Kategorie: IT-Recht & Technologierecht

Rechtsanwalt für IT-Recht und Technologierecht: Rechtsanwalt und Fachanwalt für IT-Recht Jens Ferner bloggt hier rund um das gesamte IT-Recht und Technologierecht (IT-Vertragsrecht, Softwarerecht, Internetrecht). Wir sind für Unternehmen im IT-Recht tätig!

Anwaltskanzlei Ferner Alsdorf: Kontakt zu Rechtsanwalt Ferner im Raum Aachen

Achtung: Bis zum 01.09.26 übernehmen wir allein ausgewählte Strafverteidigungen

Rechtsanwalt Ferner in Alsdorf, Aachen; Fachanwalt für Strafrecht und Fachanwalt für IT-Recht in der Städteregion Aachen, leicht verfügbar für Betroffene in Alsdorf, Aachen, Würselen, Baesweiler, Herzogenrath, Eschweiler, Übach-Palenberg, Geilenkirchen und Aldenhoven
  • Einziehung von Kryptowerten (Bitcoin, Monero & Co.) im Strafverfahren

    Einziehung von Kryptowerten (Bitcoin, Monero & Co.) im Strafverfahren

    Die Einziehung von Bitcoins und anderen Kryptowerten ist inzwischen ein Standardthema in Cybercrime‑Verfahren. Sie bewegt sich im Spannungsfeld von materieller Vermögensabschöpfung nach den §§ 73 ff. StGB, strafprozessualer Sicherung nach den §§ 111b ff. StPO und den praktischen Grenzen der Vollstreckung bei fehlenden Private Keys oder volatilen Kursen. Gerade in Mining‑Konstellationen, bei Ransomware‑Lösegeldzahlungen oder beim Handel über Börsenwallets stellt sich die Frage, ob der Staat konkrete Kryptowerte oder nur deren Wert einziehen darf – und wie diese Werte bis zur Verwertung gesichert werden.

    Einziehung von Bitcoins und Kryptowährungen: Die Kehrseite von Cybercrime sind zivilrechtliche Forderungen, Straftäter können hier schnell erheblich belastet sein. Beim illegalen Crypto-Mining erscheint das auf den ersten Blick schwer – hier geht es darum, dass unbemerkt Rechner von Opfern genutzt werden, um etwa Bitcoins zu schürfen. Dabei einen Schaden zu beziffern ist recht schwer: Rechnerzeit, verbrauchter Strom … wie will man das beziffern? Es scheint so, als würde man hier am Ende seinen Erlös behalten können. Doch weit gefehlt, der Bundesgerichtshof macht deutlich, dass derart erlangte Bitcoins einzuziehen sind.

    Ihre Kryptowerte wurden beschlagnahmt? Das ist die Verteidigerperspektive.
    Wir verteidigen ausschließlich auf der Beschuldigtenseite – es geht uns nicht um Opfervertretung, sondern um die Abwehr bzw. Begrenzung der staatlichen Vermögensabschöpfung. Drei Fragen sind aus Verteidigersicht entscheidend: War die Sicherstellung der Wallet rechtmäßig? Ist die Einziehung sauber tenoriert (konkrete Wallet-Adresse und Stückzahl statt pauschaler Euro-Beträge)? Und war eine Notveräußerung nach § 111p StPO bei volatilem Kurs überhaupt vertretbar? Genau hier setzen wir an. Rechtsanwalt Jens Ferner publiziert fortlaufend zu Fragen der Einziehung und Sicherung von Kryptowerten im Strafverfahren:

    • Strafrechtliche Relevanz des virtuellen Diebstahls — Ferner, jurisPR-ITR 14/2025 Anm. 6
    • Keine vorläufige Herausgabe von Kryptowerten nach § 111n StPO — Ferner, jurisPR-ITR 3/2026 Anm. 6
    • Zulässigkeit einer Notveräußerung von beschlagnahmten Kryptowerten — Ferner, jurisPR-ITR 17/2025 Anm. 4
    • Bemessung des Gegenstandswerts bei einer Einziehung — Ferner, jurisPR-StrafR 3/2025 Anm. 1

    Hinweis: Der Beitrag ist erstmals 2022 erschienen und wurde von mir zuletzt im Juni 2026 aktualisiert. Ich habe zudem auch dazu publiziert, einmal zur „Zulässigkeit einer Notveräußerung von beschlagnahmten Kryptowerten“ (Ferner, jurisPR-ITR 17/2025 Anm. 4) und dann zu „Strafrechtliche Relevanz des virtuellen Diebstahls“ (Ferner, jurisPR-ITR 14/2025 Anm. 6″).

    (mehr …)
  • OLG Nürnberg zur fiktiven Lizenz bei Verletzung des Firmennamens

    OLG Nürnberg zur fiktiven Lizenz bei Verletzung des Firmennamens

    Wer über Jahre unbehelligt unter einem Namen wirtschaftet, der dem eines fremden Unternehmens ähnelt, lebt mit einer tickenden Uhr – und merkt es oft erst, wenn die Verjährung des Unterlassungsanspruchs längst kein Schutz mehr ist und die Schadensersatzrechnung auf dem Tisch liegt. Genau diese Situation hatte das Oberlandesgericht Nürnberg in seinem Endurteil vom 23. Dezember 2025 (Az. 3 U 2375/24) zu entscheiden. Im Kern ging es um eine Frage, die in der Praxis über tausende Euro entscheidet: Wie hoch ist die fiktive Lizenzgebühr, die ein Kennzeichenverletzer im Wege der Lizenzanalogie zu zahlen hat – und welche Umstände fließen in ihre Bemessung ein?

    (mehr …)
  • EVB-IT: Open Source wird zum Standard

    EVB-IT: Open Source wird zum Standard

    Was die modernisierten EVB-IT für die öffentliche Beschaffung mit Open Source bedeuten

    Ende März 2026 hat der Bund die wichtigsten Vertragsvorlagen für IT-Beschaffung grundlegend überarbeitet. Wer Software an die öffentliche Hand liefert – oder als Behörde beschafft – sollte die neuen Spielregeln kennen. Sie verschieben nicht nur Detailklauseln, sondern eine grundsätzliche Logik … wofür es auch an der Zeit war.

    (mehr …)
  • Tokenmaxxing am Arbeitsplatz: Dürfen Unternehmen die KI-Nutzung ihrer Mitarbeiter überwachen?

    Tokenmaxxing am Arbeitsplatz: Dürfen Unternehmen die KI-Nutzung ihrer Mitarbeiter überwachen?

    KI-Assistenten gehören längst zum Arbeitsalltag. Mit ihnen entsteht aber eine neue betriebliche Messgröße: der Token-Verbrauch. Wer viele Token verbraucht, gilt schnell als „produktiv“ – und genau das setzt Fehlanreize. Bei Amazon und anderen US-Konzernen ist daraus bereits ein Phänomen geworden, das unter dem Stichwort Tokenmaxxing diskutiert wird. Für das Management stellen sich zwei Fragen, die juristisch sauber zu trennen sind: Darf der Arbeitgeber die Tokennutzung seiner Beschäftigten überhaupt überwachen? Und wie ist es arbeitsrechtlich zu bewerten, wenn Mitarbeiter ihren Token-Verbrauch künstlich aufblähen?

    (mehr …)
  • OLG Hamm zur KI-Werbung: Wer den Chatbot einsetzt, haftet für seine Aussagen

    OLG Hamm zur KI-Werbung: Wer den Chatbot einsetzt, haftet für seine Aussagen

    Das Oberlandesgericht Hamm (4. Zivilsenat, Urteil vom 12.05.2026 – 4 UKl 3/25) hatte zu klären, ob ein Unternehmen für irreführende Aussagen eines auf seiner Website eingebundenen KI‑Chatbots lauterkeitsrechtlich einsteht. Der Senat bejaht dies klar und qualifiziert die Antworten des Chatbots als eigene geschäftliche Handlungen der Betreiberin – mit weitreichenden Folgen für den Einsatz von KI im Marketing.

    (mehr …)
  • Angebot und Annahme bei WhatsApp

    Angebot und Annahme bei WhatsApp

    Das OLG Frankfurt (9. Zivilsenat, Urteil vom 05.05.2026 – 9 U 27/25) hatte zu klären, ob eine via WhatsApp geführte Kommunikation über einen Rückkauf von Aktien zu einem bindenden Wiederverkaufsrecht führt – und dabei zentrale Fragen zu Vertragsschlüssen per Messenger geklärt. Im Kern verneint der Senat das Zustandekommen eines Wiederverkaufsvertrags und betont: WhatsApp-Nachrichten sind im Regelfall Erklärungen unter Abwesenden, sodass die Annahmefristen des § 147 Abs. 2 BGB den Ausschlag geben.

    (mehr …)
  • Einstweiliger Rechtsschutz nach Hackerangriff auf Social-Media-Konten

    Einstweiliger Rechtsschutz nach Hackerangriff auf Social-Media-Konten

    Mit Beschluss vom 7. April 2026 hat der 3. Zivilsenat des Oberlandesgerichts Rostock (Az. 3 W 62/25) die Konturen einstweiligen Rechtsschutzes nach einem Hackerangriff auf Social-Media-Konten in mehreren Punkten geschärft: Er bejaht den Verfügungsanspruch auf Wiedereinräumung des Zugangs aus § 241 Abs. 2 BGB, akzeptiert den Verfügungsgrund regelmäßig schon aufgrund der bloßen Tatsache des Hackerangriffs, begrenzt aber zugleich die zulässige Eilmaßnahme auf eine sichernde Sperre und schiebt das auf vollständige Zugangswiederherstellung gerichtete Begehren als unzulässige Vorwegnahme der Hauptsache beiseite.

    Praktisch ebenso bedeutsam ist die Kostenentscheidung: Ein in Deutschland ansässiger Nutzer, der lediglich eine englischsprachige E-Mail mit Bearbeiternummer erhält und auf anwaltliche Fristsetzung mit Schweigen bedacht wird, hat dem Anbieter unter dem Rechtsgedanken des § 93 ZPO Veranlassung zum Eilantrag zu geben.

    (mehr …)
  • Zero-Day-Exploit und DSGVO-Schadensersatz

    Zero-Day-Exploit und DSGVO-Schadensersatz

    Mit Urteil vom 6. November 2025 (3 O 93/24) hat die 3. Zivilkammer des Landgerichts Krefeld die auf Art. 82 DSGVO gestützte Klage einer Riester-Kundin gegen ihre Versicherungsgesellschaft und deren Auftragsverarbeiterin vollständig abgewiesen, nachdem über die Managed-File-Transfer-Software „G.“ ein erfolgreicher Hackerangriff geführt worden war. Die Entscheidung reiht sich ein in eine wachsende obergerichtliche Linie, die den Anspruch auf immateriellen Schadensersatz nach DSGVO-Vorfällen an die substantiierte Darlegung eines konkreten, über den reinen Kontrollverlust hinausgehenden Schadens bindet – und zieht zugleich klare Grenzen der Zumutbarkeit technischer Schutzmaßnahmen bei unvorhergesehenen Zero-Day-Exploits.

    (mehr …)
  • Software steuert das Auto, nicht den Vertrag: OLG Bamberg zieht Grenzen für Rückabwicklung von Tesla-Käufen

    Software steuert das Auto, nicht den Vertrag: OLG Bamberg zieht Grenzen für Rückabwicklung von Tesla-Käufen

    Mit Urteil vom 22.12.2025 (Az. 4 U 43/25 e) hat das Oberlandesgericht Bamberg eine zentrale Frage des modernisierten Kaufrechts beantwortet: Wer ein hochgradig softwaregesteuertes Elektrofahrzeug kauft, kann sich beim Versagen einzelner digitaler Funktionen nicht mehr ohne Weiteres aus dem gesamten Vertrag lösen. Das Gericht weist die Berufung eines Tesla-Käufers zurück, der sein Model 3 unter Berufung auf Mängel an Autopilot, Einparkhilfe und Scheibenwischerautomatik vollständig zurückgeben wollte.

    (mehr …)
  • Phishing per pushTAN: OLG Düsseldorf zu Autorisierung und grober Fahrlässigkeit im Onlinebanking

    Phishing per pushTAN: OLG Düsseldorf zu Autorisierung und grober Fahrlässigkeit im Onlinebanking

    Mit Hinweisbeschluss vom 23. Februar 2026 (14 U 37/25) hat der 14. Zivilsenat des Oberlandesgerichts Düsseldorf die beabsichtigte Zurückweisung der Berufung einer Bankkundin angekündigt, die von ihrer Sparkasse die Erstattung einer durch Telefonbetrug erlangten Überweisung in Höhe von 14.000 Euro begehrt hatte. Die Entscheidung verzahnt zwei zentrale Linien der Onlinebanking-Rechtsprechung: die Bestimmung der Reichweite einer „Autorisierung“ nach § 675j BGB bei täuschungsbedingten pushTAN-Freigaben und die Konturierung grober Fahrlässigkeit bei Opfern moderner Social-Engineering-Angriffe.

    (mehr …)
  • LG Hechingen zur Sittenwidrigkeit von Buchregistervertrag

    LG Hechingen zur Sittenwidrigkeit von Buchregistervertrag

    Mit Urteil vom 27. April 2026 (Az. 3 O 87/25) hat das Landgericht Hechingen einem an der Haustür geschlossenen „Buchregistervertrag“ über 6.000 € die Wirksamkeit versagt und das Geschäftsmodell einer Archivierungs- und Matching-Plattform für Faksimile-Sammlungen als wucherähnliches Geschäft gemäß § 138 Abs. 1 BGB qualifiziert.

    Die Entscheidung reiht sich in eine wachsende Linie instanzgerichtlicher Judikatur ein, die sich mit der zivilrechtlichen Bewertung von Vertriebsmodellen rund um die Digitalisierung privater Sammlungen befasst – und sie schärft die Konturen des objektiven Wertvergleichs gerade dort, wo die geschuldete Leistung in einem schwer greifbaren digitalen Produkt besteht.

    (mehr …)
  • VG Düsseldorf zu Art. 32 DSGVO: Wann Transportverschlüsselung genügt

    VG Düsseldorf zu Art. 32 DSGVO: Wann Transportverschlüsselung genügt

    Das Verwaltungsgericht Düsseldorf (Urteil vom 2.4.2026, 29 K 7351/23) präzisiert die Anforderungen an ein „angemessenes Schutzniveau“ nach Art. 32 DSGVO bei der Übermittlung personenbezogener Daten per E‑Mail – und schärft zugleich die Pflichten der Aufsichtsbehörde bei verspäteter Auskunftserteilung nach Art. 15 DSGVO.

    (mehr …)
  • BGH: Streaming ist Dienstvertrag

    BGH: Streaming ist Dienstvertrag

    Mit Urteil vom 16. April 2026 (III ZR 152/25) hat der III. Zivilsenat des Bundesgerichtshofs eine seit Inkrafttreten des § 548a BGB schwelende Streitfrage des digitalen Vertragsrechts entschieden: Verträge über die Bereitstellung von Streamingdiensten sind nicht als Mietvertrag, sondern als Dienstvertrag zu qualifizieren. Konkret hatte der Senat über eine Klausel in den Geschenkkartenbedingungen eines marktbeherrschenden Streaminganbieters zu befinden, wonach eine Kündigung der Mitgliedschaft erst mit dem vollständigen Verbrauch eines aufgeladenen Prepaid-Guthabens wirksam werden sollte – unter Umständen also erst rund 39 Monate nach Kündigungserklärung.

    (mehr …)
  • KI-Bildgenerierung und Lichtbildschutz: OLG Düsseldorf setzt Maßstäbe

    KI-Bildgenerierung und Lichtbildschutz: OLG Düsseldorf setzt Maßstäbe

    Mit Urteil vom 2. April 2026 (20 W 2/26) hat der 20. Zivilsenat des Oberlandesgerichts Düsseldorf die sofortige Beschwerde einer Unterwasserfotografin zurückgewiesen, die einem ehemaligen Kooperationspartner die weitere Verbreitung eines mittels Bild-zu-Bild-KI erstellten Folgewerks untersagen lassen wollte. Die Entscheidung liefert die bislang präziseste obergerichtliche Dogmatik zur Schnittstelle zwischen dem klassischen Lichtbildschutz und der Nutzung menschlich geschaffener Bilder als Input generativer KI-Systeme und schließt systematisch an die jüngsten unionsgerichtlichen Vorgaben (EuGH, Mio und konektra, C-580/23, C-795/23) an.

    Hinweis: Mein Blog-Beitrag wurde in der Presse umfangreich aufgegriffen, u.a. bei Heise, BusinessPunk und bei HNA:

    (mehr …)
  • „Im besten Netz“ als Netzbetreiberkennung ist unzumutbare Belästigung

    „Im besten Netz“ als Netzbetreiberkennung ist unzumutbare Belästigung

    Mit Urteil vom 27. März 2026 hat die 8. Kammer für Handelssachen des Landgerichts Düsseldorf (Az. 38 O 32/26) eine einstweilige Verfügung gegen die Telekom Deutschland GmbH bestätigt, mit der dem Konzern untersagt wird, die auf den Mobilfunkendgeräten seiner Kunden angezeigte Netzbetreiberkennung „telekom.de“ mittels Over-the-Air-Update durch den werblichen Slogan „Im besten Netz“ zu ersetzen und hierfür personenbezogene Daten ohne Einwilligung zu verarbeiten.

    Die Entscheidung ist in mehrfacher Hinsicht interessant: Sie konkretisiert die offene Generalklausel des § 7 Abs. 1 UWG für eine neuartige, technisch vermittelte Werbeform im höchstpersönlichen Lebensbereich und positioniert sich zugleich in der weiterhin ungeklärten Frage, über welche lauterkeitsrechtliche Brücke Datenschutzverstöße in das UWG hineingetragen werden.

    (mehr …)