Datenschutzrichtlinie für Squarespace-Websites: So erstellen Sie eine

von: Masha Komnenic CIPP/E, CIPM, CIPT, FIP Masha Komnenic CIPP/E, CIPM, CIPT, FIP | Aktualisiert am: März 6, 2025

Kostenlose Datenschutzerklärung erstellen
Datenschutzrichtlinie für Squarespace-Websites-01

Squarespace ist ein benutzerfreundlicher Website-Baukasten, und gemäß den Nutzungsbedingungen müssen Sie für Ihre Squarespace-Website eine Datenschutzrichtlinie erstellen, um die Plattform nutzen zu können.

Im Folgenden erkläre ich, warum Squarespace Datenschutzrichtlinien benötigt, wie man eine solche erstellt, was in sie hineingehört und wo man sie auf seiner Website veröffentlicht.

Inhaltsübersicht
  1. Wie man eine Squarespace-Datenschutzrichtlinie erstellt
  2. Warum eine Datenschutzrichtlinie für Squarespace-Websites erforderlich ist
  3. Was muss in einer Squarespace-Datenschutzerklärung stehen?
  4. Beispiel für eine Squarespace-Datenschutzrichtlinie
  5. Zusammenfassung

Wie man eine Squarespace-Datenschutzrichtlinie erstellt

Es gibt mehrere Möglichkeiten, eine Squarespace-Datenschutzrichtlinie zu erstellen, die ich im Folgenden ausführlich erläutere.

Verwenden Sie eine Datenschutzerklärung Generator

Der einfachste, schnellste und oft auch effektivste Weg, eine Datenschutzrichtlinie für Ihre Squarespace-Website zu erstellen, ist die Verwendung einer verwalteten Lösung wie TermlyDatenschutzerklärung Generator.

Unser Generator stellt Ihnen einfache Fragen zu Ihrem Unternehmen und erstellt dann auf der Grundlage Ihrer Antworten eine konforme, einzigartige Richtlinie, die Sie direkt mit Ihrer Squarespace-Website verknüpfen können.

Wenn Sie Aktualisierungen oder Änderungen vornehmen müssen, melden Sie sich wieder bei Ihrem Termly Dashboard an, bearbeiten die Vereinbarung und klicken dann auf Veröffentlichen.

Ähnlich wie die Erstellung Ihrer Website mit Squarespace ist auch die Erstellung Ihrer Datenschutzrichtlinie mit unserem Generator unglaublich einfach. Außerdem wird er von unserem Rechtsteam und unseren Datenschutzexperten unterstützt, sodass Sie ihm vertrauen können.

In der folgenden Abbildung sehen Sie ein Beispiel für eine der Fragen zur Einhaltung der Vorschriften, die Ihnen gestellt werden.

Termly-Datenschutz-Generator

Eine Vorlage verwenden

Eine weitere einfache Möglichkeit, eine Datenschutzrichtlinie für Ihre Squarespace-Website zu erstellen, ist die Verwendung unseres kostenlosen Datenschutzerklärung vorlage.

Vorlagen benötigen mehr Zeit als Generatoren, da Sie die leeren Abschnitte des Dokuments manuell mit Details über Ihr Unternehmen ausfüllen müssen. Aber unsere enthält die wichtigsten Klauseln, die Ihnen helfen, mehrere wichtige Datenschutzgesetze einzuhalten.

Der folgende Screenshot zeigt ein Beispiel, wie es aussieht.

Termly-free-privacy-policy-template

DIY

Sie können auch Ihre eigenen Datenschutzrichtlinien verfassen, was jedoch nur zu empfehlen ist, wenn Sie über umfassende Rechtskenntnisse verfügen, Erfahrung mit dem Datenschutz haben oder Zugang zu einem Anwalt haben.

Wenn Sie etwas auslassen, auch wenn es aus Versehen geschieht, macht das Gesetz (und Squarespace) Sie dafür verantwortlich.

Wenn Sie sich für diese Methode entscheiden, sollten Sie beim Verfassen Ihrer Police diese einfachen Tipps beachten:

  • Tipp 1: Stellen Sie sicher, dass Sie alle Datenschutzgesetze kennen, die für Ihre Squarespace-Website gelten.
  • Tipp 2: Nehmen Sie Klauseln auf, die alle in diesen Gesetzen beschriebenen Meldepflichten erfüllen.
  • Tipp 3: Formatieren Sie Ihre Richtlinie mit klaren Überschriften und einem Inhaltsverzeichnis.
  • Tipp 4: Verwenden Sie Aufzählungslisten und Tabellen, um die Daten so zu formatieren, dass sie für die Nutzer leicht verdaulich sind.
  • Tipp 5: Verwenden Sie eine einfache Sprache und vermeiden Sie juristische Fachausdrücke oder Jargon.
  • Tipp 6: Fügen Sie ein Datum der letzten Aktualisierung in Ihre Police ein.
  • Tipp 7: Geben Sie die Kontaktdaten des Unternehmens an, damit die Nutzer Sie bei Fragen erreichen können.
  • Tipp 8: Überprüfen Sie Ihre Richtlinie regelmäßig und aktualisieren Sie sie bei Bedarf.

Warum eine Datenschutzrichtlinie für Squarespace-Websites erforderlich ist

Die Nutzungsbedingungen von Squarespace verlangen von Ihnen, dass Sie eine Datenschutzrichtlinie haben, die alle Gesetze und Vorschriften beachtet, die Ihr Unternehmen betreffen.

Squarespace-Websites-Datenschutz-Policy

Lesen Sie den hervorgehobenen Text im Screenshot unten, um zu erfahren, was Squarespace von seinen Nutzern in Bezug auf Datenschutz und Datenschutzrichtlinien erwartet:

Squarespace-Websites-Datenschutz-Policy-Datenschutz- und Datenschutzrichtlinien

Squarespace stellt klar, dass Sie als Geschäftsinhaber für die Einhaltung der Datenschutzgesetze verantwortlich sind. Sie müssen sich also die Zeit nehmen, um festzustellen, welche Vorschriften für Sie gelten.

Squarespace-Websites-Datenschutz-Policy-Datenschutz-Haftung

Es gibt auch andere Gründe für die Erstellung einer Datenschutzrichtlinie für Squarespace-Websites, wie z. B.:

  • Vertrauen bei den Nutzern aufbauen: Die Nutzer vertrauen Ihrer Website eher, wenn Sie eine solide Datenschutzrichtlinie haben, auf die sie bei Bedarf zugreifen können. Eine Datenschutzrichtlinie zeigt, dass Sie sich für den Schutz der Datenschutzrechte der Nutzer einsetzen und dass Sie die Sicherheit der Nutzer in den Vordergrund stellen.
  • Um Ihre rechtliche Haftung zu begrenzen: Sie können ernsthafte Probleme mit dem Gesetz bekommen, wenn Sie keine Datenschutzrichtlinie haben.
  • Das Richtige tun: Schließlich sollten Sie die Nutzer mit einer Datenschutzrichtlinie über ihre Datenschutzrechte informieren, weil es das Richtige ist. Jeder hat das Recht zu entscheiden, wie seine persönlichen Daten verwendet oder genutzt werden können.

Welche Gesetze erfordern eine Squarespace-Datenschutzrichtlinie?

Mehrere verschiedene Datenschutzgesetze verlangen, dass Sie auf Ihrer Squarespace-Website eine Datenschutzrichtlinie veröffentlichen, und mehr als eines dieser Gesetze kann sich auf Ihr Unternehmen auswirken.

Denken Sie daran, dass Squarespace von Ihnen erwartet, dass Sie wissen, unter welche Gesetze Ihr Unternehmen fällt, einschließlich Datenschutz-, Branchen- und Verbraucherschutzgesetze. Andernfalls riskieren Sie die Kündigung Ihres Kontos.

In der nachstehenden Tabelle finden Sie die gesetzlichen Schwellenwerte für einige der wichtigsten Datenschutzvorschriften weltweit. Achten Sie also auf die für Sie geltenden Vorschriften.

Datenschutzgesetz Gesetzlicher Schwellenwert
Allgemeine Datenschutzverordnung (DSGVO) Jede Organisation, die personenbezogene Daten von Personen in der Europäischen Union (EU) oder dem Europäischen Wirtschaftsraum (EWR) erhebt, verarbeitet oder speichert.
Das Datenschutzgesetz (UK DSGVO) Jede Organisation, die Waren oder Dienstleistungen für britische Bürger anbietet und deren personenbezogene Daten verarbeitet.
Geändertes kalifornisches Gesetz zum Schutz der Privatsphäre von Verbrauchern (CCPA/CPRA) Gemeinnützige Unternehmen, die in Kalifornien tätig sind und einen der folgenden Punkte erfüllen:

  • Zum 1. Januar des vorangegangenen Kalenderjahres einen Bruttojahresumsatz von 25 Millionen US-Dollar erzielt haben
  • Jährlich die persönlichen Daten von 100.000 oder mehr kalifornischen Verbrauchern oder Haushalten kauft, verkauft oder weitergibt
  • 50 % oder mehr der jährlichen Bruttoeinnahmen aus dem Verkauf oder der Weitergabe persönlicher Daten erzielt haben
Kalifornisches Gesetz zum Schutz der Privatsphäre im Internet (CalOPPA) Jede Website mit Besuchern aus Kalifornien fällt in den Geltungsbereich dieses Gesetzes.
Virginia Verbraucherdatenschutzgesetz (VCDPA) Unternehmen, die in Virginia geschäftlich tätig sind oder sich an Einwohner Virginias wenden, die eine der folgenden Bedingungen erfüllen:

  • Kontrolliert oder verarbeitet personenbezogene Daten von mehr als 100.000 Verbrauchern
  • 50 % der Bruttoeinnahmen aus dem Verkauf von personenbezogenen Daten erzielt und Informationen von mindestens 25.000 Verbrauchern verarbeitet
Connecticut-Datenschutzgesetz (CTDPA) Jeder für die Datenverarbeitung Verantwortliche oder Verarbeiter, der in Connecticut geschäftlich tätig ist oder Produkte oder Dienstleistungen herstellt, die sich an Verbraucher in Connecticut richten und jeder für die Verarbeitung Verantwortliche oder jeder Auftragsverarbeiter, der einen oder mehrere der folgenden Punkte erfüllt:

  • die personenbezogenen Daten von mindestens 100.000 Verbrauchern verarbeitet (mit Ausnahme von Daten, die ausschließlich für Zahlungsvorgänge verarbeitet werden) oder
  • die personenbezogenen Daten von mindestens 25.000 Verbrauchern verarbeitet und mehr als 25 % ihrer Bruttojahreseinnahmen aus dem Verkauf personenbezogener Daten erzielt
Colorado Datenschutzgesetz (CPA) Für die Verarbeitung Verantwortliche, die in Colorado geschäftlich tätig sind oder die kommerzielle Produkte herstellen oder liefern, die absichtlich an Einwohner von Colorado gerichtet sind und eine (oder beide) der folgenden Bedingungen erfüllen:

  • personenbezogene Daten von 100.000 Verbrauchern pro Jahr kontrolliert oder verarbeitet oder
  • Einnahmen oder Preisnachlässe für Waren oder Dienstleistungen aus dem Verkauf von personenbezogenen Daten erzielt und die personenbezogenen Daten von mindestens 25.000 Verbrauchern kontrolliert oder verarbeitet
Gesetz zum Schutz der Privatsphäre von Kindern im Internet (COPPA) Jede Website oder jeder Online-Dienst, der sich an Kinder unter 13 Jahren richtet, die:

  • ihre persönlichen Daten sammelt, verwendet oder weitergibt
  • tatsächliche Kenntnis davon haben, dass sie personenbezogene Daten von Kindern unter 13 Jahren erheben, verwenden oder weitergeben
  • tatsächliche Kenntnis davon haben, dass sie personenbezogene Daten von einer anderen Quelle oder Website sammeln, die sich an Kinder unter 13 Jahren richtet
Gesetz zum Schutz persönlicher Daten und elektronischer Dokumente (PIPEDA) Jede Organisation, die personenbezogene Daten in Verbindung mit kommerziellen Aktivitäten sammelt und verwendet, einschließlich des Verkaufs oder der Weitergabe von Spender-, Mitglieder- oder Spendenlisten, fällt unter PIPEDA.
Australisches Datenschutzgesetz von 1988 Alle australischen Regierungsstellen oder Organisationen mit einem Jahresbruttoeinkommen von 3 Millionen Dollar und kleine Unternehmen mit einem Umsatz von weniger als 3 Millionen Dollar, die eine der folgenden Bedingungen erfüllen:

  • Sind private Anbieter von Gesundheitsdienstleistungen
  • Kreditauskunfteien
  • Beauftragte Dienstleister für einen Auftrag der australischen Regierung
  • Nach dem Fair Work Act 2009 registrierte Arbeitnehmervereinigungen
  • Unternehmen, die im Rahmen des Systems für Verbraucherdatenrechte akkreditiert sind
  • Unternehmen, die sich für den Privacy Act entscheiden
  • Unternehmen, die mit Unternehmen verbunden sind, die unter das Datenschutzgesetz fallen
  • Von der Datenschutzverordnung 2013 vorgeschriebene Unternehmen
Neuseelands Datenschutzgesetz von 2020 Jede Person, Organisation oder jedes Unternehmen im öffentlichen oder privaten Sektor, die/der persönliche Informationen über andere Personen sammelt und aufbewahrt.
Südafrikas Gesetz zum Schutz persönlicher Informationen (PoPIA) Jede in Südafrika registrierte Einrichtung, die personenbezogene Daten oder Personen von jedem Ort aus verarbeitet.

Und alle Einrichtungen mit Sitz außerhalb des Landes, die ihre Datenverarbeitung nach Südafrika auslagern.

Was muss in einer Squarespace-Datenschutzerklärung stehen?

Die Klauseln, die Sie in die Datenschutzrichtlinien Ihrer Squarespace-Website aufnehmen, hängen von den Gesetzen ab, die Sie befolgen müssen, von Ihrer Branche und davon, wie Sie persönliche Daten von Nutzern sammeln und verarbeiten.

In diesem Abschnitt fasse ich die für die Squarespace-Datenschutzrichtlinien relevanten Klauseln kurz zusammen. Notieren Sie sich die, die Sie brauchen, und lassen Sie alles weg, was nicht auf Sie zutrifft.

Welche persönlichen Daten Sie sammeln

Jedes Datenschutzgesetz verlangt von Ihnen, dass Sie erklären, welche personenbezogenen Daten Sie von den Nutzern erheben, einschließlich aller sensiblen persönlichen Informationen.

Überlegen Sie sich, ob Sie diese Informationen in einer einfachen Aufzählung oder in einer Tabelle zusammenfassen, damit sie leicht zu lesen sind.

Sehen Sie, wie Schneid Studios, ein Designer für Haushaltswaren, der Squarespace verwendet, diese Klausel schreibt:

Schneid-Studios-Squarespace-Datenschutzrichtlinien-empfindliche-persönliche-Informationen

Wie und warum Sie die persönlichen Daten verwenden

Sie müssen erklären, wie Sie personenbezogene Daten von Nutzern sammeln und warum Sie sie verarbeiten - nach Gesetzen wie dem DSGVO ist dies Ihre Rechtsgrundlage.

Nachstehend finden Sie ein weiteres Beispiel für diese Klausel aus der Datenschutzrichtlinie von Schneif Studio.

Schneid-Studios-Squarespace-Datenschutzrichtlinien-Personenbezogene Daten

Wenn Sie Daten mit Drittparteien teilen

Die meisten Datenschutzgesetze schreiben vor, dass Sie Ihre Nutzer darüber informieren müssen, wenn Sie ihre Daten an Dritte weitergeben. In der Regel müssen Sie die Kategorien der mit Dritten geteilten Daten und die Kategorien der Dritten selbst auflisten.

Unten sehen Sie ein Beispiel dafür, wie Aspect Home, ein Studio für Innenarchitektur, diese Klausel in seine Datenschutzbestimmungen aufnimmt.

Aspekt-Home-Squarespace-Datenschutz-Policy-Share-Data-With-Third-Parties

Details zu internationalen Datenübertragungen

Nach Gesetzen wie dem australischen Data Privacy Act von 1988, dem DSGVO und dem PoPIA müssen Sie eine Klausel aufnehmen, die Ihre Absicht erklärt, personenbezogene Daten international zu übermitteln.

Sehen Sie sich zum Beispiel an, wie das Lebensmittelunternehmen Supernatural Kitchen diese Klausel in seine Datenschutzbestimmungen aufnimmt (siehe Abbildung unten).

Supernatural-Kitchen-Squarespace-Datenschutz-Politik-Internationale-Datenübertragungen

Cookies und andere Tracking-Technologien

Sie sollten auch eine Klausel in die Datenschutzbestimmungen Ihrer Squarespace-Website aufnehmen, in der Sie die Verwendung von Cookies und anderen Tracking-Technologien erläutern.

Internet-Cookies gelten nicht nur nach den meisten Datenschutzgesetzen als personenbezogene Daten, sondern Squarespace erwartet dies auch von Ihnen als Teil seiner Nutzungsbedingungen.

Im folgenden Beispiel aus der Datenschutzerklärung von Aspect Home sehen Sie, wie diese Klausel formuliert ist.

Aspekt-Home-Squarespace-Datenschutzrichtlinien-Cookies-und-andere-Tracking-Technologien

Datenschutzklausel für Kinder

Viele Gesetze schützen Kinder. Wenn sich Ihre Website also an Minderjährige richtet oder personenbezogene Daten von bekannten Kindern sammelt, sollten Sie sicherstellen, dass Sie alle einschlägigen Vorschriften einhalten und diese Details direkt in Ihrer Datenschutzrichtlinie erläutern.

Auch wenn Sie sich nicht an Kinder wenden, sollten Sie diese Klausel hinzufügen und erklären, wie die Erziehungsberechtigten Sie kontaktieren können, wenn sie glauben, dass Sie versehentlich Daten von einem Kind gesammelt haben.

Nachfolgend finden Sie ein Beispiel für diese Klausel aus der Datenschutzrichtlinie von Aspect Home.

Aspekt-Home-Squarespace-Datenschutz-Politik-Kinderdaten-Klausel

Politik der Datenaufbewahrung

Nach Datenschutzgesetzen wie DSGVO dürfen Sie personenbezogene Daten nur so lange aufbewahren, wie es für die Erfüllung Ihrer Rechtsgrundlage für die Erhebung und Verarbeitung der Informationen erforderlich ist. Sie müssen diese Anforderung in Ihrer Datenschutzrichtlinie erläutern.

Nachstehend finden Sie ein Beispiel für die Datenaufbewahrungsklausel aus der Datenschutzrichtlinie von Schneid Studio.

Schneid-Studios-Squarespace-Datenschutz-Richtlinie-Data-Retention-Policy

Datenschutz und Datensicherheit

Gesetze wie DSGVO und andere verpflichten Sie dazu, personenbezogene Daten sicher zu speichern, um zu verhindern, dass sie an die Öffentlichkeit gelangen oder verletzt werden. Fügen Sie also eine Sicherheitsklausel in Ihre Squarespace-Datenschutzrichtlinien ein, in der Sie erklären, wie Sie diese Informationen sicher aufbewahren.

Im folgenden Screenshot sehen Sie ein Beispiel dafür, wie Aspect Home diesen Abschnitt der Datenschutzrichtlinie seiner Squarespace-Website verfasst.

Aspekt-Home-Squarespace-Datenschutz-Politik-Datensicherheit

Beschreibung der Datenschutzrechte Ihrer Nutzer

Viele Datenschutzgesetze verlangen, dass Sie in einer Datenschutzrichtlinie erklären, welche Rechte die Nutzer über ihre personenbezogenen Daten haben und wie sie diese Rechte wahrnehmen können.

Fügen Sie diese Informationen in einer Klausel irgendwo in Ihrer Datenschutzrichtlinie ein. Wenn Sie unter mehrere Gesetze fallen, sollten Sie überlegen, ob Sie separate Abschnitte für die Rechte einrichten, die in den einzelnen Vorschriften festgelegt sind.

Unten sehen Sie ein Beispiel aus der Squarespace-Datenschutzrichtlinie von Schneid Studio.

Schneid-Studios-Squarespace-Datenschutz-Politik-Beschreibung-Ihrer-Benutzer-Datenschutz-Rechte

Kontaktinformationen des Unternehmens

Und schließlich sollten Sie sicherstellen, dass Sie in Ihrer Datenschutzrichtlinie die richtigen Kontaktinformationen angeben. Dies ist durch Gesetze wie PoPIA, das australische Datenschutzgesetz von 1988 und das CTDPA gesetzlich vorgeschrieben.

Nachstehend finden Sie ein Beispiel für die Kontaktklausel in der Datenschutzerklärung von Aspect Home.

Aspekt-Home-Squarespace-Datenschutzrichtlinien-Firmenkontaktinformationen

 

Beispiel für eine Squarespace-Datenschutzrichtlinie

Um Sie bei der Erstellung Ihrer eigenen Vereinbarung zu inspirieren, sehen wir uns ein aussagekräftiges Beispiel für Datenschutzrichtlinien an, das eine aktuelle Squarespace-Website verwendet.

BEMBIEN

Wir verwenden Bembien als unser Beispiel. Es handelt sich um einen E-Commerce-Shop, der auf Squarespace gehostet wird und einen anklickbaren Link zu seiner Datenschutzrichtlinie direkt in der Fußzeile der Website enthält, wie im Screenshot unten zu sehen ist.

Bembien-Squarespace-Datenschutz-Policy-Datenschutz-Policy-Website-Footer

Die Datenschutzrichtlinie von Bembien ist kurz, aber ausführlich und enthält alle Informationen, die die meisten Datenschutzgesetze verlangen.

Nachfolgend finden Sie ein Beispiel für eine Datenschutzklausel, in der erläutert wird, wie das Unternehmen mit den von den Verbrauchern erhobenen Daten umgeht.

Bembien-Squarespace-Datenschutz-Policy-Datenschutz-Klausel

Sie haben auch eine gut formulierte Sicherheitsklausel in ihren Datenschutzrichtlinien, die ihnen hilft, die Verpflichtungen zu erfüllen, die in Gesetzen wie dem CCPA und der DSGVO beschrieben sind.

Sehen Sie es sich unten an.

Bembien-Squarespace-Datenschutz-Policy-Datenschutz-Policy-Security-Clause

Bembien hat auch eine Kontaktklausel am Ende seiner Datenschutzbestimmungen, die eine funktionierende E-Mail-Adresse enthält, an die sich die Benutzer wenden können, wenn sie irgendwelche Bedenken bezüglich ihrer persönlichen Daten haben.

Ein Beispiel für die Klausel finden Sie auf dem nachstehenden Bildschirmfoto.

Bembien-Squarespace-Datenschutz-Policy-Datenschutz-Kontakt-Klausel

Folgen Sie bei der Erstellung Ihrer Squarespace-Datenschutzrichtlinie dem Beispiel von Bembien und stellen Sie sicher, dass sie leicht zu finden, zu lesen und zu verstehen ist - so wie es von Gesetzen wie der DSGVO gefordert wird und Ihnen hilft, die in den Nutzungsbedingungen von Squarespace beschriebenen Erwartungen zu erfüllen.

Zusammenfassung

Wenn Sie eine Squarespace-Website haben, stellen Sie sicher, dass Sie auch eine gültige Datenschutzrichtlinie haben, um die gesetzlichen Anforderungen zu erfüllen und die Nutzungsbedingungen von Squarespace einzuhalten.

Ein solches System zeigt den Verbrauchern auch, dass Sie sich um die Integrität ihrer persönlichen Daten, die Datenschutzrechte und das allgemeine Kundenerlebnis kümmern.

Um die Erstellung einer Datenschutzrichtlinie für Ihre Squarespace-Website zu vereinfachen, verwenden Sie Termly's Datenschutzerklärung Generator.

Masha Komnenic CIPP/E, CIPM, CIPT, FIP
Mehr über die Autorin

Geschrieben von Masha Komnenic CIPP/E, CIPM, CIPT, FIP

Masha ist Spezialistin für Informationssicherheit und Datenschutz und zertifizierte Datenschutzbeauftragte. In den letzten sechs Jahren war sie als Datenschutzbeauftragte tätig und half kleinen und mittleren Unternehmen bei der Einhaltung von Rechtsvorschriften. Außerdem war sie Mentorin für die Einhaltung von Datenschutzbestimmungen bei vielen internationalen Business Accelerators. Sie ist spezialisiert auf die Umsetzung, Überwachung und Prüfung der Einhaltung von Datenschutzvorschriften (HIPAA, PIPEDA, ePrivacy-Richtlinie, DSGVO, CCPA, POPIA, LGPD). Masha hat an der Universität Belgrad Jura studiert und 2016 die Anwaltsprüfung abgelegt. Mehr über die Autorin

Verwandte Artikel

Weitere Artikel ansehen