Newsletter- und E-Mail-Marketing

Checkliste für rechtssicheres E-Mail-Marketing mit Double-Opt-In, Abmeldungen, Inhalts- und Dienstleister-Compliance.

Fortschritt

0 von 0 Fragen beantwortet

Bewertung

0 von 400 Punkte

1
Einwilligung und Double-Opt-In

1

Wird Double-Opt-In (DOI) eingesetzt und revisionssicher protokolliert?

• Bestätigungslink per E-Mail • Zeitstempel, IP, DOI-Inhalt • Aufbewahrung des Nachweises • Kein Versand ohne DOI

Rechtlich Pflichtfrage
2

Ist der Zweck (Newsletter/Werbung) klar und spezifisch beschrieben?

• Zweck in Formular und Datenschutzhinweis • Keine gebündelten Zwecke • Hinweis auf Tracking/Statistik • Hinweis auf Widerruf

Rechtlich Pflichtfrage
3

Gibt es keine Kopplung an andere Leistungen (Kopplungsverbot)?

• Kein Zwang zur Newsletter-Anmeldung • Keine versteckten Checkboxen • Gleichwertige Alternative • Transparente Formulierungen

Rechtlich Pflichtfrage
4

Werden Einwilligungen regelmäßig überprüft/erneuert?

• Inaktive Empfänger bereinigen • Re-Opt-In bei Änderungen • Dokumentierte Prüfintervalle • Datenschutzfreundliche Voreinstellungen

Organisatorisch

2
Inhalte, Design und Transparenz

1

Enthält jede E-Mail einen gut sichtbaren Abmeldelink?

• One-Click-Abmeldung möglich • Kein Login erforderlich • Sofortige Wirkung • Bestätigung der Abmeldung

Rechtlich Pflichtfrage
2

Sind Absenderangaben/Impressum und Datenschutzhinweise vorhanden?

• Verantwortlicher/Adresse • Kontakt/DSB (falls vorhanden) • Link zur Datenschutzerklärung • Kein Spoofing/klare Absenderadresse

Rechtlich Pflichtfrage
3

Ist Tracking (Öffnungen/Klicks) nur mit wirksamer Einwilligung aktiv?

• Pixel/UTM kennzeichnen • Consent im Formular oder Banner • Opt-out jederzeit • Dokumentation der Einstellungen

Technisch Pflichtfrage
4

Sind Inhalte zielgruppengerecht, wahrheitsgemäß und ohne Dark Patterns?

• Keine Irreführung • Klare Betreffzeilen • Kein Zwang/Nudging • Barrierearme Gestaltung

Organisatorisch

3
Dienstleister und Datensicherheit

1

Existiert ein AVV mit dem Versanddienstleister (Art. 28 DSGVO)?

• Vertrag mit Pflichtinhalten • Unterauftragsverhältnisse geregelt • TOMs geprüft • Kündigung/Löschung geregelt

Rechtlich Pflichtfrage
2

Sind Serverstandorte/Drittlandtransfers bewertet und abgesichert?

• EU/EWR oder SCC • Transfer Impact Assessment • Transparenz in Datenschutzerklärung • Verschlüsselung im Transit/Ruhe

Rechtlich Pflichtfrage
3

Sind Listen und Profile gegen unbefugten Zugriff geschützt?

• Rollen- und Rechtemanagement • 2FA für Nutzer • Zugriffprotokollierung • Regelmäßige Berechtigungsreviews

Technisch Pflichtfrage
4

Werden Bounces/Spam-Beschwerden DSGVO-konform gehandhabt?

• Automatisches Bounce-Handling • Respect-List-Unsubscribes • Blacklists dokumentiert • Keine erneute Ansprache ohne Rechtsgrundlage

Verfahren

4
Datenpflege und Betroffenenrechte

1

Gibt es Prozesse für Auskunft, Berichtigung, Löschung und Portabilität?

• Fristenmanagement (1 Monat) • Identitätsprüfung • Exportformate (CSV/JSON) • Dokumentation der Anfragen

Verfahren Pflichtfrage
2

Werden Datenminimierung und Zweckbindung konsequent umgesetzt?

• Minimaldaten im Formular • Keine Extrafelder ohne Zweck • Segmentierung ohne Overreach • Regelmäßige Datenbereinigung

Rechtlich Pflichtfrage
3

Existiert ein Aufbewahrungs-/Löschkonzept für Marketingdaten?

• Klare Fristen je Zweck • Automatisierte Löschung/Inaktivitätsregeln • Backups einbezogen • Protokollierung der Löschung

Organisatorisch
4

Sind Verantwortlichkeiten/Schulungen für Marketing-Teams festgelegt?

• Owner pro Liste/Kanal • Richtlinien und SOPs • Schulungen zu Recht & Technik • Review- und Freigabeprozess

Organisatorisch

Ergebnis

Sie haben 0 von 0 Fragen beantwortet.