{"id":19204,"date":"2018-03-24T14:52:17","date_gmt":"2018-03-24T13:52:17","guid":{"rendered":"https:\/\/press.ccc.at\/dsnew\/?p=19204"},"modified":"2019-07-06T12:04:50","modified_gmt":"2019-07-06T10:04:50","slug":"dsgvo-konformer-e-mail-newsletter","status":"publish","type":"post","link":"https:\/\/digisociety.ngo\/2018\/03\/24\/dsgvo-konformer-e-mail-newsletter\/","title":{"rendered":"DSGVO-konformer E-Mail-Newsletter"},"content":{"rendered":"
Im Folgenden wird kurz dargestellt, wie ein E-Mail-Newsletter konform zur DSGVO betrieben werden kann.<\/p>\n
Die DSGVO fordert eine explizite Zustimmung und eine individuelle Information zur Speicherung von personenbezogenen Daten wie Name und E-Mail-Adresse (sofern es keine andere Rechtsgrundlage wie zB einen Vertrag gibt). Daraus ergibt sich implizit, dass die Anmeldung zu E-Mail-Newslettern im Allgemeinen mit einem Double-Opt-In-Verfahren erfolgen muss. Bei einem ungesch\u00fctzten Webformular zur Eingabe von Name und E-Mail k\u00f6nnen diese durch jedermann eingetragen werden, sodass keine wirksame Zustimmung vorliegt. Daher macht auch eine Checkbox mit “Ich stimme zu” im Webformular keinen Sinn<\/a>. Es sollte aber trotzdem mindestens einen Link auf den entsprechenden Teil der Datenschutzerkl\u00e4rung bez\u00fcglich des Newsletters geben.<\/p>\n Richtigerweise sendet man zun\u00e4chst eine E-Mail an die eingegebene Adresse, in der man die nach DSGVO notwendigen Informationen gibt und den Empf\u00e4nger auffordert, auf den Anmeldelink zu klicken. Dies stellt dann eine wirksame Zustimmung und damit Anmeldung dar, wenn der Link eine einmalige Id enth\u00e4lt, die auch nicht leicht zu erraten ist.<\/p>\n Ein entsprechender Zustimmungstext k\u00f6nnte so aussehen:<\/p>\n “Um den Newsletter versenden zu k\u00f6nnen speichern und verarbeiten wir Ihren Namen und Ihre E-Mail-Adresse so lange, bis Sie sich vom Newsletter durch Klicken auf den Abmelde-Link am Ende jedes Newsletters abmelden. Durch die Abmeldung wird die L\u00f6schung der Daten veranlasst. Eine Berichtigung der Daten ist durch Abmelden und neuerliches Anmelden mit den korrigierten Daten jederzeit m\u00f6glich. Senden Sie dazu eine Mail an “newsletter-abmelden@company.com” oder klicken Sie auf diesen Link “https:\/\/newsletter-abmelden.company.com\/<yourid>”. Zum neu Anmleden senden Sie bitte eine Mail an “newsletter-anmelden@company.com”. Jeder Newsletter enth\u00e4lt den Namen und die E-Mail-Adresse, sodass eine separate Auskunftsm\u00f6glichkeit nicht notwendig und nicht vorgesehen ist. Ihre Daten werden f\u00fcr keinen anderen Zweck als die Versendung des Newsletters verwendet und nicht an Dritte weitergegeben. Die f\u00fcr die Verarbeitung verantwortliche Person ist <name> und ist unter <kontaktdaten> zu erreichen; als Vertreter fungiert <name>, erreichbar unter <kontaktdaten>; Datenschutzbeauftragter ist <name>, erreichbar unter <kontaktdaten>. Durch den Klick auf den folgenden Link willigen Sie in diese Speicherung ein.<\/strong> Dies stellt gem\u00e4\u00df Art 6 Abs 1 lit a) EU-Verordnung 2016\/679 (DSGVO, Datenschutz<\/a>-Grundverordnung) die Rechtsgrundlage f\u00fcr die Speicherung dar.”<\/em><\/p><\/blockquote>\n Vertreter und Datenschutzbeauftragter sind nat\u00fcrlich nur dann anzugeben, wenn solche vorgesehen sind. Es empfiehlt sich, den ersten Absatz des Texts bereits beim Eingabeformular f\u00fcr die Anmeldung zu platzieren, zB als Pop-Up oder Mouse-Over.<\/p>\n Alternativ – wenn die Aufnahme in die Newsletter-Liste nicht \u00fcber eine Web-App erfolgt – kann man auch die Antwort per E-Mail als Zustimmung verwenden. In diesem Fall sollte man die Betroffene dazu auffordern, mit den Worten “Ich stimme zu” zu antworten.<\/p>\n Achtung: eine Kopplung zwischen einem anderen Service und dem Newsletter ist nicht erlaubt! Die Zustimmung muss vollkommen freiwillig erfolgen. Wird zB eine Dienstleistung gebucht, so ist es nicht zul\u00e4ssig, dies als automatische Zustimmung zum Empfang des Newsletters umzudeuten. Auch eine vorausgef\u00fcllte Checkbox “Ich will den Newsletter” bei der Buchung der Dienstleistung gilt nicht als freiwillige Zustimmung.<\/p>\n
\n<\/em><\/p>\n