EuGH-Urteil: EU-Kommission verstößt gegen Datenschutzregeln

Das Gericht der Europäischen Union (EuGH) hat entschieden, dass die EU-Kommission gegen die Datenschutzregeln verstoßen hat. Es geht um den Fall eines deutschen Bürgers, dessen persönliche Daten ohne ausreichende Sicherheitsmaßnahmen an das Internetunternehmen Meta (Facebook) übermittelt wurden.

Seit Jahren gibt es Streit um die Weitergabe von Daten aus der EU an die USA. In Europa gelten strenge Datenschutzregeln (DSGVO), während in den USA Behörden leichter auf Daten zugreifen können. 2020 erklärte der Europäische Gerichtshof (EuGH) ein Abkommen zwischen der EU und den USA für ungültig, weil es keinen ausreichenden Schutz für europäische Daten bot. Ein neues Abkommen wurde 2023 beschlossen, aber auch dieses wird bereits angefochten.

Ein deutscher Datenschutzaktivist, Thomas Bindl, besuchte die Webseite der EU-Kommission und meldete sich für eine Veranstaltung an. Dabei wurde seine IP-Adresse an Meta weitergeleitet, ohne dass ausreichende Sicherheitsvorkehrungen getroffen wurden. Das EuG stellte fest:

  • Es gab keine gesetzliche Grundlage für die Datenübertragung in die USA.
  • Die Übermittlung basierte nur auf den Facebook-Nutzungsbedingungen.
  • Die EU-Kommission hatte keine zusätzlichen Schutzmaßnahmen getroffen.

Das Gericht entschied, dass die Kommission dem Kläger 400 Euro Schadenersatz zahlen muss.

Bewertung aus Datenschutzsicht Das Urteil zeigt, dass selbst die EU-Kommission sich nicht immer an Datenschutzgesetze hält. Wichtige Kritikpunkte sind:

  1. Verstoß gegen die DSGVO: Daten dürfen nur unter bestimmten Bedingungen außerhalb der EU gespeichert werden, was hier nicht eingehalten wurde.
  2. Mangelnde Transparenz: Die Nutzer wurden nicht ausreichend informiert, was mit ihren Daten passiert.
  3. Ermutigung für weitere Klagen: Dieses Urteil könnte andere Betroffene dazu motivieren, ebenfalls Schadenersatz zu fordern.

Related Posts

National Public Data meldet nach Datenleck Insolvenz an

Das in Florida ansässige Unternehmen National Public Data, spezialisiert auf Hintergrundüberprüfungen, hat am 15. Oktober 2024 Insolvenz angemeldet. Grund dafür ist ein massives Datenleck, bei dem etwa 270 Millionen Sozialversicherungsnummern sowie weitere persönliche Daten gestohlen wurden. Die Hackergruppe USDoD bot die gestohlenen Daten im Darknet zum Verkauf an. Das Unternehmen sieht sich nun mit zahlreichen Klagen und regulatorischen Herausforderungen konfrontiert, während die finanziellen Mittel für Entschädigungen oder Schadensregulierungen äußerst begrenzt sind. Betroffensind Namen, Geburtsdaten, Adressen und Sozialversicherungsnummern.

Read More

Twitter trainiert KI mit Nutzerdaten: Opt-Out möglich

Die Social-Media-Plattform X, ehemals Twitter, hat durch eine standardmäßig aktivierte Datenfreigabe-Funktion Kritik ausgelöst. Diese Funktion erlaubt es X, Nutzerdaten, einschließlich Posts und Interaktionen mit dem KI-Chatbot Grok, an Elon Musks KI-Unternehmen xAI weiterzugeben. xAI verwendet diese Daten zur Schulung seiner KI-Modelle.

Read More

Datenpanne: Hacktivistin zeigt Massenüberwachung durch die Telekom auf

Lilith Wittmann hat eine Webseite namens festnetz.cool online gestellt, die es ermöglicht, Daten von Festnetz-Anschlüssen der Deutschen Telekom allein anhand der IP-Adresse abzufragen. Mit den ermittelten Daten können die Anschlussinhaber der Telekom im Internet dauerhaft getrackt werden.

Read More