Das Wichtigste in Kürze
- Mit der Änderung von § 8 TMG entfiel die Störerhaftung: Für Rechtsverstöße Dritter über ein offenes WLAN haftet der Betreiber weitgehend nicht mehr.
- Die Haftungsfreistellung gilt, solange der Betreiber die Übermittlung nicht veranlasst, den Empfänger nicht auswählt und die übermittelten Informationen nicht verändert.
- Eine generelle Pflicht zur Registrierung und Protokollierung der Nutzer besteht nicht. Aus TKG und DSGVO bleiben aber Informations- und Datenschutzpflichten.
- Der wichtigste Punkt ist technisch, nicht juristisch: Das Gästenetz muss vom Firmennetz getrennt sein — üblicherweise per VLAN.
Über Jahre war das Gäste-WLAN in deutschen Unternehmen ein Angstthema. Die Sorge vor Abmahnungen führte zu Anmeldeformularen, Voucher-Systemen und Protokollen, die niemand je ausgewertet hat. Rechtlich ist diese Grundlage entfallen — und trotzdem bleibt Arbeit übrig, nur eine andere.
Was sich rechtlich geändert hat
Mit der Reform des Telemediengesetzes wurde § 8 Absatz 3 TMG eingeführt. Er stellt Anbieter, die Nutzern einen Internetzugang über ein drahtloses lokales Netzwerk zur Verfügung stellen, den übrigen Zugangsanbietern gleich. Damit entfiel die Störerhaftung für Urheberrechtsverstöße Dritter über ein offenes WLAN.
Die Freistellung ist an Bedingungen geknüpft, die für ein normales Gästenetz ohne Weiteres erfüllt sind: Der Betreiber hat die Übermittlung nicht veranlasst, den Adressaten nicht ausgewählt und die übermittelten Informationen nicht verändert. Wer dagegen selbst handelt — etwa Inhalte einspeist —, haftet für sein eigenes Tun unverändert.
Welche Pflichten bleiben
- Keine Registrierungspflicht. Eine generelle Pflicht, Nutzer zu registrieren und zu protokollieren, besteht nicht. Wer es dennoch tut, braucht dafür einen Grund und eine Rechtsgrundlage.
- Informationspflicht. Auch in einem offenen WLAN werden IP-Adressen und Verbindungsdaten verarbeitet. Nutzer sind über diese Verarbeitung zu informieren.
- Datenschutz bei allem, was Sie erheben. Sobald Sie Namen, Zimmernummern, E-Mail-Adressen oder Mobilnummern abfragen, gelten die üblichen Regeln — Zweckbindung, Löschfristen, Auftragsverarbeitung beim Anbieter des Portals.
- Zusammenspiel mehrerer Gesetze. Je nach Ausgestaltung greifen TKG, TMG und DSGVO nebeneinander. Ein möglichst schlankes Angebot ist deshalb auch rechtlich das einfachere.
Der Punkt, der wirklich zählt: die Trennung
Die juristische Entwarnung verstellt manchmal den Blick auf das eigentliche Risiko. Ein Gast im Netz ist kein Haftungsproblem mehr — aber ein unbekanntes Gerät bleibt ein unbekanntes Gerät. Das Gäste-WLAN muss technisch vom Firmennetz getrennt laufen, üblicherweise über ein eigenes VLAN.
Eigenes VLAN, eigener Weg ins Internet
Gästeverkehr erreicht das Firmennetz gar nicht erst, sondern geht direkt zum Anschluss. Kein Zugriff auf Server, Drucker, Kassensysteme oder Netzwerkspeicher.
Gäste untereinander trennen
Client-Isolation verhindert, dass sich Geräte im Gästenetz gegenseitig sehen. Das schützt Ihre Besucher voreinander und ist mit einem Haken erledigt.
Bandbreite begrenzen
Eine Obergrenze je Gerät verhindert, dass ein einzelner Download die Leitung belegt, an der auch Ihre Telefonie und Ihre Kassensysteme hängen.
Eigene Zugangsdaten, planmäßig gewechselt
Ein Passwort, das seit drei Jahren an der Empfangstheke hängt, ist faktisch ein offenes Netz. Wechselnde Zugangsdaten oder ein einfaches Portal lösen das ohne Datensammlung.
Sichtbar getrennt benennen
Ein eindeutiger Netzname verhindert, dass Mitarbeitende versehentlich im Gästenetz landen und sich dann über fehlende Zugriffe wundern — der häufigste Supportfall nach der Einrichtung.
Cloud-verwaltete Access Points nehmen diesen Aufbau weitgehend ab: Gästenetz, Isolation, Bandbreitengrenze und Portal sind dort Konfigurationsschalter statt Bastelarbeit. Wie wir solche Umgebungen einrichten und betreuen, steht unter Cisco Meraki und für kleinere Standorte unter kleinere Unternehmen.
Was Sie wahrscheinlich abschalten können
Viele Gästenetze tragen noch die Ausstattung aus der Zeit der Störerhaftung: Anmeldeformulare mit Namensabfrage, Voucher-Drucker, Protokolle mit monatelanger Aufbewahrung. Diese Bestandteile erzeugen heute vor allem Pflichten — Datenschutzinformation, Löschkonzept, Auftragsverarbeitung —, ohne dafür einen Schutz zu liefern, den es rechtlich noch braucht.
Die Prüfung lohnt sich: Was erheben wir, warum, wie lange behalten wir es, und wer könnte es herausverlangen? Wenn auf die zweite Frage keine gute Antwort kommt, ist die einfachste Lösung, die Erhebung einzustellen.
Quellen
Jede belegte Aussage dieses Beitrags ist hier nachvollziehbar. Das Abrufdatum sagt, wie frisch die Prüfung ist.
- Störerhaftung: Gäste-WLAN problemlos einsetzbar?öffnet in neuem Tab
Dr. Datenschutz · abgerufen am 2. August 2026
- WLAN & Gastzugänge datenschutzkonform gestaltenöffnet in neuem Tab
FFD Forum für Datenschutz · abgerufen am 2. August 2026

