WPConsent Blog

Alles, was Sie über das WPConsent-Plugin wissen müssen

CIPA-Forderungsschreiben in Kalifornien erhalten? Hier ist, was Ihre WordPress-Site benötigt

CIPA-Abmahnungen in Kalifornien erhalten? Was Ihre WordPress-Seite dafür braucht 

Kurz gesagt:

CIPA-Abmahnungen argumentieren, dass Tracking-Tools, die vor der Zustimmung eines Besuchers laufen, gegen ein kalifornisches Abhörgesetz von 1967 verstoßen.

Zwei verschiedene Abschnitte dieses Gesetzes sind tatsächlich relevant:
-Einer über Tools, die Kommunikationsinhalte erfassen.
-Ein anderer über Tools, die Routing-Daten wie IP-Adressen senden.

Kläger argumentieren, dass das Opt-out-Modell des CCPA gegen keines von beiden schützt. Die praktische Lösung ist das Timing: Blockieren Sie nicht essenzielle Tools, bis ein Besucher aktiv zustimmt, und führen Sie eine zeitgestempelte Aufzeichnung der gesammelten Einwilligungen.

Wenn Sie eine WordPress-Seite mit Besuchern in Kalifornien betreiben, ist „CCPA“ wahrscheinlich das Gesetz, das Sie bereits kennen.

Es funktioniert im Allgemeinen nach einem Opt-out-Modell. Unternehmen, die es abdeckt, können Daten mit entsprechender Benachrichtigung sammeln, solange sie Opt-out-Anfragen berücksichtigen. Jüngste Gerichtsaktivitäten deuten darauf hin, dass auch CIPA gilt.

Allein in dieser Woche haben wir eine Zunahme von WPConsent-Supportgesprächen erlebt, die Abmahnungen erwähnen, die sich auf ein völlig anderes Gesetz berufen: den California Invasion of Privacy Act (CIPA), der 1967 zur Verhinderung von Telefonabhörungen verabschiedet wurde.

Klägeranwälte wenden es jetzt auf Websites an und argumentieren, dass ein Tracking-Skript, das läuft, bevor ein Besucher eine Wahl trifft, die digitale Version des Mithörens eines Anrufs ist.

Dies ist kein gefestigtes Recht.

Gerichte sind sich uneinig, und ein Gesetzesentwurf, der gerade durch die kalifornische Legislative läuft und weiter unten detaillierter behandelt wird, könnte noch vor Jahresende einen Teil des Bildes verändern.

Hier erfahren Sie, was tatsächlich passiert, was es für eine WordPress-Seite bedeutet und wo WPConsent hilft und wo nicht.

Wichtige Erkenntnisse

  • CIPA-Abmahnungen sind Aufforderungen vor einem Rechtsstreit von privaten Anwaltskanzleien, keine staatlichen Durchsetzungsmaßnahmen oder Gerichtsurteile.
  • Diese Ansprüche laufen tatsächlich unter zwei verschiedenen CIPA-Bestimmungen, nicht unter einer Theorie, und sie zielen auf unterschiedliche Tools ab.
  • Kläger argumentieren, dass das Opt-out-Modell des CCPA gegen keine der beiden Theorien schützt: Die Klage bezieht sich darauf, wann das Tracking beginnt, nicht darauf, ob Sie später eine Opt-out-Möglichkeit anbieten.
  • Gerichte sind sich wirklich uneinig. Jüngste Urteile gehen beide Wege, ungefähr gleichmäßig, abhängig vom Gericht und der Theorie.
  • Ein Gesetzesentwurf, der durch die Legislative geht (SB 690), würde nur eine der beiden Theorien einschränken, nicht das gesamte Risiko.
  • Die praktische Lösung: Blockieren Sie nicht essenzielle Tools bis zur Zustimmung und führen Sie eine Aufzeichnung der gesammelten Einwilligungen.

Was ist der Unterschied zwischen CCPA und CIPA?

Unter dem CCPA ist das Modell Opt-out.

Unternehmen, die es abdeckt, können Daten sammeln, solange sie eine ordnungsgemäße Benachrichtigung geben und Opt-out-Anfragen berücksichtigen, normalerweise über einen Link „Meine persönlichen Daten nicht verkaufen oder weitergeben“.

Das ist das Modell, auf dem die meisten WordPress-Cookie-Plugins aufgebaut sind.

💡 Hinweis: Nicht jede kleine Seite fällt unter das CCPA, das Umsatz- und Datenvolumenschwellenwerte hat. CIPA hat keine, was ein Grund dafür ist, warum Besitzer kleinerer Seiten diese Schreiben erhalten.

CIPA-Ansprüche umgehen dieses Modell gänzlich.

Bei dem Argument geht es nicht um Offenlegung, sondern um Abfangen. Ein Opt-out-Link, der erscheint, nachdem ein Skript bereits ausgeführt wurde, macht das bereits erfolgte Abfangen nach dieser Theorie nicht rückgängig.

CCPA / CPRA CIPA (Abhörtheorie)
Welche Art von Gesetz Verbraucherschutzgesetz Strafgesetz von 1967 zur Abhörung, angewendet auf Websites durch Rechtsstreitigkeiten
Standardzustand Opt-out-Modell, Benachrichtigung erforderlich Das Tracking selbst ist die angebliche Verletzung
Was erfüllt es Ein Opt-out-Link und eine genaue Offenlegung Nichts läuft, bis der Besucher zustimmt
Wer setzt es durch Generalstaatsanwalt von Kalifornien, plus ein eingeschränktes Recht für Einzelpersonen, wegen Datenpannen zu klagen Private Klagen, direkt von Einzelpersonen eingereicht
Schadensersatz In den meisten Fällen an tatsächlichen Schaden gebunden 5.000 US-Dollar pro Verstoß, kein Schaden erforderlich
Rechtlicher Status Verglichen, seit 2020 etabliert Umstritten, Gerichte gespalten

Zwei verschiedene Gesetze, zwei verschiedene Fragen.

Eine Seite kann alles tun, was das CCPA verlangt, und dennoch ein Ziel unter dieser Theorie sein, da das CCPA nie dazu gedacht war, die Timing-Frage zu beantworten, die CIPA-Ansprüche aufwerfen.

Wenn Ihre Besucher nicht nur in Kalifornien leben, ändern sich die Regeln außerhalb der USA wieder. Dieser Leitfaden behandelt die Änderungen unter der DSGVO, die durchweg einen strengeren Opt-in-Ansatz verfolgt.

Welche Fragen stellen Gerichte zu CIPA-Ansprüchen?

Wenn man die juristische Terminologie weglässt, laufen fast alle diese Fälle auf eine Frage hinaus: Hat ein Dritter die Daten eines Besuchers erhalten, bevor dieser die Möglichkeit hatte, eine Wahl zu treffen.

Wenn das Timing richtig war, schlägt die Klage normalerweise fehl. Wenn nicht, wird das Tool zum Ziel, unabhängig davon, was Ihre Datenschutzerklärung dazu sagt.

Diese Ansprüche stammen nicht alle aus demselben Teil des CIPA, und zu wissen, welcher zutrifft, ändert, wogegen Sie sich tatsächlich verteidigen.

Welchen Teil von CIPA verwenden sie tatsächlich?

CIPA ist ein langes Gesetz, und Website-Ansprüche stammen aus zwei verschiedenen Abschnitten, die unterschiedliche Dinge verlangen.

Abschnitt 631(a):

  • Die Bestimmung zum Abhören und Lauschangriff verlangt, dass jemand den „Inhalt“ einer Kommunikation ohne Zustimmung aller Beteiligten liest oder erfährt.
  • Dies ist der Abschnitt hinter Javier v. Assurance IQ und Mikulsky v. Bloomingdale’s, beides über Session-Replay-Software, die aufzeichnete, was ein Besucher tatsächlich tippte und klickte.
  • Chat-Widgets und Formulare, die erfassen, was jemand schreibt, fallen ebenfalls in diese Kategorie.

Abschnitt 638.51:

  • Die Bestimmung zu Vorregistrierungs- und Fangvorrichtungen (Pen Register and Trap-and-Trace) befasst sich mit Routing-Informationen, nicht mit Inhalten: Dinge wie IP-Adressen und Geräte-IDs.
  • Dies ist der Abschnitt hinter der Welle von Klagen gegen Tracking-Pixel und Analyse-Beacons, einschließlich Sanchez v. Cars.com und Aviles v. LiveRamp.
wpconsent-zwei-cipa-theorien-631a-vs-638-51

Die Unterscheidung ist wichtig, da Gerichte die beiden sehr unterschiedlich behandelt haben.

Kalifornische Gerichte haben 638.51-Vorregistrierungsansprüche gegen gewöhnliche Analysetools ziemlich konsequent abgewiesen. Die 631(a)-Abhöransprüche, die hinter Session-Replay und Chat-Erfassung stehen, sind echter geteilt.

Warum nehmen CIPA-Rechtsstreitigkeiten gerade zu?

CIPA erlaubt es einem Kläger, pauschal 5.000 US-Dollar pro Verstoß zu fordern, ohne nachweisen zu müssen, dass er tatsächlich geschädigt wurde.

Diese Struktur gilt sowohl für Sammelklagen als auch für Einzelansprüche, sodass sich die Anzahl der Besucher auf alle Personen vervielfachen kann, die auf einer Website mit hohem Traffic auf die gleiche Weise verfolgt wurden.

wpconsent-cipa-einreichung-volumenwachstum-stat

Einreichungen, die mit einer landesweiten Kampagne von Serienklägern verbunden sind, sind seit Beginn von etwa 600 auf mehr als 4.000 gestiegen.

Gerichte entscheiden noch, ob die zugrunde liegenden rechtlichen Theorien Bestand haben.

Und die Ergebnisse gehen in beide Richtungen, abhängig vom Gericht und davon, auf welchem Abschnitt von CIPA ein Anspruch beruht, wie die nachstehende Falltabelle zeigt.

Was zielt CIPA tatsächlich auf Ihrer Seite ab und warum?

Die Buchstaben sind nicht zufällig.

Sie nennen spezifische, gängige Tools, und welche Theorie zutrifft, hängt davon ab, was das Tool tatsächlich tut: Routing-Daten verschieben oder Inhalte erfassen.

Tracking-Technologie Verwendete CIPA-Theorie Warum es im Visier ist
Meta/Facebook Pixel Abschnitt 638.51 (Vorregistrierung) Sendet eine Besucher-ID vor der Zustimmung an einen Dritten
Google Analytics / Ads Conversion Tags Abschnitt 638.51 (Vorregistrierung) Gleiches Argument für Routing-Daten, hohe Sichtbarkeit aufgrund seiner Verbreitung
TikTok Pixel / LinkedIn Insight Tag Abschnitt 638.51 (Vorregistrierung) Neuere Klägerziele, dieselbe zugrunde liegende Theorie
Session-Replay-/Heatmap-Tools Abschnitt 631(a) (Abhören) Erfasst, was ein Besucher tatsächlich getan und eingegeben hat, am nächsten am „Inhalt“ einer Kommunikation
Chat-Widgets Abschnitt 631(a) (Abhören) Kann den Text einer Konversation erfassen, bevor ein Besucher zugestimmt hat
Suchleisten und Formulare Abschnitt 631(a) (Abhören) Sendet eingegebene Daten an einen Drittanbieterdienst, bevor der Besucher etwas absendet

Keines dieser Tools ist ungewöhnlich. Die meisten WordPress-Sites verwenden mindestens eines aus jeder Spalte.

Für die gängigen haben wir einzelne Anleitungen geschrieben:

Wo stehen die Gerichte derzeit zu CIPA-Ansprüchen?

Die Ergebnisse sind bei aktuellen Urteilen wirklich gemischt:

Fall Gericht Datum Theorie Ergebnis
Javier v. Assurance IQ 9. Kreisgericht 2022 631(a) Klage wiederbelebt; nachträgliche Zustimmung abgelehnt
Mikulsky v. Bloomingdale’s 9. Kreisgericht Juni 2025 631(a) Anspruch wiederbelebt, Session-Replay-Behauptung ausreichend
Gutierrez v. Converse 9. Kreisgericht Juli 2025 631(a) Verteidigung ohne Prozess gewonnen; ein Richter bezweifelte, dass CIPA das Internet erreicht
Heerde v. Learfield Communications C.D. Cal. Juli 2024 631(a) Fortsetzung erlaubt
Jurdi v. MSC Cruises Cal. Superior Ct. Sep 2024 638.51-adjacent Fortsetzung erlaubt
Sanchez v. Cars.com Cal. Superior Ct. Jan 2025 638.51 Abgewiesen
Aviles v. LiveRamp Cal. Superior Ct. Jan 2025 638.51 Abgewiesen
Blaker v. Netscout Systems L.A. Superior Ct. Mai 2026 638.51 Endgültig abgewiesen

Einige Urteile legen die Spaltung in einfacher Sprache dar.

  • In Sanchez v. Cars.com bezeichnete das Gericht routinemäßiges Tracking als „eine grundlegende Funktion des Internetzugangs“.
  • In Aviles v. LiveRamp stellte das Gericht fest, dass der Kläger „nichts weiter als die Funktionsweise des Internets behauptet hat“.
  • In Blaker v. Netscout Systems schloss das Gericht schlicht, dass das Gesetz über registro de llamadas „für telefonische Kommunikation und nicht für Software auf einer kommerziellen Website gilt“.

Das echte Gegengewicht liegt auf der Seite der Abhörgesetze.

Der Ninth Circuit ließ Session-Replay-Ansprüche in Mikulsky v. Bloomingdale’s und Javier v. Assurance IQ weiterverfolgen, weshalb 631(a) die Theorie ist, die auf Bundesebene auf Berufungsebene noch als ungeklärt gilt.

Selbst dort sind nicht alle Abhörfälle zugunsten der Kläger.

In Gutierrez v. Converse bestätigte der Ninth Circuit die Zusammenfassung des Urteils zugunsten der Verteidigung, und ein zustimmender Richter stellte in Frage, ob die Abhörklausel des CIPA das Internet überhaupt erreicht.

Dieser Richter formulierte es unverblümt: „Kalifornien hat es versäumt, § 631 Abs. 1 zu aktualisieren, um den technologischen Fortschritten seit 1967 Rechnung zu tragen.“

Selbst ein Sieg der Verteidigung wies also darauf hin, wie schlecht das Gesetz von 1967 zum modernen Web passt. In der Zwischenzeit sind die kalifornischen Gerichte zunehmend skeptisch gegenüber der Pen-Register-Theorie.

Was passiert, wenn ein CIPA-Anspruch erfolgreich ist?

Gesetzliche Schadensersatzansprüche nach CIPA belaufen sich auf 5.000 US-Dollar pro Verstoß oder das Dreifache des tatsächlichen Schadens, je nachdem, welcher Betrag höher ist, und ein Kläger muss keinen tatsächlichen Schaden nachweisen, um eine Entschädigung zu erhalten.

Auf einer Website mit hohem Traffic wird diese Rechnung schnell zu einer Haftung für Sammelklagen.

Wenn ein Gericht diese Besucher als eine einzige Gruppe verklagen lässt, multipliziert sich die Zahl pro Besucher mit allen darin enthaltenen Personen.

Ein Bundesrichter genehmigte im Juni 2026 eine Vergleichszahlung von 3,85 Millionen US-Dollar in einer Sammelklage gegen die Los Angeles Times wegen Tracking-Praktiken, die denen oben beschriebenen ähneln.

Nicht jeder Fall erreicht diese Größe, und die meisten Aufforderungsschreiben führen überhaupt nicht zu einer Klage.

Warum ist eine Consent Management Platform hier wichtig?

Eine Consent Management Platform (CMP) ist die Softwarekomponente, die die Zeitsteuerung tatsächlich steuert.

Sie hält Tracking-Skripte zurück, bis ein Besucher eine Wahl getroffen hat, und gibt dann nur die frei, denen der Besucher zugestimmt hat.

Das ist etwas anderes als ein Cookie-Hinweis, der nur eine Nachricht anzeigt, während alles darunter weiterläuft.

Eine CMP allein gewinnt keinen Rechtsstreit und garantiert keine Einhaltung von Vorschriften.

Sie befasst sich mit der Frage der Zeitsteuerung, auf die sich die meisten dieser Entscheidungen stützen: ob etwas vor der Zustimmung ausgeführt wurde.

Wenn Sie das richtig machen, haben diese Ansprüche unabhängig davon, welchen Abschnitt eine Anwaltskanzlei wählt, viel weniger Ansatzpunkte.

Ein Wort der Warnung, bevor Sie Kalifornien auf Opt-In umstellen

Opt-in, d. h. das Blockieren aller nicht wesentlichen Tools, bis ein Besucher aktiv auf „Akzeptieren“ klickt, ist die stärkste Antwort auf das Kernargument des CIPA: dass ein Besucher zustimmen muss, bevor etwas seine Aktivitäten erfasst.

Aber es ist strenger, als CCPA tatsächlich verlangt, und in der Praxis reduziert es die von Ihnen gesammelten Tracking-Daten erheblich, da die meisten Besucher nie auf „Akzeptieren“ klicken.

Wenn Ihre Werbe- und Analyse-Tools hinter der Zustimmung liegen und nur wenige Personen zustimmen, werden diese Tools selten ausgelöst.

Einfach ausgedrückt, Opt-in reduziert den Großteil Ihres kalifornischen Trackings. Das ist ein Kompromiss, den Sie abwägen müssen, bevor Sie die Änderung vornehmen.

Die meisten Websites teilen den Kompromiss geografisch auf: Wenden Sie Opt-in speziell auf die Besucher an, bei denen die Exposition real ist, typischerweise Kalifornien, und lassen Sie Ihre Einrichtung überall sonst wie gehabt.

Dies beinhaltet die Kosten für Tracking-Daten für den Traffic, wo sie tatsächlich relevant sind, anstatt die Auswirkungen auf die gesamte Website zu nehmen. Lesen Sie diesen Artikel darüber, wie Sie standortbasierte Cookie-Zustimmung einrichten für die praktischen Schritte.

Das deckt ab, worum es in dem Gesetz, den Klagen und den Aufforderungsschreiben tatsächlich geht. Hier ist, was Sie tatsächlich dagegen tun können, beginnend mit Ihrer eigenen Website.

Was sollten Sie auf Ihrer WordPress-Website überprüfen?

WordPress Audit Checkliste: Überprüfung Ihrer Skript-Zeitsteuerung

Hier erfahren Sie, wie Sie Ihren Standpunkt überprüfen. Öffnen Sie Ihre Website in einem privaten Browserfenster, als wären Sie ein Erstbesucher aus Kalifornien, und überprüfen Sie Folgendes, bevor Sie auf etwas klicken, um es zu akzeptieren.

  • 💡 WPConsent Tipp: Der Cookie-Inspektor erledigt dies automatisch für Sie. Er durchsucht Ihre Website als neuer Besucher, verfolgt jeden Cookie in Echtzeit und markiert alles, was vor der Zustimmung geladen wurde, als Verstoß, ohne dass DevTools erforderlich sind. Sie finden ihn unter WPConsent » Scanner » Inspector.

  • 💡 WPConsent-Tipp: WPConsent kann eine neue Cookie-Richtlinienseite generieren, die direkt aus Ihren Scan-Ergebnissen erstellt wird, mit einem Klick vom Dashboard aus, anstatt dass Sie Text von Hand vergleichen.

Das Bild unten ist eine einfache Checkliste dessen, was wir gerade oben besprochen haben. Da es sich um ein Bild handelt, können Sie es herunterladen und nach Belieben durchgehen.

wpconsent-cipa-checkliste-vor-schreiben-zusammenfassung

Nichts davon erfordert Raten.

Es ist ein fünfzehnminütiges Audit mit Tools, die bereits in Ihrem Browser integriert sind, durchgeführt in einer sauberen Sitzung, sodass Sie sehen, was ein echter Erstbesucher sieht, nicht eine zwischengespeicherte Version Ihrer eigenen Website.

Was sollten Sie tun, bevor ein CIPA-Forderungsschreiben eintrifft?

Zu warten, bis ein Brief eintrifft, ist der teure Weg, dies zu tun. Einige Dinge sollten jetzt vorhanden sein, bevor eine Frist die Entscheidung erzwingt.

WPConsent kann bei allem auf beiden obigen Checklisten helfen, indem es standardmäßig Skripte blockiert, Ihre Richtlinie generiert und die Zustimmung protokolliert.

Wenn Sie sehen möchten, wie es sich tatsächlich bewährt, haben wir es einer vollständigen Überprüfung unterzogen.

Was sollten Sie tun, wenn Sie ein CIPA-Forderungsschreiben erhalten?

Ein Aufforderungsschreiben folgt einem vorhersehbaren Muster, und zu wissen, was es ist (und was nicht), prägt, wie Sie reagieren.

  1. Erwarten Sie einen genannten Tracker und eine Frist. Die meisten Schreiben zitieren die gesetzlichen Schadensersatzansprüche von CIPA und bitten um eine Antwort oder eine Einigung innerhalb eines festgelegten Zeitfensters, oft 30 Tage.
  2. Erkennen Sie es als private Aufforderung, nicht als staatliche Mitteilung. Es kommt von einer Anwaltskanzlei, die eine Einzelperson vertritt, und wird gesendet, bevor eine Klage eingereicht wird.
  3. Behandeln Sie es nicht als Beweis dafür, dass Sie gegen das Gesetz verstoßen haben. Diese Ansprüche beruhen auf einer rechtlichen Theorie, die in Gerichtsverfahren noch diskutiert wird, wie die obige Falltabelle zeigt.
  4. Geraten Sie wegen der Frist nicht in Panik und einigen Sie sich nicht. Eine Zahl und ein kurzes Zeitfenster machen den zugrunde liegenden Anspruch nicht automatisch gültig.

⚠ Dies ist keine Rechtsberatung und kein Ersatz für einen zugelassenen Anwalt, der sich Ihre spezifische Website und Ihr spezifisches Schreiben ansehen kann.

Das heißt, ignorieren Sie es auch nicht.

Bewahren Sie alles auf, nicht nur den Buchstaben.

Bewahren Sie eine Aufzeichnung Ihrer aktuellen Website-Konfiguration, der laufenden Tracker und Ihrer Protokolle auf, bevor Sie etwas ändern, denn der Zustand Ihrer Website, als das Schreiben eintraf, ist das, was zählt.

Wenden Sie sich dann an einen Anwalt, der sich mit diesem speziellen Bereich des Datenschutzrechts auskennt, und lassen Sie ihn die Sachverhaltsermittlung leiten. Dazu gehört, ob der genannte Tracker tatsächlich auf Ihrer Website war und wann er im Verhältnis zur Zustimmung ausgelöst wurde.

Wenn Sie WPConsent verwenden, gibt das Consent Log Ihrem Anwalt zeitgestempelte Aufzeichnungen darüber, wann die Zustimmung auf Ihrer Website erfasst wurde, ein Teil der Zeitachse, die er benötigen wird.

wpconsent-zustimmungs-protokoll-zeitgestempelte-einträge

Wo WPConsent passt

Wir werden Ihnen nicht sagen, dass ein Cookie-Zustimmungs-Plugin eine Klage abwendet. Das tut es nicht.

Was WPConsent tatsächlich tut, ist die Behebung des Timings. Das ist der eine Mechanismus, auf dem jede Entscheidung in diesem Artikel beruht.

Rechtsstreit-Frage WPConsent-Funktion Was es tut Plan
Werden meine Skripte automatisch blockiert, bis ein Besucher zustimmt? Automatische Skriptblockierung Nicht wesentliche Skripte bleiben aus, bis ein Besucher zustimmt, und laufen dann Kostenlos
Weiß ich tatsächlich, was auf meiner Website läuft? Cookie-Scanner Scannt die gesamte Website und listet jedes gefundene Skript auf Kostenlos
Respektiert Googles eigene Nachverfolgung auch die Entscheidung eines Besuchers? Google Consent Mode v2 Google-Tags erhalten standardmäßig ein "verweigert"-Signal, bis ein Besucher zustimmt Kostenlos
Kann ich kalifornischen Besuchern eine strengere Opt-in-Regelung aufzwingen, ohne die Erfahrung aller anderen zu ändern? Geografische Anzeigeregeln Zeigt Besuchern aus einer ausgewählten Region ein strengeres Banner an, lässt den Rest unberührt Pro
Wenn ein Schreiben meine Website nennt, habe ich dann eine Aufzeichnung darüber, wozu ein Besucher zugestimmt hat und wann? Zustimmungs-Protokoll Führt eine durchsuchbare, zeitgestempelte Aufzeichnung jeder Zustimmungsentscheidung Pro

Die ersten drei Zeilen sind in der kostenlosen Version von WPConsent enthalten, die auf über 100.000 WordPress-Websites installiert ist.

Geolocation Display Rules und das Consent Log sind auf WPConsent Pro, und sie sind die beiden Teile, die aus „Wir glauben, wir waren in Ordnung“ eine dokumentierte Antwort machen, wenn ein Schreiben jemals Ihre Website nennt.

Das ist alles. Wir haben behandelt, was CIPA ist, was es zum Ziel hat und was man dagegen tun kann. Einige spezifische Fragen sind es immer noch wert, direkt beantwortet zu werden.

Häufig gestellte Fragen

Ist CIPA ein neues Gesetz?

Nein. Der California Invasion of Privacy Act stammt aus dem Jahr 1967 und wurde für das Abhören von Telefonleitungen geschrieben. Klägeranwälte wenden zwei seiner Abschnitte, 631(a) und 638.51, auf Website-Tracking durch rechtliche Theorien an, die noch vor Gericht getestet werden, nicht durch ein neues Gesetz, das zu diesem Zweck verabschiedet wurde.

Sind alle CIPA-Website-Ansprüche dieselbe Theorie?

Nein, und das ist ein häufiges Missverständnis. Abschnitt 631(a)-Ansprüche beziehen sich auf Tools, die Kommunikationsinhalte erfassen, wie Session-Replay und Chat-Widgets. Abschnitt 638.51-Ansprüche beziehen sich auf Tools, die Routing-Daten wie IP-Adressen senden, hauptsächlich Tracking-Pixel und Analysen. Kalifornische Gerichte haben 638.51-Ansprüche ziemlich konsequent abgewiesen. Die 631(a)-Ansprüche sind weitaus unentschiedener.

Schützt mich die CCPA-Konformität vor einem CIPA-Anspruch?

Nicht nach Ansicht der Kläger, die diese Ansprüche geltend machen. Ihr Argument ist, dass das Opt-out-Modell von CCPA davon ausgeht, dass die Verfolgung beginnen kann, bevor ein Besucher eine Wahl trifft, was genau das ist, was beide CIPA-Theorien zum Ziel haben.

Gilt dies nur für Unternehmen mit Sitz in Kalifornien?

Nein. Der relevante Faktor ist normalerweise, wo sich die Besucher Ihrer Website befinden, nicht, wo Ihr Unternehmen registriert ist. Eine Website, die irgendwo ansässig ist, kann genannt werden, wenn sie kalifornische Besucher hat und Tracker auf die in diesen Behauptungen beschriebene Weise ausführt.

Reicht ein Cookie-Banner allein aus?

Nur, wenn es tatsächlich nicht wesentliche Skripte blockiert, bis ein Besucher zustimmt. Ein Banner, das eine Auswahl anzeigt, während Tracker im Hintergrund darunter laufen, ändert nichts am Timing-Problem, auf dem diese Behauptungen basieren.

Was ist SB 690 und behebt es dieses Problem?

SB 690 ist ein kalifornischer Gesetzesentwurf, der die Bestimmungen von CIPA zu Vorregistrierungs- und Abfang- und Rückverfolgungsbestimmungen, Abschnitte 638.50 und 638.51, einschränken würde, indem die Möglichkeit für Einzelpersonen, wegen dieser Ansprüche zu klagen, beseitigt und die Durchsetzung dem Generalstaatsanwalt des Bundesstaates überlassen wird. Eine Änderung vom 2. Juli 2026 hat sie auf diese Bestimmungen reduziert. In der jetzigen Fassung würde sie am 1. Januar 2027 in Kraft treten und rückwirkend auf qualifizierende Vorregistrierungsansprüche angewendet werden, die am oder nach dem 1. Januar 2025 eingereicht wurden, aber sie ist noch kein Gesetz und muss noch die Assembly passieren. Sie würde die Abschnitt 631(a) Abhöransprüche hinter Javier und Mikulsky nicht berühren, die Theorie, die näher an einem „Sie brauchen Opt-in“-Argument liegt. Der Unterschied zwischen Vorregistrierung und Abhören ist also für Ihr eigenes Schreiben wichtig: Eine Forderung, die auf der Vorregistrierungstheorie beruht, könnte von SB 690 betroffen sein, während eine Abhörforderung dies nicht wäre. Das ist eine der Dinge, die ein Anwalt abwägt. Gehen Sie nicht davon aus, dass die Verabschiedung von SB 690 dieses Risiko beenden würde.

Was sollte ich zuerst tun, wenn ich ein Aufforderungsschreiben erhalte?

Ignorieren Sie es nicht und antworten Sie auch nicht sofort oder einigen Sie sich nicht. Bewahren Sie zuerst alles auf: das Schreiben, Ihre aktuelle Website-Konfiguration und Ihre Protokolle, bevor Sie etwas ändern. Bringen Sie es dann zu einem Anwalt mit CIPA-Erfahrung und lassen Sie ihn die Faktenermittlung leiten, einschließlich der Frage, ob der genannte Tracker tatsächlich auf Ihrer Website war und wann er im Verhältnis zur Zustimmung ausgelöst wurde.

Korrigieren Sie das Timing auf Ihrer WordPress-Seite: Blockieren Sie vor der Zustimmung, nicht danach

Die Lösung beginnt hier mit dem Timing.

Nichts sollte ausgelöst werden, bevor ein Besucher tatsächlich eine Wahl getroffen hat, und Sie sollten in der Lage sein, dies nachzuweisen, falls jemand jemals danach fragt.

Installieren Sie WPConsent und die Scan-Funktion listet auf, was auf Ihrer Website läuft. Das Banner blockiert standardmäßig nicht wesentliche Skripte, sobald es aktiv ist.

Wenn kalifornischer Traffic einen erheblichen Anteil Ihrer Besucher ausmacht oder bereits ein Schreiben eingegangen ist, sind die Geolocation Display Rules und das Consent Log in WPConsent Pro genau für diese Situation konzipiert.

wpconsent-scanner-seiten-auswählen

Holen Sie sich WPConsent kostenlos →
Siehe WPConsent-Preise →


Zusätzliche Ressourcen

Diese drei Anleitungen gehen tiefer auf die Aspekte ein, die dieser Artikel auf einer Zusammenfassungsebene behandelt.


Haftungsausschluss: Dieser Artikel dient nur zu Informations- und Bildungszwecken und stellt keine Rechtsberatung dar. Kein Tool, einschließlich WPConsent, kann allein die Einhaltung gewährleisten oder eine Klage verhindern; die richtige Konfiguration und rechtliche Überprüfung Ihrer spezifischen Website sind beide wichtig. Datenschutzgesetze und Gerichtsinterpretationen ändern sich schnell. Wenn Sie ein anwaltliches Aufforderungsschreiben erhalten haben oder Fragen zu den spezifischen rechtlichen Verpflichtungen Ihrer Website haben, wenden Sie sich bitte an einen zugelassenen Anwalt.

Einen Kommentar hinzufügen


Beliebte Ressourcen

Erhalten Sie kostenlose Tipps und Ressourcen direkt in Ihren Posteingang, zusammen mit über 500 anderen

Folgen Sie uns