Das deutsche Barrierefreiheitsstärkungsgesetz (BFSG) gilt seit dem 28.06.2025 und setzt die EAA-Richtlinie 2019/882 um. Praxisleitfaden für WooCommerce-Shops, was sich ändert und welche Plugins im Audit durchfallen.
DE

BFSG vs EAA: Frist 2025 für WordPress-Shops in Deutschland

4.60 /5 - (12 Stimmen )
Zuletzt überprüft: 1. Mai 2026
6Min. Lesezeit
Leitfaden
500+ WP-Projekte

#BFSG vs EAA: Frist 2025 für WordPress-Shops in Deutschland

Das Barrierefreiheitsstärkungsgesetz (BFSG) gilt seit dem 28. Juni 2025. Die Welle der Barrierefreiheit, die seit zwei Jahrzehnten in der WCAG-Dokumentation, in Section 508 und in der Web-Barrierefreiheits-Richtlinie für den öffentlichen Sektor zu beobachten war, hat über den Europäischen Rechtsakt zur Barrierefreiheit (EAA) nun auch private B2C-Dienste erreicht. Deutschland hat ihn über das BFSG umgesetzt. Frankreich über ein décret. Spanien über ein Real Decreto. Inhaltlich konvergiert es; die Verfahrenssprache und die Aufsichtsbehörden unterscheiden sich.

Dies ist ein vertiefender Beitrag im Pillar zu NIS2 und DORA auf WordPress, weil Einkaufsteams Barrierefreiheit, NIS2 und DORA inzwischen zu einer einzigen Lieferantentafel zusammenfassen.

#TL;DR

  • BFSG-Wirksamkeit: 28. Juni 2025.
  • BFSG setzt EAA-Richtlinie 2019/882 um.
  • Greift bei E-Commerce-Diensten, die sich an Verbraucher in Deutschland richten.
  • Kleinstunternehmens-Ausnahme gilt für Dienstleistungen, nicht für Produkte.
  • Vier WordPress-Plugin-Kategorien fallen am häufigsten durch.
  • Durchsetzung: Marktüberwachungsbehörden der Länder, Bußgelder nach § 37 BFSG.

#Was das BFSG tatsächlich verlangt

Das BFSG zählt in § 1 die Produkte und Dienstleistungen im Anwendungsbereich auf. Die Dienstleistungslinie, die WooCommerce trifft: „Dienstleistungen im elektronischen Geschäftsverkehr”. Ein WooCommerce-Shop, der Waren oder Leistungen an Verbraucher in Deutschland verkauft, fällt darunter, sofern er nicht als Kleinstunternehmen mit Dienstleistungserbringung qualifiziert.

§ 2 definiert die Kernbegriffe. Wichtigste für WordPress-Shop-Betreiber:

  • Verbraucher: eine natürliche Person, die zu Zwecken handelt, die nicht ihrer gewerblichen, geschäftlichen, handwerklichen oder beruflichen Tätigkeit zugerechnet werden können. Das BFSG schützt verbraucherseitige Transaktionen, nicht reines B2B.
  • Wirtschaftsakteur: Hersteller, Einführer, Händler oder Dienstleistungserbringer. Ein WooCommerce-Betreiber ist Dienstleistungserbringer für die E-Commerce-Linie.
  • Barrierefreiheit: das Erfordernis, dass Produkte und Dienstleistungen für Menschen mit Behinderungen in der allgemein üblichen Weise, ohne besondere Erschwernis und grundsätzlich ohne fremde Hilfe nutzbar sind.

§ 3 Absatz 3 enthält die Kleinstunternehmens-Ausnahme. Ein Unternehmen mit weniger als 10 Beschäftigten und einem Jahresumsatz oder einer Jahresbilanzsumme von höchstens 2 Mio. EUR ist von Dienstleistungspflichten ausgenommen, nicht jedoch von Produktpflichten. Ein kleiner WooCommerce-Betreiber, der Verbraucherwaren verkauft, kann sich auf diese Ausnahme für die E-Commerce-Dienstleistung berufen; die Waren selbst sind eine eigene Frage.

§ 4 verpflichtet, dass auf dem Markt bereitgestellte Produkte und Dienstleistungen die Barrierefreiheitsanforderungen erfüllen. § 10 listet die materiellen Anforderungen. Sie entsprechen denen aus Anhang I der EAA-Richtlinie.

§ 13 regelt die Pflichten der Dienstleistungserbringer zur Veröffentlichung von Barrierefreiheitsinformationen. Für eine E-Commerce-Dienstleistung gehören dazu Informationen, wie der Dienst barrierefrei erbracht wird, welche assistiven Technologien unterstützt werden und wo Erklärungen zur Barrierefreiheit zu finden sind.

§ 37 sieht Bußgelder bis zu 100.000 EUR für bestimmte Verstöße vor; Zuständig sind die Marktüberwachungsbehörden der Länder.

#Verhältnis zur EAA-Richtlinie 2019/882

Der Europäische Rechtsakt zur Barrierefreiheit ist eine Richtlinie, keine Verordnung. Die Mitgliedstaaten mussten ihn bis zum 28. Juni 2022 umsetzen und nationale Regeln ab dem 28. Juni 2025 anwenden. Substanz steht in Anhang I, der für jede Produkt- und Dienstleistungskategorie die Barrierefreiheitsanforderungen auflistet. Anhang I Abschnitt III gilt für Dienstleistungen, einschließlich E-Commerce-Diensten.

Nach Anhang I Abschnitt III umfassen die Anforderungen für E-Commerce-Dienste die Information über die Funktionsweise des Dienstes, die Barrierefreiheit der Website, der mobilen Anwendung und der elektronischen Identifizierungsverfahren, die Unterstützung alternativer Eingabearten und das Bereitstellen von Erklärungen zur Barrierefreiheit.

Nationale Umsetzungen konvergieren in der Substanz und divergieren im Verfahren. Das BFSG setzt die Marktüberwachung über Behörden der Länder. Das spanische Real Decreto über provinziale Stellen. Das französische décret über die DGCCRF. Für einen WordPress-Shop, der mehrere EU-Länder bedient, ist die praktische Antwort: nach der strengsten Variante umsetzen, die Konformität einmal dokumentieren.

#Vier WordPress-Plugin-Muster, die im Audit durchfallen

Ich begleite Barrierefreiheits-Audits für WooCommerce-Shops vor BFSG. Vier Plugin-Kategorien wiederholen sich als Befunde mit höchster Ablehnungsrate:

1. Cookie-Banner, die den Tastaturfokus einsperren. Eine modale Cookie-Einwilligungsschicht, die den Fokus einfängt und nach dem Schließen nicht zurückgibt. Die Nutzerin kann nicht zur Inhaltsebene tabben. Verbreitet in Cookie-Plugins aus der Zeit vor breiter WCAG-2.1-Tastaturlogik. Die Lösung: Fokus zurück zum auslösenden Element, Escape-Taste, kein Fokus-Loop außerhalb des Modals.

2. Slider- und Karussell-Plugins ohne Tastaturnavigation. Slick, Swiper, Owl Carousel und der Cover-Block-Karussell des WordPress-Block-Editors. Standardkonfigurationen haben oft keine Pfeiltastennavigation, keine Fokusindikatoren auf Slide-Bedienelementen und keine Pause-on-Focus-Logik. Auto-rotierende Karussells fallen außerdem an WCAG 2.2.2 (Pause, Stopp, Ausblenden) durch. Die Lösung: tastaturzugängliche Pfeile, Pause-Bedienelement, manuelle Rotation oder Pause bei Fokus.

3. Popup-Builder ohne Fokusrückgabe beim Schließen. Lead-Capture-Popups, Exit-Intent-Popups, Marketing-Modals aus Popup-Builder-Plugins. Muster wie beim Cookie-Banner: Fokus geht ins Modal, der Schließen-Button ist erreichbar, beim Schließen kehrt der Fokus aber nicht zum auslösenden Element zurück. Screenreader-Nutzer landen an einer beliebigen Stelle des Dokuments.

4. Produkt-Galerie-Plugins mit Bildern ohne zugänglichen Namen. WooCommerce-Galerie, Lightbox-Plugins, Variations-Swatches. Der visuelle Designer setzt das Bild, aber der zugängliche Name bleibt leer oder ist auf den Dateinamen gesetzt. Dekorative Bilder dürfen leer sein (alt=""); informative Bilder brauchen einen aussagekräftigen Namen. Variations-Swatches, die als Farbquadrate ohne Text dargestellt werden, brauchen einen zugänglichen Namen (aria-label) für das Swatch, nicht nur für das sichtbare Label.

Diese vier Muster schließen die Lücke zwischen „die Site sieht barrierefrei aus” und „die Site übersteht ein Audit der Marktüberwachungsbehörde des Landes”. Die Audit-Checkliste läuft gegen WCAG 2.2 AA, das die Konformitätsbasis von EAA Anhang I bildet.

#Wie ein BFSG-bereiter WordPress-Shop aussieht

Die agenturseitige Checkliste, die ich mit BFSG-bereiten WooCommerce-Mandaten ausliefere:

  • Erklärung zur Barrierefreiheit auf einer eigenen Seite, in deutscher Sprache, vom Footer aus erreichbar, mit WCAG-2.2-Konformitätsstufe, bekannten Einschränkungen und Kontakt für Barrierefreiheitsanliegen.
  • Theme nach WCAG 2.2 AA geprüft. Überschriftenhierarchie, Landmark-Regionen, ausreichender Farbkontrast, Tastatur-Fokusindikatoren auf jedem interaktiven Element, Skip-to-Content-Link.
  • Formulare mit Labels, Fehler- und Erfolgsmeldungen. Jedes Eingabefeld hat ein sichtbares Label und einen zugänglichen Namen. Fehler werden Screenreadern angesagt. Erfolgsmeldungen sind sichtbar und werden vorgelesen.
  • Plugin-Audit mit den vier Mustern als Primärchecks. Cookie-Banner, Slider, Popup, Galerie. Plus Variations-Swatches. Plus Checkout-Strecke.
  • Barrierefreiheit von Dokumenten-Uploads. PDFs in Produkt-Downloads müssen barrierefreie PDFs sein (markierte Struktur, Alt-Text, Lesereihenfolge). Nicht barrierefreie PDFs sind ein wiederkehrender Audit-Befund.
  • Barrierefreiheit von Videos. Untertitel auf jedem Produktvideo. Audiodeskription für Inhalte, die Information ausschließlich visuell transportieren.
  • Test mit mindestens zwei assistiven Technologien. Screenreader (NVDA unter Windows, VoiceOver unter macOS), reine Tastatursteuerung, Hochkontrastmodus.

Die Preisgestaltung für ein Mandat zur Barrierefreiheits-Engineering ist individuell; Audit- und Behebungsstunden hängen vom Theme, vom aktiven Plugin-Set und der Anzahl der Template-Seitenarten ab.

#Wo BFSG auf NIS2 und DORA trifft

Einkaufsteams in regulierten Sektoren (Banken, Versicherer, Gesundheit) bündeln zunehmend drei Filter zu einer einzigen Lieferantenprüfung:

  • BFSG / EAA Barrierefreiheits-Konformität.
  • NIS2 Artikel 21 Risikomanagement-Nachweise.
  • DORA Artikel 28 Drittpartei-Klauseln (für Finanzeinrichtungen).

Ein WordPress-Shop-Betreiber außerhalb regulierter Sektoren hat es nur mit dem BFSG zu tun. Ein Betreiber, der zusätzlich Zahlungen abwickelt, Versicherungspartnerschaften pflegt oder regulierte Branchen beliefert, hat alle drei. Das Lieferanten-Sicherheitspaket, das ich in solchen Mandaten ausliefere, beantwortet jeden Filter mit einem eigenen kurzen Dokument, gegenseitig referenziert.

#Cluster-Lektüre

Nächster Schritt

Machen Sie aus dem Artikel eine echte Umsetzung

Dieser Block stärkt die interne Verlinkung und führt Nutzer gezielt zum nächsten sinnvollen Schritt im Service- und Content-System.

Soll das Thema auf Ihrer Website umgesetzt werden?

Wenn es um Shop-Themen geht, übersetze ich das in bessere WooCommerce-Architektur, Performance und Conversion-Logik.

Relevanter Cluster

Weitere WordPress-Dienste und Wissensbasis entdecken

Stärken Sie Ihr Unternehmen mit professionellem technischen Support in den Kernbereichen des WordPress-Ökosystems.

Seit wann gilt das BFSG?
Das Barrierefreiheitsstärkungsgesetz gilt in Deutschland seit dem 28. Juni 2025. Es wurde 2021 im Bundesgesetzblatt veröffentlicht (BGBl. I S. 2970) und sah eine Übergangsfrist bis zu diesem Datum vor. Es setzt die Richtlinie (EU) 2019/882 (Europäischer Rechtsakt zur Barrierefreiheit) in deutsches Recht um.
Gilt das BFSG für einen WordPress-Shop, der in Deutschland B2C verkauft?
Ja, für Produkte und Dienstleistungen im Anwendungsbereich. § 1 BFSG listet Produkte (E-Reader, Zahlungsterminals, Geldautomaten, Ticketautomaten) und Dienstleistungen (E-Commerce, Bankdienste, E-Book-Lese-Dienste, elektronische Kommunikation). Ein WooCommerce-Shop, der sich an Verbraucher in Deutschland richtet, fällt unter die E-Commerce-Kategorie. Kleinstunternehmen, die Dienstleistungen erbringen, sind nach § 3 ausgenommen, jedoch nur für Dienstleistungen, nicht für Produkte.
Ist das BFSG identisch mit dem EAA?
Das BFSG ist die deutsche nationale Umsetzung der EAA-Richtlinie 2019/882. Die Substanz ist identisch; die Pflichten der Akteure in Deutschland sind dieselben. Andere EU-Mitgliedstaaten haben eigene Umsetzungen (Spanien: Real Decreto, Frankreich: décret), die jeweils nationale Spezifika bei Durchsetzung, Marktüberwachung und Sanktionen ergänzen können.
Welche WordPress-Plugins fallen typischerweise im BFSG-Audit durch?
Vier Muster wiederholen sich: Cookie-Banner, die den Tastaturfokus einsperren, Slider- und Karussell-Plugins ohne Tastaturnavigation, Popup-Builder ohne Fokusrückgabe beim Schließen und Produkt-Galerie- Plugins mit Bildern ohne zugänglichen Namen. Die Ablehnungsrate auf diese vier Kategorien ist in meinen Reviews am höchsten.
Was gilt für Kleinstunternehmen?
§ 3 Absatz 3 BFSG nimmt Kleinstunternehmen (weniger als 10 Beschäftigte und Jahresumsatz oder Bilanzsumme bis 2 Mio. EUR) von den Dienstleistungs-Pflichten aus. Produkte bleiben unabhängig von der Unternehmensgröße im Anwendungsbereich, sobald sie auf dem deutschen Markt bereitgestellt werden.

Sie brauchen ein FAQ für Branche und Zielmarkt? Wir erstellen eine Version passend zu Ihren Business-Zielen.

Kontakt aufnehmen

Ähnliche Artikel

WCAG 2.2 wurde am 2023-10-05 zur W3C-Empfehlung. Der EU-Rechtsakt zur Barrierefreiheit (Richtlinie 2019/882) gilt ab 2025-06-28. Das deutsche Barrierefreiheitsstärkungsgesetz setzt ihn am selben Tag in Bundesrecht um. Dieser Artikel ist die Umsetzungskarte für eine WordPress-Site im Jahr 2026.
wordpress

WCAG 2.2, BFSG und der EU-Rechtsakt zur Barrierefreiheit: der Compliance-Stack 2026 für WordPress

WCAG 2.2 wurde am 2023-10-05 zur W3C-Empfehlung. Der EU-Rechtsakt zur Barrierefreiheit (Richtlinie 2019/882) gilt ab 2025-06-28. Das deutsche Barrierefreiheitsstärkungsgesetz setzt ihn am selben Tag in Bundesrecht um. Dieser Artikel ist die Umsetzungskarte für eine WordPress-Site im Jahr 2026.

Artikel 28 der Verordnung 2022/2554 macht Finanzeinrichtungen für das IKT-Risiko jedes Dritten verantwortlich, mit dem sie zusammenarbeiten. Ich beschreibe die Lieferanten-Due-Diligence-Checkliste, die ich 2026 mit WordPress-Mandaten an Banken und Versicherer ausliefere.
wordpress

DORA Artikel 28 IKT-Drittparteirisiko: WordPress-Hosting- und WAF-Lieferanten-Audit

Artikel 28 der Verordnung 2022/2554 macht Finanzeinrichtungen für das IKT-Risiko jedes Dritten verantwortlich, mit dem sie zusammenarbeiten. Ich beschreibe die Lieferanten-Due-Diligence-Checkliste, die ich 2026 mit WordPress-Mandaten an Banken und Versicherer ausliefere.

Artikel 28(3) der Verordnung 2022/2554 verpflichtet Finanzunternehmen, ein Informationsregister zu jedem IKT-Drittparteivertrag zu führen. Die Felder, die eine WordPress-Agentur liefern muss, um eingetragen zu werden.
wordpress

DORA Informationsregister für WordPress-Lieferanten: Pflichtfelder

Artikel 28(3) der Verordnung 2022/2554 verpflichtet Finanzunternehmen, ein Informationsregister zu jedem IKT-Drittparteivertrag zu führen. Die Felder, die eine WordPress-Agentur liefern muss, um eingetragen zu werden.