Auf Daten müssen Worte folgen Der Einfluss der Rechtsprechung des EuGH auf die Entwicklung des Daten(schutz)rechts
Ob ihr eine einzelne EuGH-Entscheidung analysiert, eine Rechtsprechungslinie beleuchtet oder eure Thesen zu einem Thema mit den Thesen des EuGH kontrastiert, steht euch völlig frei. Mögliche Fragestellungen sind beispielsweise:Man kann die DSGVO so auslegen, dass sie Digitalisierung ermöglicht. Man kann aber auch jegliches Augenmaß verlieren und die DSGVO als Digitalisierungsbremse missverstehen. Dies zeigt eine neuere Entscheidung aus dem hohen Norden. Ein Gericht aus Schleswig hält die vordigitale Briefpost auch heute noch für das Maß aller Dinge, für das „Mittel der Wahl“.
Wir schreiben das Jahr 2025. Und viele von uns erhalten und versenden jeden Tag Rechnungen, dies nur noch sehr selten auf Papier, meist per E-Mail als PDF. Die Mails werden fast durchgängig mit Transportverschlüsselung versandt, nur ganz selten Ende-zu-Ende verschlüsselt. Das OLG Schleswig hält den Verzicht auf eine Ende-zu-Ende-Verschlüsselung jetzt für datenschutzwidrig und bezeichnet den „Versand von Rechnungen per Post“ als „Mittel der Wahl“ (OLG Schleswig vom 18.12.2024, Az. 12 U 9/24, Rn. 93).
In dem Fall, den das OLG zu entscheiden hatte, ging es um eine Handwerkerrechnung in Höhe von rund 15.000 EUR. Ein Bauunternehmen hatte die Rechnung einem Bauingenieur geschickt, der für den Bauherrn tätig war. Bei dem Ingenieur ging eine gefälschte Version der Rechnung ein mit Bankdaten eines unbekannten Dritten. Die Überweisung ging heraus an das falsche Konto, das Geld verschwand. Wie genau es zu der Fälschung gekommen war, wer auf welchem Server oder Rechner Hacking betrieben hatte, blieb in erster wie zweiter Instanz unklar. Eine Beweisaufnahme, die Anhörung von Zeugen oder gar ein Sachverständigengutachten hielt das Schleswiger OLG offenkundig für entbehrlich.
Das OLG Schleswig bejahte stattdessen einen Datenschutzverstoß des klägerischen Bauunternehmens und einen Schadenersatzanspruch des Bauherrn aus Art. 82 DSGVO. Dass es die Bankdaten der Klägerin waren, die manipuliert wurden, und keine personenbezogenen Daten des Bauherrn störte das OLG nicht. Mit schlanker Hand schloss das Gericht vom konkreten Fall auf die DSGVO und meinte, „der zu entscheidende Fall“ zeige deutlich, dass „hier keine ‚Verarbeitungssituation mit normalen Risiken‘ vorliegt“ und Art. 32 DSGVO daher eine Ende-zu-Ende-Verschlüsselung jedweder Rechnungsmails verlange (a.a.O., Rn. 91).
An der Entscheidung aus Schleswig ist so ziemlich alles verkehrt. Art. 32 DSGVO schreibt die „Sicherheit der Verarbeitung“ und keinen idealen Schutz, sondern ein „angemessenes Schutzniveau“ vor. Die Vorschrift will digitale Kommunikation nicht übermäßig erschweren oder verhindern. Sie verlangt somit genau das Augenmaß, das die norddeutschen Richter vermissen lassen. Und welches “Schutzniveau“ angemessen ist, hängt natürlich ab von den Personendaten, um deren Schutz es der DSGVO geht. Da ist es schlechterdings nicht nachvollziehbar, warum die eigenen Kontodaten des Rechnungsstellers so schützenswert sein sollen, dass er sie gegen seinen eigenen Willen nur Ende-zu-Ende verschlüsselt versenden darf, wie das OLG Schleswig meint. Art. 32 DSGVO ist gewiss nicht als Allheilnorm gedacht, die einen Rechnungsempfängern vor kriminellen Hackern beschützen soll.
Das OLG Schleswig hat die Revision zugelassen. Es bleibt zu hoffen, dass die Klägerin Revision einlegt und der BGH dem OLG die rote Karte zeigt.
mehr …| Lizenz: | ESV-Lizenz |
| ISSN: | 2196-9817 |
| Ausgabe / Jahr: | 2 / 2026 |
| Veröffentlicht: | 2026-02-27 |
Nach Art. 65 Abs. 1 DSGVO trifft der EDSA verbindliche Beschlüsse zur Beilegung der dort geregelten Arten von Streitigkeiten zwischen den nationalen Aufsichtsbehörden im Zusammenhang mit der Durchführung der Bestimmung der DSGVO.
Mit dem Einsatz KI-gestützter Transkriptionstools wie Otter.ai oder Sally gewinnt die automatisierte Dokumentation von Meetings in Unternehmen rasant an Bedeutung. Doch die Verschriftlichung gesprochener Kommunikation wirft komplexe Fragen der datenschutzrechtlichen Zulässigkeit auf.
Wenn jemand an den Titel eines von seiner eigenen Einrichtung herausgegebenen Thesenpapiers ein Fragezeichen anfügt – bedeutet das dann, dass er nicht mehr hinter dem Inhalt des Papieres steht? Nein. Vielmehr soll das vermeintliche Infragestellen die mit dem Thema verbundene Debatte einbeziehen.
Im Oktober 2025 fand in Berlin der siebte Nachwuchsworkshop der PinG statt. Zu diesem Workshop kamen Promovierende, Berufseinsteiger*innen, Referendar*innen, Student*innen sowie weitere Fachinteressierte im Bereich des Datenrechts zusammen.
Die DSGVO setzt auf ein dezentrales Durchsetzungsmodell. Eine der wesentlichen Neuerungen der DSGVO war in diesem Zusammenhang die Einführung des sog. One-Stop-Shop-Prinzips.
Am 19. November 2025 reichte die EU-Kommission den finalen Vorschlag zum Digitalen- Omnibus ein. Das Gesetzespaket sieht weitreichende Änderungen in den Bereichen der Künstlichen Intelligenz, Datenschutz und -nutzung sowie Cybersicherheit vor. Ziel des Pakets ist die Förderung von Innovation und der Abbau von administrativen Hürden.
Die Verarbeitung von Beschäftigtendaten ist in international agierenden Konzernen regelmäßig durch arbeitsteilige Organisationsstrukturen geprägt. Insbesondere die Einrichtung zentraler Dienstleistungsbereiche („Shared Service Center“) zur Wahrnehmung von Personalaufgaben hat sich als gängiges Organisationsmodell etabliert.
Ist eine geplante Datenverarbeitung nach Art. 6 Abs. 1 lit. f) DSGVO gerechtfertigt? Kaum eine Frage ist in der Datenschutzberatung derart praxisrelevant – und sie wird in Zukunft noch wichtiger werden. Die digitale Transformation, begleitet von zahlreichen Regelwerken der Digitalregulierung, die künftige Gesetzgebung im Rahmen der Omnibus-Initiative: Immer mehr Datenverarbeitungen werden rechtlich, betriebswirtschaftlich oder technisch erforderlich.
Nach Art. 8 der Europäischen Grundrechtecharta hat jede Person das Recht auf Schutz der sie betreffenden personenbezogenen Daten. Art. 4 Nr. 1 der Datenschutz-Grundverordnung (DSGVO) konkretisiert den Begriff der personenbezogenen Daten dahingehend, dass damit alle Informationen umfasst werden, die sich auf eine – direkt oder indirekt – identifizierbare natürliche Person beziehen.
Der datenschutzrechtliche Sanktionsvollzug gilt seit Jahren als schwerfällig. Komplexe Sachverhalte, umfangreiche Ermittlungen, Herausforderungen bei der Identifizierung konkreter Verstöße und eine nur langsame gerichtliche Klärung zentraler Auslegungsfragen führen dazu, dass Bußgeldverfahren häufig über lange Zeiträume anhängig bleiben, ohne dass eine Entscheidung ergeht.
Die Reform der Datenschutz-Grundverordnung ist im Zuge des Digital-Omnibus erneut auf die europäische politische Agenda gerückt. Ziel der Europäischen Kommission ist es, die bestehenden Digitalrechtsakte besser aufeinander abzustimmen und ihre Umsetzung zu vereinfachen. Hierzu hat nun die Datenschutzkonferenz (DSK) Kritik geäußert.
Entscheidung des VG Wiesbaden nach EuGH-Vorlage zum Scoring durch Schufa – VG Wiesbaden, Urt. v. 19.11.2025 – Az. 6 K 788/20.WI
Um Ihnen ein optimales Webseitenerlebnis zu bieten, verwenden wir Cookies. Mit dem Klick auf „Alle akzeptieren“ stimmen Sie der Verwendung von allen Cookies zu. Für detaillierte Informationen über die Nutzung und Verwaltung von Cookies klicken Sie bitte auf „Anpassen“. Mit dem Klick auf „Cookies ablehnen“ untersagen Sie die Verwendung von zustimmungspflichtigen Cookies. Sie haben die Möglichkeit, Ihre Einstellungen jederzeit individuell anzupassen. Weitere Informationen finden Sie in unserer Datenschutzerklärung.
