Ein Kunde schickt dir seine Kontodaten per Mail. Du schickst eine Krankmeldung an die Steuerkanzlei. Zwischen beiden Vorgängen liegen ein paar Klicks und keine einzige bewusste Entscheidung.
Auf die Frage, ob das verschlüsselt sein muss, hört man zwei Antworten. Die eine lautet: alles muss, sonst droht ein Bußgeld. Die andere: macht doch sowieso keiner. Beide sind falsch, und der Unterschied zwischen ihnen ist keine Geschmacksfrage.
Die Aufsichtsbehörden haben aufgeschrieben, was sie erwarten. Das Papier heißt Orientierungshilfe, ist elf Seiten lang und beantwortet die Frage genauer als jede Diskussion darüber.
Zwei Verfahren, die ständig verwechselt werden
Transportverschlüsselung sichert die Leitung zwischen zwei Mailservern. Die Nachricht selbst bleibt unverschlüsselt — sie liegt auf jedem beteiligten Server im Klartext und wird nur unterwegs in einen verschlüsselten Kanal gesteckt.
Ende-zu-Ende-Verschlüsselung verschlüsselt den Inhalt selbst, bei dir, bevor er das Haus verlässt. Entschlüsseln kann ihn nur der Empfänger. Die gängigen Verfahren sind S/MIME und OpenPGP.
Die Datenschutzkonferenz stellt beides nebeneinander und ordnet es klar: Transportverschlüsselung „bietet einen Basis-Schutz und stellt eine Mindestmaßnahme zur Erfüllung der gesetzlichen Anforderungen dar“. Der „durchgreifendste Schutz“ dagegen wird durch Ende-zu-Ende-Verschlüsselung erreicht, weil sie „nicht nur den Transportweg, sondern auch ruhende Daten“ schützt.
Mindestmaßnahme heißt: Sie ist nicht die Kür. Sie ist der Boden.
Der Maßstab steht in Artikel 32
Artikel 32 Absatz 1 DSGVO verlangt „geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten“ — und nennt in Buchstabe a ausdrücklich „die Pseudonymisierung und Verschlüsselung personenbezogener Daten“.
Der Maßstab ist also nicht „verschlüsselt oder nicht“, sondern „dem Risiko angemessen“. Zu berücksichtigen sind der Stand der Technik, die Implementierungskosten und die Schwere des Risikos für die betroffenen Personen. Genau diese Abwägung nimmt die Orientierungshilfe für den Regelfall vorweg.
Normales Risiko: obligatorisch, nicht gelegentlich
Für den Versand bei normalen Risiken ist die Formulierung eindeutig. Verantwortliche „sollten sich an der TR 03108-1 orientieren und müssen eine obligatorische Transportverschlüsselung sicherstellen“.
Das Wort obligatorisch trägt hier die ganze Last. Der Normalzustand eines Mailservers ist nämlich das Gegenteil: Er versucht TLS, und wenn die Gegenstelle keines anbietet, schickt er trotzdem — im Klartext, ohne Meldung, ohne dass irgendwo ein Hinweis auftaucht. Obligatorisch heißt, dass dieser Rückfall ausgeschlossen wird. Die Orientierungshilfe beschreibt das so: Sie wird über SMTPS oder STARTTLS umgesetzt, und „unterstützt die Gegenstelle kein TLS, dann wird der Verbindungsaufbau abgebrochen“.
In den Einstellungen der Mailserver heißt die Option „Enforced TLS“, „Mandatory TLS“ oder ähnlich. Viele Systeme können das pro Empfängerdomäne festlegen — also streng gegenüber der Steuerkanzlei, nachsichtig gegenüber dem Rest.
Welche Algorithmen dabei zulässig sind, steht in der BSI-Richtlinie TR-02102-2. In der Fassung 2026-01 vom 27. Januar 2026 werden TLS 1.3 und TLS 1.2 empfohlen; TLS 1.2 allerdings nur noch bis Ende 2031, weil sich dafür keine quantensicheren Schlüsseleinigungsverfahren abzeichnen. TLS 1.0 und TLS 1.1 werden nicht empfohlen.
Wer Daten entgegennimmt, hat eigene Pflichten
Das wird regelmäßig übersehen. Wer auf der eigenen Webseite dazu auffordert, Unterlagen per Mail zu schicken, oder den Austausch per Mail vereinbart, ist nicht nur Empfänger, sondern in der Pflicht.
Die Orientierungshilfe verlangt, dass der Empfangsserver „mindestens den Aufbau von TLS-Verbindungen (direkt per SMTPS oder nach Erhalt eines STARTTLS-Befehls über SMTP) ermöglichen muss und hierbei ausschließlich die in der BSI TR 02102-2 aufgeführten Algorithmen verwenden darf“.
Dazu kommt eine Soll-Vorgabe zur Echtheit: DKIM-Signaturen prüfen, fehlgeschlagene Prüfungen markieren und bei entsprechendem DMARC-Eintrag des Absenders zurückweisen. Wenn du dich fragst, was diese Kürzel bedeuten — SPF, DKIM und DMARC stehen hier ausführlich.
Hohes Risiko: dann reicht der Transport nicht
Wird bei einem Bruch der Vertraulichkeit ein hohes Risiko für die betroffenen Personen erwartet, müssen Absender „regelmäßig eine Ende-zu-Ende-Verschlüsselung und eine qualifizierte Transportverschlüsselung vornehmen“.
Wann ein hohes Risiko vorliegt, hängt am Inhalt. Artikel 9 Absatz 1 DSGVO zählt die besonderen Kategorien auf: Gesundheitsdaten, biometrische und genetische Daten, Angaben zu Religion, Gewerkschaftszugehörigkeit, politischer Meinung, Sexualleben, rassischer und ethnischer Herkunft. Eine Arbeitsunfähigkeitsbescheinigung ist ein Gesundheitsdatum. Der eingescannte Schwerbehindertenausweis auch.
Berufsgeheimnis ist ein Indiz, kein Automatismus
Für Ärzte, Rechtsanwälte, Steuerberater und Wirtschaftsprüfer gilt zusätzlich § 203 StGB — die Verletzung von Privatgeheimnissen, bedroht mit Freiheitsstrafe bis zu einem Jahr oder Geldstrafe. Die Orientierungshilfe sagt dazu, das Vorliegen eines Berufsgeheimnisses könne „ein Indiz für ein hohes Risiko darstellen“; diese Berufsgruppen hätten „die Höhe des jeweiligen Risikos besonders zu prüfen“. Ergibt die Prüfung nur ein normales Risiko, bleibt es bei den Anforderungen für den Regelfall.
Das betrifft auch IT-Dienstleister solcher Praxen und Kanzleien. § 203 Absatz 3 Satz 2 StGB erlaubt es, Geheimnisse gegenüber „mitwirkenden Personen“ zu offenbaren, soweit das für deren Tätigkeit erforderlich ist — Absatz 4 Nummer 1 bestraft aber den Berufsgeheimnisträger, der nicht dafür gesorgt hat, dass diese Personen zur Geheimhaltung verpflichtet wurden. Neben dem Auftragsverarbeitungsvertrag braucht es hier also eine zweite, strafrechtliche Verpflichtung.
Qualifiziert ist mehr als verschlüsselt
„Qualifizierte Transportverschlüsselung“ ist ein eigener Begriff mit vier Bedingungen, und die dritte und vierte sind der Grund, warum sie kaum jemand nebenbei erfüllt:
- Die Algorithmen entsprechen der TR-02102-2 und garantieren Perfect Forward Secrecy.
- Die empfangenden Mailserver sind auf Empfängerseite per DNSSEC signiert, und der Absender prüft diese Signaturen. Alternativ wird die Angabe direkt mit dem Empfänger abgestimmt.
- Der empfangende Server wird beim Verbindungsaufbau authentifiziert.
- Bei zertifikatsbasierter Authentifizierung führt die Prüfung auf ein vertrauenswürdiges Wurzelzertifikat oder einen per DANE veröffentlichten Vertrauensanker zurück.
Die Einhaltung muss nachgewiesen werden. Das ist Serverarbeit, keine Einstellung im Mailprogramm.
Wenn es nicht geht, ist Mail der falsche Weg
Der nüchternste Satz der Orientierungshilfe steht gleich am Anfang: „Können die Anforderungen an eine sichere Übermittlung per E-Mail nicht erfüllt werden, so muss ein anderer Kommunikationskanal gewählt werden.“ In einer Fußnote wird für die Kommunikation mit Kunden ausdrücklich ein Webportal genannt.
Für einen kleinen Betrieb ist das oft die ehrlichere Lösung als der Versuch, Schlüssel zu verwalten. Ein Upload-Bereich mit Zugang je Kunde löst das Problem an der Wurzel: Die Daten reisen gar nicht erst per Mail.
Wann es nicht nötig ist
Eine Terminbestätigung, ein Angebot über eine Dachrinne, die Bitte um Rückruf: Das sind Übermittlungen mit normalem Risiko. Dafür genügt die obligatorische Transportverschlüsselung, und es braucht kein Zertifikat für jeden Mitarbeiter.
Wer einem Handwerksbetrieb S/MIME für alle verkauft, verkauft etwas, das die Aufsichtsbehörden für diesen Fall nicht verlangen. Umgekehrt hilft es nicht, den Ausnahmefall zu ignorieren: Es genügt eine einzige Krankmeldung im Postfach, um in die andere Kategorie zu rutschen.
Was jetzt zu tun ist
Drei Schritte, in dieser Reihenfolge:
Den Anbieter fragen. Öffentliche E-Mail-Diensteanbieter müssen nach Abschnitt 3.1 der Orientierungshilfe die BSI TR-03108-1 einhalten. Frag schriftlich nach, ob dein Anbieter das tut und ob sich erzwungenes TLS je Empfängerdomäne einstellen lässt. Kommt keine Antwort, ist das die Antwort.
Die Ausnahmen benennen. Schreib auf, welche Mails bei dir besondere Kategorien enthalten — Personalakten, Krankmeldungen, Bewerbungen mit Gesundheitsangaben. Für diese Wege brauchst du eine andere Lösung als den normalen Versand.
Einen zweiten Kanal einrichten. Für die Ausnahmen entweder Ende-zu-Ende-Verschlüsselung mit den wenigen festen Gegenstellen oder ein Portal. Beides ist überschaubar, solange es um wenige Empfänger geht.
Wir richten erzwungenes TLS ein, prüfen die Gegenstellen durch und bauen den Upload-Bereich, wo Mail der falsche Weg ist — bei Hosting und E-Mail gehört das zur Einrichtung.
Ob dein konkreter Fall ein hohes Risiko darstellt, ist eine rechtliche Bewertung. Die gehört zu einem Anwalt oder deinem Datenschutzbeauftragten, nicht in einen Blogbeitrag.