Schadenersatz wegen verspäteter Auskunft

Schadensersatz wegen zu später Auskunft

Das Bundesarbeitsgericht (BAG) hat sich mit einem immateriellen Schadensersatzanspruch des Klägers nach Art. 82 Abs. 1 DS-GVO aufgrund einer vermeintlichen Verletzung seines Auskunftsanspruchs gemäß Art. 15 Abs. 1 DS-GVO befasst. Die zentralen Punkte des Urteils lassen sich wie folgt zusammenfassen:

Sachverhalt

  • Der Kläger war als Koch bei der Beklagten beschäftigt und forderte Auskunft zu zwei Vorgängen (einer Versetzung und einer Abmahnung) nach Art. 15 Abs. 1 DS-GVO.
  • Die Beklagte gab teilweise Auskunft, wies jedoch die Unzulässigkeit der Versetzung und die Rechtmäßigkeit der Abmahnung zurück.
  • Der Kläger sah seine Auskunftsansprüche nicht vollständig erfüllt und forderte Entschädigung in Höhe von 8.000 Euro.

Entscheidungsgründe

  1. Rechtslage: Der Kläger hatte keinen Anspruch auf Schadensersatz nach Art. 82 Abs. 1 DSGVO, da er keinen immateriellen Schaden dargelegt hatte. Es wurde auf die Voraussetzungen eines solchen Anspruchs hingewiesen:
    • Vorliegen eines Schadens,
    • Vorliegen eines Verstoßes gegen die DS-GVO,
    • Kausalzusammenhang zwischen Schaden und Verstoß.
  2. Darlegungs- und Beweislast: Es wurde betont, dass der Kläger sowohl den Verstoß gegen die DSGVO als auch den daraus resultierenden Schaden nachweisen muss. Ein bloß hypothetisches Risiko der missbräuchlichen Verwendung seiner Daten reichte nicht aus.
  3. Befürchtungen und negative Gefühle: Negative Gefühle, die der Kläger angibt (z.B. Sorge um die missbräuchliche Verwendung seiner Daten), können nur dann als Schadensersatzanspruch gelten, wenn diese objektiv als begründet angesehen werden können. Der Kläger konnte jedoch nicht ausreichend darlegen, dass ein erhöhtes Risiko für den Missbrauch seiner Daten besteht.
  4. Fehlende Differenzierung: Der Verlust der Kontrolle über personenbezogene Daten durch eine Verletzung des Auskunftsanspruchs führt nicht automatisch zu einem Schadensersatzanspruch, da dieser Verlust bei jeder Verletzung des Art. 15 DS-GVO gegeben ist.
  5. Hilfsweise Ansprüche: Auch die hilfsweise geltend gemachten Ansprüche aus vertraglicher oder deliktischer Haftung waren unbegründet, da ein hinreichend dargelegter Schaden fehlte.

Fazit

Das Urteil stellt klar, dass Betroffene im Falle eines Auskunftsanspruchs nach Art. 15 Abs. 1 DSG-VO nicht nur eine Verletzung der DS-GVO nachweisen müssen, sondern auch den daraus resultierenden immateriellen Schaden substantiiert darlegen müssen. Bloße negative Gefühle oder hypothetische Risiken sind hierfür nicht ausreichend.

(Foto: thodonal – stock.adobe.com)

Letztes Update:24.10.24

  • Cover Podcast Folge 64: Datenrecht 2025

    Episode 64: Datenrecht 2025: Koordinierter Zukunftsoptimismus

    In dieser Episode werfen wir einen Blick auf das Datenrecht 2025. Außerdem gibt es einen Jahresrück- und Ausblick über die Themen Datenwirtschaft, Datenschutz, Künstliche Intelligenz, Demokratie und Datensicherheit mit Professor Dr. Tobias Keber (LfDI BW) und Axel Voss (MdEP). Das DataAgenda-Team wünscht frohe Weihnachten und alles Gute für 2025. Weitere ThemenÄnderung des BDSG: Verbändeanhörung abgeschlossenDatenschutz

    Mehr erfahren
  • Cover Podcast Folge 63: Datenschutz in der Onlinewirtschaft – Datennutzungsrecht und Einwilligungsverwaltung

    Episode 63: Datenschutz in der Onlinewirtschaft – Datennutzungsrecht und Einwilligungsverwaltung

    Dirk Freytag (BVDW und Content Pass) und Uli Hegge (netID) sind gestandene Digitalunternehmer. Sie setzen sich für die Umsetzung eines fairen, effizienten und in der Praxis lebbaren Datenschutz in der Onlinewirtschaft ein. Im Podcast geht es um die Idee eines Datennutzungsrechts und das Verständnis des Datenschutzbeauftragten im Sinne eines Datennutzungsbeauftragten, um Einwilligungsverwaltungsdienste und Single-Sign-On-Angebote sowie

    Mehr erfahren
  • Mindesstandard zur Protokollierung von Cyberangriffen

    Aktualisierung: Mindeststandard zur Protokollierung und Detektion von Cyber-Angriffen

    Immer häufiger werden Cyber-Angriffe auf Unternehmen und Regierungen bekannt, die folgenschwere Konsequenzen für die Betroffenen auslösen. Die meisten IT-Systeme in Organisationen verfügen über Möglichkeiten, um ein Audit-Logging zu aktivieren. Bereits mit den Standardeinstellungen werden dabei in der Regel alle wichtigen Ereignisse aufgezeichnet. Damit dabei aber keine gigantischen Datenmengen entstehen, die nur mit hohem Aufwand zu verarbeiten

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner