Datenschutzerklärung

EuGH: DSGVO-Auskunftsantrag kann als missbräuchlich zurückgewiesen werden

Mit Urteil vom 19. März 2026 (C-526/24 | Brillen Rottler) hat der Europäische Gerichtshof (EuGH) eine für die Praxis wichtige Entscheidung getroffen: Ein Auskunftsantrag nach Art. 15 DSGVO kann bereits beim ersten Antrag als „exzessiv" und damit missbräuchlich eingestuft werden, wenn er allein dazu dient, künstlich die Voraussetzungen für einen Schadensersatzanspruch zu schaffen.

Weiterlesen

Großes Bußgeld, kleines Ende? Gerichtliche Neubewertung von DSGVO-Bußgeldern

Ende 2020 verhängte die niedersächsische Datenschutzbehörde ein DSGVO-Bußgeld von über 10 Millionen Euro gegen notebookbilliger.de. Die Strafe sorgte für viel Aufsehen. Sie zeigte, wie streng die DSGVO in Deutschland ist und dass Unternehmen beim Umgang mit persönlichen Daten genau auf die Regeln achten müssen. Notebookbilliger.de wollte die hohe Strafe nicht akzeptieren. Ein jahrelanger Rechtsstreit begann, der bis zum Oberlandesgericht Celle ging. Am Ende wurde die Strafe von  10,4 Millionen Euro auf 900.000 Euro deutlich reduziert.

Weiterlesen

Der KI-Katalog als Leitfaden im Dschungel der Künstlichen Intelligenz

Künstliche Intelligenz ist aus dem Alltag kaum noch wegzudenken. Mit wenigen Klicks lassen sich Texte erstellen, Probleme lösen oder Prozesse automatisieren. Doch je bedingungsloser die Nutzung wird, desto seltener wird hinterfragt, was eigentlich mit den eingegebenen Daten passiert. Genau hier setzt der KI-Katalog an.

Weiterlesen

OLG Frankfurt verschärft die Regeln für den Einsatz von Cookies

Das OLG Frankfurt verschärft mit seinem aktuellen Urteil die Spielregeln für den rechtmäßigen Einsatz von Cookies erheblich. Verträge reichen nicht mehr aus, technische Kontrolle wird zur Pflicht und selbst ein bloßes „Gefühl des Überwachtwerdens“ kann unter Umständen Schadensersatz auslösen. Ein Weckruf für Unternehmen: Die Entscheidung erhöht das Haftungsrisiko spürbar und macht deutlich, dass die datenschutzkonforme Verwendung von Cookies kein formaler Pflichtpunkt, sondern ein zentrales Risikothema ist.

Weiterlesen

Kommt das Ende der Cookie-Banner?

Die EU-Kommission hat im Rahmen ihres „Digital Omnibus“-Pakets einen Vorschlag vorgelegt, der mitunter die bisherigen Cookie-Regelungen spürbar verändern könnte. Eines der Ziele ist es, die allgegenwärtige Banner Flut zu reduzieren, ohne nach Aussage der Kommission das Datenschutzniveau abzusenken. Was bedeutet das für Unternehmen?

Weiterlesen

EuGH stärkt Bestandskundenwerbung – jedoch nur in engem Rahmen

Viele Unternehmen stehen regelmäßig vor der Herausforderung, ihre Kunden effizient und rechtssicher per E-Mail über neue Angebote zu informieren. Der EuGH hat nun erstmals konkretisiert, wann hierfür keine ausdrückliche Einwilligung erforderlich ist und wie weit der Begriff des „Verkaufs“ nach § 7 Abs. 3 UWG tatsächlich reicht. Die Entscheidung schafft dringend benötigte Rechtssicherheit, wirft aber gleichzeitig neue Fragen auf – insbesondere, wie Unternehmen ihre Prozesse bei der Registrierung und der Bestandskundenwerbung künftig gestalten sollten.

Weiterlesen

Cyberfestung – Was Unternehmen jetzt zur IT-Sicherheit beachten müssen

Cybersicherheit gehört inzwischen zu den zentralen Risikobereichen für Unternehmen jeder Größe. Angriffe wie Ransomware, Phishing oder über Lieferketten- und KI-basierte Methoden verursachen nicht nur wirtschaftliche Schäden, sondern haben regelmäßig auch erhebliche Auswirkungen auf den Datenschutz betroffener Personen. Das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) hat daher eine kompakte Checkliste veröffentlicht, die Unternehmen eine praxisnahe Orientierung bieten soll, wie sie ihre IT-Systeme und Daten wirkungsvoll schützen und die eigene Widerstandsfähigkeit gegenüber Angriffen erhöhen können.

Weiterlesen

Cookie-Banner vor Gericht: Warum „Akzeptieren & schließen x“ keine gültige Einwilligung ist

Das Landgericht Köln hat sich in einem aktuellen Urteil mit der Gestaltung von Cookie-Bannern auseinandergesetzt – und klare Grenzen für Design und Nutzerlenkung gezogen. Das Ergebnis: Die Einwilligung in das Setzen von Cookies war im konkreten Fall nicht freiwillig und damit unwirksam. Damit reiht sich das Urteil nahtlos in eine Reihe weiterer gerichtlicher Entscheidungen ein, welche sich seit Jahren mit der Frage der ordnungsgemäßen Gestaltung von Cookie-Bannern beschäftigen. 

Weiterlesen

VG Hannover: Einsatz des Google Tag Managers nur mit vorheriger Einwilligung

Zahlreiche Websites nutzen den Google Tag Manager (GTM), um Dienste wie Google Analytics, Facebook Pixel oder andere Marketing-Tools einzubinden. Während der Tag Manager in aller Regel so konfiguriert wird, dass die Tags solcher Analyse- und Marketing-Tools erst nach Einwilligung des Users im Cookie Consent Banner ausgelöst werden, wird der GTM selbst häufig direkt beim Aufruf der Website geladen; also unabhängig vom Consent des Users. Das ermöglichte die einfache Einbindung auch nicht-einwilligungspflichtiger Dienste wie Cookie-Banner. Für diesen Komfort nahmen viele Website-Betreibende ein rechtliches Risiko in Kauf. Sie argumentierten, der GTM sei für den Betrieb der Seite „erforderlich“. Diese Auffassung wurde nun vom Verwaltungsgericht Hannover mit Urteil vom 19.03.2025 (Az. 10 A 5385/22) klar abgelehnt: Der GTM darf erst nach Einwilligung des Users geladen werden.

Weiterlesen

Jetzt beraten lassen

Kontaktieren Sie uns gerne für ein erstes unverbindliches Gespräch.

FX Data

Verhoevenstrasse 4
81739 München