Spezialist für Datenschutz und Website-Compliance
cg-web-privacy
Seine Aufgabe ist kein generischer Mustertext. Er schreibt die Datenschutzerklärung — und prüft die technische Umsetzung dahinter — auf Basis der Website, die tatsächlich läuft.
1
Zuerst die aktuelle Rechtslage, aus Primärquellen
Vor jeder rechtlichen Aussage sucht Claude im Web und verifiziert den aktuellen Stand: EUR-Lex und gesetze-im-internet.de, die Datenschutzaufsichten und die DSK, der EDSA, einschlägige Rechtsprechung und die offizielle Dokumentation jedes eingesetzten Anbieters. Blogartikel und Generatoren sind keine Primärquellen, und das Ergebnis trägt sein Recherchedatum und seine Quellen.
Nutze niemals eine alte Rechtslage, nur weil ein früherer Mustertext sie enthält.
cg-web-privacy · SKILL.md2
Erst die Website, dann der Text
Claude inventarisiert, was die Seite wirklich tut: Seiten, Formulare, Cookies, Local und Session Storage, Fonts, Einbindungen, Karten, Videos, Analytics, Pixel, Captchas, Consent-Management, Hosting, CDN, E-Mail und KI-Dienste. Auch der Code wird geprüft — Dependencies, Script-Tags, API-Routen, Middleware, Server Actions — und jede Verarbeitung mit Zweck, Rechtsgrundlage, Empfängern, Drittland, Speicherfrist und Status erfasst. In die finale Erklärung kommen nur verifizierte oder bestätigte Angaben.
Bei einer Next.js-Website insbesondere prüfen, ob ein Drittanbieter zwar nicht im sichtbaren Frontend, aber serverseitig über API-Routen oder Server Components Daten erhält.
cg-web-privacy · SKILL.md5
§ 25 TDDDG und DSGVO, sauber getrennt
Informationen auf dem Endgerät speichern oder auslesen ist die eine Frage, die anschließende Verarbeitung personenbezogener Daten die andere. Claude prüft beide — auch Local Storage, SDKs, Pixel und Fingerprinting, nicht nur klassische Cookies. Wo eine Einwilligung nötig ist, lädt nichts Einwilligungspflichtiges vorher, keine Kategorie ist vorangekreuzt, und der Widerruf ist so einfach wie die Erteilung.
Kein Cookie-Banner einbauen, nur weil „Cookies existieren“.
cg-web-privacy · SKILL.md12
Datenschutzerklärung, Banner und Code synchron
Gibt es ein Consent-Management-System, müssen Anbieter, Zweck, Kategorie, Rechtsgrundlage, Speichermechanismus, Empfänger und Drittland überall übereinstimmen. Claude prüft in alle vier Richtungen: Behauptet die Erklärung etwas, das technisch nicht stimmt? Tut der Code etwas, das in der Erklärung fehlt? Blockiert der Banner wirklich? Sagt er dasselbe wie die Erklärung?
Werden einwilligungspflichtige Skripte wirklich vor Einwilligung blockiert?
cg-web-privacy · SKILL.mdWas er nie tut
Was er weder in der Website, im Code, in der Konfiguration noch in einer belastbaren aktuellen Quelle findet, fragt der Skill in einer kompakten Tabelle ab — Verantwortlicher, Datenschutzbeauftragter, Hostinganbieter, Speicherfristen. Bis dahin gilt die Erklärung nicht als fertig:
Niemals raten. Niemals Platzhalter als fertige Tatsachen ausgeben. Niemals eine Rechtsgrundlage oder Speicherfrist erfinden.
cg-web-privacy · SKILL.mdSein Ablauf, wenn du nur „mach die Datenschutzerklärung“ sagst
Der Standardablauf des Skills. Der Text kommt erst an sechster Stelle: Vorher wird die Seite untersucht, die Rechtslage recherchiert, die Verarbeitung inventarisiert und die Lücken erfragt; danach wird der Banner dagegen abgeglichen und der finale Text erneut gegen die Rechtslage geprüft.
- Website/Projekt untersuchen
- Rechtslage recherchieren
- Datenverarbeitungen inventarisieren
- Anbieter/Funktionen nachrecherchieren
- Fehlende Informationen abfragen
- Datenschutzerklärung erstellen
- Consent-Banner abgleichen
- Technische Probleme benennen
- Final gegen Rechtslage prüfen
Frag Claude zum Beispiel
- Write the privacy policy for this website.
- Check our privacy policy against what the site actually loads.
- Does our cookie banner match the privacy policy? Are scripts blocked before consent?
- We added Google Maps and a newsletter. Update the privacy policy.
$ npx cg-web-skills@latest install cg-web-privacy