Richtlinie zu personenbezogenen Daten

Eine Richtlinie zu personenbezogenen Daten, die für eine Website erstellt wird, dient als internes Regelwerk und legt fest, wie eine Website die personenbezogenen Daten ihrer Besucher speichert und verarbeitet. Seit dem Inkrafttreten der Datenschutz-Grundverordnung (DSGVO) im Jahr 2018 gelten strengere Anforderungen für den Umgang mit personenbezogenen Daten.

Worum handelt es sich?

Personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die direkt oder indirekt einer bestimmten natürlichen Person zugeordnet werden können. Direkte personenbezogene Daten können eine Person für sich allein identifizieren, während indirekte personenbezogene Daten eine Person in Kombination mit anderen Informationen identifizieren können.

Beispiele für personenbezogene Daten im Sinne der DSGVO sind Name, Personenkennnummer, Adresse, Telefonnummer, Fotos und E-Mail-Adresse.

Zu den direkten personenbezogenen Daten zählen beispielsweise Name und Personenkennnummer, während etwa eine IP-Adresse oder der Wohnort als indirekte personenbezogene Daten gelten.

Richtlinie zu personenbezogenen Daten

Alle Websites, die personenbezogene Daten verarbeiten, müssen dies im Einklang mit der DSGVO tun. Eine der Voraussetzungen für die Verarbeitung personenbezogener Daten kann darin bestehen, die Einwilligung der betroffenen Person einzuholen. Eine solche Einwilligung muss auf ausreichenden Informationen beruhen, und Besucher einer Website müssen einfach nachvollziehen können, wie ihre personenbezogenen Daten verarbeitet werden. Aus diesem Grund sollte eine entsprechende Richtlinie erstellt werden.

Eine Richtlinie zu personenbezogenen Daten sollte klarstellen, welche personenbezogenen Daten die Website erhebt und speichert, wie diese verwendet werden, welche Kontrollmöglichkeiten die Besucher darüber haben und wie sie mit dem Betreiber der jeweiligen Website Kontakt aufnehmen können.

Wie funktioniert das?

Eine Richtlinie zu personenbezogenen Daten für eine Website sollte von allen Unternehmen und Behörden erstellt werden, die eine Website betreiben, auf der personenbezogene Daten verarbeitet werden.

Eine solche Richtlinie stellt ein internes Regelwerk dafür dar, wie personenbezogene Daten verarbeitet werden. Sie sollte klar, konkret und leicht zugänglich sein. Nach ihrer Erstellung sollte sie auf der Website veröffentlicht werden, sodass sie für alle Besucher zugänglich ist.

Bei der Erstellung einer Website ist es außerdem sinnvoll, eine Cookie-Richtlinie zu verfassen, also eine Richtlinie darüber, wie kleine Textdateien Informationen des Nutzers speichern, um dessen Nutzungserlebnis zu verbessern. Ebenso empfiehlt es sich, Nutzungsbedingungen festzulegen, die den Rahmen dafür definieren, wie sich Nutzer der Website verhalten dürfen und welche Handlungen nicht gestattet sind.