E-Evidence-Gesetzespaket: Auch DENIC muss neue EU-Regeln anwenden

E-Evidence-Gesetzespaket: Auch DENIC muss neue EU-Regeln anwenden

Seit dem 18. August 2026 gelten für Online-Diensteanbieter innerhalb der Europäischen Union neue gesetzliche Anforderungen im Zusammenhang mit "elektronischen Beweismitteln": Geregelt sind diese im so genannten E-Evidence-Paket, bestehend aus der europäischen E-Evidence-Verordnung (EEVO), der zugehörigen E-Evidence-Richtlinie (EERL) sowie den in den einzelnen EU-Mitgliedstaaten anwendbaren Umsetzungsgesetzen, in denen die jeweiligen nationalen Rechts- und Verwaltungsvorschriften festgeschrieben sind (in Deutschland: Elektronische-Beweismittel-Umsetzungs-und-Durchführungsgesetz (EBewMG).

Neu dabei ist, dass Strafverfolgungsbehörden aus dem EU-Ausland sich über ein standardisiertes elektronisches Verfahren direkt an Online-Diensteanbieter in anderen EU-Mitgliedstaaten wenden können, um bei diesen über Ländergrenzen hinweg digitale Beweismittel anzufordern. Bisher mussten dazu über ein Rechtshilfeersuchen die Behörden des EU-Mitgliedstaates eingeschaltet werden, in dem der betreffende Diensteanbieter seinen Sitz hat.

Für die Umsetzung der e-Evidence-Bestimmungen wurden zwei neue Instrumente geschaffen:

  • die Europäische Herausgabeanordnung (EPOC), die es Strafverfolgungsbehörden eines EU-Mitgliedstaates ermöglicht, digitale Daten direkt bei Anbietern in einem anderen Mitgliedstaat anzufordern
  • die Europäische Sicherungsanordnung (EPOC-PR), die es Strafverfolgungsbehörden ermöglicht, die Aufbewahrung von Daten durch Anbieter in einem anderen Mitgliedstaat gegebenenfalls bis zum Vorliegen einer Herausgabeanordnung zu verlangen, damit relevante Daten nicht gelöscht werden oder verloren gehen.

Betroffene Diensteanbieter müssen einer Sicherungsanordnung unverzüglich, einer Herausgabeanordnung innerhalb bestimmter Fristen Folge leisten.

DENIC fällt in Anwendungsbereich: EU-weite Auskunftspflicht an Ermittler

Von den neuen Verpflichtungen erfasst sind neben DENIC auch Online-Diensteanbieter wie elektronische Kommunikationsdienste (Internetzugangsanbieter, Messengerdienste, Videokonferenzplattformen), bestimmte Dienste der Informationsgesellschaft (Betreiber von Onlineportalen und Anbieter von Cloud-, Housing- oder Hostingdiensten) sowie weitere "Internetdomänennamen- und IP-Nummerierungsdienste", die ihre Dienste in der Europäischen Union anbieten. Dazu zählt die E-Evidence-Verordnung "Dienste der IP-Adressenzuweisung und der Domänennamen-Registrierung, Domänennamen-Registrierungsstellendienste und mit Domänennamen verbundene Datenschutz- und Proxy-Dienste".

Als in der EU ansässiger und tätiger Registry-Betreiber unterliegt somit auch DENIC den Pflichten aus dem E-Evidence-Paket.

DENIC ist daher nun verpflichtet, Identitäts-, Adress- und Kontaktdaten von Domaininhabern auf konkrete Anordnung an Ermittlungsbehörden im EU-Ausland herauszugeben. Es handelt sich also nicht um automatisierte Abfragen.

Die Kommunikation zwischen Behörde und Diensteanbieter erfolgt dabei über ein von der EU-Kommission mit den Mitgliedstaaten eigens eingerichtetes, so genanntes dezentrales IT-System (JUDEX, JUstice Digital EXchange System), das auf der Basis von e-CODEX (e-Justice Communication via Online Data Exchange) implementiert und an das alle Behörden und Diensteanbieter im EU-Raum angeschlossen sind bzw. werden.

Die Umsetzung der E-Evidence-Bestimmungen ist derzeit noch in den wenigsten EU-Mitgliedstaaten vollzogen. Auch gibt es in den Details noch zahlreiche offene prozedurale Fragen.

DENIC-Mitwirkung in Beratungsgremium der Europäischen Kommission

Im Rahmen seiner politischen Arbeit hat DENIC gemeinsam mit anderen europäischen Registrierungsstellen für Länderdomains (ccTLD-Registries) und dem Dachverband CENTR auf europäischer Ebene den E-Evidence-Gesetzgebungsprozess von Beginn an begleitet. Zudem wirkt DENIC seit 2023 in einer technischen Expertengruppe der Europäischen Kommission mit. Diese berät die Kommission bei der sicheren Umsetzung und Ausgestaltung des dezentralen JUDEX-Systems. Zusätzlich arbeitet DENIC mit den in Deutschland zuständigen Behörden – dem Bundesamt für Justiz (BfJ) und der E-Justiz-Koordinierungsstelle Europa (EKE) – sowie seinen Genossenschaftsmitgliedern (Domainregistraren) zusammen.

Domaininhaberdaten schon durch bestehende Gesetze zum Teil öffentlich zugänglich

Ganz unabhängig von den neuen Auskunftspflichten: Je nachdem, ob es sich bei Domaininhabern um juristische oder natürliche Personen handelt, ließen und lassen sich die bei DENIC hinterlegten Inhaberdaten – aufgrund der Bestimmungen der NIS2-Gesetzgebung – ohnehin bereits mithilfe des DENIC-Informationsdiensts whois (Domainabfrage) für alle Interessierten online frei einsehen.

Stefanie Welters

Manager Policy Communications & Public Affairs - DENIC eG