Leitfaden · PDF · kostenlos
Hyperpersonalisierung & DSGVO: der Leitfaden für regulierte Branchen
Wie individuell dürfen Sie Kunden ansprechen, wenn Sie Bank-, Versicherungs-, Gesundheits- oder Energiedaten verarbeiten? Der Leitfaden beantwortet die Frage Kanal für Kanal – mit Rechtsgrundlagen, Beispielen und einem Vorgehen in sieben Schritten.
- Sie wissen, welche Daten Sie für welche Personalisierung nutzen dürfen – und wann eine Einwilligung nötig wird.
- Sie kennen die Regeln für E-Mail, Brief, SMS und Landingpage im Vergleich.
- Sie haben einen Freigabeprozess für KI-Inhalte, den auch Ihr Datenschutz mitträgt.
Formular-Anbindung offen
Die Kernaussage – ohne Formular
Ist Hyperpersonalisierung mit der DSGVO vereinbar?
Ja – wenn Sie drei Fragen vor jeder Personalisierung sauber beantworten können. Hyperpersonalisierung scheitert selten an der Technik, sondern an der Datenauswahl. Wer vorab festlegt, welches Merkmal welchem Zweck dient, personalisiert präziser und rechtssicherer.
-
Darf ich dieses Merkmal für diesen Zweck nutzen? Prüfen Sie Rechtsgrundlage und Zweckbindung (Art. 5, 6 DSGVO). Je mehr eine Auswertung über den Kunden „herausfindet“, desto eher braucht sie eine Einwilligung.
-
Darf ich diesen Kanal nutzen? Werbe-E-Mails und SMS brauchen grundsätzlich eine vorherige ausdrückliche Einwilligung (§ 7 Abs. 2 Nr. 2 UWG); Briefwerbung ist meist über berechtigte Interessen möglich, solange kein Widerspruch vorliegt. Prüfen Sie das vor jedem Versand, nicht nur beim Import.
-
Würde der Kunde die Nachricht als hilfreich empfinden – oder als übergriffig? Relevanz schafft Vertrauen, unerwartete Detailkenntnis zerstört es. Nutzen Sie keine sensiblen Daten für Werbeaussagen, ohne das bewusst abzuwägen.
Stand: September 2026. Ersetzt keine Rechtsberatung.
Nutzen
Was haben Sie nach der Lektüre in der Hand?
-
Eine klare Datenlandkarte
Welche Stamm-, Vertrags- und Verhaltensdaten Sie für welche Personalisierung nutzen können – und wo die Grenze zum einwilligungspflichtigen Profiling verläuft.
-
Regeln für jeden Kanal
E-Mail, Brief, SMS und personalisierte Landingpage im direkten Vergleich: Rechtsgrundlage, Pflichtangaben, Widerspruch, Tracking.
-
Ein Vorgehen, das Ihr Datenschutz mitträgt
Sieben Schritte von der Idee bis zur freigegebenen Journey – inklusive Freigabeprozess für KI-Inhalte und Dokumentation.
Inhalt · ca. 22 Seiten
Was steht im Leitfaden?
Neun Kapitel, ein Anhang. Jedes Kapitel beginnt mit einer Kurzantwort und endet mit einer Prüffrage für Ihr Team.
| Kap. | Titel | Seiten | Beschreibung |
|---|---|---|---|
| – | Titel, Inhalt, Vorwort | 1–2 | Das Vorwort erklärt, warum regulierte Branchen bei Personalisierung vorsichtig sind und warum Vorsicht kein Grund für Einheitskommunikation ist. Es nennt Stand-Datum, Autoren und den Hinweis, dass der Leitfaden keine Rechtsberatung ersetzt. |
| 1 | Auf einen Blick: zehn Kernaussagen | 3 | Eine Seite mit den zehn wichtigsten Aussagen des Leitfadens, jeweils in einem Satz und mit Verweis auf das Kapitel. Wer nur eine Seite liest, soll danach wissen, was erlaubt ist, was Vorsicht verlangt und wo er nachlesen kann. |
| 2 | Was Hyperpersonalisierung ist – und was nicht | 4–5 | Das Kapitel definiert Hyperpersonalisierung, grenzt sie von Personalisierung, Profiling und Next Best Action ab und zeigt an einem Vorher/Nachher-Beispiel (Standardbrief vs. individuelle Fassung), was sich konkret ändert: Argument, Bild, Kanal, Zeitpunkt, Absender. Es erklärt die zwei Schichten – nachvollziehbare Regeln und KI-Vorschläge mit Freigabe. |
| 3 | Die Rechtsgrundlagen im Zusammenspiel: DSGVO, UWG und TDDDG | 6–8 | Das Kapitel ordnet Einwilligung (Art. 6 Abs. 1 lit. a, Art. 7 DSGVO) und berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) ein und erklärt, warum für Werbe-E-Mails und SMS zusätzlich § 7 UWG gilt – einschließlich der Bestandskunden-Ausnahme nach § 7 Abs. 3 UWG und ihrer vier Voraussetzungen. Es zeigt, wann § 25 TDDDG bei Tracking und Cookies greift, und stellt die Rechtsprechung zum Double-Opt-in und zur Bestandskunden-Ausnahme (EuGH C-654/23) knapp dar. |
| 4 | Profiling, Zweckbindung und die Grenze der Interessenabwägung | 9–10 | Anhand der Definition in Art. 4 Nr. 4 DSGVO und der DSK-Orientierungshilfe Direktwerbung (Februar 2022) zeigt das Kapitel, wo einfache Selektion endet und einwilligungspflichtige Profilbildung beginnt. Es behandelt Zweckbindung (Art. 5, Art. 6 Abs. 4 DSGVO), das Widerspruchsrecht gegen Direktwerbung einschließlich Profiling (Art. 21 DSGVO), automatisierte Entscheidungen (Art. 22 DSGVO) und die Frage, wann eine Datenschutz-Folgenabschätzung nötig ist. |
| 5 | Kanal für Kanal: E-Mail, Brief, SMS und Landingpage | 11–13 | Eine Vergleichstabelle zeigt je Kanal Rechtsgrundlage, Einwilligungsbedarf, Pflichtangaben, Widerspruchsweg und Messmöglichkeiten; dazu je Kanal ein Praxisbeispiel. Besonders behandelt werden der Brief als Kanal für Kunden ohne E-Mail-Einwilligung, personalisierte Landingpages mit sicherem Zugang ohne Kontaktnummer im Link und die Messung ohne Drittanbieter-Cookies. |
| 6 | KI-generierte Inhalte: Freigabe, Nachvollziehbarkeit, EU AI Act | 14–15 | Das Kapitel beschreibt einen Freigabeprozess, in dem KI Texte vorschlägt, eine automatische Compliance- und Tonalitätsprüfung blockierend vorgeschaltet ist und Menschen nach dem 4-Augen-Prinzip freigeben. Es erläutert die seit 2. August 2026 geltenden Transparenzpflichten nach Art. 50 der KI-Verordnung (EU) 2024/1689 im Marketingkontext und zeigt, was dokumentiert werden sollte. |
| 7 | Branchenbesonderheiten: Banken, Versicherungen, Krankenkassen, Energieversorger | 16–17 | Für Banken und Versicherungen geht es um die Einordnung von Marketing-Software als IKT-Drittdienstleistung nach DORA (Verordnung (EU) 2022/2554) und um Gesundheitsdaten nach Art. 9 DSGVO, etwa in der Berufsunfähigkeitsversicherung. Für Krankenkassen behandelt das Kapitel den Sozialdatenschutz und die Wettbewerbsregeln der Aufsicht, für Energieversorger die Zweckbindung von Verbrauchs- und Messdaten. |
| 8 | Relevant statt unheimlich: Vertrauen als Gestaltungsprinzip | 18 | Das Kapitel zeigt, warum Personalisierung ab einem gewissen Grad Misstrauen auslöst, und gibt Gestaltungsregeln: erklärbarer Anlass, erkennbarer Absender, keine intimen Details, sichtbare Abmeldemöglichkeit. Zwei Gegenbeispiele machen deutlich, wie dieselbe Information hilfreich oder übergriffig wirken kann. |
| 9 | In sieben Schritten zur freigegebenen Journey | 19–20 | Ein Vorgehen von der Zieldefinition über Datenlandkarte, Kanal- und Einwilligungsprüfung, Inhalts- und Variantenplanung, Freigabe und Kontaktregeln bis zur Messung und Dokumentation. Jeder Schritt nennt Verantwortliche (Marketing, Datenschutz, IT) und ein Ergebnis-Dokument. |
| Anhang | Checkliste, Glossar, Quellen, Über PBM | 21–22 | Kurzfassung des DSGVO-Checks für Marketing-Kampagnen, die wichtigsten Begriffe aus dem Glossar und alle zitierten Rechtsquellen mit Links. Zum Schluss eine Seite über die PBM Personal Business Machine AG und die PBM Kampagnenplattform. |
Leseproben
Wie klingt der Leitfaden?
-
Leseprobe 1 · aus Kapitel 2
„Hyperpersonalisierung ist keine Frage der Datenmenge, sondern der Datenauswahl. Wer vorab festlegt, welches Merkmal welchem Zweck dient, personalisiert präziser – und kann jede Ausspielung später erklären.“
Leitfaden Hyperpersonalisierung & DSGVO, Kapitel 2 -
Leseprobe 2 · aus Kapitel 5
„Eine Einwilligung in E-Mail-Werbung ist keine Erlaubnis für jeden Kanal. Sie gilt für den Zweck und den Weg, für den sie erteilt wurde. Deshalb gehört die Prüfung pro Kanal vor jeden einzelnen Versand – nicht nur an den Anfang der Kampagne.“
Leitfaden Hyperpersonalisierung & DSGVO, Kapitel 5 -
Leseprobe 3 · aus Kapitel 4
„Eine Auswahl nach Postleitzahl ist etwas anderes als eine Verhaltensprognose. Je mehr zusätzliche Erkenntnisse eine Auswertung über einen Menschen erzeugt, desto eher überwiegen seine Interessen – und desto eher brauchen Sie seine Einwilligung.“
Leitfaden Hyperpersonalisierung & DSGVO, Kapitel 4
Für wen
Für wen ist der Leitfaden geschrieben?
Für alle, die in regulierten Branchen Kunden individuell ansprechen wollen – und die dafür eine gemeinsame Sprache zwischen Marketing und Datenschutz brauchen.
Vertriebs- und Marketingleitungen in Banken, Versicherungen, Krankenkassen und bei Energieversorgern, die Bestandskunden relevanter erreichen wollen.
Datenschutzbeauftragte und Compliance-Verantwortliche, die Kampagnen freigeben und dafür nachvollziehbare Kriterien suchen.
IT- und Auslagerungsverantwortliche, die Marketing-Software als Dienstleistung einordnen müssen.
Mittelständler mit sensiblen Kundendaten, die ohne eigene Rechtsabteilung einen verlässlichen Rahmen suchen.
Leitfaden kostenlos herunterladen
Formular-Anbindung offen
Kostenlosca. 22 Seiten PDFStand September 2026Kein Newsletter ohne Ihre Bestätigung
Autoren und Stand
Verfasst von [NAME], [ROLLE], und [NAME], [ROLLE], PBM Personal Business Machine AG. Rechtlich geprüft von [NAME, Funktion]. Stand: September 2026. Nächste Überprüfung: März 2027.
Hinweis: Der Leitfaden ersetzt keine Rechtsberatung.
Häufige Fragen zum Leitfaden
Kostet der Leitfaden etwas?
Nein. Der Leitfaden ist kostenlos. Sie geben Vorname, geschäftliche E-Mail-Adresse, Firma und Branche an und erhalten den Download sofort auf der nächsten Seite sowie zusätzlich per E-Mail.
Bekomme ich danach Werbung per E-Mail?
Nur, wenn Sie es ausdrücklich möchten. Die Checkbox für Fachartikel per E-Mail ist nicht vorangekreuzt. Setzen Sie das Häkchen, senden wir Ihnen zuerst eine E-Mail mit Bestätigungslink; erst nach Ihrem Klick tragen wir Sie ein (Double-Opt-in).
Für wen ist der Leitfaden geschrieben?
Für Verantwortliche in Vertrieb und Marketing sowie für Datenschutz- und Compliance-Verantwortliche in Banken, Versicherungen, Krankenkassen und bei Energieversorgern – und für alle, die personalisierte Kampagnen mit sensiblen Kundendaten planen.
Ersetzt der Leitfaden eine Rechtsberatung?
Nein. Der Leitfaden erklärt die Rechtslage mit Stand September 2026 und nennt die Quellen. Für Ihren konkreten Fall stimmen Sie sich bitte mit Ihrer Rechtsabteilung oder Ihrem Datenschutzbeauftragten ab.
Wie aktuell ist der Leitfaden?
Der Leitfaden hat den Stand September 2026. Wir prüfen ihn mindestens halbjährlich und aktualisieren ihn, wenn sich Gesetze, Rechtsprechung oder Behördenpositionen ändern. Das Datum der letzten Aktualisierung steht auf dieser Seite und im PDF.