Rechtsprechung
| EuGH, 04.10.2024 - C-200/23 |
Volltextveröffentlichungen (4)
- Europäischer Gerichtshof
Agentsia po vpisvaniyata
Vorlage zur Vorabentscheidung - Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten - Verordnung (EU) 2016/679 - Veröffentlichung eines Gesellschaftsvertrags, der personenbezogene Daten enthält, im Handelsregister - Richtlinie (EU) 2017/1132 - Nicht ...
- rechtsportal.de(Abodienst, kostenloses Probeabo)
- rechtsportal.de
- datenbank.nwb.de
Vorlage zur Vorabentscheidung - Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten - Verordnung (EU) 2016/679 - Veröffentlichung eines Gesellschaftsvertrags, der personenbezogene Daten enthält, im Handelsregister - Richtlinie (EU) 2017/1132 - Nicht ...
Sonstiges (2)
- Europäischer Gerichtshof (Vorlagefragen)
Agentsia po vpisvaniyata
- Europäischer Gerichtshof (Verfahrensdokumentation)
Agentsia po vpisvaniyata
Verfahrensgang
- Generalanwalt beim EuGH, 30.05.2024 - C-200/23
- EuGH, 04.10.2024 - C-200/23
Papierfundstellen
- NJW 2025, 40
- ZIP 2024, 3017
- GRUR 2024, 1928
- EuZW 2025, 784
- NZG 2025, 864
Wird zitiert von ... (119) Zitiert selbst (22)
- EuGH, 14.12.2023 - C-340/21
Natsionalna agentsia za prihodite - DSGVO: Bereits Angst vor Datenmissbrauch kann …
Auszug aus EuGH, 04.10.2024 - C-200/23
Rn. 143 Wenn sich eine Person, die auf der Grundlage von Art. 82 Abs. 1 DSGVO Schadenersatz fordert, auf die Befürchtung beruft, dass ihre personenbezogenen Daten in Zukunft aufgrund eines solchen Verstoßes missbräuchlich verwendet werden, muss das angerufene nationale Gericht daher prüfen, ob diese Befürchtung unter den gegebenen besonderen Umständen und im Hinblick auf die betroffene Person als begründet angesehen werden kann (Urteil vom 14. Dezember 2023, Natsionalna agentsia za prihodite, C-340/21, EU:C:2023:986, Rn. 85).Rn. 145 Insbesondere geht aus der im ersten Satz des 85. Erwägungsgrundes der DSGVO enthaltenen beispielhaften Aufzählung der "Schäden", die den betroffenen Personen entstehen können, hervor, dass der Unionsgesetzgeber unter den Begriff "Schaden" insbesondere auch den bloßen "Verlust der Kontrolle" über ihre eigenen Daten infolge eines Verstoßes gegen die DSGVO fassen wollte, selbst wenn konkret keine missbräuchliche Verwendung der betreffenden Daten zum Nachteil dieser Personen erfolgt sein sollte (vgl. in diesem Sinne Urteil vom 14. Dezember 2023, Natsionalna agentsia za prihodite, C-340/21, EU:C:2023:986, Rn. 82).
Rn. 146 Außerdem wäre eine Auslegung von Art. 82 Abs. 1 DSGVO dahin, dass der Begriff "immaterieller Schaden" im Sinne dieser Bestimmung keine Situationen umfasst, in denen sich eine betroffene Person nur auf ihre Befürchtung beruft, dass ihre Daten in Zukunft von Dritten missbräuchlich verwendet werden, nicht mit der Gewährleistung eines hohen Schutzniveaus für natürliche Personen bei der Verarbeitung personenbezogener Daten in der Union vereinbar, die mit dieser Verordnung bezweckt wird (vgl. in diesem Sinne Urteil vom 14. Dezember 2023, Natsionalna agentsia za prihodite, C-340/21, EU:C:2023:986, Rn. 83).
Rn. 164 In dieser Hinsicht müssen, wie die ausdrückliche Hinzufügung des Ausdrucks "in keinerlei Hinsicht" im Lauf des Gesetzgebungsverfahrens zeigt, die Umstände, unter denen der Verantwortliche von der ihm nach Art. 82 DSGVO drohenden zivilrechtlichen Haftung befreit werden kann, streng auf solche beschränkt werden, unter denen der Verantwortliche nachweisen kann, dass er selbst nicht für den Schaden verantwortlich ist (Urteil vom 14. Dezember 2023, Natsionalna agentsia za prihodite, C-340/21, EU:C:2023:986, Rn. 70).
Rn. 165 Der Gerichtshof hat auch entschieden, dass sich der Verantwortliche im Fall einer Verletzung des Schutzes personenbezogener Daten durch einen Dritten, wie z. B. einen Cyberkriminellen, oder durch eine Person, die unter der Aufsicht des Verantwortlichen handelt, auf der Grundlage von Art. 82 Abs. 3 DSGVO nur dann von seiner Haftung befreien kann, wenn er nachweist, dass es keinen Kausalzusammenhang zwischen der etwaigen Verletzung der ihm nach dieser Verordnung obliegenden Verpflichtung zum Datenschutz durch ihn und dem der natürlichen Person entstandenen Schaden gibt (vgl. in diesem Sinne Urteile vom 14. Dezember 2023, Natsionalna agentsia za prihodite, C-340/21, EU:C:2023:986, Rn. 72, …und vom 11. April 2024, juris, C-741/21, EU:C:2024:288, Rn. 51).
Daher ist es in Ermangelung einschlägiger unionsrechtlicher Vorschriften Aufgabe der innerstaatlichen Rechtsordnung des einzelnen Mitgliedstaats, die Ausgestaltung von Klageverfahren, die den Schutz der dem Einzelnen aus Art. 82 DSGVO erwachsenden Rechte gewährleisten sollen, und insbesondere die Regeln für die Beweismittel festzulegen, wobei der Äquivalenz- und der Effektivitätsgrundsatz zu beachten sind (vgl. in diesem Sinne Urteil vom 14. Dezember 2023, Natsionalna agentsia za prihodite, C-340/21, EU:C:2023:986, Rn. 60 und die dort angeführte Rechtsprechung).
- EuGH, 11.04.2024 - C-741/21
juris - Vorlage zur Vorabentscheidung - Schutz natürlicher Personen bei der …
Auszug aus EuGH, 04.10.2024 - C-200/23
Rn. 140 Zu diesem Zweck ist Art. 82 Abs. 1 DSGVO dahin auszulegen, dass der bloße Verstoß gegen diese Verordnung nicht ausreicht, um einen Schadenersatzanspruch zu begründen, da das Vorliegen eines materiellen oder immateriellen "Schadens" eine der Voraussetzungen für den in dieser Bestimmung vorgesehenen Schadenersatzanspruch darstellt, ebenso wie das Vorliegen eines Verstoßes gegen die DSGVO und eines Kausalzusammenhangs zwischen dem Schaden und dem Verstoß, wobei diese drei Voraussetzungen kumulativ sind (…Urteile vom 4. Mai 2023, Österreichische Post [Immaterieller Schaden im Zusammenhang mit der Verarbeitung personenbezogener Daten], C-300/21, EU:C:2023:370, Rn. 32, und vom 11. April 2024, juris, C-741/21, EU:C:2024:288, Rn. 34).Ein solcher Schaden kann daher nicht allein aufgrund des Eintritts dieses Verstoßes vermutet werden (…vgl. in diesem Sinne Urteile vom 4. Mai 2023, Österreichische Post [Immaterieller Schaden im Zusammenhang mit der Verarbeitung personenbezogener Daten], C-300/21, EU:C:2023:370, Rn. 42 und 50, sowie vom 11. April 2024, juris, C-741/21, EU:C:2024:288, Rn. 35).
Rn. 150 Folglich steht zwar nichts dem entgegen, dass die Veröffentlichung personenbezogener Daten im Internet und der daraus resultierende kurzzeitige Verlust der Hoheit über diese Daten den betroffenen Personen einen "immateriellen Schaden" im Sinne von Art. 82 Abs. 1 DSGVO zufügen können, der zum Schadenersatz berechtigt, doch müssen diese Personen den Nachweis erbringen, dass sie tatsächlich einen solchen Schaden - so geringfügig er auch sein mag - erlitten haben (…vgl. in diesem Sinne Urteile vom 14. Dezember 2023, Gemeinde Ummendorf, C-456/22, EU:C:2023:988, Rn. 22, und vom 11. April 2024, juris, C-741/21, EU:C:2024:288, Rn. 42).
Rn. 153 Insoweit erfüllt das in Art. 82 Abs. 1 DSGVO vorgesehene Recht auf Schadenersatz, insbesondere im Fall eines immateriellen Schadens, ausschließlich eine Ausgleichsfunktion, da eine auf diese Bestimmung gestützte finanzielle Entschädigung es ermöglichen muss, den durch die Verletzung dieser Verordnung konkret erlittenen Schaden in vollem Umfang auszugleichen, aber keine abschreckende oder strafende Funktion erfüllen soll (…vgl. in diesem Sinne Urteile vom 4. Mai 2023, Österreichische Post [Immaterieller Schaden im Zusammenhang mit der Verarbeitung personenbezogener Daten], C-300/21, EU:C:2023:370, Rn. 57 und 58, sowie vom 11. April 2024, juris, C-741/21, EU:C:2024:288, Rn. 61).
Rn. 165 Der Gerichtshof hat auch entschieden, dass sich der Verantwortliche im Fall einer Verletzung des Schutzes personenbezogener Daten durch einen Dritten, wie z. B. einen Cyberkriminellen, oder durch eine Person, die unter der Aufsicht des Verantwortlichen handelt, auf der Grundlage von Art. 82 Abs. 3 DSGVO nur dann von seiner Haftung befreien kann, wenn er nachweist, dass es keinen Kausalzusammenhang zwischen der etwaigen Verletzung der ihm nach dieser Verordnung obliegenden Verpflichtung zum Datenschutz durch ihn und dem der natürlichen Person entstandenen Schaden gibt (…vgl. in diesem Sinne Urteile vom 14. Dezember 2023, Natsionalna agentsia za prihodite, C-340/21, EU:C:2023:986, Rn. 72, und vom 11. April 2024, juris, C-741/21, EU:C:2024:288, Rn. 51).
Rn. 166 Für eine mögliche Befreiung des Verantwortlichen - nach Art. 82 Abs. 3 DSGVO - von seiner Haftung kann es daher nicht ausreichen, dass er nachweist, dass er den ihm im Sinne dieser Verordnung unterstellten Personen Weisungen erteilt hat und dass eine dieser Personen ihrer Verpflichtung, diese Weisungen zu befolgen, nicht nachgekommen ist und sie damit zum Eintritt des in Rede stehenden Schadens beigetragen hat (Urteil vom 11. April 2024, juris, C-741/21, EU:C:2024:288, Rn. 52).
- EuGH, 09.03.2017 - C-398/15
Nach Ansicht des Gerichtshofs gibt es kein Recht auf Vergessenwerden für die im …
Auszug aus EuGH, 04.10.2024 - C-200/23
Insbesondere fragt dieses Gericht nach dem Ausgleich, der zwischen dem Recht auf Schutz personenbezogener Daten einerseits und der Regelung, die die Offenlegung sowie den Zugang zu bestimmten Urkunden der Gesellschaften gewährleiste, andererseits herzustellen sei, und führt insbesondere aus, dass das Urteil vom 9. März 2017, Manni (C-398/15, EU:C:2017:197), nicht geeignet sei, die Auslegungsschwierigkeiten zu lösen, die die im Ausgangsverfahren in Rede stehende Situation aufwerfe.Rn. 67 Die Angaben zu den Personalien dieser Personen sind jedoch als Informationen über bestimmte oder bestimmbare natürliche Personen "personenbezogene Daten" im Sinne von Art. 4 Nr. 1 DSGVO (vgl. in diesem Sinne Urteil vom 9. März 2017, Manni, C-398/15, EU:C:2017:197, Rn. 34).
Rn. 75 Darüber hinaus nimmt die mit der Führung des Registers betraute Stelle, indem sie die personenbezogenen Daten, die sie im Zusammenhang mit einem Antrag auf Eintragung einer Gesellschaft in das Handelsregister eines Mitgliedstaats erhalten hat, in das Register einträgt, darin aufbewahrt, gegebenenfalls auf Antrag an Dritte übermittelt und im nationalen Amtsblatt oder durch eine Maßnahme gleicher Wirkung veröffentlicht, im Sinne von Art. 4 Nrn. 2 und 7 DSGVO eine Verarbeitung personenbezogener Daten vor, für die sie "Verantwortlicher" ist (vgl. in diesem Sinne Urteil vom 9. März 2017, Manni, C-398/15, EU:C:2017:197, Rn. 35).
Für diese Zielsetzung ist es wichtig, dass sich jeder, der den Wunsch hat, Geschäftsverbindungen mit Gesellschaften in anderen Mitgliedstaaten aufzunehmen oder fortzusetzen, unschwer Kenntnis von den wesentlichen Angaben über die Gründung der Handelsgesellschaften und über die Befugnisse der mit ihrer Vertretung betrauten Personen verschaffen kann, weshalb alle einschlägigen Angaben ausdrücklich im Register aufgeführt werden müssen (vgl. in diesem Sinne Urteil vom 9. März 2017, Manni, C-398/15, EU:C:2017:197, Rn. 50).
Rn. 109 Was als Zweites die Frage betrifft, ob die im Ausgangsverfahren in Rede stehende Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem für die Verarbeitung Verantwortlichen übertragen wurde, und zwar im Sinne von Art. 6 Abs. 1 Unterabs. 1 Buchst. e DSGVO, auf den sich u. a. sowohl das vorlegende Gericht als auch die bulgarische Regierung und die Agentur berufen, hat der Gerichtshof bereits entschieden, dass die Tätigkeit eines Hoheitsträgers, die darin besteht, Daten, die Unternehmen aufgrund gesetzlicher Pflichten übermitteln müssen, in einer Datenbank zu speichern, interessierten Personen Einsicht zu gewähren und ihnen Kopien dieser Daten zur Verfügung zu stellen, zur Ausübung hoheitlicher Befugnisse gehört und eine im öffentlichen Interesse liegende Aufgabe im Sinne dieser Bestimmung darstellt (vgl. in diesem Sinne Urteil vom 9. März 2017, Manni, C-398/15, EU:C:2017:197, Rn. 43).
Rn. 125 Wie der Gerichtshof bereits entschieden hat, kann es im Einzelfall aus überwiegenden und schutzwürdigen Gründen, die sich aus dem konkreten Fall der betroffenen Person ergeben, gerechtfertigt sein, den Zugang zu personenbezogenen Daten, die nach dem Unionsrecht offenlegungspflichtig sind, auf Dritte zu beschränken, die ein besonderes Interesse nachweisen (vgl. in diesem Sinne Urteil vom 9. März 2017, Manni, C-398/15, EU:C:2017:197, Rn. 60).
- EuGH, 04.05.2023 - C-300/21
Der bloße Verstoß gegen die DSGVO begründet keinen Schadenersatzanspruch
Auszug aus EuGH, 04.10.2024 - C-200/23
Rn. 139 Da die DSGVO in Bezug auf den Sinn und die Tragweite der in dieser Bestimmung enthaltenen Begriffe, insbesondere in Bezug auf die Begriffe "materieller oder immaterieller Schaden" und "Schadenersatz", nicht auf das Recht der Mitgliedstaaten verweist, sind diese Begriffe für die Anwendung dieser Verordnung als autonome Begriffe des Unionsrechts anzusehen, die in allen Mitgliedstaaten einheitlich auszulegen sind (vgl. in diesem Sinne Urteil vom 4. Mai 2023, Österreichische Post [Immaterieller Schaden im Zusammenhang mit der Verarbeitung personenbezogener Daten], C-300/21, EU:C:2023:370, Rn. 30).Rn. 140 Zu diesem Zweck ist Art. 82 Abs. 1 DSGVO dahin auszulegen, dass der bloße Verstoß gegen diese Verordnung nicht ausreicht, um einen Schadenersatzanspruch zu begründen, da das Vorliegen eines materiellen oder immateriellen "Schadens" eine der Voraussetzungen für den in dieser Bestimmung vorgesehenen Schadenersatzanspruch darstellt, ebenso wie das Vorliegen eines Verstoßes gegen die DSGVO und eines Kausalzusammenhangs zwischen dem Schaden und dem Verstoß, wobei diese drei Voraussetzungen kumulativ sind (Urteile vom 4. Mai 2023, Österreichische Post [Immaterieller Schaden im Zusammenhang mit der Verarbeitung personenbezogener Daten], C-300/21, EU:C:2023:370, Rn. 32, …und vom 11. April 2024, juris, C-741/21, EU:C:2024:288, Rn. 34).
Ein solcher Schaden kann daher nicht allein aufgrund des Eintritts dieses Verstoßes vermutet werden (vgl. in diesem Sinne Urteile vom 4. Mai 2023, Österreichische Post [Immaterieller Schaden im Zusammenhang mit der Verarbeitung personenbezogener Daten], C-300/21, EU:C:2023:370, Rn. 42 und 50, …sowie vom 11. April 2024, juris, C-741/21, EU:C:2024:288, Rn. 35).
Rn. 153 Insoweit erfüllt das in Art. 82 Abs. 1 DSGVO vorgesehene Recht auf Schadenersatz, insbesondere im Fall eines immateriellen Schadens, ausschließlich eine Ausgleichsfunktion, da eine auf diese Bestimmung gestützte finanzielle Entschädigung es ermöglichen muss, den durch die Verletzung dieser Verordnung konkret erlittenen Schaden in vollem Umfang auszugleichen, aber keine abschreckende oder strafende Funktion erfüllen soll (vgl. in diesem Sinne Urteile vom 4. Mai 2023, Österreichische Post [Immaterieller Schaden im Zusammenhang mit der Verarbeitung personenbezogener Daten], C-300/21, EU:C:2023:370, Rn. 57 und 58, …sowie vom 11. April 2024, juris, C-741/21, EU:C:2024:288, Rn. 61).
Diese Bestimmung, die die Haftungsregelung präzisiert, deren Grundsatz in Abs. 1 dieses Artikels festgelegt ist, übernimmt die drei Voraussetzungen für die Entstehung des Schadenersatzanspruchs, nämlich eine Verarbeitung personenbezogener Daten unter Verstoß gegen die Bestimmungen der DSGVO, ein der betroffenen Person entstandener Schaden und ein Kausalzusammenhang zwischen der rechtswidrigen Verarbeitung und diesem Schaden (Urteil vom 4. Mai 2023, Österreichische Post [Immaterieller Schaden im Zusammenhang mit der Verarbeitung personenbezogener Daten], C-300/21, EU:C:2023:370, Rn. 36).
- EuGH, 04.07.2023 - C-252/21
Eine nationale Wettbewerbsbehörde kann im Rahmen der Prüfung, ob eine …
Auszug aus EuGH, 04.10.2024 - C-200/23
Rn. 95 Liegt keine Einwilligung der betroffenen Person zu der Verarbeitung der sie betreffenden personenbezogenen Daten nach Art. 6 Abs. 1 Unterabs. 1 Buchst. a vor oder wurde die Einwilligung nicht freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich im Sinne von Art. 4 Nr. 11 DSGVO erteilt, ist eine solche Verarbeitung gleichwohl gerechtfertigt, wenn sie eine der in Art. 6 Abs. 1 Unterabs. 1 Buchst. b bis f genannten Voraussetzungen in Bezug auf die Erforderlichkeit erfüllt (vgl. in diesem Sinne Urteil vom 4. Juli 2023, Meta Platforms u. a. [Allgemeine Nutzungsbedingungen eines sozialen Netzwerks], C-252/21, EU:C:2023:537, Rn. 92).Rn. 96 In diesem Zusammenhang sind die in Art. 6 Abs. 1 Unterabs. 1 Buchst. b bis f DSGVO vorgesehenen Rechtfertigungsgründe eng auszulegen, da sie dazu führen können, dass eine Verarbeitung personenbezogener Daten trotz fehlender Einwilligung der betroffenen Person rechtmäßig ist (Urteil vom 4. Juli 2023, Meta Platforms u. a. [Allgemeine Nutzungsbedingungen eines sozialen Netzwerks], C-252/21, EU:C:2023:537, Rn. 93 und die dort angeführte Rechtsprechung).
Rn. 97 Ferner ist klarzustellen, dass nach Art. 5 DSGVO der Verantwortliche die Beweislast dafür trägt, dass diese Daten u. a. für festgelegte, eindeutige und legitime Zwecke erhoben werden, dass sie dem Zweck angemessen und erheblich sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt sind und dass sie auf rechtmäßige Weise, nach Treu und Glauben und in einer für die betroffene Person nachvollziehbaren Weise verarbeitet werden (vgl. in diesem Sinne Urteil vom 4. Juli 2023, Meta Platforms u. a. [Allgemeine Nutzungsbedingungen eines sozialen Netzwerks], C-252/21, EU:C:2023:537, Rn. 95).
Rn. 98 Es ist zwar Sache des vorlegenden Gerichts, festzustellen, ob die verschiedenen Elemente einer Verarbeitung wie der im Ausgangsverfahren in Rede stehenden durch eines der in Art. 6 Abs. 1 Unterabs. 1 Buchst. b bis f DSGVO genannten Erfordernisse gerechtfertigt sind, doch kann der Gerichtshof ihm sachdienliche Hinweise für die Entscheidung des bei ihm anhängigen Rechtsstreits geben (vgl. in diesem Sinne Urteil vom 4. Juli 2023, Meta Platforms u. a. [Allgemeine Nutzungsbedingungen eines sozialen Netzwerks], C-252/21, EU:C:2023:537, Rn. 96).
- EuGH, 14.12.2023 - C-456/22
Gemeinde Ummendorf - Vorlage zur Vorabentscheidung - Schutz personenbezogener …
Auszug aus EuGH, 04.10.2024 - C-200/23
Rn. 147 Ebenso wenig kann dieser Begriff allein auf Schäden mit einer gewissen Erheblichkeit beschränkt werden, insbesondere was die Dauer betrifft, während der die betroffenen Personen den nachteiligen Folgen des Verstoßes gegen diese Verordnung ausgesetzt waren (vgl. in diesem Sinne Urteil vom 14. Dezember 2023, Gemeinde Ummendorf, C-456/22, EU:C:2023:988, Rn. 16 und 19 sowie die dort angeführte Rechtsprechung).Rn. 148 Somit kann nicht angenommen werden, dass über die drei in Rn. 140 des vorliegenden Urteils genannten Voraussetzungen hinaus für die Haftung nach Art. 82 Abs. 1 DSGVO weitere Voraussetzungen aufgestellt werden dürfen, etwa die, dass der Nachteil spürbar oder die Beeinträchtigung objektiv sein muss (Urteil vom 14. Dezember 2023, Gemeinde Ummendorf, C-456/22, EU:C:2023:988, Rn. 17).
Rn. 149 Diese Bestimmung verlangt auch nicht, dass nach einem erwiesenen Verstoß gegen Bestimmungen dieser Verordnung der von der betroffenen Person geltend gemachte "immaterielle Schaden" eine "Bagatellgrenze" überschreiten muss, damit dieser Schaden ersatzfähig ist (Urteil vom 14. Dezember 2023, Gemeinde Ummendorf, C-456/22, EU:C:2023:988, Rn. 18).
Rn. 150 Folglich steht zwar nichts dem entgegen, dass die Veröffentlichung personenbezogener Daten im Internet und der daraus resultierende kurzzeitige Verlust der Hoheit über diese Daten den betroffenen Personen einen "immateriellen Schaden" im Sinne von Art. 82 Abs. 1 DSGVO zufügen können, der zum Schadenersatz berechtigt, doch müssen diese Personen den Nachweis erbringen, dass sie tatsächlich einen solchen Schaden - so geringfügig er auch sein mag - erlitten haben (vgl. in diesem Sinne Urteile vom 14. Dezember 2023, Gemeinde Ummendorf, C-456/22, EU:C:2023:988, Rn. 22, …und vom 11. April 2024, juris, C-741/21, EU:C:2024:288, Rn. 42).
- EuGH, 11.01.2024 - C-231/22
Belgischer Staat (Données traitées par un journal officiel) - Vorlage zur …
Auszug aus EuGH, 04.10.2024 - C-200/23
Rn. 72 Hierzu ist darauf hinzuweisen, dass nach der Rechtsprechung des Gerichtshofs durch die weite Definition des Ausdrucks "Verantwortlicher" ein wirksamer und umfassender Schutz der betroffenen Personen gewährleistet werden soll (Urteil vom 11. Januar 2024, État belge [Von einem Amtsblatt verarbeitete Daten], C-231/22, EU:C:2024:7, Rn. 28 und die dort angeführte Rechtsprechung).Erfolgt durch das nationale Recht eine solche Vorgabe, ist zu prüfen, ob dieses Recht den Verantwortlichen bzw. die bestimmten Kriterien seiner Benennung vorsieht (vgl. in diesem Sinne Urteil vom 11. Januar 2024, État belge [Von einem Amtsblatt verarbeitete Daten], C-231/22, EU:C:2024:7, Rn. 29).
Im letzteren Fall ist es jedoch erforderlich, dass sich diese Vorgabe mit hinreichender Bestimmtheit aus der Rolle, dem Auftrag und den Aufgaben der betroffenen Person oder Einrichtung ergibt (Urteil vom 11. Januar 2024, État belge [Von einem Amtsblatt verarbeitete Daten], C-231/22, EU:C:2024:7, Rn. 30).
Hierzu hat der Gerichtshof bereits entschieden, dass es dem in Rn. 72 des vorliegenden Urteils genannten Ziel von Art. 4 Nr. 7 DSGVO zuwiderlaufen würde, das Amtsblatt eines Mitgliedstaats vom Ausdruck "Verantwortlicher" auszunehmen, weil die in seinen Veröffentlichungen enthaltenen personenbezogenen Daten nicht seiner Kontrolle unterliegen (Urteil vom 11. Januar 2024, État belge [Von einem Amtsblatt verarbeitete Daten], C-231/22, EU:C:2024:7, Rn. 38).
- EuGH, 04.05.2023 - C-487/21
DSGVO: Das Recht, eine "Kopie" der personenbezogenen Daten zu erhalten, bedeutet, …
Auszug aus EuGH, 04.10.2024 - C-200/23
Rn. 130 Insoweit hat der Gerichtshof bereits entschieden, dass in der Verwendung des Ausdrucks "alle Informationen" im Zusammenhang mit der Bestimmung des Begriffs "personenbezogene Daten" in dieser Vorschrift das Ziel des Unionsgesetzgebers zum Ausdruck kommt, diesem Begriff eine weite Bedeutung beizumessen, die potenziell alle Arten von Informationen sowohl objektiver als auch subjektiver Natur in Form von Stellungnahmen oder Beurteilungen umfasst, unter der Voraussetzung, dass es sich um Informationen "über" die in Rede stehende Person handelt (Urteil vom 4. Mai 2023, Österreichische Datenschutzbehörde und CRIF, C-487/21, EU:C:2023:369, Rn. 23).Rn. 131 Es handelt sich um eine Information über eine identifizierte oder identifizierbare natürliche Person, wenn sie aufgrund ihres Inhalts, ihres Zwecks oder ihrer Auswirkungen mit einer identifizierbaren Person verknüpft ist (Urteil vom 4. Mai 2023, Österreichische Datenschutzbehörde und CRIF, C-487/21, EU:C:2023:369, Rn. 24).
Rn. 133 Daraus folgt, dass die weite Definition des Begriffs "personenbezogene Daten" nicht nur die von dem für die Verarbeitung Verantwortlichen erhobenen und auf Vorrat gespeicherten Daten erfasst, sondern auch alle Informationen über eine identifizierte oder identifizierbare Person, die aus einer Verarbeitung personenbezogener Daten resultieren (vgl. in diesem Sinne Urteil vom 4. Mai 2023, Österreichische Datenschutzbehörde und CRIF, C-487/21, EU:C:2023:369, Rn. 26).
- EuGH, 21.12.2023 - C-667/21
Krankenversicherung Nordrhein - Vorlage zur Vorabentscheidung - Schutz …
Auszug aus EuGH, 04.10.2024 - C-200/23
Rn. 154 Zudem hängt zum einen die Haftung des Verantwortlichen nach Art. 82 DSGVO vom Vorliegen eines ihm anzulastenden Verschuldens ab, das vermutet wird, sofern er nicht nachweist, dass er in keinerlei Hinsicht für den Umstand, durch den der Schaden eingetreten ist, verantwortlich ist, und zum anderen verlangt Art. 82 DSGVO nicht, dass die Schwere dieses Verschuldens bei der Bemessung der Höhe des als Entschädigung für einen immateriellen Schaden auf der Grundlage dieser Bestimmung gewährten Schadenersatzes berücksichtigt wird (Urteile vom 21. Dezember 2023, Krankenversicherung Nordrhein, C-667/21, EU:C:2023:1022, Rn. 103, …und vom 25. Januar 2024, MediaMarktSaturn, C-687/21, EU:C:2024:72, Rn. 52).Rn. 161 Wie der Gerichtshof bereits entschieden hat, ist einer kombinierten Analyse der Abs. 1 bis 3 von Art. 82 DSGVO, dem Zusammenhang, in den sich dieser Artikel einfügt, und den durch die vom Unionsgesetzgeber mit dieser Verordnung verfolgten Zielen zu entnehmen, dass dieser Artikel ein Haftungsregime für Verschulden vorsieht, bei dem die Beweislast nicht der Person obliegt, der ein Schaden entstanden ist, sondern dem Verantwortlichen (vgl. in diesem Sinne Urteil vom 21. Dezember 2023, Krankenversicherung Nordrhein, C-667/21, EU:C:2023:1022, Rn. 94 und 95).
Rn. 162 Insbesondere stünde es nicht im Einklang mit dem Ziel, ein hohes Datenschutzniveau für natürliche Personen bei der Verarbeitung personenbezogener Daten zu gewährleisten, sich für eine Auslegung zu entscheiden, wonach die betroffenen Personen, denen durch einen Verstoß gegen die DSGVO ein Schaden entstanden ist, im Rahmen einer auf Art. 82 dieser Verordnung gestützten Schadenersatzklage die Beweislast nicht nur für das Vorliegen dieses Verstoßes und des ihnen daraus entstandenen Schadens tragen müssten, sondern auch für das Vorliegen von Vorsatz oder Fahrlässigkeit des Verantwortlichen oder sogar für den Grad des jeweiligen Verschuldens, obwohl Art. 82 DSGVO keine derartigen Anforderungen enthält (vgl. in diesem Sinne Urteil vom 21. Dezember 2023, Krankenversicherung Nordrhein, C-667/21, EU:C:2023:1022, Rn. 99).
- EuGH, 22.06.2021 - C-439/19
Das Recht der Union über den Datenschutz steht der lettischen Regelung entgegen, …
Auszug aus EuGH, 04.10.2024 - C-200/23
Daher muss eine Verarbeitung unter einen der in dieser Bestimmung vorgesehenen Fälle subsumierbar sein, um als rechtmäßig angesehen werden zu können (vgl. in diesem Sinne Urteil vom 22. Juni 2021, Latvijas Republikas Saeima [Strafpunkte], C-439/19, EU:C:2021:504, Rn. 99 und die dort angeführte Rechtsprechung).Um die in dieser Bestimmung aufgestellten Voraussetzungen zu erfüllen, ist es jedoch erforderlich, dass diese Verarbeitung tatsächlich den im allgemeinen Interesse liegenden Zielen entspricht, ohne über das hinauszugehen, was zur Erreichung dieser Ziele erforderlich ist (vgl. in diesem Sinne Urteil vom 22. Juni 2021, Latvijas Republikas Saeima [Strafpunkte], C-439/19, EU:C:2021:504, Rn. 109).
Rn. 111 Diese Anforderung der Erforderlichkeit ist nicht erfüllt, wenn das im allgemeinen Interesse liegende verfolgte Ziel in zumutbarer Weise ebenso wirksam mit anderen Mitteln erreicht werden kann, die weniger stark in die Grundrechte der betroffenen Personen, insbesondere die in den Art. 7 und 8 der Charta verbürgten Rechte auf Achtung des Privatlebens und auf Schutz personenbezogener Daten, eingreifen, wobei sich die Ausnahmen und Einschränkungen hinsichtlich des Grundsatzes des Schutzes solcher Daten auf das absolut Notwendige beschränken müssen (vgl. in diesem Sinne Urteil vom 22. Juni 2021, Latvijas Republikas Saeima [Strafpunkte], C-439/19, EU:C:2021:504, Rn. 110 und die dort angeführte Rechtsprechung).
- EuGH, 25.01.2024 - C-687/21
MediaMarktSaturn - Vorlage zur Vorabentscheidung - Schutz natürlicher Personen …
- EuGH, 07.12.2023 - C-26/22
Die Datenschutz-Grundverordnung (DSGVO) steht zwei Datenverarbeitungspraktiken …
- EuGH, 20.06.2024 - C-182/22
Scalable Capital - Vorlage zur Vorabentscheidung - Schutz natürlicher Personen …
- EuGH, 20.12.2017 - C-434/16
Die in einer berufsbezogenen Prüfung gegebenen schriftlichen Antworten und …
- EuGH, 08.12.2022 - C-460/20
Recht auf Löschung ("Recht auf Vergessenwerden"): Der Betreiber einer …
- EuGH, 01.08.2022 - C-184/20
Grundsätze des Gemeinschaftsrechts
- EuGH, 20.06.2024 - C-590/22
PS (Adresse erronée) - Vorlage zur Vorabentscheidung - Schutz natürlicher …
- EuGH, 24.11.2020 - C-510/19
Die Staatsanwälte in den Niederlanden sind keine "vollstreckende Justizbehörde" …
- EuGH, 08.12.2022 - C-180/21
Inspektor v Inspektorata kam Visshia sadeben savet (Finalités du traitement de …
- EuGH, 23.11.2021 - C-564/19
Es ist mit dem Unionsrecht unvereinbar, dass ein Höchstgericht eines …
- EuGH, 25.01.2022 - C-181/20
Der Gerichtshof erklärt die Richtlinie 2012/19 über Elektro- und …
- EuGH, 07.09.2006 - C-180/04
Vassallo - Richtlinie 1999/70/EG - Paragrafen 1 Buchstabe b und 5 der …
- BGH, 18.11.2024 - VI ZR 10/24
Ansprüche im Zusammenhang mit einem Datenschutzvorfall beim sozialen Netzwerk …
Rn. 30 Schließlich hat der Gerichtshof in seiner jüngeren Rechtsprechung unter Bezugnahme auf ErwG 85 DSGVO (vgl. ferner ErwG 75 DSGVO) klargestellt, dass schon der - selbst kurzzeitige - Verlust der Kontrolle über personenbezogene Daten einen immateriellen Schaden darstellen kann, ohne dass dieser Begriff des "immateriellen Schadens" den Nachweis zusätzlicher spürbarer negativer Folgen erfordert (EuGH, Urteile vom 4. Oktober 2024 - C-200/23, juris Rn. 145, 156 i.V.m. 137- Agentsia po vpisvaniyata;… vom 20. Juni 2024 - C-590/22, DB 2024, 1676 Rn. 33 - PS GbR;… vom 11. April 2024 - C-741/21, NJW 2024, 1561 Rn. 42 - juris;… vgl. zuvor bereits EuGH, Urteile vom 25. Januar 2024 - C-687/21, CR 2024, 160 Rn. 66 - MediaMarktSaturn;… vom 14. Dezember 2023 - C-456/22, NZA 2024, 56 Rn. 17-23 - Gemeinde Ummendorf sowie - C-340/21, NJW 2024, 1091 Rn. 82 - Natsionalna agentsia za prihodite).Aus dieser beispielhaften Aufzählung der "Schäden", die den betroffenen Personen entstehen können, geht nach der Rechtsprechung des Gerichtshofs hervor, dass der Unionsgesetzgeber unter den Begriff "Schaden" insbesondere auch den bloßen Verlust der Kontrolle ("the mere loss of control", "la simple perte de contrôle") über ihre eigenen Daten infolge eines Verstoßes gegen die Datenschutz-Grundverordnung fassen wollte, selbst wenn konkret keine missbräuchliche Verwendung der betreffenden Daten zum Nachteil dieser Personen erfolgt sein sollte (EuGH, Urteile vom 4. Oktober 2024 - C-200/23, juris Rn. 145 - Agentsia po vpisvaniyata;… vom 14. Dezember 2023 - C-340/21, NJW 2024, 1091 Rn. 82 - Natsionalna agentsia za prihodite).
Rn. 82 1. Hinsichtlich der Frage, ob der Kontrollverlust der betroffenen Person über ihre personenbezogenen Daten bereits für sich genommen einen immateriellen Schaden begründet, besteht aufgrund der Entscheidungen des Gerichtshofes vom 14. Dezember 2023 (C-340/21 und C-456/22), vom 25. Januar 2024 (C-687/21), vom 11. April 2024 (C-741/21), vom 20. Juni 2024 (C-590/22 und C-182/22) und vom 4. Oktober 2024 (C-200/23) kein Klärungsbedarf mehr.
Dies gilt auch unter Berücksichtigung des Umstandes, dass der durch eine Verletzung des Schutzes personenbezogener Daten verursachte immaterielle Schaden seiner Natur nach nicht weniger schwerwiegend ist als eine Körperverletzung (vgl. dazu EuGH, Urteile vom 4. Oktober 2024 - C-200/23, juris Rn. 151- Agentsia po vpisvaniyata;… vom 20. Juni 2024 - C-182/22 und C-189/22, NJW 2024, 2599 Rn. 39 - Scalable Capital).
- EuGH, 04.09.2025 - C-655/23
Quirin Privatbank - DSGVO: Wiederholungsgefahr, immaterieller Schaden
Rn. 55 Nach ständiger Rechtsprechung muss angesichts dessen, dass Art. 82 Abs. 1 DSGVO nicht auf das innerstaatliche Recht der Mitgliedstaaten verweist, der Begriff "immaterieller Schaden" im Sinne dieser Bestimmung eine autonome und einheitliche unionsrechtliche Definition erhalten (…vgl. in diesem Sinne Urteile vom 25. Januar 2024, MediaMarktSaturn, C-687/21, EU:C:2024:72, Rn. 64, und vom 4. Oktober 2024, Agentsia po vpisvaniyata, C-200/23, EU:C:2024:827, Rn. 139 und die dort angeführte Rechtsprechung).Somit muss die betroffene Person, die auf der Grundlage von Art. 82 Abs. 1 DSGVO Ersatz eines immateriellen Schadens verlangt, nicht nur den Verstoß gegen diese Verordnung nachweisen, sondern auch, dass ihr durch diesen Verstoß tatsächlich ein solcher Schaden entstanden ist (…vgl. in diesem Sinne Urteile vom 4. Mai 2023, Österreichische Post [Immaterieller Schaden im Zusammenhang mit der Verarbeitung personenbezogener Daten], C-300/21, EU:C:2023:370, Rn. 32, 33, 37 und 42, vom 4. Oktober 2024, Agentsia po vpisvaniyata, C-200/23, EU:C:2024:827, Rn. 140 bis 142, …und vom 4. Oktober 2024, Pateretāju tiesību aizsardzības centrs, C-507/23, EU:C:2024:854, Rn. 24 und 25).
Diese Bestimmung verlangt nicht, dass der von der betroffenen Person geltend gemachte immaterielle Schaden eine "Bagatellgrenze" überschreiten muss, damit dieser Schaden ersatzfähig ist (…vgl. in diesem Sinne Urteile vom 4. Mai 2023, Österreichische Post [Immaterieller Schaden im Zusammenhang mit der Verarbeitung personenbezogener Daten], C-300/21, EU:C:2023:370, Rn. 51, und vom 4. Oktober 2024, Agentsia po vpisvaniyata, C-200/23, EU:C:2024:827, Rn. 147 und 149).
Ein solcher Verlust der Kontrolle kann ausreichen, um einen "immateriellen Schaden" im Sinne von Art. 82 Abs. 1 DSGVO zu verursachen, sofern die betroffene Person nachweist, dass sie tatsächlich einen solchen Schaden - so geringfügig er auch sein mag - erlitten hat, ohne dass dieser Begriff des "immateriellen Schadens" den Nachweis zusätzlicher spürbarer negativer Folgen erfordert (vgl. in diesem Sinne Urteil vom 4. Oktober 2024, Agentsia po vpisvaniyata, C-200/23, EU:C:2024:827, Rn. 145, 150 und 156 sowie die dort angeführte Rechtsprechung).
Rn. 61 Als Drittes hat der Gerichtshof bereits entschieden, dass die von der betroffenen Person empfundene Befürchtung, ihre personenbezogenen Daten würden infolge eines Verstoßes gegen die DSGVO in Zukunft missbräuchlich verwendet, für sich genommen einen "immateriellen Schaden" im Sinne von Art. 82 Abs. 1 DSGVO darstellen kann, sofern diese Befürchtung samt ihrer negativen Folgen ordnungsgemäß nachgewiesen ist, was zu prüfen Sache des angerufenen nationalen Gerichts ist (…vgl. in diesem Sinne Urteile vom 20. Juni 2024, PS [Fehlerhafte Anschrift], C-590/22, EU:C:2024:536, Rn. 32, 35 und 36, sowie vom 4. Oktober 2024, Agentsia po vpisvaniyata, C-200/23, EU:C:2024:827, Rn. 143, 144 und 155 sowie die dort angeführte Rechtsprechung).
Außerdem wird sie durch das Ziel dieser Verordnung gestützt, das aus ihrem Art. 1 sowie ihren Erwägungsgründen 1 und 10 hervorgeht und darin besteht, ein hohes Schutzniveau für natürliche Personen bei der Verarbeitung personenbezogener Daten zu gewährleisten (…vgl. entsprechend Urteile vom 14. Dezember 2023, Gemeinde Ummendorf, C-456/22, EU:C:2023:988, Rn. 19 und 20, sowie vom 4. Oktober 2024, Agentsia po vpisvaniyata, C-200/23, EU:C:2024:827, Rn. 144 und 146).
Rn. 70 Im Unterschied zu dem, was Art. 83 DSGVO für Geldbußen vorsieht, wobei die betreffenden Kriterien im Rahmen von Art. 82 DSGVO nicht entsprechend anwendbar sind, erfüllt der in Art. 82 DSGVO vorgesehene Schadensersatzanspruch, insbesondere im Fall eines immateriellen Schadens, ausschließlich eine Ausgleichsfunktion, da eine auf Art. 82 DSGVO gestützte finanzielle Entschädigung es ermöglichen muss, den wegen eines Verstoßes gegen diese Verordnung konkret erlittenen Schaden in vollem Umfang auszugleichen, und keine Abschreckungs- oder Straffunktion (vgl. in diesem Sinne Urteile vom 4. Oktober 2024, Agentsia po vpisvaniyata, C-200/23, EU:C:2024:827, Rn. 153, …und vom 4. Oktober 2024, Pateretāju tiesību aizsardzības centrs, C-507/23, EU:C:2024:854, Rn. 39 bis 41).
Rn. 71 Somit hängt zum einen die Haftung des Verantwortlichen nach Art. 82 DSGVO vom Vorliegen eines ihm anzulastenden Verschuldens ab, das vermutet wird, sofern er nicht nachweist, dass er in keinerlei Hinsicht für den Umstand, durch den der Schaden eingetreten ist, verantwortlich ist, und zum anderen verlangt Art. 82 DSGVO nicht, dass die Schwere dieses Verschuldens bei der Bemessung der Höhe des als Entschädigung für einen immateriellen Schaden auf der Grundlage dieser Bestimmung gewährten Schadensersatzes berücksichtigt wird (Urteil vom 4. Oktober 2024, Agentsia po vpisvaniyata, C-200/23, EU:C:2024:827, Rn. 154).
Rn. 78 Insbesondere müssen die in der Rechtsordnung eines jeden Mitgliedstaats festgelegten Kriterien für die Bemessung des Schadensersatzes, der im Rahmen von Klageverfahren geschuldet wird, die den Schutz der dem Einzelnen aus Art. 82 DSGVO erwachsenden Rechte gewährleisten sollen, es ermöglichen, einen vollständigen und wirksamen Schadensersatz für den von der betroffenen Person infolge eines Verstoßes gegen die DSGVO erlittenen Schaden zu gewährleisten (vgl. in diesem Sinne Urteile vom 4. Oktober 2024, Agentsia po vpisvaniyata, C-200/23, EU:C:2024:827, Rn. 152, …und vom 4. Oktober 2024, Pateretāju tiesību aizsardzības centrs, C-507/23, EU:C:2024:854, Rn. 34 und die dort angeführte Rechtsprechung).
- EuGH, 04.09.2025 - C-413/23
EDSB/ SRB - Personenbezogene Daten, Pseudonymisierung, Anonymisierung
Rn. 54 Der Gerichtshof hat entschieden, dass in der Verwendung des Ausdrucks "alle Informationen" im Zusammenhang mit der Bestimmung des Begriffs "personenbezogene Daten" in dieser Bestimmung sowie in Art. 4 Nr. 1 DSGVO das Ziel des Unionsgesetzgebers zum Ausdruck kommt, diesem Begriff eine weite Bedeutung beizumessen, die potenziell alle Arten von Informationen sowohl objektiver als auch subjektiver Natur in Form von Stellungnahmen oder Beurteilungen umfasst, unter der Voraussetzung, dass es sich um Informationen "über" die in Rede stehende Person handelt (…Urteile vom 4. Mai 2023, Österreichische Datenschutzbehörde und CRIF, C-487/21, EU:C:2023:369, Rn. 23 und die dort angeführte Rechtsprechung…, vom 7. März 2024, 0C/Kommission, C-479/22 P, EU:C:2024:215, Rn. 45, sowie vom 4. Oktober 2024, Agentsia po vpisvaniyata, C-200/23, EU:C:2024:827, Rn. 130).
- EuGH, 19.03.2026 - C-526/24
Ein Antrag auf Auskunft über die eigenen personenbezogenen Daten kann als …
Ein entsprechender Schaden kann daher nicht allein deshalb vermutet werden, weil sich der Verstoß ereignet hat (Urteil vom 4. Oktober 2024, Agentsia po vpisvaniyata, C-200/23, EU:C:2024:827, Rn. 141 und die dort angeführte Rechtsprechung).Rn. 61 Davon abgesehen hat der Gerichtshof bereits entschieden, dass aus der im ersten Satz des 85. Erwägungsgrundes der DSGVO enthaltenen beispielhaften Aufzählung der "Schäden", die den betroffenen Personen entstehen können, hervorgeht, dass der Unionsgesetzgeber unter den Schadensbegriff insbesondere auch den bloßen "Verlust der Kontrolle" über ihre eigenen personenbezogenen Daten infolge eines Verstoßes gegen die DSGVO fassen wollte, selbst wenn konkret keine missbräuchliche Verwendung der betreffenden Daten erfolgt sein sollte (Urteil vom 4. Oktober 2024, Agentsia po vpisvaniyata, C-200/23, EU:C:2024:827, Rn. 145 und die dort angeführte Rechtsprechung).
Beruft sich eine Person, die auf der Grundlage dieser Bestimmung Schadensersatz fordert, auf die Befürchtung, dass ihre personenbezogenen Daten etwa in Zukunft aufgrund eines Verstoßes gegen die DSGVO missbräuchlich verwendet werden, muss daher das angerufene nationale Gericht prüfen, ob diese Befürchtung unter den gegebenen besonderen Umständen und im Hinblick auf die betroffene Person als begründet angesehen werden kann (vgl. in diesem Sinne Urteil vom 4. Oktober 2024, Agentsia po vpisvaniyata, C-200/23, EU:C:2024:827, Rn. 143 und die dort angeführte Rechtsprechung).
- BGH, 11.11.2025 - VI ZR 396/24
Ex-(terner)Auftragsverarbeiter - Zu den Pflichten des Verantwortlichen bei …
Rn. 13 3. Nach ständiger Rechtsprechung des Gerichtshofes der Europäischen Union (im Folgenden: Gerichtshof) erfordert ein Schadensersatzanspruch im Sinne des Art. 82 Abs. 1 DSGVO einen Verstoß gegen die Datenschutz-Grundverordnung, das Vorliegen eines materiellen oder immateriellen Schadens sowie einen Kausalzusammenhang zwischen dem Schaden und dem Verstoß, wobei diese drei Voraussetzungen kumulativ sind (vgl. nur EuGH, Urteil vom 4. Oktober 2024 - C-200/23, DB 2024, 2952 Rn. 140;… weitere Nachweise im Senatsurteil vom 18. November 2024 - VI ZR 10/24, BGHZ 242, 180 Rn. 21).Rn. 25 aa) Der Begriff des "immateriellen Schadens" ist in Ermangelung eines Verweises in Art. 82 Abs. 1 DSGVO auf das innerstaatliche Recht der Mitgliedstaaten im Sinne dieser Bestimmung autonom unionsrechtlich zu definieren (…st. Rspr., vgl. nur EuGH, Urteile vom 4. September 2025 - C-655/23, NJW 2025, 3137 Rn. 55; vom 4. Oktober 2024 - C-200/23, DB 2024, 2952 Rn. 139 mwN;… weitere Nachweise bei Senatsurteil vom 18. November 2024 - VI ZR 10/24, BGHZ 242, 180 Rn. 28).
Der bloße Verstoß gegen die Bestimmungen der Datenschutz-Grundverordnung reicht nach der Rechtsprechung des Gerichtshofs jedoch nicht aus, um einen Schadensersatzanspruch zu begründen, vielmehr ist darüber hinaus - im Sinne einer eigenständigen Anspruchsvoraussetzung - der Eintritt eines Schadens (durch diesen Verstoß) erforderlich (…st. Rspr., vgl. EuGH, Urteile vom 4. September 2025 - C-655/23, aaO Rn. 56; vom 4. Oktober 2024 - C-200/23, aaO Rn. 140 mwN;… weitere Nachweise bei Senatsurteil vom 18. November 2024 - VI ZR 10/24, aaO).
Rn. 26 Weiter hat der Gerichtshof ausgeführt, dass Art. 82 Abs. 1 DSGVO einer nationalen Regelung oder Praxis entgegensteht, die den Ersatz eines immateriellen Schadens im Sinne dieser Bestimmung davon abhängig macht, dass der der betroffenen Person entstandene Schaden einen bestimmten Grad an Schwere oder Erheblichkeit erreicht hat oder eine "Bagatellgrenze" überschreitet (…EuGH, Urteile vom 4. September 2025 - C-655/23, aaO Rn. 58; vom 4. Oktober 2024 - C-200/23, aaO Rn. 149 mwN;… weitere Nachweise bei Senatsurteil vom 18. November 2024 - VI ZR 10/24, aaO Rn. 29).
Die Ablehnung einer Erheblichkeitsschwelle bedeutet nicht, dass eine Person, die von einem Verstoß gegen die Datenschutz-Grundverordnung betroffen ist, der für sie negative Folgen gehabt hat, vom Nachweis befreit wäre, dass diese Folgen einen immateriellen Schaden im Sinne von Art. 82 dieser Verordnung darstellen (vgl. EuGH, Urteil vom 4. Oktober 2024 - C-200/23, aaO Rn. 142;… weitere Nachweise bei Senatsurteil vom 18. November 2024 - VI ZR 10/24, aaO).
Unter Bezugnahme auf ErwG 85 DSGVO hat der Gerichtshof wiederholt und auch in seinen jüngsten Entscheidungen zu diesem Thema darauf hingewiesen, dass der Unionsgesetzgeber unter den Begriff des Schadens auch den "bloßen Verlust der Kontrolle" über die eigenen personenbezogenen Daten dieser Personen infolge eines Verstoßes gegen die DSGVO "fassen" wollte, selbst wenn konkret keine missbräuchliche Verwendung der betreffenden Daten erfolgt sein sollte (…EuGH, Urteile vom 4. September 2025 - C-655/23, NJW 2025, 3137 Rn. 60; vom 4. Oktober 2024 - C-200/23, DB 2024, 2952 Rn. 145;… vom 14. Dezember 2023 - C-340/21, NJW 2024, 1091 Rn. 82).
In der deutschen Fassung des Urteils des Gerichtshofs vom 25. Januar 2024 - C-687/21, CR 2024, 160 Rn. 66 heißt es, dass die betroffene Person durch den kurzzeitigen Verlust der Kontrolle einen immateriellen Schaden im Sinne von Art. 82 Abs. 1 DSGVO "erleiden" kann, in den Urteilen des Gerichtshofs vom 14. Dezember 2023 - C-456/22, NZA 2024, 56 Rn. 22 und vom 4. Oktober 2024 - C-200/23, DB 2024, 2952 Rn. 150, dass der Verlust der "Hoheit" über diese Daten einen Schaden "zufügen" kann.
In den deutschen Sprachfassungen findet sich das Wort "verursachen" (erst) in Rn. 156 des Urteils des Gerichtshofs vom 4. Oktober 2024 - C-200/23 (…aaO) sowie im Urteil des Gerichtshofs vom 4. September 2025 - C-655/23, NJW 2025, 3137 Rn. 60, wo es heißt, dass ein zeitlich begrenzter Verlust der Kontrolle der betroffenen Person über ihre personenbezogenen Daten ausreichen kann, um einen immateriellen Schaden im Sinne von Art. 82 Abs. 1 DSGVO zu "verursachen", sofern die betroffene Person nachweist, dass sie tatsächlich einen solchen Schaden - so geringfügig er auch sein mag - erlitten hat, ohne dass dieser Begriff des immateriellen Schadens den Nachweis "zusätzlicher spürbarer negativer Folgen" erfordert (Hervorhebungen nur hier).
Aus der vom Gerichtshof auch jüngst wiederholten Wendung, dass der Unionsgesetzgeber unter den Begriff des Schadens insbesondere auch den bloßen Verlust der Kontrolle über die eigenen personenbezogenen Daten fassen wollte, selbst wenn konkret keine missbräuchliche Verwendung der betreffenden Daten erfolgt sein sollte (…EuGH, Urteile vom 4. September 2025 - C-655/23, NJW 2025, 3137 Rn. 60; vom 4. Oktober 2024 - C-200/23, DB 2024, 2952 Rn. 145;… vom 14. Dezember 2023 - C-340/21, NJW 2024, 1091 Rn. 82, Hervorhebung nur hier), lässt sich schließen, dass erst recht ein immaterieller Schaden zu bejahen ist, wenn die Daten tatsächlich missbräuchlich verwendet wurden.
Dasselbe ergibt sich aus der Rechtsprechung des Gerichtshofs, wonach auch die durch einen Verstoß gegen die Datenschutz-Grundverordnung ausgelöste Befürchtung einer betroffenen Person, ihre personenbezogenen Daten könnten von Dritten missbräuchlich verwendet werden, für sich genommen einen immateriellen Schaden im Sinne von Art. 82 Abs. 1 DSGVO darstellen kann, sofern diese Befürchtung unter den gegebenen besonderen Umständen und im Hinblick auf die betroffene Person als "begründet" angesehen werden kann, das Risiko der missbräuchlichen Verwendung durch einen unbefugten Dritten also nicht rein hypothetischer Natur ist (vgl. nur EuGH, Urteile vom 4. Oktober 2024 - C-200/23, DB 2024, 2952 Rn. 143 f. mwN;… vom 25. Januar 2024 - C-687/21, CR 2024, 160 Rn. 65, 67, 68;… Senatsurteil vom 13. Mai 2025 - VI ZR 186/22, CR 2025, 585 Rn. 28 f.; dazu näher unten dd)).
Rn. 37 (1) Durch die Rechtsprechung des Gerichtshofs ist geklärt, dass die durch einen Verstoß gegen die Datenschutz-Grundverordnung ausgelöste (empfundene) Befürchtung einer betroffenen Person, ihre personenbezogenen Daten könnten infolge eines Verstoßes gegen die Datenschutz-Grundverordnung von Dritten missbräuchlich verwendet werden, "für sich genommen" einen immateriellen Schaden im Sinne von Art. 82 Abs. 1 DSGVO darstellen kann, sofern diese Befürchtung samt ihrer negativen Folgen ordnungsgemäß nachgewiesen ist (…EuGH, Urteile vom 4. September 2025 - C-655/23, NJW 2025, 3137 Rn. 61; vom 4. Oktober 2024 - C-200/23, DB 2024, 2952 Rn. 143 f.;… vom 20. Juni 2024 - C-590/22, ZD 2024, 519 Rn. 32, 35, 36;… vom 25. Januar 2024 - C-687/21, CR 2024, 160 Rn. 65;… Senatsurteile vom 13. Mai 2025 - VI ZR 186/22, CR 2025, 585 Rn. 28;… vom 18. November 2024 - VI ZR 10/24, BGHZ 242, 180 Rn. 32).
Die Befürchtung muss unter den gegebenen besonderen Umständen und im Hinblick auf die betroffene Person als "begründet" angesehen werden können (EuGH, Urteile vom 4. Oktober 2024 - C-200/23, aaO Rn. 143 mwN;… vom 14. Dezember 2023 - C-340/21, NJW 2024, 1091 Rn. 85;… Senatsurteil vom 13. Mai 2025 - VI ZR 186/22, aaO).
- BAG, 05.06.2025 - 8 AZR 117/24
Uni googelt Bewerber vor Kennenlerngespräch: Münchner Anwalt bekommt 1.000 Euro …
Es fehlt jedenfalls an der Darlegung eines Kausalzusammenhangs zwischen den vom Kläger angeführten Verstößen gegen die Datenschutz-Grundverordnung und dem geltend gemachten materiellen Schaden als einer der drei kumulativen Voraussetzungen eines Schadenersatzanspruchs nach Art. 82 Abs. 1 DSGVO (vgl. dazu: EuGH 4. Oktober 2024 - C-200/23 - [Agentsia po vpisvaniyata] Rn. 140;… 4. Mai 2023 - C-300/21 - [Österreichische Post] Rn. 32;… BAG 20. Februar 2025 - 8 AZR 61/24 - Rn. 10 mwN). - BGH, 23.06.2026 - VI ZR 97/22
Schadensersatz aus Art. 82 DSGVO bei Fehlleitung einer Chat-Nachricht mit …
Die Ablehnung einer Erheblichkeitsschwelle bedeutet nicht, dass eine Person, die von einem Verstoß gegen die Datenschutz-Grundverordnung betroffen ist, der für sie negative Folgen gehabt hat, vom Nachweis befreit wäre, dass diese Folgen einen immateriellen Schaden im Sinne von Art. 82 dieser Verordnung darstellen (…vgl. EuGH, Urteile vom 19. März 2026 - C-526/24, WRP 2026, 596 Rn. 62; vom 4. Oktober 2024 - C-200/23, DB 2024, 2952 Rn. 142;… vom 20. Juni 2024 - C-590/22, DB 2024, 1676 Rn. 27;… vom 11. April 2024 - C-741/21, NJW 2024, 1561 Rn. 36).Rn. 19 Unter Bezugnahme auf Erwägungsgrund 85 hat der Gerichtshof zudem wiederholt darauf hingewiesen, dass der Unionsgesetzgeber unter den Begriff des Schadens auch den "bloßen Verlust der Kontrolle" über die eigenen personenbezogenen Daten dieser Personen infolge eines Verstoßes gegen die Datenschutz-Grundverordnung "fassen" wollte, selbst wenn konkret keine missbräuchliche Verwendung der betreffenden Daten erfolgt sein sollte (…EuGH, Urteile vom 19. März 2026 - C-526/24, WRP 2026, 596 Rn. 61;… vom 4. September 2025 - C-655/23, NJW 2025, 3137 Rn. 60; vom 4. Oktober 2024 - C-200/23, DB 2024, 2952 Rn. 145;… vom 14. Dezember 2023 - C-340/21, NJW 2024, 1091 Rn. 82).
Rn. 20 Schließlich ist durch die Rechtsprechung des Gerichtshofs geklärt, dass die durch einen Verstoß gegen die Datenschutz-Grundverordnung ausgelöste (empfundene) Befürchtung einer betroffenen Person, ihre personenbezogenen Daten könnten infolge eines Verstoßes gegen die Datenschutz-Grundverordnung von Dritten missbräuchlich verwendet werden, "für sich genommen" einen immateriellen Schaden im Sinne von Art. 82 Abs. 1 DSGVO darstellen kann, sofern diese Befürchtung samt ihrer negativen Folgen ordnungsgemäß nachgewiesen ist (…vgl. EuGH, Urteile vom 4. September 2025 - C-655/23, NJW 2025, 3137 Rn. 61; vom 4. Oktober 2024 - C-200/23, DB 2024, 2952 Rn. 143 f.;… vom 20. Juni 2024 - C-590/22, ZD 2024, 519 Rn. 32, 35, 36;… vom 25. Januar 2024 - C-687/21, CR 2024, 160 Rn. 65;… Senatsurteile vom 13. Mai 2025 - VI ZR 186/22, CR 2025, 585 Rn. 28;… vom 18. November 2024 - VI ZR 10/24, BGHZ 242, 180 Rn. 32).
Die Befürchtung muss unter den gegebenen besonderen Umständen und im Hinblick auf die betroffene Person als "begründet" angesehen werden können (…vgl. EuGH, Urteile vom 19. März 2026 - C-526/24, WRP 2026, 596 Rn. 63; vom 4. Oktober 2024 - C-200/23, aaO Rn. 143 mwN;… vom 14. Dezember 2023 - C-340/21, NJW 2024, 1091 Rn. 85;… Senatsurteil vom 13. Mai 2025 - VI ZR 186/22, aaO).
- EuGH, 18.06.2026 - C-484/24
NTH Haustechnik - Rechtswidrig erlangte personenbezogene Daten dürfen als …
Rn. 100 Damit stellt die letztgenannte Bestimmung ausdrücklich das Erfordernis auf, dass die rechtliche Verpflichtung, der der Verantwortliche unterliegt und die als Grundlage für eine Verarbeitung personenbezogener Daten dient, das Ergebnis einer Abwägung beim Erlass dieser Rechtsgrundlage zwischen den in den Art. 7 und 8 der Charta verankerten Grundrechten auf Achtung des Privatlebens und auf Schutz personenbezogener Daten einerseits und den dabei mit dem Unionsrecht oder dem Recht der Mitgliedstaaten rechtmäßig verfolgten Zielen andererseits ist (vgl. entsprechend Urteil vom 4. Oktober 2024, Agentsia po vpisvaniyata, C-200/23, EU:C:2024:827, Rn. 124 und die dort angeführte Rechtsprechung). - BGH, 28.01.2025 - VI ZR 109/23
Darlegung eines immateriellen Schadens im Sinne des Art. 82 Abs. 1 DSGVO bei …
Rn. 16 aa) Der Gerichtshof hat in seiner jüngeren Rechtsprechung unter Bezugnahme auf ErwG 85 DSGVO (vgl. ferner ErwG 75 DSGVO) klargestellt, dass schon der - selbst kurzzeitige - Verlust der Kontrolle über personenbezogene Daten einen immateriellen Schaden darstellen kann, ohne dass dieser Begriff des "immateriellen Schadens" den Nachweis zusätzlicher spürbarer negativer Folgen erfordert (EuGH, Urteil vom 4. Oktober 2024 - C-200/23, juris Rn. 145, 156 i.V.m. 137 - Agentsia po vpisvaniyata;… Senatsurteil vom 18. November 2024 - VI ZR 10/24, DB 2024, 3091 Rn. 30 mwN). - BAG, 08.05.2025 - 8 AZR 209/21
Datenschutz - immaterieller Schadenersatz
Ein Schadenersatzanspruch nach Art. 82 Abs. 1 DSGVO setzt einen Verstoß gegen die Datenschutz-Grundverordnung, das Vorliegen eines materiellen oder immateriellen Schadens sowie einen Kausalzusammenhang zwischen dem Schaden und dem Verstoß voraus, wobei diese drei Voraussetzungen kumulativ gegeben sein müssen (vgl. EuGH 4. Oktober 2024 - C-200/23 - [Agentsia po vpisvaniyata] Rn. 140;… 4. Mai 2023 - C-300/21 - [Österreichische Post] Rn. 32;… BAG 20. Februar 2025 - 8 AZR 61/24 - Rn. 10).Rn. 24 a) Der - selbst kurzzeitige - Verlust der Kontrolle über personenbezogene Daten kann einen immateriellen Schaden iSv. Art. 82 Abs. 1 DSGVO darstellen, der einen Schadenersatzanspruch begründet, sofern die betroffene Person den Nachweis erbringt, dass sie tatsächlich einen solchen Schaden - so geringfügig er auch sein mag - erlitten hat (EuGH 4. Oktober 2024 - C-200/23 - [Agentsia po vpisvaniyata] Rn. 150;… 11. April 2024 - C-741/21 - [juris] Rn. 42;… BAG 20. Februar 2025 - 8 AZR 61/24 - Rn. 13;… BGH 18. November 2024 - VI ZR 10/24 - Rn. 30, BGHZ 242, 180).
- BAG, 20.02.2025 - 8 AZR 61/24
Immaterieller Schadenersatz nach Art. 82 Abs. 1 DSGVO - Darlegungslast - …
- BGH, 11.02.2025 - VI ZR 365/22
Datenschutzverstoß durch Auslagerung des Personalwesens einer Bundesbehörde auf …
- BGH, 28.01.2025 - VI ZR 183/22
Haftung bei Verstoß gegen die Datenschutzgrundverordnung: Immaterieller …
- LG Hamburg, 09.05.2025 - 324 O 278/23
OpenJur wird verklagt
- BGH, 06.05.2025 - VI ZR 53/23
EuGH-Vorlage zur DSGVO
- Generalanwalt beim EuGH, 18.09.2025 - C-526/24
Brillen Rottler: DSGVO: Auskunftsanspruch, exzessiv, Rechstmissbrauch; …
- ArbG Düsseldorf, 04.12.2024 - 8 Ca 3409/24
- BGH, 13.05.2025 - VI ZR 186/22
Hypothetisches Risiko - Ein rein hypothetisches Risiko der missbräuchlichen …
- EuGH, 16.01.2025 - C-424/23
DYKA Plastics - Vorlage zur Vorabentscheidung - Vergabe öffentlicher Bauaufträge …
- BGH, 28.08.2025 - VI ZR 258/24
Vorlage an EuGH, welche Form der Identitätsbestimmbarkeit vorliegen muss, damit …
- BGH, 12.05.2026 - VI ZR 375/24
Zulässigkeit der Übermittlung personenbezogener Daten i.R.d. Meldung einer …
- BVerwG, 29.01.2025 - 6 C 3.23
Verarbeitung der Kontaktdaten von Zahnarztpraxen zum Zweck der Telefonwerbung …
- BGH, 18.02.2026 - II ZB 2/25
Überobligatorische Daten - Es gibt keine registerrechtliche Grundlage dafür, in …
- EuGH, 03.04.2025 - C-710/23
Ministerstvo zdravotnictví (Données relatives au représentant d'une personne …
- ArbG Düsseldorf, 06.02.2025 - 12 Ca 3221/24
- Generalanwalt beim EuGH, 01.10.2026 - C-12/25
Recht auf Löschung nach der DSGVO kann grundsätzlich auch für personenbezogene …
- BGH, 13.05.2025 - VI ZR 67/23
Datenschutzverstoß: Anforderungen an die Darlegung eines immateriellen Schadens
- LG Ellwangen/Jagst, 05.12.2025 - 6 O 80/25
Nutzung von Tracking-Tools - Ansprüche auf Auskunft, Löschung, Unterlassung und …
- EuGH, 04.06.2026 - C-312/24
Vorlage zur Vorabentscheidung - Schutz natürlicher Personen bei der Verarbeitung …
- ArbG Düsseldorf, 17.04.2025 - 12 Ca 6307/24
- ArbG Düsseldorf, 14.11.2025 - 11 Ca 3035/25
- OLG Dresden, 03.02.2026 - 4 U 292/25
Meta Business Tools: Immaterieller Schadenersatz in Höhe von 1.500,- EUR
- OLG Naumburg, 05.02.2026 - 9 U 124/24
Meta Business Tools - und der Schadensersatz wegen unerlaubter Datenverarbeitung
- Generalanwalt beim EuGH, 20.03.2025 - C-655/23
Vorlage zur Vorabentscheidung - Schutz personenbezogener Daten - Verordnung (EU) …
- EuGH, 03.09.2026 - C-798/24
Vorlage zur Vorabentscheidung - Schutz natürlicher Personen bei der Verarbeitung …
- OLG Schleswig, 24.04.2025 - 5 U 59/23
Schadensersatzanspruch nach Art. 82 DSGVO wegen des Verlusts der Kontrolle über …
- Generalanwalt beim EuGH, 06.02.2025 - C-492/23
Elektronischer Geschäftsverkehr und DSGVO: Generalanwalt Szpunar nimmt …
- OLG München, 26.06.2026 - 36 U 1054/25
Personenbezogene Daten, Business Tools, Feststellunganspruch, …
- VG Berlin, 06.05.2026 - 42 K 73.25
Berliner Sommerbäder: Ausweiskontrollen und Videoüberwachung sind zulässig
- OLG Dresden, 10.12.2024 - 4 U 808/24
Teilerfolgreiche Klage nach Scraping-Vorfall bei Facebook
- LG Köln, 07.01.2025 - 14 O 472/23
Kontrollverlust als immaterieller Schaden
- LG Berlin II, 04.04.2025 - 39 O 56/24
Datenschutzrechtliche Folgen der Implementierung eines sogenannten Social Plugins …
- LG Stuttgart, 05.02.2025 - 27 O 190/23
Speicherung von Off-Site-Daten durch Meta: Erforderliche Einwilligung des …
- ArbG Koblenz, 20.11.2025 - 6 Ca 2023/25
Sonderkündigungsschutz und Beweislastumkehr nach § 36 HinSchG bei …
- OLG Hamburg, 24.06.2026 - 11 VKl 1/24
Aussetzung des Verfahrens zwecks Vorlageersuchens an EuGH; Klärung der Frage der …
- OLG Schleswig, 27.03.2025 - 5 U 61/23
Schadensersatzanspruch nach Art. 82 DSGVO wegen des Verlusts der Kontrolle über …
- ArbG Siegburg, 22.05.2026 - 1 Ca 1741/25
Ärztin muss Kollegen nach unbefugter Weitergabe von Diagnosen in WhatsApp-Gruppe …
- OLG Naumburg, 26.06.2025 - 9 U 88/23
Anwendungsbereich der Datenschutz-Grundverordnung; Kontrollverlust und Streitwert …
- OLG Schleswig, 20.03.2025 - 5 U 96/23
Ansprüche im Zusammenhang mit einem Datenschutzvorfall bei einem sozialen …
- OLG Frankfurt, 09.05.2025 - 6 U 53/24
Scraping bei Facebook - Pseudonym als Benutzername
- OLG Schleswig, 20.03.2025 - 5 U 101/23
Schadensersatzanspruch nach Art. 82 DSGVO wegen des Verlusts der Kontrolle über …
- LAG Hessen, 10.04.2025 - 3 SLa 623/24
- LAG Düsseldorf, 17.06.2025 - 9 SLa 658/24
- OLG Hamm, 24.06.2026 - 8 U 56/25
Feststellungsinteresse; Zwischenfeststellungsklage; Zwischenfeststellungsantrag; …
- FG Sachsen, 04.02.2026 - 8 K 793/24
Datenschutzverstoß durch irrtümlichen Versand der Steuererklärung an einen …
- OLG Braunschweig, 05.06.2025 - 2 U 71/24
Scraping; Schadensersatz; Kontrollverlust; DSGVO; zeitlicher Anwendungsbereich; …
- OLG Naumburg, 05.02.2026 - 9 U 44/25
- OLG München, 06.06.2025 - 36 U 1891/24
Datenschutzgrundverordnung, Streitwertfestsetzung, Materielle Rechtskraft, …
- OLG Frankfurt, 06.03.2026 - 6 U 63/25
Immaterieller Schadenersatz nach § 82 Abs. 1 DSGVO für Datenscraping
- OLG München, 26.09.2025 - 36 U 1368/24
Schadensersatz, Schadensersatzanspruch, Mitverschulden, Berufung, Verletzung, …
- LG Aachen, 15.04.2025 - 15 40/24
- OLG Dresden, 31.03.2026 - 4 U 834/25
- SG Dresden, 22.10.2025 - S 15 SF 304/24
- LAG Hessen, 10.02.2026 - 12 SLa 709/25
Ehemaliger Arbeitnehmer hat keinen Schadensersatzanspruch aus Art. 82 DSGVO nach …
- OLG München, 06.06.2025 - 36 U 4233/23
Datenschutzgrundverordnung, Streitwertfestsetzung, Materielle Rechtskraft, …
- OLG Koblenz, 12.05.2025 - 11 U 1335/24
Positivdaten - Datenschutzrecht: Zulässigkeit der Übermittlung von Positivdaten …
- OLG Schleswig, 10.04.2025 - 5 U 99/23
Scraping - Schadensersatz wegen Datenschutzverstoß bei einem Sozialen Netzwerk; …
- OLG Dresden, 10.12.2024 - 4 U 815/24
Zustehen eines Anspruchs eines Nutzers auf immateriellen Schadensersatz aufgrund …
- OLG Koblenz, 11.02.2025 - 3 U 145/24
Scraping - Kontrollverlust über persönliche Daten in einem sozialen Netzwerk …
- OLG Dresden, 10.12.2024 - 4 U 598/24
Bloßer Verlust der Kontrolle über die eigenen Daten infolge eines …
- OLG Dresden, 10.12.2024 - 4 U 813/24
Bloßer Verlust der Kontrolle über die eigenen Daten infolge eines …
- Generalanwalt beim EuGH, 18.06.2026 - C-185/25
Vorlage zur Vorabentscheidung - Schutz personenbezogener Daten - Verordnung (EU) …
- OLG Dresden, 10.12.2024 - 4 U 732/24
Bloßer Verlust der Kontrolle über die eigenen Daten infolge eines …
- OLG Dresden, 10.12.2024 - 4 U 842/24
Bloßer Verlust der Kontrolle über die eigenen Daten infolge eines …
- OLG Dresden, 10.12.2024 - 4 U 751/24
Bloßer Verlust der Kontrolle über die eigenen Daten infolge eines …
- LSG Bayern, 30.01.2025 - L 17 U 103/21
Kein Anspruch auf Entfernung oder Löschung von Dokumenten aus Art. 17 Abs. 1 und …
- OLG Dresden, 10.12.2024 - 4 U 653/24
Bloßer Verlust der Kontrolle über die eigenen Daten infolge eines …
- OLG Koblenz, 20.05.2025 - 4 U 779/23
- OLG Dresden, 10.12.2024 - 4 U 1200/24
Bloßer Verlust der Kontrolle über die eigenen Daten infolge eines …
- OLG Nürnberg, 17.07.2025 - 16 U 540/25
Dsgvo, Berechtigtes Interesse, Mobilfunkvertrag, Schufa-Eintrag, Personenbezogene …
- OLG Jena, 21.05.2025 - 2 U 583/23
Immaterieller Schadensersatzanspruch eines Nutzers wegen eines Kontrollverlusts …
- LG Stuttgart, 24.03.2025 - 4 S 159/24
Fotos einer Wohnung veröffentlicht: Schadensersatz!
- OLG Dresden, 21.01.2025 - 4 U 738/24
- LG Traunstein, 17.07.2026 - 9 O 1560/24
Stand der Technik, Darlegungslast, immaterieller Schaden, Kontrollverlust, …
- OLG Hamm, 09.03.2026 - 8 U 21/25
Meta Business Tools; Ansprüche auf Auskunft; Unterlassung; Löschung und …
- Generalanwalt beim EuGH, 18.12.2025 - C-798/24
Jautiva - Vorlage zur Vorabentscheidung - Richtlinie (EU) 2017/1132 - …
- OLG Hamm, 29.11.2024 - 25 U 25/24
Zum 2. Mal: Auch nach BGH-Urteil für Facebook-Scraping u.U. kein …
- LAG Köln, 19.02.2025 - 4 SLa 367/24
Schadensersatz nach Art. 82 Abs. 1 DSGVO ; verspätete Auskunft; Kontrollverlust
- LG Lübeck, 24.01.2025 - 15 O 104/23
Immaterieller Schaden nach Scrapingvorfall
- LG Köln, 09.04.2025 - 28 O 589/23
- OLG Hamm, 09.03.2026 - 8 U 13/25
Meta Business Tools; Ansprüche auf Auskunft; Unterlassung; Löschung und …
- OLG Jena, 17.11.2025 - 3 U 885/24
Umfang des datenschutzrechtlichen Schadensersatzes bei Nutzung von …
- OLG Koblenz, 11.03.2025 - 3 U 950/24
Bestimmung des Streitwerts für einen Unterlassungsanspruch in einem …
- VG Berlin, 28.05.2026 - 42 K 56.25
- OLG Düsseldorf, 22.05.2025 - 16 U 99/24
Anspruch auf Schadensersatz aufgrund eines Scraping-Vorfalls auf einer …
- VG Berlin, 17.06.2026 - 42 K 38.25
- OLG Düsseldorf, 22.05.2025 - 16 U 185/24
Schadensersatzansprüche aufgrund angenommener Datenschutzverstöße im Zusammenhang …
- OLG Nürnberg, 27.06.2025 - 15 U 2230/23
Datenschutzgrundverordnung, Dieselbe Verletzungshandlung, Personenbezogene Daten, …
- LG Kiel, 28.11.2024 - 6 O 255/24
- Generalanwalt beim EuGH, 04.09.2025 - C-312/24
Darashev - Vorlage zur Vorabentscheidung - Schutz natürlicher Personen bei der …
- OLG Brandenburg, 02.03.2026 - 1 U 1/24
Schadensersatzanspruch eines Betroffenen wegen Verstoßes gegen den Datenschutz …
- VG Berlin, 28.05.2026 - 42 K 98.26
Verwarnung durch Datenschutzbehörde wegen unzureichender Werbeeinwilligung ist …
- LG Düsseldorf, 22.05.2025 - 9a O 138/23
- OLG Dresden, 24.06.2025 - 4 U 424/25
Datenschutz
- OLG München, 18.07.2025 - 20 U 200/25
Dsgvo, Berechtigtes Interesse, Unterlassungsantrag, Erstbegehungsgefahr, …
- LG Berlin II, 04.04.2025 - 39 O 218/24
Datenschutzrechtliche Folgen der Implementierung eines sogenannten Social Plugins …
- Generalanwalt beim EuGH, 19.03.2026 - C-808/24
Vorlage zur Vorabentscheidung - Sozialpolitik - Richtlinie 2003/88/EG - …
- LG Ellwangen/Jagst, 16.10.2025 - 3 O 480/24
- LG Berlin II, 04.04.2025 - 39 O 97/24
Begehren nach Auskunft, Löschung, Unterlassen und Schadensersatz im Rahmen einer …
- LG Berlin II, 04.04.2025 - 39 O 67/24
Begehren nach Löschung, Unterlassen und Schadensersatz im Rahmen einer …
- LG Bamberg, 13.05.2025 - 42 O 126/24
- LG Berlin II, 04.04.2025 - 39 O 184/24
Datenschutzansprüche gegen soziales Netzwerk
- LG Berlin II, 04.04.2025 - 39 O 57/24
Begehren nach Auskunft, Löschung, Unterlassen und Schadensersatz im Rahmen einer …
- VG Berlin, 11.03.2026 - 42 K 7.25
Klage gegen eine Verwarnung der Beauftragten für Datenschutz und …
- LG Flensburg, 23.12.2024 - 8 O 100/23
Datenschutzgrundverordnung: Schadensersatz- und Unterlassungsanspruch bei der …
- OLG Düsseldorf, 17.12.2025 - 14 U 16/25
Beabsichtigte Zurückweisung der Berufung mangels Erfolgsaussichten; Keine …
- LG Duisburg, 06.08.2025 - 2 O 109/24
- VG Berlin, 11.03.2026 - 42 K 8.25
- LG Erfurt, 23.10.2024 - 8 O 1117/22
Bitte loggen Sie sich ein, um diese Funktion zu nutzen. Falls Sie noch kein Benutzerkonto haben, können Sie sich in weniger als einer Minute eines kostenlos anlegen "Registrieren".
Rechtsprechung
| Generalanwalt beim EuGH, 30.05.2024 - C-200/23 |
Volltextveröffentlichungen (2)
- Europäischer Gerichtshof
Agentsia po vpisvaniyata
Vorlage zur Vorabentscheidung - Schutz personenbezogener Daten - Verordnung (EU) 2016/679 - Veröffentlichung eines Gesellschaftsvertrags, der personenbezogene Daten enthält, im Handelsregister - Richtlinie (EU) 2017/1132 - Für die Verarbeitung Verantwortlicher - Recht ...
- rechtsportal.de
RL (EU) 2009/101 Art. 48 Abs. 2
Anspruch auf Löschung personenbezogener Daten aus einem Gesellschaftervertrag
Verfahrensgang
- Generalanwalt beim EuGH, 30.05.2024 - C-200/23
- EuGH, 04.10.2024 - C-200/23
Wird zitiert von ... (2) Zitiert selbst (22)
- EuGH, 07.12.2023 - C-26/22
Die Datenschutz-Grundverordnung (DSGVO) steht zwei Datenverarbeitungspraktiken …
Auszug aus Generalanwalt beim EuGH, 30.05.2024 - C-200/23
{FN:32} Vgl. Urteil vom 7. Dezember 2023, SCHUFA Holding (Restschuldbefreiung) (C-26/22 und C-64/22, EU:C:2023:958, Rn. 72 und 73 sowie die dort angeführte Rechtsprechung).{FN:51} Vgl. in diesem Sinne Urteil vom 7. Dezember 2023, SCHUFA Holding (Restschuldbefreiung) (C-26/22 und C-64/22, EU:C:2023:958, Rn. 108); vgl. auch Schlussanträge des Generalanwalts Pikamäe in dieser Rechtssache (C-26/22 und C-64/22, EU:C:2023:222, Nr. 91).
{FN:52} Vgl. in diesem Sinne Urteil vom 7. Dezember 2023, SCHUFA Holding (Restschuldbefreiung) (C-26/22 und C-64/22, EU:C:2023:958, Rn. 111 und 112).
- Generalanwalt beim EuGH, 08.06.2023 - C-231/22
Belgischer Staat (Données traitées par un journal officiel) - Vorlage zur …
Auszug aus Generalanwalt beim EuGH, 30.05.2024 - C-200/23
{FN:9} Vgl. in diesem Sinne meine Schlussanträge in der Rechtssache État belge (Von einem Amtsblatt verarbeitete Daten) (C-231/22, EU:C:2023:468, Nr. 80).{FN:19} C-231/22, im Folgenden: Urteil État belge, EU:C:2024:7, Rn. 35. Vgl. auch meine Schlussanträge in der Rechtssache, in der dieses Urteil ergangen ist (C-231/22, EU:C:2023:468, Nrn. 34 bis 75).
{FN:23} Vgl. in diesem Sinne "Leitlinien 07/2020 zu den Begriffen 'Verantwortlicher' und 'Auftragsverarbeiter' in der DSGVO" des EDSB, Version 2.0 angenommen am 7. Juli 2021 (im Folgenden: Leitlinien 07/2020), auf Französisch abrufbar unter der Internetadresse https://edpb.europa.eu/system/files/2022-02/eppb_guidelines_202007_controllerprocessor_final_fr.pdf), Rn. 70 und 72. Vgl. auch meine Schlussanträge in der Rechtssache État belge (Von einem Amtsblatt verarbeitete Daten) (C 231/22, EU:C:2023:468, Nr. 48 und Fn. 55).
- EuGH, 01.08.2022 - C-184/20
Grundsätze des Gemeinschaftsrechts
Auszug aus Generalanwalt beim EuGH, 30.05.2024 - C-200/23
{FN:42} Vgl. in diesem Sinne Urteil vom 1. August 2022, Vyriausioji tarnybinės etikos komisija (C-184/20, EU:C:2022:601, Rn. 69).{FN:46} Vgl. Urteil vom 1. August 2022, Vyriausioji tarnybinės etikos komisija (C-184/20, EU:C:2022:601, Rn. 70).
- EuGH, 05.12.2023 - C-683/21
Nur ein schuldhafter Verstoß gegen die Datenschutz-Grundverordnung kann zur …
Auszug aus Generalanwalt beim EuGH, 30.05.2024 - C-200/23
{FN:17} Urteil vom 5. Dezember 2023, Nacionalinis visuomenės sveikatos centras (C-683/21, EU:C:2023:949, Rn. 28 und 29).{FN:22} Vgl. in diesem Sinne Urteil vom 5. Dezember 2023, Nacionalinis visuomenės sveikatos centras (C-683/21, EU:C:2023:949, Rn. 44 und 45).
- EuGH, 26.10.2023 - C-307/22
Schutz personenbezogener Daten: Ein Patient hat das Recht, unentgeltlich eine …
Auszug aus Generalanwalt beim EuGH, 30.05.2024 - C-200/23
{FN:53} Vgl. in diesem Sinne Urteil vom 26. Oktober 2023, FT (Kopien der Patientenakte) (C-307/22, EU:C:2023:811, Rn. 53 bis 69). - EuGH, 04.07.2023 - C-252/21
Eine nationale Wettbewerbsbehörde kann im Rahmen der Prüfung, ob eine …
Auszug aus Generalanwalt beim EuGH, 30.05.2024 - C-200/23
{FN:33} Vgl. Urteil vom 4. Juli 2023, Meta Platforms u. a. (Allgemeine Nutzungsbedingungen eines sozialen Netzwerks) (C-252/21, EU:C:2023:537, Rn. 91 bis 93). - EuGH, 21.12.2023 - C-667/21
Krankenversicherung Nordrhein - Vorlage zur Vorabentscheidung - Schutz …
Auszug aus Generalanwalt beim EuGH, 30.05.2024 - C-200/23
{FN:31} Vgl. Urteil vom 21. Dezember 2023, Krankenversicherung Nordrhein (C-667/21, EU:C:2023:1022, Rn. 76 und die dort angeführte Rechtsprechung). - EuGH, 22.11.2022 - C-37/20
Geldwäscherichtlinie: Die Bestimmung, dass die Angaben über die wirtschaftlichen …
- EuGH, 04.05.2023 - C-60/22
Bundesrepublik Deutschland - Vorlage zur Vorabentscheidung - Schutz natürlicher …
Auszug aus Generalanwalt beim EuGH, 30.05.2024 - C-200/23
{FN:36} Vgl. Urteil vom 4. Mai 2023, Bundesrepublik Deutschland (Elektronisches Gerichtsfach) (C-60/22, EU:C:2023:373, Rn. 54 und 55). - EuGH, 09.03.2017 - C-398/15
Nach Ansicht des Gerichtshofs gibt es kein Recht auf Vergessenwerden für die im …
Auszug aus Generalanwalt beim EuGH, 30.05.2024 - C-200/23
{FN:16} Vgl. zur Ersten Richtlinie 68/151/EWG des Rates vom 9. März 1968 zur Koordinierung der Schutzbestimmungen, die in den Mitgliedstaaten den Gesellschaften im Sinne des Artikels 58 Absatz 2 des Vertrages im Interesse der Gesellschafter sowie Dritter vorgeschrieben sind, um diese Bestimmungen gleichwertig zu gestalten (…ABl. 1968, L 65, S. 8), Urteil vom 9. März 2017, Manni (C-398/15, im Folgenden: Urteil Manni, EU:C:2017:197, Rn. 34). - EuGH, 02.03.2023 - C-268/21
Norra Stockholm Bygg - Vorlage zur Vorabentscheidung - Schutz personenbezogener …
- Generalanwalt beim EuGH, 20.04.2023 - C-307/22
FT (Copies du dossier médical) - Vorlage zur Vorabentscheidung - Schutz …
- EuGH, 11.01.2024 - C-231/22
Belgischer Staat (Données traitées par un journal officiel) - Vorlage zur …
- EuGH, 12.07.2012 - C-138/11
Compass-Datenbank - Wettbewerb - Art. 102 AEUV - Unternehmensbegriff - Daten …
- EuGH, 30.01.2024 - C-118/22
Recht auf Löschung: Die allgemeine und unterschiedslose Speicherung biometrischer …
- EuGH, 08.12.2022 - C-180/21
Inspektor v Inspektorata kam Visshia sadeben savet (Finalités du traitement de …
- Generalanwalt beim EuGH, 16.03.2023 - C-26/22
SCHUFA Holding (Libération de reliquat de dette) - Vorlage zur Vorabentscheidung …
- EuGH, 12.11.1974 - 32/74
Haaga GmbH
- EuGH, 05.10.2023 - C-659/22
Ministerstvo zdravotnictví (Application mobile Covid-19) - Vorlage zur …
- Generalanwalt beim EuGH, 14.10.2020 - C-469/19
All in One Star - Vorlage zur Vorabentscheidung - Niederlassungsfreiheit - …
- Generalanwalt beim EuGH, 08.09.2016 - C-398/15
Manni - Vorlage zur Vorabentscheidung - Personenbezogene Daten - Schutz …
- EuGH, 07.09.2006 - C-180/04
Vassallo - Richtlinie 1999/70/EG - Paragrafen 1 Buchstabe b und 5 der …
- Generalanwalt beim EuGH, 01.10.2026 - C-12/25
Recht auf Löschung nach der DSGVO kann grundsätzlich auch für personenbezogene …
{FN:109} Voir, par analogie, arrêt du 4 octobre 2024, Agentsia po vpisvaniyata (C-200/23, EU:C:2024:827, point 114), ainsi que mes conclusions dans l'affaire Agentsia po vpisvaniyata (C-200/23, EU:C:2024:445, point 56). - Generalanwalt beim EuGH, 04.09.2025 - C-312/24
Darashev - Vorlage zur Vorabentscheidung - Schutz natürlicher Personen bei der …
{FN:27} Vgl. in diesem Sinne Schlussanträge der Generalanwältin Medina in der Rechtssache Agentsia po vpisvaniyata (C-200/23, EU:C:2024:445, Nrn. 62 und 63).
Bitte loggen Sie sich ein, um diese Funktion zu nutzen. Falls Sie noch kein Benutzerkonto haben, können Sie sich in weniger als einer Minute eines kostenlos anlegen "Registrieren".