Montag, 15. Januar 2024

Verhängung von Geldbußen bei Verstoß gegen DSGVO

Prof. Dr. Hervé Edelmann, Fachanwalt für Bank- und Kapitalmarktrecht, Thümmel, Schütze & Partner, Stuttgart

 

In seiner Entscheidung vom 05.12.2023, C-807/21 (BB 2023, 2956 m. Anm. Ashkar/Schröder), hält der EuGH zunächst fest, dass eine Geldbuße wegen eines Verstoßes gemäß Art. 83 Abs. 4–6 DSGVO auch gegen juristische Personen verhängt werden kann, sofern sie die Eigenschaft eines Verantwortlichen haben. Insofern sei es für die Verhängung einer Geldbuße gegen eine juristische Person als Verantwortliche nicht notwendig, dass zuvor festgestellt wird, dass dieser Verstoß von einer identifizierten natürlichen Person begangen wurde (Rn. 46 und 60).

Hieran anschließend stellt der EuGH wiederum klar, dass Art. 83 DSGVO dahingehend auszulegen ist, dass nach dieser Bestimmung eine Geldbuße nur dann verhängt werden darf, wenn nachgewiesen ist, dass der Verantwortliche einen in Art. 83 Abs. 4–6 DSGVO genannten Verstoß vorsätzlich oder fahrlässig und damit schuldhaft begangen hat (Rn. 68 und 78).


PRAXISTIPP

Mit seiner vorstehenden Entscheidung hat der EuGH zwar festgestellt, dass eine Geldbuße wegen eines in Art. 43 DSGVO genannten Verstoßes gegen eine juristische Person in ihrer Eigenschaft als Verantwortliche verhängt werden kann, ohne dass dieser Verstoß zuvor einer identifizierten natürlichen Person zugerechnet wurde. Allerdings hat der EuGH auch unmissverständlich klargestellt, dass ein Bußgeld wegen eines DSGVO-Verstoßes einem Unternehmen nicht ohne Weiteres auferlegt werden darf, sondern nur dann, wenn dieser DSGVO Verstoß durch das Unternehmen vorsätzlich oder fahrlässig und damit schuldhaft begangen worden ist.


Beitragsnummer: 22435

Beitrag teilen:

Produkte zum Thema:

Produkticon
Kommentar zum Kreditrecht, 4. Auflage

269,00 € inkl. 7 %

Produkticon
Revisionskompetenz Datenschutz in Banken - Vorbereitung & Durchführung

399,00 € exkl. 19 %

22.02.2024

Beiträge zum Thema:

Beitragsicon
Künstliche Intelligenz & die Vorgaben der Datenschutz-Grundverordnung

Das Datenschutzrecht muss durch Gerichte, Behörden & ggf. EU-Gesetzgeber bzgl. der KI-Technologie mangels aktueller konkreter Vorgaben fortentwickelt werden.

21.06.2024

Beitragsicon
Diversitätsmanagement als Schlüsselinstrument der Zukunft

Einführung in die theoretischen Diversitätskonzepte und praktische Anknüpfungspunkte zur Umsetzung des Diversitätsmanagements in Volks- und Raiffeisenbanken.

07.06.2024

Beitragsicon
MaRisk: Fragen zu gehebelten Transaktionen

Ein größeres Thema der 7. Novelle ( MaRisk 2023)ist die Einführung der Regulierung der gehebelten Transaktionen auch für kleinere Banken.

28.06.2024

Beitragsicon
Der Schadensersatzanspruch bei Datenschutzverstößen nach Art. 82 DSGVO

Der Beitrag durchleuchtet unter welchen Voraussetzungen nach dem EuGH ein Schadensersatzanspruch besteht und wie ein Unternehmen sich dagegen wehren kann.

03.04.2024

Um die Webseite so optimal und nutzerfreundlich wie möglich zu gestalten, werten wir mit Ihrer Einwilligung durch Klick auf „Annehmen“ Ihre Besucherdaten mit Google Analytics aus und speichern hierfür erforderliche Cookies auf Ihrem Gerät ab. Hierbei kommt es auch zu Datenübermittlungen an Google in den USA. Weitere Infos finden Sie in unseren Datenschutzhinweisen im Abschnitt zu den Datenauswertungen mit Google Analytics.