Oberster Bremer Datenschützer bekräftigt Pflicht zur E-Mail-Verschlüsselung
In seinem 7. Jahresbericht beschäftigt sich der Bremer Landesbeauftragte für Datenschutz und Informationsfreiheit (BLfDI) auch mit dem Thema E-Mail-Verschlüsselung bei Rechtsanwälten. Der Landesbeauftragte weist ausdrücklich darauf hin, dass die Einholung von Erklärungen von Kommunikationspartnern, dass sie mit der Übersendung per E-Mail einverstanden seien, nicht zu einer Rechtmäßigkeit einer unverschlüsselten E-Mail-Kommunikation führt. Er benennt aber auch datenschutzkonforme Alternativen.
Einverständniserklärungen entbinden Rechtsanwälte nicht von der Verschlüsselungspflicht
Aufgrund zahlreicher kritischer Nachfragen äußert sich der Bremer Landesbeauftragte für Datenschutz und Informationsfreiheit (BLfDI) in seinem 7. Jahresbericht erneut zum Thema der E-Mail-Verschlüsselung bei Rechtsanwälten. Darin bekräftigt er die Pflicht zur Verschlüsselung der gesamten E-Mail-Kommunikation mit Mandanten. Vorsorglich weist er dabei darauf hin, dass die oft geübte Praxis, bei der Mandantschaft Einverständnisklärungen für die Übersendung von E-Mails einzuholen, Rechtsanwälte nicht von der Verschlüsselungspflicht entbindet. Die Einverständniserklärungen führen ausdrücklich nicht „zu einer datenschutzrechtlichen Rechtmäßigkeit einer unverschlüsselten oder transportverschlüsselten E-Mail-Kommunikation“. Der BLfDI begründet dies damit, dass es sich bei der Verschlüsselung von E-Mails um technisch-organisatorische Maßnahmen handelt, „die gerade nicht zur Disposition des Einzelnen stehen“ und verweist auf einen Beschluss der Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (DSK) zur Möglichkeit der Nichtanwendung technischer und organisatorischer Maßnahmen nach Art. 32 DSGVO.
Alternativen Kanzleisoftware oder Ende-zu-Verschlüsselung von E-Mails
Als datenschutzrechtlich einwandfreie Alternative zur reinen E-Mail-Kommunikation nennt der BLfDI die Portal-Varianten, die von vielen Kanzleisoftware-Produkten angeboten werden. Dabei richten die Rechtsanwälte über die Kanzleisoftware ein Aktenportal ein, in das sie Nachrichten oder Dokumente einstellen, die den Mandanten übermittelt werden sollen. Die Mandanten erhalten Zugangsdaten, mit denen sie sich in das Portal einloggen und die Inhalte einsehen und herunterladen können. Die Unterrichtung über Nachrichten oder Dokumente, die im Portal abgelegt wurden, erfolgt über E-Mails, die allerdings außer dem Hinweis, dass neue Inhalte hinterlegt wurden, keine weiteren Angaben enthalten. Umgekehrt haben auch die Mandanten die Möglichkeit, über das Portal Nachrichten und Dokumente mit ihren Rechtsanwälten auszutauschen. Die Portal-Kommunikation erfolgt in jedem Fall verschlüsselt.
Soll die Kanzlei-Kommunikation weiter per E-Mail erfolgen, weist der BLfDI darauf hin, dass eine Ende-Zu-Ende-Verschlüsselung von E-Mails, insbesondere via Secure / Multipurpose Internet Mail Extensions (S/MIME) oder Pretty Good Privacy (PGP), akzeptabel ist.
Weiterführende Informationen:
-
Abschreibung: Gebrauchter PKW als Geschäftswagen sinnvoll?
452
-
Kennzeichnungspflicht für KI-Inhalte gilt ab August 2026
366
-
Angemessene Beileidswünsche beim Tod von Mitarbeitern, Mandanten und Geschäftspartnern
3071
-
Fristverlängerung bei Gericht beantragen - Fehlerquellen und Haftungsgefahren
278
-
Anwalt darf die anwaltlich vertretene Gegenseite nicht direkt kontaktieren
201
-
Drohung des Anwalts mit Mandatsniederlegung zur Unzeit
1252
-
Anwalt muss laut BGH auf Mandantenfrage unverzüglich antworten
971
-
Wegfall der Geschäftsgrundlage - gelingt selten oder nie
92
-
Beziehung gescheitert, Geschenke zurück?
78
-
Unerwünschte Blicke über den Gartenzaun
78
-
IBA Report 2026 belegt Benachteiligung von Frauen in Anwaltsberufen
11.05.2026
-
Traumgeschenk zur Traumhochzeit
10.05.2026
-
KI-Tools in Kanzleien effizient nutzen
30.04.2026
-
Unglaubliche 900 kg Lebensmittel in Gefängniszelle gehortet
26.04.2026
-
Legal AI: Bedeutung für die juristische Praxis
22.04.20261
-
Korrekturen im Fristenkalender müssen erkennbar bleiben
20.04.2026
-
beA-Zustellung von Bescheiden des Versorgungswerks
16.04.2026
-
DSGVO-Auskunftsrecht: EuGH setzt dem „DSGVO-Hopping“ Grenzen – aber mit einem Haken
08.04.2026
-
Kennzeichnungspflicht für KI-Inhalte gilt ab August 2026
07.04.2026
-
Vorösterliche Enthauptung eines Deko-Hasen
29.03.2026