# CCPA-Konformität

> For the complete site index, see [llms.txt](/llms.txt). Every page is also available as Markdown: replace the trailing slash with `.md` (`/pricing/` becomes `/pricing.md`), or send `Accept: text/markdown` to the page URL itself.

> Hat Ihre Website ein Opt-out-Banner und einen „Nicht verkaufen/teilen“-Link für CCPA/CPRA? Werden Sie mit CookieYes im Handumdrehen konform.

**Source:** https://www.cookieyes.com/de/ccpa-konformitat/

---

# Erreichen Sie die CCPA-Konformität und gewinnen Sie das Vertrauen der Verbraucher

Setzen Sie alle Ihre CCPA-Anforderungen unter einem Dach um. Anzeige von Ablehnungshinweisen, Link „Nicht verkaufen" und Erstellung von Datenschutzerklärungen.

[CCPA-konform werden](https://app.cookieyes.com/trial?plan=pro-monthly&ref=CYM_CCPA_Hero)

14 Tage kostenloser Test Jederzeit kündigen

![Erreichen Sie die CCPA-Konformität und gewinnen Sie das Vertrauen der Verbraucher](https://assets.cookieyes.com/ccpa_hero_2d25bc8184.svg)

## Die Nr. 1-Lösung für Cookie-Einwilligungen, der bereits 1.5 Millionen+ Websites vertrauen

![Decathlon](https://assets.cookieyes.com/decathlon_a23456d440.svg)

![KFC](https://assets.cookieyes.com/kfc_73dc90db22.svg)

![Dominos](https://assets.cookieyes.com/dominos_9ce9dc7569.svg)

![Heineken](https://assets.cookieyes.com/heineken_f0fca7d239.svg)

![Forbes](https://assets.cookieyes.com/forbes_b76200d4a5.svg)

![Toyota](https://assets.cookieyes.com/toyota_71a8106b6a.svg)

![Renault](https://assets.cookieyes.com/renault_d254f28337.svg)

## Was ist CCPA?

Der California Consumer Privacy Act (CCPA) ist ein Datenschutzgesetz, das für Unternehmen gilt, die personenbezogene Daten von Einwohnern Kaliforniens verarbeiten. Seit dem 1. Januar 2020 bietet der CCPA dem Einzelnen die Kontrolle über die personenbezogenen Daten, die Unternehmen über ihn/sie sammeln.

Ab dem 1. Januar 2023 ergänzt der [California Privacy Rights Act (CPRA)](https://www.cookieyes.com/cpra-compliance/) den bestehenden CCPA.

## Für wen gilt der CCPA?

Der CCPA gilt für gewinnorientierte Unternehmen, die personenbezogene Daten von Einwohnern Kaliforniens erheben, weitergeben oder verkaufen und eines der folgenden Kriterien erfüllen.

$25M

Hat einen jährlichen Bruttoumsatz von über 25 Millionen Dollar

50K

Ist im Besitz der personenbezogenen Daten von 50.000 oder mehr Verbrauchern, Haushalten oder Geräten

50%

Mehr als die Hälfte seines Jahresumsatzes wird mit dem Verkauf personenbezogener Daten von Verbrauchern erwirtschaftet

## CCPA-Compliance-Checkliste für Websites

- Anzeige des CCPA-Hinweises, um das Recht des Nutzers auf Ablehnung zu respektieren
- Fügen Sie einen klaren und auffälligen Link „Meine personenbezogenen Daten nicht verkaufen" ein
- Eine aktuelle und zugängliche Datenschutzerklärung und Cookie-Richtlinie einfügen

## Erfüllen Sie die CCPA-Anforderungen mit CookieYes

### Ablehnungshinweis „Nicht verkaufen" implementieren

Der CCPA verpflichtet die Unternehmen, das Recht der Verbraucher zu respektieren, dem Verkauf ihrer personenbezogenen Daten an Dritte zu widersprechen. Dies schließt die über Cookies erhobenen Daten ein. Mit CookieYes können Sie

- Scannen Sie Ihre Website auf Cookies und Tracker
- Vorauswahl von Cookie-Kategorien, um Cookies zu blockieren, wenn der Nutzer dies ablehnt
- Zeigen Sie einen CCPA-Ablehnungshinweis an oder fügen Sie einfach einen Link „Meine personenbezogenen Daten nicht verkaufen" in die Fußzeile der Website ein

![Ablehnungshinweis „Nicht verkaufen" implementieren](https://assets.cookieyes.com/ccpa_cookie_banner_beea3c0463.svg)

### Konformität mit DSGVO- und CCPA-Vorschriften

Wenn Ihre Website sowohl von Besuchern aus den USA als auch aus der EU besucht wird, ist es wichtig, dass Sie beide Gesetze einhalten. Unternehmen sind verpflichtet, einen Ablehnungshinweis für den CCPA und ein Cookie-Einwilligungsbanner für die DSGVO anzuzeigen. Mit CookieYes können Sie

- CCPA- und DSGVO-Cookie-Hinweise für Website-Besucher anzeigen
- Geotargeting des CCPA-Abmeldungshinweises für Besucher aus Kalifornien/USA durchführen
- Geotargeting des DSGVO-Cookie-Banners für Besucher aus der EU & UK durchführen

![Konformität mit DSGVO- und CCPA-Vorschriften](https://assets.cookieyes.com/ccpa_cookie_consent_bb11d9756a.svg)

### Hinzufügen einer Datenschutzerklärung

Nach dem CCPA müssen Unternehmen auf ihrer Website eine aktuelle Datenschutzerklärung veröffentlichen. Sie sollte beschreiben, welche personenbezogenen Daten erhoben werden, wer die Datenverarbeiter sind, zu welchem Zweck die Daten erhoben werden und welche Verbraucherrechte bestehen. Mit unserem Datenschutzerklärungsgenerator können Sie

- Einen einfachen Fragebogen zum Datenschutz beantworten
- Ihre Datenschutzerklärung im Handumdrehen erstellen
- Die Datenschutzerklärung auf Ihrer Website einfügen

![Hinzufügen einer Datenschutzerklärung](https://assets.cookieyes.com/ccpa_pp_23da08bfbb.svg)

### Erstellen einer Cookie-Richtlinie

Nach dem CCPA müssen Unternehmen in ihren Richtlinien auf die Nutzung von Cookies hinweisen. Dies kann entweder in der Datenschutzerklärung enthalten sein oder als separate Erklärung hinzugefügt werden. Mit unserem Cookie-Richtlinien-Generator können Sie

- Die voreingestellte Cookie-Richtlinienvorlage bearbeiten oder anpassen
- Eine Cookie-Richtlinie mit einer vollständigen Cookie-Liste generieren
- Ihre Richtlinie bei jedem Website-Scan automatisch aktualisieren

![Erstellen einer Cookie-Richtlinie](https://assets.cookieyes.com/ccpa_cp_6a5e2b5c82.svg)

## Einhaltung des CCPA und der sich ständig weiterentwickelnden Datenschutzgesetze in den USA

[CCPA-konform werden](https://app.cookieyes.com/trial?plan=pro-monthly&ref=CYM_CCPA_cta1)

14 Tage kostenloser Test

Jederzeit kündigen

## Welche Rechte haben Verbraucher nach dem CCPA?

![Recht auf Benachrichtigung](https://assets.cookieyes.com/icon_info_33ae4f8847.svg)

Recht auf Benachrichtigung

Das Recht, zu erfahren, welche personenbezogenen Daten ein Unternehmen über sie erhebt und wie diese genutzt und weitergegeben werden.

![Recht auf Löschung](https://assets.cookieyes.com/icon_delete_ba1643b859.svg)

Recht auf Löschung

Das Recht, personenbezogene Daten zu löschen, die ein Unternehmen von ihnen erhoben hat.

![Recht auf Ablehnung](https://assets.cookieyes.com/icon_optout_ee96d6bad1.svg)

Recht auf Ablehnung

Das Recht, dem Verkauf ihrer personenbezogenen Daten durch ein Unternehmen zu widersprechen.

![Recht auf Nicht-Diskriminierung](https://assets.cookieyes.com/icon_complain_b6a5620bca.svg)

Recht auf Nicht-Diskriminierung

Das Recht, nicht diskriminiert zu werden, wenn sie ihre Verbraucherrechte gemäß CCPA wahrnehmen.

![CCPA Penalty](https://assets.cookieyes.com/ccpa_penalties_53207ff99a.svg)

## Welche Strafen drohen bei Nichteinhaltung des CCPA?

Unternehmen können für jeden vorsätzlichen Verstoß mit zivilrechtlichen Strafen von bis zu 7.500 Dollar belegt werden, während jeder unbeabsichtigte Verstoß mit einer Geldstrafe von bis zu 2.500 Dollar geahndet werden kann. Die Unternehmen haben eine 30-tägige Frist, um Verstöße zu beheben, bevor der Generalstaatsanwalt Maßnahmen ergreift.

Der CCPA bietet Verbrauchern unter bestimmten Umständen ein privates Klagerecht, wenn sie aufgrund von Fahrlässigkeit eines Unternehmens von einer Datenschutzverletzung betroffen sind. Verbraucher können auf den tatsächlich erlittenen Schaden oder auf „gesetzlichen Schadensersatz" von bis zu 750 Dollar pro Vorfall klagen.

Um diese Strafen zu vermeiden, folgen Sie dieser Anleitung zur [CCPA-Konformität](https://www.cookieyes.com/blog/how-to-comply-with-ccpa/).

## Häufige Fragen zur Einhaltung des CCPA

**Was bedeutet die Einhaltung des CCPA?**

Das kalifornische Gesetz zum Datenschutz von Verbrauchern (California Consumer Privacy Act, CCPA) ist eine landesweite Datenschutzregelung, die 2018 in Kraft getreten ist. Die Einhaltung des CCPA gilt für alle gewinnorientierten Unternehmen, die in Kalifornien tätig sind und personenbezogene Daten von Einwohnern Kaliforniens erheben, weitergeben oder verkaufen.

Um CCPA-konform zu sein, müssen Unternehmen bestimmte Standards für die Datenerhebung und -verarbeitung personenbezogener Daten einhalten, die mit Kaliforniern in Verbindung gebracht, assoziiert oder verknüpft werden können.

Anleitung zur Hilfe: [Wie Sie CookieYes für die Einhaltung des CCPA nutzen](https://www.cookieyes.com/documentation/cookieyes-for-ccpa-cookie-compliance/)

**Ersetzt der CPRA den CCPA?**

Nein, der California Privacy Rights Act (CPRA) ersetzt den CCPA nicht, sondern ergänzt ihn. Der CPRA stellt eine Erweiterung des CCPA dar, da das Gesetz bestehende Bestimmungen abändert und zusätzliche Anforderungen für in Kalifornien tätige Unternehmen einführt. Der CPRA trat am 1. Januar 2023 in Kraft.

Mehr lesen: [Vollständiger Leitfaden zum CPRA](https://www.cookieyes.com/blog/cpra-californias-new-privacy-law/)

**Was sind personenbezogene Daten beim CCPA?**

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Es handelt sich um alle Daten, die direkt oder indirekt zur Identifizierung eines bestimmten Verbrauchers oder Haushalts führen können. Der CCPA enthält eine weit gefasste Definition des Begriffs „personenbezogene Daten“, schließt aber de-identifizierte/anonymisierte Daten davon aus.

Personenbezogene Daten können Identifikatoren wie Namen, Identifikationsnummer, IP-Adressen, biometrische Informationen oder Merkmale wie Rasse, Abstammung, Religion, Alter, Geschlecht, sexuelle Orientierung, Geschlecht, Gesundheitszustand usw. sein.

**Sind Cookies personenbezogene Daten im Sinne des CCPA?**

Cookies und ähnliche Tracking-Technologien werden als eindeutige Identifikatoren eingestuft und können gemäß CCPA als personenbezogene Daten betrachtet werden. Ein eindeutiger Identifikator kann einen einzelnen Verbraucher, eine Familie oder ein Gerät über einen längeren Zeitraum und über verschiedene Dienste hinweg direkt oder indirekt identifizieren.

Diese Identifikatoren können IP-Adressen, Cookies, Beacons, Pixel-Tags, Identifikatoren für mobile Anzeigen, Kundennummern, eindeutige Pseudonyme, Benutzer-Aliase und Telefonnummern umfassen.

Der CCPA verlangt, dass die Nutzer die Möglichkeit haben, dem Verkauf personenbezogener Daten zu widersprechen. Das bedeutet, dass die Website den Nutzern die Möglichkeit geben muss, sich gegen die Nutzung von Cookies zu entscheiden, die nicht unbedingt notwendig sind, insbesondere Cookies von Dritten wie Tracking-Cookies, die für Werbung verwendet werden.

**Was ist eine CCPA-Datenschutzerklärung?**

Nach dem CCPA müssen Unternehmen offenlegen, wie sie personenbezogene Daten über Einwohner Kaliforniens erheben, nutzen und speichern. Unternehmen sind daher verpflichtet, eine CCPA-spezifische Datenschutzerklärung zu führen, die den Verbrauchern zur Verfügung steht.

Eine CCPA-Datenschutzerklärung sollte offenlegen, welche personenbezogenen Daten über Verbraucher erhoben werden, wie sie genutzt werden und mit wem sie geteilt werden. Sie sollte auch die Rechte des Verbrauchers gemäß CCPA und die Möglichkeiten zur Ausübung dieser Rechte darlegen.

**Gilt der CCPA für alle Bundesstaaten der USA?**

Der CCPA gilt für alle gewinnorientierten Organisationen, die die Daten von Einwohnern Kaliforniens verarbeiten, um Waren oder Dienstleistungen anzubieten. Das Gesetz verlangt nicht, dass das Unternehmen in Kalifornien physisch präsent sein muss. Kurz gesagt, jedes Unternehmen, das mit den personenbezogenen Daten von Einwohnern Kaliforniens arbeitet, muss CCPA-konform sein.

**Verlangt der CCPA ein Opt-out (Abmeldemöglichkeit)?**

Der CCPA räumt den Verbrauchern ein Abmeldungsrecht ein, d. h. das Recht, ein Unternehmen aufzufordern, den Verkauf ihrer personenbezogenen Daten einzustellen. Ein CCPA-konformer Abmeldemechanismus sollte zugänglich und transparent sein und sollte nicht erfordern, dass Verbraucher eine Datenschutzerklärung oder ein ähnliches Dokument durchsuchen oder durchblättern müssen, um eine Abmeldungsanfrage durchzuführen.

**Was ist ein „Verkauf“ im Sinne des CCPA?**

Nach dem CCPA liegt ein Verkauf personenbezogener Daten vor, wenn ein Unternehmen die Daten eines Verbrauchers an ein anderes Unternehmen oder einen Dritten mit Gewinnabsicht weitergibt. Die Definition umfasst jede Offenlegung, die den „Verkauf, die Vermietung, die Freigabe, die Offenlegung, die Verbreitung, die Zurverfügungstellung, die Übertragung oder die sonstige mündliche, schriftliche, elektronische oder anderweitige Übermittlung“ beinhaltet.

**Wo finde ich weitere Ressourcen zum CCPA?**

Hier sind einige Links, die Sie für weitere Informationen nutzen können:

- [Leitfaden für CCPA](https://www.cookieyes.com/blog/what-is-ccpa/)
- [CCPA versus GDPR: Ein Überblick](https://www.cookieyes.com/blog/ccpa-vs-gdpr/)

## Werden Sie in wenigen Minuten CCPA-konform

Richten Sie in 3 einfachen Schritten einen Cookie-Einwilligungsbanner ein und automatisieren Sie Ihre Compliance.

[CCPA-konform werden](https://app.cookieyes.com/trial?plan=pro-monthly&ref=CYM_CCPA_cta2)

14 Tage kostenloser Test

Jederzeit kündigen