Websites von Nichtregierungsorganisationen oder NROs können in den Geltungsbereich von Datenschutzgesetzen fallen und sind unter Umständen gesetzlich verpflichtet, eine Datenschutzrichtlinie zu erstellen.
Wenn Ihre NRO-Website personenbezogene Daten sammelt, sollten Sie prüfen, ob Gesetze für Sie gelten, und eine Datenschutzrichtlinie erstellen, die mit diesen Gesetzen in Einklang steht.
Im Folgenden gebe ich einen Überblick über die Datenschutzrichtlinien von NRO-Websites und erkläre, wie Sie Ihre eigenen erstellen können.
- Erstellung einer Datenschutzrichtlinie für NGO-Websites
- Brauchen NGO-Websites eine Datenschutzrichtlinie?
- Gesetze, die sich auf die Datenschutzrichtlinien von Nichtregierungsorganisationen auswirken
- Informationen, die in eine NGO-Datenschutzrichtlinie aufgenommen werden sollten
- Wo Sie die Datenschutzrichtlinien Ihrer NGO anzeigen können
- Wie Termly hilft
Erstellung einer Datenschutzrichtlinie für NGO-Websites
Es gibt einige legitime Möglichkeiten, wie Sie eine Datenschutzrichtlinie für Ihre NRO-Website erstellen können.
Verwenden Sie eine Datenschutzerklärung Generator
Eine der einfachsten Möglichkeiten, eine Datenschutzerklärung für die Website einer NRO zu erstellen, ist die Verwendung des kostenlosen Datenschutzerklärung Generator von Termly.
Unsere rechtlich abgesicherte umfassende Lösung stellt einfache Fragen zu Ihrer NGO-Site, um Sie bei der Einhaltung der geltenden Gesetze zu unterstützen, und erstellt auf der Grundlage Ihrer Antworten eine eindeutige Richtlinie, die Sie direkt auf Ihrer Website einbetten können.
Wir verpflichten uns außerdem , die Privatsphäre unserer Nutzer zu schützen.

Beachten Sie, dass Nichtregierungsorganisationen unter Umständen zusätzlichen Gesetzen unterliegen, die für gewinnorientierte Unternehmen nicht gelten. Es können auch branchenspezifische Gesetze und Vorschriften gelten.
Verwenden Sie eine Vorlage für Datenschutzrichtlinien
Sie können auch die kostenlose Datenschutzerklärung vorlage vonTermly nutzen, um eine individuelle Vereinbarung für Ihre NGO-Website zu erstellen.
Wenn Sie eine Vorlage verwenden, füllen Sie die leeren Abschnitte mit eindeutigen, genauen Angaben über Ihre NRO und darüber, wie sie personenbezogene Daten sammelt, verarbeitet und nutzt.
Nehmen Sie sich besonders viel Zeit, um Klauseln zu streichen, die nicht auf Ihre NRO zutreffen, und/oder fügen Sie bei Bedarf weitere Details hinzu.
Selber schreiben
Sie können auch eine eigene Datenschutzerklärung für Ihre NRO-Website verfassen, sollten dies aber nur tun, wenn Sie über ein großes technisches Wissen und ein gutes Verständnis der Datenschutzgesetze verfügen.
Es ist wichtig, dass Sie besonders gründlich sind, und Sie könnten in Erwägung ziehen, einen Anwalt für Datenschutz zu konsultieren, um das Dokument zu überprüfen.
Da es sich um rechtliche Dokumente handelt, die den Datenschutzgesetzen unterliegen, kann Ihre Website zur Verantwortung gezogen werden, wenn Sie versehentlich etwas auslassen oder einen Fehler machen.
Wie man eine NGO-Website NICHT datenschutzkonform gestaltet
Nachdem Sie nun einige praktikable Möglichkeiten zur Erstellung einer Datenschutzrichtlinie kennen, möchte ich kurz auf einige Optionen eingehen, die Sie vermeiden sollten.
- Kopieren Sie nicht die Datenschutzrichtlinie eines anderen Unternehmens. Dies wird als eine Form des Plagiats betrachtet und ist illegal. Außerdem versteht es sich von selbst, dass die Richtlinie eines anderen Unternehmens nicht genau wiedergeben wird, wie Ihre NRO personenbezogene Daten sammelt und verarbeitet. NRO und Unternehmen im Allgemeinen sollten dieses Risiko einfach nicht eingehen.
- Verwenden Sie KI nicht, um eine Datenschutzrichtlinie zu erstellen. KI ist aufregend, aber sie sollte nicht dazu verwendet werden, rechtliche Richtlinien zu erstellen, insbesondere dann nicht, wenn diese nuancierte, personalisierte Informationen darüber enthalten müssen, wie Ihre NGO personenbezogene Daten sammelt, verarbeitet und nutzt. Eine KI hat keine Möglichkeit, all diese spezifischen Details zu kennen, und sie könnte halluzinieren oder Unwahrheiten in Ihre Richtlinie aufnehmen. Am besten verwenden Sie eine Datenschutzlösung oder ziehen einen Anwalt und Datenschutzexperten hinzu.
- Verwenden Sie keine unsicheren oder unzuverlässigen "Generatoren" oder "Vorlagen". Vermeiden Sie Generatoren, die vorgeben, Datenschutzgesetze abzudecken, dies aber nicht tun, Generatoren, die einen Aufpreis für allgemeine Funktionen verlangen, die normalerweise auch in kostenlosen Vorlagen enthalten sind, und Generatoren, die nie von einem Rechtsteam oder Datenschutzexperten aktualisiert oder gewartet werden. Es gibt bessere, zuverlässige Optionen, wie Termly!
Denken Sie daran, dass Datenschutzrichtlinien lebendige Dokumente sind, die sich mit Ihrem Unternehmen verändern, sie sind keine Einheitsrichtlinien für alle.
Ein laxer Umgang mit dem Inhalt Ihrer Richtlinie und die Verwendung von Umgehungslösungen wie einem LLM oder einem unsicheren "kostenlosen" Tool, das zu gut ist, um wahr zu sein, kann Ihr Unternehmen gefährden.
So könnten Sie beispielsweise Geldstrafen für die Verletzung von Datenschutzgesetzen zahlen oder dem Ruf Ihrer Marke irreparablen Schaden zufügen und das Vertrauen der Verbraucher verlieren.
Brauchen NGO-Websites eine Datenschutzrichtlinie?
Einige NRO-Websites sind gesetzlich verpflichtet, eine Datenschutzerklärung zu erstellen, auch solche, die unter die Datenschutzgesetze für Verbraucher fallen.
Eine Datenschutzrichtlinie ist jedoch mehr als nur eine rechtliche Frage. Sie zeigt den Internetnutzern auch, dass Ihre NRO-Website sicher und zuverlässig ist.
Wenn Sie Ihren Nutzern eine Datenschutzrichtlinie vorlegen, wissen sie genau, was Sie mit ihren Daten machen, und diese transparente Kommunikation trägt zur Vertrauensbildung bei.
Gesetze, die sich auf die Datenschutzrichtlinien von Nichtregierungsorganisationen auswirken
Es gibt eine Reihe von Gesetzen, die sich auf Nichtregierungsorganisationen auswirken können, insbesondere wenn Ihre NRO eine gewinnorientierte Einrichtung ist.
So gibt es beispielsweise die folgenden Datenschutzgesetze auf der ganzen Welt, die sich auf Organisationen aller Art auswirken:
- Allgemeine Datenschutzverordnung
- Kalifornisches Verbraucherschutzgesetz
- Australisches Datenschutzgesetz von 1988
- Neuseeländisches Datenschutzgesetz 2020
- Südafrikanisches Gesetz zum Schutz persönlicher Daten
- Gesetze zum Schutz der Privatsphäre der Verbraucher auf Ebene der US-Bundesstaaten
Einige Gesetze der US-Bundesstaaten gelten sogar für gemeinnützige Organisationen, wie das Colorado Privacy Act.
Darüber hinaus muss Ihre NRO je nach ihrem Schwerpunkt möglicherweise branchenspezifische Gesetze befolgen. Behalten Sie all dies im Hinterkopf, wenn Sie Ihre Datenschutzrichtlinie erstellen.
Informationen, die in eine NGO-Datenschutzrichtlinie aufgenommen werden sollten
Um Ihnen bei der Erstellung Ihrer NRO-Datenschutzrichtlinie zu helfen, habe ich die gängigsten Klauseln, die in diesen notwendigen Rechtsdokumenten vorkommen, zusammengefasst.
Welche Daten Sie sammeln
Ihre Datenschutzrichtlinie muss erläutern, welche Daten Ihre NRO von Nutzern sammelt, sowohl online als auch vor Ort, z. B. bei Veranstaltungen, an denen Sie teilnehmen oder die Sie organisieren.
Sie sollten diese Informationen in einem übersichtlichen Format auflisten, damit sie für die Nutzer leicht zu lesen und zu verstehen sind, z. B. in einer Aufzählung oder einer übersichtlichen Tabelle.
Warum Sie die Daten sammeln
Ihre NRO-Datenschutzrichtlinie muss auch erklären, warum Sie personenbezogene Daten erheben, was als Rechtsgrundlage gemäß der DSGVO bezeichnet wird.
Die DSGVO beschränkt Sie auf bestimmte rechtliche Zwecke für die Verarbeitung.
Andere Gesetze, z. B. in den USA, beschränken die Datenerhebung auf das, was für die Erfüllung der von Ihnen in Ihrer Datenschutzrichtlinie genannten Zwecke erforderlich ist.
Wie Sie die Daten sammeln
Die Erklärung, wie Sie personenbezogene Daten sammeln, ist eine weitere gesetzlich vorgeschriebene Klausel, die in die Datenschutzpolitik Ihrer NRO gehört.
Sie müssen zum Beispiel erklären, ob Sie Daten sammeln:
- Direkt vom Verbraucher
- Aus öffentlich zugänglichen Informationen
- Durch soziale Medien
- Über Formulare auf Ihrer Website
- Durch Anmeldeformulare
- Persönliche Flugblätter oder Papierkram
- Auf andere Art und Weise
Klausel zur gemeinsamen Nutzung von Daten durch Dritte
Wenn Ihre NRO personenbezogene Daten an Dritte weitergibt oder verkauft, müssen Sie dies Ihren Nutzern in einer Klausel in Ihrer Datenschutzrichtlinie mitteilen.
Sie müssen angeben, welche Kategorien von Daten Sie an Dritte weitergeben und an welche Kategorien von Dritten Sie die Daten weitergeben.
Wenn Sie z. B. Google Analytics verwenden, müssen Sie in Ihrer Richtlinie Angaben zu den verwendeten Cookies machen und erklären, wofür die Analysen verwendet werden.
Rechte der Verbraucher über ihre Daten
Sie brauchen auch eine Klausel in Ihrer NRO-Datenschutzrichtlinie, die erklärt, welche Rechte die Verbraucher in Bezug auf die personenbezogenen Daten haben und wie sie diese Rechte wahrnehmen können.
Dies ist in mehreren Datenschutzgesetzen auf US-Bundesebene, wie dem CCPA, vorgeschrieben und wird von der DSGVO vorgeschrieben.
Wenn für Ihre NRO mehrere Gesetze gelten, sollten Sie mehrere Klauseln für jedes einzelne Gesetz vorsehen, damit Ihre Nutzer die für sie zutreffenden Informationen leichter finden können.
Datenschutzklausel für Kinder
Ihre NRO-Datenschutzrichtlinie muss eine Kinderdatenklausel enthalten, unabhängig davon, ob Sie sich tatsächlich an Kinder wenden oder nicht.
Wenn Sie sich nicht an Kinder wenden, sollte diese Klausel den Erziehungsberechtigten erklären, wie sie sich an Sie wenden können, wenn sie glauben, dass Sie versehentlich Informationen über ihr Kind gesammelt haben.
Dies ist notwendig, da Kinder das Internet manchmal unbeaufsichtigt nutzen und die Möglichkeit besteht, dass sie versehentlich auf Ihrer Website landen.
Wenn sich Ihre NRO an Kinder richtet, gibt es weitere strenge Gesetze zum Schutz von Minderjährigen, die Sie befolgen müssen, z. B. den Children's Online Privacy Protection Act (COPPA).
Cookies und andere Tracker
Wenn Ihre NRO-Website Cookies verwendet, sollten Sie dies den Internetnutzern mitteilen und eine Klausel in Ihre Datenschutzrichtlinie aufnehmen, die auf Ihre offizielle Cookie-Richtlinie verweist.
Datenschutzgesetze wie die DSGVO und das CCPA betrachten Cookies als eine Form personenbezogener Daten, so dass ihre Verwendung in den Anwendungsbereich der Datenschutzgesetze fällt.
Kontaktinformationen Ihrer NGO
Stellen Sie schließlich sicher, dass Ihre Datenschutzrichtlinie eine Klausel enthält, die Kontaktinformationen für Ihre Nichtregierungsorganisation enthält, damit die Nutzer wissen, wie sie Sie bei Fragen oder Bedenken zum Datenschutz kontaktieren können.
Dies ist auch in Datenschutzgesetzen wie der DSGVO vorgeschrieben.
Wo Sie die Datenschutzrichtlinien Ihrer NGO anzeigen können
Zeigen Sie zum Beispiel Ihre NRO-Datenschutzrichtlinie an einigen gut sichtbaren Stellen auf Ihrer Website an:
- Fußzeile der Website: Dies ist ein idealer Ort, um eine Datenschutzrichtlinie zu veröffentlichen, da es sich um einen statischen Teil Ihrer Website handelt, auf den die Nutzer immer zugreifen können.
- Zahlungsbildschirme: Zahlungsportale erheben häufig persönliche Daten von Verbrauchern. Stellen Sie daher Ihre Datenschutzrichtlinien dort ein, damit die Verbraucher sie lesen und ihnen zustimmen können.
- Seiten zur Erstellung von Konten: Wenn Nutzer auf Ihrer NRO-Website Konten erstellen können, sollten Sie einen Link zu Ihrer Richtlinie einfügen, damit sie wissen, wie Sie ihre Daten verwenden, wenn sie ein Login erstellen.
- Überall dort, wo Daten erhoben werden: Als Faustregel gilt, dass Sie überall dort, wo Daten erhoben werden, einen Link zu Ihren Datenschutzrichtlinien veröffentlichen sollten, was im Einklang mit Gesetzen wie der DSGVO steht.
Wie Termly hilft
Datenschutzrichtlinien können wie lange, überwältigende und mühsame Dokumente für NROs erscheinen, die erstellt und gepflegt werden müssen.
Tools wie der Datenschutzerklärung Generator machen es einfacher, ein individuelles Dokument für Ihre Website zu erstellen, das Sie bei Bedarf direkt über das Termly aktualisieren können.

