Support & Hilfe
Newsletter Bei uns werben

E-Evidence-Verordnung: Ab 18. August 2026 auch für Online-Händler relevant

Veröffentlicht: 14.08.2026
imgAktualisierung: 14.08.2026
Geschrieben von: Sandra May
Lesezeit: ca. 2 Min.
14.08.2026
img 14.08.2026
ca. 2 Min.
Laptop mit Onlineshop, geschütztem Dokument, EU-Symbol und Europakarte als Symbol für EU-Regeln im Onlinehandel.
KI
Ab dem 18. August gilt die E-Evidence-Verordnung – und plötzlich können auch Online-Shops zu Ermittlungshelfern werden.


Ab dem 18. August 2026 gilt die neue EU-E-Evidence-Verordnung – und obwohl der Name erstmal nach IT-Konzernen und Messenger-Diensten klingt, können auch ganz normale Online-Shops davon betroffen sein.

Worum geht's?

Ermittlungsbehörden aus anderen EU-Ländern dürfen künftig direkt bei Unternehmen digitaler Dienste Nutzerdaten anfordern – ohne den bisherigen, oft monatelangen Rechtshilfeweg über Behörden im jeweiligen Land. Das soll grenzüberschreitende Strafverfolgung beschleunigen.

Wen betrifft das?

Die Verordnung gilt breits für „Dienste der Informationsgesellschaft“ – dazu zählen unter anderem:

  • Kommunikationsdienste (E-Mail, Messaging, VoIP)
  • Domain- und IP-Registrierungsstellen
  • Online-Marktplätze und Plattformen mit Kommunikationsfunktion

Konkret heißt das: Wer als Online-Händler ein Kundenkonto oder eine Kommentar-/Nachrichtenfunktion anbietet (z. B. auch über Kleinanzeigen oder eBay), verarbeitet potenziell relevante Daten wie Kundendaten, Kaufhistorien oder IP-Adressen – und fällt damit in den Anwendungsbereich. Der Sitz des Unternehmens spielt keine Rolle, solange Dienste in der EU angeboten werden.

Was bedeutet das konkret?

Wird ein Unternehmen von einer Behörde angefragt, müssen die geforderten Daten in der Regel innerhalb von 10 Tagen herausgegeben werden. In echten Notfällen (z. B. akute Gefahr für Leib und Leben) verkürzt sich die Frist auf 8 Stunden – das wird dann aber ausdrücklich als solcher gekennzeichnet.

Zusätzlich gibt es die sogenannte Sicherungsanordnung: Hier müssen Daten für 60 Tage gespeichert werden, damit die Behörde in Ruhe eine offizielle Herausgabeanordnung vorbereiten kann.

Hat man die angeforderten Daten schlicht nicht (mehr), muss man das der Behörde mitteilen – Bußgelder drohen vor allem, wenn Anordnungen ignoriert werden.

Was jetzt zu tun ist

Betroffene Unternehmen müssen sich bis zum 18.08.2026 auf der Notification-Plattform der EU registrieren: 👉 webgate.ec.europa.eu/cdb-sp-reg

Weiterführende Infos zum Anmeldeverfahren gibt es beim Bundesjustizamt.

Veröffentlicht: 14.08.2026
img Letzte Aktualisierung: 14.08.2026
Lesezeit: ca. 2 Min.
Artikel weiterempfehlen
Sandra May

Sandra May

Sandra beleuchtet Streitfälle im E-Commerce: von rechtlichen Fallstricken über Urheberrecht bis hin zu Influencer:innen und Wettbewerbsklagen.

KOMMENTARE
9 Kommentare
Kommentar schreiben

Sven
20.08.2026

Antworten

Rechtstexte muss nichts angepasst werden oder schon wieder neu erstellen?
Redaktion
20.08.2026
Hallo Sven, Da kannst du beruhigt durchatmen: An den regulären Shop-Rechtstexten wie AGB oder Impressum muss wegen der E-Evidence-Verordnung nichts geändert werden. Bei der Regelung geht es rein um organisatorische Pflichten im Hintergrund, vor allem um die Registrierung einer Anlaufstelle für behördliche Datenanfragen. Viele Grüße, die Redaktion
ABC
20.08.2026

Antworten

Hi, das bedeutet, ich muss mich nicht registrieren, wenn ich nur ein einfaches Kontaktformular anbiete? Dabei resultiert nur eine Email Verkehr zwischen dem Kunden und mir. Kein Chat wo Kommentare hinterlassen werden von unterschiedlichen Leuten. Grüße
Redaktion
20.08.2026
Nein, mit einem einfachen Kontaktformular fällst du nicht unter die Registrierungspflicht der E-Evidence-Verordnung. Solange du keine Chat-Funktionen zwischen verschiedenen Nutzern, Kommentarsektionen, öffentlichen Foren oder Nutzerkonten mit Nachrichtenweiterleitung anbietest, musst du dich nicht auf der EU-Notification-Plattform registrieren. Viele Grüße, die Redaktion
cf
17.08.2026

Antworten

Hallo, ich glaube hier liegt ein Missverständnis vo. Auf der Seite des BfJ ist explizit angegeben wen es betrifft - und Onlinehändler kann ich da in keiner Art und Weise herauslesen. Hier der genaue Text: Elektronische Kommunikationsdienste: Darunter fallen Messengerdienste und Video­konferenzplattformen (z. B. Signal, WhatsApp, Zoom) sowie Internetzugangsdienste (z. B. Telekom, Vodafone); Kennzeichen der Anbieter ist, dass sie die Interaktion zwischen Nutzern erleichtern. Bestimmte Dienste der Informationsgesellschaft: Dazu gehören sowohl Unternehmen, die ihre Dienste über Onlineportale bereitstellen (z. B. Amazon, eBay, Google, Zalando, Meta), als auch Anbieter von z. B. Cloud- und Hostingdiensten. Auch umfasst sind Gaming-Anbieter, sofern ihre Dienste eine Kommunikationsfunktion beinhalten oder ihren Nutzern ermöglichen, Daten zu speichern. Dienste für Domainnamen- und IP-Nummerierung: Umfasst sind spezialisierte Anbieter, die für die technische Infrastruktur des Internets sorgen (z. B. DENIC).
Redaktion
17.08.2026
Hallo, danke für den aufmerksamen Hinweis – der Punkt ist berechtigt und lohnt eine genauere Einordnung. Die auf der BfJ-Seite genannten Beispiele (Amazon, eBay, Google, Zalando, Meta) sind tatsächlich vor allem Plattformen, bei denen Nutzer untereinander interagieren – sei es über Marktplatzfunktionen, Kommentare/Bewertungen oder Nachrichten. Das ist auch der entscheidende Anknüpfungspunkt der Verordnung: Erfasst sind Dienste, die die Interaktion zwischen Nutzern ermöglichen oder Daten im Auftrag von Nutzern speichern (im Sinne eines Hosting-Dienstes nach DSA-Verständnis). Ein reiner Online-Shop, der nur ein Kundenkonto für die eigene Bestellhistorie führt, ohne dass Nutzer untereinander interagieren oder Inhalte füreinander sichtbar hinterlegen können, fällt nach dieser Lesart nicht automatisch darunter. Anders sieht es aus, sobald eine echte Interaktionsfunktion dazukommt – etwa eine öffentliche Kommentar- oder Bewertungsfunktion, ein Nachrichtensystem zwischen Käufer und Verkäufer (wie bei Kleinanzeigen) oder eine Marktplatzstruktur mit mehreren Anbietern.
meret
17.08.2026

Antworten

super, hab alles brav ausgefüllt - jedenfalls nach bestem wissen und gewissen, und jetzt lässt mich das portal das pdf nicht runterladen!!! was für eine frozzelei nebst all den anderen triezereien...das wars dann von mir.
cf
17.08.2026

Antworten

Und der nächste EU-Streich... Nach DSGVO soll ich so wenig wie möglich speichern und schnellstmöglich löschen. Aber die größte Gefahr sehe ich hier in Betrugsmaschen, bei denen Unternehmen über die "Notfall-Klausel" unter Druck gesetzt werden ganz schnell Daten herauszugeben. Wie bitte soll ich als Shopbetreiber denn bitte, egal in welchem Fall, aber insbesondere in der kurzen Zeit von ein paar Stunden, prüfen können, ob es sich tatsächlich um eine berechtigte Anfrage handelt und ich tatsächlich verpflichtet bin bestimmte Daten herauszugeben? Da könnte ja jeder kommen... Fazit: Dank PPWR kein Versand mehr in andere EU-Länder. Jetzt auch noch am besten die Kundenaccounts deaktivieren und nur noch Gastbestellungen zulassen. Nach Auslieferung dann alle Daten (bis auf die buchhaltungsrelevanten) in allen Systemen löschen. Sonst noch Wünsche?
Oliver Simon
18.08.2026
Die Anfragen können nur von geprüften Behörden aus versendet werden. Somit können Sie bei einer Anfrage sicher sein, dass es sich um eine geprüfte Behörde handelt. Diese wird dann im Tool auch entsprechend aufgelistet.