<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DSGVO | Webdesigner aus Oldenburg</title>
	<atom:link href="https://www.klausoppermann.de/tag/dsgvo/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.klausoppermann.de</link>
	<description>Homepage erstellen in Oldenburg / Bremen / Hannover</description>
	<lastBuildDate>Tue, 01 Sep 2026 07:38:33 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>
	<item>
		<title>WordPress und Googledienste fit(ter) für den Datenschutz machen</title>
		<link>https://www.klausoppermann.de/wordpress-und-googledienste-fitter-fuer-den-datenschutz-machen/</link>
					<comments>https://www.klausoppermann.de/wordpress-und-googledienste-fitter-fuer-den-datenschutz-machen/#respond</comments>
		
		<dc:creator><![CDATA[Klaus]]></dc:creator>
		<pubDate>Sat, 22 Apr 2023 08:45:10 +0000</pubDate>
				<category><![CDATA[Recht im Internet]]></category>
		<category><![CDATA[Tipps und Tricks: Problemlöser & Codeschnipsel]]></category>
		<category><![CDATA[DSGVO]]></category>
		<guid isPermaLink="false">https://www.klausoppermann.de/?p=3401</guid>

					<description><![CDATA[WordPress verarbeitet in der Grundeinstellung persönliche Daten – z.B. die IP-Adresse des Besuchers. Alle Google-Dienste wie Google Fonts, Google Maps oder YouTube verarbeiten (tracken) Besucherdaten auf ausländischen Servern.]]></description>
										<content:encoded><![CDATA[<blockquote><p>Update (September 2026): Der Artikel wurde auf den neuesten Stand gebracht. Ergänzt wurden die rechtlichen Rahmenbedingungen für Google Analytics 4 (GA4), das EU-U.S. Data Privacy Framework sowie direkte Code-Lösungen zur Anonymisierung von Kommentaren.</p></blockquote>
<p>WordPress verarbeitet in der Grundeinstellung persönliche Daten – z.B. die IP-Adresse des Besuchers. Alle Google-Dienste wie Google Fonts, Google Maps oder YouTube verarbeiten (tracken) Besucherdaten auf ausländischen Servern.</p>
<p>Hier eine Auflistung der Einstellungen und Maßnahmen, die ich generell durchführe, um WordPress rechtssicherer zu machen (Datenschutz &#038; Co.):</p>
<p><strong>Plugins wie Akismet Anti Spam und Jetpack dürfen/sollten nicht verwendet werden</strong></p>
<p>Anleitung: <a href="https://www.e-recht24.de/artikel/datenschutz/10838-dsgvo-wordpress.html" rel="noopener noreferrer" target="_blank">https://www.e-recht24.de/artikel/datenschutz/10838-dsgvo-wordpress.html</a><br />
Anleitung: <a href="https://www.blogmojo.de/wordpress-plugins-dsgvo/" rel="noopener noreferrer" target="_blank">https://www.blogmojo.de/wordpress-plugins-dsgvo/</a></p>
<p><strong>Google Analytics 4 (GA4) &#038; US-Datentransfer rechtssicher einbinden</strong></p>
<p>Das alte Universal Analytics wurde von Google endgültig eingestellt. Wenn du Analytics nutzt, musst du auf Google Analytics 4 (GA4) setzen.</p>
<p>Seit dem Inkrafttreten des EU-U.S. Data Privacy Frameworks (DPF) steht die Datenübermittlung in die USA zwar wieder auf einer stabileren Rechtsgrundlage, dennoch gilt für den Einsatz in Deutschland:</p>
<ul class="maximal">
<li>    Consent First: GA4 darf erst nach expliziter und freiwilliger Einwilligung der Besucher über ein Cookie-Banner (z. B. Real Cookie Banner) geladen werden.</li>
<li>    IP-Anonymisierung: In GA4 ist die IP-Anonymisierung standardmäßig aktiviert und lässt sich nicht mehr versehentlich abschalten.</li>
<li>    Auftragsverarbeitungsvertrag (AV-Vertrag): In den Google-Analytics-Kontoeinstellungen muss der AV-Vertrag mit Google elektronisch abgeschlossen werden.</li>
</ul>
<p>Anleitung &#038; Details: <a href="https://www.google.com/url?sa=E&#038;source=gmail&#038;q=https://www.e-recht24.de/artikel/datenschutz/12963-google-analytics-4-dsgvo.html" rel="noopener" target="_blank">E-Recht24: Google Analytics 4 DSGVO-konform nutzen</a></p>
<p><strong>Google Fonts rechtssicher einbinden</strong></p>
<p>Ich lade mir die Fonts über die Seite <a href="https://gwfh.mranftl.com/fonts" rel="noopener" target="_blank">https://gwfh.mranftl.com/fonts</a> herunter und speichere sie auf dem eigenen Server. Die Seite erstellt auch den notwendigen CSS-Code.</p>
<p><strong>Bei den Kommentaren wird auch die IP-Adresse gespeichert</strong></p>
<p>Bei Kommentaren die IP-Adresse anonymisieren / Speicherung verhindern. Standardmäßig speichert WordPress die IP-Adresse von Kommentatoren in der Datenbank. Um dies datenschutzkonform zu unterbinden, kannst du folgenden Code-Schnipsel (PHP) in die functions.php deines Child-Themes oder über ein Plugin wie Code Snippets einfügen:</p>
<p><code><br />
// IP-Adresse bei neuen Kommentaren nicht mehr speichern<br />
function me_remove_comment_ip( $comment_author_ip ) {<br />
    return '';<br />
}<br />
add_filter( 'get_comment_author_IP', 'me_remove_comment_ip' );</code></p>
<p>Zusätzlich unter Einstellungen → Diskussion festlegen: „Kommentare müssen manuell freigeschaltet werden“, um Spam ohne externe Tools wirksam zu steuern.</p>
<p><strong>Avatare deaktivieren</strong></p>
<p>unter Einstellungen -> Diskussion.</p>
<p>Sonst werden Daten von https://de.gravatar.com/ eingebunden (dort kann man u.a. Profilbilder mit seiner E-Mail-Adresse verknüpfen, die dann in Profilen oder bei Kommentaren angezeigt werden.)<br />
Dies ist ein weiterer &#8222;Service&#8220;, der die eigene Website und Besucherverhalten aufzeichnet (trackt). Die IP-Adresse des Nutzers, der die Website aufruft, wird an den Server von Automattic übertragen. </p>
<p><strong>Emojis deaktivieren</strong></p>
<p>Nutze dazu z.B. das Plugin <a href="https://wordpress.org/plugins/disable-emojis/" rel="noopener" target="_blank">https://wordpress.org/plugins/disable-emojis/</a><br />
Oder einen Code in die functions.php einfügen <a href="https://kulturbanause.de/blog/emojis-aus-wordpress-entfernen/" rel="noopener" target="_blank">https://kulturbanause.de/blog/emojis-aus-wordpress-entfernen/</a>. </p>
<p><strong>Google jQuery-Scripte direkt vom eigenen Hoster laden.</strong></p>
<blockquote><p>Bei Verwendung von YouTube, OpenStreetMap, Google Maps, Google Analytics usw. ist auf jeden Fall ein Cookie-Banner erforderlich, der die Scripte abfängt. Erst nach der Erlaubnis durch den Besucher werden diese aktivert.<br />
Ich nutze sehr gerne <a href="https://wordpress.org/plugins/real-cookie-banner/" rel="noopener" target="_blank">https://wordpress.org/plugins/real-cookie-banner/</a></p></blockquote>
<p><strong>Achtung: ich bin kein Anwalt, dies ist keine Rechtsberatung. Vielleicht muss nicht alles umgesetzt werden, und über einige Sachen kann man sicher streiten.</strong></p>]]></content:encoded>
					
					<wfw:commentRss>https://www.klausoppermann.de/wordpress-und-googledienste-fitter-fuer-den-datenschutz-machen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
