Skip to content

Les Contes de Fées

Die kleinen Geschichten der Woche

Alles über rechtliche Hinweise und den Schutz von Daten online

Die rechtlichen Hinweise und der Datenschutz im Internet fallen unter zwei unterschiedliche rechtliche Rahmenbedingungen, die von den Website-Betreibern oft verwechselt werden. Die…

Femme d'affaires examinant des documents de mentions légales dans un bureau moderne

Die rechtlichen Hinweise und der Schutz personenbezogener Daten im Internet fallen in zwei unterschiedliche rechtliche Rahmenbedingungen, die von den Website-Betreibern oft verwechselt werden. Das Gesetz zur Vertrauensbildung in die digitale Wirtschaft (LCEN) vom 21. Juni 2004 verpflichtet jede professionelle Website, Identifikationsinformationen anzuzeigen. Die DSGVO hingegen regelt die Erhebung und Verarbeitung personenbezogener Daten der Nutzer.

Diese beiden Verpflichtungen überschneiden sich auf derselben Webseite, aber ihre Anforderungen, Sanktionen und aktuellen Entwicklungen verdienen es, separat betrachtet zu werden.

Kontrolle der Cookie-Banner: Was die CNIL seit 2025 sanktioniert

Das Thema der rechtlichen Hinweise scheint seit der LCEN stabilisiert zu sein. Das Thema Cookies hingegen unterliegt einer konkreten Verschärfung. Die CNIL hat ihre Kontrolle der Cookie-Banner im Jahr 2025 verstärkt, indem sie sich auf Websites konzentrierte, die Tracker einsetzten, die der Zustimmung bedurften, bevor der Nutzer eine Aktion durchführte.

Das zentrale Prinzip lässt sich in einem Satz zusammenfassen: Das Ablehnen muss genauso einfach sein wie das Akzeptieren. Ein “Alles akzeptieren”-Button mit einem Klick verpflichtet die Website, einen gleichwertigen Ablehnungsbutton anzubieten. Den Nutzer auf einen komplexen Anpassungsbildschirm zu verweisen, um abzulehnen, kann einen Verstoß gegen Artikel 82 des Gesetzes über Informatik und Freiheiten darstellen.

Die CNIL hat mehr als zwanzig neue Sanktionen im Rahmen des vereinfachten Verfahrens zu diesem Thema verhängt. Diese Entscheidungen betreffen nicht nur große Unternehmen. Auch kleinere Websites wurden für nicht konforme Banner bestraft, was zeigt, dass das Risiko auch kleine Strukturen betrifft.

Für Betreiber, die die Konformität ihrer rechtlichen Seite überprüfen möchten, ist es möglich, die Hinweise von Racing Fans als Beispiel für eine strukturierte Präsentation zu entdecken, bevor sie diese mit den Empfehlungen der CNIL vergleichen.

Mann, der zu Hause auf seinem Laptop ein RGPD-Zustimmungsbanner konsultiert

Obligatorische rechtliche Hinweise: die rechtliche Grundlage und das strafrechtliche Risiko

Das Fehlen rechtlicher Hinweise ist keine einfache administrative Nachlässigkeit. Das Fehlen rechtlicher Hinweise stellt ein strafbares Delikt dar, das durch die LCEN vorgesehen ist. Die Sanktionen können bis zu einem Jahr Freiheitsstrafe und eine erhebliche Geldstrafe für natürliche Personen betragen.

Die geforderten Informationen variieren je nach Status des Betreibers. Ein Einzelunternehmer muss seinen Namen, Vornamen, Adresse, Handelsregisternummer, Kontaktdaten (E-Mail und Telefon), Umsatzsteuer-Identifikationsnummer und die Kontaktdaten des Hosting-Anbieters angeben.

  • Die vollständige Identität des Betreibers, einschließlich der Erwähnung “Einzelunternehmer” oder der Initialen EI für Mikro-Unternehmer
  • Die Kontaktdaten des Hosting-Anbieters: Name oder Firmenbezeichnung, Adresse und Telefonnummer
  • Für regulierte Tätigkeiten (Apotheke, Ausschank von Getränken) den Namen und die Adresse der Behörde, die die Genehmigung erteilt hat
  • Die Umsatzsteuer-Identifikationsnummer, wenn das Unternehmen steuerpflichtig ist

Diese Hinweise müssen von jeder Seite der Website aus leicht zugänglich sein. Ein Link im Fußbereich reicht aus, vorausgesetzt, er ist sichtbar und funktionsfähig. Die Rechtsprechung hat bestätigt, dass unvollständige oder absichtlich falsche Hinweise den Betreiber den gleichen Sanktionen aussetzen wie das völlige Fehlen dieser Hinweise.

DSGVO und personenbezogene Daten: Die Verantwortung endet nicht bei Ihrem Formular

Die DSGVO verpflichtet Websites, die personenbezogene Daten erheben, die Nutzer über mehrere Punkte zu informieren: den Zweck der Verarbeitung, die rechtliche Grundlage, die Empfänger der Daten und die Rechte der betroffenen Personen (Zugriff, Berichtigung, Löschung).

Ein oft unterschätzter Punkt betrifft die von Partnern übermittelten Prospektionsdateien. Das Unternehmen, das gekaufte Daten verwendet, bleibt verantwortlich für deren Konformität. Die CNIL erinnert daran, dass Unternehmen die Bedingungen der Erhebung der von Maklern oder Veranstaltern von Gewinnspielen übermittelten Dateien überprüfen müssen, insbesondere die Existenz einer gültigen Zustimmung und die Bereitstellung klarer Informationen an die Personen.

Diese Überprüfung im Vorfeld wird selten durchgeführt. Der Kauf einer “Opt-in”-E-Mail-Adressenliste reicht nicht aus, wenn die ursprüngliche Zustimmung die vorgesehene Nutzung nicht ausdrücklich abdeckte. Die CNIL hat eine Konsultation zur Nachweisführung der Zustimmung im Rahmen des Marketings eröffnet, was darauf hindeutet, dass dieses Thema in den kommenden Monaten Gegenstand regulatorischer Klarstellungen sein wird.

Kontaktformular und Newsletter

Eine Präsentationswebsite mit einem einfachen Kontaktformular erhebt bereits personenbezogene Daten. Die CNIL empfiehlt, “CNIL-Hinweise” am Ende jedes Formulars vorzusehen, einen Kontaktweg, um seine Rechte elektronisch auszuüben, und rechtliche Hinweise, die den Betreiber identifizieren.

Das Abonnieren eines Newsletters darf nicht den Zugang zu den Inhalten der Website bedingen. Dieses Prinzip, das aus dem Konzept des Datenschutzes von Anfang an stammt, wird häufig von Websites ignoriert, die eine Anmeldung für den Zugriff auf einen Artikel oder das Herunterladen eines Dokuments verlangen.

Zwei Fachleute, die in einem Besprechungsraum über eine Datenschutzrichtlinie diskutieren

Digitale Barrierefreiheit: eine separate Verpflichtung, die seit Juni 2025 hinzukommt

Das Europäische Barrierefreiheitsgesetz gilt seit dem 28. Juni 2025 für bestimmte kommerzielle Dienstleistungen, die für Verbraucher bestimmt sind. Diese Verpflichtung ersetzt weder die rechtlichen Hinweise noch die DSGVO: Sie kommt hinzu.

Online-Shops, digitale Bankdienstleistungen und andere Kategorien von Dienstleistungen müssen nun spezifische Barrierefreiheitsstandards einhalten. Die Rückmeldungen aus der Praxis variieren hinsichtlich des tatsächlich erreichten Konformitätsniveaus der betroffenen Unternehmen, zumal die Kontrollmodalitäten je nach Mitgliedstaat unterschiedlich sind.

Für einen Website-Betreiber bedeutet dies, dass er gleichzeitig drei regulatorische Ebenen verwalten muss: die rechtlichen Hinweise der LCEN, die DSGVO-Konformität (Datenschutzrichtlinie, Cookie-Banner, Verzeichnis der Verarbeitungstätigkeiten) und für bestimmte Sektoren die Anforderungen an die digitale Barrierefreiheit aus dem europäischen Recht.

Die Überlagerung dieser Verpflichtungen schafft eine Compliance-Belastung, die über die bloße Erstellung einer Seite mit “rechtlichen Hinweisen” hinausgeht. Jede Ebene hat ihre eigenen Referenztexte, ihre eigenen Kontrollbehörden und ihre eigenen Sanktionen. Eine Website kann in Bezug auf ihre rechtlichen Hinweise vollkommen konform sein und gleichzeitig die DSGVO durch ein schlecht konfiguriertes Cookie-Banner verletzen oder ihre neuen Barrierefreiheitsverpflichtungen ignorieren.

Alles über rechtliche Hinweise und den Schutz von Daten online