{"id":167,"date":"2026-01-20T00:00:00","date_gmt":"2026-01-19T23:00:00","guid":{"rendered":"https:\/\/helloblog.io\/de\/dsgvo-compliance-checkliste-website-betreiber\/"},"modified":"2026-01-20T00:00:00","modified_gmt":"2026-01-19T23:00:00","slug":"dsgvo-compliance-checkliste-website-betreiber","status":"publish","type":"post","link":"https:\/\/helloblog.io\/de\/dsgvo-compliance-checkliste-website-betreiber\/","title":{"rendered":"DSGVO-Compliance-Checkliste f\u00fcr Website-Betreiber: alles, was du wirklich nachweisen k\u00f6nnen musst"},"content":{"rendered":"\n<p>Die Datenschutz-Grundverordnung (DSGVO) geh\u00f6rt weiterhin zu den umfassendsten Datenschutzgesetzen weltweit. Sobald du personenbezogene Daten von Personen in der EU verarbeitest \u2013 egal ob du ein kleines Blog betreibst oder ein SaaS skalierst \u2013 ist DSGVO-Compliance Pflicht. Bei Verst\u00f6\u00dfen drohen Bu\u00dfgelder bis zu 20 Mio. \u20ac oder 4 % des weltweiten Jahresumsatzes (je nachdem, was h\u00f6her ist).<\/p>\n\n\n\n<p>Wichtig f\u00fcr die Praxis: DSGVO-Compliance ist nicht nur \u201eeine Datenschutzerkl\u00e4rung\u201c. Du brauchst technische und organisatorische Ma\u00dfnahmen, klare Prozesse f\u00fcr Betroffenenanfragen und vor allem die F\u00e4higkeit, die Einhaltung nachzuweisen (Accountability). Genau daf\u00fcr ist die folgende Checkliste gedacht.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was ist die DSGVO (GDPR) \u2013 und wann betrifft sie dich?<\/h2>\n\n\n\n<p>Die DSGVO (engl. GDPR \u2013 General Data Protection Regulation) ist seit dem 25. Mai 2018 in der EU in Kraft und regelt, wie Organisationen personenbezogene Daten erheben, nutzen, speichern und weitergeben. Sie gilt nicht nur f\u00fcr Unternehmen innerhalb der EU, sondern auch au\u00dferhalb, sobald personenbezogene Daten von EU-Bewohnern verarbeitet werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Rollen verstehen: Controller, Processor, Data Subject<\/h2>\n\n\n\n<p>Bevor du Checklisten abhaken kannst, musst du deine Rolle(n) sauber einordnen \u2013 denn daraus ergeben sich Pflichten. Wenn du Zweck und Mittel der Verarbeitung festlegst, bist du <strong>Data Controller<\/strong> (Verantwortlicher). Wenn du Daten im Auftrag eines anderen verarbeitest, bist du <strong>Data Processor<\/strong> (Auftragsverarbeiter). In der Praxis kann ein Unternehmen beides zugleich sein (z. B. als Betreiber einer Plattform und gleichzeitig als Dienstleister f\u00fcr Kunden).<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>Data Controllers<\/strong>: Legen fest, warum und wie personenbezogene Daten verarbeitet werden. Sie tragen die prim\u00e4re Verantwortung f\u00fcr DSGVO-Compliance.<\/li>\n\n\n<li><strong>Data Processors<\/strong>: Dritte, die personenbezogene Daten im Auftrag eines Controllers verarbeiten. Sie m\u00fcssen geeignete technische und organisatorische Ma\u00dfnahmen umsetzen.<\/li>\n\n\n<li><strong>Data Subjects<\/strong>: Betroffene Personen, deren personenbezogene Daten erhoben und verarbeitet werden. Die DSGVO sch\u00fctzt ihre Rechte.<\/li>\n\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Die 7 Grundprinzipien der DSGVO (als Leitplanken f\u00fcr jede Entscheidung)<\/h2>\n\n\n\n<p>Die folgenden Prinzipien sind der rote Faden durch alle Pflichten \u2013 auch, wenn du sp\u00e4ter in Details wie Cookie-Consent, L\u00f6schfristen oder Auskunftsersuchen gehst:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li><strong>Rechtm\u00e4\u00dfigkeit, Verarbeitung nach Treu und Glauben, Transparenz<\/strong>: Daten nur legal verarbeiten und Personen verst\u00e4ndlich informieren.<\/li>\n\n\n<li><strong>Zweckbindung<\/strong>: Daten nur f\u00fcr konkrete, legitime Zwecke erheben.<\/li>\n\n\n<li><strong>Datenminimierung<\/strong>: Nur so viele Daten erheben, wie wirklich n\u00f6tig.<\/li>\n\n\n<li><strong>Richtigkeit<\/strong>: Daten korrekt halten und bei Bedarf aktualisieren.<\/li>\n\n\n<li><strong>Speicherbegrenzung<\/strong>: Nicht l\u00e4nger speichern als erforderlich.<\/li>\n\n\n<li><strong>Integrit\u00e4t und Vertraulichkeit<\/strong>: Vor unbefugtem Zugriff sch\u00fctzen \u2013 mit passenden Sicherheitsma\u00dfnahmen.<\/li>\n\n\n<li><strong>Rechenschaftspflicht (Accountability)<\/strong>: Compliance nicht nur einhalten, sondern auch belegen k\u00f6nnen.<\/li>\n\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Vollst\u00e4ndige DSGVO-Compliance-Checkliste<\/h2>\n\n\n\n<p>Die Checkliste ist nach Themen gruppiert. Zu jedem Punkt findest du (1) f\u00fcr wen er gilt (Controller\/Processor) und (2) die konkrete DSGVO-Referenz (Artikel), die typischerweise als Nachweis- und Argumentationsbasis dient.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1) Daten (Inventory, Flows, Dokumentation)<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">1.1 Verzeichnis: Welche personenbezogenen Daten du hast, woher sie kommen, wohin sie gehen, wof\u00fcr du sie nutzt und wie lange du sie beh\u00e4ltst<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Du brauchst eine Liste der tats\u00e4chlich gespeicherten Datentypen (praktisch: \u201eSpalten\u201c), z. B. Name, Adresse, Sozialversicherungsnummer. F\u00fcr <strong>jeden<\/strong> Datentyp dokumentierst du: Quelle der Daten, mit wem du sie teilst, Zweck der Verarbeitung und Aufbewahrungsdauer.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 30 \u2013 Records of processing activities<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">1.2 Liste der Speicherorte und Datenfl\u00fcsse<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Dokumentiere, <strong>wo<\/strong> personenbezogene Daten liegen und <strong>wie<\/strong> sie zwischen Systemen flie\u00dfen. Das umfasst nicht nur Datenbanken (z. B. MySQL), sondern auch Offline-Ablagen wie Papierakten.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 30 \u2013 Records of processing activities<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">1.3 \u00d6ffentlich zug\u00e4ngliche Datenschutzerkl\u00e4rung, die alle Prozesse rund um personenbezogene Daten abdeckt<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Deine Privacy Policy (Datenschutzerkl\u00e4rung) sollte alle Prozesse zur Verarbeitung personenbezogener Daten beschreiben. Sie sollte die Datentypen enthalten (oder darauf verlinken) und erkl\u00e4ren, wo diese Daten gespeichert werden.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 30 \u2013 Records of processing activities<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">1.4 Rechtsgrundlage in der Datenschutzerkl\u00e4rung: Warum du \u00fcberhaupt verarbeiten darfst<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller<\/em><\/p>\n\n\n\n<p>In der Datenschutzerkl\u00e4rung muss klar sein, <strong>auf welcher Rechtsgrundlage<\/strong> du personenbezogene Daten verarbeitest \u2013 z. B. zur Vertragserf\u00fcllung.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 6 \u2013 Lawfulness of processing<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2) Accountability &#038; Management (Organisation, Vertr\u00e4ge, Breach-Prozess)<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">2.1 Datenschutzbeauftragten (DPO) benennen \u2013 wenn erforderlich<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Ein Data Protection Officer (DPO) ist nur in drei Szenarien verpflichtend:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>Die Verarbeitung erfolgt durch eine Beh\u00f6rde oder \u00f6ffentliche Stelle (au\u00dfer Gerichte in richterlicher T\u00e4tigkeit).<\/li>\n\n\n<li>Die Kernt\u00e4tigkeit besteht aus Verarbeitungsvorg\u00e4ngen, die aufgrund ihrer Art, ihres Umfangs und\/oder ihrer Zwecke eine <strong>regelm\u00e4\u00dfige und systematische \u00dcberwachung<\/strong> von Betroffenen <strong>in gro\u00dfem Umfang<\/strong> erfordern.<\/li>\n\n\n<li>Die Kernt\u00e4tigkeit besteht aus einer <strong>gro\u00dfangelegten Verarbeitung<\/strong> besonderer Kategorien personenbezogener Daten (sensitive Daten) nach Article 9 sowie personenbezogener Daten zu strafrechtlichen Verurteilungen oder Straftaten nach Article 10.<\/li>\n\n<\/ol>\n\n\n\n<p>Wenn ein DPO erforderlich ist, sollte diese Person DSGVO-Kenntnisse und ein gutes Verst\u00e4ndnis der internen Prozesse haben, in denen personenbezogene Daten vorkommen.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 37 \u2013 Designation of the data protection officer<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">2.2 Entscheider sensibilisieren: DSGVO-Wissen aktuell halten<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Stelle sicher, dass Schl\u00fcsselpersonen und Entscheider die Leitlinien der Datenschutzgesetzgebung kennen und auf aktuellem Stand bleiben.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 25 \u2013 Data protection by design and by default<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">2.3 Technische Sicherheit auf aktuellem Stand halten<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Gerade bei SaaS-Produkten lohnt es sich, Security-Checklisten als Startpunkt zu verwenden, um sicherzustellen, dass die passenden technischen Ma\u00dfnahmen umgesetzt sind.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 25 \u2013 Data protection by design and by default<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">2.4 Mitarbeitende schulen: Awareness als Sicherheitsma\u00dfnahme<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Processor<\/em><\/p>\n\n\n\n<p>Viele Sicherheitsprobleme entstehen dadurch, dass eine ahnungslose Person mit Systemzugang \u201emitspielt\u201c (z. B. Phishing). Mitarbeitende m\u00fcssen diese Risiken kennen.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 25 \u2013 Data protection by design and by default<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">2.5 Sub-Processor-Liste f\u00fchren und in der Privacy Policy offenlegen<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Processor<\/em><\/p>\n\n\n\n<p>Wenn du Sub-Processor (Unterauftragsverarbeiter) nutzt, musst du Kunden dar\u00fcber informieren. Die Zustimmung erfolgt typischerweise \u00fcber die Annahme deiner Datenschutzerkl\u00e4rung.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 28 \u2013 Processor<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">2.6 Unternehmen au\u00dferhalb der EU: EU-Vertreter benennen<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Wenn dein Unternehmen au\u00dferhalb der EU sitzt, aber Daten von EU-B\u00fcrgern verarbeitet, solltest du einen Vertreter in einem Mitgliedsstaat benennen. Diese Person behandelt Themen rund um die Verarbeitung \u2013 und muss insbesondere f\u00fcr lokale Beh\u00f6rden erreichbar sein.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 27 \u2013 Representatives of controllers or processors not established in the Union<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">2.7 Data Breaches melden: an Beh\u00f6rde und ggf. Betroffene<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Verletzungen des Schutzes personenbezogener Daten m\u00fcssen binnen <strong>72 Stunden<\/strong> an die lokale Aufsichtsbeh\u00f6rde gemeldet werden. Du berichtest, welche Daten betroffen sind, welche Folgen zu erwarten sind und welche Gegenma\u00dfnahmen du ergriffen hast. Au\u00dfer die geleakten Daten waren verschl\u00fcsselt, musst du den Vorfall auch den betroffenen Personen melden.<\/p>\n\n\n\n<p><strong>Referenzen:<\/strong> GDPR Article 33 \u2013 Notification of a personal data breach to the supervisory authority; GDPR Article 34 \u2013 Communication of a personal data breach to the data subject<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">2.8 Vertr\u00e4ge mit Processors: klare Weisungen und Mindestinhalte<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller<\/em><\/p>\n\n\n\n<p>Sobald du Daten an einen Processor gibst (z. B. Hosting-Provider), brauchst du einen Vertrag, der die Verarbeitung ausdr\u00fccklich regelt. Der Vertrag sollte u. a. enthalten: Gegenstand und Dauer der Verarbeitung, Art und Zweck der Verarbeitung, Typen personenbezogener Daten und Kategorien betroffener Personen sowie Pflichten und Rechte des Controllers.<\/p>\n\n\n\n<p>Die gleichen Vertragsanforderungen gelten, wenn ein Processor wiederum einen Sub-Processor einsetzt, um Verarbeitungst\u00e4tigkeiten im Auftrag des Controllers zu erf\u00fcllen.<\/p>\n\n\n\n<p><strong>Referenzen:<\/strong> GDPR Article 28 \u2013 Processor; GDPR Article 29 \u2013 Processing under the authority of the controller or processor<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3) Neue Rechte &#038; Prozesse (Self-Service, L\u00f6schung, Portabilit\u00e4t)<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">3.1 Auskunftsanfragen m\u00fcssen einfach m\u00f6glich sein<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Du brauchst einen klar definierten Prozess, wie Betroffene Zugriff auf ihre personenbezogenen Daten anfordern k\u00f6nnen.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 15 \u2013 Right of access by the data subject<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">3.2 Nutzende m\u00fcssen ihre Daten einfach korrigieren k\u00f6nnen (Richtigkeit sicherstellen)<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Stelle einen Mechanismus bereit, mit dem Nutzer falsche Daten berichtigen k\u00f6nnen.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 16 \u2013 Right to rectification<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">3.3 Daten automatisiert l\u00f6schen, wenn du sie nicht mehr brauchst<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>L\u00f6schprozesse sollten m\u00f6glichst automatisiert sein. Beispiel: Daten von Kunden automatisch entfernen, deren Vertrag nicht verl\u00e4ngert wurde.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 5 \u2013 Principles relating to processing of personal data<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">3.4 L\u00f6schanfragen (Right to be forgotten) umsetzbar machen<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Implementiere einen Prozess, um L\u00f6schanfragen sauber zu bearbeiten (Recht auf Vergessenwerden).<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 17 \u2013 Right to erasure (&#8216;right to be forgotten&#8217;)<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">3.5 Einschr\u00e4nkung der Verarbeitung auf Anfrage erm\u00f6glichen<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Nutzer haben das Recht, die Verarbeitung ihrer Daten einschr\u00e4nken zu lassen. Das erfordert einen operativen Prozess (und in vielen Systemen einen technischen \u201eStatus\u201c oder ein Flag).<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 18 \u2013 Right to restriction of processing<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">3.6 Datenportabilit\u00e4t: Export in strukturiertem, maschinenlesbarem Format<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Du musst erm\u00f6glichen, dass Betroffene ihre Daten in einem strukturierten, g\u00e4ngigen und maschinenlesbaren Format erhalten \u2013 und sie sich selbst oder einem Dritten zustellen lassen k\u00f6nnen.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 20 \u2013 Right to data portability<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">3.7 Widerspruch gegen Profiling\/automatisierte Entscheidungen<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller<\/em><\/p>\n\n\n\n<p>Relevant nur, wenn du Profiling oder andere automatisierte Entscheidungsfindung einsetzt, die Betroffene beeinflussen kann. Dann brauchst du einen Prozess, wie Betroffene dem widersprechen k\u00f6nnen.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 22 \u2013 Automated individual decision-making, including profiling<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4) Einwilligung (Consent) \u2013 wenn du darauf basiert verarbeitest<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">4.1 Einwilligung muss freiwillig, spezifisch, informiert und widerrufbar sein<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller<\/em><\/p>\n\n\n\n<p>Wenn deine Verarbeitung auf Consent basiert, muss die Einwilligung freiwillig, konkret, informiert und widerrufbar sein. Bei Websites hei\u00dft das praktisch: gut sichtbarer Link zur Datenschutzerkl\u00e4rung, klare Best\u00e4tigung (Terms\/Privacy). <strong>Einwilligung braucht eine aktive Handlung \u2013 vorangekreuzte Checkboxen sind nicht erlaubt.<\/strong><\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 7 \u2013 Conditions for consent<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">4.2 Datenschutzerkl\u00e4rung in klarer, verst\u00e4ndlicher Sprache<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller<\/em><\/p>\n\n\n\n<p>Die Datenschutzerkl\u00e4rung muss klar und einfach formuliert sein und darf ihre Absicht nicht verschleiern \u2013 sonst kann das die Vereinbarung insgesamt entwerten. Wenn du Dienste f\u00fcr Kinder anbietest, muss die Erkl\u00e4rung so verst\u00e4ndlich sein, dass Kinder sie nachvollziehen k\u00f6nnen.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 7.2 \u2013 Conditions for consent<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">4.3 Widerruf muss so einfach sein wie das Erteilen<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller<\/em><\/p>\n\n\n\n<p>Der Widerruf einer Einwilligung darf nicht komplizierter sein als das Erteilen.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 7.3 \u2013 Conditions for consent<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">4.4 Daten von Kindern: Alter pr\u00fcfen und Zustimmung der Erziehungsberechtigten einholen<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller<\/em><\/p>\n\n\n\n<p>Wenn du personenbezogene Daten von Kindern verarbeitest, brauchst du bei Kindern unter 16 Jahren die Einwilligung der Erziehungsberechtigten. Erfolgt die Einwilligung \u00fcber die Website, solltest du versuchen sicherzustellen, dass die Zustimmung tats\u00e4chlich von der erziehungsberechtigten Person stammt (und nicht vom Kind selbst).<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 8 \u2013 Conditions applicable to child&#8217;s consent in relation to information society services<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">4.5 Bei Updates der Datenschutzerkl\u00e4rung Bestandskunden informieren<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller<\/em><\/p>\n\n\n\n<p>Wenn du deine Privacy Policy aktualisierst, musst du bestehende Kunden informieren \u2013 zum Beispiel per E-Mail \u00fcber anstehende \u00c4nderungen. Die Kommunikation sollte einfach erkl\u00e4ren, was sich ge\u00e4ndert hat.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 7 \u2013 Conditions for consent<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5) Follow-up (laufende Pflege statt einmaliges Projekt)<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">5.1 Regelm\u00e4\u00dfige Reviews: Policies, Wirksamkeit, Datenhandling, Drittland-\u00c4nderungen<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller<\/em><\/p>\n\n\n\n<p>Du solltest regelm\u00e4\u00dfig pr\u00fcfen, ob deine Richtlinien noch passen: \u00c4nderungen in Prozessen, Wirksamkeit von Ma\u00dfnahmen, Ver\u00e4nderungen an Datenfl\u00fcssen \u2013 und auch \u00c4nderungen der \u201eState of Affairs\u201c in L\u00e4ndern, in die Daten \u00fcbertragen werden.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 25 \u2013 Data protection by design and by default<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">6) Sonderf\u00e4lle<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">6.1 DPIA verstehen und durchf\u00fchren, wenn Hochrisiko-Verarbeitung vorliegt<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller<\/em><\/p>\n\n\n\n<p>Relevant f\u00fcr Unternehmen, die gro\u00dffl\u00e4chige Datenverarbeitung, Profiling oder andere Verarbeitung mit hohem Risiko f\u00fcr Rechte und Freiheiten durchf\u00fchren. In solchen F\u00e4llen ist eine Data Protection Impact Assessment (DPIA) erforderlich.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 35 \u2013 Data protection impact assessment<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">6.2 Datenexporte au\u00dferhalb der EU nur mit angemessenem Schutzniveau<\/h4>\n\n\n\n<p><em>Gilt f\u00fcr: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>\u00dcbermittle Daten au\u00dferhalb der EU nur in L\u00e4nder mit angemessenem Datenschutzniveau. Diese grenz\u00fcberschreitenden Datenfl\u00fcsse solltest du in deiner Datenschutzerkl\u00e4rung offenlegen. Bei Transfers in L\u00e4nder ohne Angemessenheitsbeschluss kommen Standard Contractual Clauses (SCCs) oder Binding Corporate Rules (BCRs) zum Einsatz.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 45 \u2013 Transfers on the basis of an adequacy decision<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Betroffenenrechte (User Rights \/ Data Subject Rights) \u2013 was du als Website-Betreiber abbilden musst<\/h2>\n\n\n\n<p>Unabh\u00e4ngig davon, ob du Controller oder Processor bist: Die DSGVO definiert konkrete Rechte f\u00fcr Data Subjects. Praktisch hei\u00dft das: Du brauchst Prozesse (und oft UI\/Export\/L\u00f6schmechanismen), um diese Rechte zu bedienen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Recht auf transparente Information<\/h3>\n\n\n\n<p>Der Controller muss geeignete Ma\u00dfnahmen treffen, um Informationen zur Verarbeitung pr\u00e4zise, transparent, verst\u00e4ndlich und leicht zug\u00e4nglich bereitzustellen \u2013 in klarer, einfacher Sprache, insbesondere wenn Informationen gezielt an ein Kind gerichtet sind. Die Information ist schriftlich oder in anderer Form bereitzustellen, einschlie\u00dflich (wo passend) elektronischer Mittel.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 12<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Informationspflicht bei direkter Erhebung<\/h3>\n\n\n\n<p>Wenn personenbezogene Daten direkt bei der betroffenen Person erhoben werden, umfasst die Information mindestens:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>Identit\u00e4t und Kontaktdaten des Controllers<\/li>\n\n\n<li>Kontaktdaten des Datenschutzbeauftragten (falls anwendbar)<\/li>\n\n\n<li>Zwecke der Verarbeitung und Rechtsgrundlage<\/li>\n\n\n<li>Berechtigte Interessen des Controllers (falls anwendbar)<\/li>\n\n\n<li>Empf\u00e4nger oder Kategorien von Empf\u00e4ngern der personenbezogenen Daten<\/li>\n\n\n<li>Informationen \u00fcber \u00dcbermittlungen in Drittl\u00e4nder<\/li>\n\n<\/ol>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 13<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Informationspflicht bei indirekter Erhebung<\/h3>\n\n\n\n<p>Wenn Daten nicht direkt bei der betroffenen Person erhoben werden, m\u00fcssen \u00e4hnliche Informationen bereitgestellt werden \u2013 zus\u00e4tzlich inkl. Kategorien der betroffenen Daten und der Quelle, aus der die Daten stammen.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 14<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Auskunftsrecht (Right of access)<\/h3>\n\n\n\n<p>Betroffene k\u00f6nnen eine Best\u00e4tigung verlangen, ob ihre Daten verarbeitet werden, sowie Zugriff auf u. a.:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Zwecke der Verarbeitung<\/li>\n\n\n<li>Kategorien personenbezogener Daten<\/li>\n\n\n<li>Empf\u00e4nger, an die Daten offengelegt wurden oder werden<\/li>\n\n\n<li>Geplante Speicherdauer<\/li>\n\n\n<li>Bestehen von Rechten auf Berichtigung, L\u00f6schung, Einschr\u00e4nkung und Widerspruch<\/li>\n\n\n<li>Beschwerderecht bei einer Aufsichtsbeh\u00f6rde<\/li>\n\n\n<li>Informationen zur Datenquelle (wenn nicht direkt erhoben)<\/li>\n\n\n<li>Bestehen automatisierter Entscheidungen inkl. Profiling<\/li>\n\n<\/ul>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 15<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Recht auf Berichtigung (Right to rectification)<\/h3>\n\n\n\n<p>Betroffene haben das Recht, unverz\u00fcglich die Berichtigung unrichtiger personenbezogener Daten zu verlangen sowie unvollst\u00e4ndige Daten vervollst\u00e4ndigen zu lassen.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 16<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Recht auf L\u00f6schung (\u201eRight to be forgotten\u201c)<\/h3>\n\n\n\n<p>Betroffene haben ein Recht auf L\u00f6schung ihrer Daten, wenn:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>die Daten f\u00fcr den urspr\u00fcnglichen Zweck nicht mehr notwendig sind<\/li>\n\n\n<li>die Einwilligung widerrufen wurde und keine andere Rechtsgrundlage besteht<\/li>\n\n\n<li>Widerspruch gegen die Verarbeitung eingelegt wurde und keine \u00fcberwiegenden berechtigten Gr\u00fcnde vorliegen<\/li>\n\n\n<li>die Daten unrechtm\u00e4\u00dfig verarbeitet wurden<\/li>\n\n\n<li>die L\u00f6schung zur Erf\u00fcllung einer rechtlichen Verpflichtung erforderlich ist<\/li>\n\n\n<li>die Daten im Zusammenhang mit Diensten der Informationsgesellschaft erhoben wurden, die einem Kind angeboten wurden<\/li>\n\n<\/ol>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 17<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Recht auf Einschr\u00e4nkung der Verarbeitung<\/h3>\n\n\n\n<p>Betroffene haben das Recht auf Einschr\u00e4nkung der Verarbeitung, wenn:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>die Richtigkeit der Daten bestritten wird (f\u00fcr die Dauer der \u00dcberpr\u00fcfung)<\/li>\n\n\n<li>die Verarbeitung unrechtm\u00e4\u00dfig ist und statt L\u00f6schung die Einschr\u00e4nkung verlangt wird<\/li>\n\n\n<li>der Controller die Daten nicht mehr ben\u00f6tigt, die betroffene Person sie aber f\u00fcr Rechtsanspr\u00fcche ben\u00f6tigt<\/li>\n\n\n<li>Widerspruch eingelegt wurde, bis die Pr\u00fcfung der berechtigten Gr\u00fcnde abgeschlossen ist<\/li>\n\n<\/ol>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 18<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Mitteilungspflicht bei Berichtigung, L\u00f6schung oder Einschr\u00e4nkung<\/h3>\n\n\n\n<p>Der Controller muss jede Berichtigung, L\u00f6schung oder Einschr\u00e4nkung der Verarbeitung allen Empf\u00e4ngern mitteilen, an die personenbezogene Daten offengelegt wurden \u2013 au\u00dfer das ist unm\u00f6glich oder mit unverh\u00e4ltnism\u00e4\u00dfigem Aufwand verbunden.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 19<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Recht auf Daten\u00fcbertragbarkeit<\/h3>\n\n\n\n<p>Betroffene haben das Recht, ihre personenbezogenen Daten in einem strukturierten, g\u00e4ngigen und maschinenlesbaren Format zu erhalten und diese ohne Behinderung an einen anderen Controller zu \u00fcbertragen.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 20<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Widerspruchsrecht<\/h3>\n\n\n\n<p>Betroffene k\u00f6nnen aus Gr\u00fcnden ihrer besonderen Situation jederzeit Widerspruch einlegen gegen Verarbeitungen, die auf berechtigten Interessen oder \u00f6ffentlichem Interesse beruhen \u2013 inklusive Profiling.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 21<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Recht, nicht ausschlie\u00dflich automatisierten Entscheidungen unterworfen zu sein<\/h3>\n\n\n\n<p>Betroffene haben das Recht, keiner Entscheidung unterworfen zu sein, die ausschlie\u00dflich auf automatisierter Verarbeitung (inkl. Profiling) beruht und rechtliche Wirkung entfaltet oder sie in \u00e4hnlicher Weise erheblich beeintr\u00e4chtigt.<\/p>\n\n\n\n<p><strong>Referenz:<\/strong> GDPR Article 22<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Praktische Umsetzung auf Websites: konkrete Schritte<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">1) Website absichern (Security als Datenschutzma\u00dfnahme)<\/h3>\n\n\n\n<p>Viele DSGVO-Pflichten werden erst im Incident-Fall richtig teuer. Deshalb ist Basissicherheit nicht \u201enice to have\u201c, sondern Teil der Integrit\u00e4t und Vertraulichkeit.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>SSL-Zertifikat installieren<\/strong> (HTTPS), um Daten zwischen Website und Server zu verschl\u00fcsseln<\/li>\n\n\n<li><strong>Starke Passw\u00f6rter<\/strong> f\u00fcr alle Admin-Accounts verwenden<\/li>\n\n\n<li><strong>Zus\u00e4tzlichen Schutz<\/strong> f\u00fcr die Verarbeitung von Zahlungsinformationen einbauen<\/li>\n\n\n<li><strong>CDN-Anbieter<\/strong> nutzen, der gegen DDoS-Angriffe sch\u00fctzt<\/li>\n\n\n<li><strong>Anti-Virus-Software<\/strong> einsetzen, um unautorisierten Zugriff zu verhindern<\/li>\n\n\n<li><strong>Datenerhebung minimieren<\/strong> \u2013 nur erheben, was notwendig ist<\/li>\n\n\n<li>Personenbezogene Daten vor dem Speichern <strong>pseudonymisieren oder anonymisieren<\/strong><\/li>\n\n\n<li><strong>Backups<\/strong> an mehreren sicheren Orten erstellen<\/li>\n\n\n<li>Daten <strong>l\u00f6schen<\/strong>, wenn sie nicht mehr ben\u00f6tigt werden<\/li>\n\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">2) Cookie-Consent-Banner korrekt umsetzen<\/h3>\n\n\n\n<p>Wenn du nicht-essenzielle Cookies nutzt, brauchst du vor deren Aktivierung eine explizite Einwilligung. Entscheidend ist, dass Tracking &#038; Co. bis zum Opt-in technisch blockiert sind.<\/p>\n\n\n\n<p>Dein Cookie-Banner muss:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>Cookies bis zur Einwilligung blockieren<\/strong>: Nur notwendige Cookies laden, bis Nutzer aktiv zustimmen<\/li>\n\n\n<li><strong>Einfache, klare Sprache<\/strong> verwenden: erkl\u00e4ren, welche Cookies warum eingesetzt werden<\/li>\n\n\n<li><strong>Gleichwertige Annehmen\/Ablehnen-Buttons<\/strong> anzeigen: Ablehnen nicht verstecken<\/li>\n\n\n<li><strong>Granulare Optionen<\/strong> anbieten: Auswahl nach Cookie-Kategorien erm\u00f6glichen<\/li>\n\n\n<li><strong>Widerruf erm\u00f6glichen<\/strong>: Preferences sp\u00e4ter leicht \u00e4nderbar machen<\/li>\n\n\n<li><strong>Einwilligung protokollieren<\/strong>: Auswahl inkl. Zeitstempel speichern, um Compliance nachzuweisen<\/li>\n\n<\/ul>\n\n\n\n<div class=\"wp-block-group callout callout-warning is-style-warning is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Wichtig f\u00fcr Consent<\/h4>\n\n\n<p>Scrollen oder Nichtstun gilt nicht als Einwilligung.<\/p>\n\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">3) Website-Formulare pr\u00fcfen (Kontakt, Checkout, Newsletter, Bewerbungen)<\/h3>\n\n\n\n<p>Jedes Formular, das personenbezogene Daten abfragt, muss DSGVO-konform gestaltet sein \u2013 nicht nur \u201eirgendwo\u201c \u00fcber einen Footer-Link.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Eine <strong>Privacy-Information<\/strong> am Formular: warum du die Daten brauchst<\/li>\n\n\n<li>Eine <strong>nicht angehakte Checkbox<\/strong> f\u00fcr Einwilligung (wenn Consent die Rechtsgrundlage ist)<\/li>\n\n\n<li>Ein <strong>separates Opt-in<\/strong> f\u00fcr Marketing-Kommunikation<\/li>\n\n\n<li>Link zur <strong>Datenschutzerkl\u00e4rung<\/strong><\/li>\n\n\n<li><strong>Klare, einfache Sprache<\/strong><\/li>\n\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">4) Einwilligung f\u00fcr Marketing-E-Mails sauber einholen<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>Nur klares Opt-in<\/strong>: nicht angehakte Checkbox speziell f\u00fcr E-Mail-Consent<\/li>\n\n\n<li><strong>Double Opt-in<\/strong> implementieren: Anmeldung per E-Mail best\u00e4tigen lassen<\/li>\n\n\n<li><strong>Consent-Records pflegen<\/strong>: Datum, Uhrzeit, Methode und Zweck protokollieren<\/li>\n\n\n<li><strong>Abmeldelink sichtbar<\/strong>: One-Click-Unsubscribe in jeder E-Mail<\/li>\n\n\n<li><strong>Abmeldungen schnell verarbeiten<\/strong>: idealerweise innerhalb von 24 Stunden<\/li>\n\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">5) Auf Data Breaches vorbereitet sein<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>Aufsichtsbeh\u00f6rde binnen 72 Stunden<\/strong> informieren<\/li>\n\n\n<li><strong>Betroffene informieren<\/strong>, wenn ein hohes Risiko f\u00fcr ihre Rechte besteht<\/li>\n\n\n<li><strong>Alles dokumentieren<\/strong> (Accountability, Nachweisf\u00e4higkeit)<\/li>\n\n\n<li><strong>Policies und Ma\u00dfnahmen aktualisieren<\/strong>, um Wiederholungen zu vermeiden<\/li>\n\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">WordPress-spezifisch: typische Baustellen im WP-\u00d6kosystem<\/h2>\n\n\n\n<p>WordPress bringt eigene Datenschutz-Features mit, aber in der Praxis h\u00e4ngt Compliance stark am Plugin-Stack und an Drittanbietern (Analytics, Formulare, Zahlungsanbieter). F\u00fcr Website-Betreiber sind das die wichtigsten Punkte:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>WordPress-Core, Themes und Plugins konsequent aktuell halten<\/li>\n\n\n<li>DSGVO-konforme Kontaktform-Plugins nutzen (inkl. Consent-Checkboxen)<\/li>\n\n\n<li>Eine saubere Cookie-Consent-L\u00f6sung installieren<\/li>\n\n\n<li>Eine DSGVO-konforme Analytics-L\u00f6sung verwenden<\/li>\n\n\n<li>Datenpraktiken von Plugins pr\u00fcfen (was wird erhoben, wohin gesendet?)<\/li>\n\n\n<li>Funktionen f\u00fcr Datenexport und Datenl\u00f6schung f\u00fcr Nutzer umsetzen<\/li>\n\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Bu\u00dfgelder &#038; beh\u00f6rdliche Ma\u00dfnahmen: warum Nachweise so wichtig sind<\/h2>\n\n\n\n<p>Die DSGVO unterscheidet grob zwei Sanktionsstufen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>Lower tier violations<\/strong>: bis zu 10 Mio. \u20ac oder 2 % des weltweiten Jahresumsatzes<\/li>\n\n\n<li><strong>Upper tier violations<\/strong>: bis zu 20 Mio. \u20ac oder 4 % des weltweiten Jahresumsatzes<\/li>\n\n<\/ul>\n\n\n\n<p>Zus\u00e4tzlich zu Bu\u00dfgeldern k\u00f6nnen Beh\u00f6rden weitere Ma\u00dfnahmen ergreifen, z. B.: Warnungen aussprechen, Verarbeitung vor\u00fcbergehend oder dauerhaft untersagen, Datenl\u00f6schung anordnen oder Datentransfers einschr\u00e4nken.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">FAQ zur DSGVO-Compliance (kurz und praxisnah)<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Was ist eine DSGVO-Compliance-Checkliste?<\/h3>\n\n\n\n<p>Eine DSGVO-Compliance-Checkliste ist eine Liste von Ma\u00dfnahmen, die du umsetzen solltest, um die Anforderungen der Datenschutz-Grundverordnung zu erf\u00fcllen. Sie hilft, Schwachstellen im Datenschutz zu identifizieren und systematisch zu verbessern.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Wer ist f\u00fcr DSGVO-Compliance verantwortlich?<\/h3>\n\n\n\n<p>Prim\u00e4r verantwortlich ist der Data Controller (typischerweise der Website- bzw. Business-Owner). Data Processors haben ebenfalls eigene Compliance-Pflichten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Gilt die DSGVO auch f\u00fcr US-Unternehmen?<\/h3>\n\n\n\n<p>Ja \u2013 sobald personenbezogene Daten von EU-Bewohnern verarbeitet werden, unabh\u00e4ngig vom Unternehmensstandort.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Was ist die maximale Strafe bei Non-Compliance?<\/h3>\n\n\n\n<p>Bis zu 20 Mio. \u20ac oder 4 % des weltweiten Jahresumsatzes \u2013 je nachdem, was h\u00f6her ist.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Brauche ich ein Cookie-Banner?<\/h3>\n\n\n\n<p>Ja, wenn deine Website nicht-essenzielle Cookies nutzt und du Besucher aus der EU hast.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Brauche ich einen Datenschutzbeauftragten (DPO)?<\/h3>\n\n\n\n<p>Nur wenn (1) du eine \u00f6ffentliche Stelle bist, (2) deine Kernt\u00e4tigkeit eine gro\u00dfangelegte, systematische \u00dcberwachung von Personen erfordert oder (3) du sensible Daten in gro\u00dfem Umfang verarbeitest.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Hinweis<\/h2>\n\n\n\n<p>Diese Checkliste ist als allgemeiner Leitfaden gedacht und stellt keine Rechtsberatung dar. F\u00fcr eine Bewertung deiner konkreten Situation solltest du qualifizierten rechtlichen Rat einholen.<\/p>\n\n\n<div class=\"references-section\">\n                <h2>Referenzen \/ Quellen<\/h2>\n                <ul class=\"references-list\"><li><a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2016\/679\/oj\" target=\"_blank\" rel=\"noopener noreferrer\">Regulation (EU) 2016\/679 of the European Parliament and of the Council (General Data Protection Regulation)<\/a><\/li><\/ul>\n            <\/div>","protected":false},"excerpt":{"rendered":"<p>DSGVO wirkt oft wie Papierkram \u2013 in der Praxis scheitert es aber meist an fehlenden Prozessen und Nachweisen. Diese Checkliste f\u00fchrt dich durch Rollen, Pflichten, Betroffenenrechte und die wichtigsten Website-Ma\u00dfnahmen (inkl. WordPress).<\/p>\n","protected":false},"author":10,"featured_media":166,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[80,78,77,11,10],"class_list":["post-167","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit","tag-cookie-consent","tag-datenschutz","tag-dsgvo","tag-security","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/helloblog.io\/de\/wp-json\/wp\/v2\/posts\/167","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/helloblog.io\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/helloblog.io\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/helloblog.io\/de\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/helloblog.io\/de\/wp-json\/wp\/v2\/comments?post=167"}],"version-history":[{"count":0,"href":"https:\/\/helloblog.io\/de\/wp-json\/wp\/v2\/posts\/167\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/helloblog.io\/de\/wp-json\/wp\/v2\/media\/166"}],"wp:attachment":[{"href":"https:\/\/helloblog.io\/de\/wp-json\/wp\/v2\/media?parent=167"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/helloblog.io\/de\/wp-json\/wp\/v2\/categories?post=167"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/helloblog.io\/de\/wp-json\/wp\/v2\/tags?post=167"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}