Erstellen Sie kostenlos eine Datenschutzerklärung, die sich an den tatsächlichen Funktionen und Diensten Ihrer Website orientiert. Unser Datenschutz-Generator führt Sie Schritt für Schritt durch Hosting, Kontaktmöglichkeiten, Cookies, externe Inhalte, Analyse-Dienste, Newsletter, Online-Shop und weitere Verarbeitungsvorgänge.
Kostenlos nutzbar · keine Registrierung · lokale Verarbeitung im Browser · Ausgabe als HTML und Klartext
Datenschutz-Generator
Stellen Sie sich in wenigen Schritten eine Datenschutzerklärung für Ihre Website zusammen. Ihre Eingaben bleiben dabei ausschließlich in Ihrem Browser.
Ihre Datenschutzerklärung
Dieser Generator unterstützt Sie bei der Erstellung einer strukturierten Datenschutzerklärung. Die bereitgestellten Inhalte dienen der allgemeinen Orientierung und stellen keine Rechtsberatung dar. Ob die erzeugte Datenschutzerklärung für Ihre Website vollständig und geeignet ist, hängt von den tatsächlich eingesetzten Diensten und Verarbeitungsvorgängen ab. Lassen Sie das Ergebnis im Zweifel rechtlich prüfen.
Datenschutzerklärung kostenlos und individuell erstellen
Eine Datenschutzerklärung sollte zu den tatsächlichen Verarbeitungsvorgängen einer Website passen. Ein pauschaler Mustertext, der Dienste aufführt, die gar nicht eingesetzt werden, schafft keine zusätzliche Sicherheit. Ebenso problematisch ist eine Datenschutzerklärung, in der tatsächlich verwendete Anbieter, Funktionen oder Datenübermittlungen fehlen.
Unser kostenloser Datenschutz-Generator fragt deshalb Schritt für Schritt ab, wie Ihre Website aufgebaut ist und welche Dienste Sie tatsächlich verwenden. Auf Grundlage Ihrer Antworten werden nur die passenden Abschnitte zusammengestellt.
Sie können das Ergebnis anschließend als formatierten Text prüfen, als HTML-Code kopieren oder als Klartext übernehmen. Der Generator eignet sich damit für WordPress, Shopify, Website-Baukästen, statische HTML-Seiten und individuell entwickelte Websites.
Warum benötigt eine Website eine Datenschutzerklärung?
Sobald über eine Website personenbezogene Daten verarbeitet werden, bestehen grundsätzlich Informationspflichten nach der Datenschutz-Grundverordnung. Das kann bereits beim technisch notwendigen Aufruf einer Website der Fall sein, beispielsweise wenn der Webserver IP-Adressen und Zugriffsdaten verarbeitet.
Weitere typische Verarbeitungsvorgänge entstehen durch:
- Kontaktformulare und E-Mail-Anfragen
- Benutzerkonten und Registrierungen
- Newsletter-Anmeldungen
- Bestellungen und Zahlungen
- Server-Logfiles
- Analyse- und Marketingdienste
- eingebettete Videos, Karten oder Social-Media-Inhalte
- Cookies, Local Storage und vergleichbare Technologien
- Terminbuchungen, Bewerbungsformulare oder Datei-Uploads
Nach Artikel 12 DSGVO müssen die Informationen verständlich, transparent und leicht zugänglich bereitgestellt werden. Welche Angaben bei einer direkten Erhebung personenbezogener Daten erforderlich sind, ergibt sich insbesondere aus Artikel 13 DSGVO. Werden Daten nicht direkt bei der betroffenen Person erhoben, kann zusätzlich Artikel 14 DSGVO relevant sein.
Eine Datenschutzerklärung informiert jedoch nur über die Verarbeitung. Sie ersetzt weder die datenschutzgerechte technische Konfiguration der Website noch gegebenenfalls erforderliche Einwilligungen.
Was muss in einer Datenschutzerklärung stehen?
Welche Angaben erforderlich sind, hängt von der Website und den tatsächlich eingesetzten Funktionen ab. Typischerweise müssen unter anderem folgende Bereiche berücksichtigt werden:
| Bereich | Typische Angaben |
|---|---|
| Verantwortliche Stelle | Name, Anschrift und Kontaktdaten des Websitebetreibers |
| Datenschutzbeauftragter | Kontaktdaten, sofern ein Datenschutzbeauftragter benannt wurde |
| Verarbeitungsvorgänge | Welche personenbezogenen Daten verarbeitet werden |
| Zwecke | Warum die jeweiligen Daten verarbeitet werden |
| Rechtsgrundlagen | Beispielsweise Einwilligung, Vertrag, gesetzliche Verpflichtung oder berechtigtes Interesse |
| Empfänger | Hostinganbieter, Zahlungsdienstleister, Newsletter-Dienste oder andere Empfänger |
| Speicherdauer | Konkrete Dauer oder nachvollziehbare Kriterien für die Löschung |
| Drittlandübermittlungen | Empfängerland, Übermittlungsgrundlage und gegebenenfalls geeignete Garantien |
| Betroffenenrechte | Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und gegebenenfalls Datenübertragbarkeit |
| Widerruf | Hinweis auf den jederzeit möglichen Widerruf einer Einwilligung |
| Beschwerderecht | Hinweis auf das Recht zur Beschwerde bei einer Datenschutzaufsichtsbehörde |
| Automatisierte Entscheidungen | Informationen über Logik und Auswirkungen, sofern solche Verfahren eingesetzt werden |
Der Generator hilft Ihnen dabei, diese Informationen strukturiert zusammenzustellen. Ob alle Angaben in Ihrem konkreten Fall vollständig und richtig sind, hängt jedoch von Ihren Eingaben und der tatsächlichen technischen Umsetzung Ihrer Website ab.
Welche Bereiche deckt der Datenschutz-Generator ab?
Der Generator berücksichtigt zahlreiche typische Funktionen moderner Websites.
Verantwortliche Stelle und Organisation
Sie können unter anderem Angaben für Privatpersonen, Freelancer, Einzelunternehmen, Unternehmen, Vereine und öffentliche Organisationen erfassen. Auch gemeinsame Verantwortlichkeit, EU-Vertreter und Datenschutzbeauftragte können berücksichtigt werden.
Hosting, Server-Logfiles und Kommunikation
Der Generator fragt nach Ihrem Hostinganbieter, dem Serverstandort, einem Vertrag zur Auftragsverarbeitung, Server-Logfiles und deren Speicherdauer.
Zusätzlich können unter anderem folgende Funktionen ausgewählt werden:
- Kontaktaufnahme per E-Mail oder Telefon
- Kontaktformular
- Kommentarfunktion
- Benutzerkonten und Registrierung
- Bewerbungsformular
- Terminbuchung
- Datei-Uploads
- WhatsApp-Kontakt
Cookies, Einwilligung und Sicherheit
Berücksichtigt werden technisch notwendige und einwilligungspflichtige Speichertechnologien sowie Local Storage und Session Storage.
Als Consent-Management-Lösungen stehen unter anderem Melon Consent, Borlabs Cookie, Complianz, Real Cookie Banner, Cookiebot und Usercentrics zur Auswahl.
Bei Sicherheits- und Auslieferungsdiensten werden beispielsweise Cloudflare, Google reCAPTCHA, hCaptcha, Friendly Captcha, Akismet, externe Schriftarten und externe JavaScript-Bibliotheken berücksichtigt.
Analyse und Online-Marketing
Für Analyse, Reichweitenmessung und Marketing stehen unter anderem folgende Dienste zur Verfügung:
- Google Analytics 4
- Google Tag Manager
- Matomo
- Microsoft Clarity
- Hotjar
- Plausible Analytics
- etracker
- Google Ads
- Meta Pixel
- Microsoft Advertising
- LinkedIn Insight Tag
- Pinterest Tag
- TikTok Pixel
- HubSpot
- Affiliate-Tracking
Zusätzliche oder individuelle Dienste können über eigene Angaben ergänzt werden.
Videos, Karten und soziale Medien
Der Generator kann Datenschutzhinweise für eingebettete externe Inhalte zusammenstellen, darunter:
- YouTube und YouTube im erweiterten Datenschutzmodus
- Vimeo
- Spotify
- SoundCloud
- Google Maps
- OpenStreetMap
- Mapbox
- TikTok
- X
Dabei wird auch berücksichtigt, ob Inhalte sofort, erst nach einer Einwilligung oder über eine Zwei-Klick-Lösung geladen werden.
Newsletter und Online-Shops
Für Newsletter können unter anderem Brevo, Mailchimp, CleverReach, MailerLite und rapidmail ausgewählt werden. Auch Double-Opt-in, Anmeldeprotokollierung sowie Öffnungs- und Klickmessung werden abgefragt.
Für Online-Shops berücksichtigt der Generator beispielsweise:
- Kundenkonten und Gastbestellungen
- Warenkorb- und Sitzungs-Cookies
- digitale Downloads
- Rechnungsstellung und Buchhaltung
- Betrugsprävention und Bonitätsprüfung
- PayPal, Stripe, Klarna und Mollie
- Apple Pay, Google Pay und Amazon Pay
- Banküberweisung, Rechnung und SEPA-Lastschrift
- DHL, DPD, GLS, Hermes, UPS und weitere Versanddienstleister
Besondere Verarbeitungsvorgänge
Auch besondere Fälle können erfasst werden. Dazu gehören beispielsweise Gesundheitsdaten, Angebote für Minderjährige, Mitgliederdaten, geschlossene Bereiche, öffentliche Benutzerprofile, Gewinnspiele, Veranstaltungen, Foto- und Videoaufnahmen, KI-Dienste, Profiling und automatisierte Entscheidungen.
Bei sensiblen Daten oder komplexen Verarbeitungen sollte das Ergebnis immer individuell durch eine qualifizierte Fachperson geprüft werden.
So funktioniert der Datenschutz-Generator
1. Verantwortliche Stelle angeben
Wählen Sie aus, wer die Website betreibt, und tragen Sie die erforderlichen Kontakt- und Unternehmensdaten ein.
2. Website, Hosting und Kommunikation erfassen
Geben Sie an, welche Art von Website Sie betreiben, wo sie gehostet wird und welche Kontaktmöglichkeiten oder Benutzerfunktionen vorhanden sind.
3. Cookies und Einwilligungsmanagement auswählen
Erfassen Sie Cookies, Speichertechnologien, Consent-Management, Sicherheitsdienste und extern geladene Schriftarten.
4. Analyse und Marketing prüfen
Wählen Sie nur die Analyse- und Marketingdienste aus, die auf Ihrer Website tatsächlich eingebunden sind.
5. Externe Inhalte erfassen
Geben Sie an, ob Videos, Karten, Social-Media-Beiträge oder andere externe Inhalte geladen werden und wie die Einbindung technisch erfolgt.
6. Newsletter, Shop und Dienstleister ergänzen
Erfassen Sie Newsletter-Anbieter, Zahlungsarten, Versandunternehmen, CRM-Systeme, Bewertungsplattformen oder Buchungsdienste.
7. Besondere Verarbeitungen prüfen
Beantworten Sie zusätzliche Fragen zu Gesundheitsdaten, Minderjährigen, KI-Diensten, Profiling, Drittlandübermittlungen und weiteren besonderen Situationen.
8. Angaben kontrollieren und Text erstellen
Der Generator zeigt Ihnen eine Zusammenfassung sowie Hinweise auf fehlende oder möglicherweise widersprüchliche Angaben. Anschließend können Sie Ihre Datenschutzerklärung als HTML oder Klartext ausgeben.
Was passiert mit Ihren Eingaben?
Die Eingaben in den Datenschutz-Generator werden lokal in Ihrem Browser verarbeitet und nicht zur Erstellung der Datenschutzerklärung an den Melonlabs-Server übertragen.
Standardmäßig wird kein Entwurf gespeichert. Wenn Sie die optionale lokale Entwurfsfunktion aktivieren, werden Ihre Angaben ausschließlich im lokalen Speicher Ihres Browsers abgelegt. Dies ermöglicht es Ihnen, die Bearbeitung später auf demselben Gerät und im selben Browser fortzusetzen.
Wenn Sie einen gemeinsam genutzten Computer verwenden, sollten Sie einen gespeicherten Entwurf nach Abschluss löschen.
Datenschutzerklärung und Cookie-Banner sind nicht dasselbe
Eine Datenschutzerklärung informiert Besucher darüber, wie personenbezogene Daten verarbeitet werden. Sie holt jedoch keine Einwilligung ein und verhindert nicht automatisch, dass Cookies, Tracking-Skripte, Videos oder Karten geladen werden.
Für das Speichern oder Auslesen von Informationen auf dem Endgerät kann insbesondere § 25 TDDDG relevant sein. Soweit keine gesetzliche Ausnahme greift, muss eine wirksame Einwilligung eingeholt werden, bevor der entsprechende Zugriff erfolgt.
Wenn Ihre Website einwilligungspflichtige Dienste verwendet, benötigen Sie daher zusätzlich ein technisch korrekt eingerichtetes Consent-Management-System. Der Datenschutz-Generator erstellt den erforderlichen Informationstext, übernimmt aber keine automatische Blockierung dieser Dienste.
Was ist bei Übermittlungen in Drittländer zu beachten?
Ein Drittland ist ein Staat außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums. Werden personenbezogene Daten dort verarbeitet oder sind sie von dort aus zugänglich, muss zusätzlich zur eigentlichen Rechtsgrundlage der Verarbeitung eine zulässige Grundlage für die Drittlandübermittlung geprüft werden.
Mögliche Grundlagen sind unter anderem:
- ein Angemessenheitsbeschluss der Europäischen Kommission
- eine gültige Zertifizierung des konkreten US-Empfängers nach dem EU-US Data Privacy Framework
- Standardvertragsklauseln der Europäischen Kommission
- andere geeignete Garantien nach Artikel 46 DSGVO
Eine Zertifizierung nach dem EU-US Data Privacy Framework darf nicht pauschal für jeden Anbieter aus den USA angenommen werden. Entscheidend ist, ob die konkrete empfangende Organisation tatsächlich zertifiziert ist und die betreffende Verarbeitung von der Zertifizierung erfasst wird.
Prüfen Sie diese Angaben anhand der aktuellen Verträge, Datenschutzhinweise und Anbieterinformationen. Lassen Sie unklare Drittlandübermittlungen fachlich bewerten.
Checkliste vor der Veröffentlichung
Bevor Sie die erzeugte Datenschutzerklärung veröffentlichen, sollten Sie folgende Punkte kontrollieren:
- Sind wirklich alle verwendeten Plugins, Dienste und externen Inhalte erfasst?
- Stimmen Anbietername, Anschrift und Datenschutzhinweise?
- Passen die angegebenen Zwecke und Rechtsgrundlagen zur tatsächlichen Nutzung?
- Sind die Speicherdauern konkret und nachvollziehbar?
- Wurden Verträge zur Auftragsverarbeitung abgeschlossen, soweit diese erforderlich sind?
- Sind Drittlandübermittlungen und deren Grundlagen korrekt angegeben?
- Werden einwilligungspflichtige Dienste vor der Einwilligung zuverlässig blockiert?
- Stimmen Datenschutzerklärung und Einstellungen des Consent-Managers überein?
- Ist die Datenschutzerklärung dauerhaft und von jeder Unterseite aus erreichbar?
- Wurden alle Platzhalter und offenen Prüfhinweise entfernt?
- Wurde das Ergebnis bei sensiblen oder komplexen Verarbeitungen fachlich geprüft?
Die erzeugte Datenschutzerklärung beschreibt den von Ihnen angegebenen Stand. Wenn Sie später ein Plugin installieren, den Hostinganbieter wechseln oder einen neuen externen Dienst einbinden, muss die Erklärung erneut geprüft und gegebenenfalls aktualisiert werden.
Wo sollte die Datenschutzerklärung eingefügt werden?
Erstellen Sie auf Ihrer Website eine eigene Seite mit einer eindeutigen Bezeichnung wie „Datenschutz“ oder „Datenschutzerklärung“. Verlinken Sie diese Seite dauerhaft im Footer, sodass sie von jeder Unterseite aus leicht erreichbar ist.
Die Datenschutzerklärung sollte als normaler, lesbarer Website-Text veröffentlicht werden. Eine ausschließlich als Bild oder schwer zugängliche PDF-Datei bereitgestellte Erklärung ist für Besucher und Suchmaschinen weniger geeignet.
Halten Sie Impressum und Datenschutzerklärung als getrennte Seiten vor. Falls Ihnen noch ein Impressum fehlt, können Sie unseren kostenlosen Impressum-Generator verwenden.
Für wen eignet sich der kostenlose Datenschutz-Generator?
Der Generator eignet sich insbesondere für:
- Selbstständige und Freelancer
- kleine und mittlere Unternehmen
- Unternehmenswebsites
- WordPress-Websites
- Shopify-Shops und andere Online-Shops
- Blogs und Online-Magazine
- Portfolio-Websites
- Vereine und Organisationen
- lokale Dienstleister
- Praxen und Beratungsangebote
- Landingpages und digitale Projekte
Bei umfangreichen Plattformen, internationalen Geschäftsmodellen, Beschäftigtendaten, umfangreichem Profiling, automatisierten Entscheidungen, Gesundheitsdaten oder anderen besonders sensiblen Verarbeitungen sollte eine individuelle rechtliche Prüfung erfolgen.
Über diesen Generator
Der Datenschutz-Generator wurde von Melonlabs konzipiert und technisch entwickelt. Melonlabs entwickelt Websites, Online-Shops, WordPress-Lösungen und digitale Produkte für Unternehmen und Selbstständige.
Die Struktur des Generators orientiert sich an typischen Verarbeitungsvorgängen, die bei der Planung, Entwicklung und Betreuung moderner Websites auftreten. Die Textmodule basieren auf den Informationspflichten der DSGVO sowie den Angaben, die Nutzer im Generator zu ihrer Website und den eingesetzten Diensten machen.
Haben Sie einen veralteten Anbieterhinweis, einen Fehler oder einen fehlenden Dienst entdeckt? Schreiben Sie uns an hello@melonlabs.de.
Rechtliche Grundlagen und weiterführende Quellen
Für die Entwicklung und Pflege der Inhalte werden insbesondere folgende Primärquellen berücksichtigt:
- Datenschutz-Grundverordnung (DSGVO), insbesondere Artikel 12 bis 14 – offizielle Fassung bei EUR-Lex
- Informationen der BfDI zu den Informationspflichten
- § 25 TDDDG zum Schutz der Privatsphäre bei Endeinrichtungen
- Angemessenheitsbeschlüsse der Europäischen Kommission
- Informationen der Europäischen Kommission zum EU-US Data Privacy Framework
Häufige Fragen zum Datenschutz-Generator
Ist der Datenschutz-Generator kostenlos?
Ja. Sie können den Generator kostenlos und ohne Registrierung verwenden. Die erstellte Datenschutzerklärung steht als formatierter Text, HTML-Code und Klartext zur Verfügung.
Werden meine Eingaben gespeichert oder übertragen?
Die Eingaben werden lokal in Ihrem Browser verarbeitet. Standardmäßig wird kein Entwurf gespeichert. Wenn Sie die optionale Entwurfsfunktion aktivieren, werden die Angaben ausschließlich lokal in Ihrem Browser abgelegt.
Erstellt der Generator eine rechtssichere Datenschutzerklärung?
Der Generator unterstützt Sie bei der strukturierten Erstellung einer Datenschutzerklärung. Er kann keine uneingeschränkte Rechtssicherheit garantieren, weil die Vollständigkeit vom tatsächlichen Aufbau Ihrer Website, Ihrer technischen Konfiguration und der Richtigkeit Ihrer Angaben abhängt. Bei komplexen oder sensiblen Verarbeitungen sollten Sie das Ergebnis fachlich prüfen lassen.
Ist die erzeugte Datenschutzerklärung DSGVO-konform?
Die Textstruktur orientiert sich an den Informationspflichten der DSGVO. Ob das konkrete Ergebnis sämtliche Anforderungen erfüllt, hängt von Ihren Angaben und den tatsächlich eingesetzten Diensten ab. Die Datenschutzerklärung muss außerdem mit der technischen Umsetzung Ihrer Website übereinstimmen.
Funktioniert der Generator für WordPress und Shopify?
Ja. Die Ausgabe ist nicht an ein bestimmtes System gebunden. Sie können den Text auf WordPress-Websites, Shopify-Shops, Website-Baukästen und individuell entwickelten Websites verwenden.
Erstellt der Generator auch einen Cookie-Banner?
Nein. Der Generator erstellt den Text für Ihre Datenschutzerklärung. Er holt keine Einwilligungen ein und blockiert keine Cookies, Skripte oder externen Inhalte. Dafür benötigen Sie gegebenenfalls ein separat eingerichtetes Consent-Management-System.
Wie oft muss eine Datenschutzerklärung aktualisiert werden?
Eine Aktualisierung ist immer dann erforderlich, wenn sich relevante Verarbeitungsvorgänge ändern. Das betrifft beispielsweise neue Plugins, andere Analyse-Dienste, einen Wechsel des Hostinganbieters oder neue Zahlungsarten. Zusätzlich ist eine regelmäßige Überprüfung sinnvoll, beispielsweise alle sechs oder zwölf Monate.
Kann ich die Datenschutzerklärung für Österreich oder die Schweiz verwenden?
Der Generator ist in erster Linie auf Websites mit Verantwortlichen in Deutschland und auf die DSGVO sowie ergänzende deutsche Regelungen ausgerichtet. Für Österreich, die Schweiz oder andere Länder können zusätzliche beziehungsweise abweichende Vorgaben gelten. Lassen Sie die Erklärung in diesen Fällen anhand des jeweiligen nationalen Rechts prüfen.
Benötige ich neben der Datenschutzerklärung auch ein Impressum?
Das hängt von der Art Ihrer Website ab. Bei geschäftsmäßigen Angeboten ist in Deutschland regelmäßig zusätzlich ein Impressum erforderlich. Dafür können Sie den kostenlosen Impressum-Generator von Melonlabs verwenden.
Jetzt Datenschutzerklärung erstellen
Nutzen Sie den Generator oben auf dieser Seite und stellen Sie Schritt für Schritt eine Datenschutzerklärung für Ihre Website zusammen.
Rechtlicher Hinweis: Der Generator und die ergänzenden Informationen dienen der allgemeinen Orientierung und stellen keine individuelle Rechtsberatung dar. Trotz sorgfältiger Erstellung kann nicht garantiert werden, dass das Ergebnis für jeden Einzelfall vollständig, aktuell oder geeignet ist. Bei rechtlich komplexen oder besonders sensiblen Verarbeitungsvorgängen sollten Sie qualifizierten rechtlichen Rat einholen.
