Ein Website-Formular sollte nur Daten verlangen, die für den nächsten Schritt nötig sind. Jedes zusätzliche Pflichtfeld erhöht den Aufwand für Besucher, vergrössert den zu schützenden Datenbestand und braucht eine nachvollziehbare Begründung.
Datensparsamkeit verbessert deshalb Datenschutz und UX gleichzeitig. Ein kurzes, verständliches Formular erleichtert die Anfrage und reduziert spätere Pflege.
Der Zweck bestimmt die Felder
Bevor ein Formular gebaut wird, muss klar sein, welche Handlung darauf folgt. Für einen ersten Kontakt genügen häufig:
- Name oder gewünschte Anrede,
- ein passender Rückkanal,
- eine freie Beschreibung des Anliegens,
- optional ein Link oder eine unkritische Datei.
Adresse, Geburtsdatum, Firmenform, Budget oder Telefonnummer sind nicht automatisch nötig. Solche Angaben können später erhoben werden, wenn sie für Offerte, Vertrag oder Leistung tatsächlich gebraucht werden.
Der EDÖB empfiehlt, zuerst den Datenbedarf und die tatsächlichen Bearbeitungen zu untersuchen. Unternehmen sollen verständlich erklären, welche Personendaten sie zu welchem Zweck erheben, wer Zugriff hat und wie lange die Daten gespeichert werden.
Pflichtfelder und freiwillige Angaben trennen
Pflichtfelder brauchen einen unmittelbaren Zweck. Freiwillige Angaben müssen als solche erkennbar sein. Ein Stern ohne Erklärung reicht nicht, wenn Benutzer erst nach dem Absenden erfahren, welche Felder zwingend waren.
Hilfetexte sollten erklären, warum eine ungewöhnliche Angabe benötigt wird. Sie dürfen nicht nur den Feldnamen wiederholen. Bei sensiblen Informationen ist oft ein anderer Übermittlungsweg besser als ein allgemeines Kontaktformular.
Dateien mit Vorsicht behandeln
Uploads können Personendaten, vertrauliche Dokumente oder Schadsoftware enthalten. Ein Formular sollte deshalb nur benötigte Dateitypen und Grössen akzeptieren. Zugriff, Prüfung, Aufbewahrung und Löschung müssen geklärt sein.
Für einen Erstkontakt ist ein Screenshot manchmal hilfreich. Verträge, Ausweiskopien, Gesundheitsdaten oder vollständige Datenexporte gehören dagegen nicht ohne klaren Prozess in ein frei zugängliches Formular.
Spam-Schutz ohne unnötige Beobachtung
Formulare brauchen Schutz gegen automatisierten Missbrauch. Dafür sind nicht zwangsläufig Werbetracker oder eine seitenübergreifende Profilbildung nötig. Geeignet sind je nach Risiko:
- serverseitige Plausibilitätsprüfung,
- Begrenzung wiederholter Anfragen,
- versteckte Felder für einfache Bots,
- zeitliche Mindestwerte,
- nachgelagerte Prüfung auffälliger Eingaben.
Ein externer CAPTCHA-Dienst kann zusätzliche Daten übertragen und neue Barrieren schaffen. Sein Einsatz sollte deshalb bewusst gegen Risiko, Zugänglichkeit und Datenschutz abgewogen werden.
Aufbewahrung und Zugriff gehören zum Formular
Die Datenreise endet nicht beim Absenden. Es muss klar sein, wohin die Anfrage gelangt, wer sie lesen darf und wann sie gelöscht oder in ein anderes System übernommen wird. Ein gemeinsames Postfach ohne Zuständigkeit sammelt schnell jahrelange Anfragen, obwohl viele längst erledigt sind.
Auch Fehlermeldungen und Protokolle dürfen nicht unbemerkt vollständige Formulardaten speichern. Für Auswertung und Websiteanalyse in der Datenschutzerklärung reichen in vielen Fällen aggregierte Ereignisse wie «Formular erfolgreich gesendet», ohne den Inhalt der Anfrage zu erfassen.
Eine praktische Feldprüfung
Für jedes Feld helfen fünf Fragen:
1. Welche konkrete Handlung braucht diese Angabe?
2. Muss sie bereits beim ersten Kontakt vorliegen?
3. Ist sie Pflicht oder freiwillig?
4. Wer erhält Zugriff und wie lange bleibt sie gespeichert?
5. Gibt es eine sparsamere oder spätere Alternative?
Kann niemand die erste Frage beantworten, sollte das Feld entfallen.
Merksatz
Ein gutes Formular sammelt nicht möglichst viele Informationen. Es beschafft genau jene Angaben, die den nächsten sinnvollen Schritt ermöglichen, und behandelt sie danach kontrolliert.