- Kontrolliert.
Sie hosten WordPress selbst und kontrollieren damit den physischen Standort der Daten und die Frage, welche Skripte, Schriften und Tracker geladen werden.
- Technisch.
Rechtsanwälte und Datenschutzberater liefern die juristische Bewertung, Plugin-Anbieter ein Werkzeug. Wir liefern die technische Umsetzung.
- Abgegrenzt.
Das ersetzt keine juristische Prüfung: Bei komplexen Verarbeitungen oder besonderen Datenkategorien arbeiten wir mit Datenschutzbeauftragten zusammen.
- 01Hosting
Hosting in Deutschland oder der EU bei einem Anbieter, der einen sauberen AVV nach Art. 28 DSGVO bereitstellt.
- 02Vertrag
Der AVV wird vor dem Go-Live abgeschlossen und im Verarbeitungsverzeichnis hinterlegt.
- 03Einwilligung
Alle einwilligungspflichtigen Skripte werden erst nach der Zustimmung geladen, nicht parallel zum Banner.
- 04Drittanbieter
Schriften, JavaScript-Bibliotheken und Icons werden auf den eigenen Server kopiert und von dort geladen.
- 05Härtung
SSL-Verschlüsselung, sichere Passwörter, regelmäßige Updates, Zugriffskontrolle, Backups, Logging und ein gehärteter wp-admin-Zugang.
- 06Dokumentation
Diese Maßnahmen werden in den TOM dokumentiert und sind Teil unseres WordPress-Service.
Schwachstellen
Bei unseren WordPress-Notdienst-Einsätzen sehen wir immer wieder dieselben Muster. Jede dieser Schwachstellen ist mit klarem Aufwand zu beheben: sprechen Sie uns an.
- 01Google Fonts
Google Fonts wird trotz Cookie-Banner geladen, weil das Theme die Schriften direkt einbettet und kein Plugin die Anfragen blockiert.
- 02YouTube-Videos
Eingebettete YouTube-Videos starten Tracking, sobald die Seite geladen wird, nicht erst beim Abspielen.
- 03Kontaktformulare
Kontaktformulare schicken Daten an Drittanbieter wie Mailchimp oder Brevo, ohne Hinweis im Formular und ohne AVV.
- 04jQuery vom CDN
Das Theme lädt jQuery aus dem WordPress-Repository, ein CDN-Aufruf, dessen Empfänger auch US-Infrastruktur einschließt.
- 05Backups
Backups landen unverschlüsselt auf einem US-Cloud-Speicher, weil die Standardeinstellung des Backup-Plugins das so vorsieht.
- 06Schrems II
Nach dem Schrems-II-Urteil des EuGH ist die Übertragung personenbezogener Daten in die USA nur unter strengen Bedingungen zulässig.






