Marketing Glossar

2.413 Fachbegriffe aus 22 Bereichen des Online Marketings

Haftung im Datenschutz

Definition: Die datenschutzrechtliche Haftung umfasst die rechtlichen Konsequenzen, die Unternehmen und Organisationen bei Verstößen gegen die Datenschutz-Grundverordnung (DSGVO) und ergänzendes nationales Datenschutzrecht treffen können. Sie setzt sich aus mehreren Haftungsdimensionen zusammen: dem zivilrechtlichen Schadensersatzanspruch betroffener natürlicher Personen nach Artikel 82 DSGVO, den behördlichen Bußgeldern der Datenschutzaufsichtsbehörden nach Artikel 83 DSGVO, zivilrechtlichen Unterlassungsansprüchen sowie – in bestimmten Fällen – der strafrechtlichen Verantwortlichkeit von Geschäftsführern und Vorständen. Die Haftung trifft primär den datenschutzrechtlich Verantwortlichen; unter bestimmten Voraussetzungen haften auch Auftragsverarbeiter. Besonders relevant für das digitale Marketing sind Haftungsrisiken durch unzulässiges Tracking, fehlerhafte Cookie-Einwilligungen, Datenpannen (Data Breaches), unbefugten Versand von Werbe-E-Mails und die rechtswidrige Weitergabe von Nutzerdaten an Drittanbieter. Das Haftungsregime der DSGVO ist bewusst abschreckend konzipiert: Sowohl die Bußgeldrahmen als auch die Entwicklung der EuGH-Rechtsprechung zum Schadensersatz zeigen, dass Datenschutzverstöße erhebliche finanzielle und reputationsbezogene Konsequenzen haben können.

Erläuterung

Artikel 82 DSGVO begründet einen zivilrechtlichen Schadensersatzanspruch für betroffene Personen, die durch einen DSGVO-Verstoß einen materiellen oder immateriellen Schaden erlitten haben. Materieller Schaden umfasst messbare finanzielle Einbußen, etwa durch Identitätsbetrug oder Datenmissbrauch. Immaterieller Schaden ist hingegen schwieriger zu beziffern – er umfasst psychische Belastungen, Kontrollverlust über eigene Daten, Unwohlsein oder den bloßen Umstand, dass Daten unbefugt verarbeitet wurden.

Der EuGH hat in mehreren Urteilen (u. a. C-300/21, C-687/21, C-741/21) wichtige Klarstellungen zur Auslegung von Art. 82 DSGVO getroffen. Danach ist der bloße Verstoß gegen die DSGVO nicht automatisch ausreichend für einen Schadensersatzanspruch – es muss ein tatsächlicher Schaden vorliegen. Gleichzeitig hat der EuGH klargestellt, dass immaterielle Schäden nicht bagatellisiert werden dürfen und dass auch ein kurzzeitiger Kontrollverlust über eigene Daten als immaterieller Schaden anerkannt werden kann. Diese Rechtsprechung hat eine Welle von Massenverfahren und Sammelklagen ausgelöst, bei denen Kläger auf Basis von Datenpannen oder Tracking-Verstößen Schadensersatz in kleinen Beträgen (häufig 500–5.000 Euro pro Fall) fordern – was bei großer Nutzerzahl erhebliche Gesamtbeträge ergeben kann.

Neben dem individuellen Schadensersatz sind die behördlichen Bußgelder nach Art. 83 DSGVO die wichtigste Sanktionsform. Sie werden von den nationalen Datenschutzaufsichtsbehörden verhängt und orientieren sich am Schweregrad des Verstoßes, am Grad des Verschuldens, an Maßnahmen zur Schadensminderung sowie an der wirtschaftlichen Leistungsfähigkeit des Unternehmens. Die bisher verhängten Rekordbußgelder (Meta: 1,2 Mrd. Euro, Amazon: 746 Mio. Euro) machen deutlich, dass insbesondere Drittlandtransfer-Verstöße und systemische Datenschutzmängel bei Großkonzernen das volle Spektrum der Bußgeldmöglichkeiten ausschöpfen.

Haftungsdimensionen im Überblick

Haftungsrisiken im digitalen Marketing

Praxistipp: Investieren Sie proaktiv in Datenschutz-Compliance – die Kosten präventiver Maßnahmen (Datenschutzbeauftragter, Compliance-Audits, technische Schutzmaßnahmen) sind regelmäßig erheblich geringer als die Folgekosten von Datenschutzverstößen. Schließen Sie eine Cyber-Versicherung ab, die auch DSGVO-Haftungsrisiken und Datenpannen abdeckt. Führen Sie ein strukturiertes Datenschutzmanagement mit klaren Verantwortlichkeiten, aktuellem Verarbeitungsverzeichnis und regelmäßigen internen Audits.