TTDSG / TDDDG
Das TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) ist das deutsche Gesetz, das den Schutz von Daten auf Endgeräten regelt, also auch Cookies und Tracking auf Websites. Es heißt erst seit Mai 2024 so, vorher TTDSG, und ergänzt die DSGVO um die konkreten Cookie-Regeln.
Wenn du Websites für deine Kunden baust, ist das TDDDG der Grund, warum auf fast jeder Seite ein Cookie-Banner liegt. Inhaltlich ist es identisch mit dem alten TTDSG, am 14. Mai 2024 wurde nur der Name geändert: aus „Telemedien“ wurde „Digitale Dienste“, damit der Begriff zum europäischen Digital Services Act passt. Wer noch „TTDSG“ in einer Datenschutzerklärung oder im Cookie-Tool stehen hat, arbeitet also mit veralteter Terminologie, ein kleiner, aber sichtbarer Hinweis darauf, dass eine Seite seit über zwei Jahren nicht gepflegt wurde.
Der zentrale Hebel für dich steckt in § 25 TDDDG: Sobald eine Website Informationen auf dem Endgerät des Besuchers speichert oder ausliest, braucht es vorher eine ausdrückliche Einwilligung. Technisch unbedingt erforderliche Cookies (Login-Session, Warenkorb) sind ausgenommen, Analyse, Tracking und Marketing-Pixel wie Google Analytics oder Meta dagegen nicht. Praktisch heißt das: ein Consent-Tool muss laden, bevor irgendein Tracking feuert, und ein reines „Weiter“-Banner ohne echte Ablehnen-Option ist nicht konform. Genau hier findest du bei vielen lokalen Unternehmen Angriffsfläche: GA lädt vor dem Klick, das Banner ist Deko statt Einwilligung. Das ist ein konkreter, abmahnfähiger Aufhänger fürs Erstgespräch, weil du nicht über Geschmack redest, sondern über ein Compliance-Risiko, das der Kunde selbst nicht sieht.