{"id":43192,"date":"2026-01-14T19:30:13","date_gmt":"2026-01-14T17:30:13","guid":{"rendered":"https:\/\/2b-advice.com\/?p=43192"},"modified":"2026-04-14T14:41:16","modified_gmt":"2026-04-14T12:41:16","slug":"la-cour-federale-de-justice-etend-la-responsabilite-du-responsable-en-cas-domission-de-controle-du-sous-traitant","status":"publish","type":"post","link":"https:\/\/2b-advice.com\/fr\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/","title":{"rendered":"Absence de contr\u00f4le des sous-traitants : la BGH \u00e9tend la responsabilit\u00e9 du responsable du traitement"},"content":{"rendered":"<div data-elementor-type=\"wp-post\" data-elementor-id=\"43192\" class=\"elementor elementor-43192\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-b9288e4 e-flex e-con-boxed e-con e-parent\" data-id=\"b9288e4\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-1f7dedc elementor-widget elementor-widget-author-box\" data-id=\"1f7dedc\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"author-box.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-author-box\">\n\t\t\t\t\t\t\t<a href=\"http:\/\/2b-advice.com\/fr\/aristotelis-zervos\/\" class=\"elementor-author-box__avatar\">\n\t\t\t\t\t<img decoding=\"async\" src=\"https:\/\/2b-advice.com\/wp-content\/uploads\/2025\/09\/aristotelis-zervos-sq-300x300.jpg\" alt=\"Image de Aristotelis Zervos\" loading=\"lazy\">\n\t\t\t\t<\/a>\n\t\t\t\n\t\t\t<div class=\"elementor-author-box__text\">\n\t\t\t\t\t\t\t\t\t<a href=\"http:\/\/2b-advice.com\/fr\/aristotelis-zervos\/\">\n\t\t\t\t\t\t<h4 class=\"elementor-author-box__name\">\n\t\t\t\t\t\t\t Aristotelis Zervos\t\t\t\t\t\t<\/h4>\n\t\t\t\t\t<\/a>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-author-box__bio\">\n\t\t\t\t\t\t<p>Aristotelis Zervos, directeur de la r\u00e9daction de 2B Advice, allie expertise juridique et journalistique en <a href=\"https:\/\/2b-advice.com\/fr\/marcus-belke\/\">Protection des donn\u00e9es<\/a>, la conformit\u00e9 informatique et la r\u00e9glementation de l'IA.<\/p>\n\t\t\t\t\t<\/div>\n\t\t\t\t\n\t\t\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-cca288c elementor-widget elementor-widget-text-editor\" data-id=\"cca288c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Un arr\u00eat r\u00e9cent de la Cour f\u00e9d\u00e9rale de justice (Bundesgerichtshof - BGH) clarifie la question des dommages et int\u00e9r\u00eats moraux conform\u00e9ment \u00e0 l'article 82 du RGPD en cas de fuite de donn\u00e9es chez un ancien sous-traitant. L'article suivant analyse les principaux points de l'arr\u00eat.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f48c475 elementor-widget elementor-widget-heading\" data-id=\"f48c475\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Fuite de donn\u00e9es chez le sous-traitant apr\u00e8s la fin du contrat<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-907e862 elementor-widget elementor-widget-text-editor\" data-id=\"907e862\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Dans ce que l'on appelle la fuite de donn\u00e9es Deezer, des donn\u00e9es d'utilisateurs du service de streaming musical du m\u00eame nom ont \u00e9t\u00e9 d\u00e9rob\u00e9es apr\u00e8s la fin du contrat avec un prestataire de services externe et mises en vente sur le Darknet.<\/p><p>Les faits concrets : la d\u00e9fenderesse, dont le si\u00e8ge est en France, exploite un service de streaming de musique en ligne. Jusqu'\u00e0 la fin de la mission, le 1er d\u00e9cembre 2019, le sous-traitant externe de la d\u00e9fenderesse \u00e9tait l'entreprise O. Le 30 novembre 2019, celle-ci a inform\u00e9 la d\u00e9fenderesse par courriel que son site web et les donn\u00e9es qui s'y trouvaient (\u201cyour site and all the data on the site\u201d) seraient supprim\u00e9s le lendemain. L'entreprise O. a expliqu\u00e9 pour la premi\u00e8re fois par courriel du 22 f\u00e9vrier 2023 que cela avait effectivement \u00e9t\u00e9 fait. Auparavant, on avait appris que des pirates informatiques inconnus proposaient depuis novembre 2022 \u00e0 la vente sur le darknet des donn\u00e9es d'utilisateurs du service de la d\u00e9fenderesse. Les jeux de donn\u00e9es dataient de 2019. Ils n'avaient pas \u00e9t\u00e9 supprim\u00e9s par l'entreprise O. imm\u00e9diatement apr\u00e8s la fin de la commande, comme convenu avec la d\u00e9fenderesse, mais avaient \u00e9t\u00e9 transf\u00e9r\u00e9s par des collaborateurs de l'entreprise O. de l'environnement de production \u00e0 un environnement de test, puis soit r\u00e9cup\u00e9r\u00e9s par des pirates, soit transmis sans autorisation par des collaborateurs de l'entreprise O. La d\u00e9fenderesse a inform\u00e9 les personnes concern\u00e9es par l'incident d\u00e8s qu'elle en a eu connaissance.<\/p><p>Le demandeur est un utilisateur du service de la d\u00e9fenderesse. Ses donn\u00e9es sont enregistr\u00e9es dans le profil client de la d\u00e9fenderesse. L'ensemble de donn\u00e9es r\u00e9cup\u00e9r\u00e9 lors de l'incident litigieux contenait le pr\u00e9nom, le nom, le sexe, l'adresse \u00e9lectronique et la langue du demandeur ainsi que la date d'enregistrement.<\/p><p>Alors que le tribunal r\u00e9gional et la cour d'appel avaient dans un premier temps rejet\u00e9 la plainte, la Cour f\u00e9d\u00e9rale de justice a partiellement annul\u00e9 le jugement et l'a renvoy\u00e9 \u00e0 la cour d'appel de Dresde pour une nouvelle d\u00e9cision.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-363cfa8 elementor-widget elementor-widget-heading\" data-id=\"363cfa8\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Le responsable doit pouvoir pr\u00e9senter une confirmation de suppression document\u00e9e<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3173cf9 elementor-widget elementor-widget-text-editor\" data-id=\"3173cf9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>La Cour f\u00e9d\u00e9rale de justice pr\u00e9cise que le responsable du traitement reste \u201ema\u00eetre du traitement des donn\u00e9es\u201c m\u00eame apr\u00e8s avoir fait appel \u00e0 des sous-traitants externes et qu'il ne peut pas simplement se d\u00e9charger de ses obligations en mati\u00e8re de protection des donn\u00e9es sur le prestataire de services. En particulier \u00e0 la fin du traitement des donn\u00e9es, il doit s'assurer activement qu'aucune donn\u00e9e \u00e0 caract\u00e8re personnel ne subsiste chez l'ancien sous-traitant. Il ne suffit donc pas de conclure simplement un contrat conform\u00e9ment \u00e0 l'article 28 du RGPD et de s'en remettre \u00e0 la promesse de suppression du prestataire de services. Il faut au contraire prendre des mesures concr\u00e8tes de gestion de la sortie. Ainsi, il faut r\u00e9gler par contrat et v\u00e9rifier dans la pratique que toutes les donn\u00e9es confi\u00e9es sont restitu\u00e9es ou effac\u00e9es et que les \u00e9ventuelles copies sont \u00e9galement effac\u00e9es.<\/p><p>Selon la Cour f\u00e9d\u00e9rale de justice, un contr\u00f4le actif de l'effacement est d\u00e9cisif : le responsable ne peut pas se contenter de simples assurances contractuelles, mais doit faire le n\u00e9cessaire pour que les donn\u00e9es soient effectivement effac\u00e9es.<\/p><p>Dans la pratique, cela signifie obtenir une confirmation de suppression explicite et document\u00e9e de la part du prestataire de services, plut\u00f4t que d'accepter uniquement une annonce par e-mail non contraignante. Il peut s'agir par exemple d'un protocole de suppression, d'une d\u00e9claration \u00e9crite ou d'une preuve d'audit.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-fd9227f elementor-widget elementor-widget-heading\" data-id=\"fd9227f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">L'absence de contr\u00f4le du sous-traitant entra\u00eene une responsabilit\u00e9<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f215907 elementor-widget elementor-widget-text-editor\" data-id=\"f215907\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Dans le cas pr\u00e9sent, le contrat pr\u00e9voyait une confirmation de suppression dans un d\u00e9lai de 21 jours. Le sous-traitant avait simplement annonc\u00e9 la suppression du \u201esite web et de toutes les donn\u00e9es\u201d. L'ex\u00e9cution n'a \u00e9t\u00e9 confirm\u00e9e \u00e0 aucun moment.<\/p><p>Au plus tard \u00e0 l'expiration du d\u00e9lai, le responsable n'a pas donn\u00e9 suite.  Ce n'est que des ann\u00e9es plus tard et apr\u00e8s avoir pris connaissance de la fuite qu'il s'est ex\u00e9cut\u00e9, bien trop tard. Il a ainsi enfreint les principes de limitation du stockage et de s\u00e9curit\u00e9 vis\u00e9s \u00e0 l'article 5, paragraphe 1, point e), et \u00e0 l'article 32 du RGPD, concr\u00e9tis\u00e9s par l'article 28, paragraphe 3, point g), du RGPD, puisqu'il y a eu un stockage continu non autoris\u00e9 chez le sous-traitant.<\/p><p>La Cour f\u00e9d\u00e9rale de justice consid\u00e8re cette omission comme une infraction au RGPD commise par le responsable du traitement. En effet, conform\u00e9ment \u00e0 l'article 82, paragraphe 3 du RGPD, il incombe au responsable de prouver qu'il n'a pas commis de faute. En l'occurrence, l'entreprise d\u00e9fenderesse ne pouvait pas s'exon\u00e9rer, car on pouvait lui reprocher au moins une l\u00e9g\u00e8re n\u00e9gligence dans le contr\u00f4le de l'effacement. Il n'a notamment pas \u00e9t\u00e9 utile d'invoquer un comportement fautif du seul prestataire de services ou un piratage. C'est pr\u00e9cis\u00e9ment parce que le responsable n'a pas demand\u00e9 \u00e0 temps une confirmation de suppression que les donn\u00e9es sont rest\u00e9es disponibles et ont pu tomber en de mauvaises mains. Selon les constatations du tribunal, l'incident aurait tr\u00e8s probablement pu \u00eatre \u00e9vit\u00e9 si les donn\u00e9es avaient \u00e9t\u00e9 correctement contr\u00f4l\u00e9es. Le responsable est donc coresponsable de la fuite de donn\u00e9es, m\u00eame si l'attaque directe a \u00e9t\u00e9 men\u00e9e par une personne ext\u00e9rieure.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5d4650a elementor-widget elementor-widget-heading\" data-id=\"5d4650a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Pas de limite de minimis pour les dommages et int\u00e9r\u00eats moraux (article 82 du RGPD)<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-891b7a4 elementor-widget elementor-widget-text-editor\" data-id=\"891b7a4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Pour \u00e9valuer les dommages et int\u00e9r\u00eats, le BGH s'appuie sur la jurisprudence de la CJCE concernant l'interpr\u00e9tation de l'article 82 du RGPD.<\/p><p>Tout d'abord, le tribunal confirme qu'une violation du RGPD ne suffit pas \u00e0 elle seule \u00e0 donner droit \u00e0 des dommages et int\u00e9r\u00eats. Un dommage doit effectivement \u00eatre survenu. Toutefois, la Cour f\u00e9d\u00e9rale de justice souligne en m\u00eame temps qu'il n'existe pas de \u201eseuil de minimisation\u201c. En d'autres termes : Ni le droit national ni les tribunaux ne peuvent exiger un seuil de mat\u00e9rialit\u00e9 suppl\u00e9mentaire pour les dommages immat\u00e9riels si le droit europ\u00e9en de la protection des donn\u00e9es ne pr\u00e9voit pas un tel seuil. Par cons\u00e9quent, tout pr\u00e9judice d\u00e9montrable, tel que la col\u00e8re, le m\u00e9contentement, l'inqui\u00e9tude ou la peur, qui r\u00e9sulte d'une violation de la protection des donn\u00e9es peut faire l'objet d'une indemnisation, dans la mesure o\u00f9 il ne repose pas simplement sur l'imagination ou sur un risque purement hypoth\u00e9tique.<\/p><p>Dans son arr\u00eat du 4 mai 2023 (affaire C-300\/21), la CJUE a express\u00e9ment pr\u00e9cis\u00e9 que les sentiments n\u00e9gatifs tels que la col\u00e8re, le malaise ou la peur peuvent \u00eatre reconnus comme un pr\u00e9judice moral en vertu de l'article 82, paragraphe 1, du RGPD. Il n'existe pas de seuil de gravit\u00e9 sp\u00e9cifique. Par cons\u00e9quent, les tribunaux ne peuvent pas rejeter une plainte au motif qu'il ne s'agit que de \u201ed\u00e9sagr\u00e9ments quotidiens sur Internet\u201c.<\/p><p>Dans le cas pr\u00e9sent, la cour d'appel (OLG Dresden) avait raisonn\u00e9 exactement de la m\u00eame mani\u00e8re et avait rejet\u00e9 les inqui\u00e9tudes du plaignant comme des risques g\u00e9n\u00e9raux de la vie. La Cour f\u00e9d\u00e9rale de justice a corrig\u00e9 cela et a clairement indiqu\u00e9 qu'une perte de contr\u00f4le r\u00e9elle et des craintes fond\u00e9es d'abus devaient \u00eatre prises au s\u00e9rieux. Et ce, ind\u00e9pendamment du fait que les m\u00eames donn\u00e9es du plaignant aient d\u00e9j\u00e0 \u00e9t\u00e9 compromises lors d'incidents ant\u00e9rieurs.<\/p><p>Conseil de lecture : <a href=\"https:\/\/2b-advice.com\/fr\/2024\/11\/18\/facebook-scraping-la-cour-federale-accorde-des-dommages-et-interets-aux-utilisateurs\/\">Facebook-Scraping - La Cour f\u00e9d\u00e9rale de justice accorde des dommages et int\u00e9r\u00eats aux utilisateurs<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-408e9b2 elementor-widget elementor-widget-heading\" data-id=\"408e9b2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Fuite de donn\u00e9es sur le darknet comme crit\u00e8re objectif de survenance d'un dommage<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-2d1f4fc elementor-widget elementor-widget-text-editor\" data-id=\"2d1f4fc\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Une caract\u00e9ristique centrale de l'affaire \u00e9tait la publication des donn\u00e9es sur le Darknet. La Cour f\u00e9d\u00e9rale de justice explique \u00e0 ce sujet qu'un indicateur objectif de la survenance d'un dommage est donn\u00e9 au plus tard par la mise en ligne de donn\u00e9es \u00e0 caract\u00e8re personnel vol\u00e9es sur le Darknet. Concr\u00e8tement, cela signifie que : Si des donn\u00e9es restent chez le prestataire de services apr\u00e8s la fin de la mission sans autorisation, y sont d\u00e9rob\u00e9es et sont ensuite propos\u00e9es \u00e0 la vente sur le Darknet, il y a l\u00e0 un dommage immat\u00e9riel au sens de l'article 82, paragraphe 1 du RGPD. Les juges constatent express\u00e9ment que ce pr\u00e9judice ne dispara\u00eet pas du fait que les m\u00eames donn\u00e9es ont peut-\u00eatre d\u00e9j\u00e0 \u00e9t\u00e9 divulgu\u00e9es auparavant dans le cadre d'une autre fuite. Chaque nouvelle perte de contr\u00f4le sur des donn\u00e9es \u00e0 caract\u00e8re personnel doit donc \u00eatre consid\u00e9r\u00e9e comme un \u00e9v\u00e9nement ind\u00e9pendant qui augmente le risque pour la personne concern\u00e9e et qui peut donc donner lieu \u00e0 des dommages distincts.<\/p><p>Dans l'affaire Deezer, l'adresse \u00e9lectronique du plaignant \u00e9tait certes d\u00e9j\u00e0 apparue dans des violations de donn\u00e9es ant\u00e9rieures. N\u00e9anmoins, la Cour f\u00e9d\u00e9rale de justice consid\u00e8re l'incident de 2019\/2022 comme une nouvelle violation ind\u00e9pendante : la fuite concr\u00e8te chez le sous-traitant a rendu publiques d'autres informations (nom, sexe, langue, donn\u00e9es d'utilisation) en rapport avec l'adresse \u00e9lectronique. Ce pool de donn\u00e9es suppl\u00e9mentaire dans le Darknet cr\u00e9e une situation de risque consid\u00e9rable, car les criminels peuvent en tirer des profils cibl\u00e9s pour le phishing ou l'usurpation d'identit\u00e9. Les piratages ant\u00e9rieurs ne disculpent en aucun cas le responsable. Au contraire : des fuites multiples de la m\u00eame personne concern\u00e9e signifient des risques cumulatifs et plut\u00f4t une plus grande probabilit\u00e9 d'abus futurs. Les entreprises ne peuvent donc pas se d\u00e9fendre en disant qu'une nouvelle fuite ne repr\u00e9sente pas une charge suppl\u00e9mentaire pour une personne concern\u00e9e, car ses donn\u00e9es \u00e9taient d\u00e9j\u00e0 en circulation.<\/p><p>Du point de vue de la Cour f\u00e9d\u00e9rale de justice, une fuite sur le darknet marque donc un tournant clair : un dommage est survenu au plus tard \u00e0 partir de la publication ill\u00e9gale dans la clandestinit\u00e9. Dans la pratique, les tribunaux admettront r\u00e9guli\u00e8rement les dommages et int\u00e9r\u00eats immat\u00e9riels dans de telles constellations. La vente de donn\u00e9es personnelles sur le darknet repr\u00e9sente le \u201epire des cas\u201c en mati\u00e8re de violation de la protection des donn\u00e9es.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-944c881 elementor-widget elementor-widget-heading\" data-id=\"944c881\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Perte de contr\u00f4le et craintes fond\u00e9es en tant que pr\u00e9judice moral<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-38093c3 elementor-widget elementor-widget-text-editor\" data-id=\"38093c3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Dans des affaires ant\u00e9rieures, telles que les fuites de donn\u00e9es de Facebook, la Cour f\u00e9d\u00e9rale de justice a d\u00e9j\u00e0 d\u00e9cid\u00e9 que la simple perte de contr\u00f4le des donn\u00e9es \u00e0 caract\u00e8re personnel pouvait constituer un pr\u00e9judice moral. M\u00eame sans pr\u00e9judice financier concret, la col\u00e8re et le sentiment d'\u00eatre \u00e0 la merci d'une violation de donn\u00e9es peuvent justifier une indemnisation. Dans l'arr\u00eat qui vient d'\u00eatre rendu, la BGH va encore plus loin et met en avant les craintes personnelles de la personne concern\u00e9e.<\/p><p>Le plaignant avait fait valoir que, depuis la d\u00e9couverte de la fuite, il craignait de se faire voler son identit\u00e9, d'\u00eatre victime de phishing et de recevoir des appels et des e-mails publicitaires non sollicit\u00e9s. Selon la Cour f\u00e9d\u00e9rale de justice, de telles craintes fond\u00e9es peuvent constituer \u201een elles-m\u00eames\u201d un pr\u00e9judice moral, dans la mesure o\u00f9 la personne concern\u00e9e expose de mani\u00e8re plausible leurs cons\u00e9quences n\u00e9gatives. Ce qui est d\u00e9terminant, c'est que les craintes ne soient pas purement hypoth\u00e9tiques, mais objectivement compr\u00e9hensibles. C'\u00e9tait pr\u00e9cis\u00e9ment le cas en l'esp\u00e8ce : si le nom et l'adresse \u00e9lectronique sont \u00e9chang\u00e9s sur le darknet, il est tr\u00e8s probable qu'ils soient utilis\u00e9s \u00e0 des fins frauduleuses (par ex. spam ou hame\u00e7onnage). Les inqui\u00e9tudes ressenties par le plaignant \u00e9taient donc bien compr\u00e9hensibles et fond\u00e9es de mani\u00e8re r\u00e9aliste du point de vue d'un tiers avis\u00e9.<\/p><p>L'OLG avait oppos\u00e9 au plaignant qu'il n'avait pas chang\u00e9 d'adresse \u00e9lectronique malgr\u00e9 les incidents, ce qui plaidait contre une charge s\u00e9rieuse. La BGH a rejet\u00e9 cette argumentation comme \u00e9tant une approche erron\u00e9e, qui revient \u00e0 fixer un seuil de gravit\u00e9 inadmissible. En effet, m\u00eame sans r\u00e9action ext\u00e9rieure telle qu'une modification d'e-mail, une personne concern\u00e9e peut \u00eatre soumise \u00e0 un stress interne important. Ce qui est d\u00e9terminant, ce sont des r\u00e9percussions psychiques d\u00e9montrables (par exemple des angoisses persistantes, des troubles du sommeil, du stress). En conclusion, la BGH a pr\u00e9cis\u00e9 que la perte de contr\u00f4le sur ses propres donn\u00e9es, associ\u00e9e \u00e0 la crainte justifi\u00e9e d'un abus, constitue dans le cas concret un pr\u00e9judice moral indemnisable. L'\u00e9valuation contraire de l'instance inf\u00e9rieure \u00e9tait donc erron\u00e9e en droit.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-41ee35e elementor-widget elementor-widget-heading\" data-id=\"41ee35e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Int\u00e9r\u00eat \u00e0 la constatation en cas d'\u00e9ventuels dommages futurs<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-cadcace elementor-widget elementor-widget-text-editor\" data-id=\"cadcace\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Outre les dommages et int\u00e9r\u00eats proprement dits, la demande de constatation du plaignant \u00e9tait importante dans la proc\u00e9dure. Il voulait faire constater par la justice que l'entreprise d\u00e9fenderesse \u00e9tait \u00e9galement responsable des dommages mat\u00e9riels futurs r\u00e9sultant de la fuite de donn\u00e9es. La raison en est l'incertitude quant au fait que des donn\u00e9es vol\u00e9es puissent entra\u00eener des dommages financiers des ann\u00e9es plus tard, par exemple si elles sont utilis\u00e9es pour des escroqueries \u00e0 partir du Darknet. La Cour d'appel de Dresde a ni\u00e9 l'existence d'un int\u00e9r\u00eat l\u00e9gitime \u00e0 une telle constatation, en faisant notamment remarquer que beaucoup de temps s'\u00e9tait \u00e9coul\u00e9 et qu'il pourrait \u00eatre difficile de prouver ult\u00e9rieurement la causalit\u00e9.<\/p><p>La Cour f\u00e9d\u00e9rale de justice (BGH) voit toutefois les choses diff\u00e9remment et critique le rejet par la juridiction inf\u00e9rieure de l'int\u00e9r\u00eat \u00e0 agir en constatation. Il souligne qu\u2019en cas de violation de droits absolus (tels que le droit \u00e0 la protection des donn\u00e9es, art. 8 de la Charte des droits fondamentaux de l\u2019Union europ\u00e9enne), la simple possibilit\u00e9 d\u2019un pr\u00e9judice futur suffit pour reconna\u00eetre l\u2019existence d\u2019un int\u00e9r\u00eat \u00e0 agir. Il n\u2019est pas n\u00e9cessaire qu\u2019il y ait une forte probabilit\u00e9 que ce pr\u00e9judice se produise. M\u00eame si plusieurs ann\u00e9es se sont \u00e9coul\u00e9es depuis l\u2019incident, cela n\u2019exclut pas une utilisation abusive ult\u00e9rieure des donn\u00e9es. En particulier, la pr\u00e9sence de donn\u00e9es \u00e0 caract\u00e8re personnel sur le darknet justifie objectivement la possibilit\u00e9 de pr\u00e9judices futurs, par exemple par le biais d\u2019une usurpation d\u2019identit\u00e9, encore des ann\u00e9es apr\u00e8s la fuite.<\/p><p>La Cour f\u00e9d\u00e9rale de justice pr\u00e9cise que les consid\u00e9rations relatives \u00e0 la diminution de la probabilit\u00e9 de survenance ou aux difficult\u00e9s de preuve \u00e0 l'avenir affectent tout au plus les chances de succ\u00e8s d'une action ult\u00e9rieure en prestation, mais pas la recevabilit\u00e9 de l'action en constatation. En d'autres termes, la question de savoir si la personne concern\u00e9e pourra prouver le dommage concret \u00e0 l'avenir est secondaire dans la proc\u00e9dure de constatation. Il est bien plus important de lui donner la possibilit\u00e9 de garantir ses droits au cas o\u00f9 un dommage surviendrait. En toute logique, la BGH a jug\u00e9 la demande de constatation dans l'affaire Deezer recevable et a ordonn\u00e9 \u00e0 l'OLG de statuer \u00e0 nouveau sur ce point.<\/p><p>Pour les personnes concern\u00e9es, cela signifie qu'apr\u00e8s une fuite de donn\u00e9es, elles ne doivent pas attendre qu'un dommage mat\u00e9riel se produise effectivement. Elles peuvent d\u00e9j\u00e0 faire constater en justice, \u00e0 titre pr\u00e9ventif, que le responsable est responsable d'\u00e9ventuels dommages futurs.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-acf9ea0 elementor-widget elementor-widget-heading\" data-id=\"acf9ea0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Renforcement des mesures de conformit\u00e9 de plus en plus important<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6e39a9f elementor-widget elementor-widget-text-editor\" data-id=\"6e39a9f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>L'arr\u00eat de la Cour f\u00e9d\u00e9rale de justice concernant la fuite de donn\u00e9es de Deezer a des cons\u00e9quences pratiques importantes. Les organismes responsables sont tenus de renforcer leurs mesures de conformit\u00e9 dans le domaine de la protection des donn\u00e9es et du traitement des commandes. L'accent est mis en particulier sur la gestion de la sortie des prestataires de services : les entreprises doivent s'assurer que toutes les donn\u00e9es \u00e0 caract\u00e8re personnel sont correctement supprim\u00e9es ou rapatri\u00e9es lors de l'offboarding d'un sous-traitant. Une confirmation document\u00e9e de l'effacement par le prestataire de services est une obligation et non une option. Des n\u00e9gligences dans ce domaine peuvent entra\u00eener des cas de responsabilit\u00e9 des ann\u00e9es plus tard.<\/p><p>En m\u00eame temps, le jugement met en \u00e9vidence que les fuites de donn\u00e9es li\u00e9es au darknet repr\u00e9sentent un risque de responsabilit\u00e9 nettement plus \u00e9lev\u00e9. Du point de vue de la Cour f\u00e9d\u00e9rale de justice, lorsque des donn\u00e9es vol\u00e9es apparaissent sur le Darknet, il y a presque n\u00e9cessairement un pr\u00e9judice moral indemnisable. Les personnes concern\u00e9es peuvent invoquer une perte de contr\u00f4le et des craintes compr\u00e9hensibles d'abus, sans que le responsable puisse les rejeter comme de simples bagatelles. Les entreprises devraient donc, \u00e0 titre pr\u00e9ventif, v\u00e9rifier r\u00e9guli\u00e8rement leurs mesures de s\u00e9curit\u00e9 conform\u00e9ment \u00e0 l'article 32 du RGPD, envisager, le cas \u00e9ch\u00e9ant, une surveillance du Darknet par des services sp\u00e9cialis\u00e9s et avoir \u00e0 disposition des plans de r\u00e9ponse aux incidents pr\u00e9par\u00e9s pour les cas d'urgence, y compris une strat\u00e9gie de communication et la gestion des exigences de l'article 82.<\/p><p>Enfin, la d\u00e9cision montre que m\u00eame les violations de donn\u00e9es ant\u00e9rieures ne donnent pas carte blanche. Chaque nouvel incident peut donner lieu \u00e0 des revendications ind\u00e9pendantes et augmente le risque d'abus cumulatif. Les responsables feraient bien de prendre au s\u00e9rieux les fuites multiples connues et de partir d'un potentiel de risque accru au lieu d'esp\u00e9rer une exon\u00e9ration. En outre, ils doivent s'attendre \u00e0 ce que les personnes concern\u00e9es fassent valoir, outre des dommages et int\u00e9r\u00eats concrets, une demande de constatation pour des dommages futurs. Pour la pratique, cela signifie que la gestion des risques \u00e0 long terme et, le cas \u00e9ch\u00e9ant, la pr\u00e9voyance financi\u00e8re (provisions, cyberassurances) gagnent en importance.<\/p><p>Source : <a href=\"https:\/\/www.bundesgerichtshof.de\/SharedDocs\/Entscheidungen\/DE\/Zivilsenate\/VI_ZS\/2024\/VI_ZR_396-24.pdf?__blob=publicationFile&amp;v=1\" target=\"_blank\" rel=\"noopener\">Arr\u00eat de la BGH du 11.11.2025 - VI ZR 396\/24<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0f21c30 elementor-widget elementor-widget-heading\" data-id=\"0f21c30\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Vous souhaitez que vos traitements de commandes soient \u201eBGH-s\u00fbrs\u201c, notamment en ce qui concerne l'offboarding ?<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-69d6f7c elementor-widget elementor-widget-text-editor\" data-id=\"69d6f7c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>C'est pr\u00e9cis\u00e9ment l\u00e0 que surviennent souvent des pannes de donn\u00e9es dans la pratique : Il manque des confirmations de suppression, il y a des copies dans des environnements de test\/taging, les responsabilit\u00e9s ne sont pas claires et les preuves sont lacunaires.<\/p><p>Ailance vous aide \u00e0 g\u00e9rer votre paysage audiovisuel de mani\u00e8re structur\u00e9e : de la s\u00e9lection et de l'\u00e9valuation des prestataires de services \u00e0 la check-list de sortie s\u00e9curis\u00e9e pour l'audit, y compris la preuve de l'effacement complet.<\/p><p>2B Advice vous accompagne sur le plan juridique et op\u00e9rationnel : nous v\u00e9rifions et optimisons vos contrats de traitement des donn\u00e9es (art. 28 RGPD), d\u00e9veloppons des mesures techniques et organisationnelles (TOM) et des processus d'offboarding adapt\u00e9s \u00e0 la pratique, vous soutenons dans la r\u00e9ponse aux incidents (y compris la communication, la gestion des personnes concern\u00e9es et des autorit\u00e9s) et vous aidons \u00e0 minimiser les risques pour les r\u00e9clamations selon l'art. 82 RGPD.<\/p><p>Commencez d\u00e8s maintenant : laissez-nous examiner, lors d'un bref rendez-vous, o\u00f9 se situe votre plus grand risque dans la configuration du vendeur et de l'offboarding et comment atteindre rapidement un niveau r\u00e9silient gr\u00e2ce \u00e0 des contr\u00f4les clairs, des confirmations de suppression solides et une documentation propre.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-18656cf e-con-full e-flex e-con e-child\" data-id=\"18656cf\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-cc9f1ba elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"cc9f1ba\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-894b74a elementor-widget elementor-widget-text-editor\" data-id=\"894b74a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><em>Aristotelis Zervos est directeur \u00e9ditorial chez 2B Advice, juriste et journaliste avec une connaissance approfondie de la protection des donn\u00e9es, du RGPD, de la conformit\u00e9 informatique et de la gouvernance de l'IA. Il publie r\u00e9guli\u00e8rement des articles approfondis sur la r\u00e9glementation de l'IA, la conformit\u00e9 au RGPD et la gestion des risques. Pour en savoir plus sur lui, consultez son <a id=\"menur29rv\" class=\"fui-Link ___1q1shib f2hkw1w f3rmtva f1ewtqcl fyind8e f1k6fduh f1w7gpdv fk6fouc fjoy568 figsok6 f1s184ao f1mk8lai fnbmjn9 f1o700av f13mvf36 f1cmlufx f9n3di6 f1ids18y f1tx3yz7 f1deo86v f1eh06m1 f1iescvh fhgqx19 f1olyrje f1p93eir f1nev41a f1h8hb77 f1lqvz6u f10aw75t fsle3fq f17ae5zn\" title=\"https:\/\/2b-advice.com\/de\/aristotelis-zervos\/\" href=\"https:\/\/2b-advice.com\/fr\/aristotelis-zervos\/\" rel=\"noreferrer noopener\" aria-label=\"Lien vers la page du profil de l&#039;auteur.\"><strong>Page du profil de l'auteur<\/strong><\/a>.<\/em><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>Un arr\u00eat r\u00e9cent de la Cour f\u00e9d\u00e9rale de justice (Bundesgerichtshof - BGH) clarifie la situation en ce qui concerne les dommages-int\u00e9r\u00eats moraux pr\u00e9vus par l'article 82 du RGPD en cas de fuite de donn\u00e9es chez un ancien sous-traitant. <\/p>","protected":false},"author":2,"featured_media":43200,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[441,72],"tags":[493,51,109,167,494,153],"class_list":["post-43192","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aristotelis-zervos","category-datenschutz-in-deutschland","tag-avv","tag-dsgvo","tag-dsgvo-bussgelder","tag-dsgvo-verstoss","tag-schadensersatz","tag-verarbeitungsverzeichnis-vvt"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus - Ailance<\/title>\n<meta name=\"description\" content=\"Der BGH schafft Klarheit bez\u00fcglich des immateriellen Schadensersatzes nach Art. 82 DSGVO im Falle eines Datenlecks bei einem ehemaligen Auftragsverarbeiter.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/2b-advice.com\/fr\/2026\/01\/14\/la-cour-federale-de-justice-etend-la-responsabilite-du-responsable-en-cas-domission-de-controle-du-sous-traitant\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus - Ailance\" \/>\n<meta property=\"og:description\" content=\"Der BGH schafft Klarheit bez\u00fcglich des immateriellen Schadensersatzes nach Art. 82 DSGVO im Falle eines Datenlecks bei einem ehemaligen Auftragsverarbeiter.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/2b-advice.com\/fr\/2026\/01\/14\/la-cour-federale-de-justice-etend-la-responsabilite-du-responsable-en-cas-domission-de-controle-du-sous-traitant\/\" \/>\n<meta property=\"og:site_name\" content=\"Ailance\" \/>\n<meta property=\"article:published_time\" content=\"2026-01-14T17:30:13+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-04-14T12:41:16+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/BGH_Datenleak_Auftragsverarbeiter.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1536\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Aristotelis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Aristotelis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/\"},\"author\":{\"name\":\"Aristotelis\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#\\\/schema\\\/person\\\/dec1524f23a48487067598ae938bc8eb\"},\"headline\":\"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus\",\"datePublished\":\"2026-01-14T17:30:13+00:00\",\"dateModified\":\"2026-04-14T12:41:16+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/\"},\"wordCount\":2431,\"publisher\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/BGH_Datenleak_Auftragsverarbeiter.jpg\",\"keywords\":[\"AVV\",\"DSGVO\",\"DSGVO-Bu\u00dfgelder\",\"DSGVO-Versto\u00df\",\"Schadensersatz\",\"Verarbeitungsverzeichnis VVT\"],\"articleSection\":[\"Artikel von Aristotelis Zervos\",\"Datenschutz in Deutschland\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/\",\"name\":\"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus - Ailance\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/BGH_Datenleak_Auftragsverarbeiter.jpg\",\"datePublished\":\"2026-01-14T17:30:13+00:00\",\"dateModified\":\"2026-04-14T12:41:16+00:00\",\"description\":\"Der BGH schafft Klarheit bez\u00fcglich des immateriellen Schadensersatzes nach Art. 82 DSGVO im Falle eines Datenlecks bei einem ehemaligen Auftragsverarbeiter.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/#primaryimage\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/BGH_Datenleak_Auftragsverarbeiter.jpg\",\"contentUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/BGH_Datenleak_Auftragsverarbeiter.jpg\",\"width\":1536,\"height\":1024,\"caption\":\"Bei einem Datenleck beim Auftragsverarbeiter haftet der Verantwortliche.\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/\",\"name\":\"2B Advice\",\"description\":\"By 2B Advice\",\"publisher\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#organization\",\"name\":\"2B Advice GmbH\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2024\\\/02\\\/Ailance_Logo_Yellow_White_large_RGB.png\",\"contentUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2024\\\/02\\\/Ailance_Logo_Yellow_White_large_RGB.png\",\"width\":287,\"height\":401,\"caption\":\"2B Advice GmbH\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/2b-advice-group\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#\\\/schema\\\/person\\\/dec1524f23a48487067598ae938bc8eb\",\"name\":\"Aristotelis\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"D\u00e9faut de contr\u00f4le des sous-traitants : la Cour f\u00e9d\u00e9rale de justice \u00e9tend la responsabilit\u00e9 du responsable - Ailance","description":"La Cour f\u00e9d\u00e9rale de justice clarifie la question des dommages et int\u00e9r\u00eats immat\u00e9riels en vertu de l'article 82 du RGPD en cas de fuite de donn\u00e9es chez un ancien sous-traitant.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/2b-advice.com\/fr\/2026\/01\/14\/la-cour-federale-de-justice-etend-la-responsabilite-du-responsable-en-cas-domission-de-controle-du-sous-traitant\/","og_locale":"fr_FR","og_type":"article","og_title":"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus - Ailance","og_description":"Der BGH schafft Klarheit bez\u00fcglich des immateriellen Schadensersatzes nach Art. 82 DSGVO im Falle eines Datenlecks bei einem ehemaligen Auftragsverarbeiter.","og_url":"https:\/\/2b-advice.com\/fr\/2026\/01\/14\/la-cour-federale-de-justice-etend-la-responsabilite-du-responsable-en-cas-domission-de-controle-du-sous-traitant\/","og_site_name":"Ailance","article_published_time":"2026-01-14T17:30:13+00:00","article_modified_time":"2026-04-14T12:41:16+00:00","og_image":[{"width":1536,"height":1024,"url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/BGH_Datenleak_Auftragsverarbeiter.jpg","type":"image\/jpeg"}],"author":"Aristotelis","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"Aristotelis","Dur\u00e9e de lecture estim\u00e9e":"10 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/2b-advice.com\/fr\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/#article","isPartOf":{"@id":"https:\/\/2b-advice.com\/fr\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/"},"author":{"name":"Aristotelis","@id":"https:\/\/2b-advice.com\/fr\/#\/schema\/person\/dec1524f23a48487067598ae938bc8eb"},"headline":"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus","datePublished":"2026-01-14T17:30:13+00:00","dateModified":"2026-04-14T12:41:16+00:00","mainEntityOfPage":{"@id":"https:\/\/2b-advice.com\/fr\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/"},"wordCount":2431,"publisher":{"@id":"https:\/\/2b-advice.com\/fr\/#organization"},"image":{"@id":"https:\/\/2b-advice.com\/fr\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/#primaryimage"},"thumbnailUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/BGH_Datenleak_Auftragsverarbeiter.jpg","keywords":["AVV","DSGVO","DSGVO-Bu\u00dfgelder","DSGVO-Versto\u00df","Schadensersatz","Verarbeitungsverzeichnis VVT"],"articleSection":["Artikel von Aristotelis Zervos","Datenschutz in Deutschland"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/2b-advice.com\/fr\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/","url":"https:\/\/2b-advice.com\/fr\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/","name":"D\u00e9faut de contr\u00f4le des sous-traitants : la Cour f\u00e9d\u00e9rale de justice \u00e9tend la responsabilit\u00e9 du responsable - Ailance","isPartOf":{"@id":"https:\/\/2b-advice.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/2b-advice.com\/fr\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/#primaryimage"},"image":{"@id":"https:\/\/2b-advice.com\/fr\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/#primaryimage"},"thumbnailUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/BGH_Datenleak_Auftragsverarbeiter.jpg","datePublished":"2026-01-14T17:30:13+00:00","dateModified":"2026-04-14T12:41:16+00:00","description":"La Cour f\u00e9d\u00e9rale de justice clarifie la question des dommages et int\u00e9r\u00eats immat\u00e9riels en vertu de l'article 82 du RGPD en cas de fuite de donn\u00e9es chez un ancien sous-traitant.","breadcrumb":{"@id":"https:\/\/2b-advice.com\/fr\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/2b-advice.com\/fr\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/2b-advice.com\/fr\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/#primaryimage","url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/BGH_Datenleak_Auftragsverarbeiter.jpg","contentUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/BGH_Datenleak_Auftragsverarbeiter.jpg","width":1536,"height":1024,"caption":"Bei einem Datenleck beim Auftragsverarbeiter haftet der Verantwortliche."},{"@type":"BreadcrumbList","@id":"https:\/\/2b-advice.com\/fr\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/2b-advice.com\/de\/"},{"@type":"ListItem","position":2,"name":"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus"}]},{"@type":"WebSite","@id":"https:\/\/2b-advice.com\/fr\/#website","url":"https:\/\/2b-advice.com\/fr\/","name":"2B Advice","description":"Par 2B Advice","publisher":{"@id":"https:\/\/2b-advice.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/2b-advice.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/2b-advice.com\/fr\/#organization","name":"2B Advice GmbH","url":"https:\/\/2b-advice.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/2b-advice.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2024\/02\/Ailance_Logo_Yellow_White_large_RGB.png","contentUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2024\/02\/Ailance_Logo_Yellow_White_large_RGB.png","width":287,"height":401,"caption":"2B Advice GmbH"},"image":{"@id":"https:\/\/2b-advice.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/2b-advice-group\/"]},{"@type":"Person","@id":"https:\/\/2b-advice.com\/fr\/#\/schema\/person\/dec1524f23a48487067598ae938bc8eb","name":"Aristotelis"}]}},"_links":{"self":[{"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/posts\/43192","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/comments?post=43192"}],"version-history":[{"count":21,"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/posts\/43192\/revisions"}],"predecessor-version":[{"id":43698,"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/posts\/43192\/revisions\/43698"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/media\/43200"}],"wp:attachment":[{"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/media?parent=43192"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/categories?post=43192"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/tags?post=43192"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}