

Mit Urteil vom 28. April 2022 in der Rechtssache C-319/201 (Meta Platforms Ireland Limited gegen Bundesverband der Verbraucherzentralen und Verbraucherverbände – Verbraucherzentrale Bundesverband eV) hat der Gerichtshof der Europäischen Union (CGEU) entschieden, dass Verbraucher rechtliche Schritte einleiten können ein Subjekt für angebliche Verletzungen der DSGVO (EU-Datenschutz-Grundverordnung Nr. 2016/679), unabhängig von der tatsächlichen Verletzung des Datenschutzrechts eines Betroffenen und in Ermangelung eines zu diesem Zweck vom Geschädigten erteilten Mandats Party.
Der Bundesverband der Deutschen Zentral- und Verbraucherverbände hatte eine einstweilige Verfügung gegen Meta Platforms Ireland (ehemals Facebook) erwirkt und ihm die Verletzung geltender Gesetze zum Schutz personenbezogener Daten, zum unlauteren Wettbewerb und zum Verbraucherschutz vorgeworfen.
Durch den Zugriff auf bestimmte von Meta bereitgestellte Spiele im virtuellen Raum namens „App-Zentrum“ wurde der Benutzer darüber informiert, dass die Nutzung der Anwendung es Meta ermöglicht, eine bestimmte Anzahl personenbezogener Daten zu erhalten und die allgemeinen Bedingungen der Anwendung zu akzeptieren und Datenschutzrichtlinien in Sachen Datenschutz wurde die Veröffentlichung im Namen des Nutzers selbst genehmigt Status, ihre Fotos, ihren Namen und eine Reihe anderer personenbezogener Daten.
Der Bundesverband, obwohl sie kein Mandat von den Benutzern der erhalten haben Social Network, schlug eine einstweilige Verfügung gegen Meta vor Landgericht Berlin (Landesgericht Berlin) mit der Begründung, dass die von Meta bereitgestellten Hinweise aufgrund der Nichteinhaltung der Anforderungen an die Einholung einer gültigen Nutzereinwilligung nach geltendem Datenschutzrecht von Missbräuchlichkeit geprägt seien.
Nach zwei Urteilsstufen Der Bundesgerichtshof hat zugunsten der Verbraucherzentrale das Problem der Urteilsfähigkeit der Verbraucherzentrale ohne konkretes Mandat eines Nutzers aufgeworfen, nachdem die DSGVO inzwischen in Kraft getreten ist und auch stellte die Legitimität des präventiven Schutzes in Frage.
Besagte Verordnung, sieht nämlich eine besondere Disziplin zum Thema Vertretung durch gemeinnützige Organisationen oder Vereinigungen vor, die besagt, dass das Vertretungsorgan im Allgemeinen ein geeignetes Mandat erhalten haben muss und dass jeder Mitgliedstaat dies in jedem Fall zulassen kann Legitimität zum Handeln einer Stelle, die gesetzliche Ziele von öffentlichem Interesse hat und im Bereich des Schutzes personenbezogener Daten tätig ist, auch wenn sie kein spezifisches Mandat erhalten hat, vorausgesetzt, dass nach der Verarbeitung personenbezogener Daten die Rechte als verletzt angesehen werden der Interessent.
Laut Gericht Der deutsche Gesetzeswortlaut schien auf die Verletzung der Rechte der betroffenen Person als unmittelbare Folge der Verarbeitung personenbezogener Daten hinzuweisen. Folglich wäre ein vorbeugender Schutz im Hinblick auf die tatsächliche Verletzung der personenbezogenen Daten einer natürlichen Person nicht möglich gewesen.
Wenn Sie sich nicht sicher sind entschied das nationale Gericht, das Verfahren auszusetzen und dem Europäischen Gerichtshof die Vorfrage vorzulegen, ob ein Verbraucherschutzverband rechtliche Schritte gegen den Urheber von Rechtsakten einleiten kann oder nicht, auch wenn dies nur potenziell schutzschädigend ist personenbezogener Daten, also im Vorfeld, in Bezug auf die konkrete Verletzung der personenbezogenen Daten einer natürlichen Person und damit auch ohne konkretes Mandat.
Der Europäische Gerichtshof, stellte fest, dass die DSGVO zwar vom europäischen Gesetzgeber eingeführt wurde und die vorherige Verordnung ersetzte, auch zu dem spezifischen Zweck, allen Mitgliedstaaten eine gemeinsame Disziplin in Bezug auf den Schutz personenbezogener Daten anzubieten, sie den Mitgliedstaaten jedoch auch Ermessensspielräume einräumt.
deshalb, so der Gerichtshof, kann ein Vertretungsorgan nur dann zum Schutz der korrekten Anwendung der Vorschriften über personenbezogene Daten tätig werden, ohne zuvor ein spezifisches Mandat erhalten zu haben, wenn dies im innerstaatlichen Recht des einzelnen Mitgliedstaats durch ein nationales Gesetz vorgesehen ist der gesetzgeberischen Harmonisierung.
Der EuGH betonte auch, dass ein Verbraucherschutzverband, wie der Bundesverband, unter den Begriff „handlungsberechtigte Stelle“ im Sinne der DSGVO fällt, da er das im öffentlichen Interesse liegende Ziel verfolgt, die Rechte der Verbraucher zu wahren und die in genannten Kriterien erfüllt Artikel 80 (1) der DSGVO2.
In diesem Fall, hat der deutsche Gesetzgeber hierzu zwar nach Inkrafttreten der DSGVO keine besondere Regelung getroffen, aber in diesem System bestand bereits durch eine Vorgängerregelung eine Klagebefugnis von Interessenvertretungen zum Schutz der Verbraucher Gesetz .
über sodann zur Legitimität des Vorabschutzes ohne konkretes Mandat bejaht der EuGH die Frage, indem er urteilt, dass dies zur Anerkennung der Legitimität einer Vertretungsbehörde wie etwa eines Verbraucherverbandes nicht erforderlich ist die Verletzung der personenbezogenen Daten einer natürlichen Person bereits eingetreten ist, wobei es ausreicht, dass die Verarbeitung der beanstandeten Daten geeignet ist, die Rechte der betroffenen Personen zu beeinträchtigen.
Der Europäische Gerichtshof eröffnet daher kollektive Unterlassungsklagen auch im Hinblick auf den Schutz personenbezogener Daten entsprechend dem Ziel der europäischen Verordnung, das darin besteht, ein hohes Schutzniveau im Bereich der Datensicherheit zu gewährleisten Datenschutz, ohne jedoch die Notwendigkeit eines nationalen Gesetzes zur Umsetzung von Art. 80 DSGVO außer Acht zu lassen.
"Die DSGVO nationalen Rechtsvorschriften nicht entgegensteht, die es einem Verband zum Schutz der Interessen von Verbrauchern ermöglichen, rechtliche Schritte einzuleiten, auch wenn ihm hierfür kein Mandat erteilt wurde und ungeachtet der Verletzung bestimmter Rechte der betroffenen Personen, gegen den mutmaßlichen Täter einer den Schutz personenbezogener Daten beeinträchtigenden Handlung, die die Verletzung des Verbots unlauterer Geschäftspraktiken, die Verletzung eines Verbraucherschutzgesetzes oder die Verletzung des Verwendungsverbots von nichtigen Allgemeinen Geschäftsbedingungen geltend macht, wenn die Verarbeitung der betreffenden Daten geeignet ist, die Rechte zu beeinträchtigen, die identifizierten oder identifizierbaren natürlichen Personen durch die oben genannte Verordnung zuerkannt werden"
Der Wiener Hofhat mit Urteil vom 26 die Rechtmäßigkeit der Klagen eines österreichischen Verbraucherschutzinstituts wegen Verstoßes gegen die DSGVO unter direkter Anwendung von Art. 5 Abs. 2021 DSGVO ohne Rücksicht auf eine nationale Rechtsangleichungsnorm festgestellt.
Die österreichischen Richter haben in Betracht gezogen, dass es bereits eine Legitimität von Verbraucherverbänden für andere Angelegenheiten gibt Datenschutz und die Verlängerung wurde auf der Grundlage von Erwägungsgrund 42 der DSGVO, der ausdrücklich auf die Richtlinie über missbräuchliche Klauseln in Verbraucherverträgen (93/13 / EWG) 3 verweist, als automatisch angesehen.
Mit anderen Wortenhat das Gericht Wien aus unmittelbar anwendbaren Vorschriften des Unionsrechts auf die aktive Unterlassungslegitimation von Wirtschaftsverbänden geschlossen.
Im italienischen Rechtssystem das Verbrauchergesetzbuch (Gesetzesdekret 206/2005) 4 und die Zivilprozessordnung (Artikel 840-bis und folgende über die Sammelklage) sehen bereits die Legitimität von Verbraucherverbänden vor, auch zur Förderung von Unterlassungsklagen gemäß Artikel 80 , Absatz 2 der DSGVO.
Die Entscheidung des EuGH hat sicherlich dazu beigetragen, den Umfang der Kunst zu erneuern. 80 DSGVO, der den Anwendungsbereich auf den Schutz personenbezogener Daten erweitert.
Ein unbestrittener Schritt nach vorn zum Schutz der Privatsphäre des einzelnen Bürgers.
Elena Bosan
Titelbild von Chappatte
(1) KURIE - Ergebnisliste (europa.eu)
(2) Art. 80 DSGVO - Datenschutzgrundverordnung (EU/2016/679) Interessenvertretung
1. Die interessierte Partei hat das Recht, einer nach dem Recht eines Mitgliedstaats ordnungsgemäß gegründeten Einrichtung, Organisation oder Vereinigung ohne Erwerbszweck ein Mandat zu erteilen, deren gesetzliche Ziele von öffentlichem Interesse sind und die auf dem Gebiet der Schutz der Rechte und Freiheiten der betroffenen Personen in Bezug auf den Schutz personenbezogener Daten, in ihrem Namen eine Beschwerde einzureichen und in ihrem Namen die in den Artikeln 77, 78 und 79 genannten Rechte auszuüben sowie, falls vorgesehen von Recht der Mitgliedstaaten das Recht, die in Artikel 82 genannte Entschädigung zu erhalten.
2. Die Mitgliedstaaten können vorsehen, dass eine in Absatz 1 dieses Artikels genannte Einrichtung, Organisation oder Vereinigung unabhängig von dem von der betroffenen Person erteilten Mandat das Recht hat, eine Beschwerde bei der zuständigen Aufsichtsbehörde in diesem Mitgliedstaat einzureichen. und die in den Artikeln 78 und 79 genannten Rechte auszuüben, wenn sie der Ansicht ist, dass die Rechte, die eine interessierte Partei gemäß dieser Verordnung genießt, nach der Verarbeitung verletzt wurden.
(3) Verbraucher vor missbräuchlichen Vertragsklauseln schützen (europa.eu)
(4) Gesetzesdekret 206/05 (Kamera.it)

Rechtsanwalt in Mailand und Frankfurt am Main. Als Expertin für Familien-, Jugend- und Strafrecht ist sie nun im universitären Masterstudiengang Lebensmittelrecht eingeschrieben