Datenschutzerklärung

Zuletzt aktualisiert: Juni 2026 · gdprgard.eu

1. Verantwortlicher

GDPRGard.eu wird als freiberufliche DSGVO-Beratung mit Sitz in Kroatien, EU, betrieben. Für Datenanfragen kontaktieren Sie: hello@gdprgard.eu

2. Welche Daten wir erheben

3. Rechtsgrundlage der Verarbeitung (Art. 6 DSGVO)

4. Empfänger (Dritte)

5. Speicherdauer

6. Ihre Rechte (Art. 15–22 DSGVO)

Sie haben das Recht auf: Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Zur Ausübung eines Rechts schreiben Sie an hello@gdprgard.eu. Wir antworten innerhalb von 30 Tagen.

7. Beschwerden

Sie können Beschwerde bei der kroatischen Datenschutzbehörde (AZOP) einlegen: azop.hr

8. Kontakt

Kontakt des Verantwortlichen für Datenschutzfragen: hello@gdprgard.eu · gdprgard.eu

EU
GDPRGard.eu — Kostenloses DSGVO-Audit-Tool für europäische Unternehmen

Ist Ihre Website
GDPR
konform?

Finden Sie es in 30 Sekunden heraus. Unser KI-Checker prüft Ihre Website anhand von 10 kritischen DSGVO-Anforderungen — bevor es die Aufsichtsbehörden tun.

Kostenloses Audit starten Warum das wichtig ist
€5.88B
DSGVO-Bußgelder seit 2018 gesamt
€20M
Maximales Bußgeld pro Verstoß
10
Compliance-Checks, 30 Sekunden
Kostenlos
Keine Registrierung, keine Kreditkarte
🇪🇺 EU-DSGVO-konform
🔒 SSL-gesichert
⚖️ Rechtsgrundlage nach Art. 6 DSGVO
🤖 KI-gestütztes Audit
🚫 Keine Daten verkauft
Ergebnisse in 30 Sekunden
🛡️ Art.-28-AVV unterzeichnet
Gehostet auf Netlify
Cookie-Einwilligung · Datenschutzerklärung · Transparenz der Datenverarbeitung · Drittanbieter-Tracker · Nutzerrechte (Art. 17) · DSB-Kontakt · Einwilligungsgrundlage · SSL-Sicherheit · Vorangekreuzte Kästchen · Cookie-Kategorien · Cookie-Einwilligung · Datenschutzerklärung · Transparenz der Datenverarbeitung · Drittanbieter-Tracker · Nutzerrechte (Art. 17) · DSB-Kontakt · Einwilligungsgrundlage · SSL-Sicherheit · Vorangekreuzte Kästchen · Cookie-Kategorien ·
Erklärung zur Rechtsgrundlage — Artikel 6 Abs. 1 DSGVO

Nach Artikel 6 Abs. 1 DSGVO erfordert jede Verarbeitungstätigkeit eine spezifische Rechtsgrundlage. GDPRGard.eu verarbeitet personenbezogene Daten auf nur zwei Rechtsgrundlagen, angewendet wie folgt pro Aktivität:

⚠️ Auf dieser Website erfolgt keine Verarbeitung auf Grundlage von Vertragserfüllung (Art. 6 Abs. 1 lit. b), rechtlicher Verpflichtung (Art. 6 Abs. 1 lit. c), lebenswichtigen Interessen (Art. 6 Abs. 1 lit. d) oder öffentlicher Aufgabe (Art. 6 Abs. 1 lit. e). Es werden keine Daten besonderer Kategorien (Art. 9) oder strafrechtlichen Daten (Art. 10) verarbeitet. Keine automatisierte Entscheidungsfindung oder Profiling (Art. 22).
Verarbeitungstätigkeiten — Art. 5 Abs. 1 lit. b & Art. 13 DSGVO

Jede folgende Aktivität nennt ihren ausdrücklichen, spezifischen Zweck gemäß Art. 5 Abs. 1 lit. b DSGVO — Grundsatz der Zweckbindung.

Bearbeitung von Beratungsanfragen
Einwilligung — Art. 6 Abs. 1 lit. a
Spezifischer Zweck: Beantwortung von Anfragen zu DSGVO-Compliance-Diensten, Bedarfsermittlung und kostenlose Ersteinschätzung. Keine andere Nutzung, keine Weitergabe über Formspree (Auftragsverarbeiter) hinaus, keine automatisierte Entscheidungsfindung.
Daten: Name, E-Mail, Website-URL, Nachricht Speicherdauer: 90 Tage über Formspree
KI-gestütztes DSGVO-Audit-Tool
Berechtigtes Interesse — Art. 6 Abs. 1 lit. f
Spezifischer Zweck: Erbringung der angeforderten DSGVO-Analyse durch Übermittlung der eingereichten URL an die API von Anthropic. Die URL ist das erforderliche Minimum. Keine personenbezogenen Daten übertragen. LIA durchgeführt: Bereitstellung eines vom Nutzer direkt angeforderten kostenlosen Tools.
Daten: Nur Website-URL (keine personenbezogenen Daten) Speicherdauer: Nicht gespeichert — nur Echtzeit
Speicherung der Einwilligungspräferenz
Berechtigtes Interesse — Art. 6 Abs. 1 lit. f
Spezifischer Zweck: Um Ihre Cookie-Wahl zu merken und wiederholte Abfragen zu vermeiden. Ausschließlich im localStorage Ihres eigenen Browsers gespeichert. Erforderlich zur Erfüllung der ePrivacy-Pflicht, Einwilligungen zu respektieren.
Daten: Einwilligungswahl + Zeitstempel (nur Browser) Speicherdauer: 365 Tage, nie übertragen
Anonyme Nutzungsanalyse
Einwilligung — Art. 6 Abs. 1 lit. a
Spezifischer Zweck: Um zu verstehen, welche Seiten am meisten besucht werden und wie Nutzer die Website finden — zur Verbesserung von Inhalt und Erlebnis. Keine persönlichen Profile. Strikt Opt-in — nur nach aktiver Einwilligung über das Cookie-Banner geladen.
Daten: Anonyme Seitenaufrufe (keine IP/Kennungen) Speicherdauer: 365 Tage, nur Opt-in
Drittanbieter-Auftragsverarbeiter & Tracker-Offenlegung (Art. 13 Abs. 1 lit. e & Art. 28 DSGVO)
Keine Werbepixel, Tracking-Skripte oder Social-Media-Widgets im Einsatz
Diese Website verwendet KEIN Google Analytics, Facebook Pixel, Google Ads, LinkedIn Insight Tag, TikTok Pixel, Hotjar, Intercom oder sonstige Tracking- oder Werbetechnologie von Drittanbietern. Keine Daten werden mit Werbenetzwerken oder Datenhändlern geteilt. Kein seitenübergreifendes Tracking.

Die folgenden Unterauftragsverarbeiter werden ausschließlich für zentrale Website-Funktionen eingesetzt. Mit jedem besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO:

Formspree Inc. (formspree.io)
Verarbeitet Kontaktformular-Einsendungen. Erhält: Name, E-Mail, Nachricht. Sitz in den USA — Übermittlungen durch Standardvertragsklauseln (SCC) abgedeckt. AVV: formspree.io/legal/dpa. Daten max. 90 Tage aufbewahrt.
Art.-28-AVV ✓
Anthropic PBC (anthropic.com)
Verarbeitet KI-Audit-Anfragen. Erhält: nur die Website-URL (keine personenbezogenen Daten). Sitz in den USA — Übermittlungen durch Standardvertragsklauseln (SCC) abgedeckt. Daten werden in Echtzeit verarbeitet und von Anthropic nicht ohne Einwilligung zum Training verwendet.
Art.-28-AVV ✓
Netlify Inc. (netlify.com)
Hostet und liefert diese Website aus. Verarbeitet: Server-Zugriffsprotokolle (IP-Adresse, Browsertyp) nur für Sicherheit und Verfügbarkeit. Sitz in den USA — durch SCC abgedeckt. DSGVO-konformes Hosting mit unterzeichnetem AVV. Protokolle 30 Tage aufbewahrt.
Art.-28-AVV ✓
Keine vorangekreuzten Einwilligungskästchen — konform mit Art. 7 DSGVO & Planet49-EuGH-Urteil
Kein Kontrollkästchen, Schalter oder Einwilligungsmechanismus auf dieser Website ist standardmäßig vorausgewählt. Jede Einwilligung erfordert eine klare, aktive Handlung des Nutzers vor der Aktivierung (Art. 7 DSGVO, Erwägungsgrund 32, EuGH-Urteil Planet49 C-673/17). Das Kontaktformular unten enthält kein Marketing-Einwilligungskästchen. Cookie-Einwilligung ist standardmäßig abgelehnt — vor der Einwilligung werden nur notwendige Cookies geladen.
Cookie-Kategorien & granulare Opt-in-Kontrollen (ePrivacy-Richtlinie & Art. 7 DSGVO)

Die Cookies sind unten kategorisiert. Jede nicht unbedingt erforderliche Kategorie erfordert eine unabhängige, granulare Opt-in-Einwilligung vor der Aktivierung. Nutzer können Kategorien einzeln akzeptieren, ablehnen oder anpassen — über das Cookie-Banner oder die Einstellungen (jederzeit über „Einstellungen verwalten“ im Banner erreichbar). Vor der ausdrücklichen Einwilligung pro Kategorie werden keine nicht notwendigen Cookies gesetzt.

Kategorie 1 — Unbedingt erforderlich
Immer aktiv — Keine Einwilligung erforderlich
Für die Funktion der Website erforderlich. Kann nicht deaktiviert werden. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Diese Cookies verfolgen Sie nicht über Websites hinweg.
Verwendete Cookies: gdprgard_cookie_consent — speichert Ihre Einwilligungspräferenzen (localStorage, 365 Tage, nie an den Server übertragen) · gdprgard_audit_used — Ratenbegrenzungs-Flag (sessionStorage, nur Sitzung)
Kategorie 2 — Analyse
Opt-in erforderlich — standardmäßig AUS
Um zu verstehen, wie Besucher mit der Website interagieren (aufgerufene Seiten, Quellen). Keine persönlichen Profile. Keine Daten verkauft oder mit Werbetreibenden geteilt. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Nur nach ausdrücklichem, granularem Opt-in über das Cookie-Banner aktiviert.
Status: Derzeit ist kein Analyseanbieter aktiv. Der Schalter in den Cookie-Einstellungen wird aktiviert, falls dies je der Fall ist.
Kategorie 3 — Marketing / Werbung
Nicht verwendet — Keine Cookies gesetzt
Diese Website verwendet keinerlei Werbenetzwerke, Retargeting-Pixel oder Marketing-Cookies. Kein Facebook Pixel, Google Ads, LinkedIn Insight Tag oder Vergleichbares vorhanden. Sollte sich das ändern, ist vor dem Setzen jedes Marketing-Cookies eine ausdrückliche Opt-in-Einwilligung erforderlich.
Verwendete Cookies: Keine.
Kategorie 4 — Funktional / Präferenz
Nicht verwendet — Keine Cookies gesetzt
Über die in Kategorie 1 genannte notwendige Einwilligungsspeicherung hinaus werden derzeit keine funktionalen Cookies (Sprachpräferenzen, gespeicherte Logins, Personalisierung) verwendet.
Verwendete Cookies: Keine.
🔧 Einstellungen verwalten: Klicken Sie auf „Einstellungen verwalten“ im Cookie-Banner (unten auf der Seite), um jede nicht notwendige Kategorie jederzeit einzeln umzuschalten. Der Widerruf der Einwilligung ist so einfach wie ihre Erteilung — Art. 7 Abs. 3 DSGVO.
Üben Sie Ihre DSGVO-Rechte aus (Art. 15–22) — eigenes Anfrageformular
📋 Auskunft (Art. 15)
Fordern Sie eine Kopie aller personenbezogenen Daten an, die wir über Sie haben.
✏️ Berichtigung (Art. 16)
Fordern Sie die Korrektur unrichtiger oder unvollständiger Daten an.
🗑️ Löschung (Art. 17)
Fordern Sie die Löschung Ihrer personenbezogenen Daten an („Recht auf Vergessenwerden“).
⏸️ Einschränkung (Art. 18)
Fordern Sie eine Einschränkung der Nutzung Ihrer Daten an.
📦 Datenübertragbarkeit (Art. 20)
Fordern Sie Ihre Daten in einem maschinenlesbaren Format an (CSV/JSON).
🚫 Widerspruch (Art. 21)
Widersprechen Sie einer Verarbeitung auf Basis berechtigten Interesses.
Betroffenenrechte-Anfrage stellen
Wir antworten innerhalb von 30 Tagen gemäß Art. 12 DSGVO. Alle Anfragen sind kostenlos.
Oder direkt per E-Mail: hello@gdprgard.eu · Beschwerden: AZOP

Nicht-Compliance ist ein teures Glücksspiel

Die DSGVO-Durchsetzung beschleunigt sich europaweit. Echte Daten, echte Bußgelder — klicken Sie auf jedes Thema für das ganze Bild.

01
1,2 Mrd. € Bußgelder allein 2024
Behörden in ganz Europa verhängten 1,2 Milliarden Euro an Bußgeldern — Gesamtsumme seit 2018: 6,1 Milliarden Euro.
Jährliche DSGVO-Bußgelder (Mrd. €) — Quelle: DLA Piper 2025
2018
€72M
2019
€253M
2020
€307M
2021
€972M
2022
€1.0B
2023
€2.9B
2024
€1.2B
🏆 Höchstes Bußgeld aller Zeiten: 1,2 Mrd. € gegen Meta (2023)
📍 Irland führt: 3,5 Mrd. € Bußgelder insgesamt
📈 363 gemeldete Datenpannen pro Tag in 2024
⚠️ Top-Bußgeld 2024: 310 Mio. € gegen LinkedIn
Quelle: DLA Piper GDPR Fines Survey 2025 →
02
KMU sind das neue Ziel
Behörden nehmen zunehmend kleine Unternehmen ins Visier — Größe schützt nicht. Allein Spanien verhängte 107 Bußgelder in einem Jahr, die meisten gegen KMU.
Bußgelder nach Anzahl — Top-Länder 2024 (Quelle: GDPR Enforcement Tracker)
Spanien
107 Bußgelder
Rumänien
61 Bußgelder
Italien
41 Bußgelder
Deutschland
30 Bußgelder
Ungarn
19 Bußgelder
Kroatien
~8 Bußgelder
⚖️ Die DSGVO gilt für JEDES Unternehmen, das EU-Daten verarbeitet
💶 Selbst kleine Bußgelder treffen KMU mit dünnen Margen hart
👔 Führungskräfte haften persönlich (Präzedenzfall Niederlande)
🏦 Finanz- und Energiesektor jetzt klar im Fokus
Quelle: CMS GDPR Enforcement Tracker Report 2026 →
03
Der neue EU AI Act bringt zusätzliche Pflichten
Der EU AI Act legt eine neue Compliance-Ebene über die DSGVO. Wenn Ihre Website Chatbots, Analytics oder Empfehlungstools nutzt — sind Sie bereits im Anwendungsbereich.
EU AI Act — Wichtige Fristen & Strafen
Feb. 2025 ✓
Verbotene KI-Praktiken untersagt
KI-Systeme, die Nutzer manipulieren oder Schwachstellen ausnutzen, sind jetzt EU-weit illegal.
Aug. 2025 ✓
GPAI-Transparenzregeln gelten
KI-Modelle mit allgemeinem Verwendungszweck (wie ChatGPT-Integrationen) müssen neue Transparenzpflichten erfüllen.
Aug. 2026 ⚠️ Bevorstehend
Volle Compliance für Hochrisiko-KI
KI in HR, Kredit oder Bildung muss registriert und auditiert werden. Bußgelder bis 35 Mio. € oder 7 % des Weltumsatzes.
🤖 Chatbots auf Ihrer Website = AI-Act-Anwendungsbereich
💰 Bußgelder bis 35 Mio. € oder 7 % des Weltumsatzes
🔗 DSGVO + AI Act müssen zusammen gemanagt werden
📋 KMU erhalten vereinfachte Dokumentationsregeln
Quelle: GDPR Local — EU AI Act Summary →
04
Die meisten Websites scheitern an Basis-Checks
Die Mehrheit der europäischen KMU-Websites scheitert an mindestens 3 von 10 DSGVO-Checks — die meisten Lücken sind einfach zu beheben, aber teuer zu ignorieren.
Häufigste DSGVO-Mängel auf KMU-Websites
78%
Fehlende ordnungsgemäße Cookie-Einwilligung
65%
Keine Rechtsgrundlage für die Datenverarbeitung angegeben
58%
Drittanbieter-Tracker feuern vor der Einwilligung
45%
Kein DSB oder Datenkontakt angegeben
✅ Die meisten Probleme in unter einer Woche behebbar
🔍 EDSA-Fokus 2026: Transparenzpflichten
📬 443 Datenpannen-Meldungen/Tag in der EU (2025)
🛠️ Cookie-Banner sind die häufigste nötige Korrektur
Quelle: GDPR Enforcement Tracker + EDPB 2026 →

Prüfen Sie Ihre Website
jetzt sofort

Keine Registrierung. Keine Kreditkarte. Nur Ihre URL und 30 Sekunden.

gdprgard.eu/checker
Geben Sie Ihre Website-URL ein
Initialisierung...
DSGVO-Compliance-Audit
Compliance-Lücken gefunden?
Ich behebe DSGVO-Probleme für europäische KMU — schnell, bezahlbar, ohne Juristenjargon.
Buchen Sie eine kostenlose 20-minütige Beratung, um Ihre Ergebnisse zu besprechen.
Kostenlose Beratung buchen
🔒
Sie haben Ihr kostenloses Audit genutzt
Sie haben in dieser Sitzung bereits ein kostenloses Audit durchgeführt. Für fairen Zugang gibt es pro Besucher eine kostenlose Prüfung.

Sie möchten Ihren vollständigen Compliance-Bericht und einen Fix-Plan? Buchen Sie eine kostenlose Beratung — ich prüfe Ihre Website manuell und sende Ihnen den vollständigen PDF-Bericht.
Kostenlose Beratung buchen →

Was das Audit abdeckt

Jeder Check entspricht einem konkreten DSGVO-Artikel oder einer Anforderung nach EU-Recht.

🍪
Cookie-Einwilligungsbanner
Prüft auf ein konformes Einwilligungsbanner mit klaren Optionen zum Akzeptieren/Ablehnen. Erforderlich nach Art. 6 DSGVO und ePrivacy-Richtlinie.
📄
Datenschutzerklärungs-Seite
Prüft, ob eine zugängliche, aktuelle Datenschutzerklärung vorliegt, die die Datenerhebung und -nutzung offenlegt (Art. 13/14).
👁
Transparenz der Datenverarbeitung
Prüft, ob Ihre Erklärung klar darlegt, welche Daten erhoben werden, warum und wie lange sie aufbewahrt werden (Art. 5).
🔍
Offenlegung von Drittanbieter-Trackern
Ermittelt, ob Analytics-, Werbe- oder Social-Media-Tracker offengelegt werden und vor der Aktivierung eingewilligt wurde.
👤
Nutzerrechte (Auskunft, Löschung)
Prüft, ob Nutzer ihre Rechte ausüben können: Auskunft, Löschung und Datenübertragbarkeit (Art. 15–20).
📬
DSB- / Datenkontakt
Prüft, ob eine Kontakt-E-Mail oder ein Datenschutzbeauftragter für Datenschutzanfragen angegeben ist (Art. 37–39).
⚖️
Rechtsgrundlage der Verarbeitung
Prüft, ob für jede Art der Datenverarbeitung eine Rechtsgrundlage (Einwilligung, berechtigtes Interesse usw.) angegeben ist (Art. 6).
🔒
SSL / Sichere Verbindung
Bestätigt, dass Ihre Website HTTPS nutzt, um Daten bei der Übertragung zu schützen. Erforderlich für jede Website mit personenbezogenen Daten (Art. 32).
☑️
Keine vorangekreuzten Einwilligungskästchen
Validiert, dass Einwilligungen freiwillig erteilt und nicht vorausgewählt sind. Vorangekreuzte Kästchen sind nach der DSGVO ausdrücklich illegal.
🗂️
Cookie-Kategorien
Prüft, ob Cookies kategorisiert sind (notwendig vs. Analyse vs. Marketing) mit granularem Opt-in pro Kategorie.
💳 Keine versteckten Gebühren
📋 Pauschalpreise
30 Tage Support nach der Umsetzung
🇭🇷 Sitz in Kroatien, EU
🔄 Nachkontrolle nach 30 Tagen

Bringen Sie Ihre Compliance in Ordnung.
Pauschalpreise, keine Überraschungen.

Alle Leistungen enthalten einen detaillierten Bericht, die Umsetzung und eine Nachkontrolle nach 30 Tagen.

Dies sind einmalige und monatliche Gebühren für persönliche Expertenleistung. Sie möchten die KI-Tools lieber selbst nutzen? Sie sind kostenlos testbar →

Starter
199
Einmaliges Audit + Bericht
  • Vollständiges 10-Punkte-DSGVO-Audit
  • Ausführlicher schriftlicher Bericht
  • Priorisierte Fix-Liste
  • 30-minütiges Beratungsgespräch
  • Selbsthilfe-Anleitung enthalten
Loslegen
Retainer
299
pro Monat
  • Monatliches Compliance-Monitoring
  • Hinweise auf Gesetzesänderungen (EU AI Act usw.)
  • Laufende Umsetzung von Korrekturen
  • Priorisierter Support
  • Vierteljährliche Audit-Berichte
Loslegen

DSGVO erklärt,
einfach.

Verständliche Leitfäden für europäische Unternehmer — kein Jurastudium nötig.

DSGVO-Grundlagen
Was ist die DSGVO und gilt sie für Ihr kleines Unternehmen?
Die DSGVO gilt für jedes Unternehmen, das Daten von EU-Bürgern verarbeitet — unabhängig von Größe oder Standort. Was das in der Praxis bedeutet und die 5 wichtigsten ersten Schritte.
Juni 2026
5 Min. Lesezeit →
Cookie-Compliance
Die 5 häufigsten Cookie-Banner-Fehler — und wie man sie behebt
78 % der europäischen KMU-Websites haben illegale Cookie-Banner. Die meisten Verstöße sind einfach zu beheben. Wir erklären das Planet49-EuGH-Urteil und was es heute für Ihre Website bedeutet.
Juni 2026
4 Min. Lesezeit →
EU AI Act
Die Verschiebung der KI-Verordnung gilt nicht für Ihren Chatbot
Die Hochrisiko-Pflichten der KI-Verordnung wurden auf Dezember 2027 verschoben — die Transparenzpflichten für Chatbots und KI-Inhalte (Artikel 50) nicht. Das gilt weiterhin ab dem 2. August 2026.
Juli 2026
8 Min. Lesezeit →
KI-Governance
Warum jedes SaaS-Unternehmen vor KI-Funktionen eine DSFA braucht
KI-Funktionen verändern, wie ein SaaS-Produkt personenbezogene Daten erhebt, interpretiert und nutzt. Eine DSFA deckt übermäßige Datenerhebung, Berechtigungslücken und Output-Risiken auf, solange sie noch günstig zu beheben sind.
Juli 2026
7 Min. Lesezeit →
Leitfaden für kleine Unternehmen
Muss mein kleines Unternehmen die DSGVO einhalten?
„Wir sind zu klein für die DSGVO“ ist einer der häufigsten — und teuersten — Irrtümer europäischer KMU. Wer wirklich verpflichtet ist und was das erfordert.
Juni 2026
11 Min. Lesezeit →
Häufige Fehler
Die 10 größten DSGVO-Fehler kleiner Unternehmen
Von übermäßiger Datenerhebung bis zur komplett fehlenden Datenschutzerklärung — die 10 häufigsten (und teuersten) DSGVO-Fehler europäischer KMU und die praktischen Schritte zu ihrer Behebung.
Juli 2026
9 Min. Lesezeit →
Weitere Leitfäden folgen bald · Updates abonnieren →

Bringen wir Ihre
Compliance gemeinsam in Ordnung.

Erzählen Sie mir von Ihrer Website und ich melde mich innerhalb von 24 Stunden mit einer kostenlosen Ersteinschätzung.

✓ Nachricht erhalten!
Ich melde mich innerhalb von 24 Stunden mit einer kostenlosen Ersteinschätzung.