FreeSignature

E-Mail-Signatur-Generator › Datenschutz

DSGVO und die E-Mail-Signatur

Sehr viele deutsche Signaturen haben 2018 einen Datenschutz-Absatz bekommen und tragen ihn seitdem. Die meisten davon erfüllen eine Pflicht, die für eine Signatur gar nicht besteht.

Ihre Angaben

Anordnung

Logo oder Foto — optional

Bild hierher ziehen oder zum Auswählen klicken

PNG oder JPG, unter 2 MB

oder ein gehostetes Bild verwenden

Vorschau

Re: Projektbriefing
Danke — das überarbeitete Angebot hängt an.

Nothing is uploaded and nothing is stored. The image you drop stays in this browser.

Keine Rechtsberatung. Diese Seite erklärt, was die genannten Vorschriften verlangen, damit Sie wissen, wonach Sie fragen müssen. Was in Ihrem Fall gilt, hängt von Rechtsform und Eintragung ab und ändert sich. Lassen Sie eine reale Signatur prüfen.

Die Verwechslung

Die Informationspflichten nach Art. 13 und 14 DSGVO knüpfen an die Erhebung personenbezogener Daten an. Eine Signatur unter einer Nachricht, die Sie senden, ist kein Erhebungsvorgang: Sie sammeln beim Unterschreiben nichts vom Empfänger ein.

Die Pflicht greift beim Formular, bei der Anmeldung, beim Vertrag, bei der Kamera — dort, wo Daten hereinkommen. Sie am Ende jeder ausgehenden Nachricht zu wiederholen erfüllt nichts und informiert niemanden, weil ein Absatz, den niemand liest, keine Information ist.

Wo sie doch eine Rolle spielt

Bei Werbe-E-Mails ist es anders. Dort sind die Identität des Absenders und eine funktionierende Abmeldemöglichkeit erforderlich, und der Fuß der Nachricht ist der übliche Ort dafür. Das betrifft Kampagnen, nicht individuelle Korrespondenz.

Der zweite Fall ist ein Link zur Datenschutzerklärung. Wenn Ihre Erklärung das Dokument ist, das den Umgang mit Korrespondenz beschreibt, ist eine Zeile mit einem Link darauf sinnvoll. Ein Link, kein Absatz.

Die Signatur selbst enthält personenbezogene Daten

Ihr Name und Ihre Kontaktdaten sind personenbezogene Daten, und sie werden bei jedem Versand verarbeitet. Das ist zulässig und unauffällig — es ist für die Korrespondenz erforderlich — und löst keine Hinweispflicht aus. Der Schluss von «die Signatur enthält personenbezogene Daten» auf «die Signatur braucht einen DSGVO-Absatz» ist keiner.

Das eigentliche Thema: Zählpixel

Der Teil einer Signatur, der eine echte Frage aufwirft, ist ein Zählpixel — ein Bild von einem mal einem Pixel, dessen Abruf dem Absender meldet, dass die Nachricht geöffnet wurde, und ungefähr von wo.

Das ist eine Beobachtung des Empfängers, um die er nicht gebeten hat, in einer Situation ohne Einwilligung. Manche Werkzeuge zur zentralen Signaturverwaltung setzen so etwas standardmäßig ein. Prüfen Sie es: senden Sie sich eine Nachricht und sehen Sie in den Quelltext nach einem <img> mit Breite und Höhe 1.

Wie ein angemessener Fuß aussieht

Für gewöhnliche Geschäftskorrespondenz: Ihre Angaben, dazu die Pflichtangaben nach § 37a HGB, und wenn Sie möchten eine Zeile Datenschutz mit einem Link. Sonst nichts.

Bei 11 Pixel in Grau sind das etwa 300 Byte, gegenüber den 1,2 KB eines typischen DSGVO-Absatzes. Bei dreißig Nachrichten in einem Verlauf ist das der Unterschied zwischen 9 KB und 36 KB — und Gmail schneidet bei 102 KB ab.

Zentrale Signaturverwaltung

Werkzeuge, die Signaturen unternehmensweit setzen, bringen häufig eine Auswertung mit: Klickmessung auf Links und ein Zählpixel für das Öffnen. Das ist ein Verkaufsargument des Produkts und keine Entscheidung, die jemand in Ihrem Haus bewusst getroffen hat.

Ob eine solche Messung für gewöhnliche Korrespondenz — anders als für Werbung — angemessen ist, sollte jemand ausdrücklich entscheiden, statt sie aus einer Voreinstellung zu übernehmen.

Was ein Link auf die Datenschutzerklärung aussehen sollte

Eine Zeile, in denselben 11 Pixel wie die übrigen kleinen Angaben, mit dem Wort Datenschutz und einem Verweis auf das Dokument. Keine Zusammenfassung, keine Erklärung, dass Sie die Verordnung einhalten, und keine Aussage über Rechtsgrundlagen — die gehören in das Dokument, zu dem der Link führt.

Häufige Fragen

Verlangt die DSGVO einen Hinweis in der Signatur?

Für gewöhnliche Korrespondenz nicht. Die Informationspflicht knüpft an die Erhebung von Daten an, und eine Signatur erhebt nichts.

Und bei Werbe-E-Mails?

Dort sind Absenderidentität und eine funktionierende Abmeldung erforderlich. Das betrifft Kampagnen, nicht einzelne Nachrichten.

Ist ein Zählpixel in der Signatur ein Problem?

Es wirft eine echte Frage auf, weil es den Empfänger beobachtet, ohne dass er gefragt wurde. Manche Signaturwerkzeuge setzen eines standardmäßig.

Soll ich auf die Datenschutzerklärung verlinken?

Eine Zeile mit einem Link ist sinnvoll. Ein Absatz, der ihren Inhalt wiederholt, nicht.