Gesetz über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei digitalen Diensten
Telekommunikation-Digitale-Dienste-Datenschutz-GesetzMetadata
Zusätzliche Angaben
Zusätzliche Angaben
Versionsverlauf
Beziehungen zu anderen Dokumenten
• Richtlinie 2002/58/EG vom 12. Juli 2002: Sie ist die unionsrechtliche Grundlage des TDDDG und betrifft die Verarbeitung personenbezogener Daten und den Schutz der Privatsphäre in der elektronischen Kommunikation. • Richtlinie 2009/136/EG vom 25. November 2009: Sie änderte die Richtlinie 2002/58/EG und bildet damit einen wesentlichen Teil des umzusetzenden unionsrechtlichen Rahmens. • Verordnung (EU) 2016/679: Die Datenschutz-Grundverordnung gilt nach § 2 ergänzend für Begriffe und für Einwilligungen sowie als Maßstab für Befugnisse der Aufsicht entsprechend Artikel 58. • Telekommunikationsgesetz: Dessen Begriffsbestimmungen gelten für das TDDDG mit; zudem bleiben einzelne Pflichten des Telekommunikationsgesetzes, etwa zur Identitätsprüfung und zur Entgeltmissbrauchsprüfung, unberührt. • Digitale-Dienste-Gesetz: Dessen Begriffsbestimmungen gelten ebenfalls mit, und § 3 des Digitale-Dienste-Gesetzes bleibt nach dem TDDDG ausdrücklich unberührt.
Text
Anwendungsbereich
Das TDDDG ist ein Bundesgesetz und dient ausdrücklich der Umsetzung der Richtlinie 2002/58/EG in der durch die Richtlinie 2009/136/EG geänderten Fassung. Systematisch konkretisiert es den Datenschutz und den Schutz der Privatsphäre speziell für Telekommunikation und digitale Dienste und ergänzt dabei die Datenschutz-Grundverordnung, das Telekommunikationsgesetz und das Digitale-Dienste-Gesetz durch bereichsspezifische Sonderregeln. Es regelt insbesondere das Fernmeldegeheimnis, die Verarbeitung von Verkehrs-, Standort-, Bestands- und Nutzungsdaten, den Schutz der Privatsphäre bei Endeinrichtungen sowie Aufsicht, Auskunftsverfahren und Sanktionen. Zusammengefasst schafft das Gesetz ein sektorspezifisches Schutzregime für Kommunikation und digitale Dienste, verbindet Vertraulichkeits-, Organisations- und Transparenzpflichten und enthält zugleich Erlaubnistatbestände für eng begrenzte behördliche oder zivilrechtliche Auskünfte. • Der Anwendungsbereich erfasst alle Unternehmen und Personen, die im Geltungsbereich des Gesetzes eine Niederlassung haben, Dienstleistungen erbringen oder daran mitwirken oder Waren auf dem Markt bereitstellen. Adressiert sind vor allem Anbieter von Telekommunikationsdiensten, Betreiber öffentlicher Telekommunikationsnetze, Betreiber von Telekommunikationsanlagen, Anbieter digitaler Dienste, Anbieter von Sprachkommunikationsdiensten, Anbieter von Auskunfts- und Verzeichnismedien sowie zuständige Behörden und Aufsichtsstellen. Für digitale Dienste bleiben die Aufsicht durch die nach Landesrecht zuständigen Behörden und § 40 des Bundesdatenschutzgesetzes unberührt; außerdem bleibt § 3 des Digitale-Dienste-Gesetzes unberührt. Besondere Ausnahmen bestehen etwa für den Zugriff auf Informationen in Endeinrichtungen ohne Einwilligung bei technisch notwendiger Übertragung oder bei unbedingt erforderlicher Bereitstellung eines ausdrücklich gewünschten digitalen Dienstes sowie für bestimmte behördlich zugelassene oder im öffentlichen Interesse liegende Fälle nach den Spezialvorschriften. • In der Praxis bedeutet das TDDDG, dass Kommunikations- und Digitaldienste datenschutzrechtlich nicht allein an allgemeinen Regeln gemessen werden, sondern an strengen sektorspezifischen Vorgaben. Besonders relevant sind das Fernmeldegeheimnis, die engen Grenzen für Verkehrs-, Bestands- und Nutzungsdaten, die Anforderungen an Cookie- und Gerätezugriffe nach § 25 sowie technische und organisatorische Sicherungen. Unternehmen müssen Prozesse für Einwilligungen, Löschungen, Auskunftsersuchen, Missbrauchsabwehr und behördliche Prüfungen belastbar organisieren. Verstöße können Bußgelder, aufsichtsbehördliche Anordnungen, Zwangsgelder oder strafrechtliche Folgen auslösen.
Stand: 31.08.2026
Empfehlungen und Anforderungen
Anbieter von Telekommunikationsdiensten, mitwirkende Personen, Betreiber öffentlicher Telekommunikationsnetze und Betreiber von Telekommunikationsanlagen: • Pflicht: Das Fernmeldegeheimnis hinsichtlich Inhalt und näherer Umstände der Telekommunikation wahren; die Pflicht besteht auch nach Ende der Tätigkeit fort. • Pflicht: Verkehrs- und Standortdaten nur in den gesetzlich zugelassenen Fällen verarbeiten und im Übrigen unverzüglich löschen. • Pflicht: Verfahren für Einzelverbindungsnachweise, Missbrauchserkennung, Mitteilung ankommender Verbindungen und Rufnummernfunktionen rechtskonform ausgestalten. • Empfehlung: Löschfristen, Berechtigungskonzepte, Dokumentation und Meldewege gegenüber Aufsichtsbehörden technisch und organisatorisch verbindlich verankern. Anbieter von digitalen Diensten: • Pflicht: Technische und organisatorische Vorkehrungen treffen, damit Dienste beendet werden können, vor Kenntnisnahme Dritter geschützt sind und gegen unerlaubte Zugriffe und Störungen gesichert werden. • Pflicht: Nutzung und Bezahlung anonym oder unter Pseudonym ermöglichen, soweit dies technisch möglich und zumutbar ist, und hierüber informieren. • Pflicht: Für Auskunftsverfahren zu Bestands-, Passwort- und Nutzungsdaten interne Prüfprozesse mit verantwortlicher Fachkraft einrichten und Daten unverzüglich, vollständig und nur bei formell zulässigen Ersuchen übermitteln. • Empfehlung: Standardisierte Prozesse für Einwilligungsmanagement, Datentrennung, Minderjährigenschutz und behördliche Ersuchen mit revisionsfester Dokumentation einführen. Anbieter von Sprachkommunikationsdiensten: • Pflicht: Endnutzern unentgeltliche Möglichkeiten zur Rufnummernunterdrückung, zur Abweisung unterdrückter Anrufe und zur Abschaltung automatischer Anrufweiterschaltungen bereitstellen. • Pflicht: Bei Werbeanrufen sicherstellen, dass die Rufnummernanzeige nicht unterdrückt wird. • Pflicht: Bei Notrufnummern und den Rufnummern 124 124 und 116 117 die Anzeige bzw. Übermittlung von Rufnummern und Standortdaten nicht ausschließen. • Empfehlung: Kundenschnittstellen so gestalten, dass Schutzfunktionen einfach aktivierbar und Nachweise über Einstellungen nachvollziehbar sind. Anbieter nummerngebundener interpersoneller Telekommunikationsdienste sowie Anbieter von Auskunfts- und Verzeichnismedien: • Pflicht: Anschlussinhaber über die Möglichkeit der Eintragung in Endnutzerverzeichnisse informieren. • Pflicht: Endnutzerdaten auf Antrag unentgeltlich eintragen, berichtigen oder löschen sowie auf Antrag anderen berechtigten Unternehmen unverzüglich und nichtdiskriminierend bereitstellen. • Pflicht: Übermittelte Daten veröffentlichen sowie unrichtige oder gelöschte Daten aus Verzeichnissen entfernen. • Empfehlung: Verzeichnis- und Auskunftsprozesse mit festen Aktualisierungszyklen und qualitätsgesicherter Datenpflege organisieren. Endnutzer und Anschlussinhaber: • Pflicht: Bei Beantragung eines Einzelverbindungsnachweises im Haushalt Mitnutzer über die Offenlegung der Verkehrsdaten informieren. • Pflicht: Bei betrieblichen Anschlüssen Mitarbeiter informieren und erforderlichenfalls Betriebsrat oder Personalvertretung beteiligen. • Pflicht: Weitere Nutzer eines Mobilfunkanschlusses über eine erteilte Einwilligung zur Verarbeitung von Standortdaten unterrichten. • Empfehlung: Einwilligungen, Verzeichnisanträge und Schutzoptionen wie Rufnummernunterdrückung oder Ablehnung unterdrückter Anrufe bewusst und dokumentiert nutzen. Behörden und ersuchende Stellen: • Pflicht: Auskunftsersuchen nur auf gesetzlicher Grundlage, einzelfallbezogen und in der vorgeschriebenen Form stellen. • Pflicht: Die Verantwortung für die Zulässigkeit der Auskunft tragen. • Pflicht: Gerichtliche Anordnungen einholen, soweit dies für Passwortdaten oder bestimmte Bestandsdatenauskünfte vorgeschrieben ist. • Empfehlung: Ersuchen eng auf erforderliche Daten begrenzen und die tatbestandlichen Voraussetzungen nachvollziehbar dokumentieren.