Bewährte Verfahren: Opt-in/Double-Opt-in
Praktische Leitlinien für DSGVO-konforme WhatsApp-Nachrichten mit chatarmin
Das Versenden von Marketingnachrichten über WhatsApp ohne Einhaltung von Datenschutzgesetzen wie der DSGVO ist nicht nur riskant – es ist ein Garant für Ärger. In diesem Leitfaden stellen wir Ihnen bewährte Vorgehensweisen vor, wie Sie von Ihren Kunden ordnungsgemäße Einwilligungen einholen, die Einhaltung der Vorschriften sicherstellen und gleichzeitig eine wertvolle Liste aufbauen, mit der Sie Ihre Marketingziele effektiv und verantwortungsbewusst erreichen.
🚨 Schau dir unbedingt unseren ausführlichen YouTube-Leitfaden zu diesem Thema an (auf Deutsch), oder lies den folgenden Artikel:
Haftungsausschluss: Diese Informationen dienen lediglich als Orientierungshilfe und stellen keine Rechtsberatung dar. Bitte passen Sie die Verfahren und Texte an Ihre individuellen Bedürfnisse an und konsultieren Sie gegebenenfalls einen Rechtsexperten.
Anmerkung: Das Urteil des EuGH vom 13. November 2025 (C-654/23) wird teilweise so ausgelegt, dass es künftig den Versand von Newslettern ohne Einwilligung erlaubt. In der Praxis führt es jedoch keine wesentlichen Änderungen der rechtlichen Anforderungen mit sich.
Technische Anforderungen und Haftungsausschluss
Um WhatsApp-Marketing gemäß der DSGVO zu betreiben, müssen Sie den Unterschied zwischen den verschiedenen WhatsApp-Versionen kennen.
WhatsApp-App vs. WhatsApp Business API
WhatsApp für Privatpersonen/Unternehmen:Dies sind die Standard-Apps, die im App Store zu finden sind. Es handelt sich umnichtfür skalierbares Marketing geeignet. Es fehlt ihnen eine Datenverarbeitungsvereinbarung (DPA) und sie bieten nicht die technischen Schnittstellen (API) an, die für ein DSGVO-konformes Tracking und automatisierte Double-Opt-ins erforderlich sind.
WhatsApp Business API (Chatarmin):Dies ist die professionelle Schnittstelle. Nur über die API können Sie sicherstellen, dass die Daten gemäß den europäischen Standards verarbeitet werden, und nur die API ermöglicht die Automatisierung des „Double-Opt-in“-Verfahrens (DOI), das in vielen Regionen gesetzlich vorgeschrieben ist.
Eine Erläuterung zu verschiedenen Opt-in-Möglichkeiten zur Einhaltung der DSGVO
SOI (Einmalige Einwilligung)
Die Nutzer geben ihre Telefonnummer ein und werden direkt in Ihre Mailingliste aufgenommen. Es erfolgt keine weitere Bestätigung. In diesem Fall verfügen Sie über keinen Nachweis der Einwilligung. Das Risiko eines Missbrauchs ist hoch, und im Allgemeinen entspricht dies nicht den Bestimmungen der DSGVO.
Vermeiden Sie SOI, da es keine rechtliche Sicherheit bietet und keinen Schutz vor unbefugten Anmeldungen gewährleistet.
Transaktionsbezogenes Opt-in
Transaktionsbasierte Opt-Ins werden bewusst aus unseren Kampagnen ausgeschlossen. Sie treten in der Regel nur dann auf, wenn Kunden zuvor noch kein Opt-In erteilt oder sich bewusst abgemeldet hatten, dann aber (erneut) etwas im Shop des Kunden gekauft haben, sodass ihre Daten gespeichert wurden. Wir raten davon ab, Kampagnen an transaktionsbasierte Opt-Ins zu versenden, da das Risiko höher ist, dass diese sie als Spam betrachten.
Ihre Empfehlung: DOI (Double Opt-In)
Auslösende Nachricht: Der Nutzer betritt den WhatsApp-Chat über einen QR-Code oder einen wa.me.link. Im Chat befindet sich eine vordefinierte Auslöse-Nachricht.
Doppel-Opt-in-Verfahren: Nachdem die Trigger-Nachricht erfolgreich versendet wurde, beginnt der Double-Opt-in-Prozess. Wenn der Nutzer dem Erhalt von Nachrichten über WhatsApp zustimmt (z. B. bei START / JA), liegt ein ordnungsgemäßes Double-Opt-in vor – und du kannst dem Nutzer ab sofort Marketingnachrichten senden.
Vergiss nicht: Die Abmeldung muss genauso einfach sein wie die Anmeldung.
Empfehlung:Verwenden Sie immer die DOIum die Einhaltung der Vorschriften zu gewährleisten und Vertrauen aufzubauen.
Beispiel für eine Customer Journey:


„STOP“ – Abmeldung:


Beispiel für den DOI-Prozess im Chatarmin-Ablauf:


TXOI (Transaktionales Opt-In)
Transaktionsnachrichten auf WhatsApp sind automatisierte Direktnachrichten, die als Reaktion auf bestimmte Nutzeraktionen versendet werden. Beispiele hierfür sind Bestellbestätigungen, Lieferaktualisierungen oder Anfragen zum Zurücksetzen des Passworts. Ihr Hauptzweck besteht darin, Kunden zu informieren und Vertrauen zu ihnen aufzubauen, nicht im Marketing.
Der Hauptzweck einer Transaktionsnachricht muss stets informativer Natur sein.
Bewährte Verfahren
Start: Verwenden Sie immer das Double-Opt-in-Verfahren (DOI)
Verwenden Sie DOI als Standard für alle Anmeldungen. Vergessen Sie nicht, Ihren Kunden einen „DOI-Tag“ oder andere Tags hinzuzufügen, die Sie zur Verwaltung Ihrer Liste benötigen. Chatarmin dokumentiert den Zeitstempel und die IP-Adresse der Bestätigung als rechtlichen Nachweis.
Hinweis: Fügen Sie in jede Nachricht eine Option zum Abbestellen ein
Fügen Sie in jede Nachricht einen gut sichtbaren Hinweis zum Abbestellen mit klarem Wortlaut ein, zum Beispiel:„Möchten Sie keine weiteren Nachrichten erhalten? Schreiben Sie STOP.“
Technische und rechtliche Sicherheitsvorkehrungen
Vertrag über die Auftragsverarbeitung (DPA):Die Datenverarbeitungsvereinbarung (DPA) regelt die Übermittlung personenbezogener Daten. Sie als Auftraggeber übermitteln Daten an chatarmin, und chatarmin ist der Auftragsverarbeiter, da wir diese Daten gemäß Ihren Anweisungen entgegennehmen und verarbeiten. Um die Einhaltung der gesetzlichen Bestimmungen der DSGVO zu gewährleisten, bieten wir Ihnen eine Datenverarbeitungsvereinbarung gemäß den gesetzlichen Bestimmungen von Art. 28 der DSGVO und den übrigen datenschutzrechtlichen Anforderungen der Datenschutz-Grundverordnung an: https://chatarmin.com/avv
Muster für Ihre Datenschutzerklärung
Datenschutzerklärung für chatarmin
(Dieser Text ist eine Vorlage und muss an Ihre spezifischen Anforderungen und die Zwecke der Verarbeitung angepasst werden.)
Deutsch
Versenden von WhatsApp-Newslettern
Wir nutzen die WhatsApp-Lösung von chatarmin.com, um mit Kunden zu kommunizieren, ihnen aktuelle Informationen und Angebote zu senden und Kundensupport zu leisten, sofern Sie uns gemäß Artikel 6 Absatz 1 Buchstabe a DSGVO Ihre Einwilligung dazu erteilt haben. Die Einwilligung erteilen Sie durch Anklicken der Schaltfläche „START“ im Chat. Diese Einwilligung kann jederzeit widerrufen werden, indem Sie im Chat „STOP“ eingeben.
In diesem Zusammenhang verarbeiten wir folgende personenbezogene Daten: Telefonnummer, WhatsApp-Profilname sowie das Kommunikations- und Klickverhalten im Chat.
Chatarmin.com ist ein Kommunikationswerkzeug der Firma chatarmin.com GmbH mit Sitz in Wien, das die WhatsApp-API nutzt. Eine API ist eine Schnittstelle. Wir haben mit der chatarmin.com GmbH einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. In diesem Zusammenhang wird Ihre Telefonnummer auch an WhatsApp Ireland Limited und andere WhatsApp-Tochtergesellschaften in Drittländern übermittelt. Diese befinden sich derzeit vorwiegend in den Vereinigten Staaten. Seit Juli 2023 gilt für die Vereinigten Staaten eine neue Angemessenheitsentscheidung, bekannt als „Data Privacy Framework“.
Wir speichern Ihre Daten bis auf Weiteres. Sobald Sie Ihre Einwilligung widerrufen, werden Ihre Daten nicht mehr für den Versand von Informationen über WhatsApp verwendet und anonymisiert.
Deutsch
Versand von WhatsApp-Newslettern
Zur Durchführung der Kundenkommunikation, zum Versand von aktuellen Informationen und Angeboten und zum Kundensupport nutzen wir die WhatsApp-Lösung von chatarmin.com, soweit Sie uns Ihre Einwilligung nach Art. 6 Abs. 1 lit. a) DSGVO erteilen. Die Einwilligung erfolgt über den Chat, indem Sie den Button „START“ auswählen. Diese Einwilligung kann jederzeit durch die Angabe von „STOP“ in den Chat widerrufen werden.
In diesem Zusammenhang verarbeiten wir folgende personenbezogenen Daten: Telefonnummer, WhatsApp Profilnamen und die Kommunikation und Klickverhalten im Chat.
Bei chatarmin.com handelt es sich um ein Kommunikationstool des Unternehmens chatarmin.com GmbH mit Sitz in Wien auf Basis der WhatsApp API. Eine API ist eine Schnittstelle. Mit der chatarmin.com GmbH besteht ein Vertrag zur Auftragsverarbeitung nach Maßgabe des Art. 28 DSGVO. Ihre Telefonnummer wird in diesem Zusammenhang auch an die WhatsApp Ireland Limited und andere mit WhatsApp verbundene Gesellschaften in Drittländern übermittelt. Diese befinden sich aktuell primär in den USA. Für die USA besteht seit Juli 2023 ein neuer Angemessenheitsbeschluss, das sog. Data Privacy Framework.
Wir speichern Ihre Daten bis auf Widerruf. Nach dem Widerruf Ihrer Einwilligung werden Ihre Daten nicht mehr für die Zusendung von Informationen über WhatsApp genutzt und anonymisiert.