DSGVO Marketing 2026: Newsletter, Werbung, Profilbildung
TL;DR
- 6 Marketing-Bereiche: Newsletter, Cookies, Tracking, Profile, Re-Targeting, Personalisierung
- Newsletter: § 7 UWG + Art. 6 lit. a DSGVO — Double Opt-In Pflicht
- Cookies: § 25 TDDDG + EuGH Planet49 — granular, vor Setzen
- Re-Targeting: Art. 22 DSGVO bei automatisierter Profilbildung beachten
- Bußgeldrisiko: Newsletter-Verstöße bei Aufsichts-Stichproben hochfrequent
Hauptartikel: Hauptartikel: Cookie-Banner 2026 — der vollständige Pillar-Artikel zum Thema.
1. Newsletter-Einwilligung Double-Opt-In
Pflicht: aktive Einwilligung + Double-Opt-In + Widerruf so einfach wie Anmeldung. Logging der Einwilligung mit IP, Zeitpunkt, Form.
2. Cookies + Tracking-Pixel
§ 25 TDDDG: Einwilligung VOR Tag-Load. Equal-Choice. Bußgeld-Beispiele: Vodafone 1,3 Mio (2024), Cosmos Direkt 45k (2024).
3. Profilbildung (Art. 22)
Bei rein automatisierter Werbe-Personalisierung: Art. 22 + Einwilligung. EuGH C-446/21: sensible Daten dürfen nicht hergeleitet werden.
4. Re-Targeting (Pixel + Lookalike)
Meta Pixel, Google Ads-Tag = Drittland-Daten. Pflicht: SCC + TIA + Einwilligung.
5. E-Mail-Marketing-Daten teilen
Mailchimp Tracking-Daten, Brevo Click-Tracking — alles AVV-pflichtig + Einwilligung extra.
6. Custom Audiences von Bestandskunden
Hash-Upload nach Meta/Google: erfordert Einwilligung der Bestandskunden für Werbe-Kontext.
Häufig gestellte Fragen
Reicht 'berechtigtes Interesse' für Werbung?
Was ist sicher rechtlich?
Quellen
- Verordnung (EU) 2016/679 (DSGVO) — deutscher Volltext, EUR-Lex (Stand: 02.05.2026, geltend seit 25.05.2018)
- Bundesdatenschutzgesetz (BDSG) — gesetze-im-internet.de (Stand: laufend, BMJ-Servicestelle)
- Europäische Kommission — Datenschutz-Hauptseite (Stand: laufend)
- EDPB Jahresbericht 2023 (Executive Summary, deutsch) (Stand: 08.2024)