Schadenersatz nach einem Data Breach ohne Attest vom Psychologen
wbs.legal/it-und-internet-rech…
Er sagt ganz klar, dass bereits der faktische Kontrollverlust über personenbezogene Daten ausreicht, um einen immateriellen Schadensersatzanspruch nach Art. 82 Abs. 1 Datenschutzgrundverordnung (DSGVO) zu begründen.Diese Rechtsfrage hatte zwar der Europäische Gerichtshof (EuGH) zuvor schon so entschieden. Dennoch haben einige deutsche Gerichte hiervon abweichende Entscheidungen getroffen und darüber hinaus gefordert, die Betroffenen müssten objektiv nachweisen, unter Ängsten wegen eines möglichen Datenmissbrauchs zu leiden.
und woah:
Außerdem stellte der BGH fest: Die mögliche Haftung Facebooks würde nicht nur für bereits eingetretene Schäden gelten, sondern auch für potenzielle Schäden, die erst in der Zukunft auftreten könnten: etwa der tatsächliche Missbrauch von im Darknet gelandeten Daten für Phishing oder andere kriminelle Aktivitäten. Auch Unterlassungsansprüche erkennt der BGH teilweise an.“
Das wird nun also geltendes Recht plus kommende Haftung für Softwarefehler.
Ich denke, sicheres Design und sichere Algorithmen werden in Zukunft stark gefragt werden.
Denn wenn ein Anbieter in Zukunft Deine Daten verbummelt oder Wittmann-Doors in seinen APIs hat, also ungesicherte API-Endpunkte die PII leaken, dann ist das in Zukunft Schadensersatzpflichtig.
Mündliche Verhandlung zu Facebook-Datenleck: BGH stellt sich auf Seite der Verbraucher!
Der BGH positioniert sich in der mündlichen Verhandlung zum Facebook-Datenleck eindeutig und sagt: Der reine Kontrollverlust über personenbezogene Daten ist für sich genommen ein Schaden nach der DSGVO! Damit beendet er die bisherige Rechtsunsicherhe…Christian Solmecke (WBS.LEGAL)
Webschau Datenschutz hat dies geteilt.