Beobachtetes Signal · 16. Juni 2026 · Regulation · Quelle: AdExchanger · Relevanz: 4/5 · Sentiment: Negativ

CalPrivacy warnt Ad-Tech-Branche vor kalifornischen Broker-Vorgaben

Zusammenfassung des Signals

Tom Kemp, Vorstandsmitglied der California Privacy Protection Agency (CalPrivacy bzw. CPPA), hat gegenüber AdExchanger erklärt, dass Ad-Tech-Unternehmen ihre Einstufung als Datenbroker nach kalifornischem Recht überprüfen sollten. Hintergrund ist der DELETE Act, ein neues Gesetz in Kalifornien, das ein landesweites Broker-Register sowie ein von der CPPA betriebenes Portal namens DROP (Delete Request and Opt-Out Platform) einführt. Über DROP können Bürger Massenlösch- und Opt-out-Anträge an registrierte Broker übermitteln; laut Kemp haben sich bereits über 300.000 Kalifornier angemeldet. Unternehmen, die personenbezogene Daten von Personen sammeln, aggregieren und verkaufen, zu denen sie keine direkte Beziehung haben, erfüllen demnach voraussichtlich die gesetzliche Definition eines Datenbrokers. Dies betrifft insbesondere Onboarder, ID-Anbieter, Audience-Extension-Plattformen und andere Intermediäre. Zudem weist der Bericht auf Durchsetzungstrends in Bezug auf Dark Patterns, Datenminimierung und Regeln für automatisierte Entscheidungsfindung hin.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Staatliche Regulierungsvorgaben wie der DELETE Act und die DROP-Plattform schaffen ein offizielles Broker-Register sowie ein Massenlöschportal, die Identity-Anbieter, Data-Broker und diverse Ad-Tech-Intermediäre massiv betreffen und die behördlichen Prioritäten verdeutlichen.

SIGNAL RADAR

Marktsignale zu Access Intelligence in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • CalPrivacy ist die gängige Bezeichnung für die California Privacy Protection Agency (CPPA), die 2020 im Rahmen des California Privacy Rights Act ins Leben gerufen wurde.
  • Der DELETE Act etabliert ein landesweites Datenbroker-Register sowie das CPPA-Portal DROP (Delete Request and Opt-Out Platform).
  • Laut Tom Kemp haben sich bereits mehr als 300.000 kalifornische Einwohner für DROP registriert.
  • Nach kalifornischem Recht erfüllen Unternehmen, die personenbezogene Daten ohne direkte Kundenbeziehung erfassen, aggregieren und veräußern, möglicherweise die rechtliche Definition eines Datenbrokers.
  • Die CPPA treibt Regulierungen und Durchsetzungsmaßnahmen zu Dark Patterns, Datenminimierung und automatisierter Entscheidungsfindung voran.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: AdExchanger•Veröffentlicht: 16. Juni 2026
Ursprünglicher Berichttitel: “California Regulatin’”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Privacy / Regulation18. Mai 2026

California Delete Act und DROP erhöhen das Datenbroker-Risiko drastisch

Neue US-Datenschutzgesetze und verschärfte Durchsetzungsmaßnahmen lenken den regulatorischen Fokus verstärkt auf Unternehmen, die Verbraucherdaten sammeln und kommerziell nutzen. AdExchanger berichtet, dass der California Delete Act am 1. August in Kraft tritt und mit DROP eine zentrale Plattform für Löschungsanfragen und Opt-Out einführt. Diese ermöglicht es Einwohnern, eine einzige Löschungsanfrage an alle registrierten Datenbroker zu übermitteln. Registrierte Broker müssen DROP mindestens alle 45 Tage abgleichen und Löschungsanfragen innerhalb von 90 Tagen umsetzen; bei Verstößen drohen Geldbußen von 200 US-Dollar pro Anfrage und Tag. Das Gesetz SB 4 in Connecticut schafft zudem ein eigenes Datenbroker-Register und definiert gehandelte personenbezogene Daten neu. Rechtsexperten warnen, dass sich Unternehmen nicht auf informelle Selbsteinschätzungen verlassen dürfen, sondern ihre Praktiken dringend überprüfen müssen, um signifikante regulatorische Risiken und hohe Bußgelder zu vermeiden.

Signal analysieren
Privacy Regulation3. Nov. 2025

Kalifornien vereinfacht Datenschutz: Schluss mit juristischem Fachchinesisch!

Die regulatorischen Entwicklungen im US-Bundesstaat Kalifornien treiben die Stärkung von Verbraucherrechten weiter voran, während Regulierungsbehörden barrierefreie Opt-out-Prozesse fordern. Tom Kemp übernahm im März 2025 die Position des Executive Directors der California Privacy Protection Agency (CalPrivacy) als Nachfolger von Ashkan Soltani. Die Behörde verstärkt die Durchsetzung des California Consumer Privacy Act und ging bereits zuvor streng gegen Dark Patterns vor. Prominente Geldstrafen verdeutlichen diesen Kurs: So zahlte Healthline im Juli 2025 wegen irreführender Consent-Banner und missachteter Opt-outs 1,55 Millionen US-Dollar, während Tractor Supply im September 2025 mit einer Strafe von 1,35 Millionen US-Dollar belegt wurde. Zudem führt das Delete Act die Plattform DROP (Delete Request and Opt-Out Platform) ein, die am 1. Januar 2026 startet. Ab dem 1. August 2026 müssen Data Broker diese alle 45 Tage abrufen, um automatisierte Löschanträge im großen Stil DSGVO-nah und skalierbar zu verarbeiten.

Signal analysieren
Privacy7. Apr. 2026

Regulierungsbehörden schärfen Datenschutzvorgaben für die AdTech-Branche

Auf dem IAB Public Policy & Legal Summit forderten US-Bundes- und Landesdatenschützer sowie die kalifornische Datenschutzbehörde CPPA klarere und kundenfreundlichere Praktiken für die AdTech-Branche. Im Fokus standen der Jugendschutz, die konsequente Berücksichtigung von Opt-outs wie dem Global Privacy Control, die Datenminimierung sowie eine transparente Umsetzung von Datenschutzrichtlinien. Die CPPA hat eine eigene Prüfungsabteilung eingerichtet und Sabrina Ross als Chief Privacy Auditor ernannt, um technische Praxistests durchzuführen. Angesichts jüngster Verfahren in Kalifornien gegen Unternehmen wie Disney, Healthline, Tractor Supply und Jam City wegen mangelhafter Opt-out-Prozesse sowie des strengen FTC-Vergleichs mit Match Group warnten die Behörden vor unzureichender Compliance. Unternehmen können sich demnach nicht auf Unwissenheit berufen, wenn Produkte oder Targeting auf Minderjährige ausgerichtet sind. Zudem erschweren uneinheitliche bundesstaatliche Standards zur Datenminimierung die Einhaltung der Vorschriften.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.