{"id":9026,"date":"2021-11-30T08:00:15","date_gmt":"2021-11-30T07:00:15","guid":{"rendered":"https:\/\/barth-datenschutz.de\/?p=9026"},"modified":"2021-11-30T13:28:37","modified_gmt":"2021-11-30T12:28:37","slug":"ttdsg-dezember-2021","status":"publish","type":"post","link":"https:\/\/barth-datenschutz.de\/blog\/ttdsg-dezember-2021\/","title":{"rendered":"TTDSG tritt in Kraft: Das gilt ab 1. Dezember 2021"},"content":{"rendered":"<p>Das im Mai vom Bund beschlossene Telekommunikation-Telemedien-Datenschutzgesetz (TTDSG) tritt nun mit dem ersten Dezembertag in Kraft. Was sich nun f\u00fcr Datenschutzverantwortliche und Webseitenbetreiber \u00e4ndert, lesen Sie in dieser Zusammenfassung des TTDSG.<\/p>\n<h2>Grundlagen: Worauf genau bezieht sich das TTDSG?<\/h2>\n<p>Das TTDSG k\u00f6nnen Sie als Erweiterung der <a href=\"https:\/\/barth-datenschutz.de\/dsgvo-in-kleinen-unternehmen\/\" target=\"_blank\" rel=\"noopener\">DSGVO<\/a> sehen. Das Gesetz soll grunds\u00e4tzlich den Datenschutz und den Schutz der Privatsph\u00e4re in der elektronischen Kommunikation sowie in Telemedien genauer regeln. Es l\u00f6st Telemedien-Gesetz (TMG) und Telekommunikations-Gesetz (TKG) ab.<\/p>\n<p>Das neue Telekommunikation-Telemedien-Datenschutzgesetz soll voraussichtlich bis 2023 gelten. Sollte die EU in den n\u00e4chsten Monaten tats\u00e4chlich die ePrivacy-Verordnung verabschieden, wird diese wiederum mit einer Umsetzungsfrist von zwei Jahren in Kraft treten und das TTDSG dann in relevanten Teilen ersetzen. Bislang steht das jedoch noch nicht fest \u2013 richten Sie sich also vorerst auf die Vorgaben des TTDSG ein.<\/p>\n<h2>Das bedeutet das TTDSG f\u00fcr Webseitenbetreiber<\/h2>\n<p>F\u00fcr Webseitenbetreiber ist besonders \u00a7 25 TTDSG von Bedeutung. Der regelt die Vertraulichkeit der Kommunikation nach <a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/DE\/TXT\/HTML\/?uri=CELEX:32002L0058\" target=\"_blank\" rel=\"noopener\">Art. 5 Abs. 3 der ePrivacy-Richtlinie<\/a> und f\u00fchrt das Thema so nach fast 10 Jahren Versp\u00e4tung in deutsches Recht \u00fcber. Konkret hei\u00dft es in <a href=\"https:\/\/gesetz-ttdsg.de\/25-ttdsg\/\" target=\"_blank\" rel=\"noopener\">\u00a7 25 TTDSG<\/a>:<\/p>\n<ul>\n<li>Die Speicherung von Informationen in der Endeinrichtung des Endnutzers oder der Zugriff auf Informationen, die bereits in der Endeinrichtung gespeichert sind, sind nur zul\u00e4ssig, wenn der Endnutzer auf der Grundlage von klaren und umfassenden Informationen eingewilligt hat.<\/li>\n<li>Die Information des Endnutzers und die Einwilligung haben gem\u00e4\u00df der <a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/DE\/TXT\/?uri=celex%3A32016R0679\" target=\"_blank\" rel=\"noopener\">Verordnung (EU) 2016\/679<\/a> zu erfolgen.<\/li>\n<\/ul>\n<p>Ausnahmen: Die Speicherung oder der Zugriff erfolgt zum \u00dcbertragen einer Nachricht \u00fcber ein \u00f6ffentliches Netz oder damit der Anbieter einen vom Nutzer ausdr\u00fccklich gew\u00fcnschten Telemediendienst zur Verf\u00fcgung stellen kann.<\/p>\n<h2>Das TTDSG regelt nun ausdr\u00fccklich die Rechtslage f\u00fcr das Einwilligen in Cookies<\/h2>\n<p>Webseitenbetreiber und andere Anbieter von Telemedien m\u00fcssen mit dem neuen Gesetz die ausdr\u00fcckliche und informierte Einwilligung von jedem Besucher ihrer Webseite einholen. Hei\u00dft: Sobald eine Einwilligung erforderlich ist, muss diese gem\u00e4\u00df der DSGVO (besonders <a href=\"https:\/\/dsgvo-gesetz.de\/art-7-dsgvo\/\" target=\"_blank\" rel=\"noopener\">Art. 7 DSGVO<\/a>)<\/p>\n<ul>\n<li>aktiv<\/li>\n<li>freiwillig<\/li>\n<li>bestimmt<\/li>\n<li>informiert<\/li>\n<li>unmissverst\u00e4ndlich<\/li>\n<li>ausdr\u00fccklich<\/li>\n<li>und jederzeit widerrufbar<\/li>\n<\/ul>\n<p>erfolgen. Erst dann d\u00fcrfen Cookies auf dem Endger\u00e4t des Nutzers gespeichert werden.<\/p>\n<p>Anders gesagt: Mit versteckten Optionen zum Ablehnen oder Phrasen wie \u201eMit der weiteren Nutzung stimmen Sie der Nutzung von Cookies zu\u201c ist nun endg\u00fcltig Schluss. Das gilt sowohl f\u00fcr simple Cookies als auch f\u00fcr Tracking-Tools, die etwa Fingerprinting erm\u00f6glichen.<\/p>\n<p>Umgekehrt bedeutet dies \u2013 <strong>Achtung!<\/strong> \u2013 dass Ihre Webseite auch ohne Einwilligung in optionale Cookies nutzbar sein muss.<\/p>\n<p>Wie schon gewohnt sind davon Cookies ausgenommen, die die ordnungsgem\u00e4\u00dfe Funktionalit\u00e4t der Webseite oder relevanter Dienste (wie etwa des Consent Managers oder des Warenkorbs) gew\u00e4hrleisten.<\/p>\n<h2>Was bedeutet \u201eEndeinrichtung\u201c hier?<\/h2>\n<p>In diesem Paragraphen wird von Informationen gesprochen, die in der \u201eEndeinrichtung\u201c des Nutzers gespeichert werden. Diesen Begriff fasst das TTDSG ausdr\u00fccklich technologieneutral. Er umfasst klassische Endger\u00e4te wie Smartphones und Tablets, aber auch die bisher wenig beachteten Ger\u00e4te im \u201eInternet of Things\u201c. Damit greift das TTDSG auch Datenschutz und Privatsph\u00e4re in allen smarten Ger\u00e4ten auf \u2013 bis hin zur Gl\u00fchbirne mit Anschluss ans heimische WLAN.<\/p>\n<p>Alle zuk\u00fcnftig entwickelten Ger\u00e4te und Technologien fallen ebenfalls unter die Vorgaben.<\/p>\n<h2>\u00c4ndert sich mit dem TTDSG in der Praxis \u00fcberhaupt etwas?<\/h2>\n<p>Auf den ersten Blick \u00e4ndert sich mit dem Inkrafttreten des TTDSG wenig. Schon aufgrund eines Urteils des Bundesgerichtshofs im Jahr 2020 war klar, dass bei der Verwendung nicht technisch notwendiger Cookies eine ausdr\u00fcckliche und informierte Einwilligung der Webseiten-Besucher notwendig ist.<\/p>\n<p>Allerdings hatten die Aufsichtsbeh\u00f6rden \u2013 m\u00f6glicherweise wegen der unklaren Gesetzeslage \u2013 davon abgesehen, zahlreiche Bu\u00dfgelder nach den Regeln des TMG zu verh\u00e4ngen. Diese Schonfrist ist jetzt definitiv vorbei. Und das haben die Beh\u00f6rden auch schon ziemlich deutlich kommuniziert. Webseitenbetreiber sollten sp\u00e4testens jetzt dringend \u00fcberpr\u00fcfen, ob \u2013 je nach konkretem Einsatz von Cookies\/Tracking-Tools \u2013 eine Einwilligung notwendig ist und ob diese wirksam eingeholt wird. Wichtige Fragen sind hierbei etwa:<\/p>\n<ul>\n<li>Passen die <a href=\"https:\/\/barth-datenschutz.de\/datenschutzhinweise-unternehmensbereichen-einsetzen\/\" target=\"_blank\" rel=\"noopener\">Datenschutzhinweise<\/a> mit dem \u00fcberein, was auf der Webseite technisch passiert?<\/li>\n<li>Sind meine angegebenen Rechtsgrundlagen noch korrekt?<\/li>\n<li>Informiere ich ausreichend bei Datentransfers in Drittstaaten, vor allem in die USA?<\/li>\n<li>Passen meine Formulare, mein Newsletter-Programm und ist meine Webseite (auch was die Sicherheit betrifft) auf dem aktuellen Stand der Technik?<\/li>\n<\/ul>\n<p>Sp\u00e4testens jetzt sind Consent Manager Pflicht<br \/>\nUm einen Consent Manager kommen Sie mit Inkrafttreten des TTDSG nicht mehr herum. Wenn Sie sich bisher nicht darum gek\u00fcmmert haben, sollte Sie allersp\u00e4testens jetzt nach einem Tool Ausschau halten, das diese Bedingungen erf\u00fcllt:<\/p>\n<ul>\n<li>Cookies m\u00fcssen so lange deaktiviert bleiben, bis die Einwilligung erteilt wird. Die Einwilligung sollte schlie\u00dflich nachweisbar sein.<\/li>\n<li>Checkboxen d\u00fcrfen nicht vorausgew\u00e4hlt sein.<\/li>\n<li>\u201eAnnehmen\u201c- und \u201eAblehnen\u201c-Buttons m\u00fcssen gleichwertig designed sein und auf derselben Ebene der Nutzeroberfl\u00e4che erscheinen.<\/li>\n<li>Eine Widerrufs-M\u00f6glichkeit muss dem User zur Verf\u00fcgung stehen.<\/li>\n<\/ul>\n<h2>So setzen Sie das TTDSG praktisch um<\/h2>\n<p>Aus meiner Sicht ist es wenig sinnvoll, selbst an der Webseite \u201eherumzudoktern\u201c, um die Vorgaben des TTDSG zu erf\u00fcllen. Webentwickler und die IT-Abteilung stecken hingegen im Regelfall nicht tief genug im Thema, was die rechtliche Umsetzung betrifft. Und Rechtsanw\u00e4lte wiederum tun sich bei der technischen Umsetzung schwer.<\/p>\n<p>Ein Teufelskreis, der in Abmahnungen und <strong>Bu\u00dfgeldern von bis zu 300.000 Euro<\/strong> endet? Davor will ich Sie gerne bewahren.<\/p>\n<p>Die Barth Regelwerk GmbH bietet Ihnen ein Online-Datenschutz Audit Ihrer Webseite an. Dabei pr\u00fcfen mein Team und ich Ihre Webseite aus dem Blickwinkel des neuen TTDSG, der <a href=\"https:\/\/barth-datenschutz.de\/dsgvo-website-checkliste\/\" target=\"_blank\" rel=\"noopener\">DSGVO<\/a> und des UWG-Gesetz. Zus\u00e4tzlich f\u00fchren einen Penetrationstest zur Ermittlung der IT-Sicherheit durch.<\/p>\n<p>Am Ende erhalten Sie nicht nur einen ausf\u00fchrlichen Audit-Bericht, sondern wir liefern Ihnen neben praktikablen Ma\u00dfnahmenvorschlagen auch direkt einen rechtskonformen Cookie-Consent-Manager und vollst\u00e4ndige Datenschutzhinweise. Optional k\u00f6nnen wir durch ein permanentes Webseiten-Monitoring Ihre Webseite 24\/7 \u00fcberwachen, sodass Sie auch zuk\u00fcnftig vor b\u00f6sen \u00dcberraschungen und Hackerangriffen bestens gesch\u00fctzt sind.<\/p>\n<p>Sichern Sie sich ein Beratungsgespr\u00e4ch f\u00fcr das Datenschutz-Webseiten-Audit Online oder <a href=\"https:\/\/shop.barth-datenschutz.de\/products\/datenschutz-audit-online-unternehmenswebsite-nach-ttdsg\" target=\"_blank\" rel=\"noopener\">beauftragen Sie Ihr Audit direkt.<\/a><\/p>\n<h2>Fazit: Jetzt handeln und teure Bu\u00dfgelder durch Missachtung des TTDSG vermeiden<\/h2>\n<p>Durch das TTDSG ist ab 1. Dezember nicht alles neu, jedoch ist die Rechtsgrundlage in Deutschland jetzt gekl\u00e4rt. Diese Klarheit ruft Aufsichtsbeh\u00f6rden und Abmahner auf den Plan.<br \/>\nIm schlimmsten Fall drohen Ihnen gleich mehrere Bu\u00dfgelder, wenn Sie nach Inkrafttreten des TTDSG keine ordnungsgem\u00e4\u00dfe Einwilligung einholen.<\/p>\n<ul>\n<li>Zum einen k\u00f6nnen Sie einen Bu\u00dfgeldbescheid wegen Versto\u00dfes gegen die DSGVO erhalten. In diesem Fall drohen Ihnen Bu\u00dfgelder in H\u00f6he von bis zu 20 Millionen Euro oder bis zu vier Prozent Ihres Umsatzes.<\/li>\n<li>Zum anderen kann bei Versto\u00df gegen das TTDSG ein Bu\u00dfgeld von bis zu 300.000 Euro gegen Sie festgesetzt werden. Es kann also richtig teuer f\u00fcr Sie werden.<\/li>\n<li>Drittens droht Ihnen eine Abmahnung, wenn Sie keinen ordnungsgem\u00e4\u00dfen Consent Banner im Einsatz haben.<\/li>\n<\/ul>\n<p>Bringen Sie Ihre Webseite auf den aktuellen Stand der Technik und machen Sie sie DSGVO-konform. Dann sind Sie auf der sicheren Seite und k\u00f6nnen das TTDSG innerlich abhaken. Der Aufwand dazu ist \u00fcberschaubar \u2013 und wer das Projekt jetzt schon angeht, sichert sich einen klaren Wettbewerbsvorteil und das Vertrauen seiner User und Kunden. Also handeln Sie so schnell wie m\u00f6glich!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das im Mai vom Bund beschlossene Telekommunikation-Telemedien-Datenschutzgesetz (TTDSG) tritt nun mit dem ersten Dezembertag in Kraft. Was sich nun f\u00fcr Datenschutzverantwortliche und Webseitenbetreiber \u00e4ndert, lesen Sie in dieser Zusammenfassung des TTDSG.<\/p>\n","protected":false},"author":106,"featured_media":9033,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[96,149,132],"tags":[255,258],"class_list":["post-9026","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datenschutz-fuer-unternehmen","category-dsgvo","category-webseite","tag-telekommunikation-telemedien-datenschutz-gesetz","tag-ttdsg"],"_links":{"self":[{"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/posts\/9026","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/users\/106"}],"replies":[{"embeddable":true,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/comments?post=9026"}],"version-history":[{"count":0,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/posts\/9026\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/media\/9033"}],"wp:attachment":[{"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/media?parent=9026"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/categories?post=9026"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/barth-datenschutz.de\/blog\/wp-json\/wp\/v2\/tags?post=9026"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}