personenbezogene Daten
EuGH zur Verarbeitung von Gesundheitsdaten bei Online-Apotheken und Klagebefugnis von Mitbewerbern
Am 4. Oktober 2024 hat der Europäische Gerichtshof (EuGH) (Az.: C-21/23) ein Urteil zur Verarbeitung von Gesundheitsdaten und zur Klagebefugnis von Mitbewerbern im Zusammenhang mit der Datenschutz-Grundverordnung (DSGVO) gefällt. Der Fall betraf die Frage, ob der Betreiber einer Online-Apotheke, der apothekenpflichtige Arzneimittel verkauft, personenbezogene Daten seiner Kunden als Gesundheitsdaten im Sinne der DSGVO verarbeitet und…
EuGH-Urteil vom 12. September 2024: Verarbeitung personenbezogener Daten nach Art. 6 Abs. 1 lit. f DSGVO
Am 12. September 2024 hat der Europäische Gerichtshof (EuGH) in den verbundenen Rechtssachen C-17/22 und C-18/22 ein wichtiges Urteil zur Verarbeitung personenbezogener Daten gefällt. Das Urteil betrifft insbesondere die Anwendung von Art. 6 Abs. 1 lit. f der Datenschutz-Grundverordnung (DSGVO), der die Verarbeitung personenbezogener Daten zur Wahrung berechtigter Interessen eines Verantwortlichen oder Dritten ermöglicht. Hintergrund…
Zwischen Detektiveinsatz und Datenschutz: Wichtiger Erfolg für Versicherungsnehmer vor dem OLG Oldenburg
In einem Urteil vom 9. April 2024 hat das Oberlandesgericht (OLG) Oldenburg – AZ 13 U 48/23 – entschieden, dass Versicherungsnehmer, die von einem Detektiv überwacht wurden, ein Recht auf Auskunft und Herausgabe der gesammelten personenbezogenen Daten nach Artikel 15 Abs. 3 DSGVO haben. Dieses Urteil stärkt die Rechte der Versicherten im Datenschutz und setzt…
BGH: Datenschutzbeauftragter muss nicht namentlich genannt werden
Am 14. Mai 2024 fällte der Bundesgerichtshof (BGH) ein Urteil zur Auskunftspflicht nach der Datenschutz-Grundverordnung (DSGVO). Das Urteil (VI ZR 370/22) betrifft die Verpflichtungen von Unternehmen bei der Bereitstellung von Informationen über gespeicherte personenbezogene Daten. Besonders interessant: Die Entscheidung, dass die namentliche Benennung des Datenschutzbeauftragten nicht zwingend erforderlich ist. In diesem Blogartikel beleuchten wir die…
VINTED mit 2,3 Millionen Euro Bußgeld belegt – Verstöße gegen Datenschutzrichtlinien
Am 2. Juli 2024 wurde Vinted UAB, Betreiber der beliebten Online-Marktplattform VINTED, mit einer Geldstrafe von 2.385.276 Euro belegt. Diese Entscheidung wurde in Zusammenarbeit mit der CNIL und der litauischen Datenschutzbehörde getroffen und betrifft mehrere Verstöße gegen die Datenschutzgrundverordnung (DSGVO). Hintergrund der Entscheidung VINTED bietet eine Plattform, auf der Nutzer gebrauchte Kleidung und Accessoires kaufen,…
Urteils des Oslo Tingretts zur Gültigkeit des Beschlusses der Personvernnemnda gegen Grindr LLC
Einführung In einem kürzlich gefällten Urteil vom 1.7.2024 des Oslo Tingretts (AZ 23-160384TVI-TOSL/04) wurde die Gültigkeit eines Beschlusses der Personvernnemnda gegen Grindr LLC bestätigt. Grindr LLC, ein in den USA ansässiges Unternehmen, das eine beliebte Dating-App für die LGBTQ-Community betreibt, wurde eine Geldstrafe von 65 Millionen NOK (= 5.659.553,25 Euro) auferlegt. Der Grund hierfür war die…
LG Ravensburg: Facebook muss Schadenersatz wegen Scraping zahlen
Am 16. April 2024 entschied das Landgericht Ravensburg (Aktenzeichen: 2 O 140/23) zugunsten eines Klägers, der Facebook wegen eines Datenschutzverstoßes verklagt hatte. Das Gericht stellte fest, dass Facebook gegen die Datenschutz-Grundverordnung (DSGVO) verstoßen hat, indem es die personenbezogenen Daten des Klägers nicht ausreichend vor Web-Scraping geschützt hat. Hintergrund des Falls Im Zeitraum September 2019 wurden…
LG Ulm: Kein Schadenersatz bei bloßer Übermittlung von Daten an SCHUFA
Urteil des LG Ulm vom 13.06.2024, Az. 6 O 20/24 Auch das LG Ulm hat wie das Landgericht Memmingen entschieden, dass allein in der Übermittlung personenbezogener Daten an die SCHUFA noch kein Schadenersatz i.S.d. Artikel 82 DSGVO liegt. Allein die Befürchtung zukünftiger negativer Folgen reiche hier nicht aus. Sachverhalt Im Streitfall geht es um die…