<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>C-687/21 Archive - VINQO Rechtsanwälte</title>
	<atom:link href="https://vinqo.de/tag/c-687-21/feed/" rel="self" type="application/rss+xml" />
	<link>https://vinqo.de/tag/c-687-21/</link>
	<description>Die neue Generation der Rechtsberatung</description>
	<lastBuildDate>Wed, 21 Feb 2024 14:12:52 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://vinqo.de/wp-content/uploads/android-chrome-512x512-min-150x150.png</url>
	<title>C-687/21 Archive - VINQO Rechtsanwälte</title>
	<link>https://vinqo.de/tag/c-687-21/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>[VIDEO] DSGVO-Hopping: Geniales oder dreistes Geschäftsmodell im Datenschutzrecht?</title>
		<link>https://vinqo.de/video-dsgvo-hopping-geniales-oder-dreistes-geschaftsmodell-im-datenschutzrecht/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 21 Feb 2024 14:12:50 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[AGG Hopping]]></category>
		<category><![CDATA[Art 15 DSGVO]]></category>
		<category><![CDATA[Art. 15 DSGVO]]></category>
		<category><![CDATA[Art. 82 DSGVO]]></category>
		<category><![CDATA[Auskunft]]></category>
		<category><![CDATA[C-687/21]]></category>
		<category><![CDATA[C‑340/21]]></category>
		<category><![CDATA[Data leak]]></category>
		<category><![CDATA[Datenpanne]]></category>
		<category><![CDATA[Datenschutzrecht]]></category>
		<category><![CDATA[Datenvorfall]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[DSGVO Geschäftsmodell]]></category>
		<category><![CDATA[DSGVO-Hopping]]></category>
		<category><![CDATA[EuGh]]></category>
		<category><![CDATA[Geschäftsmodell]]></category>
		<category><![CDATA[KMU]]></category>
		<category><![CDATA[Kontrollverlust]]></category>
		<category><![CDATA[Mittelstand]]></category>
		<category><![CDATA[Schadenersatz]]></category>
		<category><![CDATA[Schmerzensgeld]]></category>
		<category><![CDATA[Unternehmen]]></category>
		<guid isPermaLink="false">https://vinqo.de/?p=990229</guid>

					<description><![CDATA[<p>Der EuGH hat sich 2023 sehr zugunsten von Betroffenen nach Datenschutzvorfällen positioniert. Betroffene sollen möglichst leicht und ohne rechtliche Hürden die Möglichkeit haben, Entschädigungen (Schmerzensgeld) gem. Art. 82 DSGVO geltend machen zu können.  Die Sorge von Unternehmern hierbei: Betroffene können die Rechtsprechung des EuGH dafür nutzen, um ein ein neues Geschäftsmodell, das  &#8222;DSGVO-Hopping&#8220; zu betreiben...</p>
<p>Der Beitrag <a href="https://vinqo.de/video-dsgvo-hopping-geniales-oder-dreistes-geschaftsmodell-im-datenschutzrecht/">[VIDEO] DSGVO-Hopping: Geniales oder dreistes Geschäftsmodell im Datenschutzrecht?</a> erschien zuerst auf <a href="https://vinqo.de">VINQO Rechtsanwälte</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="990229" class="elementor elementor-990229" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-8aa8630 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="8aa8630" data-element_type="section" data-e-type="section" data-settings="{&quot;background_background&quot;:&quot;classic&quot;}">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-b72cd2b" data-id="b72cd2b" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-3950c90 elementor-widget elementor-widget-text-editor" data-id="3950c90" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Der EuGH hat sich 2023 sehr zugunsten von Betroffenen nach Datenschutzvorfällen positioniert. Betroffene sollen möglichst leicht und ohne rechtliche Hürden die Möglichkeit haben, Entschädigungen (Schmerzensgeld) gem. Art. 82 DSGVO geltend machen zu können. </p><p>Die Sorge von Unternehmern hierbei: Betroffene können die Rechtsprechung des EuGH dafür nutzen, um ein ein neues Geschäftsmodell, das  &#8222;DSGVO-Hopping&#8220; zu betreiben und so massenhafte Schmerzensgeldansprüche gem. Art. 82 DSGVO zu generieren. </p><p>Die Versuche, Schmerzensgeldansprüche zu generieren, kennen wir bereits aus dem s.g. &#8222;AGG-Hopping&#8220;. Dort haben sich Bewerbe auf Stellengesuche beworben, die diskriminierende Formulierungen enthielten, um dann eine Entschädigung hierfür zu erhalten. </p><p>Ob das DSGVO-Hopping mit dem AGG-Hopping vergleichbar ist, erklären wir in unserem Video zum DSGVO-Hopping. </p><p> </p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-598747a elementor-section-full_width elementor-section-height-default elementor-section-height-default" data-id="598747a" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-d6886b1" data-id="d6886b1" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-933aab1 elementor-widget elementor-widget-video" data-id="933aab1" data-element_type="widget" data-e-type="widget" data-settings="{&quot;youtube_url&quot;:&quot;https:\/\/www.youtube.com\/watch?v=kQHb9Vt9DrI&quot;,&quot;yt_privacy&quot;:&quot;yes&quot;,&quot;lazy_load&quot;:&quot;yes&quot;,&quot;video_type&quot;:&quot;youtube&quot;,&quot;controls&quot;:&quot;yes&quot;}" data-widget_type="video.default" consent-visual-use-parent="children:.elementor-widget-container" consent-required="15435" consent-by="services" consent-id="15436">
				<div class="elementor-widget-container">
							<div class="elementor-wrapper elementor-open-inline">
			<div class="elementor-video"></div>		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div>
		<p>Der Beitrag <a href="https://vinqo.de/video-dsgvo-hopping-geniales-oder-dreistes-geschaftsmodell-im-datenschutzrecht/">[VIDEO] DSGVO-Hopping: Geniales oder dreistes Geschäftsmodell im Datenschutzrecht?</a> erschien zuerst auf <a href="https://vinqo.de">VINQO Rechtsanwälte</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>[VIDEO] EuGH: Erste Einschränkungen zum Schmerzensgeld nach Datenpannen?</title>
		<link>https://vinqo.de/video-1-mio-schadenersatz-pro-datenpanne-was-das-eugh-urteil-fur-unternehmer-bedeutet-2/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 14 Feb 2024 10:02:00 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Art 15 DSGVO]]></category>
		<category><![CDATA[Art. 15 DSGVO]]></category>
		<category><![CDATA[Art. 82 DSGVO]]></category>
		<category><![CDATA[Auskunft]]></category>
		<category><![CDATA[C-687/21]]></category>
		<category><![CDATA[C‑340/21]]></category>
		<category><![CDATA[Data leak]]></category>
		<category><![CDATA[Datenpanne]]></category>
		<category><![CDATA[Datenschutzrecht]]></category>
		<category><![CDATA[Datenvorfall]]></category>
		<category><![CDATA[EuGh]]></category>
		<category><![CDATA[KMU]]></category>
		<category><![CDATA[Kontrollverlust]]></category>
		<category><![CDATA[Mittelstand]]></category>
		<category><![CDATA[Schadenersatz]]></category>
		<category><![CDATA[Schmerzensgeld]]></category>
		<category><![CDATA[Unternehmen]]></category>
		<guid isPermaLink="false">https://vinqo.de/?p=990217</guid>

					<description><![CDATA[<p>Der EuGH hat in seiner MediaMarktSaturn Entscheidung zu den Vorlagefragen eines Schmerzensgeldes nach einer Datenpanne erstmals das weite Verständnis zum Art. 82 DSGVO eingeschränkt. Ob Unternehmer nun etwas aufatmen können, erklären wir kurz und kompakt in diesem Video. https://youtu.be/K5llWGnT3Yo Zusammenfassung</p>
<p>Der Beitrag <a href="https://vinqo.de/video-1-mio-schadenersatz-pro-datenpanne-was-das-eugh-urteil-fur-unternehmer-bedeutet-2/">[VIDEO] EuGH: Erste Einschränkungen zum Schmerzensgeld nach Datenpannen?</a> erschien zuerst auf <a href="https://vinqo.de">VINQO Rechtsanwälte</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="990217" class="elementor elementor-990217" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-8aa8630 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="8aa8630" data-element_type="section" data-e-type="section" data-settings="{&quot;background_background&quot;:&quot;classic&quot;}">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-b72cd2b" data-id="b72cd2b" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-3950c90 elementor-widget elementor-widget-text-editor" data-id="3950c90" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Der EuGH hat in seiner MediaMarktSaturn Entscheidung zu den Vorlagefragen eines Schmerzensgeldes nach einer Datenpanne erstmals das weite Verständnis zum Art. 82 DSGVO eingeschränkt.</p><p>Ob Unternehmer nun etwas aufatmen können, erklären wir kurz und kompakt in diesem Video.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-598747a elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="598747a" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-d6886b1" data-id="d6886b1" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-933aab1 elementor-widget elementor-widget-video" data-id="933aab1" data-element_type="widget" data-e-type="widget" data-settings="{&quot;youtube_url&quot;:&quot;https:\/\/youtu.be\/K5llWGnT3Yo&quot;,&quot;yt_privacy&quot;:&quot;yes&quot;,&quot;lazy_load&quot;:&quot;yes&quot;,&quot;video_type&quot;:&quot;youtube&quot;,&quot;controls&quot;:&quot;yes&quot;}" data-widget_type="video.default" consent-visual-use-parent="children:.elementor-widget-container" consent-required="15435" consent-by="services" consent-id="15436">
				<div class="elementor-widget-container">
							<div class="elementor-wrapper elementor-open-inline">
			<div class="elementor-video"></div>		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-5af0b31 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="5af0b31" data-element_type="section" data-e-type="section" data-settings="{&quot;background_background&quot;:&quot;classic&quot;}">
						<div class="elementor-container elementor-column-gap-no">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-2879bc3" data-id="2879bc3" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-37a0899 elementor-widget elementor-widget-heading" data-id="37a0899" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Zusammenfassung</h2>				</div>
				</div>
				<div class="vamtam-has-theme-widget-styles elementor-element elementor-element-a47073a elementor-posts--thumbnail-none vamtam-has-hr-layout elementor-posts--align-left vamtam-nav-pos-custom elementor-grid-1 elementor-grid-tablet-2 elementor-grid-mobile-1 vamtam-has-nav vamtam-has-title-underline-anim elementor-widget elementor-widget-posts" data-id="a47073a" data-element_type="widget" data-e-type="widget" data-settings="{&quot;vamtam_classic_row_gap_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:0,&quot;sizes&quot;:[]},&quot;vamtam_classic_columns&quot;:&quot;1&quot;,&quot;vamtam_classic_columns_tablet&quot;:&quot;2&quot;,&quot;vamtam_classic_columns_mobile&quot;:&quot;1&quot;,&quot;vamtam_classic_row_gap&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:35,&quot;sizes&quot;:[]},&quot;vamtam_classic_row_gap_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="posts.vamtam_classic">
				<div class="elementor-widget-container">
							<div class="elementor-posts-container elementor-posts elementor-posts--skin-vamtam_classic elementor-grid" role="list">
				<article class="elementor-post elementor-grid-item post-990128 post type-post status-publish format-standard has-post-thumbnail hentry category-datenschutz tag-25-januar-2024 tag-art-15-dsgvo tag-art-15-dsgvo-2 tag-art-82-dsgvo tag-auskunft tag-c-687-21 tag-datenschutz tag-datenschutzrecht tag-eugh tag-kmu tag-kontrollverlust tag-memediamarktsaturn tag-mittelstand tag-schadenersatz tag-unternehmen tag-urt-v-15-01-2024" role="listitem">
					<div class="elementor-post__meta-data">
							<div class="vamtam-post__categories">
				<a href="https://vinqo.de/category/datenschutz/" rel="category tag">Datenschutz</a>			</div>
						</div>
					<div class="elementor-post__text">
				<h3 class="elementor-post__title">
			<a href="https://vinqo.de/eugh-c-687-21-erste-einschrankung-des-schadenersatzes-nach-datenpanne/" >
				EuGH C-687/21: Erste Einschränkung des Schadenersatzes nach Datenpanne?			</a>
		</h3>
				<div class="elementor-post__excerpt">
					</div>
					<div class="elementor-post__read-more-wrapper">
		
		<a class="elementor-post__read-more" href="https://vinqo.de/eugh-c-687-21-erste-einschrankung-des-schadenersatzes-nach-datenpanne/" aria-label="Mehr über EuGH C-687/21: Erste Einschränkung des Schadenersatzes nach Datenpanne?" tabindex="-1" >
			Lesen		</a>

					</div>
				</div>
				</article>
				</div>
		
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div>
		<p>Der Beitrag <a href="https://vinqo.de/video-1-mio-schadenersatz-pro-datenpanne-was-das-eugh-urteil-fur-unternehmer-bedeutet-2/">[VIDEO] EuGH: Erste Einschränkungen zum Schmerzensgeld nach Datenpannen?</a> erschien zuerst auf <a href="https://vinqo.de">VINQO Rechtsanwälte</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EuGH C-687/21: Erste Einschränkung des Schadenersatzes nach Datenpanne?</title>
		<link>https://vinqo.de/eugh-c-687-21-erste-einschrankung-des-schadenersatzes-nach-datenpanne/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Mon, 29 Jan 2024 20:03:04 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[25. Januar 2024]]></category>
		<category><![CDATA[Art 15 DSGVO]]></category>
		<category><![CDATA[Art. 15 DSGVO]]></category>
		<category><![CDATA[Art. 82 DSGVO]]></category>
		<category><![CDATA[Auskunft]]></category>
		<category><![CDATA[C-687/21]]></category>
		<category><![CDATA[Datenschutzrecht]]></category>
		<category><![CDATA[EuGh]]></category>
		<category><![CDATA[KMU]]></category>
		<category><![CDATA[Kontrollverlust]]></category>
		<category><![CDATA[MeMediaMarktSaturn]]></category>
		<category><![CDATA[Mittelstand]]></category>
		<category><![CDATA[Schadenersatz]]></category>
		<category><![CDATA[Unternehmen]]></category>
		<category><![CDATA[Urt. v. 15.01.2024]]></category>
		<guid isPermaLink="false">https://vinqo.de/?p=990128</guid>

					<description><![CDATA[<p>Das juristische Streitthema, wann nach einer Datenpanne Schmerzensgeld zu leisten ist, hat mit dem Urteil des EuGH vom 25.01.2024 &#8211; C-687/21 &#8211; eine weitere Facette hinzugewonnen.  Mit dieser Entscheidung begrenzt der EuGH nach einer Vielzahl von betroffenenfreundlichen Entscheidungen die Reichweite des Art. 82 DSGVO etwas. Ein Grund zum Aufatmen ist dies für Unternehmer und Behörden...</p>
<p>Der Beitrag <a href="https://vinqo.de/eugh-c-687-21-erste-einschrankung-des-schadenersatzes-nach-datenpanne/">EuGH C-687/21: Erste Einschränkung des Schadenersatzes nach Datenpanne?</a> erschien zuerst auf <a href="https://vinqo.de">VINQO Rechtsanwälte</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="990128" class="elementor elementor-990128" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-8aa8630 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="8aa8630" data-element_type="section" data-e-type="section" data-settings="{&quot;background_background&quot;:&quot;classic&quot;}">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-b72cd2b" data-id="b72cd2b" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-3950c90 elementor-widget elementor-widget-text-editor" data-id="3950c90" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Das juristische Streitthema, wann nach einer Datenpanne Schmerzensgeld zu leisten ist, hat mit dem Urteil des EuGH vom 25.01.2024 &#8211; C-687/21 &#8211; eine weitere Facette hinzugewonnen. </p><p>Mit dieser Entscheidung begrenzt der EuGH nach einer Vielzahl von betroffenenfreundlichen Entscheidungen die Reichweite des Art. 82 DSGVO etwas. Ein Grund zum Aufatmen ist dies für Unternehmer und Behörden jedoch nicht. </p><h2>Worüber hat der EuGH entschieden?</h2><p>Hintergrund der EuGH Entscheidung war eine Schadenersatzklage eines Saturn-Elektromarkt-Kunden (heute MediaMarktSaturn) in Hagen. </p><p>Bei der Warenausgabe kam zu einer Verwechslung, infolgedessen ein anderer Kunde Ware und Lieferschein mit personenbezogenen Daten an sich nahm und den Markt verließ. </p><p>Der falsche Kunde konnte rund 30 Minuten später identifiziert werden. Die Waren- und Lieferscheinrückgabe erfolgt ebenfalls unmittelbar. Die Daten auf dem Lieferschein habe der andere Kunde nicht zur Kenntnis genommen. </p><p>Dennoch erhob der Betroffene Klage auf Schmerzensgeld, weil er die Weitergabe seiner personenbezogenen Daten befürchte. </p><h2>Entscheidung C-687/21</h2><p>Das Amtsgericht Hagen legte dem EuGH einen umfangreichen Fragenkatalog vor. Während eine Frage bereits unzulässig war (Ist Art. 82 DSGVO bestimmt genug?), sind andere Fragen inzwischen durch den EuGH bereits beantwortet worden.</p><p>Dennoch enthält die Entscheidung &#8211; bekräftigend oder nuancierend &#8211; einige Punkte, die für die Verteidigung und Abwehr des andernfalls weiten Verständnisses der Schadenersatzansprüche nach Datenschutzvorfällen von Bedeutung sind. </p><h3>1. Eine Datenpanne macht noch keine ungeeigneten TOMs</h3><p>Der EuGH unterstrich, dass es bei der Beurteilung eines DSGVO Verstoßes nicht nur auf die isolierte Betrachtung der unbeabsichtigten Offenbarung personenbezogener Daten ankommt: </p><p style="padding-left: 40px;">&#8222;Somit darf ein Gericht, das mit einer solchen auf Art. 82 DSGVO gestützten Schadensersatzklage befasst ist, bei der Klärung der Frage, ob ein Verstoß gegen eine in dieser Verordnung vorgesehene Verpflichtung vorliegt, nicht allein den Umstand berücksichtigen, dass Mitarbeiter des Verantwortlichen irrtümlich ein Dokument mit personenbezogenen Daten an einen unbefugten Dritten weitergegeben haben. Es muss vielmehr auch sämtliche Beweise heranziehen, die der für die Verarbeitung Verantwortliche vorgelegt hat, um die Geeignetheit der technischen und organisatorischen Maßnahmen nachzuweisen, die er getroffen hat, um seinen Verpflichtungen aus den Art. 24 und 32 DSGVO nachzukommen.&#8220;</p><p>Damit wird die im Verfahren <a href="https://vinqo.de/eugh-c340-21-schmerzensgeld-nach-datenpanne-auch-ohne-echten-schaden/">C‑340/21</a> entwickelte Rechtsprechungslinie bestätigt: </p><p>Verantwortliche können im Rahmen der Beweislastumkehr darlegen und entlastend beweisen, dass trotz des Verstoßes sonst geeignete, technisch-organisatorische Maßnahmen vorhanden sind und deshalb ein Datenschutzverstoß doch entfällt.</p><p>Mit der weiteren Formulierung mach der EuGH aber auch noch einmal deutlich, dass es die Aufgabe des Verantwortlichen ist, umfangreich zu den TOM vorzutragen. Gelingt ihm dies nicht, bleibt es bei einem Verstoß gegen die DSGVO. </p><h3>2. Hypothetischer Schaden nicht ausreichend</h3><p>Der EuGH hat in der Entscheidung <a href="https://vinqo.de/eugh-c340-21-schmerzensgeld-nach-datenpanne-auch-ohne-echten-schaden/">C‑340/21</a> den Kontrollverlust als Schaden ausreichen lassen und damit erhebliche Praxisprobleme begründet: </p><p>Einerseits muss es immer noch einen Schaden geben, der vom Kläger auch bewiesen werden muss.</p><p>Andererseits ist das Gefühl eines Kontrollverlusts ausreichend, um diesen Schaden zu begründen. </p><p>Diese Kombination ist damit faktisch einem weiten Beurteilungsspielraum des Gerichts ausgesetzt, der insbesondere mit der Art des Datenschutzverstoßes zusammenhängen wird. </p><p>So hat beispielsweise das Arbeitsgericht Suhl, Urteil vom 20.12.2023 &#8211; 6 Ca 704/23 &#8211; zwar einen Datenschutzverstoß festgestellt, zugleich einen Schaden wegen nur abstrakter Möglichkeiten einer Offenbarung gegenüber Dritten abgelehnt.</p><p>Diese Ausnahme wendet der EuGH in seiner Entscheidung ebenfalls an: </p><p style="padding-left: 40px;">&#8222;Gleichwohl obliegt es demjenigen, der eine auf Art. 82 DSGVO gestützte Schadensersatzklage erhebt, das Vorliegen eines solchen Schadens nachzuweisen. Insbesondere kann ein rein hypothetisches Risiko der missbräuchlichen Verwendung durch einen unbefugten Dritten nicht zu einer Entschädigung führen. Dies ist der Fall, wenn kein Dritter die fraglichen personenbezogenen Daten zur Kenntnis genommen hat.&#8220;</p><p>Eine nur hypothetische Möglichkeit eines Datenabflusses reicht damit grundsätzlich nicht aus. </p><p>Denn andernfalls scheitert es an einem Kontrollverlust, wenn kein Dritter die &#8222;Kontrolle&#8220; über die Daten gewinnen konnte. </p><p>Rechtlich offen bleibt jedoch, wann nur eine nicht ausreichende, <strong>hypothetische Möglichkeit</strong> eines schadenbegründenden Kontrollverlusts besteht und wann der <strong>Kontrollverlust</strong> eingetreten ist. </p><p>Denn während der EuGH in der Entscheidungsbegründung die Frage eines hypothetischen Risikos als nicht ausreichend erachtet, heißt es in der Entscheidung selbst:</p><p style="padding-left: 40px;">&#8222;Art. 82 Abs. 1 der Verordnung 2016/679<br />ist dahin auszulegen, dass in einem Fall, in dem ein Dokument, das personenbezogene Daten enthält, an einen unbefugten Dritten weitergegeben wurde, der diese Daten erwiesenermaßen nicht zur Kenntnis genommen hat, nicht schon deshalb ein „immaterieller Schaden“ im Sinne dieser Bestimmung vorliegt, weil die betroffene Person befürchtet, dass im Anschluss an die Weitergabe, die es ermöglichte, vor der Rückgabe des Dokuments eine Kopie von ihm anzufertigen, in der Zukunft eine Weiterverbreitung oder gar ein Missbrauch ihrer Daten stattfindet.&#8220;</p><p>Damit bleibt die Frage offen, ob ein Schadenersatzanspruch (nur dann) entfällt, wenn &#8222;<strong>erwiesenermaßen</strong>&#8220; keine Kenntnisnahme konkreter Dritter bestand bzw. bestehen konnte, dies also positiv ausgeschlossen werden kann oder ob niedrigere Maßstäbe anzusetzen sind, um einen Schaden aufgrund rein hypothetischer Risiken ablehnen zu können. Diese offen gelassene Frage wird aufgrund der hohen Praxisrelevanz durch den EuGH weiter zu konturieren sein. </p><h2>Praxisfolgen für Unternehmen</h2><p>Als Begründung des Schadens, für den der Betroffene beweispflichtig ist, wird er den Datenabfluss / die Offenbarung seiner personenbezogenen Daten oder zumindest den naheliegenden Eintritt des Datenabflusses beweisen müssen</p><p>Der schadensbegründende Kontrollverlust soll sich dabei nicht uferlos auch auf hypothetische Erwägungen stützen können, die keinen Anknüpfungspunkt in der Wirklichkeit haben. </p><p>Wenn, wie hier, die Kenntnisnahme der Personendaten ausgeschlossen werden kann, entfällt auch die Möglichkeit, dass diese &#8211; nicht zur Kenntnis genommenen Daten &#8211; vervielfältigt oder weitergegeben worden sind.  </p><h3>Konsequenzen für Unternehmen </h3><p>Wer als Verantwortlicher nun auf erschwerte Bedingungen bei der Geltendmachung von Schmerzensgeldansprüchen gem. Art. 82 DSGVO hofft, der wird enttäuscht werden:</p><p>Der zu beurteilende Fall war besonders positiv für das Elektronikgeschäft: </p><ul><li>die Daten waren ausgedruckt und nicht auf multiplizier- und kopierbaren Speichermedien offenbart,</li><li>die Daten waren gerade einmal 30 Minuten in der Kontrolle Dritter,</li><li>es konnte die Kenntnisnahme des Dritten sogar positiv ausgeschlossen werden. </li><li>das Schadenpotential für den Kontrollverlust ist damit äußerst überschaubar. </li></ul><p>Diese nahezu optimalen Verteidigungsmöglichkeiten werden sich in der Praxis nur selten finden lassen. </p><p>Deshalb müssen Unternehmer auch trotz der neuen Nuance und einer der ersten Restriktionsbemühungen des Schmerzensgeldanspruchs gem. Art. 82 DSGVO weiterhin nach Datenschutzvorfällen mit </p><ul><li>Reputationsschäden</li><li>Bußgeldverfahren</li><li>Massenhaften Schadenersatzforderungen </li></ul><p>rechnen. Die Entscheidung bietet allenfalls eine weitere Facette in den Verteidigungsansätzen. </p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div>
		<p>Der Beitrag <a href="https://vinqo.de/eugh-c-687-21-erste-einschrankung-des-schadenersatzes-nach-datenpanne/">EuGH C-687/21: Erste Einschränkung des Schadenersatzes nach Datenpanne?</a> erschien zuerst auf <a href="https://vinqo.de">VINQO Rechtsanwälte</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
