Datenschutz-Compliance: Was die Rechtsprechung heute von Unternehmen verlangt (und wie sich die Anforderungen belastbar umsetzen lassen)

Datenschutz ist für Unternehmen längst kein Randthema mehr. Wer personenbezogene Daten verarbeitet, bewegt sich nicht nur in einem durchregulierten Rechtsrahmen, sondern in einem Haftungs- und Sanktionsumfeld, das organisatorische Schwächen schonungslos offenlegt. Die neuere Rechtsprechung des Europäischen Gerichtshofs hat diese Entwicklung nicht erst eingeleitet, wohl aber deutlich zugespitzt. Sie macht unmissverständlich klar, dass Verantwortliche die [...]

Reisebranche und Datenschutz: Warum Urlaubsbilder im Marketing rechtlich heikel sind

Die Reisebranche lebt von Bildern. Sehnsuchtsorte, Pooldecks, Hotelterrassen, Strandbars, Rooftops und Stadtszenen verkaufen nicht nur Reisen, sie verkaufen ein Lebensgefühl. Genau darin liegt aber auch ein rechtliches Risiko. Ein aktueller Beschluss des Verwaltungsgerichts Düsseldorf vom 5. März 2026 zeigt, dass touristisches Social-Media-Marketing schnell mit der DSGVO kollidieren kann, wenn in Werbevideos unbeteiligte Personen erkennbar [...]

EuGH zu Art. 15 DSGVO: Wann ein Auskunftsantrag missbräuchlich und „exzessiv“ sein kann

Am 19. März 2026 hat der Europäische Gerichtshof in der Rechtssache C-526/24 - Brillen Rottler eine Entscheidung gefällt, die für Unternehmen, Datenschutzbeauftragte und Prozessvertreter gleichermaßen wichtig ist. Im Kern geht es um eine Frage, die in der Praxis seit einiger Zeit an Bedeutung gewonnen hat: Darf sich ein Unternehmen gegen einen Auskunftsantrag nach Art. [...]

Warenkorb-Erinnerungsmails im Onlinehandel zwischen Aufsichtspraxis, DSGVO und UWG

Warenkorb-Erinnerungsmails gehören für viele Onlinehändler längst zum Standardinstrumentarium der Kundenansprache. Der Ablauf ist bekannt: Ein Kunde legt Waren in den virtuellen Warenkorb, bricht den Bestellvorgang ab und erhält anschließend eine E-Mail mit dem Hinweis, dass der Kauf noch nicht abgeschlossen wurde. Was aus vertrieblicher Sicht als naheliegend erscheint, ist rechtlich seit Jahren umstritten. Die [...]

Unternehmen haben wirtschaftliche Vorteile durch einen Datenschutzbeauftragten

Die Diskussion über den wirtschaftlichen Nutzen eines Datenschutzbeauftragten (DSB) folgt häufig einem vertrauten Muster: Unternehmen sehen die Benennung eines DSB zunächst als gesetzliche Verpflichtung und damit als Kostenfaktor. Doch aktuelle Analysen, insbesondere die jüngst veröffentlichten Ergebnisse der CNIL und der AFPA-Befragung 2024, zeichnen ein deutlich anderes Bild. Sie zeigen, dass der DSB weit mehr [...]

VG Berlin: Keine gemeinsame Verantwortlichkeit beim Lettershop-Verfahren

Unternehmen, die für ihre Direktwerbung Adresshändler im Lettershop-Verfahren einsetzen, sitzen datenschutzrechtlich oft in der Zwickmühle. Auf der einen Seite lockt effizientes Marketing mit fein zugeschnittenen Zielgruppen, auf der anderen Seite drohen Beanstandungen der Aufsichtsbehörden wegen angeblicher Verstöße gegen die DSGVO. Besonders brisant ist dabei die Frage, ob das werbende Unternehmen gemeinsam mit der Adresshändlerin [...]

WhatsApp Channels: Datenschutzrechtliche Einordnung und Praxistipps für Unternehmen

Die Nutzung von Messenger-Diensten gehört längst zum Alltag. WhatsApp allein verzeichnet weltweit fast drei Milliarden aktive Nutzer. Während die App ursprünglich als Kommunikationsmittel für den privaten Gebrauch etabliert war, wird sie zunehmend auch von Unternehmen eingesetzt. Bereits 2018 wurde mit „WhatsApp Business“ ein eigenes Angebot für kleinere Unternehmen geschaffen. Seit Mitte 2023 bietet WhatsApp nun [...]

Was die KI-Verordnung für Unternehmen bedeutet

Die Europäische Union hat mit der Verordnung über Künstliche Intelligenz (KI-VO) einen weitreichenden Rechtsrahmen geschaffen, der die Entwicklung und den Einsatz von KI-Systemen innerhalb der Union grundlegend neu regelt. Seit dem 2. August 2024 ist die KI-VO in Kraft – sie wirkt unmittelbar, ohne dass es einer Umsetzung in nationales Recht bedarf. Spätestens mit [...]

Cookie-Banner und DSGVO: Anforderungen an die Gestaltung in Österreich

Cookie-Banner sind ein alltäglicher Anblick für Internetnutzer, und dennoch bleiben die rechtlichen Anforderungen daran oft unklar. Ein aktuelles Urteil des österreichischen Bundesverwaltungsgerichts (BVwG) vom 25.11 2024 (W252 2282050-1/12) hat nun erneut wichtige Maßstäbe gesetzt, wie Cookie-Banner im Hinblick auf die DSGVO rechtskonform ausgestaltet sein müssen. Obwohl das Urteil keine neuen Maßstäbe setzt, verdeutlicht es, [...]

BGH-Urteil zum Facebook-Datenleck: Schadensersatz bei Kontrollverlust

Am 18. November 2024 entschied der Bundesgerichtshof (BGH) in einer wegweisenden Entscheidung (VI ZR 10/24), dass bereits der bloße Verlust der Kontrolle über personenbezogene Daten einen immateriellen Schaden im Sinne der Datenschutz-Grundverordnung (DSGVO) darstellen kann. Dieses Urteil markiert einen bedeutenden Wendepunkt im Datenschutzrecht und hat weitreichende Konsequenzen für Unternehmen, die personenbezogene Daten verarbeiten. Der [...]

Nach oben