E-Evidence-Verordnung im Wirtschaftsstrafrecht

E-Evidence-Verordnung im Wirtschaftsstrafrecht
E-Evidence-Verordnung im Wirtschaftsstrafrecht

Geschäftliche E-Mails, digitale Rechnungen und interne Projektdateien können zum Ausgangspunkt wirtschaftsstrafrechtlicher Ermittlungen werden. Seit dem 18. August 2026 erleichtert die E-Evidence-Verordnung den grenzüberschreitenden Zugriff auf elektronische Beweismittel bei Diensteanbietern. Für Geschäftsführer und Unternehmen bedeutet das: Auch ausgelagerte Daten können Gegenstand einer Herausgabeanordnung sein. Entscheidend bleiben der Tatvorwurf, die Datenart und die gesetzlichen Eingriffsvoraussetzungen. Bei Kommunikationsinhalten ist in Deutschland eine gerichtliche Entscheidung erforderlich.

Was ändert sich für Unternehmen?

Die Verordnung (EU) 2023/1543 ermöglicht es Justizbehörden, Herausgabeanordnungen unmittelbar an die zuständige Niederlassung oder den Vertreter eines Diensteanbieters in einem anderen teilnehmenden EU-Staat zu richten. Der tatsächliche Speicherort der Daten ist dabei grundsätzlich unerheblich.

Anbieter müssen grundsätzlich binnen zehn Tagen reagieren, in Notfällen binnen acht Stunden. Eine Sicherungsanordnung verhindert zunächst die Löschung bestimmter Daten. Sie erlaubt noch nicht deren Herausgabe.

Für Unternehmen rückt damit die Frage in den Vordergrund, welche geschäftlichen Informationen externe Anbieter tatsächlich speichern und welchem Nutzer sie zugeordnet werden können.

Gilt das auch bei Steuerhinterziehung?

Ja. Teilnehmer- und reine Identifizierungsdaten können grundsätzlich bei jeder Straftat angefordert werden. Für Inhaltsdaten und sonstige Verkehrsdaten gilt grundsätzlich eine Schwelle von mindestens drei Jahren gesetzlicher Höchststrafe; daneben bestehen ausdrücklich geregelte Ausnahmen.

Schon die einfache Steuerhinterziehung nach § 370 Abs. 1 AO ist mit bis zu fünf Jahren Freiheitsstrafe bedroht. Sie erreicht deshalb diese Schwelle. Eine besonders schwere Steuerhinterziehung ist dafür nicht erforderlich.

Die erwartete Strafe im konkreten Verfahren ist nicht ausschlaggebend. Dennoch muss jede Anordnung notwendig, verhältnismäßig und in einem vergleichbaren innerstaatlichen Fall zulässig sein.

Wer ordnet die Herausgabe in Deutschland an?

Teilnehmer- und Identifizierungsdaten: Hier kann grundsätzlich die Staatsanwaltschaft entscheiden. Nationale Richtervorbehalte bleiben bestehen. Ermittlungspersonen sowie bestimmte Finanz- und Zollbehörden können innerhalb ihrer Zuständigkeit ebenfalls Anordnungen erlassen; diese bedürfen staatsanwaltschaftlicher Prüfung und Bestätigung (§ 9 EBewMG).

Geschäftliche E-Mails, Dateien und sonstige Inhaltsdaten: Zuständig ist das Gericht. Im Ermittlungsverfahren beantragt regelmäßig die Staatsanwaltschaft die Herausgabe beim Ermittlungsrichter. Das Gericht prüft die Voraussetzungen, erlässt die Anordnung und übermittelt die Bescheinigung an den Anbieter. Entsprechendes gilt für Verkehrsdaten, die nicht ausschließlich zur Nutzeridentifizierung angefordert werden (§ 10 EBewMG).

Für Steuerstrafverfahren wichtig: Führt die Finanzbehörde die Ermittlungen selbstständig, kann sie die gerichtliche Anordnung unmittelbar beantragen. Eine eigene Anordnung der Finanzbehörde genügt für Inhaltsdaten nicht. Nach Anklageerhebung entscheidet grundsätzlich das befasste Gericht.

Praxisbeispiel: Eine Rechnung, ein Verdacht, mehrere Postfächer

Ein fiktiver Fall: Bei einer Berliner GmbH geraten Beratungsrechnungen unter Verdacht. Die Ermittler vermuten Scheinleistungen und einen unberechtigten Vorsteuerabzug. Projektunterlagen und geschäftliche E-Mails liegen bei einem Cloud-Anbieter mit zuständiger Niederlassung in Irland.

Die Finanzbehörde möchte die Korrespondenz mehrerer Mitarbeiter erhalten. Dafür benötigt sie eine gerichtliche Herausgabeanordnung. Für die Verteidigung stellen sich sofort konkrete Fragen: Welche Rechnungen werden beanstandet? Welcher Zeitraum ist relevant? Warum sollen sämtliche Nachrichten mehrerer Beschäftigter offengelegt werden?

Zugleich können gerade die Projektdateien entlasten: Leistungsnachweise, Zwischenberichte und Abnahmen können der Annahme bloßer Scheinleistungen entgegenstehen.

Verteidigung beginnt beim Umfang der Datenanforderung

In wirtschaftsstrafrechtlichen Verfahren reicht es nicht, einzelne belastend wirkende E-Mails zu lesen. Entscheidend sind Geschäftsabläufe, Verantwortlichkeiten und der vollständige Zusammenhang.

Ich prüfe deshalb, ob die Anordnung den Vorwurf hinreichend eingrenzt, welche Daten tatsächlich geliefert wurden und ob die Auswertung entlastende Informationen berücksichtigt. Bei gemeinsam genutzten Postfächern ist außerdem zu klären, wer gehandelt hat. Falls erforderlich, beziehe ich IT-forensische Sachverständige ein.

Gesondert prüfe ich den Schutz von Verteidigerkommunikation und anderen vertraulichen Beratungsunterlagen.

Was sollten Geschäftsführer jetzt beachten?

  • Keine vorschnellen Erklärungen zu einzelnen Buchungen oder Nachrichten ohne anwaltliche Prüfung.
  • Anbieterbenachrichtigungen, behördliche Schreiben und interne Zuständigkeiten dokumentieren.
  • Entlastende Originalunterlagen und Metadaten unverändert erhalten.
  • IT-Verantwortliche einbinden und beweisrelevante Daten vor automatischer Löschung bewahren.
  • Herausgabeanordnung und Rechtsschutzmöglichkeiten frühzeitig prüfen lassen.

Schützt eine Cloud im Ausland vor Ermittlungen?

Der ausländische Speicherort allein bietet keinen verlässlichen Schutz. Für die Verteidigung zählen die rechtlichen Grenzen des Zugriffs und die belastbare Auswertung der Daten.

Als Fachanwalt für Strafrecht in Berlin verteidige ich Geschäftsführer und begleite Unternehmen in wirtschafts- und steuerstrafrechtlichen Verfahren. Wenn geschäftliche Daten zum Beweismittel werden, verbinde ich die rechtliche Prüfung mit der Analyse der zugrunde liegenden Geschäftsabläufe.

Rechtsanwalt Oliver Marson, Fachanwalt für Strafrecht –  September 2026.