: DSGVO-konforme Server-Überwachung.
In der EU gehostet

DSGVO-Konformitäts-Checks automatisieren

Mira ist live. Lassen Sie autonome Website-QA Ihre Formulare, Journeys und Seiten dauerhaft prüfen – EU-gehostet und ohne Training mit Ihren Daten. Auch interessant: Website nach Deployment testen.

Englische Version: GDPR-compliant website testing.

Mira testen