News

Barrierefreiheitsstärkungsgesetz (Teil 1) – Neue Pflichten für Unternehmen ab Juni 2025

Bestimmte Produkte und Dienstleistungen müssen nach dem 28. Juni 2025 barrierefrei zugänglich sein. Dies sieht das bereits im Juli 2021 veröffentlichte Barrierefreiheitsstärkungsgesetz (BFSG) vor. Konkret betrifft das BFSG vor allem auch die Gestaltung von Websites und Apps. Um Sie angemessen auf die Anforderungen des BFSG vorzubereiten, haben wir einen kurzen Überblick zu den wichtigsten Informationen.

1. Welchem Zweck dient das BFSG?

Das BFSG setzt die Anforderungen des European Accessibility Act (EAA - Richtlinie (EU) 2019/882) in Deutschland um. Der EAA soll gleichwertige Standards zur Barrierefreiheit schaffen. Menschen mit einer Behinderung soll auf diese Weise der Zugang zu digitalen Angeboten erleichtert werden.

2. Wen genau treffen die Pflichten des BFSG?

Das BFSG verpflichtet:

  • Hersteller von Produkten,
  • Bevollmächtigte von Herstellern,
  • Einführer von Produkten in den Unionsmarkt,
  • Händler und
  • Dienstleistungserbringer.

Als Händler gilt jeder Teil der Lieferkette, der daran beteiligt ist ein Produkt auf dem Unionsmarkt bereitzustellen. Dienstleistungsbringer wiederum sind nur erfasst, insoweit sie ihre Leistungen Verbrauchern anbieten.

3. Für welche Produkte gilt das BFSG?

Das BFSG gilt nur für Produkte, die ausdrücklich im Gesetz genannt sind. Ab dem 28. Juni 2025 gelten für die Herstellung und den Vertrieb der folgenden Produkte besondere Pflichten:

  • Für Verbraucher bestimmte Computer, Tablets, Notebooks, Spielekonsolen, Fernseher und Mobiltelefone (einschließlich des mitgelieferten Betriebssystems);
  • Geldautomaten, Fahrausweisautomaten, Check-in-Automaten, Informationsterminals;
  • E-Book-Reader.

4. Für welche Dienstleistungen gilt das BFSG?

Wir gehen aktuell davon aus, dass bei einem Großteil kommerzieller Websites und Apps die Anforderungen des BFSG zumindest teilweise eingehalten werden müssen. In Bezug auf digitale Dienstleistungen wurde der Anwendungsbereich des BFSG sehr weit gefasst:

  • An Verbraucher gerichtete Online-Shops;
  • Sonstigen Dienstleistungen, die über Websites oder Apps im Zusammenhang mit Verbraucherverträgen erbracht werden (z.B. Buchung von Dienstleistungen, Marktplätze, Vermittlungsdienste);
  • Telekommunikationsdienste
  • E-Books (einschließlich Software);
  • Bankdienstleistungen;
  • Dienstleistungen Zusammenhang mit der Beförderung von Personen.

Das BFSG kann in Bezug auf Dienstleistungen teilweise Anwendung finden. Bei einer Website kann es z.B. erforderlich sein den integrierten Shop barrierefrei zu halten, während keine Vorgaben für die Unterseiten gelten, die sich an B2B-Kunden richten.

5. Welche Pflichten kommen auf betroffene Unternehmen zu?

Das BFSG verpflichtet Unternehmen ihre Angebote und Produkte ausschließlich barrierefrei anzubieten (siehe Frage 6).

Hinzu kommen abhängig von der Rolle des Unternehmens weitere Pflichten. Hersteller von Produkten sind beispielsweise verpflichtet, ein Konformitätsbewertungsverfahren durchführen, eine EU-Konformitätserklärung auszustellen und eine CE-Kennzeichnung am Produkt anzubringen. Händler dürfen Produkte nur einführen, wenn der Hersteller den voranstehenden Pflichten nachgekommen ist. Dienstleister müssen in ihren Allgemeinen Geschäftsbedingungen oder auf andere deutlich wahrnehmbare Weise beschreiben, wie sie die Barrierefreiheitsanforderungen erfüllen.

Alle Unternehmen sind den zuständigen Marktüberwachungsbehörden auf Anfrage zur Auskunft verpflichtet und müssen darüber hinaus aktiv darauf hinweisen, wenn Vorgaben des BFSG nicht eingehalten werden.

6. Wann genau ist ein Produkt oder eine Dienstleistung barrierefrei?

Das hängt vom jeweiligen Produkt oder der jeweiligen Dienstleistung ab. Für jede Produkt- und Dienstleistungskategorie gelten jeweils besondere Anforderungen. Diese stehen in der Verordnung zum Barrierefreiheitsstärkungsgesetz (BFSGV). Teilweise sind die dort festgelegten Regelungen sehr konkret: So müssen etwa Selbstbedienungsterminal die Nutzung von Kopfhörern ermöglichen. Teilweise sind die Anforderungen in der BFSGV aber auch sehr abstrakt. In Bezug auf Dienstleistungen wird z.B. vorgegeben, dass in Dienstleistungen enthaltene „Identifizierungs-, Authentifizierungs-, Sicherheits- und Zahlungsfunktionen […] wahrnehmbar, bedienbar, verständlich und robust gestaltet werden.“

Um diese teils sehr abstrakten Vorgaben zu konkretisieren, verweist die BFSGV auf Standards, die in Zukunft durch die Bundesfachstelle für Barrierefreiheit auf ihrer Website veröffentlicht werden sollen.

7. Gibt es Ausnahmen?

Kleinstunternehmen sind teilweise von den Pflichten des BFSG ausgenommen. Die Ausnahme gilt jedoch nur für Unternehmen, die weniger als zehn Personen beschäftigen und maximal einen Jahresumsatz von höchstens 2 Millionen Euro erzielen.

Das BFSG findet weiter keine Anwendung, wenn die Einhaltung der Vorgaben eine wesentliche Änderung des Produkts oder der Dienstleistung erfordert, die zu einer grundlegenden Veränderung der Wesensmerkmale des Produkts oder der Dienstleistung führt.

Eine vollständige Umsetzung der Barrierefreiheitsanforderungen ist außerdem nicht erforderlich, wenn diese für das jeweilige Unternehmen eine unverhältnismäßige Belastung darstellen würde, was sich unter anderem nach dem Umsatz des Unternehmens, den Kosten der Maßnahme und dem geschätzten Nutzen für Menschen mit Behinderungen richtet.

 

 

In Teil 2 unserer Beitragsreihe zum BFSG zeigen wir anhand einer Website, wann und in welchem Umfang Maßnahmen nach dem BFSG getroffen werden müssen.

 

Zurück

News

Entwurf der Europäischen Kommission für die Leitlinien zum CRA

Der Cyber Resilience Act (CRA) ist am 10. Dezember 2024 in Kraft getreten. Vollständig gilt der CRA allerdings erst ab dem 11. Dezember 2027. Nachdem bereits im Dezember 2025 ein FAQ einer Dienststelle der Kommission veröffentlicht wurde, hat die Europäische Kommission nun einen Entwurf für die offiziellen Leitlinien zum CRA nach Art. 26 CRA veröffentlicht.

Außerdienstliche Straftaten unter Nutzung betrieblicher Mittel: Zur Reichweite des § 26 Abs. 1 Satz 2 BDSG

§ 26 Abs. 1 Satz 1 BDSG erlaubt Verantwortlichen, personenbezogene Daten von Beschäftigten zu verarbeiten, so weit dies zur Aufdeckung einer „im Beschäftigungsverhältnis begangenen“ Straftat erforderlich ist. Die Reichweite dieser Rechtsgrundlage wurde in der Rechtsprechung bislang aber kaum behandelt. Insbesondere ist unklar, wann eine Straftat als „im Beschäftigungsverhältnis begangen“ gilt. In der Praxis können Straftaten auch außerhalb der Arbeitszeit begangen werden, wobei zugleich betriebliche Mittel (etwa Laptop oder Mobiltelefon) zum Einsatz kommen. Hier stellt sich die Frage, ob sich interne Untersuchungen in solchen Konstellationen auf § 26 Abs. 1 Satz 2 BDSG stützen lassen oder ob hierfür eine Einwilligung der betroffenen Person erforderlich ist.

Mit dieser Frage befasst sich der aktuelle Beitrag von Carlo Piltz und Ilia Kukin im Datenschutz-Berater (03/2026).

LAG Rheinland-Pfalz: Datenschutzverstoß als Kündigungsgrund?

Mit Urteil vom 30. Juli 2025 hat das Landesarbeitsgericht Rheinland-Pfalz (Az. 7 SLa 293/24) entschieden, dass ein Jobcenter-Mitarbeiter nach einem Datenschutzverstoß unrechtmäßig gekündigt wurde.

GDNG in der Praxis: Zuständigkeiten und Anzeigeverfahren bei länderübergreifender Gesundheitsforschung

Auch wenn verschiedene Fragen rund um das Gesetz noch nicht geklärt sind (wie z. B. die Frage des Verhältnisses zu anderen relevanten Regelungen – insbesondere § 27 BDSG, Datenschutz- und ggf. Krankenhausgesetze der Länder - oder aber ob das GDNG selbst die Anforderungen des Art. 89 DSGVO erfüllt) kommt das Gesetz immer mehr in der Praxis des Gesundheitswesens an. So hat etwa die Datenschutzbehörde des Landes Nordrhein-Westfalen bereits vor über einem Jahr im Rahmen einer Sitzung der Datenschutzkonferenz (DSK) zu Protokoll gegeben, dass zahlreiche Anträge nach dem GDNG erwartet werden (siehe TOP 12, S. 9).

NIS-2-Richtlinie konkretisiert: Was die Durchführungsverordnung 2024/2690 für Cloud-Computing-Dienste und Managed Service Provider bedeutet

Die NIS-2-Richtlinie und das diese umsetzende deutsche BSIG gelten seit dem 16. Januar 2023 sowie seit dem 6. Dezember 2025. Für betroffene Stellen stellt sich in der Praxis eher abstrakt gehaltener Pflichten oft die Frage, wie eine Umsetzung konkret erfolgen muss.

Die NIS-2-Richtlinie sieht in Kapitel VIII die Möglichkeit zum Erlass delegierter Rechtsakte und Durchführungsrechtsakte vor.

Delegierte Rechtsakte (Art. 290 AEUV) ändern oder ergänzen nicht-wesentliche Teile von EU-Normen, während Durchführungsrechtsakte (Art. 291 AEUV) einheitliche Bedingungen für die Anwendung von Rechtsakten schaffen.

Auskunftsansprüche von Beschäftigten nach Kündigung: Welche Ausnahmen greifen?

Erhält ein Arbeitnehmer die Kündigung, folgt häufig ein Auskunftsersuchen nach Art. 15 DSGVO. Wird der Anspruch nicht auf bestimmte Datenverarbeitungen oder Zeiträume beschränkt, sind grundsätzlich sämtliche betreffenden personenbezogenen Daten zu beauskunften – darunter E-Mails, Gesprächsnotizen, Beurteilungen und sonstige auf die Person bezogene Unterlagen. In der Praxis handelt es sich dabei selten um eine datenschutzrechtliche Routineanfrage. Häufig ist das Ersuchen taktisch motiviert: Es dient der Informationsgewinnung für einen anschließenden Kündigungsschutzprozess, dem Aufbau von Verhandlungsdruck oder der Überprüfung interner Untersuchungsmaßnahmen.