Die DSGVO ist seit 2018 in Kraft — und trotzdem sind viele Makler-Websites bis heute nicht vollständig rechtskonform. Das liegt selten an böser Absicht, sondern meistens daran, dass Datenschutz für die meisten Makler kein Kernthema ist. Verständlich — aber riskant: Abmahnungen und Beanstandungen durch die österreichische Datenschutzbehörde nehmen zu.
In diesem Artikel zeigen wir Ihnen, welche DSGVO-Anforderungen speziell für Makler-Websites relevant sind — praxisnah, ohne Juristendeutsch, und mit klaren Handlungsempfehlungen.
Warum DSGVO für Makler besonders relevant ist
Immobilienmakler arbeiten täglich mit personenbezogenen Daten: Namen und Kontaktdaten von Interessenten, Objektadressen, die Rückschlüsse auf Eigentümer zulassen, Fotos von Immobilien, auf denen manchmal Nachbarn oder Nummernschilder zu sehen sind, und Anfragen über Kontaktformulare. All das fällt unter die DSGVO.
Dazu kommt: Ihre Website ist öffentlich zugänglich und damit besonders leicht überprüfbar. Während ein internes CRM-System selten kontrolliert wird, kann jeder Ihre Website besuchen und prüfen, ob der Cookie-Banner korrekt funktioniert oder die Datenschutzerklärung vollständig ist.
Cookie-Banner & Einwilligung
Der Cookie-Banner ist das sichtbarste DSGVO-Element auf jeder Website — und gleichzeitig das, was am häufigsten falsch umgesetzt wird. Die Grundregel ist einfach: Bevor Cookies gesetzt werden, die nicht technisch notwendig sind, brauchen Sie eine aktive Einwilligung des Besuchers.
Technisch notwendige Cookies — etwa für den Warenkorb oder die Sprachauswahl — dürfen ohne Einwilligung gesetzt werden. Alles andere (Google Analytics, Facebook Pixel, Marketing-Cookies) darf erst nach dem Klick auf „Akzeptieren“ geladen werden.
Verwenden Sie keinen Cookie-Banner-Anbieter, der selbst Daten in die USA überträgt. Kostenlose Lösungen wie ein selbstgehostetes Cookie-Script oder DSGVO-konforme Anbieter aus der EU sind die sicherere Wahl.
Kontaktformulare richtig absichern
Fast jede Makler-Website hat ein Kontaktformular — und fast jedes davon hat mindestens eine DSGVO-Lücke. Damit ein Kontaktformular rechtskonform ist, müssen folgende Punkte erfüllt sein:
- SSL-Verschlüsselung — Die gesamte Website muss über HTTPS laufen, damit Formulardaten verschlüsselt übertragen werden
- Datensparsamkeit — Nur die Felder abfragen, die wirklich nötig sind. Name, E-Mail und Nachricht reichen für eine Kontaktanfrage
- Hinweis auf Datenschutzerklärung — Ein Verweis auf die Datenschutzerklärung muss beim Formular sichtbar sein
- Keine vorangekreuzte Checkbox — Wenn Sie eine Einwilligungs-Checkbox verwenden, darf diese nicht vorausgefüllt sein
- Speicherdauer definieren — In der Datenschutzerklärung muss stehen, wie lange die Anfragen gespeichert werden
Streng genommen: nicht zwingend. Die Rechtsgrundlage für ein Kontaktformular ist in der Regel das „berechtigte Interesse“ (Art. 6 Abs. 1 lit. f DSGVO) oder die „vorvertragliche Maßnahme“ (Art. 6 Abs. 1 lit. b). Ein Hinweistext mit Link zur Datenschutzerklärung reicht oft aus. Eine Checkbox schadet aber nicht und gibt zusätzliche Rechtssicherheit.
Immobilienfotos & Personendaten
Ein Thema, das viele Makler nicht auf dem Radar haben: Fotos auf der Website können DSGVO-relevant sein. Nicht die Immobilie selbst ist das Problem, sondern was sonst noch auf dem Bild zu sehen ist.
Kritische Situationen: Nachbarn, die im Garten stehen oder durchs Fenster sichtbar sind. Nummernschilder von parkenden Autos vor dem Objekt. Klingelschilder mit lesbaren Namen an der Haustür. Briefkästen mit Namensaufklebern. Drohnenaufnahmen, die in Nachbargärten hineinblicken.
Die Lösung ist einfach: Achten Sie bei der Objektfotografie darauf, dass keine personenbezogenen Daten sichtbar sind. Falls doch — retuschieren oder verpixeln Sie die betreffenden Stellen, bevor die Fotos auf die Website kommen.
Google Analytics & Tracking-Tools
Google Analytics ist das meistgenutzte Tracking-Tool — und gleichzeitig eines der problematischsten aus DSGVO-Sicht. Seit dem Schrems-II-Urteil ist die Übertragung personenbezogener Daten in die USA nur unter strengen Auflagen erlaubt.
Wenn Sie Google Analytics nutzen, müssen Sie mehrere Dinge sicherstellen: Die IP-Anonymisierung muss aktiviert sein (bei GA4 standardmäßig aktiv). Analytics darf erst nach Cookie-Einwilligung laden. Sie brauchen einen Auftragsverarbeitungsvertrag (AVV) mit Google. Und die Nutzung muss in der Datenschutzerklärung dokumentiert sein.
Wenn Sie auf der sicheren Seite sein wollen, gibt es EU-gehostete Alternativen zu Google Analytics: Matomo (selbst gehostet oder EU-Cloud), Plausible Analytics oder Fathom. Diese Tools liefern die wichtigsten Kennzahlen, ohne personenbezogene Daten in die USA zu übertragen — und manche brauchen nicht einmal einen Cookie-Banner.
Datenschutzerklärung — was rein muss
Die Datenschutzerklärung ist das rechtliche Rückgrat Ihrer Website. Sie muss vollständig, aktuell und von jeder Seite aus erreichbar sein (typischerweise über den Footer). Häufige Lücken bei Makler-Websites:
- Verantwortlicher — Vollständige Angaben: Name, Anschrift, E-Mail, Telefon
- Hosting-Anbieter — Wo liegt Ihre Website? Server-Standort und Anbieter müssen genannt werden
- Kontaktformular — Rechtsgrundlage, Zweck und Speicherdauer der Anfragen
- Cookies & Tracking — Welche Cookies werden gesetzt? Welche Tools (Analytics, Pixel) kommen zum Einsatz?
- Externe Dienste — Google Fonts, Google Maps, YouTube-Videos, Social-Media-Einbindungen — jeder externe Dienst, der Daten überträgt, muss erwähnt werden
- Betroffenenrechte — Auskunft, Löschung, Berichtigung, Widerspruch, Datenübertragbarkeit
- Beschwerderecht — Hinweis auf die österreichische Datenschutzbehörde (dsb.gv.at)
Wichtig: Verwenden Sie keinen Datenschutzerklärungs-Generator, ohne das Ergebnis zu prüfen. Generatoren decken oft nicht alle Dienste ab, die auf Ihrer Website tatsächlich laufen.
Die 5 häufigsten DSGVO-Fehler auf Makler-Websites
1 Google Fonts von Google-Servern laden
Wenn Ihre Website Schriften direkt von fonts.googleapis.com lädt, werden bei jedem Seitenaufruf IP-Adressen an Google übertragen — ohne Einwilligung. Die Lösung: Schriften lokal auf dem eigenen Server hosten. Das ist technisch einfach und verbessert nebenbei die Ladezeit.
2 Google Maps ohne Einwilligung einbinden
Eine Google-Maps-Karte auf der Kontaktseite ist praktisch — aber sie überträgt sofort Daten an Google. DSGVO-konform geht das nur mit einem Platzhalter-Bild, das erst nach Klick („Karte laden“) die echte Karte nachliefert.
3 Kein SSL-Zertifikat
Eine Website ohne HTTPS ist nicht nur ein DSGVO-Verstoß, sondern wird von Google auch schlechter gerankt und von Browsern als „Nicht sicher“ markiert. Ein SSL-Zertifikat ist bei den meisten Hostern kostenlos (Let’s Encrypt) — es gibt keinen Grund, keines zu haben.
4 Veraltete oder kopierte Datenschutzerklärung
Eine Datenschutzerklärung von 2018, die seitdem nicht aktualisiert wurde, oder eine von einer anderen Website kopierte Fassung — beides ist riskant. Die Erklärung muss exakt zu den Diensten passen, die auf Ihrer Website tatsächlich laufen.
5 Cookie-Banner ohne echte Wahlmöglichkeit
Ein Banner, das nur „Alles akzeptieren“ anbietet oder den Ablehnen-Button versteckt, ist nicht rechtskonform. Beide Optionen müssen gleichwertig sichtbar sein — gleiche Größe, gleiche Position, keine „Dark Patterns“.
Fazit
DSGVO-Konformität ist für Makler-Websites keine einmalige Aufgabe, sondern ein laufender Prozess. Die gute Nachricht: Die meisten Anforderungen sind technisch nicht kompliziert — SSL, korrekter Cookie-Banner, vollständige Datenschutzerklärung, lokale Schriften und saubere Formulareinbindung. Wer diese Grundlagen abdeckt, ist auf der sicheren Seite. Und wer unsicher ist: Lieber einmal von einem Profi prüfen lassen, als eine Abmahnung zu riskieren.
DSGVO-konforme Website vom Profi
Sie möchten sicher sein, dass Ihre Makler-Website alle Datenschutz-Anforderungen erfüllt? Wir bauen Websites, die von Anfang an DSGVO-konform sind — mit korrektem Cookie-Banner, lokalen Schriften und sauberer Technik.
Jetzt Beratung anfragen