DSGVO–Anforderungen wirksam in Ihren Systemen umsetzen.

Einwilligungen einbinden · Webanalyse · CRM & E-Commerce · KI-Workflows

Ich unterstütze Unternehmen dabei, die technischen Anforderungen der DSGVO und des Datenschutzes auf Websites sowie in Analyse-, CRM-, E-Commerce- und KI-Systemen umzusetzen.
Am Anfang steht die Frage, welche Daten Ihre Systeme erfassen, wohin sie fließen, welche Dienste sie erhalten und welche Schutzmaßnahmen ergänzt oder verbessert werden müssen.

Wobei ich unterstützen kann

Einwilligung und Tracking richtig umsetzen

Sie brauchen: Einwilligungsentscheidungen, die Analyse, Werbe-Tags, eingebettete Inhalte und andere Dienste Dritter tatsächlich steuern.

Ich kümmere mich um:
  • Consent-Management-Plattformen
  • Google Consent Mode
  • GA4 und Google Ads
  • Tag Manager
  • Matomo und Umami
  • Eingebettete Inhalte und Skripte Dritter

Das Ergebnis: Eine geprüfte Einwilligungslösung, bei der Zustimmung, Ablehnung und Widerruf auf den relevanten Seiten und in den wichtigen Nutzungsszenarien die vorgesehene Wirkung haben.

Datenflüsse zwischen Systemen prüfen

Sie brauchen: Einen klaren Überblick darüber, welche personenbezogenen Daten zwischen Ihrer Website, dem CRM, dem Onlineshop und weiteren Diensten ausgetauscht werden.

Ich kümmere mich um:
  • Formulare und Lead-Erfassung
  • CRM-Anbindungen
  • Kundenkonten
  • Bestelldaten
  • Marketing-Plattformen
  • APIs und Webhooks

Das Ergebnis: Dokumentierte Datenflüsse und die technischen Änderungen, mit denen sich unnötige Datenerfassung verringern, Zugriffe beschränken oder Daten sicherer zwischen Systemen übertragen lassen.

Technische Datenschutzmaßnahmen umsetzen

Sie brauchen: Eine verlässliche technische Umsetzung der Anforderungen aus Ihrer Datenschutzberatung, von Ihrer oder Ihrem Datenschutzbeauftragten oder aus einer internen Prüfung.

Ich kümmere mich um:
  • Beschränkung von Datenfeldern
  • Zugriffsrechte
  • Aufbewahrungsfristen
  • Löschprozesse
  • Protokollierung
  • Datenminimierung

Das Ergebnis: Konfigurations- und Codeänderungen, durch die Datenschutzanforderungen im System tatsächlich greifen und nicht nur in Richtlinien stehen.

KI-Anbindungen prüfen

Sie brauchen: KI-Workflows, die personenbezogene oder potenziell sensible Daten kontrolliert verarbeiten.

Ich kümmere mich um:
  • Datenübermittlung an Modellanbieter
  • Protokollierung von Prompts und Antworten
  • Schwärzung sensibler Daten
  • Zugriffsbeschränkungen
  • Anbietereinstellungen
  • Schritte zur menschlichen Prüfung

Das Ergebnis: Eine übersichtlichere und besser kontrollierte technische Lösung samt Dokumentation: Sie sehen, welche Informationen in den Workflow gelangen, wohin sie fließen und welche Schutzmaßnahmen gelten.

Mögliche Bausteine eines Datenschutzprojekts

Ich prüfe, wie die Einwilligung derzeit mit Webanalyse, Werbediensten, eingebetteten Inhalten und anderen Diensten Dritter verknüpft ist. Dabei schaue ich, was vor einer Entscheidung, nach Zustimmung oder Ablehnung und bei einem späteren Widerruf geschieht.

Wo nötig, passe ich die Consent-Management-Plattform (CMP), den Tag Manager oder den Anwendungscode an, damit das Einwilligungssignal die vorgesehenen Dienste tatsächlich steuert. Anschließend teste ich die Umsetzung, statt mich allein auf das CMP-Dashboard zu verlassen.

Dazu können Google Consent Mode, GA4, Google Ads, Meta, eingebettete Medien, Chat-Tools und andere Dienste gehören, die Informationen im Browser laden oder speichern.

Datenschutz muss eine aussagekräftige Erfolgsmessung nicht verhindern.

Ich kann die Webanalyse so einrichten, dass Ihr Unternehmen weiterhin verlässliche Erkenntnisse zur Nutzung der Website erhält und zugleich unnötige Datenerfassung vermeidet.

Je nach Systemlandschaft gehören dazu GA4, serverseitige Messung, Matomo oder Umami auf Ihrer eigenen Infrastruktur, Conversion-Tracking sowie die technische Verbindung zwischen Webanalyse und Werbeplattformen.

Ich prüfe außerdem, ob die Messung zum Einwilligungskonzept passt, statt Webanalyse und Datenschutz getrennt voneinander zu betrachten.

Personenbezogene Daten werden oft weit über die Website hinaus verarbeitet.

Ein Kontaktformular kann Daten an ein CRM senden, eine E-Mail-Plattform auslösen, ein Kundenkonto anlegen, eine Automatisierung starten oder Informationen per API an einen weiteren Dienst übergeben.

Ich prüfe die relevanten Datenflüsse und setze die vereinbarten technischen Maßnahmen über diese Verbindungen hinweg um. Das kann bedeuten, weniger Datenfelder zu erfassen, Übertragungen anzupassen, Zugriffe einzuschränken, Aufbewahrungsfristen zu ändern oder Löschprozesse auch in verbundenen Systemen einzurichten.

Dabei betrachte ich den gesamten Ablauf und nicht nur das WordPress-Plugin oder den Cookie-Banner.

KI-Anbindungen können zusätzliche Datenflüsse schaffen, die leicht übersehen werden.

Ich kann erfassen, welche Informationen an Modellanbieter und verbundene Tools gesendet werden, prüfen, was protokolliert wird, und Maßnahmen wie Schwärzung, beschränkte Zugriffe, kürzere Aufbewahrung oder eine menschliche Prüfung umsetzen.

Bei internen Anwendungen kann dazu auch gehören, Nutzerdaten von Prompts zu trennen, den Zugriff von Mitarbeitenden auf Gesprächsverläufe oder Modellausgaben zu begrenzen und relevante Anbietereinstellungen für die Datenschutzprüfung zu dokumentieren.

Ob eine konkrete Verarbeitung rechtlich zulässig ist, entscheide ich nicht. Meine Aufgabe ist es, die Entscheidungen Ihres Unternehmens technisch zuverlässig umzusetzen.

Datenschutzmaßnahmen sollten überprüfbar sein.

Ich teste die betroffenen Abläufe nach der Umsetzung, darunter Einwilligungszustände, Tracking, Formulare, Anbindungen und – sofern vereinbart – Lösch- oder Aufbewahrungsprozesse.

Zur Übergabe kann eine Dokumentation gehören, die beteiligte Systeme, Datenflüsse, umgesetzte Maßnahmen und noch offene organisatorische oder rechtliche Entscheidungen festhält.

Damit haben Ihr internes Team, Ihre Datenschutzberatung oder Ihre Datenschutzbeauftragten eine konkrete Grundlage für die Prüfung, ohne die Umsetzung erst mühsam nachvollziehen zu müssen.

Der genaue Umfang richtet sich nach Ihrem Projekt. Sie benötigen nicht automatisch alle hier genannten Leistungen.

Ablauf

Der genaue Umfang ist unterschiedlich. Typischerweise klären wir zuerst den Ist-Zustand, legen die nötigen Änderungen fest, setzen sie um und sorgen für eine gut betreibbare Lösung.

1. Verstehen

Zuerst ermittle ich, welche Systeme betroffen sind, welche Informationen sie erfassen und wie sie miteinander kommunizieren.
Dazu können Website, Consent-Management-Plattform, Webanalyse, Tag Manager, CRM, Onlineshop, Werbedienste, APIs und KI-Anbieter gehören.

2. Festlegen

Wenn Anforderungen aus Ihrer Datenschutzberatung, von Ihren Datenschutzbeauftragten oder aus einer internen Prüfung vorliegen, übersetze ich sie in konkrete technische Aufgaben.
Ist die technische Ausgangslage noch unklar, dokumentiere ich zunächst die bestehenden Abläufe. So kann Ihr Unternehmen fundierter entscheiden, was geändert werden muss.

3. Umsetzen & testen

Ich nehme die nötigen Konfigurations- oder Codeänderungen vor und prüfe die relevanten Abläufe unter realistischen Bedingungen.
Dabei reicht es nicht, nur zu prüfen, ob ein Banner erscheint. Einwilligung, Datenübertragung, Tracking, Anbindungen und nachgelagerte Prozesse müssen zusammen funktionieren.

4. Übergeben

Ich dokumentiere die Änderungen, beteiligte Systeme sowie noch offene Entscheidungen oder Abhängigkeiten.
Sie erhalten eine Lösung, die sich später prüfen und pflegen lässt – und nicht nur funktioniert, solange niemand etwas verändert.

1. Datenflüsse verstehen

Zuerst ermittle ich, welche Systeme betroffen sind, welche Informationen sie erfassen und wie sie miteinander kommunizieren.
Dazu können Website, Consent-Management-Plattform, Webanalyse, Tag Manager, CRM, Onlineshop, Werbedienste, APIs und KI-Anbieter gehören.

2. Technische Änderungen festlegen

Wenn Anforderungen aus Ihrer Datenschutzberatung, von Ihren Datenschutzbeauftragten oder aus einer internen Prüfung vorliegen, übersetze ich sie in konkrete technische Aufgaben.
Ist die technische Ausgangslage noch unklar, dokumentiere ich zunächst die bestehenden Abläufe. So kann Ihr Unternehmen fundierter entscheiden, was geändert werden muss.

3. Umsetzen & prüfen

Ich nehme die nötigen Konfigurations- oder Codeänderungen vor und prüfe die relevanten Abläufe unter realistischen Bedingungen.
Dabei reicht es nicht, nur zu prüfen, ob ein Banner erscheint. Einwilligung, Datenübertragung, Tracking, Anbindungen und nachgelagerte Prozesse müssen zusammen funktionieren.

4. Übergeben

Ich dokumentiere die Änderungen, beteiligte Systeme sowie noch offene Entscheidungen oder Abhängigkeiten.
Sie erhalten eine Lösung, die sich später prüfen und pflegen lässt – und nicht nur funktioniert, solange niemand etwas verändert.

Möchten Sie Ihr Vorhaben zuerst besprechen?

Gibt es ein Datenschutz- oder Einwilligungsproblem?

Kontakt

Schreiben Sie mir, um welche Website oder welches System es geht, was Sie über das Problem bereits wissen und welche Tools eingebunden sind.

Sie müssen kein technisches Pflichtenheft vorbereiten. Wenn Sie bestehende Einwilligungseinstellungen, eine Dokumentation der Datenflüsse oder Vorgaben aus Ihrer Datenschutzberatung haben, helfen diese bei der Einordnung.

Ich kann eine bestehende Lösung überarbeiten oder die technische Datenschutzumsetzung in ein größeres WordPress-, E-Commerce- oder Integrationsprojekt einbinden.

Sie wissen noch nicht genau, welche Unterstützung Sie brauchen?
Weitere Informationen …