BGH stärkt Klagerecht bei Datenschutzverstößen
Der Bundesgerichtshof (Urteil vom 27. März 2025 – I ZR 186/17) hat entschieden, dass Verbraucherschutzverbände und Mitbewerber berechtigt sind, Verstöße gegen das Datenschutzrecht gerichtlich geltend zu machen.
Ganz konkret hat der unter anderem für das Wettbewerbsrecht zuständige I. Zivilsenat des Bundesgerichtshofs entschieden, dass ein Verstoß des Betreibers eines sozialen Netzwerks gegen die datenschutzrechtliche Verpflichtung, die Nutzer dieses Netzwerks über Umfang und Zweck der Erhebung und Verwendung ihrer personenbezogenen Daten zu unterrichten, wettbewerbsrechtliche Unterlassungsansprüche begründet und von Verbraucherschutzbänden im Wege einer Klage vor den Zivilgerichten verfolgt werden kann.
Nach Auffassung des BGH erlaubt die DS-GVO nationale Regelungen, die Mitbewerbern das Recht einräumen, Datenschutzverstöße mittels wettbewerbsrechtlicher Klagen vor Zivilgerichten geltend zu machen. Im vorliegenden Fall wurde entschieden, dass die Verarbeitung von Kundendaten bei einer Online-Arzneimittelbestellung über den Amazon-Marketplace ohne ausdrückliche Einwilligung gegen Art. 9 Abs. 1 DS-GVO verstößt. Da es sich bei den Bestelldaten um Gesundheitsdaten handelt, gilt für ihre Verarbeitung ein besonders strenger Schutz.
Art. 9 Abs. 1 DS-GVO wird vom BGH als Marktverhaltensregel im Sinne von § 3a UWG eingestuft. Dies bedeutet, dass Mitbewerber gemäß § 8 Abs. 3 Nr. 1 UWG Verstöße gegen diese Vorschrift wettbewerbsrechtlich verfolgen können. Der Schutz der personenbezogenen Daten dient dabei der Wahrung der Persönlichkeitsrechte der Verbraucher, insbesondere in Bezug auf ihre Entscheidungsfreiheit bei der Marktteilnahme.
Kernaussagen des Urteils:
- Klagebefugnis von Verbänden: Verbraucherschutzverbände können bei Verstößen gegen datenschutzrechtliche Bestimmungen Klage erheben, ohne dass sie die Betroffenen individuell benennen müssen.
- Mitbewerber als Kläger: Auch Mitbewerber sind berechtigt, gegen Konkurrenten vorzugehen, die sich durch Datenschutzverstöße einen unlauteren Wettbewerbsvorteil verschaffen.
Auswirkungen auf die Praxis:
- Erhöhte Compliance-Anforderungen: Unternehmen sollten ihre Datenschutzmaßnahmen überprüfen und sicherstellen, dass sie den Anforderungen der DSGVO entsprechen, um rechtliche Auseinandersetzungen zu vermeiden.
- Stärkung des Verbraucherschutzes: Durch die erweiterte Klagebefugnis wird der Schutz personenbezogener Daten weiter gestärkt, da Verstöße nun verstärkt verfolgt werden können.
(Foto: magele-picture – stock.adobe.com)
Letztes Update:30.03.25
Verwandte Produkte
Das könnte Sie auch interessieren
-
KI haftet nicht? – Zurechnung von KI-Falschaussagen
Ob Chatbot, KI-Übersicht oder halluzinierter Suchalgorithmus – drei Gerichtsentscheidungen in Deutschland ziehen eine klare Linie: Wer KI-Systeme im geschäftlichen Umfeld einsetzt, trägt die volle rechtliche Verantwortung für deren Ausgaben. Mit Urteil vom 12. Mai 2026 hat der 4. Zivilsenat des OLG Hamm entschieden, dass ein Unternehmen für irreführende Qualifikationsangaben seines KI-Chatbots wettbewerbsrechtlich haftet. Im konkreten
Mehr erfahren -
Tätigkeitsbericht als Steuerungsinstrument für Datenschutzbeauftragte
Die französische Datenschutzbehörde CNIL jüngst eine Empfehlung samt Mustervorlage für den Tätigkeitsbericht des Datenschutzbeauftragten veröffentlicht. Die Empfehlungen decken sich weitgehend mit der deutschen Praxis – mit einer bemerkenswerten Ausnahme. Obwohl weder DS-GVO noch BDSG einen Tätigkeitsbericht für betriebliche Datenschutzbeauftragte vorschreiben, empfiehlt die CNIL diesen als zentrale Best Practice. Das entspricht der gelebten Praxis auch im
Mehr erfahren -
Praxisnahe Handreichung zum Datenpannenmanagement
Passend zur jüngsten Verwarnung der BVG durch die BlnBDI hat das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD) eine strukturierte Handreichung zum Vorgehen bei Datenpannen veröffentlicht – ein nützliches Referenzdokument für Datenschutzverantwortliche, das die wesentlichen Pflichten kompakt und praxisorientiert aufbereitet. Meldepflicht und Risikobewertung als Ausgangspunkt Die Meldepflicht nach Art. 33 DS-GVO liegt stets beim Verantwortlichen –
Mehr erfahren



