Märkte

B2B-Besuchererkennung, Markt für Markt

Zehn Märkte, zehn Regelwerke. Jede Seite beschreibt das geltende Recht, die zuständige Aufsicht und was ein lokaler Käufer vor der Freigabe fragt.

Der Mechanismus ändert sich von Land zu Land nicht: Die Erkennung löst die Organisation hinter einem Besuch auf, nie eine einzelne Person. Was sich ändert, ist der Rechtsrahmen, gegen den dokumentiert wird — DSGVO plus nationales Recht in der EU, UK GDPR und PECR in Großbritannien, das revidierte DSG in der Schweiz und eigene PDPL-Regime in den VAE und Saudi-Arabien.

Wähle den Markt, in den du verkaufst. Jede Seite beschreibt ihren eigenen Rahmen und endet mit denselben fünf Regeln, die lead.box überall anwendet.

Deutschland

Besuchererkennung auf Firmenebene unter DSGVO und BDSG — geprüft von Datenschutzbeauftragten und Landesbehörden.

Rechtsrahmen:
DSGVO + BDSG
Aufsicht:
BfDI und die Landesbehörden
Zur Marktseite

Österreich

Eine nationale Behörde, eine deutschsprachige Dokumentation: DSGVO plus österreichisches DSG.

Rechtsrahmen:
DSGVO + DSG
Aufsicht:
Datenschutzbehörde (DSB)
Zur Marktseite

Schweiz

Nicht die DSGVO: das revidierte DSG hat eigene Begriffe, eigene Verzeichnispflichten und eine eigene Aufsicht.

Rechtsrahmen:
revDSG (revFADP)
Aufsicht:
EDÖB
Zur Marktseite

Vereinigte Königreich

Zwei Regelwerke gleichzeitig: UK GDPR für die Daten, PECR für alles, was auf dem Gerät gespeichert wird.

Rechtsrahmen:
UK GDPR + PECR
Aufsicht:
Information Commissioner's Office (ICO)
Zur Marktseite

Niederlande

Eine sehr präsente Aufsicht, eine reife Cookie-Debatte und Käufer, die den AVV vor der Demo sehen wollen.

Rechtsrahmen:
DSGVO + UAVG
Aufsicht:
Autoriteit Persoonsgegevens (AP)
Zur Marktseite

Spanien

Das LOPDGDD ergänzt die DSGVO um spanische Besonderheiten, und die AEPD veröffentlicht detaillierte Leitlinien.

Rechtsrahmen:
DSGVO + LOPDGDD
Aufsicht:
Agencia Española de Protección de Datos (AEPD)
Zur Marktseite

Dänemark

Dokumentationsorientierte Käufer, eine pragmatische Aufsicht und kurze Wege von der Frage zur Antwort.

Rechtsrahmen:
DSGVO + Databeskyttelsesloven
Aufsicht:
Datatilsynet
Zur Marktseite

Finnland

Tietosuojalaki plus Ombudsmann-Modell: nachvollziehbare Begründung zählt mehr als Häkchen-Compliance.

Rechtsrahmen:
DSGVO + Tietosuojalaki
Aufsicht:
Datenschutzbeauftragter (Tietosuojavaltuutettu)
Zur Marktseite

Saudi-Arabien

SDAIAs PDPL und die Ausführungsverordnungen setzen den Rahmen — auch für Transfers aus dem Königreich.

Rechtsrahmen:
PDPL
Aufsicht:
SDAIA
Zur Marktseite

Italien

Eine Aufsicht mit detaillierten Tracking-Leitlinien — und warum cookielose Firmenerkennung daneben liegt.

Rechtsrahmen:
DSGVO + Codice Privacy
Aufsicht:
Garante per la protezione dei dati personali
Zur Marktseite

Schweden

Dokumentationsgetriebene Beschaffung, hohe SaaS-Reife und eine Aufsicht, die ihre Begründungen veröffentlicht.

Rechtsrahmen:
DSGVO + Dataskyddslagen
Aufsicht:
IMY (Integritetsskyddsmyndigheten)
Zur Marktseite

Frankreich

Die strenge Cookie-Doktrin der CNIL ist genau der Grund, cookielose Firmenerkennung hier zu erklären.

Rechtsrahmen:
DSGVO + Loi Informatique et Libertés
Aufsicht:
CNIL
Zur Marktseite

Belgien

Zwei Arbeitssprachen, ein Rahmengesetz und eine Käuferschaft, geprägt von den EU-Institutionen in Brüssel.

Rechtsrahmen:
DSGVO + nationales Rahmengesetz
Aufsicht:
APD / GBA
Zur Marktseite

Irland

Die DPC führt viele grenzüberschreitende Verfahren — das hebt die Messlatte für Anbieterprüfungen in Irland.

Rechtsrahmen:
DSGVO + Data Protection Act 2018
Aufsicht:
Data Protection Commission (DPC)
Zur Marktseite

Polen

Ein schnell wachsender B2B-Dienstleistungsmarkt, in dem Verarbeitungsverzeichnisse wirklich geprüft werden.

Rechtsrahmen:
DSGVO + Ustawa o ochronie danych osobowych
Aufsicht:
UODO
Zur Marktseite

Norwegen

Nicht in der EU, voll in der DSGVO: wie das EWR-Abkommen die Transferfrage klärt.

Rechtsrahmen:
DSGVO über den EWR + Personopplysningsloven
Aufsicht:
Datatilsynet (Norwegen)
Zur Marktseite

Türkei

Eigenes Gesetz, eigene Registerpflicht, eigene Transferregeln — DSGVO-ähnlich, aber nicht die DSGVO.

Rechtsrahmen:
KVKK (Gesetz Nr. 6698)
Aufsicht:
Kişisel Verileri Koruma Kurumu (KVKK)
Zur Marktseite

USA

Kein Bundesdatenschutzgesetz, ein wachsender Flickenteppich der Staaten — und europäisches Niveau als Nenner.

Rechtsrahmen:
CCPA/CPRA und weitere Staatengesetze
Aufsicht:
FTC und die Attorneys General der Bundesstaaten
Zur Marktseite

Singapur

Asiens englischsprachiger B2B-Hub: PDPA plus eine Aufsicht mit praxisnahen Leitfäden.

Rechtsrahmen:
PDPA 2012
Aufsicht:
PDPC
Zur Marktseite

China

Für chinesische Exporteure: sehen, welche europäischen und US-Firmen die Website besuchen — verarbeitet in der EU.

Rechtsrahmen:
PIPL (2021)
Aufsicht:
Cyberspace Administration of China (CAC)
Zur Marktseite

Katar

Das erste umfassende Datenschutzgesetz der Golfregion — plus eine Finanzfreizone mit eigenem Regelwerk.

Rechtsrahmen:
PDPPL (Law No. 13 of 2016) + QFC-Regime
Aufsicht:
die zuständige Datenschutzstelle des Ministeriums (NCGAA)
Zur Marktseite

Bahrain

Ein früher Gesetzgeber der Region: Registrierungspflichten und Transferregeln prägen die Anbieterprüfung.

Rechtsrahmen:
PDPL (Law No. 30 of 2018)
Aufsicht:
Personal Data Protection Authority
Zur Marktseite

Oman

Ein junges Regime mit Ausführungsbestimmungen — neben einer Wirtschaft, die sich aktiv diversifiziert.

Rechtsrahmen:
PDPL (Royal Decree 6/2022)
Aufsicht:
MTCIT
Zur Marktseite

Portugal

Ein nationales Umsetzungsgesetz, eine Aufsicht — die CNPD — und Unterlagen möglichst auf Portugiesisch.

Rechtsrahmen:
DSGVO + Lei n.º 58/2019
Aufsicht:
CNPD
Zur Marktseite

Tschechien

Ein technikgetriebener Markt, in dem die ÚOOÚ Dokumentation erwartet, die zur Website passt.

Rechtsrahmen:
DSGVO + Gesetz Nr. 110/2019 Sb.
Aufsicht:
ÚOOÚ
Zur Marktseite

Ungarn

Die NAIH ist für aktive, formale Durchsetzung bekannt — die Dokumentation muss prüffest sein.

Rechtsrahmen:
DSGVO + Infotv. (Gesetz CXII/2011)
Aufsicht:
NAIH
Zur Marktseite

Rumänien

Ein großer Software- und Outsourcing-Markt, dessen Käufer selbst wöchentlich Anbieter prüfen.

Rechtsrahmen:
DSGVO + Gesetz Nr. 190/2018
Aufsicht:
ANSPDCP
Zur Marktseite

Griechenland

Schifffahrt, Energie und Travel-Tech unter Gesetz 4624/2019, beaufsichtigt von der HDPA.

Rechtsrahmen:
DSGVO + Gesetz 4624/2019
Aufsicht:
HDPA
Zur Marktseite

Kroatien

Ein kompakter Exportmarkt, in dem die AZOP den Ton für die Anbieterprüfung setzt.

Rechtsrahmen:
DSGVO + nationales Durchführungsgesetz
Aufsicht:
AZOP
Zur Marktseite

Slowenien

ZVOP-2 kam erst 2023 — deshalb prüfen Reviewer hier besonders, ob Unterlagen aktuell sind.

Rechtsrahmen:
DSGVO + ZVOP-2 (2023)
Aufsicht:
Informacijski pooblaščenec (IP)
Zur Marktseite

Estland

Digital-native Käufer in e-Estonia stellen technische Fragen, keine Marketingfragen.

Rechtsrahmen:
DSGVO + Isikuandmete kaitse seadus
Aufsicht:
AKI (Andmekaitse Inspektsioon)
Zur Marktseite

Lettland

Kleine Vertriebsteams in Logistik und Fertigung, beaufsichtigt von der DVI.

Rechtsrahmen:
DSGVO + nationales Datenschutzgesetz
Aufsicht:
DVI (Datu valsts inspekcija)
Zur Marktseite

Litauen

Vilnius-Fintech verbindet Datenschutzprüfung mit regulatorischer Vendor-Due-Diligence.

Rechtsrahmen:
DSGVO + nationales Datenschutzgesetz
Aufsicht:
VDAI (Valstybinė duomenų apsaugos inspekcija)
Zur Marktseite

Innerhalb der USA: Datenschutzgesetze der Bundesstaaten

Die USA haben kein einheitliches Bundesdatenschutzgesetz — maßgeblich ist der Bundesstaat deines Käufers. Diese Seiten gehören zum US-Markt und behandeln je ein Staatsgesetz, seine Durchsetzung und den Umgang mit B2B-Daten.

Marktseite USA

B2B Lead Identification Platform

lead.box — Identify the companies visiting your website

lead.box turns anonymous B2B website visitors into named companies. GDPR-first, first-party only, with EU data processing.

What lead.box does

How it works

  1. Add a single lightweight tracking snippet to your website.
  2. lead.box identifies the companies behind each visit using first-party IP intelligence.
  3. Hot leads are scored, enriched with contact data and exported as a file for your sales team.

Quick links