Sie sind hier: Website erstellen > Rechtliches und DSGVO
Autor: Winfried Flieder | Lesezeit ca.: 5 min | zuletzt überarbeitet: 27.03.2026
Rechtliches und DSGVO
Jede Website muss rechtliche Anforderungen erfüllen, die insbesondere in der Datenschutz-Grundverordnung (DSGVO) geregelt sind. Dazu gehören zwingend ein Impressum und eine Datenschutzerklärung. Sobald eine Website externe Dienste einbindet (z.B. Karten, Website-Tracking-Tools), muss jeder Nutzer vor Betreten der Website über die Datenverarbeitung informiert werden. Diese Dienste dürfen nur nach Zustimmung des Nutzers geladen werden. Je nach Funktionalität können noch weitere Pflichten hinzukommen.
Jeder Websitebetreiber ist in der Verantwortung, dass diese Anforderungen erfüllt werden.
lilac-media unterstützt Sie dabei, dass Sie dieser Verantwortung gerecht werden und Ihre Website rechtssicher betrieben wird
Welche Pflichten Websitebetreiber haben
Die rechtlichen Anforderungen ergeben sich vor allem aus der DSGVO. Welche Pflichten im Detail gelten, hängt davon ab, welche Daten auf der Website verarbeitet werden.
Wichtig: Auch wenn Sie selbst keine Daten aktiv erheben, verarbeitet ein Webserver technisch bedingt immer Daten - z. B. IP-Adressen in Logfiles.
Impressum
Ein Impressum ist in jedem Fall Pflicht. Es enthält Kontaktdaten über den Betreiber der Website. Je nach Berufsgruppe sind noch weitere Daten erforderlich, z.B. Angaben zur Aufsichtsbehörde oder zur Kammerzugehörigkeit. Zudem wird in vielen Fällen eine Haftpflichtversicherung genannt. Gegebenenfalls muss auch ein. Datenschutzbeauftragter benannt werden.
Datenschutzerklärung
Diese ist ebenfalls verpflichtend. Sie führt alle auf der Website verarbeiteten Daten auf und wie diese genutzt werden. Zudem enthält sie alle eingesetzten externen Dienste und welche Daten dabei erhoben und gespeichert werden.
Cookie-Consent
Vor dem Laden zustimmungspflichtiger Inhalte muss klar dargestellt werden, welche Daten erfasst werden, an welche Dienste sie übermittelt werden und welche Cookies zum Einsatz kommen. Für solche Daten ist eine ausdrückliche Einwilligung des Nutzers erforderlich.
Diese Einwilligung erfolgt über sogenannte Consent-Tools. Sie ermöglichen es, Einwilligungen differenziert zu erteilen und jederzeit wieder zu widerrufen. Ohne Einwilligung dürfen entsprechende Dienste nicht geladen werden.
Verschlüsselte Datenübertragung
Sobald über eine Website Daten übertragen werden – etwa über ein Kontaktformular – muss dies über eine gesicherte Internetverbindung erfolgen. Technisch wird das durch HTTPS mittels SSL-/TLS-Zertifikat umgesetzt.
Unabhängig davon ist eine verschlüsselte Verbindung heute Standard: Auch Suchmaschinen bewerten sie als Ranking-Faktor. Eine Website ohne gültiges Zertifikat ist technisch und inhaltlich nicht mehr zeitgemäß.
Welche Schwerigkeiten es gibt
Die rechtlichen Anforderungen an den Betrieb einer Website sind komplex und ändern sich laufend. Für Betreiber bedeutet das: Sie müssen dauerhaft am Ball bleiben – sonst entstehen schnell Risiken.
- Gesetzesänderungen müssen kontinuierlich beobachtet werden
- Änderungen erfordern oft direkte Anpassungen an eingesetzten Tools
- Kommerzielle Dienste und Plugins müssen regelmäßig aktualisiert und überprüft werden
- Neue Inhalte oder externe Dienste machen Anpassungen an Datenschutzerklärung und Consent-Tool notwendig
Das führt zu einer Vielzahl potenzieller Fehlerquellen. Im ungünstigsten Fall haben diese rechtliche Konsequenzen - von Abmahnungen bis zu Bußgeldern.
Wie die Einhaltung der DSGVO konkret umgesetzt wird
Die Einhaltung der DSGVO sind nicht einzelne Maßnahmen sondern ist ein strukturierter Prozess. Dieser Prozess entsteht aus dem Zusammenspiel von rechtlicher Klärung, technischer Umsetzung und laufender Kontrolle.
1. Rechtliche Klärung
Auf Basis von Inhalten und Funktionen der Website wird ermittelt, welche Anforderungen gelten. Welche Daten verarbeitet werden, bestimmt, welche Maßnahmen notwendig sind – etwa ob ein Consent-Tool erforderlich ist.
2. Technische Umsetzung
Die definierten Anforderungen werden konkret umgesetzt: passende Tools werden ausgewählt, korrekt konfiguriert und in die Website integriert.
3. Laufende Kontrolle
Die Umsetzung ist kein einmaliger Zustand. Änderungen an Inhalten, eingesetzten Diensten oder der Rechtslage machen regelmäßige Überprüfungen und Anpassungen notwendig.
Viele Fehler entstehen nicht durch fehlende Umsetzung sondern durch Änderungen an Inhalten und Funktionen der Website, die im laufenden Betrieb vorgenommen werden.
Wie wir Sie unterstützen
Erstellung von Impressum und Datenschutzerklärung
Die Rechtstexte werden über das Rechtsanwalts-Portal eRecht24 erstellt. So ist sichergestellt, dass sie formal und inhaltlich korrekt sind. Die Datenschutzerklärung wird gezielt um alle für Ihre Website relevanten Passagen ergänzt.
Wichtig: lilac-media erstellt selbst keine Rechtstexte und erbringt keine Rechtsberatung.
Consent-Tool
Alle mit dem lilac-CMS erstellten Websites enthalten ein integriertes Consent-Tool. Nutzer können Einwilligungen differenziert erteilen und jederzeit widerrufen. Dienste ohne Einwilligung werden automatisch blockiert – es findet keine Datenübertragung statt.
Regelmäßige Prüfung von Impressum und Datenschutzerklärung
Wir prüfen für Sie auf Wunsch regelmäßig die Aktualität Ihrer Rechtstexte und aktualisieren diese für Sie
Regelmäßige Inhalts-Prüfung Ihrer Website
Wir bieten innerhalb des lilac-CMS als Dienstleistung eine regelmäßige Prüfung der Inhalt auf Änderungen, die die Anpassung der Datenschutzerklärung nötig machen. Wenn Sie z.B. erstmalig einen neuen externen Dienst in Ihre mit dem lilac-CMS erstellten Seite einfügen, erkennt unser System dies und ermöglicht es, die Datenschutzerklärung entsprechend anzupassen.
lilac-media erstellt Websites, die von Anfang an und dauerhaft rechtssicher bleiben.

