Ist meine Website DSGVO-konform?
Diese Frage stellt sich jeder Website-Betreiber in Deutschland und der EU – und die Antwort ist selten ein einfaches Ja oder Nein. DSGVO-Konformität ist das Ergebnis mehrerer geprüfter Bereiche: Einwilligungen, Datenschutzerklärung, Formulare, Tracking, Drittanbieter und nicht zuletzt der Hosting-Standort. Dieser Selbst-Check führt Sie Bereich für Bereich durch – und zeigt, welche Prüfungen Sie mit Mira Checks automatisieren können.
Was DSGVO-Konformität für eine Website bedeutet
Das Ziel: eine Website, die personenbezogene Daten nur mit Rechtsgrundlage erhebt, transparent darüber informiert, die Rechte der Betroffenen ermöglicht und Daten nicht unnötig ins Ausland schickt. Diese acht Bereiche gehören in jeden DSGVO-Konformitäts-Check:
Einwilligung nur nach Opt-in, klar getrennt von der Seitenwahl und jederzeit widerrufbar.
Vollständig, aktuell und genau für die tatsächlich eingesetzten Dienste.
Jede Verarbeitung mit Rechtsgrundlage: Vertrag, Einwilligung, berechtigtes Interesse, Pflicht.
Einwilligungstexte, Pflichtfeld-Hinweise und eine funktionierende, verschlüsselte Übermittlung.
Nur mit Einwilligung gestartet, ohne Datenleck in Drittländer oder ineffiziente Anbieterketten.
Karten, Videos, Chat-Widgets und Zahlungs-Embeds: Wer lädt was, wann und wohin fließen Daten?
Auskunft, Löschung, Berichtigung und Widerspruch: ein erreichbarer Prozess für DSGVO-Anfragen.
Wer verarbeitet Daten wo? EU-Hosting vermeidet Drittlandtransfers und vereinfacht die Auftragsverarbeitung.
Der Selbst-Check: Schritt für Schritt
Gehen Sie die neun Schritte der Reihe nach durch. Bei jedem Schritt gilt: Wenn Sie eine Frage nicht beantworten können, ist das bereits ein Befund. Am Ende wissen Sie, wo Ihre Website steht – und wo Sie handeln müssen.
-
Verarbeitungstätigkeiten erfassen
Listen Sie auf, welche personenbezogenen Daten Ihre Website erhebt: Formulareingaben, Konten, Cookies, Tracking, Logs. Was nicht erfasst ist, kann nicht geprüft werden.
-
Rechtsgrundlagen prüfen
Ordnen Sie jeder Verarbeitung eine Rechtsgrundlage zu (Art. 6 DSGVO): Vertrag für Buchungen, Einwilligung für Tracking, berechtigtes Interesse nur mit Abwägung.
-
Cookie-Banner & Einwilligung prüfen
Laden Tracking- und Marketing-Skripte erst nach einem Klick auf „Zustimmen“? Ist die Ablehnung genauso einfach wie die Zustimmung? Widerruf und erneute Auswahl müssen jederzeit möglich sein.
-
Datenschutzerklärung prüfen
Nennt sie alle Dienste, die tatsächlich laufen, inklusive Anbieter, Zweck, Daten und Laufzeit? Eine Erklärung, die von der Realität der Seite abweicht, ist selbst ein Compliance-Risiko.
-
Kontaktformulare prüfen
Enthalten alle Formulare den nötigen Einwilligungstext und Hinweise zum Datenschutz? Und funktionieren sie: Kommt eine Einsendung tatsächlich verschlüsselt an? Ein Formular, das Daten still verschluckt, ist auch ein Datenschutzproblem.
-
Tracking & Analytics prüfen
Starten Analytics-Skripte erst nach Einwilligung? Werden Daten an Drittanbieter außerhalb der EU weitergegeben? Gibt es eine Lösung ohne Personenbezug, wie EU-basiertes, gehashtes oder serverseitiges Tracking?
-
Eingebettete Drittanbieter prüfen
Laden Karten, Videos, Chat- und Zahlungs-Widgets bereits Daten, bevor der Besucher zustimmt? Prüfen Sie, welche Anfragen eine Seite vor der Einwilligung an fremde Domains schickt.
-
Betroffenenrechte & DSGVO-Anfragen prüfen
Ist der Prozess für Auskunft, Löschung und Widerspruch dokumentiert und erreichbar – per E-Mail, Formular oder Anschrift? Prüfen Sie, ob eine Testanfrage tatsächlich beantwortet wird.
-
Hosting & Serverstandort prüfen
Wo stehen Ihre Server, wo die Ihrer Dienstleister? Prüfen Sie auch Ihre Tools: Ein Monitoring- oder Testing-Dienst, der Daten in die USA überträgt, erzeugt selbst einen Drittlandtransfer.
Audit-Bereich – und welcher automatisierte Check hilft
Viele Prüfpunkte des Selbst-Checks sind einmalige juristische Bewertungen. Andere – vor allem die Frage, ob Ihre Website funktioniert und nichts ungeplant an fremde Dienste weitergibt – lassen sich mit Mira Checks automatisieren und dauerhaft überwachen:
| Audit-Bereich | Der automatisierte Check |
|---|---|
| Kontaktformulare senden – auch Daten-Eingaben funktionieren | Formular-Check: Kontakt-, Lead- und Newsletter-Formulare Ende-zu-Ende absenden und Bestätigung sowie Datenablage prüfen. Ein Formular, das Daten verschluckt oder extern weiterreicht, fällt sofort auf. |
| Requests an fremde Domains und fehlgeschlagene Skripte | Request-Check: HTTP-Status jeder geladenen Ressource erfassen. Fehlerhafte Drittanbieter-Skripte und unerwartete Anbieter-Aufrufe lassen sich erkennen. |
| JavaScript-Fehler, die Einwilligungs- und Formularlogik brechen | Console-Check: JavaScript-Fehler bei jedem Seitenaufruf erfassen. So fällt auf, wenn das Consent-Management oder eine Einwilligungs-Lösung nicht richtig lädt oder Fehler wirft. |
| Datenfluss über die Zeit – nichts ändert sich still | Monitoring: geplante, wiederkehrende Prüfungen entlang echter Kundenwege. Erkennt, wenn nach einem Deployment oder einer Drittanbieter-Änderung plötzlich etwas abweicht. |
| Abdeckung: Alle relevanten Seiten werden wirklich geprüft | Automatische Seiten-Erkennung: Mira findet Seiten und Formulare selbst und stellt sicher, dass die Prüfung die gesamte Website abdeckt – nicht nur die drei Seiten, die jeder manuell kennt. |
DSGVO-sicheres Monitoring: EU-Hosting, kein Training
Selbst wer seine Website sauber betreibt, holt sich mit einem unbedachten Tool ein Compliance-Problem ins Haus. Ein Monitoring- oder Testing-Dienst verarbeitet Seiteninhalte, Formulardaten und Screenshots – also personenbezogene Daten. Prüfen Sie deshalb auch Ihre Werkzeuge nach denselben Kriterien:
EU-gehostet
Mira läuft auf Servern in der EU. Seiteninhalte, Screenshots und Testdaten verlassen die europäische Infrastruktur nicht.
Kein Training mit Ihren Daten
Mira trainiert keine KI-Modelle mit Ihren Website-Daten – weder eigene noch fremde. Ihre Daten bleiben Ihre Daten.
Keine externen KI-Anbieter
Mira betreibt die KI auf eigenen Servern in der EU. Es gibt keine Zulieferkette, in die Ihre Daten unbemerkt abfließen könnte.
Passende Guides für Ihren Audit-Bereich
Je nachdem, welcher Bereich des Selbst-Checks bei Ihnen offen ist, vertieft einer dieser Guides das Thema:
DSGVO-konformes Website-Testing
Formulare, Journeys und Kundenwege nach jeder Änderung prüfen – ohne Drittlandtransfers.
Mehr lesenDSGVO-konformes Monitoring
Laufende Prüfungen entlang echter Kundenwege – datenschutzkonformes Server-Monitoring und mehr.
Mehr lesenDSGVO-konforme Server-Überwachung
Erreichbarkeit, Antwortverhalten und Inhaltsänderungen prüfen – DSGVO-konform gehostet.
Mehr lesenHäufige Fragen
- Wie prüfe ich, ob meine Website DSGVO-konform ist?
- Arbeiten Sie die relevanten Bereiche systematisch ab: Datenverarbeitung und Rechtsgrundlagen erfassen, Consent-Banner und Datenschutzerklärung prüfen, Kontaktformulare, Tracking und eingebettete Drittanbieter kontrollieren, Prozesse für Betroffenenrechte anbieten und den Hosting-Standort verifizieren. Unsere Self-Check-Liste führt Sie Schritt für Schritt durch alle Bereiche.
- Muss ich bei DSGVO-konformem Monitoring auf Server in der EU achten?
- Ja. Der Hosting-Standort Ihres Monitoring-Anbieters gehört zu den zentralen Prüffragen: Welche Daten werden verarbeitet, wohin fließen sie und wer kann darauf zugreifen? Bei Anbietern mit Servern in der EU fallen keine Drittlandtransfers an, und die Verarbeitung bleibt im Anwendungsbereich der DSGVO. Details finden Sie auf der Seite zu DSGVO-konformem Monitoring.
- Macht Mira Checks meine Website DSGVO-konform?
- Mira ist selbst DSGVO-konform aufgebaut und hilft Ihnen, Ihre Website zu prüfen: Formulare werden Ende-zu-Ende getestet, fehlgeschlagene Requests und Console-Fehler erkannt und wichtige Seiten kontinuierlich überwacht. Die Erstellung der Datenschutzerklärung und die rechtliche Bewertung übernimmt ein Datenschutzbeauftragter oder Anwalt.
- Trainiert Mira Checks KI mit Daten von meiner Website?
- Nein. Ihre Seiteninhalte und Testdaten werden nicht für das Training von KI-Modellen genutzt. Mira wird in der EU gehostet, betreibt die KI auf eigenen Servern und verwendet DSGVO-konforme Infrastruktur. Mehr dazu auf der Seite zu DSGVO-konformem Website-Testing.
- Was ist der Unterschied zwischen DSGVO-konformem Testing, Monitoring und Server-Überwachung?
- DSGVO-konformes Website-Testing prüft, ob Ihre Website nach Änderungen funktioniert. DSGVO-konformes Monitoring führt dieselben Prüfungen in geplanten, wiederkehrenden Abständen entlang echter Kundenwege aus. DSGVO-konforme Server-Überwachung prüft Erreichbarkeit, Antwortverhalten und Inhaltsänderungen. Alle drei Verarbeitungen erfolgen in der EU. Mehr dazu: DSGVO-konforme Server-Überwachung.
DSGVO-Konformitäts-Checks automatisieren
Mira ist live. Lassen Sie autonome Website-QA Ihre Formulare, Journeys und Seiten dauerhaft prüfen – EU-gehostet und ohne Training mit Ihren Daten. Auch interessant: Website nach Deployment testen.
Englische Version: GDPR-compliant website testing.
Mira testen