Beobachtetes Signal · 18. Mai 2026 · Regulation · Quelle: AdExchanger · Relevanz: 5/5 · Sentiment: Negativ

California Delete Act und DROP erhöhen das Datenbroker-Risiko drastisch

Zusammenfassung des Signals

Neue US-Datenschutzgesetze und verschärfte Durchsetzungsmaßnahmen lenken den regulatorischen Fokus verstärkt auf Unternehmen, die Verbraucherdaten sammeln und kommerziell nutzen. AdExchanger berichtet, dass der California Delete Act am 1. August in Kraft tritt und mit DROP eine zentrale Plattform für Löschungsanfragen und Opt-Out einführt. Diese ermöglicht es Einwohnern, eine einzige Löschungsanfrage an alle registrierten Datenbroker zu übermitteln. Registrierte Broker müssen DROP mindestens alle 45 Tage abgleichen und Löschungsanfragen innerhalb von 90 Tagen umsetzen; bei Verstößen drohen Geldbußen von 200 US-Dollar pro Anfrage und Tag. Das Gesetz SB 4 in Connecticut schafft zudem ein eigenes Datenbroker-Register und definiert gehandelte personenbezogene Daten neu. Rechtsexperten warnen, dass sich Unternehmen nicht auf informelle Selbsteinschätzungen verlassen dürfen, sondern ihre Praktiken dringend überprüfen müssen, um signifikante regulatorische Risiken und hohe Bußgelder zu vermeiden.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Staatliche Datenschutzgesetze wie der California Delete Act und Connecticuts SB 4 schaffen eine zentralisierte Löschungsinfrastruktur, strenge Fristen und drastische Strafen pro Anfrage. Dies erhöht das Compliance-Risiko sowie die potenzielle Haftung für Unternehmen, die mit Third-Party-Daten handeln, massiv.

SIGNAL RADAR

Marktsignale zu Frankfurt Kurnit Klein & Selz in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Die Durchsetzung des California Delete Act beginnt am 1. August mit der operativen Einführung der DROP-Plattform.
  • Die Delete Request and Opt-Out Platform (DROP) erlaubt Kaliforniern eine zentrale Löschungsanfrage an alle registrierten Datenbroker.
  • Datenbroker sind verpflichtet, DROP mindestens alle 45 Tage zu prüfen und Löschungsanfragen binnen 90 Tagen zu bearbeiten.
  • Bei Nichteinhaltung drohen nach kalifornischem Recht Strafen in Höhe von 200 US-Dollar pro Anfrage und Tag.
  • Connecticuts SB 4 etabliert ein neues Datenbroker-Register mit einer klaren Definition von kommerziell gehandelten personenbezogenen Daten.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: AdExchanger•Veröffentlicht: 18. Mai 2026
Ursprünglicher Berichttitel: “‘I Don’t Think I’m A Data Broker’ Is Not A Defense”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Privacy16. Juni 2026

CalPrivacy warnt Ad-Tech-Branche vor kalifornischen Broker-Vorgaben

Tom Kemp, Vorstandsmitglied der California Privacy Protection Agency (CalPrivacy bzw. CPPA), hat gegenüber AdExchanger erklärt, dass Ad-Tech-Unternehmen ihre Einstufung als Datenbroker nach kalifornischem Recht überprüfen sollten. Hintergrund ist der DELETE Act, ein neues Gesetz in Kalifornien, das ein landesweites Broker-Register sowie ein von der CPPA betriebenes Portal namens DROP (Delete Request and Opt-Out Platform) einführt. Über DROP können Bürger Massenlösch- und Opt-out-Anträge an registrierte Broker übermitteln; laut Kemp haben sich bereits über 300.000 Kalifornier angemeldet. Unternehmen, die personenbezogene Daten von Personen sammeln, aggregieren und verkaufen, zu denen sie keine direkte Beziehung haben, erfüllen demnach voraussichtlich die gesetzliche Definition eines Datenbrokers. Dies betrifft insbesondere Onboarder, ID-Anbieter, Audience-Extension-Plattformen und andere Intermediäre. Zudem weist der Bericht auf Durchsetzungstrends in Bezug auf Dark Patterns, Datenminimierung und Regeln für automatisierte Entscheidungsfindung hin.

Signal analysieren
Privacy25. Feb. 2026

Kaliforniens DROP-Tool löst Krise im Bereich Attribution aus

Kalifornien hat am 1. Januar 2026 die Delete Request Opt-Out Platform (DROP) eingeführt, wodurch rund 40 Millionen Einwohner personenbezogene Daten bei über 500 registrierten Datenbrokern mit einer einzigen Anfrage löschen lassen können. Bis zum 1. August 2026 müssen Datenbroker regelmäßige DROP-Prüfungen und Datenlöschungen umsetzen, was strenge Compliance-Fristen und Geldbußen bei Verstößen nach sich zieht. Diese Regulierung beschleunigt Löschanträge, verringert die Verfügbarkeit von Drittanbieterdaten und verschlechtert die Messgenauigkeit für B2C-Marketer erheblich. Marketingentscheider sind daher gefordert, ihre Third-Party-Abhängigkeiten zu auditieren, die First-Party-Datenerfassung zu beschleunigen, Inkrementalitäts-Tests einzuführen sowie in Media-Mix- und Cross-Channel-Messungen zu investieren, um die Performance-Transparenz im Zuge des anhaltenden Datenabbaus im AdTech-Ökosystem aufrechtzuerhalten.

Signal analysieren
Privacy Regulation3. Nov. 2025

Kalifornien vereinfacht Datenschutz: Schluss mit juristischem Fachchinesisch!

Die regulatorischen Entwicklungen im US-Bundesstaat Kalifornien treiben die Stärkung von Verbraucherrechten weiter voran, während Regulierungsbehörden barrierefreie Opt-out-Prozesse fordern. Tom Kemp übernahm im März 2025 die Position des Executive Directors der California Privacy Protection Agency (CalPrivacy) als Nachfolger von Ashkan Soltani. Die Behörde verstärkt die Durchsetzung des California Consumer Privacy Act und ging bereits zuvor streng gegen Dark Patterns vor. Prominente Geldstrafen verdeutlichen diesen Kurs: So zahlte Healthline im Juli 2025 wegen irreführender Consent-Banner und missachteter Opt-outs 1,55 Millionen US-Dollar, während Tractor Supply im September 2025 mit einer Strafe von 1,35 Millionen US-Dollar belegt wurde. Zudem führt das Delete Act die Plattform DROP (Delete Request and Opt-Out Platform) ein, die am 1. Januar 2026 startet. Ab dem 1. August 2026 müssen Data Broker diese alle 45 Tage abrufen, um automatisierte Löschanträge im großen Stil DSGVO-nah und skalierbar zu verarbeiten.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.