Anleitung2. Februar 2026· 11 Min. Lesezeit

Kontaktformular DSGVO — Pflichtangaben und Einwilligung

Ein Kontaktformular gehört auf fast jede Website — aber kaum ein Element wird datenschutzrechtlich so oft falsch umgesetzt. Fehlende Checkboxen, unverschlüsselte Übertragung, zu viele Pflichtfelder. Abmahnungen sind Alltag.

Die 7 Pflicht-Bausteine

1. SSL-Verschlüsselung (HTTPS)

Art. 32 DSGVO fordert angemessene Sicherheit. SSL ist der Mindeststandard. Ohne SSL: Verstoß + Abmahnrisiko. Let's Encrypt ist kostenlos. Mehr: SSL-Pflicht 2026.

2. Pflichtfelder minimieren

Datenminimierung (Art. 5 Abs. 1 lit. c DSGVO): Minimal nötig: E-Mail + Nachricht. Name optional. Telefon nur wenn Rückruf angeboten wird. Keine Adresse, kein Geburtsdatum, kein Geschlecht.

3. Datenschutz-Checkbox

Option A (empfohlen): Explizite Einwilligung per Checkbox (nicht vorangekreuzt). Option B: Hinweis ohne Checkbox bei Vertragsanbahnung (Art. 6 Abs. 1 lit. b). Niemals: gar keine Information.

4. Transparente Information

Kurzer Hinweis direkt beim Formular: Zweck, Speicherdauer, Link zur Datenschutzerklärung.

5. CAPTCHA datenschutzfreundlich

Google reCAPTCHA nur mit Einwilligung. Besser: hCaptcha (EU-Server) oder Honeypot-Methode (keine externen Dienste, maximal DSGVO-konform).

6. Sichere Datenspeicherung

E-Mail verschlüsselt übertragen (TLS). Datenbank gegen unbefugten Zugriff schützen. Automatische Löschung nach 6–12 Monaten.

7. Datenschutzerklärung ergänzen

Abschnitt „Kontaktformular“: Welche Daten, welcher Zweck, Rechtsgrundlage, Speicherdauer, Empfänger, Rechte der Betroffenen.

Checkliste

Die 5 wichtigsten Punkte

1. SSL aktivieren. 2. Nur notwendige Pflichtfelder. 3. Checkbox oder Hinweis. 4. Datenschutzerklärung ergänzen. 5. Alte Anfragen löschen.

Kontaktformular prüfen? Kostenlos.

Unser Scanner erkennt fehlende SSL, zu viele Pflichtfelder und mehr.

Jetzt Website prüfen

Weiterführende Artikel