Gehst du mit deinen Kundendaten sorgsam um?
Moin!
Hast du ein Kontaktformular auf deiner Website oder können sich Kunden bei dir für einen Newsletter anmelden? Ja? Dann ist dieser Newsletter für dich.
Heute erzähle ich dir, warum du beim Daten erheben und speichern auf deiner Website eine Menge falsch machen kannst – und sich dann möglicherweise ein Anwalt für dich interessiert.
Also: Was sagt denn die Datenschutzgrundverordnung zur Erhebung von Daten?
Wenn man Daten erhebt, braucht man ein berechtigtes Interesse.
Hm. Welche Daten und welches Interesse könnte das sein?
Nehmen wir einmal ein beliebtes Tool: Besucherstatistiken erfassen über z.B. Google Analytics. Wenn du diese Daten regelmäßig auswertest um zum Beispiel Fehlerseiten zu untersuchen oder deinen Content besser auf deine Website-Besucher zuzuschneiden - wunderbar. Dann hast du ein berechtigtes Interesse daran, Daten zu erheben.
Wie sieht es aber aus, wenn du nur einmal im Jahr deine Statistiken abrufst? Oder sie regelmäßig abrufst - aber mit diesen Informationen dann gar nichts anstellst außer dir selbst ein wenig auf die Schulter zu klopfen? Hast du dann noch ein berechtigtes Interesse? Die DSGVO sagt: Nein. In diesem Fall ist die Erhebung von Besucherstatistiken nicht wichtig genug.
Halt Stop - sagst du jetzt vielleicht - „Haben ist doch besser als brauchen!“ Und meinst damit die Daten, die du bei der Newsletter Anmeldung speicherst. Denn irgendwann einmal, wenn mal Zeit ist, da wolltest du doch diesen Newsletter herausschicken!
In DSGVO-Sprech: Es werden also Daten gesammelt, an denen du kein berechtigtes Interesse hast, denn Irgendwann ist eben nicht Jetzt. Wenn kein Newsletter verschickt wird, dürfen keine Daten gesammelt werden.
Auch das Kontaktformular schlägt in eine ähnliche Kerbe: Wenn du ein Kontaktformular auf der Website hast, musst du dringend auf Speicherfristen achten und diese in der Datenschutzerklärung auf der Website niederschreiben. Machst du dies nicht - du ahnst es - bekommst du möglicherweise Post.
Ich hoffe, ich konnte dir heute ein wenig die Angst nehmen und dich darin bestätigen, zum richtigen Zweck Kundendaten abzufragen. Oder den Zweck zu hinterfragen. :-)
Im nächsten Newsletter soll es um die Abschaltung der alten PHP Versionen gehen. Möglicherweise betrifft dich das auch?
Viele Grüße,
Nicole