Alle Leistungen Website erstellen Website optimieren Dauerhafte Betreuung Branding & Logo SEO & GEO Kostenlose Website-Analyse
Über uns Pakete & Abos FAQ Blog Referenzen Live-Demo Anfrage stellen
DSGVO für Makler-Websites
Recht

DSGVO für Makler-Websites — was Sie wirklich beachten müssen

Von Alexander 26. Mai 2026 7 Min. Lesezeit

Die DSGVO ist seit 2018 in Kraft — und trotzdem sind viele Makler-Websites bis heute nicht vollständig rechtskonform. Das liegt selten an böser Absicht, sondern meistens daran, dass Datenschutz für die meisten Makler kein Kernthema ist. Verständlich — aber riskant: Abmahnungen und Beanstandungen durch die österreichische Datenschutzbehörde nehmen zu.

In diesem Artikel zeigen wir Ihnen, welche DSGVO-Anforderungen speziell für Makler-Websites relevant sind — praxisnah, ohne Juristendeutsch, und mit klaren Handlungsempfehlungen.

Warum DSGVO für Makler besonders relevant ist

Immobilienmakler arbeiten täglich mit personenbezogenen Daten: Namen und Kontaktdaten von Interessenten, Objektadressen, die Rückschlüsse auf Eigentümer zulassen, Fotos von Immobilien, auf denen manchmal Nachbarn oder Nummernschilder zu sehen sind, und Anfragen über Kontaktformulare. All das fällt unter die DSGVO.

Dazu kommt: Ihre Website ist öffentlich zugänglich und damit besonders leicht überprüfbar. Während ein internes CRM-System selten kontrolliert wird, kann jeder Ihre Website besuchen und prüfen, ob der Cookie-Banner korrekt funktioniert oder die Datenschutzerklärung vollständig ist.

Cookie-Banner & Einwilligung

Der Cookie-Banner ist das sichtbarste DSGVO-Element auf jeder Website — und gleichzeitig das, was am häufigsten falsch umgesetzt wird. Die Grundregel ist einfach: Bevor Cookies gesetzt werden, die nicht technisch notwendig sind, brauchen Sie eine aktive Einwilligung des Besuchers.

Technisch notwendige Cookies — etwa für den Warenkorb oder die Sprachauswahl — dürfen ohne Einwilligung gesetzt werden. Alles andere (Google Analytics, Facebook Pixel, Marketing-Cookies) darf erst nach dem Klick auf „Akzeptieren“ geladen werden.

Falsch Ein Banner mit dem Text „Wir verwenden Cookies“ und nur einem „OK“-Button. Google Analytics lädt bereits beim Seitenaufruf, bevor der Besucher irgendetwas anklickt.
Richtig Ein Banner mit zwei gleichwertigen Buttons: „Alle akzeptieren“ und „Nur notwendige“. Tracking-Scripts werden erst nach aktiver Einwilligung geladen. Einstellungen sind jederzeit änderbar.
Praxis-Tipp

Verwenden Sie keinen Cookie-Banner-Anbieter, der selbst Daten in die USA überträgt. Kostenlose Lösungen wie ein selbstgehostetes Cookie-Script oder DSGVO-konforme Anbieter aus der EU sind die sicherere Wahl.

Kontaktformulare richtig absichern

Fast jede Makler-Website hat ein Kontaktformular — und fast jedes davon hat mindestens eine DSGVO-Lücke. Damit ein Kontaktformular rechtskonform ist, müssen folgende Punkte erfüllt sein:

Brauche ich eine Checkbox?

Streng genommen: nicht zwingend. Die Rechtsgrundlage für ein Kontaktformular ist in der Regel das „berechtigte Interesse“ (Art. 6 Abs. 1 lit. f DSGVO) oder die „vorvertragliche Maßnahme“ (Art. 6 Abs. 1 lit. b). Ein Hinweistext mit Link zur Datenschutzerklärung reicht oft aus. Eine Checkbox schadet aber nicht und gibt zusätzliche Rechtssicherheit.

Immobilienfotos & Personendaten

Ein Thema, das viele Makler nicht auf dem Radar haben: Fotos auf der Website können DSGVO-relevant sein. Nicht die Immobilie selbst ist das Problem, sondern was sonst noch auf dem Bild zu sehen ist.

Kritische Situationen: Nachbarn, die im Garten stehen oder durchs Fenster sichtbar sind. Nummernschilder von parkenden Autos vor dem Objekt. Klingelschilder mit lesbaren Namen an der Haustür. Briefkästen mit Namensaufklebern. Drohnenaufnahmen, die in Nachbargärten hineinblicken.

Die Lösung ist einfach: Achten Sie bei der Objektfotografie darauf, dass keine personenbezogenen Daten sichtbar sind. Falls doch — retuschieren oder verpixeln Sie die betreffenden Stellen, bevor die Fotos auf die Website kommen.

Google Analytics & Tracking-Tools

Google Analytics ist das meistgenutzte Tracking-Tool — und gleichzeitig eines der problematischsten aus DSGVO-Sicht. Seit dem Schrems-II-Urteil ist die Übertragung personenbezogener Daten in die USA nur unter strengen Auflagen erlaubt.

Wenn Sie Google Analytics nutzen, müssen Sie mehrere Dinge sicherstellen: Die IP-Anonymisierung muss aktiviert sein (bei GA4 standardmäßig aktiv). Analytics darf erst nach Cookie-Einwilligung laden. Sie brauchen einen Auftragsverarbeitungsvertrag (AVV) mit Google. Und die Nutzung muss in der Datenschutzerklärung dokumentiert sein.

DSGVO-konforme Alternativen

Wenn Sie auf der sicheren Seite sein wollen, gibt es EU-gehostete Alternativen zu Google Analytics: Matomo (selbst gehostet oder EU-Cloud), Plausible Analytics oder Fathom. Diese Tools liefern die wichtigsten Kennzahlen, ohne personenbezogene Daten in die USA zu übertragen — und manche brauchen nicht einmal einen Cookie-Banner.

Datenschutzerklärung — was rein muss

Die Datenschutzerklärung ist das rechtliche Rückgrat Ihrer Website. Sie muss vollständig, aktuell und von jeder Seite aus erreichbar sein (typischerweise über den Footer). Häufige Lücken bei Makler-Websites:

Wichtig: Verwenden Sie keinen Datenschutzerklärungs-Generator, ohne das Ergebnis zu prüfen. Generatoren decken oft nicht alle Dienste ab, die auf Ihrer Website tatsächlich laufen.

Die 5 häufigsten DSGVO-Fehler auf Makler-Websites

1 Google Fonts von Google-Servern laden

Wenn Ihre Website Schriften direkt von fonts.googleapis.com lädt, werden bei jedem Seitenaufruf IP-Adressen an Google übertragen — ohne Einwilligung. Die Lösung: Schriften lokal auf dem eigenen Server hosten. Das ist technisch einfach und verbessert nebenbei die Ladezeit.

2 Google Maps ohne Einwilligung einbinden

Eine Google-Maps-Karte auf der Kontaktseite ist praktisch — aber sie überträgt sofort Daten an Google. DSGVO-konform geht das nur mit einem Platzhalter-Bild, das erst nach Klick („Karte laden“) die echte Karte nachliefert.

3 Kein SSL-Zertifikat

Eine Website ohne HTTPS ist nicht nur ein DSGVO-Verstoß, sondern wird von Google auch schlechter gerankt und von Browsern als „Nicht sicher“ markiert. Ein SSL-Zertifikat ist bei den meisten Hostern kostenlos (Let’s Encrypt) — es gibt keinen Grund, keines zu haben.

4 Veraltete oder kopierte Datenschutzerklärung

Eine Datenschutzerklärung von 2018, die seitdem nicht aktualisiert wurde, oder eine von einer anderen Website kopierte Fassung — beides ist riskant. Die Erklärung muss exakt zu den Diensten passen, die auf Ihrer Website tatsächlich laufen.

5 Cookie-Banner ohne echte Wahlmöglichkeit

Ein Banner, das nur „Alles akzeptieren“ anbietet oder den Ablehnen-Button versteckt, ist nicht rechtskonform. Beide Optionen müssen gleichwertig sichtbar sein — gleiche Größe, gleiche Position, keine „Dark Patterns“.

Fazit

DSGVO-Konformität ist für Makler-Websites keine einmalige Aufgabe, sondern ein laufender Prozess. Die gute Nachricht: Die meisten Anforderungen sind technisch nicht kompliziert — SSL, korrekter Cookie-Banner, vollständige Datenschutzerklärung, lokale Schriften und saubere Formulareinbindung. Wer diese Grundlagen abdeckt, ist auf der sicheren Seite. Und wer unsicher ist: Lieber einmal von einem Profi prüfen lassen, als eine Abmahnung zu riskieren.

DSGVO-konforme Website vom Profi

Sie möchten sicher sein, dass Ihre Makler-Website alle Datenschutz-Anforderungen erfüllt? Wir bauen Websites, die von Anfang an DSGVO-konform sind — mit korrektem Cookie-Banner, lokalen Schriften und sauberer Technik.

Jetzt Beratung anfragen