Die EU-Kommission hat gegen Google Geldbußen in Höhe von insgesamt 890 Millionen Euro wegen Verstößen gegen das Gesetz über digitale Märkte (DMA) verhängt. Nach den Feststellungen der Kommission bevorzugt Google eigene Dienste in den Suchergebnissenund hindert App-Entwickler auf Google Play daran, Nutzer auf alternative, günstigere Kaufangebote außerhalb des Stores hinzuweisen.
Die Pressemitteilung der EU-Kommission: Die Europäische Kommission hat heute zwei Entscheidungen getroffen, in denen festgestellt wurde, dass Google das Gesetz über digitale Märkte (Digital Markets Act, DMA) nicht einhält, weil es seine eigenen Dienste in der Google-Suche selbst bevorzugt und Beschränkungen für Unternehmen eingeführt hat, um Verbraucher zu alternativen, oft billigeren Kaufkanälen auf Google Play zu führen (Lenkung). In diesem Zusammenhang verhängte die Kommission gegen Google eine Geldbuße in Höhe von 460 Mio. EUR bzw. eine Geldbuße in Höhe von 430 Mio. EUR.
Selbstbevorzugung in der Google-Suche
Nach dem Gesetz über digitale Märkte dürfen Gatekeeper ihre eigenen Dienste im Ranking nicht günstiger behandeln als Dienste von Drittanbietern. Sie müssen für ein solches Ranking transparente, faire und diskriminierungsfreie Bedingungen anwenden.
Die Kommission stellte fest, dass Google seine eigenen Dienstleistungen, einschließlich Einkaufs-, Hotel-, Transport- und Sportergebnisse, gegenüber denen Dritter in der Google-Suche bevorzugt und damit gegen seine Verpflichtungen aus dem Gesetz über digitale Märkte verstößt.
Google zeigt seine eigenen Dienste stärker in den Suchergebnissen an, auch oben auf der Suchergebnisseite oder durch die Verwendung verbesserter Visuals und Filter, während ähnliche Drittanbieterdienste nicht die gleiche Bedeutung haben.
Googles Anti-Lenkung
Im Rahmen des Gesetzes über digitale Märkte sollten App-Entwickler, die ihre Apps über Google Play vertreiben, in der Lage sein, Kunden – kostenlos – über alternative, oft billigere Angebote zu informieren und sie zu diesen Angeboten zu leiten, um Einkäufe zu tätigen, beispielsweise auf Websites oder in alternativen App-Stores.
Die Kommission stellte fest, dass Google dieser Verpflichtung nicht nachgekommen sei.
Insbesondere hindert Google App-Entwickler daran, Angebote frei zu kommunizieren und zu bewerben und Verträge mit Nutzern in Vertriebskanälen ihrer Wahl, einschließlich App-Stores von Drittanbietern, abzuschließen.
Während Google eine Gebühr für die Erleichterung der Erstakquise eines neuen Kunden durch einen App-Entwickler über Google Play erhalten kann, gingen die Höhe der von Google erhobenen steuerungsbezogenen Gebühren und die Länge des Ladezeitraums für diese Gebühren über das hinaus, was als DMA-konform angesehen wird.
Im Rahmen der beiden heutigen Beschlüsse hat die Kommission Google angewiesen, die Nichteinhaltung zu beenden.
Insbesondere muss Google Maßnahmen ergreifen, um:
die Dienste von Drittanbietern, die in den Suchergebnissen von Google enthalten sind, fair und diskriminierungsfrei unter Bezugnahme auf die eigenen Dienste zu behandeln und
Ermöglichen Sie es App-Entwicklern, ihre Apps über den Google Play Store sowohl technisch als auch vertraglich frei zu kommunizieren, Angebote zu bewerben und Verträge mit Nutzern nicht nur innerhalb, sondern auch außerhalb des Google Play App Store abzuschließen.
Die Kommission stellt fest, dass Google nach einem konstruktiven Dialog Änderungen an der Art und Weise, wie es seine eigenen Dienste in der Google-Suche für kostenlose Dienste wie Einkaufen, Hotels und Flüge präsentiert, vorgeschlagen und mit dem Testen begonnen hat. Die Kommission wird die Umsetzung dieser Lösungen, die erhebliche Fortschritte bei der Einhaltung der Vorschriften darstellen, überwachen. Die Kommission stellt ferner fest, dass Google Änderungen an der Darstellung von Shopping-Anzeigen und inhaltsbezogenen Diensten wie Sport vorgeschlagen und damit begonnen hat, diese zu testen. Die Kommission prüft derzeit diese Änderungen und wird ihren Dialog mit Google angesichts der heutigen Entscheidung fortsetzen. Die Kommission nimmt auch die Vorschläge von Google zur Kenntnis, wie sie die Grundsätze der Entscheidung auf KI-Übersichten und KI-Modus anwenden will, über die der Dialog angesichts der heutigen Entscheidung fortgesetzt wird.
Die Kommission stellt ferner fest, dass Google Änderungen in Bezug auf die Lenkungsbedingungen von Google eingeführt hat. Diese stellen gute Fortschritte bei der Einhaltung der Vorschriften dar und werden auch im Lichte der Einstellungs- und Unterlassungsreihenfolge der heutigen Entscheidung bewertet.
Die heute gegen Google verhängten Geldbußen berücksichtigen die Schwere und Dauer der Nichteinhaltung.
Nächste Schritte
Google muss den Entscheidungen der Kommission innerhalb von 60 Tagen nachkommen, andernfalls riskiert es Zwangsgelder in Höhe von bis zu 5 % seines weltweiten Gesamtumsatzes.
Die Kommission arbeitet weiterhin mit Google zusammen, um die Einhaltung ihrer Entscheidungen und des Gesetzes über digitale Märkte im Allgemeinen sicherzustellen.
Hintergrund
Google wurde im September 2023 als Gatekeeper für seine Online-Suchmaschine Google Search benannt. Am 25. März 2024 leitete die Kommission Untersuchungen zur Nichteinhaltung der Vorschriften in Bezug auf die Maßnahmen von Google zur Verhinderung von Selbstbevorzugung und in Bezug auf ihre Lenkungsregeln ein. Am 19. März 2025 unterrichtete die Kommission Google über ihre vorläufige Auffassung, dass das Unternehmen gegen das Gesetz über digitale Märkte verstoßen habe.
Google hat seine Verteidigungsrechte ausgeübt, indem es alle Dokumente in den beiden Untersuchungsakten der Kommission eingehend geprüft und umfassend schriftlich auf die vorläufigen Feststellungen der Kommission geantwortet hat.
Die beiden Nichteinhaltungsentscheidungen wurden nach einer gründlichen Untersuchung, einschließlich Rückmeldungen von Marktteilnehmern, und einem umfassenden Dialog mit Google erlassen.
Bei der Berechnung der Geldbußen hat die Kommission die Schwere, die Dauer und das erneute Auftreten der Verstöße bewertet und ist zu dem Schluss gelangt, dass die Höhe der verhängten Geldbußen verhältnismäßig und angemessen ist.
Google könnte gegen die heutigen Entscheidungen Berufung einlegen.
Die EU-Kommission hat verbindliche Spezifikationsmaßnahmen nach dem Digital Markets Act (DMA) für Google erlassen. Inhaltlich geht es um die Interoperabilität von KI auf Android-Geräten und den Zugrfiff von Drittanbietern auf Suchdaten der Google-Suche.
Die Pressemitteilung der EU-Kommission: Kommission stellt Google Leitlinien für die Interoperabilität von KI auf Android und die gemeinsame Nutzung von Google-Suchdaten im Rahmen des Gesetzes über digitale Märkte zur Verfügung
Heute hat die Europäische Kommission im Rahmen des Gesetzes über digitale Märkte zwei verbindliche Spezifikationsmaßnahmen für Google erlassen.
Ziel der ersten Spezifikationsmaßnahmen ist es, sicherzustellen, dass die KI-Dienste der Wettbewerber mit Googles eigenen KI-Diensten wie Gemini konkurrieren können, indem sie gleichberechtigten Zugriff auf Funktionen auf Googles Android-Geräten haben.
Ziel der zweiten Spezifikationsmaßnahmen ist es, die Wettbewerbsbedingungen auszugleichen, indem Suchmaschinen von Drittanbietern Zugriff auf Suchdaten gewährt wird, die nur die Google-Suche in großem Umfang erfassen kann.
Interoperabilität mit Google Android
Derzeit haben die KI-Assistenten von Wettbewerbern auf Android-Handys nur eingeschränkten Zugriff auf die wichtigsten Funktionen des Google Android-Betriebssystems. Ohne diesen Zugang konkurrieren alternative KI-Assistenten nicht gleichberechtigt mit Googles eigenen KI-Diensten, die vollen Zugriff haben. KI-Assistenten von Drittanbietern sind daher in der Art und Weise, wie sie ihre innovativen Dienste anbieten können, begrenzt, wodurch sie für 60 % der EU-Nutzer, die über ein Android-Gerät verfügen, weniger attraktiv sind.
Mit der heutigen Entscheidung wird sichergestellt, dass die Nutzer ihren bevorzugten KI-Assistenten über Sprachbefehle aktivieren können, ähnlich dem Befehl „Hey Google“. Benutzer können KI-Assistenten von Drittanbietern verwenden, um Aktionen in Apps in ihrem Namen auszuführen. So können sie beispielsweise Aufgaben wie die Buchung eines Taxis delegieren, Vorschläge für relevante Antworten in Chat-Apps erhalten oder den KI-Assistenten nach einem kürzlich besuchten Ort fragen. Wichtig ist, dass die Maßnahmen robuste Sicherheitsvorkehrungen enthalten, um sicherzustellen, dass die Privatsphäre der Benutzer, die Geräteintegrität und die Sicherheit geschützt sind.
Google-Suchdaten
Die zweite Entscheidung legt fest, wie Google Suchdaten mit anderen Suchmaschinen teilen sollte. Die gemeinsame Nutzung von Daten ist für die Entwicklung und Optimierung von Suchmaschinen Dritter von entscheidender Bedeutung. Es trägt dazu bei, gleiche Wettbewerbsbedingungen mit der Google-Suche zu schaffen, und fördert innovative Suchdienste, die auf den Datenschutz ausgerichtete Alternativen umfassen.
Die Entscheidung enthält Leitlinien zu mehreren Schlüsselaspekten, die das Datenaustauschangebot von Google bisher unwirksam gemacht haben. So wird beispielsweise festgelegt, dass KI-Chatbots, die Suchfunktionen anbieten, berechtigt sind, geteilte Daten zu erhalten, und dass Google vorbehaltlich der Anonymisierung die gleichen Daten teilen sollte, die es zur Optimierung seiner eigenen Suchdienste sammelt.
Die Entscheidung gewährleistet die Anonymisierung der Suchdaten. Sie enthält eine vielschichtige Methode zur Anonymisierung der gemeinsam genutzten Daten, die in enger Zusammenarbeit mit internen und externen Datenschutzexperten und im Einklang mit dem Entwurf gemeinsamer Leitlinien für das Zusammenspiel von Datenschutzgesetz und DSGVO durch die Kommission und den Europäischen Datenschutzausschuss entwickelt wurde. Die Entscheidung ermöglicht es Google außerdem, vor der Weitergabe von Daten zu beurteilen, ob die gemeinsame Nutzung dieser Daten mit einem bestimmten Dritten ernsthafte Risiken für die Cybersicherheit und den Datenschutz birgt. Je nach künftigen Marktentwicklungen, auch auf der Grundlage einer Bewertung durch unabhängige Dritte, kann die Kommission den heutigen Beschluss insbesondere in Bezug auf die einschlägigen Anonymisierungsmaßnahmen ändern.
Schließlich legen die Maßnahmen eine faire Formel für die Berechnung des Preises der gemeinsam genutzten Daten und ein transparentes Verfahren für den Zugriff auf die Daten fest.
Ziel dieser Maßnahmen ist es, Unternehmen die Möglichkeit zu geben, europäischen Nutzern ein breiteres und funktionsreicheres Angebot an Optionen zur Auswahl zu bieten, sowohl bei ihren KI-Diensten auf Android als auch bei Suchdiensten.
Nächste Schritte
Spezifizierungsentscheidungen sind rechtlich bindend. Google ist verpflichtet, die festgelegten Maßnahmen unter den in den Entscheidungen enthaltenen Bedingungen und Fristen umzusetzen. Google muss ab Januar 2027 mit der Weitergabe von Suchdaten an berechtigte Suchmaschinenanbieter beginnen. Die Nutzer werden ab Juli 2027 von den Änderungen an Android profitieren.
Diese Entscheidungen respektieren in vollem Umfang die Verteidigungsrechte von Google und unterliegen weiterhin einer unabhängigen gerichtlichen Kontrolle.
Hintergrund
Ziel des DMA ist es, bestreitbare und faire Märkte im digitalen Sektor zu gewährleisten. Sie regelt Gatekeeper, bei denen es sich um große digitale Plattformen handelt, die ein wichtiges Tor zwischen gewerblichen Nutzern und Verbrauchern darstellen, deren Position ihnen die Befugnis einräumen kann, einen Engpass in der digitalen Wirtschaft zu schaffen, und legt Vorschriften fest, um zu verhindern, dass sie Märkte zu ihren Gunsten unfair kippen. Es zielt auch darauf ab, die Wettbewerbsbedingungen in seit langem etablierten Märkten wie Suchmaschinen wieder ins Gleichgewicht zu bringen.
Am 6. September 2023 benannte die Europäische Kommission Google Search, Google Play, Google Maps, YouTube, das Betriebssystem Google Android, Google Chrome, Google Shopping und seine Online-Werbedienste als zentrale Plattformdienste. Google ist seit dem 7. März 2024 verpflichtet, alle geltenden DMA-Verpflichtungen in Bezug auf seine benannten Dienste vollständig einzuhalten.
Dazu gehören die Verpflichtung, eine wirksame Interoperabilität mit Funktionen von Google Android (gemäß Artikel 6 Absatz 7 DMA) anzubieten und Drittanbietern Zugang zu anonymisierten Suchdaten (gemäß Artikel 6 Absatz 11 DMA) zu gewähren.
In den Maßnahmen, die im Anschluss an das Spezifikationsverfahren angenommen wurden, wird klargestellt, wie eine DMA-Verpflichtung umgesetzt werden sollte, um die Einhaltung sicherzustellen. Spezifikationsverfahren unterscheiden sich von Nichtkonformitätsuntersuchungen und zielen nicht darauf ab, die Einhaltung des DMA durch den Gatekeeper zu bewerten. Daher sehen sie keine Verhängung von Geldbußen vor.
Die Kommission leitete am 27. Januar 2026 zwei derartige Verfahren wegen der gemeinsamen Nutzung der Daten der Google-Suche und der Interoperabilität mit dem Betriebssystem Google Android für KI-Dienste ein. Die Kommission übermittelte Google ihre vorläufigen Feststellungen und veröffentlichte die vorgeschlagenen Maßnahmen, mit denen Dritte aufgefordert wurden, am 16. April 2026 bzw. am 27. April 2026 Rückmeldung zu geben.
EuG
Urteil vom 08.07.2026
in den verbundenen Rechtssachen T-1079/23, T-1080/23 und T-214/24
Apple / Kommission
Das EuG hat entschieden, dass die Benennung von Apple als Torwächter im Sinne des DMA hinsichtlich App Store und iOS durch die EU-Kommission rechtmäßig ist.
Die Pressemitteilung des EuG: Digitale Dienste: Das Gericht weist die Klagen von Apple gegen ihre Benennung als Torwächter für den App Store und für iOS ab
Die Klagen in Bezug auf iMessage erklärt das Gericht für unzulässig.
Apple ist ein innovatives Technologieunternehmen, das Geräte wie das iPhone und das iPad sowie deren proprietäre mobile Betriebssysteme (iOS bzw. iPadOS) entwickelt hat. Sie betreibt fünf Geschäfte für Softwareanwendungen, und zwar den iOS App Store (für iPhones), den iPadOS App Store (für iPads), den watchOS App Store (für Apple Watch-Uhren), den macOS App Store (für Mac-Computer) und den tvOS App Store (für Apple TV-Streaming-Boxen).
Die Europäische Kommission benannte Apple gemäß dem Gesetz über digitale Märkte (Digital Markets Act, DMA)1 am 5. September 2023 als „Torwächter“ für den App Store, das Betriebssystem iOS und den Browser Safari. Als Torwächter können bestimmte große Digitalunternehmen benannt werden, die zentrale Plattformdienste bereitstellen, d. h. Dienste, die eine unverzichtbare Vermittlerrolle zwischen Unternehmen, die ihre Dienste online anbieten möchten, und Endnutzern einnehmen, sofern sie bestimmte Voraussetzungen erfüllen, die insbesondere mit ihrer Größe und ihrem Einfluss auf den Markt zusammenhängen. Den als Torwächter benannten Unternehmen werden spezielle Verpflichtungen auferlegt, die einen fairen Wettbewerb gewährleisten sollen.
Im Beschluss der Kommission wurde zudem iMessage als nummernunabhängiger interpersoneller Kommunikationsdienst (number-independent interpersonal communications service, NIICS), der einen zentralen Plattformdienst (core platform service, CPS) darstellt, eingestuft.
Die Kommission leitete am selben Tag eine Marktuntersuchung ein, um zu prüfen, ob die von Apple vorgebrachten Argumente zu iMessage die im DMA aufgestellten Vermutungen für die Erfüllung der drei Kriterien für die Benennung von Apple als Torwächter entkräften konnten. Am 12. Februar 2024 beschloss die Kommission schließlich, Apple nicht als Torwächter für iMessage zu benennen. Sowohl im Beschluss über die Einleitung als auch im Beschluss über den Abschluss der Marktuntersuchung wurde die Einstufung von iMessage als NIICS, der einen CPS darstellt, beibehalten.
Apple erhob daraufhin Klage beim Gericht der EU gegen ihre Benennung als Torwächter für den App Store und für iOS sowie gegen bestimmte Feststellungen der Kommission und außerdem gegen die Beschlüsse über die Einleitung bzw. den Abschluss der Marktuntersuchung in Bezug auf iMessage.
Das Gericht weist alle Klagen von Apple ab. Es bestätigt ihre Benennung als Torwächter für den App Store und für iOS und erklärt die Klagen in Bezug auf iMessage für unzulässig.
Als Erstes erklärt das Gericht die Rechtswidrigkeitseinrede von Apple gegen die Bestimmung des DMA, mit der als Torwächter benannten Unternehmen Verpflichtungen zur Interoperabilität auferlegt werden, für unzulässig. Diese Bestimmung stellt weder die Rechtsgrundlage des Benennungsbeschlusses noch eine Vorschrift dar, die einen unmittelbaren rechtlichen Zusammenhang mit diesem Beschluss aufweist, so dass ihre etwaige Rechtswidrigkeit nicht zur Stützung eines Antrags auf Nichtigerklärung dieses Beschlusses angeführt werden kann.
Als Zweites bestätigt das Gericht die Feststellung der Kommission, dass die verschiedenen Versionen des App Stores ein und denselben CPS darstellen. Unabhängig von den jeweiligen Geräten verfolgen alle App Stores denselben Zweck, nämlich die Zusammenführung von Software-Entwicklern und Endnutzern, um den Vertrieb von Software-Anwendungen zu erleichtern. Die von Apple angeführten Unterschiede, mit denen sie zu begründen versucht, dass jeder App Store einen eigenständigen CPS darstelle, so dass nur der iOS-App Store die für eine Benennung als Torwächter erforderlichen Schwellenwerte erreiche, beziehen sich hauptsächlich auf spezifische Merkmale der genutzten Geräte und rechtfertigen keine Aufteilung in mehrere zentrale Plattformdienste.
Als Drittes erklärt das Gericht die Rügen hinsichtlich der Einstufung von iMessage als NIICS, der einen CPS darstellt, für unzulässig. Diese Einstufung allein erzeugt keine verbindlichen Rechtswirkungen, die die Rechtsstellung von Apple ändern. Insbesondere gilt keine der im DMA vorgesehenen Verpflichtungen für iMessage, da dieser Dienst nicht in einem Benennungsbeschluss als wichtiges Zugangstor aufgeführt ist. Aus denselben Gründen weist das Gericht auch die Klagen gegen die Beschlüsse über die Einleitung bzw. über den Abschluss der Marktuntersuchung in Bezug auf iMessage ab.
Die EU-Kommission kommt nach vorläufiger Einschätzung zu dem Ergebnis, dass Amazon Web Services (AWS) und Microsoft Azure Gatekeeper im Sinne des Digital Markets Act (DMA) sind.
Die Pressemitteilung des EU-Kommission: Commission reaches preliminary position that Amazon's and Microsoft's market leading cloud services should be designated under the DMA
The Commission has informed Amazon and Microsoft of its preliminary view that they should be designated as gatekeepers under the Digital Markets Act (DMA), for their cloud computing services, Amazon Web Services (AWS) and Microsoft Azure (Azure) respectively.
In both cases, the Commission preliminarily finds that AWS and Azure, the largest and second largest cloud computing services in the EU respectively, are an important gateway between businesses and their customers in the EU. This is the case despite them not meeting the DMA's quantitative thresholds for designation.
Amazon and Microsoft have already been designated as gatekeepers for other services, demonstrating their significant impact on the internal market. Their cloud computing services AWS and Azure have achieved significant turnover, and their operational capacity and investments seem to have significantly outpaced those of competitors. They both have vast and entrenched user bases and appear to benefit from lock-in effects and high switching costs, in addition to a large ecosystem.
Furthermore, their portfolio of Artificial Intelligence (AI) tools and partnerships have become a decisive factor in cloud procurement. Whilst AI is significantly increasing the demand for cloud-related services, AWS and Azure appear to retain a large proportion of this increased demand within their respective ecosystems.
Finally, both Amazon and Microsoft appear to hold an entrenched and durable position in the EU cloud computing sector, as is evidenced by AWS's and Azure's leading market position over many years.
Background
Cloud computing is increasingly important for the European economy and serves as a key resource, not only for digital services but across many industry sectors, such as manufacturing and retail, healthcare, and financial services. It is also the backbone for the development and operation of AI services. To foster innovation, and Europe's strategic autonomy, cloud computing services must be provided in a fair, open and competitive environment.
The DMA aims to ensure contestable and fair markets in the digital sector. It identifies large digital platforms, or 'gatekeepers', that provide an important gateway between businesses and users, sets out responsibilities, and bans unfair practices.
The Commission launched two market investigations on 18 November 2025 to assess whether Amazon and Microsoft should be designated as gatekeepers for their cloud computing services. During these investigations, the Commission gathered insights from business users, competitors, and other stakeholders.
Even if a large digital platform does not meet the quantitative thresholds for designation under the DMA based on quantitative thresholds such as user numbers, the Commission can investigate whether the provider should still be designated as a gatekeeper. This can be due to the company's significant impact on the internal market, to the provision of a service that serves as an important gateway for business users to reach end users, as well as to its entrenched and durable position in the market.
When carrying out an investigation, the Commission assesses elements such as the provider's size, the number of users, the network effects in a market, scale and scope effects, the lock-in and switching costs, and the conglomerate corporate structure or vertical integration of that company.
On 18 November 2025, the Commission also opened a third investigation to assess whether the current obligations under the DMA are effective in addressing practices that limit competitiveness or are unfair in the cloud sector. In all three investigations, the Commission is supported by the Dutch Authority for Consumers and Markets (ACM) in the form of a joint investigative team, as provided for in the cooperation rules under the DMA.
Next steps
Preliminary findings do not prejudge the outcome of an investigation. Amazon and Microsoft now have the possibility to exercise their rights of defence, including by examining the documents in the Commission's investigation file and replying in writing to these preliminary findings.
If the Commission's preliminary findings are confirmed, the Commission will adopt decisions designating Amazon and Microsoft as gatekeepers for their cloud computing services. In that case, Amazon and Microsoft would have six months to ensure full compliance of their designated cloud computing services with the DMA's obligations.
EuG
Urteil vom 03.06.2026 T-1078/23
Meta Platforms / EU-Kommission
Das EuG hat entschieden, dass Meta hinsichtlich Messenger-Dienste nicht aber in Bezug auf Marktplätze ein Gatekeeper (Torwächter) im Sinn des Digital Markets Act (DMA) ist.
Die Pressemitteilung des Gerichts: Gesetz über digitale Märkte: Das Gericht erklärt den Beschluss für nichtig, mit dem Meta in Bezug auf Marketplace als Torwächter benannt wurde
Urteil des Gerichts in der Rechtssache T-1078/23 | Meta Platforms / Kommission Gesetz über digitale Märkte: Das Gericht erklärt den Beschluss für nichtig, mit dem Meta in Bezug auf Marketplace als Torwächter benannt wurde.
Die Meta Platforms, Inc. ist ein US-amerikanisches Technologieunternehmen, das die sozialen Netzwerke Facebook und Instagram sowie weitere digitale Dienste betreibt. Mit Beschluss vom 5. September 2023 benannte die Europäische Kommission Meta als Torwächter im Sinne des Gesetzes über digitale Märkte1. Sie war der Auffassung, dass es sich bei mehreren von Meta bereitgestellten Diensten – namentlich Facebook als soziales Online-Netzwerk, Messenger als interpersoneller Kommunikationsdienst und Marketplace als Online-Vermittlungsdienst – um eigenständige zentrale Plattformdienste handele.
Nach Einschätzung der Kommission erreicht Meta die im Gesetz über digitale Märkte vorgesehenen quantitativen Schwellenwerte. Daher sei zu vermuten, dass das Unternehmen die Voraussetzungen für die Benennung als Torwächter erfülle und dass die vorgenannten Dienste wichtige Zugangstore darstellten, die den nutzenden Unternehmen dazu dienten, ihre Endnutzer zu erreichen. Ferner war die Kommission der Ansicht, dass die von Meta vorgebrachten Argumente diese Vermutungen nicht entkräften könnten.
Meta hat Klage auf teilweise Nichtigerklärung dieses Beschlusses erhoben, soweit darin Messenger und Marketplace als wichtige Zugangstore im Sinne des Gesetzes über digitale Märkte eingestuft werden.
Mit seinem heutigen Urteil erklärt das Gericht der Europäischen Union den Beschluss, mit dem Meta in Bezug auf Marketplace als Torwächter benannt wurde, für nichtig. Zugleich erhält es die Benennung von Meta in Bezug auf seinen interpersonellen Kommunikationsdienst Messenger aufrecht.
Was Messenger anbelangt, bestätigt das Gericht, dass es sich um einen von dem sozialen Netzwerk Facebook getrennten nummernunabhängigen interpersonellen Kommunikationsdienst handelt. Messenger wird über eigenständige Anwendungen angeboten, kann unabhängig vom sozialen Netzwerk genutzt werden, und Meta bewirbt spezifische Tools für diesen Dienst, die es Unternehmen ermöglichen, mit den Nutzern in Verbindung zu treten. Das Vorbringen, dass die Dienste integriert angeboten würden, stellt dieses Ergebnis nicht in Frage.
Das Gericht urteilt ferner, dass die Kommission keinen Fehler begangen hat, indem sie davon ausging, dass Messenger für sich genommen ein wichtiges Zugangstor darstelle. Bei der Ermittlung der Endnutzer von Messenger zur Feststellung, ob deren Zahl den im Gesetz über digitale Märkte vorgesehenen quantitativen Schwellenwert erreicht, hat die Kommission nämlich nicht nur die Nutzer von Messenger berücksichtigen, die nicht gleichzeitig Nutzer von Facebook sind. Darüber hinaus war die Kommission nicht verpflichtet, eine Marktuntersuchung einzuleiten, um zu dem Ergebnis zu gelangen, dass Messenger ein wichtiges Zugangstor darstelle, weil Meta keine hinreichend substantiierten Argumente vorgebracht hat, um die im Gesetz über digitale Märkte vorgesehenen Vermutungen offensichtlich zu entkräften. Schließlich ist das Gericht der Auffassung, dass das Recht von Meta auf Verteidigung in vollem Umfang gewahrt wurde.
Was Marketplace anbelangt, weist das Gericht in einem ersten Schritt darauf hin, dass die Rechtmäßigkeit eines Rechtsakts der Union anhand der zum Zeitpunkt seines Erlasses vorliegenden tatsächlichen und rechtlichen Umstände zu beurteilen ist. Bei ihrer Beurteilung der Einstufung von Marketplace als zentraler Plattformdienst für Online-Vermittlungsdienste hat die Kommission einen Rechtsfehler begangen, indem sie annahm, sie dürfe sich ausschließlich auf Daten der letzten drei Jahre vor der Benennung stützen, ohne Änderungen zu berücksichtigen, die Ende Juli 2023 eintraten.
In einem zweiten Schritt stellt das Gericht fest, dass der Beschluss unzureichend begründet ist, da die Kommission weder eine konkrete Analyse dieser Änderungen vorgelegt noch deren Auswirkungen auf ihre Schlussfolgerung erläutert hat, nach der Marketplace es den nutzenden Unternehmen ermögliche, den Verbrauchern Produkte oder Dienstleistungen anzubieten, was eine notwendige Voraussetzung für die Einstufung eines Dienstes als Online-Vermittlungsdienst darstellt. Die im Beschluss diesbezüglich angeführten Argumente bleiben insbesondere hypothetisch und unvollständig. Vor diesem Hintergrund stellt das Gericht fest, dass der Beschluss in Bezug auf Marketplace nicht den Anforderungen an eine Begründung genügt, da er weder Meta ermöglicht, die Gründe für seine Einstufung als wichtiger Plattformdienst in Form eines Online-Vermittlungsdienstes nachzuvollziehen, noch den Unionsgerichten ermöglicht, ihre Kontrolle auszuüben.
Folglich wird der Beschluss insoweit für nichtig erklärt, als er Meta als Torwächter für Marketplace benennt.
Aus den Entscheidungsgründen: 1. Der Antrag ist zulässig.
a) Der Verfügungskläger ist berechtigt, einen etwaigen Verstoß gegen die DSGVO im Wege der Verbandsklage geltend zu machen (§ 2 Abs. 1 i.V.m. § 2 Abs. 2 Nr. 13 UKlaG).
Ferner ist der Verfügungskläger gemäß § 2 Abs. 2 Nr. 56 UKlaG grundsätzlich berechtigt, einen etwaigen Verstoß gegen Vorschriften der Verordnung (EU) 2022/1925 des Europäischen Parlaments und des Rates vom 14. September 2022 über bestreitbare und faire Märkte im digitalen Sektor und zur Änderung der Richtlinien (EU) 2019/1937 und (EU) 2020/1828 (Gesetz über digitale Märkte; im Folgenden: DMA) im Wege der Verbandsklage geltend zu machen (vgl. Baetge in: Herberger u.a., jurisPK-BGB, 07.01.2025, § 2 UKlG Rn. 78; Becker in: Jaeger u.a., FK Kartellrecht, 2/2025, Art. 5 EUV 2022/1925 Rn. 564).
Anhaltspunkte dafür, dass eine private Rechtsdurchsetzung hinter einer Durchsetzung der Kommission zurücktreten müsste, bestehen – anders als die Verfügungsbeklagte anführt – insoweit nicht.
In Art. 42 DMA wird unter der Überschrift „Verbandsklagen“ für Zuwiderhandlungen von Torwächtern ausdrücklich auf Verbandsklagen verwiesen und die Verbandsklagerichtlinie (Richtlinie (EU) 2020/1828 des Europäischen Parlaments und des Rates) für anwendbar erklärt. Ziel war es insoweit, dass Verbraucher ihre Rechte im Zusammenhang mit den gemäß des DMA für Torwächter geltenden Verpflichtungen im Wege von Verbandsklagen nach der Verbandsklagerichtlinie durchsetzen können (Erwägungsgrund 104 des DMA; vgl. auch: Köhler u.a., UWG, 2025, § 2 UKlaG Rn. 13; Baetge in: Herberger u.a., jurisPK-BGB, 07.01.2025, § 2 UKlG Rn. 78; Brüggemann, WuW 2025, 183, 184 f.; Bueren/Weck, in: Münchener Kommentar zum Wettbewerbsrecht, 2023, Art. 5 DMA Rn. 274). Im Anhang der Verbandsklagerichtlinie wurde entsprechend der Anordnung in Art. 52 DMA korrespondierend auf den DMA verwiesen. Mit der Aufzählung in § 2 Abs. 2 UKlaG hat der (deutsche) Gesetzgeber das Ziel verfolgt, zur Umsetzung der Verbandsklagerichtlinie alle in deren Anhang aufgeführten EU-Verordnungen und die Vorschriften zur Umsetzung der dort aufgeführten Richtlinienbestimmungen zu erfassen, soweit nicht § 1 UKlaG oder § 8 Absatz 1 UWG einschlägig sind (BT-Drucks 145/23, S. 125).
Ob die Vorschrift des Art. 5 Abs. 2 DMA jedenfalls im konkreten Fall unmittelbare Rechte für Endnutzer begründen kann, die sich darauf in privater Rechtsdurchsetzung berufen können (vgl. hierzu: Brüggemann, WuW 2025, 183, 186 sowie 187 f.; Bueren/Weck, in: Münchener Kommentar zum Wettbewerbsrecht, 2023, Art. 5 DMA Rn. 273), lässt der Senat offen, da die von der Verfügungsbeklagten angekündigte Datenverarbeitung aus den unter Ziffer 2 Buchstabe a genannten Gründen nicht gegen Art. 5 Abs. 2 DMA verstößt.
b) Mit der Bezugnahme des § 5 UKlaG auf § 12 Abs. 1 UWG ist klargestellt, dass einstweiliger Rechtsschutz im Anwendungsbereich des Unterlassungsklagengesetzes möglich ist (vgl. B., in: Kessen/Tholen, KK-Vorläufiger Rechtsschutz, Vor § 935 Rn. 57). Damit ist auch vorbeugender Rechtsschutz möglich (vgl. B., in: Kessen/Tholen, KK-Vorläufiger Rechtsschutz, Vor § 935 Rn. 32).
c) Das Oberlandesgericht Köln ist als Gericht der Hauptsache auch für den Eilrechtsschutz zuständig (§ 937 ZPO, § 5 UKlaG).
aa) Die internationale Zuständigkeit deutscher Gerichte in der Hauptsache ergibt sich im Hinblick auf einen Verstoß gegen die DSGVO aus Art. 79 Abs. 2 DSGVO. Der Verfügungskläger macht als qualifizierte Einrichtung im Sinne des Art. 80 Abs. 2 DSGVO die Verletzung von Rechten betroffener Personen im Sinne von Art. 4 Nr.1 DSGVO mit gewöhnlichem Aufenthalt in Deutschland geltend (vgl. BGH, Urteil vom 19. November 2024 - VI ZR 10/24 -, juris, Rn. 20).
bb) Im Hinblick auf einen etwaigen Verstoß gegen Art. 5 Abs. 2 DMA ergibt sich die internationale Zuständigkeit deutscher Gerichte in der Hauptsache aus Art. 7 Nr. 2 EUGVO, da die beanstandete Datenverarbeitung bestimmungsgemäß Daten von Nutzern in Deutschland betrifft (vgl. D. Baetge, in: Herberger u.a., jurisPK-BGB, 07.01.2025, § 2 UKlG Rn. 113; A. Baetge in: Herberger u.a., jurisPK-BGB, 12.09.2023, § 6 UKlaG Rn. 6).
cc) Das Oberlandesgericht Köln ist nach § 6 Abs. 1 S. 2 Nr. 2 UKlaG in der Hauptsache sachlich und örtlich zuständig. Da unbestritten geblieben ist, dass die Verfügungsbeklagte über keine gewerbliche Niederlassung bzw. keinen Gesellschaftssitz in Deutschland verfügt und ein Verstoß durch die beabsichtigte Datenverarbeitung jedenfalls auch im Bezirk des Oberlandesgerichts Köln eintreten würde, ist eine Zuständigkeit des Gerichts gegeben.
2. Der Antrag ist nicht begründet.
Es besteht bereits kein Verfügungsanspruch. Auf Grundlage der im einstweiligen Verfügungsverfahren gebotenen (OLG Köln, Beschluss vom 5. Juli 2024 – I-5 W 33/24 –, juris, Rn. 29; OLG Hamm, Beschluss vom 11. Dezember 2024 – I-30 U 40/24 –, juris, Rn. 95; OLG Koblenz, Urteil vom 12. September 2007 – 1 U 223/07 –, juris, Rn. 14) summarischen Prüfung vermag der Senat keinen Unterlassungsanspruch aus § 2 UKlaG im Hinblick auf die – nach Klarstellung des Antrags durch den Verfügungskläger allein verfahrensgegenständlichen – First Party Data festzustellen.
a) Die Verfügungsbeklagte verstößt durch die Einbringung von Daten aus dem Social Media-Angebot Facebook und dem Social Media-Angebot Instagram in einen einheitlichen Datensatz zum Training ihrer KI nicht gegen ihre Pflichten aus Art. 5 Abs. 2 UAbs. 1 lit b) DMA, da sie diese Daten hierdurch nicht im Rechtssinne „zusammenführt“.
aa) Die Verfügungsbeklagte ist unstreitig ein „Torwächter“ im Sinne des Art. 5 Abs. 2 i.V.m. Art. 1 Ziffer 1 DMA. Sowohl bei dem Social Media-Angebot Facebook als auch bei dem Social Media-Angebot Instagram handelt es sich unstreitig um zentrale Plattformdienste der Verfügungsbeklagten.
bb) Nach Art. 5 Abs. 2 UAbs. 1 lit b) DMA darf ein Torwächter personenbezogene Daten aus dem betreffenden zentralen Plattformdienst nicht mit personenbezogenen Daten aus weiteren zentralen Plattformdiensten oder aus anderen vom Torwächter bereitgestellten Diensten oder mit personenbezogenen Daten aus Diensten Dritter zusammenführen. Damit wird ein Verbot jeglicher Zusammenführung statuiert (Podszun, in: Podszun, DMA, 2023, § 5 Rn. 17; Louven, in: Gersdorf/Paal, BeckOK Informations- und Medienrecht, 01.08.2023, Art. 5 Rn. 23).
Der Begriff der „Zusammenführung“ ist im DMA (und auch in der DSGVO) nicht legal definiert (vgl. Hornkohl in: Jaeger u.a., FK Kartellrecht, 2/2025, Art. 5 EUV 2022/1925 Rn. 96). Der Senat, der im Eilverfahren weder die Möglichkeit der Einholung einer Stellungnahme der Kommission (Art. 39 Abs. 1 DMA) noch der Vorlage an den Europäischen Gerichtshof hatte, geht davon aus, dass die von der Verfügungsbeklagten angekündigte Einbringung von teilweise deidentifizierten und zerlegten Daten aus zwei zentralen Plattformdiensten in einen unstrukturierten Trainingsdatensatz für eine KI keine Zusammenführung im Sinne des Art. 5 Abs. 2 UAbs. 1 lit b) DMA ist. Es fehlt an der gezielten Verknüpfung von personenbezogenen Daten eines Nutzers aus einem zentralen Plattformdienst mit personenbezogenen Daten desselben Nutzers aus dem anderen zentralen Plattformdienst. Auf Art. 5 Abs. 2 UAbs. 1 lit c) DMA hat sich der Verfügungskläger nicht berufen.
Der Senat verkennt nicht, dass im deutschen Schrifttum teilweise vertreten wird (Hacker, GRUR 2022, 1278, 1279; Wielsch, in: Mast u.a., DSA, DMA, 2024, Art. 5 Abs. 2 DMA Rn. 60), dass die die Verbindung von Datensätzen aus Plattformdiensten zum verbesserten Training von KI eine „Zusammenführung“ im genannten Sinne darstellen soll. Hierfür spricht, dass der spezifische Nutzen der besonderen Möglichkeit, Daten zu aggregieren und damit „Verbundvorteile“ (Becker in: Jaeger u.a., FK Kartellrecht, 2/2025, Art. 5 EUV 2022/1925 Rn. 94; zu Verbundvorteilen bei der KI-Anwendungen, vgl. KönigBorges/Keil, Rechtshandbuch Big Data, 2024, Rn. 9) zu erzielen, bei einer solchen Datennutzung thematisiert ist. Die Ausnutzung solcher Vorteile soll von Art. 5 Abs. 2 DMA verhindert werden (vgl. Erwägungsgrund 36 zum DMA).
Dennoch sprechen aus Sicht des Senats überwiegende Gründe gegen die Annahme, dass eine bloße Einbringung von teilweise deidentifizierten und zerlegten Daten aus zwei Plattformdiensten in einen KI-Trainingsdatensatz bereits als Zusammenführung im Rechtssinne gewertet werden kann. Die bloße Einschlägigkeit des Schutzzwecks bedeutet noch nicht, dass der Fall von der Norm auch erfasst wird. Insbesondere enthält Art. 5 DMA gerade keine Generalklausel, sondern eine „erschöpfende Enumeration“ (Hornkohl in: Jaeger u.a., FK Kartellrecht, 2/2025, Art. 5 EUV 2022/1925 Rn. 13) von Tatbeständen, um die Durchsetzung der Regelungen zu erleichtern und die Rechtssicherheit zu erhöhen (aaO, Rn. 13). Insoweit kommt es darauf an, ob gerade der hier zu entscheidende Fall durch Art. 5 Abs. 2 UAbs. 1 lit b) DMA normiert ist.
Erforderlich ist insoweit eine gezielte Verbindung von Daten gerade derselben Person (so auch: Hornkohl in: Jaeger u.a., FK Kartellrecht, 2/2025, Art. 5 EUV 2022/1925 Rn. 96). Unbehelflich mag insoweit noch ein Abgleich mit der englischen Sprachfassung des Art. 5 Abs. 2 UAbs. 1 lit b) DMA sein. Soweit dort von „combining“ die Rede ist, kann hierunter sowohl ein bloßes Zusammenfassen von personenbezogenen Daten aus zwei zentralen Plattformdiensten in einem Datensatz als auch eine gezielte „Kombination“ gerade von Daten ein- und derselben Person gefasst werden. Auch der insoweit maßgebliche Erwägungsgrund 36 der DMA gibt keine Hinweise. Insbesondere ist dem Erwägungsgrund ein spezifischer Zweck, die Verbindung von Daten im Rahmen des Trainings von KI-Systemen einzuschränken, nicht zu entnehmen. Es ist, worauf die Verfügungsbeklagte in der mündlichen Verhandlung mit Recht hingewiesen hat, nicht ersichtlich, dass dem Gesetzgeber bei Schaffung des Art. 5 Abs. 2 DMA die spezifischen Fragen im Zusammenhang mit Datenverarbeitungen zum Zwecke der Entwicklung und Verbesserung von Systemen künstlicher Intelligenz vor Augen gestanden haben. Mit der vom Senat vertretenen Auslegung der Vorschrift steht es ferner in Einklang, dass in einer Entscheidung der Kommission vom 23. April 2025 (C(2025) 2091) ausdrücklich darauf verwiesen wird, dass das Zusammenführen Daten derselben Person betrifft. Dort heißt es:
Die Entscheidung enthält an dieser Stelle ein Bild oder eine Grafik.
Wenngleich sich aus dieser Entscheidung, die dem Senat durch die Verfügungsbeklagte aufgrund einer vor Veröffentlichung durch die Kommission bestehenden Vertraulichkeit nicht vollständig vorgelegt werden konnte, keine Hinweise – in die eine oder andere Richtung – ergeben, ob diese Begriffsbestimmung abschließend zu verstehen ist, sprechen für ein solches Verständnis im Sinne eines Schutzes vor der Erstellung von Nutzerprofilen die besseren Gründe. Aus der Gesetzeshistorie folgt, dass Art. 5 Abs. 2 UAbs. 1 lit a) und b) DMA insbesondere die in dem Facebook-Verfahren des Bundeskartellamtes (vgl. hierzu die erst nach Erlass der DMA ergangene Entscheidung des Europäischen Gerichtshofs vom 4. Juli 2023 (Az. C-252/21)) zugrundeliegende Konstellation einer plattformübergreifenden „Personalisierung mittels Datenzusammenführung“ zugrunde liegt (Bueren/Weck, in: Münchener Kommentar zum Wettbewerbsrecht, 2023, Art. 5 DMA Rn. 59 und 80; Louven, in: Gersdorf/Paal, BeckOK Informations- und Medienrecht, 01.08.2023, Art. 5 Rn. 17; Hornkohl in: Jaeger u.a., FK Kartellrecht, 2/2025, Art. 5 EUV 2022/1925 Rn. 72). Dies spricht dafür, dass ein „Zusammenführen“ von Daten allein im Fall ihrer Verbindung im Rahmen von Nutzerprofilen, nicht aber bei ihrer – wie hier – nicht näher zugeordneten und sogar deidentifizierten Einbringung in ein einheitliches „Datensilo“ anzunehmen ist. Nur bei dem erstgenannten Verständnis erklärt sich auch die Möglichkeit der betroffenen Nutzer, in eine Zusammenführung einzuwilligen (vgl. auch Göhsl/Zimmer, in: Immenga/Mestmäcker, Wettbewerbsrecht, 2025, Art. 5 DMA Rn. 31). Nach Art. 5 Abs. 2 DMA ist die Zusammenführung der Daten rechtmäßig, wenn „dem Endnutzer“ die spezifische Wahl gegeben wurde und „er“ eingewilligt hat. Die Vorschrift geht also davon aus, dass ein Endnutzer in die Zusammenführung von Daten aus mehreren Quellen einwilligt und die Zusammenführung dann rechtmäßig ist. Auch daran zeigt sich, dass die Vorschrift auf den Fall der gezielten Verknüpfung von Daten ein und desselben Nutzers zugeschnitten ist.
b) Der Senat vermag ferner nicht festzustellen, dass die von der Verfügungsbeklagten beabsichtigte und von dem Verfügungskläger angegriffene Verarbeitung personenbezogener Daten nicht rechtmäßig (Art. 5 Abs. 1 lit a) DSGVO) wäre und damit Datenschutzrecht verletzen würde.
aa) Die datenschutzrechtlichen Anforderungen werden durch die – zwar in Kraft getretene, aber ohnehin noch nicht vollständig anwendbare (vgl. Art. 113 der Verordnung) – Verordnung (EU) 2024/1689 des Europäischen Parlaments und des Rates vom 13. Juni 2024 zur Festlegung harmonisierter Vorschriften für künstliche Intelligenz und zur Änderung der Verordnungen (EG) Nr. 300/2008, (EU) Nr. 167/2013, (EU) Nr. 168/2013, (EU) 2018/858, (EU) 2018/1139 und (EU) 2019/2144 sowie der Richtlinien 2014/90/EU, (EU) 2016/797 und (EU) 2020/1828 (Verordnung über künstliche Intelligenz; im Folgenden: KI-VO) nicht verdrängt. Nach deren Art. 2 Abs. 7 S. 2 berührt die KI-VO die DSGVO grundsätzlich nicht (vgl. im Einzelnen etwa Schwartmann/Keber/Köhler in: Schwartmann u.a., DSGVO, 2024, Anhang 3 Rn. 37 ff.; Schwartmann/Köhler, in: Schwartmann u.a., KI-VO - Leitfaden, 2024, 2. Teil, 3. Kapitel Rn. 3; Golland, EuZW 2024, 846, 853).
Gleiches gilt für eine etwaige Verdrängung der DSGVO durch Art. 5 Abs. 2 DMA. Dieser verdrängt die Regelungen aus der DSGVO nicht, beide Regelungsmaterien gelten parallel (Hornkohl in: Jaeger u.a., FK Kartellrecht, 2/2025, Art. 5 EUV 2022/1925, Rn. 86; Podszun in: Podszun, DMA, Art. 5 Abs. 2 Rn. 31.).
bb) Die Verfügungsbeklagte beabsichtigt im Rahmen des Trainings der von ihr entwickelten KI Nutzerdaten und damit – was sie selbst auch nicht in Abrede stellt – personenbezogene Daten im Sinne des Art. 4 Nr. 1 DSGVO zu nutzen. Insoweit verarbeitet die Verfügungsbeklagte als Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO personenbezogene Daten (mit gleichem Ergebnis für eine solche Konstellation auch: Schaffland/Holthaus in: Schaffland/Wiltfang, DSGVO, 2025, Art. 4 EUV 2016/679, Rn. 54a; Golland, EuZW 2024, 846, 847; Hüger, ZfDR 2024, 263, 267; Dieker, ZD 2024, 132, 133; Landesbeauftragte BW, Diskussionspapier: Rechtsgrundlagen im Datenschutz beim Einsatz von Künstlicher Intelligenz, 17. Oktober 2024, S. 10 ff.).
cc) Die von der Verfügungsbeklagten beabsichtigte Datenverarbeitung ist bei summarischer Prüfung allerdings rechtmäßig, da sie sich, was entscheidend ist, da andere Rechtsgrundlagen nicht ersichtlich sind, auf den Rechtfertigungsgrund des Art. 6 Abs. 1 S. 1 lit f) DSGVO stützen kann.
aaa) Speziellere, Art. 6 Abs. 1 S. 1 lit f) DSGVO verdrängende Rechtsgrundlagen zum Training von KI mittels Nutzerdaten ergeben sich insbesondere nicht aus der KI-VO (vgl. insoweit Erwägungsgrund 63, S. 3 zur KI-VO; hierzu auch: Schwartmann/Mühlenbeck/Pieper in: Schwartmann u.a., DSGVO, 2024, Art. 6 EUV 2016/679, Rn. 288; Schaffland/Holthaus in: Schaffland/Wiltfang, DSGVO, 2025, Art. 6 EUV 2016/679, Rn. 119a). Auch aus der DSGVO ergeben sich keine vorrangigen Rechtsgrundlagen. Soweit in der Literatur gelegentlich Art. 6 Abs. 4 DSGVO für Datenverarbeitungen im Bereich der KI-Trainings herangezogen wird (vgl. die – kritische – Darstellung - bei Schwartmann/Mühlenbeck/Pieper in: Schwartmann u.a., DSGVO, 2024, Art. 6 EUV 2016/679, Rn. 307 und Schulz, in: Gola/Heckmann, Datenschutz-Grundverordnung – Bundesdatenschutzgesetz, 2022, Art. 6 Rn. 152), hat sich die Verfügungsbeklagte hierauf bereits nicht berufen. Art. 6 Abs. 4 DSGVO bietet richtigerweise zudem bereits keinen eigenen Erlaubnistatbestand (so wohl: EuGH, Urteil vom 21. Dezember 2023 - C-667/21 – juris, Rn. 75; aus der Literatur vgl. Schwartmann/Mühlenbeck/Pieper in: Schwartmann u.a., DSGVO, 2024, Art. 6 EUV 2016/679, Rn. 239 mit Nachweisen zur Gegenauffassung; Heberlein, in: Ehmann/Selmayr, DSGVO, 2024, Art. 6 Rn. 69; Albers/Veit, in: Wolff/Brink/v. Ungern-Sternberg, BeckOK, Datenschutzrecht, 01.02.2025, Art. 6 Rn. 107 f.).
bbb) Bei einer summarischen Prüfung ist die streitgegenständliche Datenverarbeitung zur Wahrung der berechtigten Interessen der Verfügungsbeklagten erforderlich und überwiegen die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Personen, die den Schutz personenbezogener Daten erfordern, nicht.
Aus der Rechtsprechung des Europäischen Gerichtshofs (vgl. etwa EuGH, Urteil vom 4.- Juli 2023 – C-252/21 – Rn. 106) ergibt sich folgende Prüfungstrias: Erstens muss von dem für die Verarbeitung Verantwortlichen oder von einem Dritten ein berechtigtes Interesse wahrgenommen werden, zweitens muss die Verarbeitung der personenbezogenen Daten zur Verwirklichung des berechtigten Interesses erforderlich sein und drittens dürfen die Interessen oder Grundrechte und Grundfreiheiten der Person, deren Daten geschützt werden sollen, gegenüber dem berechtigten Interesse des Verantwortlichen oder eines Dritten nicht überwiegen.
Auf dieser Grundlage vermag der Senat auf Basis einer summarischen Prüfung nicht festzustellen, dass Art. 6 Abs. 1 S. 1 lit f) DSGVO die von der Verfügungsbeklagten beabsichtigte Datenverarbeitung nicht zu rechtfertigen vermag.
Die EU-Kommission hat festgestellt, dass Apple Ads und Apple Maps keine Gatekeeper im Sinn des Digital Markets Act (DMA) sind-
Die Pressemitteilung der EU-Kommission: Kommission stellt fest, dass Apple Ads und Apple Maps nicht nach dem Gesetz über digitale Märkte benannt werden sollten
Die Europäische Kommission hat heute festgestellt, dass Apples Online-Werbedienst Apple Ads und Apples Online-Vermittlungsdienst Apple Maps nicht nach dem Gesetz über digitale Märkte (Digital Markets Act, DMA) benannt werden sollten.
Die heutige Entscheidung, keine Apple Ads und Apple Maps zu benennen, folgt auf die Mitteilung von Apple über diese Dienste vom 27. November 2025.Apple brachte Argumente vor und erläuterte, warum die angemeldeten Dienste seiner Ansicht nach nicht als wichtige Zugangstore zwischen gewerblichen Nutzern und Endnutzern gelten sollten.
Nach einer Überprüfung der Argumente von Apple kam die Kommission zu dem Schluss, dass Apple in Bezug auf Apple Ads und Apple Maps nicht als Gatekeeper gilt, da keiner dieser Plattformdienste ein wichtiges Zugangstor für gewerbliche Nutzer darstellt, um Endnutzer zu erreichen. Diese Bewertung stützt sich auf eine Reihe von Erwägungen, darunter, dass Apple Maps eine relativ niedrige Gesamtnutzungsrate in der EU aufweist und dass Apple Ads im Online-Werbesektor in der EU nur einen sehr begrenzten Umfang hat.
Die Kommission wird die Marktentwicklungen in Bezug auf diese Dienstleistungen im Falle wesentlicher Änderungen weiterhin überwachen. Dieser Beschluss berührt nicht die Benennung von Apple als Gatekeeper im September 2023 und April 2024 für andere zentrale Plattformdienste.
Die EU-Kommission hat ein Verfahren gegen Google nach dem DMA eingeleitet. Dabei geht es insbesondere um die Interoperabilität im Zusammenhang mit KI und den Zugriff auf Suchmaschinendaten.
Die Pressemitteilung des EU-Kommission: Kommission leitet Verfahren ein, um Google bei Einhaltung der Verpflichtungen zur Inteorperabilität und zur Weitergabe von Online-Suchdaten gemäß dem Gesetz über digitale Märkte zu unterstützen
Die Europäische Kommission hat heute zwei Präzisierungsverfahren eingeleitet, um Google bei der Einhaltung seiner Verpflichtungen aus dem Gesetz über digitale Märkte (DMA) zu unterstützen. Mit den Verfahren wird der Regulierungsdialog der Kommission mit Google zu bestimmten Aspekten der Einhaltung zweier Verpflichtungen aus dem DMA formalisiert.
Das erste Präzisierungsverfahren betrifft die Verpflichtung von Google nach Artikel 6 Absatz 7 DMA, Drittentwicklern kostenlos wirksame Interoperabilität mit Hardware- und Softwarefunktionen zu ermöglichen, die über das Google-Betriebssystem Android gesteuert werden. Im Mittelpunkt stehen Funktionen, die von Google-eigenen KI-Diensten wie Gemini genutzt werden. Die Kommission will genauer festlegen, wie Google Drittanbietern von KI-Diensten gleichermaßen wirksamen Zugang zu denselben Funktionen gewähren sollte wie den Google-eigenen Diensten. Ziel ist es, in der sich rasch entwickelnden KI-Landschaft dafür zu sorgen, dass Drittanbieter in Bezug auf Innovation und Wettbewerb auf intelligenten Mobilgeräten die gleichen Chancen haben.
Das zweite Präzisierungsverfahren betrifft die Verpflichtung von Google nach Artikel 6 Absatz 11 DMA, Drittanbietern von Online-Suchmaschinen zu fairen, zumutbaren und diskriminierungsfreien Bedingungen (sog. „FRAND“-Bedingungen) Zugang zu anonymisierten Ranking-, Anfrage-, Klick- und Ansichtsdaten zu gewähren, über die Google Search verfügt. In diesem Verfahren geht es in erster Linie um den Datenumfang, die Anonymisierungsmethode, die Zugangsbedingungen und die Zugriffsrechte von KI-Chatbot-Anbietern auf die Daten. Wenn Google seine Verpflichtungen wirksam einhält und Drittanbietern von Online-Suchmaschinen wirksamen Zugang zu einem nützlichen Datensatz bietet, können diese Anbieter ihre Dienste optimieren und den Nutzern echte Alternativen zur Google-Suche anbieten.
Nächste Schritte
Die Kommission wird die Verfahren innerhalb von sechs Monaten abschließen. In spätestens drei Monaten wird die Kommission in an Google gerichteten vorläufigen Beurteilungen einen ersten Entwurf der Maßnahmen vorlegen, die Google für eine wirksame Einhaltung des DMA ergreifen muss. Damit Dritte dazu Stellung nehmen können, werden nichtvertrauliche Zusammenfassungen der vorläufigen Beurteilungen und die vorgesehenen Maßnahmen veröffentlicht.
Im Rahmen der nun eingeleiteten Verfahren wird nicht zur Frage der Einhaltung des DMA Stellung genommen. Die Befugnis der Kommission, einen Beschluss über die Nichteinhaltung einer im DMA festgelegten Verpflichtung durch einen Torwächter (Gatekeeper) zu erlassen, einschließlich der Möglichkeit, Geldbußen oder Zwangsgelder zu verhängen, bleibt unberührt.
Hintergrund
Ziel des DMA ist es, für bestreitbare und faire Märkte im digitalen Sektor zu sorgen. Das Gesetz regelt die Verpflichtungen der Torwächter, bei denen es sich um große digitale Plattformen handelt, die gewerblichen Nutzern als wichtiges Zugangstor zu Kunden dienen und die aufgrund ihrer Stellung die Macht haben, den Marktzugang in der digitalen Wirtschaft zu kanalisieren.
Am 6. September 2023 benannte die Europäische Kommission die Google Inc.-eigenen Dienste Google Search, Google Play, Google Maps, YouTube, das Google-Betriebssystem Android, Google Chrome, Google Shopping und die Online-Werbedienste von Google als zentrale Plattformdienste. Google muss seit dem 7. März 2024 alle anwendbaren Verpflichtungen aus dem DMA in Bezug auf die benannten Dienste in vollem Umfang erfüllen.
Die Kommission hat einen Jahresbericht über die Umsetzung des DMA und die Fortschritte bei der Erreichung der damit verfolgten Ziele veröffentlicht.
Das LG Mainz hat entschieden, dass Google nach dem DMA bei Einrichtung eines Android-Smartphones nicht zwingend eine Gmail-Adresse voraussetzen darf, weill dadurch Drittenanbieter von E-Mail-Adressen benachteiligt werden. Geklagt hatte die 1&1 Mail & Media GmbH, welche GMX und Web.de betreibt.
OLG Schleswig-Holstein
Urteil vom 12.08.202 6 UKI 3/25
Das OLG Schleswig-Holstein hat den Antrag auf Erlass einer einstweiligen Verfügung gegen Meta wegen der Verwendung von Nutzerdaten als KI-Trainingsdaten mangels Dringlichkeit abgelehnt.
Die Pressemitteilung des Gerichts: Eilantrag einer niederländischen Verbraucherschutzstiftung gegen Meta auf Untersagung der Nutzung bestimmter Kundendaten scheitert an fehlender Dringlichkeit
Der 6. Zivilsenat des Schleswig-Holsteinischen Oberlandesgerichts hat mit Urteil vom heutigen Tag den Antrag einer niederländischen Verbraucherschutzstiftung gegen Meta Platforms Ireland Limited (Meta) auf Untersagung der Nutzung bestimmter Kundendaten von Facebook und Instagram für KI-Lernzwecke wegen fehlender Dringlichkeit zurückgewiesen.
Meta hatte am 27.05.2025 nach Vorankündigung begonnen, bestimmte Nutzerdaten der Dienste Facebook und Instagram für KI-Trainingszwecke ohne Einverständnis der Profilinhaber zu nutzen. Meta berief sich dafür auf ein berechtigtes Interesse an der Entwicklung und Verbesserung ihrer KI-Technologien für die Plattformen und den KI-Dienst Llama. Der Datenschutz sei gewährleistet. Es würden nur bestimmte Daten von öffentlichen Profilen volljähriger Kunden genutzt und die Daten würden für das KI-Training de-identifiziert und tokenisiert. Ein Antrag der Verbraucherzentrale Nordrhein-Westfalen auf einstweilige Untersagung dieser Nutzung war vor dem Oberlandesgericht Köln (Urteil vom 23.05.2025; Az. I-15 UKl 2/25) gescheitert.
Die niederländische Verbraucherschutzstiftung Stichtung Onderzoek Marktinformatie (SOMI) hatte am 27.06.2025 vor dem Schleswig-Holsteinischen Oberlandesgericht einen Antrag auf einstweilige Untersagung der Nutzung gegen Meta eingereicht. Die tatsächliche Nutzung der Daten ohne Einverständnis der Nutzer habe nun begonnen, und die Interessen und Grundrechte der Verbraucher seien höher zu bewerten als das Interesse von Meta.
Der Senat hat den Antrag nach mündlicher Verhandlung und Anhörung des Hamburgischen Beauftragen für Datenschutz und Informationsfreiheit zurückgewiesen. Die Angelegenheit sei nicht eilbedürftig und rechtfertige daher nicht den Erlass eines einstweiligen Nutzungsverbotes. SOMI muss etwaige Ansprüche mit einer Hauptsacheklage verfolgen. Der Senat weist in seiner Entscheidung darauf hin, dass Meta bereits im Jahr 2024 gegenüber der Öffentlichkeit und dann insbesondere per E-Mails im April 2025 konkret gegenüber den Nutzern - und damit auch der SOMI - bekannt gegeben habe, die Daten entsprechend nutzen zu wollen. Während es der Verbraucherzentrale Nordrhein-Westfalen (in dem Verfahren vor dem OLG Köln) möglich gewesen sei, aufgrund der Ankündigungen zügig im Mai 2025 noch vor Beginn der Datennutzung gegen Meta vorzugehen, habe SOMI mit der Beantragung bis zum 27.06.2025 gewartet. Zu diesem Zeitpunkt habe Meta die Kundendaten bereits einen Monat lang genutzt.
Durch das lange Abwarten vor der Inanspruchnahme gerichtlichen Rechtsschutzes stehe fest, dass die Angelegenheit aus Sicht von SOMI nicht derart eilbedürftig sei, dass es der Regelung durch eine einstweilige Verfügung bedürfe. Die behaupteten Datenschutzverstöße durch das Verhalten von Meta seien spätestens seit April 2025 erkennbar gewesen. Meta habe auch nicht etwa Dinge angekündigt, die sich dann bei Beginn der Datenverarbeitung anders dargestellt hätten. So sei bereits seit einer Pressemitteilung vom 14.04.2025 erkennbar gewesen, dass die Datensätze aus Beiträgen, Kommentaren und Bildern von öffentlichen Profilen volljähriger Nutzer auch personenbezogene Daten von Kindern und nichtregistrierten Dritten enthalten könnten. Diese wüssten im Zweifel nichts von der Nutzung und könnten demnach auch nicht widersprechen. Zudem könnten sie ihre Daten nicht im Trainingsdatensatz oder innerhalb der Daten des KI-Modells selbst identifizieren, um eine unzulässige Datenverarbeitung zu beanstanden. Gleiches gelte für besonders geschützte personenbezogene Daten im Sinne von Art. 9 Datenschutzgrundverordnung (DSGVO). Solche Daten können etwa Angaben zur ethnischen oder rassischen Herkunft, sexuellen Orientierung oder politischen Meinungen enthalten. Sofern die Betroffenen ihre Daten nicht selbst öffentlich gemacht haben, ist eine Verarbeitung dieser Daten in der Regel untersagt. Nach eigener Aussage von Meta sei - so der Senat - nicht ausgeschlossen, dass solche Daten ohne Einverständnis der Betroffenen verarbeitet und von KI-Modellen ausgegeben würden. Die Möglichkeit der unzulässigen Nutzung von Verbraucherdaten sei SOMI spätestens durch eine E-Mail von Meta vom 19.04.2025 bekannt gewesen. Ein einstweiliges Verbot habe also zügig vor Beginn der Datenverarbeitung beantragt werden können.