DSGVO und Datenschutz für Ihre Website
Die Einhaltung des Datenschutzes ist eine Partnerschaft. Wir stellen ein trackerfreies und sicheres Fundament zur Verfügung, aber die rechtliche Bereitschaft Ihrer Website hängt von Ihren Einstellungen ab. Lesen Sie diesen Leitfaden, um Cookie-Banner zu konfigurieren, Anfragen zur Datenlöschung zu bearbeiten, Karten zu schwärzen und konforme Einwilligungsformulare für globale Besucher anzupassen.
Die Einhaltung des Datenschutzes ist eine Partnerschaft. Digitale Datenschutzgesetze (wie DSGVO und CCPA) schützen Nutzer weltweit – wenn jemand aus der EU oder Kalifornien Ihr Portfolio durchstöbert, eine Nachricht hinterlässt oder Ihren Newsletter abonniert, sollte Ihre Website transparent mit dessen Daten umgehen. ArtInStack bietet ein trackerfreies und sicheres Fundament; Ihre Auswahl in den Einstellungen und die Texte auf Ihrer öffentlichen Website vervollständigen das Bild für Ihr Studio.
Keine Rechtsberatung. Wenden Sie sich für Ihre Rechtsprechung, Kundenverträge und den endgültigen Text Ihrer Datenschutzerklärung an einen Rechtsbeistand.
Öffnen Sie Settings → Privacy & security für die folgenden Steuerelemente. Eine Übersicht über alle drei Registerkarten (Privacy, Security, Site controls) finden Sie unter Privacy & security overview.
Die Aufteilung der Verantwortung
| Was ArtInStack übernimmt (standardmäßig) | 🛠️ Was Sie konfigurieren (Ihre Verantwortung) |
|---|---|
| Keine Standard-Tracker – Portfoliogalerien und Bildlayouts laden standardmäßig keine Meta-Pixel, Google Analytics oder ähnliche Marketingskripte | |
| Link zur Datenschutzerklärung – Veröffentlichen Sie eine dedizierte Datenschutzerklärung und fügen Sie diese in der Fußzeile unter Settings → Navigation hinzu | |
| Sichere Datenarchitektur – Kontaktanfragen, Newsletter-Anmeldungen und Kontodaten werden auf der Infrastruktur von ArtInStack mit Verschlüsselung während der Übertragung und im Ruhezustand gespeichert | |
| Rechtsgrundlage – Geben Sie in Ihrer Datenschutzerklärung Ihr rechtliches Recht zur Speicherung von Kundendaten an (z. B. vertragliche Notwendigkeit für Kundenshootings) | |
| Dashboard-Verkehrsstatistiken – Cloudflare-Zonenanalysen auf der Dashboard-Startseite (Besucher und eindeutige Besucher, wenn Ihre Zone konfiguriert ist), statt Skripte auf Ihren öffentlichen Seiten zu platzieren | |
| Marketing- und Einwilligungstexte – Passen Sie Titel/Beschreibung des Newsletter-Widgets, den Erfolgstext des Kontaktformulars und den Richtlinientext für eine klare, zustimmende Einwilligungssprache an | |
| Geo-Datenschutz-Standardwerte – Konservative Kartenschwärzung (500 m Ausgangsbasis; Public (redacted) standardmäßig für neue Portfolios) auf der Registerkarte Privacy | |
| Geo-Regeln pro Portfolio – Überschreiben Sie die Karten sichtbarkeit und überprüfen Sie Metadaten der Standorte unter Portfolio → Portfolio Settings | |
| Öffentliche Karten & Pakete – Weicht Orte auf Impact Map, Evidence und Ernte-/Partner-Exporten gemäß Ihren Einstellungen auf oder verbirgt sie | |
| Von Ihnen hochgeladene Dateien – GPS in Originalbildern wird von der Plattform nicht entfernt; bereinigen Sie Dateien vor dem Hochladen, wenn Downloads keine genauen Standortdaten enthalten dürfen | |
| Cookie-Einwilligungs-Popup – Banner auf der öffentlichen Website mit Accept all, Reject all und Manage preferences; optionale Analyse- und Personalisierungsfunktionen bleiben deaktiviert, bis der Besucher zustimmt | |
| Cookie-Banner aktivieren – Schalten Sie Show Cookie Consent Popup unter Settings → Privacy & security → Privacy ein, wenn Sie Besucher aus der EU/Kalifornien erwarten | |
| Datenexport & Kontoheschreibung – Fordern Sie eine ZIP-Datei von der Registerkarte Privacy an; planen Sie die Workspace-Entfernung mit einer definierten Karenzzeit (die öffentliche Website geht offline, wenn die Löschung beantragt wird) | |
| Betroffenenanfragen & plattformfremde Kopien – Erfüllen Sie SARs von Besuchern mithilfe von Exporten und Portalaufzeichnungen; behalten Sie ESP-Listen und lokale Archive, die Sie kontrollieren, außerhalb des Dashboards | |
| Transparenz bei Unterauftragsverarbeitern – Anbieterliste auf der Registerkarte Privacy (Stripe, Cloudflare, Resend, Objektspeicher und zugehörige Dienste) | |
| Ihr erweiterter Stack – E-Mail-Anbieter, CRMs und andere Tools, die Sie über ArtInStack hinaus verbinden |
Datenschutz auf Ihrer Website konfigurieren
A. Link zur Datenschutzerklärung
Wenn Sie E-Mail-Adressen sammeln (Kontaktformular, Newsletter, Checkout), verlinken Sie Ihre Besucher auf Ihre Richtlinie.
- Erstellen Sie eine Seite für die Datenschutzerklärung unter Pages (oder beginnen Sie mit einer Vorlage unter Media → Documents).
- Öffnen Sie Settings → Navigation und fügen Sie diese Seite zu Ihrem Menü in der Fußzeile hinzu – Header, footer, and navigation.
- Verweisen Sie in Seitentexten in der Nähe von Formularen auf die Richtlinie, wenn Ihr Rechtsbeistand dies empfiehlt.
B. Marketing- und Einwilligungstexte
Eine ausdrückliche Einwilligung sollte spezifisch sein – sagen Sie klar, was Abonnenten erhalten, und vermeiden Sie vage Formulierungen wie „Durch das Senden einer E-Mail stimmen Sie zu“.
Newsletter-Anmeldungen (Blog-Seitenleiste und Fußzeile):
- Aktivieren Sie eine Anmeldeposition – Newsletter subscriptions.
- Bearbeiten Sie den Titel (title) und die Beschreibung (description) des Widgets unter Settings → Blog Post (Seitenleiste) oder in den Eigenschaften Ihrer Fußzeilen-Vorlage, damit Besucher wissen, wofür sie sich anmelden.
- Verlinken Sie Ihre Datenschutzerklärung über das Navigation-Menü in der Fußzeile.
Kontaktformulare:
- Fügen Sie einen Contact form-Block hinzu – Add contact form to pages.
- Aktivieren Sie Spam protection (Cloudflare Turnstile) auf öffentlichen Seiten, sofern verfügbar.
- Nutzen Sie Ihre Success message und den umgebenden Seitentext, um Erwartungen zu steuern; Anfragen werden per E-Mail an Ihre Kontoadresse gesendet, wobei die Antwortadresse (Reply-to) auf den Besucher eingestellt ist.
Wenn Sie Abonnenten zu Mailchimp, ConvertKit oder ähnlichen Diensten exportieren, übertragen Sie die Einwilligungstexte und Abmeldelinks in Ihr ESP.
C. Cookie-Einwilligungs-Banner
- Öffnen Sie Settings → Privacy & security → Privacy.
- Schalten Sie Show Cookie Consent Popup ein (wird für EU-/Kalifornien-Verkehr empfohlen).
- Klicken Sie in den Einstellungen auf Save Changes.
- Auf der Live-Website sehen Besucher unten rechts einen Dialog mit den Optionen Accept all, Reject all und Manage preferences für optionale Kategorien wie Analytik und Personalisierung. Essenzielle Cookies bleiben aktiv; optionale Kategorien bleiben deaktiviert, bis der Besucher einwilligt.
Datenexport (Ihr Konto)
Wo: Settings → Privacy & security → Privacy → Data export.
| Schritt | Verhalten |
|---|---|
| Klicken auf Export My Data | Reiht einen Hintergrund-Exportauftrag in die Warteschlange ein |
| Status aktualisieren / E-Mail | Benachrichtigt Sie, wenn die ZIP-Datei bereit ist |
| Herunterladen | Sicherer Link; Exportartefakte laufen 7 Tage nach der Markierung als bereit ab |
| Inhalt | Workspace-Metadaten, Abonnenten- und Bestellanfragen sowie zeitlich begrenzte, signierte URLs für Mediendateien |
Verwenden Sie Exporte, um auf Betroffenenanfragen zu reagieren und Aufzeichnungen vor der Kontoschließung zu archivieren. Das Dashboard zeigt vor dem Download einen Sicherheitshinweis – Sie werden zum Verwalter der Kundendaten in dieser Datei. Schritt-für-Schritt: Account deletion and data export.
Kontolöschung (Ihr Workspace)
Wo: Settings → Privacy & security → Privacy oder Security → Danger zone (nur für Inhaber).
| Ereignis | Zeitrahmen |
|---|---|
| Löschung geplant | Die öffentliche Website geht sofort offline |
| Karenzzeit | Die Bereinigung der Daten ist für 30 Tage nach Ende Ihres letzten Abrechnungszeitraums geplant (bestätigen Sie das im Bestätigungsdialog angezeigte Datum) |
| Abbrechen | Der Inhaber kann vor Ablauf der Karenzfrist unter Deletion pending abbrechen |
| Bereinigung | Workspace-Daten werden nach Ablauf der Karenzfrist entfernt |
Exportieren Sie alles, was Sie behalten müssen, vor der Bestätigung der Löschung.
Geo-Datenschutz-Standardwerte (Karten und EXIF)
Wo: Settings → Privacy & security → Privacy → Geo privacy defaults.
| Einstellung | Standard / Verhalten |
|---|---|
| Plattform-Standard-Unschärfe | 500 m (schreibgeschützte Referenz auf der Registerkarte Privacy) |
| Fallback fuzz radius | Ihre Anpassung, festgelegt auf 50–5000 m – wird verwendet, wenn ein Foto einen Standort, aber keine aufgezeichnete Genauigkeit hat |
| Default visibility for new portfolios | Public (redacted) – empfohlen; Alternativen sind Public (exact coordinates) oder Private |
Regeln pro Album bleiben unter Portfolio → Portfolio Settings → Visibility & SEO. Vertiefung: Portfolio geo visibility and impact maps.
Karten- und Beweisschwärzungen folgen Ihren Portfolio- und (sofern aktiviert) Data Governance-Einstellungen. Sie entfernen nicht die GPS-Daten aus den Originalbilddateien, die Sie speichern oder zum Download anbieten – dies liegt weiterhin in Ihrer Verantwortung. Geteiltes Modell: Data Governance for conservation.
Rechtliche Seiten von ArtInStack (Plattform vs. Ihre Website)
Diese Dokumente beschreiben ArtInStack als Unternehmen – nicht die besucherbezogene Richtlinie Ihres Studios:
| Dokument | URL |
|---|---|
| Datenschutzerklärung | https://www.artinstack.com/legal/privacy |
| Auftragsverarbeitungsvertrag (AVV) | https://www.artinstack.com/legal/dpa |
| Unterauftragsverarbeiter | https://www.artinstack.com/legal/subprocessors |
Die Registerkarte Privacy Ihres Dashboards listet Unterauftragsverarbeiter auf, die Ihre Konto- und Websitedaten verarbeiten, inklusive Links zu den Richtlinien der Anbieter. Veröffentlichen Sie eine separate Datenschutzseite auf Ihrer öffentlichen Website für Kunden und Besucher.
Voraussetzungen
- Dashboard → Settings → Privacy & security
- Inhaber- oder Manager-Rolle (Löschung und einige Karten sind nur dem Inhaber vorbehalten)
- Eine veröffentlichte Datenschutzerklärung, wenn Sie E-Mails sammeln oder Newsletter versenden
Compliance-Checkliste
- Veröffentlichen Sie eine Datenschutzerklärung und fügen Sie diese der Fußzeilen-Navigation hinzu.
- Legen Sie Geo privacy defaults fest, wenn Sie Impact map-Blocks oder öffentliche Standortmetadaten verwenden.
- Aktivieren Sie Show Cookie Consent Popup, wenn Sie globale Besucher erwarten.
- Passen Sie die Texte für Newsletter und Kontaktformular an, um eine klare Einwilligungssprache zu gewährleisten.
- Überprüfen Sie die Subprocessors auf der Registerkarte Privacy und stimmen Sie Ihre Richtlinie auf die von Ihnen genutzten Anbieter ab.
- Wissen Sie, wie Sie Export My Data und die Kontolöschung ausführen, bevor Sie diese benötigen.
Überprüfung Ihrer Einrichtung
- Das Fußzeilenmenü enthält auf der Live-Website einen funktionierenden Link zur Datenschutzerklärung.
- Das Cookie-Popup erscheint auf der öffentlichen Startseite, wenn es aktiviert ist (testen Sie dies in einem privaten Browserfenster).
- Geo-Standardwerte bleiben nach dem Speichern auf der Registerkarte Privacy erhalten.
- Ein Testlauf von Export My Data erreicht den Status ready und der Download funktioniert vor Ablauf des Links.
- Newsletter- und Kontaktprozesse stimmen mit den Texten in Ihrer Richtlinie und den Anmelde-Widgets überein.
