
Ja, Sie dürfen Ihre Datenschutzerklärung extern verlinken, solange drei Dinge stimmen: Der Link ist von jeder Unterseite mit maximal zwei Klicks erreichbar, externe Ziele sind klar als solche gekennzeichnet, und die Seite bleibt barrierefrei zugänglich. Fehlt eines dieser drei Elemente, wird die Verlinkung schnell zum Abmahnrisiko.
Kurz gesagt:
- Externe Datenschutzhinweise sollten in einer klar abgegrenzten Rubrik mit einem Symbol gekennzeichnet sein, um Haftungsrisiken zu minimieren.
- Der Link zur Datenschutzerklärung muss von jeder Unterseite innerhalb von maximal zwei Klicks erreichbar sein, idealerweise im Footer, getrennt vom Impressum.
- Verlinkte externe Seiten sind regelmäßig auf Aktualität und Inhalt zu prüfen, um Rechtssicherheit und barrierefreien Zugriff zu gewährleisten.
- Bei Links, Einbettungen oder Framing besteht die Gefahr der Haftung, wenn sie nicht deutlich als externe Inhalte gekennzeichnet sind und die Nutzer entsprechend aufmerksam gemacht werden.
- Technisch helfen Automatisierungen, wie CSS-Regeln für Icon-Markierungen und Plugins für WordPress, um externe Links datenschutzkonform und barrierefrei umzusetzen.
Inhaltsverzeichnis
- Wer haftet beim Verlinken der Datenschutzerklärung?
- Wie kennzeichnen Sie externe Links richtig?
- Wo muss der Link zur Datenschutzerklärung stehen?
- Welche technischen Lösungen setzen Sie konkret um?
- Welche Textbausteine gehören in die Datenschutzerklärung?
- Wie oft sollten Sie die Verlinkung überprüfen?
- Praxisblick von Geschaefts-adresse-mieten
- Geschaefts-adresse-mieten übernimmt Ihre rechtlichen Pflichtangaben
- Quellen
- FAQ
Wer haftet beim Verlinken der Datenschutzerklärung?
Zwischen eigener Datenverarbeitung und der Verarbeitung auf einer verlinkten Seite besteht ein rechtlicher Unterschied. Wer nur auf eine externe Seite verweist, haftet in der Regel nicht automatisch für deren Inhalte. Das ändert sich, sobald Sie von rechtswidrigen Inhalten wissen oder sich fremde Inhalte erkennbar zu eigen machen.
Genau das passiert schneller, als man denkt. Ein Link mitten im Fließtext, ohne erkennbare Distanz zum eigenen Angebot, kann als Übernahme gewertet werden. Eine saubere Rubrik wie „Weiterführende Links“ senkt dieses Risiko deutlich, wie die IHK Regensburg für Websites nach der DSGVO empfiehlt. Auch Framing oder eingebettete Inhalte lösen laut Rechtsprechung des EuGH und BGH erhöhte Sorgfaltspflichten aus, besonders bei kommerzieller Nutzung.
Für die Praxis heißt das:
- Verlinken Sie externe Datenschutzhinweise in einer klar abgegrenzten Rubrik, nicht versteckt im Fließtext.
- Prüfen Sie verlinkte Seiten in regelmäßigen Abständen auf Aktualität und Inhalt.
- Nehmen Sie einen Hinweis in Ihre eigene Datenschutzerklärung auf, der die Grenze Ihrer Verantwortung benennt.
Wie kennzeichnen Sie externe Links richtig?
Nutzer sollen auf den ersten Blick erkennen, dass sie Ihre Seite verlassen. Das lässt sich mit einfachen Mitteln umsetzen und gehört zusätzlich als Hinweis in die Datenschutzerklärung selbst.
- Setzen Sie ein kleines Icon direkt nach dem Link, etwa einen Pfeil oder ein Kästchen mit Pfeil nach außen.
- Ergänzen Sie einen kurzen Text wie „externer Link, Sie verlassen diese Website“ bei sensiblen oder rechtlich relevanten Verweisen.
- Nehmen Sie einen erklärenden Absatz in die Datenschutzerklärung auf, der festhält, dass verlinkte Seiten eigene Datenschutzregeln haben und die Verantwortung dafür beim jeweiligen Betreiber liegt.
- Kennzeichnen Sie Affiliate‑ oder Werbelinks zusätzlich klar als Werbung, unabhängig von der reinen Linkmarkierung.
eRecht24 empfiehlt genau diese Kombination aus visueller Kennzeichnung und textlicher Klarstellung, weil sie Nutzer informiert und Sie rechtlich absichert.
Wo muss der Link zur Datenschutzerklärung stehen?
Der Footer ist der Standardplatz, und das aus gutem Grund. Die Datenschutzerklärung muss von jeder Unterseite mit maximal zwei Klicks erreichbar sein, und der Footer erfüllt diese Anforderung auf jeder Seite gleichermaßen.
Verstecken Sie die Datenschutzerklärung niemals im Impressum. Beide Dokumente erfüllen unterschiedliche Pflichten und müssen getrennt und eigenständig zugänglich sein. Ein gemeinsamer Linktext ist nur zulässig, wenn er beide Aspekte ausdrücklich benennt, etwa „Impressum & Datenschutz“.
Ein Punkt, den viele übersehen: Barrierefreiheit betrifft nicht nur Menschen mit Sehbehinderung. Ein Cookie‑Banner, das den Datenschutzlink im Footer verdeckt, macht die Erklärung faktisch unerreichbar. Das Barrierefreiheitsgesetz (BFSG) verlangt zudem, dass Links semantisch zugänglich sind, also nicht nur als reines, unbeschriftetes Icon ohne Alternativtext existieren.
- Platzieren Sie den Link im Footer mit dem eindeutigen Begriff „Datenschutz“.
- Halten Sie Impressum und Datenschutzerklärung als getrennte Unterseiten.
- Stellen Sie sicher, dass kein Consent‑Banner den Link dauerhaft überlagert.
- Versehen Sie grafische Icons mit einem Alternativtext für Screenreader.
Welche technischen Lösungen setzen Sie konkret um?
Auf der technischen Seite gibt es mehrere Stellschrauben, die schnell umgesetzt sind und trotzdem einen echten Unterschied machen.
- Mit einer CSS‑Regel wie
a[target="_blank"]::afterlassen sich externe Links automatisch mit einem Icon markieren, ohne jeden Link händisch anzupassen. - Für WordPress gibt es Plugins, die externe Links automatisch erkennen und kennzeichnen. Achten Sie bei der Auswahl darauf, dass das Plugin selbst datensparsam arbeitet und regelmäßig aktualisiert wird.
- Bei eingebetteten Inhalten wie YouTube, Google Maps oder Calendly hilft eine Zwei‑Klick‑Lösung: Erst ein Klick zur Aktivierung, erst dann lädt der externe Dienst und setzt eventuell Cookies.
- Hosten Sie Schriftarten lokal statt über ein CDN, und prüfen Sie cookielose Alternativen für Ihre Analytics‑Lösung. Das reduziert die Zahl der externen Verbindungen, die Sie überhaupt dokumentieren müssen.
Zur Prüfung reichen einfache Mittel: Öffnen Sie die Entwicklertools Ihres Browsers mit F12 und schauen Sie im Reiter „Netzwerk“ nach, welche externen Verbindungen beim Laden der Seite tatsächlich ausgelöst werden. Ergänzend liefert Webbkoll eine automatisierte Übersicht über Cookies, Header und Drittanbieter‑Verbindungen.
Profi-Tipp: Testen Sie Ihre Seite einmal im privaten Browserfenster ohne vorherige Cookie‑Zustimmung. So sehen Sie genau das, was ein neuer Besucher beim ersten Aufruf tatsächlich lädt, bevor Consent überhaupt erteilt wurde.
Welche Textbausteine gehören in die Datenschutzerklärung?
Ihre Datenschutzerklärung muss nach Art. 13 DSGVO konkret benennen, welche Dienste Sie einsetzen, nicht nur allgemein formulieren, dass „Daten verarbeitet werden“.
- Fügen Sie einen kurzen Baustein ein: „Diese Website enthält Links zu externen Websites. Für deren Inhalt und Datenschutzpraxis ist ausschließlich der jeweilige Anbieter verantwortlich.“
- Nennen Sie eingesetzte Drittdienste namentlich, inklusive möglicher Drittlandtransfers. Bei Übermittlungen außerhalb der EU sollte ein Hinweis auf die genutzte Transfergrundlage wie Standardvertragsklauseln nicht fehlen.
- Kennzeichnen Sie Affiliate‑Programme gesondert, getrennt von reinen Informationslinks.
- Geben Sie ein sichtbares Versionsdatum an und pflegen Sie das Dokument, sobald sich eingesetzte Dienste ändern.
Gerade der zweite Punkt gewinnt an Gewicht: Aufsichtsbehörden schauen zunehmend genau hin, ob eine Datenschutzerklärung die tatsächlich genutzten Dienste widerspiegelt, wie next-levels.de zu aktuellen Prüfanforderungen anmerkt. Eine veraltete Liste von Diensten ist eines der häufigsten Versäumnisse, das bei einer Prüfung auffällt.
Wie oft sollten Sie die Verlinkung überprüfen?
Eine einmal korrekt eingerichtete Verlinkung bleibt nicht automatisch korrekt. Dienste ändern sich, Cookie‑Banner werden aktualisiert, neue Plugins verändern das Layout.
- Führen Sie vierteljährlich einen technischen Test durch: Netzwerk‑Check per F12, Sichtprüfung des Cookie‑Banners, Screenreader‑Test des Footer‑Links.
- Prüfen Sie inhaltlich, ob alle genannten Dienste noch aktiv sind und ob neue Drittlandtransfers hinzugekommen sind.
- Halten Sie Impressum und Datenschutzerklärung dauerhaft als getrennte Seiten.
- Legen Sie fest, wer intern für diese Prüfung zuständig ist, und speichern Sie ein kurzes Testprotokoll.
Ein oft übersehener Punkt: Betroffene müssen ihre Rechte leicht zugänglich ausüben können, und Erreichbarkeit endet nicht bei der Existenz eines Links. Eine quartalsweise Testmail an die eigene, in der Datenschutzerklärung angegebene Kontaktadresse zeigt schnell, ob dahinter tatsächlich noch jemand antwortet. No‑reply‑Adressen an dieser Stelle gelten als problematisch.
Praxisblick von Geschaefts-adresse-mieten

Die häufigsten Fehler, die uns bei Kunden begegnen, sind selten kompliziert: eine Datenschutzerklärung, die im Impressum untergeht, ein Footer‑Link, der hinter dem Cookie‑Banner verschwindet, oder Formulierungen, die seit Jahren nicht mehr zu den tatsächlich genutzten Diensten passen.
Wer eine ladungsfähige Geschäftsadresse nutzt, um Impressumspflichten zu erfüllen, steht ohnehin schon im Umbruch der eigenen rechtlichen Angaben. Das ist der richtige Moment, um auch die Datenschutzerklärung zu prüfen, statt sie unangetastet zu lassen. Ein professionell erstellter Rechtstext, der zur eigenen Adresse und den eigenen Diensten passt, spart später viel Ärger.
— Lukas
Geschaefts-adresse-mieten übernimmt Ihre rechtlichen Pflichtangaben
Geschaefts-adresse-mieten ist die praktische Alternative, wenn Sie Impressum, Datenschutzerklärung und AGB nicht selbst zusammenbasteln wollen: eine ladungsfähige Geschäftsadresse, ein digitaler Briefkasten und eine fertige Landingpage für Ihre Rechtstexte, alles aus einer Hand statt aus drei verschiedenen Tools.

Für Einzelunternehmer, Influencer und Blogger, die ihre private Adresse aus dem Impressum heraushalten möchten, lohnt sich das besonders: Post kommt digital an, wird gescannt und bei Bedarf weitergeleitet, während die Geschäftsadresse öffentlich sichtbar bleibt, die Privatadresse nicht. Ergänzend zeigt der Beitrag von Babylovegrowth zu digitalen Marketing‑Agenturen, wie wichtig transparente Kennzeichnung auch bei Werbekooperationen bleibt, ein Prinzip, das sich eins zu eins auf externe Links in Ihrer Datenschutzerklärung übertragen lässt.
Wer sofort starten möchte, findet im Pro‑Paket die passende Kombination aus Adresse, Post und Landingpage, bereits ab 5,99 € monatlich im Basisangebot buchbar. Schauen Sie sich die Paketübersicht an und prüfen Sie, welche Variante zu Ihrem Geschäftsmodell passt.
Quellen
Für tiefere rechtliche Details lohnt sich ein Blick in die DSGVO selbst, insbesondere Art. 12 und Art. 13, sowie in die Anforderungen des Barrierefreiheitsgesetzes. Praxisnahe Einordnungen liefern die IHK Regensburg und die technische Checkliste von Donau Webdesign, die sich gut zur eigenen Umsetzung eignet, ohne einen Anwalt konsultieren zu müssen.
FAQ
Muss die Datenschutzerklärung im Impressum erwähnt werden?
Nein, beide Dokumente müssen getrennt und eigenständig zugänglich sein. Ein gemeinsamer Linktext ist nur erlaubt, wenn er beide Begriffe ausdrücklich nennt, etwa „Impressum & Datenschutz“.
Darf ich Adressen weitergeben, wenn ich Datenschutz beachten muss?
Adressdaten dürfen Sie nur weitergeben, wenn dafür eine Rechtsgrundlage nach der DSGVO vorliegt, etwa eine Einwilligung oder ein berechtigtes Interesse. Wer eine gemietete Geschäftsadresse als Impressumsadresse nutzt, gibt keine privaten Daten weiter, sondern verwendet eine dafür vorgesehene, ladungsfähige Adresse.
Muss die Datenschutzerklärung auf der Homepage stehen?
Sie muss nicht auf der Startseite selbst stehen, aber von jeder Unterseite, einschließlich der Homepage, mit maximal zwei Klicks erreichbar sein. Der Footer ist dafür die gängige und sicherste Lösung.
Ist ein externer Link zur Datenschutzerklärung überhaupt erlaubt?
Ja, solange die Zielseite dauerhaft erreichbar ist, klar als extern gekennzeichnet wird und nicht durch ein Cookie‑Banner verdeckt ist. Die Verantwortung für den Inhalt der externen Seite liegt beim jeweiligen Betreiber, sofern Sie sich die Inhalte nicht zu eigen machen.
Wie oft sollte ich die Verlinkung technisch testen?
Ein vierteljährlicher Test mit Browser‑Entwicklertools und einem Werkzeug wie Webbkoll reicht in der Regel aus, sollte aber zusätzlich nach jeder größeren Website‑Änderung wiederholt werden.