Zum Hauptinhalt springen
S-EDV news
← Alle Anleitungen
📘 Anleitung WordPress 30.09.2026 · 9 min Lesezeit

Newsletter-Anmeldung in WordPress mit Double-Opt-in einrichten

Newsletter-Anmeldung mit Double-Opt-in direkt in WordPress: Plugin Newsletter einrichten, Opt-In richtig einstellen, Formular mit Datenschutz-Checkbox, Bestätigungsmail in Sie-Form und Einwilligungen nachweisen. Getestet mit WordPress 7.1.2.

Mit KI erstellt – redaktionelle Prüfung ausstehend

WerbelinksMit * markierte Links sind Werbelinks: Bei einem Kauf erhalten wir eine Provision, der Preis bleibt gleich. Mehr dazu

Grafik mit der Überschrift Newsletter mit Double-Opt-in und einem stilisierten WordPress-Adminbereich mit Anmeldeformular

Ein Newsletter ist für viele kleine Unternehmen der direkteste Draht zu Kunden. Rechtlich ist er aber heikel: Wer Werbung per E-Mail ohne vorherige ausdrückliche Einwilligung verschickt, handelt nach § 7 Abs. 2 Nr. 2 UWG unzulässig, und nach Art. 7 Abs. 1 DSGVO müssen Sie die Einwilligung nachweisen können. Ein einfaches Formular, das jede eingetragene Adresse sofort in den Verteiler übernimmt, reicht dafür nicht. Jeder könnte fremde Adressen eintragen. Das Double-Opt-in-Verfahren löst das Problem: Erst ein Klick auf einen Link in einer Bestätigungsmail schaltet die Adresse frei. Diese Anleitung zeigt die Einrichtung mit dem Plugin Newsletter direkt in WordPress, einschließlich der Stelle, an der die Standardeinstellung im Test nicht passte.

Voraussetzungen

  • WordPress ab Version 6.1, getestet mit WordPress 7.1.2 und PHP 8.4.
  • Die Rolle Administrator in WordPress.
  • Ein funktionierender E-Mail-Versand über SMTP mit eigener Absenderdomain. Die PHP-Funktion mail() vieler Hoster reicht für Bestätigungsmails selten aus.
  • Eine Datenschutzerklärung, die den Newsletter beschreibt, und ein Impressum.
  • Ein aktuelles Backup von Dateien und Datenbank.
  • Optional Zugang per SSH mit WP-CLI, um die gespeicherten Einwilligungen zu prüfen.

Schritt 1: E-Mail-Versand sicherstellen

Das Double-Opt-in-Verfahren steht und fällt mit der Bestätigungsmail. Landet sie im Spam oder kommt gar nicht an, bleibt die Anmeldung unbestätigt, und der Interessent ist verloren. Richten Sie deshalb vor dem Newsletter-Plugin den Versand über einen echten Mailserver ein, wie in der Anleitung E-Mail-Versand in WordPress per SMTP einrichten beschrieben. Achten Sie darauf, dass die Absenderadresse zur Domain der Website passt und SPF und DKIM für diese Domain gesetzt sind.

Planen Sie außerdem, wie viele E-Mails Sie verschicken. Für einige hundert Empfänger genügt meist der Versand über das Postfach des Hosters. Bei größeren Verteilern setzen viele Postfächer Grenzen pro Stunde, dann ist ein Versanddienst oder ein eigener Newsletter-Server wie Listmonk die bessere Wahl.

Verifizieren: Eine Test-E-Mail aus WordPress kommt innerhalb weniger Minuten im Posteingang einer externen Adresse an, nicht im Spam-Ordner.

Schritt 2: Das Plugin Newsletter installieren

Das Plugin Newsletter läuft vollständig in Ihrer WordPress-Installation. Die Adressen liegen in Ihrer eigenen Datenbank, nicht bei einem externen Dienst. Laut Plugin-Seite auf wordpress.org lag zum Testzeitpunkt Version 9.4.5 vor, geprüft bis WordPress 7.1.2, mit mehr als 200.000 aktiven Installationen. Double Opt-in und eine Datenschutz-Checkbox gehören laut Beschreibung zum kostenlosen Umfang.

Installieren Sie es unter Plugins > Neues Plugin hinzufügen mit dem Suchbegriff „Newsletter“ oder per WP-CLI, zusammen mit der deutschen Übersetzung:

wp plugin install newsletter --activate
wp language plugin install newsletter de_DE

Das Plugin legt eigene Datenbanktabellen an, darunter wp_newsletter für die Abonnenten und wp_newsletter_user_logs für deren Statusänderungen. Links im Adminbereich erscheint der Menüpunkt Newsletter mit Unterpunkten wie „Anmeldung“, „Formulare“, „Abonnenten“ und „Einstellungen“. Einzelne Seiten des Plugins sind nur teilweise übersetzt, manche Reiter heißen etwa „Confirmation“ oder „Welcome“.

Verifizieren: wp plugin list zeigt newsletter als active, und der Menüpunkt Newsletter ist sichtbar.

Schritt 3: Double Opt-in einschalten

Öffnen Sie Newsletter > Anmeldung. Im Reiter „Anmeldung“ steht die Einstellung „Opt-In“ mit den Werten „Double Opt-In“ und „Single Opt-In“. In unserer frischen Testinstallation war „Single Opt-In“ ausgewählt. Eine Testanmeldung landete dadurch sofort mit dem Status „bestätigt“ im Verteiler, und das Plugin schickte direkt die Willkommensmail. Eine Bestätigung durch den Empfänger gab es nicht.

Stellen Sie die Einstellung auf „Double Opt-In“ und speichern Sie. Danach verhielt sich das Plugin im Labor wie erwartet. Eine neue Anmeldung erhielt den Status „S“ für nicht bestätigt, und statt der Willkommensmail ging eine Bestätigungsmail mit einem Link hinaus. Erst nach dem Klick wechselte der Status auf „C“ für bestätigt, und die Willkommensmail folgte.

Prüfen Sie in derselben Maske auch die Einstellung zu Mehrfachanmeldungen. Lassen Sie eine erneute Anmeldung bereits abgemeldeter Adressen nur zu, wenn sie wieder über Double Opt-in läuft.

Verifizieren: Nach dem Speichern zeigt die Auswahl „Double Opt-In“. Eine Testanmeldung erscheint unter Newsletter > Abonnenten zunächst als nicht bestätigt.

Schritt 4: Formular mit Datenschutz-Checkbox anlegen

Das Formular gestalten Sie unter Newsletter > Formulare im Standardformular. Im Abschnitt „Datenschutz“ aktivieren Sie die Checkbox und tragen die Adresse Ihrer Datenschutzerklärung als Privacy URL ein. Im Labor erzeugte das Plugin daraus eine Pflicht-Checkbox mit dem Text „Hiermit akzeptiere ich die Datenschutzbestimmungen“, verlinkt auf die angegebene Seite. Ohne Haken lässt der Browser das Formular nicht absenden.

Formulieren Sie den Text so, dass klar wird, wozu die Person einwilligt, etwa: „Ich möchte den Newsletter mit Informationen zu Angeboten erhalten. Hinweise zum Datenschutz und zum Widerruf finden Sie in der Datenschutzerklärung.“ Fragen Sie nur ab, was Sie wirklich brauchen. Für den Versand genügt die E-Mail-Adresse, Name und Anrede sind freiwillig.

Binden Sie das Formular auf einer eigenen Seite oder im Footer über den Shortcode ein. Im Block-Editor nutzen Sie dafür den Block „Shortcode“:

[newsletter_form]

Verifizieren: Die Seite mit dem Formular zeigt das Feld „E-Mail-Adresse“, die Checkbox mit Link zur Datenschutzerklärung und die Schaltfläche „Abonnieren“. Ohne Haken bei der Checkbox verweigert der Browser das Absenden.

Schritt 5: Texte der Bestätigungsmail anpassen

Die mitgelieferten deutschen Texte duzen. Die Bestätigungsmail trug im Test diesen Betreff:

Bitte bestätige Deine Anmeldung

Passt das nicht zu Ihrem Auftritt, ändern Sie Betreff und Text unter Newsletter > Anmeldung in den Reitern für Bestätigung und Willkommen. Achten Sie dabei auf drei Dinge. Der Bestätigungslink muss erhalten bleiben, das Plugin fügt ihn über den Platzhalter {subscription_confirm_url} ein. Die Mail sollte keine Werbung enthalten, denn zu diesem Zeitpunkt liegt noch keine Einwilligung vor. Und nennen Sie den Absender klar, damit der Empfänger die Mail einordnen kann.

Eine Besonderheit ist uns beim Test aufgefallen. Beim Aufruf des Bestätigungslinks zeigt das Plugin zunächst eine kurze Zwischenseite, die sich im Browser nach einer halben Sekunde selbst absendet. Erst dieser zweite Aufruf bestätigt die Adresse. So verhindert das Plugin, dass Virenscanner von Mailservern, die Links vorab öffnen, Anmeldungen ungewollt bestätigen. Für Menschen ist das nicht zu merken, eine Prüfung per curl bleibt dagegen auf der Zwischenseite stehen.

Verifizieren: Eine Testanmeldung mit einer eigenen Adresse liefert die Bestätigungsmail in Ihrer Formulierung. Nach dem Klick auf den Link leitet die Website auf die Bestätigungsseite weiter, und kurz darauf trifft die Willkommensmail ein.

Schritt 6: Einwilligungen nachweisen und Abmeldung prüfen

Für den Nachweis nach Art. 7 Abs. 1 DSGVO speichert das Plugin je Abonnent unter anderem den Zeitpunkt der Anmeldung und die IP-Adresse. Die Statuswechsel landen mit Zeitstempel in einer eigenen Tabelle. Mit WP-CLI sehen Sie beides auf einen Blick, das Tabellenpräfix wp_ passen Sie an Ihre Installation an:

wp db query "SELECT id, email, status, ip, created FROM wp_newsletter"
wp db query "SELECT user_id, source, data, FROM_UNIXTIME(created) FROM wp_newsletter_user_logs"

Im Labor stand für die bestätigte Adresse erst ein Eintrag subscribe mit Status S, dann ein Eintrag activate mit Status C. Genau diese Abfolge belegt die Bestätigung durch den Empfänger. Sichern Sie diese Tabellen deshalb mit Ihrem regulären Datenbankbackup.

Nach Art. 7 Abs. 3 DSGVO muss der Widerruf so einfach sein wie die Einwilligung. Laut Beschreibung auf wordpress.org unterstützt das Plugin eine Abmeldung mit einem Klick. Prüfen Sie vor dem ersten Versand mit einer Testausgabe an Ihre eigene Adresse, dass jeder Newsletter einen funktionierenden Abmeldelink enthält. Nach § 7 Abs. 2 Nr. 3 UWG gehört außerdem eine gültige Adresse dazu, an die sich der Empfänger für die Abmeldung wenden kann.

Verifizieren: Die Abfragen zeigen für jede bestätigte Adresse Anmeldezeitpunkt, IP-Adresse und den Wechsel auf C. Ein Test-Newsletter an Ihre Adresse enthält einen Abmeldelink, und nach dem Klick steht die Adresse nicht mehr als bestätigt in der Liste.

Ein Newsletter ist kein einmaliges Projekt. Das Plugin verwaltet personenbezogene Daten und erhält regelmäßig Updates, die Datenbank mit den Einwilligungen muss gesichert sein. Wer diese Aufgaben nicht selbst im Kalender halten möchte, kann sie abgeben: Die WordPress-Wartung von wordpressupdate.de übernimmt Updates von WordPress, Plugins und Themes mit Kompatibilitätsprüfung und wöchentliche Backups auf externen Speicher mit vier Wochen Aufbewahrung.

Typische Fehler

FehlerbildUrsacheLösung
Neue Adressen sind sofort bestätigt, keine BestätigungsmailOpt-In steht auf „Single Opt-In“Unter Newsletter > Anmeldung auf „Double Opt-In“ stellen
Bestätigungsmail kommt nicht anVersand über mail() des Hosters, fehlendes SPF oder DKIMSMTP einrichten, Absenderdomain prüfen
Anmeldungen bleiben dauerhaft unbestätigtMail im Spam-Ordner oder Link beim Kopieren abgeschnittenZustellung testen, Link im Text vollständig lassen
Hinweis „The Newsletter public page is missing.“ im AdminbereichKeine öffentliche Seite des Plugins festgelegtUnter Newsletter > Einstellungen eine Seite zuordnen
Checkbox fehlt im FormularDatenschutz-Checkbox im Standardformular nicht aktiviertUnter Newsletter > Formulare aktivieren und Privacy URL eintragen
Formular zeigt nach dem Absenden eine leere ZwischenseiteSpamschutz des Plugins, JavaScript im Browser abgeschaltetJavaScript zulassen oder Einstellungen unter „Spamschutz“ prüfen

Häufige Fragen

Ist Double Opt-in gesetzlich vorgeschrieben?

Das Gesetz nennt das Verfahren nicht wörtlich. Es verlangt eine vorherige ausdrückliche Einwilligung, die Sie nachweisen können. In Deutschland gilt Double Opt-in als üblicher Weg, diesen Nachweis zu führen. Bei Unsicherheit im Einzelfall klären Sie das mit einer Rechtsberatung.

Darf ich Kunden aus dem Shop automatisch aufnehmen?

§ 7 Abs. 3 UWG erlaubt unter engen Bedingungen Werbung für eigene ähnliche Waren an Bestandskunden, unter anderem mit Hinweis auf das Widerspruchsrecht bei der Erhebung der Adresse. Der sichere Weg bleibt eine eigene Anmeldung mit Double Opt-in.

Wie lange speichere ich unbestätigte Adressen?

Unbestätigte Anmeldungen haben keine Einwilligung. Löschen Sie sie nach kurzer Zeit, etwa nach einigen Tagen, und nennen Sie die Frist in der Datenschutzerklärung. Wie Sie Löschfristen allgemein umsetzen, zeigt die Anleitung zum Kontaktformular nach DSGVO.

Wie schütze ich das Formular vor Spam-Anmeldungen?

Das Plugin bringt einen Spamschutz mit, der im Test automatisierte Anmeldungen über eine Zwischenseite ausbremste. Weitere Maßnahmen beschreibt die Anleitung Spam in Kommentaren und Formularen abwehren. Double Opt-in sorgt zusätzlich dafür, dass Spam-Adressen nie in den Verteiler gelangen.

Testumfang

Wir haben die Anmeldung mit dem Plugin Newsletter auf einer Testinstallation mit WordPress 7.1.2 komplett durchgespielt und die E-Mails dabei abgefangen. Nach der Installation war allerdings Single Opt-in eingestellt, erst nach der Umstellung lief alles wie beschrieben.

Den Versand eines echten Newsletters und die Zustellung bei echten Mailanbietern haben wir nicht geprüft. Testen Sie das deshalb mit Ihrer eigenen Adresse, bevor Sie den ersten Newsletter verschicken.

Fazit

Mit dem Plugin Newsletter richten Sie eine Anmeldung mit Double Opt-in ohne externen Dienst ein. Entscheidend sind wenige Einstellungen: Opt-In auf „Double Opt-In“, eine Pflicht-Checkbox mit Link zur Datenschutzerklärung und Texte, die zu Ihrem Auftritt passen. Prüfen Sie die Anmeldung einmal selbst und sichern Sie die Datenbank, denn dort liegt Ihr Nachweis. Wenn Sie Updates und Backups Ihrer Website lieber abgeben, finden Sie bei der WordPress-Wartung von Marcel Schönfelder persönliche Betreuung aus Dresden.

Weiterführende Anleitungen und Quellen

WordPressNewsletterDouble-Opt-inDSGVOE-Mail-Marketing