Die DSGVO als Grundlage
Als EU-Mitgliedstaat wendet diese Rechtsordnung die Datenschutz-Grundverordnung unmittelbar an: Jede Verarbeitung personenbezogener Daten benötigt eine von sechs Rechtsgrundlagen, betroffene Personen haben Rechte auf Auskunft, Berichtigung, Löschung und Datenübertragbarkeit, Datenschutzverletzungen sind innerhalb von 72 Stunden zu melden, und Bußgelder erreichen bis zu 20 Mio. EUR oder 4 % des weltweiten Umsatzes. Zusätzlich verlangt die nationale Umsetzung der ePrivacy-Richtlinie eine vorherige Einwilligung für Cookies und ähnliches Tracking, wobei elektronisches Marketing auf Opt-in-Basis nur durch die Bestandskundenausnahme gelockert wird.
Für Werbetreibende bedeutet das: Das EU-Standardvorgehen gilt hier vollständig: Einwilligung vor Tracking und verhaltensbasiertem Targeting, eine regelkonforme Consent-Plattform, dokumentierte Übermittlungsmechanismen für jeden Nicht-EU-Stack und ein Auge auf die Verhandlungen zum Digital Omnibus, der die Cookie-Regeln ändern könnte, sobald ein endgültiger Text angenommen wird. Die nationalen Details weiter unten sind das, was dieser Mitgliedstaat ergänzt oder besonders betont.
Die nationale Ebene
Das nationale Umsetzungsgesetz ist das dänische Datenschutzgesetz; die laufende Aufsicht obliegt der Datatilsynet. Dänemark ist verfahrensrechtlich ein Sonderfall: Datatilsynet kann nicht direkt Bußgelder verhängen und muss Fälle an Polizei und Gerichte verweisen. Es gleicht dies durch ausführliche Leitlinien aus, darunter einige der klarsten Cookie-Einwilligungsstandards der EU, und hat Google Workspace wegen Bedenken bei Datenübermittlungen aus Schulen verbannt.
Wichtige Rechtsakte
DSGVO + dänisches Datenschutzgesetz
Dänemark ist verfahrensrechtlich ein Sonderfall: Datatilsynet kann nicht direkt Bußgelder verhängen und muss Fälle an Polizei und Gerichte verweisen. Es gleicht dies durch ausführliche Leitlinien aus, darunter einige der klarsten Cookie-Einwilligungsstandards der EU, und hat Google Workspace wegen Bedenken bei Datenübermittlungen aus Schulen verbannt.
Marketing und Werbung
Eine Rechtsgrundlage nach der DSGVO ist erforderlich; für Cookies und Tracking gilt die Einwilligungspflicht der ePrivacy-Richtlinie. Die meisten Kanalentscheidungen ergeben sich hier aus dieser Einwilligungsregel.
Grenzüberschreitende Datenübermittlung
DSGVO Kapitel V gilt vollständig, sodass personenbezogene Daten den EWR nur aufgrund eines Angemessenheitsbeschlusses, von Standardvertragsklauseln, verbindlichen internen Datenschutzvorschriften oder einer eng gefassten Ausnahme verlassen dürfen; wo im Zielstaat ein Risiko staatlicher Überwachung besteht, wird eine Transfer-Folgenabschätzung erwartet. Die Mechanik ist im gesamten Block identisch, sodass ein für einen Mitgliedstaat aufgebauter Übermittlungsstack für alle anderen ebenfalls funktioniert.
Durchsetzung und Sanktionen
Die Datenschutzbehörde kann nicht direkt Bußgelder verhängen; sie verweist Fälle an die Polizei, und die Gerichte setzen Bußgelder innerhalb der DSGVO-Höchstgrenzen fest.