Ein Saugroboter kartiert deine Wohnung. Ein Smart-TV weiß, was du abends schaust. Eine Türklingel mit Kamera sieht, wer kommt und geht. Bei vernetzten Geräten kaufst du nicht nur Hardware – du gehst eine Beziehung zum Hersteller ein, die Jahre dauert. Ob die gut läuft, entscheidet sich vor dem Kauf, nicht danach.
Die gute Nachricht: Seit 2025 gibt es in der EU Regeln, die dir dabei helfen. Die schlechte: Sie greifen schrittweise, und für Geräte, die schon im Regal stehen, gilt vieles noch nicht. Deshalb hier die fünf Fragen, die du vor dem Kauf klären solltest.
1. Welche Daten sammelt das Gerät – und wohin gehen sie?
Die Verbraucherzentrale empfiehlt, vor dem Kauf einen Blick in die Datenschutzerklärung zu werfen und drei Dinge zu klären: Welche Daten fallen bei der Nutzung an? Was macht der Anbieter damit? Werden sie an Dritte weitergegeben oder in einer Cloud gespeichert?
Das klingt mühsam, lässt sich aber in wenigen Minuten erledigen. Suche in der Datenschutzerklärung nach Stichworten wie „Dritte", „Partner", „Standort", „Mikrofon" oder „Kamera". Wenn ein Thermostat deinen Standort braucht, um die Heizung vor deiner Ankunft hochzufahren, ist das nachvollziehbar. Wenn ein Bluetooth-Lautsprecher dasselbe verlangt, nicht.
Ein zweiter Hinweis: Viele Hersteller veröffentlichen die Datenschutzerklärung nur in der App. Lade sie vor dem Kauf herunter und lies, welche Berechtigungen sie anfordert. Das ist oft aufschlussreicher als jede Produktbeschreibung.
2. Funktioniert das Gerät auch ohne Cloud?
Nicht jedes vernetzte Gerät braucht einen Server des Herstellers. Cloud bedeutet: Daten verlassen dein Zuhause. Es gibt aber Systeme, die lokal im Heimnetz laufen – und die Verbraucherzentrale weist ausdrücklich darauf hin, dass sich ein Zuhause auch ohne Cloud vernetzen lässt.
Die Frage hat zwei Seiten. Datenschutz ist die eine. Die andere ist Abhängigkeit: Wenn der Hersteller seinen Server abschaltet oder das Geschäft aufgibt, wird ein reines Cloud-Gerät zum Briefbeschwerer. Ein Gerät mit lokaler Steuerung läuft weiter. Achte auf Begriffe wie „lokale Steuerung", „offline nutzbar" oder auf Unterstützung offener Standards wie Matter, die Geräte verschiedener Hersteller im eigenen Netz verbinden.
3. Wie lange bekommt das Gerät Sicherheitsupdates?
Das ist die wichtigste Frage – und die, die auf der Verpackung am seltensten beantwortet wird. Ein vernetztes Gerät ohne Updates ist nach ein, zwei Jahren ein offenes Fenster ins Heimnetz.
Hier ändert sich gerade viel. Der Cyber Resilience Act (CRA) der EU verpflichtet Hersteller vernetzter Produkte, Sicherheitslücken zu schließen und Updates über einen festgelegten Zeitraum bereitzustellen – im Regelfall mindestens fünf Jahre oder für die erwartete Lebensdauer, wenn diese kürzer ist. Ab dem 11. September 2026 müssen aktiv ausgenutzte Schwachstellen den Behörden gemeldet werden; ab Dezember 2027 dürfen Produkte ohne CRA-Konformität in der EU nicht mehr verkauft werden.
Was das für dich heute heißt: Geräte, die du in den nächsten Monaten kaufst, fallen noch nicht vollständig unter diese Pflichten. Frag deshalb nach – beim Händler, auf der Herstellerseite, in den FAQ. Wer keine Angabe zum Support-Zeitraum macht, hat meist keinen guten Grund dafür.
4. Kannst du an deine eigenen Daten heran?
Seit dem 12. September 2025 gilt der EU Data Act. Nutzerinnen und Nutzer vernetzter Geräte – von der Smartwatch bis zum Auto – haben seitdem das Recht, auf die Rohdaten zuzugreifen, die ihre Geräte erzeugen, sie zu nutzen und weiterzugeben. Ein praktischer Effekt: Du kannst Reparatur- oder Wartungsdaten auch einer freien Werkstatt geben, statt an den Hersteller gebunden zu sein.
Ab dem 12. September 2026 kommt eine zweite Stufe: Neu auf den Markt gebrachte vernetzte Produkte müssen so gebaut sein, dass der Datenzugang von vornherein einfach, sicher und kostenlos möglich ist („Access by Design"). Für bereits verkaufte Geräte gilt das nicht rückwirkend. Auch hier lohnt sich ein Blick auf das Datum der Markteinführung.
5. Gibt es ein IT-Sicherheitskennzeichen?
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) vergibt ein freiwilliges IT-Sicherheitskennzeichen. Hersteller erhalten es, wenn ihr Produkt die Anforderungen des europäischen Standards ETSI EN 303 645 für smarte Verbrauchergeräte erfüllt – dazu zählen unter anderem Smart-TVs, smarte Lautsprecher, Kameras, Reinigungs- und Gartenroboter, Thermostate und smarte Sicherheitstechnik wie Türschlösser und Alarmanlagen.
Das Kennzeichen ist kein Rundum-Zertifikat, aber ein brauchbares Signal: Der Hersteller hat sich zu Grundregeln verpflichtet – etwa keine einheitlichen Standardpasswörter, ein Prozess für Sicherheitsupdates und eine Anlaufstelle für gemeldete Schwachstellen. Über den QR-Code auf dem Label kommst du zur Produktseite des BSI mit aktuellen Sicherheitsinformationen.
Und nach dem Kauf?
Die besten Regeln nützen wenig, wenn das Gerät mit dem Werkspasswort im Netz hängt. Drei Dinge direkt bei der Einrichtung: Standardpasswörter ändern, automatische Updates einschalten, nicht benötigte Funktionen wie Standorterfassung oder Sprachaufzeichnung abschalten. Bei gebrauchten Geräten kommt ein Werksreset dazu – sonst hat womöglich der Vorbesitzer noch Zugriff.
Das Fazit
Vernetzte Geräte werden gerade sicherer – durch Gesetze, die Hersteller in die Pflicht nehmen. Aber der Übergang dauert bis Ende 2027, und für den Kauf heute zählt, was der Hersteller freiwillig verspricht: Update-Zeitraum, lokale Nutzbarkeit, transparente Datenverarbeitung. Wer diese drei Punkte kennt, kauft nicht das Gerät mit den meisten Funktionen, sondern das, das in fünf Jahren noch vertrauenswürdig läuft.
Genau diese Art von Angabe – Support-Zeitraum, Cloud-Zwang, Datenverarbeitung – gehört für uns bei Nuvio zu einer ehrlichen Kaufempfehlung dazu. Nicht als Fußnote, sondern als Kriterium. Denn ein smartes Gerät ist nur dann ein guter Kauf, wenn es das auch übermorgen noch ist.