CR-online.de Blog

Kategorie-Archiv: Datenschutz

Rechtliche Rahmenbedingungen des Profilings gemäß der DSGVO

Im März 2025 wird die 8. Auflage des Handbuchs zum Internetrecht von RA Prof. Niko Härting erscheinen. Der vorliegende Beitrag aus dem Kapitel „Datenschutzrecht“ soll dem Leser einen Einblick in das runderneuerte Werk geben. Er erläutert die rechtlichen Anforderungen und Einschränkungen des Profilings gemäß der DSGVO, insbesondere in Bezug auf automatisierte Entscheidungen, die Notwendigkeit menschlicher […]

Sind pseudonymisierte Daten für den Empfänger einer Übermittlung immer personenbezogen?

Unter anderem um diese Frage geht es im Berufungsverfahren Europäischer Datenschutzbeauftragter (EDSB) vs. Ausschuss für die einheitliche Abwicklung (Single Resolution Board – SRB) in der Rechtssache C‑413/23. Dazu hat Generalanwalt Dean Spielmann beim EuGH letzte Woche am 6.2.2025 seine Schlussanträge vorgelegt und dem EuGH darin die Tür weit aufgemacht, die dogmatischen Kernfrage zu klären, wie […]

BVerfG: BND-Kontrolle durch Ehrenamtler ist verfassungswidrig

Zu den Hauptaufgaben des Bundesnachrichtendienstes (BND) gehört seit jeher die „strategische Fernmeldeüberwachung“. Datenströme aus der Telekommunikation werden dem BND heimlich zugeleitet und dort systematisch mit Suchbegriffen durchforstet. Die Beteiligten erfahren von der Überwachung des E-Mail-Verkehrs in aller Regel nicht. Das BVerfG hat diese Form der Inland-Ausland-Überwachung jetzt für teilweise verfassungswidrig erklärt (Beschluss v. 8.10.2024, 1 […]

Die 10 Gebote des EuGH zu Art. 82 DSGVO

Datenschutzrechtliche Schadensersatzklagen sind ein Dauerbrenner. Nachdem sich anfangs vor allem die Instanzgerichte mit ihnen zu beschäftigen hatten, durfte in den vergangenen Monaten im Rahmen von Vorabentscheidungsersuchen gleich mehrmals der EuGH Stellung zu Art. 82 Abs. 1 DSGVO beziehen. So zuletzt am 20. Juni 2024 geschehen: Das Gericht setzte sich in der Rs. Scalable Capital (Az. […]

EU plant schärfere Regelungen zu DSGVO-Sanktionen

Ein Überblick über die Pläne für eine EU-Verordnung zur effektiveren Vollstreckung der DSGVO Von Dr. Isabelle Brams und Tim Wybitul Auch wenn die EU-Datenschutzbehörden mittlerweile regelmäßig Rekordbußgelder gegen Unternehmen verhängen, sind die EU-Kommission und die Behörden der Ansicht, dass es derzeit Defizite bei der Durchsetzung des Datenschutzrechts sowie der Sanktionierung von Datenschutzverstößen bei grenzüberschreitenden Sachverhalten […]

Krasses Fehlurteil: Haben Informationen über ein „mittelalterliches Kellergewölbe“ Personenbezug?

In einer brandenburgischen Stadt befindet sich ein „mittelalterliches Kellergewölbe“, das unter Denkmalschutz steht. Der frischgebackene Eigentümer des Grundstücks wollte dort bauen, die Denkmalschutzbehörde verweigerte die Erlaubnis, es kam zur Rückabwicklung des Kaufvertrags und einem jahrelangen Streit. Der Ex-Eigentümer beantragte Einsicht in die Denkmalakte. Die Einsicht wurde verweigert. Begründung: „Datenschutz“. Zu Recht, meint das Verwaltungsgericht Frankfurt/Oder (Urt. […]

Ein schlechter Scherz in bestem Agentendeutsch: BND soll gesetzliche Befugnis zur „Legendierung“ erhalten

Das BND-Gesetz soll geändert werden. Ein Referentenentwurf des Bundeskanzleramts sieht eine Präzisierung von Vorschriften zur Übermittlung von Informationen vor. Damit sollen Vorgaben aus der Entscheidung des BVerfG vom 28.9.2022 umgesetzt werden. Zugleich möchte man – quasi en passant – dem BND im schönsten Agentendeutsch eine „Legendierung“ gesetzlich erlauben. Was mit einer solchen „Legendierung“ gemeint ist, […]

Is this already a „damage“ or just a „feeling“? – ECJ fails to give an answer

After yesterday’s ECJ ruling on „Österreichische Post“, virtually everything remains unclear for (judicial) practice. The labor and civil courts have not received any useful guidance from the ECJ to separate the chaff (no harm) from the wheat (harm). Yes, there is no „materiality threshold“. Even „insignificant“ ones have to be compensated according to Art. 82 […]

Für die Praxis unbrauchbar – EuGH zum „immateriellen Schaden“

Christian Franz hat Recht: CR-online.de Blog: Unterraschung: Der EuGH, die DSGVO und die Klageindustrie. Nach dem heutigen EuGH-Urteil zur „Österreichischen Post“ (EuGH v. 4.5.2023 – C‑300/21) bleibt für die (gerichtliche) Praxis so gut wie alles ungeklärt. Die Arbeits- und Zivilgerichte haben vom EuGH keine brauchbaren Hinweise erhalten, um die Spreu (kein Schaden) vom Weizen (Schaden) […]

Unterraschung: Der EuGH, die DSGVO und die Klageindustrie

Der Europäische Gerichtshof hat ein lang erwartetes Urteil gefällt: Es gibt keine Bagatellgrenze für Schadensersatz im Datenschutzrecht (EuGH, Urt. v. 4.5.2023, C-300/21). Was bedeutet das für die Praxis?