{"id":723,"date":"2021-01-12T13:27:00","date_gmt":"2021-01-12T13:27:00","guid":{"rendered":"https:\/\/www.cookiebot.com\/de\/?p=723"},"modified":"2026-03-12T09:24:00","modified_gmt":"2026-03-12T08:24:00","slug":"ccpa-vs-dsgvo","status":"publish","type":"post","link":"https:\/\/www.cookiebot.com\/de\/ccpa-vs-dsgvo\/","title":{"rendered":"CCPA vs. DSGVO | Konformit\u00e4t mit Cookiebot"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\" id=\"h-ccpa-vs-dsgvo-einfuhrung\">CCPA vs. DSGVO \u2013 Einf\u00fchrung<\/h2>\n\n\n\n<p>Der California Consumer Privacy Act (<a href=\"\/de\/ccpa-konformitaet\/\">CCPA<\/a>) ist die erste gro\u00dfe bundesweite Datenschutzgesetzgebung in den USA.<\/p>\n\n\n\n<p>Er trat am 1. Januar 2020 in den USA in Kraft, nachdem die europ\u00e4ische DSGVO im Mai 2018 das Datenschutzrecht neu gestaltet hat.<\/p>\n\n\n\n<p>Nat\u00fcrlich haben auch Maine und Nevada neue Datenschutzgesetze oder \u00c4nderungen an bestehenden Gesetzen verabschiedet. Das <a href=\"\/en\/nevada-privacy-law\/\">Datenschutzgesetz von Nevada<\/a>&nbsp;trat sogar schon am 01. Oktober 2019 in Kraft.<\/p>\n\n\n\n<p>Allerdings ist der CCPA von einer ganz anderen Gr\u00f6\u00dfenordnung.<\/p>\n\n\n\n<p>Der CCPA \u00e4ndert die Art und Weise, wie Kalifornier mit ihren eigenen Daten umgehen k\u00f6nnen, da er ihnen neue Rechte einr\u00e4umt, Unternehmen aufzufordern, die bereits gesammelten Daten offenzulegen oder zu l\u00f6schen oder den Datenverkauf durch Dritte vollst\u00e4ndig abzulehnen.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"\/media\/4346\/ccpa_main_de.png?width=500&amp;\" alt=\"Logo banner powered by Cookiebot by Usercentrics\" width=\"770\" height=\"373\"\/><figcaption class=\"wp-element-caption\">CCPA-konformer Opt-Out-Hinweis f\u00fcr Konformit\u00e4t in Kalifornien.<\/figcaption><\/figure>\n\n\n\n<p>Die CCPA-Forderungen schaffen auch neue Verpflichtungen f\u00fcr Unternehmen, die in Kalifornien gesch\u00e4ftlich t\u00e4tig sind. Ob Ihr Unternehmen unter den CCPA f\u00e4llt, h\u00e4ngt von einer Reihe von Definitionen ab, die wir sp\u00e4ter in diesem Artikel beleuchten werden.<\/p>\n\n\n\n<p><a href=\"\/de\/cpra\/\">Der California Privacy Rights Act (CPRA) ist verabschiedet worden \u2013 erfahren Sie hier mehr \u00fcber den neuen CPRA.<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-die-durchsetzung-des-ccpa-hat-begonnen\">Die Durchsetzung des CCPA hat begonnen!<\/h3>\n\n\n\n<p>Am 14. August wurden die endg\u00fcltigen Bestimmungen des CCPA verabschiedet und traten sofort in Kraft.<\/p>\n\n\n\n<p>Das bedeutet, dass mit der Durchsetzung des Gesetzes begonnen wird.<\/p>\n\n\n\n<p>Wenn Ihr Unternehmen noch nicht mit dem CCPA konform ist, sollten Sie jetzt daf\u00fcr sorgen, dass Sie es tun.<\/p>\n\n\n\n<p><a href=\"\/en\/ccpa-regulations\/\">Erfahren Sie mehr \u00fcber die endg\u00fcltigen Bestimmungen des CCPA<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/manage.cookiebot.com\/de\/signup\">Werden Sie mit Cookiebot 14 Tage lang kostenlos CCPA-konform<\/a>\u00a0- oder f\u00fcr immer, wenn Sie eine kleine Website haben<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-dsgvo-vs-ccpa\">DSGVO vs. CCPA<\/h3>\n\n\n\n<p>Die <a href=\"\/de\/dsgvo\/\">Datenschutz-Grundverordnung (DSGVO)<\/a>&nbsp;ist ein EU-Gesetz, das im Mai 2018 in Kraft getreten und in allen EU-Mitgliedstaaten einheitlich verbindlich ist.<\/p>\n\n\n\n<p>Die DSGVO regelt, wie Websites, Unternehmen und Organisationen personenbezogene Daten&nbsp;verarbeiten d\u00fcrfen, die definiert sind als <strong>Namen, E-Mail-Adressen, Standortdaten, Browser-Historie<\/strong>&nbsp;sowie etwaige&nbsp;andere Dinge.<\/p>\n\n\n\n<p>Wenn Ihre Website Besucher aus der EU hat und Sie - oder eingebettete Dienste Dritter wie Google oder Facebook - jegliche Art von personenbezogenen Daten verarbeiten, m\u00fcssen Sie laut DSGVO zun\u00e4chst die <strong>vorherige Zustimmung<\/strong>&nbsp;des Nutzers einholen.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"\/media\/4344\/consent_de.png?width=500&amp;\" alt=\"Logo banner powered by Cookiebot by Usercentrics\" width=\"770\" height=\"469\"\/><figcaption class=\"wp-element-caption\">DSGVO-Cookie-Banner von Cookiebot f\u00fcr Konformit\u00e4t in der EU.<\/figcaption><\/figure>\n\n\n\n<p>Damit diese Einwilligung g\u00fcltig ist, muss sie auf einer klaren Information \u00fcber Zweck, Umfang und Dauer Ihrer Datenverarbeitung beruhen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-edpb-guidelines-zu-dsgvo-konformitat\">EDPB-Guidelines zu DSGVO-Konformit\u00e4t<\/h3>\n\n\n\n<p>Wenn Sie dies \u00fcber einen Banner zur Cookie-Einwilligung auf Ihrer Website tun, besagen die <a href=\"\/de\/edsa-leitlinien\/\">EDPB-Guidelines zu g\u00fcltiger Zustimmung<\/a>, dass -<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Ihr Banner keine vorausgew\u00e4hlten Kontrollk\u00e4stchen in irgendeiner Cookie-Kategorie haben darf, au\u00dfer denen, die f\u00fcr den Betrieb Ihrer Website unbedingt erforderlich sind,<\/li>\n\n\n\n<li>das Scrollen oder fortgesetzte Browsen auf Ihrer Website durch Nutzer nicht als g\u00fcltige Zustimmung betrachtet wird,<\/li>\n\n\n\n<li>es Ihnen nicht gestattet ist Cookie-Walls zu verwenden, d.h. die Zustimmung f\u00fcr den Zugang zu Ihrer Website von einer Bedingung abh\u00e4ngig zu machen (erzwungene Zustimmung).<\/li>\n<\/ul>\n\n\n\n<p>Die <a href=\"\/de\/edsa-leitlinien\/\">EDPB-Guidelines<\/a>&nbsp;gelten f\u00fcr jede Website, unabh\u00e4ngig davon, wo auf der Welt sie sich befindet und von wo aus sie betrieben wird, solange sie Besucher aus der Europ\u00e4ischen Union hat.<\/p>\n\n\n\n<p>Somit ist die DSGVO f\u00fcr eine Website in Kalifornien anzuwenden, wenn diese Website auch Besucher aus der EU hat.<\/p>\n\n\n\n<p>Die <a href=\"\/de\/\">Consent Management-Plattform von Cookiebot<\/a>&nbsp;macht Ihre Website konform mit der DSGVO, dem CCPA und weiteren wichtigen Datenschutzgesetzen auf der ganzen Welt.<\/p>\n\n\n\n<p>Unsere <a href=\"\/de\/cookie-consent-loesung\/\">automatische Geo-Targeting-Funktion<\/a>&nbsp;stellt sicher, dass Ihre Website immer die richtige und konforme Einwilligungsl\u00f6sung auf der Grundlage des spezifischen rechtlichen Systems des einzelnen Benutzers darstellt.<\/p>\n\n\n\n<p>Haben Sie Zweifel, ob Ihre Website DSGVO-konform ist? <a href=\"\/de\/\">Dann \u00fcberpr\u00fcfen Sie es mit dem kostenlosen Konformit\u00e4tstest von Cookiebot.<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/manage.cookiebot.com\/de\/signup\">Testen Sie Cookiebot 14 Tage lang kostenlos...<\/a>\u00a0oder f\u00fcr immer, wenn Sie eine kleine Website haben.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-ccpa-vs-dsgvo-gesamtvergleich\">CCPA vs. DSGVO \u2013 Gesamtvergleich<\/h2>\n\n\n\n<p>Die <a href=\"\/de\/dsgvo\/\">DSGVO<\/a>&nbsp;konzentriert sich auf die Schaffung eines \"privacy by default\" (standardm\u00e4\u00dfigen Datenschutz) -Rechtsrahmens f\u00fcr die gesamte EU, w\u00e4hrend es beim <a href=\"\/de\/ccpa-konformitaet\/\">CCPA<\/a>&nbsp;darum geht, Transparenz in der riesigen Datenwirtschaft Kaliforniens und Rechte f\u00fcr seine Verbraucher zu schaffen.<\/p>\n\n\n\n<p>Wo die <strong>DSGVO<\/strong>&nbsp;eine T\u00fcr f\u00fcr den EU-Nutzer schafft, die er vor jeder Datenverarbeitung verschlie\u00dfen kann, schafft der <strong>CCPA<\/strong>&nbsp;ein Fenster, das dem kalifornischen Verbraucher die M\u00f6glichkeit gibt, herauszufinden, welche seiner Daten bereits von einem Unternehmen erhalten oder an einen Dritten verkauft wurden.<\/p>\n\n\n\n<p>Diese Metapher verdeutlicht den Hauptunterschied zwischen dem CCPA und der DSGVO - n\u00e4mlich den Unterschied zwischen der <strong>vorherigen Zustimmung<\/strong>&nbsp;und dem <strong>Opt-out<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-dsgvo-vs-ccpa-rechtsgrundlagen-vs-opt-out\">DSGVO vs. CCPA: Rechtsgrundlagen vs. Opt-Out<\/h3>\n\n\n\n<p>Wenn die DSGVO verlangt, dass Websites, Unternehmen und Betriebe eine <a href=\"https:\/\/dsgvo-gesetz.de\/art-6-dsgvo\/\" target=\"_blank\" rel=\"noreferrer noopener\">Rechtsgrundlage f\u00fcr die Verarbeitung<\/a>&nbsp;personenbezogener Daten in der EU haben m\u00fcssen (wobei die erste Rechtsgrundlage die Einwilligung ist), hat der CCPA keinen solchen Rahmen.<\/p>\n\n\n\n<p>Nach dem CCPA braucht ein Unternehmen keine vorherige Zustimmung eines Nutzers, bevor es seine Daten verarbeitet, und eine Website braucht auch nicht die vorherige Zustimmung eines Nutzers, bevor sie ihre Daten an Dritte verkauft.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-hauptrechte-in-ccpa-und-dsgvo\">Hauptrechte in CCPA und DSGVO<\/h3>\n\n\n\n<p>Zu den <strong>wichtigsten Rechten<\/strong>&nbsp;des CCPA und der DSGVO geh\u00f6ren das <strong>Recht auf Information<\/strong>, das <strong>Recht auf Zugang<\/strong>&nbsp;und das <strong>Recht auf \u00dcbertragbarkeit<\/strong>.<\/p>\n\n\n\n<p>Sie umfassen jeweils das <strong>Recht auf L\u00f6schung<\/strong>&nbsp;(\"right to deletion\" im CCPA und \"right to erasure\" in der DSGVO), mit sehr geringen Unterschieden zwischen den beiden, sowie das <strong>Recht auf Opt-out<\/strong>&nbsp;(CCPA) und das <strong>Recht auf vorherige Zustimmung<\/strong>&nbsp;(DSGVO).<\/p>\n\n\n\n<p>Die beiden letztgenannten sind in gewisser Weise unvergleichbar, da das <strong>Recht auf Opt-Out<\/strong>&nbsp;am besten mit dem <strong>Recht auf Widerruf der Zustimmung<\/strong>&nbsp;(DSGVO) verglichen werden kann, w\u00e4hrend das <strong>Grundrecht der vorherigen Zustimmung<\/strong>&nbsp;(DSGVO) im CCPA keine Entsprechung hat.<\/p>\n\n\n\n<p>F\u00fcr einen umfassenden Vergleich zwischen den Rechten des CCPA und der DSGVO, sehen Sie Seite 26 im <a href=\"https:\/\/fpf.org\/wp-content\/uploads\/2018\/11\/GDPR_CCPA_Comparison-Guide.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">FPF-Vergleich zum Datenschutzrecht<\/a>.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter is-resized is-style-cb-rounded\"><img loading=\"lazy\" decoding=\"async\" src=\"\/media\/3734\/eu_us_0.jpg?width=420&amp;\" alt=\"GDPR vs CCPA is prior consent vs right to opt\" width=\"770\" height=\"511\"\/><figcaption class=\"wp-element-caption\">DSGVO vs. CCPA: vorherige Zustimmung vs. Recht auf Opt-out.<\/figcaption><\/figure>\n\n\n\n<p>Beim Vergleich der Rechte des CCPA vs. DSGVO wird deutlich, dass die vorherige Zustimmung - ausschlie\u00dflich der DSGVO - wirklich den Unterschied ausmacht, da sie EU-weit einen Rechtsrahmen schafft, der die Privatsph\u00e4re priorisiert, durch die Kontrolle der Nutzer.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-ccpa-vs-dsgvo-worum-geht-es-in-den-gesetzen\">CCPA vs. DSGVO \u2013 worum geht es in den Gesetzen?<\/h2>\n\n\n\n<p>In diesem Abschnitt werfen wir einen Blick auf den Gegenstand und den Bereich des CCPA und der DSGVO.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-personliche-informationen-ccpa-vs-personliche-daten-dsgvo\">Pers\u00f6nliche Informationen (CCPA) vs. pers\u00f6nliche Daten (DSGVO)<\/h3>\n\n\n\n<p>Der <a href=\"\/de\/ccpa-konformitaet\/\">CCPA<\/a>&nbsp;definiert <strong>pers\u00f6nliche Informationen<\/strong>&nbsp;als \"<em>Informationen, die einen bestimmten Verbraucher oder Haushalt identifizieren, sich auf ihn beziehen, ihn beschreiben, mit ihm assoziiert werden k\u00f6nnen oder vern\u00fcnftigerweise direkt oder indirekt mit ihm in Verbindung gebracht werden k\u00f6nnten<\/em>\".<\/p>\n\n\n\n<p>Die <a href=\"\/de\/dsgvo\/\">DSGVO<\/a>&nbsp;definiert <strong>personenbezogene Daten<\/strong>&nbsp;als \"<em>alle Informationen \u00fcber eine bestimmte oder bestimmbare nat\u00fcrliche Person (betroffene Person), die sich direkt oder indirekt, insbesondere durch Bezugnahme auf eine Kennung, auf diese beziehen<\/em>\".<\/p>\n\n\n\n<p>Der Unterschied zwischen dem CCPA und der DSGVO besteht darin, dass die Definition des CCPA <strong>extra-personenbezogen<\/strong>&nbsp;ist, d.h. sie umfasst Daten, die nicht personenbezogen sind, sondern als <strong>Haushaltsdaten<\/strong>&nbsp;kategorisiert werden, w\u00e4hrend die DSGVO ausschlie\u00dflich personenbezogen bleibt.<\/p>\n\n\n\n<p>Im Gegensatz zum CCPA schafft die DSGVO jedoch eine spezielle Kategorie von Daten, die als <strong>sensible personenbezogene Daten<\/strong>&nbsp;bezeichnet werden und deren Verarbeitung untersagt ist, wenn nicht eine der spezifischen Anforderungen erf\u00fcllt ist.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-verkaufen-sie-meine-personenbezogenen-daten-nicht-ccpa-vs-rechtsgrundlagen-fur-die-datenverarbeitung-dsgvo\">\u201eVerkaufen Sie meine personenbezogenen Daten nicht\u201c (CCPA) vs. Rechtsgrundlagen f\u00fcr die Datenverarbeitung (DSGVO)<\/h3>\n\n\n\n<p>Die <a href=\"\/de\/dsgvo\/\">DSGVO<\/a>&nbsp;hat <a href=\"https:\/\/dsgvo-gesetz.de\/art-6-dsgvo\/\" target=\"_blank\" rel=\"noreferrer noopener\">sechs rechtliche Grundlagen<\/a>&nbsp;f\u00fcr die Verarbeitung personenbezogener Daten in der EU, der <a href=\"\/de\/ccpa-konformitaet\/\">CCPA<\/a>&nbsp;hat keine f\u00fcr die Verarbeitung personenbezogener Daten in Kalifornien.<\/p>\n\n\n\n<p>Das bedeutet, dass Unternehmen Daten \u00fcber Kalifornier verarbeiten k\u00f6nnen, wie sie wollen, <strong>es sei denn, die Verbraucher machen von ihrem Recht Gebrauch, ihre Daten nicht verkaufen zu lassen<\/strong>.<\/p>\n\n\n\n<p>Dies zeigt sich in der Anforderung des CCPA an Unternehmen, eine Schaltfl\u00e4che oder einen Link auf der Website des Unternehmens bereitzustellen, auf dem ausdr\u00fccklich steht: \"<strong>Do Not Sell My Personal Information<\/strong>\" (Verkaufen Sie meine personenbezogenen Daten nicht), was es den Verbrauchern erm\u00f6glicht, den Verkauf von Daten Dritter schnell abzulehnen.<\/p>\n\n\n\n<p><em>Wenn<\/em>&nbsp;Ihr Unternehmen also unter die CCPA-Definition <strong>eines Unternehmens<\/strong>&nbsp;f\u00e4llt (siehe Definition unten), m\u00fcssen Sie, um dem Gesetz gerecht zu werden, einen \"<strong>Do Not Sell My Personal Information<\/strong>\"-Button haben, der f\u00fcr Ihre Benutzer auf Ihrer Website klar, sichtbar und zug\u00e4nglich ist.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-ccpa-vs-dsgvo-fur-wen-gelten-die-gesetze\">CCPA vs. DSGVO \u2013 f\u00fcr wen gelten die Gesetze?<\/h2>\n\n\n\n<p>In diesem Abschnitt werfen wir einen Blick auf den Anwendungsbereich der kalifornischen und EU-Datenschutzgesetze.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-verbraucher-ccpa-vs-betroffene-personen-dsgvo\">Verbraucher (CCPA) vs. betroffene Personen (DSGVO)<\/h3>\n\n\n\n<p>Die <a href=\"\/de\/dsgvo\/\">DSGVO<\/a>&nbsp;sch\u00fctzt <strong>betroffene Personen<\/strong>, die als \"<em>eine bestimmte oder bestimmbare nat\u00fcrliche Person<\/em>\" definiert sind, w\u00e4hrend der <a href=\"\/de\/ccpa-konformitaet\/\">CCPA<\/a> <strong>Verbrauchern<\/strong>&nbsp;bestimmte Rechte einr\u00e4umt, die als \"<em>eine nat\u00fcrliche Person mit Wohnsitz in Kalifornien<\/em>\" definiert sind.<\/p>\n\n\n\n<p>Eine <strong>betroffene Person<\/strong>&nbsp;kann nach der DSGVO jede Person sein und nicht nur in der EU ans\u00e4ssige Personen oder B\u00fcrger, im Gegensatz zu einem <strong>Verbraucher<\/strong>, der im CCPA entweder als eine Person definiert wird, \"<em>die sich zu anderen als tempor\u00e4ren oder vor\u00fcbergehenden Zwecken im Staat befindet<\/em>\" oder als eine Person, \"<em>die in dem Staat ans\u00e4ssig ist und sich zu tempor\u00e4ren oder vor\u00fcbergehenden Zwecken au\u00dferhalb des Staates befindet<\/em>\".<\/p>\n\n\n\n<p>Alle anderen Personen sind Ausl\u00e4nder, entscheidet der CCPA.<\/p>\n\n\n\n<p>Die DSGVO sch\u00fctzt im Gegensatz zum CCPA die <strong>betroffenen Personen<\/strong>&nbsp;und nicht die B\u00fcrger oder Gebietsans\u00e4ssigen.<\/p>\n\n\n\n<p>Wenn ein amerikanischer Tourist in der EU reist und seine Daten w\u00e4hrend seines Aufenthalts in der Union verarbeitet werden, werden sie durch die DSGVO gesch\u00fctzt. Die Unternehmen, die ihre Daten verarbeiten, selbst wenn sie in den USA ans\u00e4ssig sind, m\u00fcssen sich an die Vorschriften halten, solange sie den betroffenen Personen innerhalb der EU Dienstleistungen anbieten.<\/p>\n\n\n\n<p>Mit anderen Worten, <strong>betroffene Personen<\/strong>&nbsp;sind alle nat\u00fcrlichen Personen, die Daten innerhalb der EU von Unternehmen verarbeiten lassen, die Dienstleistungen und\/oder Produkte f\u00fcr die Union anbieten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-geltungsbereich-des-ccpa-vs-dsgvo\">Geltungsbereich des CCPA vs. DSGVO<\/h3>\n\n\n\n<p>Sowohl der CCPA als auch die DSGVO haben eine <strong>extraterritoriale Reichweite<\/strong>.<\/p>\n\n\n\n<p>Der <a href=\"\/de\/ccpa-konformitaet\/\">CCPA<\/a>&nbsp;gilt f\u00fcr Unternehmen, die unter die Definition eines Gesch\u00e4fts (siehe unten) fallen, unabh\u00e4ngig davon, ob das&nbsp;<em>Unternehmen<\/em>&nbsp;selbst in Kalifornien ans\u00e4ssig ist.<\/p>\n\n\n\n<p>Ein Beispiel: Ein Unternehmen mit Sitz in Europa, das unter die Definition eines&nbsp;<em>Gesch\u00e4fts<\/em>&nbsp;im CCPA f\u00e4llt (z.B. Handel mit den Daten von mehr als 50.000 Kaliforniern j\u00e4hrlich), ist zur Einhaltung des CCPA verpflichtet.<\/p>\n\n\n\n<p>Ebenso gilt die <a href=\"\/de\/dsgvo\/\">DSGVO<\/a>&nbsp;f\u00fcr alle Websites, Unternehmen und Organisationen (Data Controller) weltweit, wenn sie Waren oder Dienstleistungen an Privatpersonen innerhalb der EU anbieten.<\/p>\n\n\n\n<p>Der Unterschied im Geltungsbereich besteht jedoch darin, dass die <strong>DSGVO<\/strong>&nbsp;jede Person (betroffene Person) sch\u00fctzt, die sich zum Zeitpunkt der Erhebung oder Verarbeitung in der Europ\u00e4ischen Union befindet, w\u00e4hrend der <strong>CCPA<\/strong>&nbsp;nur Personen sch\u00fctzt, die unter seine Definition eines&nbsp;<em>Verbrauchers<\/em>&nbsp;als in Kalifornien ans\u00e4ssig fallen (d.h. die sich zu anderen als tempor\u00e4ren oder vor\u00fcbergehenden Zwecken in diesem Staat aufhalten).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-unternehmen-ccpa-vs-fur-die-datenverarbeitung-verantwortliche-dsgvo\">Unternehmen (CCPA) vs. f\u00fcr die Datenverarbeitung Verantwortliche (DSGVO)<\/h3>\n\n\n\n<p>Der <a href=\"\/de\/ccpa-konformitaet\/\">CCPA<\/a>&nbsp;kontrolliert die Bedingungen f\u00fcr Unternehmen und ihre Datenverarbeitungst\u00e4tigkeiten und definiert diese mit einer Reihe von engen Klassifizierungen.<\/p>\n\n\n\n<p>Ein <strong>Unternehmen<\/strong>&nbsp;ist laut CCPA eine Einheit, die gewinnorientiert ist, pers\u00f6nliche Daten von Verbrauchern sammelt, den Zweck und die Art der Verarbeitung bestimmt, in Kalifornien gesch\u00e4ftlich t\u00e4tig ist und mindestens eine der folgenden Schwellenwerte erf\u00fcllt:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Jahresumsatz \u00fcber 25 Millionen Dollar,<\/li>\n\n\n\n<li>Verarbeitet die pers\u00f6nlichen Daten von mindestens f\u00fcnfzigtausend Kaliforniern pro Jahr,<\/li>\n\n\n\n<li>Erzielt f\u00fcnfzig Prozent oder mehr seiner j\u00e4hrlichen Einnahmen aus dem Verkauf von pers\u00f6nlichen Informationen.<\/li>\n<\/ul>\n\n\n\n<p>Dies schlie\u00dft nat\u00fcrlich eine Vielzahl von Unternehmen, Organisationen und Websites aus, die t\u00e4glich pers\u00f6nliche Daten von Kaliforniern verarbeiten und dies auch nach dem Inkrafttreten des CCPA weiterhin tun d\u00fcrfen.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter is-resized is-style-cb-rounded\"><img loading=\"lazy\" decoding=\"async\" src=\"\/media\/3742\/california-160458_1280.png?width=328&amp;\" alt=\"CCPA vs GDPR: California vs EU.\" width=\"770\" height=\"770\"\/><figcaption class=\"wp-element-caption\">CCPA vs. DSGVO: Kalifornien vs. EU: Kalifornien setzt den B\u00e4ren niedriger an als die EU.<\/figcaption><\/figure>\n\n\n\n<p>Die <a href=\"\/de\/dsgvo\/\">DSGVO<\/a>-Anforderungen hingegen gelten f\u00fcr die f\u00fcr die <strong>Datenverarbeitung Verantwortlichen<\/strong>, definiert als jede Art von Unternehmen mit Datenverarbeitungst\u00e4tigkeiten.<\/p>\n\n\n\n<p>Die DSGVO legt keine Beschr\u00e4nkungen hinsichtlich der Gr\u00f6\u00dfe, mit oder ohne Gewinn, \u00f6ffentlich oder privat, innerhalb oder au\u00dferhalb der EU, oder andere Schwellenwerte fest, die im CCPA zu finden sind.<\/p>\n\n\n\n<p>Ein f\u00fcr die <strong>Datenverarbeitung Verantwortlicher<\/strong>&nbsp;ist nach der DSGVO einfach jede Stelle, die Daten in der EU sammelt und\/oder verarbeitet.<\/p>\n\n\n\n<p>Dazu geh\u00f6ren alle Unternehmen, Betriebe, Organisationen und \u2013 nicht zuletzt - jede Website, unabh\u00e4ngig von Gr\u00f6\u00dfe, Form und Zweck. Im Gegensatz zum CCPA sind Sie, wenn Sie Daten verarbeiten, DSGVO-pflichtig.<\/p>\n\n\n\n<p>Dies unterstreicht einen gro\u00dfen Unterschied zwischen dem CCPA und der DSGVO: n\u00e4mlich, dass letzterer einen viel breiteren Geltungsbereich hat, was die Frage betrifft, f\u00fcr wen und was er gilt, da er nicht z.B. nach der H\u00f6he der Einnahmen eines Unternehmens oder einer Organisation im Jahr diskriminiert.<\/p>\n\n\n\n<p>Zusammenfassend l\u00e4sst sich sagen, dass die DSGVO einfach mehr Menschen vor mehr Datenverarbeitungspraktiken sch\u00fctzt als der CCPA.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-ccpa-vs-dsgvo-vollzugs-und-aufsichtsbehorde\">CCPA vs. DSGVO \u2013 Vollzugs- und Aufsichtsbeh\u00f6rde<\/h2>\n\n\n\n<p>Wenn es um die Durchsetzung des CCPA vs. DSGVO geht, sind die beiden Datenschutzgesetze von der Art her \u00e4hnlich, unterscheiden sich aber wiederum in ihrem Anwendungsbereich.<\/p>\n\n\n\n<p>Die <a href=\"\/de\/dsgvo\/\">DSGVO<\/a>&nbsp;kann durch <strong>Geldstrafen<\/strong>&nbsp;durchgesetzt werden, die von den nationalen Datenschutzbeh\u00f6rden in den EU-Mitgliedsstaaten erlassen werden. Diese k\u00f6nnen bis zu <strong>4 % des weltweiten Jahresumsatzes eines Unternehmens<\/strong>&nbsp;oder <strong>20 Millionen Euro<\/strong>&nbsp;betragen, je nachdem, welcher Betrag h\u00f6her ist.<\/p>\n\n\n\n<p>Die Geldbu\u00dfen nach DSGVO richten sich nach Art, Schwere und Dauer des Versto\u00dfes. Die bisher h\u00f6chsten Bu\u00dfgelder f\u00fcr DSGVO-Verst\u00f6\u00dfe werden von der <a href=\"https:\/\/www.cnil.fr\/en\/cnils-restricted-committee-imposes-financial-penalty-50-million-euros-against-google-llc\/\" target=\"_blank\" rel=\"noreferrer noopener\">franz\u00f6sischen Datenschutzbeh\u00f6rde CNIL in H\u00f6he von $50 Mio.<\/a>&nbsp;verh\u00e4ngt.<\/p>\n\n\n\n<p>Der <a href=\"\/de\/ccpa-konformitaet\/\">CCPA<\/a>&nbsp;kann vom Generalstaatsanwalt Kaliforniens durch Geldstrafen durchgesetzt werden, die jedoch wesentlich geringer sind als die f\u00fcr die Nichteinhaltung der DSGVO verh\u00e4ngten Strafen.<\/p>\n\n\n\n<p>Sie haben ein Maximum von <strong>$2.500<\/strong>&nbsp;pro Versto\u00df, mit internationalen Verst\u00f6\u00dfen von bis zu <strong>$7.500<\/strong>.<\/p>\n\n\n\n<p>Verst\u00f6\u00dfe und Nichteinhaltung des CCPA werden durch Zivilklagen des Generalstaatsanwalts von Kalifornien beurteilt und ausgestellt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-dsgvo-vs-ccpa-aufsichtsbehorde\">DSGVO vs. CCPA: Aufsichtsbeh\u00f6rde<\/h3>\n\n\n\n<p>In der EU sind es laut <a href=\"\/de\/dsgvo\/\">DSGVO<\/a>&nbsp;die nationalen Datenschutzbeh\u00f6rden, die die Aufgabe haben, das Bewusstsein zu f\u00f6rdern und Unternehmen, Organisationen und Websites zu beraten, wie sie DSGVO-konform sein k\u00f6nnen.<\/p>\n\n\n\n<p>Die EU-Datenschutzbeh\u00f6rden haben auch <strong>Ermittlungsbefugnisse<\/strong>, d.h. sie k\u00f6nnen Pr\u00fcfungen bei Unternehmen durchf\u00fchren, die im Verdacht stehen, gegen die DSGVO zu versto\u00dfen. Sie k\u00f6nnen Warnungen aussprechen und die f\u00fcr die Datenverarbeitung Verantwortlichen zur Einhaltung der DSGVO anweisen sowie Verarbeitungsverbote, Verwaltungsstrafen und die L\u00f6schung unrechtm\u00e4\u00dfig erlangter Daten verh\u00e4ngen.<\/p>\n\n\n\n<p>Der <a href=\"\/de\/ccpa-konformitaet\/\">CCPA<\/a>&nbsp;hingegen hat wesentlich engere Kontrollm\u00f6glichkeiten. Die Einleitung von Ermittlungen ist allein Sache des Generalstaatsanwalts.<\/p>\n\n\n\n<p>Durchsetzung begann im August 2020 mit den endg\u00fcltigen Bestimmungen des CCPA.<\/p>\n\n\n\n<p><a href=\"\/en\/ccpa-regulations\/\">Erfahren Sie mehr \u00fcber die endg\u00fcltigen Bestimmungen des CCPA<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/manage.cookiebot.com\/de\/signup\">Werden Sie CCPA-kompatibel mit Cookiebot kostenlos f\u00fcr 14 Tage<\/a>\u00a0- oder f\u00fcr immer, wenn Sie eine kleine Website haben.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-zusammenfassung-ccpa-vs-dsgvo\">Zusammenfassung: CCPA vs. DSGVO<\/h2>\n\n\n\n<p>Die <a href=\"\/de\/dsgvo\/\">DSGVO<\/a>&nbsp;ist ein gr\u00f6\u00dferes, breiter angelegtes Gesetz zum Schutz der Privatsph\u00e4re, das einen Datenschutzrahmen in der EU bildet, in dem die Privatsph\u00e4re die Vorgabe ist und auf der vorherigen Zustimmung der EU-Nutzer beruht. Sie verleiht den B\u00fcrgern in der EU das Recht auf Zugang, L\u00f6schung und Information sowie das Recht auf Widerruf der Einwilligung.<\/p>\n\n\n\n<p>Der <a href=\"\/en\/ccpa\/\">CCPA<\/a>&nbsp;ist im Vergleich dazu ein kleineres, spezifischeres sektorales Gesetz, das den Einwohnern Kaliforniens das Recht einr\u00e4umt, \u00fcber die Daten, die bestimmte Unternehmen (die der Definition des CCPA entsprechen) erhalten haben, zu entscheiden, indem sie Zugang zu diesen Daten beantragen, sie l\u00f6schen lassen oder den Verkauf der gesammelten Daten an Dritte ganz ablehnen k\u00f6nnen.<\/p>\n\n\n\n<p>Die beiden Gesetze unterscheiden sich in grundlegender Hinsicht und schaffen in Europa und Kalifornien zwei sehr unterschiedliche rechtliche Rahmenbedingungen f\u00fcr den Datenschutz und die Datenautonomie.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-wie-sie-die-dsgvo-und-den-ccpa-einhalten\">Wie Sie die DSGVO und den CCPA einhalten<\/h3>\n\n\n\n<p><a href=\"\/de\/\">Cookiebot<\/a>&nbsp;kann Ihnen helfen, DSGVO- und CCPA-Compliance auf Ihrer Website zu erreichen.<\/p>\n\n\n\n<p><a href=\"\/de\/\">Cookiebot<\/a>&nbsp;ist ein <a href=\"\/de\/\">Consent Management Tool<\/a>, das Ihre Website scannt, alle Cookies und Tracker findet und automatisch pausiert, bis Ihre Endbenutzer ihre Zustimmung dazu geben, welche spezifischen Kategorien von Cookies sie auf ihren Ger\u00e4ten platzieren d\u00fcrfen.<\/p>\n\n\n\n<p><a href=\"\/de\/\">Cookiebot<\/a>&nbsp;erm\u00f6glicht mehrere Compliance-L\u00f6sungen auf derselben Website mit einer Geotargeting-Funktion, so dass Besucher aus der EU einen DSGVO-konformen Banner erhalten, w\u00e4hrend Besucher aus Kalifornien die CCPA-konforme Cookie-Erkl\u00e4rung bekommen.<\/p>\n\n\n\n<p>Auf diese Weise kann Ihre Website ihre Endbenutzer auf eine Weise sch\u00fctzen, die mit den Datenschutzgesetzen ihres eigenen Landes oder Staates konform ist.<\/p>\n\n\n\n<p><a href=\"https:\/\/manage.cookiebot.com\/de\/signup\">Probieren Sie Cookiebot 14 Tage lang kostenlos...<\/a>\u00a0oder f\u00fcr immer, wenn Sie eine kleine Website haben.<\/p>\n\n\n\n\n\n\n","protected":false},"excerpt":{"rendered":"<p>CCPA vs. DSGVO \u2013 Einf\u00fchrung Der California Consumer Privacy Act (CCPA) ist die erste gro\u00dfe bundesweite Datenschutzgesetzgebung in den USA. Er trat am 1. Januar 2020 in den USA in Kraft, nachdem die europ\u00e4ische DSGVO im Mai 2018 das Datenschutzrecht neu gestaltet hat. Nat\u00fcrlich haben auch Maine und Nevada neue Datenschutzgesetze oder \u00c4nderungen an bestehenden [&hellip;]<\/p>\n","protected":false},"author":8,"featured_media":726,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"editor_notices":[],"footnotes":""},"categories":[1],"tags":[],"class_list":["post-723","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"acf":[],"thumbnail_status":false,"thumbnail_url":"https:\/\/www.cookiebot.com\/de\/wp-content\/uploads\/sites\/2\/2022\/05\/calieu_1200x630_ffffff.png","_links":{"self":[{"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/posts\/723","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/comments?post=723"}],"version-history":[{"count":0,"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/posts\/723\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/media\/726"}],"wp:attachment":[{"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/media?parent=723"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/categories?post=723"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/tags?post=723"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}