Am 3. Dezember 2025 gab die California Privacy Protection Agency (CPPA) eine bedeutende Durchsetzungsmaßnahme bekannt. ROR Partners LLC, ein in Nevada ansässiges Marketingunternehmen, das als Datenhändler tätig ist, wurde mit einer Geldbuße von 56.600 US-Dollar belegt, weil es "Custom Audiences"-Dienste verkauft hatte, ohne sich nach kalifornischem Recht registriert zu haben. Dieser Dienst ermöglichte es Drittwerbetreibenden, Personen basierend auf aggregierten personenbezogenen Daten anzusprechen, ohne dass der Datenhändler die erforderliche Transparenz oder ausreichende Opt-Out- und Löschmechanismen bereitstellte. Die Sanktion unterstreicht das erneute Engagement der CPPA, Datenhändler im Rahmen der Datenschutzvorschriften des Bundesstaates zur Rechenschaft zu ziehen.
CPPA verhängt Geldbuße gegen unregistrierten Datenhändler wegen Verkauf von Custom Audiences
Laut CPPA versäumte es der Datenhändler, sich zu registrieren, angemessene Offenlegungen darüber bereitzustellen, wie personenbezogene Daten verarbeitet und weitergegeben wurden, und die gesetzlichen Rechte auf Löschung oder Opt-Out zu respektieren. Damit verstieß das Unternehmen gegen zentrale Pflichten im Rahmen des kalifornischen Datenschutzregimes.
Diese Durchsetzungsmaßnahme sendet eine laute und deutliche Botschaft. Mit CPRA und CPPA nun in Kraft, reicht es nicht mehr aus, einfach ein Marketing- oder Datenaustauschgeschäft zu betreiben. Datenhändler, Werbetreibende und jedes Unternehmen, das mit Daten Dritter umgeht, müssen strenge Registrierungs-, Offenlegungs- und Nutzerrechteanforderungen einhalten, oder es drohen rechtliche und finanzielle Konsequenzen.
Für viele Unternehmen, die sich noch auf veraltete Datenhändlernetzwerke oder undurchsichtige Datenaustauschvereinbarungen mit Dritten verlassen, ist das Risiko nun real und unmittelbar. Die alten Praktiken, Daten ohne Einwilligung oder Sichtbarkeit für die Nutzer zu verkaufen oder weiterzugeben, stehen unter direktem Beschuss.
Aus Verbrauchersicht bekräftigt das Urteil die Rechte der individuellen Privatsphäre, einschließlich der Rechte auf Löschung, Opt-Out beim Verkauf oder der Weitergabe von Daten sowie das Recht zu erfahren, wann Daten verkauft oder weitergegeben werden. Dies gibt Verbrauchern mehr Kontrolle und Transparenz als je zuvor.
Angesichts dieses erneuten regulatorischen Drucks kann Compliance nicht länger ein Ad-hoc-Prozess bleiben. Genau hier wird DROP, die Delete Request and Opt-out Platform, unverzichtbar. DROP bietet einen einheitlichen, standardisierten Kanal, über den Nutzer datenschutzbezogene Anfragen (Datenlöschung, Opt-Out vom Verkauf oder der Weitergabe, Opt-Out vom Profiling) stellen können und über den Unternehmen und Datenhändler diese Anfragen konform entgegennehmen, verifizieren und verwalten können.
Für Nutzer bedeutet das: Statt undurchsichtige Kontaktinformationen von Datenhändlern aufzuspüren, können sie verifizierte Anfragen über DROP stellen und den Status an einem zentralen Ort verfolgen.
Für Unternehmen und Datenhändler bietet DROP eine compliance-fertige Schnittstelle, um Nutzeranfragen zu verwalten, zu protokollieren und zu beantworten, wodurch Geldbußen vermieden und die Einhaltung von Transparenz- und Nutzerrechtepflichten nachgewiesen werden.
Für Regulierungsbehörden gewährleistet DROP eine klare, überprüfbare Nachverfolgung von Anfragen und Antworten, was die Aufsicht und Durchsetzung vereinfacht.
In einer Welt, in der Regulierungsbehörden Nichteinhaltung aktiv sanktionieren, wie die jüngste Maßnahme der CPPA zeigt, ist eine robuste Plattform für Datenschutzanfragen keine Option mehr, sondern eine Notwendigkeit.
Zusätzlich zur Nutzung von Plattformen wie DROP sollten Unternehmen eine robuste Consent-Management-Plattform (CMP) sorgfältig evaluieren und auswählen. Eine hochwertige CMP geht über die bloße Erfassung von Einwilligungen hinaus – sie stellt sicher, dass Nutzer vollständig darüber informiert sind, wie ihre personenbezogenen Daten erhoben, verarbeitet und weitergegeben werden. Sie bietet klare Mechanismen, mit denen Nutzer ihre Einwilligung erteilen, widerrufen oder ändern können, im Einklang mit regulatorischen Anforderungen wie CPRA und DSGVO.
Die Wahl der richtigen CMP hilft Unternehmen zudem, eine konsistente Datenschutzstrategie über alle digitalen Kanäle hinweg aufrechtzuerhalten, einschließlich Websites, mobiler Apps und Drittintegrationen. Über die regulatorische Compliance hinaus kann eine CMP das Verbrauchervertrauen stärken, indem sie einen transparenten Umgang mit Daten demonstriert. Unternehmen, die eine effektive CMP implementieren, sind besser positioniert, um kostspielige Geldbußen zu vermeiden, ihren Ruf zu schützen und stärkere Beziehungen zu datenschutzbewussten Kunden zu fördern.
UniConsent ist eine Lösung, die entwickelt wurde, um das Consent Management sowohl für Unternehmen als auch für Nutzer zu optimieren. Durch eine zentrale, benutzerfreundliche Oberfläche ermöglicht UniConsent Unternehmen, Nutzereinwilligungen über mehrere Plattformen hinweg vollständig konform zu erfassen, nachzuverfolgen und zu verwalten. Es automatisiert die Einhaltung von Datenschutzbestimmungen wie CPRA, DSGVO und anderen globalen Rahmenwerken und reduziert so den operativen Aufwand für Unternehmen.
Für Nutzer bietet UniConsent Klarheit und Kontrolle, sodass leicht verständlich ist, welche Daten erhoben werden und wie sie verwendet werden. Für Unternehmen bietet es detaillierte Prüfpfade und Berichtsfunktionen, die sicherstellen, dass Einwilligungspraktiken transparent und im Falle einer behördlichen Prüfung verteidigungsfähig sind. Die Integration von UniConsent in Ihre Datenschutzstrategie hilft nicht nur, gesetzliche Verpflichtungen zu erfüllen, sondern signalisiert auch ein Bekenntnis zum Respekt der Nutzerprivatsphäre – ein entscheidender Faktor in der heutigen datengetriebenen Wirtschaft.
UniConsent ist Teil der datenschutzorientierten User Experience Platform von Transfon, die täglich zig Millionen Nutzer bedient und sowohl Nutzern als auch Verlagen im Zeitalter nach der DSGVO ein nahtloses Datenschutzerlebnis bietet. Kontaktieren Sie uns für weitere Informationen: hello@uniconsent.com
Compliant with GDPR, CCPA, COPPA, LGPD, PECR, PDPA, PIPEDA, and more.
Activate Google Consent Mode UniConsent to enhance the accuracy of your Google Analytics and Google Ads conversion data.
Set up Google Consent Mode →Beginnen Sie damit, Ihre Website und Anwendung gemäß EU-DSGVO, US-CPRA, CA-PIPEDA usw. konform zu machen
Registrieren
First-Party-CMP-Domain: Liefern Sie Ihren Consent-Banner von Ihrer eigenen Domain aus
UniConsent ist ein zertifiziertes Microsoft-UET-CMP und Microsoft-Clarity-CMP

UK-DSGVO-Beschwerderecht: Änderungen zum 19. Juni 2026 und was Organisationen tun müssen

Microsoft Advertising nimmt Vietnam als einwilligungspflichtigen Markt auf: Was Werbetreibende vor dem 30. Juni 2026 tun müssen
CIPA Pixel-Tracking: European Wax Centers 5-Mio.-USD-Vergleich zeigt, warum Ihr CMP Tags vor der Einwilligung sperren muss
Allison v. PHH Mortgage: Opt-Out bedeutet nicht unverwaltet — Warum CCPA-Tracking-Pixel weiterhin eine CMP benötigen
Beginnen Sie damit, Ihre Website und Anwendung gemäß EU-DSGVO, US-CPRA, CA-PIPEDA usw. konform zu machen
Registrieren