HOME/INDUSTRIES/Telekommunikation
BRANCHENPRAXIS · TELEKOMMUNIKATION

EU-Compliance für Telekommunikation

NIS2 (Anlage 1, wesentliche Einrichtung), § 165 TKG, BNetzA-Anforderungen und DSGVO für Telekommunikationsanbieter, ISPs, Rechenzentren und Infrastruktur-Betreiber.

REGULIERUNG.STACK · TELCO● 09
TKG/EECCZulassung, USO, Endnutzerrechte
NIS-2Telco als wesentliche Einrichtung
EPRIVACYVerkehrs-, Standortdaten, Marketing
DSGVOTeilnehmerdaten, Speicherung
ROAMINGRoaming-Preise und Transparenz
AI ACTNetz-KI und Betrugsdetektion
DSAHosting- und Vermittlerdienste
CSAMErkennungs- und Meldepflichten
BNETZANetzneutralität, Interoperabilität
KOSTENLOSE 30-MIN-BERATUNG

Gespräch mit einem Senior-Berater.

Antwort innerhalb eines Werktages. Klare nächste Schritte und indikative Vergütung.

ANTWORT IN 1 WERKTAGNDA AUF WUNSCHKEINE VERPFLICHTUNG
01 / WEN WIR BETREUEN

Sechs Telco-Profile, eine Compliance-Karte.

Von nationalen Mobilfunkbetreibern über MVNOs, ISPs, Satelliten bis zu nummernunabhängigen Diensten. Jedes Profil löst einen anderen EECC- und NIS-2-Umfang aus.

MNO

Mobilfunkbetreiber

Frequenzlizenzierung, Nummerierung, TKÜ, BNetzA-Reporting.

TKGNIS-2EPRIVACY
MVNO

MVNOs und Wiederverkäufer

Wholesale-Verträge, Anbieterwechsel, Endnutzerrechte, Rechnungstransparenz.

TKGROAMINGDSGVO
ISP

Festnetz- und Breitband-ISPs

Netzneutralität, Verkehrsmanagement-Transparenz, USO, Beschwerdebearbeitung.

TKGBNETZANIS-2
OTT / NIICS

Nummernunabhängige Dienste (NIICS)

WhatsApp-ähnliche Dienste. ePrivacy und CSAM erweitert auf NIICS.

EPRIVACYCSAMDSGVO
SATELLIT

Satellit und Rundfunk

Audiovisuelle Medien, Geo-Blocking, Content-Moderation, NIS-2 wesentlich.

NIS-2AVMSDTKG
INFRASTRUKTUR

Türme, Rechenzentren und Glasfaser

Co-Location, Dark Fibre, Lieferkettensicherheit, NCCS.

NIS-2NCCSDSGVO
02 / LAGE

Die Regulatorik-Uhr in der Telekommunikation.

Mehrere Regime greifen ineinander. Wir takten sie an Ihrer Betriebsfrequenz.

IN KRAFTTKG/EECC
IN KRAFT

Europäischer Kommunikationskodex (EECC)

Zulassung, Universaldienst, Endnutzerrechte, Interoperabilität, BNetzA-Aufsicht.

IN KRAFTNIS-2
IN KRAFT

Telco als wesentliche Einrichtung

Risikomanagement, Meldung in 24h/72h, Lieferkettensicherheit, Vorstandsverantwortung.

IN KRAFTEPRIVACY
IN KRAFT

ePrivacy-Richtlinie (aktuell)

Vertraulichkeit der Kommunikation, Verkehrs- und Standortdaten, Cookies, unerbetenes Marketing.

IN KRAFTROAMING
IN KRAFT

Roaming-Verordnung 2022

Roam-Like-At-Home, Wholesale-Caps, QoS-Transparenz für Endnutzer.

FOLGTEPRIVACY
2026

ePrivacy-Verordnung (ersetzt Richtlinie)

Strengere Einwilligung für Cookies und Kommunikation. Ausdehnung auf NIICS-Anbieter.

KRITISCHAI ACT
AUG 2026

KI in kritischer Infrastruktur

Netzoptimierung, Betrugsdetektion, Customer-Service-KI als hochrisiko, sofern zutreffend.

KRITISCHCSAM
TBD 2026

CSAM-Verordnung

Erkennungsanordnungen, Melde- und Entfernungspflichten. Erheblicher Einfluss auf verschlüsselte Dienste.

GEPLANTDSA
LAUFEND

DSA für telco-nahe Dienste

Wenn Sie Inhalte Dritter hosten oder Vermittler betreiben, gelten DSA Art. 16 und 30.

03 / WAS ZU LÖSEN IST

Wo Telco-Betreiber feststecken.

01

Telekommunikationsüberwachung (TKÜ) unter EECC

Art. 40 EECC plus nationale Umsetzung. Kapazität, Audit, Transparenzberichte und richterliche Aufsicht.

IMPACTLizenzentzug bei schweren Verstößen.
02

Verkehrs- und Standortdaten-Speicherung

ePrivacy Art. 5 plus nationale Speicherregime. EuGH hat Massenspeicherung begrenzt; gezielte bleibt.

IMPACTSechsstellige Bußgelder von BNetzA, BfDI und anderen.
03

NIICS-Umfang unter ePrivacy

WhatsApp-ähnliche Dienste werden in ePrivacy hineingezogen. Verschlüsselung versus Erkennungsanordnungen offen.

IMPACTDienstunterbrechung für Nicht-EU-NIICS-Anbieter möglich.
04

Cookie- und Einwilligungsdurchsetzung

Höchstgebüßter DSGVO-Bereich für Telcos. CMPs werden EU-weit weiter falsch implementiert.

IMPACTGesamtbußgelder in zweistelligen Millionenhöhen pro Betreiber.
05

NIS-2-Lieferkette für OEM-Equipment

Netzausrüstungsanbieter müssen bewertet werden. Manche Mitgliedstaaten haben länderspezifische Verbote.

IMPACTPflicht zum Austausch installierter Ausrüstung.
06

Netzneutralität und Verkehrsmanagement

BEREC-Zero-Rating-Entscheidungen verändern Angebote. Jährliche Transparenzberichte verpflichtend.

IMPACTRückzug von Bundles nach BEREC-Review.
04 / ANGEBOT

Unsere Leistungen für den Telekom-Sektor

TC-01

TKG/EECC-Zulassung und Reporting

Allgemeine und Einzelzulassung, Endnutzer-AGB, USO-Berechnung, BNetzA-Jahresberichte.

DZulassungDAGBDBNetzA-Berichte
TC-02

NIS-2-Readiness Telco

Klassifizierung, ISMS nach ISO 27001 und IEC 62443, Vorfallmeldung, Lieferketten-Due-Diligence.

DGap-BerichtDISMSDIncident-SOP
TC-03

ePrivacy- und Einwilligungsprogramm

CMP, Rechtsgrundlage für Verkehrs- und Standortdaten, Cookie-Register, Marketing-Automation-Review.

DCMP-AuditDCookie-RegisterDMarketing
TC-04

TKÜ-Support

Kapazitätsaufbau, richterliche Aufsicht, Transparenzberichte, technische Audit-Unterstützung.

DKapazitätDTransparenzDAudit
TC-05

DSGVO-Programm für Teilnehmer

Datenminimierung für Teilnehmerdaten, Speicherung, CDR-Governance, Betroffenenrechte, Vorfallreaktion.

DSpeicherungDRechteDVorfall
TC-06

AI Act für Netz- und CX-KI

Netzoptimierung, Betrugsdetektion, Customer-Service-KI: Konformität, Human Oversight, Post-Market-Monitoring.

DKlassifizierungDAnnex IVDPMM
TC-07

DSA für telco-nahe Dienste

Notice-and-Action, Händlerverifizierung, Statement-of-Reasons für telco-Vermittler.

DNA-WorkflowDHändler-ChecksDSoR
TC-08

CSAM-Erkennungs-Compliance

Erkennungsanordnungen, Meldewege, Altersverifikation, Balance zwischen Verschlüsselung und Kinderschutz.

DErkennungDMeldungDAlter
TC-09

Externer Telco-Compliance-Officer

Senior-Berater mit Telco-Erfahrung, Behördenkontakt, Vorstandsreporting, Programm-Stewardship.

DRetainerDVorstandsmemoDBehörde
05 / AUSGEWÄHLTE ARBEIT

Mandate in der Telekommunikation.

Alle Fallstudien →
FALL 01Tier-1-MNO

NIS-2- und TKG-Programm nach BNetzA-Review neu aufgebaut. Alle offenen Befunde in 90 Tagen geschlossen.

11 → 0
BEFUNDE
90
TAGE
Geschlossen
AUDIT
UMFANGNIS-2 · TKG · ISO 27001 · Lieferkette
FALL 02Tier-3-MVNO

Cookie- und Einwilligungs-Neuaufbau, ePrivacy-Bußgeld teils erfolgreich angefochten.

Neu
CMP
−65%
BUSSGELD
Hergestellt
VERTRAUEN
UMFANGePrivacy · CMP · Aufsichtsverfahren
FALL 03Glasfaser-Infrastruktur

NIS-2-Readiness über 4 Mitgliedstaaten, Single-Pane-of-Glass-Vorfallreaktion live.

4
STAATEN
187
STANDORTE
Erfüllt
SLA
UMFANGNIS-2 · NCCS · OT · Vorfallreaktion
06 / KOSTENLOSES TOOL

Kartieren Sie Ihren Telco- Stack zum EU-Regelwerk.

Acht Fragen zu Zulassung, Netzfußabdruck und Diensten. Indikative Pflichtenkarte über TKG/EECC, NIS-2, ePrivacy, AI Act und DSA.

Pflichten-Mapper starten~ 4 MIN
MAPPER.PREVIEWSCHRITT 4 / 8
Bieten Sie nummernunabhängige interpersonelle Kommunikationsdienste (NIICS) an?
Ja, Primärprodukt (Messaging, VoIP)A
Ja, als Feature eines breiteren ProduktsB
Nein, nur NCS (nummernbasiert)C
UnsicherD
INDIKATIV → EPRIVACY ART. 4a + CSAM
07 / HÄUFIGE FRAGEN

Häufige Fragen aus dem Telekom-Sektor

01Sind wir wesentliche Einrichtung unter NIS-2?+

Telekommunikationsanbieter sind in NIS-2 Anhang I als wesentliche Einrichtungen gelistet (Teilsektor digitale Infrastruktur). Risikomanagement, Meldung in 24h/72h und Vorstandsverantwortung gelten unabhängig von der Größe.

02Wie interagiert ePrivacy mit der DSGVO?+

ePrivacy ist lex specialis für elektronische Kommunikation. Sie regelt Verkehrs- und Standortdaten, Cookies und unerbetenes Marketing. DSGVO gilt parallel für personenbezogene Daten, die nicht spezifisch von ePrivacy erfasst sind.

03Was ändert die ePrivacy-Verordnung?+

Sie ersetzt die Richtlinie von 2002 durch eine direkt anwendbare Verordnung. Strengere Einwilligung für Cookies, erweiterter Anwendungsbereich auf NIICS, harmonisierte Durchsetzung. Anwendung 2026 angestrebt.

04Sind NIICS-Anbieter wie WhatsApp in unserem Regime?+

Ja. EECC und ePrivacy decken nun NIICS ab. CSAM-Verordnung erweitert Erkennungspflichten. Wir helfen NIICS-Anbietern, Pflichten über die vier Regime zu kartieren.

05Wie behandeln wir TKÜ-Anfragen?+

Art. 40 EECC plus nationale Umsetzung regeln die TKÜ. Wir helfen, technische und prozedurale Kapazitäten aufzubauen, richterliche Aufsicht zu dokumentieren und Transparenzberichte zu erstellen.

06Brauchen wir einen separaten Telco-DSB?+

Telcos in der Größe benötigen fast immer einen DSB nach Art. 37 DSGVO. Wir stellen einen Senior-DSB mit Telco-Erfahrung, benannt bei Ihrer nationalen Aufsicht, mit Retainer-basierter Programmunterstützung.

07Wie wirkt der AI Act auf Netz- und Betrugs-KI?+

Netzoptimierung, Betrugsdetektion und Customer-Service-KI können unter Annex III hochrisiko fallen. Konformitätsbewertung, Human Oversight und Post-Market-Monitoring greifen.

08Können Sie das BNetzA-Reporting übernehmen?+

Ja. Wir erstellen die Berichte (Transparenz, Verkehrsmanagement, Endnutzerrechte, USO), koordinieren mit der nationalen Aufsicht und richten am BEREC-Stellungnahme-Kalender aus.

08 / VERWANDT

Verwandte Praxen und Leitfäden.

09 / GET STARTED

Bereit für NIS2 und § 165 TKG?

Kostenloses Erstgespräch, 30 Minuten. Wir klären Ihre Betroffenheit, priorisieren die nächsten Schritte und liefern einen realistischen Umsetzungsplan.