Der Unterschied zwischen EU-Recht und Schweizer Recht beim Datenschutz
Beim Datenschutz gibt es zwischen den Ländern, die für diese Reihe wichtig sind, einen spürbaren Unterschied. Deutschland und Österreich unterliegen als EU-Mitglieder derselben, sehr umfassenden Datenschutz-Grundverordnung. Die Schweiz ist kein EU-Mitglied und hat ein eigenes Gesetz, das inhaltlich ähnlich aufgebaut ist, aber rechtlich eigenständig bleibt. Kaufst du zusätzlich bei einem Shop außerhalb dieser Länder, etwa in Großbritannien oder den USA, kann sich die Rechtslage noch einmal deutlich unterscheiden.
DSGVO in Deutschland und Österreich: Sie gilt für den Shop, nicht nur für deinen Wohnort
Die Datenschutz-Grundverordnung der EU gilt für jedes Unternehmen, das Personen in der EU Waren oder Dienstleistungen anbietet und dabei deren personenbezogene Daten verarbeitet, unabhängig davon, wo dieses Unternehmen rechtlich seinen Sitz hat. Das ist gerade beim Online-Einkauf wichtig, denn es bedeutet, dass deine Datenschutzrechte als Person in Deutschland oder Österreich nicht automatisch verschwinden, nur weil du bei einem Shop außerhalb der EU bestellt hast, solange sich dieser Shop gezielt an EU-Kundschaft richtet. Zu den zentralen Rechten der DSGVO gehören das Recht auf Auskunft über die eigenen gespeicherten Daten, das Recht auf Berichtigung falscher Daten und, unter bestimmten Voraussetzungen, das Recht auf Löschung. Ein Unternehmen, das eine solche Anfrage erhält, muss grundsätzlich innerhalb eines Monats reagieren; bei besonders aufwendigen Anfragen kann sich diese Frist verlängern, das Unternehmen muss dich darüber aber informieren und den Grund nennen. Wird eine Anfrage nicht ordentlich bearbeitet, kannst du dich bei der zuständigen nationalen Datenschutzbehörde beschweren, die es in Deutschland und in Österreich jeweils gibt.
Schweiz: ein eigenes Gesetz mit ähnlichen Rechten
Die Schweiz hat ein eigenständiges, in den letzten Jahren überarbeitetes Datenschutzgesetz, das der DSGVO in vielen Grundzügen ähnelt, aber ein eigenes Regelwerk mit eigener Aufsicht bleibt. Zuständig ist die eidgenössische Datenschutzbehörde. Die grundlegenden Rechte, Auskunft über die eigenen Daten, Berichtigung und unter bestimmten Voraussetzungen Löschung, ähneln denen der DSGVO, ein Unternehmen muss innerhalb angemessener Frist antworten. Die beiden Systeme sind bei ihrer Entstehung bewusst aufeinander abgestimmt worden, bleiben aber zwei getrennte Gesetze, die sich mit der Zeit unterschiedlich weiterentwickeln können, weshalb man nicht automatisch davon ausgehen sollte, dass sie in jedem Detail übereinstimmen.
Einkauf bei Shops außerhalb von EU und Schweiz: was dann noch gilt
Bestellst du bei einem Shop mit Sitz außerhalb der EU und der Schweiz, etwa in Großbritannien oder den USA, hängt der Schutz davon ab, ob sich dieser Shop gezielt an Kundschaft in deinem Land richtet, zum Beispiel mit einer deutschsprachigen Seite, Versand zu dir nach Hause und Preisen in Euro oder Franken. Ist das der Fall, greifen DSGVO oder Schweizer Datenschutzgesetz meist trotzdem. Richtet sich der Shop dagegen nicht gezielt an deinen Markt, gilt in der Regel das Recht seines eigenen Landes. Großbritannien hat nach dem Austritt aus der EU die UK-DSGVO beibehalten, ein im Kern fast identisches Regelwerk mit eigener Aufsichtsbehörde. In den USA gibt es dagegen kein einheitliches Bundesgesetz zum Datenschutz; Schutz kommt dort stattdessen aus einer Mischung von Aufsichtsbehörden, die gegen unlautere Geschäftspraktiken vorgehen können, sowie aus einzelnen Bundesstaats-Gesetzen wie dem kalifornischen Consumer Privacy Act, die jeweils nur für Personen mit Wohnsitz im betreffenden Bundesstaat eigene Rechte schaffen.
Was das für eine gewöhnliche Bestellung bedeutet
- In Deutschland und Österreich kannst du grundsätzlich jeden Shop, der sich an deinen Markt richtet, fragen, welche Daten er über dich gespeichert hat, sie berichtigen oder löschen lassen, mit einer üblichen Rückmeldung innerhalb etwa eines Monats.
- In der Schweiz gilt ein eigenständiges, aber inhaltlich ähnliches Recht, mit einer eigenen zuständigen Datenschutzbehörde.
- Bei einem Shop außerhalb der EU und der Schweiz hängt vieles davon ab, ob er sich gezielt an deinen Markt richtet und welches Landesrecht sonst zur Anwendung kommt.
- Regeln zu Cookies und Tracking-Einwilligungen sind in der EU und der Schweiz vergleichsweise streng; außerhalb dieser Länder kann Tracking deutlich häufiger ohne ausdrückliche Zustimmung stattfinden.
- All das hängt nicht davon ab, ob eine Bestellung mit einem Gutscheincode oder Rabattcode bezahlt wurde; Datenschutzrechte beziehen sich auf die gesammelten Daten, nicht auf den gezahlten Preis oder den genutzten Rabatt.
Auf daily-coupons.info listen wir Codes für Hunderte Shops in vielen Ländern, ohne dass du dafür ein Konto anlegen musst und ohne Tracking-Cookies zu setzen, um Besuche nachzuverfolgen, wie auf unserer Über-uns-Seite und unserer FAQ-Seite näher beschrieben.
Dieser Artikel ist eine allgemeine Information und keine Rechtsberatung. Welche Datenschutzrechte gelten, hängt davon ab, wo du wohnst, wo das Unternehmen tätig ist und welches konkrete Gesetz greift; prüfe im Zweifel die jeweilige Datenschutzerklärung und wende dich bei Bedarf an die zuständige nationale Datenschutzbehörde.
Häufige Fragen
Schützt mich die DSGVO, wenn ich in der Schweiz wohne und bei einem EU-Shop einkaufe?
In der Regel greift dann eher das Schweizer Datenschutzgesetz, weil du als Schweizer Person die betroffene Person bist. Richtet sich der EU-Shop gleichzeitig gezielt an Schweizer Kundschaft, muss er zusätzlich auch Schweizer Regeln beachten, unabhängig von seinen ohnehin bestehenden EU-Pflichten.
Kann ich einen Shop außerhalb der EU und der Schweiz um Löschung meiner Daten bitten, wenn dort kein vergleichbares Gesetz gilt?
Du kannst immer fragen, und manche Unternehmen kommen dem freiwillig nach oder wenden ihre strengste Richtlinie auf die gesamte Kundschaft an. Eine gesetzliche Pflicht dazu besteht aber möglicherweise nicht, wenn im betreffenden Land keine entsprechende Regel existiert.
Bedeuten Cookie-Banner überall dasselbe?
Nein. In der EU und der Schweiz braucht es vor dem Setzen nicht notwendiger Cookies grundsätzlich eine klare, vorherige Einwilligung. In vielen anderen Ländern, etwa weiten Teilen der USA, gibt es keine vergleichbare allgemeine Pflicht, auch wenn einzelne Bundesstaaten eigene Opt-out-Rechte rund um den Verkauf von Daten kennen.
Was kann ich tun, wenn ein Shop meine Datenanfrage einfach ignoriert?
In Deutschland und Österreich kannst du dich, nachdem du dem Unternehmen eine angemessene Frist zur Antwort gegeben hast, bei der zuständigen Datenschutzbehörde beschweren. In der Schweiz ist dafür die eidgenössische Datenschutzbehörde zuständig. Bei einem Shop außerhalb dieser Länder hängen die Möglichkeiten vom jeweiligen Landesrecht ab.