Einwilligungsdokumentation nach Schweizer DSG: Einwilligung muss freiwillig und nach Aufklärung erfolgen.; Double-Opt-in ist bewährtes Verfahren zur Nachweissicherung.; Einwilligungsbelege müssen bis zur Klärung von Ansprüchen aufbewahrt werden.
Bild: Marketingratgeber

E-Mail-Marketing

Newsletter-Einwilligung nach Schweizer DSG: Dokumentation des Nachweises

Für kommerzielle E-Mail-Massenwerbung verlangt Art. 3 UWG grundsätzlich eine vorgängige ausdrückliche Einwilligung.

Warum die Dokumentation der Einwilligung entscheidend ist

Für kommerzielle E-Mail-Massenwerbung verlangt Art. 3 UWG grundsätzlich eine vorgängige ausdrückliche Einwilligung. Sie ist nur gültig, wenn sie freiwillig und nach hinreichender Aufklärung erfolgt; die Person muss wissen, dass ihre E-Mail-Adresse für Werbung verwendet wird.

Eine Ausnahme gilt für bestehende Kundinnen und Kunden: Nach einem tatsächlichen Verkauf oder einer bezogenen Dienstleistung darf das Unternehmen Werbung für ähnliche eigene Angebote senden. Ein bloss eröffnetes Onlinekonto reicht nicht. Unternehmen müssen den Nachweis der Einwilligung sicherstellen.

Was genau dokumentiert werden muss

Ein Nachweis soll zeigen, wann und durch welche Handlung die Person zugestimmt hat. Eine Tabellenvorlage kann pro Anmeldung eine Zeile mit diesen Feldern enthalten: E-Mail-Adresse | Datum und Uhrzeit der Anmeldung | IP-Adresse | Wortlaut der Einwilligung | Opt-in-Akt, etwa das Ankreuzen eines leeren Felds | Double-Opt-in-Bestätigung, etwa der Klick auf den Bestätigungslink.

Der EDÖB nennt für die Einwilligung den Wortlaut: «Ich stimme zu, dass meine Daten zu Werbezwecken verwendet werden». Das Ankreuzfeld darf nicht vorausgewählt sein; die Annahme der allgemeinen Geschäftsbedingungen genügt nicht. Die Einwilligung muss jederzeit widerrufen werden können.

Double‑Opt‑In als bewährtes Verfahren

Das Schweizer DSG schreibt Double-Opt-in nicht ausdrücklich vor; das Verfahren gilt als Best Practice für den Nachweis der Zustimmung. Nach der Anmeldung erhält die Person eine Bestätigungs-E-Mail und klickt auf einen Link.

Richten Sie ein leeres Ankreuzfeld mit dem Einwilligungstext ein und speichern Sie den Datensatz zur ursprünglichen Anmeldung. Versenden Sie danach die Bestätigungs-E-Mail und halten Sie die Bestätigung per Link-Klick fest. Bewahren Sie sowohl den Anmeldedatensatz als auch die Bestätigung auf.

Wie lange die Einwilligungsdokumentation aufbewahrt werden muss

Art. 6 Abs. 4 nDSG verlangt, Personendaten zu vernichten oder zu anonymisieren, sobald sie für den Bearbeitungszweck nicht mehr erforderlich sind.

Solange der Newsletter aktiv versendet wird, bleibt der Zustimmungsnachweis für den Versand relevant. Nach einer Abmeldung ist der Versand zu beenden; löschen Sie die Adresse, sobald sie dafür nicht mehr benötigt wird. Einwilligungsbelege können Sie aufbewahren, solange sie etwa zur Klärung von Reklamations- und Forderungsansprüchen erforderlich sind.

Relevante Gesetzesgrundlagen und Aufbewahrungsfristen

Aufbewahrungsdauer
Solange notwendig für Reklamations- oder Forderungsansprüche
Löschpflicht nach Abmeldung
Sobald die Adresse nicht mehr benötigt wird

Zusätzliche Pflichten und Risiken bei Verstössen

Jede Werbe-E-Mail muss die Identität des Absenders nennen und eine einfache, kostenlose Möglichkeit zur Ablehnung enthalten, meist einen Abmeldelink. Der EDÖB behandelt die Voraussetzungen für Werbung per E-Mail und hält fest, dass die Einwilligung freiwillig und nach hinreichender Aufklärung erfolgen muss.

Pauschale E-Mails, die ohne vorgängiges Opt-in zur Bestätigung einer ganzen Liste auffordern, gelten oft als unzulässige Werbung. Verstösse gegen das UWG können in der Schweiz zivil- oder strafrechtliche Sanktionen nach sich ziehen; bei Werbung im Ausland drohen Abmahnungen. Bei einem Verstoss gegen das UWG kann eine Beschwerde beim Staatssekretariat für Wirtschaft (SECO) eingereicht werden.

Mehr aus E-Mail-Marketing

E-Mail-Marketing

E-Mail-Zustellbarkeit verbessern: Wie richte ich SPF, DKIM und DMARC ein?

Seit Februar 2024 verlangen Google und Yahoo von Massenversendern (über 5'000 Mails pro Tag) zwingend SPF, DKIM und DMARC.