因违反数据保护法而警告

News  >  Datenschutz  >  因违反数据保护法而警告

Arbeitsrecht-Anwalt-Rechtsanwalt-Kanzlei-MTR Legal Rechtsanwälte
Steuerrecht-Anwalt-Rechtsanwalt-Kanzlei-MTR Legal Rechtsanwälte
Home-Anwalt-Rechtsanwalt-Kanzlei-MTR Legal Rechtsanwälte
Arbeitsrecht-Anwalt-Rechtsanwalt-Kanzlei-MTR Legal Rechtsanwälte

数据保护警告的介绍

数据保护警告是数据保护法中的一个核心工具,用于执行《通用数据保护条例》(DSGVO)的遵守义务。自2018年DSGVO生效以来,企业和组织在处理个人数据时必须保持最高的谨慎。如违反这些规定——例如由于对用户的信息不足或不当的数据处理——可以发出警告。警告不仅可以由数据保护机构发起,也可由竞争对手、消费者保护协会甚至受影响的人自行发起。数据保护警告的目标是促使企业停止数据保护违规行为并遵守数据保护权利。对企业而言,这意味着他们必须定期检查和调整其流程和个人数据处理,以避免警告和可能的后续诉讼。

法律基础

数据保护领域警告的法律基础主要在于DSGVO和《反不正当竞争法》(UWG)。DSGVO详细规定了如何收集、存储和处理个人数据。对于这些规定的违规行为——例如不当处理或缺乏透明性——不仅可以由数据保护机构追溯,还可以在竞争法框架内追溯。UWG保护竞争免受不正当商业行为的影响,并规定若数据保护违规,如此可给公司带来不正当的优势,则也可被视为UWG的违规。因此,数据保护警告可以基于DSGVO和UWG的基础进行。企业因此应确保严格遵守个人数据处理的法律要求,以避免警告和进一步的法律后果。

竞争者可以发出警告——BGH的I ZR 186/17、I ZR 222/19和I ZR 223/19判决

竞争者和消费者保护协会可以对公司的数据保护违规行为发出警告;法院在数据保护违规的警告决定中起着核心作用。联邦最高法院在2025年3月27日的多项判决中(案件号码I ZR 186/17、I ZR 222/19、I ZR 223/19)做出了决定。过去,各法院对数据保护违规警告的权限不一。大量的数据保护违规案件显示了该主题的实际相关性。当前的BGH判决明确,竞争者和消费者协会也可以积极参与。2025年3月的BGH判决对警告实践具有重要意义,因为它们允许消费者协会和竞争者通过民事法院追诉数据保护违规。DSGVO警告是一种专门针对违反《通用数据保护条例》的警告形式,其特征是其与数据保护法的相关性。消费者中心在执行数据保护权方面发挥着重要作用。消费者协会在数据保护违规警告中发挥着重要作用。竞争者也可以追查数据保护违规以保护竞争。BGH的判决对数据保护违规的实践和法律评估具有重大影响。

数据保护违规不仅可以由监督机构惩罚。法院在数据保护违规中的决策权限至关重要。正如BGH的决定所示,竞争者和消费者协会也可以对违规行为进行抗诉。在此类程序中,被告方也起着重要作用。对公司而言,尤其是在在线交易和处理敏感数据时,这可能带来重大后果,正如经济法律事务所MTR Legal Rechtsanwälte所指出的,他们在IT法和数据保护法方面提供建议。DSGVO违规可能导致重大法律后果,尤其是在提出停止要求时。重复DSGVO违规将面临更加严厉的制裁和其他措施。数据保护违规的追诉通过法院和协会进行。相关段落中第1句和第1条的意义对法律分类至关重要。这个问题对数据保护法的发展及消费者权利的实施具有重大意义。

游戏应用程序发布数据

在案件I ZR 186/17中,涉及一个社交网络中的所谓“应用中心”,其中第三方供应商提供游戏。应用中心作为一个集中平台,提供各种第三方应用程序。在线游戏在应用中心具有显著作用,因为它们占据了主要的产品。使用应用程序时,可能会处理个人数据,比如你的电子邮件地址。在用户启动游戏之前,会显示应用程序获得某些权限,例如可以发布状态消息。然而,这些提示含糊不清,并未说明具体处理了哪些数据、接收者是谁以及目的是什么。对此,联邦各州的消费者中心联合会进行了成功起诉。

BGH明确指出,如此不明确和笼统的信息不符合《通用数据保护条例》(DSGVO)的要求。即便在应用程序收集数据时,用户也必须得到全面的信息。收集和处理数据的范围也必须透明呈现。在隐私声明中正确、合法地表述使用目的非常重要。根据DSGVO第12条和第13条的信息义务要求对受影响的人进行清晰、准确且易于理解的通知。因为DSGVO的这些规定同时也规范了市场行为(UWG第3条a),因此其忽视构成竞争违规。因此,竞争对手或合格的消费者保护协会可以对这些数据保护违规进行民事诉讼,BGH如是说。这与用户是否投诉无关。

药剂师在网上销售药品

与案件I ZR 222/19和I ZR 223/19中类似的问题处理。在这里,两家药店通过亚马逊平台销售药品。期间处理了客户的个人数据,包括健康数据,如姓名、地址或订购的药品及其个性化信息。药房收集这些健康数据是诉讼的关键所在。在药品领域的数据保护违规案件中,它们变得相关。其他药剂师对此进行了诉讼。这些诉讼也获得了成功:BGH明确指出,根据DSGVO第9条第1款,订单数据是健康数据。即便药品不需要处方,这也同样适用。只有在获得客户的明确同意后,数据才能被处理,但药剂师并未获得。

BGH确认欧洲法院的判断,即健康数据在能够从订单中推断出健康状况或用药时即已存在。在诉讼中,被告方因负责数据处理而起着关键作用。特别强调了在处理健康数据时保护受影响个人的重要性。在这里,BGH也认为是竞争违规。DSGVO第9条第1款是UWG第3条a意义上的市场行为规则,因此违反该规定可由竞争对手通过竞争法诉讼在民事法院追踪,卡尔斯鲁厄法官如是说。在相关段落中特别强调了第1句和第1条的重要性。

DSGVO在竞争法中的相关性

判决显示,DSGVO的规定——尤其是信息义务和同意规则——在竞争法中也具有相关性。在特定情况下,通过数据保护违规中获得的收益可能会被剥夺;这与根据《通用数据保护条例》和法律规定的罚款和其他处罚措施相关。企业在没有足够的信息或有效同意的情况下处理个人或敏感数据,属于不当竞争行为。不仅数据保护机构,竞争对手或合格的利益团体也可以对这种违规行为采取行动。这样,BGH显著扩大了竞争法的适用范围。企业违反数据保护规定,不仅可能因数据保护机构的罚款而受到处罚,还可能被竞争对手和消费者保护协会发出有偿警告和禁令。

企业应该谨慎行事

因此,企业应仔细检查并履行其信息义务。这包括透明、易于理解和全面地告知用户,哪些数据以何目的被处理,处理的法律依据是什么,接收者是谁,以及受影响者拥有哪些权利。同样,在处理敏感数据之前——如健康数据——必须获得并记录明确的同意。笼统或隐藏的条款是不够的。

在线市场和数据保护

像亚马逊市场这样的在线市场在现代电子商务中不可或缺。但在这里,数据保护的合规性尤为重要。在此类平台上运营的供应商必须在处理客户数据时——如姓名、地址或订单数据——遵循DSGVO的严格要求。BGH在案件I ZR 186/17、I ZR 222/19和I ZR 223/19中的决定明确指出,违反DSGVO——如未经客户明确同意处理健康数据——不仅会带来数据保护方面的后果,还会有竞争法方面的后果。在这些情况下,竞争对手或消费者保护协会可能会发出警告,并为企业带来重大后果。联邦最高法院的判决强调,在在线市场上遵循数据保护不仅是合规问题,也是竞争问题。

警告的后果

数据保护警告可能对企业产生深远影响。在立即停止被指责的个人数据处理的义务之外,若继续违规,还可能面临严厉罚款或经济处罚。DSGVO为此规定了高达2000万欧元或全球年营业额4%的金额——以较高者为准。此外,警告还可能对公司形象造成持久损害,因为违反数据保护被客户和公众视为严重的信任破坏。因此,企业不仅出于法律原因,也出于声誉原因必须高度重视数据保护规定的遵循。

抵御警告

为了有效抵御数据保护领域的警告,企业应定期检查其数据保护实践并根据DSGVO的最新要求进行调整。这特别包括制定透明且完整的隐私声明,获得明确同意以处理敏感数据,以及实施技术和组织措施以保护数据。在遭到警告时,建议迅速作出反应并获得法律建议,以最大限度地维护自己的利益。通过积极主动的行动和严格遵守数据保护要求,企业可以显著降低警告和进一步法律步骤的风险。

MTR Legal Rechtsanwälte提供咨询 关于数据保护、DSGVO和其他IT法主题的

欢迎您与我们 联系

您有法律问题吗?

预约您的咨询——在线选择您想要的时间或给我们打电话。
全国热线
现在可联络

现在预订回电

写信给我们!