Blog · 7. Oktober 2026

Double-Opt-in in WordPress einrichten und prüfen: Anleitung mit Selbsttest

Drei Schritte mit Menüpfaden für MailPoet, Newsletter und FluentCRM, dazu ein Selbsttest für Formular, Popup, Shop und Plugin und ein Beispiel-Protokoll.

So richten Sie es ein: 1. im Newsletter-Plugin die Anmeldebestätigung einschalten, 2. die Bestätigungsmail auf die reine Bitte um Bestätigung kürzen, 3. prüfen, wo Anmeldezeit, Bestätigungszeit und IP-Adresse stehen, und diesen Nachweis sichern. Danach tragen Sie in jeden Anmeldeweg Ihrer Seite eine eigene Test-Adresse ein: Vor dem Klick auf den Link darf sie nirgends als bestätigt stehen.

Diese Anleitung zeigt die Technik. Wie viel Schutz sie rechtlich bringt, ordnet der Ratgeber Double-Opt-in-Verfahren ein. Keine Rechtsberatung; Menüpfade laut Hersteller-Dokumentation, gleichen Sie sie in Ihrer Installation ab. Stand der Quellen: 07.10.2026.

Selbsttest: Ist mein Anmeldeweg sauber?

Nehmen Sie je Anmeldeweg eine eigene Adresse, die Sie abrufen können und die noch nicht in Ihrer Liste steht, zum Beispiel doi-formular@ihre-domain.de. Tragen Sie sie ein, warten Sie auf die Mail und haken Sie ab, was zutrifft.

Formular · drei Haken

Prüfschritt: doi-formular@ihre-domain.de in das Kontakt- oder Anmeldeformular eintragen, Newsletter-Kästchen selbst ankreuzen, absenden.

Popup · drei Haken

Prüfschritt: Seite in einem privaten Fenster öffnen, bis das Popup erscheint, doi-popup@ihre-domain.de eintragen.

Shop und Kasse · drei Haken

Prüfschritt: Testbestellung mit doi-shop@ihre-domain.de, einmal mit und einmal ohne Newsletter-Häkchen an der Kasse.

Newsletter-Plugin · drei Haken

Prüfschritt: doi-plugin@ihre-domain.de in das Widget oder die Anmeldeseite des Plugins eintragen, die Mail zunächst nicht bestätigen.

Auswertung: Fehlt ein Haken, ist dieser Weg nicht sauber, auch wenn die anderen es sind. Die Schritte unten zeigen, wo Sie es einstellen. Löschen Sie die Test-Adressen am Ende wieder aus der Liste.

Schritt 1: Anmeldebestätigung einschalten

Die Funktion heißt je nach Plugin anders. Die Pfade und Statusnamen stammen aus der englischen Hersteller-Dokumentation, abgerufen 07.10.2026.

  • MailPoet: MailPoet > Settings > Sign-up Confirmation. Wer nicht klickt, bleibt „Unconfirmed“ und erhält keine Newsletter. Mit dem MailPoet Sending Service ist die Bestätigung erzwungen und lässt sich nicht abschalten.
  • Newsletter (The Newsletter Plugin): Laut Dokumentation auf der Seite „Subscription/Settings“. Nur „Confirmed“ erhält Newsletter, wer den Link nicht klickt, bleibt „Not Confirmed“.
  • FluentCRM: Settings > Global Settings > Double Opt-in Settings. Kontakte bleiben „Pending“, bis sie den Link klicken.

Drei Stellen, an denen ein zweiter Anmeldeweg die Einstellung umgeht:

  • Kasse: In MailPoet steuert „Opt-in on checkout“ unter MailPoet > Settings > WooCommerce, ob Kunden an der Kasse wählen können. Mit eingeschalteter Bestätigung erhalten sie dann die Bestätigungsmail.
  • Erweiterungen: Im Plugin Newsletter können Erweiterungen wie Formular- oder WooCommerce-Anbindungen einen eigenen Opt-in-Modus setzen, der von der allgemeinen Einstellung abweicht.
  • Formular-Plugin: Wer Fluent Forms mit FluentCRM nutzt und in beiden das Double-Opt-in einschaltet, verschickt die Mail-Vorlage von Fluent Forms, nicht die von FluentCRM.

So prüfen Sie es: Selbsttest oben je Weg. Die Test-Adresse steht nach dem Absenden mit dem Status für „unbestätigt“ in der Liste.

Schritt 2: Bestätigungsmail ohne Werbung

Die Bestätigungsmail geht an jemanden, der noch nicht eingewilligt hat. Das Landgericht Stendal schrieb dazu im Urteil vom 12.05.2021 (Az. 22 S 87/20): „Auch ‚ein bisschen‘ Werbung in einer E-Mail ist ohne vorherige Einwilligung schlicht unzulässig.“ Als Werbung wertete es nach dem Bericht der Kanzlei Plutte ein Logo, die Zeile „Welcome to …“ und die Frage „Hast Du Fragen zum Newsletter?“ (ra-plutte.de, abgerufen 07.10.2026; das Urteil selbst lag uns nicht vor).

So kürzen Sie die Mail:

  • Betreff: die Bitte um Bestätigung, sonst nichts.
  • Text: ein Satz, wofür die Anmeldung ist, dann der Link. Keine Angebote, kein Gutschein, keine Produktbilder.
  • Link bleibt drin: In Newsletter ist es der Platzhalter {subscription_confirm_url}, in FluentCRM #activate_link#. Fehlt er, kann niemand bestätigen.

Den Text ändern Sie in MailPoet im Reiter „Sign-up Confirmation“, in FluentCRM unter „Double Opt-in Settings“ (Hersteller-Dokumentation, abgerufen 07.10.2026). Ob Ihr Logo oder Ihre Signatur in dieser Mail zulässig ist, ist eine Rechtsfrage für eine Anwältin oder einen Anwalt.

So prüfen Sie es: Die Mail aus dem Selbsttest öffnen und laut lesen. Steht dort etwas, das für Ihr Angebot wirbt, streichen Sie es.

Schritt 3: Nachweis finden und sichern

Art. 7 Abs. 1 DSGVO: „Beruht die Verarbeitung auf einer Einwilligung, muss der Verantwortliche nachweisen können, dass die betroffene Person in die Verarbeitung ihrer personenbezogenen Daten eingewilligt hat.“ (dsgvo-gesetz.de, abgerufen 07.10.2026.) Wo der Nachweis liegt:

  • MailPoet: MailPoet > Subscribers > Export. Als Felder wählbar sind „Subscription IP“, „Subscription time“, „Confirmation time“ und „Confirmation IP“, als CSV oder Excel. Die IP-Spalte gibt es ab Version 3.4.3. Der Anmeldeweg („Source“) lässt sich laut Dokumentation nicht exportieren.
  • Newsletter: Beim einzelnen Abonnenten die Unterseite „logs“. Sie hält Änderungen fest, etwa am Status. Ob dort auch die IP-Adresse steht, sagt die Dokumentation nicht: im eigenen Backend nachsehen.
  • FluentCRM: Die gelesenen Doku-Seiten nennen keinen Ort für Zeitstempel und IP. Öffnen Sie den Test-Kontakt und prüfen Sie, was dort gespeichert ist.

So sieht ein vollständiger Eintrag aus (erfundenes Beispiel, keine echten Daten):

Adresse     doi-test@example.org
Angemeldet  07.10.2026 10:14:32
IP          203.0.113.24
Bestätigt   07.10.2026 10:16:05
IP          203.0.113.24
Status      bestätigt
Weg         Formular /kontakt/

Fehlt die Zeile „Bestätigt“, hat niemand geklickt. Den Weg notieren Sie selbst, wenn Ihr Plugin ihn nicht mitliefert, zum Beispiel über eine eigene Liste je Formular.

So prüfen Sie es: Nach dem Klick im Selbsttest den Export ziehen: Für Ihre Test-Adresse sind beide Zeiten und die IP gefüllt. Sichern Sie den Export vor jedem Wechsel des Newsletter-Tools, die Protokolle ziehen nicht mit um.

Wo Selbermachen aufhört

Ein Plugin mit einem Formular richten Sie selbst ein. Schwieriger wird es bei drei Dingen (unsere Einschätzung):

  • Mehrere Wege, mehrere Einstellungen. Formular, Popup und Kasse hängen oft an verschiedenen Plugins. Jeder Weg hat seinen eigenen Schalter, und einer wird leicht übersehen.
  • Selbstgebaute Anbindungen. Wer Adressen per Schnittstelle oder Automatisierungs-Tool an den Newsletter-Dienst schickt, kann dessen Bestätigungsschritt umgehen, ohne es zu merken.
  • Altbestände. Ob Adressen ohne Nachweis erneut bestätigt werden müssen und wie eine solche Mail zulässig formuliert wird, ist eine Rechtsfrage; das prüft eine Anwältin oder ein Anwalt. Die Technik dahinter (saubere Formulare, DOI-Strecke, Protokollierung) ist unser Teil.

Im Abmahnsicher-Komplettpaket für 349 € Festpreis prüfen wir alle Anmeldewege Ihrer Seite mit, stellen die DOI-Strecke technisch sauber ein und dokumentieren den Zustand im Prüfbericht.

Belege: Wortlaut und Quellen (abgerufen am 07.10.2026)
  • § 7 Abs. 2 Nr. 2 UWG: „bei Werbung unter Verwendung einer automatischen Anrufmaschine, eines Faxgerätes oder elektronischer Post, ohne dass eine vorherige ausdrückliche Einwilligung des Adressaten vorliegt“. gesetze-im-internet.de
  • Art. 7 Abs. 1 DSGVO: Wortlaut in Schritt 3. dsgvo-gesetz.de
  • BGH, Urteil I ZR 164/09, Februar 2011 (die Quellen nennen den 9. oder den 10. Februar; der Fall betraf Werbeanrufe): „Für den Nachweis des Einverständnisses ist es erforderlich, dass der Werbende die konkrete Einverständniserklärung jedes einzelnen Verbrauchers vollständig dokumentiert, was im Fall einer elektronisch übermittelten Einverständniserklärung deren Speicherung und die jederzeitige Möglichkeit eines Ausdrucks voraussetzt.“ Volltext bei gesetze.co
  • LG Stendal, 12.05.2021, Az. 22 S 87/20: Bericht mit Zitaten aus den Urteilsgründen. ra-plutte.de
  • MailPoet: Sign-up Confirmation, Export, IP-Adressen
  • Newsletter: Subscription Basics, Subscribers Management
  • FluentCRM: Double Opt-in Settings

Weiterlesen: Double-Opt-in-Verfahren: Beweislast und Bestandslisten und Datenschutzerklärung.

Häufige Fragen

Ist Double-Opt-in gesetzlich vorgeschrieben?

Das Wort steht in keiner der hier zitierten Stellen. § 7 Abs. 2 Nr. 2 UWG verlangt für Werbung per elektronischer Post eine „vorherige ausdrückliche Einwilligung des Adressaten“, Art. 7 Abs. 1 DSGVO verlangt, dass Sie die Einwilligung nachweisen können (beide abgerufen 07.10.2026). Das Double-Opt-in ist der übliche Weg, diesen Nachweis zu führen. Ob in Ihrem Fall etwas anderes genügt, ist eine Rechtsfrage für eine Anwältin oder einen Anwalt.

Bin ich mit Double-Opt-in vor einer Abmahnung sicher?

Eine Garantie ist es nicht. Der Bundesgerichtshof schreibt im Urteil I ZR 164/09 (Februar 2011), das einen Fall mit Werbeanrufen betraf: „Kann der Verbraucher darlegen, dass die Bestätigung nicht von ihm stammt, war die Werbezusendung auch dann wettbewerbswidrig, wenn die E-Mail-Adresse im Double-opt-in-Verfahren gewonnen wurde.“ Die Darlegungslast dafür trägt nach demselben Urteil der Verbraucher (Volltext bei gesetze.co, abgerufen 07.10.2026).

Viele bestätigen ihre Anmeldung nicht. Ist etwas kaputt?

Nicht unbedingt. MailPoet nennt es in seiner Dokumentation normal, viele unbestätigte Abonnenten zu haben, und rät zu einem Betreff, der zum Bestätigen auffordert. Die Dokumentation des Plugins Newsletter empfiehlt, Anmelder an den Spam-Ordner zu erinnern (beide abgerufen 07.10.2026). Kommt Ihre eigene Test-Mail gar nicht oder im Spam an, prüfen Sie den Versand mit dem Mail-Check.

Ihre Mail-Einstellungen jetzt checken →kostenlos, ohne Anmeldung