Druckversion
Donnerstag, 4.12.2025, 08:30 Uhr


Legal Tribune Online
Schriftgröße: abc | abc | abc
https://www.lto.de//recht/hintergruende/h/datenschutz-grundverordnung-schadensersatz-bussgelder-umgang-kundendaten
Fenster schließen
Artikel drucken
26267

Was Unternehmen nach der DSGVO beachten müssen: Scha­dens­er­satz in Mil­lio­nen­höhe wegen Feh­lern beim Daten­schutz?

von Tim Wybitul

03.01.2018

Schloss und Computertastatur

© Alexey Laputin - stock.adobe.com

Auf Unternehmen kommen hohe Schadensersatzforderungen zu, wenn sie die strengen Anforderungen des neuen Datenschutzrechts nicht richtig umsetzen. Tim Wybitul erklärt, was Manager über den Umgang mit Daten von Kunden oder Mitarbeitern wissen müssen.

Anzeige

Am 25. Mai 2018 endet die Übergangsfrist für die Umsetzung der europäischen Datenschutz-Grundverordnung (DSGVO). Für Unternehmen, die das neue Datenschutzrecht noch nicht richtig umgesetzt haben, kann es dann teuer werden. Art. 83 DSGVO sieht Bußgelder von bis zu 4 Prozent des globalen Umsatzes vor, großen Konzernen drohen durchaus Milliardenbeträge, je nachdem ob und unter welchen Voraussetzungen die Aufsichtsbehörden für den Datenschutz den von der DSGVO vorgegebenen Bußgeldrahmen tatsächlich ausschöpfen werden.

Doch zu den neuen Risiken gehören nicht nur hohe Bußgelder. Unternehmen drohen auch erhebliche Risiken durch Schadensersatzforderungen. Die DSGVO bringt wichtige Änderungen zum bisherigen Recht. Letztlich sorgt der Gesetzgeber dafür, dass Firmen den Datenschutz umsetzen, indem er es Verbrauchern erleichtert, Unternehmen wegen tatsächlichen oder auch nur vermuteten Fehlern zu verklagen. Denn ab 2018 lohnt es sich für Verbraucher und deren Anwälte finanziell, wenn Unternehmen den neuen Datenschutz nicht richtig umsetzen.

Die DSGVO gilt für jedes Unternehmen, das Daten automatisiert verarbeitet. Also zunächst für alle Firmen mit Kundendatenbanken, Personaldatensystemen oder sonstigen IT-Strukturen. Weitgehend jedes Unternehmen verarbeitet personenbezogene Daten, etwa für Zwecke der Werbung, der Kundepflege, zur Durchführung von Verträgen oder von Beschäftigungsverhältnissen.

Auch für "emotional distress" kann es Geld geben

Was müssen Unternehmen also künftig beachten? Erstens sollten sie sich auf hohe Schadensersatzforderungen allein wegen Datenschutzverstößen einstellen. Zweitens müssen sie künftig nach Art. 24 Abs. 1 DSGVO in der Lage sein, zu beweisen, dass sie beim Datenschutz alles richtig gemacht haben, wenn sie die Haftung vermeiden wollen. Und drittens müssen sie sich auf Verbandsklagen auf Unterlassung einstellen und damit auf eine sehr hohe Anzahl von Gerichtsverfahren. Das kann schon rein logistisch eine große Herausforderung sein.

Genau hier bringt die DSGVO eine ganz wesentliche Neuerung. Bislang mussten Unternehmen nach Fehlern beim Datenschutz nach § 7 Bundesdatenschutzgesetz (BDSG a.F.) lediglich klar bezifferbare Vermögensschäden ersetzen, also etwa Anwaltskosten oder sonstige finanzielle Nachteile. Künftig müssen sie nach Art. 82 Abs. 1 DSGVO auch "immaterielle Schäden" ersetzen.

Juristischer formuliert geht es um die finanzielle Erstattung von Eingriffen in das Persönlichkeitsrecht. In den USA ist das unter dem Stichwort "emotional distress" bereits seit Langem geltendes Recht. Die DSGVO nennt als Beispiel für solche immateriellen Schäden etwa bereits den "Verlust der Kontrolle" über die eigenen Daten. Das ist ein ausgesprochen weiter Schadensbegriff.

Schadensersatz dürfte künftig deutlich höher ausfallen

Im Kern geht es bei Datenschutzverletzungen um Schadensersatz dafür, dass ein Unternehmen die Daten einer Person auf unzulässige Weise verarbeitet oder in sonstiger Weise gegen die strengen Vorgaben der DSGVO verstößt. Häufig werden Unternehmen etwa bei der vorgeschriebenen Unterrichtung betroffener Personen Fehler machen. Oder auch bei den gesetzlich geforderten Löschkonzepten.

Anders als in den USA verurteilten deutsche Gerichte Unternehmen bislang sehr selten wegen solcher sogenannter "Nichtvermögensschäden" zu nennenswerten Schadensersatzzahlungen. Eine Ausnahme davon war der Fall von Altkanzler Helmut Kohl, der für die von Heribert Schwan veröffentlichten "Kohl-Protokolle" ein Rekord-Schmerzensgeld in Höhe von einer Millionen Euro erhielt.

Aber künftig müssen Unternehmen wohl auch bei Klagen von Normalbürgern tiefer in die Tasche greifen. Denn nach der Rechtsprechung des Europäischen Gerichtshofs müssen auch deutsche Gerichte unser nationales Schadensrecht so anwenden, dass es das EU-Recht möglichst wirksam umsetzt. Das ist der sogenannte Effektivitätsgrundsatz. Deswegen wird es voraussichtlich wohl höhere Schadensersatzzahlungen als bisher geben. Das könnte durchaus ähnliche Folgen haben wie die bei Unternehmen gefürchteten US-amerikanischen Strafschadensforderungen, die sogenannten "punitive damages".

Bei Schäden nach der DSGVO kommt aber noch ein anderes Risiko ins Spiel. Denn Datenschutzverstöße sind in der Regel sogenannte Streuschäden. Oft verarbeiten Unternehmen nicht nur die Daten eines Kunden oder Mitarbeiters falsch, sondern meist gleich von allen oder zumindest vielen Betroffenen. Unternehmen müssen sich daher auf Schadensersatzforderungen einstellen, die in der Summe durchaus sehr hoch werden könnten.

Seite 1/2
  • Seite 1:

    Welche Haftungsrisiken birgt die Datenschutz-Grundverordnung?

  • Seite 2:

    Die Unternehmen müssen beweisen, dass sie alles richtig gemacht haben

  • Drucken
  • Senden
  • Zitieren
Zitiervorschlag

Was Unternehmen nach der DSGVO beachten müssen: . In: Legal Tribune Online, 03.01.2018 , https://www.lto.de/persistent/a_id/26267 (abgerufen am: 04.12.2025 )

Infos zum Zitiervorschlag
  • Mehr zum Thema
    • Datenschutz
    • Datenschutz
    • Schadensersatz
    • Unternehmen
    • Verbraucherschutz
Ziege 03.12.2025
Skurriles

LG Stralsund zu Vorfall mit Ziege im Streichelzoo:

"Eigent­lich beißen vor allem die Affen"

Eine Krankenkasse verklagt einen Tierpark – weil eine Ziege in einem Streichelgehege eine Urlauberin zu Fall gebracht haben soll. Vor Gericht geht es auch um die Frage, ob nur Böcke Hörner haben.

Artikel lesen
IMR342 03.12.2025
Irgendwas mit Recht

Jura-Karriere-Podcast:

Wie man eine Par­fü­merie an die Börse bringt

In der aktuellen Folge von Irgendwas mit Recht erzählt Christian Wensing von seiner Tätigkeit in der Rechtsabteilung von Douglas. Dabei geht es auch um seinen LL.M. in London und die Unterschiede zwischen Kanzlei und Unternehmen.

Artikel lesen
Stefanie Hubig (SPD) 02.12.2025
Straßenverkehr

Gesetzentwurf von Justizministerin Hubig:

Kfz-Hal­ter­haf­tung soll auch für E-Scooter gelten

Es war schon lange gefordert worden, nun geht die Bundesjustizministerin es an: E-Scooter sollen haftungsrechtlich wie andere Kfz behandelt werden, damit Geschädigte leichter Schadenersatz erhalten. Das betrifft Halter- und Fahrerhaftung.

Artikel lesen
Bushaltestelle in Brüssel 28.11.2025
Datenschutz

Vorschläge der Kommission zum Digitalen Omnibus:

Kein Kahl­schlag im Daten­schutz

KI-Anwendungen, Meldepflichten, Cookies: Dies sind drei der datenschutzrechtlichen Themenfelder des "Digital Omnibus" der EU-Kommission. Die Vorschläge heben die DSGVO aber nicht aus den Angeln. Eine Analyse von Niko Härting.

Artikel lesen
Klimakleber am Flughafen Hamburg (2023) 25.11.2025
Klimaproteste

Wegen Blockade des Hamburger Flughafens:

"Letzte Gene­ra­tion"-Akti­visten müssen 403.000 Euro zahlen

Die Blockade des Hamburger Flughafens im Juli 2023 kommt zehn Aktivisten der "Letzten Generation" teuer zu stehen. Das LG Hamburg verurteilte sie als Gesamtschuldner zur Zahlung von Schadensersatz an die Lufthansa.

Artikel lesen
Zwei Pferde auf der Weide. 25.11.2025
Tierhalterhaftung

LG Lübeck zur Tierhalterhaftung:

Ein gra­sendes Pferd rea­li­siert keine typi­sche Tier­ge­fahr

Ein Pferd greift ein anderes an. Haftungsrechtlich ein klarer Fall? Die Haftpflichtversicherung will die 11.000 Euro Behandlungskosten nur zur Hälfte tragen, wegen einer beidseitigen Mitschuld. Das LG Lübeck überzeugt das jedoch nicht.

Artikel lesen
lto karriere logo

LTO Karriere - Deutschlands reichweitenstärkstes Karriere-Portal für Jurist:innen

logo lto karriere
Jetzt registrieren bei LTO Karriere

Finde den Job, den Du verdienst 100% kostenlos registrieren und Vorteile nutzen

  • LTO Job Matching: Finde den Job & Arbeitgeber, der zu Dir passt.
  • Jobs per Mail: Verpasse keine neuen Job-Angebote mehr.
  • One-Klick Bewerbung: Dein Klick zum neuen Job, einfach und schnell.
Das Passwort muss mindestens 8 Zeichen lang sein und mindestens einen Großbuchstaben, einen Kleinbuchstaben, eine Zahl und ein Sonderzeichen enthalten (z.B. #?!@$%^&*-).
Pflichtfeld *

Nur noch ein Klick!

Wir haben Dir eine E-Mail gesendet. Bitte klicke auf den Bestätigungslink in dieser E-Mail, um Deine Anmeldung abzuschließen.

Weitere Infos & Updates einfach und kostenlos direkt ins Postfach.

LTO Karriere Newsletter

Das monatliche Update mit aktuellen Stellenangeboten & Karriere-Tipps.

LTO Daily

Jeden Abend um 18 Uhr die wichtigsten News vom Tag.

LTO Presseschau

Jeden Morgen um 7:30 Uhr die aktuelle Berichterstattung über Recht und Justiz.

Pflichtfeld *

Fertig!

Um die kostenlosen Nachrichten zu beziehen, wechsle bitte nochmal in Dein Postfach und bestätige Deine Anmeldung mit dem Bestätigungslink.

Du willst Dein Bewerberprofil direkt anlegen?

Los geht´s!
ads lto paragraph
lto karriere logo
ads career people

Wir haben die Top-Jobs für Jurist:innen

Jetzt registrieren
logo lto karriere
TopJOBS
Logo von CMS Deutschland
Rechts­an­wäl­­te (m/w/d) für den Be­reich Di­gi­ta­le Me­di­en

CMS Deutschland , Ham­burg

Logo von Gleiss Lutz
Wis­sen­schaft­li­che Mit­ar­bei­ter (m/w/d) Da­ten­schutz­recht

Gleiss Lutz , Ber­lin

Logo von Oppenhoff
Rechts­an­walt (m/w/d) IT- und Da­ten­recht

Oppenhoff , Köln

Logo von Oppenhoff
Rechts­an­walt (m/w/d) IT- und Da­ten­recht

Oppenhoff , Frank­furt am Main

Logo von Clarios Germany GmbH & Co. KG
Rechts­re­fe­ren­dar (m/w/d) für die Wahl­sta­ti­on

Clarios Germany GmbH & Co. KG , Han­no­ver

Logo von Hessisches Ministerium der Justiz und für den Rechtsstaat
Voll­ju­ris­ten (m/w/d) – Ih­re Zu­kunft in der hes­si­schen Jus­tiz

Hessisches Ministerium der Justiz und für den Rechtsstaat , Wies­ba­den

Logo von Taylor Wessing
As­so­cia­te Tech­no­lo­gy & Da­ta Law (w/m/d)

Taylor Wessing , Ham­burg

Logo von Wolters Kluwer
Le­gal En­gineer (Li­b­ra - Le­gal AI As­si­s­tant) (m/f/d)

Wolters Kluwer , Ber­lin

Mehr Stellenanzeigen
logo lto events
Highlights aus dem Gesellschaftsrecht und Insolvenzrecht

11.12.2025

Praktische Auskünfte, Verzeichnisse und Ansprüche der Erben – Grenzlinienfestlegung durch den BGH

11.12.2025

Korrekturen nach dem Erbfall

11.12.2025

Aktuelle Rechtsprechung im Erbrecht

11.12.2025

Online-Training: Strategisch statt laut

11.12.2025

Mehr Events
Copyright © Wolters Kluwer Deutschland GmbH