Web-, Digital- und Creative-Agenturen

Sie bauen Websites, mobile Apps, Online-Shops, Kundenportale, CRM-Lösungen und Kampagnen-Plattformen. Ihre Kunden sind Marken, Mittelstand, Konzerne. Sie liefern kreative Konzepte plus technische Umsetzung und betreuen Projekte oft über Jahre weiter.

Aus regulatorischer Sicht sind Sie an einer bemerkenswerten Position: Sie entwickeln und liefern Software-Produkte in der gesamten Bandbreite von einfachen Corporate-Websites bis zu hochkritischen Finanz- und Gesundheits-Anwendungen. Die juristische Einordnung dieser Arbeiten unterscheidet sich erheblich - und die meisten Agenturen wissen das nicht.

Typische Projekte und ihre regulatorische Einordnung

Corporate-Websites

Eine reine Darstellungs-Website ohne Login, ohne Formularverarbeitung, ohne Datenverarbeitung fällt tendenziell nicht unter den CRA. Sobald aber Kontaktformulare personenbezogene Daten verarbeiten, Newsletter-Tools integriert sind oder ein Login- Bereich existiert, wird aus der Website ein "Produkt mit digitalen Elementen" nach Art. 3 Nr. 1 CRA.

Die Produkthaftung greift unabhängig davon bei jeder Auftragsentwicklung, sobald die Software kommerziell geliefert wird.

Mobile Apps

Mobile Apps sind eindeutig Produkte mit digitalen Elementen im Sinne des CRA. Sobald sie in einem App Store veröffentlicht werden - egal ob unter Ihrem Namen oder dem Namen des Kunden - gelten sie als "in Verkehr gebracht". Die Pflichten aus dem CRA greifen damit unmittelbar.

Typische Beispiele: Event-Apps, Loyalty-Apps, Service-Apps, Bestell-Apps, Schul- und Bildungs-Apps. Apps, die Zahlungen verarbeiten oder Daten an Kernsysteme weiterreichen, unterliegen verschärften Sorgfaltspflichten.

Online-Shops und E-Commerce

Shops verarbeiten personenbezogene Daten, Zahlungen und oft Gesundheits- oder Altersinformationen. Sie fallen klar unter den CRA. Die Produkthaftung erfasst sie umfassend - bei Datenlecks oder fehlerhaften Bestellprozessen greift Art. 6 Abs. 1 lit. c der neuen Produkthaftungsrichtlinie (Datenverlust als Haftungsgrund).

Kundenportale und Service-Plattformen

Login-geschützte Portale - Händlerportale, Investor-Relations-Bereiche, Kunden-Self-Service-Plattformen - sind fast immer CRA-relevant, weil sie Authentifizierung und Datenverarbeitung kombinieren.

Online-Leasing, Kreditrechner, Versicherungsabschluss

Wenn Sie solche Plattformen für Finanzdienstleister bauen, arbeiten Sie an einem kritischen IKT-System im Sinne von DORA. Ihr Kunde fällt unter DORA, Sie werden IKT-Drittdienstleister, und die gesamte Lieferantensteuerung nach Art. 28 DORA greift. Das ist der härteste Fall, den eine Agentur erreichen kann.

CRM-Systeme und Marketing-Automation

CRM-Integrationen verarbeiten Kunden- und oft auch Finanzdaten. Je nach Ausgestaltung sind sie Produkte mit digitalen Elementen. Als Lead-Agentur für ein CRM-Projekt stehen Sie an zentraler Stelle in der Kundenlieferkette - und werden bei NIS2-Kunden in der Lieferantenbewertung prominent behandelt.

Welche Gesetze greifen bei welchen Kunden

Zwei Gesetze greifen immer - unabhängig davon, in welchem Sektor Ihre Kunden tätig sind:

Zwei weitere Gesetze kommen hinzu, sobald Ihre Kunden in regulierten Sektoren tätig sind:

Schon eine einzige Referenz aus einem dieser Sektoren reicht, um Ihre gesamte Agentur in die Compliance-Betrachtung Ihrer Kunden zu ziehen.

Konkrete Konsequenzen

Rechtlich stehen auf dem Spiel:

Vertraglich werden Ihre Kunden verlangen:

Operativ müssen Sie etablieren:

Finanziell kommt auf Sie zu:

Sicherheit ist auch ohne Pflicht ein Wettbewerbsvorteil

Selbst wenn keiner Ihrer Kunden in einem regulierten Sektor arbeiten würde, wäre es klug, diese Prozesse aufzubauen. Agenturen stehen in einem dichten Wettbewerb - Verantwortung und Professionalität heben Sie heraus. Wer im Pitch nachweisen kann, dass er seine Lieferkette kennt, Schwachstellen aktiv behebt und auf Meldungen reagiert, wirkt nicht wie eine Kreativbude, sondern wie ein Partner auf Augenhöhe.

Das bringt konkret: bessere Abschlussquoten bei anspruchsvollen Kunden, höhere Tagessätze, weniger Reibung im Projekt, günstigere Versicherungsprämien und Schutz der eigenen Marke vor Vorfällen. Die gleichen Prozesse, die Sie für die Regulierung brauchen, machen Sie auch im Markt besser.

Wie OTTRIA Agenturen hilft

OTTRIA ersetzt nicht Ihre Entwicklungsarbeit. Wir übernehmen den Teil, der nach den neuen Gesetzen dazukommt - und der nicht Ihr Kerngeschäft ist:

Sie bleiben Ansprechpartner für Ihren Kunden. OTTRIA liefert die Nachweise, die Ihre Kunden unter CRA, DORA und NIS2 einfordern müssen.

Erstgespräch vereinbaren

Zurück zur Übersicht für Software-Dienstleister

Weiterlesen