Ignorierte Verwarnung der Aufsichtsbehörde wirkt bußgelderhöhend

Ignorierte Verwarnung führt zu hoher Geldbuße

Das Landgericht Berlin hat in einem Bußgeldverfahren gegen einen E-Commerce-Konzern grundlegende Aussagen zur Bemessung von DS-GVO-Geldbußen getroffen. Der Fall ist dem Tätigkeitsbericht 2024 der Berliner Beauftragten für Datenschutz und Informationsfreiheit (BlnBDI) zu entnehmen.

Ausgangslage

Die BlnBDI hatte 2022 ein Bußgeld gegen ein Unternehmen wegen eines Interessenkonflikts des betrieblichen Datenschutzbeauftragten verhängt: Die als DSB benannte Person war zugleich Geschäftsführer zweier konzernangehöriger Dienstleistungsgesellschaften, die im Auftrag des bebußten Unternehmens personenbezogene Daten – darunter Kundenkontaktdaten wie Namen, Adressen, Telefonnummern und E-Mail-Adressen – verarbeiteten. Das Unternehmen legte Einspruch gegen den Bußgeldbescheid ein.

Kernaussagen des LG Berlin

Zur Schwere des Verstoßes weicht das Gericht von der Einschätzung der Aufsichtsbehörde ab: Da ausschließlich allgemeine Kontaktdaten ohne besondere Sensibilität betroffen waren, stuft das LG Berlin den Verstoß als gering ein. Konsequenterweise misst es dem Konzernumsatz als Berechnungsgrundlage bei Verstößen geringer Schwere – unter Bezugnahme auf eine Entscheidung des LG Bonn – nur eine untergeordnete Bedeutung bei. Für die Wirksamkeit und Verhältnismäßigkeit einer Geldbuße genüge es, dass die Summe regelwidriges Verhalten aus unternehmerischer Sicht als unwirtschaftlich erscheinen lässt.

Entscheidend ist jedoch ein anderer Aspekt: Das Gericht wertet den Umstand, dass die BlnBDI zuvor eine Verwarnung mit ausdrücklichem Hinweis auf die rechtliche Problematik ausgesprochen hatte und der beanstandete Zustand dennoch nicht beseitigt wurde, nach Art. 83 Abs. 2 lit. e und lit. i DS-GVO ausdrücklich bußgelderhöhend.

Einordnung

Die Entscheidung liefert zwei praxisrelevante Leitlinien: Erstens bestätigt sie die von der deutschen Rechtsprechung (LG Bonn, LG Berlin) entwickelte Linie, den Konzernumsatz nicht automatisch zur Bußgeldbemessung heranzuziehen, sondern die Verhältnismäßigkeit am konkreten Unrechtsgehalt auszurichten. Zweitens – und darin liegt der eigenständige Beitrag dieser Entscheidung – stärkt sie die Verbindlichkeit aufsichtsbehördlicher Verwarnungen: Wer eine bestandskräftige Beanstandung ignoriert, signalisiert damit systematische Mängel im Datenschutzmanagement, die höhere Sanktionen rechtfertigen.

Für Datenschutzbeauftragte bedeutet dies: Verwarnungen und Abhilfeanordnungen von Aufsichtsbehörden müssen dokumentiert, intern eskaliert und zeitnah umgesetzt werden – das Unterlassen ist kein kalkulierbares Risiko mehr, sondern ein expliziter Bußgelderhöhungsgrund.

(Foto: MQ-Illustrations – stock.adobe.com)

Letztes Update:07.03.26

  • Pflicht zur Kennzeichnung von KI-Inhalten

    Kennzeichnung KI-generierter Werbeinhalte

    Die Wettbewerbszentrale hat einen Leitfaden zu den Kennzeichnungspflichten für KI-generierte Inhalte in der Werbung vorgelegt, der die seit dem 2. August 2026 geltenden Transparenzvorschriften der KI-Verordnung (Art. 50 KI-VO) mit dem lauterkeitsrechtlichen Rahmen des UWG verzahnt. Deepfakes bei Bild, Ton und Video Nach Art. 50 Abs. 4 KI-VO müssen Betreiber – definiert als jede Person

    Mehr erfahren
  • Auskunftsrecht als vollständige Kopie

    Kein Anspruch auf vollständige Kopie eines Compliance-Berichts

    Das Bundesarbeitsgericht hat mit Urteil vom 16.04.2026 (8 AZR 169/25) klargestellt, dass sich das datenschutzrechtliche Auskunftsrecht nach Art. 15 Abs. 1 i.V.m. Abs. 3 S. 1 DS-GVO grundsätzlich nur auf die in einem Dokument enthaltenen personenbezogenen Daten bezieht und nicht auf das Dokument als Ganzes. Sachverhalt Eine leitende Angestellte war Gegenstand einer arbeitgeberseitig beauftragten Compliance-Untersuchung

    Mehr erfahren
  • KI Praxisleitfaden

    Praxisleitfaden zu KI-Systemen mit geringem Risiko

    Der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern (LfDI MV) hat im Juli 2026 einen praxisorientierten Leitfaden zum datenschutzkonformen und digital-souveränen Einsatz Künstlicher Intelligenz vorgelegt. Adressiert werden explizit Verantwortliche in kleineren Verwaltungen sowie KMU, die KI-Systeme mit begrenztem oder minimalem Risiko im Sinne der KI-VO einsetzen – etwa interne Chatbots oder Text-Zusammenfassungstools. Damit schließt der LfDI

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner