Legal Hold: Definition, Prozess und Best Practices für Unternehmen 

Ein Legal Hold gehört heute zu den wichtigsten Maßnahmen, um Unternehmen im Fall drohender oder laufender Rechtsstreitigkeiten abzusichern. Der strukturierte Prozess stellt sicher, dass relevante Dokumente und Daten nicht gelöscht, verändert oder übersehen werden. So lassen sich gesetzliche Aufbewahrungspflichten erfüllen, Beweismittel sichern und rechtliche Risiken wirksam reduzieren.

Was ist ein Legal Hold (Litigation Hold)? 

Ein Legal Hold ist eine interne Anweisung innerhalb eines Unternehmens, bestimmte Daten und Dokumente nicht zu löschen oder zu verändern, weil sie für ein laufendes oder erwartetes rechtliches Verfahren relevant sein könnten. 

Normalerweise unterliegen Unternehmensdaten automatischen Löschfristen oder Archivierungsregeln. Wird jedoch ein Legal Hold aktiviert, werden diese Routinen temporär ausgesetzt. Alle relevanten Informationen müssen erhalten bleiben, damit sie später als Beweismittel genutzt werden können. 

Typische Auslöser sind: 

  • drohende oder laufende Gerichtsverfahren 
  • behördliche Untersuchungen 
  • interne Compliance-Ermittlungen 
  • Vertrags- oder Haftungsstreitigkeiten 

Ein Legal Hold stellt sicher, dass ein Unternehmen seiner Beweis- und Aufbewahrungspflicht nachkommt. 

Obwohl der Begriff „Legal Hold“ ursprünglich aus dem US-amerikanischen Recht (Pre-Trial Discovery) stammt, ist das Konzept für deutsche Unternehmen ebenso kritisch. Hierzulande ist die Beweissicherung vor allem im Rahmen der Zivilprozessordnung (ZPO) sowie bei der Einhaltung der GoBD (Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form) relevant. Die Maßnahme stellt sicher, dass Unternehmen ihren prozessualen Mitwirkungspflichten nachkommen und keine Sanktionen wegen Beweisvereitelung riskieren. 

In der Praxis werden die Begriffe Legal Hold und Litigation Hold häufig synonym verwendet. Dennoch gibt es einen kleinen Unterschied im Fokus der beiden Begriffe. 

KRITERIUMLEGAL HOLDLITIGATION HOLD
BedeutungOberbegriff für Maßnahmen zur Sicherung relevanter Daten bei rechtlichen AngelegenheitenSpezifische Form des Legal Hold im Zusammenhang mit Gerichtsverfahren
AnwendungsbereichBreiter: auch bei Compliance-Prüfungen oder behördlichen UntersuchungenEnger: hauptsächlich bei laufenden oder erwarteten Gerichtsverfahren
ZielSicherstellung, dass relevante Daten nicht gelöscht oder verändert werdenSchutz von Beweismitteln für ein konkretes Verfahren

Kurz gesagt: Ein Litigation Hold ist eine spezielle Form des Legal Hold, die direkt mit einem Gerichtsverfahren verbunden ist. 

Eine Legal Hold Notice ist die offizielle Mitteilung, mit der ein Legal Hold innerhalb eines Unternehmens gestartet wird. 

Diese Nachricht informiert Mitarbeiter darüber, dass bestimmte Daten nicht gelöscht oder verändert werden dürfen, weil sie möglicherweise für ein rechtliches Verfahren relevant sind. 

Es enthält in der Regel: 

  • eine Beschreibung des rechtlichen Sachverhalts 
  • Hinweise zu relevanten Dokumenten oder Daten 
  • konkrete Anweisungen zur Aufbewahrung 
  • Ansprechpartner aus der Rechtsabteilung 
  • Verpflichtung zur Bestätigung des Erhalts 

Damit wird sichergestellt, dass alle Beteiligten wissen, welche Informationen geschützt werden müssen. 

Wer stellt eine Legal Hold Notice aus? 

In den meisten Unternehmen wird eine Legal Hold Notice von der Rechtsabteilung erstellt und versendet. 

Typische Verantwortliche sind: 

  • General Counsel 
  • Corporate Legal Department 
  • Compliance-Abteilung 
  • externe Anwaltskanzleien 

Oft arbeitet die Rechtsabteilung dabei eng mit der IT-Abteilung zusammen, da technische Maßnahmen erforderlich sind, um Daten sicher zu speichern. 

Wer erhält eine Litigation Hold Notice? 

Die Empfänger einer Litigation Hold Notice sind alle Personen innerhalb der Organisation, die möglicherweise über relevante Informationen verfügen. Führungskräfte, IT-Administratoren, Projektmanager und Mitarbeiter mit direktem Bezug zum Streitgegenstand erhalten ebenfalls eine Notice. Auch ehemalige Mitarbeiter oder externe Dienstleister können betroffen sein, wenn sie Zugang zu relevanten Daten hatten. 

Ein Legal Hold wird erforderlich, sobald ein Unternehmen vernünftigerweise mit einem Rechtsstreit rechnen muss oder von behördlichen Ermittlungen Kenntnis erhält. Die Auslöser können vielfältig sein: Kündigungsschutzklagen, Patentstreitigkeiten, kartellrechtliche Untersuchungen oder Compliance-Verstöße. Bereits die glaubhafte Androhung rechtlicher Schritte oder der Erhalt einer behördlichen Anfrage können einen Legal Hold auslösen.  

Analysen von ComplexDiscovery belegen, dass die rasant wachsenden digitalen Datenmengen Unternehmen vor völlig neue Herausforderungen im eDiscovery- und Datenaufbewahrungsprozess stellen. Ein professionelles Legal-Hold-Verfahren ist daher kein „Nice-to-have“ mehr, sondern eine geschäftskritische Notwendigkeit.

Ein strukturierter Legal-Hold-Prozess besteht aus mehreren klar definierten Phasen. Diese helfen Unternehmen, Daten systematisch zu sichern und ihre rechtlichen Verpflichtungen zu erfüllen. 

Identifikation relevanter Daten und Dokumente 

Der erste Schritt besteht darin, potenziell relevante Informationen zu identifizieren. Dies erfordert eine systematische Analyse aller potenziell relevanten Datenquellen, einschließlich E-Mails, Verträge, Geschäftskorrespondenz, elektronische Dateien und physische Dokumente.  

Benachrichtigung der betroffenen Mitarbeiter 

Nachdem relevante Datenquellen identifiziert wurden, müssen die entsprechenden Mitarbeiter informiert werden. 

Die Legal Hold Notice enthält klare Anweisungen, etwa: 

  • keine Löschung relevanter Daten 
  • keine Änderungen an Dokumenten 
  • Weiterleitung wichtiger Informationen an die Rechtsabteilung 

Viele Unternehmen verlangen außerdem eine Bestätigung der Kenntnisnahme, um den Prozess nachvollziehbar zu dokumentieren. 

Sicherung und Aufbewahrung der Daten 

Die identifizierten Daten müssen umgehend gesichert und vor Veränderung oder Löschung geschützt werden. Dies umfasst die Deaktivierung automatischer Löschroutinen, die Erstellung von Backup-Kopien und die Implementierung von Zugriffskontrollen. Elektronische Daten sollten in ihrer ursprünglichen Form mit allen Metadaten erhalten bleiben.  

Ein Legal Hold ist kein einmaliger Prozess, sondern muss kontinuierlich überwacht werden. 

Dabei wird dokumentiert: 

  • wer informiert wurde 
  • welche Daten gesichert wurden 
  • welche Mitarbeiter die Notice bestätigt haben 
  • ob neue Datenquellen hinzugekommen sind 

Eine lückenlose Dokumentation ist entscheidend, falls der Prozess später vor Gericht überprüft wird. 

Sobald das Verfahren abgeschlossen ist oder keine rechtliche Verpflichtung mehr besteht, kann der Legal Hold aufgehoben werden. Dieser Schritt wird als Legal Hold Release (Aufhebung der Sperre) bezeichnet. Damit endet der Sonderstatus der Daten, und die regulären Aufbewahrungs- und Löschrichtlinien treten wieder in Kraft.

Viele Unternehmen unterschätzen die organisatorischen und technischen Herausforderungen eines Legal Hold.  

  • Wachsende Datenmengen: Die zunehmende Menge an Daten und verschiedenen Kommunikationskanälen erschwert die vollständige Erfassung relevanter Informationen. 
  • Internationale Rechtsvorschriften: Globale Unternehmen müssen unterschiedliche Gesetze und Datenschutzbestimmungen berücksichtigen. 
  • Koordination zwischen Abteilungen: Ein Legal Hold erfordert eine enge Zusammenarbeit zwischen Rechtsabteilung, IT und Fachabteilungen. 
  • Ressourcen und Technik: Fehlende Ressourcen oder unzureichende Systeme können die rechtzeitige Umsetzung gefährden. 

Moderne Legal Hold Plattformen automatisieren und vereinfachen den gesamten Aufbewahrungsprozess erheblich.  

Diese spezialisierten Software-Lösungen bieten zentrale Verwaltungsfunktionen für die Erstellung und Verteilung von Legal Hold Notices, das Tracking von Empfangsbestätigungen und die Überwachung der Compliance. Automatische Erinnerungen, Eskalationsmechanismen und umfassende Reporting-Funktionen reduzieren manuelle Aufwände und minimieren Fehlerquellen. 

Ein strukturierter Legal-Hold-Prozess wird deutlich einfacher, wenn Unternehmen eine zentrale Plattform für ihre juristischen Vorgänge nutzen. Genau hier setzt DiliTrust Matter Management an. 

Die Lösung ist Teil der DiliTrust Suite und unterstützt Rechtsabteilungen dabei, rechtliche Vorgänge, Dokumente und Aufgaben an einem zentralen Ort zu verwalten. 

Für das Legal Hold Management bietet die Plattform unter anderem: 

  • zentrale Verwaltung aller rechtlichen Vorgänge und Dokumente
  • transparente Zusammenarbeit mit internen Teams und externen Kanzleien 
  • klare Nachverfolgbarkeit von Aktivitäten und Entscheidungen 
  • automatisierte Workflows und Aufgabenverwaltung  

Durch diese strukturierte Verwaltung können Rechtsabteilungen Legal Holds effizient organisieren, Prozesse besser dokumentieren und Compliance-Risiken reduzieren.