Ich habe noch nicht alles gemacht - und wenn ich bis zu dem Tag noch nicht fertig bin, werden die Seiten erst mal auf "aus" geschaltet.
Ich habe 3 Websiten + eine Subdomain, da steckt viel Arbeit drin.
Was ich aber auf jeden Fall schon mal sagen kann ist:
Du musst unbedingt Deine Seite auf https umstellen!!
Also SSL-verschlüsseln. Die meisten Hoster haben das kostenlos mit dabei.
Und das zählt eigentlich schon jetzt.
Wenn Du ein "Kontakt"-Formular auf der Website hast, dann musst Du das auch DSGVO-konform einstellen.
Du solltest möglichst nur das E-Mail-Feld als Pflichtfeld angeben, alles andere sind zusätzliche Daten, die nicht sein müssen.
Dann solltest Du die "Datenschutzerklärung" in einem eigenen Reiter haben, also nicht zusammen mit im Impressum!
Ich bin bei eRecht24 Mitglied, die haben einen Generator, der so einiges abfragt was sowohl im Impressum, als auch in der Datenschutzerklärung stehen sollt.
Es kommt einfach darauf an, welche Plugins Du auf der Website benutzt, ob Du Google Analytics, Facebook Pixel oder sonstige Plugnis benutzt, die Daten sammelt.
Ein Blog "sammelt" z.B. auch noch über die Kommentar-Funktion Daten.
Das alles muss in der Datenschutzerklärung stehen.
Und wenn zusätzlich noch ein Drittanbieter die Daten speichert (wie z.B. ein Newsletterverteiler), dann musst Du mit diesem einen Auftragsverarbeitungsvertrag machen.
Du siehst, so einfach zu erklären ist es nicht und ich denke, dass viele Websitenbesitzer sich da auch gar nicht so viele Gedanken machen.
Aber z.B. solche "Teilen-Button" sind auch mit Vorsicht zu genießen.
Ich selber habe noch nicht viel davon umgesetzt, das steht aber noch auf meiner To-do-Liste, immerhin geht es hier um die Daten meiner Leser und Teilnehmer ;-)