Datenschutz-Ratgeber

Dijital kartvizit ve GDPR

Was du bei digitalen Visitenkarten datenschutzrechtlich beachten musst — und wie Vizitcard Datenschutz von Anfang an eingebaut hat. Verständlich erklärt, mit Quellen.

Eine digitale Visitenkarte verarbeitet personenbezogene Daten — deine eigenen und, sobald du Kontakte oder Leads erfasst, die anderer Menschen. Damit fällt sie unter die Datenschutz-Grundverordnung (DSGVO). Die gute Nachricht: Richtig umgesetzt ist eine digitale Karte oft datenschutzfreundlicher als Papier — weil du steuerst, welche Daten wann und an wen fließen. Auch auf Papier gilt die DSGVO: Wer Visitenkarten beruflich sammelt, abtippt oder einscannt, verarbeitet personenbezogene Daten — mehr dazu unter Erhaltene Visitenkarten.

Kısa bir not: Dieser Ratgeber informiert allgemein und ersetzt keine Rechtsberatung. Für deinen konkreten Einzelfall wende dich bitte an eine Anwältin oder einen Anwalt bzw. deine:n Datenschutzbeauftragte:n.

Sind digitale Visitenkarten DSGVO-konform?

Ja — eine digitale Visitenkarte kann vollständig DSGVO-konform betrieben werden. Entscheidend sind drei Dinge: wo die Daten liegen (Serverstandort, Auftragsverarbeiter), wie ziyaretçilerin ölçülüp ölçülmediği (çerez/izleyici evet/hayır) ve ob für die Erfassung fremder Daten (Leads) eine Einwilligung vorliegt. Wer hier sauber arbeitet, erfüllt die DSGVO ohne großen Aufwand.

Gegenüber der Papierkarte hat die digitale Variante sogar Vorteile: Du gibst keine Daten „auf Vorrat" heraus, kannst Inhalte jederzeit ändern oder zurückziehen und musst keine Restbestände mit veralteten Angaben entsorgen.

Hukuki dayanaklara genel bakış

Almanya'da dijital kartvizitler için özellikle beş düzenleme önemlidir:

  • DSGVO (Datenschutz-Grundverordnung, EU) — das zentrale Gesetz für die Verarbeitung personenbezogener Daten. Relevant u. a. Art. 6 (Rechtsgrundlagen), Art. 28 (Auftragsverarbeitung), Art. 13/15–17 (Informations- und Betroffenenrechte).
  • BDSG (Bundesdatenschutzgesetz) — ergänzt die DSGVO national, etwa zu Beschäftigtendaten und zur Datenschutzbeauftragten-Pflicht.
  • TDDDG (Gesetz über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei digitalen Diensten) — seit Mai 2024 Nachfolger des TTDSG. Regelt u. a. das Çerez yerleştirme ve uç cihazlara erişim (onay zorunluluğu).
  • DDG (Digitale-Dienste-Gesetz) — seit 2024 Nachfolger des TMG. Regelt u. a. die Impressumspflicht ticari çevrimiçi hizmetler için.
  • UWG (Gesetz gegen den unlauteren Wettbewerb) — regelt u. a. Werbung per E-Mail (§ 7): Sie braucht grundsätzlich eine vorherige ausdrückliche Einwilligung.
Merke: Cookies und vergleichbare Tracker brauchen nach TDDDG grundsätzlich eine Einwilligung — es sei denn, sie sind technisch zwingend nötig. Eine cookielose Reichweitenmessung ohne Wiedererkennung ist der einfachere, sauberere Weg.

Hangi veriler işlenir

Dijital bir kartvizitte genellikle üç tür veri söz konusudur:

  • Profil verilerin — Name, Position, Telefon, E-Mail, Links. Die gibst du selbst frei; die Rechtsgrundlage ist deine Entscheidung, sie öffentlich zu zeigen.
  • Ziyaretçilerin kullanım verileri — z. B. dass eine Karte aufgerufen wurde. Hier entscheidet die Ausgestaltung: anonym und ohne Cookie ist datensparsam, Tracking mit Wiedererkennung wäre einwilligungspflichtig.
  • Potansiyel müşteriler ve kişiler — Daten, die andere Menschen dir hinterlassen. Dafür brauchst du eine Rechtsgrundlage, in der Regel deren Einwilligung.

vizitcard veri korumayı nasıl uygular

Bizde gizlilik önce araman gereken bir ayar değil — standarttır:

  • Almanya'da barındırma. Deine Daten liegen auf Servern in Deutschland, nicht auf einem anderen Kontinent.
  • Varsayılan olarak çerezsiz istatistik. Wir messen Reichweite ohne Cookies und ohne externen Tracker. Die IP-Adresse wird sofort anonymisiert (letztes Oktett verworfen) und nie gespeichert; die grobe Geo-Zuordnung stammt aus einer lokalen Datenbank — ganz ohne Aufruf externer Dienste.
  • Web analizi yalnızca açık onaydan (opt-in) sonra. Optionale Dienste wie Matomo oder Google Analytics laden ausschließlich nach aktiver Einwilligung über ein zentrales Cookie-Consent-Layer — ohne Konfiguration gibt es kein Banner und kein Tracking.
  • Önemli olduğu yerde şifreleme. Passwörter und PINs werden mit Argon2id gehasht, niemals im Klartext gespeichert. Sessions sind gehärtet (Secure, HttpOnly, SameSite), dazu Sicherheits-Header wie CSP.
  • Onay entegre. Das Lead-Formular auf jeder Karte hat eine Einwilligungs-Checkbox — DSGVO-konform ab dem ersten Kontakt.
  • Self servis olarak ilgili kişi hakları. Datenexport (JSON) und Konto-Löschung erledigst du selbst, ohne Support-Ticket.
  • Veri İşleme Sözleşmesi ve hukuki metinler. Auftragsverarbeitungsvertrag als Vorlage, gehostete Impressums- und Datenschutz-Seiten je Karte, Rechtstexte nach aktueller Gesetzeslage (DDG statt TMG, TDDDG statt TTDSG).
Kurz gesagt: Was viele Anbieter als kostenpflichtiges „Datenschutz-Paket" verkaufen, ist bei uns der Auslieferungszustand. Ekipler ve ajanslar için gibt es zusätzlich AVV und zentrale Verwaltung.

Kullanıcı olarak yükümlülüklerin

Auch mit datenschutzfreundlicher Technik bleibst du für deine Inhalte verantwortlich. Das Wichtigste:

  • Impressum — geschäftsmäßige Karten brauchen nach DDG eine Anbieterkennzeichnung. Bei Vizitcard hinterlegst du sie je Karte.
  • Gizlilik Politikası — informiere transparent, welche Daten du erhebst (z. B. über das Lead-Formular) und wozu.
  • Hukuki dayanağı netleştir — bevor du fremde Kontaktdaten speicherst oder anschreibst: bei Anfragen über dein Formular die Einwilligung (siehe Leads & Einwilligung), bei erhaltenen Visitenkarten siehe Erhaltene Visitenkarten. Werbung per E-Mail braucht grundsätzlich eine ausdrückliche Einwilligung.
  • Eigene Domain? — Bei einer eigenen Domain gilt weiterhin dieselbe Sorgfalt wie bei jeder Website.

Braucht deine Visitenkarte einen Datenschutzhinweis?

Für die Angaben, die du über dich selbst weitergibst, verlangt die DSGVO keinen Hinweis auf der Karte. Anders ist es, sobald du beruflich Daten anderer erhebst — beim Kartentausch oder über ein Formular: Dann informierst du nach Art. 13 DSGVO zum Zeitpunkt der Erhebung. Ein kurzer Link oder QR-Code zu deinen Datenschutzhinweisen auf der eigenen Karte ist dafür ein praktischer Weg — etwa als Zeile auf der Rückseite: „Datenschutzhinweise: deine-adresse.de/datenschutz“ oder als QR-Code auf der gedruckten Karte, der zu deiner digitalen Karte mit Datenschutz-Link führt. So liegen die Angaben schon beim Tausch bereit.

Nutzt du deine Web-Visitenkarte geschäftlich, gelten Impressum und Datenschutzerklärung wie bei jeder Website (siehe oben) — die Erklärung im Zweifel immer, spätestens sobald du über ein Kontaktformular Anfragen sammelst. Bei uns blendest du beides in jedem Tarif unten auf der Karte ein (Power-Editor, „Rechtliches im Footer“): als Link zu deiner bestehenden Seite oder als Text unter deiner Kartenadresse mit /impressum bzw. /datenschutz. Für Formular-Anfragen bist du verantwortlich; wir verarbeiten sie in deinem Auftrag (AVV).

Inhaltlich verlangt Art. 13 Abs. 1 und 2 DSGVO vor allem diese Angaben:

  • wer verantwortlich ist und wie man dich erreicht — gegebenenfalls auch deine:n Datenschutzbeauftragte:n,
  • wozu du die Daten verarbeitest und auf welcher Rechtsgrundlage — beim berechtigten Interesse auch, worin es besteht,
  • wer sie erhält — etwa dein Kartenanbieter als Auftragsverarbeiter — und ob sie in ein Land außerhalb von EU und EWR gehen sollen,
  • wie lange du sie speicherst,
  • welche Rechte bestehen: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch (bei berechtigtem Interesse, Art. 21 DSGVO), Widerruf einer Einwilligung und Beschwerde bei einer Aufsichtsbehörde.

Potansiyel müşteriler ve onay

Der häufigste Stolperstein: fremde Daten ohne Rechtsgrundlage zu speichern. Wenn ein Besucher über deine Karte ein Formular ausfüllt, brauchst du in der Regel seine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — freiwillig, informiert und nachweisbar. Genau dafür hat unser Lead-Formular eine Einwilligungs-Checkbox mit klarer Zweckangabe. Für Newsletter gilt zusätzlich das Prinzip des Double-Opt-in.

Erhaltene Visitenkarten: speichern, einscannen, ins CRM übernehmen

Oft geht es beim Datenschutz gar nicht um deine eigene Karte, sondern um die Karten, die du bekommst. Tauschst du sie rein privat, gilt die DSGVO nicht (Art. 2 Abs. 2 lit. c DSGVO). Nutzt du sie beruflich — sortiert im Kartenkasten, abgetippt ins Adressbuch, eingescannt oder im CRM —, verarbeitest du personenbezogene Daten und brauchst dafür eine Rechtsgrundlage.

Wer dir im Gespräch seine Karte gibt, rechnet in der Regel damit, dass du dich meldest. Für genau diesen Zweck — die Rückfrage zum Gespräch oder ein Angebot, um das die Person dich gebeten hat — kommen vorvertragliche Maßnahmen auf ihre Anfrage (Art. 6 Abs. 1 lit. b DSGVO) oder dein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) als Rechtsgrundlage in Betracht; was trägt, hängt vom Einzelfall ab. Am sichersten fragst du schon beim Tausch kurz, ob du die Daten speichern und dich melden darfst. Neben der DSGVO gilt das Wettbewerbsrecht: Eine E-Mail mit Werbung — dazu zählt auch ein Angebot, um das niemand gebeten hat — braucht grundsätzlich die vorherige ausdrückliche Einwilligung (§ 7 Abs. 2 Nr. 2 UWG), und die überreichte Karte allein ist keine. Die Daten bleiben außerdem an den Zweck gebunden (Art. 5 Abs. 1 lit. b DSGVO): Willst du sie für mehr nutzen — Newsletter, Verteiler, Weitergabe —, frag vorher nach einer Einwilligung, am besten gleich im Gespräch. Im Alltag heißt das:

  • Informieren: Erhebst du die Daten direkt bei der Person, gilt die Informationspflicht nach Art. 13 DSGVO — außer, soweit sie die Angaben schon kennt (Art. 13 Abs. 4 DSGVO). Wie das beim Tausch gelingt, steht im Abschnitt Datenschutzhinweis. Stammt die Karte von jemand anderem, informierst du die Person innerhalb eines Monats — schreibst du ihr früher, spätestens mit deiner ersten Nachricht — und sagst ihr dabei auch, woher du ihre Daten hast (Art. 14 Abs. 2 lit. f und Abs. 3 DSGVO).
  • Einscannen und CRM: Läuft beides über einen Cloud-Dienst, brauchst du mit dem Anbieter in der Regel einen Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Prüfe außerdem, ob Daten in ein Land außerhalb von EU und EWR gehen (Art. 44 ff. DSGVO) und ob der Anbieter die Kontakte auch für eigene Zwecke nutzt.
  • Herkunft notieren: Wann und wo du die Karte bekommen hast, hilft dir, Zweck und Rechtsgrundlage später nachzuweisen (Rechenschaftspflicht, Art. 5 Abs. 2 DSGVO).
  • Nicht ewig aufheben: Ist der Zweck erledigt und steht keine Aufbewahrungspflicht entgegen, löschst du die Daten (Art. 5 Abs. 1 lit. e und Art. 17 DSGVO) — Papierkarten wandern dann in den Aktenvernichter.
  • Besser gleich digital: Statt Karten abzutippen, lass Interessenten sich über das Kontaktformular deiner Karte selbst eintragen (im Pro-Tarif). Jede Anfrage wird dann mit Datum und bestätigter Einwilligung gespeichert — das hilft beim Nachweis (Art. 7 Abs. 1 DSGVO). Den Wortlaut deines Einwilligungstexts hebst du dir zusätzlich auf, bevor du ihn änderst. Für Messen: Messe-Leads per QR-Code.

Veri İşleme Sözleşmesi: Ne zaman gerekir?

Sobald ein Dienstleister in deinem Auftrag personenbezogene Daten verarbeitet — wie Vizitcard es für dich tut — verlangt Art. 28 DSGVO einen Veri İşleme Sözleşmesi (AVV). Für geschäftliche Nutzung, insbesondere für Agenturen und Teams, stellen wir eine AVV-Vorlage bereit. Veri İşleme Sözleşmesi şablonuna git

Dijital kartvizitin için GDPR kontrol listesi

  • Serverstandort & Auftragsverarbeiter geklärt (idealerweise EU/Deutschland)
  • Reichweitenmessung ohne einwilligungspflichtige Cookies — oder Consent-Banner aktiv
  • Impressum hinterlegt (DDG)
  • Datenschutzerklärung vorhanden und aktuell
  • Lead-/Kontaktformular mit Einwilligungs-Checkbox
  • AVV mit dem Anbieter geschlossen (bei geschäftlicher Nutzung)
  • Betroffenenrechte (Auskunft, Löschung) erfüllbar
  • Datenschutzhinweis per Link oder QR-Code auf deiner Karte (für den Kartentausch)
  • Erhaltene Visitenkarten: Zweck und Herkunft notiert, Löschfrist festgelegt, AVV mit Scan- bzw. CRM-Dienst

5 yaygın hata — ve bunlardan nasıl kaçınırsın

  1. Onaysız izleme. Google Analytics & Co. ohne Opt-in einzubinden ist einwilligungspflichtig. Lösung: cookielose Messung oder sauberes Consent-Layer.
  2. Başkalarının verilerini “öylesine” kaydetmek. Onay olmadan potansiyel müşteri kaydı yok.
  3. Künye yok. Sağlayıcı kimliği belirtilmeyen ticari kartlar ihtarname riski taşır.
  4. ABD hizmetlerini düşünmeden entegre etmek. Üçüncü ülkelere aktarımları ve hukuki dayanakları kontrol et.
  5. Veri İşleme Sözleşmesi yok. Sözleşmeli veri işlemede zorunludur — isteğe bağlı değil.
SSS

Häufige Fragen zu digitalen Visitenkarten & DSGVO

Sind digitale Visitenkarten DSGVO-konform?
Ja, bei sauberer Umsetzung vollständig. Entscheidend sind Serverstandort, eine einwilligungsfreie oder consent-basierte Reichweitenmessung und eine Einwilligung für die Erfassung fremder Daten (Leads). Vizitcard bringt diese Punkte ab Werk mit.
Brauche ich für meine Vizitcard einen Cookie-Banner?
Für deine Karte im Standard nicht: Dort messen wir cookielos und ohne externen Tracker. Ein Banner erscheint nur, wenn optionale Web-Analyse (Matomo/GA4) aktiviert ist — dann läuft sie ausschließlich nach Einwilligung über unser Consent-Layer.
Wo liegen meine Daten?
Auf Servern in Deutschland. Die IP-Adresse von Besuchern wird sofort anonymisiert und nicht gespeichert; die Geo-Zuordnung erfolgt aus einer lokalen Datenbank ohne externen Aufruf.
Bekomme ich einen Auftragsverarbeitungsvertrag (AVV)?
Ja. Für geschäftliche Nutzung stellen wir eine AVV-Vorlage nach Art. 28 DSGVO bereit. Zur AVV
Was passiert mit den Daten meiner Leads?
Sie gehören dir. Das Lead-Formular erfasst nur mit Einwilligungs-Checkbox; du kannst Leads exportieren und löschen. Wir verkaufen keine Daten und binden im Standard keine Drittanbieter-Tracker ein.
Kann ich mein Konto und alle Daten löschen?
Ja, als Self-Service: Datenexport (JSON) und Konto-Löschung erreichst du direkt im Dashboard, ohne Support-Anfrage.
Darf ich Kontakte von Visitenkarten für meinen Newsletter nutzen?
Nicht ohne Weiteres. Werbung per E-Mail braucht grundsätzlich eine vorherige ausdrückliche Einwilligung (§ 7 Abs. 2 Nr. 2 UWG) — auch gegenüber Firmen. Eine überreichte Visitenkarte allein ist keine ausdrückliche Einwilligung. Frag deshalb persönlich nach, etwa gleich im Gespräch — nicht per E-Mail: Schon eine Mail mit der Bitte um die Einwilligung kann als Werbung gelten. Die Anmeldung lässt du dann per Double-Opt-in bestätigen. Im Kontaktformular deiner Karte kannst du dafür im Pro-Tarif eine freiwillige Newsletter-Checkbox einblenden; die Bestätigungsmail richtest du in deinem Newsletter-Dienst ein.
Wie halte ich meine digitale Visitenkarte privat?
Schalte im Power-Editor „Von Suchmaschinen finden lassen“ aus: Die Karte bleibt über Link, QR-Code und NFC erreichbar, Suchmaschinen bekommen aber die Anweisung, sie nicht aufzunehmen (noindex); schon gelistete Karten fallen in der Regel beim nächsten Besuch des Suchroboters heraus. Mit dem Karten-PIN sehen Besucher den Inhalt erst nach Eingabe der PIN, und auch solche Karten nehmen Suchmaschinen nicht auf; unveröffentlichte Karten sind gar nicht öffentlich erreichbar.
Datenschutz ab Werk

Digitale Visitenkarte mit Datenschutz ab Werk

Server in Deutschland, Statistik ohne Cookies und Drittanbieter, AVV-Vorlage für Firmen — und deine Daten jederzeit als Export.

Kaynaklar ve ilgili yasalar

  1. (AB) 2016/679 sayılı Tüzük (GDPR) — eur-lex.europa.eu
  2. Alman Federal Veri Koruma Kanunu (BDSG) — gesetze-im-internet.de
  3. TDDDG (eski adıyla TTDSG) — gesetze-im-internet.de
  4. Alman Dijital Hizmetler Kanunu (DDG, eski adıyla TMG) — gesetze-im-internet.de
  5. Haksız Rekabete Karşı Kanun (UWG), § 7 — gesetze-im-internet.de
  6. Uygulamamız ayrıntılı olarak: Gizlilik Politikası · AVV

Stand: 04.10.2026. Angaben ohne Gewähr — dieser Ratgeber ist keine Rechtsberatung.

Manuel Zagler

Kurucu ve işletmeci · PiXX Media, Aschau am Inn

Betreiber von vizitcard.de. Datenschutz ist bei unserer Plattform kein nachträgliches Add-on: Plattform und cookielose Statistik entwickeln wir selbst, betrieben wird beides auf Servern in Deutschland. Welche Dienstleister beteiligt sind, nennen Datenschutzerklärung und AVV.

Zuletzt aktualisiert: 04.10.2026 · Hakkımızda · İletişim · Impressum