Files
dogfather-universe/cloudflare-worker/migrations/0014_webdesign_widerruf.sql
T
DogFatherGitandClaude Opus 5 14ad108c87 Rechtliches: elektronische Widerrufsfunktion (§ 356a BGB), Impressum, AGB,
Widerrufsbelehrung und Datenschutz

RECHERCHIERT, NICHT AUS DEM GEDAECHTNIS

Der Webdesign-Bereich hatte KEINE eigene Rechtsseite -- obwohl dort
Vertraege geschlossen und Zahlungen ausgeloest werden. Die Fusszeile
verwies auf die Kontaktseite des Universe, die ein Content-Projekt
beschreibt, kein Dienstleistungsgeschaeft.

Die Web-Recherche hat eine Pflicht zutage gefoerdert, die seit zwei
Monaten gilt und die die Seite nicht erfuellt hat:

  § 356a BGB -- elektronische Widerrufsfunktion, in Kraft seit
  19.06.2026. Sie gilt fuer ALLE Fernabsatzvertraege, die ueber eine
  Online-Benutzeroberflaeche geschlossen werden, nicht nur fuer
  Finanzdienstleistungen.

WARUM DAS HIER GILT: Im Kundenportal nimmt der Kunde Zusatzangebote per
Klick VERBINDLICH an ("Damit nimmst du das Zusatzangebot verbindlich
an"). Das ist ein Vertragsschluss ueber eine Online-Benutzeroberflaeche.
Fuer die geplanten PayPal-Zahlungen gilt dasselbe.

Der Anbieter sitzt in Luxemburg. Fuer Verbraucher mit gewoehnlichem
Aufenthalt in Deutschland gilt nach Art. 6 Rom-I-VO trotzdem das
deutsche zwingende Verbraucherrecht, weil die Seite sich erkennbar an den
deutschsprachigen Markt richtet. Deshalb wurde der STRENGERE Standard
umgesetzt, nicht der bequemere.

WAS GEBAUT WURDE

webdesign/widerruf.html -- die Widerrufsfunktion, genau nach dem
Wortlaut der Vorschrift:
  * Beschriftung "Vertrag widerrufen" (gesetzlich vorgegeben)
  * ZWEITE Schaltflaeche "Widerruf bestaetigen" (ebenfalls vorgegeben --
    ein einstufiges Formular wuerde die Vorschrift nicht erfuellen)
  * unverzuegliche Eingangsbestaetigung mit Nummer, ZEITPUNKT (nicht nur
    Datum), Empfaenger und dem Wortlaut der Erklaerung
  * Link in der Fusszeile JEDER Seite -- "staendig verfuegbar,
    hervorgehoben platziert, leicht zugaenglich" heisst nicht "in den AGB
    versteckt"

Drei Entscheidungen, die unmittelbar aus dem Sinn der Vorschrift folgen:

  KEINE ANMELDUNG. Die Seite ist von der Zugangswand ausgenommen. Wer
  seinen Code verlegt hat, wuerde sonst seine Frist verlieren --
  Fristverlust durch eine selbstgebaute Huerde ist der schlimmste
  denkbare Fall.

  KEINE MENGENBEGRENZUNG. Ueberall sonst richtig, hier ein
  Rechtsverlust: Wer in der letzten Stunde seiner Frist wegen eines
  hakenden Netzes dreimal klickt, darf nicht abgewiesen werden.

  KEIN ZWISCHENSPEICHER. Beim Anfrageformular ein Segen, hier eine
  Falle: Auf einem geteilten Rechner laege der halb ausgefuellte Widerruf
  des einen im Browser des naechsten.

webdesign/rechtliches.html -- Impressum, AGB, Widerrufsbelehrung samt
Muster-Widerrufsformular, Datenschutzerklaerung. Alle Betreiberangaben
sind aus den bestehenden Seiten UEBERNOMMEN, nichts erfunden: Anschrift
in Mondercange, Kleinunternehmerregelung nach Art. 57 TVA-Gesetz LU und
Richtlinie (EU) 2020/285, netcup/Cloudflare, PayPal Luxemburg.

Migration 0014: wd_widerrufe (der dauerhafte Datentraeger und der
Nachweis, wird nie geleert) und wd_zustimmungen. Letztere speichert nicht
nur den Haken, sondern den WORTLAUT, den der Kunde gesehen hat -- die
Beweislast fuer die Zustimmung zum vorzeitigen Leistungsbeginn liegt beim
Unternehmer (§ 356 Abs. 4 BGB), und im Streit zaehlt, WAS bestaetigt
wurde. Bewusst OHNE Fremdschluessel: CASCADE wuerde den Nachweis mit dem
Kunden mitloeschen, RESTRICT wuerde eine DSGVO-Loeschung blockieren.

Druckansicht: Die Eingangsbestaetigung ist ein Rechtsnachweis. Auf Papier
schwarz auf weiss, ohne Navigation und Knoepfe -- ein Nachweis, den
niemand ausdruckt, weil er eine halbe Patrone kostet, erfuellt seinen
Zweck nicht.

ZWEI ECHTE FEHLER GEFUNDEN

1. Die Pflicht-Sternchen verschwanden nach der Uebersetzung. Ursache:
   data-i18n stand auf dem <label> selbst und ersetzte dessen ganzen
   Inhalt -- samt <span class="wd-pflicht">. Das Anfrageformular macht es
   laengst richtig (data-i18n auf einem INNEREN span); die neue Seite
   hatte das Muster nicht uebernommen. Aufgefallen ist es nur, weil der
   Test die Pflichtfelder GEZAEHLT hat statt sie vorauszusetzen.

2. window.WD.sprache() gibt es nicht, die Funktion heisst getSprache().
   Dadurch brach der Uebergang zur zweiten Stufe stumm ab.

GEPRUEFT: 58 Pruefungen, alle bestanden. Darunter die gesetzlich
vorgegebenen Beschriftungen in allen FUENF Sprachen, "kein Grund noetig",
genau drei Pflichtfelder, Datum UND Uhrzeit in der Bestaetigung, und die
Druckansicht.

WAS FILIPE NOCH PRUEFEN LASSEN MUSS: Diese Texte sind sorgfaeltig
recherchiert, aber ich bin keine Rechtsanwaeltin. Vor dem oeffentlichen
Start gehoert das Ganze einmal zu einer im luxemburgischen Recht
qualifizierten Fachperson -- besonders die grenzueberschreitende Lage
(Sitz LU, Kunden in DE/CH/FR/PT) und die Frage, ob die Seite in
Franzoesisch und Portugiesisch aktiv verkaufen soll. Dann muessen die
Rechtstexte auch dorthin uebersetzt werden, und zwar fachlich.

Versionsstempel und Cache-Name auf v7.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-08-23 12:29:09 +02:00

122 lines
5.7 KiB
SQL

-- =====================================================================
-- 0014_webdesign_widerruf.sql
--
-- ELEKTRONISCHE WIDERRUFSFUNKTION (§ 356a BGB, seit 19.06.2026)
--
-- Recherchiert am 23.08.2026. Der Befund ist eindeutig und betrifft
-- diese Seite unmittelbar:
--
-- § 356a BGB gilt seit dem 19.06.2026 für ALLE Fernabsatzverträge, die
-- über eine Online-Benutzeroberfläche geschlossen werden — nicht nur
-- für Finanzdienstleistungen. Wer Verbrauchern erlaubt, online einen
-- Vertrag zu schliessen, muss eine elektronische Widerrufsfunktion
-- bereitstellen: gut lesbar mit "Vertrag widerrufen" beschriftet,
-- während der gesamten Widerrufsfrist ständig verfügbar, hervorgehoben
-- platziert und leicht zugänglich.
--
-- WARUM DAS HIER GILT: Im Kundenportal nimmt der Kunde Zusatzangebote
-- mit einem Klick VERBINDLICH an ("Damit nimmst du das Zusatzangebot
-- verbindlich an"). Das ist ein Vertragsschluss über eine
-- Online-Benutzeroberfläche. Dasselbe wird für die PayPal-Zahlungen
-- gelten. Die Pflicht besteht also bereits.
--
-- Der Anbieter sitzt in Luxemburg. Für Verbraucher mit gewöhnlichem
-- Aufenthalt in Deutschland gilt nach Art. 6 Rom-I-VO trotzdem das
-- deutsche zwingende Verbraucherrecht, weil die Seite sich erkennbar an
-- den deutschsprachigen Markt richtet. Deshalb wird hier der strengere
-- Standard umgesetzt, nicht der bequemere.
--
-- Ablauf nach § 356a: Der Verbraucher gibt Name, Vertragskennzeichnung
-- und eine Kontaktmöglichkeit an, betätigt eine ZWEITE Schaltfläche
-- ("Widerruf bestätigen") und erhält unverzüglich eine
-- Eingangsbestätigung auf dauerhaftem Datenträger, die die Erklärung und
-- den Zeitpunkt enthält.
--
-- Genau dafür ist diese Tabelle da: Sie ist der dauerhafte Datenträger
-- und zugleich der Nachweis. Sie wird NIE geleert.
-- =====================================================================
CREATE TABLE IF NOT EXISTS wd_widerrufe (
id TEXT PRIMARY KEY,
nummer TEXT NOT NULL UNIQUE, -- W-2608-0001, für die Bestätigung
/* Die Angaben, die § 356a verlangt. Sie stehen hier als FREITEXT und
nicht nur als Verweis auf einen Datensatz: Ein Widerruf muss auch
dann vollständig belegbar bleiben, wenn Kunde oder Projekt später
gelöscht werden. Der Nachweis darf nicht davon abhängen, dass
ringsherum noch alles existiert. */
name TEXT NOT NULL,
kontakt TEXT NOT NULL, -- E-Mail für die Eingangsbestätigung
vertrag TEXT NOT NULL, -- Vertragskennzeichnung, vom Kunden benannt
betrifft TEXT, -- optional: welcher Teil des Vertrags
begruendung TEXT, -- freiwillig; ein Widerruf braucht KEINE
/* Zuordnung, falls vorhanden — aber ausdrücklich ohne Fremdschlüssel.
Ein Fremdschlüssel mit ON DELETE CASCADE würde den Nachweis mit dem
Kunden mitlöschen; einer mit RESTRICT würde das Löschen eines Kunden
blockieren, obwohl die DSGVO es verlangen kann. Beides wäre falsch.
Deshalb nur eine lose Notiz. */
kunde_id TEXT,
projekt_id TEXT,
/* Zeitpunkt des Eingangs. Massgeblich für die Fristwahrung — der
Widerruf ist rechtzeitig, wenn er innerhalb der Frist ABGESENDET
wurde, nicht wenn er bearbeitet wurde. */
eingegangen_am TEXT NOT NULL,
ip_hash TEXT, -- nur der Hash, nie die IP selbst
sprache TEXT NOT NULL DEFAULT 'de',
/* Bestätigung: wurde sie versendet, und wann? "unverzüglich" ist
Pflicht, also muss man sehen können, ob es geklappt hat. */
bestaetigt_am TEXT,
bestaetigung_weg TEXT, -- 'email' | 'anzeige'
/* Bearbeitung auf unserer Seite. Der Widerruf ist wirksam, sobald er
zugeht — diese Felder ändern daran nichts, sie halten nur fest, was
wir damit gemacht haben. */
status TEXT NOT NULL DEFAULT 'eingegangen', -- eingegangen | bearbeitet
notiz TEXT,
erledigt_am TEXT
);
CREATE INDEX IF NOT EXISTS idx_wd_widerrufe_zeit ON wd_widerrufe(eingegangen_am DESC);
CREATE INDEX IF NOT EXISTS idx_wd_widerrufe_offen ON wd_widerrufe(status, eingegangen_am DESC);
-- ---------------------------------------------------------------------
-- NACHWEIS DER ZUSTIMMUNG ZUM VORZEITIGEN LEISTUNGSBEGINN
--
-- § 356 Abs. 4 BGB: Bei Dienstleistungen erlischt das Widerrufsrecht nur
-- dann vorzeitig, wenn der Verbraucher AUSDRÜCKLICH zugestimmt hat, dass
-- vor Ablauf der Widerrufsfrist begonnen wird, UND gleichzeitig bestätigt
-- hat, dass er dadurch sein Widerrufsrecht verliert.
--
-- Die Beweislast für BEIDES liegt beim Unternehmer. Ohne Nachweis bleibt
-- das Widerrufsrecht bestehen — und die 30-%-Anzahlung, die vor Ablauf
-- der Frist verlangt wird, wäre dann angreifbar.
--
-- Deshalb wird die Zustimmung mit Zeitstempel und dem GENAUEN Wortlaut
-- gespeichert, der dem Kunden angezeigt wurde. Nur den Haken zu
-- speichern reicht nicht: Im Streit zählt, WAS er bestätigt hat, und der
-- Text kann sich über die Jahre ändern.
-- ---------------------------------------------------------------------
CREATE TABLE IF NOT EXISTS wd_zustimmungen (
id TEXT PRIMARY KEY,
kunde_id TEXT,
projekt_id TEXT,
anfrage_id TEXT,
-- 'sofortbeginn' | 'agb' | 'datenschutz'
art TEXT NOT NULL,
/* Der Wortlaut, den der Kunde tatsächlich gesehen hat — vollständig,
nicht als Verweis auf eine Textbaustein-Kennung. */
wortlaut TEXT NOT NULL,
fassung TEXT, -- z. B. "2026-08-23"
sprache TEXT NOT NULL DEFAULT 'de',
erteilt_am TEXT NOT NULL,
ip_hash TEXT
);
CREATE INDEX IF NOT EXISTS idx_wd_zust_kunde ON wd_zustimmungen(kunde_id, art);