Wenn Sie eine Website besitzen, haben Sie wahrscheinlich mehrere rechtliche Richtlinien, denen Ihre Besucher zustimmen und die Sie befolgen müssen. Aber ist es besser, die Clickwrap- oder die Browsewrap-Methode zu verwenden, um die Zustimmung einzuholen?
Ich empfehle Clickwrap, aber es gibt auch Fälle, in denen Browsewrap in Ordnung ist.
Im Folgenden erkläre ich die Unterschiede zwischen Clickwrap und Browsewrap, wie sie aussehen, wie sie zu implementieren sind und welche Gesetze Einfluss darauf haben, welche Technik Ihr Unternehmen verwenden sollte.
- Was ist Browsewrap?
- Was ist Clickwrap?
- Gemeinsamkeiten und Unterschiede zwischen Clickwrap und Browsewrap
- Welche Gesetze beeinflussen die Verwendung von Browsewrap und Clickwrap?
- Sollte ich Browsewrap- oder Clickwrap-Vereinbarungen verwenden?
- Wie kann ich die Richtlinien für meine Website oder App durchsetzen?
- Zusammenfassung
Was ist Browsewrap?
Eine Browsewrap-Vereinbarung liegt vor, wenn Sie den Nutzern durch die fortgesetzte Nutzung Ihrer Website die Zustimmung zu Richtlinien wie Ihren Allgemeinen Geschäftsbedingungen oder Datenschutzrichtlinien abverlangen.
In der Regel ist die Richtlinie in der Fußzeile der Website verlinkt und enthält einen einleitenden Satz, der besagt, dass der Nutzer den Bedingungen zustimmt, indem er einfach auf Ihre Website zugreift.
Es ist nicht erforderlich, dass die Person die Richtlinie tatsächlich liest oder irgendetwas unternimmt, um ihr Einverständnis zu erklären, so dass die Verwendung von browsewrap nicht immer legal ist.
Nach den meisten Datenschutzgesetzen muss die Zustimmung eine ausdrückliche Handlung sein, und der Nutzer muss wissen, wozu er seine Zustimmung gibt.
In den folgenden Gerichtsurteilen wurde die Durchsetzbarkeit von Browsewrap-Vereinbarungen abgelehnt.
- Vitacost.com, Inc. v. James McCants: Ein Gericht in Florida lehnte die Durchsetzbarkeit einer Vereinbarung über die Einbettung in den Browser ab, weil sich der Link zu den Allgemeinen Geschäftsbedingungen während des Großteils des Kaufvorgangs ganz unten auf der Seite befand, wo die Verbraucher ihn nicht gesehen hätten, wenn sie nicht ganz nach unten gescrollt hätten.
- Long vs. Provide Commerce, Inc: Ein kalifornisches Gericht lehnte es ab, die Nutzungsbedingungen eines Blumenladens durchzusetzen, obwohl ein Hyperlink zu dem Dokument in der Kaufabwicklung auftauchte, weil seine Textfarbe mit dem Hintergrund verschmolz und nicht auffällig genug war.
Wie sollte eine Browsewrap-Vereinbarung aussehen?
Nicht alle Browsewrap-Vereinbarungen sind nicht durchsetzbar - wenn sie auffällig auf Ihrer Website erscheinen und Links zu der betreffenden Richtlinie enthalten, kann ein Gericht sie aufrechterhalten.
Ein bewährtes Verfahren für Browsewrap ist es, die Richtlinien in ein Banner einzubinden, das dem Benutzer beim Scrollen der Seite folgt.
Der Schlüssel liegt in der Transparenz: Wenn Ihre Bedingungen am unteren Ende einer Seite vergraben sind, so dass die Nutzer sie suchen müssen, können Sie Ihre Vereinbarung vor Gericht nicht gut vertreten.
Wie eine Browsewrap-Vereinbarung nicht aussehen sollte
Wenn Sie Ihre Richtlinien in der Fußzeile Ihrer Website in einer Weise verlinken, die die Nutzer zwingt, zu scrollen, um sie zu sehen, ohne einen sichtbaren Hinweis zu geben, wird Ihre Browsewrap-Einwilligung höchstwahrscheinlich vor Gericht keinen Bestand haben.
Selbst wenn Sie in Ihre Richtlinie einen Passus aufnehmen, der besagt, dass der Nutzer durch die weitere Nutzung Ihrer Website Ihren Bedingungen zustimmt, kann er immer noch argumentieren, dass er von vornherein keine Kenntnis davon hatte.
Gehen Sie auf Nummer sicher und stellen Sie sicher, dass Ihre Browsewrap-Vereinbarung die Aufmerksamkeit der Nutzer auf sich zieht; Sie möchten, dass die Nutzer Ihre Bedingungen sofort anerkennen.
Was ist Clickwrap?
Eine Clickwrap-Vereinbarung bietet den Nutzern eine Wahlmöglichkeit und einen Link zu der betreffenden Richtlinie, so dass sie aktiv lesen und ihre Zustimmung geben können.
Sie können sie zum Beispiel auffordern, ein nicht angekreuztes Kästchen zu markieren oder auf eine Schaltfläche "Ich stimme zu" zu klicken.
Wenn Sie unter Datenschutzgesetze fallen, verwenden Sie die Clickwrap-Zustimmungsmethode für Ihre Datenschutzrichtlinie und Ihre Verwendung von Internet-Cookies, um die Einhaltung der Gesetze zu gewährleisten.
Sie sind vor Gericht besser haltbar, weil Sie leichter nachweisen können, dass der Nutzer Ihre Richtlinien gelesen und ihnen zugestimmt hat.
Beispiele für Gerichtsurteile, in denen die Durchsetzbarkeit von Clickwrap-Vereinbarungen bejaht wurde:
- Davis gegen HSBC Bank Nevada, N.A.: Ein Kunde klagte, nachdem er eine Jahresgebühr von 59 Dollar für eine Kreditkarte entdeckt hatte, die er ursprünglich wegen eines 25-Dollar-Prämiengutscheins beantragt hatte. Das Gericht vertrat die Auffassung, dass die Jahresgebühr hätte entdeckt werden können, wenn er die Geschäftsbedingungen in der Bildlaufleiste gelesen hätte, bevor er auf "Ich stimme zu" geklickt hätte.
- Caspi vs. Microsoft LLC: Caspi und andere Microsoft-Kunden beschuldigten Microsoft des Vertragsbruchs und des Betrugs in Bezug auf ihren Online-Dienst. Microsoft stellte jedoch einen Antrag auf Klageabweisung, dem das Gericht stattgab, weil die Kläger durch jede Seite der Microsoft-Vereinbarung navigieren mussten, auf der sie auf "Ich stimme zu" klicken mussten, bevor sie mit jeder Seite fortfahren konnten.
Wie sollte eine Clickwrap-Vereinbarung aussehen?
Ihre Clickwrap-Vereinbarung sollte alle drei der folgenden Richtlinien erfüllen:
- Fügen Sie einen Hyperlink zu den Richtlinien ein, denen die Nutzer zustimmen sollen.
- Klare und verständliche Einwilligungsformulierungen, die die Nutzer auffordern, die Richtlinie zu lesen und auszuwählen, ob sie ihr zustimmen.
- Der Nutzer muss seine Zustimmung durch eine bestimmte Handlung bekunden.
Einige positive Maßnahmen, die Sie in Betracht ziehen könnten, sind:
- Auswählen eines nicht angekreuzten Kontrollkästchens (bereits angekreuzte Kästchen gelten nicht als Clickwrap)
- Anklicken einer deutlich beschrifteten Schaltfläche "Zustimmen" oder "Akzeptieren
- Abgabe einer elektronischen Unterschrift durch Eingabe des Namens über einen Touchscreen
Wie eine Clickwrap-Vereinbarung nicht aussehen sollte
Wenn Sie die Clickwrap-Methode verwenden, sollten Sie keine angekreuzten Kästchen benutzen.
Dies bedeutet, dass der Nutzer nicht wirklich eine positive Handlung vornimmt, da Sie dies bereits für ihn getan haben, was die Gerichte als Zwang auslegen könnten.
Außerdem sind vorausgefüllte Kontrollkästchen nach Datenschutzgesetzen wie dem DSGVO nicht zulässig.
Sie sollten auch vermeiden, mehrere Zustimmungszwecke mit einem einzigen Kontrollkästchen oder einer einzigen Schaltfläche zu vereinen.
Verwenden Sie zum Beispiel nicht nur eine einzige Schaltfläche "Zustimmen" für Ihre Datenschutzrichtlinie, Cookie-Richtlinie und Geschäftsbedingungen.
In den meisten Datenschutzgesetzen wird ausdrücklich darauf hingewiesen, dass ein solches Vorgehen einen Rechtsverstoß darstellt.
Bieten Sie stattdessen ein nicht angekreuztes Kontrollkästchen für jede Rechtsvorschrift an, mit einer einfachen Formulierung, die die Zustimmung zu jeder einzelnen Rechtsvorschrift einfordert.
Sie können die Benutzer dann auffordern, auf eine einzige Schaltfläche zu klicken, um ihre Auswahl zu treffen.
Gemeinsamkeiten und Unterschiede zwischen Clickwrap und Browsewrap
Browsewrap und Clickwrap haben einige Gemeinsamkeiten, aber sie unterscheiden sich auch stark voneinander, wie die folgende Tabelle zeigt.
Clickwrap | Beide | Browsewrap |
Erforderliche Maßnahmen zur Einholung der Zustimmung. | Methoden zur Einholung der Zustimmung von Website-Nutzern. | Stillschweigende Zustimmung. |
Angleichung an weitere Datenschutzgesetze. | Kann je nach geltendem Recht vor Gericht Bestand haben. | Nicht konform mit der DSGVO. |
Hilft Ihnen, ein Protokoll über die Zustimmung der Benutzer zu führen. | Nutzung durch Unternehmen im gesamten Internet. | Protokolliert keine Zustimmung des Benutzers. |
Ermöglicht es Ihnen, den Benutzern Informationen zu präsentieren. | Die Benutzer werden nicht informiert. | |
Wird häufig für Datenschutzrichtlinien und juristische Dokumente verwendet. | Wird häufig für Nutzungsbedingungen und nicht rechtliche Website-Richtlinien verwendet. |
Welche Gesetze beeinflussen die Verwendung von Browsewrap und Clickwrap?
Verschiedene Verbraucherschutz-, Datenschutz- und branchenspezifische Gesetze wirken sich darauf aus, ob Sie Clickwrap oder Browsewrap verwenden sollten, um Nutzer dazu zu bringen, Ihren verschiedenen Richtlinien zuzustimmen:
- Allgemeine Datenschutzverordnung (DSGVO): Das europäische Datenschutzrecht verlangt eine ausdrückliche Zustimmung und lässt nur die Clickwrap-Methode zu.
- Kalifornisches Verbraucherschutzgesetz (CCPA): Die Clickwrap-Zustimmung ist besser mit dem kalifornischen Datenschutzgesetz vereinbar, insbesondere bei Cookies, die für den Verkauf von Daten oder gezielte Werbung verwendet werden.
- Gesetz zum Schutz der Privatsphäre von Kindern im Internet (COPPA): Da dieses Gesetz eine überprüfbare Zustimmung der Eltern oder Erziehungsberechtigten vorschreibt, wird Clickwrap empfohlen.
- Gesetz über elektronische Signaturen im globalen und nationalen Handel (ESIGN): Als eines der wichtigsten Gesetze für elektronische Signaturen wird Clickwrap für die Rechtsgültigkeit empfohlen.
- Uniform Electronic Transactions Act(UETA): Ähnlich wie bei ESIGN ist die Clickwrap-Zustimmung besser mit diesem Gesetz über elektronische Signaturen vereinbar.
- Health Insurance Portability and Accountability Act(HIPAA): Aufgrund des sensiblen Charakters der Daten, die durch dieses Gesetz geschützt sind, ist eine ausdrückliche Clickwrap-Zustimmung erforderlich.
Die meisten dieser Gesetze wirken sich speziell auf die Datenschutzpolitik, die Verwaltung von Einwilligungen und die Verwendung von Internet-Cookies aus und erfordern eine Einwilligung nach dem Klickprinzip.
Sollte ich Browsewrap- oder Clickwrap-Vereinbarungen verwenden?
In den meisten Fällen sollte Ihr Unternehmen Clickwrap-Vereinbarungen verwenden, um die Zustimmung der Website-Nutzer zu verschiedenen Richtlinien einzuholen, da dies die zuverlässigste und verbindlichste Methode ist.
Browewrap funktioniert nur für Policen, die nicht gesetzlich vorgeschrieben sind:
Aber auch in diesen Fällen kann die stillschweigende Zustimmung Ihr Unternehmen gefährden.
Im Falle eines Rechtsstreits ist es schwierig nachzuweisen, dass der Verbraucher Ihre Richtlinien kannte, sie gelesen und ihnen zugestimmt hat.
Aus diesen Gründen wird fast immer die Clickwrap-Methode empfohlen, um die Zustimmung Ihrer Nutzer einzuholen.
Hier finden Sie eine Liste mit Beispielen, die zeigen, wann Sie eine Methode der anderen vorziehen sollten:
Szenario | Methode der Zustimmung |
Sie möchten, dass die Nutzer Ihren Allgemeinen Geschäftsbedingungen zustimmen. | Browsewrap oder Clickwrap*
*Clickwrap hat eine höhere Chance, vor Gericht zu bestehen. |
Sie möchten, dass die Nutzer Ihren Datenschutzrichtlinien zustimmen und den Datenschutzgesetzen unterliegen. | Clickwrap |
Ihre Website verwendet Cookies, und Sie fallen unter Datenschutzgesetze, die eine Zustimmung erfordern. | Clickwrap |
Ihre Website verwendet Cookies, und Sie fallen unter Datenschutzgesetze, die eine Opt-out-Zustimmung erfordern. | Browsewrap |
Wie kann ich die Richtlinien für meine Website oder App durchsetzen?
Unternehmen können sicherstellen, dass ihre Vereinbarungen durchsetzbar sind, indem sie bei der Veröffentlichung, Verteilung und Einholung der Zustimmung der Nutzer einige bewährte Verfahren anwenden.
Im nächsten Abschnitt werden wir diese Schritte kurz durchgehen.
Schritt 1: Benutzer mit einem Hinweis versorgen
Sie müssen Ihre Nutzer über die Richtlinien informieren, die sie lesen und denen sie zustimmen sollen.
Stellen Sie sicher, dass sie sofort einen Link zu den Richtlinien finden, und verwenden Sie eine Formulierung, die sie auffordert, die Richtlinien aktiv zu lesen, bevor sie mit dem Zugriff auf Ihre Website fortfahren.
Schritt 2: Einholung der Zustimmung des Benutzers
Ein Gericht wird die Durchsetzbarkeit Ihrer Richtlinie nicht anerkennen, wenn Sie nicht beweisen können, dass die Nutzer ihr zugestimmt haben.
Denken Sie daran, dass es einfacher ist, die Zustimmung der Benutzer zu demonstrieren, wenn Sie die Clickwrap-Methode anwenden.
Ziehen Sie in Erwägung, den Nutzern ein Zustimmungsbanner zu zeigen, das sie auffordert, ein nicht angekreuztes Häkchen zu setzen, um ihr Einverständnis zu erklären.
Wie in den bereits erwähnten Gerichtsurteilen festgestellt wurde, gilt die "Browsewrap"-Methode häufig nicht als ausreichende Einwilligung der Nutzer.
Außerdem müssen Sie in Ihrer Police eine leicht verständliche Sprache verwenden.
Nutzer können nicht wissentlich in Dokumente einwilligen, die sie nicht verstehen. Vermeiden Sie daher lange Textblöcke und unnötige juristische Formulierungen oder Jargon.
Schritt 3: Angemessenheit der Vereinbarung
Selbst wenn Sie die Zustimmung der Nutzer einholen, werden die Gerichte nur die Teile Ihrer Richtlinie anerkennen, die mit den geltenden Gesetzen übereinstimmen.
Sie können nicht einfach alles, was Sie wollen, in Ihre Geschäftsbedingungen oder andere Dokumente schreiben und erwarten, dass es rechtlich durchsetzbar ist.
Vermeiden Sie es, unnötige oder ausgefallene Begriffe hinzuzufügen, und bleiben Sie im Rahmen dessen, was als fair und vernünftig angesehen wird.
Zusammenfassung
Während Clickwrap- und Browsewrap-Methoden Websites dabei helfen, die Zustimmung der Nutzer zu ihren rechtlichen Maßnahmen zu erhalten, wird Clickwrap fast immer empfohlen.
Clickwrap-Vereinbarungen haben eine höhere Chance, vor Gericht Bestand zu haben, und entsprechen eher den Richtlinien der Datenschutzgesetze.
Wenn Sie nur eine einfache, traditionelle AGB-Vereinbarung verwenden, könnte browsewrap für Sie genau richtig sein. Ansonsten ist Clickwrap der klare Gewinner.
Rezensiert von Masha Komnenic CIPP/E, CIPM, CIPT, FIP Direktorin für globalen Datenschutz