Datenschutzfreundliche Kontaktformulare ohne unnötige externe Dienste

Kontaktformulare gehören zu den wichtigsten Funktionen einer Unternehmenswebseite. Sie ermöglichen eine schnelle Anfrage, eine Rückrufbitte oder die Übermittlung konkreter Informationen.
Dabei werden personenbezogene Daten verarbeitet. Schon ein Name, eine E Mail Adresse und der Nachrichtentext können Informationen über eine Person, ihr Anliegen und möglicherweise auch über sensible Lebensbereiche enthalten.
Ein datenschutzfreundliches Kontaktformular sollte deshalb nicht einfach aus einem beliebigen Plugin übernommen werden. Es sollte passend zum tatsächlichen Zweck geplant und technisch kontrolliert umgesetzt werden.
Warum viele Formulare mehr Daten verarbeiten als nötig
Standardformulare enthalten häufig Pflichtfelder, die für eine einfache Anfrage nicht erforderlich sind.
Beispiele:
- vollständige Anschrift
- Geburtsdatum
- Telefonnummer
- Firma
- Kundennummer
- detaillierte Profildaten
- Auswahl umfangreicher Interessenkategorien
Je mehr Pflichtfelder vorhanden sind, desto mehr Daten muss ein Unternehmen schützen und verwalten.
Nach dem Grundsatz der Datenminimierung sollten personenbezogene Daten angemessen, erheblich und auf das notwendige Maß beschränkt sein.
Für eine allgemeine Kontaktanfrage reichen häufig ein Kontaktweg und eine Nachricht.
Pflichtfelder und freiwillige Angaben unterscheiden
Besucher sollten erkennen können, welche Angaben zwingend benötigt werden.
Ein sinnvolles Formular kann beispielsweise so aufgebaut sein:
Name: freiwillig oder erforderlich, wenn eine persönliche Ansprache notwendig ist
E Mail Adresse: erforderlich, wenn per E Mail geantwortet werden soll
Telefonnummer: freiwillig, wenn ein Rückruf angeboten wird
Nachricht: erforderlich
Unternehmen: freiwillig, wenn die Zielgruppe auch Privatpersonen umfasst
Pflichtfelder sollten verständlich gekennzeichnet werden. Eine lange Liste verpflichtender Angaben wirkt nicht nur datenschutzrechtlich fragwürdig, sondern kann auch Interessenten von einer Anfrage abhalten.
Externe Dienste bewusst auswählen
Viele Formularlösungen binden zusätzliche Anbieter ein.
Das kann aus technischen Gründen sinnvoll sein, erzeugt aber zusätzliche Prüfpflichten.
Zu klären ist:
- Welcher Dienst erhält Daten?
- Welche Informationen werden übertragen?
- Erfolgt die Übertragung bereits beim Laden der Seite?
- Wo werden die Daten verarbeitet?
- Wie lange werden sie gespeichert?
- Gibt es eine einfachere Alternative?
- Muss der Dienst in den Datenschutzhinweisen genannt werden?
- Ist eine Vereinbarung zur Auftragsverarbeitung erforderlich?
Die Datenschutzkonferenz weist in ihrer Orientierungshilfe zu digitalen Diensten darauf hin, dass Zugriffe und Datenverarbeitungen technisch und rechtlich getrennt betrachtet werden müssen.
Captcha ist nicht gleich Captcha
Webseitenbetreiber müssen ihre Formulare vor Spam schützen. Das rechtfertigt aber nicht automatisch jede externe Lösung.
Ein Captcha Dienst kann je nach Ausgestaltung technische Informationen über den Besucher verarbeiten.
Alternativen oder ergänzende Maßnahmen sind:
- Honeypot Felder
- Zeitprüfung
- Limitierung wiederholter Anfragen
- serverseitige Filter
- Erkennung typischer Spam Muster
- individuell entwickelte Sicherheitsfragen
- lokale Prüfverfahren
Cloudflare Turnstile kann als Schutzmaßnahme eingesetzt werden. Laut technischer Dokumentation erzeugt das Browser Widget einen Token, der anschließend serverseitig über die Siteverify Schnittstelle geprüft werden muss.
Auch eine moderne Captcha Alternative sollte nicht gedankenlos eingebunden werden. Die Datenverarbeitung muss zur Webseite und zum Risiko passen.
Datenschutzhinweise direkt erreichbar machen
Betroffene Personen müssen grundsätzlich bei der Erhebung ihrer Daten informiert werden.
Am Formular sollte deshalb ein kurzer, verständlicher Hinweis stehen.
Beispiel:
Wir verwenden Ihre Angaben ausschließlich zur Bearbeitung Ihrer Anfrage. Weitere Informationen finden Sie in unserer Datenschutzerklärung.
Je nach Verarbeitung kann ein ausführlicherer Hinweis notwendig sein.
Der Link zur Datenschutzerklärung sollte direkt erreichbar sein und sich nicht irgendwo im Seitenfuß verstecken.
Keine pauschale Einwilligung für jede Anfrage
Ein verbreiteter Fehler ist ein Pflichtkästchen mit einer Formulierung wie:
Ich stimme der Datenschutzerklärung zu.
Eine Datenschutzerklärung ist keine Vertragsbedingung, der man pauschal zustimmen muss.
Entscheidend ist vielmehr, dass für die konkrete Verarbeitung eine Rechtsgrundlage besteht und die betroffene Person transparent informiert wird.
Eine Einwilligung kann erforderlich sein, wenn die Daten zusätzlich für einen anderen Zweck verwendet werden sollen. Dazu können Newsletter, Werbung oder weitergehende Profilbildung gehören. Die BfDI erläutert, dass die Einwilligung nur einer von mehreren möglichen Erlaubnistatbeständen ist.
Direkter Versand statt unnötiger Zwischenspeicherung
Viele Formulare speichern jede Anfrage zusätzlich in der WordPress Datenbank.
Das kann praktisch sein, ist aber nicht immer notwendig.
Eine Speicherung kann sinnvoll sein, wenn:
- Anfragen im Backend bearbeitet werden
- mehrere Mitarbeitende darauf zugreifen
- Nachweise über den Eingang benötigt werden
- eine strukturierte Bearbeitung erfolgt
- technische Zustellprobleme abgefangen werden sollen
Eine Speicherung ist weniger sinnvoll, wenn die Nachricht ohnehin nur per E Mail bearbeitet wird und keine zusätzliche Verwaltung erforderlich ist.
Werden Anfragen gespeichert, müssen Zugriff, Aufbewahrung und Löschung geregelt sein.
Formularnachrichten sicher zustellen
Ein gutes Formular muss nicht nur Daten schützen, sondern Nachrichten zuverlässig übermitteln.
Typische Probleme sind:
- Nachrichten landen im Spam Ordner
- Absenderadressen sind falsch konfiguriert
- der Server darf keine E Mails versenden
- Empfängeradressen wurden geändert
- Formular Plugins funktionieren nach Updates nicht mehr
- eine Captcha Prüfung blockiert echte Nutzer
- Bestätigungsnachrichten werden nicht zugestellt
Deshalb sollte der Versand nach Einrichtung und nach größeren Updates getestet werden.
Sensible Daten vermeiden
Allgemeine Kontaktformulare sollten nicht dazu auffordern, besonders sensible Informationen zu übermitteln.
Problematisch können beispielsweise sein:
- Gesundheitsdaten
- Ausweiskopien
- Bankdaten
- Zugangsdaten
- intime Angaben
- strafrechtliche Informationen
- vollständige Bewerbungsunterlagen
- vertrauliche Vertragsdokumente
Wenn solche Daten erforderlich sind, sollte eine geeignete und besonders gesicherte Übertragungsmöglichkeit bereitgestellt werden.
Datei Uploads benötigen besondere Aufmerksamkeit
Ein Upload Feld erhöht die technische und datenschutzrechtliche Komplexität.
Zu prüfen sind:
- erlaubte Dateiformate
- maximale Dateigröße
- Virenprüfung
- Speicherort
- Zugriffsrechte
- Aufbewahrungsdauer
- Löschkonzept
- Schutz vor ausführbaren Dateien
- Weitergabe an Empfänger
- Sicherungskopien
Ein Upload Feld sollte nur eingebaut werden, wenn es tatsächlich benötigt wird.
Mobile Bedienbarkeit und Barrierearmut
Viele Anfragen werden über Smartphones versendet.
Ein Formular sollte deshalb:
- ausreichend große Felder besitzen
- verständliche Bezeichnungen verwenden
- Fehlermeldungen direkt am Feld anzeigen
- keine unnötig langen Texte erzwingen
- gut erkennbare Schaltflächen verwenden
- mit Tastatur bedienbar sein
- ausreichende Kontraste bieten
- nach dem Versand eine Bestätigung anzeigen
Datenschutz und Benutzerfreundlichkeit sind keine Gegensätze. Ein schlankes Formular verbessert häufig beides.
Löschung und Aufbewahrung organisieren
Kontaktanfragen sollten nicht unbegrenzt gespeichert werden.
Die konkrete Dauer hängt vom Zweck und möglichen gesetzlichen Aufbewahrungspflichten ab.
Eine allgemeine Anfrage, aus der keine Geschäftsbeziehung entsteht, kann häufig früher gelöscht werden als eine Nachricht, die Teil einer Vertragsdokumentation geworden ist.
Die DSGVO gibt betroffenen Personen unter bestimmten Voraussetzungen ein Recht auf Löschung.
Unternehmen sollten deshalb festlegen:
- wann Anfragen geprüft werden
- wann Einträge gelöscht werden
- ob Postfächer einbezogen sind
- wie Backups behandelt werden
- wer verantwortlich ist
Zugriffsrechte begrenzen
Nicht jeder Administrator oder Mitarbeitende muss alle Formularnachrichten sehen können.
Zugriffe sollten nach Aufgaben vergeben werden.
Beispiele:
Vertriebsanfragen an den Vertrieb
Supportanfragen an den Support
Bewerbungen an die Personalstelle
Datenschutzanfragen an die zuständige Stelle
Jugendschutzanfragen an den Verantwortlichen
Eine saubere Empfängerstruktur verringert unnötige interne Datenweitergaben.
Kontaktformulare regelmäßig warten
Formulare sind keine statischen Bausteine.
Sie können durch technische Änderungen beeinträchtigt werden:
- WordPress Updates
- Plugin Updates
- Theme Änderungen
- PHP Updates
- Mailserver Änderungen
- neue Spam Mechanismen
- Änderungen externer Schnittstellen
Regelmäßige Funktionstests gehören deshalb zur professionellen WordPress Wartung.
NETPROM verbindet Technik und Datenschutz
NETPROM entwickelt Kontaktformulare nicht isoliert, sondern betrachtet die gesamte Verarbeitung.
Dazu gehören:
- Zweck des Formulars
- notwendige Daten
- technische Umsetzung
- Empfänger
- Spam Schutz
- Speicherung
- Datenschutzhinweise
- Zugriffsschutz
- mobile Nutzung
- laufende Wartung
So entsteht eine Lösung, die nicht nur auf dem Bildschirm gut aussieht, sondern im Alltag zuverlässig funktioniert.
Fazit
Ein datenschutzfreundliches Kontaktformular benötigt keine unnötig komplizierte Technik.
Entscheidend sind klare Zwecke, wenige notwendige Felder, sichere Übertragung, transparente Informationen und eine kontrollierte technische Umsetzung.
Externe Dienste sollten nur eingebunden werden, wenn sie tatsächlich erforderlich und datenschutzrechtlich vertretbar sind.
Call to Action
Möchten Sie Ihr Kontaktformular datenschutzfreundlich umsetzen?
NETPROM prüft bestehende Formulare und entwickelt individuelle Lösungen für WordPress und Unternehmenswebseiten.
Jetzt unverbindlich beraten lassen
