{"id":7556,"date":"2022-04-11T09:28:50","date_gmt":"2022-04-11T09:28:50","guid":{"rendered":"https:\/\/certified-senders.org\/?post_type=fti_news&#038;p=7556"},"modified":"2022-04-11T09:28:50","modified_gmt":"2022-04-11T09:28:50","slug":"datenschutzverstoesse-persoenliche-haftung-von-geschaeftsfuehrern-und-vorstaenden","status":"publish","type":"fti_news","link":"https:\/\/certified-senders.org\/de\/blog\/datenschutzverstoesse-persoenliche-haftung-von-geschaeftsfuehrern-und-vorstaenden\/","title":{"rendered":"Datenschutzverst\u00f6\u00dfe: Pers\u00f6nliche Haftung von Gesch\u00e4ftsf\u00fchrern und Vorst\u00e4nden"},"content":{"rendered":"<h2>Gesch\u00e4ftsf\u00fchrer und Vorst\u00e4nde, gegebenenfalls auch Mitarbeiter und Datenschutzbeauftragte haften bei Datenschutzverst\u00f6\u00dfen pers\u00f6nlich<\/h2>\n<p>Unternehmen verarbeiten in vielfacher Weise personenbezogene Daten, unter anderem Kundendaten, die im Rahmen des E-Mail-Marketing genutzt werden. Die DSGVO legt fest, wie mit personenbezogenen Daten umzugehen ist und was im Falle von Verst\u00f6\u00dfen und Verletzungen geschieht.<\/p>\n<h2>Um welche Summen geht es hier eigentlich?<\/h2>\n<p>Artikel 82 und 83 DSGVO regeln entsprechende Sanktionen bei Verletzung der Schutzvorschriften der DSGVO. Artikel 82 DSGVO regelt die Anspr\u00fcche auf Schadenersatz der verletzten Person. Diese Anspr\u00fcche sind der H\u00f6he nach nicht begrenzt. Artikel 83 DSGVO stellt klar, dass die zust\u00e4ndigen Aufsichtsbeh\u00f6rden Geldbu\u00dfen verh\u00e4ngen k\u00f6nnen, die bis zu 20 Mio. Euro oder bis zu 4 % des weltweiten Jahresumsatzes des Unternehmens betragen k\u00f6nnen. In beiden F\u00e4llen k\u00f6nnen also die Sanktionen erheblich sein und ein Unternehmen in seiner Existenz bedrohen k\u00f6nnen. Die Erfahrung seit Inkrafttreten der DSGVO im Jahr 2018 zeigt zudem, dass die H\u00f6he von Geldbu\u00dfen, die in der EU verh\u00e4ngt wurden, st\u00e4ndig angestiegen sind, s. hierzu auch unseren <a href=\"https:\/\/certified-senders.org\/de\/blog\/bussgelder-aufgrund-von-datenschutzverstoessen-in-der-eu-wohin-geht-die-reise\/\">Blogbeitrag<\/a>.<\/p>\n<h2>Wer haftet bei Datenschutzverst\u00f6\u00dfen nach der DSGVO?<\/h2>\n<p>Gem\u00e4\u00df Artikel 82 und 83 DSGVO haftet der Verantwortliche oder der Auftragsverarbeiter. Gem\u00e4\u00df Art. 4 Nr. 7\u00a0<a href=\"https:\/\/www.e-recht24.de\/datenschutzgrundverordnung.html\" target=\"_blank\" rel=\"noopener\">DSGVO<\/a>\u00a0ist <em>\u201eVerantwortlicher die nat\u00fcrliche oder juristische Person, Beh\u00f6rde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen \u00fcber die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet\u201c. <\/em>Dementsprechend ist verantwortlich zun\u00e4chst einmal das Unternehmen selbst. Inwieweit dar\u00fcber hinaus Gesch\u00e4ftsf\u00fchrer, Vorst\u00e4nde oder Mitarbeiter des Unternehmens pers\u00f6nlich haften, wird aus dieser Regelung nicht deutlich.<\/p>\n<p>&nbsp;<\/p>\n<ol>\n<li><strong>Die Haftung des Gesch\u00e4ftsf\u00fchrers oder Vorstands<\/strong><\/li>\n<\/ol>\n<p>Die Haftung des Gesch\u00e4ftsf\u00fchrers oder Vorstands ergibt sich aus zwei wichtigen Gerichtsentscheidungen:<\/p>\n<p>Das OLG Dresden hat k\u00fcrzlich festgestellt, dass Gesch\u00e4ftsf\u00fchrer eigene datenschutzrechtlich Verantwortliche im Sinne der DSGVO sind und daher auch pers\u00f6nlich haften (<a href=\"https:\/\/www.justiz.sachsen.de\/esamosplus\/pages\/index.aspx\" target=\"_blank\" rel=\"noopener\">Urteil des OLG Dresden<\/a>\u00a0vom 30.11.2021 (Aktenzeichen 4 U 1158\/21).<\/p>\n<p>Der\u00a0<a href=\"https:\/\/curia.europa.eu\/juris\/document\/document.jsf;jsessionid=4F0E2871C30364404DCCFED470EBCE5B?text=&amp;docid=203822&amp;pageIndex=0&amp;doclang=DE&amp;mode=req&amp;dir=&amp;occ=first&amp;part=1&amp;cid=808157\" target=\"_blank\" rel=\"noopener\">EuGH hat in einem fr\u00fcheren Urteil<\/a>\u00a0(Urteil vom 10.7.2018, Aktenzeichen C-25\/17) Kriterien entwickelt, nach denen eine Person im Sinne der DSGVO Verantwortlicher ist. Danach haftet ein Gesch\u00e4ftsf\u00fchrer dann, wenn er von der Datenverarbeitung profitiert, sie veranlasst oder duldet und selbst Zugang zu den Daten hat oder sie selbst verarbeitet.<\/p>\n<p>Dar\u00fcber hinaus ergibt sich auch aus den allgemeinen Haftungsregeln des Gesellschaftsrechts eine Verantwortung f\u00fcr Gesch\u00e4ftsf\u00fchrer oder Vorst\u00e4nde unter Umst\u00e4nden eine pers\u00f6nliche Haftung, wenn diese nicht gewissenhaft und sorgf\u00e4ltig Ihren Aufgaben nachkommen (s. <a href=\"https:\/\/www.gesetze-im-internet.de\/gmbhg\/__43.html\" target=\"_blank\" rel=\"noopener\">\u00a7 43 GmbHG<\/a> und <a href=\"https:\/\/www.gesetze-im-internet.de\/aktg\/__93.html\" target=\"_blank\" rel=\"noopener\">\u00a7 93 Abs. 2 AktG<\/a>), denn es geh\u00f6rt auch zu ihren Aufgaben, die datenschutzrechtlichen Vorschriften einzuhalten. Dabei m\u00fcssen sie sich umfassend informieren, beraten lassen und kontrollieren, dass die datenschutzrechtlichen Regeln im Unternehmen eingehalten werden.<\/p>\n<p>&nbsp;<\/p>\n<ol start=\"2\">\n<li><strong>Die Haftung der Mitarbeiter<\/strong><\/li>\n<\/ol>\n<p>Mitarbeiter haften bei Datenschutzverst\u00f6\u00dfen nach DSGVO nur, wenn sie vors\u00e4tzlich, also wissentlich oder absichtlich oder grob fahrl\u00e4ssig gegen Datenschutzregeln versto\u00dfen haben.<\/p>\n<p>&nbsp;<\/p>\n<ol start=\"3\">\n<li><strong>Die Haftung des Datenschutzbeauftragten<\/strong><\/li>\n<\/ol>\n<p>Externe Datenschutzbeauftragte haften dem Unternehmen gegen\u00fcber f\u00fcr Verst\u00f6\u00dfe gegen die DSGVO. Dies kann zum Beispiel der Fall sein, wenn sie nicht richtig oder ausreichend beraten oder die Datenverarbeitungsprozesse im Unternehmen nicht richtig \u00fcberwachen.<\/p>\n<p>Ist der Datenschutzbeauftragte im Unternehmen angestellt, haftet er ebenfalls nur eingeschr\u00e4nkt nach den oben genannten Grunds\u00e4tzen f\u00fcr Mitarbeiter.<\/p>\n<h2>Fazit und Empfehlung<\/h2>\n<p>Vorst\u00e4nde und Gesch\u00e4ftsf\u00fchrer sowie selbst\u00e4ndige Datenschutzbeauftragte k\u00f6nnen wegen Schadenersatzanspr\u00fcchen und Geldbu\u00dfen neben dem Unternehmen selbst auch pers\u00f6nlich in Anspruch genommen werden, wenn personenbezogene Daten beim E-Mail-Marketing. Bei Angestellten ist dies in sehr eingeschr\u00e4nktem Ma\u00dfe m\u00f6glich.<\/p>\n<p>Datenschutz ist f\u00fcr alle Mitarbeiter sowie Unternehmensleitungen relevant. Entsprechende Schulungen zum Umgang mit personenbezogenen Daten im E-Mail-Marketing, klare Verantwortlichkeiten und die Einf\u00fchrung von Kontrollmechanismen sind unerl\u00e4sslich.<\/p>\n<p>Die CSA unterst\u00fctzt ihre zertifizierten Teilnehmer mit stets aktuellen Informationen zum rechtlich korrekten E-Mail-Marketing mit einf\u00fchrenden sowie weiterf\u00fchrenden Veranstaltungen und Ver\u00f6ffentlichungen in unterschiedlichsten Formaten.<\/p>\n","protected":false},"author":4,"featured_media":7554,"template":"","categories":[132],"tags":[106],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v23.0 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Datenschutzverst\u00f6\u00dfe: Pers\u00f6nliche Haftung von Gesch\u00e4ftsf\u00fchrern und Vorst\u00e4nden - Certified Senders Alliance<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/certified-senders.org\/de\/blog\/datenschutzverstoesse-persoenliche-haftung-von-geschaeftsfuehrern-und-vorstaenden\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Datenschutzverst\u00f6\u00dfe: Pers\u00f6nliche Haftung von Gesch\u00e4ftsf\u00fchrern und Vorst\u00e4nden - Certified Senders Alliance\" \/>\n<meta property=\"og:description\" content=\"Gesch\u00e4ftsf\u00fchrer und Vorst\u00e4nde, gegebenenfalls auch Mitarbeiter und Datenschutzbeauftragte haften bei Datenschutzverst\u00f6\u00dfen pers\u00f6nlich Unternehmen verarbeiten in vielfacher Weise personenbezogene Daten, unter anderem Kundendaten, die im Rahmen [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/certified-senders.org\/de\/blog\/datenschutzverstoesse-persoenliche-haftung-von-geschaeftsfuehrern-und-vorstaenden\/\" \/>\n<meta property=\"og:site_name\" content=\"Certified Senders Alliance\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data1\" content=\"3\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/certified-senders.org\/de\/blog\/datenschutzverstoesse-persoenliche-haftung-von-geschaeftsfuehrern-und-vorstaenden\/\",\"url\":\"https:\/\/certified-senders.org\/de\/blog\/datenschutzverstoesse-persoenliche-haftung-von-geschaeftsfuehrern-und-vorstaenden\/\",\"name\":\"Datenschutzverst\u00f6\u00dfe: Pers\u00f6nliche Haftung von Gesch\u00e4ftsf\u00fchrern und Vorst\u00e4nden - Certified Senders Alliance\",\"isPartOf\":{\"@id\":\"https:\/\/certified-senders.org\/de\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/certified-senders.org\/de\/blog\/datenschutzverstoesse-persoenliche-haftung-von-geschaeftsfuehrern-und-vorstaenden\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/certified-senders.org\/de\/blog\/datenschutzverstoesse-persoenliche-haftung-von-geschaeftsfuehrern-und-vorstaenden\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/certified-senders.org\/wp-content\/uploads\/2022\/04\/haftung.svg\",\"datePublished\":\"2022-04-11T09:28:50+00:00\",\"dateModified\":\"2022-04-11T09:28:50+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/certified-senders.org\/de\/blog\/datenschutzverstoesse-persoenliche-haftung-von-geschaeftsfuehrern-und-vorstaenden\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/certified-senders.org\/de\/blog\/datenschutzverstoesse-persoenliche-haftung-von-geschaeftsfuehrern-und-vorstaenden\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/certified-senders.org\/de\/blog\/datenschutzverstoesse-persoenliche-haftung-von-geschaeftsfuehrern-und-vorstaenden\/#primaryimage\",\"url\":\"https:\/\/certified-senders.org\/wp-content\/uploads\/2022\/04\/haftung.svg\",\"contentUrl\":\"https:\/\/certified-senders.org\/wp-content\/uploads\/2022\/04\/haftung.svg\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/certified-senders.org\/de\/blog\/datenschutzverstoesse-persoenliche-haftung-von-geschaeftsfuehrern-und-vorstaenden\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/certified-senders.org\/de\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Datenschutzverst\u00f6\u00dfe: Pers\u00f6nliche Haftung von Gesch\u00e4ftsf\u00fchrern und Vorst\u00e4nden\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/certified-senders.org\/de\/#website\",\"url\":\"https:\/\/certified-senders.org\/de\/\",\"name\":\"Certified Senders Alliance\",\"description\":\"Certified Senders Alliance\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/certified-senders.org\/de\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"de\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Datenschutzverst\u00f6\u00dfe: Pers\u00f6nliche Haftung von Gesch\u00e4ftsf\u00fchrern und Vorst\u00e4nden - Certified Senders Alliance","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/certified-senders.org\/de\/blog\/datenschutzverstoesse-persoenliche-haftung-von-geschaeftsfuehrern-und-vorstaenden\/","og_locale":"de_DE","og_type":"article","og_title":"Datenschutzverst\u00f6\u00dfe: Pers\u00f6nliche Haftung von Gesch\u00e4ftsf\u00fchrern und Vorst\u00e4nden - Certified Senders Alliance","og_description":"Gesch\u00e4ftsf\u00fchrer und Vorst\u00e4nde, gegebenenfalls auch Mitarbeiter und Datenschutzbeauftragte haften bei Datenschutzverst\u00f6\u00dfen pers\u00f6nlich Unternehmen verarbeiten in vielfacher Weise personenbezogene Daten, unter anderem Kundendaten, die im Rahmen [&hellip;]","og_url":"https:\/\/certified-senders.org\/de\/blog\/datenschutzverstoesse-persoenliche-haftung-von-geschaeftsfuehrern-und-vorstaenden\/","og_site_name":"Certified Senders Alliance","twitter_card":"summary_large_image","twitter_misc":{"Gesch\u00e4tzte Lesezeit":"3\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/certified-senders.org\/de\/blog\/datenschutzverstoesse-persoenliche-haftung-von-geschaeftsfuehrern-und-vorstaenden\/","url":"https:\/\/certified-senders.org\/de\/blog\/datenschutzverstoesse-persoenliche-haftung-von-geschaeftsfuehrern-und-vorstaenden\/","name":"Datenschutzverst\u00f6\u00dfe: Pers\u00f6nliche Haftung von Gesch\u00e4ftsf\u00fchrern und Vorst\u00e4nden - Certified Senders Alliance","isPartOf":{"@id":"https:\/\/certified-senders.org\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/certified-senders.org\/de\/blog\/datenschutzverstoesse-persoenliche-haftung-von-geschaeftsfuehrern-und-vorstaenden\/#primaryimage"},"image":{"@id":"https:\/\/certified-senders.org\/de\/blog\/datenschutzverstoesse-persoenliche-haftung-von-geschaeftsfuehrern-und-vorstaenden\/#primaryimage"},"thumbnailUrl":"https:\/\/certified-senders.org\/wp-content\/uploads\/2022\/04\/haftung.svg","datePublished":"2022-04-11T09:28:50+00:00","dateModified":"2022-04-11T09:28:50+00:00","breadcrumb":{"@id":"https:\/\/certified-senders.org\/de\/blog\/datenschutzverstoesse-persoenliche-haftung-von-geschaeftsfuehrern-und-vorstaenden\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/certified-senders.org\/de\/blog\/datenschutzverstoesse-persoenliche-haftung-von-geschaeftsfuehrern-und-vorstaenden\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/certified-senders.org\/de\/blog\/datenschutzverstoesse-persoenliche-haftung-von-geschaeftsfuehrern-und-vorstaenden\/#primaryimage","url":"https:\/\/certified-senders.org\/wp-content\/uploads\/2022\/04\/haftung.svg","contentUrl":"https:\/\/certified-senders.org\/wp-content\/uploads\/2022\/04\/haftung.svg"},{"@type":"BreadcrumbList","@id":"https:\/\/certified-senders.org\/de\/blog\/datenschutzverstoesse-persoenliche-haftung-von-geschaeftsfuehrern-und-vorstaenden\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/certified-senders.org\/de\/"},{"@type":"ListItem","position":2,"name":"Datenschutzverst\u00f6\u00dfe: Pers\u00f6nliche Haftung von Gesch\u00e4ftsf\u00fchrern und Vorst\u00e4nden"}]},{"@type":"WebSite","@id":"https:\/\/certified-senders.org\/de\/#website","url":"https:\/\/certified-senders.org\/de\/","name":"Certified Senders Alliance","description":"Certified Senders Alliance","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/certified-senders.org\/de\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"de"}]}},"_links":{"self":[{"href":"https:\/\/certified-senders.org\/de\/wp-json\/wp\/v2\/news\/7556"}],"collection":[{"href":"https:\/\/certified-senders.org\/de\/wp-json\/wp\/v2\/news"}],"about":[{"href":"https:\/\/certified-senders.org\/de\/wp-json\/wp\/v2\/types\/fti_news"}],"author":[{"embeddable":true,"href":"https:\/\/certified-senders.org\/de\/wp-json\/wp\/v2\/users\/4"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/certified-senders.org\/de\/wp-json\/wp\/v2\/media\/7554"}],"wp:attachment":[{"href":"https:\/\/certified-senders.org\/de\/wp-json\/wp\/v2\/media?parent=7556"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/certified-senders.org\/de\/wp-json\/wp\/v2\/categories?post=7556"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/certified-senders.org\/de\/wp-json\/wp\/v2\/tags?post=7556"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}