Kontaktformular: Anforderungen der DSGVO
Soweit eine Kontaktaufnahme durch den Nutzer mittels eines Online-Kontaktformulars auf der Webseite möglich ist, ist darauf zu achten, dass möglichst wenige Daten erhoben werden.
Prinzip der Datensparsamkeit
Dies ergibt sich aus dem Prinzip der Datensparsamkeit, welches der DSGVO zugrunde liegt. Wenn also die Möglichkeit besteht, mehr Felder als nötig (z.B. über die E-Mail-Adresse hinaus, auch die Telefonnummer und den Namen) auszufüllen, sind die Pflichtfelder durch * oder auf andere Weise besonders zu kennzeichnen. Damit soll vermieden werden, dass Nutzer mehr Daten preisgeben als nötig, weil sie dies fälschlicherweise für erforderlich halten.
Zweckbindungsprinzip
Zudem gilt für auf diese Weise erlangte Daten das Zweckbindungsprinzip, sie dürfen also nur für die konkrete Anfrage verwendet werden, nicht aber für Werbung o.ä., wenn dafür keine gesonderte Einwilligung (Opt-in mittels Checkbox und entsprechendem Hinweis) eingeholt wurde. Auch hier gilt die Informationspflicht nach Art. 13 DSGVO, sodass unbedingt auf die Datenschutzerklärung verwiesen werden sollte. Zudem ist zu beachten, dass Webseiten-Betreiber nach Art. 32 DSGVO die technische Sicherheit für die Datenübertragung sicherstellen müssen. Konkret bedeutet dies, dass die Datenübertragung verschlüsselt werden muss. Der Maßstab richtet sich dabei nach dem Stand der Technik.