<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>BECKMANN UND NORDA - Rechtsanwälte Bielefeld (Artikel mit Tag personenbezogene daten)</title>
    <link>https://www.beckmannundnorda.de/serendipity/</link>
    <description>Aktuelle rechtliche Informationen - Rechtsanwalt Marcus Beckmann - Rechtsanwältin Anke Norda</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 2.5.0 - http://www.s9y.org/</generator>
    <pubDate>Fri, 26 Jun 2026 13:44:54 GMT</pubDate>

    <image>
    <url>https://www.beckmannundnorda.de/serendipity/templates/2k11/img/s9y_banner_small.png</url>
    <title>RSS: BECKMANN UND NORDA - Rechtsanwälte Bielefeld - Aktuelle rechtliche Informationen - Rechtsanwalt Marcus Beckmann - Rechtsanwältin Anke Norda</title>
    <link>https://www.beckmannundnorda.de/serendipity/</link>
    <width>100</width>
    <height>21</height>
</image>

<item>
    <title>OVG Münster: Luftbildaufnahmen eines Grundstücks zur Ermittlung der Niederschlagswassergebühr datenschutzrechtlich zulässig auch wenn nachträgliche Schärfung der Aufnahmen per KI möglich ist</title>
    <link>https://www.beckmannundnorda.de/serendipity/index.php?/archives/7747-OVG-Muenster-Luftbildaufnahmen-eines-Grundstuecks-zur-Ermittlung-der-Niederschlagswassergebuehr-datenschutzrechtlich-zulaessig-auch-wenn-nachtraegliche-Schaerfung-der-Aufnahmen-per-KI-moeglich-ist.html</link>
    
    <comments>https://www.beckmannundnorda.de/serendipity/index.php?/archives/7747-OVG-Muenster-Luftbildaufnahmen-eines-Grundstuecks-zur-Ermittlung-der-Niederschlagswassergebuehr-datenschutzrechtlich-zulaessig-auch-wenn-nachtraegliche-Schaerfung-der-Aufnahmen-per-KI-moeglich-ist.html#comments</comments>
    <wfw:comment>https://www.beckmannundnorda.de/serendipity/wfwcomment.php?cid=7747</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://www.beckmannundnorda.de/serendipity/rss.php?version=2.0&amp;type=comments&amp;cid=7747</wfw:commentRss>
    

    <author>nospam@example.com (Rechtsanwalt Marcus Beckmann)</author>
    <content:encoded>
    &lt;strong&gt;OVG Münster&lt;br /&gt;
Beschluss vom 22.06.2026&lt;br /&gt;
16 B 169/25&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Das OVG Münster hat entschieden, dass Luftbildaufnahmen eines Grundstücks zur Ermittlung der Niederschlagswassergebühr eine Datenverarbeitung mit geringer Eingriffsintensität darstellen und keinen Löschungsanspruch nach Art. 17 Abs. 1 DSGVO begründen. Die bloße theoretische Möglichkeit, die Aufnahmen mittels KI nachträglich zu schärfen, reicht nicht aus, um einen intensiven Grundrechtseingriff anzunehmen, solange keine konkreten Anhaltspunkte für eine entsprechende Datenverarbeitung bestehen.&lt;br /&gt;
&lt;br /&gt;
Aus den Entscheidungsgründen:&lt;br /&gt;
&lt;em&gt;Die Beschwerde hat keinen Erfolg. Die gemäß § 146 Abs. 4 Satz 6 VwGO auf die dargelegten Gründe beschränkte Überprüfung des angefochtenen Beschlusses führt zu keinem für die Antragstellerin günstigeren Ergebnis.&lt;br /&gt;
&lt;br /&gt;
Das Verwaltungsgericht hat das Begehren der Antragstellerin (vorläufige Sicherung von Daten) als vom Löschungsanspruch aus Art. 17 Abs. 1 DSGVO miterfasst angesehen und ausgeführt, die Vor­aussetzungen dieser Vorschrift lägen nicht vor, weil die Antragsgegnerin die personenbezogenen Daten der Antragstellerin nicht in unrechtmäßiger Weise i. S. v. Art. 17 Abs. 1 Buchstabe d DSGVO verarbeitet habe. Rechtsgrundlage für die Datenverarbeitung sei § 3 DSG NRW i. V. m. § 46 LWG NRW. Es handle sich nicht um eine Datenverarbeitung mit hoher Eingriffsintensität. Da die Luftbildaufnahmen von dem Grundstück der Antragstellerin bzw. dem darauf befindlichen Gebäude über eine geringe Auflösung verfügten, ließen sie - auch in Verbindung mit den anschließend erhobenen personenbezogenen Daten - keinen Rückschluss auf die private Lebensführung der Antragstellerin oder Einzelheiten ihres Wohngrundstücks zu. Erkennbar seien lediglich die Grundstücksfläche, die Umrisse der darauf stehenden Gebäude und grobe Geometrien wie Hausdächer oder Terrassenflächen. Innenräume seien nicht einsehbar. Etwaige Personen auf dem Grundstück könnten jedenfalls nicht in identifizierbarer Weise fotografisch abgebildet werden. Kraftfahrzeuge seien nur mit Umrissen und ihrer Farbe zu erkennen. Die Datenerhebung und -verarbeitung sei zur Erfüllung der gemeindlichen Abwasserbeseitigungspflicht erforderlich. Andere Anspruchsgrundlagen für das Sicherungsbegehren der Antragstellerin kämen jedenfalls deswegen nicht in Betracht, weil die Datenverarbeitung der Antragsgegnerin nicht rechtswidrig sei.&lt;br /&gt;
&lt;br /&gt;
Diese Ausführungen des Verwaltungsgerichts stellt die Antragstellerin mit ihrem Beschwerdevorbringen nicht durchgreifend in Frage.&lt;br /&gt;
&lt;br /&gt;
Zunächst genügt die pauschale Bezugnahme der Antragstellerin auf ihren gesamten Vortrag in erster Instanz nicht den Darlegungsanforderungen des § 146 Abs. 4 Satz 3 VwGO, wonach der Beschwerdeführer die Gründe, aus denen die Entscheidung abzuändern oder aufzuheben ist, darlegen und sich mit der angefochtenen Entscheidung auseinandersetzen muss.&lt;br /&gt;
&lt;br /&gt;
Ohne Erfolg macht die Antragstellerin darüber hinaus im Wesentlichen geltend, § 3 DSG NRW stelle keine ausreichende Ermächtigungsgrundlage für die Datenerhebung und -verarbeitung dar, weil die streitbefangenen Daten unter Zuhilfenahme von Künstlicher Intelligenz (im Folgenden: KI) weiter „verschärft“ werden könnten und deswegen keine geringe Eingriffsintensität vorliege. Die von der Antragstellerin thematisierte allgemein bestehende Möglichkeit, die streitbefangenen Daten mit Hilfe von KI zu verarbeiten, um bestehende Unschärfen der Luftbildaufnahmen nachträglich auszugleichen, führt im vorliegenden Fall nicht dazu, dass von einem Grundrechtseingriff mit mehr als geringer Eingriffsintensität auszugehen ist.&lt;br /&gt;
&lt;br /&gt;
Unter einem Grundrechtseingriff wird im Allgemeinen ein rechtsförmiger Vorgang verstanden, der unmittelbar und gezielt (final) durch ein vom Staat verfügtes, erforderlichenfalls zwangsweise durchzusetzendes Ge- oder Verbot zu einer Verkürzung grundrechtlicher Freiheiten führt.&lt;br /&gt;
&lt;br /&gt;
Vgl. BVerfG, Beschluss vom 26. Juni 2002 - 1 BvR 670/91 -, juris, Rn. 68.&lt;br /&gt;
&lt;br /&gt;
Mittelbar oder faktisch wirkende staatliche Maßnahmen können in ihrer Zielsetzung und Wirkung einem normativen und direkten Grundrechtseingriff als funktionales Äquivalent gleichkommen und müssen dann wie ein solcher behandelt werden.&lt;br /&gt;
&lt;br /&gt;
Vgl. BVerfG, Beschluss vom 27. April 2022 - 1 BvR 2649/21 -, juris, Rn. 113, m. w. N.&lt;br /&gt;
&lt;br /&gt;
Grundrechtsgefährdungen können unter besonderen Voraussetzungen wie Grundrechtsverletzungen zu bewerten sein, abhängig von der Art, der Nähe und dem Ausmaß möglicher Gefahren, der Art und dem Rang des verfassungsrechtlich geschützten Rechtsguts sowie von den schon vorhandenen Regelungen.&lt;br /&gt;
&lt;br /&gt;
Vgl. BVerfG, Beschlüsse vom 24. März 2021 - 1 BvR 2656/18, 1 BvR 78/20, 1 BvR 96/20, 1 BvR 288/20 -, juris, Rn. 108 (Klimaschutz), vom 16. November 2020 - 2 BvQ 87/20 -, juris, Rn. 51 (Gesundheitsgefährdung eines Angeklagten bei Durchführung der Hauptverhandlung im Strafverfahren), vom 4. Mai 2011 - 1 BvR 1502/08 -, juris, Rn. 37 (Fluglärm), vom 2. Oktober 1997 - 1 BvR 1908/97, 1 BvQ 12/97 -, juris, Rn. 8 (Start von Raumfahrzeugen), vom 17. Februar 1997 - 1 BvR 1658/96 -, juris, Rn. 9 (elektromagnetische Emissionen von Transformatorenstationen), vom 29. Oktober 1987 - 2 BvR 624/83, 2 BvR 1080/83, 2 BvR 2029/83 -, juris, Rn. 113 (Lagerung und Transport chemischer Waffen), vom 16. Dezember 1983 - 2 BvR 1160/83, 2 BvR 1565/83, 2 BvR 1714/83 -, juris, Rn. 43 (Sta­tio­nierung nuklearer Mittelstreckenraketen), vom 3. Oktober 1979 - 1 BvR 614/79 -, juris, Rn. 18 (Vollstreckungsschutzverfahren), und vom 8. August 1978 - 2 BvL 8/77 -, juris, Rn. 117 (Genehmigung eines Kernkraftwerks).&lt;br /&gt;
&lt;br /&gt;
Nach den vorgenannten Maßstäben genügt allein die geltend gemachte Möglichkeit, dass die bei der Antragsgegnerin gespeicherten Orthofotos zum Grundstück der Antragstellerin mit Hilfe von KI nachträglich bearbeitet und ergänzt werden können, nach Aktenlage nicht, um deswegen die Datenerhebung und -verarbeitung in der bisherigen Art und Weise als einen intensiven Eingriff in Grundrechte der Antragstellerin anzusehen. Konkrete Anhaltspunkte dafür, dass die Antragsgegnerin die in Rede stehenden Daten mit Hilfe von KI verarbeiten (lassen) würde, sind nicht ansatzweise vorgetragen oder sonst ersichtlich. Entsprechendes gilt für das Vorbringen der Antragstellerin, in Verbindung mit anderen Datensätzen und/oder Algorithmen könnten aus ihren Daten neue Datenzusammenhänge und personenbezogene Erkenntnisse entstehen. Die Antragstellerin erläutert dazu in ihrer Beschwerdebegründung unter Hinweis auf näher bezeichnete Internetadressen lediglich allgemeine technische Möglichkeiten zur nachträglichen Bildschärfung. Weiter führt sie aus, ihr sei derzeit unbekannt, ob die tatsächlich geschaffenen Bilder durch den Einsatz von KI geschärft würden, was sowohl durch die Antragsgegnerin als auch durch Dritte erfolgen könne, die rechtmäßig oder unrechtmäßig in den Besitz der Bilder gelangen könnten. Sie wisse nicht, wer mit den Bildern in Kontakt komme und welcher derzeit technisch machbare oder zukünftig machbare KI-Einsatz zur Herstellung von schärferen Bildern gelange, auf denen dann gegenständliche - eventuell sogar dreidimensionale - Aufbauten und Personen zu erkennen sein würden.&lt;br /&gt;
&lt;br /&gt;
Demgegenüber hat die Antragsgegnerin - insoweit unwidersprochen - vorgetragen, sie werde die bei ihr gespeicherten, relativ unscharfen Bilder zum Grundstück der Antragstellerin nicht „schärfen“, zumal dies nicht erforderlich sei, um die Niederschlagswassergebühr für die Flurstücke der Antragstellerin zu ermitteln, und ihr derartige technische Mittel nicht zur Verfügung ständen. Es spricht ferner nichts dafür, dass die T. GmbH als von der Antragsgegnerin beauftragtes Unternehmen die streitbefangenen Daten mit Hilfe von KI bearbeiten würde, falls dieses Unternehmen überhaupt noch auf die Daten zugreifen kann. Diese GmbH hatte für die Antragsgegnerin auf der Grundlage der Orthofotos Lageplanausschnitte für einzelne Grundstücke erstellt. Die Antragsgegnerin hat - insoweit ebenfalls unwidersprochen - mitgeteilt, sie habe mit der T. GmbH einen gesonderten Vertrag über den Umgang mit personenbezogenen Daten gemäß Art. 28 DSGVO geschlossen. Dass dies nicht genügen könnte, um die Daten der Antragstellerin vor einer (nicht ersichtlichen) Verarbeitung durch KI seitens der T. GmbH zu schützen, ist weder substantiiert vorgetragen noch sonst ersichtlich. Soweit die Antragstellerin befürchtet, Dritte könnten sich in unrechtmäßiger Weise der streitbefangenen Daten bemächtigen und diese „verschärfen“, genügt dies nicht, um die nie vollständig auszuschließende Möglichkeit eines Datendiebstahls mit anschließender Datennutzung für den vorliegenden Fall und eine entsprechende Gefährdung der Antragstellerin substantiiert glaubhaft zu machen.&lt;br /&gt;
&lt;br /&gt;
Sollte die Antragstellerin mit ihrer Beschwerdebegründung die Ausführungen des Verwaltungsgerichts dazu, dass die streitbefangene Datenverarbeitung erforderlich i. S. v. § 3 DSG NRW und damit verhältnismäßig sei, auch unabhängig von einem Einsatz von KI in Frage stellen, führt dies nicht zum Erfolg ihrer Beschwerde. Denn sie setzt sich insoweit nicht in einer Weise mit der Argumentation im angegriffenen Beschluss auseinander, die den Darlegungsanforderungen des § 146 Abs. 4 Satz 3 VwGO genügt. Die Behauptung der Antragstellerin, das Verwaltungsgericht habe seine Aussage „Gegenüber einem Betreten des Grundstücks stellt sich die Befliegung als weniger eingriffsintensive Maßnahme dar“ nicht begründet, trifft nicht zu. Die Begründung findet sich im direkt anschließenden Kausalsatz („… Maßnahme dar, da durch eine…“). Soweit das Verwaltungsgericht - in bei summarischer Prüfung nachvollziehbarer Weise - die Eingriffsintensität einer Inaugenscheinnahme mit derjenigen der Befliegung des Grundstücks abgewogen und die im Gemeindegebiet der Antragsgegnerin durchgeführte Art der Befliegung mit Blick auf das Grundrecht der Unverletzlichkeit der Wohnung (Art. 13 Abs. 1 GG) im konkreten Fall als weniger eingriffsintensiv bewertet hat, stellt die Antragstellerin lediglich ihre abweichende Meinung derjenigen des Verwaltungsgerichts gegenüber, ohne auf dessen Argumente einzugehen. Entsprechendes gilt für ihre Einschätzung, die Persönlichkeitsrechte der Grund­stücks­eigentümer hätten ein höheres Gewicht als eine Abwasserbeseitigungsgebühr, weil die Gebührenerhebung durch bisherige Ortsbesichtigungen und vorliegende Katasterpläne ebenso gut vorgenommen werden könne.&lt;br /&gt;
&lt;br /&gt;
Unabhängig vom Vorstehenden hat die Beschwerde auch deswegen keinen Erfolg, weil die Antragstellerin keinen Anordnungsgrund (besondere Eilbedürftigkeit) i. S. v. § 123 Abs. 1 Satz 2 und Abs. 3 VwGO i. V. m. § 920 Abs. 2, § 294 Abs. 1 ZPO glaubhaft gemacht hat.&lt;br /&gt;
&lt;br /&gt;
Ob eine vorläufige Regelung i. S. v. § 123 Abs. 1 Satz 2 VwGO „nötig erscheint“, ist auf der Grundlage einer Interessenabwägung zu beantworten. Es ist zu prüfen, ob es dem Antragsteller unter Berücksichtigung seiner Interessen, aber auch der öffent­lichen Interessen nicht zumutbar ist, die Hauptsacheentscheidung abzuwarten.&lt;br /&gt;
&lt;br /&gt;
Vgl. OVG NRW, Beschluss vom 29. Juli 2025 - 16 B 881/23 -, juris, Rn. 156 f., m. w. N.&lt;br /&gt;
&lt;br /&gt;
Ausgehend davon hat die Antragstellerin nicht glaubhaft gemacht, dass ihr bis zu einer Entscheidung in der Hauptsache erhebliche und unzumutbare Nachteile dadurch entstehen könnten, dass die Antragsgegnerin die streitbefangenen Daten nicht antragsgemäß separiert und - möglicherweise erneut - zu dem Zweck nutzt, die Niederschlagswasser­gebühr zu ermitteln. Diese Daten sind zwar personenbezogene Daten der Antragstellerin, gehören aber entgegen ihrer Einschätzung nicht deswegen zu ihrem intimen Lebensbereich, weil sie die straßenabgewandte Seite ihres Grundstücks zeigen. Die Antragstellerin hat nicht glaubhaft gemacht, sondern nur allgemeine Befürchtungen geäußert, dass die Antragsgegnerin die Daten zu einem anderen Zweck als zur Ermittlung der Niederschlagswasser­gebühr nutzen könnte oder dass die Daten während der Dauer des Hauptsacheverfahrens „in den Umlauf geraten und genutzt würden“. Für eine Datenverarbeitung durch KI ist aus den oben dargestellten Gründen nach Aktenlage nichts ersichtlich. Im Hinblick auf die Speicherung der Daten an sich würde sich der bisherige Zustand während der Dauer des Hauptsacheverfahrens nicht ändern. In Bezug auf eine etwaige erneute Datennutzung zur Ermittlung der Niederschlagswassergebühr ist nicht erkennbar, dass eine solche, im öffentlichen Interesse liegende Gebührenfestsetzung auf der Grundlage von Informationen zu einem Wohngrundstück rechtlich schützenswerte Interessen der Antragstellerin in unzumutbarer Weise beeinträchtigen könnte, zumal sie als Eigentümerin die Gelegenheit erhalten hat, den für die Gebührenberechnung notwendig zugrunde zu legenden Umfang der versiegelten Flächen auf ihren Grundstücken gegenüber der Antragsgegnerin zu bestätigen oder zu korrigieren.&lt;br /&gt;
&lt;br /&gt;
Die Kostenentscheidung beruht auf § 154 Abs. 2 VwGO, die Streitwertfestsetzung auf § 47 Abs. 1, § 52 Abs. 1 und 2 sowie § 53 Abs. 2 Nr. 1 GKG. Der sich danach für das Hauptsacheverfahren ergebende Streitwert von 5.000 Euro ist nach Nr. 1.5 des Streitwertkatalogs für die Verwaltungsgerichtsbarkeit im Verfahren des vorläufigen Rechtsschutzes wegen dessen vorläufigen Charakters zu halbieren.&lt;br /&gt;
&lt;br /&gt;
Dieser Beschluss ist unanfechtbar (§ 152 Abs. 1 VwGO, § 68 Abs. 1 Satz 5 sowie § 66 Abs. 3 Satz 3 GKG).&lt;/em&gt;&lt;br /&gt;
&lt;br /&gt;
Den Volltext der Entscheidung finden Sie &lt;a href=&quot;https://nrwe.justiz.nrw.de/ovgs/ovg_nrw/j2026/16_B_169_25_Beschluss_20260622.html&quot;&gt;hier:&lt;/a&gt; 
    </content:encoded>

    <pubDate>Thu, 25 Jun 2026 11:00:00 +0200</pubDate>
    <guid isPermaLink="false">https://www.beckmannundnorda.de/serendipity/index.php?/archives/7747-guid.html</guid>
    <category>art. 13 gg</category>
<category>art. 17 dsgvo</category>
<category>art. 28 dsgvo</category>
<category>datenschutz</category>
<category>dsg nrw</category>
<category>dsgvo</category>
<category>gebührenerhebung</category>
<category>grundstück</category>
<category>künstliche intelligenz</category>
<category>ki</category>
<category>löschungsanspruch</category>
<category>luftbildaufnahme</category>
<category>niederschlagswassergebühr</category>
<category>orthofotos</category>
<category>ovg münster</category>
<category>personenbezogene daten</category>
<category>verhältnismäßigkeit</category>
<category>verwaltungsrecht</category>
<category>vorläufiger rechtsschutz</category>

</item>
<item>
    <title>BMJV: Entwurf eines Gesetzes zur Änderung registerrechtlicher Vorschriften unter besonderer Berücksichtigung des Datenschutzes</title>
    <link>https://www.beckmannundnorda.de/serendipity/index.php?/archives/7744-BMJV-Entwurf-eines-Gesetzes-zur-AEnderung-registerrechtlicher-Vorschriften-unter-besonderer-Beruecksichtigung-des-Datenschutzes.html</link>
    
    <comments>https://www.beckmannundnorda.de/serendipity/index.php?/archives/7744-BMJV-Entwurf-eines-Gesetzes-zur-AEnderung-registerrechtlicher-Vorschriften-unter-besonderer-Beruecksichtigung-des-Datenschutzes.html#comments</comments>
    <wfw:comment>https://www.beckmannundnorda.de/serendipity/wfwcomment.php?cid=7744</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://www.beckmannundnorda.de/serendipity/rss.php?version=2.0&amp;type=comments&amp;cid=7744</wfw:commentRss>
    

    <author>nospam@example.com (Rechtsanwalt Marcus Beckmann)</author>
    <content:encoded>
    Das BMHV hat den &lt;a href=&quot;www.bmjv.de/SharedDocs/Downloads/DE/Gesetzgebung/RefE/RefE_Datenschutz.pdf?__blob=publicationFile&amp;v=2&quot;&gt;Entwurf eines Gesetzes zur Änderung registerrechtlicher Vorschriften unter besonderer Berücksichtigung des Datenschutzes (Stand 16.06.2026)&lt;/a&gt; vorgelegt.&lt;br /&gt;
&lt;br /&gt;
Aus dem Entwurf:&lt;br /&gt;
&lt;em&gt;A. Problem und Ziel &lt;br /&gt;
&lt;br /&gt;
Anlässlich der Abschaffung der Abrufgebühren zum 1. August 2022 wurde vermehrt Einsicht in das Handelsregister und in die zum Abruf freigegebenen Dokumente genommen und dabei entdeckt, dass abrufbare Dokumente teilweise personenbezogene Daten enthalten, deren Verarbeitung nicht erforderlich war (zum Beispiel Privatanschriften oder Daten in Ausweiskopien). Diese für die Verarbeitung nicht erforderlichen personenbezogenen Daten wurden von Notaren in den zur Eintragung und Veröffentlichung bestimmten Dokumenten an die Registergerichte übermittelt, die diese dann der Öffentlichkeit zur Einsichtnahme zu Informationszwecken zum Abruf zur Verfügung stellten. &lt;br /&gt;
&lt;br /&gt;
Inzwischen wurden Regelungen zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten in neu aufzunehmenden und in bereits in den Registerordner aufgenommenen und zum Abruf freigegebenen Dokumenten eingeführt: &lt;br /&gt;
&lt;br /&gt;
So wurde Ende des Jahres 2022 für neu aufzunehmende Dokumente durch Änderung der Handelsregisterverordnung (HRV) geregelt, dass nur solche Dokumente in den Registerordner aufgenommen werden sollen, deren Einreichung zum Handelsregister durch Rechtsvorschriften besonders angeordnet ist. Dadurch wird sichergestellt, dass auch nur für das Registerverfahren notwendige Dokumente in den Registerordner gelangen und der unbeschränkten Einsicht unterliegen. Die Landesjustizverwaltungen haben zudem im Jahr 2023 die Dienstordnungen für Notarinnen und Notare (DONot) dahin geändert, dass zum Register eingereichte Dokumente keine Privatanschriften, Seriennummern von Ausweisdokumenten sowie Kontoverbindungen enthalten sollen.&lt;br /&gt;
&lt;br /&gt;
Für die in der Vergangenheit eingestellten Dokumente wurde Ende des Jahres 2022 zugleich die Möglichkeit eines Dokumentenaustauschs (Dokument mit nicht erforderlichen personenbezogenen Daten wird auf Antrag gegen ein neues ohne diese Daten ausgetauscht) geschaffen. &lt;br /&gt;
&lt;br /&gt;
Mit diesen Regelungen wurden bereits wirksame Maßnahmen ergriffen zum Schutz natürlicher Personen bei der notwendigen Veröffentlichung von personenbezogenen Daten durch die Registergerichte.  &lt;br /&gt;
&lt;br /&gt;
Die Entscheidung des Europäischen Gerichtshofs vom 4. Oktober 2024 im Verfahren C200/23 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten macht nunmehr weitere Änderungen im deutschen Recht erforderlich. In seinem Urteil hat der Europäische Gerichtshof klargestellt, dass eine Registerstelle auf den Löschungsantrag eines Betroffenen nicht erforderliche personenbezogene Daten, die in einem öffentlich zugänglich gemachten Dokument enthalten sind, selbst aus der Urkunde entfernen dürfe. Das Recht des Betroffenen, von einer Registerstelle eine Löschung nicht erforderlicher personenbezogener Daten zu erwirken, könne zudem nicht von der Vorlage einer kopierten und bereinigten Urkunde abhängig gemacht werden. Darüber hinaus hat der Europäische Gerichtshof festgestellt, dass die in Rede stehende Datenverarbeitung weder durch eine vermutete Einwilligung der Betroffenen gerechtfertigt sei noch durch den Umstand, dass die Verarbeitung der personenbezogenen Daten zur Wahrnehmung einer im öffentlichen Interesse liegenden Aufgabe erforderlich ist. Die jeweiligen Registerstellen der Mitgliedstaaten als Verantwortliche im Sinne der Datenschutz-Grundverordnung können nach dieser Entscheidung des Europäischen Gerichtshofs bei Verstößen gegen die Regelungen der Datenschutz-Grundverordnung zum Ersatz des entstandenen Schadens herangezogen werden. &lt;br /&gt;
&lt;br /&gt;
Dieser Entwurf steht im Kontext der gefährdeten rechtzeitigen Erreichung der Ziele der Resolution der Generalversammlung der Vereinten Nationen vom 25. September 2015 „Transformation unserer Welt: die UN-Agenda 2030 für nachhaltige Entwicklung“ und trägt zur Erreichung des Nachhaltigkeitsziels 16 bei, leistungsfähige, rechenschaftspflichtige und inklusive Institutionen auf allen Ebenen aufzubauen.&lt;br /&gt;
&lt;br /&gt;
B. Lösung; Nutzen &lt;br /&gt;
 &lt;br /&gt;
Vor dem Hintergrund der Entscheidung des Europäischen Gerichtshofs sind Regelungen zur Bearbeitung eingehender Löschungsanträge unter Beachtung der Vorgaben des Europäischen Gerichtshofs zu schaffen. Die Registergerichte sollen künftig bei Eingang von Löschungsanträgen – soweit sie nicht offensichtlich unbegründet sind – zunächst die Freigabe der betroffenen Dokumente zum frei zugänglichen Abruf aufheben, um sicherzustellen, dass die betroffenen personenbezogenen Daten, die für die Verarbeitung nicht erforderlich sind, nicht mehr zur öffentlichen Einsichtnahme bereitstehen. Sodann soll das Registergericht die Einreichung eines um diese personenbezogenen Daten bereinigten Dokuments von dem zur Veröffentlichung verpflichteten Rechtsträger anfordern. Sofern kein bereinigtes Dokument eingereicht wird, soll die Unkenntlichmachung dieser personenbezogenen Daten in dem betroffenen Dokument durch das Registergericht gegen Gebühr selbst vorgenommen werden. Dieses dann eingereichte oder hergestellte Ersatzdokument ist anstelle des Originaldokuments zum Abruf freizugeben. &lt;br /&gt;
&lt;br /&gt;
Zur Entlastung der Registergerichte und zur Beschleunigung des registergerichtlichen Eintragungsverfahrens werden zusätzlich konkrete Vorgaben für Dokumente, die an das Registergericht zur Veröffentlichung übermittelt werden, in die Handelsregisterverordnung aufgenommen. Registergerichte sollen sich in geeigneten Fällen darauf verlassen dürfen, dass diese Vorgaben eingehalten werden und Dokumente, die an das Registergericht zum Zweck der Freigabe zum Abruf übermittelt werden, keine personenbezogenen Daten enthalten, deren Verarbeitung nicht erforderlich ist. In diesen Regelfällen dürfen Registergerichte die übermittelten Dokumente unverzüglich ohne datenschutzrechtliche Prüfung zum Abruf freigeben. &lt;br /&gt;
&lt;br /&gt;
Schließlich soll die Möglichkeit eröffnet werden, noch in Papierform vorhandene gelöschte oder geschlossene Registerblätter durch elektronische Dokumente zu ersetzen. &lt;/em&gt; 
    </content:encoded>

    <pubDate>Tue, 23 Jun 2026 16:04:00 +0200</pubDate>
    <guid isPermaLink="false">https://www.beckmannundnorda.de/serendipity/index.php?/archives/7744-guid.html</guid>
    <category>datenschutz</category>
<category>datenschutzrecht</category>
<category>dokumentenaustausch</category>
<category>dsgvo</category>
<category>eugh</category>
<category>gesetzentwurf</category>
<category>gesetzgebung</category>
<category>handelsregister</category>
<category>handelsregisterverordnung</category>
<category>hrv</category>
<category>löschungsantrag</category>
<category>notar</category>
<category>personenbezogene daten</category>
<category>privatanschrift</category>
<category>referentenentwurf</category>
<category>registergericht</category>
<category>registerrecht</category>
<category>registerverfahren</category>
<category>schadensersatz</category>
<category>transparenz</category>
<category>unkenntlichmachung</category>
<category>veröffentlichung</category>
<category>verwaltungsrecht</category>

</item>
<item>
    <title>EuGH: Gerichte dürfen auch rechtswidrig erlangte personenbezogene Daten als Beweismittel verwenden müssen aber die Offenlegung auf das notwendige Maß beschränken</title>
    <link>https://www.beckmannundnorda.de/serendipity/index.php?/archives/7740-EuGH-Gerichte-duerfen-auch-rechtswidrig-erlangte-personenbezogene-Daten-als-Beweismittel-verwenden-muessen-aber-die-Offenlegung-auf-das-notwendige-Mass-beschraenken.html</link>
    
    <comments>https://www.beckmannundnorda.de/serendipity/index.php?/archives/7740-EuGH-Gerichte-duerfen-auch-rechtswidrig-erlangte-personenbezogene-Daten-als-Beweismittel-verwenden-muessen-aber-die-Offenlegung-auf-das-notwendige-Mass-beschraenken.html#comments</comments>
    <wfw:comment>https://www.beckmannundnorda.de/serendipity/wfwcomment.php?cid=7740</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://www.beckmannundnorda.de/serendipity/rss.php?version=2.0&amp;type=comments&amp;cid=7740</wfw:commentRss>
    

    <author>nospam@example.com (Rechtsanwalt Marcus Beckmann)</author>
    <content:encoded>
    &lt;strong&gt;EuGH&lt;br /&gt;
Urteil vom 18.06.2026&lt;br /&gt;
C-484/24&lt;br /&gt;
NTH Haustechnik GmbH&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Der EuGH hat entschieden, dass die DSGVO einem nationalen Gericht nicht verwehrt, Beweismittel zu verwenden, die personenbezogene Daten enthalten, die von einer Partei unter Verletzung des Datenschutzrechts erlangt wurden. Das Gericht muss jedoch vor der Offenlegung solcher Daten gegenüber den Parteien oder Dritten prüfen, ob diese auf das notwendige Maß beschränkt sind. Der Grundsatz der Datenminimierung nach Art. 5 Abs. 1 lit. c DSGVO verlangt dabei keine gesonderte Verhältnismäßigkeitsprüfung bei jeder gerichtlichen Verarbeitung personenbezogener Daten.&lt;br /&gt;
&lt;br /&gt;
Tenor der Entscheidung:&lt;br /&gt;
1. Art. 6 Abs. 1 Unterabs. 1 Buchst. c und Abs. 3 der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 über den Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung) ist im Licht von Art. 8 Abs. 2 und Art. 52 der Charta der Grundrechte der Europäischen Union dahin auszulegen, dass er einer nationalen Regelung nicht entgegensteht, die hinsichtlich der im Rahmen der Feststellung des Sachverhalts und der Beweiswürdigung vorgenommenen Verarbeitung personenbezogener Daten durch ein Gericht lediglich vorsieht, dass es den Parteien obliegt, substantiierte und wahrheitsgemäße Tatsachen vorzutragen, und diesem Gericht auferlegt, diese in vollem Umfang zu berücksichtigen, bevor es sie gegebenenfalls würdigt, jedoch keine Angaben zu den Umständen und Voraussetzungen enthält, unter denen die von den Parteien vorgebrachten Tatsachen und vorgelegten Beweismittel, die personenbezogene Daten enthalten, von dem Gericht verwendet werden dürfen, sofern es eine klare, präzise und vorhersehbare nationale Rechtsprechung gibt, die selbst festlegt, unter welchen Umständen und Voraussetzungen die von den Parteien vorgebrachten Tatsachen und vorgelegten Beweismittel, die personenbezogene Daten enthalten, von einem Gericht verwendet werden dürfen, diese Rechtsprechung ein im öffentlichen Interesse liegendes Ziel verfolgt und in einem angemessenen Verhältnis zu diesem steht.&lt;br /&gt;
&lt;br /&gt;
2. Art. 17 Abs. 3 Buchst. e der Verordnung 2016/679 ist dahin auszulegen, dass er keine alternative Rechtmäßigkeitsbedingung aufstellt, die bei einer Verarbeitung erfüllt werden kann, damit diese mit Art. 5 Abs. 1 Buchst. a dieser Verordnung in Einklang steht, und sich von einer der in Art. 6 Abs. 1 Unterabs. 1 derselben Verordnung aufgeführten Bedingungen unterscheidet.&lt;br /&gt;
&lt;br /&gt;
3. Art. 5 Abs. 1 Buchst. c der Verordnung 2016/679 ist in Verbindung mit Art. 52 Abs. 1 Satz 2 der Charta der Grundrechte dahin auszulegen, dass der Grundsatz der „Datenminimierung“ nicht verlangt, dass ein Gericht bei jeder von ihm durchgeführten Verarbeitung personenbezogener Daten die Einhaltung des Grundsatzes der Verhältnismäßigkeit dadurch gewährleistet, dass es sich vergewissert, dass die dabei verarbeiteten Daten zur Erreichung des mit dieser Verarbeitung verfolgten Ziels geeignet sowie dafür unbedingt erforderlich sind, und dass die Schwere des Eingriffs in die Grundrechte, den die Berücksichtigung solcher Daten zur Durchführung dieser Verarbeitung mit sich bringt, in einem angemessenen Verhältnis zu dem Interesse steht, das das Gericht an der Verwendung der Daten zur Durchführung der in Rede stehenden Verarbeitung hat, sofern die in Art. 5 Abs. 1 Buchst. c der Verordnung 2016/679 vorgesehenen Voraussetzungen erfüllt sind.&lt;br /&gt;
&lt;br /&gt;
4. Art. 7 und 8 der Charta der Grundrechte, Art. 5 Abs. 1 der Verordnung 2016/679, Art. 6 Abs. 1 Unterabs. 1 Buchst. c dieser Verordnung in Verbindung mit Art. 6 Abs. 3 derselben Verordnung sowie der Grundsatz der „Datenminimierung“ sind dahin auszulegen, dass sie es einem nationalen Gericht nicht verwehren, Beweismittel zu verwenden, die personenbezogene Daten enthalten, die von der Partei, die sie ihm übermittelt hat, unter Verletzung des Rechts auf Schutz des Privatlebens und des Rechts auf Schutz personenbezogener Daten erlangt wurden, wenn diese Partei kein berechtigtes Interesse an einer solchen Verarbeitung hat, das über das bloße Nachweisen der vorgebrachten Tatsachen hinausgeht. Dagegen muss das Gericht, bevor es diese Daten gegenüber den Parteien oder Dritten offenlegt, prüfen, ob sie auf das für die Zwecke einer solchen Offenlegung notwendige Maß beschränkt sind, und gegebenenfalls bestimmte Maßnahmen ergreifen, um die Beeinträchtigung des Rechts auf Schutz personenbezogener Daten, zu der eine solche Offenlegung führen kann, so gering wie möglich zu halten.&lt;br /&gt;
&lt;br /&gt;
5. Art. 13 Abs. 1 und 2 der Verordnung 2016/679 ist dahin auszulegen, dass er es einem nationalen Gericht nicht verwehrt, im Rahmen der Ausübung seiner justiziellen Tätigkeit Daten zu verwenden, die von einer Partei oder einem Dritten erhoben wurden, die ihren bzw. der seinen Informationspflichten nach dieser Bestimmung nicht nachgekommen ist.&lt;br /&gt;
&lt;br /&gt;
6. Die Verordnung 2016/679 ist dahin auszulegen, dass ein Gericht im Rahmen der Ausübung seiner justiziellen Tätigkeit verpflichtet ist, für die Einhaltung dieser Verordnung Sorge zu tragen, wenn es personenbezogene Daten von Dritten verarbeitet, die an einem Verfahren nicht beteiligt sind. Das Unionsrecht verlangt nicht, dass sich eine der Parteien dieses Verfahrens darauf berufen kann, dass diese Daten von der anderen Partei unter Verletzung von Rechten Dritter aus dieser Verordnung im Sinne der Verordnung unrechtmäßig erhoben oder gespeichert wurden.&lt;br /&gt;
&lt;br /&gt;
Den Volltext der Entscheidung finden Sie &lt;a href=&quot;https://infocuria.curia.europa.eu/tabs/affair?lang=de&amp;sort=AFF_NUM-DESC&amp;searchTerm=%22C-484%2F24%22&amp;publishedId=C-484%2F24&quot;&gt;hier:&lt;/a&gt; 
    </content:encoded>

    <pubDate>Fri, 19 Jun 2026 10:33:00 +0200</pubDate>
    <guid isPermaLink="false">https://www.beckmannundnorda.de/serendipity/index.php?/archives/7740-guid.html</guid>
    <category>art. 13 dsgvo</category>
<category>art. 17 dsgvo</category>
<category>art. 5 dsgvo</category>
<category>art. 6 dsgvo</category>
<category>art. 7 eu-grundrechtecharta</category>
<category>art. 8 eu-grundrechtecharta</category>
<category>beweismittel</category>
<category>beweisverwertung</category>
<category>datenminimierung</category>
<category>datenschutz</category>
<category>datenschutzrecht</category>
<category>dsgvo</category>
<category>eugh</category>
<category>informationspflicht</category>
<category>justizielle tätigkeit</category>
<category>löschungsanspruch</category>
<category>offenlegung</category>
<category>personenbezogene daten</category>
<category>rechtswidrig erlangte daten</category>
<category>verhältnismäßigkeit</category>
<category>verwertungsverbot</category>
<category>zivilprozessrecht</category>

</item>
<item>
    <title>BGH: Im Zwangsversteigerungsverfahren gestatten § 42 ZVG und Art. 6 Abs. 1 Abs. 1 lit. e DSGVO Einsicht in die genannten Bestandteile der Verfahrensakte ohne Schwärzung personenbezogener Daten</title>
    <link>https://www.beckmannundnorda.de/serendipity/index.php?/archives/7724-BGH-Im-Zwangsversteigerungsverfahren-gestatten-42-ZVG-und-Art.-6-Abs.-1-Abs.-1-lit.-e-DSGVO-Einsicht-in-die-genannten-Bestandteile-der-Verfahrensakte-ohne-Schwaerzung-personenbezogener-Daten.html</link>
    
    <comments>https://www.beckmannundnorda.de/serendipity/index.php?/archives/7724-BGH-Im-Zwangsversteigerungsverfahren-gestatten-42-ZVG-und-Art.-6-Abs.-1-Abs.-1-lit.-e-DSGVO-Einsicht-in-die-genannten-Bestandteile-der-Verfahrensakte-ohne-Schwaerzung-personenbezogener-Daten.html#comments</comments>
    <wfw:comment>https://www.beckmannundnorda.de/serendipity/wfwcomment.php?cid=7724</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://www.beckmannundnorda.de/serendipity/rss.php?version=2.0&amp;type=comments&amp;cid=7724</wfw:commentRss>
    

    <author>nospam@example.com (Rechtsanwalt Marcus Beckmann)</author>
    <content:encoded>
    &lt;strong&gt;BGH&lt;br /&gt;
Beschluss vom 21.05.2026&lt;br /&gt;
V ZB 90/25&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Der BGH hat entschieden, dass im Zwangsversteigerungsverfahren § 42 ZVG und Art. 6 Abs. 1 Abs. 1 lit. e DSGVO die Einsicht in die genannten Bestandteile der Verfahrensakte gestatten, ohne dass die Schwärzung personenbezogener Daten erforderlich ist.&lt;br /&gt;
&lt;br /&gt;
ZVG § 42; DSGVO Art. 6 Abs. 1 Abs. 1 Buchst. e&lt;br /&gt;
In Zwangsversteigerungsverfahren gestattet § 42 ZVG jedem die Einsicht in die dort genannten Bestandteile der Verfahrensakte, ohne dass die hierin enthaltenen personenbezogenen Daten zuvor unkenntlich zu machen (zu „schwärzen“) sind. &lt;br /&gt;
&lt;br /&gt;
ZPO § 299 Abs. 4 Satz 2, § 869; ZVG § 42 &lt;br /&gt;
Personen, die in Zwangsversteigerungsverfahren Akteneinsicht nehmen, dürfen die ihnen überlassenen Akteninhalte weder ganz noch teilweise öffentlich verbreiten oder sie Dritten zu verfahrensfremden Zwecken übermitteln &lt;br /&gt;
oder zugänglich machen. &lt;br /&gt;
&lt;br /&gt;
BGH, Beschluss vom 21. Mai 2026 - V ZB 90/25 - LG Bamberg AG Bamberg&lt;br /&gt;
&lt;br /&gt;
Den Volltext der Entscheidung finden Sie&lt;a href=&quot;https://www.bundesgerichtshof.de/SharedDocs/Entscheidungen/DE/Zivilsenate/V_ZS/2025/V_ZB__90-25.pdf?__blob=publicationFile&amp;v=1&quot;&gt; hier:&lt;/a&gt; 
    </content:encoded>

    <pubDate>Thu, 11 Jun 2026 14:47:00 +0200</pubDate>
    <guid isPermaLink="false">https://www.beckmannundnorda.de/serendipity/index.php?/archives/7724-guid.html</guid>
    <category>akteneinsicht</category>
<category>art 6 dsgvo</category>
<category>§ 299 zpo</category>
<category>§ 42 zvg</category>
<category>öffentlichkeitsgrundsatz</category>
<category>bgh</category>
<category>datenübermittlung</category>
<category>datenschutzrecht</category>
<category>dsgvo</category>
<category>interessenabwägung</category>
<category>personenbezogene daten</category>
<category>prozessrecht</category>
<category>rechtmäßigkeit</category>
<category>schwärzung</category>
<category>verbreitungsverbot</category>
<category>verfahrensakte</category>
<category>vollstreckungsrecht</category>
<category>zwangsversteigerung</category>
<category>zwangsversteigerungsverfahren</category>
<category>zweckbindung</category>

</item>
<item>
    <title>LG Berlin:  Bußgeld über 900.000 EURO gegen die Deutsche Wohnen SE wegen Verstößen gegen die Grundsätze der Datenminimierung und Speicherbegrenzung nach Art. 5 Abs. 1 DSGVO</title>
    <link>https://www.beckmannundnorda.de/serendipity/index.php?/archives/7721-LG-Berlin-Bussgeld-ueber-900.000-EURO-gegen-die-Deutsche-Wohnen-SE-wegen-Verstoessen-gegen-die-Grundsaetze-der-Datenminimierung-und-Speicherbegrenzung-nach-Art.-5-Abs.-1-DSGVO.html</link>
    
    <comments>https://www.beckmannundnorda.de/serendipity/index.php?/archives/7721-LG-Berlin-Bussgeld-ueber-900.000-EURO-gegen-die-Deutsche-Wohnen-SE-wegen-Verstoessen-gegen-die-Grundsaetze-der-Datenminimierung-und-Speicherbegrenzung-nach-Art.-5-Abs.-1-DSGVO.html#comments</comments>
    <wfw:comment>https://www.beckmannundnorda.de/serendipity/wfwcomment.php?cid=7721</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://www.beckmannundnorda.de/serendipity/rss.php?version=2.0&amp;type=comments&amp;cid=7721</wfw:commentRss>
    

    <author>nospam@example.com (Rechtsanwalt Marcus Beckmann)</author>
    <content:encoded>
    &lt;strong&gt;LG Berlin&lt;br /&gt;
Urteil vom 09.06.2026&lt;br /&gt;
526 OWi LG 1/20&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Das LG Berlin hat gegen die Deutsche Wohnen SE ein Bußgeld von 900.000 Euro verhängt, weil das Unternehmen vorsätzlich gegen die DSGVO-Grundsätze der Datenminimierung und Speicherbegrenzung nach Art. 5 Abs. 1 DSGVO verstoßen hat. Das Unternehmen hatte es versäumt, personenbezogene Daten ehemaliger Mieter – darunter Gehaltsbescheinigungen, Kontoauszüge und Ausweisdokumente – rechtzeitig zu löschen. Das ursprünglich von der Berliner Datenschutzbehörde verhängte Bußgeld von 14,5 Millionen Euro hatte die Kammer deutlich reduziert, u.a. weil die Verstöße nur in der Einführungsphase der DSGVO auftraten.&lt;br /&gt;
&lt;br /&gt;
Die Pressemitteilung des Gerichts:&lt;br /&gt;
&lt;em&gt;Landgericht Berlin I verhängt Bußgeld gegen die Deutsche Wohnen wegen Verstößen gegen die Datenschutz-Grundverordnung &lt;br /&gt;
&lt;br /&gt;
Die 26. Große Strafkammer des Landgerichts Berlin I als Bußgeldkammer hat heute gegen die Wohnungsbaugesellschaft Deutsche Wohnen SE wegen Verstoßes gegen die Pflicht, geeignete technische und organisatorische Maßnahmen zur wirksamen Umsetzung der Datenschutzgrundsätze zu treffen, ein Bußgeld in Höhe von 900.000,- Euro verhängt. Die Kammer sah es als erwiesen an, dass die Deutsche Wohnen SE, eine börsennotierte deutsche Wohnungsgesellschaft mit Sitz in Berlin, nach dem Inkrafttreten der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung, kurz: DSGVO) im Jahr 2016 und deren Geltung ab dem 25. Mai 2018 nach Ablauf eines zweijährigen Übergangszeitraums nicht rechtzeitig die erforderlichen Änderungen im IT-System der Unternehmensgruppe eingeführt habe, um die fristgemäße Löschung von personenbezogenen Daten ehemaliger Mieterinnen und Mieter des Unternehmens zu gewährleisten.&lt;br /&gt;
&lt;br /&gt;
Ausgangspunkt der Entscheidung der Kammer war ein Bußgeldbescheid der Berliner Beauftragten für Datenschutz und Informationsfreiheit (BlnBDI) vom 30. Oktober 2019 gewesen, in der diese als zuständige Aufsichtsbehörde gegen die Deutsche Wohnen wegen verschiedener Verstöße gegen die DSGVO ein Bußgeld in Höhe von rund 14,5 Millionen Euro verhängt hatte. Dagegen hatte das betroffene Unternehmen Einspruch eingelegt. Die 26. Große Strafkammer des Landgerichts hatte das Verfahren zunächst mit Beschluss vom 18. Februar 2021 wegen eines Verfahrenshindernisses eingestellt. Auf die sofortige Beschwerde der BlnBDI hin hatte das Kammergericht den Fall wegen verschiedener offener europarechtlicher Fragen dem Europäischen Gerichtshof (EuGH) vorgelegt. Nach einer Grundsatzentscheidung des EuGH im Dezember 2023 hatte das Kammergericht den Beschluss des Landgerichts vom Februar 2021 aufgehoben und die Sache erneut der 26. Großen Strafkammer zur Verhandlung in der Sache vorgelegt.&lt;br /&gt;
&lt;br /&gt;
Diese hat – in anderer personeller Besetzung als noch im Jahr 2021 – nun in einer mehrtätigen Hauptverhandlung eine Beweisaufnahme durchgeführt, in deren Ergebnis für die Kammer feststand, dass die Deutsche Wohnen im Tatzeitraum vom 25. Mai 2018 bis 5. März 2019 gegen die Grundsätze der Datenminimierung aus Art. 5 Abs. 1 Buchstabe c DSGVO und Speicherbegrenzung aus Art. 5 Abs. 1 Buchstabe e DSGVO verstoßen hat. Es sei dem Unternehmen zumutbar und auch technisch möglich gewesen, die sensitiven Daten ehemaliger Mieterinnen und Mieter – neben Gehaltsbescheinigungen und Kontoauszügen auch Personalausweisdokumente – besser zu schützen und für deren rechtzeitige Löschung zu sorgen. Es sei von einem vorsätzlichen Verstoß des Unternehmens gegen die DSGVO auszugehe, so der Vorsitzende der Kammer in seiner heutigen mündlichen Urteilsbegründung. Neben dem Verstoß gegen die genannten Datenschutzgrundsätze sei in Einzelfällen betreffend ehemalige Mieterinnen und Mieter auch vorsätzlich gegen die Grundsätze für die Verarbeitung personenbezogener Daten aus Art. 6 Abs. 1 DSGVO verstoßen worden.&lt;br /&gt;
&lt;br /&gt;
Tat- und schuldangemessen sei eine Geldbuße in Höhe von 900.000,- Euro, so der Vorsitzende weiter. Dabei habe die Kammer u.a. gewürdigt, dass die Deutsche Wohnen externe Wirtschaftsprüfer, Berater und IT-Fachleute eingeschaltet habe, um die konzerneigenen IT-Systeme auf die neuen Vorschriften umzustellen. Die festgestellten Verstöße seien lediglich in der Einführungsphase der DSGVO aufgetreten, und auch die Berliner Datenschutzbehörde habe Schwierigkeiten gehabt, sich an die neue Gesetzeslage anzupassen und den Ist-Zustand gerichtsfest zu dokumentieren, weshalb das Bußgeld wesentlich niedriger anzusetzen sei, als zunächst von der BlnBDI veranschlagt.&lt;br /&gt;
&lt;br /&gt;
Das Urteil ist noch nicht rechtskräftig. Es kann mit dem Rechtsmittel der Rechtsbeschwerde angefochten werden.&lt;br /&gt;
&lt;br /&gt;
Az.: 526 OWi LG 1/20&lt;/em&gt; 
    </content:encoded>

    <pubDate>Wed, 10 Jun 2026 09:09:00 +0200</pubDate>
    <guid isPermaLink="false">https://www.beckmannundnorda.de/serendipity/index.php?/archives/7721-guid.html</guid>
    <category>art. 5 dsgvo</category>
<category>art. 6 dsgvo</category>
<category>berliner beauftragte für datenschutz</category>
<category>bußgeld</category>
<category>datenlöschung</category>
<category>datenminimierung</category>
<category>datenschutz</category>
<category>datenschutzaufsicht</category>
<category>deutsche wohnen</category>
<category>dsgvo</category>
<category>eugh</category>
<category>immobilienwirtschaft</category>
<category>löschpflicht</category>
<category>lg berlin</category>
<category>mieter</category>
<category>ordnungswidrigkeiten</category>
<category>personenbezogene daten</category>
<category>speicherbegrenzung</category>
<category>vorsatz</category>
<category>wohnungsgesellschaft</category>

</item>
<item>
    <title>Volltext OLG Köln liegt vor: Meta darf Daten aus öffentlichen Profilen bei Facebook und Instagram für das KI-Training verwenden - kein Verstoß gegen DSGVO und DMA</title>
    <link>https://www.beckmannundnorda.de/serendipity/index.php?/archives/7710-Volltext-OLG-Koeln-liegt-vor-Meta-darf-Daten-aus-oeffentlichen-Profilen-bei-Facebook-und-Instagram-fuer-das-KI-Training-verwenden-kein-Verstoss-gegen-DSGVO-und-DMA.html</link>
    
    <comments>https://www.beckmannundnorda.de/serendipity/index.php?/archives/7710-Volltext-OLG-Koeln-liegt-vor-Meta-darf-Daten-aus-oeffentlichen-Profilen-bei-Facebook-und-Instagram-fuer-das-KI-Training-verwenden-kein-Verstoss-gegen-DSGVO-und-DMA.html#comments</comments>
    <wfw:comment>https://www.beckmannundnorda.de/serendipity/wfwcomment.php?cid=7710</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://www.beckmannundnorda.de/serendipity/rss.php?version=2.0&amp;type=comments&amp;cid=7710</wfw:commentRss>
    

    <author>nospam@example.com (Rechtsanwalt Marcus Beckmann)</author>
    <content:encoded>
    &lt;strong&gt;OLG Köln&lt;br /&gt;
Urteil vom 23.05.2025&lt;br /&gt;
15 UKl 2/25&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Wir hatten bereits in dem Beitrag &lt;a href=&quot;https://www.beckmannundnorda.de/serendipity/index.php?/archives/7232-OLG-Koeln-Meta-darf-Daten-aus-oeffentlichen-Profilen-bei-Facebook-und-Instagram-fuer-das-KI-Training-verwenden-kein-Verstoss-gegen-DSGVO-und-DMA.html&quot;&gt;OLG Köln: Meta darf Daten aus öffentlichen Profilen bei Facebook und Instagram für das KI-Training verwenden - kein Verstoß gegen DSGVO und DMA &lt;/a&gt;über die Entscheidung berichtet.&lt;br /&gt;
&lt;br /&gt;
Aus den Entscheidungsgründen: &lt;br /&gt;
&lt;em&gt;1. Der Antrag ist zulässig.&lt;br /&gt;
&lt;br /&gt;
a) Der Verfügungskläger ist berechtigt, einen etwaigen Verstoß gegen die DSGVO im Wege der Verbandsklage geltend zu machen (§ 2 Abs. 1 i.V.m. § 2 Abs. 2 Nr. 13 UKlaG).&lt;br /&gt;
&lt;br /&gt;
Ferner ist der Verfügungskläger gemäß § 2 Abs. 2 Nr. 56 UKlaG grundsätzlich berechtigt, einen etwaigen Verstoß gegen Vorschriften der Verordnung (EU) 2022/1925 des Europäischen Parlaments und des Rates vom 14. September 2022 über bestreitbare und faire Märkte im digitalen Sektor und zur Änderung der Richtlinien (EU) 2019/1937 und (EU) 2020/1828 (Gesetz über digitale Märkte; im Folgenden: DMA) im Wege der Verbandsklage geltend zu machen (vgl. Baetge in: Herberger u.a., jurisPK-BGB, 07.01.2025, § 2 UKlG Rn. 78; Becker in: Jaeger u.a., FK Kartellrecht, 2/2025, Art. 5 EUV 2022/1925 Rn. 564).&lt;br /&gt;
&lt;br /&gt;
Anhaltspunkte dafür, dass eine private Rechtsdurchsetzung hinter einer Durchsetzung der Kommission zurücktreten müsste, bestehen – anders als die Verfügungsbeklagte anführt – insoweit nicht.&lt;br /&gt;
&lt;br /&gt;
In Art. 42 DMA wird unter der Überschrift „Verbandsklagen“ für Zuwiderhandlungen von Torwächtern ausdrücklich auf Verbandsklagen verwiesen und die Verbandsklagerichtlinie (Richtlinie (EU) 2020/1828 des Europäischen Parlaments und des Rates) für anwendbar erklärt. Ziel war es insoweit, dass Verbraucher ihre Rechte im Zusammenhang mit den gemäß des DMA für Torwächter geltenden Verpflichtungen im Wege von Verbandsklagen nach der Verbandsklagerichtlinie durchsetzen können (Erwägungsgrund 104 des DMA; vgl. auch: Köhler u.a., UWG, 2025, § 2 UKlaG Rn. 13; Baetge in: Herberger u.a., jurisPK-BGB, 07.01.2025, § 2 UKlG Rn. 78; Brüggemann, WuW 2025, 183, 184 f.; Bueren/Weck, in: Münchener Kommentar zum Wettbewerbsrecht, 2023, Art. 5 DMA Rn. 274). Im Anhang der Verbandsklagerichtlinie wurde entsprechend der Anordnung in Art. 52 DMA korrespondierend auf den DMA verwiesen. Mit der Aufzählung in § 2 Abs. 2 UKlaG hat der (deutsche) Gesetzgeber das Ziel verfolgt, zur Umsetzung der Verbandsklagerichtlinie alle in deren Anhang aufgeführten EU-Verordnungen und die Vorschriften zur Umsetzung der dort aufgeführten Richtlinienbestimmungen zu erfassen, soweit nicht § 1 UKlaG oder § 8 Absatz 1 UWG einschlägig sind (BT-Drucks 145/23, S. 125).&lt;br /&gt;
&lt;br /&gt;
Ob die Vorschrift des Art. 5 Abs. 2 DMA jedenfalls im konkreten Fall unmittelbare Rechte für Endnutzer begründen kann, die sich darauf in privater Rechtsdurchsetzung berufen können (vgl. hierzu: Brüggemann, WuW 2025, 183, 186 sowie 187 f.; Bueren/Weck, in: Münchener Kommentar zum Wettbewerbsrecht, 2023, Art. 5 DMA Rn. 273), lässt der Senat offen, da die von der Verfügungsbeklagten angekündigte Datenverarbeitung aus den unter Ziffer 2 Buchstabe a genannten Gründen nicht gegen Art. 5 Abs. 2 DMA verstößt.&lt;br /&gt;
&lt;br /&gt;
b) Mit der Bezugnahme des § 5 UKlaG auf § 12 Abs. 1 UWG ist klargestellt, dass einstweiliger Rechtsschutz im Anwendungsbereich des Unterlassungsklagengesetzes möglich ist (vgl. B., in: Kessen/Tholen, KK-Vorläufiger Rechtsschutz, Vor § 935 Rn. 57). Damit ist auch vorbeugender Rechtsschutz möglich (vgl. B., in: Kessen/Tholen, KK-Vorläufiger Rechtsschutz, Vor § 935 Rn. 32).&lt;br /&gt;
&lt;br /&gt;
c) Das Oberlandesgericht Köln ist als Gericht der Hauptsache auch für den Eilrechtsschutz zuständig (§ 937 ZPO, § 5 UKlaG).&lt;br /&gt;
&lt;br /&gt;
aa) Die internationale Zuständigkeit deutscher Gerichte in der Hauptsache ergibt sich im Hinblick auf einen Verstoß gegen die DSGVO aus Art. 79 Abs. 2 DSGVO. Der Verfügungskläger macht als qualifizierte Einrichtung im Sinne des Art. 80 Abs. 2 DSGVO die Verletzung von Rechten betroffener Personen im Sinne von Art. 4 Nr.1 DSGVO mit gewöhnlichem Aufenthalt in Deutschland geltend (vgl. BGH, Urteil vom 19. November 2024 - VI ZR 10/24 -, juris, Rn. 20).&lt;br /&gt;
&lt;br /&gt;
bb) Im Hinblick auf einen etwaigen Verstoß gegen Art. 5 Abs. 2 DMA ergibt sich die internationale Zuständigkeit deutscher Gerichte in der Hauptsache aus Art. 7 Nr. 2 EUGVO, da die beanstandete Datenverarbeitung bestimmungsgemäß Daten von Nutzern in Deutschland betrifft (vgl. D. Baetge, in: Herberger u.a., jurisPK-BGB, 07.01.2025, § 2 UKlG Rn. 113; A. Baetge in: Herberger u.a., jurisPK-BGB, 12.09.2023, § 6 UKlaG Rn. 6).&lt;br /&gt;
&lt;br /&gt;
cc) Das Oberlandesgericht Köln ist nach § 6 Abs. 1 S. 2 Nr. 2 UKlaG in der Hauptsache sachlich und örtlich zuständig. Da unbestritten geblieben ist, dass die Verfügungsbeklagte über keine gewerbliche Niederlassung bzw. keinen Gesellschaftssitz in Deutschland verfügt und ein Verstoß durch die beabsichtigte Datenverarbeitung jedenfalls auch im Bezirk des Oberlandesgerichts Köln eintreten würde, ist eine Zuständigkeit des Gerichts gegeben.&lt;br /&gt;
&lt;br /&gt;
2. Der Antrag ist nicht begründet.&lt;br /&gt;
&lt;br /&gt;
Es besteht bereits kein Verfügungsanspruch. Auf Grundlage der im einstweiligen Verfügungsverfahren gebotenen (OLG Köln, Beschluss vom 5. Juli 2024 – I-5 W 33/24 –, juris, Rn. 29; OLG Hamm, Beschluss vom 11. Dezember 2024 – I-30 U 40/24 –, juris, Rn. 95; OLG Koblenz, Urteil vom 12. September 2007 – 1 U 223/07 –, juris, Rn. 14) summarischen Prüfung vermag der Senat keinen Unterlassungsanspruch aus § 2 UKlaG im Hinblick auf die – nach Klarstellung des Antrags durch den Verfügungskläger allein verfahrensgegenständlichen – First Party Data festzustellen.&lt;br /&gt;
&lt;br /&gt;
a) Die Verfügungsbeklagte verstößt durch die Einbringung von Daten aus dem Social Media-Angebot Facebook und dem Social Media-Angebot Instagram in einen einheitlichen Datensatz zum Training ihrer KI nicht gegen ihre Pflichten aus Art. 5 Abs. 2 UAbs. 1 lit b) DMA, da sie diese Daten hierdurch nicht im Rechtssinne „zusammenführt“.&lt;br /&gt;
&lt;br /&gt;
aa) Die Verfügungsbeklagte ist unstreitig ein „Torwächter“ im Sinne des Art. 5 Abs. 2 i.V.m. Art. 1 Ziffer 1 DMA. Sowohl bei dem Social Media-Angebot Facebook als auch bei dem Social Media-Angebot Instagram handelt es sich unstreitig um zentrale Plattformdienste der Verfügungsbeklagten.&lt;br /&gt;
&lt;br /&gt;
bb) Nach Art. 5 Abs. 2 UAbs. 1 lit b) DMA darf ein Torwächter personenbezogene Daten aus dem betreffenden zentralen Plattformdienst nicht mit personenbezogenen Daten aus weiteren zentralen Plattformdiensten oder aus anderen vom Torwächter bereitgestellten Diensten oder mit personenbezogenen Daten aus Diensten Dritter zusammenführen. Damit wird ein Verbot jeglicher Zusammenführung statuiert (Podszun, in: Podszun, DMA, 2023, § 5 Rn. 17; Louven, in: Gersdorf/Paal, BeckOK Informations- und Medienrecht, 01.08.2023, Art. 5 Rn. 23).&lt;br /&gt;
&lt;br /&gt;
Der Begriff der „Zusammenführung“ ist im DMA (und auch in der DSGVO) nicht legal definiert (vgl. Hornkohl in: Jaeger u.a., FK Kartellrecht, 2/2025, Art. 5 EUV 2022/1925 Rn. 96). Der Senat, der im Eilverfahren weder die Möglichkeit der Einholung einer Stellungnahme der Kommission (Art. 39 Abs. 1 DMA) noch der Vorlage an den Europäischen Gerichtshof hatte, geht davon aus, dass die von der Verfügungsbeklagten angekündigte Einbringung von teilweise deidentifizierten und zerlegten Daten aus zwei zentralen Plattformdiensten in einen unstrukturierten Trainingsdatensatz für eine KI keine Zusammenführung im Sinne des Art. 5 Abs. 2 UAbs. 1 lit b) DMA ist. Es fehlt an der gezielten Verknüpfung von personenbezogenen Daten eines Nutzers aus einem zentralen Plattformdienst mit personenbezogenen Daten desselben Nutzers aus dem anderen zentralen Plattformdienst. Auf Art. 5 Abs. 2 UAbs. 1 lit c) DMA hat sich der Verfügungskläger nicht berufen.&lt;br /&gt;
&lt;br /&gt;
Der Senat verkennt nicht, dass im deutschen Schrifttum teilweise vertreten wird (Hacker, GRUR 2022, 1278, 1279; Wielsch, in: Mast u.a., DSA, DMA, 2024, Art. 5 Abs. 2 DMA Rn. 60), dass die die Verbindung von Datensätzen aus Plattformdiensten zum verbesserten Training von KI eine „Zusammenführung“ im genannten Sinne darstellen soll. Hierfür spricht, dass der spezifische Nutzen der besonderen Möglichkeit, Daten zu aggregieren und damit „Verbundvorteile“ (Becker in: Jaeger u.a., FK Kartellrecht, 2/2025, Art. 5 EUV 2022/1925 Rn. 94; zu Verbundvorteilen bei der KI-Anwendungen, vgl. KönigBorges/Keil, Rechtshandbuch Big Data, 2024, Rn. 9) zu erzielen, bei einer solchen Datennutzung thematisiert ist. Die Ausnutzung solcher Vorteile soll von Art. 5 Abs. 2 DMA verhindert werden (vgl. Erwägungsgrund 36 zum DMA).&lt;br /&gt;
&lt;br /&gt;
Dennoch sprechen aus Sicht des Senats überwiegende Gründe gegen die Annahme, dass eine bloße Einbringung von teilweise deidentifizierten und zerlegten Daten aus zwei Plattformdiensten in einen KI-Trainingsdatensatz bereits als Zusammenführung im Rechtssinne gewertet werden kann. Die bloße Einschlägigkeit des Schutzzwecks bedeutet noch nicht, dass der Fall von der Norm auch erfasst wird. Insbesondere enthält Art. 5 DMA gerade keine Generalklausel, sondern eine „erschöpfende Enumeration“ (Hornkohl in: Jaeger u.a., FK Kartellrecht, 2/2025, Art. 5 EUV 2022/1925 Rn. 13) von Tatbeständen, um die Durchsetzung der Regelungen zu erleichtern und die Rechtssicherheit zu erhöhen (aaO, Rn. 13). Insoweit kommt es darauf an, ob gerade der hier zu entscheidende Fall durch Art. 5 Abs. 2 UAbs. 1 lit b) DMA normiert ist.&lt;br /&gt;
&lt;br /&gt;
Erforderlich ist insoweit eine gezielte Verbindung von Daten gerade derselben Person (so auch: Hornkohl in: Jaeger u.a., FK Kartellrecht, 2/2025, Art. 5 EUV 2022/1925 Rn. 96). Unbehelflich mag insoweit noch ein Abgleich mit der englischen Sprachfassung des Art. 5 Abs. 2 UAbs. 1 lit b) DMA sein. Soweit dort von „combining“ die Rede ist, kann hierunter sowohl ein bloßes Zusammenfassen von personenbezogenen Daten aus zwei zentralen Plattformdiensten in einem Datensatz als auch eine gezielte „Kombination“ gerade von Daten ein- und derselben Person gefasst werden. Auch der insoweit maßgebliche Erwägungsgrund 36 der DMA gibt keine Hinweise. Insbesondere ist dem Erwägungsgrund ein spezifischer Zweck, die Verbindung von Daten im Rahmen des Trainings von KI-Systemen einzuschränken, nicht zu entnehmen. Es ist, worauf die Verfügungsbeklagte in der mündlichen Verhandlung mit Recht hingewiesen hat, nicht ersichtlich, dass dem Gesetzgeber bei Schaffung des Art. 5 Abs. 2 DMA die spezifischen Fragen im Zusammenhang mit Datenverarbeitungen zum Zwecke der Entwicklung und Verbesserung von Systemen künstlicher Intelligenz vor Augen gestanden haben. Mit der vom Senat vertretenen Auslegung der Vorschrift steht es ferner in Einklang, dass in einer Entscheidung der Kommission vom 23. April 2025 (C(2025) 2091) ausdrücklich darauf verwiesen wird, dass das Zusammenführen Daten derselben Person betrifft. Dort heißt es:&lt;br /&gt;
&lt;br /&gt;
Die Entscheidung enthält an dieser Stelle ein Bild oder eine Grafik.&lt;br /&gt;
&lt;br /&gt;
Wenngleich sich aus dieser Entscheidung, die dem Senat durch die Verfügungsbeklagte aufgrund einer vor Veröffentlichung durch die Kommission bestehenden Vertraulichkeit nicht vollständig vorgelegt werden konnte, keine Hinweise – in die eine oder andere Richtung – ergeben, ob diese Begriffsbestimmung abschließend zu verstehen ist, sprechen für ein solches Verständnis im Sinne eines Schutzes vor der Erstellung von Nutzerprofilen die besseren Gründe. Aus der Gesetzeshistorie folgt, dass Art. 5 Abs. 2 UAbs. 1 lit a) und b) DMA insbesondere die in dem Facebook-Verfahren des Bundeskartellamtes (vgl. hierzu die erst nach Erlass der DMA ergangene Entscheidung des Europäischen Gerichtshofs vom 4. Juli 2023 (Az. C-252/21)) zugrundeliegende Konstellation einer plattformübergreifenden „Personalisierung mittels Datenzusammenführung“ zugrunde liegt (Bueren/Weck, in: Münchener Kommentar zum Wettbewerbsrecht, 2023, Art. 5 DMA Rn. 59 und 80; Louven, in: Gersdorf/Paal, BeckOK Informations- und Medienrecht, 01.08.2023, Art. 5 Rn. 17; Hornkohl in: Jaeger u.a., FK Kartellrecht, 2/2025, Art. 5 EUV 2022/1925 Rn. 72). Dies spricht dafür, dass ein „Zusammenführen“ von Daten allein im Fall ihrer Verbindung im Rahmen von Nutzerprofilen, nicht aber bei ihrer – wie hier – nicht näher zugeordneten und sogar deidentifizierten Einbringung in ein einheitliches „Datensilo“ anzunehmen ist. Nur bei dem erstgenannten Verständnis erklärt sich auch die Möglichkeit der betroffenen Nutzer, in eine Zusammenführung einzuwilligen (vgl. auch Göhsl/Zimmer, in: Immenga/Mestmäcker, Wettbewerbsrecht, 2025, Art. 5 DMA Rn. 31). Nach Art. 5 Abs. 2 DMA ist die Zusammenführung der Daten rechtmäßig, wenn „dem Endnutzer“ die spezifische Wahl gegeben wurde und „er“ eingewilligt hat. Die Vorschrift geht also davon aus, dass ein Endnutzer in die Zusammenführung von Daten aus mehreren Quellen einwilligt und die Zusammenführung dann rechtmäßig ist. Auch daran zeigt sich, dass die Vorschrift auf den Fall der gezielten Verknüpfung von Daten ein und desselben Nutzers zugeschnitten ist.&lt;br /&gt;
&lt;br /&gt;
b) Der Senat vermag ferner nicht festzustellen, dass die von der Verfügungsbeklagten beabsichtigte und von dem Verfügungskläger angegriffene Verarbeitung personenbezogener Daten nicht rechtmäßig (Art. 5 Abs. 1 lit a) DSGVO) wäre und damit Datenschutzrecht verletzen würde.&lt;br /&gt;
&lt;br /&gt;
aa) Die datenschutzrechtlichen Anforderungen werden durch die – zwar in Kraft getretene, aber ohnehin noch nicht vollständig anwendbare (vgl. Art. 113 der Verordnung) – Verordnung (EU) 2024/1689 des Europäischen Parlaments und des Rates vom 13. Juni 2024 zur Festlegung harmonisierter Vorschriften für künstliche Intelligenz und zur Änderung der Verordnungen (EG) Nr. 300/2008, (EU) Nr. 167/2013, (EU) Nr. 168/2013, (EU) 2018/858, (EU) 2018/1139 und (EU) 2019/2144 sowie der Richtlinien 2014/90/EU, (EU) 2016/797 und (EU) 2020/1828 (Verordnung über künstliche Intelligenz; im Folgenden: KI-VO) nicht verdrängt. Nach deren Art. 2 Abs. 7 S. 2 berührt die KI-VO die DSGVO grundsätzlich nicht (vgl. im Einzelnen etwa Schwartmann/Keber/Köhler in: Schwartmann u.a., DSGVO, 2024, Anhang 3 Rn. 37 ff.; Schwartmann/Köhler, in: Schwartmann u.a., KI-VO - Leitfaden, 2024, 2. Teil, 3. Kapitel Rn. 3; Golland, EuZW 2024, 846, 853).&lt;br /&gt;
&lt;br /&gt;
Gleiches gilt für eine etwaige Verdrängung der DSGVO durch Art. 5 Abs. 2 DMA. Dieser verdrängt die Regelungen aus der DSGVO nicht, beide Regelungsmaterien gelten parallel (Hornkohl in: Jaeger u.a., FK Kartellrecht, 2/2025, Art. 5 EUV 2022/1925, Rn. 86; Podszun in: Podszun, DMA, Art. 5 Abs. 2 Rn. 31.).&lt;br /&gt;
&lt;br /&gt;
bb) Die Verfügungsbeklagte beabsichtigt im Rahmen des Trainings der von ihr entwickelten KI Nutzerdaten und damit – was sie selbst auch nicht in Abrede stellt – personenbezogene Daten im Sinne des Art. 4 Nr. 1 DSGVO zu nutzen. Insoweit verarbeitet die Verfügungsbeklagte als Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO personenbezogene Daten (mit gleichem Ergebnis für eine solche Konstellation auch: Schaffland/Holthaus in: Schaffland/Wiltfang, DSGVO, 2025, Art. 4 EUV 2016/679, Rn. 54a; Golland, EuZW 2024, 846, 847; Hüger, ZfDR 2024, 263, 267; Dieker, ZD 2024, 132, 133; Landesbeauftragte BW, Diskussionspapier: Rechtsgrundlagen im Datenschutz beim Einsatz von Künstlicher Intelligenz, 17. Oktober 2024, S. 10 ff.).&lt;br /&gt;
&lt;br /&gt;
cc) Die von der Verfügungsbeklagten beabsichtigte Datenverarbeitung ist bei summarischer Prüfung allerdings rechtmäßig, da sie sich, was entscheidend ist, da andere Rechtsgrundlagen nicht ersichtlich sind, auf den Rechtfertigungsgrund des Art. 6 Abs. 1 S. 1 lit f) DSGVO stützen kann.&lt;br /&gt;
&lt;br /&gt;
aaa) Speziellere, Art. 6 Abs. 1 S. 1 lit f) DSGVO verdrängende Rechtsgrundlagen zum Training von KI mittels Nutzerdaten ergeben sich insbesondere nicht aus der KI-VO (vgl. insoweit Erwägungsgrund 63, S. 3 zur KI-VO; hierzu auch: Schwartmann/Mühlenbeck/Pieper in: Schwartmann u.a., DSGVO, 2024, Art. 6 EUV 2016/679, Rn. 288; Schaffland/Holthaus in: Schaffland/Wiltfang, DSGVO, 2025, Art. 6 EUV 2016/679, Rn. 119a). Auch aus der DSGVO ergeben sich keine vorrangigen Rechtsgrundlagen. Soweit in der Literatur gelegentlich Art. 6 Abs. 4 DSGVO für Datenverarbeitungen im Bereich der KI-Trainings herangezogen wird (vgl. die – kritische – Darstellung - bei Schwartmann/Mühlenbeck/Pieper in: Schwartmann u.a., DSGVO, 2024, Art. 6 EUV 2016/679, Rn. 307 und Schulz, in: Gola/Heckmann, Datenschutz-Grundverordnung – Bundesdatenschutzgesetz, 2022, Art. 6 Rn. 152), hat sich die Verfügungsbeklagte hierauf bereits nicht berufen. Art. 6 Abs. 4 DSGVO bietet richtigerweise zudem bereits keinen eigenen Erlaubnistatbestand (so wohl: EuGH, Urteil vom 21. Dezember 2023 - C-667/21 – juris, Rn. 75; aus der Literatur vgl. Schwartmann/Mühlenbeck/Pieper in: Schwartmann u.a., DSGVO, 2024, Art. 6 EUV 2016/679, Rn. 239 mit Nachweisen zur Gegenauffassung; Heberlein, in: Ehmann/Selmayr, DSGVO, 2024, Art. 6 Rn. 69; Albers/Veit, in: Wolff/Brink/v. Ungern-Sternberg, BeckOK, Datenschutzrecht, 01.02.2025, Art. 6 Rn. 107 f.).&lt;br /&gt;
&lt;br /&gt;
bbb) Bei einer summarischen Prüfung ist die streitgegenständliche Datenverarbeitung zur Wahrung der berechtigten Interessen der Verfügungsbeklagten erforderlich und überwiegen die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Personen, die den Schutz personenbezogener Daten erfordern, nicht.&lt;br /&gt;
&lt;br /&gt;
Aus der Rechtsprechung des Europäischen Gerichtshofs (vgl. etwa EuGH, Urteil vom 4.- Juli 2023 – C-252/21 – Rn. 106) ergibt sich folgende Prüfungstrias: Erstens muss von dem für die Verarbeitung Verantwortlichen oder von einem Dritten ein berechtigtes Interesse wahrgenommen werden, zweitens muss die Verarbeitung der personenbezogenen Daten zur Verwirklichung des berechtigten Interesses erforderlich sein und drittens dürfen die Interessen oder Grundrechte und Grundfreiheiten der Person, deren Daten geschützt werden sollen, gegenüber dem berechtigten Interesse des Verantwortlichen oder eines Dritten nicht überwiegen.&lt;br /&gt;
&lt;br /&gt;
Auf dieser Grundlage vermag der Senat auf Basis einer summarischen Prüfung nicht festzustellen, dass Art. 6 Abs. 1 S. 1 lit f) DSGVO die von der Verfügungsbeklagten beabsichtigte Datenverarbeitung nicht zu rechtfertigen vermag.&lt;br /&gt;
&lt;/em&gt;&lt;br /&gt;
 &lt;a class=&quot;block_level&quot; href=&quot;https://www.beckmannundnorda.de/serendipity/index.php?/archives/7710-Volltext-OLG-Koeln-liegt-vor-Meta-darf-Daten-aus-oeffentlichen-Profilen-bei-Facebook-und-Instagram-fuer-das-KI-Training-verwenden-kein-Verstoss-gegen-DSGVO-und-DMA.html#extended&quot;&gt;&quot;Volltext OLG Köln liegt vor: Meta darf Daten aus öffentlichen Profilen bei Facebook und Instagram für das KI-Training verwenden - kein Verstoß gegen DSGVO und DMA&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Wed, 03 Jun 2026 18:02:00 +0200</pubDate>
    <guid isPermaLink="false">https://www.beckmannundnorda.de/serendipity/index.php?/archives/7710-guid.html</guid>
    <category>ai</category>
<category>allgemeines persönlichkeitsrecht</category>
<category>art. 5 dma</category>
<category>art. 6 dsgvo</category>
<category>art. 9 dsgvo</category>
<category>artificial intelligence</category>
<category>öffentlich</category>
<category>berechtigtes interesse</category>
<category>datenschutz</category>
<category>digital markets act</category>
<category>dma</category>
<category>dsgvo</category>
<category>facebook</category>
<category>instagram</category>
<category>künstiche intelligenz</category>
<category>ki</category>
<category>ki-trainung</category>
<category>meta</category>
<category>nutzerprofil</category>
<category>olg köln</category>
<category>opt-out</category>
<category>personenbezogene daten</category>
<category>social media</category>
<category>trainingsdaten</category>
<category>vzbv</category>
<category>whatsapp</category>
<category>widerspruch</category>

</item>
<item>
    <title>LG Karlsruhe: Rechnungen per E-Mail müssen nicht mit Ende-zu-Ende-Verschlüsselung versendet werden -  Versender haftet nicht für Schaden durch man-in-the-middle-Attacke</title>
    <link>https://www.beckmannundnorda.de/serendipity/index.php?/archives/7703-LG-Karlsruhe-Rechnungen-per-E-Mail-muessen-nicht-mit-Ende-zu-Ende-Verschluesselung-versendet-werden-Versender-haftet-nicht-fuer-Schaden-durch-man-in-the-middle-Attacke.html</link>
    
    <comments>https://www.beckmannundnorda.de/serendipity/index.php?/archives/7703-LG-Karlsruhe-Rechnungen-per-E-Mail-muessen-nicht-mit-Ende-zu-Ende-Verschluesselung-versendet-werden-Versender-haftet-nicht-fuer-Schaden-durch-man-in-the-middle-Attacke.html#comments</comments>
    <wfw:comment>https://www.beckmannundnorda.de/serendipity/wfwcomment.php?cid=7703</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://www.beckmannundnorda.de/serendipity/rss.php?version=2.0&amp;type=comments&amp;cid=7703</wfw:commentRss>
    

    <author>nospam@example.com (Rechtsanwalt Marcus Beckmann)</author>
    <content:encoded>
    &lt;strong&gt;LG Karlsruhe&lt;br /&gt;
Urteil vom 20.05.2026&lt;br /&gt;
8 O 266/25&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Das LG Karlsruhe hat entschieden, dass ein Verkäufer beim Versand von Rechnungen per E-Mail nicht verpflichtet ist, eine Ende-zu-Ende-Verschlüsselung zu verwenden, und deshalb nicht haftet, wenn unbekannte Dritte die Rechnung abfangen und die Bankverbindung manipulieren. Eine solche Verschlüsselung entspricht weder den üblichen Sicherheitserwartungen im Geschäftsverkehr noch ergibt sie sich aus der DSGVO. Auch ein Schadensersatzanspruch nach Art. 82 DSGVO scheidet aus, weil nicht die personenbezogenen Daten der Käufer verarbeitet wurden, sondern die Bankverbindungsdaten der Beklagten manipuliert wurden.&lt;br /&gt;
&lt;br /&gt;
Aus den Entscheidungsgründen:&lt;br /&gt;
&lt;em&gt;II. Die Klage ist auch hinsichtlich des hilfsweise begehrten Schadensersatzes abzuweisen. Den Klägern steht unter keinem rechtlichen Gesichtspunkt ein Anspruch auf Erstattung des fehlerhaft an die O-Bank überwiesenen Geldbetrages in Höhe von 109.185,00 € zu.&lt;br /&gt;
&lt;br /&gt;
1. Ein Anspruch besteht nicht aufgrund der außergerichtlichen Antwortmail der Beklagten vom 14.04.2023 (Anlage zum Protokoll), in der die Beklagte mitteilte, dass der Auftrag storniert werde und „sollten irgendwelche Kosten entstehen“ dies nicht das Problem des Klägers sei, sondern diese von der Beklagten zu tragen sein sollten.&lt;br /&gt;
&lt;br /&gt;
In dieser Erklärung kann aber aus der Sicht eines objektiven Erklärungsempfängers nach §§ 133, 157 BGB kein Einstandswillen der Beklagten dahingehend gesehen werden, für alle Schäden in dem Zusammenhang aufzukommen. Zum einen stammt die E-Mail von einem Zeitpunkt, in dem die Überweisung bereits getätigt war, sodass schon vom Wortlaut her „Kosten entstehen“ nicht umfasst ist. Die Kosten waren zu diesem Zeitpunkt bereits entstanden. Zum anderen ist es fernliegend, dass die Beklagte damit erklären wollte, für alle Schäden einzustehen, wo doch beide Parteien davon ausgingen, dass unbekannte Dritte die Rechnung gefälscht hatten.&lt;br /&gt;
&lt;br /&gt;
2. Ein Anspruch besteht auch nicht aus einer kaufvertraglichen Nebenpflichtverletzung der Beklagten mit den Folgen eines Schadensersatzes nach §§ 280 Abs. 1, 241 Abs. 2 BGB.&lt;br /&gt;
&lt;br /&gt;
Gem. § 241 Abs. 2 BGB kann das Schuldverhältnis nach seinem Inhalt jeden Teil zur Rücksicht auf die Rechte, Rechtsgüter und Interessen des anderen Teils verpflichten. Soweit sich solche Nebenpflichten also nicht aus besonderen gesetzlichen Vorschriften ergeben, können sich diese lediglich aus dem Inhalt des Vertrages ergeben. Dabei sind zunächst allgemeine Schutz-, Fürsorge- und Obhutspflichten als Nebenpflichten dergestalt anerkannt, dass jede Partei bei der Abwicklung des Schuldverhältnisses sich so zu verhalten hat, dass Körper, Leben, Eigentum, Vermögen und sonstige Rechtsgüter des anderen Teils nicht verletzt werden (BGH NJW 1983, 2813; KG NJW 1985, 2137; Soergel/Teichmann § 242 Rn. 178; BeckOGK/Fritzsche/Harman Rn. 346, BeckOK BGB/Sutschet, 77. Ed. 1.2.2026, BGB § 241 Rn. 89, beck-online).&lt;br /&gt;
&lt;br /&gt;
a) Eine solche Pflichtverletzung, für die die Kläger schon nach den allgemeinen Grundsätzen darlegungs- und beweisbelastet sind, ist vorliegend nicht dargetan. Anders als die Kläger meinen, war die Beklagte bei der Übersendung der Rechnung vertraglich nicht dazu verpflichtet, eine Ende-zu-Ende-Verschlüsselung (E2EE) zu verwenden, um einem entsprechenden Missbrauch vorzubeugen.&lt;br /&gt;
&lt;br /&gt;
Wie bereits ausgeführt, erfolgte der Vertragsschluss zwischen den Parteien mündlich durch Einigung der Beklagten mit dem von der Klägerseite beauftragten Vertreter. Besondere Vereinbarungen zur Tilgung des geschuldeten Kaufpreises haben die Parteien hierzu nicht getroffen, jedenfalls sind solche nicht vorgetragen. Bei lebensnaher Auslegung des vorgetragenen Sachverhalts ist jedoch anzunehmen, dass die Parteien eine Überweisung auf das Bankkonto der Beklagten vorsahen, so wie dies letztlich korrekt in der nachträglich übersendeten postalischen Rechnung mitgeteilt wurde. Konkrete gesetzliche Vorgaben für Sicherheitsvorkehrungen beim Versand von E-Mails im geschäftlichen Verkehr gibt es nicht (vgl. OLG Karlsruhe, Urteil vom 27.7.2023 – 19 U 83/22 in MMR 2023, 761 Rn. 29, beck-online). Welches Maß an Sicherheitsvorkehrungen von der Beklagten zu fordern war, bestimmt sich daher nach den berechtigten Sicherheitserwartungen des Verkehrs unter Berücksichtigung der Zumutbarkeit (ebd.). Dabei muss berücksichtigt werden, welche Erwartungen konkret die jeweiligen Vertragspartner tatsächlich haben.&lt;br /&gt;
&lt;br /&gt;
Im Rahmen der informatorischen Anhörung gab der Kläger zu 1 selbst an, dass er von dem beauftragten Freund angewiesen worden sei, die E-Mail-Adresse mitzuteilen, damit alles geschickt werden könne. Er sollte auch eine Kopie des Personalausweises mitschicken. Dass die Kläger hier ihrerseits besonderen Wert auf sichere Übertragungswege gelegt hätten, ergibt sich daraus nicht, obwohl gar eine Ausweiskopie mit übersandt wurde. Letztlich war es auch der Kläger zu 1, der nach Erstattung einer Anzeige zur Einleitung eines Ermittlungsverfahrens nochmal unverschlüsselten Kontakt mit der Beklagten per E-Mail am 14.04.2026 (Anlage zum Protokoll) aufgenommen hatte. Selbst in Kenntnis des Umstandes, dass die in der E-Mail abgesandten Rechnungen „abgegriffen“ worden waren und die IBAN ausgetauscht wurde, war es der Kläger zu 1, der in seiner E-Mail wesentliche Informationen zum bisherigen Verfahrensstand mit sensiblen Daten an die Beklagte übersandte und hierin unter Nennung seiner privaten Postadresse um Übersendung der schriftlichen Originalrechnungen per Brief bat. Mit anderen Worten hatten die Kläger selbst zu einem Zeitpunkt, als sie schon offensichtlich Opfer einer Straftat wurden, noch keine Notwendigkeit einer verschlüsselten Kommunikation gesehen. Offenbar wird dies letztlich auch darin, dass der Kläger zu 1 am Tag der Überweisung am 05.04.2023 eine unverschlüsselte E-Mail (Anlage K5) an die Beklagte übersandte, die zum Inhalt sowohl die jeweiligen Rechnungsnummern, als auch die Kundennummer, den Klarnamen und auch die absendende Bank mit IBAN und BIC enthält. Dabei kann ihnen hieraus kein Vorwurf gemacht werden, denn es obliegt im Wesentlichen den Klägern, welche Sicherungsvorkehrung sie in ihren Geschäften für erforderlich halten, nur verdeutlicht dies, dass die Kläger im Vorfeld unter keinen Umständen die Erwartungshaltung gehegt haben konnten, dass die Rechnungen mit besonderer Verschlüsselungstechnik per E-Mail zu übersenden seien.&lt;br /&gt;
&lt;br /&gt;
b) Eine (kausale) Pflichtverletzung kann auch nicht darin gesehen werden, dass die Beklagte auf die Mitteilung des Klägers zu 1, dass das Geld bereits überwiesen worden sei (Anlage K5), lediglich mit „besten Dank für die Info“ antwortete. Diese Antwort geschah bereits zu einem Zeitpunkt, zu dem das Geld bereits irrtümlicherweise überwiesen und der Schaden bereits eingetreten war.&lt;br /&gt;
&lt;br /&gt;
3. Den Klägern steht auch kein Schadensersatz gem. Art. 82 DSGVO auf Erstattung des fehlerhaft überwiesenen Zahlbetrages zu. Zwar hatte das Oberlandesgericht Schleswig mit Urteil vom 18.12.2024 (12 U 9/24) in einem grundsätzlich vergleichbaren Fall, in dem der Überweisungsbetrag von 14.924,20 € nach Manipulation einer Rechnung durch kriminell handelnde Dritte auf das Konto eines Dritten gutgeschrieben wurde, dem Werkbesteller einen Schadensersatz in Höhe des Überweisungsbetrages gem. Art. 82 DSGVO zugesprochen, der der nicht erfüllten Werklohnforderung des Werkunternehmers gem. § 242 BGB entgegengehalten werden kann. Dem kann aus verschiedenen Gründen aber nicht gefolgt werden.&lt;br /&gt;
&lt;br /&gt;
a) Zunächst setzt auch der Schadensersatzanspruch nach Art. 82 DSGVO einen Verstoß gegen die Datenschutzgrundverordnung, das Vorliegen eines materiellen oder immateriellen Schadens sowie einen Kausalzusammenhang zwischen dem Schaden und dem Verstoß voraus, wobei diese drei Voraussetzungen kumulativ sind (EuGH, Urteil vom 4. Oktober 2024 – C-507/23). Die Darlegungs- und Beweislast für diese Voraussetzungen trifft die Person, die auf der Grundlage von Art. 82 Abs. 1 DSGVO den Ersatz eines (immateriellen) Schadens verlangt (BGH Urt. v. 18.11.2024 – VI ZR 10/24, GRUR-RS 2024, 31967 Rn. 21, beck-online).&lt;br /&gt;
&lt;br /&gt;
Da Art. 82 Abs. 1 DSGVO den Verstoß gegen die DSGVO sanktioniert, ist die Eröffnung des Anwendungsbereichs der DSGVO impliziert. Dieser ist vorliegend aber weder eröffnet noch ist deren Schutzzweck betroffen. Dabei ist die Frage, ob ein Verstoß gegen die Datenschutzgrundverordnung im Sinne des Art. 82 Abs. 1 DSGVO auch eine entsprechende Datenverarbeitung erfordert, bislang höchstrichterlich nicht entschieden (offen gelassen: BGH Urt. v. 18.11.2024 – VI ZR 10/24, GRUR-RS 2024, 31967 Rn. 21, beck-online). Das erkennende Gericht hält eine solche aber für erforderlich.&lt;br /&gt;
&lt;br /&gt;
Gem. Art. 2 Abs. 1 DSGVO kommt die Verordnung dann zur Anwendung, wenn personenbezogene Daten verarbeitet oder gespeichert werden sollen. Personenbezogene Daten sind in Art. 4 Nr. 1 DSGVO als „alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden ‚betroffene Person‘) beziehen“ definiert. Dies setzt wiederum voraus, dass bei einer Verarbeitung gegen die DSGVO verstoßen worden sein muss (vgl. Ehmann/Selmayr/Nemitz, 3. Aufl. 2024, DS-GVO Art. 82 Rn. 12, beck-online). Dies deckt sich auch mit der verordnungsgebenden Intention, wenn es in Erwägungsgrund Nr. 146 heißt „der Verantwortliche oder der Auftragsverarbeiter sollte Schäden, die einer Person aufgrund einer Verarbeitung entstehen, die mit dieser Verordnung nicht im Einklang steht, ersetzen“ ([VO (EU) 2016/679] [Vorbemerkung], beck-online).&lt;br /&gt;
&lt;br /&gt;
Hiernach ist also im vorliegenden Fall weder Schutzbereich noch Schutzzweck der Norm eröffnet, denn die in Art. 2 Nr. 1 DSGVO vorausgesetzte Verarbeitung von Informationen einer natürlichen Person ist nicht gegeben. Denn nicht die auf den Kläger bezogenen Daten wurden geändert und damit verarbeitet, sondern die Bankverbindungsdaten der Beklagten. Diese unterfallen jedoch nicht dem Schutzbereich der Datenschutzgrundverordnung, zumal es sich bei der Beklagten schon nicht um eine natürliche Person im Sinne vorgenannter Vorschrift handelt (vgl. auch Veeck, ZD 2025, 284). Allein anhand dieser Daten kann zudem ein Rückschluss auf die Kläger aber nicht gezogen werden (so auch Pauly, ZfBR 2025, 629; OLG Karlsruhe Urteil vom 27.07.2023 - 19 U 83/22; LG Rostock Urteil vom 20.11.2024 – 2 O 450/24 in NJW 2025, 2039, beck-online). Zwar ist es zutreffend, dass das Datenschutzrecht nicht die zu verarbeitenden Informationen an sich schützt, sondern die natürliche Person, deren Daten verarbeitet werden sollen (so Hessel/Prgomet in Rdi 2025, 221), dies setzt aber auch hiernach voraus, dass die Daten der natürlichen Person auch verarbeitet worden sein müssen. Zwar legt Art. 4 Nr. 2 DSGVO ein weites Verständnis der Verarbeitung nahe, gleichwohl sind hier die personenbezogenen Daten der Kläger allenfalls zufällig betroffen, denn der Schaden entstand nicht durch eine Veränderung der Daten der Kläger, sondern durch die kriminelle Veränderung der Bankverbindungsdaten der Beklagten durch Dritte. Für das Eintreten des Schadens war eine Veränderung oder Verarbeitung der Daten der Kläger nicht erforderlich, vielmehr war deren Integrität gerade wesentliche Voraussetzung für die Entstehung. Denn nur wenn die Daten der Kläger unverändert blieben, konnten diese in die Reichweite der unbekannten Dritten und damit in einen Bereich gelangen, in dem der Schaden eintreten konnte. Mit anderen Worten entsteht der Schaden nicht wegen der Verletzung personenbezogener Daten, sondern der Schaden aktiviert eine lediglich zufällige Betroffenheit (vgl. Schwarz in MMR 2025, 369).&lt;br /&gt;
&lt;br /&gt;
b) Selbst wenn man aber eine Anwendbarkeit der DSGVO unterstellte (so etwa Hessel/Prgomet in Rdi 2025, 221; BeckOK DatenschutzR/Quaas, 55. Ed. 1.2.2026, DS-GVO Art. 82 Rn. 13b, beck-online), läge jedenfalls kein Verstoß gegen die der Beklagten obliegenden Pflichten vor. Ein solcher wäre im Übrigen von den darlegungs- und beweisbelasteten Klägern nicht nachgewiesen.&lt;br /&gt;
&lt;br /&gt;
a) Die Beklagte war nach der DSGVO nicht dazu verpflichtet, die streitgegenständlichen Rechnungen mittels Ende-zu-Ende-Verschlüsselung zu versenden.&lt;br /&gt;
&lt;br /&gt;
Die DSGVO legt unter anderem in Art 24 Abs. 1 DSGVO dem Verantwortlichen auf „unter Berücksichtigung der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere der Risiken für die Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen um[zusetzen], um sicherzustellen und den Nachweis dafür erbringen zu können, dass die Verarbeitung gemäß dieser Verordnung erfolgt“. Nach Art. 24 Abs. 2 DSGVO muss der Verantwortliche daneben präventiv tätig werden und geeignete Datenschutzvorkehrungen treffen, welche in einem angemessenen Verhältnis zur Verarbeitungstätigkeit stehen müssen. Ein definitives Schutzniveau oder ein bestimmtes Sicherungsmittel zur Herstellung des Schutzes bestimmt die DSGVO ausdrücklich nicht. Vielmehr stellt die DSGVO das Maß an zu treffende Sicherheitsvorkehrungen unter das Prinzip der Verhältnismäßigkeit, ohne die zu berücksichtigenden Interessen in welcher Form auch immer einzugrenzen. Daher können dies alle Arten von Interessen sein. Insbesondere sind damit auch wirtschaftliche Faktoren wie etwa die Kosten und der tatsächliche Aufwand einer Umsetzung der Datenschutzvorkehrungen zu berücksichtigen (Gola/Heckmann/Piltz, 3. Aufl. 2022, DS-GVO Art. 24 Rn. 59, beck-online). Da die DSGVO selbst aber keine Klarheit darüber bietet, welche konkreten Standards anzuwenden sind (so auch OLG Schleswig, Urteil vom 18.12.2024 - 12 U 9/24 Rn. 67), ist dieses Maß unter Abwägung der genannten Interessen zu bestimmen ist, wobei auch die berechtigten Sicherheitserwartungen des Verkehrs unter Berücksichtigung der Zumutbarkeit (OLG Karlsruhe, Urteil vom 27.07.2023, 19 U 83/22) eine nicht zu vernachlässigende Rolle spielen. Die vom Oberlandesgericht Schleswig in Bezug genommene „Orientierungshilfe des Arbeitskreises Technische und organisatorische Datenschutzfragen vom 27.05.2021“ sieht eine wie von den Klägern in Anspruch genommene Ende-zu-Ende-Verschlüsselung nicht zwingend vor.&lt;br /&gt;
&lt;br /&gt;
Eine mit erheblichem organisatorischem und technischem Aufwand verbundene Ende-zu-Ende-Verschlüsselung, bei der die erforderlichen Schlüssel auf anderem Wege als die zu übermittelnde Nachricht - hier die streitgegenständlichen Rechnungen - bereitgestellt werden müssen, wird weder im konkreten Geschäftsverkehr vorausgesetzt, noch entspricht sie den üblichen Sicherheitserwartungen im allgemeinen Geschäftsverkehr.&lt;br /&gt;
&lt;br /&gt;
Bei einer Ende-zu-Ende-Verschlüsselung wird die Vertraulichkeit der Kommunikation dadurch gewährleistet, dass die Daten beim Absender verschlüsselt und erst beim Empfänger entschlüsselt werden, sodass Dritte - etwa Server oder Netzbetreiber - den Inhalt der so geschützten Nachricht nicht einsehen können. Dies setzt jedoch voraus, dass die erforderlichen kryptographischen Schlüssel zwischen den Parteien gesondert und zugleich hinreichend sicher ausgetauscht werden. Auch dieser Schlüsselaustausch selbst erfordert zusätzliche technische und organisatorische Maßnahmen und begründet weiteren Aufwand auf Seiten aller Beteiligten.&lt;br /&gt;
&lt;br /&gt;
Gerade im vorliegenden Falle hatte sich die Kläger keine Gedanken über etwaige Sicherheitsvorkehrungen gemacht (siehe III.2.a)). Vielmehr sollte der Kauf offensichtlich unkompliziert ohne weitere Verifizierungen abgewickelt werden. Nur so ist es zu erklären, dass die Kläger eine Überweisung über beträchtliche Summen tätigten, ohne sich seinerseits der Authentizität der übermittelten Rechnung zu vergewissern. Er mag zwar auf deren Integrität vertraut und sich möglicherweise in Unkenntnis, ob des Risikos einer unverschlüsselten Nachricht als auch über die Möglichkeiten einer Verschlüsselung befunden haben. Genau hierin kommen aber die konkreten Sicherheitserwartungen der Kläger zum Ausdruck. Der Kläger zu 1 führte selbst aus, dass er ein 76 Jahre alter Rentner sei, der keine Geschäfte im Internet tätigt. Begeben sich die Kläger - vertreten durch den Kläger zu 1 - aber in diese Sphäre und gehen nach eigenem Vortrag davon aus, den Vertrag durch die Übersendung eines Angebots per E-Mail ohne weitere Sicherheitsmaßnahmen schließen zu können, bringt dies die von ihnen der Vertragsabwicklung zugrunde gelegten Sicherheitserwartungen gegenüber der Beklagten zum Ausdruck. Dies zeigt sich auch darin, dass der Kläger zu 1, wie erwähnt, noch nach Kenntnis des Vorfalls und in Kenntnis eines möglichen „Hacking-Angriffs“ mit unverschlüsselter E-Mail eine Nachricht an die Beklagte übersandte, die wesentliche und sensible Informationen enthielt.&lt;br /&gt;
&lt;br /&gt;
Da die Ende-zu-Ende-Verschlüsselung im Übrigen nicht alleine vom Verwender durchgeführt werden kann, sondern die (aktive) Mitwirkung des Empfängers voraussetzt (Ziegler MMR 2023, 761), kann diese auch nicht ohne weiteres zum allgemeinen Maßstab der zu treffenden Sicherheitsvorkehrungen gemacht werden. Der elektronische Rechtsverkehr lebt von der Schnelligkeit und unkomplizierten Verfügbarkeit von Informationen, um eine reibungsfreie Abwicklung der Geschäfte zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
Daher hat sich die Verwendung einer derartigen Verschlüsselung im Rechtsverkehr nicht durchgesetzt (Pauly aaO). Dass dabei im Allgemeinen gerade der unverschlüsselte und insofern ungeschützte E-Mail-Verkehr sowohl von Verbraucher- als auch von Unternehmerseite umfassend toleriert wird und daher weitergehende Verschlüsselungstechniken nicht als Maßstab der geschäftlichen E-Mail-Kommunikation gelten können, zeigt sich auch daran, dass die sicherere, gleichwohl nicht Ende-zu-Ende-verschlüsselte „DE-Mail“ wegen des damit verbundenen höheren Aufwandes von Bürgerinnen und Bürger sowie von Unternehmen nahezu nicht genutzt wurde (6.000 DE-Mails zwischen 2011 und 2020 Jahresbericht 2021 des Bundesrechnungshofes, https://www.bundesrechnungshof.de/SharedDocs/Downloads/DE/Berichte/2021/de-mail-kaum-genutzt-volltext.pdf?__blob=publicationFile&amp;v=1).&lt;br /&gt;
&lt;br /&gt;
Dabei kann die Notwendigkeit der Verschlüsselung auch nicht von der Höhe der zu zahlenden bzw. zu überweisenden Beträgen (so Pauly ZfBR 2025, 629) abhängig gemacht werden. Weder lässt sich dies anhand des Verordnungstextes begründen, noch können die zu erwartenden Sicherungsvorkehrungen zwingend an einer bestimmten Summe gemessen werden, die letztlich auch davon abhängt, welche Art von Geschäften in welchem Umfeld abgewickelt werden sollen. Die Sensibilität der übermittelten Daten kommt nicht zwangsläufig in der Höhe der Rechnungssumme zum Ausdruck.&lt;br /&gt;
&lt;br /&gt;
Ein Verstoß gegen andere (behauptete) Pflichten des Rechtsverkehrs haben die Kläger aber weder vorgetragen noch sind diese ersichtlich. Allein aus der Tatsache, dass es Dritten gelungen ist, auf Daten zuzugreifen und sie zu veröffentlichen, folgt noch nicht, dass der Verantwortliche keine geeigneten technischen und organisatorischen Maßnahmen zum Schutz ergriffen hat (EuGH GRUR-RS 2023, 3578 – natsionalna agentsia za prihodite, BeckOK DatenschutzR/Quaas, 55. Ed. 1.2.2026, DS-GVO Art. 82 Rn. 14e, beck-online).&lt;br /&gt;
&lt;br /&gt;
c) Indem die Kläger daneben ihre E-Mail-Adresse für den Empfang der von ihnen erwarteten Vertragsunterlagen dem Vertreter zur Verfügung stellten, der sie sodann an die Beklagte weiterreichte, ohne auf bestimmte Sicherheitsvorkehrungen zu bestehen, haben die Kläger zugleich konkludent zum Ausdruck gebracht, in die ungeschützte Übermittlung einzuwilligen (OLG Düsseldorf, Urteil vom 28.10.2021 – 16 U 275/20). Dabei kann für eine wirksame Einwilligung auch nicht vorausgesetzt werden, dass der Betroffene die Risiken vollumfänglich überblickt (so indes Hessel/Prgomet in Rdi 2025, 221), denn letztlich muss es dem Einzelnen überlassen bleiben, ob und wie er sich in den Geschäftsverkehr begibt.&lt;br /&gt;
&lt;br /&gt;
d) Zuletzt fehlt es auch an der erforderlichen Kausalität zwischen dem behaupteten Pflichtenverstoß der Beklagten und dem eingetretenen Schaden. Für einen substantiierten Vortrag bei einer veränderten oder manipulierten E-Mail muss von den Klägern schlüssig vorgetragen und anschließend gegebenenfalls technisch festgestellt werden, ob und bei welchem Kommunikationspartner der Angriff stattgefunden hat - entweder auf der Seite des Empfängers oder des Versenders (Veeck, ZD 2025, 284).&lt;br /&gt;
&lt;br /&gt;
Nach dem schriftsätzlichen Vortrag der Kläger steht nicht fest, ob sich Dritte (rechtswidrig) Zugang zum IT-System der Beklagten verschafft haben sollen, um bereits dort die Rechnung im Rechnungssystem zu ändern, ob Dritte sich beim versendenden Mitarbeiter Zugang verschafft haben sollen, ob sich Dritte Zugang zum E-Mail-Postfach des Rechnungsempfängers verschafft haben sollen (etwa weil dieses nicht hinreichend sicher passwortgeschützt war), oder ob die Rechnung während der Kommunikationsübertragung verändert wurde.&lt;br /&gt;
&lt;br /&gt;
In den ersten beiden Varianten bestünde eine Kausalität schon deswegen nicht, weil die Veränderung der Rechnung zu einem Zeitpunkt vor Verschlüsselung erfolgt wäre und dann lediglich eine „falsche“ Rechnung verschlüsselt versandt worden wäre. Bei dritter Variante wäre die E-Mail beim Empfänger also bei den Klägern schon angekommen und wäre dann unverschlüsselt dem Angriff preisgeben (vgl. Veeck ZD 2025, 284).&lt;br /&gt;
&lt;br /&gt;
Mit seinem Vortrag hat der Kläger den Umstand der veränderten E-Mail nicht schlüssig dargelegt, sodass vorliegend eine kausale Pflichtverletzung nicht festgestellt werden kann. Zunächst hatte die Kläger ohne jegliche Anhaltspunkte behauptet, die E-Mail sei auf Seiten der Beklagten verändert in den Rechtsverkehr gelangt, „um das Geld einzunehmen und die Ware nicht liefern zu müssen“ (Var.1). Erst im Rahmen der mündlichen Verhandlung setzte der Kläger auf Nachfragen das Gericht überhaupt erst in Kenntnis davon, dass das hiesige Verfahren Gegenstand eines umfangreichen Strafverfahrens gewesen ist und er selbst davon ausgehe, dass die E-Mail beim Internetanbieter der Kläger verändert worden sei (Anlage zum Protokoll). Damit steht aber der genaue Zeitpunkt des unbefugten Zugriffs nicht fest und ist auch nicht ermittelbar.&lt;/em&gt;&lt;br /&gt;
&lt;br /&gt;
Den Volltext der Entscheidung finden Sie &lt;a href=&quot;https://www.landesrecht-bw.de/bsbw/document/NJRE001642363&quot;&gt;hier:&lt;/a&gt; 
    </content:encoded>

    <pubDate>Fri, 29 May 2026 16:49:00 +0200</pubDate>
    <guid isPermaLink="false">https://www.beckmannundnorda.de/serendipity/index.php?/archives/7703-guid.html</guid>
    <category>art. 24 dsgvo</category>
<category>art. 82 dsgvo</category>
<category>§ 241 bgb</category>
<category>§ 280 bgb</category>
<category>ceo-fraud</category>
<category>datenschutz</category>
<category>dsgvo</category>
<category>e-mail</category>
<category>e-mail-sicherheit</category>
<category>ende-zu-ende-verschlüsselung</category>
<category>hacking</category>
<category>iban</category>
<category>kaufvertrag</category>
<category>lg karlsruhe</category>
<category>man-in-the-middle</category>
<category>nebenpflichtverletzung</category>
<category>personenbezogene daten</category>
<category>rechnung</category>
<category>rechnungsbetrug</category>
<category>schadensersatz</category>
<category>verschlüsselung</category>

</item>
<item>
    <title>OLG Stuttgart: 500 EURO Schadensersatz aus Art. 82 DSGVO und Unterlassungsanspruch gegen Meta wegen DSGVO-Verstoß durch Meta Business Tools</title>
    <link>https://www.beckmannundnorda.de/serendipity/index.php?/archives/7684-OLG-Stuttgart-500-EURO-Schadensersatz-aus-Art.-82-DSGVO-und-Unterlassungsanspruch-gegen-Meta-wegen-DSGVO-Verstoss-durch-Meta-Business-Tools.html</link>
    
    <comments>https://www.beckmannundnorda.de/serendipity/index.php?/archives/7684-OLG-Stuttgart-500-EURO-Schadensersatz-aus-Art.-82-DSGVO-und-Unterlassungsanspruch-gegen-Meta-wegen-DSGVO-Verstoss-durch-Meta-Business-Tools.html#comments</comments>
    <wfw:comment>https://www.beckmannundnorda.de/serendipity/wfwcomment.php?cid=7684</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://www.beckmannundnorda.de/serendipity/rss.php?version=2.0&amp;type=comments&amp;cid=7684</wfw:commentRss>
    

    <author>nospam@example.com (Rechtsanwalt Marcus Beckmann)</author>
    <content:encoded>
    &lt;strong&gt;OLG Stuttgart&lt;br /&gt;
Urteil vom 29.04.2026&lt;br /&gt;
4 U 372/24&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Das OLG Stuttgart hat dem Betroffenen 500 EURO Schadensersatz aus Art. 82 DSGVO gegen Meta wegen DSGVO-Verstößen durch die Meta Business Tools im Zusammenhang mit Drittseiten und Apps außerhalb der Meta-Netzwerke zugesprochen. Zudem hat das Gericht einen Unterlassungsanspruch bejaht.&lt;br /&gt;
&lt;br /&gt;
Aus den Entscheidungsgründen:&lt;br /&gt;
&lt;em&gt;Die Berufung hinsichtlich des Klagantrags Ziff. 5, mit dem der Kläger immateriellen Schadensersatz in Höhe von mindestens 5.000,00 € begehrt, ist in Höhe von 500,00 € begründet.&lt;br /&gt;
&lt;br /&gt;
Anspruchsgrundlage für das Begehren des Klägers ist Art. 82 DSGVO. Nach Art. 82 Abs. 1 DSGVO hat jede Person, der wegen eines Verstoßes gegen die Datenschutz-Grundverordnung ein materieller oder immaterieller Schaden entstanden ist, Anspruch auf Schadensersatz gegen den Verantwortlichen. Voraussetzung für den Schadensersatzanspruch ist damit ein Verstoß gegen die Datenschutz-Grundverordnung, das Vorliegen eines immateriellen Schadens sowie ein Kausalzusammenhang zwischen dem Schaden und dem Verstoß, wobei diese drei Voraussetzungen kumulativ sind (BGH, Urteil vom 18.11.2024, VI ZR 10/24, Rn. 21).&lt;br /&gt;
&lt;br /&gt;
1. Ein Verstoß gegen die Datenschutz-Grundverordnung liegt vor.&lt;br /&gt;
&lt;br /&gt;
a) Für den vom Kläger geltend gemachten Anspruch auf immateriellen Schadensersatz sind sowohl etwaige Verstöße gegen die Datenschutz-Grundverordnung bei der Erhebung personenbezogener Daten durch die Business Tools zu berücksichtigen, die in die gemeinsame Verantwortlichkeit der Beklagten und des Betreibers der Website mit den Business Tools fallen, als auch Verstöße nach Übermittlung dieser Daten an die Beklagte, denn hinsichtlich der insoweit vom Kläger behaupteten Verstöße ist von einem einheitlichen Streitgegenstand auszugehen.&lt;br /&gt;
&lt;br /&gt;
Vom Streitgegenstand werden sämtliche mit der inkriminierten Datenverarbeitung im Zusammenhang stehenden gerügten Verstöße gegen die Datenschutz-Grundverordnung umfasst, die bei einer natürlichen, vom Standpunkt der Parteien ausgehenden und den Sachverhalt seinem Wesen nach erfassenden Betrachtung zu dem zur Entscheidung gestellten Tatsachenkomplex gehören (BGH, Urteil vom 18.11.2024, VI ZR 10/24, Rn. 17). Bei natürlicher Betrachtung können die geltend gemachten Verstöße gegen die Datenschutz-Grundverordnung vor und nach der Übermittlung der Daten an die Beklagte nicht isoliert beurteilt werden, da sie sämtlich in einem einheitlichen Geschehen wurzeln, nämlich der Bereitstellung der Business Tools durch die Beklagte und der Implementierung dieser Tools in die Websites der Drittunternehmer.&lt;br /&gt;
&lt;br /&gt;
b) Gemäß den obigen Ausführungen zum Unterlassungsanspruch verstößt die Beklagte mit der Verarbeitung der ihr via Business Tool übermittelten personenbezogenen Daten des Klägers gegen die Datenschutz-Grundverordnung, da keiner der in Art. 6 Abs. 1 DSGVO genannten Bedingungen für eine Verarbeitung der Daten erfüllt ist. Außerdem liegt ein Verstoß gegen die Datenschutz-Grundverordnung auch in Bezug auf die Erhebung und Übermittlung der personenbezogenen Daten auf den Drittseiten vor, da die Beklagte keinen hinreichenden Vortrag zu der insoweit erforderlichen Einwilligung des Klägers gehalten hat. Hinsichtlich der Websites zeit.de und mueller.de ist ohnehin unstreitig, dass es an einer Einwilligung des Klägers fehlt.&lt;br /&gt;
&lt;br /&gt;
c) Für den Verstoß hinsichtlich der Erhebung der Daten auf den Websites der Drittunternehmer zeit.de und mueller.de ist auch die Beklagte verantwortlich, da diese zusammen mit dem Drittunternehmer gemeinsam Verantwortliche i.S.d. Art. 26 DSGVO ist (vgl. EuGH, Urteil vom 29.07.2019, C-40/17 – „Gefällt mir“-Button – Fashion ID). Dass die schädigende Handlung durch den Drittunternehmer vorgenommen worden ist und nicht durch die Beklagte, steht der Haftung nicht entgegen, denn bei gemeinsam Verantwortlichen genügt es, dass der andere beteiligte Verantwortliche eine schädigende Handlung vorgenommen hat (Auernhammer/Schürmann/Baier, aaO., Art. 82, Rn. 16).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Zur Entlastungsmöglichkeit nach Art. 82 Abs. 3 DSGVO wird auf die nachfolgenden Ausführungen unter 4. verwiesen.&lt;br /&gt;
&lt;br /&gt;
2. Dem Kläger ist auch ein Schaden entstanden.&lt;br /&gt;
&lt;br /&gt;
a) Der Begriff des immateriellen Schadens in Art. 82 Abs. 1 DSGVO umfasst negative Gefühle wie beispielsweise Sorge oder Ärger, die die betroffene Person infolge einer unbefugten Übermittlung ihrer personenbezogenen Daten an einen Dritten empfindet und die&lt;br /&gt;
&lt;br /&gt;
- durch einen Verlust der Kontrolle über diese Daten,&lt;br /&gt;
&lt;br /&gt;
- ihre mögliche missbräuchliche Verwendung oder&lt;br /&gt;
&lt;br /&gt;
- eine Rufschädigung&lt;br /&gt;
&lt;br /&gt;
hervorgerufen werden, sofern die betroffene Person nachweist, dass sie solche Gefühle samt ihrer negativen Folgen aufgrund des in Rede stehenden Verstoßes gegen diese Verordnung empfindet (EuGH, Urteil vom 04.09.2025, C-655/23, GRUR-RS 2025, 22639, Rn. 64).&lt;br /&gt;
&lt;br /&gt;
b) Ein Schaden besteht hier in Form eines Kontrollverlusts. Hiergegen kann nicht eingewandt werden, dass die Daten nur an die Beklagte weitergegeben wurden, nicht an sonstige Dritte. Der Bundesgerichtshof hat einen Kontrollverlust auch in einem Fall bejaht, in dem die Personalaktenverwaltung von Bundesbeamten unzulässigerweise durch Bedienstete des Landes Niedersachsen vorgenommen wurde (BGH, NJW 2025, 1656, Rn. 14 f.). Der Umstand, dass die Bediensteten des Landes Niedersachsen zur Verschwiegenheit verpflichtet waren, stand der Annahme eines Schadens dabei nicht entgegen (BGH, aaO., Rn. 16). Hinzu kommt, dass der Kläger nicht ansatzweise überblicken kann, welche Dimension die Datenverarbeitung durch die Beklagte hat (vgl. OLG Naumburg, Urteil vom 05.02.2026, 9 U 44/25, juris, Rn. 341) und dass der Kläger keine Möglichkeit hat, durch eigenes Handeln die Kontrolle über die Daten zurückzuerlangen, da weder durch die Änderung der Datenschutzeinstellungen noch durch die Löschung seines Kontos eine vollumfängliche Löschung der bei der Beklagten gespeicherten Daten möglich wäre (vgl. OLG Dresden, Urteil vom 03.02.2026, 4 U 292/25, juris, Rn. 197). Angesichts dessen kann ein Kontrollverlust durch die unberechtigte Übermittlung personenbezogener Daten an die Beklagte nicht verneint werden.&lt;br /&gt;
&lt;br /&gt;
Ein anderer Schaden im Sinne der Rechtsprechung des EuGH ist nicht ersichtlich. Eine Rufschädigung durch die Speicherung der an die Beklagte übermittelten Daten scheidet ebenso aus wie die Sorge über eine mögliche missbräuchliche Verwendung der Daten. Derartige Folgen hat der Kläger weder vorgetragen noch nachgewiesen.&lt;br /&gt;
&lt;br /&gt;
3. Auch der erforderliche Kausalzusammenhang zwischen dem Schaden und dem Verstoß der Beklagten besteht. Würde die Beklagte die ihr via Business Tools übermittelten personenbezogenen Daten des Klägers nicht verarbeiten und insbesondere auch nicht speichern, hätte der Kläger bzgl. dieser Daten keinen Kontrollverlust erlitten.&lt;br /&gt;
&lt;br /&gt;
4. Gem. Art. 82 Abs. 3 DSGVO wird der Verantwortliche von der Haftung gem. Art. 82 Abs. 2 DSGVO befreit, wenn er nachweist, dass er in keinerlei Hinsicht für den Umstand, durch den der Schaden eingetreten ist, verantwortlich ist. Mit Verantwortung ist das Verschulden im Sinne der deutschen Rechtsterminologie gemeint und nicht die datenschutzrechtliche Verantwortlichkeit (Quaas in BeckOK Datenschutzrecht, 55. Ed., Stand 01.02.2026, DSGVO, Art. 82, Rn. 17; Aliprandi, Datenschutzrechtlicher Schadensersatz nach Art. 82 DS-GVO, S. 448).&lt;br /&gt;
&lt;br /&gt;
Hinsichtlich der Datenverarbeitung durch die Beklagte selbst kommt eine Haftungsbefreiung nach Art. 82 Abs. 3 DSGVO ersichtlich nicht in Betracht. Für ein fehlendes Verschulden der Beklagten ist nichts vorgetragen.&lt;br /&gt;
&lt;br /&gt;
Gleiches gilt im Ergebnis für die Erhebung und Übermittlung der personenbezogenen Daten des Klägers durch die Drittunternehmer.&lt;br /&gt;
&lt;br /&gt;
Nicht zu folgen ist insoweit allerdings der in der Kommentarliteratur teilweise vertretenen Ansicht, dass dem gemeinsam Verantwortlichen die Möglichkeit der Entlastung durch Art. 26 Abs. 3 DSGVO versagt wird (so Auernhammer/Schreibauer, aaO., Art. 26, Rn. 18). Zwar besagt Art. 26 Abs. 3 DSGVO, dass die betroffene Person ungeachtet der Einzelheiten der Vereinbarung der gemeinsam Verantwortlichen ihre Rechte im Rahmen dieser Verordnung bei und gegenüber jedem einzelnen der Verantwortlichen geltend machen kann. Für Schadensersatzansprüche enthält Art. 82 DSGVO in den Absätzen 3 und 4 aber eine speziellere Regelung, die neben einer angelegten gesamtschuldnerischen Haftung dem Verantwortlichen unter den hohen Voraussetzungen des Art. 82 Abs. 3 DSGVO auch einen individuellen Entlastungsbeweis ermöglicht (Spoerr in BeckOK DatenschutzR, aaO., DS-GVO Art. 26 Rn. 63). Ohnehin wird vertreten, dass die Regelung in Art. 26 Abs. 3 DSGVO nur die in Kapitel 3 der DSGVO geregelten Rechte betrifft, d.h. die in Art. 12 bis 23 DSGVO geregelten Rechte (vgl. Bertermann in Ehmann/Selmayr, aaO., Art. 26, Rn. 29), bzw. dass Art. 26 Abs. 3 DSGVO dem Betroffenen zwar die Geltendmachung gegenüber jedem Verantwortlichen ermöglicht, die Verpflichtung zur Erfüllung sich aber nach der getroffenen Vereinbarung richtet (so Piltz in Gola/Heckmannn, DSGVO, 3. Aufl. 2022, Art. 26, Rn. 35 f.).&lt;br /&gt;
&lt;br /&gt;
Die Beklagte hat aber den Nachweis, dass sie in keinerlei Hinsicht für den Umstand verantwortlich ist, durch den der Schaden eingetreten ist, nicht geführt. Die Beklagte hat insoweit lediglich die gem. Art. 26 DSGVO mit den Drittunternehmern geschlossene Vereinbarung vorgelegt. Dahinstehen kann, ob sie allein deshalb schon davon ausgehen durfte, dass der Betreiber der Website die erforderliche Sorgfalt beim Einholen der Einwilligung walten lässt. Selbst wenn dies der Fall wäre, müsste die Beklagte zumindest darlegen und ggf. beweisen, dass sie keine Kenntnis von der fehlerhaften Implementierung der Business Tools auf den Drittseiten z….de und m….de hatte – etwa aufgrund der Beschwerden anderer Kunden. Hierzu fehlt jeglicher Vortrag.&lt;br /&gt;
&lt;br /&gt;
5. Die Höhe des immateriellen Schadensersatzes nach Art. 82 Abs. 1 DSGVO richtet sich nach nationalem Recht, da die Datenschutz-Grundverordnung keine Regeln für die Bemessung des nach Art. 82 DSGVO geschuldeten Schadensersatzes festlegt. Der Schadensersatz ist daher nach § 287 ZPO unter Beachtung der unionsrechtlichen Grundsätze der Äquivalenz und der Effektivität zu schätzen. Entscheidend ist, welcher Betrag erforderlich ist, um einen vollständigen und wirksamen Schadensersatz für den erlittenen Schaden sicherzustellen, wie im 146. Erwägungsgrund der DSGVO ausgeführt, wobei weder der Grad des Verschuldens noch das Bestehen eines Unterlassungsanspruchs anspruchsmindernd zu berücksichtigen sind (vgl. EuGH, Urteil vom 04.09.2025, C-655/23, Rn. 69, 72 f., 83).&lt;br /&gt;
&lt;br /&gt;
Zu berücksichtigen ist insoweit, dass die Datenverarbeitung durch die Beklagte besonders umfassend ist, da sie potenziell unbegrenzte Daten über die Online-Aktivitäten ihrer Nutzer betrifft, und das Gefühl auslösen kann, dass das Privatleben der Nutzer kontinuierlich überwacht wird (OLG Dresden, aaO., Rn. 197; OLG Jena, Urteil vom 02.03.2026, 3 U 31/25, BeckRS 2026, 2610, Rn. 156). Insbesondere besteht die Gefahr, dass die Beklagte auch bei verweigerter Einwilligung die über die Business Tools erlangten Daten zur Erstellung eines detaillierten Profils des Nutzers verwendet (OLG Dresden, aaO., Rn. 197). Zudem ist aus Sicht des Klägers nicht auszuschließen, dass auch besonders sensible Daten i.S.v. Art. 9 Abs. 1 DSGVO, etwa Gesundheitsdaten oder Daten zur sexuellen Orientierung, von der streitgegenständlichen Datenverarbeitung betroffen sind, denn für eine Übermittlung sensibler Daten genügt es schon, dass der Kläger auf einer Seite wie zeit.de Artikel mit entsprechenden Themen anklickt, und dem Kläger dürfte es wie jedem sonstigen Internet-Nutzer nicht möglich sein, seine Bewegungen im Internet im Nachhinein im Detail nachzuvollziehen (vgl. OLG Jena, Urteil vom 02.03.2026, 3 U 31/25, BeckRS 2026, 2610, Rn. 90). Das Gefühl umfassender Beobachtung kann insoweit dazu Anlass geben, davon abzusehen, derartige Artikel anzuklicken bzw. Webseiten mit derartigen Themen aufzusuchen (vgl. OLG Dresden, aaO., Rn. 197; OLG Naumburg, Urteil vom 05.02.2026, 9 U 44/25, juris, Rn. 356).&lt;br /&gt;
&lt;br /&gt;
Der Senat hält aus diesen Gründen einen Schadensersatzbetrag in Höhe von 500,00 € für angemessen.&lt;br /&gt;
&lt;br /&gt;
6. Ein weitergehender Schadensersatzanspruch steht dem Kläger auch unter dem Gesichtspunkt der Verletzung seines allgemeinen Persönlichkeitsrechts nicht zu.&lt;br /&gt;
&lt;br /&gt;
Der Umstand, dass dem Kläger ein Schadensersatzanspruch nach Art. 82 DSGVO zusteht, schließt einen Schadensersatzanspruch nach Art. 823 Abs. 1 BGB wegen Verletzung des allgemeinen Persönlichkeitsrechts nicht aus (BGH, Urteil vom 29.07.2025, VI ZR 426/24, Rn. 36). Das allgemeine Persönlichkeitsrecht umfasst auch das Recht auf informationelle Selbstbestimmung, das gewährleistet, dass Informationen über eine Person vor intransparenter Verarbeitung und Nutzung durch Private geschützt sind (Grüneberg/Retzlaff, aaO., § 823, Rn. 132).&lt;br /&gt;
&lt;br /&gt;
Nach der ständigen Rechtsprechung des Bundesgerichtshofs begründet die schuldhafte Verletzung des allgemeinen Persönlichkeitsrechts einen Anspruch auf eine Geldentschädigung jedoch nur, wenn es sich um einen schwerwiegenden Eingriff handelt und die Beeinträchtigung nicht in anderer Weise befriedigend aufgefangen werden kann. Ob eine so schwerwiegende Verletzung des Persönlichkeitsrechts vorliegt, dass die Zahlung einer Geldentschädigung erforderlich ist, kann nur aufgrund der gesamten Umstände des Einzelfalls beurteilt werden. Hierbei sind insbesondere die Bedeutung und Tragweite des Eingriffs, ferner Anlass und Beweggrund des Handelnden sowie der Grad seines Verschuldens zu berücksichtigen. Die Zubilligung einer Geldentschädigung unter den genannten Voraussetzungen findet ihre sachliche Berechtigung in dem Gedanken, dass das Persönlichkeitsrecht gegenüber schwerwiegenden Beeinträchtigungen anderenfalls ohne ausreichenden Schutz bliebe mit der Folge, dass der Rechtsschutz der Persönlichkeit verkümmern würde (BGH, Urteil vom 12.03.2024, VI ZR 1370/20, Rn. 70).&lt;br /&gt;
&lt;br /&gt;
Ein schwerwiegender Eingriff in das allgemeine Persönlichkeitsrecht des Klägers, der nicht in anderer Weise als durch Zahlung einer Geldentschädigung befriedigend aufgefangen werden könnte, liegt im vorliegenden Fall nicht vor (vgl. OLG Naumburg, aaO., Rn. 366 f.; OLG München, GRUR-RS 2025, 36464, Rn. 116 ff.; OLG Dresden, Urteil vom 17.03.2026, 4 U 709/25, Urteilsumdruck S. 33; OLG Hamm, Urteil vom 09.03.2026, I-8 U 13/25, Urteilsumdruck S. 38; a.A. OLG Dresden, Urteil vom 12.03.2026, Az. 17 U 625/25, Urteilsumdruck S. 68). Zu berücksichtigen ist, dass der Kläger für den datenschutzrechtlichen Verstoß der Beklagten bereits immateriellen Schadensersatz nach Art. 82 DSGVO erhält. Die vom Kläger erlittene Beeinträchtigung wird ferner dadurch aufgefangen, dass im vorliegenden Verfahren die Verarbeitung der ihr via Business Tool übermittelten Daten des Klägers untersagt wird (vgl. OLG München, GRUR-RS 2025, 36464, Rn. 121). Außerdem ist zu berücksichtigen, dass der Kläger nach wie vor I... nutzt und allein dadurch der Beklagten schon unzählige Daten liefert.&lt;br /&gt;
&lt;br /&gt;
7. Der Schadensersatzbetrag von 500,00 € ist gem. §§ 291 Abs. 1, 288 Abs. 1 Satz 2 BGB ab Rechtshängigkeit, d.h. ab dem 20.01.2024 mit 5 Prozentpunkten über dem Basiszinssatz zu verzinsen. Ein weitergehender Anspruch auf Verzinsung bereits ab dem 05.12.2023 besteht nicht, da der Kläger den von der Beklagten bestrittenen Zugang seiner Mahnung vom 06.11.2023 nicht nachgewiesen hat.&lt;br /&gt;
&lt;/em&gt;&lt;br /&gt;
Den Volltext der Entscheidung finden Sie &lt;a href=&quot;https://www.landesrecht-bw.de/bsbw/document/NJRE001641272&quot;&gt;hier:&lt;br /&gt;
&lt;/a&gt; 
    </content:encoded>

    <pubDate>Mon, 18 May 2026 09:09:00 +0200</pubDate>
    <guid isPermaLink="false">https://www.beckmannundnorda.de/serendipity/index.php?/archives/7684-guid.html</guid>
    <category>anlasslose datensammlung</category>
<category>art. 6 dsgvo</category>
<category>art. 82 dsgvo</category>
<category>datenschutzgrundverordnung</category>
<category>datenschutzrecht</category>
<category>drittapps</category>
<category>drittseiten</category>
<category>dsgvo</category>
<category>einwilligung</category>
<category>facebook</category>
<category>instagram</category>
<category>meta</category>
<category>meta business tools</category>
<category>nutzer</category>
<category>nutzungsvertrag</category>
<category>off-site-daten</category>
<category>olg stuttgart</category>
<category>personenbezogene daten</category>
<category>schadensersatz</category>
<category>soziales netzwerk</category>
<category>speicherung</category>
<category>verarbeitung</category>

</item>
<item>
    <title>BGH: Recht auf Löschung gemäß Art. 17 DSGVO – Keine dauerhafte Speicherung nicht eintragungspflichtiger Daten im Handelsregister nach Widerruf der Einwilligung</title>
    <link>https://www.beckmannundnorda.de/serendipity/index.php?/archives/7616-BGH-Recht-auf-Loeschung-gemaess-Art.-17-DSGVO-Keine-dauerhafte-Speicherung-nicht-eintragungspflichtiger-Daten-im-Handelsregister-nach-Widerruf-der-Einwilligung.html</link>
    
    <comments>https://www.beckmannundnorda.de/serendipity/index.php?/archives/7616-BGH-Recht-auf-Loeschung-gemaess-Art.-17-DSGVO-Keine-dauerhafte-Speicherung-nicht-eintragungspflichtiger-Daten-im-Handelsregister-nach-Widerruf-der-Einwilligung.html#comments</comments>
    <wfw:comment>https://www.beckmannundnorda.de/serendipity/wfwcomment.php?cid=7616</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://www.beckmannundnorda.de/serendipity/rss.php?version=2.0&amp;type=comments&amp;cid=7616</wfw:commentRss>
    

    <author>nospam@example.com (Rechtsanwalt Marcus Beckmann)</author>
    <content:encoded>
    &lt;strong&gt;BGH&lt;br /&gt;
Beschluss vom 18.02.2026&lt;br /&gt;
II ZB 2/25 &lt;br /&gt;
DSGVO Art. 17 Abs. 1 Buchst. b); HGB § 9 Abs. 1 Satz 1; HRV § 9 Abs. 7&lt;br /&gt;
&lt;/strong&gt;&lt;br /&gt;
Der BGH hat entschieden, dass es keine registerrechtliche Grundlage für eine dauerhafte Speicherung von nicht eintragungspflichtigen personenbezogenen Daten (sog. überobligatorische Daten) im Registerordner des Handelsregisters gibt, wenn die Einwilligung widerrufen wurde. In diesem Fall besteht ein Recht auf Löschung gemäß Art. 17 DSGVO.&lt;br /&gt;
&lt;br /&gt;
Leitsatz des BGH:&lt;br /&gt;
Es gibt keine allgemeine registerrechtliche Grundlage dafür, in Anmeldungen zum Handelsregister enthaltene personenbezogene Daten, die nicht in das Handelsregister einzutragen sind (sog. überobligatorische Daten), nach Widerruf der Einwilligung des Anmeldenden dauerhaft im Registerordner des Handelsregisters zu speichern. &lt;br /&gt;
&lt;br /&gt;
BGH, Beschluss vom 18. Februar 2026 - II ZB 2/25 - OLG Hamburg AG Hamburg &lt;br /&gt;
&lt;br /&gt;
Den Volltext der Entscheidung finden Sie &lt;a href=&quot;chrome-extension://efaidnbmnnnibpcajpcglclefindmkaj/https://www.bundesgerichtshof.de/SharedDocs/Entscheidungen/DE/Zivilsenate/II_ZS/2025/II_ZB___2-25.pdf?__blob=publicationFile&amp;v=1&quot;&gt;hier:&lt;/a&gt; 
    </content:encoded>

    <pubDate>Tue, 31 Mar 2026 18:54:00 +0200</pubDate>
    <guid isPermaLink="false">https://www.beckmannundnorda.de/serendipity/index.php?/archives/7616-guid.html</guid>
    <category>art. 17 dsgvo</category>
<category>überobligatorische daten</category>
<category>beschluss</category>
<category>bgh</category>
<category>datenschutzrecht</category>
<category>dsgvo</category>
<category>einwilligung</category>
<category>gesellschaftsrecht</category>
<category>hamburg</category>
<category>handelsregister</category>
<category>hgb</category>
<category>hrv</category>
<category>it-recht</category>
<category>löschungsanspruch</category>
<category>personenbezogene daten</category>
<category>recht auf löschung</category>
<category>registerordner</category>
<category>registerrecht</category>
<category>widerruf</category>

</item>
<item>
    <title>OLG Stuttgart: Gerichtliche Sachverständige sind eigenständige &quot;Verantwortliche“ im Sinne der DSGVO und verpflichtet den Prozessparteien Auskunft nach Art. 15 DSGVO zu erteilen</title>
    <link>https://www.beckmannundnorda.de/serendipity/index.php?/archives/7614-OLG-Stuttgart-Gerichtliche-Sachverstaendige-sind-eigenstaendige-Verantwortliche-im-Sinne-der-DSGVO-und-verpflichtet-den-Prozessparteien-Auskunft-nach-Art.-15-DSGVO-zu-erteilen.html</link>
    
    <comments>https://www.beckmannundnorda.de/serendipity/index.php?/archives/7614-OLG-Stuttgart-Gerichtliche-Sachverstaendige-sind-eigenstaendige-Verantwortliche-im-Sinne-der-DSGVO-und-verpflichtet-den-Prozessparteien-Auskunft-nach-Art.-15-DSGVO-zu-erteilen.html#comments</comments>
    <wfw:comment>https://www.beckmannundnorda.de/serendipity/wfwcomment.php?cid=7614</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>https://www.beckmannundnorda.de/serendipity/rss.php?version=2.0&amp;type=comments&amp;cid=7614</wfw:commentRss>
    

    <author>nospam@example.com (Rechtsanwalt Marcus Beckmann)</author>
    <content:encoded>
    &lt;strong&gt;OLG Stuttgart &lt;br /&gt;
Urteil vom 25.02.2026&lt;br /&gt;
4 U 342/25&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Das OLG Stuttgart hat entschieden, dass gerichtliche Sachverständige als eigenständige Verantwortliche im Sinne der DSGVO gelten und daher verpflichtet sind, Prozessparteien nach Art. 15 DSGVO Auskunft über verarbeitete Daten zu erteilen – dies umfasst nach Abschluss des Verfahrens auch die Herausgabe von Kopien (Teil-)Gutachten.&lt;br /&gt;
&lt;br /&gt;
Aus den Entscheidungsgründen:&lt;br /&gt;
&lt;em&gt;Die zulässige Berufung der Klägerin ist begründet. Der geltend gemachte Auskunftsanspruch ergibt sich aus Art. 15 Abs. 1 und 3 DSGVO.&lt;br /&gt;
&lt;br /&gt;
Gem. Art. 15 Abs. 1 DSGVO hat eine betroffene Person das Recht, von dem Verantwortlichen, der sie betreffende personenbezogene Daten verarbeitet, Auskunft über diese personenbezogenen Daten zu erhalten. Gem. Art. 15 Abs. 3 Satz 1 DSGVO hat der Verantwortliche eine Kopie der personenbezogenen Daten, die Gegenstand der Verarbeitung sind, zur Verfügung zu stellen.&lt;br /&gt;
&lt;br /&gt;
1.&lt;br /&gt;
Die Bestimmungen der Datenschutz-Grundverordnung sind anwendbar. Der sachliche Anwendungsbereich gem. Art. 2 Abs. 1 DSGVO ist eröffnet, da es um die Verarbeitung personenbezogener Daten der Klägerin geht, die in einem Dateisystem des Beklagten gespeichert sind, und da für die Tätigkeit eines gerichtlichen Sachverständigen keiner der Ausnahmetatbestände des Art. 2 Abs. 2 DSGVO eingreift (vgl. Deutschmann, ZD 2021, 414 [415]). Dass die DSGVO auch für die Tätigkeiten der Gerichte und anderer Justizbehörden gilt, wird in Erwägungsgrund 20 Satz 1 DSGVO ausdrücklich ausgeführt. Der EuGH hat zudem klargestellt, dass die DSGVO auch auf die Verarbeitung personenbezogener Daten in zivilgerichtlichen Verfahren anwendbar ist (EuGH, Urteil vom 02.03.2023, C-268/21, Rn. 26). Für die Tätigkeit des Sachverständigen als „Gehilfe“ des Gerichts (Zöller/Greger, ZPO, 36. Aufl. 2026, Vor § 402, Rn. 1) gilt nichts anderes.&lt;br /&gt;
&lt;br /&gt;
Randnummer55&lt;br /&gt;
2.&lt;br /&gt;
Die datenschutzrechtlichen Bestimmungen zum Auskunftsrecht werden nicht durch die verfahrensrechtlichen Akteneinsichtsrechte verdrängt (Deutschmann, ZD 2021, 414 [417]; Bäcker in Kühling/Buchner, 4. Aufl. 2024, DSGVO, Art. 15, Rn. 6b; Schmidt-Wudy in BeckOK Datenschutzrecht, 54. Edition, Stand 01.11.2025, DSGVO, Art. 15, Rn. 33; a.A. OLG Köln, ZD 2022, 695; Dörr, MDR 2022, 605 [611]). Die Akteneinsichtsrechte dienen anderen Zwecken als die Rechte aus Art. 15 DSGVO und bestimmen dementsprechend sowohl die Voraussetzungen als auch die Gegenstände der Akteneinsicht abweichend. So erstrecken sich die Akteneinsichtsrechte auf den gesamten Inhalt der Gerichtsakten und der dem Gericht vorgelegten Akten, während sich die Rechte auf Auskunft und auf Datenkopie auf die personenbezogenen Daten der jeweiligen betroffenen Person beschränken (Bäcker in Kühling/Buchner, aaO., Rn. 6b).&lt;br /&gt;
&lt;br /&gt;
Ohnehin genießt die DSGVO als europäische Verordnung gegenüber dem nationalen Verfahrensrecht einen Anwendungsvorrang (Deutschmann, ZD 2021, 414 [417]; Ruffert in Calliess/Ruffert, EUV/AEUV, 6. Aufl. 2022, AEUV, Art. 1, Rn. 17).&lt;br /&gt;
&lt;br /&gt;
3.&lt;br /&gt;
Der Beklagte ist Verantwortlicher i.S.d. Art. 15 DSGVO.&lt;br /&gt;
&lt;br /&gt;
Verantwortlicher ist nach Art. 4 Nr. 7 Halbsatz 1 DSGVO die Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.&lt;br /&gt;
&lt;br /&gt;
Über die Zwecke entscheidet zwar im Wesentlichen das Gericht, das den Beweisbeschluss erlässt. Über die Mittel der Verarbeitung entscheidet aber in der Regel allein der gerichtliche Sachverständige. Sachverständige sind hinsichtlich der Art und Weise, wie das beabsichtigte Ergebnis erreicht werden soll, selbst entscheidungsbefugt. Sie handeln nicht als funktionaler Teil des Gerichts, sondern eigenverantwortlich. Primär die Sachverständigen legen die Mittel der Datenverarbeitung fest. Sie entscheiden, welche Daten sie für die Ausarbeitung des Gutachtens benötigen. Für Gerichte ist es in aller Regel auch irrelevant, welche technischen Mittel dabei zum Einsatz kommen. Zudem fehlt es regelmäßig an einer Überwachungs- und Kontrollmöglichkeit des Gerichts hinsichtlich der Datenverarbeitungsmodalitäten. Dass das Gericht gem. § 404a Abs. 1 ZPO die Tätigkeit des Sachverständigen zu leiten hat und ihm für Art und Umfang seiner Tätigkeit Weisungen erteilen kann, betrifft vor allem, was Sachverständige erforschen sollen, nicht wie sie es erforschen sollen (Erkelenz/Leopold, NZS 2019, 926; Engel in Anmerkungen zu OLG Düsseldorf, ZEuP 2023, 230 [245]; Zimmermann in MüKo/ZPO, 7. Aufl. 2025, § 404a, Rn. 3).&lt;br /&gt;
&lt;br /&gt;
Umstände, die im vorliegenden Fall eine andere Bewertung rechtfertigen könnten, sind weder vorgetragen noch ersichtlich. Es bestehen daher keine Zweifel daran, dass der Beklagte Verantwortlicher im Sinne der DSGVO ist.&lt;br /&gt;
&lt;br /&gt;
4.&lt;br /&gt;
Der Beklagte hat bei den Arbeiten zur Erstellung der Gutachten in den beiden beim Landgericht Göttingen anhängigen Verfahren personenbezogene Daten der Klägerin verarbeitet und speichert diese. Das ist unstreitig.&lt;br /&gt;
&lt;br /&gt;
Der Beklagte schuldet der Klägerin daher unabhängig von etwaigen Auskunftspflichten des Gerichts grundsätzlich in eigener Verantwortung Auskunft gem. Art. 15 DSGVO (vgl. Erkelenz/Leopold, NZS 2019, 926 [930]). Dieses Auskunftsrecht der Klägerin ist nicht durch die Regeln der Zivilprozessordnung, durch ein etwaiges Urheberrecht des Beklagten oder durch dessen Recht auf angemessene Vergütung eingeschränkt.&lt;br /&gt;
&lt;br /&gt;
a)&lt;br /&gt;
Gem. Art. 23 Abs. 1 DSGVO kann das in Art. 15 DSGVO vorgesehene Auskunftsrecht im Wege von Gesetzgebungsmaßnahmen durch Rechtsvorschriften der Union oder der Mitgliedstaaten beschränkt werden, sofern eine solche Beschränkung den Wesensgehalt der Grundrechte und Grundfreiheiten achtet und in einer demokratischen Gesellschaft eine notwendige und verhältnismäßige Maßnahme darstellt, die eine der nachfolgend in der Vorschrift aufgeführten Ziele sicherstellt, u.a. den Schutz von Gerichtsverfahren (lit. f), den Schutz der Rechte und Freiheiten anderer Personen (lit. i) und die Durchsetzung zivilrechtlicher Ansprüche (lit. j).&lt;br /&gt;
&lt;br /&gt;
aa)&lt;br /&gt;
Weder im Hinblick auf den Schutz von Gerichtsverfahren noch im Hinblick auf die Durchsetzung zivilrechtlicher Ansprüche ist Art. 23 Abs. 1 DSGVO im vorliegenden Fall einschlägig, denn die Zivilprozessordnung enthält keine Regelung, die das in Art. 15 DSGVO vorgesehene Auskunftsrecht einer Partei gegenüber dem gerichtlichen Sachverständigen beschränkt. Eine solche Beschränkung lässt sich insbesondere keiner der allgemeinen Vorschriften über die Beweisaufnahme (§§ 355-370 ZPO) und auch keiner der Vorschriften zum Beweis durch Sachverständige (§§ 402-414 ZPO) entnehmen.&lt;br /&gt;
&lt;br /&gt;
Auch aus allgemeinen Erwägungen zum Schutz von Gerichtsverfahren ergibt sich eine Beschränkung des Auskunftsrechts nicht.&lt;br /&gt;
&lt;br /&gt;
(i)&lt;br /&gt;
Hinsichtlich der Anträge Ziff. 1, 2 und 5 kommt eine Beschränkung des Auskunftsrechts zum Schutz des Gerichtsverfahrens schon unabhängig von dem Umstand, dass im vorliegenden Fall von einem rechtskräftigen Abschluss des Gerichtsverfahrens auszugehen ist, nicht in Betracht.&lt;br /&gt;
&lt;br /&gt;
Die Anträge Ziff. 1, 2 und 5 beziehen sich auf Befundtatsachen, d.h. auf Tatsachen, die der Sachverständige in Ausführung des Gutachtenauftrags auf Grund seiner Sachkunde ermittelt hat. Zu solchen Befundtatsachen zählen Tatsachen, die der Sachverständige durch Einsichtnahme in die Krankenunterlagen selbst beschafft hat (vgl. BGH, Beschluss vom 17.08.2011, V ZB 128/11, Rn. 18; Zimmermann in MüKo/ZPO, 7. Aufl. 2025, § 404a, Rn. 9). Dies trifft auf die streitgegenständlichen Dokumente gem. den Anträgen Ziff. 1, 2 und 5 zu. Der Antrag Ziff. 5 betrifft die vom Beklagten erstellte Zusammenfassung des Behandlungsverlaufs. Damit im Wesentlichen identisch ist die im Antrag Ziff. 1 genannte lückenlose Gesamtrekonstruktion des Behandlungsablaufs. Gleiches gilt für die chronologische Behandlungshistorie für jeden einzelnen Zahn, die Gegenstand des Antrags Ziff. 2 ist; insoweit ist lediglich von einer anderen Art der Darstellung auszugehen. In sämtlichen Fällen handelt es sich daher nicht um sachverständige Schlussfolgerungen des Gutachters, sondern um Tatsachen, auf deren Grundlage der Gutachter die sachverständig begründeten Schlussfolgerungen zieht.&lt;br /&gt;
&lt;br /&gt;
Auch bei Befundtatsachen gilt wie bei den sonstigen Anknüpfungstatsachen, die die Parteien selbst vorzutragen haben, dass jedenfalls die wesentlichen Anknüpfungstatsachen offenzulegen sind. Dies geschieht zwar üblicherweise im Gutachten (Zöller/Greger, aaO., § 404a, Rn. 6). Es spricht jedoch nichts dagegen, den Parteien bereits früher die Möglichkeit zu geben, zur Richtigkeit und Vollständigkeit der Befundtatsachen Stellung zu nehmen, zumal dies dem rechtlichen Gehör der Parteien dient und es sich bei der Ermittlung der Tatsachen durch den Sachverständigen ohnehin um eine Ausnahme von dem Grundsatz handelt, dass das Beibringen der Tatsachen primär Sache der beweispflichtigen Partei ist (Zöller/Greger, aaO., § 404a, Rn. 3). Angesichts dessen ist nicht ersichtlich, dass die Gewährung eines Auskunftsanspruchs zu der Frage, auf welcher Tatsachengrundlage der Sachverständige sein Gutachten erstatten will, das Gerichtsverfahren beeinträchtigen könnte.&lt;br /&gt;
(ii)&lt;br /&gt;
Auch im Hinblick auf das Gutachten, das Gegenstand des Antrags Ziff. 4 ist, kommt eine Beschränkung des Auskunftsrechts zum Zwecke des Schutzes von Gerichtsverfahren bzw. zur Sicherstellung der Durchsetzung zivilrechtlicher Ansprüche nicht in Betracht.&lt;br /&gt;
&lt;br /&gt;
Nach § 411 Abs. 1 ZPO setzt das Gericht dem Sachverständigen eine Frist, innerhalb derer er das von ihm unterschriebene schriftliche Gutachten zu übermitteln hat. Es dürfte in Widerspruch zu dieser Vorschrift stehen, wenn der Sachverständige schon vor Ablauf dieser Frist den Parteien das noch nicht fertiggestellte Gutachten übermitteln müsste. Zudem könnte sich in diesem Fall auch ein Widerspruch zu den Vorschriften über den Auslagenvorschuss gem. §§ 402, 379 ZPO ergeben.&lt;br /&gt;
&lt;br /&gt;
Ob deshalb eine Beschränkung des Auskunftsrechts in Betracht kommt, kann in diesem Fall jedoch dahinstehen, da der Zivilprozess mit dem Az. 9 O 4/11, in dem der Beklagte das Gutachten, dessen Herausgabe die Klägerin begehrt, zu 90 % fertiggestellt hat, mittlerweile rechtskräftig abgeschlossen ist. Der diesbezügliche Vortrag der Klägerin ist in zweiter Instanz zwar neu, da die Klägerin ihn erst nach Schluss der mündlichen Verhandlung in erster Instanz vorgetragen hat. Er ist jedoch gem. § 531 Abs. 2 Nr. 3 ZPO zulässig, da die Rechtskraft des Urteils erst nach Schluss der mündlichen Verhandlung in erster Instanz eingetreten ist und von der Klägerin daher auch nicht früher vorgetragen werden konnte. Soweit die Beklagte den Vortrag der Klägerin bestreitet, hat die Klägerin die Rechtskraft des Urteils durch Vorlage des Rechtskraftvermerks ausreichend belegt (Anlage K18). Jedenfalls nach dem rechtskräftigen Abschluss des Rechtsstreits ist § 411 Abs. 1 ZPO nicht mehr anwendbar. Ein Widerspruch zum Auskunftsanspruch besteht daher nicht. Auch ein Widerspruch zu der Vorschusspflicht nach §§ 402, 379 ZPO besteht in diesem Fall nicht mehr, da diese Vorschriften lediglich die Beweisaufnahme in einem noch laufenden Zivilprozess betreffen.&lt;br /&gt;
&lt;br /&gt;
Nach dem rechtskräftigen Abschluss des Verfahrens ist auch nicht ersichtlich, inwiefern die Gewährung eines Auskunftsanspruchs bzgl. eines vom gerichtlichen Sachverständigen teilweise fertiggestellten Gutachtens das Ziel des Zivilprozesses, das darin liegt, bürgerlich-rechtliche Rechte oder Rechtsverhältnisse im Erkenntnis- oder Urteilsverfahren festzustellen (vgl. Zöller/Vollkommer, aaO., Einl. Rn. 1), beeinträchtigen könnte.&lt;br /&gt;
&lt;br /&gt;
Eine andere Beurteilung rechtfertigt auch das noch laufende Parallelverfahren 9 O 24/11 nicht. Der Beklagte hat ein Gutachten zum Verfahren 9 O 4/11 gefertigt und nicht zu dem Parallelverfahren 9 O 24/11. Dass das Gutachten auch Fragen behandelt, die im Verfahren 9 O 24/11 relevant sind, hat der Beklagte nicht substantiiert vorgetragen. Selbst wenn dies der Fall wäre, erschließt sich nicht, wieso dies eine Einschränkung des Auskunftsrechts bzgl. eines in einem anderen Verfahren erstellten (Teil-)Gutachtens rechtfertigen könnte, zumal § 411a ZPO die Möglichkeit ausdrücklich vorsieht, Sachverständigengutachten aus anderen Verfahren zu verwerten.&lt;br /&gt;
&lt;br /&gt;
(iii)&lt;br /&gt;
Dahinstehen kann, ob auch der Antrag Ziff. 3 eine Befundtatsache betrifft oder ob die zahnbezogene Analyse, die Gegenstand dieses Auskunftsantrags ist, schon eine eigene gutachterliche Tätigkeit des Beklagten beinhaltet. Sollte Letzteres der Fall sein, gelten insoweit die Ausführungen unter (ii) zum Antrag Ziff. 5 entsprechend. Andernfalls gilt das Gleiche wie zu den Anträgen Ziff. 1, 2 und 5 (oben unter (i)).&lt;br /&gt;
&lt;br /&gt;
bb)&lt;br /&gt;
Eine Beschränkung des Auskunftsrechts ergibt sich auch nicht aus Art. 6 Abs. 1 Satz 1 EMRK.&lt;br /&gt;
&lt;br /&gt;
Nach dieser Vorschrift hat jede Person ein Recht darauf, dass über Streitigkeiten in Bezug auf ihre zivilrechtlichen Ansprüche und Verpflichtungen von einem unabhängigen und unparteiischen Gericht in einem fairen Verfahren verhandelt wird. Aus dem Grundsatz eines fairen Verfahrens ergibt sich das Erfordernis der Waffen- und Chancengleichheit. Alle Beteiligten in einem Verfahren müssen gleichbehandelt werden, also insbesondere in gleichem Umfang unterrichtet werden und unter denselben Bedingungen die Möglichkeit haben, vorzutragen und ihre Sache geltend zu machen (HK-EMRK/Harrendorf/König/Voigt, 5. Aufl. 2023, EMRK Art. 6 Rn. 117). Dieses Gebot der Waffengleichheit gilt auch im Beweisverfahren (Harrendorf/König/Voigt, aaO., Rn. 135).&lt;br /&gt;
&lt;br /&gt;
Das Gebot der Waffengleichheit wäre nur verletzt, wenn der Sachverständige die Auskunft nur der betroffenen Person gegenüber erteilen dürfte und nicht auch gegenüber dem Gericht. Dies ist jedoch nicht richtig. Art. 9 Abs. 2 lit. f) DSGVO gilt auch für den Sachverständigen, der in einem Gerichtsverfahren tätig wird (Greve in Auernhammer, aaO., Art. 9, Rn. 48). Der Sachverständige ist deshalb nach Art. 9 Abs. 2 lit. f) DSGVO befugt, das Gericht über alles zu informieren, was für die Beweisaufnahme im Zusammenhang mit der Gutachtenerstattung von Relevanz sein könnte (vgl. Erkelenz/Leopold, NZS 2019, 926 [929]). Dies schließt auch die Mitteilung über eine Auskunft an den Kläger nach Art. 15 DSGVO mit ein, da diese Mitteilung an das Gericht erforderlich ist, damit die Gegenpartei – nach entsprechender Unterrichtung durch das Gericht – ihre Rechtsansprüche ausüben bzw. sich gegen die geltend gemachten Rechtsansprüche verteidigen kann. Der Sachverständige würde sich der Besorgnis der Befangenheit aussetzen, wenn er eine derartige Auskunftserteilung an nur eine der Parteien dem Gericht gegenüber verschweigen würde.&lt;br /&gt;
&lt;br /&gt;
b)&lt;br /&gt;
Eine Beschränkung des Auskunftsrechts der Klägerin ergibt sich auch nicht aus dem Schutz der Rechte und Freiheiten anderer Personen gem. Art. 23 Abs. 1 lit. i) DSGVO. Insoweit beruft sich der Beklagte lediglich pauschal darauf, dass sein Urheberrecht an dem zu 90 % fertig gestellten Gutachten dem behaupteten Auskunftsanspruch entgegenstünde.&lt;br /&gt;
&lt;br /&gt;
aa)&lt;br /&gt;
Dass das Gutachten Urheberrechtsschutz genießt, ist keineswegs selbstverständlich. Zwar sind wissenschaftliche Gutachten in der Regel urheberrechtlich schutzfähig, jedenfalls, soweit zu wissenschaftlichen Streitfragen Stellung genommen wird, die die Berücksichtigung bisheriger Stellungnahmen und eine detaillierte Auseinandersetzung mit der Problematik erfordern. Allerdings wirken die Verwendung notwendiger oder üblicher Darstellungsprinzipien, insbesondere in Aufbau und Terminologie, nicht schutzbegründend. Zudem ist von der Rechtsprechung der Schutz von Gutachten teilweise mit der Begründung, bei wissenschaftlichen Werken sei die Schutzuntergrenze höher anzusetzen, verneint worden (Loewenheim/Leistner in Schricker/Loewenheim, Urheberrecht, 6. Aufl. 2020, § 2, Rn. 141).&lt;br /&gt;
&lt;br /&gt;
Substantiierter Vortrag des Beklagten zum Inhalt des zu 90 % fertiggestellten Gutachtens fehlt. Damit ist auch nicht schlüssig dargelegt, dass es sich bei dem Gutachten um ein urheberrechtlich schutzfähiges Werk handelt.&lt;br /&gt;
&lt;br /&gt;
bb)&lt;br /&gt;
Selbst wenn das zu 90 % fertige Gutachten Urheberrechtsschutz nach dem UrhG genießen würde, könnte sich der Beklagte gleichwohl nicht pauschal auf sein Urheberrecht berufen und die Herausgabe des Gutachtens insgesamt verweigern.&lt;br /&gt;
&lt;br /&gt;
Nach Art. 15 Abs. 4 DSGVO und Erwägungsgrund 63 darf das Recht auf Erhalt einer Kopie gemäß Art. 15 Abs. 3 DSGVO die Rechte und Freiheiten anderer Personen, etwa Geschäftsgeheimnisse oder Rechte des geistigen Eigentums nicht beeinträchtigen. Absatz 4 betrifft seinem Wortlaut nach zwar nur den Fall, dass eine Auskunft gerade durch Überlassung einer Kopie erteilt wird. Da die Überlassung einer Kopie nur eine spezifische Modalität der Erfüllung des Auskunftsanspruchs darstellt, gilt die Regelung jedoch unabhängig davon, in welcher Form der Auskunftsanspruch im Einzelfall erfüllt wird (Ehmann in Ehmann/Selmayr, DSGVO, 3. Aufl. 2024, Art. 15, Rn. 71).&lt;br /&gt;
&lt;br /&gt;
Im Fall eines Konflikts zwischen der Ausübung des Rechts auf vollständige und umfassende Auskunft über die personenbezogenen Daten zum einen und den Rechten oder Freiheiten anderer Personen zum anderen haben die Rechte oder Freiheiten anderer Personen nicht den Vorrang. Vielmehr sind die fraglichen Rechte gegeneinander abzuwägen (Ehmann in Ehmann/Selmayr, aaO., Art. 15, Rn. 72 f.). Nach Möglichkeit sind Modalitäten der Übermittlung der personenbezogenen Daten zu wählen, die die Rechte oder Freiheiten anderer Personen nicht verletzen, wobei diese Erwägungen nicht dazu führen dürfen, dass der betroffenen Person jegliche Auskunft verweigert wird, wie sich aus dem 63. Erwägungsgrund DSGVO ergibt (EuGH, Urteil vom 4. Mai 2023 – C-487/21 –, Rn. 44, juris). Bei der Abwägung ist zudem zu berücksichtigen, dass die Zivilprozessordnung in § 407a Abs. 5 ZPO ohnehin eine Verpflichtung des Sachverständigen vorsieht, auf Verlangen des Gerichts die für die Begutachtung beigezogenen Unterlagen sowie die Untersuchungsergebnisse zur Unterrichtung der Parteien oder eines ggf. gem. § 404 Abs. 1 Satz 3 ZPO oder § 412 ZPO in Anspruch genommenen anderen oder weiteren Sachverständigen herauszugeben (Zöller/Greger, aaO., § 407a, Rn. 4).&lt;br /&gt;
&lt;br /&gt;
c)&lt;br /&gt;
Das Recht des Sachverständigen auf angemessene Vergütung ist durch die bestehende Auskunftspflicht nicht verletzt. Die Entschädigung des Sachverständigen richtet sich nach §§ 8 ff. JVEG. Der Auskunftsanspruch ändert hieran nichts. Selbst wenn ein auskunftsberechtigter Kläger aufgrund der Auskunft kein Interesse mehr an dem Gutachten haben sollte und die Klage zurücknimmt oder den erforderlichen Vorschuss für eine Fortsetzung der Begutachtung nicht einzahlt, erhält der Sachverständige gleichwohl eine Vergütung für alle erforderlichen Vorbereitungsarbeiten und erbrachten Teilleistungen (Bleutge in BeckOK Kostenrecht, 51. Ed., Stand 01.12.2025, JVEG, § 8, Rn. 28).&lt;br /&gt;
&lt;br /&gt;
d)&lt;br /&gt;
Ist das Auskunftsrecht schon nicht gem. Art. 23 Abs. 1 DSGVO durch andere Rechtsvorschriften eingeschränkt, kommt es auf die Frage, ob die in Betracht kommenden Beschränkungsregelungen auch die erforderlichen Mindestinhalte nach Art. 23 Abs. 2 DSGVO enthalten, nicht mehr an.&lt;br /&gt;
&lt;br /&gt;
5.&lt;br /&gt;
Der Auskunftsanspruch besteht in dem von der Klägerin geltend gemachten Umfang.&lt;br /&gt;
&lt;br /&gt;
Vom Auskunftsanspruch umfasst ist insbesondere auch das gesamte, zu 90 % fertiggestellte Gutachten. Es kommt insoweit nicht darauf an, an welchen Stellen des Gutachtens die Klägerin namentlich genannt wird bzw. die Ausführungen in einem direkten Bezug zur Klägerin stehen.&lt;br /&gt;
&lt;br /&gt;
Nach der Rechtsprechung des EuGH begründet Art. 15 Abs. 3 Satz 1 DSGVO nicht lediglich ein Recht der betroffenen Person auf eine Kopie der personenbezogenen Daten als solche. Art. 15 Abs. 3 Satz 1 DSGVO enthält vielmehr auch ein Recht auf Auszüge von Dokumenten bzw. auf das ganze Dokument, das die personenbezogenen Daten enthält, wenn die Kontextualisierung der verarbeiteten Daten erforderlich ist, um ihre Verständlichkeit zu gewährleisten (EuGH, Urteil vom 26.10.2023, C-307/22, Rn. 74 f. – Kostenlose erste Kopie von Patientenakte). Im Hinblick auf das Gutachten bedeutet dies, dass sich der Beklagte nicht auf die Auskunft beschränken darf, welche personenbezogenen Daten der Klägerin im Gutachten auftauchen. Erforderlich ist vielmehr auch eine originalgetreue Reproduktion des Kontexts, in dem das jeweilige personenbezogene Datum steht.&lt;br /&gt;
&lt;br /&gt;
Der Auskunftsanspruch umfasst damit sämtliche Teile des Gutachtens, die in irgendeinem inhaltlichen Bezug zur Klägerin stehen. Umfasst sind damit auch allgemeine zahnmedizinische Ausführungen, selbst wenn diese für sich genommen keinen Bezug zur Klägerin aufweisen, da davon auszugehen ist, dass diese dem Verständnis der weiteren Ausführungen dienen und dieser Kontext daher erforderlich ist, um die Verständlichkeit der personenbezogenen Ausführungen zu gewährleisten. Eine Zurverfügungstellung einer einfachen Zusammenfassung oder Zusammenstellung der personenbezogenen Daten der Klägerin durch den Beklagten genügt nicht, weil dann die Gefahr bestünde, dass bestimmte relevante Daten ausgelassen oder unrichtig wiedergegeben werden oder dass jedenfalls die Überprüfung ihrer Richtigkeit und Vollständigkeit sowie ihr Verständnis durch die Klägerin erschwert würde (vgl. EuGH, aaO., Rn. 78).&lt;br /&gt;
&lt;/em&gt;&lt;br /&gt;
Den Volltext der Entscheidung finden Sie &lt;a href=&quot;https://www.landesrecht-bw.de/bsbw/document/NJRE001636951&quot;&gt;hier:&lt;/a&gt; 
    </content:encoded>

    <pubDate>Sat, 28 Mar 2026 12:18:00 +0100</pubDate>
    <guid isPermaLink="false">https://www.beckmannundnorda.de/serendipity/index.php?/archives/7614-guid.html</guid>
    <category>akteneinsicht</category>
<category>art. 15 dsgvo</category>
<category>auskunftsanspruch</category>
<category>befundtatsachen</category>
<category>beweisaufnahme</category>
<category>datenkopie</category>
<category>datenschutzrecht</category>
<category>dsgvo</category>
<category>gerichtssachverständiger</category>
<category>gutachten</category>
<category>it-recht</category>
<category>jveg</category>
<category>olg stuttgart</category>
<category>personenbezogene daten</category>
<category>prozessrecht</category>
<category>urheberrecht</category>
<category>verantwortlicher</category>
<category>waffengleichheit</category>
<category>zivilprozess</category>
<category>zpo</category>

</item>

</channel>
</rss>
