Mauß Datenschutz GmbH
  • Über uns
  • Hinweisgebersystem
  • Websitemonitoring
  • Kontakt
  • Blog
  • Newsletter
  • Impressum
  • Datenschutzhinweise
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
berechtigtes interesse 6 1 f dsgvo bundesgerichtshof bgh eugh europäischer gerichtshof privacyshield gericht bußgeld 1&1 risiko bgh auskunftsrecht lag sachsen olg münchen schadenersatz google fonts eugh löschbegehren sicherheit e-mail auskunft frist unverzüglich

EuGH entscheidet über den Umgang mit Löschbegehren betroffener Personen

11. November 2022/von Datenschutzbeauftragter/oba

In Belgien nahm ein Fall seinen Anfang, der durch eine aktuelle Entscheidung des EuGH (Rechtssache C‑129/21; Proximus gegen die belgische Datenschutzaufsicht „Gegevensbeschermingsautoriteit“ (GBA)) für ganz Europa von großer Relevanz sein dürfte, wie so viele andere Entscheidungen des EuGH natürlich auch.

Insbesondere ging es in dem nun entschiedenen Fall um den Umgang mit Löschbegehren von betroffenen Personen durch Verantwortliche und ihre Pflichten in diesem Zusammenhang. Denn auch wenn sich die Pflichten der Verantwortlichen für den Fall der Ausübung des Löschrechts aus Art. 17 DSGVO und einer Reihe weiterer Normen der Datenschutz-Grundverordnung ergeben, sind viele Auslegungsfragen ungeklärt und müssen durch den EuGH geklärt werden. Der hier vorliegende Fall ist insgesamt zum Verständnis der Löschpflicht sehr interessant, sodass wir entschieden haben, ihm einen Artikel in unserem Blog zu widmen.

Zum Ausgangsfall

Ein belgischer Anbieter von Telekommunikationsdiensten namens Proximus bietet neben den Telefonauskunftsdiensten auch öffentlich zugängliche Telefonverzeichnisse an. In diesen Telefonverzeichnissen sind Kontaktdaten von natürlichen Personen wie der Name, die Adresse und die Telefonnummer der Teilnehmer verschiedener Betreiber öffentlich zugänglicher Telefondienste enthalten. Als zentrale Stelle bündelt Proximus verschiedene Datenquellen zu einer einzigen in Form des Telefonverzeichnisses.

Die Kontaktdaten der Teilnehmer*innen werden von den jeweiligen Betreibern an Proximus übermittelt. Dabei werden Daten der Teilnehmer*innen, die nicht in die von Proximus herausgegebenen Verzeichnisse aufgenommen werden wollten, aus der Übermittlung ausgenommen. Technisch umgesetzt wird dies durch einen Code, der allen Teilnehmer*innen bei der Registrierung zugewiesen wird, je nachdem ob er diese eine Veröffentlichung wünschen oder nicht. Ebenfalls Teil der Dienstleistung ist die Weiterleitung dieser Daten an andere Anieter von Teilnehmerverzeichnissen.

Ein Teilnehmer des belgischen Telefondienstanbieters Telenet forderte Proximus erstmalig auf, seine veröffentlichten Kontaktdaten in den von Proximus und von Dritten herausgegebenen Teilnehmerverzeichnissen nicht aufzuführen. Wunschgemäß änderte Proximus den Status dieses Teilnehmers in seinem DV-System, so dass die Kontaktdaten nicht mehr zu veröffentlichen waren.

Kurz darauf erhielt Proximus eine routinemäßige Aktualisierung der Telenet-Teilnehmerdaten vom Betreiber. Diese Aktualisierung enthielt jedoch Daten des fraglichen Teilnehmers, die nicht als vertraulich ausgewiesen waren, so dass diese nach einem automatisierten Verfahren verarbeitet, registriert und erneut in den Teilnehmerverzeichnissen von Proximus und weiteren Dritten veröffentlicht wurden.

Nachdem der betroffene Teilnehmer dies festgestellt hatte, forderte er Proximus erneut auf, seine Daten nicht aufzuführen. Gleichzeitig legte der betroffene Teilnehmer bei der zuständigen Aufsichtsbehörde (GBA) eine Beschwerde gegen Proximus ein und begründete diese damit, dass seine Daten ungeachtet seines Löschbegehrens gleichwohl in einigen Telefonverzeichnissen erscheinen.

Die GBA traf im Kern folgende Feststellungen:

  • Die Veröffentlichung der Teilnehmer*innen in Verzeichnissen bedarf einer vorherigen Einwilligung.
  • Bei Widerruf der Einwilligung hat der Verantwortliche entsprechende Maßnahmen zu treffen, die sicherstellen, dass auch Dritte, die Empfänger der Daten waren, darüber zu informieren, dass ein Widerruf stattgefunden hat und eine Veröffentlichung künftig nicht mehr zulässig ist.

Zudem wurde wegen eines Verstoßes gegen eine Reihe von DSGVO-Vorschriften (u.a. Art. 6 i.V.m. Art. 7 DSGVO, Art. 5 Abs. 2 in Verbindung mit Art. 24 DSGVO) eine Geldbuße in Höhe von 20.000,-Euro verhängt.

Gegen diese Entscheidung erhob Proximus Klage beim zuständigen Gericht, was im weiteren Verlauf dazu führte, dass insgesamt vier Fragen zur Auslegung des EU-Rechts (hier der DSGVO an den EuGH gerichtet wurden:

  1. Ist eine „Einwilligung“ des Teilnehmers im Sinne der DSGVO als Grundlage für die Veröffentlichung seiner personenbezogenen Daten in öffentlich zugänglichen Teilnehmerverzeichnissen und Telefonauskunftsdiensten, die vom Betreiber selbst oder von Drittanbietern herausgegeben werden, erforderlich?
  2. Darf eine nationale Aufsichtsbehörde einen Antrag eines Teilnehmers auf Löschung aus öffentlich zugänglichen Teilnehmerverzeichnissen und Telefonauskunftsdiensten als einen Antrag auf Löschung im Sinne von Art. 17 DSGVO einstufen?
  3. Darf eine nationale Aufsichtsbehörde aus Art. 24 und Art. 5 Abs. 2 DSGVO ableiten, dass der Verantwortliche geeignete technische und organisatorische Maßnahmen ergreifen muss (also eine entsprechende Pflicht hat), um weitere Verantwortliche, nämlich den Telefondienstanbieter und andere Anbieter von Teilnehmerverzeichnissen und Telefonauskunftsdiensten, die Daten von dem erstgenannten Verantwortlichen empfangen haben, über den Widerruf der Einwilligung durch die betroffene Person gemäß Art. 6 in Verbindung mit Art. 7 DSGVO zu informieren?
  4. Darf eine nationale Aufsichtsbehörde einem Anbieter öffentlich zugänglicher Teilnehmerverzeichnisse und Telefonauskunftsdienste, bei dem beantragt wird, die Daten einer Person nicht mehr zu veröffentlichen, aufgeben, angemessene Maßnahmen zu treffen, um Suchmaschinen über diesen Antrag auf Löschung zu informieren oder ist diese Kompetenz aus der DSGVO nicht abzuleiten?

Den genauen Wortlaut der Vorlagefragen kann ein interessierter Leser unter der Rn. 36 der oben zitierten Entscheidung des EuGH nachlesen.

Was hat der EuGH entschieden?

Im Kern hat der EuGH alle Fragen im Sinne der datenschutzrechtlich „strengeren“ Sichtweise entschieden. Insbsondere die Beantwortung der vierten Frage ist bemerkenswert. Nach der Beantwortung der ersten drei Vorlagefragen zugunsten der Aufsicht und der betroffenen Personen wurde die vierte Vorlagefrage erwartungsgemäß dahingehend beantwortet, dass Art. 17 Abs. 2 DSGVO dahin auszulegen ist, dass eine nationale Aufsichtsbehörde befugt ist, einen Anbieter von Teilnehmerverzeichnissen, von dem verlangt wurde, Daten einer betroffenen Person nicht mehr zu veröffentlichen, zu verpflichten, „angemessene Maßnahmen“ zu ergreifen, um auch Dritte, an die eine Weiterleitung der Daten erfolgt ist, über den Antrag auf Löschung von Daten zu informieren.

Wie man nun erkennen kann, treffen die Verantwortlichen sehr umfangreiche Pflichten in Bezug auf die Maßnahmen, die zur Erfüllung des Betroffenenrechts aus Art. 17 DSGVO zu erfüllen sind, um für eine datenschutzkonforme Verarbeitung der personenbezogenen Daten zu sorgen.

Fazit oder „Was bedeutet das nun für Verantwortliche?“

Konkret bezog sich die vorgenannten Entscheidung des EuGH nur auf die Telekommunikationsdienste. Allerdings sind die durch den EuGH im Rahmen der Entscheidung angestellten Überlegungen auch auf andere (ähnliche) Verarbeitungssituationen übertragbar. Insgesamt ist eine Tendenz des EuGH, die Rechte der betroffenen Personen und die Position und Befugnisse der Aufsichtsbehörden zu stärken, klar zu erkennen.

Für Verantwortliche bedeutet dies, dass die Informationspflichten, die in der DSGVO (ausdrücklich) nicht vorgesehen sind, die der EuGH aus den in der Entscheidung behandelten Normen der DSGVO (Artt. 5 Abs. 2; Art. 24; Art. 12 Abs. 2 sowie Art. 17 DSGVO) jedoch hergeleitet hat, zu beachten sind. Empfänger personenbezogener Daten sind damit in vielen Fällen über eingehende Löschbegehren zu informieren. Dies müssen die Verantwortlichen in ihren Prozessen abbilden.

https://datenschutzbeauftragter-hamburg.de/wp-content/uploads/2019/10/justice-2060093.jpg 2736 4104 Datenschutzbeauftragter/oba https://datenschutzbeauftragter-hamburg.de/wp-content/uploads/2026/07/Mauss-neues-Logo-transparent.png Datenschutzbeauftragter/oba2022-11-11 13:43:052023-09-14 08:52:54EuGH entscheidet über den Umgang mit Löschbegehren betroffener Personen

Bitte beachten Sie

Unsere Beiträge sind stets als allgemeine Information zu verstehen. Sie stellen die persönliche Meinung der jeweiligen Autor*innen dar und können eine professionelle Datenschutzberatung nicht ersetzen. Für die Korrektheit übernehmen wir keine Gewähr. Alle Informationen basieren auf unserem Wissensstand zum Zeitpunkt der Veröffentlichung. Sie können möglicherweise durch Rechtsprechung, Aussagen der Aufsichtsbehörden zum Datenschutz, geänderte Gesetzgebung oder ähnliches nicht mehr aktuell sein. Dies gilt insbesondere mit zunehmendem zeitlichen Abstand zum Veröffentlichungszeitpunkt.

Melden Sie sich für unseren kostenlosen Newsletter an

Abonnieren Sie unseren kostenlosen Newsletter.

Selbstverständlich können Sie sich jederzeit wieder abmelden. Für alle weiteren Details beachten Sie bitte unsere Datenschutzhinweise.

Sie erhalten in den nächsten Minuten eine E-Mail mit einem Bestätigungs-Link. Bitte prüfen Sie Ihren Posteingang und ggf. auch den Spamordner. Bitte klicken Sie den Bestätigungs-Link an, um Ihr Abonnement zu bestätigen. Erst danach ist das Abonnement aktiv. Vielen Dank für Ihr Interesse an unserem Newsletter. Mauß Datenschutz GmbH

Suchen

Search Search

Kontakt

Mauß Datenschutz GmbH

Neuer Wall 10
20354 Hamburg

Telefon:
040 / 999 99 52-0

Rechtliches

Impressum
Datenschutzhinweise

© Copyright Mauß Datenschutz GmbH | Datenschutz | Impressum | Kontakt         
Link to: „DSGVO-konform“ – nur ein Werbegag? Link to: „DSGVO-konform“ – nur ein Werbegag? „DSGVO-konform“ – nur ein Werbegag?siegel zertifizierung Link to: Umgang mit Teilnehmer*innenlisten in der Praxis Link to: Umgang mit Teilnehmer*innenlisten in der Praxis betriebsrat personal vortrag schulung seminar beschäftigungsverhältnis beschäftigte standortbestimmung dsgvo fachkunde fortbildungUmgang mit Teilnehmer*innenlisten in der Praxis
Nach oben scrollen Nach oben scrollen Nach oben scrollen