Aktuelle Events
Cookies im World Wide Web
Über das Für und Wider von Cookies im World Wide Web.

Als Süßspeise bei den meisten überaus beliebt, genießen Cookies unter Internetnutzern hingegen häufig einen schlechten Ruf. Auch Datenschützer warnen immer wieder vor Cookies. Doch warum ist das so? Immerhin sorgen Cookies in erster Linie für ein möglichst nutzerfreundliches Internet, welches das Surfen wesentlich einfacher und angenehmer gestaltet. Die Experten der SEO-Küche klären auf und erläutern das Für und Wider von Cookies im World Wide Web für Nutzer.
Cookies sind kleine Textbausteine, die das Internet funktionsfähig machen. Sie können von Websitebetreibern oder von Dritten gesetzt werden. Egal ob auf dem Smartphone oder am Computer; direkt mit dem ersten Besuch einer Website werden sie im verwendeten Browser gesetzt und entsprechend des Nutzereinverständnisses gespeichert. Einmal abgelegt, können sie zu jedem späteren Zeitpunkt vom Webserver abgerufen werden. Dabei haben sie einerseits einen technischen Nutzen und sorgen dafür, dass eine Webseite überhaupt dargestellt werden kann. Andererseits sammeln sie Informationen zum Verhalten und den Interessen eines Nutzers.
Welchen Nutzen haben Cookies?
Mit Cookies lassen sich detaillierte Rückschlüsse über einzelne Websitebesucher und deren Verhalten auf der entsprechenden Seite, sowie generell im Internet ziehen. Cookies ermöglichen die Speicherung personalisierter Einstellungen, die ein Nutzer beim Besuch einer Website hinsichtlich seiner individuellen Bedürfnisse vornimmt. Das hat den Vorteil, dass sich Websites an ihre Besucher „erinnern“ können. Sprache, Schrift, spezielle Präferenzen, Anmeldungen in sozialen Medien oder in einem Onlineshop erstellte Einkaufslisten und mit Artikeln bestückte Warenkörbe bleiben somit erhalten, selbst wenn der Nutzer die Seite zwischenzeitlich verlässt. So als besuche man die Bäckerei nebenan und bestellt dort „das Übliche“.
Auch die Auslieferung von Werbung im Internet basiert immer häufiger auf dem, durch Cookies entstandenen, Profil eines Internetnutzers. Sicher hat jeder bereits festgestellt, dass er häufiger passende Anzeigen ausgespielt bekommt, wenn er einmal nach einem Produkt oder einer Dienstleistung gesucht hat. Werbetreibenden wird es so ermöglicht gezielter ihre Zielgruppe anzusprechen. Auch Nutzer profitieren von der Personalisierung, da ihnen Inhalte vorgeschlagen werden, die tatsächlich ihren Interessen entsprechen.
Spricht man von Cookies im Internet, so handelt es sich also keinesfalls um eine schädliche Software oder einen Virus. Vielmehr zeigt sich, wie nützlich die kleinen Textdateien sein können. Sie ermöglichen Verbrauchern ein komfortables Surfen im Internet indem sie das Navigieren zwischen Seiten erleichtern und das Nutzererlebnis verbessern.
Welche Arten von Cookies gibt es?
Grundsätzlich gibt es zwei Arten von Cookies, die verschiedenen Zwecken dienen: die technisch notwendigen und die technisch nicht notwendigen Cookies. Technisch notwendige Cookies sind für die Funktionsfähigkeit von Websites verantwortlich. In der Regel werden sie nur für eine begrenzte Zeit im Browser gespeichert und automatisch gelöscht, sobald dieser geschlossen wird. Sie dienen der Sicherstellung der grundlegenden Funktionalität der Website. Da sie keine weiteren Hinweise zur Identifikation von Websitebesuchern speichern, dürfen sie auch ohne Weiteres eingesetzt werden.
Technisch nicht notwendige Cookies hingegen dienen dazu, das Verhalten von Websitebesuchern im Internet möglichst langfristig zu verfolgen. Auf Basis der Daten lässt sich das Surf-Verhalten der Nutzer für gezielte Werbezwecke, eine optimale Aussteuerung von Inhalten auf Websites und personalisierte Informationskampagnen analysieren. Darüber hinaus lassen sich Rückschlüsse über grundsätzliche Interessen des Surfers ziehen.
Da in Cookies jedoch vertrauliche Daten enthalten sein können, wie zum Beispiel die Anmeldedaten für E-Mail-Postfächer oder soziale Netzwerke, warnen Verbraucherschützer häufig vor den technisch nicht notwendigen Cookies. Solche vertraulichen Inhalte sind in der Regel aber nicht von denjenigen auslesbar, die die Cookies setzen und verwenden. Fehlerhafte oder nicht ausreichend geschützte Cookies, die einen Datenklau ermöglichen stellen gerade in der EU eher eine Ausnahme dar.
Schutz vor ungewünschtem Tracking
Website-Nutzer haben selbst die Möglichkeit, sich für oder gegen das Setzen von technisch nicht absolut notwendigen Cookies zu entscheiden. Vor einer expliziten Zustimmung darf kein Cookie gesetzt werden. Zudem muss die Entscheidung jederzeit widerrufbar sein.
Um einer Domain-übergreifenden Wiedererkennung zu entgehen, empfiehlt sich für Verbraucher das Setzen von Third-Party-Cookies in ihren Browser-Einstellungen zu verhindern. Außerdem bietet sich die Nutzung von Werbe- und Tracking-Blockern wie Ghostery an, um von Websites genutzte Dienste gezielt blockieren zu können. Auch schadet es auf keinen Fall, die Cookies im Browser regelmäßig zu löschen. Dieser Vorgang kann ganz bequem in den Datenschutzeinstellungen des entsprechenden Browsers durchgeführt werden.
Man sollte jedoch bedenken, dass über Cookie-Informationen auch gespeicherte Einstellungen, Gewohnheiten und Interessen verloren gehen. Somit kann mit dem Blockieren und Löschen von Cookies ein gewisser Komfort-Verlust einhergehen. Womöglich erhöhen sich dadurch die Ladezeiten häufig besuchter Webseiten oder einige Website-Features können ohne das Cookie-Einverständnis gar nicht mehr genutzt werden. Zudem werden Website-spezifische Einstellungen nicht gespeichert, sodass sie beim nächsten Besuch erneut vorgenommen werden müssen. Ausgelieferte Anzeigen und empfohlene Inhalte sind dann sehr generisch und kaum auf die Interessen des Nutzers abgestimmt.
Diese Artikel könnten Sie auch interessieren:
Stellenausschreibung – so entgehen Sie der Diskriminierungsfalle
Wer bei der Formulierung einer Stellenausschreibung nicht wirklich gut aufpasst, verstößt schnell gegen das Allgemeine Gleichbehandlungsgesetz (AGG) und muss mit einer Klage wegen Diskriminierung rechnen. Das kann letztlich teuer werden. Hier lesen Sie, worauf es bei einer rechtssicheren Stellenausschreibung ankommt.
Was ist eigentlich das AGG?
Das Allgemeine Gleichbehandlungsgesetz (AGG) ist als Verhinderungsgesetz vor allem von geschlechts- und sexualbezogenen arbeitsrechtlichen Benachteiligungs- und Belästigungsverboten anzusehen. Ziel des AGG ist es Benachteiligungen aus Gründen der Rasse oder wegen der ethnischen Herkunft, des Geschlechts, der Religion oder Weltanschauung, einer Behinderung, des Alters oder der sexuellen Identität zu verhindern bzw. zu beseitigen (vgl. § 1 AGG).
Für wen gilt das AGG?
Kurz: Es gilt für alle Beschäftigten. Konkret verbietet das AGG Benachteiligungen aller Beschäftigten. Dazu gehören gem. § 6 Abs. 1 S. 1 AGG folgende Personengruppen:
- Arbeitnehmer und Arbeitnehmerinnen,
- die zu ihrer Berufsbildung Beschäftigten sowie
- arbeitnehmerähnliche Personen.
- Als Beschäftigte gem. § 6 Abs. 1 S. 2 AGG gelten aber auch Bewerberinnen und Bewerber für ein Beschäftigungsverhältnis.
Was hat das AGG mit einer Stellenausschreibung zu tun?
Leider eine ganze Menge! Im Gerichtsalltag machen die Klagen mit Fällen des Diskriminierungsvorwurfes in Stellenausschreibungen den größten Teil der AGG-Gerichtsverfahren aus.
Wie sensibilisiert sind Sie?
Würden Sie über die nachstehenden Formulierungen stolpern?
„suchen wir einen Verkäufer …“, „suchen wir eine Steuerberaterin …“, „dann sind Sie unser Mann …“, „dann sind Sie der ideale Kandidat“, „Vollzeitstelle“
O.k. Das war einfach. Die Formulierungen sind allesamt nicht geschlechtsneutral! Und ja, das gilt auch für die Vollzeitstelle. Diese Formulierung impliziert nämlich nach Ansicht der Gerichte eine mittelbare Benachteiligung insbesondere von Frauen.
Daher beachten Sie immer: Eignet sich der Arbeitsplatz für Teilzeit, sind Sie verpflichtet, ihn auch als Teilzeitarbeitsplatz auszuschreiben (§ 7 I TzBfG).
Wie sieht es mit den nachstehenden Formulierungen aus? Würde man die in Ihren Stellenanzeigen lesen?
„langjährige Berufserfahrung“, „jung und dynamisch“, „für unser junges Team“, „Sie sind körperlich belastbar …“, „mobil“, „geistig flexibel“, „Muttersprache Deutsch“
Richtig! Diese Formulierungen sind allesamt problematisch.
Worauf sollten Sie also achten?
Achten Sie auf Neutralität! Jede Art von Floskeln kann schnell zum Problem werden.
Die Rechtsprechung befasst sich in Fällen mit fehlerhaften Stellenausschreibungen am häufigsten mit Indizien, die eine Diskriminierung wegen des Alters nahelegen. Hier ist also besondere Vorsicht geboten. Selten liest man heutzutage noch Stellenausschreibungen, die nicht geschlechtsneutral formuliert sind und auch Indizien für Diskriminierungen wegen der Religion und der ethnischen Herkunft sind eher die Ausnahme. Auf Nummer sicher gehen Sie, wenn Sie einfach alles weglassen, was nicht direkt mit der Qualifikation und den gewünschten Eigenschaften des Bewerbers zu tun hat. Sogar bei den gewünschten Eigenschaften sollten Sie sich eher bedeckt halten, weil die Formulierung „jung und dynamisch“ bereits Rückschlüsse auf eine Alterdiskriminierung zulässt.
Welche Fehler sollten Sie unbedingt vermeiden?
- Formulieren Sie immer geschlechtsneutral, also keinen Geschäftsführer sondern mindestens einen Geschäftsführer w/m suchen.
- Bitten Sie um aussagekräftige Bewerbungsunterlagen und nicht um ein Lichtbild.
- Setzen Sie eine für die Position angemessene Berufserfahrung voraus und suchen Sie weder einen Berufsanfänger noch jemanden mit langjähriger Berufserfahrung.
- Erwarten Sie sehr gute Deutschkenntnisse, aber nicht Deutsch als Muttersprache.
- Beschreiben Sie die Tätigkeit spezifisch und nicht die körperlichen bzw. geistigen Anforderungen an den Bewerber.
Wie teuer kann eine Diskriminierung werden?
Dem vermeintlich Diskriminierten kann bis zu drei Bruttomonatsgehälter Schadensersatz zugesprochen werden. Geld, das Sie sicher besser verwenden können. Hinzu kommen hier ja dann auch noch Anwalts- und Gerichtskosten.
Was können Sie tun, wenn Sie verklagt werden?
Ist eine Benachteiligung wegen einer problematischen Formulierung in einer Stellenanzeige zu vermuten, müssen Sie als das ausschreibende Unternehmen nachweisen, dass die betroffene Person nicht tatsächlich benachteiligt worden ist, ihr Geschlecht, ihr Alter oder ihre Religion also bei der Auswahl überhaupt keine Rolle gespielt hat. Hierbei müssen Sie sich gegebenenfalls vom Gericht in die Karten sehen lassen. Sie müssen auf jeden Fall nachweisen können, dass Sie eine sachlich begründete Entscheidung getroffen haben. Ihre Behauptung allein wird dabei allerdings nicht genügen. Haben Sie eine „junge und dynamische“ Person gesucht und einen 45-Jährigen mit entsprechenden Qualifikationen nicht einmal zum Vorstellungsgespräch eingeladen, dürfte es eng werden.
Insidertipp
Lassen Sie sich nicht erwischen! Sie dürfen ja einstellen, wen Sie wollen. Kein Mensch kann und darf Sie zwingen, jemanden einzustellen, den Sie nicht haben möchten. Formulieren Sie Ihre Stellenanzeige demzufolge absolut neutral und sieben Sie im weiteren Verfahren alles aus, was Sie nicht haben wollen. Beabsichtigen Sie eher die Einstellung einer Frau als die eines Mannes, dann laden Sie einfach nur die weiblichen Bewerber ein. Solange Sie in der Stellenanzeige kein Diskriminierungsindiz geliefert haben, ist das völlig unschädlich.
Die Autorin: Elishewa Patterson-Baysal ist Rechtsanwältin und Fachanwältin für Arbeitsrecht bei der MEIDES Rechtsanwaltsgesellschaft mbH. Sie ist zudem Geschäftsführerin der Online-ArbeitsrechtsAkademie.
EU-U.S. Privacy Shield ist ungültig - und nun?
Aus für Google, Facebook & Co. nach dem EuGH-Urteil „Schrems II“? Welche Auswirkungen das EuGH-Urteil auf die Nutzung von US-Tools und die Gestaltung deiner Online-Angebote wirklich hat.
In einer viel beachteten Entscheidung hat der Europäische Gerichtshof am 16. Juli 2020 das sog. EU-U.S. Privacy Shield für ungültig erklärt. Was bedeutet das in der Praxis? Nach manchen Äußerungen der Datenschutzaufsichtsbehörden müssen jetzt alle Übermittlungen personenbezogener Daten in die USA gestoppt werden. Sofort. Das wäre das Ende für die Einbindung von Google Tools, die unternehmerische Nutzung von Facebook oder auch von Service Tools wie Salesforce, Monday u.v.m. Aber ist die Lage wirklich so ernst?
Im Unternehmensalltag sind die helfenden digitalen Tools kaum noch wegzudenken, das CRM-System bis hin zur Reisebuchung oder Projektmanagement ist selbstredend digital. In den unternehmerischen Online-Angeboten sind etliche Tools von Drittanbietern eingebunden, Google analysiert die Website-Nutzung, der Facebook-Zählpixel hilft bei passgenauer Werbung und Vimeo garantiert das optimale Bewegtbild-Erlebnis.
Etliche dieser Tools werden dabei von US-Unternehmen bereitgestellt. Auf alle diese Tools hat das EuGH-Urteil vom 16. Juli 2020 daher ganz erhebliche Auswirkungen.
Warum?
Wenn ein Unternehmen personenbezogene Daten verarbeitet, muss es sicherstellen, dass das datenschutzkonform erfolgt. Dafür braucht es auf erster Stufe zunächst eine Erlaubnis, diese Daten überhaupt zu verarbeiten. Wenn die Daten den Europäischen Wirtschaftsraum verlassen (also etwa auf Servern gespeichert werden, die in den USA stehen), muss das Unternehmen auf zweiter Stufe zusätzlich noch absichern, dass in dem Zielland auch ein angemessenes Datenschutzniveau herrscht. Um diese zweite Stufe dreht sich das EuGH-Urteil.
Bisher nämlich war für die USA auf zweiter Stufe ein angemessenes Datenschutzniveau einfach nachzuweisen, wenn sich der Vertragspartner in den USA unter dem EU-U.S. Privacy Shield zertifiziert hatte. Die meisten großen Unternehmen hatten das erledigt und so konnten wir hier in der EU sehr einfach Daten auch in die USA schicken. Das geht jetzt nicht mehr so einfach. Das EU-U.S. Privacy Shield ist nach der EuGH-Entscheidung nämlich unwirksam. Es ist schlicht und einfach „weg“.
Was tun?
Unternehmen müssen auf die Suche nach einer anderen Möglichkeit gehen, ein angemessenes Datenschutzniveau auf der zweiten Stufe abzusichern (oder die Datenübermittlung sofort stoppen). Das heißt konkret:
1. Analyse: Du musst in deinem Unternehmen auf die Suche gehen, wo personenbezogene Daten in Drittländer außerhalb des Europäischen Wirtschaftsraums übermittelt werden. Das kann bei Einsatz von digitalen Tools schnell der Fall sein, wenn die Server weltweit platziert sind.
2. Prüfe dann, wie dafür das angemessene Datenschutzniveau abgesichert ist. Typische Mittel dafür sind sog. Angemessenheitsbeschlüsse der EU-Kommission wie früher das EU-U.S. Privacy Shield für die USA oder auch sog. Standardvertragsklauseln (standard contractual clauses – SCC), die von der EU-Kommission veröffentlicht wurden und oft in Data Processing Agreements einbezogen werden.
3. Bei allen Übermittlungen, die sich auf das EU-U.S. Privacy Shield stützen, musst du sofort handeln: Gibt es eine alternative Lösung für ein angemessenes Datenschutzniveau? Oft können dies Standardvertragsklauseln sein.
4. Bei allen Übermittlungen, die sich auf Standardvertragsklauseln stützen, besteht angesichts des EuGH-Urteils jetzt auch akuter Handlungsbedarf (auch außerhalb der USA):
- Die Standardvertragsklauseln müssen 1:1, so wie sie von der EU-Kommission veröffentlicht wurden, vereinbart werden.
- Du musst überprüfen, ob dein Vertragspartner die Standardvertragsklauseln auch tatsächlich einhalten kann und einhält. Diese Prüfpflicht ist so klar vom EuGH jetzt ganz neu formuliert worden und gerade für die USA wichtig: Kann dein Vertragspartner überhaupt ausschließen, dass der US-Geheimdienst auch deine Daten einsieht? Du musst hier aktiv werden und deinen Vertragspartner dokumentiert danach fragen. Notwendig wird eine kleine Due Diligence (die du auf Nachfrage auch der Aufsichtsbehörde zeigen musst).
- Ob US-Unternehmen, die elektronische Kommunikationsdienste anbieten, den Zugriff von US-Geheimdiensten unterbinden können, ist gerade ziemlich fraglich. Wenn nicht, dann können auch die Standardvertragsklauseln die Übertragung in die USA nicht retten. Helfen könnte dann im Einzelfall etwa noch eine wirksame Verschlüsselung der übertragenen Daten.
5. Denkbar sind auch noch andere Mittel, um ein angemessenes Datenschutzniveau sicherzustellen. So kann eine Verschlüsselung in Kombination mit den Standardvertragsklauseln helfen, im Einzelfall können auch Einwilligungen der Betroffenen eine taugliche Grundlage sein.
6. Findet sich kein anderes, gutes Mittel, muss die Datenübermittlung gestoppt werden und die Daten abroad müssen zurückgeholt werden. Geschieht dies nicht, drohen Beschwerden, Klagen und gar schmerzhafte Bußgelder. Die Datenschutzaufsichtsbehörden legen gerade ihren Fokus auf dieses Thema und greifen zunehmend auch zu schmerzhaft hohen Bußgeldern.
Und was bedeutet dies nun ganz konkret?
Du musst aktiv werden, US-Transfers identifizieren und entweder stoppen oder mit den US-Unternehmen gemeinsam nach alternativen Absicherungen suchen. Das höchste Bußgeldrisiko für dein Unternehmen entsteht, wenn du trotz des EuGH-Urteils „Schrems II“ und US-Datentransfers jetzt gar nichts tust.
Die Autorin Dr. Kristina Schreiber ist auf die rechtliche Begleitung von Digitalisierungsprojekten spezialisiert und Partnerin bei Loschelder Rechtsanwälte
So nutzen Sie Servicemails rechtssicher für Ihre Werbung
Bestellbestätigungen oder Versandbenachrichtigungen per E-Mail können Ihnen als wertvolle Möglichkeit zur Werbung dienen. Wichtig ist hierbei zu wissen, dass diese Werbung nicht immer zulässig ist und es somit schneller als gedacht zu Wettbewerbsverstößen und juristischen Nachspielen kommen kann.
Marketer nutzen Transaktionsmails, um Kunden ergänzend über Produkte und Angebote zu informieren (Cross-Selling). Hintergrund: Nach einem Kauf sind die Kunden in besonderem Maße positiv gestimmt und auch für weiterführende Produkte offen. Gleiches gilt für hochwertigere und teurere Produkte (Up-Selling). Auch diese können in einer Transaktionsmail beworben und Kunden gezielt stimuliert werden. Rechtlich stellt sich aber die Frage, ob solche E-Mails überhaupt Werbung enthalten dürfen, denn Kunden müssen in den Erhalt von Werbe-E-Mails einwilligen.
Durch das Erfordernis der Einwilligung soll sichergestellt werden, dass E-Mail-Adressaten nicht aufgrund massenhafter und unerwünschter Werbung unzumutbar belästigt würden (Ausuferungsgefahr). Schließlich müssen sie sich mit jeder E-Mail befassen – selbst wenn es nur ums Löschen geht. Für Transaktions- oder Servicemails gilt dies jedoch nicht. Der Grund: Eine unzumutbare Belästigung der Empfänger kann überhaupt nicht vorliegen, da sie sich – wie erwähnt – mit diesen E-Mails befassen müssen. Dabei spielt es keine Rolle, ob sie Werbung enthalten oder nicht.
Sogenannte Transaktions- oder Systemmails kommen vor allem im E-Commerce zum Einsatz. Dabei handelt es sich um automatisierte E-Mails, deren Versand durch die Kunden im Rahmen einer Transaktion angestoßen wird. Meist geht es dabei um Bestellbestätigungen, Auftragsbestätigungen, Versandbenachrichtigungen oder Rechnungen. Für das Online-Marketing sind solche Servicemails deshalb interessant, weil der Kunde sich mit ihnen beschäftigen muss. Am Beispiel einer Rechnung wird das deutlich. Servicemails sind deshalb auch durch eine hohe Öffnungsrate gekennzeichnet. Experten sprechen von bis zu 80 Prozent.
Werbung im Internet und Vertragsabschluss
Viele halten das Internet für einen rechtsfreien Raum. Dieser Irrtum kann teuer werden. Hier erfahren Sie, was Sie beachten sollten, wenn Sie eine Internet-Präsenz aufbauen und betreiben wollen.
Betreiber geschäftlicher Internetpräsenzen werden immer wieder zu Adressaten kostspieliger Abmahnungen und einstweiliger Verfügungen, veranlasst durch Konkurrenten und Dritte. Denn viele Anbieter von Homepages und Webshops sind aufgrund der vergleichbar jungen Materie „Internetrecht“ verunsichert, wenn es um die rechtliche Bewertung ihres eigenen Handelns im Netz geht. Hier bringen wir Licht ins Dunkel.
Werbung im Internet
Wer zu geschäftlichen Zwecken eine Homepage oder einen Webshop betreibt, möchte auch durch Werbung im Internet auf seine Angebote aufmerksam machen. Vorsicht ist hier geboten, da ansonsten rechtliche Konsequenzen drohen können. Weit verbreitet ist etwa das Versenden von Werbemails. Diese Form der Werbung erscheint besonders vorteilhaft, da E-Mails sich für die massenhafte Versendung von Werbebotschaften gut eignen. E-Mail-Werbung ist kostengünstiger, arbeitssparender, schneller und gezielter einsetzbar als andere Werbemittel.
Bereits im Jahr 2004 hat sich der Bundesgerichtshof (BGH) mit der Zulässigkeit unverlangter E-Mail-Werbung auseinandergesetzt und entschieden, dass die Zusendung solcher E-Mails grundsätzlich gegen die guten Sitten im Wettbewerb verstößt und nur ausnahmsweise zulässig ist. Und zwar dann, wenn der Empfänger ausdrücklich oder konkludent (d.h. ohne ausdrückliche Willenserklärung, aber dennoch rechtlich relevant) sein Einverständnis erklärt hat bzw. wenn bei Gewerbetreibenden ein sachliches Interesse des Empfängers vermutet werden kann.
Unverlangte E-Mail-Werbung ist gerichtlich verfolgbar und kann für den Versender teuer werden. Verschärft wurde dieser Umstand auch durch eine Änderung im Gesetz gegen den unlauteren Wettbewerb (UWG), das in § 7 Abs. 2 Nr. 3 dieses Verbot jetzt ausdrücklich regelt und gleichzeitig die Rechtsprechung des BGH insofern verschärft, als eine vorherige ausdrückliche Einwilligung (nicht mehr nur die sog. konkludente Einwilligung) des Adressaten vorliegen muss.
Schutzschirm gegen Haftungssturm
Unter welchen Umständen Sie persönlich für Ihre Kapitalgesellschaft haften und wie Sie sich und Ihr Unternehmen – schon vor der Gründung – bestmöglich schützen.
Kapitalgesellschaften sind auf einem Gesellschaftsvertrag beruhende Körperschaften des privaten Rechts. Als juristische Personen mit eigener Rechtsfähigkeit, Grundbuchfähigkeit und Parteifähigkeit in Prozessen sowie Insolvenzfähigkeit können sie zu jedem gesetzlich zugelassenen Zweck betrieben werden.
Wenn der Gründer alle rechtlichen Bestimmungen zur wirksamen Errichtung der Kapitalgesellschaft erfüllt hat und die Gesellschaft im Handelsregister eingetragen ist, kann er seine Geschäftstätigkeit auf der Grundlage dieses „Sondervermögens“ ausüben, ohne grundsätzlich befürchten zu müssen, bei einem Misserfolg mit seinem Privatvermögen für die Schulden des Unternehmens gerade stehen zu müssen.
Gründerhaftung
Der oder die Gründer einer Kapitalgesellschaft unterliegen der sogenannten Gründerhaftung, bis die Vorstufe – verkörpert durch einen Einzelunternehmer oder eine Gesellschaft des bürgerlichen Rechts – abgeschlossen ist und das Unternehmen als GmbH, UG (haftungsbeschränkt) oder AG in das Handelsregister eingetragen ist. Der oder die Gründer haften dabei gesamtschuldnerisch mit ihrem Privatvermögen neben einem etwaigen schon bestehendem Vermögen der Vorgesellschaft.
Wirken bei der Gründung einer AG nicht nur Aktionäre, sondern auch der Vorstand oder der Aufsichtsrat mit oder gibt es Sacheinlagen, ist eine Gründungsprüfung im Sinne der §§ 33 ff AktG gesetzlich vorgeschrieben. Stellt sich dabei heraus, dass die Gesellschaft von Gründern durch Einlagen, Sachübernahmen oder den Gründungsaufwand vorsätzlich oder aus grober Fahrlässigkeit geschädigt wurde, so sind der AG alle Gründer als Gesamtschuldner zum Ersatz persönlich verpflichtet. Bei der GmbH gibt es nach § 11 II GmbHG die Handelndenhaftung mit dem Privatvermögen.
Klug verhandelt ist die halbe Miete
Was ist bei der Anmietung von Räumen für das eigene Unternehmen zu beachten? Was sollte im Mietvertrag auf jeden Fall geregelt sein? Was muss man akzeptieren?
Geschäftsraummiete, Wohnraummiete und Pacht
Geschäftsraummiete liegt immer dann vor, wenn Räume nach dem vertraglichen Zweck zur gewerblichen oder freiberuflichen Nutzung angemietet werden. Bei Mischmietverhältnissen mit Wohn- und Gewerberaum gilt das Geschäftsraummietrecht, wenn mehr als die Hälfte der Gesamtfläche der Räume gewerblich genutzt wird. Die Rechtsvorschriften zur Pacht gelten, wenn ein komplett betriebsbereites Objekt, wie z.B. eine Gaststätte, zur Verfügung gestellt wird.
Mündlich oder schriftlich?
Um einen wirksamen Mietvertrag abzuschließen, müssen sich die Vertragsparteien über die „Gebrauchsüberlassung einer Mietsache gegen Entgelt für eine bestimmte Mietdauer“ verständigen. Ein Mietvertrag über Geschäftsräume kann auch mündlich geschlossen werden. Allerdings bedürfen Mietverträge, die für einen längeren Zeitraum als ein Jahr abgeschlossen werden, der Schriftform. Es empfiehlt sich aus Beweisgründen auf jeden Fall der Abschluss eines schriftlichen Mietvertrags.
Der inhaltlichen Gestaltung des Geschäftsraummietvertrags kommt besondere Bedeutung zu, denn der gesetzliche Schutz des Geschäftsraummieters ist nicht vergleichbar mit den gesetzlichen Schutzbestimmungen des Wohnraummieters. So gelten insbesondere weder Kündigungs- und Bestandsschutz noch die Sozialklausel noch die Vorschriften zur Regelung der Miethöhe und zum Räumungsschutz. Um sicher zu gehen, dass man als gewerblicher Mieter seine Rechtsposition sinnvoll absichert, empfiehlt es sich, anwaltliche Unterstützung in Anspruch zu nehmen und den Geschäftraummietvertrag sorgfältig zu verhandeln.
Mietgegenstand und Nutzungsbestimmung
Das Gewerberaummietobjekt muss nach Anschrift, Lage und Umfang genau im Vertrag beschrieben sein. Ein Gewerberaummietvertrag enthält häufig auch eine Nutzungsbestimmung, die man aus Mietersicht möglichst weit formulieren sollte, z.B. "zur gewerblichen Nutzung".
Mietzins, Nebenkosten und Kaution
Die Miethöhe kann bei Vertragsabschluss zwischen den Vertragsparteien frei vereinbart werden, wobei ortsübliche Vergleichsmieten ein Maßstab für den geforderten Mietzins sein sollten. Mietwucher ist verboten. Gezahlt wird der Mietzins in monatlichen Beträgen, jeweils zu Beginn eines Monats im Voraus. Grundsätzlich sind nach dem Gesetz mit dem Mietzins alle Nebenkosten (also die Betriebskosten) abgegolten. In der Praxis der Geschäftsraummietverträge werden die Betriebskosten allerdings meist unter Bezugnahme auf die Betriebskosten-Verordnung ganz oder teilweise auf den Mieter umgelegt. Es ist ratsam, die Nebenkostenbestimmungen im Vertrag sehr sorgfältig zu verhandeln.
Mietzeit – am besten mit Verlängerungsoption
Die Laufzeit des Vertrags kann frei vereinbart werden. Es empfiehlt sich, im Fall eines befristeten Mietverhältnisses, eine Verlängerungsklausel vorzusehen, wonach sich das Mietverhältnis über die feste Vertragsdauer hinaus automatisch um eine bestimmte Zeitspanne verlängert, wenn es nicht zum Ablauf der Mietzeit von einer der Vertragsparteien gekündigt wird. Aus wichtigem Grund ist das Mietvertragsverhältnis für beide Parteien jederzeit kündbar.
Die Beendigung einer gewerblichen Tätigkeit oder wirtschaftliche Schwierigkeiten stellen jedoch grundsätzlich keinen wichtigen Grund dar, um das Mietverhältnis zu kündigen, es sei denn, im Vertrag ist ein Sonderkündigungsrecht für den Mieter vorgesehen für den Fall des Nichterreichens konkret genannter Mindestumsatzerwartungen über einen bestimmten Zeitraum. Insgesamt empfiehlt sich ein sehr gut verhandelter individueller Mietvertrag, um das eigene Unternehmen am gewählten Standort viele Jahrzehnte erfolgreich mit überschaubaren Mietkosten etablieren zu können.
Fair, professionell und sicher verkaufen
Welche Möglichkeiten gibt es, sich als Verkäufer von Waren durch Allgemeine Geschäftsbedingungen (AGB) klug gegen allzu viele Gewährleistungs- und Haftungswünsche der Kunden abzusichern? Und was sollte in den AGB auf jeden Fall geregelt sein?
Diese und viele Fragen mehr stellen sich allen Unternehmern, die Waren an ihre Endkunden verkaufen. Der Verkauf der Ware kann auf der Grundlage einer sog. Mindesteinigung über Ware und Preis mündlich erfolgen.
Dann gelten die gesetzlichen Regelungen. Sinnvoll ist es jedoch, die Spielräume, die der Gesetzgeber und die Rechtsprechung zum Vorteil des Verkäufers vorsehen, über Allgemeine Geschäftsbedingungen (AGB) zum eigenen Vorteil zu nutzen.
Einbeziehung von AGB
Unter welchen Umständen werden AGB wirksam Bestandteile des Verkaufsvertrags? Dies richtet sich in erster Linie danach, ob der Kunde ein Verbraucher (entsprechend § 13 BGB) oder ein Unternehmer (im Sinne von § 14 BGB) ist. Gegenüber Verbrauchern gilt: Die AGB des Verkäufers werden nur Bestandteil des Vertrags zwischen den Vertragsparteien, wenn der Verkäufer vor Vertragsschluss ausdrücklich darauf hinweist oder – wenn dieser Hinweis nur unter unverhältnismäßigen Schwierigkeiten möglich ist – es durch einen deutlichen sichtbaren Aushang am Ort des Vertragsschlusses kundtut.
Außerdem muss dem (gegebenenfalls auch körperlich behinderten) Kunden in zumutbarer Weise die Möglichkeit verschafft werden, vom Inhalt der AGB Kenntnis zu nehmen. Dritte Voraussetzung ist, dass der Kunde sich mit den AGB einverstanden erklärt. Für AGB zwischen zwei Unternehmern gilt dies jedoch nicht. Es bedarf hier lediglich einer sog. rechtsgeschäftlichen Einbeziehung, d.h. es gelten die üblichen Voraussetzungen für das Zustandekommen von Verträgen. Zur wirksamen Einbeziehung reicht hier jede auch nur stillschweigende Willensübereinstimmung.
Dies geschieht durch Übersendung der AGB und das stillschweigende Einverständnis des unternehmerischen Kunden, indem dieser der Geltung der AGB nicht widerspricht. Aus Beweissicherheitsgründen empfiehlt sich jedoch auch bei unternehmerischen Kunden, ein ausdrückliches Einverständnis durch Unterschrift oder „Häkchen setzen“ bei einem Online-Geschäft einzuholen. Ferner gilt: Individuelle Absprachen mit dem Kunden zum Vertrag haben immer Vorrang vor der Geltung von AGB.
Der Allianz Unternehmensschutz erweitert sein Angebot
Schadensersatz, Einbruch oder Brand – Unternehmen sichern vieles gegen existentielle Risiken ab. Aber was ist, wenn man sich mit Lieferanten oder Kunden mal nicht einig ist? Der Unternehmensschutz bietet auch Absicherung bei Rechtsstreitigkeiten.
Mit dem Unternehmensschutz der Allianz schützen sich kleine und mittlere Betriebe bis 5 Millionen Euro Umsatz bzw. bis zu 10 Millionen Euro Versicherungssumme gegen zahlreiche typische Geschäftsrisiken ab. Vier Produktlinien bieten dabei für jeden die passende Absicherung mit unterschiedlichen Leistungs- und Preisniveaus – von der Basis-Deckung bis hin zum Premium-Produkt.
Haus und Hof mit Hab und Gut richtig absichern
Nach der Neueinführung der Betriebs- und Berufshaftpflicht- im Jahr 2022 sowie der Inhaltsversicherung folgte 2023 die Firmen Immobilienversicherung, welche sich durch zahlreiche neue Einschlüsse und Deckungserweiterungen sowie reduzierte Selbstbehalte auszeichnet. Wie bei der Haftpflicht- und Inhaltsversicherung ist bei ihr auch grobe Fahrlässigkeit mit abgesichert. Weiterhin setzt die Firmen Immobilienversicherung mit einem neuen Umwelt- und Nachhaltigkeitsbaustein echte Maßstäbe. So gibt es zum Beispiel eine echte Allgefahrendeckung für Anlagen zur nachhaltigen Energiegewinnung und -versorgung. Darunter fallen Klein-Windkraftanlagen, Ladestationen für Elektrofahrzeuge oder Vorrichtungen zur Regenwassernutzung, die im Versicherungsumfang automatisch bis 25.000 EUR enthalten sind. Zusätzlich können Photovoltaikanlagen entsprechend Ihrer Leistung mitversichert werden. Darüber hinaus erhalten Unternehmen im Schadenfall zusätzlich zur vertraglich vereinbarten Schadenzahlung bis zu 25.000 Euro an Mehrleistungen, wenn zum Beispiel bei einem Heizungstausch eine herkömmliche Ölheizung gegen eine Wärmepumpe ersetzt wird oder bei einer Reparatur die Außendämmung erneuert wird. Ebenso können behinderten- und altersgerechte Umbauten im Gebäude oder in den einzelnen Wohneinheiten durch die Zusatzleistungen des Umwelt- und Nachhaltigkeitsbausteins vorgenommen werden.
Recht haben ist nicht Recht bekommen
Auch wenn man selbst eigentlich kein „Streithansel“ ist: Sind Kund:innen unzufrieden oder fühlen sich Mitarbeiter:innen ungerecht behandelt, hat man schnell eine Klage am Hals. Oder man selbst ist mit den Leistungen eines Lieferanten unzufrieden und möchte sich dagegen wehren und sein Recht durchsetzen. Egal worum es geht – immer sind Rechtsstreitigkeiten vor allem mit Unsicherheiten über ihren Ausgang verbunden – und guter Rat ist sowieso teuer.
Mit der jetzt neu aufgelegten Allianz Firmen-Rechtsschutzversicherung schützen sich Unternehmen vor hohen Kosten bei Rechtsstreitigkeiten und erhalten in ihren Angelegenheiten fundierte juristische Beratung. Denn wie die übrigen Unternehmensschutzprodukte steht die Allianz Firmen-Rechtsschutzversicherung für umfangreiche Leistungen und Services. Zum Beispiel werden im Falle von fünf Jahren Schadenfreiheit in den Produktlinien Komfort und Premium auch bei nicht versicherten oder nicht versicherbaren Fällen einmalig bis zu 1000 Euro übernommen. Oder die Unternehmen können sich im Rahmen einer telefonischen Erstberatung immer über ihre Chancen und Rechte ausführlich informieren – auch bei nicht versicherten Angelegenheiten. In einem versicherten Fall können die Parteien jederzeit zur Schlichtung eine Mediation in Anspruch nehmen und versuchen, ihren Streit außergerichtlich zu lösen. Die Allianz deckt Arbeits-, Vertrags- und Sachenrecht sowie Wohnungs- und Grundstücksrecht und damit wichtige Rechtsgebiete im Tagesgeschäft ab. In der Produktlinie Premium ist ab sofort sogar die Abwehr von Schadenersatzansprüchen um Wettbewerbs- und Markenrechte sowie (gerichtliche) Auseinandersetzungen um Urheberrechte bis 10.000 EUR abgesichert.
Die neue Rechtsschutzversicherung für Firmen komplettiert den Allianz Unternehmensschutz und fügt sich dabei nahtlos in das bewährte Konzept ein. Das einfache Vier-Linienkonzept mit passenden Bausteinen bietet Absicherung nach Maß, die Produkte sind einfach, wettbewerbsfähig und rasch abschließbar. Und kleine und mittlere Firmen können sich sicher und rundum geschützt fühlen – jetzt erst recht! Starker Schutz für starke Unternehmen.
Weitere Infos finden Sie hier
Mobilitätsbudget – das musst du wissen
Eine Wochenkarte für Bus und Bahn, eine kurze Fahrt mit dem E-Roller oder doch lieber das Car-Sharing-Angebot bei schlechtem Wetter? Unternehmen, die ihren Mitarbeitenden dafür ein Mobilitätsbudget zur Verfügung stellen, sollen bald eine neue Möglichkeit der Pauschalbesteuerung nutzen können. Welche Voraussetzungen dazu erfüllt sein müssen, liest du hier.

Was ist das Mobilitätsbudget?
Das Mobilitätsbudget ist ein Angebot von Unternehmen für ihre Mitarbeitenden, alternative Verkehrsmitteln für privat veranlasste Reisen zu nutzen. Das Unternehmen stellt dafür einen bestimmten Betrag zur Verfügung, die Mitarbeitenden können die Verkehrsangebote je nach aktuellen Bedürfnissen, Verfügbarkeit und persönlichen Präferenzen flexibel miteinander kombinieren. Das Mobilitätsbudget ist damit eine gute Alternative zum privaten Auto oder Dienstwagen.
Was ist jetzt neu?
Im Regierungsentwurf für ein Jahressteuergesetz 2024 wurden die Rahmenbedingungen für ein Mobilitätsbudget definiert und steuerliche Anreize für dessen Nutzung geschaffen. So sollen Unternehmen die Möglichkeit erhalten, den damit verbundenen geldwerten Vorteil für Arbeitnehmende pauschal mit 25 Prozent zu versteuern. Die Regelungen zur Dienstwagenbesteuerung sollen damit nicht verändert werden.
Welche Verkehrsmittel können genutzt werden?
Unternehmen können die Angebotswahl in ihrem Mobilitätsangebot selbst bestimmen. Grundsätzlich können neben ebenfalls steuerlich geförderten Jobtickets auch Budgets für die gelegentliche Inanspruchnahme von Sharing-Angeboten wie E-Roller, Leihräder oder Carsharing-Autos, enthalten sein. Auch Einzelfahrkarten, Zeitkarten und Ermäßigungskarten für den Bus- und Bahnverkehr, also etwa der monatliche Anteil einer BahnCard, können Teil des Mobilitätsbudgets sein.
Was fällt nicht unter das Mobilitätsbudget?
Die dauerhafte und nicht nur gelegentlichen Nutzung von Pkw ist ausgeschlossen. Auf Dauer ausgelegte Mietwagen-, Leasing- oder Abo-Modelle fallen also nicht unter das Mobilitätsbudget. Gleiches gilt für Luftfahrzeuge, Privatwagen der Mitarbeitenden und dauerhaft auch zur privaten Nutzung überlassene Dienstwagen. Wird für die Arbeitnehmenden bereits eine Pauschalbesteuerung für die Fahrten Wohnung-Arbeitsstätte vorgenommen, kann die Pauschalbesteuerung für ein Mobilitätsbudget nicht dafür in Anspruch genommen werden.
Wer muss das Mobilitätsbudget versteuern?
Grundsätzlich müssen die Mitarbeitenden einen solchen geldwerten Vorteil versteuern. Die Betriebe hingegen müssen entsprechende Sozialversicherungsbeiträge abführen. Werden die Pläne der Regierung umgesetzt und entschließen sich Unternehmen dann das Mobilitätsbudget künftig selbst pauschal mit 25 Prozent zu versteuern, ist dieses beitragsfrei.
Was sind die Voraussetzungen für eine Pauschalbesteuerung?
Die pauschale Versteuerung ist nur zulässig, wenn Betriebe das Mobilitätsbudget zusätzlich zum geschuldeten Arbeitslohn gewähren. Zudem ist die Möglichkeit der Pauschalbesteuerung auf einen Höchstbetrag von 2.400 Euro im Kalenderjahr begrenzt und kann nicht für bereits pauschal versteuerte Sachbezüge oder Zuschüsse genutzt werden. Die Regelungen sind also nur alternativ anwendbar.
Tipp: Was solltest du jetzt tun?
- Behalte die geplanten Steuerbegünstigungen im Blick!
- Prüfe, ob deine Belegschaft Interesse an einem Mobilitätsbudget als Benefit hat.
- Sprich mit deinem/deiner Steuerberater*in, um zu klären, welche Vor- und Nachteile eine Pauschbesteuerung für dein Unternehmen hat.
Der Autor Andreas Islinger – LL.M. Sozialrecht, Master of Arts in Taxation – ist Partner, Steuerberater und Leiter Rentenberatung und Lohnzentrum bei ECOVIS in München.
Die Chancen des Zukunftsfinanzierungsgesetzes
Wenn Deutschland wieder ein Gründer*innenland werden soll, müssen die Rahmenbedingungen stimmen. Das hat der Gesetzgeber erkannt und zuletzt mit dem Zukunftsfinanzierungsgesetz einen bunten Strauß von Vorschlägen geflochten. Für Gründer*innen bieten sich so neue Chancen.

Unter steuerlichen Gesichtspunkten erwies sich bislang eine Holdingstruktur als vorteilhaft, wobei die operative Gesellschaft (GmbH) von einer ebenfalls als GmbH gestalteten Gesellschaft gehalten wurde, welche ihrerseits von dem / der Gründenden gehalten wurde. Vielfach wurde zwischen den beiden Gesellschaften noch eine Organschaft geschlossen, der ein Ergebnisabführungsvertrag zugrunde lag. Diese Struktur ermöglichte es einerseits, etwaige Gewinne lediglich mit einem kombinierten Steuersatz aus Gewerbe- und Körperschaftsteuer von circa 30% vorzubelasten, die dann als Ausschüttung von der natürlichen Person mit dem Abgeltungsteuersatz von 25% bezogen werden konnte. Andererseits war eine nahezu steuerfreie Veräußerung der operativen Gesellschaft möglich. Dieser Veräußerungserlös konnte dann wieder investiert werden und löste erst im Rahmen einer späteren Ausschüttung an den Gründer eine weitergehende Besteuerung in Höhe des Abgeltungsteuersatzes von 25% aus.
2021: Rechtsformneutralität bringt gleiche steuerliche Ergebnisse
Mit der Option zur Körperschaftsteuer können Gründende einer Personengesellschaft nunmehr das gleiche steuerliche Ergebnis erzielen, denn 2021 schuf der Gesetzgeber mit dem Körperschaftmodernisierungsgesetz eine Rechtsformneutralität bezüglich der Besteuerung von Unternehmen zwischen Personen- und Kapitalgesellschaften, indem er der Personengesellschaft ein Wahlrecht zur Körperschaftsteuer eingeräumt hat. Das aus gesellschaftsrechtlicher Perspektive oft vorteilhaftere Personengesellschaftsrecht kann also gewählt werden, ohne dadurch steuerliche Nachteile gegenüber einer Kapitalgesellschaft zu erleiden.
Steuerliche Rahmenbedingungen für Mitarbeitervergütungen
Genauso wichtig sind die steuerlichen Rahmenbedingungen für Mitarbeitervergütungen. In den letzten Jahren wurden hier zwar gesetzliche Änderungen vorgenommen, diese konnten aber nur unzureichend die Realität und Bedürfnisse der Start-ups abdecken. Im Kern geht die Besteuerung davon aus, dass Arbeit jeweils gleich besteuert und nicht einer unternehmerischen Beteiligung gleichgestellt werden soll: Die Besteuerung für den/die Gründenden selbst mit seiner/ihrer Gesellschaft gilt eben nicht für die Mitarbeitenden, obwohl sie, wie der/die Gründer*innen auch, ebenfalls ihre Arbeits- und Innovationskraft einbringen.
Echte Beteiligung als Instrument immer noch realitätsfern?
Vor diesem Hintergrund scheint der einfachste Weg eine echte Beteiligung der Mitarbeitenden am Unternehmen. So erhalten sie Gewinnausschüttungen und sind an Exit-Erlösen beteiligt. Sie erlangen im Gegenzug aber auch alle mit einer gesellschaftsrechtlichen Beteiligung verbundenen Rechte (etwa Teilnahme- und Stimmrechte) und Pflichten (beispielsweise Treuepflichten). Ein solcher gesellschaftsrechtlicher Einfluss ist aus Sicht des Gründenden nicht immer wünschenswert, da er seine gestalterische Freiheit einschränken kann. Steuerlich stellt sich bei echten Beteiligungen das Problem, wenn die jeweilige Beteiligung unter dem Verkehrswert des Unternehmens gewährt wird. Dann liegt ein geldwerter Vorteil in Höhe der Differenz vor, der mit Zufluss einer Besteuerung wie Lohn unterliegt, obwohl keine Liquidität erlangt wird (Dry Income).
Lösung der Dry Income-Problematik
Dieses Problem hat der Gesetzgeber im Juli 2021 mit § 19a EStG abzumildern versucht, indem die Besteuerung aufgeschoben wurde. Die Einzelheiten und Anforderungen an einen solchen Steueraufschub wurden aber als realitätsfern und unzureichend angesehen. Ungewöhnlich zügig reagiert der Gesetzgeber nun mit dem Zukunftsfinanzierungsgesetz hierauf:
- Die Besteuerung des geldwerten Vorteils aus der Beteiligung soll mit Veräußerung oder Beendigung des Arbeitsverhältnisses erfolgen; ab 2024 spätestens 20 statt bisher zwölf Jahre nach deren Übertragung.
- Im Falle des Rückerwerbs der Anteile bei Verlassen des Unternehmens soll nur die tatsächlich an den/die Mitarbeitenden gezahlte Vergütung maßgeblich sein, wodurch insbesondere in Leaver-Fällen, in denen der Kaufpreis in der Regel unterhalb des Verkehrswerts der Beteiligung liegt, das Risiko einer Besteuerung von nicht realisierten Werten entschärft wird.
- Eine Besteuerung wird weitergehend bis zum Zeitpunkt des tatsächlichen Verkaufs hinausgeschoben, wenn der/die Arbeitgebende auf freiwilliger Basis unwiderruflich erklärt, dass er/sie die Haftung für die einzubehaltende und abzuführende Lohnsteuer übernimmt.
Hierzu müssen die Beteiligungen
- nicht vom Arbeitgebenden selbst, sondern können auch durch (Gründungs-)Gesellschafter*innen gewährt werden;
- nicht solche des Unternehmens des Arbeitgebenden, sondern können auch konzernangehörige Beteiligungen sein.
Des Weiteren wird der Anwendungsbereich dergestalt ausgeweitet, dass
- begünstigte Unternehmen solche mit bis zu 1.000 Mitarbeitenden sind, die einen Jahresumsatz von höchstens 100 Mio. EUR oder eine Jahresbilanzsumme von höchstens 86 Mio. EUR aufweisen, wobei diese Schwellenwerte im Zeitpunkt der Übertragung der Beteiligung oder in einem der sechs vorangegangenen Kalenderjahre nicht überschritten sein dürfen, und
- der maßgebliche Gründungszeitraum des Unternehmens maximal 20 Jahre vor dem Beteiligungszeitpunkt liegen darf.
Steuerliche Stärkung unter anderem durch Pauschalbesteuerung
Weitergehend kann der durch die Anteilsübertragung gewährte geldwerte Vorteil bei dem Mitarbeiter pauschal mit einem Steuersatz in Höhe von 25% besteuert werden und unterliegt nicht mehr dem persönlichen Einkommensteuersatz. Auch wird der Freibetrag für die verbilligte oder unentgeltliche Überlassung von Mitarbeiterkapitalbeteiligungen vom Arbeitgeber ab 2024 von derzeit 1.440 auf 5.000 EUR jährlich erhöht, was auch zu einer Sozialversicherungsfreiheit in gleicher Höhe führt. Dies erfordert aber, dass es sich um eine freiwillige Leistung des Arbeitgebenden handelt, die grundsätzlich allen Mitarbeitenden des Unternehmens offensteht, die ein Jahr oder länger ununterbrochen in einem gegenwärtigen Dienstverhältnis zu diesem stehen. Daher ist dieses Tool für eine reine Managementbeteiligung nicht geeignet.
Was das Zukunftsfinanzierungsgesetz vermissen lässt
Bedauerlicherweise hat der Gesetzgeber keine Anpassung im Vermögensbildungsgesetz vorgenommen, auf welchem die Begünstigungen für die Mitarbeiterbeteiligungen aufbauen. Diese Regelungen kommen nicht zur Anwendung, wenn es sich beim Start-up um eine Personengesellschaft handelt, die sich für die Körperschaftsteuer entscheidet – und deshalb steuerlich wie eine Körperschaft behandelt wird.
Alternative Beteiligungsmodelle noch notwendig?
Dem Problem des Dry Income begegnete die Gestaltungspraxis bislang durch Hurdle- oder Growth Shares. Bei Hurdle Shares erfolgt lediglich eine Beteiligung an den zukünftigen Wertsteigerungen, weshalb diese im Zeitpunkt der Gewährung grundsätzlich nicht zu einem sofortigen steuerlich relevanten Lohnzufluss führen. Weiterhin haben sich Virtual Shares oder Virtual Options als Instrument der Incentivierung von Mitarbeitenden erwiesen. Mit solchen Ansprüchen vermeidet man wegen ihrer rein schuldrechtlichen Ausgestaltung eine gegebenenfalls nicht gewünschte Teilhabe an Zukunftsfragen des Unternehmens. Steuerlich betrachtet stellt lediglich die jeweilige (indirekte) Partizipation an den Gewinnen und/oder dem Exit-Erlös zu besteuernden Lohn dar. Dieser wird nach dem individuellen Steuersatz besteuert, sodass die steuerlichen Regelungen für Einkünfte aus Kapitalvermögen nicht angewendet werden. Dem/der Mitarbeitenden fließt hier nicht bereits mit Einräumung dieser Ansprüche etwas zu, sodass sich das Dry Income-Problem nicht stellt.
Fazit
Die Regierung ist das Thema verbesserter steuerlicher Rahmenbedingungen angegangen. Man ist dabei zwar noch lange nicht bei den Vergünstigungen, die andere Standorte insoweit genießen – aber es ist ein wesentlicher Schritt. Nun müssen die Gründenden die jeweiligen Weichen selbst stellen.
Zu den Autoren:
Dr. Matthias Geurts ist Partner bei der Kanzlei Schalast und berät Venture Capital-/Private Equity-Investoren in aufsichtsrechtlichen Strukturierungsfragen und Start-ups sowie Gründer bei der Optimierung ihrer Unternehmensgestaltung, deren Finanzierung und Mitarbeiter-beteiligungsmodellen.
Dr. Marc-Andre Rousseau ist Partner bei der Kanzlei Schalast für den Bereich Venture Capital/Start-ups. Er berät Venture Capital-Investoren, Family Offices und Angel-Investoren sowie Startups in allen rechtlichen Finanzierungsfragen sowie Start-ups bei Exit- und Gewinnbeteiligungsmodellen.
Der Beteiligungsvertrag
Recht für Gründer*innen: Wir zeigen die wesentlichen Themen und Standards eines Beteiligungsvertrags.

Soweit Investor*innen im Rahmen einer Finanzierungsrunde Eigenkapital zur Verfügung stellen, werden die Terms üblicherweise im Rahmen eines Beteiligungsvertrages vereinbart. Strukturell umfasst ein Beteiligungsvertrag eine Beteiligungs- und Gesellschaftervereinbarung (Investment and Shareholders Agreement). Die Beteiligungsvereinbarung beinhaltet die Struktur und die Konditionen des Investments, wohingegen die Gesellschaftervereinbarung die gegenseitigen Rechte und Pflichten der künftigen Gesellschafter*innen sowie das Verhältnis zur Gesellschaft definiert.
Beteiligungsvereinbarung
Regelmäßig werden die durch die Investor*innen zu übernehmenden Geschäftsanteile im Rahmen einer Bar-Kapitalerhöhung neu ausgegeben. Die Beteiligungsvereinbarung beinhaltet die wesentlichen Konditionen der Beteiligung und der hierfür zu erbringenden Gegenleistung ausgehend von der (im Rahmen eines Cap Table) festgelegten Pre-Money-Bewertung.
Die Gegenleistung der Investor*innen besteht zunächst aus dem unmittelbar zu leistenden Nominalwert. Als weitere Leistungen werden Zuzahlungen in die Kapitalrücklage der Gesellschaft gemäß § 272 Abs. 2 Nr. 4 HGB, die Einbringung von Darlehensforderungen (soweit Wandeldarlehen gewandelt werden sollen), Sachleistungen (häufig bei strategischen Investor*innen) oder sonstige Leistungen vereinbart. Die Leistungspflichten können hierbei von sog. Milestones abhängig sein, mithin von bestimmten durch das Start-up zu erreichenden Zielen. Zur Vermeidung von Konflikten sind eine klare Beschreibung der Ziele und ein Konfliktlösungsmechanismus sinnvoll. Aus Sicht der Gründenden, aber auch der weiteren Gesellschafter*innen, ist ferner ein Mechanismus wichtig für den Fall, dass ein Investor seine Leistungsverpflichtung nicht (vollständig) erfüllt. Eine solche Investor-Default-Klausel sieht regelmäßig die Rückübertragung der übernommenen Anteile durch den betroffenen Investor für den Fall seiner Nichtleistung vor.
Beteiligungsvereinbarungen enthalten zudem regelmäßig eine Verwässerungsschutzklausel. Diese räumt den Investor*innen das Recht ein, weitere neu auszugebende Geschäftsanteile zum Nominalwert zu übernehmen, falls in einer späteren Finanzierungsrunde Anteile an der Gesellschaft zu einem geringeren Anteilspreis als dem der gegenwärtigen Finanzierungsrunde ausgegeben werden (sog. Downround). Die Anzahl der zusätzlich auszugebenden Geschäftsanteile berechnet sich auf Grundlage der Ausgabepreise der betreffenden Finanzierungsrunden.
Häufig wird eine Weighted-Average-Betrachtung vereinbart, bei der der gewichtete Durchschnittspreis aus dem Anteilspreis der Downround und der ursprünglichen Finanzierungsrunde gebildet wird. Die Investor*innen werden nachträglich so gestellt, als hätten sie zwar nicht zum
Anteilspreis der Downround gezeichnet (dies wäre ein recht investorenfreundlicher Full-Ratchet-Verwässerungsschutz), aber zu dem entsprechend definierten Durchschnittspreis.
Wichtig in der Beteiligungsvereinbarung sind ferner die dort beinhalteten Garantieregelungen und deren Rechtsfolgen. Hierbei zu unterscheiden sind sog. Title-Garantien, die insbesondere das Bestehen des gesellschaftsrechtlichen Status der Gesellschaft und der Geschäftsanteile betreffen, von den Business- und/oder Company-Garantien, die den (auch operativen) Status der Gesellschaft umfassen. Abhängig vom Zuschnitt des Geschäftsbetriebs und dem Sicherungsinteresse des/der Investor*in werden die operativen Themen häufig umfassend in einem Garantiekatalog abgebildet. Im Gegensatz zu Exit-Transaktionen sind Freistellungen für Themen aus einer Due Diligence grundsätzlich nicht gebräuchlich, hier können aber sog. Post-Closing-Conditions verlangt sein, durch die den Gründenden Pflichten nach Signing auferlegt werden, um bestehende rechtliche Themen zu lösen.
Gebräuchlich sind Haftungs-Cap, etwa in Höhe des Gesamtinvestments des/der betreffenden Investor*in und/oder der betreffenden Finanzierungsrunde. Für die persönliche Haftung der Gründenden (soweit etwa bei einem Early-Stage-Investment vereinbart) wird häufig auf einen Cap in der Größenordnung eines Jahresgehalts der Gründenden zurückgegriffen. Die beste Absicherung der Gründenden ist jedoch eine gewissenhafte Offenlegung der Themen gegenüber dem/der Investor*in, da die Kenntnis der Investor*innen von einem Sachverhalt einen Garantieverstoß auf dieser Grundlage ausschließt. Im Sinne der Vermeidung von Konflikten empfiehlt es sich, die Art der Offenlegung in der Beteiligungsvereinbarung zu referenzieren, etwa unter Bezugnahme auf den dokumentierten Status eines Datenraums.
Gesellschaftervereinbarung
Die Gesellschaftervereinbarung regelt im Wesentlichen die Rechte und Pflichten der Gesellschafter*innen untereinander und gegenüber der Gesellschaft. Regelmäßig unterliegen die Geschäftsanteile bestimmten Verfügungsbeschränkungen, die festlegen, ob und in welchem Umfang diese übertragen und/oder belastet werden dürfen. Die Gründenden werden häufig für einen definierten Zeitraum generell daran gehindert sein, über ihre Anteile ohne Zustimmung der Investor*innen zu verfügen (sog. Lock Up). Üblich ist zudem die Vereinbarung eines Vorerwerbsrechtes (Right of First Refusal) und eines Mitverkaufsrechts (Tag-Along). Umgekehrt sind (Minderheits-)Gesellschafter*innen beim Vorliegen bestimmter weiterer Bedingungen auf Verlangen regelmäßig verpflichtet, ihre Beteiligung an einen Dritten mitzuveräußern (Mitverkaufspflicht bzw. Drag-Along).
Mittels der sog. Liquidationspräferenz (Liquidation Preference) erhalten die Investor*innen im Rahmen eines Erlösereignisses, insbesondere eines Exits, vorrangig ihre Investitionssumme. Marktüblich ist hier derzeit ein Vorzug in Höhe des 1,0-Fachen des getätigten Investments. Verbleibende Erlöse werden anteilig auf alle Gesellschafter*innen verteilt, wobei sich die Investoren den Erlösvorzug anrechnen lassen müssen (Non-Participating-Liquidation-Preference).
Für Gründende wesentlich ist die Regelung zum Vesting. Diese legt fest, welche Konsequenzen das Ausscheiden eines Gründenden aus seiner Tätigkeit bei der Gesellschaft auf seine Beteiligung hat. Anknüpfend an ein bestehendes Beschäftigungsverhältnis (i.d.R. Geschäftsführeranstellungsvertrag) werden bestimmte Ausscheidensszenarien in sogenannte Good-Leaver- und Bad-Leaver-Fälle aufgeteilt. Da das selbstverschuldete Ausscheiden eines Gründenden sanktioniert werden soll, muss dieser in Bad-Leaver-Fällen (i.d.R. Kündigung durch die Gesellschaft aus wichtigem Grund gemäß § 626 BGB; Straftaten gegenüber der Gesellschaft) sämtliche Anteile zum Nominalwert abgeben. In Good-Leaver-Fällen wird er, abhängig von der Dauer der Zugehörigkeit zur Gesellschaft, einen Teil seiner Anteile behalten dürften (die „gevesteten“ Anteile). Mitunter sind diese treuhänderisch auf einen anderen Gesellschafter zu übertragen.
Ferner werden in der Gesellschaftervereinbarung Regelungen zur Corporate Governance und zum Wettbewerbsverbot enthalten sein. Mitsprache- und Informationsrechte stellen sicher, dass die Investor*innen bzw. die Investor*innenmehrheit bei bestimmten Grundsatzentscheidungen, ein Mitspracherecht erhält. Üblich sind Zustimmungsvorbehalte, im Einzelfall die Einrichtung eines Beirats und regelmäßig die Verabschiedung einer Geschäftsordnung für die Geschäftsführung.
Fazit
Ein Beteiligungsvertrag beinhaltet überwiegend Standardregelungen, wobei sich im Detail gründer*innen-/oder investor*innenfreundliche Ausgestaltungen zeigen. Bei den Verhandlungen über die Ausgestaltung dieser Regelungen ist im Einzelfall ein Ausgleich zu finden zwischen dem (Sicherungs-)Interesse der Investor*innen und den Interessen der Gründenden.
Die Autoren:
Alexander Weber, LL.M. ist Rechtsanwalt und Partner bei Heuking Kühn Lüer Wojtek in München.
Roman Ettl-Steger, LL.M. (King’s College London) ist Senior Associate im Bereich Venture Capital am Münchner Standort derselben Kanzlei, www.heuking.de
Datenschutz: Was 2023 auf Unternehmen zukommt
Das Jahr 2023 hält einiges in Sachen Datenschutz bereit – und dafür sollten sich Unternehmer*innen jetzt rüsten.

Elektronische Transaktionen und Daten, die von Endgeräten und anderen Quellen stammen, bilden die Grundlage für die Geschäftsmodelle einige der größten Unternehmen der Welt. Doch der jahrzehntelange Wildwuchs in der Datenspeicherung sorgte für Misstrauen der Verbraucher*innen und verlangte nach gesetzgeberischen und regulatorischen Maßnahmen.
Auch das Jahr 2023 wird einige neue Regelungen und Maßnahmen bringen, auf die sich die Unternehmen vorbereiten müssen. Hier vier Prognosen:
1. Internationale Datenübermittlungen
Bis Juli 2020 galten die USA laut eines Angemessenheitsbeschlusses der Europäischen Kommission (basierend auf dem EU-US-Privacy-Shield-Abkommen) als sicheres Drittland. Das Datenschutzniveau wurde also als ähnlich gut eingeschätzt wie das der EU. Dies änderte sich jedoch, als der Österreicher Max Schrems mit seiner Klage in der Sache „Schrems II“ vor dem Europäischen Gerichtshof (EuGH) Erfolg hatte.
Am 16. Juli 2020 erklärte der EuGH das bis dahin geltende Privacy Shield für ungültig (Rechtssache C-311/18, Schrems II). Seitdem gelten die USA nicht mehr als sicheres Drittland, was den Datentransfer für Firmen bedeutend komplizierter gestaltete. Die rechtskonforme Gestaltung von Datenübermittlungen aus Europa in die USA ist inzwischen eines der komplexesten und zeitaufwendigsten Themen, mit denen sich Datenschutzbeauftragte in Unternehmen in den letzten zwei Jahren beschäftigen mussten.
Nun kommt Bewegung in die Sache: Die EU-Kommission hat Mitte Dezember 2022 ihren Entwurf für den bevorstehenden Angemessenheitsbeschluss veröffentlicht, die Arbeiten am neuen EU-U.S.-Data-Privacy-Framework laufen auf Hochtouren.
Bis zum Erlass, der in der ersten Jahreshälfte 2023 erwartet wird, bleibt es jedoch bei der derzeitigen Rechtslage. Bis dahin werden die anderen möglichen Übermittlungsinstrumente des Art. 46 DSGVO – insbesondere Standardvertragsklauseln (SCC) und Binding Corporate Rules (BCR) – sowie die Ausnahmetatbestände des Art. 49 DSGVO (speziell die Einwilligung der betroffenen Personen) genutzt werden, und zwar mit allen bekannten Herausforderungen und Nachteilen.
2. EU-Dateninitiativen werden verabschiedet
Neue EU-Dateninitiativen werden verabschiedet oder in Kraft treten. Sie beeinflussen, wie Daten mit anderen geteilt werden dürfen und zwingen Organisationen, die einen Wert aus personenbezogenen Daten ziehen, dazu, die Modalitäten für die Weitergabe, den Schutz und den Zugriff auf diese Informationen zu ändern. Besonders folgende:
- Digital Services Act (DSA): Der DSA wird die veraltete E-Commerce-Richtlinie aus dem Jahr 2000 ablösen. Sein extraterritorialer Geltungsbereich betrifft die derzeitigen Geschäftsmodelle vieler datengesteuerter Organisationen, darunter Internetdienst- und Cloud-Anbieter, soziale Medien und Online-Plattformen, Marktplätze und Suchmaschinen. So werden unter anderem zusätzliche Transparenzanforderungen für Online-Werbung, ein Verbot von „Dark Patterns“ und Einschränkungen für Werbung auf der Grundlage sensibler Daten erlassen.
- Data Act: Das Datengesetz soll harmonisierte Regeln für den fairen Zugang zu und die Nutzung von Daten schaffen. Es stellt sicher, dass ein breiteres Spektrum von Akteuren die Kontrolle über ihre Daten erhält. Es sollen mehr Informationen für innovative Zwecke zur Verfügung stehen, während gleichzeitig Anreize für Investitionen in die Datengenerierung erhalten bleiben. Das soll schließlich zu einem maximalen Wert der Daten für Wirtschaft und Gesellschaft führen.
- Europäischer Raum für Gesundheitsdaten: Befasst sich mit den gesundheitsspezifischen Schwierigkeiten beim Zugang zu elektronischen Gesundheitsdaten, der gemeinsamen Nutzung und der Gestaltung eines gemeinsamen Raums, in dem natürliche Personen ihre elektronischen Gesundheitsdaten leicht kontrollieren können. Zudem soll er es Forschern und politischen Entscheidungsträgern ermöglichen, diese elektronischen Gesundheitsdaten in einer vertrauenswürdigen und sicheren Weise zu nutzen, bei der die Privatsphäre gewahrt bleibt.
- Artificial Intelligence Act: Viele Umfragen zeigen, dass sich Verbraucher über die Verwendung ihrer personenbezogenen Daten in KI-Anwendungen Sorgen machen. Der Vorschlag für eine Verordnung mit harmonisierten Regeln für künstliche Intelligenz soll diese Bedenken ausräumen und die ethische Nutzung von KI gewährleisten. Flankiert wird er von den außervertraglichen, zivilrechtlichen Haftungsregeln für künstliche Intelligenz. Diese sollen dafür sorgen, dass Betroffene die gleichen Schutzstandards genießen, falls ihnen unter anderen Umständen durch KI-Produkte oder -Dienste ein Schaden entstehen sollte.
3. Umstellung auf neue Standardvertragsklauseln (SCC)
Im Juni 2021 erließ die Europäische Kommission neue Standardvertragsklauseln (SCC), die seit dem 27. September 2021 für alle neuen Verträge gelten. Diese neuen SCC sind modular aufgebaut und decken alle praktisch relevanten Varianten des Datentransfers ab, ohne wie bisher auf komplizierte und teilweise unpraktische Vertragskonstellationen zurückzugreifen.
In diesem Zusammenhang mussten Unternehmen bis zum 27. Dezember 2022 alle Altverträge auf die neuen Standardvertragsklauseln umstellen. Laut diversen deutschen Datenschutzbehörden soll es keine weitere Fristverlängerung geben, sie wollen also kein Auge mehr zudrücken. Daher müssen Firmen, die bis Ende Dezember 2022 alte Verträge nicht auf die neuen SCCs angepasst haben, mit Sanktionen der Aufsichtsbehörden rechnen.
4. Vormarsch neuer Instrumente der Rechtsdurchsetzung
Reine Kontrollmaßnahmen der Aufsichtsbehörden werden 2023 nicht mehr allein im Vordergrund stehen. Der Trend geht vielmehr zur zivilrechtlichen Durchsetzung der Beendigung datenschutzwidriger Verarbeitungen und der Entschädigung von Datenschutzverstößen. Dies zeigte sich bereits 2022 im Fall von Google Fonts.
Hunderte von Organisationen in Deutschland und Österreich sahen sich im Sommer und Herbst 2022 mit Abmahnungen und Unterlassungserklärungen wegen Google Fonts konfrontiert. Solche Trittbrettfahrer werden in Zukunft voraussichtlich vermehrt einzelne Gerichtsentscheidungen nutzen, um mit derartigen Massenverfahren gegen angebliche Datenschutzverstöße auf breiter Front vorzugehen. Davon dürften insbesondere Websites und Apps betroffen sein, da sich datenschutzwidrige Konfigurationen und nicht autorisierte Tools mit geringem Aufwand schnell und eindeutig nachweisen lassen. Dass sich solche Massenabmahnungen zumindest in einer Grauzone bewegen und die Schwelle zur Missbräuchlichkeit leicht überschritten werden dürfte, zeigen die ersten Gerichtsverfahren gegen die abmahnenden Anwälte.
Natürlich werden auch die Aufsichtsbehörden weiterhin die DSGVO durchsetzen, doch auch diese dürften in Zukunft Neuland betreten. Es ist nur eine Frage der Zeit, bis sie zunehmend die ihnen nach Artikel 58 DSGVO zur Verfügung stehenden Instrumente nutzen, um die Datenverarbeitung (vorübergehend) zu untersagen und die Löschung von Daten anzuordnen. Da die Wirkung dieser Maßnahmen sofort eintritt, sind die Auswirkungen und die Intensität der Intervention am größten. Aufgrund der rechtlichen Brisanz solcher Entscheidungen haben die Behörden bisher jedoch nur selten von ihnen Gebrauch gemacht. Doch ändert sich bald. So könnten in Fällen wie bei Google Analytics im Jahre 2022 zukünftig nicht nur eine Feststellung der Datenschutzwidrigkeit seitens Behörden erfolgen, sondern zusätzlich eine Untersagung der Übermittlung.
Die größte und wesentlichste Veränderung bei der Rechtsdurchsetzung dürfte jedoch das verstärkte Eingreifen von NGOs und anderen Verbraucherschutzverbänden darstellen. Organisationen wie NOYB haben bei verschiedenen europäischen Aufsichtsbehörden Hunderte von Beschwerden über Cookie-Banner und Websites eingereicht, die gegen Datenschutzgesetze verstoßen. Artikel 80 der DSGVO ermöglicht es NGOs und Verbraucherverbänden, Beschwerden bei den Behörden einzureichen und im Namen der betroffenen Personen Schadenersatz zu fordern. Diese Möglichkeit kannten bisher nur wenige, deswegen wurde sie kaum wahrgenommen. Allerdings dürfte es zu einer verstärkten Aktivität solcher Organisationen kommen, speziell nach dem Grundsatzurteil des EuGH über die Rechtsstellung von Verbraucherschutz-Organisationen im Mai 2022.
Der Europäische Verbraucherverband hat bereits angekündigt, dass seine Mitglieder ihre Befugnisse im Rahmen der DSGVO nutzen wollen, um den Verbraucherdatenschutz zu verbessern.
Der Autor Dr. Frank Schemmel (Practice Lead International Privacy & Compliance) ist seit 2018 bei DataGuard - der All-in-one-Plattform in Sachen Compliance-Anforderungen, Informationssicherheit und Datenschutz – tätig.
Datenschutz ab der 1. Start-up-Stunde
Wie lästig anmutender Datenschutz zum echten Wettbewerbsvorteil wird.

Die meisten Gründer*innen denken bei Datenschutz erstmal an Cookie-Banner und Einwilligungen zur Datenerhebung. Dabei steckt viel mehr dahinter. So richtig erfolgreich werden Datenschutzpraktiken erst, wenn jedes Teammitglied auch an die Bedeutsamkeit und Notwendigkeit einer datenschutzfreundlichen Organisation glaubt. Gerade beim Aufbau eines neuen Unternehmens ist es deshalb wichtig, dass das Managementteam eine Vorbildfunktion einnimmt, wenn es um den Datenschutz geht. So wird auch für die Mitarbeitenden deutlich, wie überzeugt die Führungsriege von der Bedeutung des Datenschutzes ist. Im besten Fall zieht dann das ganze Team bei diesem komplexen Thema mit. Und das bringt eine Menge Vorteile mit sich:
- Konform mit allen Regulierungen: Die Europäische Datenschutz-Grundverordnung (DSGVO) ist seit einigen Jahren offiziell das gesetzliche Schutzschild der Privatsphäre europäischer Nutzer*innen. Auch in den USA gilt inzwischen der California Consumer Privacy Act (CCPA), der Datenschutzrechte und den Verbraucher*innenschutz in Kalifornien verbessert. Inzwischen gibt es Absprachen, die Bürger*innen aus Europa und den USA gleichermaßen schützen sollen. Es ist also eine rationale und rechtssichere Entscheidung, mit den wachsenden und sich ändernden Datenschutzbestimmungen Schritt zu halten.
- Niemand traut einem Datendealer: Datenkraken werden meist nur deshalb genutzt, weil ihre Verwendung so weitverbreitet ist. Man denke an die großen Messenger oder sozialen Netzwerke. Da sticht der Netzwerkeffekt die Datenschutzbedenken aus. Ansonsten gilt aber: Je weniger Daten ein Unternehmen von den Nutzer*innen sammelt, desto weniger Daten können missbraucht werden. Gerade bei Start-ups können ein Leak und der damit verbundene Reputationsverlust das Unternehmen massiv schädigen. Kommuniziert das gesamte Team jedoch das Bewusstsein für den Datenschutz klar und deutlich, gewinnt das Unternehmen eine der wichtigsten Währungen beim Markenaufbau: Vertrauen.
- Datenschutz als soziale Verantwortung: Der Schutz der Privatsphäre ist ein Gesellschaftsthema: Die vielen Skandale von den Snowden-Leaks bis hin zu Cambridge Analytica haben gezeigt, wie Daten wirklich missbraucht werden. Sich von solchen Praktiken abzugrenzen, zeugt von einem klaren moralischen Kompass und ist zugleich ein valides Arbeitgeber*innenargument am umkämpften Arbeitsmarkt.
Datenschutz zum Führungsthema machen
Datenschutz hat somit zahlreiche Qualitäten, die Gründer*innen in Betracht ziehen sollten. Nachfolgend ein paar Tipps und Denkanstöße, wie man dem Thema im Unternehmen Priorität einräumen kann.
Authentizität
Gründer*innen können ein datenschutzbewusstes Team nur dann fördern, wenn sie selbst Einsatz zeigen. Kommunizieren Gründer*innen an ihre Teams, dass sie sich persönlich für den Datenschutz einsetzen, fördert das die interne Akzeptanz. Gab es vielleicht einen Aha-Moment, den Gründer*innen im Team-Meeting teilen könnten? Wie stehen die Gründer*innen beispielsweise zu Tracking und Anzeigen, die sie über mehrere Websites hinweg verfolgen? Nutzen sie selbst Browser-Add-ons mit „Do-not-Track“-Funktion oder Cookie-Blocker? Solche persönlichen Erfahrungen und Einstellung bewegen andere oft dazu, sich bewusster mit dem Thema Datenschutz auseinanderzusetzen. Auch informelle Formate wie ein gemeinsamer Filmabend mit dem Team können Diskussion entfachen – z.B. mit dem Dokumentarfilm „Das Dilemma mit den sozialen Medien“.
Transparenz
Es ist wichtig, das ganze Team auf der Reise zu mehr Datenschutz mitzunehmen und transparent alle Bemühungen, Erfolge und Herausforderungen zu teilen. Wenn es beispielsweise zu einem Datenschutzverstoß kommt, sollte dies das Führungsteam intern rechtzeitig kommunizieren. Aber auch in der Kommunikation nach außen ist Transparenz gefragt: So sollten etwa Datenpannen offen an Benutzer*innen und Partner*innen kommuniziert werden; am besten, bevor etwas schiefgegangen ist.
Generell ist es wichtig, offen und ehrlich in Bezug auf alle erhobenen Daten zu sein, die vorübergehend verwendet, gespeichert oder an andere weitergeben werden. Es stärkt das Vertrauen, wenn Firmen offen erklären, warum welche Daten erhoben und zu welchem Zeitpunkt diese wieder gelöscht werden. Gleichzeitig ist das auch für die Mitarbeitenden eine gute, verbindliche Richtlinie
Verantwortungsvolle Technologien unterstützen
Start-ups haben im Gründungsprozess noch die Wahl, welche Kommunikations-, Zahlungs- und Abwicklungsplattformen und andere Technologien sie für den Einsatz im Unternehmen verwenden. Daher ist die Wahl der Technologieanbieter mit Sorgfalt zu treffen. Meist sind europäische Unternehmen gegenüber US-amerikanischen im Vorteil, da sie der DSGVO unterliegen und näher an den Marktanforderungen sind.
Wandel im Team
Im Tagesgeschäft sind es die Mitarbeiter*innen, die Datenschutzmaßnahmen umsetzen. So fördern etwa interne Datenschutzbeauftragte das Bewusstsein innerhalb eines Unternehmens, sind Expert*innen und Anlaufstelle für ihre Teammitglieder und entwickeln mit der Zeit ein gestärktes Verantwortungsgefühl für das Thema. Um Datenschutz in der Unternehmenskultur zu verankern, können Unternehmen Best Practices für das Tagesgeschäft etablieren. Alltägliche Praktiken wie Zoom-Anrufe sind ein guter Ansatzpunkt: Es ist eine einfache Geste, den Mitarbeiter*innen die Wahl zu lassen, ob sie mit oder ohne Kamera an Meetings teilnehmen. Auch können Gründer*innen auf datensichere Suchmaschinenalternativen hinweisen, Browsererweiterungen empfehlen oder Richtlinien im Umgang mit sozialen Medien anstoßen.
Denkanstöße für alle Unternehmensbereiche
Start-ups und kleinere Unternehmen haben häufig keinen Chief Information Security Officer (CISO), also eine Person, die für die gesamte IT-Sicherheit im Unternehmen verantwortlich ist. Für Start-ups empfiehlt es sich für den Anfang, folgende drei Abteilungen unter die Lupe zu nehmen:
- Marketing: Marketingexpert*innen setzen oft auf verhaltensorientiertes Targeting. Für sie sind alle Daten, die potenzielle Kund*innen im Internet preisgeben, ein Datenschatz, um gezielt Werbung auszuspielen. Dabei gibt es durchaus erprobte Alternativen. Das Marketingteam kann viele enger mit dem Feedback echter Kund*innen arbeiten und so auf deren direkte Wünsche eingehen – statt abstrakte Daten zu analysieren. Eine weitere Möglichkeit ist die Umstellung von verhaltensbasiertem auf kontextbasiertes Marketing. Eine weltweite Umfrage zeigt: 69 Prozent der Verbraucher*innen sind eher bereit, sich auf Werbung einzulassen, die auf dem Kontext des besuchten Seiteninhalts beruht.
- Produktentwicklung: Produktentwickler*innen und -verantwortliche sind normalerweise darauf trainiert, so viele Daten wie möglich über das Nutzer*innenverhalten zu sammeln. Ein Denkansatz für sie ist, zu hinterfragen, ob es nicht einen diskreten, datenschutzbewussten Weg gibt, um an der Produktoptimierung zu arbeiten. Eine Möglichkeit sind häufigere Iterationszyklen und Besprechungen im Team sowie mit potenziellen Kund*innen. Eigentlich eine wichtige Grundlage im Design-Thinking-Ansatz. Ein positiver Nebeneffekt: Die vielen Feedbackschleifen führen zu unkonventionellen Lösungen, geben jedem Teammitglied mehr Raum, kreativ zu werden und sich einzubringen – und stärken so das Teamgefüge.
- Kundensupport: Dieses Team verfügt über viele Informationen, um einen personalisierten Service zu bieten. Aber auch dieses Team sollte sorgfältig abwägen, welche persönlichen Informationen gesammelt werden sollten. Getreu dem Motto: So viel wie nötig, so wenig wie möglich.
Fazit
Es zeigt sich: Datenschutz spielt nicht nur in Sachen Rechtssicherheit eine entscheidende Rolle. Der Umgang mit Daten ist eine Frage der Unternehmenskultur, der viele Vorteile mit sich bringen kann. Dabei müssen besonders die Gründer*innen ihr Engagement bei dem Thema vorleben. Denn Datenschutz ist oft nicht die einfachste Lösung, aber eine langfristige Verpflichtung, die auf lange Sicht Früchte trägt. Ein vorbildlicher Umgang mit Daten schafft Vertrauen, zeigt einen stabilen Wertekompass und schützt vor Strafen und Reputationsverlust. So entwickelt sich Datenschutz, sofern alle Teams an Bord sind, von einem bürokratischen Aufwand zu einem echten Wettbewerbsvorteil.
Der Autor Robert E.G. Beens ist Mitgründer und CEO der datensicheren Suchmaschine Startpage sowie Experte und Verfechter des Datenschutzes.