Bei der Vorbereitung für einen Schnorchelurlaub und der Suche nach UV-Schutzkleidung fand ich mich in einem Online-Shop für Burkinis wieder. Berufsbedingt überlegte ich, was es datenschutzrechtlich bedeuten würde, wenn ich das Produkt in meinen Warenkorb lege. Könnte der Betreiber des Online-Shops davon ausgehen, dass ich eine bestimmte religiöse Überzeugung teile? Wenn es nach der bisherigen […]
EuGH
Die mündliche Weitergabe als Verarbeitung personenbezogener Daten im Sinne der DSGVO
Am 7. März 2024 veröffentlichte der Gerichtshof der Europäischen Union („EuGH“) sein Urteil in der Rechtssache Endemol Shine (Rechtssache C-740/22). In dieser Rechtssache hatte der EuGH zu beurteilen, ob die mündliche Weitergabe von Informationen als Verarbeitung personenbezogener Daten im Sinne der EU-Datenschutz-Grundverordnung („DSGVO“) angesehen werden kann. Darüber hinaus musste der EuGH das Verhältnis zwischen dem […]
BGH definiert „Umfang von Kopien personenbezogener Daten“
Datenschutzrechtlicher Auskunftsanspruch und Anspruch auf eine Kopie der personenbezogenen Daten nach Art. 15 DSGVO – (vermutlich) keine andere Norm verbindet Unsicherheit, Rechtsauslegung und Rechtsprechung derart miteinander. Nachdem der Europäische Gerichtshof (EuGH, Urteil vom 04.05.2023 – C-487/21) Mitte 2023 das datenschutzrechtliche Recht auf Kopie nach Art. 15 Abs. 3 DSGVO umfassend erläuterte und Fragen zu Inhalt […]
„Wirtschaftliche Einheit“ – Bußgeldbemessung im Konzern
Im Dezember 2023 entschied der EuGH in der Rechtssache „Deutsche Wohnen“ (C-807/21), dass juristische Personen im Sinne der DSGVO als Verantwortliche gelten können und somit grundsätzlich Bußgelder gegen sie zulässig sind, auch ohne Identifikation der natürlichen Person, die den Verstoß begangen hat (wir berichteten). Der EuGH betonte zudem, dass Vorsatz und Fahrlässigkeit bei der Verhängung […]
Drum prüfe, wer sich nicht ewig bindet
Kann man als Verantwortlicher personenbezogene Daten auch zu anderen Zwecken verwenden, als bei der Erhebung ursprünglich gedacht? Mit dieser Frage durfte sich der Europäische Gerichtshof (EuGH) im Rahmen eines Vorabentscheidungsersuchens auseinandersetzen (Urteil vom 20.10.2022, Az.: C-77/21). Auch wenn das Urteil bereits einige Zeit zurückliegt, so hat die Bewertung durch den EuGH große Relevanz für die […]
Auch Mordverdächtige haben Anspruch auf Datenschutz
Wie viel Schmerzensgeld kann ein Mordverdächtiger von Behörden verlangen, die gegen den Datenschutz verstoßen? Diese Frage hatte der EuGH zu klären. Ermittlungsergebnisse mit Pikanterie In der Slowakei hat es im Jahr 2018 einen Auftragsmord an einem Journalisten und seiner Verlobten gegeben. Zuvor hatte der Journalist über ein Korruptionsnetzwerk recherchiert. Ins Visier der Polizei geriet nach […]
„Hätte, könnte, würde“ führt nicht zu Schmerzensgeld
Wie fühlen Sie sich? Diese Frage ist manchmal nicht einfach zu beantworten. Im Kontext des Datenschutzes wurde bei einem Kontrollverlust über die eigenen Daten gerne einmal ein Unwohlsein von betroffenen Personen ins Feld geführt, um einen Anspruch auf Schmerzensgeld zu begründen. Dazu hatte sich der EuGH bereits in der Vergangenheit kritisch geäußert. Nun äußerte sich […]
Verantwortliche haften für Auftragsverarbeiter – EuGH schließt sich Generalanwalt an
Der Europäische Gerichtshof (EuGH) hat sich in seinem Urteil vom 05.12.2023 (C-683/21) nicht nur mit der gemeinsamen datenschutzrechtlichen Verantwortlichkeit beschäftigt (wir berichteten). In der sechsten und letzten Vorlagefrage, die das litauische Verwaltungsgericht dem EuGH vorlegte, ging es um die Bußgeldhaftung eines Verantwortlichen für Datenverarbeitungen seines Auftragsverarbeiters. So wurde gefragt, ob … … von Art. 83 […]
Fahrzeug-Identifikationsnummer (FIN) als personenbezogenes Datum?
Aus datenschutzrechtlicher Sicht hat der Europäische Gerichtshof (EuGH) am 09.11.2023 eine bedeutende Entscheidung (vgl. Rechtssache C-319/22) bzgl. der Auslegung gefällt, wann sachbezogene Seriennummern ein personenbezogenes Datum sind bzw. werden. Im folgenden Blogbeitrag werden der Ausgangsfall und die Entscheidung selbst kurz dargestellt sowie mögliche Auswirkungen auf die Praxis. Ausgangsfall: Verweigerung der Übermittlung der Fahrzeug-Identifikationsnummer (FIN) Auslöser […]
Alles gar nicht so schlimm? Kein Schadensersatz für eine verspätete und unvollständig erteilte Auskunft!
Damit alle Personen nachvollziehen können, ob und welche personenbezogenen Daten über sie verarbeitet werden, sieht die DSGVO umfangreiche Informationspflichten und auch die Betroffenenrechte, insbesondere den Anspruch auf Auskunft, vor. Nach Art. 15 Abs. 1 DSGVO kann Auskunft über die verarbeiteten personenbezogenen Daten, und nach Art. 15 Abs. 3 DSGVO zudem noch eine Kopie dieser, von […]
EuGH zur Rechtsgrundlage für Gesundheitsdaten und zum Schadensersatz
Im Dezember gab es bereits einige wichtige Entscheidungen des Europäischen Gerichtshofes (EuGH) den Datenschutz betreffend, wie bspw. zum Scoring der SCHUFA (wir berichteten). In diesem Beitrag beschäftigen wir uns mit dem EuGH-Urteil vom 21. Dezember 2023 in der Rechtssache C-667/21. Dabei geht es um ein Vorabentscheidungsersuchen, welches das Bundesarbeitsgericht (BAG) beim EuGH im Jahr 2021 […]
EuGH beschert wegweisende Urteile zur Bagatellgrenze bei Schadenersatz und der Beweislast im Falle von Cyberangriffen
Am 14.12.2023 hat der EuGH zwei weitere wegweisende Urteile verkündet. Das Urteil in der Rechtssache C‑456/22 befasst sich mit der Frage, ob es eine Bagatellgrenze für Schadenersatzansprüche nach der DSGVO geben kann. Im Urteil in der Rechtssache C‑340/21 geht es um die Beurteilung der Geeignetheit ergriffener technischer und organisatorischer Maßnahmen, Fragen der Beweislast sowie die […]
SCHUFA vor dem EuGH: Die aktuelle Scoring-Praxis verstößt gegen geltendes Datenschutzrecht
Am 7. Dezember urteilte der EuGH im Rahmen zweier Vorabentscheidungsverfahren zu zentralen datenschutzrechtlichen Fragen rund um das Scoring der SCHUFA (siehe Pressemitteilung des EuGH). Zum bisherigen Verfahrensgang verweisen wir auf unseren letzten Beitrag vom 12.04.2023. Die Entscheidungen des EuGH dürften sich im weiteren Verlauf nicht nur für die SCHUFA als größte Auskunftei Deutschlands auswirken, sondern […]
Bußgelder für Unternehmen – der EuGH klärt offene Fragen
In einem vor Kurzem (05.12.2023) erschienenen Urteil hatte der Europäische Gerichtshof (EuGH) über Fragen zu entscheiden, die die Bedingungen für die Verhängung von Geldbußen betreffen (Rechtssache C-807/21). Der Fall Konkret ging es um den Fall der „Deutsche Wohnen SE“ (Deutsche Wohnen). Gegen diese wurde als juristische Person im Jahr 2019 ein Bußgeld in Höhe von […]
Generalanwalt des EuGH bejaht: Verantwortliche trifft Bußgeldhaftung für Auftragsverarbeiter
Im Zuge des EuGH-Rundumschlags zum Datenschutz am 4. Mai 2023 (wir berichteten) kam es zu einer für die Praxis hoch relevanten, wenn auch nicht überraschenden Stellungnahme: Der Generalanwalt Emiliou äußerte sich in der Rechtssache C-683/21 zu der Frage, ob Bußgelder gemäß Art. 83 DSGVO gegen Verantwortliche (Art. 4 Nr. 7 DSGVO) verhängt werden können, wenn […]