Rechtssichere Daten-Speicherung in der Cloud


44 likes

Was du als Unternehmer wissen und beachten solltest, damit personenbezogene Daten sicher in der Cloud gespeichert sind.

Immer häufiger greifen Firmen zu Cloud-Angeboten, um ihre Arbeit sowohl effizienter als auch flexibler zu gestalten. Und das ist heutzutage sehr wichtig, um sich nicht nur erfolgreich auf dem Markt zu etablieren, sondern um überhaupt konkurrenzfähig zu bleiben. Gleichzeitig eröffnen Clouds Arbeitgebern neue Möglichkeiten, um ihre Mitarbeiterzufriedenheit zu erhöhen. Ein Stichwort wäre Home Office. Alle diese Gründe sind natürlich auch für dich als Jungunternehmer interessant und relevant.

Doch neben den ganzen Vorteilen gibt es auch einen Punkt, der für Unsicherheit sorgt. Die Frage nach dem Datenschutz. Mittlerweile ist beinahe ein Jahr vergangen, seitdem die neue EU-DSGVO für alle europäischen Firmen rechtsgültig ist. Und noch immer beschäftigen sich zu wenige Betriebe mit diesem Thema. Wir erklären dir, wie du Kunden- und Mitarbeiterdaten rechtssicher in einer Cloud speichern kannst.

Kurz vorab: Was hat es mit der Datenschutzgrundverordnung überhaupt auf sich?

Die EU-DSGVO gibt dir als Unternehmer klare Richtlinien vor, was den Schutz personenbezogener Daten betrifft. Diese Regelungen beziehen sich unter anderen auf folgende Informationen von natürlichen Personen:

  • Alter
  • Geschlecht
  • Adresse
  • Religion
  • politische Zugehörigkeit

Seit dem 25. Mai 2018 benötigst du die explizite Einwilligung deiner Kunden, Mitarbeiter oder Geschäftspartner, wenn du ihre personenbezogenen Daten in irgendeiner Weise verarbeiten willst. Zudem stehst du in der Pflicht, auf Wunsch alle Inhalte zu löschen – dies geschieht selbstverständlich nur im Rahmen der Aufbewahrungsfristen.

Wichtig ist zudem, dass du dich um einen Datenschutzbeauftragten bemühst. Dieser ist gesetzlich verpflichtend ab einer Mitarbeiterzahl von neun Personen, die Daten bearbeiten. Den Experten kannst du sowohl intern ausbilden als auch extern bestellen. Wie du dies handhabst, ist im Grunde dir überlassen. Relevant ist jedoch in erster Linie, dass der Beauftragte auch weiß, was er tut. Ist dem nicht so, musst du im schlimmsten Fall mit horrenden Bußgeldern rechnen. Du willst mehr über das Thema wissen? Dann lies dir am besten unseren Artikel DSGVO: Transparenz und Handlungstipps für Gründer durch.

Ist die Nutzung einer Cloud unter diesen Voraussetzungen sicher?

Innerhalb der EU ist das auf jeden Fall so. Denn durch die DSGVO sind alle Unternehmen, die einen Sitz innerhalb der Europäischen Union haben, dazu verpflichtet, die Richtlinien einzuhalten. Neu dazugekommen ist die Pflicht für Firmen aus Drittländern. Damit der Schutz personenbezogener Daten auch dann gewährleistet ist, müssen diese laut Artikel 27 einen Stellvertreter bestimmen, der sich um alles, was zum Thema Datenschutz gehört, kümmert.

Das bedeutet, wenn du dich für ein Softwareprogramm mit integrierter Cloud entscheidest, dann stehen sowohl du als auch der Hersteller in der Pflicht, die Richtlinien adäquat umzusetzen. Du solltest dich daher nicht komplett auf den Anbieter verlassen. Im Grunde ist dieser zwar dazu verpflichtet, alle von dir eingespeisten Daten zu schützen, doch du musst im Rahmen eures Vertrages darauf achten, dass alles mit rechten Dingen zugeht. Denn sollten sich Betroffene melden, die das Gefühl haben, dass ihre Daten widerrechtlich benutzt werden, kannst du ebenfalls haftbar gemacht werden.

Was bedeutet das konkret? Ein Beispiel an der Praxis

Immer mehr Unternehmen entscheiden sich beispielsweise für Warenwirtschafts- oder Buchhaltungssysteme. Gerade Start-ups nutzen oft sogenannte Insellösungen, weil diese kostengünstig in der Anschaffung sind. Große Konzerne hingegen implementieren mit der Zeit in der Regel ein sog. ERP-System, um ihre Strukturen und Prozesse effizienter zu gestalten. (In diesem Ratgeber findest du entsprechende Details). Egal, welche Lösung für dich und dein Unternehmen die Richtige ist: Die Frage nach dem Datenschutz bleibt bestehen. Denn in allen drei genannten Programmen, würdest du personenbezogene Daten verwenden:

  • Gehaltsabrechnungen mit der Buchhaltungssoftware
  • Versand von Bestellungen mit dem Warenwirtschaftssystem
  • Marketingstrategien mit Daten innerhalb des ERP-Systems


Was kannst du also tun, um die notwendige Sicherheit zu gewährleisten?

1. Aktualität

Es ist enorm wichtig, dass du keine veralteten Systeme verwendest. Der Vorteil bei Cloud-Lösungen liegt darin, dass Hersteller die Updates durchführen. Dadurch schließt du automatisch eine große Sicherheitslücke.

2. Schnittstellen

Diese sind zwangsläufig für dich wichtig, wenn du im E-Commerce-Bereich tätig bist. Denn irgendwie musst du dein System ja mit den verschiedenen Marktplätzen verbinden. Nur so schaffst du es, reinkommende Bestellungen schnell zu bearbeiten und die entsprechenden Rechnungen zu verschicken bzw. anschließend zu verbuchen. Doch gerade diese Schnittstellen bergen immer die Gefahr des Datendiebstahls. Achte daher ganz besonders auf eine vernünftige SSL-Verschlüsselung!

3. Mitarbeiter

Fehler sind menschlich und können daher passieren. Es ist unabdingbar, dass du deine Angestellten für das Thema Datenschutz sensibilisierst. Es kann bereits der unbeabsichtigte Klick auf einen dubiosen E-Mail-Anhang reichen, um einen Virus in dein System einzuspeisen. Sobald der Mitarbeiter auf dein Firmennetzwerk zugreift, verbreitet sich dieser auch in deinen Cloud-Lösungen.

Fazit

Wenn du diese drei Punkte beachtest, legst du bereits ein stabiles Fundament für die Sicherheit personenbezogener Daten. Kontrolliere regelmäßig deine Systeme und setze dich mit den Cloud-Anbietern auseinander, deren Angebote du nutzt. Das sorgt für eine bessere Absicherung deinerseits. Und vergiss auf keinen Fall den Datenschutzbeauftragten. Denn dieser ist fit in dem Thema und kann dir weitere Ratschläge geben, wo er Verbesserungspotenzial sieht.


Sie möchten selbst ein Unternehmen gründen oder sich nebenberuflich selbständig machen? Nutzen Sie jetzt Gründerberater.deDort erhalten Sie kostenlos u.a.:

  • Rechtsformen-Analyser zur Überprüfung Ihrer Entscheidung
  • Step-by-Step Anleitung für Ihre Gründung
  • Fördermittel-Sofort-Check passend zu Ihrem Vorhaben

Markenschutz im Netz

Wie Start-ups in der digitalen Welt die Kontrolle über ihre Marke behalten.

Die digitale Welt ist ein Ort voller Möglichkeiten: Sie öffnet Türen, wo früher Mauern standen, und ermöglicht es selbst jungen Unternehmen, in kürzester Zeit globale Reichweite zu erzielen. Plattformen wie TikTok Shop revolutionieren den Onlinehandel, indem sie Hürden abbauen und direkten Zugang zu Millionen potenzieller Kund*innen bieten. Für Start-ups ist das eine enorme Chance, aber auch ein Minenfeld.

Denn je einfacher der Markteintritt, desto schwieriger wird es, die Kontrolle über die eigene Marke zu behalten. Nicht autorisierte Händler*innen, verwässerte Markenbotschaften und plötzliche Lieferengpässe sind keine hypothetischen Risiken mehr, sondern Alltag für viele junge Unternehmen. Wer erfolgreich wachsen will, muss seine Marke nicht nur im Blick behalten, sondern sie aktiv schützen.

Warum Markenschutz für Start-ups überlebenswichtig ist

Markenschutz ist weit mehr als ein kosmetisches Thema. Es geht darum, das zu bewahren, was eine Marke ausmacht: Vertrauen, Wiedererkennbarkeit und eine klare Positionierung. Gerade für Start-ups, deren Markenidentität noch im Aufbau ist, kann ein unkontrollierter Außenauftritt schnell zur Wachstumsbremse werden. Eine starke Marke signalisiert Verlässlichkeit, Qualität und Haltung.

Werden diese Botschaften durch Dritte verwässert – etwa durch schlechte Produktbeschreibungen, fehlerhafte Logistik oder inkonsistente Preise –, leidet nicht nur das Image, sondern auch die Profitabilität. Kund*innenbindung entsteht nicht aus Zufall, sondern durch ein konsequent gelebtes Markenerlebnis. Und genau das steht auf dem Spiel, wenn der Vertrieb außer Kontrolle gerät.

Die unsichtbaren Gegner: Wo junge Marken heute angreifbar sind

Die größten Herausforderungen für Start-ups liegen oft im Verborgenen. Besonders kritisch sind diese drei Bereiche:

  • Unautorisierte Händler*innen: Produkte, die über inoffizielle Kanäle verkauft werden, entziehen sich jeder Qualitätskontrolle. Diese Verkäufer*innen agieren außerhalb der geplanten Markenstrategie, bieten häufig keine einheit­lichen Preise und liefern teils mangelhafte Ware oder einen unzureichenden Kund*innenservice. Das Ergebnis: Das Vertrauen potenzieller Kund*innen schwindet, obwohl das Start-up selbst keinerlei Fehler gemacht hat.
  • Inkonsistente Markenbotschaften: Wer Produkte über Plattformen wie Amazon, eBay oder TikTok Shop vertreibt, ist auf die korrekte Darstellung seiner Marke angewiesen. Doch sobald mehrere Verkäufer*innen parallel agieren, entstehen Inkonsistenzen: unterschiedliche Bilder, widersprüchliche Texte, fehlerhafte Übersetzungen. Das Markenbild zersplittert – und mit ihm die Möglichkeit, sich klar vom Wettbewerb abzugrenzen.
  • Unerwartete Bestandsprobleme: Wird der Markt von nicht autorisierten Drittanbietenden mit Ware geflutet, verzerren sich die Lagerbestände und die Nachfrage lässt sich nicht mehr sauber prognostizieren. Die Folge: Das Start-up verliert die Kontrolle über Preisgestaltung und Verfügbarkeit. Das gefährdet nicht nur den Umsatz, sondern auch die Zufriedenheit der Kund*innen.

TikTok Shop: Goldgrube oder Risiko?

Ein aktuelles Beispiel für neue Chancen und neue Risiken ist der TikTok Shop. Die Social-Commerce-Plattform ist seit Kurzem auch in Deutschland, Frankreich und Italien für Händler*innen geöffnet und bietet Start-ups einen direkten Zugang zu einem hoch engagierten, konsumfreudigen Publikum.

Allein in den genannten Ländern wird der E-Commerce-Markt bis 2030 ein Volumen von über 5,5 Milliarden US-Dollar erreichen – ein gigantisches Potenzial für junge Marken.

Doch diese Gelegenheit bringt auch Herausforderungen mit sich: Die Dynamik von TikTok erfordert schnelles Handeln, ein tiefes Verständnis kultureller Unterschiede und ein extrem feinjustiertes Markenbild. Was in einem Markt funktioniert, kann im nächsten verpuffen oder sogar Schaden anrichten.

Deshalb gilt: Ohne konsistente Markenführung, solide Vertriebsverträge und lokale Expertise ist der Schritt auf TikTok Shop riskanter als er scheint. Wer hingegen mit einem strukturierten Ansatz startet, kann hier nicht nur Umsatz, sondern auch Markenbindung aufbauen – vorausgesetzt, man behält die Zügel in der Hand.

KI als neuer Schlüssel zum Markenschutz

Die zweite große Entwicklung, die den Markenschutz im digitalen Raum transformiert, ist die künstliche Intelligenz (KI). Für Start-ups kann der gezielte Einsatz von KI zum Game­changer werden. Denn während Ressourcen oft begrenzt sind, bietet KI die Möglichkeit, Prozesse zu automatisieren und datenbasiert zu optimieren – vom Produktlisting über das Monitoring bis hin zur Warenverfügbarkeit:

Personalisierung in Echtzeit: KI-basierte Algorithmen analysieren das Verhalten potenzieller Käufer*innen in Echtzeit und helfen, Inhalte gezielt anzupassen. So wird aus einem generischen Produkttitel ein individualisiertes Einkaufserlebnis, etwa durch Empfehlungen à la „Geschenk­ideen für Muttertag“, basierend auf bisherigen Suchverläufen. Das stärkt nicht nur die Conversion, sondern auch das Markenimage als relevante, kompetente Anbieter*innen.

Digital-Shelf-Optimierung: Auf Marktplätzen wie Amazon oder TikTok Shop entscheidet der digitale Auftritt über Sichtbarkeit und Verkaufserfolg. Mithilfe von KI lässt sich analysieren, anhand welcher Keywords die eigenen Produkte sichtbar sind, wie sie sich gegenüber dem Wettbewerb positionieren und warum sie (nicht) konvertieren. Diese Insights ermöglichen eine datengetriebene Optimierung der Listungen und eine konsequente Steuerung der Markenpräsenz.

Vorausschauende Bestandsplanung: Gerade für kleine Unternehmen ist die Balance zwischen Warenverfügbarkeit und Lagerkosten ein kritischer Faktor. KI hilft dabei, Nachfrageprognosen zu erstellen, saisonale Schwankungen zu erkennen und Nachschubzyklen präzise zu steuern. So lassen sich Lieferengpässe und Überbestände vermeiden, was wiederum die Performance und die Markenwahrnehmung stärkt.

Strategien für zuverlässigen Markenschutz

Die gute Nachricht: Es gibt wirksame Hebel, mit denen junge Unternehmen die Kontrolle über ihre Marke zurückgewinnen – oder gar nicht erst verlieren:

  • Selektiver Vertrieb als Fundament: Ein effektiver Ansatz ist der selektive Vertrieb. Dabei legen Start-ups vertraglich fest, welche Partner*innen ihre Produkte unter welchen Bedingungen verkaufen dürfen. So lässt sich sicherstellen, dass nur Händler*innen zum Zug kommen, die die Markenstandards (etwa bei Verpackung, Kund*innenkommunikation oder Retourenmanagement) einhalten.
  • Technologie gezielt einsetzen: Moderne Analysetools und KI-Lösungen helfen dabei, verdächtige Verkaufsaktivitäten zu identifizieren, Preisabweichungen zu erkennen und Verstöße gegen Markenrichtlinien schnell zu lokalisieren. Eine proaktive Überwachung der digitalen Verkaufskanäle ist unerlässlich, um auf Veränderungen unmittelbar reagieren zu können.
  • Klare Vertragsregelungen und rechtlicher Rückhalt: Start-ups sollten von Anfang an rechtssichere Vertriebsverträge aufsetzen, die konkrete Regelungen zur Produktdarstellung, Preisbindung und Plattformpräsenz enthalten. Die EU bietet hierfür mit der Vertikal-Gruppenfreistellungsverordnung eine solide rechtliche Grundlage. Solange der Marktanteil eines Unternehmens unter 30 Prozent liegt, können Vertriebskanäle gezielt gesteuert und nicht autorisierte Händler*innen ausgeschlossen werden.
  • Aufklärung als Vertrauensbooster: Auch die Kund*innen müssen wissen, worauf sie achten sollten. Durch gezielte Kommunikationskampagnen über Social Media oder Newsletter können Start-ups auf die Risiken nicht autorisierter Händler*innen hinweisen und den eigenen Onlineshop oder vertrauenswürdige Partnerschaften klar hervorheben.

Fazit: Markenschutz ist kein Luxus, sondern erfolgskritisch

Wer in der digitalen Welt bestehen will, muss nicht nur auffallen, sondern auch konsistent wirken. Für Start-ups be­deutet das: Markenschutz ist keine Kür, sondern Pflicht. Er schützt nicht nur vor kurzfristigen Schäden, sondern bildet das Fundament für nachhaltiges Wachstum, starke Kund*innenbeziehungen und echte Differenzierung im Wettbewerb. Je früher Gründende Markenschutz zur Chefsache machen, desto besser. Denn eine starke Marke ist kein Zufallsprodukt – sie ist das Ergebnis klarer Entscheidungen, strategischer Partnerschaften und eines intelligenten Technologieeinsatzes.

Der Autor Torsten Schäfer ist als Europe Managing Director bei Pattern für das Umsatz- und Rentabilitätswachstum in Europa verantwortlich.

Non-Disclosure Agreement: Wenn‘s geheim sein und bleiben muss

Recht für Gründer*innen: Fünf wichtige Fragen und Antworten zu Geheimhaltungsvereinbarungen, auch Non-Disclosure Agreements (NDAs) genannt.

Geheimhaltungsvereinbarungen, auch bekannt als Non-Disclosure Agreements, dienen dazu, vertrauliche Informationen zu schützen, die zwischen Geschäftspartner*innen ausgetauscht werden. Wie wertvoll eine Geheimhaltungsvereinbarung für die Parteien wirklich ist, kommt allerdings stark auf die Ausführung an – der Teufel steckt auch hier im Detail. Denn Geheimhaltungsvereinbarungen sind meist nur ein Nebenschauplatz bei Verhandlungen größerer Projekte, bisweilen geraten sie in den Hintergrund. Da ist die Versuchung groß, eine Standardvor­lage aus dem Internet, aus einem früheren Projekt oder von der Konkurrenz zu übernehmen – fertig ist das NDA.

Was auf den ersten Blick wie eine schnelle, kostensparende Lösung aussieht, kann allerdings im Streitfall erhebliche Probleme verursachen. Denn ist das NDA nicht auf die Situation der Vertragsparteien zugeschnitten, fehlen häufig entscheidende Details. Zumindest diese fünf Fragen sollten sich Unternehmer*innen vor dem Abschluss einer Geheimhaltungsvereinbarung stellen.

1. Wer sind die richtigen Vertragsparteien?

Oft läuft es in der Praxis so: Vertragspartei A sendet ihr NDA-Muster als „Lückentext“ an Partei B. Diese trägt ihren Unternehmensnamen und Firmensitz selbst ein. Ist der Vertragspartner Teil einer Konzernstruktur, wird häufig die Muttergesellschaft genannt. Abgeschlossen wird der Vertrag dann zwischen A und der Konzernmutter B. Legt A der Tochtergesellschaft B, mit der sie die Geschäfte macht, wichtige Informationen offen, ist dies von der geschlossenen Geheimhaltungsvereinbarung nicht gedeckt. Im Streitfall folgt das böse Erwachen für Partei A: Obwohl Tochtergesellschaft B alle Verhandlungen geführt hat, die Firmennamen von Mutter- und Tochtergesellschaft B ähnlich klingen, beide vielleicht sogar denselben Firmensitz haben, ist der Vertrag mit der „falschen“ Gesellschaft geschlossen worden und somit nutzlos. Die offengelegten Informationen sind im Zweifel nicht geschützt.

Teilweise sehen NDA-Muster vor, dass auch verbundene Unternehmen von der Vereinbarung umfasst sind. Dann muss vorab geklärt werden, ob die unterzeichnende Gesellschaft die relevanten Gesellschaften wirksam vertritt. Sonst kann es sein, dass die verbundenen Gesellschaften zwar geschützt, nicht aber selbst zur Verschwiegenheit verpflichtet sind.

Komplexer wird es, wenn weitere Unternehmen beteiligt sind. Ein Beispiel: Partei A, B und C schließen der Einfachheit halber für ein gemeinsames Projekt ein mehrseitiges NDA. Im Grundsatz spricht nichts dagegen, solange genau geregelt ist, welche Partei welche Informationen inwieweit geheim halten muss. Doch gerade, wenn ein zweiseitiges NDA-Muster nur marginal auf diese Situation angepasst wird, fehlen häufig Regelungen, welche Informationen in welcher Beziehung ausgetauscht werden dürfen.

Ein Beispiel: A legt gegenüber B Informationen offen, B muss diese geheim halten. Tauscht B die Informationen mit C aus, ist nicht klar, ob B damit nicht bereits gegen das NDA verstößt und ob C diese Informationen dann überhaupt vertraulich behandeln muss.

2. Welche Informationen sollen geschützt werden?

Geschäftsgeheimnisse sind regelmäßig bereits nach dem Geschäftsgeheimnisgesetz (GeschGehG) geschützt. Voraussetzung ist allerdings ein „Geheimnis“ im Sinne des Gesetzes und dass das Unternehmen Maßnahmen zu dessen Geheimhaltung ergreift. Ratsam ist es daher, sensible Informationen durch entsprechende NDAs abzusichern. Aus dem NDA sollte sich zunächst klar ergeben, ob die Geheimhaltungsvereinbarung die Informationen beider Parteien schützt oder nur eine Partei einseitig zur Geheimhaltung verpflichtet ist.

Dann ist genau festzulegen, welche Informationen geschützt werden sollen – etwa nur bestimmte technische Details oder auch kaufmännische Themen. Soll die Zusammenarbeit selbst vertraulich behandelt werden? Oder soll sie beispielsweise zu Werbezwecken offengelegt werden können? Je konkreter der Umfang der vertraulichen Informationen im NDA definiert ist, umso weniger Anlass für Konflikte gibt es später. Eine sehr konkrete Geheimhaltungsvereinbarung lässt sich in den meisten Fällen nicht automatisch auf andere Projekte übertragen und hilft bei einem Folgeprojekt im Zweifel also wenig.

3. Wie werden Informationen geschützt?

Bei besonders sensiblen Informationen lohnt es sich, zu regeln, welche Personen im Unternehmen davon wissen dürfen und die interne Weitergabe auf Personen mit Need-to-know für die Durchführung des Projekts zu beschränken.

Bevor eine Geheimhaltungsvereinbarung unterzeichnet wird, die die Anfertigung von Kopien und Backups verbietet, sollte geprüft werden, ob technisch überhaupt gewährleistet werden kann, dass keine automatischen Backups auf irgendeinem Server schlummern.

Auch die Laufzeit einer Geheimhaltungsvereinbarung ist oft formularmäßig vorgegeben und nicht an den Einzelfall angepasst. Sollen die Details nach erfolgreicher Durchführung eines Projekts veröffentlicht werden? Oder sind die Informationen derart sensibel, dass sie niemals weitergegeben werden sollen? Zu kurze Fristen, die unabhängig von der tatsächlichen Dauer eines Projekts vereinbart werden, sind gege­benenfalls riskant.

4. Wie schützt man sich für den Fall von Verstößen gegen das NDA?

Vertragsstrafen dienen dazu, Verstöße gegen Geheimhaltungsvereinbarungen zu ahnden – auch ohne, dass ein konkreter Schaden dargelegt werden muss. Wird die Aufnahme einer Vertragsstrafe in das NDA verabsäumt, bleibt nur der Nachweis eines tatsächlichen Schadens, der in der Praxis regelmäßig schwierig bis unmöglich zu erbringen ist.

Geheimhaltungsvereinbarungen sind in den meisten Fällen nach dem Recht über Allgemeine Geschäftsbedingungen (AGB) zu bewerten. In diesen Grenzen muss sich das NDA bewegen und darf im Einzelfall nicht unangemessen sein. Für die Partei, die das NDA-Muster bereitgestellt hat, gelten hier strenge Regeln: Ist beispielsweise in einer beidseitigen Geheimhaltungsvereinbarung eine unangemessen hohe Vertragsstrafe vorgesehen, muss der/die Vertragspartner*in diese im Zweifel nicht zahlen – das Unternehmen, von dem das NDA­Muster kam, bei einem eigenen Verstoß allerdings schon.

5. Passen die Schlussbestimmungen?

Schlussbestimmungen – insbesondere zu Gerichtsstand und anwendbarem Recht – werden in Verträgen gerne übersehen. Sie spielen aber auch in Geheimhaltungsvereinbarungen eine nicht unwesentliche Rolle. Sieht das NDA-Muster einen Gerichtsstand am Sitz einer Vertragspartei vor oder regelt hierzu gar nichts, hat die Partei, die eine Verletzung der Vereinbarung rügt, nur die Wahl, einen öffentlichen Rechtsstreit zu führen oder dem Verstoß gar nicht nachzugehen.

Bei internationalen Vertragsbeziehungen kommt hinzu, dass eine Entscheidung auch durchsetzbar sein muss. Hier kann eine Schiedsklausel die sachgerechte Lösung darstellen. Ist nicht die Anwendung deutschen Rechts, sondern eines anderen Landes vereinbart, können die zu beachtenden Punkte ganz anders aussehen. Ob darin ein Nachteil für die Parteien liegt, hängt von den Umständen des Einzelfalls ab.

Fazit

Schweigen muss, wer im NDA zur Verschwiegenheit verpflichtet wurde. Sonst niemand. Die Verschwiegenheitspflicht gilt dabei nur für die Themen, die wirksam als vertraulich erklärt wurden. Dabei ist zu bedenken, dass nicht alle unternehmens- oder projektbezogenen Informationen so schützenswert sind, dass sich viel Aufwand für die Gestaltung einzelner NDAs lohnt. Die Faustregel: je wichtiger die Information, umso wichtiger ist ein guter Vertrag über den Schutz dieser Information.

Kritisch werden die Punkte des NDA erst, wenn ein(e) Vertragspartner*in gegen die Vertraulichkeit verstößt oder ein(e) potenzielle(r) Investor*in prüft, ob die wertvollen Informationen eines Unternehmens auch ausreichend geschützt sind. Beide Szenarien sind denkbar ungünstige Zeitpunkte für die Feststellung, dass wichtige Informationen ungeschützt sind.

Die Autorin Isabelle Hörner ist Rechtsanwältin bei der Kanzlei Menold Bezler in Stuttgart und berät u.a. zum Vertrags-, Handels- und Vertriebsrecht.

Mindestlohn 2025 - das musst du wissen!

Was sich seit dem 1.1.2025 rund um den gesetzlichen Mindestlohn in Deutschland geändert hat und was jetzt steuerrechtlich zu beachten ist.

Seit dem 1. Januar 2025 gilt ein höherer gesetzlicher Mindestlohn in Deutschland. Die Erhöhung bringt nicht nur Anpassungen beim Stundenlohn mit sich, sondern wirkt sich auch auf Minijobs und spezielle Regelungen für bestimmte Personengruppen aus. Im Folgenden liest du, was der neue Mindestlohn konkret bedeutet, wer davon profitiert und wie sich die Änderungen auf die Aufzeichnungspflichten auswirken.

Mindestlohn 2025: Höhe und Bedeutung

Seit der Einführung des gesetzlichen Mindestlohns im Jahr 2015 wurde dieser von damals 8,50 Euro auf 12,41 Euro im Jahr 2024 schrittweise gesteigert. Zum Jahresbeginn 2025 gilt ein erhöhter gesetzlicher Mindestlohn von 12,82 Euro pro Stunde. Dieser Betrag gilt grundsätzlich für alle Beschäftigungsverhältnisse in Deutschland – unabhängig von der Staatsangehörigkeit der Arbeitnehmer*innen, dem Unternehmenssitz des Arbeitgebenden oder dem Wohnsitz des/der Beschäftigten. Damit fallen auch grenzüberschreitend tätige Arbeitskräfte und Saisonarbeitenden unter den Schutz des Mindestlohns.

Bei monatlichen Festvergütungen, Akkord- oder Stücklöhnen müssen Arbeitgebende den Stundenlohn rechnerisch ermitteln. Denn auch in diesen Fällen dürfen Arbeitgebende den Mindestlohn nicht unterschreiten.

Mindestlohn 2025: Auswirkungen auf Minijobs

Seit 2022 ist die Verdienstgrenze für Minijobs dynamisch an den Mindestlohn gekoppelt. Das bedeutet, dass mit jeder Mindestlohnerhöhung auch die Obergrenze für Minijob-Einkünfte angepasst wird. Ab Januar 2025 dürfen Minijobber*innen bis zu 556 Euro monatlich verdienen, was einer Arbeitszeit von etwa 43,3 Stunden pro Monat entspricht. Diese Anpassung sorgt dafür, dass Minijobber*innen nicht mit steigendem Mindestlohn ihre Arbeitszeit reduzieren müssen.

Für Minijobber*innen ist es besonders wichtig, die Auswirkungen des Mindestlohns auf ihre Arbeitszeit und das monatliche Einkommen im Blick zu behalten. Arbeitgebende und Arbeitnehmende sollten vor Jahreswechsel die Stunden und den Stundenlohn überprüfen, um sicherzustellen, dass die Verdienstgrenze eingehalten wird und es nicht zu ungewollten Überschreitungen kommt.

Da sich mit der Erhöhung des Mindestlohns auch die Verdienstgrenzen für Minijobs und Midijobs verändern, ist es für Arbeitgebende und Beschäftigte wichtig, die aktuellen Regelungen genau zu kennen. Besonders Midijobber*innen profitieren von den neuen Einkommensgrenzen, da sie durch angepasste Sozialversicherungsbeiträge netto oft mehr verdienen.

Wer ist vom Mindestlohn ausgenommen?

Obwohl der Mindestlohn fast flächendeckend in Deutschland gilt, gibt es einige gesetzlich festgelegte Ausnahmen. Die Regelungen des Mindestlohngesetzes gelten nicht

  • bei Praktikant*innen, die ein Pflichtpraktikum im Rahmen ihrer Schul- oder Berufsausbildung oder eines Studiums absolvieren,
  • für Orientierungspraktika bis drei Monaten,
  • für freiwillige Praktika während eines Studiums oder einer Ausbildung. Sie sind für maximal drei Monate vom Mindestlohn ausgenommen. Das gilt jedoch nur, wenn kein vorheriges Praktikumsverhältnis mit dem Unternehmen bestanden hat,
  • für Personen unter 18 Jahren, die noch keine Berufsausbildung abgeschlossen haben,
  • für Auszubildende, denn für sie gibt es seit 2020 spezielle Mindestausbildungsvergütungen,
  • für ehrenamtlich Tätige und Langzeitarbeitslose: Letztere sind in den ersten sechs Monaten ihrer Beschäftigung vom Mindestlohn befreit.

Diese Ausnahmen berücksichtigen die besonderen Bildungs- und Berufsorientierungsbedürfnisse der jeweiligen Gruppen und sind darauf ausgelegt, zusätzliche Hürden auf dem Weg in den Arbeitsmarkt zu vermeiden.

Mindestlohn 2025: Aufzeichnungspflichten für Arbeitgebende

Ein wichtiger Bestandteil des Mindestlohngesetzes ist die umfassende Dokumentationspflicht für Arbeitgebende. Sie ist besonders wichtig für Minijobs, kurzfristige Beschäftigungsverhältnisse und Beschäftigte in bestimmten Branchen mit erhöhtem Risiko für Lohnunterschreitungen, zum Beispiel im Baugewerbe, in der Fleischwirtschaft, im Gaststättengewerbe oder im Wach- und Sicherheitsgewerbe. Arbeitgebende müssen Beginn, Ende und Dauer der täglichen Arbeitszeit aufzeichnen oder aufzeichnen lassen. Die Dokumentationen sind spätestens sieben Tage nach der jeweiligen Arbeitsleistung beim Arbeitgebenden zu hinterlegen. Die Dokumentationen sind für mindestens zwei Jahre – besser vier Jahre – aufzubewahren.

Mindestlohn 2025: Bußgelder bei Verstößen

Die Pflicht zur Aufzeichnung soll die Kontrolle der Einhaltung des Mindestlohns durch den Zoll erleichtern. Arbeitgebende, die diese Vorschriften nicht einhalten, riskieren hohe Bußgelder, die bis zu 30.000 Euro betragen können. Ein Bußgeld von über 2.500 Euro kann zudem zum Ausschluss von öffentlichen Aufträgen führen. Auch Verstöße gegen den Mindestlohn sind Ordnungswidrigkeiten und streng sanktioniert. Arbeitgeber*innen, die den Mindestlohn nicht einhalten, drohen Bußgelder von bis zu 500.000 Euro.

Arbeitgebende müssen genau prüfen

Die Erhöhung des Mindestlohns bedeutet für Arbeitgebende, dass sie prüfen müssen, ob bei ihren Minijobber*innen und Geringverdiener*innen der gesetzliche Mindestlohn von 12,82 Euro eingehalten ist. Dazu sollten sie die bestehenden Arbeitsverträge prüfen lassen. Denn Fehler können schnell zu Nachforderungen von Sozialversicherungsbeiträgen und Bußgeldern führen.

Der Autor Andreas Islinger ist Rentenberater und Steuerberater bei Ecovis in München.

Barrierefreiheit im E-Commerce

Die EU hat den European Accessibility Act, kurz EAA, in die Welt gerufen, der Shopbetreiber*innen dazu verpflichtet, ab 2025 barrierefreie Inhalte zu betreiben. 2025? Es gilt: Nicht warten, sondern jetzt planen und handeln.

Während bei dem Begriff Barrierefreiheit in erster Linie über zugängliche öffentliche Verkehrsmittel, angepasste Wohnmöglichkeiten und rollstuhlgerechte Gebäude gesprochen wird, geraten Hindernisse der digitalen Welt schnell in Vergessenheit. Landläufig besteht sogar der Irrglaube, dass mit einer Zoom-Funktion bereits alle Barrieren überwunden sind. Unübersichtliche Layouts, komplizierte Produktbeschreibungen, schlecht positionierte Bilder und zu kleine Zeilenabstände – für den Großteil der Menschen stellen diese Aspekte keine entscheidenden Kriterien für die Nutzung eines Onlineshops dar. Anders sieht es für Menschen mit Einschränkungen aus. Aus diesem Grund hat die Europäische Union den sogenannten European Accessibility Act, kurz EAA, in die Welt gerufen, der Shopbetreiber*innen dazu verpflichtet, ab 2025 barrierefreie Inhalte zu betreiben.

Kleine Ursache, große Wirkung

Nach Angaben des statistischen Bundesamtes galten zum Jahresende 2019 rund 7,9 Millionen Menschen als schwerbehindert. Für ebenjene Personen bietet die digitale Welt eine Möglichkeit, ihr Leben selbstbestimmt zu führen. Aufgrund dessen heißt es im E-Commerce eine Grundlage zu schaffen, die dies ermöglicht. So müssen in einem Onlineshop auch dann alle Funktionen und Services uneingeschränkt nutzbar sein, wenn eine visuelle oder körperliche Beeinträchtigung besteht. Dazu gehören auch eine Farbsehschwäche, Fehlsichtigkeit, Epilepsie sowie motorische Einschränkungen.

Mit der neusten Barrierefreien-Informationstechnik-Verordnung, kurz BITV 2.0, wurde unter anderem die Barrierefreiheit im Netz vorgegeben. Diese wurde anschließend novelliert und an den internationalen Standard „Web Content Accesibility Guidelines“ angepasst. Hierbei ist jedoch zu beachten, dass es unterschiedliche Prioritäten der Richtlinien gibt. Laut WCAG gehören die Punkte Wahrnehmbarkeit, Bedienbarkeit, Verständlichkeit sowie Robustheit zu den vier Kernaspekten. Dabei unterscheiden die international geltenden Standards drei unterschiedliche Stufen, die den Grad der Barrierefreiheit beschreiben. Während grundlegende Maßnahmen wie Textalternativen oder Untertitel ein A-Ranking bedeuten, gilt eine AAA-Einstufung als vollkommen hindernisfrei. Für Unternehmen empfiehlt es sich, mindestens die AA-Standards zu erfüllen. Wer einen langfristigen Erfolg verzeichnen möchte, kommt nicht darum herum, die Aspekte der WCAG zu berücksichtigen.

Trügerische Fehleinschätzung

Auch wenn Shopbetreiber*innen oft davon ausgehen, dass der eigene Webauftritt barrierefrei gestaltet ist, sieht die Realität häufig anders aus. Wer sich genauer mit der Materie beschäftigt, findet in den meisten Fällen gravierende Defizite. So benötigt gute Wahrnehmbarkeit eine einfache und strukturierte Navigation auf der Website, die beispielsweise per Tab-Taste sinnvoll bedienbar sein muss. Dabei darf der Besucher/die Besucherin nicht von irreführenden Werbebotschaften, Bannern oder anderweitigen Inhalten abgelenkt werden. Hierzu gehören Themen wie Farbe, Bewegung und Animationsgeschwindigkeit.

Etwa 9 Prozent aller Männer leiden unter ein Rotgrünschwäche, die im Netz schnell zum Hindernis werden kann. Außerdem gelten sich zu schnell bewegende Anzeigen als Auslöser für Epilepsie. Darüber hinaus zählen Funktionen wie Textalternativen für grafische Inhalte sowie eine Anpassbarkeit der Typografie zu wichtigen Aspekten. Ohne diese Strukturen können Screenreader nicht zum Einsatz kommen, sodass Menschen mit eingeschränkter oder nicht vorhandener Sehkraft den Shop nicht nutzen können. Auch die Verwendung einer einfachen Sprache erleichtert den Zugang zu den eigenen Inhalten. Eine klare sowie verständliche Wortwahl senkt das Frustrationsrisiko. Komplizierte und verschachtelte Satzkonstruktionen können dagegen schnell abschreckend wirken. Externe, auf E-Commerce spezialisierte Agenturen helfen dabei, effizient die vorherrschenden Schwachstellen zu erkennen und diese zu beheben.

Win-win-Situation

Nicht nur, dass mit einem barrierefreien E-Commerce-Kanal das volle Vertriebspotenzial ausgeschöpft werden kann, er trägt ebenso zur Einhaltung der eigenen Qualitätsstandards bei. Im Rahmen eines übersichtlichen Gesamtbildes, dass durch den angepassten Content entsteht, verbessern sich die Struktur, Übersichtlichkeit sowie die Wiederverwendbarkeit des Codes. Auch wer Barrierefreiheit als „Auflage“ empfindet, wird sich früher oder später darum kümmern müssen. Ein grenzenlos nutzbarer Onlineshop stellt hohe Anforderungen an die Umsetzungsqualität. Die Informationsarchitektur, Bedienbarkeit, Gestaltung sowie die Programmierung und Umsetzung müssen in hoher Qualität bearbeitet werden. Dies führt automatisch zu besseren Google-Rankings, da der Konzern relevante Inhalte in einer technisch sauberen und strukturierten Form belohnt.

Netter Nebeneffekt: Ein im Kern stabiler Quelltext erhöht die Erreichbarkeit von verschiedenen Plattformen – sowohl im Hinblick auf das Betriebssystem als auch auf den aktiven Browser. Darüber hinaus schafft es aufgrund der strukturierten Prozesse eine deutlich bessere Wartbarkeit.

Der Autor Andreas Köninger ist App-Entwickler und Vorstand der SinkaCom AG, die mittelständische Kund*innen dabei unterstützt, ihre Strategie, Business- und Kommunikationsziele erfolgreich in Systemen, Prozessen und Organisationen umzusetzen und zu erreichen.

Plattformen rechtssicher gestalten: Neue rechtliche Vorgaben aus Brüssel

Was Unternehmer bei Aufbau und Gestaltung von Plattformen rechtlich beachten sollten, damit sie EU-rechtskonform bleiben.

Die EU hat den Digital-Markt für sich „entdeckt“: Schlag auf Schlag kommen neue Richtlinien und Verordnungen – also „EU-Gesetzestexte“ – mit spezifischen Anforderungen, die von Plattformen und anderen digitalen Produkten und Dienstleistungen erfüllt werden müssen. Das Ziel ist ein Europa, das „fit“ ist für das digitale Zeitalter. Gerade bei Aufbau und Gestaltung von Plattformen hat es jüngst einige Neuerungen gegeben, die Du beachten solltest.

Wer ein neues Produkt oder eine neue Dienstleistung entwickelt, muss auch etliche rechtliche Vorgaben beachten. Digitale Plattformen bergen dabei rechtlich einige besondere Hindernisse. Denn eine Plattform bringt nicht nur dein Unternehmen mit Endkunden zusammen, sondern eröffnet eine Interaktionsmöglichkeit zwischen den verschiedenen Playern auf deiner Plattform. Die großen Plattformen stehen deshalb gerade auch unter besonderer Beobachtung der Wettbewerbshüter. Dafür ist aber schon eine ganz starke Marktdurchdringung erforderlich.

Bei der Entwicklung einer Plattform ist es ratsam, die rechtskonforme Gestaltung möglichst früh in die Planungen einzubeziehen. Dies verhindert böse Überraschungen zu einem Zeitpunkt, zu dem die Entwicklung bereits weit vorangeschritten ist. Oft wäre es zu Beginn sogar ein Leichtes gewesen, die rechtlich benötigten Buttons, Checkboxen und „Klicks“ einzubauen. Dies nachträglich zu tun, bindet (eigentlich nicht vorhandene) Ressourcen und verzögert im Worst Case den Launch der Plattform.

Besonders wichtig ist dabei:

1. Datenflüsse bestimmen und rechtskonform gestalten: Für jede Verarbeitung personenbezogener Daten muss eine Erlaubnisgrundlage gefunden werden. Das kann die Nutzungsvereinbarung sein, eine Einwilligung oder auch dein überwiegendes unternehmerisches Interesse. Das Ganze muss transparent in der Datenschutzerklärung beschrieben werden.

2. Nutzungsvereinbarung aufsetzen: Was kann und will ich verbindlich zusagen? Und welche Klauseln muss ich von Rechtswegen aufnehmen? Hier gibt es ganz aktuell neue Vorgaben aus der EU, wenn auf deiner Plattform Verträge geschlossen werden können zwischen Unternehmen und Verbrauchern.

3. Registrierungsprozess rechtskonform gestalten: Was muss ich tun, um die Nutzungsvereinbarung wirksam einzubeziehen? Und wie weise ich auf die Datenschutzerklärung hin? Benötige ich noch zusätzliche Einwilligungen? Muss ein Double Opt-In implementiert werden? Mit welchem Text?

4. Pflichtangaben beachten: Was muss ich auf meiner Plattform wie angeben, z.B. das Impressum oder Hinweise auf Streitschlichtung?

Datenflüsse gestalten und beschreiben

Plattformen leben von der Verarbeitung (auch) personenbezogener Daten. Sie stehen damit im Kreuzfeuer von EU-Datenschutzgrundverordnung und ePrivacy-Recht. Da hier bei Verstößen hohe Bußgelder drohen, ist es besonders wichtig, die Anforderungen von Anfang an eng im Blick zu halten. Das verschärfte EU-Recht im Datenschutz gilt inzwischen schon seit über zwei Jahren. Viele Einzelfragen sind trotzdem noch nicht geklärt und im Fluss, die datenschutzkonforme Gestaltung ist damit in jedem Einzelfall eine große Herausforderung. Mit transparent aufbereiteten Datenflüssen und einem frühzeitigen Abgleich, was zulässig ist, ist diese Herausforderung in der Praxis aber zumeist gut zu managen. Ressourcen sollten dafür aber unbedingt eingeplant werden.

Dies gilt gerade auch deshalb, weil das Datenschutzrecht umfassende Dokumentationen fordert: Die Prozesse müssen in sog. Verarbeitungsverzeichnissen beschrieben werden, die Risiken sind zu analysieren und womöglich in einer Datenschutzfolgenabschätzung umfassend aufzubereiten, den Plattformnutzern muss die Datenverarbeitung transparent in einer Datenschutzerklärung erläutert werden u.v.m.
Und auch für nicht personenbezogene Daten sind einige Spezialvorgaben der EU zu berücksichtigen, allen voran die Geoblocking-Verordnung (EU) 2018/302. Ihr Ziel ist es, dass alle EU-Bürger von überall her „like-a-local“ shoppen können. Der Online-Zugang zu einem Angebot darf deshalb nicht durch technische Mittel gesperrt werden, weil der Besucher von einem anderen Ort aus zugreifen möchte. In eine ähnliche Richtung zielt die Verordnung (EU) 2018/1807 über einen Rahmen für den freien Verkehr nicht-personenbezogener Daten in der EU, die Datenlokalisierungsauflagen grundsätzlich ebenso verbietet.

Nutzungsvereinbarungen im Einklang mit den EU-Vorgaben: die neue Platform-to-Business-Verordnung

Bevor die Plattform den Nutzern geöffnet wird, sollten zudem passende Nutzungsbedingungen geschrieben werden. Hierbei sind zwei Elemente ganz zentral:

  • Du musst sehr klar festlegen, was du versprechen kannst und möchtest. Daran bist du nämlich gebunden und die wesentlichen Versprechen können nachträglich nicht mehr einseitig geändert werden. Was muss ich außerdem wegen der von mir genutzten Vorprodukte aufnehmen? Wenn ich Plattformen etwa auf Azure aufbaue, verpflichtet mich Microsoft, für eine ordnungsgemäße Nutzung zu sorgen und meinen Kunden bestimmte Pflichten aufzuerlegen, z.B. mit Passwörtern sorgfältig umzugehen. Und welche Open Source Elemente habe ich in meiner App integriert, für die ich die Lizenzbedingungen einhalten muss?
  • Außerdem ist auf eine Reihe rechtlicher Vorgaben zu achten. Das deutsche AGB-Recht ist dabei sicherlich vielen geläufig. Anlass dieses Artikels ist dagegen ein anderer Rechtskreis: Die EU ist gerade sehr aktiv mit neuen Vorschriften für digitale Angebote. Das bringt neue Herausforderungen mit sich, da zunächst einmal identifiziert werden muss, welche Texte aus Brüssel nun für das eigene Produkt, die eigene Dienstleistung überhaupt relevant sind. Zahlenmäßig werden es immer mehr. Allerdings ist dies auch mit einer großen Chance verbunden, denn die Vorgaben der EU gelten regelmäßig auch gleichermaßen in der ganzen EU: Der Rollout über verschiedene Länder hinweg wird so (rechtlich) deutlich einfacher.

Für Plattformen gilt nun seit dem 12. Juli 2020 die sog. „P2B-Verordnung“. Mit vollem Namen heißt sie Verordnung (EU) 2019/1150 zur Förderung von Fairness und Transparenz für gewerbliche Nutzer von Online-Vermittlungsdiensten. Als EU-Verordnung müssen sich Unternehmen direkt an ihre Vorgaben halten. Anders, als bei EU-Richtlinien, können wir also nicht erst auf ein nationales Umsetzungsgesetz warten.

Die P2B-Verordnung richtet sich an alle Betreiber von Plattformen, auf denen Verträge zwischen gewerblichen und privaten Nutzern vermittelt werden oder die bei der Suche helfen. Paradebeispiele sind eBay, Amazon oder auch etsy. Die Größe ist der P2B-Verordnung egal: Auch Startups sind vom ersten Tag an erfasst, wenn sie auf ihrer Plattform Unternehmer und Verbraucher zusammenbringen.

Inhaltlich schreibt die P2B-Verordnung vor, wie der Plattformbetreiber seine Nutzungsbedingungen zu gestalten hat. Gerade bei jungen Projekten sticht hier etwa heraus, dass eine 30tägige Kündigungsfrist vorgesehen werden muss, um gewerbliche Nutzer von der Plattformnutzung ausschließen zu dürfen (mit Begründung). Das kann bei kurzen Entwicklungszyklen erheblich ausbremsen und sollte frühzeitig bedacht werden. Auch ist ein Beschwerdemanagement einzurichten. Bei Suchen oder Rankings muss erklärt werden, nach welchen Parametern gelistet wird.

Geschützt werden sollen durch diese Verordnung vor allem die gewerblichen Anbieter: Plattformbetreibern soll es nicht (mehr) möglich sein, durch undurchsichtige Listings oder intransparente Regelungen manche Anbieter zu befördern, andere dagegen auszubremsen. Das ist für große Plattformanbieter nachvollziehbar, für kleinere dagegen weniger.

Im Wesentlichen ist die Umsetzung der P2B-Verordnung mehr Fleißarbeit denn Hexenwerk. Gerade bei Neuentwicklungen kann sie hemmend wirken, jedenfalls in der trial and error-Phase. Wird sie nicht eingehalten, droht die Nichtigkeit der einzelnen Nutzungsbestimmung.

Wenn der Wald vor lauter Bäumen verschwindet

Bleibt zusammenfassend festzuhalten, dass eine rechtskonforme Plattformgestaltung durchaus kein leichtes Unterfangen ist. Gerade von der EU sind in den letzten Monaten etliche Vorgaben gekommen, die sich in vielen verschiedenen Texten finden. Bei einer systematischen Herangehensweise ist aber auch dieser Herausforderung mit etwas Fleißarbeit und Liebe zum Detail gut zu meistern. Die vorstehende Übersicht möge hier dem ersten Zugang dienen.

Für das 4. Quartal 2020 hat die EU-Kommission übrigens noch einen neuen Digital Services Act angekündigt, der sich insbesondere mit Haftungsthemen und Verantwortlichkeiten bei illegalen Inhalten beschäftigen soll, erneut ein Plattformthema. Die Reise ist mithin noch nicht zu Ende und wird es wohl auch noch lange nicht sein. Dies kennen Sie vermutlich schon bestens vom Datenschutzrecht, das seit Inkrafttreten der Datenschutzgrundverordnung im Mai 2018 auch fortlaufend mit neuen Erkenntnissen „Prozessoptimierungen“ erfordert. Es gilt daher: Wachsam bleiben. Die wirklich relevanten Anforderungen werden kommuniziert. Wer diese mit offenen Augen und Ohren aufnimmt, wird selten ins offene Messer laufen.

Die Autorin Dr. Kristina Schreiber ist auf die rechtliche Begleitung von Digitalisierungsprojekten spezialisiert und Partnerin bei Loschelder Rechtsanwälte

Abmahn(un)wesen: Was ist Recht – was Abzocke?

Nahezu täglich tauchen neue Berichte über teure Abmahnungen gegen Betreiber geschäftlicher Internet-Präsenzen auf. Viele Betroffene wissen nicht, was es mit diesen Forderungen auf sich hat und zahlen sofort, statt sich erst schlau zu machen. Wir klären auf.

Ob Homepage­Betreiber, eBay-Verkäufer, Chat-User oder Tauschbörsennutzer, keiner scheint vor kostenintensiven Ab­mahnungen durch Rechtsanwälte sicher. Häufig sind sich die Betroffenen dabei keiner Schuld bewusst und fallen bei Erhalt einer Abmahnung aus allen Wolken.

Was steckt hinter dem Phänomen „Abmahnung“, warum sind so viele Internetnutzer davon betroffen und was ist daran rechtens? StartingUp bringt mit Hilfe des im Internetrecht erfahrenen Berliner Rechtsanwalts Timothy Ahrens Licht in diesen für Nichtjuristen schnell undurchschaubaren und im Zweifelsfall teuer werdenden Sachverhalt:

Definition: Was ist eine Abmahnung?

  • Die Abmahnung ist eine außergerichtliche Aufforderung, also ein Mahnschreiben eines vermeintlichen Anspruchsinhabers an den Adressaten, in dem dieser aufgefordert wird, eine behauptete Rechtsverletzung unverzüglich einzustellen und zukünftig zu unterlassen.
  • In dem Mahnschreiben wird der behauptete Rechtsverstoß beschrieben, und es wird erklärt, wogegen verstoßen wurde. Unter Setzung einer kurzen Frist (zirka eine Woche) wird dann die Beseitigung des Rechtsverstoßes und die Unterlassung für die Zukunft verlangt.
  • Üblicherweise wird in der Abmahnung gleich auch Schadensersatz geltend gemacht und die Gebührenrechnung des abmahnenden Rechtsanwalts beigelegt.

Werbung im Internet und Vertragsabschluss

Viele halten das Internet für einen rechtsfreien Raum. Dieser Irrtum kann teuer werden. Hier erfahren Sie, was Sie beachten sollten, wenn Sie eine Internet-Präsenz aufbauen und betreiben wollen.

Betreiber geschäftlicher Internetpräsenzen werden immer wieder zu Adressaten kostspieliger Abmahnungen und einstweiliger Verfügungen, veranlasst durch Konkurrenten und Dritte. Denn viele Anbieter von Homepages und Webshops sind aufgrund der vergleichbar jungen Materie „Internetrecht“ verunsichert, wenn es um die rechtliche Bewertung ihres eigenen Handelns im Netz geht. Hier bringen wir Licht ins Dunkel.

Werbung im Internet

Wer zu geschäftlichen Zwecken eine Homepage oder einen Webshop betreibt, möchte auch durch Werbung im Internet auf seine Angebote aufmerksam machen. Vorsicht ist hier geboten, da ansonsten rechtliche Konsequenzen drohen können. Weit verbreitet ist etwa das Versenden von Werbemails. Diese Form der Werbung erscheint besonders vorteilhaft, da E-Mails sich für die massenhafte Versendung von Werbebotschaften gut eignen. E-Mail-Werbung ist kostengünstiger, arbeitssparender, schneller und gezielter einsetzbar als andere Werbemittel.

Bereits im Jahr 2004 hat sich der Bundesgerichtshof (BGH) mit der Zulässigkeit unverlangter E-Mail-Werbung auseinandergesetzt und entschieden, dass die Zusendung solcher E-Mails grundsätzlich gegen die guten Sitten im Wettbewerb verstößt und nur ausnahmsweise zulässig ist. Und zwar dann, wenn der Empfänger ausdrücklich oder konkludent (d.h. ohne ausdrückliche Willenserklärung, aber dennoch rechtlich relevant) sein Einverständnis erklärt hat bzw. wenn bei Gewerbetreibenden ein sachliches Interesse des Empfängers vermutet werden kann.

Unverlangte E-Mail-Werbung ist gerichtlich verfolgbar und kann für den Versender teuer werden. Verschärft wurde dieser Umstand auch durch eine Änderung im Gesetz gegen den unlauteren Wettbewerb (UWG), das in § 7 Abs. 2 Nr. 3 dieses Verbot jetzt ausdrücklich regelt und gleichzeitig die Rechtsprechung des BGH insofern verschärft, als eine vorherige ausdrückliche Einwilligung (nicht mehr nur die sog. konkludente Einwilligung) des Adressaten vorliegen muss.

Schutzschirm gegen Haftungssturm

Unter welchen Umständen Sie persönlich für Ihre Kapitalgesellschaft haften und wie Sie sich und Ihr Unternehmen – schon vor der Gründung – bestmöglich schützen.

 

Kapitalgesellschaften sind auf einem Gesellschaftsvertrag be­ruhende Körperschaften des privaten Rechts. Als juristische Personen mit eigener Rechtsfähigkeit, Grundbuchfähigkeit und Parteifähigkeit in Prozessen sowie Insolvenzfähigkeit können sie zu jedem gesetzlich zugelassenen Zweck betrieben werden.

Wenn der Gründer alle rechtlichen Bestimmungen zur wirksamen Errichtung der Kapitalgesellschaft er­füllt hat und die Gesellschaft im Handelsregister eingetragen ist, kann er seine Geschäftstätigkeit auf der Grundlage dieses „Sondervermögens“ ausüben, ohne grundsätzlich be­fürchten zu müssen, bei einem Misserfolg mit seinem Privatvermögen für die Schulden des Unternehmens gerade stehen zu müssen.

Gründerhaftung

Der oder die Gründer einer Kapitalgesellschaft unterliegen der sogenannten Gründerhaftung, bis die Vorstufe – verkörpert durch einen Einzelunternehmer oder eine Gesellschaft des bürgerlichen Rechts – abgeschlossen ist und das Unternehmen als GmbH, UG (haftungsbeschränkt) oder AG in das Handelsregister eingetragen ist. Der oder die Gründer haften dabei gesamtschuldnerisch mit ihrem Privatvermögen neben einem etwaigen schon bestehendem Vermögen der Vorgesellschaft.

Wirken bei der Gründung einer AG nicht nur Aktionäre, sondern auch der Vorstand oder der Aufsichtsrat mit oder gibt es Sacheinlagen, ist eine Gründungsprüfung im Sinne der §§ 33 ff AktG gesetzlich vorgeschrieben. Stellt sich dabei heraus, dass die Gesellschaft von Gründern durch Einlagen, Sachübernahmen oder den Gründungsaufwand vorsätzlich oder aus grober Fahrlässigkeit geschädigt wurde, so sind der AG alle Gründer als Gesamtschuldner zum Ersatz persönlich verpflichtet. Bei der GmbH gibt es nach § 11 II GmbHG die Handelndenhaftung mit dem Privatvermögen.

Einkaufen mit Köpfchen

Was ist beim Wareneinkauf zu beachten? Welche Geschäftsbedingungen des Lieferanten müssen Sie akzeptieren? Was sollte im Einkaufsvertrag auf jeden Fall geregelt sein?

Professioneller Einkauf

Der Einkauf qualitativ sehr hochwertiger Ware zum günstigen Einkaufspreis entscheidet oft über den wirtschaftlichen Erfolg des Unternehmens. Dabei kommt es nicht nur auf die Warenbeschaffenheit selbst an, sondern auch auf die Rahmenbedingungen, die dem Einkauf zugrunde gelegt werden. Der Einkauf kann mündlich oder schriftlich erfolgen. Im Handel ist Schriftform sinnvoll, da beide Seiten die Belege für ihre Buchhaltung und die Abführung von Steuern brauchen.

Rahmenliefervertrag

Nimmt der einkaufende Unternehmer regelmäßig größere Mengen von Waren bei einem bestimmten Hersteller, Großhändler oder Lieferanten ab, verfügt er über eine stärkere Position im Markt und kann den Abschluss eines Rahmenliefervertrages vorschlagen. Ein solcher individuell verhandelter Rahmenliefervertrag legt alle wichtigen Themen fest und sichert die regelmäßige fristgerechte Belieferung des einkaufenden Unternehmens umfassend ab, da viele zusätzliche Themen aufgenommen werden können, die von großer praktischer Bedeutung sein können. Der Rahmenvertrag gilt dann dauerhaft für die Geschäftsbeziehung.

Produktbeschaffenheit und Pflichtenheft

Bezüglich komplexer Produkte ist die Vereinbarung aller Beschaffenheitsmerkmale sehr wichtig, damit die Ware auch genau den Anforderungen entspricht, die man als Einkäufer für den eigenen Weiterverkauf benötigt. Sorgfältige Produktbeschreibungen werden als „Pflichtenhefte“ bezeichnet. Diese sind sehr zu empfehlen, um spätere Enttäuschungen und Auseinandersetzungen zu vermeiden. Empfehlenswert ist auch die zusätzliche Klarstellung, dass die Ware allen in Deutschland zum Zeitpunkt der Auslieferung geltenden einschlägigen nationalen und EU-rechtlichen Rechtsnormen zu entsprechen hat.

Gewährleistung und Haftung

Wichtig ist es, dass für die Gewährleistung die gesetzlichen Regeln gelten, und der Hersteller, Lieferant oder Großhändler diese nicht wesentlich einschränkt. Viele Hersteller versuchen, die Gewährleistungsfrist auf ein Jahr ab Warenauslieferung zu beschränken, was über allgemeine Geschäftsbedingungen im Verhältnis zu Unternehmern als Einkäufern zulässig ist. Hier lohnt es sich zu verhandeln, denn günstiger ist es für den Einkäufer, wenn die Gewährleistungsfrist von den gesetzlich vorgesehenen zwei Jahren bestehen bleibt oder sogar auf drei Jahre verlängert wird, was zulässig ist. Insgesamt empfiehlt sich beim regelmäßigen Bezug größerer Warenmengen ein sehr gut verhandelter individueller Rahmenliefervertrag, um für den Einkäufer ungünstige Verkaufsbedingungen des Herstellers, Lieferanten oder Großhändlers wegzuverhandeln.

Fair, professionell und sicher verkaufen

Welche Möglichkeiten gibt es, sich als Verkäufer von Waren durch Allgemeine Geschäftsbedingungen (AGB) klug gegen allzu viele Gewährleistungs- und Haftungswünsche der Kunden abzusichern? Und was sollte in den AGB auf jeden Fall geregelt sein?

 

Diese und viele Fragen mehr stellen sich allen Unternehmern, die Waren an ihre Endkunden verkaufen. Der Verkauf der Ware kann auf der Grundlage einer sog. Mindesteinigung über Ware und Preis mündlich erfolgen.

Dann gelten die gesetzlichen Regelungen. Sinnvoll ist es jedoch, die Spielräume, die der Gesetzgeber und die Rechtsprechung zum Vorteil des Verkäufers vorsehen, über Allgemeine Geschäftsbedingungen (AGB) zum eigenen Vorteil zu nutzen.

Einbeziehung von AGB

Unter welchen Umständen werden AGB wirksam Bestandteile des Verkaufsvertrags? Dies richtet sich in erster Linie danach, ob der Kunde ein Verbraucher (entsprechend § 13 BGB) oder ein Unternehmer (im Sinne von § 14 BGB) ist. Gegenüber Verbrauchern gilt: Die AGB des Verkäufers werden nur Bestandteil des Vertrags zwischen den Vertragsparteien, wenn der Verkäufer vor Vertragsschluss ausdrücklich darauf hinweist oder – wenn dieser Hinweis nur unter unverhältnismäßigen Schwierigkeiten möglich ist – es durch einen deutlichen sichtbaren Aushang am Ort des Vertragsschlusses kundtut.

Außerdem muss dem (gegebenenfalls auch körperlich behinderten) Kunden in zumutbarer Weise die Möglichkeit verschafft werden, vom Inhalt der AGB Kenntnis zu nehmen. Dritte Voraussetzung ist, dass der Kunde sich mit den AGB einverstanden erklärt. Für AGB zwischen zwei Unternehmern gilt dies jedoch nicht. Es bedarf hier lediglich einer sog. rechtsgeschäftlichen Einbeziehung, d.h. es gelten die üblichen Voraussetzungen für das Zustandekommen von Verträgen. Zur wirksamen Einbeziehung reicht hier jede auch nur stillschweigende Willensübereinstimmung.

Dies geschieht durch Übersendung der AGB und das stillschweigende Einverständnis des unternehmerischen Kunden, indem dieser der Geltung der AGB nicht widerspricht. Aus Beweissicherheitsgründen empfiehlt sich jedoch auch bei unternehmerischen Kunden, ein ausdrückliches Einverständnis durch Unterschrift oder „Häkchen setzen“ bei einem Online-Geschäft einzuholen. Ferner gilt: Individuelle Absprachen mit dem Kunden zum Vertrag haben immer Vorrang vor der Geltung von AGB.

Mobilitätsbudget – das musst du wissen

Eine Wochenkarte für Bus und Bahn, eine kurze Fahrt mit dem E-Roller oder doch lieber das Car-Sharing-Angebot bei schlechtem Wetter? Unternehmen, die ihren Mitarbeitenden dafür ein Mobilitätsbudget zur Verfügung stellen, sollen bald eine neue Möglichkeit der Pauschalbesteuerung nutzen können. Welche Voraussetzungen dazu erfüllt sein müssen, liest du hier.

Was ist das Mobilitätsbudget?

Das Mobilitätsbudget ist ein Angebot von Unternehmen für ihre Mitarbeitenden, alternative Verkehrsmitteln für privat veranlasste Reisen zu nutzen. Das Unternehmen stellt dafür einen bestimmten Betrag zur Verfügung, die Mitarbeitenden können die Verkehrsangebote je nach aktuellen Bedürfnissen, Verfügbarkeit und persönlichen Präferenzen flexibel miteinander kombinieren. Das Mobilitätsbudget ist damit eine gute Alternative zum privaten Auto oder Dienstwagen.

Was ist jetzt neu?

Im Regierungsentwurf für ein Jahressteuergesetz 2024 wurden die Rahmenbedingungen für ein Mobilitätsbudget definiert und steuerliche Anreize für dessen Nutzung geschaffen. So sollen Unternehmen die Möglichkeit erhalten, den damit verbundenen geldwerten Vorteil für Arbeitnehmende pauschal mit 25 Prozent zu versteuern. Die Regelungen zur Dienstwagenbesteuerung sollen damit nicht verändert werden.

Welche Verkehrsmittel können genutzt werden?

Unternehmen können die Angebotswahl in ihrem Mobilitätsangebot selbst bestimmen. Grundsätzlich können neben ebenfalls steuerlich geförderten Jobtickets auch Budgets für die gelegentliche Inanspruchnahme von Sharing-Angeboten wie E-Roller, Leihräder oder Carsharing-Autos, enthalten sein. Auch Einzelfahrkarten, Zeitkarten und Ermäßigungskarten für den Bus- und Bahnverkehr, also etwa der monatliche Anteil einer BahnCard, können Teil des Mobilitätsbudgets sein.

Was fällt nicht unter das Mobilitätsbudget?

Die dauerhafte und nicht nur gelegentlichen Nutzung von Pkw ist ausgeschlossen. Auf Dauer ausgelegte Mietwagen-, Leasing- oder Abo-Modelle fallen also nicht unter das Mobilitätsbudget. Gleiches gilt für Luftfahrzeuge, Privatwagen der Mitarbeitenden und dauerhaft auch zur privaten Nutzung überlassene Dienstwagen. Wird für die Arbeitnehmenden bereits eine Pauschalbesteuerung für die Fahrten Wohnung-Arbeitsstätte vorgenommen, kann die Pauschalbesteuerung für ein Mobilitätsbudget nicht dafür in Anspruch genommen werden.

Wer muss das Mobilitätsbudget versteuern?

Grundsätzlich müssen die Mitarbeitenden einen solchen geldwerten Vorteil versteuern. Die Betriebe hingegen müssen entsprechende Sozialversicherungsbeiträge abführen. Werden die Pläne der Regierung umgesetzt und entschließen sich Unternehmen dann das Mobilitätsbudget künftig selbst pauschal mit 25 Prozent zu versteuern, ist dieses beitragsfrei.

Was sind die Voraussetzungen für eine Pauschalbesteuerung?

Die pauschale Versteuerung ist nur zulässig, wenn Betriebe das Mobilitätsbudget zusätzlich zum geschuldeten Arbeitslohn gewähren. Zudem ist die Möglichkeit der Pauschalbesteuerung auf einen Höchstbetrag von 2.400 Euro im Kalenderjahr begrenzt und kann nicht für bereits pauschal versteuerte Sachbezüge oder Zuschüsse genutzt werden. Die Regelungen sind also nur alternativ anwendbar.

Tipp: Was solltest du jetzt tun?

  • Behalte die geplanten Steuerbegünstigungen im Blick!
  • Prüfe, ob deine Belegschaft Interesse an einem Mobilitätsbudget als Benefit hat.
  • Sprich mit deinem/deiner Steuerberater*in, um zu klären, welche Vor- und Nachteile eine Pauschbesteuerung für dein Unternehmen hat.

Der Autor Andreas Islinger – LL.M. Sozialrecht, Master of Arts in Taxation – ist Partner, Steuerberater und Leiter Rentenberatung und Lohnzentrum bei ECOVIS in München.

EXIST und Hochschul-IP

Recht für Gründer*innen: Wer ein EXIST-Gründungs­stipendium in Aussicht hat, sollte sich rechtzeitig mit den Themen geistiges Eigentum (IP) und Lizensierung von Hochschul-IP auseinandersetzen. Wir klären auf.

Alljährlich werden über 100 EXIST-Gründungsstipendien (im Folgenden nur „Stipendien“) zur Förderung innovativer Spinn-offs aus Hochschulen und anderen wissenschaftlichen Einrichtungen (im Folgenden nur „Hochschulen“) vergeben. In der aktuellen Förderrichtlinie des Bundesministeriums für Wirtschaft und Klimaschutz (BMWK) vom 18. April 2023 wird von den Hochschulen auch die Überlassung von IP an die Unternehmensgründungen erwartet. „IP“ – kurz für Intellectual Property (geistiges Eigentum) – umfasst Immaterialgüter wie z.B. Erfindungen, Software und Designs sowie die für diese erhältlichen Schutzrechte, z.B. Patente, Urheberrechte und Gemeinschaftsgeschmacksmuster.

Warum IP-Abgrenzung gegenüber Hochschulen?

Konkret sollen die Hochschulen während der Projektlaufzeiten u.a. „der Unternehmensgründung einen Zugriff auf das notwendige geistige Eigentum zu marktüblichen Konditionen gewähren“. Marktübliche Konditionen beinhalten oft Lizenzgebühren. Die Aussicht auf Lizenzeinnahmen kann bei Hochschulen Begehrlichkeiten wecken und dazu führen, auch IP für sich zu beanspruchen, das originär den EXIST-Stipen­diat*innen (im Folgenden nur „Stipendiat*innen“) zusteht. Daher sollten Stipendiat*innen ihre IP-Position kennen. Diese ist stark und wird im Folgenden zusammengefasst.

Hintergrund: EXIST-Stipendien

Die EXIST-Programme des BMWK fördern innovative Gründungsprojekte aus der Wissenschaft in deren Frühphase. Förderfähige Mitglieder eines Gründungsteams können insbesondere Absolvent*innen, Wissenschaftler*innen und Studierende sein, die im Rahmen von Vorarbeiten bereits Grund­lagen des Gründungsprojekts erarbeitet haben. Um die Förderung zu erhalten, muss noch kein Businessplan ausgearbeitet sein und es darf weder eine Geschäftstätigkeit aufgenommen noch eine Kapitalgesellschaft gegründet worden sein.

Die Stipendien werden auf Antrag von Hochschulen gewährt. Diese müssen die Gründungsteams während der Projektlaufzeit unter anderem durch Mentoring und Bereitstellung von Arbeitsmöglichkeiten (z.B. Laboreinrichtungen) unterstützen und die Fördermittel verwalten. Die Fördermittel umfassen nicht nur die zur Finanzierung der Stipendien erforderlichen Beträge – abhängig von der jeweiligen Qualifikation je Teammitglieder ein Jahr lang zwischen 1000 und 3000 Euro monatlich zuzüglich Zuschläge für unterhaltsberechtigte Kinder. Auf Antrag der Hochschulen kommen bis zu 30.000 Euro für Sachmittel und 5000 Euro für Coaching/Beratung des Gründungsteams hinzu. Zur Umsetzung schließen die Hochschulen mit den Mitgliedern der Gründungsteams Stipendiatenverträge. IP-rechtlich besonders relevant ist dabei:

Dass Hochschulen Arbeitsplätze zur Verfügung stellen und Geld an die Stipendiat*innen auszahlen, macht die Stipen­diat*innen nicht zu Arbeitnehmer*innen der Hochschulen. Stipendiat*innen sind keine Arbeitnehmer*innen, sondern „Begünstigte“. Sie müssen nicht für die Hochschule arbeiten, sondern nur für sich selbst. Das wird von Hochschulverwaltungen gelegentlich missverstanden. Aber für die IP-Zuordnung ist dieser Status der Stipendiat*innen entscheidend.

Basics der IP-Zuordnung: Schutzfähiges gehört den Kreativen

Sowohl im deutschen als auch im EU-Recht gilt ein wichtiger Grundsatz: Die schutzfähigen Ergebnisse kreativer menschlicher Tätigkeiten stehen grundsätzlich der/dem Kreativen zu, also der/dem Schöpfer*in, Urheber*in, Entwerfer*in, Erfinder*in oder Züchter*in. Dies folgt unmittelbar aus den jeweiligen gesetzlichen Bestimmungen in §§ 7, 15 Urheberrechtsgesetz (UrhG), § 7 Abs. 1 Satz 1 Designgesetz (DesignG), § 6 Patentgesetz (PatG), § 13 Abs. 3 Gebrauchsmustergesetz (GebrMG), § 8 Abs. 1 Satz 1 Sortenschutzgesetz (SortSchG), § 2 Abs. 1 Satz 1 Halb­leiterschutzgesetz (HalblSchG) und §§ 4, 14 Markengesetz sowie aus Art. 14 Abs. 1 EU-Gemeinschafts­geschmacksmuster-VO (GGV) und Art. 11 Abs. 1 EU-Sortenschutz-VO (siehe dazu auch die Tabelle „IP-Zuordnung“).

Keine Geltung arbeitsrechtlicher Bestimmungen für Stipendiat*innen

Ausnahmen von diesem Grundsatz gelten in Arbeitsverhältnissen und bei Herstellung von Software auch im Rahmen sonstiger Dienstverhältnisse. Entwickeln Arbeitnehmer*innen in Erfüllung ihres Arbeitsvertrags schutzfähige Immaterialgüter, z.B. eine neue technische Lehre (Erfindung) oder eine Software, dann stehen diese der/dem Arbeitgeber*in zu. Dies folgt aus § 2 Abs. 2 HalblSchG, § 7 Abs. 2 DesignG, 43, § 69b UrhG (in Abs. 2 auch für sonstige Dienstverhältnisse), Art. 14 Abs. 3 GGV, Art. 11 Abs. 3 EU-Sortenschutz-VO und aus dem Arbeitnehmererfindungsgesetz (ArbnErfG). Da Stipendiat*innen als solche aber gerade keine Arbeitnehmer*innen sind, wird das IP, das sie im Rahmen ihrer Gründungsvorbereitungen generieren, nicht von diesen Regelungen erfasst. Deshalb erwerben Stipendiat*innen, die

  • technische Lehren (Erfindungen), Topografien oder Designs entwickeln,
  • Sorten züchten,
  • Datenbanken erstellen,
  • Software oder andere Werke (z.B. Filmwerke) herstellen,
  • Marken mit Unterscheidungskraft entwickeln sowie anmelden und/oder
  • Geschäftsgeheimnisse entwickeln und kontrollieren, unmittelbar selbst die Rechte an diesen Immaterialgütern.

Diese können die Stipendiat*innen ohne Mitspracherechte und Lizenzansprüche der Hochschule nutzen. Die Stipen­diat*innen können auch allein entscheiden, ob dafür Schutzrechte beantragt werden sollen (Urheberrechts- und kurzfristiger EU-Geschmacksmusterschutz entsteht auch ohne Antrag automatisch). Wichtig ist, dass den Stipendiat*innen bewusst ist, dass ihnen nach den gesetzlichen Bestimmungen das IP zusteht, das sie während des EXIST-Förderzeitraums als Stipendiat*innen generieren. Denn vor diesem Hintergrund bleibt oft kein oder zumindest nur wenig IP übrig, für das sie eine Lizenz der Hochschule benötigen.

Welches Hochschul-IP bleibt relevant?

Die IP- und Transfer-Strategien deutscher Hochschulen sind primär auf Wissens- und Technologietransfer sowie die Verwertung von Erfindungen ausgerichtet. Deshalb verfügen die wenigsten Hochschulen über Design-, Marken- oder Softwareportfolios, die für Gründer*innen interessant sind. In der Praxis verengt sich das für Stipendiat*innen relevante Hochschul-IP daher im Wesentlichen auf folgende zwei Gruppen:

  • Erfindungen, für die die Hochschule ein Patent hält oder beanspruchen kann (sowie, in seltenen Fällen, von Hochschulen geschützte Sorten);
  • IP, das Stipendiat*innen bereits vor Beginn der Förderung noch als Arbeitnehmer*innen der Hochschule in Erfüllung ihrer Dienstpflichten generiert haben und nunmehr selbst unternehmerisch nutzen wollen. Denn solches IP steht der Hochschule als (zu diesem Zeitpunkt noch) Arbeitgeberin zu (siehe oben) – wobei für Diensterfindungen gemäß § 42 ArbnErfG bestimmte Besonderheiten gelten.

Die Schnittmenge der beiden Gruppen bilden von Hochschulen nach dem ArbnErfG in Anspruch genommene Dienst­erfindungen, die Mitglieder eines Gründungsteams zuvor (noch) als Hochschulbeschäftigte gemacht haben und anschließend EXIST-gefördert auf eigene Rechnung verwerten wollen. Wenn Stipendiat*innen ihre IP-Position vor diesem Hintergrund optimieren wollen, sollten sie Folgendes nicht vergessen:

Woran Stipendiat*innen bei Lizensierung von Hochschul-IP denken sollten

Wenn Hochschulen entsprechend der Förderrichtlinie Lizenzgebühren für die Nutzung von Hochschul-IP verlangen, sollten die Stipendiat*innen versuchen, absatzabhängige Lizenzgebühren auszuhandeln. Auch absatzabhängige Lizenzgebühren sind marktüblich. Diese fallen aber nur dann an, wenn das Start-up durch die Nutzung des Hochschul-IP auch tatsächlich selbst Einnahmen erzielt. Das ist für die Stipen­diat*innen liquiditätsschonend und risikoärmer.

Und wenn Stipendiat*innen Lizenzgebühren für eine frühere Diensterfindung (Schnittmenge oben) eines Mitglieds ihres Gründungsteams an die Hochschule zahlen, gilt § 42 Nr. 4 ArbnErfG. Danach muss die Hochschule 30 Prozent der vereinnahmten Lizenzgebühren direkt wieder an dasjenige Mitglied des Gründungsteams auskehren, das die Diensterfindung gemacht hat.

Der Autor Prof. Dr. Nicolai Schädel ist Professor für Wirtschaftsrecht an der Hochschule der Medien Stuttgart (HdM) und of Counsel bei der Rechtsanwaltssozietät Kurz Pfitzer Wolf & Partner (KPW) in Stuttgart

Darknet Deals: Identitätshandel im Darknet

Datenkriminalität im Schatten: Wie ein Anruf zu Identitätshandel im Darknet führt.

Die Sicherheit und der Schutz von sensiblen Daten sind in einer wachsenden digitalen Welt von größter Bedeutung. Denn leider sind Betrüger*innen ständig auf der Suche nach Möglichkeiten, an diese persönlichen Informationen zu gelangen. Dabei hat sich das Darknet zu einer der Hauptschnittstellen für den illegalen Handel mit gestohlenen Daten etabliert. Auch die Methoden der Betrüger zur Datenbeschaffung werden immer dreister und ausgeklügelter. Im Folgenden erfährst du, wie unsere Daten ins Darknet gelangen und wie sich Besorgte davor schützen können.

Die dunkle Seite des Internets und kriminellen Handlungen

Das Darknet ist ein abgeschotteter Bereich im Internet, der nicht über herkömmliche Suchmaschinen zugänglich ist. Hier können Nutzende ihre Identität verschleiern und anonym kommunizieren. Es wird für verschiedenste Zwecke genutzt, darunter illegale Aktivitäten wie der Austausch gestohlener Daten. Normalerweise gibt es verantwortliche Stellen bzw. spezielle Aufsichtsbehörden, die kontaktiert werden können, um gegen Datenschutzverletzungen im World Wide Web vorzugehen. Doch in diesem abgeschirmten Bereich des Internets wird alles dafür getan, um vor den entsprechenden Zuständigkeiten ungesehen zu bleiben. So befinden sich die Betreiber*innen der Server in der Regel außerhalb Europas, was es für Strafverfolgungsbehörden äußerst schwierig macht, einmal gestohlene Daten zu löschen oder Täter zur Rechenschaft zu ziehen. Erst im Darknet veröffentlicht, können solche Datensätze mehrfach betrügerisch genutzt oder verkauft werden, was die Sicherheit und Privatsphäre der Betroffenen langfristig gefährdet. Auch können die Personen schwerer ausfindig gemacht werden, da sie die entwendeten Informationen nicht selbst nutzen und ihre rechtswidrigen Aktivitäten schwer auf sie zurückzuführen sind. Auf dem digitalen Schwarzmarkt zahlen Käufer*innen für solche gestohlene Daten und damit verbundene Dienstleistungen in Kryptowährungen wie Bitcoin. Diese Währungen führen auch dazu, dass die Bezahlvorgänge kaum nachvollziehbar sind.

Von Phishing bis Europol-Masche: Wie Betrüger*innen an die Daten kommen

Zu den bekanntesten Methoden, um an die begehrten Informationen zu kommen, zählt Phishing. Diese Masche ist vor allem für ihre Spam-Mails bekannt, bei denen die Betroffenen dazu verleitet werden, auf einen Link zu klicken und vertrauliche Daten preiszugeben. Jedoch findet diese Methode inzwischen auch über das Telefon statt. Die Betrüger*innen tarnen sich beispielsweise als Europol-Mitarbeitende und fordern ihre Gesprächspartner*innen dazu auf, ihre IBAN-Nummer zu nennen. Mittlerweile ist selbst die Suche nach einer Wohnung oder einem Job nicht mehr sicher. So verwenden Trickser gefälschte Angebote und stellen ein vorgetäuschtes Identitätsverfahren vor, um Suchende dazu zu bringen, Fotos ihrer Ausweise zu übermitteln.

Eine weitere dreiste Masche besteht darin, Leidtragende während eines Gesprächs schnell zu einem eindeutigen „Ja“ zu animieren. Wenn die Person zum Beispiel zustimmt, dass das Telefonat aufgezeichnet wird, haben die Betrüger bereits fast alles erreicht, was sie wollten. Danach stellen sie einige harmlose Fragen, und schon haben sie genug Material gesammelt, um das Gespräch beliebig zusammenschneiden zu können. Dann scheint es, als hätten die Betroffenen mit ihrem „Ja“ einem Kaufvertrag oder einem Abonnement zugestimmt.

Finanzielle Ausbeute: So viel bis du wert

Im Darknet existiert bereits ein florierender Handel mit gestohlenen Identitäten, die es Käufer*innen ermöglichen, verschiedene kriminelle Aktivitäten durchzuführen. Doch wie viel Gewinn können die Betrüger*innen damit überhaupt erreichen? Im Report des auf Antiviren-Programme spezialisierten Herstellers Bitdefender wird deutlich, dass eine gestohlene Identität in Form eines biometrischen EU-Passes auf dem Schwarzmarkt bis zu 4.500 Euro bringen kann. Die McAfee-Studie „The Hidden Data Economy“ von 2018 enthüllte wiederum, dass Darknet-Händler*innen in der Europäischen Union bis zu 40 Euro für vollständige Kreditkartendaten verlangen können. Auch Konten von Online-Zahlungsdiensten werden hier gehandelt. Dabei ist jedoch der Preis abhängig vom Guthaben des gehackten Kontos und variiert zwischen 20 und 300 Euro. Um also Betrüger*innen nicht auf den Leim zu gehen und sich den Ärger mit geklauten Daten zu ersparen, ist der Datenschutz im digitalen Zeitalter auch für Privatpersonen wichtiger denn je!

Praktische Maßnahmen: Wie entgehe ich der Täuschung?

Identitätsklau per Telefon ist nach wie vor eine weitverbreitete Methode für Datenhändler*innen, über die jede(r) informiert sein sollte. Um die persönlichen Daten zu schützen, ist es wichtig, bei der Weitergabe sensibler Informationen generell vorsichtig zu sein. Hier sind einige wichtige Maßnahmen, die ergriffen werden können, um einem möglichen Betrugsversuch vorzubeugen: Wenn ein Anruf verdächtig erscheint oder eine unbekannte Person Geld verlangt, handelt es sich in den meisten Fällen um einen Schwindel. Die größte Sicherheit besteht darin, das Gespräch sofort zu beenden. Um Datenverluste und finanzielle Schäden zu vermeiden, sollten niemals persönliche Informationen wie Anschrift, E-Mail-Adresse, Geburtstag, Passwörter oder Bankdaten an Fremde weitergegeben werden. Seriöse Behörden oder Unternehmen werden am Telefon unter keinen Umständen nach solchen Angaben fragen.

Ist der Schaden bereits entstanden und die Daten wurden preisgegeben, sollte die Bundesnetzagentur eingeschaltet werden. Auch die Polizei sollte unter der Rufnummer 110 kontaktiert werden. Wurde beispielsweise Geld illegal vom eigenen Konto abgebucht, kann die Bank dieses innerhalb von vier Wochen zurückholen. Hier gilt es jedoch zu beachten, dass dies nur funktioniert, wenn die Überweisung nicht von der betroffenen Person selbst getätigt wurde. Daher sollten niemals Zahlungen an eine unbekannte Person getätigt werden. Häufig kommen betrügerische Anrufe aus dem Ausland. Daher ist besondere Vorsicht bei folgenden Vorwahlen geboten: +88 (Globales Navigationssatellitensystem), +225 (Elfenbeinküste), +231 (Liberia), +252 (Somalia), +257 (Burundi), +261 (Madagaskar) oder +370 (Litauen). Schließlich kann es auch helfen, sich regelmäßig über die neuesten Betrugsmaschen zu informieren und somit im Falle eines entsprechenden Anrufs sensibilisiert zu sein.

Der Autor Thomas Wrobel ist Spam-Schutz-Experte, CTO der Müller Medien-Tochter validio und Gründer von Clever Dialer. Die App liefert verlässliche Anrufinformationen und schützt Verbraucher*innen vor Spam-Telefonaten.

Der Beteiligungsvertrag

Recht für Gründer*innen: Wir zeigen die wesentlichen Themen und Standards eines Beteiligungsvertrags.

Soweit Investor*innen im Rahmen einer Finanzierungsrunde Eigenkapital zur Verfügung stellen, werden die Terms üblicherweise im Rahmen eines Beteiligungsvertrages vereinbart. Strukturell umfasst ein Beteiligungsvertrag eine Beteiligungs- und Gesellschaftervereinbarung (Investment and Shareholders Agreement). Die Beteiligungsvereinbarung beinhaltet die Struktur und die Konditionen des Investments, wohingegen die Gesellschaftervereinbarung die gegenseitigen Rechte und Pflichten der künftigen Gesellschafter*innen sowie das Verhältnis zur Gesellschaft definiert.

Beteiligungsvereinbarung

Regelmäßig werden die durch die Investor*innen zu übernehmenden Geschäftsanteile im Rahmen einer Bar-Kapitalerhöhung neu ausgegeben. Die Beteiligungsvereinbarung beinhaltet die wesentlichen Konditionen der Beteiligung und der hierfür zu erbringenden Gegenleistung ausgehend von der (im Rahmen eines Cap Table) festgelegten Pre-Money-Bewertung.

Die Gegenleistung der Investor*innen besteht zunächst aus dem unmittelbar zu leistenden Nominalwert. Als weitere Leistungen werden Zuzahlungen in die Kapitalrücklage der Gesellschaft gemäß § 272 Abs. 2 Nr. 4 HGB, die Einbringung von Darlehensforderungen (soweit Wandeldarlehen gewandelt werden sollen), Sachleistungen (häufig bei strategischen Investor*innen) oder sonstige Leistungen vereinbart. Die Leistungspflichten können hierbei von sog. Milestones abhängig sein, mithin von bestimmten durch das Start-up zu erreichenden Zielen. Zur Vermeidung von Konflikten sind eine klare Beschreibung der Ziele und ein Konfliktlösungsmechanismus sinnvoll. Aus Sicht der Gründenden, aber auch der weiteren Gesellschafter*innen, ist ferner ein Mechanismus wichtig für den Fall, dass ein Investor seine Leistungsverpflichtung nicht (vollständig) erfüllt. Eine solche Investor-Default-Klausel sieht regelmäßig die Rückübertragung der übernommenen Anteile durch den betroffenen Investor für den Fall seiner Nichtleistung vor.

Beteiligungsvereinbarungen enthalten zudem regelmäßig eine Verwässerungsschutzklausel. Diese räumt den Investor*innen das Recht ein, weitere neu auszugebende Geschäftsanteile zum Nominalwert zu übernehmen, falls in einer späteren Finanzierungsrunde Anteile an der Gesellschaft zu einem geringeren Anteilspreis als dem der gegenwärtigen Finanzierungsrunde ausgegeben werden (sog. Downround). Die Anzahl der zusätzlich auszugebenden Geschäftsanteile berechnet sich auf Grundlage der Ausgabepreise der betreffenden Finanzierungsrunden.

Häufig wird eine Weighted-­Average-Betrachtung vereinbart, bei der der gewichtete Durchschnittspreis aus dem Anteilspreis der Downround und der ursprünglichen Finanzierungsrunde gebildet wird. Die Investor*innen werden nachträglich so gestellt, als hätten sie zwar nicht zum

Anteilspreis der Downround gezeichnet (dies wäre ein recht investorenfreundlicher Full-Ratchet-Verwässerungsschutz), aber zu dem entsprechend definierten Durchschnittspreis.

Wichtig in der Beteiligungsvereinbarung sind ferner die dort beinhalteten Garantieregelungen und deren Rechtsfolgen. Hierbei zu unterscheiden sind sog. Title-Garantien, die insbesondere das Bestehen des gesellschaftsrechtlichen Status der Gesellschaft und der Geschäftsanteile betreffen, von den Business- und/oder Company-Garantien, die den (auch operativen) Status der Gesellschaft umfassen. Abhängig vom Zuschnitt des Geschäftsbetriebs und dem Sicherungsinteresse des/der Investor*in werden die operativen Themen häufig umfassend in einem Garantiekatalog abgebildet. Im Gegensatz zu Exit-Transaktionen sind Freistellungen für Themen aus einer Due Diligence grundsätzlich nicht gebräuchlich, hier können aber sog. Post-Closing-­Conditions verlangt sein, durch die den Gründenden Pflichten nach Signing auferlegt werden, um bestehende rechtliche Themen zu lösen.

Gebräuchlich sind Haftungs-Cap, etwa in Höhe des Gesamtinvestments des/der betreffenden Investor*in und/oder der betreffenden Finanzierungsrunde. Für die persönliche Haftung der Gründenden (soweit etwa bei einem Early-Stage-Investment vereinbart) wird häufig auf einen Cap in der Größenordnung eines Jahresgehalts der Gründenden zurückgegriffen. Die beste Absicherung der Gründenden ist jedoch eine gewissenhafte Offen­legung der Themen gegenüber dem/der Investor*in, da die Kenntnis der Investor*innen von einem Sachverhalt einen Garantieverstoß auf dieser Grundlage ausschließt. Im Sinne der Vermeidung von Konflikten empfiehlt es sich, die Art der Offenlegung in der Beteiligungsvereinbarung zu referenzieren, etwa unter Bezugnahme auf den dokumentierten Status eines Datenraums.

Gesellschaftervereinbarung

Die Gesellschaftervereinbarung regelt im Wesentlichen die Rechte und Pflichten der Gesellschafter*innen untereinander und gegenüber der Gesellschaft. Regelmäßig unterliegen die Geschäftsanteile bestimmten Verfügungsbeschränkungen, die festlegen, ob und in welchem Umfang diese übertragen und/oder belastet werden dürfen. Die Gründenden werden häufig für einen definierten Zeitraum generell daran gehindert sein, über ihre Anteile ohne Zustimmung der Investor*innen zu verfügen (sog. Lock Up). Üblich ist zudem die Vereinbarung eines Vorerwerbsrechtes (Right of First Refusal) und eines Mitverkaufsrechts (Tag-Along). Umgekehrt sind (Minderheits-)Gesellschafter*innen beim Vorliegen bestimmter weiterer Bedingungen auf Verlangen regelmäßig verpflichtet, ihre Beteiligung an einen Dritten mitzuver­äußern (Mitverkaufspflicht bzw. Drag-Along).

Mittels der sog. Liquidationspräferenz (Liquidation Preference) erhalten die Investor*innen im Rahmen eines Erlösereignisses, insbesondere eines Exits, vorrangig ihre Investitionssumme. Marktüblich ist hier derzeit ein Vorzug in Höhe des 1,0-Fachen des getätigten Investments. Verbleibende Erlöse werden anteilig auf alle Gesellschafter*innen verteilt, wobei sich die Investoren den Erlösvorzug anrechnen lassen müssen (Non-Participating-Liquida­tion-Preference).

Für Gründende wesentlich ist die Regelung zum Vesting. Diese legt fest, welche Konsequenzen das Ausscheiden eines Gründenden aus seiner Tätigkeit bei der Gesellschaft auf seine Beteiligung hat. Anknüpfend an ein bestehendes Beschäftigungsverhältnis (i.d.R. Geschäftsführeranstellungsvertrag) werden bestimmte Ausscheidensszenarien in sogenannte Good-Leaver- und Bad-Leaver-Fälle aufgeteilt. Da das selbstverschuldete Ausscheiden eines Gründenden sanktioniert werden soll, muss dieser in Bad-Leaver-Fällen (i.d.R. Kündigung durch die Gesellschaft aus wichtigem Grund gemäß § 626 BGB; Straftaten gegenüber der Gesellschaft) sämtliche Anteile zum Nominalwert abgeben. In Good-Leaver-­Fällen wird er, abhängig von der Dauer der Zugehörigkeit zur Gesellschaft, einen Teil seiner Anteile behalten dürften (die „gevesteten“ Anteile). Mitunter sind diese treuhänderisch auf einen anderen Gesellschafter zu übertragen.

Ferner werden in der Gesellschaftervereinbarung Regelungen zur Corporate Governance und zum Wettbewerbsverbot enthalten sein. Mitsprache- und Informa­tionsrechte stellen ­sicher, dass die Investor*innen bzw. die Investor*innenmehrheit bei bestimmten Grundsatzentscheidungen, ein Mitspracherecht erhält. Üblich sind Zustimmungsvorbehalte, im Einzelfall die Einrichtung eines Beirats und regelmäßig die Verabschiedung einer Geschäftsordnung für die Geschäftsführung.

Fazit

Ein Beteiligungsvertrag beinhaltet überwiegend Standard­regelungen, wobei sich im Detail gründer*innen-/oder investor*innenfreundliche Ausgestaltungen zeigen. Bei den Verhandlungen über die Ausgestaltung dieser Regelungen ist im Einzelfall ein Ausgleich zu finden zwischen dem (Sicherungs-)Interesse der Investor*innen und den Interessen der Gründenden.

Die Autoren:
Alexander Weber, LL.M. ist Rechtsanwalt und Partner bei Heuking Kühn Lüer Wojtek in München.
Roman Ettl-Steger, LL.M. (King’s College London) ist Senior Associate im Bereich Venture Capital am Münchner Standort derselben Kanzlei, www.heuking.de