{"id":43192,"date":"2026-01-14T19:30:13","date_gmt":"2026-01-14T17:30:13","guid":{"rendered":"https:\/\/2b-advice.com\/?p=43192"},"modified":"2026-04-14T14:41:16","modified_gmt":"2026-04-14T12:41:16","slug":"unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus","status":"publish","type":"post","link":"https:\/\/2b-advice.com\/de\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/","title":{"rendered":"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"43192\" class=\"elementor elementor-43192\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-b9288e4 e-flex e-con-boxed e-con e-parent\" data-id=\"b9288e4\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-1f7dedc elementor-widget elementor-widget-author-box\" data-id=\"1f7dedc\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"author-box.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-author-box\">\n\t\t\t\t\t\t\t<a href=\"http:\/\/2b-advice.com\/de\/aristotelis-zervos\/\" class=\"elementor-author-box__avatar\">\n\t\t\t\t\t<img decoding=\"async\" src=\"https:\/\/2b-advice.com\/wp-content\/uploads\/2025\/09\/aristotelis-zervos-sq-300x300.jpg\" alt=\"Bild von  Aristotelis Zervos\" loading=\"lazy\">\n\t\t\t\t<\/a>\n\t\t\t\n\t\t\t<div class=\"elementor-author-box__text\">\n\t\t\t\t\t\t\t\t\t<a href=\"http:\/\/2b-advice.com\/de\/aristotelis-zervos\/\">\n\t\t\t\t\t\t<h4 class=\"elementor-author-box__name\">\n\t\t\t\t\t\t\t Aristotelis Zervos\t\t\t\t\t\t<\/h4>\n\t\t\t\t\t<\/a>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-author-box__bio\">\n\t\t\t\t\t\t<p>Aristotelis Zervos, Editorial Director bei 2B Advice, vereint juristische und journalistische Expertise in <a href=\"https:\/\/2b-advice.com\/de\/marcus-belke\/\">Datenschutz<\/a>, IT-Compliance und KI-Regulierung.<\/p>\n\t\t\t\t\t<\/div>\n\t\t\t\t\n\t\t\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-cca288c elementor-widget elementor-widget-text-editor\" data-id=\"cca288c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Ein aktuelles Urteil des Bundesgerichtshofs (BGH) schafft Klarheit bez\u00fcglich des immateriellen Schadensersatzes gem\u00e4\u00df Art. 82 DSGVO im Falle eines Datenlecks bei einem ehemaligen Auftragsverarbeiter. Der folgende Beitrag analysiert die wesentlichen Aussagen des Urteils.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f48c475 elementor-widget elementor-widget-heading\" data-id=\"f48c475\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Datenleck bei Auftragsverarbeiter nach Vertragsende<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-907e862 elementor-widget elementor-widget-text-editor\" data-id=\"907e862\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Im sogenannten Deezer-Datenleck wurden Daten von Nutzern des gleichnamigen Musikstreamingdienstes nach Ende des Vertrages mit einem externen Dienstleister entwendet und im Darknet zum Verkauf angeboten.<\/p><p>Der konkrete Sachverhalt: Die Beklagte, die ihren Sitz in Frankreich hat, betreibt einen Online-Musikstreamingdienst. Externer Auftragsverarbeiter der Beklagten war bis zum Auftragsende am 1. Dezember 2019 das Unternehmen O. Am 30. November 2019 teilte dieses der Beklagten per Mail mit, deren Webseite und die dort befindlichen Daten (&#8220;your site and all the data on the site&#8221;) w\u00fcrden am Folgetag gel\u00f6scht. Dass dies auch tats\u00e4chlich geschehen sei, erkl\u00e4rte das Unternehmen O. erstmalig mit E-Mail vom 22. Februar 2023. Zuvor war bekannt geworden, dass unbekannte Hacker seit November 2022 Daten von Nutzern des Dienstes der Beklagten im Darknet zum Verkauf anboten. Die Datens\u00e4tze stammten aus dem Jahr 2019. Sie waren von dem Unternehmen O. nicht, wie mit der Beklagten vereinbart, unmittelbar nach Auftragsende gel\u00f6scht worden, sondern von Mitarbeitern des Unternehmens O. von der Produktiv- in eine Testumgebung \u00fcberf\u00fchrt worden und anschlie\u00dfend entweder von Hackern erbeutet oder von Mitarbeitern des Unternehmens O. unbefugt weitergegeben worden. Die Beklagte informierte die von dem Vorfall betroffenen Personen nach dessen Bekanntwerden.<\/p><p>Der Kl\u00e4ger ist Nutzer des Dienstes der Beklagten. Seine Daten sind im Kundenprofil der Beklagten gespeichert. Der bei dem streitgegenst\u00e4ndlichen Vorfall abgegriffene Datensatz enthielt Vor-, Nachname, Geschlecht, E-Mail-Adresse und Sprache des Kl\u00e4gers sowie das Registrierungsdatum.<\/p><p>W\u00e4hrend Landgericht und Oberlandesgericht die Klage zun\u00e4chst abwiesen, hat der BGH das Urteil teilweise aufgehoben und zur neuen Entscheidung an das OLG Dresden zur\u00fcckverwiesen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-363cfa8 elementor-widget elementor-widget-heading\" data-id=\"363cfa8\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Verantwortlicher muss dokumentierte L\u00f6schbest\u00e4tigung vorweisen k\u00f6nnen<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3173cf9 elementor-widget elementor-widget-text-editor\" data-id=\"3173cf9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Der BGH stellt klar, dass der Verantwortliche auch nach der Beauftragung externer Auftragsverarbeiter \u201eHerr der Datenverarbeitung\u201c bleibt und seine Datenschutzpflichten nicht einfach auf den Dienstleister abw\u00e4lzen kann. Insbesondere am Ende der Auftragsverarbeitung muss er aktiv sicherstellen, dass beim ehemaligen Auftragsverarbeiter keine personenbezogenen Daten mehr verbleiben. Es gen\u00fcgt also nicht, lediglich einen Vertrag nach Art.\u00a028 DSGVO zu schlie\u00dfen und sich auf die L\u00f6schzusage des Dienstleisters zu verlassen. Vielmehr sind konkrete Ma\u00dfnahmen des Exit-Managements erforderlich. So muss vertraglich geregelt und praktisch \u00fcberpr\u00fcft werden, dass alle \u00fcberlassenen Daten zur\u00fcckgegeben oder gel\u00f6scht werden und dass etwaige Kopien ebenfalls gel\u00f6scht sind.<\/p><p>Laut BGH ist eine aktive L\u00f6schkontrolle entscheidend: Der Verantwortliche darf sich nicht mit blo\u00dfen vertraglichen Zusicherungen begn\u00fcgen, sondern muss das Erforderliche tun, damit die Daten tats\u00e4chlich gel\u00f6scht werden.<\/p><p>In der Praxis bedeutet dies, eine ausdr\u00fcckliche und dokumentierte L\u00f6schbest\u00e4tigung vom Dienstleister einzuholen, statt nur eine unverbindliche E-Mail-Ank\u00fcndigung zu akzeptieren. Dies kann beispielsweise ein L\u00f6schprotokoll, eine schriftliche Erkl\u00e4rung oder ein Audit-Nachweis sein.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-fd9227f elementor-widget elementor-widget-heading\" data-id=\"fd9227f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Unterlassene Kontrolle des Auftragsverarbeiters f\u00fchrt zur Haftung<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f215907 elementor-widget elementor-widget-text-editor\" data-id=\"f215907\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Im vorliegenden Fall sah der Vertrag eine L\u00f6schbest\u00e4tigung innerhalb von 21\u00a0Tagen vor. Der Auftragsverarbeiter hatte lediglich angek\u00fcndigt, die \u201eWebsite und alle Daten\u201d zu l\u00f6schen. Der Vollzug wurde zu keinem Zeitpunkt best\u00e4tigt.<\/p><p>Sp\u00e4testens nach Ablauf der Frist vers\u00e4umte es der Verantwortliche nachzuhaken. \u00a0Erst Jahre sp\u00e4ter und nach Bekanntwerden des Lecks nach holte er dies nach, deutlich zu sp\u00e4t. Damit verstie\u00df er gegen die Grunds\u00e4tze der Speicherbegrenzung und Sicherheit aus Art.\u00a05 Abs.\u00a01 lit.\u00a0e und Art.\u00a032 DSGVO, die durch Art.\u00a028 Abs.\u00a03 lit.\u00a0g DSGVO konkretisiert werden, da eine unzul\u00e4ssige fortgesetzte Speicherung beim Auftragsverarbeiter erfolgte.<\/p><p>Der BGH wertet dieses Unterlassen als eigenen DSGVO-Versto\u00df des Verantwortlichen. Denn gem\u00e4\u00df Art.\u00a082 Abs.\u00a03 DSGVO tr\u00e4gt der Verantwortliche die Beweislast daf\u00fcr, dass ihn kein Verschulden trifft. Das beklagte Unternehmen konnte sich hier nicht exkulpieren, da ihm zumindest leichte Fahrl\u00e4ssigkeit bei der L\u00f6schkontrolle vorzuwerfen war. Es half insbesondere nicht, auf ein alleinige Fehlverhalten des Dienstleisters oder einen Hackerangriff zu verweisen. Gerade weil der Verantwortliche keine rechtzeitige L\u00f6schbest\u00e4tigung einholte, blieben die Daten verf\u00fcgbar und konnten \u00fcberhaupt erst in falsche H\u00e4nde geraten. Nach den Feststellungen des Gerichts w\u00e4re der Datenvorfall bei ordnungsgem\u00e4\u00dfer Kontrolle mit hoher Wahrscheinlichkeit verhindert worden. Der Verantwortliche haftet also f\u00fcr das Datenleck mit, selbst wenn der unmittelbare Angriff durch einen Au\u00dfenstehenden erfolgte.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5d4650a elementor-widget elementor-widget-heading\" data-id=\"5d4650a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Keine Bagatellgrenze f\u00fcr immateriellen Schadenersatz (Art. 82 DSGVO)<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-891b7a4 elementor-widget elementor-widget-text-editor\" data-id=\"891b7a4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Bei der Bemessung des Schadensersatzes kn\u00fcpft der BGH an die Rechtsprechung des EuGH zur Auslegung von Art.\u00a082 DSGVO an.<\/p><p>Zun\u00e4chst best\u00e4tigt das Gericht, dass ein Versto\u00df gegen die DSGVO allein noch keinen Anspruch auf Schadensersatz ausl\u00f6st. Ein Schaden muss tats\u00e4chlich eingetreten sein. Allerdings betont der BGH zugleich, dass es keine \u201eBagatellgrenze\u201c gibt. Mit anderen Worten: Weder das nationale Recht noch die Gerichte d\u00fcrfen eine zus\u00e4tzliche Erheblichkeitsschwelle f\u00fcr immaterielle Sch\u00e4den verlangen, wenn das europ\u00e4ische Datenschutzrecht eine solche nicht vorsieht. Jede nachweisbare Beeintr\u00e4chtigung wie \u00c4rger, Unmut, Sorge oder Angst, die infolge eines Datenschutzversto\u00dfes entsteht, kann demnach ersatzf\u00e4hig sein, sofern sie nicht blo\u00df auf Einbildung oder einer rein hypothetischen Gefahr beruht.<\/p><p>In seinem Urteil vom 4.\u00a0Mai 2023 (Rs. C\u2011300\/21) hat der EuGH ausdr\u00fccklich klargestellt, dass negative Gef\u00fchle wie \u00c4rger, Unwohlsein oder Angst nach Art.\u00a082 Abs.\u00a01 DSGVO als immaterieller Schaden anerkannt werden k\u00f6nnen. Eine bestimmte Erheblichkeitsschwelle existiert dabei nicht. Folglich d\u00fcrfen Gerichte eine Klage nicht mit der Begr\u00fcndung abweisen, es handele sich nur um \u201eallt\u00e4glichen \u00c4rger im Internet\u201c.<\/p><p>Im vorliegenden Fall hatte das Berufungsgericht (OLG Dresden) genau so argumentiert und die Sorgen des Kl\u00e4gers als allgemeine Lebensrisiken abgetan. Der BGH korrigierte dies und machte unmissverst\u00e4ndlich deutlich, dass ein realer Kontrollverlust und begr\u00fcndete \u00c4ngste vor Missbrauch ernst zu nehmen sind. Und das unabh\u00e4ngig davon, ob die gleichen Daten des Kl\u00e4gers schon bei fr\u00fcheren Vorf\u00e4llen kompromittiert wurden.<\/p><p>Lese-Tipp: <a href=\"https:\/\/2b-advice.com\/de\/2024\/11\/18\/facebook-scraping-bgh-spricht-nutzern-schadenersatz-zu\/\">Facebook-Scraping &#8211; BGH spricht Nutzern Schadensersatz zu<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-408e9b2 elementor-widget elementor-widget-heading\" data-id=\"408e9b2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Darknet-Datenleck als objektives Kriterium f\u00fcr den Schadenseintritt<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-2d1f4fc elementor-widget elementor-widget-text-editor\" data-id=\"2d1f4fc\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Ein zentrales Merkmal des Falls war die Ver\u00f6ffentlichung der Daten im Darknet. Der BGH f\u00fchrt hierzu aus, dass sp\u00e4testens mit dem Anbieten gestohlener personenbezogener Daten im Darknet ein objektiver Indikator f\u00fcr den Eintritt eines Schadens gegeben ist. Konkret bedeutet dies: Bleiben Daten nach Auftragsende unberechtigt beim Dienstleister, werden dort entwendet und anschlie\u00dfend im Darknet zum Verkauf angeboten, liegt darin ein immaterieller Schaden im Sinne von Art.\u00a082 Abs.\u00a01 DSGVO vor. Die Richter stellen ausdr\u00fccklich fest, dass dieser Schaden nicht dadurch entf\u00e4llt, dass dieselben Daten m\u00f6glicherweise schon fr\u00fcher in einem anderen Leak offengelegt wurden. Jeder neue Kontrollverlust \u00fcber personenbezogene Daten ist demnach als eigenst\u00e4ndiges Ereignis zu betrachten, das das Risiko f\u00fcr die betroffene Person erh\u00f6ht und daher separat schadensrelevant sein kann.<\/p><p>Im Deezer-Fall war die E-Mail-Adresse des Kl\u00e4gers zwar bereits in fr\u00fcheren Datenpannen aufgetaucht. Dennoch bewertet der BGH den Vorfall von 2019\/2022 als neue, eigenst\u00e4ndige Verletzung: Durch das konkrete Leck beim Auftragsverarbeiter wurden weitere Informationen (Name, Geschlecht, Sprache, Nutzungsdaten) im Zusammenhang mit der E-Mail-Adresse \u00f6ffentlich gemacht wurden. Dieser zus\u00e4tzliche Datenpool im Darknet schafft eine erhebliche Gef\u00e4hrdungslage, da Kriminelle daraus gezielt Profile f\u00fcr Phishing oder Identit\u00e4tsdiebstahl erstellen k\u00f6nnen. Fr\u00fchere Hacks entlasten den Verantwortlichen in keiner Weise. Im Gegenteil: Mehrfache Leaks desselben Betroffenen bedeuten kumulative Risiken und eher eine h\u00f6here Wahrscheinlichkeit zuk\u00fcnftigen Missbrauchs. Unternehmen k\u00f6nnen sich also nicht damit verteidigen, ein Betroffener sei durch einen weiteren Leak gar nicht zus\u00e4tzlich belastet, weil seine Daten ohnehin schon im Umlauf waren.<\/p><p>Aus Sicht des BGH markiert ein Darknet-Leak somit einen klaren Wendepunkt: Sp\u00e4testens ab der illegalen Ver\u00f6ffentlichung im Untergrund ist ein Schaden eingetreten. In der Praxis werden Gerichte bei solchen Konstellationen den immateriellen Schadenersatz regelm\u00e4\u00dfig bejahen. Der Verkauf pers\u00f6nlicher Daten im Darknet stellt den \u201eWorst Case\u201c in Sachen Datenschutzverletzung dar.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-944c881 elementor-widget elementor-widget-heading\" data-id=\"944c881\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Kontrollverlust und begr\u00fcndete Bef\u00fcrchtungen als immaterieller Schaden<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-38093c3 elementor-widget elementor-widget-text-editor\" data-id=\"38093c3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>In fr\u00fcheren Verfahren, etwa zu Facebook-Datenlecks, hat der BGH bereits entschieden, dass der blo\u00dfe Verlust der Kontrolle \u00fcber personenbezogene Daten einen immateriellen Schaden darstellen kann. Auch ohne konkreten finanziellen Schaden k\u00f6nnen der \u00c4rger und das Gef\u00fchl des Ausgeliefertseins nach einer Datenschutzverletzung eine Entsch\u00e4digung rechtfertigen. In dem nun vorliegenden Urteil geht der BGH noch einen Schritt weiter und stellt die pers\u00f6nlichen Bef\u00fcrchtungen des Betroffenen in den Vordergrund.<\/p><p>Der Kl\u00e4ger hatte geltend gemacht, dass er seit Bekanntwerden des Lecks Sorge vor Identit\u00e4tsdiebstahl, Phishing sowie unerw\u00fcnschten Werbeanrufen und -E-Mails habe. Solche begr\u00fcndeten Bef\u00fcrchtungen k\u00f6nnen nach Auffassung des BGH \u201ef\u00fcr sich genommen\u201d einen immateriellen Schaden darstellen, sofern der Betroffene deren negative Folgen plausibel darlegt. Ma\u00dfgeblich ist, dass die \u00c4ngste nicht rein hypothetisch sind, sondern objektiv nachvollziehbar. Genau das war hier der Fall: Werden Name und E-Mail-Adresse im Darknet gehandelt, ist es sehr wahrscheinlich, dass sie f\u00fcr betr\u00fcgerische Zwecke (z. B. Spam- oder Phishing-Mails) missbraucht werden. Die vom Kl\u00e4ger empfundenen Sorgen waren daher aus Sicht eines verst\u00e4ndigen Dritten gut nachvollziehbar und realistisch begr\u00fcndet.<\/p><p>Das OLG hatte dem Kl\u00e4ger entgegengehalten, er habe seine E-Mail-Adresse trotz der Vorf\u00e4lle nicht ge\u00e4ndert, was gegen eine ernsthafte Belastung spreche. Der BGH verwarf diese Argumentation als verfehlten Ansatz, der auf eine unzul\u00e4ssige Erheblichkeitsschwelle hinausl\u00e4uft. Denn auch ohne \u00e4u\u00dfere Reaktionen wie eine E-Mail-\u00c4nderung kann ein Betroffener erheblich innerlich belastet sein. Entscheidend sind nachweisbare psychische Auswirkungen (z. B. anhaltende \u00c4ngste, Schlafst\u00f6rungen, Stress). Im Ergebnis hat der BGH klargestellt, dass der Kontrollverlust \u00fcber die eigenen Daten in Verbindung mit der begr\u00fcndeten Angst vor Missbrauch im konkreten Fall einen ersatzf\u00e4higen immateriellen Schaden darstellt. Die gegenteilige Einsch\u00e4tzung der Vorinstanz war demnach rechtsfehlerhaft.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-41ee35e elementor-widget elementor-widget-heading\" data-id=\"41ee35e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Feststellungsinteresse bei m\u00f6glichen zuk\u00fcnftigen Sch\u00e4den<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-cadcace elementor-widget elementor-widget-text-editor\" data-id=\"cadcace\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Neben dem Schadensersatz selbst war im Verfahren der Feststellungsantrag des Kl\u00e4gers von Bedeutung. Er wollte gerichtlich feststellen lassen, dass das beklagte Unternehmen auch f\u00fcr k\u00fcnftig entstehende materielle Sch\u00e4den aus dem Datenleck haftet. Hintergrund ist die Unsicherheit, ob gestohlene Daten vielleicht erst Jahre sp\u00e4ter zu finanziellen Sch\u00e4den f\u00fchren, etwa wenn sie aus dem Darknet f\u00fcr Betr\u00fcgereien genutzt werden. Das OLG Dresden verneinte ein berechtigtes Interesse an einer solchen Feststellung, unter anderem mit dem Hinweis, dass viel Zeit vergangen sei und ein sp\u00e4terer Nachweis der Kausalit\u00e4t schwierig werden k\u00f6nne.<\/p><p>Der BGH sieht dies jedoch anders und r\u00fcgt die Ablehnung des Feststellungsinteresses durch die Vorinstanz. Er verweist darauf, dass bei der Verletzung absoluter Rechte (wie des Rechts auf Datenschutz, Art. 8 GRCh) schon die blo\u00dfe M\u00f6glichkeit eines k\u00fcnftigen Schadenseintritts gen\u00fcgt, um ein Feststellungsinteresse zu bejahen. Eine hohe Eintrittswahrscheinlichkeit ist nicht erforderlich. Selbst wenn seit dem Vorfall einige Jahre vergangen sind, schlie\u00dft das einen sp\u00e4teren Missbrauch der Daten nicht aus. Insbesondere das Vorhandensein von personenbezogenen Daten im Darknet begr\u00fcndet objektiv die M\u00f6glichkeit zuk\u00fcnftiger Sch\u00e4den, beispielsweise durch Identit\u00e4tsbetrug, noch Jahre nach dem Leak.<\/p><p>Der BGH stellt klar, dass \u00dcberlegungen zu abnehmender Eintrittswahrscheinlichkeit oder zu Beweisschwierigkeiten in der Zukunft allenfalls die Erfolgsaussichten einer sp\u00e4teren Leistungsklage, nicht aber die Zul\u00e4ssigkeit der Feststellungsklage ber\u00fchren. Mit anderen Worten: Ob der Betroffene den konkreten Schaden in der Zukunft wird nachweisen k\u00f6nnen, ist im Feststellungsverfahren zweitrangig. Vielmehr ist es wichtig, ihm aktuell die M\u00f6glichkeit zu geben, seine Rechte zu sichern, falls ein Schaden eintritt. Folgerichtig hat der BGH den Feststellungsantrag im Deezer-Fall f\u00fcr zul\u00e4ssig erachtet und das OLG angewiesen, insoweit erneut zu entscheiden.<\/p><p>F\u00fcr Betroffene bedeutet das, dass sie nach einem Datenleck nicht abwarten m\u00fcssen, bis ein materieller Schaden tats\u00e4chlich eintritt. Sie k\u00f6nnen bereits vorsorglich gerichtlich feststellen lassen, dass der Verantwortliche f\u00fcr etwaige zuk\u00fcnftige Sch\u00e4den haftet.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-acf9ea0 elementor-widget elementor-widget-heading\" data-id=\"acf9ea0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">St\u00e4rkung von Compliance-Ma\u00dfnahmen immer wichtiger<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6e39a9f elementor-widget elementor-widget-text-editor\" data-id=\"6e39a9f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Das BGH-Urteil zum Deezer-Datenleck hat erhebliche praktische Konsequenzen. Verantwortliche Stellen sind angehalten, ihre Compliance-Ma\u00dfnahmen im Bereich Datenschutz und Auftragsverarbeitung zu verst\u00e4rken. Insbesondere das Exit-Management bei Dienstleistern r\u00fcckt in den Fokus: Unternehmen m\u00fcssen sicherstellen, dass beim Offboarding eines Auftragsverarbeiters s\u00e4mtliche personenbezogenen Daten ordnungsgem\u00e4\u00df gel\u00f6scht oder zur\u00fcckgef\u00fchrt werden. Eine dokumentierte L\u00f6schbest\u00e4tigung des Dienstleisters ist dabei Pflicht und keine Option. Vers\u00e4umnisse in diesem Bereich k\u00f6nnen Jahre sp\u00e4ter zu Haftungsf\u00e4llen f\u00fchren.<\/p><p>Zugleich verdeutlicht das Urteil, dass Datenlecks mit Darknet-Bezug ein deutlich erh\u00f6htes Haftungsrisiko darstellen. Wenn gestohlene Daten im Darknet auftauchen, liegt aus Sicht des BGH nahezu zwangsl\u00e4ufig ein ersatzf\u00e4higer immaterieller Schaden vor. Betroffene k\u00f6nnen sich auf Kontrollverlust und nachvollziehbare Missbrauchs\u00e4ngste berufen, ohne dass der Verantwortliche diese als blo\u00dfe Bagatellen abtun kann. Unternehmen sollten daher pr\u00e4ventiv ihre Sicherheitsma\u00dfnahmen gem\u00e4\u00df Art. 32 DSGVO regelm\u00e4\u00dfig \u00fcberpr\u00fcfen, gegebenenfalls ein Darknet-Monitoring durch spezialisierte Dienste in Betracht ziehen und f\u00fcr den Ernstfall vorbereitete Incident-Response-Pl\u00e4ne inklusive Kommunikationsstrategie und Umgang mit Art. 82-Forderungen parat haben.<\/p><p>Schlie\u00dflich zeigt die Entscheidung, dass auch fr\u00fchere Datenpannen keinen Freibrief bieten. Jeder neue Vorfall kann eigenst\u00e4ndige Anspr\u00fcche begr\u00fcnden und erh\u00f6ht das kumulative Missbrauchsrisiko. Verantwortliche tun gut daran, bekannte Mehrfach-Leaks ernst zu nehmen und von einem erh\u00f6hten Risikopotenzial auszugehen, anstatt auf eine Entlastung zu hoffen. Zudem m\u00fcssen sie damit rechnen, dass Betroffene neben konkretem Schadensersatz auch einen Feststellungsanspruch auf k\u00fcnftige Sch\u00e4den geltend machen. F\u00fcr die Praxis bedeutet das: Langfristiges Risikomanagement und ggf. finanzielle Vorsorge (R\u00fcckstellungen, Cyberversicherungen) gewinnen an Bedeutung.<\/p><p>Quelle: <a href=\"https:\/\/www.bundesgerichtshof.de\/SharedDocs\/Entscheidungen\/DE\/Zivilsenate\/VI_ZS\/2024\/VI_ZR_396-24.pdf?__blob=publicationFile&amp;v=1\" target=\"_blank\" rel=\"noopener\">BGH-Urteil vom 11.11.2025 &#8211; VI ZR 396\/24<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0f21c30 elementor-widget elementor-widget-heading\" data-id=\"0f21c30\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Sie m\u00f6chten Ihre Auftragsverarbeitungen \u201eBGH-sicher\u201c gestalten, insbesondere beim Offboarding?<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-69d6f7c elementor-widget elementor-widget-text-editor\" data-id=\"69d6f7c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Genau hier entstehen in der Praxis h\u00e4ufig Datenpannen: Es fehlen L\u00f6schbest\u00e4tigungen, es gibt Kopien in Test-\/Staging-Umgebungen, Verantwortlichkeiten sind unklar und Nachweise l\u00fcckenhaft.<\/p><p>Ailance unterst\u00fctzt Sie dabei, Ihre AV-Landschaft strukturiert zu steuern: Von der Auswahl und Bewertung von Dienstleistern bis zur revisionssicheren Exit-Checkliste inklusive Nachweisf\u00fchrung zur vollst\u00e4ndigen L\u00f6schung.<\/p><p>2B Advice begleitet Sie rechtlich und operativ: Wir pr\u00fcfen und optimieren Ihre Auftragsverarbeitungsvertr\u00e4ge (Art. 28 DSGVO), entwickeln praxistaugliche technische und organisatorische Ma\u00dfnahmen (TOM) und Offboarding-Prozesse, unterst\u00fctzen Sie bei der Incident Response (inkl. Kommunikation, Betroffenen- und Beh\u00f6rdenmanagement) und helfen Ihnen bei der Risikominimierung f\u00fcr Anspr\u00fcche nach Art. 82 DSGVO.<\/p><p>Starten Sie jetzt: Lassen Sie uns in einem kurzen Termin pr\u00fcfen, wo Ihr gr\u00f6\u00dftes Risiko im Vendor- und Offboarding-Setup liegt und wie Sie mit klaren Kontrollen, belastbaren L\u00f6schbest\u00e4tigungen und sauberer Dokumentation schnell ein belastbares Niveau erreichen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-18656cf e-con-full e-flex e-con e-child\" data-id=\"18656cf\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-cc9f1ba elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"cc9f1ba\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-894b74a elementor-widget elementor-widget-text-editor\" data-id=\"894b74a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><em>Aristotelis Zervos ist Editorial Director bei 2B Advice, Jurist und Journalist mit profundem Know-how in Datenschutz, DSGVO, IT-Compliance und KI-Governance. Er ver\u00f6ffentlicht regelm\u00e4\u00dfig fundierte Artikel zu KI-Regulierung, DSGVO-Compliance und Risikomanagement. Mehr \u00fcber ihn erfahren Sie auf seiner <a id=\"menur29rv\" class=\"fui-Link ___1q1shib f2hkw1w f3rmtva f1ewtqcl fyind8e f1k6fduh f1w7gpdv fk6fouc fjoy568 figsok6 f1s184ao f1mk8lai fnbmjn9 f1o700av f13mvf36 f1cmlufx f9n3di6 f1ids18y f1tx3yz7 f1deo86v f1eh06m1 f1iescvh fhgqx19 f1olyrje f1p93eir f1nev41a f1h8hb77 f1lqvz6u f10aw75t fsle3fq f17ae5zn\" title=\"https:\/\/2b-advice.com\/de\/aristotelis-zervos\/\" href=\"https:\/\/2b-advice.com\/de\/aristotelis-zervos\/\" rel=\"noreferrer noopener\" aria-label=\"Link Autorenprofil-Seite.\"><strong>Autorenprofil-Seite<\/strong><\/a>.<\/em><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Ein aktuelles Urteil des Bundesgerichtshofs (BGH) schafft Klarheit bez\u00fcglich des immateriellen Schadensersatzes gem\u00e4\u00df Art. 82 DSGVO im Falle eines Datenlecks bei einem ehemaligen Auftragsverarbeiter. <\/p>\n","protected":false},"author":2,"featured_media":43200,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[441,72],"tags":[493,51,109,167,494,153],"class_list":["post-43192","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aristotelis-zervos","category-datenschutz-in-deutschland","tag-avv","tag-dsgvo","tag-dsgvo-bussgelder","tag-dsgvo-verstoss","tag-schadensersatz","tag-verarbeitungsverzeichnis-vvt"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus - Ailance<\/title>\n<meta name=\"description\" content=\"Der BGH schafft Klarheit bez\u00fcglich des immateriellen Schadensersatzes nach Art. 82 DSGVO im Falle eines Datenlecks bei einem ehemaligen Auftragsverarbeiter.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/2b-advice.com\/de\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus - Ailance\" \/>\n<meta property=\"og:description\" content=\"Der BGH schafft Klarheit bez\u00fcglich des immateriellen Schadensersatzes nach Art. 82 DSGVO im Falle eines Datenlecks bei einem ehemaligen Auftragsverarbeiter.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/2b-advice.com\/de\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/\" \/>\n<meta property=\"og:site_name\" content=\"Ailance\" \/>\n<meta property=\"article:published_time\" content=\"2026-01-14T17:30:13+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-04-14T12:41:16+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/BGH_Datenleak_Auftragsverarbeiter.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1536\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Aristotelis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Aristotelis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"10\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/\"},\"author\":{\"name\":\"Aristotelis\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#\\\/schema\\\/person\\\/dec1524f23a48487067598ae938bc8eb\"},\"headline\":\"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus\",\"datePublished\":\"2026-01-14T17:30:13+00:00\",\"dateModified\":\"2026-04-14T12:41:16+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/\"},\"wordCount\":2431,\"publisher\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/BGH_Datenleak_Auftragsverarbeiter.jpg\",\"keywords\":[\"AVV\",\"DSGVO\",\"DSGVO-Bu\u00dfgelder\",\"DSGVO-Versto\u00df\",\"Schadensersatz\",\"Verarbeitungsverzeichnis VVT\"],\"articleSection\":[\"Artikel von Aristotelis Zervos\",\"Datenschutz in Deutschland\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/\",\"name\":\"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus - Ailance\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/BGH_Datenleak_Auftragsverarbeiter.jpg\",\"datePublished\":\"2026-01-14T17:30:13+00:00\",\"dateModified\":\"2026-04-14T12:41:16+00:00\",\"description\":\"Der BGH schafft Klarheit bez\u00fcglich des immateriellen Schadensersatzes nach Art. 82 DSGVO im Falle eines Datenlecks bei einem ehemaligen Auftragsverarbeiter.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/#primaryimage\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/BGH_Datenleak_Auftragsverarbeiter.jpg\",\"contentUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/BGH_Datenleak_Auftragsverarbeiter.jpg\",\"width\":1536,\"height\":1024,\"caption\":\"Bei einem Datenleck beim Auftragsverarbeiter haftet der Verantwortliche.\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/\",\"name\":\"2B Advice\",\"description\":\"By 2B Advice\",\"publisher\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#organization\",\"name\":\"2B Advice GmbH\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2024\\\/02\\\/Ailance_Logo_Yellow_White_large_RGB.png\",\"contentUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2024\\\/02\\\/Ailance_Logo_Yellow_White_large_RGB.png\",\"width\":287,\"height\":401,\"caption\":\"2B Advice GmbH\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/2b-advice-group\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/#\\\/schema\\\/person\\\/dec1524f23a48487067598ae938bc8eb\",\"name\":\"Aristotelis\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus - Ailance","description":"Der BGH schafft Klarheit bez\u00fcglich des immateriellen Schadensersatzes nach Art. 82 DSGVO im Falle eines Datenlecks bei einem ehemaligen Auftragsverarbeiter.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/2b-advice.com\/de\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/","og_locale":"de_DE","og_type":"article","og_title":"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus - Ailance","og_description":"Der BGH schafft Klarheit bez\u00fcglich des immateriellen Schadensersatzes nach Art. 82 DSGVO im Falle eines Datenlecks bei einem ehemaligen Auftragsverarbeiter.","og_url":"https:\/\/2b-advice.com\/de\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/","og_site_name":"Ailance","article_published_time":"2026-01-14T17:30:13+00:00","article_modified_time":"2026-04-14T12:41:16+00:00","og_image":[{"width":1536,"height":1024,"url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/BGH_Datenleak_Auftragsverarbeiter.jpg","type":"image\/jpeg"}],"author":"Aristotelis","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Aristotelis","Gesch\u00e4tzte Lesezeit":"10\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/2b-advice.com\/de\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/#article","isPartOf":{"@id":"https:\/\/2b-advice.com\/de\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/"},"author":{"name":"Aristotelis","@id":"https:\/\/2b-advice.com\/de\/#\/schema\/person\/dec1524f23a48487067598ae938bc8eb"},"headline":"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus","datePublished":"2026-01-14T17:30:13+00:00","dateModified":"2026-04-14T12:41:16+00:00","mainEntityOfPage":{"@id":"https:\/\/2b-advice.com\/de\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/"},"wordCount":2431,"publisher":{"@id":"https:\/\/2b-advice.com\/de\/#organization"},"image":{"@id":"https:\/\/2b-advice.com\/de\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/#primaryimage"},"thumbnailUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/BGH_Datenleak_Auftragsverarbeiter.jpg","keywords":["AVV","DSGVO","DSGVO-Bu\u00dfgelder","DSGVO-Versto\u00df","Schadensersatz","Verarbeitungsverzeichnis VVT"],"articleSection":["Artikel von Aristotelis Zervos","Datenschutz in Deutschland"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/2b-advice.com\/de\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/","url":"https:\/\/2b-advice.com\/de\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/","name":"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus - Ailance","isPartOf":{"@id":"https:\/\/2b-advice.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/2b-advice.com\/de\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/#primaryimage"},"image":{"@id":"https:\/\/2b-advice.com\/de\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/#primaryimage"},"thumbnailUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/BGH_Datenleak_Auftragsverarbeiter.jpg","datePublished":"2026-01-14T17:30:13+00:00","dateModified":"2026-04-14T12:41:16+00:00","description":"Der BGH schafft Klarheit bez\u00fcglich des immateriellen Schadensersatzes nach Art. 82 DSGVO im Falle eines Datenlecks bei einem ehemaligen Auftragsverarbeiter.","breadcrumb":{"@id":"https:\/\/2b-advice.com\/de\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/2b-advice.com\/de\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/2b-advice.com\/de\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/#primaryimage","url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/BGH_Datenleak_Auftragsverarbeiter.jpg","contentUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/BGH_Datenleak_Auftragsverarbeiter.jpg","width":1536,"height":1024,"caption":"Bei einem Datenleck beim Auftragsverarbeiter haftet der Verantwortliche."},{"@type":"BreadcrumbList","@id":"https:\/\/2b-advice.com\/de\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/2b-advice.com\/de\/"},{"@type":"ListItem","position":2,"name":"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus"}]},{"@type":"WebSite","@id":"https:\/\/2b-advice.com\/de\/#website","url":"https:\/\/2b-advice.com\/de\/","name":"2B Advice","description":"By 2B Advice","publisher":{"@id":"https:\/\/2b-advice.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/2b-advice.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/2b-advice.com\/de\/#organization","name":"2B Advice GmbH","url":"https:\/\/2b-advice.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/2b-advice.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2024\/02\/Ailance_Logo_Yellow_White_large_RGB.png","contentUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2024\/02\/Ailance_Logo_Yellow_White_large_RGB.png","width":287,"height":401,"caption":"2B Advice GmbH"},"image":{"@id":"https:\/\/2b-advice.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/2b-advice-group\/"]},{"@type":"Person","@id":"https:\/\/2b-advice.com\/de\/#\/schema\/person\/dec1524f23a48487067598ae938bc8eb","name":"Aristotelis"}]}},"_links":{"self":[{"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/posts\/43192","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/comments?post=43192"}],"version-history":[{"count":21,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/posts\/43192\/revisions"}],"predecessor-version":[{"id":43698,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/posts\/43192\/revisions\/43698"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/media\/43200"}],"wp:attachment":[{"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/media?parent=43192"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/categories?post=43192"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/2b-advice.com\/de\/wp-json\/wp\/v2\/tags?post=43192"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}