Jedes Formular sammelt Daten. Nicht jedes darf das so.
Der Formular-Check prüft die Kontakt- und Newsletter-Formulare Ihrer Kundenwebsites automatisch auf 10 Datenschutz-Befunde — von der vorausgewählten Einwilligung über den unverschlüsselten Versand bis zum Captcha, das schon vor der Einwilligung in die USA funkt. Und das Entscheidende: Er liest nur die Struktur der Felder, nie die eingegebenen Werte.
Kostenlos testen · Keine Installation nötig · Hosting in Deutschland
Das Formular steht seit dem Launch. Die Rechtslage nicht.
Kontakt- und Newsletter-Formulare sind der Punkt, an dem eine Website zum ersten Mal personenbezogene Daten erhebt — und genau dort häufen sich vermeidbare Befunde: ein vorausgewähltes Häkchen, ein http-Endpunkt, ein Captcha, das vor der Einwilligung feuert. Wie häufig das ist, zeigt unsere Auswertung von 88.189 Websites: Jedes vierte Kontaktformular hat einen eindeutigen Befund.
action → http://track.fremd-esp.com/subscribe
10 Prüfungen. Passend zum Formulartyp.
Jedes erkannte Formular wird eingeordnet — Kontakt, Newsletter oder sonstiges — und nur auf das geprüft, was für diesen Typ relevant ist. Rechtsgrundlagen nennt der Check nur dort, wo sie eindeutig sind; Grenzfälle gehen als ehrlicher Prüfhinweis raus, nie als falsches „OK".
Ist die Einwilligungs-Checkbox schon beim Laden angehakt? Eine vorausgewählte Einwilligung ist regelmäßig unzulässig — sie muss standardmäßig leer sein. Gilt für Newsletter- und Kontaktformulare.
Art. 7 DSGVO · EuGH „Planet49" C-673/17Läuft die Seite über HTTPS, das Formular postet die Daten aber an eine http-Adresse? Der Check erkennt dieses Downgrade, das dem grünen Schloss nicht anzusehen ist.
Art. 32 DSGVOBietet die Newsletter-Anmeldung überhaupt ein Opt-in-Feld? Ohne bestätigtes Double-Opt-in ist eine Anmeldung regelmäßig nicht ausreichend abgesichert.
Double-Opt-inIst ein Datenschutz-Link direkt an der Erhebungsstelle erreichbar? Ein Link nur im Footer genügt dort oft nicht — Grenzfälle gehen in die manuelle Prüfung.
Art. 13 DSGVOFragt ein Newsletter mehr Pflichtfelder als die E-Mail ab? Überzählige Pflicht-Datenfelder widersprechen der Datenminimierung — bei Unsicherheit als Prüfhinweis.
Art. 5 Abs. 1 lit. c DSGVOFeuert ein Captcha (z. B. Google reCAPTCHA) schon vor der Einwilligung und überträgt Daten in die USA? Der Check erkennt aktive Drittland-Captchas an der Erhebungsstelle.
Art. 6, Art. 44 ff. DSGVO · BVwG Österreich 09/2024Erzwingt ein Kontaktformular eine Marketing-Einwilligung als Pflichtfeld? Das Koppeln von Kontakt und Einwilligung ist heikel — der Check markiert es zur Prüfung.
Art. 7 Abs. 4 DSGVOErhebt das Formular Gesundheits-, Religions- oder ähnlich sensible Daten? Solche besonderen Kategorien brauchen eine strengere Grundlage — der Check markiert sie zur Prüfung.
Art. 9 DSGVOSendet das Formular an eine fremde Domain statt an den eigenen Dienst? Das kann einen AVV und bei US-Anbietern eine Drittland-Grundlage erfordern — als Prüfhinweis.
Art. 28 · Art. 44 ff. DSGVOiframe-Embeds und unsicher klassifizierte Formulare kann der Automat nicht abschließend bewerten — statt eines falschen „OK" bekommen Sie einen ehrlichen Prüfhinweis.
- Einwilligungsfeld nötig
- Datenminimierung der Felder
- Nicht vorausgewählt
- Datenschutz-Hinweis
- Kein Einwilligungs-Zwang
- Kopplung wird geprüft
- Nicht vorausgewählt
- Verschlüsselter Versand
Ein Kontaktformular ist kein Newsletter — der Check weiß das.
Ein Kontaktformular stützt sich regelmäßig auf Art. 6 (1) b/f — nicht auf Einwilligung. Es deshalb wegen „fehlender Einwilligung" zu melden, wäre ein Fehlalarm. Der Check klassifiziert jedes Formular zuerst und prüft dann gezielt.
- Zweck aus echten SignalenESP-Ziel im action (Mailchimp, Brevo, HubSpot …) und Wortlaut ergeben „Newsletter"; ein Textfeld plus Kontakt-Vokabular ergibt „Kontakt".
- Kein Fehlalarm beim LoginSuche, Login, Registrierung und Warenkorb erkennt der Check als „Sonstiges" — und prüft dort nur die verschlüsselte Übertragung.
- Der eigene ESP zählt nicht als „Dritter"Ein Newsletter, der an seinen eigenen Versanddienst postet, wird nicht doppelt als Drittanbieter-Übermittlung geflaggt.
Prüft die Struktur — liest nie, was Ihre Besucher eintippen.
Ein Formular-Check, der selbst zum Datenrisiko wird, wäre absurd. Deshalb liest der Collector ausschließlich die technische Struktur der Felder — Typ, Name, Pflicht-Status, ob eine Checkbox angehakt ist. Nie den eingegebenen Wert. Das action-Ziel wird ohne Query gespeichert.
- Nur Attribute, nie WerteGelesen werden Feld-Typ, Name,
required,autocompleteund der Checkbox-Status — der eingegebene Inhalt wird nie ausgelesen oder gespeichert. - Unsicher? Dann Prüfhinweis, nicht UrteilIst die Klassifikation zu unsicher oder das Formular in einem iframe eingebettet, gibt es einen ehrlichen „bitte prüfen"-Hinweis statt eines falschen FAIL.
- Struktur-Beweis, ohne ForensikJedes To-Do trägt einen eingefrorenen Beweis-Block aus reinen Strukturattributen — nachvollziehbar, aber ohne je Formulareingaben zu enthalten.
Läuft einfach mit — bei jedem Scan.
Der Formular-Check läuft beim Website-Scan mit — geprüft werden die Startseite und bis zu drei Kontakt-/Newsletter-Seiten, jederzeit auch manuell per „Jetzt prüfen".
7 eigene To-Do-Typen — von der vorausgewählten Einwilligung bis zum Prüfhinweis. Pro Website zusammengefasst, jedes mit eingefrorenem Struktur-Beweis.
Formular-Befunde erscheinen im Share-Link und White-Label-Teaser — verständlich aufbereitet, ohne interne Forensik nach außen zu geben.
Iframe-Embeds und unsicher klassifizierte Formulare werden zur manuellen Prüfung markiert statt falsch bewertet — nachvollziehbar über eine versionierte Regelbasis.
Was ein DSGVO-konformes Kontaktformular erfüllen muss.
Ein Kontaktformular verarbeitet personenbezogene Daten — damit gilt die DSGVO ab dem ersten Feld. Wer ein Kontaktformular prüfen will, muss in der Praxis fünf Anforderungen durchgehen. Genau diese Punkte testet der Formular-Check automatisch, bei jedem Scan.
Datensparsamkeit heißt: Pflicht ist nur, was für die Bearbeitung der Anfrage wirklich gebraucht wird. Beim Kontaktformular reichen meist Name, E-Mail und Nachricht — beim Newsletter sogar nur die E-Mail-Adresse.
Art. 5 Abs. 1 lit. c DSGVOEine Kontaktanfrage zu beantworten braucht keine Einwilligungs-Checkbox — sie stützt sich regelmäßig auf lit. b oder f. Ein Newsletter dagegen braucht eine aktive Einwilligung samt Double-Opt-in.
Art. 6 Abs. 1 DSGVOWo eine Einwilligung abgefragt wird, muss die Checkbox beim Laden leer sein. Eine vorausgewählte Einwilligung ist regelmäßig unwirksam — und einer der häufigsten Befunde im Check.
Art. 7 DSGVO · EuGH „Planet49"Die Informationspflichten greifen an der Erhebungsstelle: Ein Link zur Datenschutzerklärung gehört direkt ans Formular — ein Link nur im Footer genügt dort oft nicht.
Art. 13 DSGVOHTTPS auf der Seite genügt nicht, wenn das Formular seine Daten an eine http-Adresse sendet. Der Versandweg selbst muss verschlüsselt sein — genau dieses Downgrade erkennt der Check.
Art. 32 DSGVOKontaktformular testen: in drei Schritten zum Befund.
Sie möchten das Kontaktformular einer Website testen — der eigenen oder der eines Kunden? Der Check läuft ohne Installation und ohne Code-Snippet: Website eintragen, der Rest passiert automatisch.
Kostenlos registrieren und die Website eintragen, deren Formulare Sie prüfen möchten — mehr Einrichtung braucht es nicht.
Der Scan findet Kontakt- und Newsletter-Formulare auf der Startseite und bis zu drei Unterseiten, klassifiziert sie und prüft alle 10 Punkte — nur die Feldstruktur, nie die Eingaben.
Jede Prüfung erscheint mit Status und Schweregrad. Kritische Punkte werden automatisch To-Dos — mit eingefrorenem Beweis, teilbar im Kundenreport.
Complianty ersetzt keine Rechtsberatung. Der Formular-Check dokumentiert technische Befunde und Prüfhinweise — als belastbare Grundlage für die weitere Prüfung, nicht als abschließende rechtliche Bewertung.
Der Formular-Check ist in jedem Plan enthalten:
Einfache Preise. Keine versteckten Kosten.
Starter
- Bis zu 5 Mandanten – der saubere Einstieg
- bis 15 Websites · +10 manuelle Scans/Tag
- Pre- & Post-Consent-Scanner inkl. Cookie-Banner-Audit
- Impressum-Check, VVT & AVV in einem Tool
- 14 Tage kostenlos testen
Growth
- Bis zu 25 Mandanten – mitwachsend
- bis 100 Websites · 50 manuelle Scans/Tag
- Alles aus Starter, plus:
- White-Label Share-Links für deine Kunden
- Barrierefreiheits-Check BFSG/WCAG
- Team-Einladungen für 5 Bearbeiter
- 14 Tage kostenlos testen
PRO
- Bis zu 100 Mandanten
- bis 500 Websites · 200 manuelle Scans/Tag
- Alles aus Growth, plus:
- Unbegrenzte Benutzer
- API und Webhooks
- Akquise-Tool (Early Access)
- Prioritärer Support
- 14 Tage kostenlos testen
Alle Preise zzgl. MwSt. Keine versteckten Kosten. Kein Per-Client-Pricing.
1 Abmahnung kostet mehr als ein Jahr Complianty.
Nur eine eigene Website?Complianty Solo — dein kompletter DSGVO-Check inkl. BFSG, zugeschnitten auf die eigene Seite. Solo ansehenComplianty spart dir ein Vielfaches seiner Kosten.
So viel manuelle Compliance-Arbeit nimmt dir Complianty jeden Monat ab — ganz ohne Weiterverkauf.
Spar dir 911 €/Monat — mit Complianty „Growth“ für 49 €/Monat.
Jetzt kostenlos starten14 Tage kostenlos testen · Keine Installation nötig · Hosting in Deutschland
Beispielrechnung mit dem günstigsten Plan für 10 Kunden. Alle Preise zzgl. MwSt. — Stunden und Stundensatz schätzt du selbst.
Website in Complianty anlegen — der Formular-Check läuft bei jedem Scan automatisch mit. Er findet Kontakt- und Newsletter-Formulare auf der Startseite und bis zu drei Unterseiten und prüft sie auf zehn Datenschutz-Punkte, von der vorausgewählten Einwilligung bis zum unverschlüsselten Versand. Der Test ist kostenlos, ohne Installation und ohne Code-Snippet.
Zehn Datenschutz-Prüfungen an Kontakt- und Newsletter-Formularen: vorausgewählte Einwilligung, unverschlüsselter Versand, fehlendes Opt-in-Feld beim Newsletter, fehlender Datenschutz-Hinweis, zu viele Pflichtfelder, Captcha vor der Einwilligung, Einwilligungs-Kopplung, besondere Datenkategorien, Übermittlung an Drittanbieter und ein Prüfhinweis für nicht eindeutig bewertbare Formulare.
Ja. Jedes Formular wird zuerst als Kontakt, Newsletter oder Sonstiges klassifiziert. Ein fehlendes Einwilligungsfeld wird nur beim Newsletter bemängelt — ein Kontaktformular stützt sich regelmäßig auf Art. 6 (1) b/f, nicht auf Einwilligung. Suche, Login und Warenkorb werden nur auf verschlüsselten Versand geprüft.
In der Regel nein. Die Bearbeitung einer Kontaktanfrage stützt sich regelmäßig auf Art. 6 Abs. 1 lit. b oder f DSGVO — eine Einwilligung ist dafür nicht nötig. Heikel wird es erst, wenn eine Marketing-Einwilligung als Pflichtfeld gekoppelt oder eine Checkbox vorausgewählt ist. Genau solche Konstellationen markiert der Formular-Check.
Nein. Der Check liest ausschließlich die Struktur der Felder — Typ, Name, Pflicht-Status und ob eine Checkbox angehakt ist. Der eingegebene Wert wird nie ausgelesen oder gespeichert, und das Formular-Ziel (action) wird ohne Query-Parameter abgelegt.
Ist die Klassifikation zu unsicher oder das Formular in einem iframe eingebettet, gibt der Check einen ehrlichen „bitte prüfen"-Hinweis statt eines falschen FAIL. Auch die Einwilligungs-Kopplung und besondere Datenkategorien werden bewusst zur manuellen Prüfung markiert.
Wie das gemessen wird — und wo es aufhört
Die Produktdokumentation beschreibt jedes Verfahren offen: was gemessen wird, auf welcher Grundlage bewertet wird und was eine automatische Prüfung nicht leisten kann. Ohne Anmeldung lesbar.
- Formular-CheckKontakt- und Newsletter-Formulare: Übertragung, Einwilligung, Hinweise.
- Aufgabentypen und PrioritätenWelche Befunde es gibt, wie sie priorisiert sind und woraus sich der Status ergibt.
Passt dazu
Erkennt Tracker, die schon vor der Cookie-Einwilligung feuern.
Ansehen Impressum-CheckPflichtangaben nach § 5 DDG automatisch prüfen — je nach Rechtsform.
Ansehen SSL-/TLS-CheckZertifikat und Verschlüsselung jeder Kundenwebsite prüfen.
Ansehen Cookie-Banner-AuditPrüft den Cookie-Banner selbst auf rechtliche Konformität.
Ansehen