Die Einwilligung¶
Keine Rechtsberatung
Es ist die Begründung dafür, warum das Plugin so gebaut ist — damit die Entscheidung nachvollziehbar bleibt und nicht bei der nächsten Blogüberschrift wieder aufgerollt wird.
Brauchen Sie eine Einwilligungs-Checkbox? Nein.¶
Für ein reines Anmeldeformular — Adresse eingeben, Knopf drücken, Zweck ausschließlich Newsletter — ist eine gesonderte Checkbox nicht erforderlich.
Die Eingabe der Adresse und der Klick auf den Absendeknopf sind die „eindeutige bestätigende Handlung", die die DSGVO verlangt (Art. 4 Nr. 11).
Der beste verfügbare Beleg ist das Anmeldeformular der Aufsichtsbehörde selbst: Der Landesbeauftragte für den Datenschutz Baden-Württemberg betreibt eine Newsletter-Anmeldung mit E-Mail-Feld, Knopf „Anmelden", einem Hinweis auf die Datenschutzhinweise und Double-Opt-in — ohne Checkbox.
Eine Checkbox vorsorglich anzubieten ist kein neutraler Schritt
Die Aufsichtsbehörden weisen darauf hin, dass ein Pflichthaken eine Freiwilligkeit suggeriert, die es an dieser Stelle nicht gibt — abwählen kann man ihn ja nicht, sonst kommt die Anmeldung nicht zustande.
Ein Haken am falschen Platz ist damit eher ein Transparenzproblem als eine Absicherung.
Wann eine Checkbox doch nötig ist¶
Wenn die Newsletter-Einwilligung mit etwas anderem zusammen eingeholt wird — in einem Kontaktformular, bei einer Bestellung, vor einem Download. Dann muss sie gesondert und abwählbar sein, sonst ist sie nicht freiwillig (Kopplungsverbot, Art. 7 Abs. 4 DSGVO).
Das Plugin liefert für diesen Fall kein Feld mit. Wer den Anmeldehaken in ein fremdes Formular setzt, baut ihn dort ein und ruft die Anmeldung über die REST- oder SOAP-Schnittstelle auf.
Was das Plugin stattdessen tut¶
| Vorgabe | Wo im Plugin |
|---|---|
| Informationspflicht bei der Erhebung (Art. 13 DSGVO) | Der Satz über dem Knopf, mit Verweis auf Ihre Datenschutzerklärung |
| Widerrufsrecht, vor der Einwilligung genannt (Art. 7 Abs. 3) | „Sie können den Newsletter jederzeit kostenlos abbestellen." — steht im selben Satz |
| Nachweisbarkeit (Art. 7 Abs. 1) | Double-Opt-in als Vorgabe, dazu das Einwilligungsprotokoll |
| Bestätigung, dass die Adresse dem Absender gehört (BGH I ZR 164/09) | Double-Opt-in |
Nur Double-Opt-in weist eine Einwilligung nach¶
Unter Formularkonfiguration bietet das Feld Nach Anmeldung vier Möglichkeiten. Drei davon schalten das Double-Opt-in ab.
| Wahl | Nachweisbar |
|---|---|
| Registrierungsmail verschicken (Double-Opt-in) | ja |
| Direkt anmelden ohne Bestätigungsmail | nein |
| Direkt anmelden und Bestätigungsmail versenden | nein |
| Manuell freischalten | nein |
Der Grund ist einfach: Erst der Klick in der Bestätigungsmail zeigt, dass die eingetragene Adresse dem gehört, der sie eingetragen hat. Ohne ihn kann jeder jede fremde Adresse eintragen — und Sie schreiben jemanden an, der das nie wollte.
Für E-Mail-Werbung trägt die Beweislast der Absender. Wer eine der anderen drei wählt, sollte einen anderen Beleg in der Hand haben.
Seit 2.0 steht dieser Satz am Feld
Bis 1.1.4 standen die vier Punkte kommentarlos nebeneinander. Verboten wird nichts — es gibt Fälle, in denen die Adresse schon anderweitig bestätigt ist.
Das Einwilligungsprotokoll¶
Neu in 2.0, im Kern, in beiden Fassungen.
Warum es das gibt¶
Bis dahin standen zwei Zeitstempel in der Datenbank: wann das Formular abgeschickt und wann bestätigt wurde. Beide weisen einen Vorgang nach, keinen Inhalt.
Der Satz unter Ihrem Formular ändert sich aber. Es kommt eine Datenschutzerklärung dazu, ihre Adresse ändert sich, Sie formulieren um. Danach ließ sich für den Altbestand nicht mehr sagen, welcher Text damals dastand — und genau das verlangt Art. 7 Abs. 1 DSGVO im Streitfall.
Was festgehalten wird¶
Festgehalten wird jeder Vorgang, der etwas bewirkt. Im Regelfall sind das zwei — das Abschicken des Formulars und der Klick in der Bestätigungsmail —, und zu jedem:
| Wann | Zeitpunkt, in Serverzeit |
| Worin | Der vollständige Wortlaut: der Satz über dem Knopf und die Beschriftung des Knopfs. Beides zusammen ist die Einwilligung — der Satz klärt auf, der Klick erklärt sie |
| Wo | Die Seite, auf der das Formular stand |
Ist eine Datenschutzerklärung veröffentlicht, steht ihre Adresse im Klartext im Protokoll. Im Formular steht dort ein Verweis.
Bestätigt wird die Einwilligung von damals
Beim Klick in der Bestätigungsmail wird derselbe Wortlaut verbucht wie bei der Anmeldung, nicht der heute gültige. Sonst stünde im Nachweis etwas, das der Abonnent nie gelesen hat.
Eine Wiederanmeldung bekommt ihre eigene Zeile¶
Seit 2.0.1. Meldet sich jemand an, der schon einmal eingetragen war — weil er sich abgemeldet hatte und zurück will, oder weil die erste Bestätigung nie kam —, steht das als eigener Vorgang im Protokoll. Die alten Zeilen bleiben daneben stehen.
Das Protokoll liest sich damit als Verlauf: wann jemand kam, wann er ging, wann er wiederkam.
Der Klick bezieht sich auf die letzte Anmeldung, nicht auf die erste. Wer 2024 zugestimmt hat, sich 2025 abgemeldet hat und sich heute neu anmeldet, bestätigt den Wortlaut von heute.
Ein aktiver Abonnent, der das Formular noch einmal abschickt, hinterlässt nichts — es ändert sich ja auch nichts.
Anmeldungen aus einem Fremdsystem¶
Seit 2.0.1 gibt es einen weiteren Vorgang: „Über die Schnittstelle angemeldet, etwa im Checkout eines Shops". Er entsteht, wenn ein angebundenes System jemanden über die REST-Schnittstelle anmeldet — in der Regel wpShopGermany, wenn ein Kunde im Checkout den Haken für den Newsletter setzt.
Der Wortlaut kommt dabei aus dem Fremdsystem: Es muss den Text mitschicken, dem der Kunde zugestimmt hat, sonst nimmt die Schnittstelle die Anmeldung nicht an. So steht auch für diesen Weg im Protokoll, worin jemand eingewilligt hat — und nicht bloß, dass er es tat.
Nur in den Editionen Pro und Enterprise
Die REST-Schnittstelle gehört nicht zur kostenlosen Fassung. Dieser Vorgang kommt dort nicht vor.
Keine IP-Adresse, kein User-Agent¶
Viele Anleitungen empfehlen beides als Teil des Nachweises. Hier ist der Klick in der Bestätigungsmail der Beleg, und der ist der stärkere: Er zeigt, dass die Adresse dem gehört, der sie eingetragen hat. Eine IP-Adresse zeigt das nicht.
Daten auf Vorrat zu sammeln, um einen Streitfall zu gewinnen, der vielleicht nie kommt, widerspricht der Datensparsamkeit.
Wo Sie es sehen¶
| Newsletter → Abonnenten → bearbeiten | Als Text, nicht als Feld |
| Werkzeuge → Daten exportieren | Mit dem Wortlaut — ein Betroffener soll nachlesen können, worin er eingewilligt hat |
| Newsletter → Konfiguration → Datenerhebung | Als eigene Zeile beim Kern |
Der Abonnent oben ist über das Formular gekommen, hat bestätigt und später im Checkout eines Shops noch einmal zugestimmt. Der Wortlaut der ersten beiden Zeilen ist der von damals — auf dieser Website gab es im Dezember 2025 noch keine Datenschutzerklärung, auf die der Satz verweisen konnte.
Warum es kein Eingabefeld ist
Ein Nachweis, den der Betreiber im Backend ändern kann, ist keiner.
Der Altbestand bleibt leer¶
Es gibt keine Nachmigration. Abonnenten von vor 2.0 haben die beiden Zeitstempel und sonst nichts; in ihrer Maske steht kein Protokoll.
Das ist ehrlicher als ein nachträglich untergeschobener Wortlaut, den sie nie gesehen haben.
Beim Löschen¶
Mit dem Abonnenten geht sein Protokoll. Der Wortlaut bleibt stehen — er gehört den übrigen Abonnenten und ist nicht personenbezogen.
Ein Import ist keine Einwilligung¶
Der CSV-Import schreibt kein Protokoll: Das Plugin weiß nicht, worin eingewilligt wurde und wann.
Wenn Sie eine Liste aus einem anderen System übernehmen, heben Sie den Nachweis von dort auf — Export der Anmeldedaten, Datum, Wortlaut. Wenn Sie keinen haben, ist der ehrliche Weg, mit Status auf Bestätigung wartend zu importieren und über die Massenaktion Opt-in-Mail erneut versenden um Bestätigung zu bitten.
Sie verlieren dabei Adressen. Die, die bleiben, sind belastbar.
Was in Ihre Datenschutzerklärung muss¶
Eine Zeile: Dass zum Nachweis der Einwilligung festgehalten wird, wann sie erteilt und bestätigt wurde, in welchen Wortlaut eingewilligt wurde und auf welcher Seite das Formular stand.
Den genauen Satz finden Sie unter Newsletter → Konfiguration → Datenerhebung zum Übernehmen. Er steht dort und nicht hier, damit die beiden Fassungen nicht auseinanderlaufen.
Keine IP-Adresse, kein User-Agent — das braucht dort also nicht zu stehen.
