Recht & Compliance
Barrierefreiheit, Datenschutz, Einwilligung und gesetzliche Website-Angaben erklärt.
- ADA Title II: Anforderungen an die Web-Barrierefreiheit für Landes- und Kommunalbehörden
Die DOJ-Regel von 2024 unter ADA Title II legt ausdrückliche WCAG-2.1-AA-Anforderungen für Websites und Apps von US-Landes- und Kommunalbehörden fest. Eine DOJ-Übergangsregel vom April 2026 hat die Fristen auf 2027 und 2028 verschoben.
- ADA Title III: Web-Barrierefreiheit für private Unternehmen
ADA Title III erfasst private Unternehmen mit Publikumsverkehr, hat aber keine ausdrückliche Web-Barrierefreiheitsregelung – Gerichte haben diese Lücke geschlossen, indem sie WCAG AA als praktischen Maßstab behandeln.
- Section 508: Barrierefreiheitsanforderungen für US-Bundesbehörden
Section 508 des Rehabilitation Act verlangt von US-Bundesbehörden und ihren Anbietern die Einhaltung von Barrierefreiheitsstandards, die an WCAG angeglichen sind – betrifft nicht nur die Websites der Behörden selbst, sondern auch die Beschaffung.
- Der European Accessibility Act und EN 301 549
Der European Accessibility Act gilt seit Juni 2025. EN 301 549 v3.2.1 ist für die Web Accessibility Directive harmonisiert und dient als technische Orientierung, während EAA-spezifische harmonisierte Normen entwickelt werden.
- Was ist ein VPAT? Voluntary Product Accessibility Templates erklärt
Ein VPAT ist ein standardisiertes Dokument, in dem ein Anbieter kriterienweise angibt, wie sein Produkt Barrierefreiheitsstandards entspricht. Was tatsächlich darin steht und warum immer ENTWURF davorsteht.
- Trends bei Web-Barrierefreiheitsklagen: Daten einordnen
Den Umfang von Berichten zu digitalen Barrierefreiheitsklagen verstehen – und weshalb Scan-Ergebnisse keine rechtlichen Risiken vorhersagen.
- EU-Cookie-Einwilligung: vorherige Zustimmung, Ablehnung und Widerruf
Wann Cookies und Tracking in EU und Deutschland vorherige Einwilligung brauchen, wie echte Ablehnung funktioniert und warum der Widerruf einfach bleiben muss.
- Drittanbieter-Schriften, Embeds und Website-Datenschutz
Warum externe Fonts, Videos, Karten und Widgets bereits vor Einwilligung Besucherdaten übertragen können und welche Requests AllyProof beobachtet.
- Impressumspflicht für Websites in Deutschland
Wann eine Website ein erreichbares Impressum braucht, welche Anbieterangaben bedingt erforderlich sind und wann eine verantwortliche Person zu nennen ist.
- DSGVO-Anforderungen an Datenschutzhinweise auf Websites
Praxisleitfaden zu erreichbaren Datenschutzhinweisen, Art.-13-Angaben, beobachteten Trackern, verständlicher Sprache und Grenzen automatisierter Checks.
- TLS, HTTPS, Mixed Content und Datenschutz-Sicherheit
Wie HTTPS und Mixed Content mit Art. 32 DSGVO zusammenhängen und welche Schlussfolgerungen ein Browser-Check nicht treffen kann.
- EU-OS-Plattform eingestellt: alten ODR-Link entfernen?
Die EU-Plattform zur Online-Streitbeilegung wurde 2025 eingestellt und ihre Verordnung aufgehoben. Was der AllyProof-Check auf veraltete Links bedeutet.
- BFSG-Informationen zur Barrierefreiheit von Dienstleistungen
Was das BFSG von erfassten Dienstleistern an öffentlich zugänglichen Barrierefreiheitsinformationen verlangt und was ein Website-Scan prüfen kann.
- Widerrufsbelehrung und Musterformular im Online-Shop
Welche Informationen EU- und deutsche Fernabsatzanbieter regelmäßig zu Widerrufsrecht, Frist, Verfahren, Rücksendekosten und Musterformular bereitstellen.
- Kalifornische Datenschutzerklärung und Notice at Collection
Praxisleitfaden zu CCPA/CPRA-Datenschutzhinweisen, Notice at Collection, Anfragewegen, jährlicher Aktualisierung, Sprache und Barrierefreiheit.
- Kalifornische Privacy-Choice-Links: Do Not Sell or Share und Limit Use
Wann CCPA/CPRA-Websites Do-Not-Sell-or-Share-, Limit-Sensitive-Information- oder alternative Privacy-Choice-Steuerungen benötigen.
- Global Privacy Control (GPC) und der Sec-GPC-Header
Wie GPC über Sec-GPC und navigator.globalPrivacyControl funktioniert, wann kalifornische Unternehmen es beachten müssen und was AllyProof prüft.