Am 7. März 2024 veröffentlichte der Gerichtshof der Europäischen Union („EuGH“) sein Urteil in der Rechtssache Endemol Shine (Rechtssache C-740/22). In dieser Rechtssache hatte der EuGH zu beurteilen, ob die mündliche Weitergabe von Informationen als Verarbeitung personenbezogener Daten im Sinne der EU-Datenschutz-Grundverordnung („DSGVO“) angesehen werden kann. Darüber hinaus musste der EuGH das Verhältnis zwischen dem […]
Rechtsprechung
Rechtsprechung

Die Rechtmäßigkeit der Abfrage des Geburtsdatums im Onlineshop
Gerade beim boomenden Online-Shopping gibt es vielfältige Szenarien, in denen sich eine Altersabfrage der Kundinnen und Kunden aufdrängt: Diese Information bzw. Altersverifikation kann doch bestimmt auf einen Vertrag gestützt werden und liegt überdies auch im berechtigten Interesse der Verkäufer oder etwa doch nicht? Das Geburtsdatum als verpflichtende Angabe im Bestellprozess einer Online-Apotheke In einem Verfahren […]

Privacy and AI: Schufa algorithm condemned by the CJEU
In December 2023, the Court of Justice of the European Union (CJEU) issued Judgement C-634/21 on the Schufa case. This landmark ruling is set to shape the GDPR-friendly approach to future AI-based businesses. At a pivotal moment where AI takes center stage in the European Institutions’ agenda, with efforts towards the adoption of the renowned […]

Verantwortliche haften für Auftragsverarbeiter – EuGH schließt sich Generalanwalt an
Der Europäische Gerichtshof (EuGH) hat sich in seinem Urteil vom 05.12.2023 (C-683/21) nicht nur mit der gemeinsamen datenschutzrechtlichen Verantwortlichkeit beschäftigt (wir berichteten). In der sechsten und letzten Vorlagefrage, die das litauische Verwaltungsgericht dem EuGH vorlegte, ging es um die Bußgeldhaftung eines Verantwortlichen für Datenverarbeitungen seines Auftragsverarbeiters. So wurde gefragt, ob … … von Art. 83 […]

Bestimmtheit eines datenschutzrechtlichen Auskunftsverlangens nach Art. 15 Abs. 3 DSGVO
Nicht immer endet ein Arbeitsverhältnis einvernehmlich. In derartig gelagerten Fällen macht der ehemalige Beschäftigte (betroffene Person) nicht selten von seinem gesetzlichen Auskunftsrecht gegenüber dem Unternehmen (datenschutzrechtlich Verantwortlichen) Gebrauch. Rechtlicher Hintergrund Nach Art. 15 Abs. 1 DSGVO hat jede betroffene Person „das Recht, von dem Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten […]

Das „Schufa“-Urteil des EuGH – Auswirkungen auf den Onlinehandel
Am 7. Dezember 2023 hat sich der Europäische Gerichtshof (EuGH) in einem medial viel beachteten Urteil mit dem Scoring durch die deutsche SCHUFA Holding AG (Schufa) auseinandergesetzt (wir berichteten). Hierbei ging es auch um die Frage, ob und wann bei der automatisierten Erstellung von Scorewerten über die Kreditwürdigkeit einer Person eine „automatisierte Entscheidung im Einzelfall“ […]
EuGH beschert wegweisende Urteile zur Bagatellgrenze bei Schadenersatz und der Beweislast im Falle von Cyberangriffen
Am 14.12.2023 hat der EuGH zwei weitere wegweisende Urteile verkündet. Das Urteil in der Rechtssache C‑456/22 befasst sich mit der Frage, ob es eine Bagatellgrenze für Schadenersatzansprüche nach der DSGVO geben kann. Im Urteil in der Rechtssache C‑340/21 geht es um die Beurteilung der Geeignetheit ergriffener technischer und organisatorischer Maßnahmen, Fragen der Beweislast sowie die […]
Datenschutzrechtliche Anforderungen an eine Videoüberwachung in Fitnessstudios
Dürfen Fitnessstudiobetreiber die Trainingsfläche mit Videokameras überwachen? Rechtfertigen Diebstähle aus Spinden in Umkleidekabinen die Überwachung derselben per Video? Welche Zwecke der Videoüberwachungsanlage sind von Betreibern vorab zu bestimmen? Das Oberverwaltungsgericht (OVG) Schleswig-Holstein hat mit seinem Beschluss vom 14.07.2022, Az. 4 LA 11/20 über die Rechtswidrigkeit einer Videoüberwachung in Umkleiden, Aufenthaltsbereichen und auf Trainingsflächen eines Fitnessstudios […]
Kundenkontakt via privater Social Media Accounts ist keine gute Idee
Durch Urteil vom 24.08.2023 hat das Landgericht (LG) Baden-Baden in der Berufungsinstanz ein Unternehmen (Beklagte) dazu verurteilt, einer Kundin (Klägerin) die Vor- und Nachnamen von dessen Beschäftigten zu benennen, welche erhobene Kundendaten privat verarbeitet haben. Ferner ist das Unternehmen auch noch dazu verurteilt worden, seinen Beschäftigten die fortgesetzte Verwendung der personenbezogenen Daten auf deren privaten […]
Datenschutz soll kein Gleichberechtigungshindernis sein
Mit Urteil vom 30.06.2023 (Aktenzeichen: S 39 AS 517/23) hat die 39. Kammer des Sozialgerichts Hamburg (SG Hamburg) entschieden, dass im Einzelfall auf Wunsch von Betroffenen von den Vorgaben des Art. 32 DSGVO (Sicherheit der Verarbeitung) abgewichen werden kann. Dies hört sich im ersten Moment abenteuerlicher an, als es ist. Schauen wir uns den Fall […]
Die Rolle der Rechenschaftspflicht im Rechtsstreit
Nach Art. 5 Abs. 2 DSGVO ist jeder datenschutzrechtlich Verantwortliche (Art. 4 Nr. 7 DSGVO) zur Einhaltung der Grundsätze für die Verarbeitung personenbezogener Daten nach Art. 5 Abs. 1 DSGVO verpflichtet und muss deren Einhaltung nachweisen können. Die Tragweite dieser als „Rechenschaftspflicht“ bekannten Obliegenheit wird oftmals unterschätzt (wir berichteten). Sie führt grundsätzlich zu hohem Dokumentationsaufwand, […]
Generalanwalt des EuGH bejaht: Verantwortliche trifft Bußgeldhaftung für Auftragsverarbeiter
Im Zuge des EuGH-Rundumschlags zum Datenschutz am 4. Mai 2023 (wir berichteten) kam es zu einer für die Praxis hoch relevanten, wenn auch nicht überraschenden Stellungnahme: Der Generalanwalt Emiliou äußerte sich in der Rechtssache C-683/21 zu der Frage, ob Bußgelder gemäß Art. 83 DSGVO gegen Verantwortliche (Art. 4 Nr. 7 DSGVO) verhängt werden können, wenn […]
Zur Zulässigkeit von Telefonwerbung im B2B-Bereich
In der heutigen digitalen Ära sind Datenschutz und der Umgang mit personenbezogenen Daten zu einem Dauerthema geworden. Unternehmen stehen vor der Herausforderung, ihre Marketingstrategien effektiv zu gestalten, während sie gleichzeitig die Privatsphäre ihrer Kunden respektieren müssen. Ein aktueller Rechtsstreit im Saarland wirft genau dieses Problem auf und wirft wichtige Fragen zur Datenverarbeitung und zum Datenschutz […]
Was ist eine „Kopie“ im Sinne des Art. 15 Abs. 3 DSGVO?
Was versteht man unter dem Begriff der „Kopie“ nach Art. 15 Abs. 3 DSGVO und wie konkret ist der Begriff im Rahmen von Auskunftsersuchen auszulegen? Genau mit dieser Thematik hat sich der EuGH in einer kürzlich ergangenen Entscheidung in der Rechtssache C-487/21 auseinandergesetzt. Worum ging es? Dem EuGH wurden im Rahmen eines Vorabentscheidungsersuchens durch das […]
Rundumschlag des EuGH zum Datenschutz
Am heutigen Tag hat der EuGH drei bedeutende Entscheidungen zur DSGVO veröffentlicht, über die wir Sie kurz informieren möchten. Eine ausführliche Besprechung der Urteile erfolgt in Kürze in unserem Blog. Schadensersatz nach der DSGVO Das höchste europäische Gericht entschied unter anderem zu der seit längerem diskutierten Frage, ob und ab wann ein Verstoß gegen Vorschriften […]