{"id":43192,"date":"2026-01-14T19:30:13","date_gmt":"2026-01-14T17:30:13","guid":{"rendered":"https:\/\/2b-advice.com\/?p=43192"},"modified":"2026-04-14T14:41:16","modified_gmt":"2026-04-14T12:41:16","slug":"il-mancato-monitoraggio-dei-processori-bgh-estende-la-responsabilita-della-parte-responsabile","status":"publish","type":"post","link":"https:\/\/2b-advice.com\/it\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/","title":{"rendered":"Mancato controllo degli incaricati del trattamento: il BGH estende la responsabilit\u00e0 del responsabile del trattamento"},"content":{"rendered":"<div data-elementor-type=\"wp-post\" data-elementor-id=\"43192\" class=\"elementor elementor-43192\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-b9288e4 e-flex e-con-boxed e-con e-parent\" data-id=\"b9288e4\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-1f7dedc elementor-widget elementor-widget-author-box\" data-id=\"1f7dedc\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"author-box.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-author-box\">\n\t\t\t\t\t\t\t<a href=\"http:\/\/2b-advice.com\/it\/aristotelis-zervos\/\" class=\"elementor-author-box__avatar\">\n\t\t\t\t\t<img decoding=\"async\" src=\"https:\/\/2b-advice.com\/wp-content\/uploads\/2025\/09\/aristotelis-zervos-sq-300x300.jpg\" alt=\"Immagine di Aristotelis Zervos\" loading=\"lazy\">\n\t\t\t\t<\/a>\n\t\t\t\n\t\t\t<div class=\"elementor-author-box__text\">\n\t\t\t\t\t\t\t\t\t<a href=\"http:\/\/2b-advice.com\/it\/aristotelis-zervos\/\">\n\t\t\t\t\t\t<h4 class=\"elementor-author-box__name\">\n\t\t\t\t\t\t\t Aristotelis Zervos\t\t\t\t\t\t<\/h4>\n\t\t\t\t\t<\/a>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-author-box__bio\">\n\t\t\t\t\t\t<p>Aristotelis Zervos, direttore editoriale di 2B Advice, unisce competenze giuridiche e giornalistiche in <a href=\"https:\/\/2b-advice.com\/it\/marcus-belke\/\">Protezione dei dati<\/a>Conformit\u00e0 informatica e regolamentazione dell'IA.<\/p>\n\t\t\t\t\t<\/div>\n\t\t\t\t\n\t\t\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-cca288c elementor-widget elementor-widget-text-editor\" data-id=\"cca288c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Una recente sentenza della Corte federale di giustizia (BGH) fa chiarezza sui danni morali ai sensi dell'art. 82 del GDPR in caso di fuga di dati presso un ex responsabile del trattamento. Il seguente articolo analizza le affermazioni chiave della sentenza.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f48c475 elementor-widget elementor-widget-heading\" data-id=\"f48c475\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Fuga di dati dal processore dopo la fine del contratto<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-907e862 elementor-widget elementor-widget-text-editor\" data-id=\"907e862\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Nella cosiddetta fuga di dati di Deezer, i dati degli utenti dell'omonimo servizio di streaming musicale sono stati rubati dopo la scadenza del contratto con un fornitore di servizi esterno e messi in vendita sulla darknet.<\/p><p>Fatti specifici del caso: la convenuta, con sede in Francia, gestisce un servizio di streaming musicale online. Fino alla scadenza del contratto, il 1\u00b0 dicembre 2019, il responsabile esterno del trattamento della convenuta era la societ\u00e0 O. Il 30 novembre 2019, quest'ultima ha informato la convenuta via e-mail che il suo sito web e i dati in esso contenuti (\u201cil vostro sito e tutti i dati del sito\u201d) sarebbero stati cancellati il giorno successivo. La societ\u00e0 O. ha dichiarato per la prima volta che ci\u00f2 era effettivamente accaduto in un'e-mail del 22 febbraio 2023, dopo che si era venuti a conoscenza del fatto che ignoti hacker avevano messo in vendita sulla darknet i dati degli utenti del servizio della convenuta dal novembre 2022. I record di dati risalivano al 2019 e non erano stati cancellati dalla societ\u00e0 O. subito dopo la fine dell'ordine, come concordato con la convenuta, ma erano stati trasferiti dall'ambiente di produzione a un ambiente di prova dai dipendenti della societ\u00e0 O. e poi catturati dagli hacker o trasmessi dai dipendenti della societ\u00e0 O. senza autorizzazione. La convenuta ha informato le persone interessate dall'incidente dopo che ne \u00e8 venuta a conoscenza.<\/p><p>Il ricorrente \u00e8 un utente del servizio della convenuta. I suoi dati sono memorizzati nel profilo cliente della convenuta. Il record di dati a cui si \u00e8 avuto accesso nell'incidente in questione conteneva il nome, il cognome, il sesso, l'indirizzo e-mail e la lingua del ricorrente, nonch\u00e9 la data di registrazione.<\/p><p>Mentre il Tribunale regionale e il Tribunale superiore hanno inizialmente respinto il ricorso, il BGH ha parzialmente annullato la sentenza e l'ha rinviata al Tribunale superiore di Dresda per una nuova decisione.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-363cfa8 elementor-widget elementor-widget-heading\" data-id=\"363cfa8\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">La persona responsabile deve essere in grado di fornire una conferma documentata della cancellazione.<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3173cf9 elementor-widget elementor-widget-text-editor\" data-id=\"3173cf9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Il BGH chiarisce che il responsabile del trattamento rimane il \u201epadrone del trattamento dei dati\u201c anche dopo aver commissionato un trattamento esterno e non pu\u00f2 semplicemente trasferire i propri obblighi di protezione dei dati al fornitore di servizi. In particolare, al termine del trattamento commissionato, il responsabile del trattamento deve assicurarsi attivamente che nessun dato personale rimanga presso il precedente incaricato del trattamento. Non \u00e8 quindi sufficiente concludere un contratto ai sensi dell'art. 28 del GDPR e affidarsi alla promessa di cancellazione del fornitore di servizi. Sono piuttosto necessarie misure concrete di gestione dell'uscita. Ad esempio, \u00e8 necessario regolamentare contrattualmente e verificare concretamente che tutti i dati forniti vengano restituiti o cancellati e che vengano cancellate anche le eventuali copie.<\/p><p>Secondo il BGH, il controllo attivo della cancellazione \u00e8 fondamentale: il responsabile del trattamento non deve accontentarsi di semplici garanzie contrattuali, ma deve fare quanto necessario per garantire che i dati vengano effettivamente cancellati.<\/p><p>In pratica, ci\u00f2 significa ottenere una conferma di cancellazione esplicita e documentata dal fornitore di servizi, invece di accettare semplicemente un annuncio via e-mail non vincolante. Pu\u00f2 trattarsi, ad esempio, di un registro di cancellazione, di una dichiarazione scritta o di un certificato di audit.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-fd9227f elementor-widget elementor-widget-heading\" data-id=\"fd9227f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Il mancato monitoraggio del processore comporta una responsabilit\u00e0<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f215907 elementor-widget elementor-widget-text-editor\" data-id=\"f215907\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>In questo caso, il contratto prevedeva la conferma della cancellazione entro 21 giorni. L'incaricato del trattamento aveva solo annunciato che avrebbe cancellato il \u201esito web e tutti i dati\u201d. Il completamento non \u00e8 stato confermato in alcun momento.<\/p><p>Al pi\u00f9 tardi allo scadere del termine, il responsabile non ha dato seguito alla richiesta.  Lo ha fatto solo anni dopo e dopo che la fuga di notizie era diventata nota, troppo tardi. In questo modo ha violato i principi di limitazione della conservazione e di sicurezza di cui all'art. 5 par. 1 lett. e e all'art. 32 GDPR, concretizzati dall'art. 28 par. 3 lett. g GDPR, in quanto l'incaricato del trattamento ha continuato a conservare i dati senza autorizzazione.<\/p><p>Il BGH ritiene che questa omissione costituisca una violazione del GDPR da parte del responsabile del trattamento. Ai sensi dell'articolo 82, paragrafo 3, del GDPR, il responsabile del trattamento ha l'onere di dimostrare la propria assenza di colpa. L'azienda convenuta non poteva discolparsi in questo caso, in quanto poteva essere accusata di aver commesso almeno una lieve negligenza nel controllo della cancellazione. In particolare, non \u00e8 stato utile indicare la sola cattiva condotta del fornitore di servizi o un attacco hacker. \u00c8 stato proprio perch\u00e9 il responsabile non ha ottenuto per tempo la conferma della cancellazione che i dati sono rimasti disponibili e hanno potuto finire nelle mani sbagliate. Secondo le conclusioni del tribunale, l'incidente avrebbe molto probabilmente potuto essere evitato se fossero stati effettuati controlli adeguati. Il responsabile \u00e8 quindi responsabile anche della fuga di dati, anche se l'attacco diretto \u00e8 stato effettuato da un estraneo.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5d4650a elementor-widget elementor-widget-heading\" data-id=\"5d4650a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Nessun limite de minimis per i danni non materiali (art. 82 GDPR)<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-891b7a4 elementor-widget elementor-widget-text-editor\" data-id=\"891b7a4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Nel valutare i danni, il BGH fa riferimento alla giurisprudenza della Corte di giustizia europea sull'interpretazione dell'articolo 82 del GDPR.<\/p><p>In primo luogo, il tribunale conferma che la sola violazione del GDPR non d\u00e0 luogo a una richiesta di risarcimento danni. Il danno deve essersi effettivamente verificato. Tuttavia, il BGH sottolinea anche che non esiste un \u201elimite de minimis\u201c. In altre parole: N\u00e9 il diritto nazionale n\u00e9 i tribunali possono richiedere un'ulteriore soglia di rilevanza per i danni immateriali se la normativa europea sulla protezione dei dati non prevede tale soglia. Qualsiasi danno dimostrabile, come fastidio, disappunto, preoccupazione o timore, derivante da una violazione della protezione dei dati pu\u00f2 quindi essere risarcito, a condizione che non sia basato sulla mera immaginazione o su un pericolo puramente ipotetico.<\/p><p>Nella sentenza del 4 maggio 2023 (causa C-300\/21), la Corte di giustizia europea ha espressamente chiarito che sentimenti negativi come rabbia, disagio o paura possono essere riconosciuti come danni non materiali ai sensi dell'articolo 82, paragrafo 1, del GDPR. Non esiste una soglia di materialit\u00e0 specifica. Di conseguenza, i tribunali non possono respingere una richiesta di risarcimento sulla base del fatto che si tratta solo di un \u201efastidio quotidiano su Internet\u201c.<\/p><p>In questo caso, la corte d'appello (il tribunale regionale superiore di Dresda) aveva argomentato esattamente allo stesso modo, liquidando le preoccupazioni del ricorrente come rischi generici per la vita. Il BGH ha corretto la situazione e ha chiarito inequivocabilmente che una reale perdita di controllo e il fondato timore di un uso improprio devono essere presi sul serio. E questo indipendentemente dal fatto che i dati del ricorrente fossero gi\u00e0 stati compromessi in precedenti incidenti.<\/p><p>Suggerimento di lettura: <a href=\"https:\/\/2b-advice.com\/it\/2024\/11\/18\/facebook-scraping-bgh-riconosce-agli-utenti-un-risarcimento-danni\/\">Scraping di Facebook: il BGH riconosce agli utenti un risarcimento danni<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-408e9b2 elementor-widget elementor-widget-heading\" data-id=\"408e9b2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">La fuga di dati dalla darknet come criterio oggettivo per il verificarsi di un danno<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-2d1f4fc elementor-widget elementor-widget-text-editor\" data-id=\"2d1f4fc\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Un elemento centrale del caso era la pubblicazione dei dati sulla darknet. La Corte federale di giustizia afferma che l'offerta di dati personali rubati sulla darknet \u00e8 un indicatore oggettivo del verificarsi di un danno. In concreto, ci\u00f2 significa Se i dati rimangono presso il fornitore di servizi senza autorizzazione dopo la fine dell'ordine, vengono rubati e poi messi in vendita sulla darknet, ci\u00f2 costituisce un danno morale ai sensi dell'art. 82 par. 1 GDPR. I giudici affermano espressamente che questo danno non \u00e8 annullato dal fatto che gli stessi dati possano essere stati divulgati in precedenza in un'altra fuga di notizie. Ogni nuova perdita di controllo sui dati personali deve quindi essere considerata come un evento distinto che aumenta il rischio per l'interessato e pu\u00f2 quindi essere separatamente rilevante ai fini del risarcimento.<\/p><p>Nel caso Deezer, l'indirizzo e-mail del ricorrente era gi\u00e0 comparso in precedenti violazioni di dati. Tuttavia, la Corte federale di giustizia (BGH) ritiene che l'incidente del 2019\/2022 sia una nuova violazione indipendente: la specifica fuga di notizie presso il processore ha reso pubbliche ulteriori informazioni (nome, sesso, lingua, dati di utilizzo) in relazione all'indirizzo e-mail. Questo ulteriore pool di dati nella darknet crea una situazione di rischio significativa, in quanto i criminali possono utilizzarli per creare profili mirati per il phishing o il furto di identit\u00e0. Gli hack precedenti non scagionano in alcun modo il responsabile. Al contrario: pi\u00f9 fughe di dati da parte della stessa persona significano rischi cumulativi e una maggiore probabilit\u00e0 di futuri abusi. Le aziende non possono quindi difendersi sostenendo che una persona interessata non \u00e8 ulteriormente gravata da un'altra fuga di notizie perch\u00e9 i suoi dati erano gi\u00e0 in circolazione.<\/p><p>Dal punto di vista del BGH, una fuga di notizie dalla darknet segna quindi un chiaro punto di svolta: il danno si \u00e8 verificato al pi\u00f9 tardi dal momento della pubblicazione clandestina illegale. In pratica, i tribunali affermano regolarmente i danni non materiali in tali costellazioni. La vendita di dati personali sulla darknet rappresenta il \u201ecaso peggiore\u201c in termini di violazione della protezione dei dati.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-944c881 elementor-widget elementor-widget-heading\" data-id=\"944c881\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Perdita di controllo e timori fondati come danno immateriale<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-38093c3 elementor-widget elementor-widget-text-editor\" data-id=\"38093c3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>In precedenti procedimenti, ad esempio in merito alla fuga di dati da Facebook, la Corte federale di giustizia ha gi\u00e0 stabilito che la semplice perdita di controllo sui dati personali pu\u00f2 costituire un danno morale. Anche senza un danno economico concreto, il fastidio e la sensazione di essere alla merc\u00e9 di altri in seguito a una violazione dei dati possono giustificare un risarcimento. In questa sentenza, il BGH fa un ulteriore passo avanti e si concentra sui timori personali della persona colpita.<\/p><p>L'attore aveva affermato di essere preoccupato per il furto d'identit\u00e0, il phishing e le chiamate e le e-mail pubblicitarie non richieste da quando la fuga di notizie era stata resa nota. Secondo il BGH, tali timori fondati possono \u201edi per s\u00e9\u201d costituire un danno morale, a condizione che la parte lesa possa dimostrare in modo plausibile le loro conseguenze negative. Il fattore decisivo \u00e8 che i timori non siano puramente ipotetici, ma oggettivamente comprensibili. \u00c8 proprio questo il caso: se il nome e l'indirizzo e-mail vengono scambiati sulla darknet, \u00e8 molto probabile che vengano utilizzati in modo improprio per scopi fraudolenti (ad esempio, e-mail di spam o phishing). Le preoccupazioni del ricorrente erano quindi facilmente comprensibili e realisticamente giustificate dal punto di vista di un terzo ragionevole.<\/p><p>Il Tribunale regionale superiore aveva sostenuto che il ricorrente non aveva cambiato il suo indirizzo e-mail nonostante gli incidenti, il che implicava un grave onere. Il BGH ha respinto questa argomentazione come un approccio errato che equivale a una soglia di rilevanza inammissibile. Infatti, anche in assenza di reazioni esterne come un cambio di e-mail, una persona pu\u00f2 essere sottoposta a un notevole stress interno. Il fattore decisivo sono gli effetti psicologici dimostrabili (ad esempio, ansia persistente, disturbi del sonno, stress). Di conseguenza, la Corte federale di giustizia ha chiarito che la perdita di controllo sui propri dati, unita al giustificato timore di un uso improprio nel caso specifico, costituisce un danno immateriale risarcibile. La valutazione contraria del tribunale di primo grado era quindi giuridicamente errata.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-41ee35e elementor-widget elementor-widget-heading\" data-id=\"41ee35e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Interessi nella sentenza dichiarativa per eventuali danni futuri<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-cadcace elementor-widget elementor-widget-text-editor\" data-id=\"cadcace\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Oltre ai danni in s\u00e9, la richiesta di sentenza dichiarativa dell'attore \u00e8 stata importante nel procedimento. Egli voleva che il tribunale dichiarasse che la societ\u00e0 convenuta era responsabile anche dei futuri danni materiali derivanti dalla fuga di dati. Il contesto \u00e8 l'incertezza sul fatto che i dati rubati possano portare a perdite finanziarie solo anni dopo, ad esempio se vengono utilizzati per frodi sulla darknet. Il Tribunale regionale superiore di Dresda ha negato l'esistenza di un interesse legittimo a tale accertamento, affermando, tra l'altro, che \u00e8 passato molto tempo e che potrebbe essere difficile dimostrare la causalit\u00e0 in un momento successivo.<\/p><p>La Corte federale di cassazione (BGH) ha tuttavia una visione diversa e contesta il rigetto dell\u2019interesse alla constatazione da parte del giudice di primo grado. Esso sottolinea che, in caso di violazione di diritti assoluti (come il diritto alla protezione dei dati, art. 8 della Carta dei diritti fondamentali dell\u2019Unione europea), \u00e8 sufficiente la mera possibilit\u00e0 che si verifichi un danno futuro per riconoscere l\u2019interesse alla constatazione. Non \u00e8 necessaria un\u2019elevata probabilit\u00e0 che il danno si verifichi. Anche se sono trascorsi alcuni anni dall\u2019incidente, ci\u00f2 non esclude un successivo uso improprio dei dati. In particolare, la presenza di dati personali nel darknet giustifica oggettivamente la possibilit\u00e0 di danni futuri, ad esempio a causa di furti d\u2019identit\u00e0, anche anni dopo la fuga di dati.<\/p><p>Il BGH chiarisce che le considerazioni relative alla diminuzione della probabilit\u00e0 di accadimento o alle difficolt\u00e0 di fornire prove in futuro influiscono solo sulle prospettive di successo di una successiva azione di adempimento, ma non sull'ammissibilit\u00e0 dell'azione dichiarativa. In altre parole, se la parte lesa sar\u00e0 in grado di provare il danno specifico in futuro \u00e8 di secondaria importanza nei procedimenti dichiarativi. Piuttosto, \u00e8 importante dare loro l'opportunit\u00e0 di garantire i propri diritti nel caso in cui si verifichi un danno. Di conseguenza, il BGH ha ritenuto ammissibile la domanda di sentenza dichiarativa nel caso Deezer e ha incaricato il Tribunale regionale superiore di prendere una nuova decisione in merito.<\/p><p>Per le persone interessate, ci\u00f2 significa che non devono aspettare che si verifichi effettivamente un danno materiale dopo una fuga di dati. Come misura precauzionale, possono chiedere a un tribunale di dichiarare che il responsabile del trattamento \u00e8 responsabile di qualsiasi danno futuro.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-acf9ea0 elementor-widget elementor-widget-heading\" data-id=\"acf9ea0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Il rafforzamento delle misure di conformit\u00e0 \u00e8 sempre pi\u00f9 importante<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6e39a9f elementor-widget elementor-widget-text-editor\" data-id=\"6e39a9f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>La sentenza del BGH sulla fuga di dati di Deezer ha conseguenze pratiche significative. Le organizzazioni responsabili sono tenute a rafforzare le proprie misure di conformit\u00e0 nell'ambito della protezione dei dati e dell'elaborazione degli ordini. La gestione delle uscite per i fornitori di servizi sta diventando un punto di particolare attenzione: le aziende devono garantire che tutti i dati personali vengano correttamente cancellati o restituiti quando un incaricato del trattamento viene licenziato. La conferma documentata della cancellazione da parte del fornitore di servizi \u00e8 obbligatoria e non facoltativa. Le mancanze in questo campo possono portare a casi di responsabilit\u00e0 civile a distanza di anni.<\/p><p>Allo stesso tempo, la sentenza chiarisce che le fughe di dati legate alla darknet rappresentano un rischio di responsabilit\u00e0 significativamente maggiore. Se i dati rubati appaiono sulla darknet, la Corte federale di giustizia ritiene che ci\u00f2 comporti quasi inevitabilmente un danno immateriale risarcibile. Le persone colpite possono invocare la perdita di controllo e i comprensibili timori di un uso improprio, senza che la parte responsabile possa liquidarli come semplici inezie. Le aziende dovrebbero pertanto rivedere regolarmente le proprie misure di sicurezza in conformit\u00e0 all'art. 32 del GDPR come misura preventiva, prendere in considerazione il monitoraggio delle darknet da parte di servizi specializzati, se necessario, e predisporre piani di risposta agli incidenti, compresa una strategia di comunicazione e le modalit\u00e0 di gestione dei reclami ai sensi dell'art. 82, in caso di emergenza.<\/p><p>Infine, la decisione dimostra che anche le precedenti violazioni dei dati non danno carta bianca. Ogni nuovo incidente pu\u00f2 dare origine a richieste di risarcimento indipendenti e aumenta il rischio cumulativo di abuso. I responsabili farebbero bene a prendere sul serio le perdite multiple conosciute e ad assumersi un potenziale di rischio maggiore, invece di sperare nell'esonero. Inoltre, devono aspettarsi che le persone colpite facciano valere una richiesta di sentenza dichiarativa per danni futuri oltre che per danni specifici. In pratica, ci\u00f2 significa che la gestione del rischio a lungo termine e, se necessario, le precauzioni finanziarie (accantonamenti, assicurazioni informatiche) stanno diventando sempre pi\u00f9 importanti.<\/p><p>Fonte: <a href=\"https:\/\/www.bundesgerichtshof.de\/SharedDocs\/Entscheidungen\/DE\/Zivilsenate\/VI_ZS\/2024\/VI_ZR_396-24.pdf?__blob=publicationFile&amp;v=1\" target=\"_blank\" rel=\"noopener\">Sentenza del BGH dell'11\/11\/2025 - VI ZR 396\/24<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0f21c30 elementor-widget elementor-widget-heading\" data-id=\"0f21c30\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Volete rendere la vostra elaborazione degli ordini \u201ea prova di BGH\u201c, soprattutto per quanto riguarda l'offboarding?<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-69d6f7c elementor-widget elementor-widget-text-editor\" data-id=\"69d6f7c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>\u00c8 proprio qui che nella pratica si verificano spesso gli incidenti con i dati: Mancano le conferme di cancellazione, ci sono copie in ambienti di test\/staging, le responsabilit\u00e0 non sono chiare e le prove sono incomplete.<\/p><p>Ailance vi supporta nella gestione del vostro panorama AV in modo strutturato: dalla selezione e valutazione dei fornitori di servizi alla checklist di uscita a prova di audit, compresa la verifica della completa cancellazione.<\/p><p>2B Advice vi fornisce supporto legale e operativo: rivediamo e ottimizziamo i vostri contratti di elaborazione degli ordini (art. 28 GDPR), sviluppiamo misure tecniche e organizzative pratiche (TOM) e processi di offboarding, vi supportiamo nella risposta agli incidenti (compresa la comunicazione, la gestione degli interessati e delle autorit\u00e0) e vi aiutiamo a ridurre al minimo il rischio di reclami ai sensi dell'art. 82 GDPR.<\/p><p>Iniziate subito: fissiamo un rapido appuntamento per verificare dove risiede il rischio maggiore nella configurazione dei fornitori e dell'offboarding e come potete raggiungere rapidamente un livello di resilienza con controlli chiari, solide conferme di cancellazione e documentazione pulita.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-18656cf e-con-full e-flex e-con e-child\" data-id=\"18656cf\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-cc9f1ba elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"cc9f1ba\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-894b74a elementor-widget elementor-widget-text-editor\" data-id=\"894b74a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><em>Aristotelis Zervos \u00e8 direttore editoriale di 2B Advice, avvocato e giornalista con competenze approfondite in materia di protezione dei dati, GDPR, conformit\u00e0 informatica e governance dell'IA. Pubblica regolarmente articoli di approfondimento sulla regolamentazione dell'IA, sulla conformit\u00e0 al GDPR e sulla gestione del rischio. Per saperne di pi\u00f9 su di lui, visitate il sito <a id=\"menur29rv\" class=\"fui-Link ___1q1shib f2hkw1w f3rmtva f1ewtqcl fyind8e f1k6fduh f1w7gpdv fk6fouc fjoy568 figsok6 f1s184ao f1mk8lai fnbmjn9 f1o700av f13mvf36 f1cmlufx f9n3di6 f1ids18y f1tx3yz7 f1deo86v f1eh06m1 f1iescvh fhgqx19 f1olyrje f1p93eir f1nev41a f1h8hb77 f1lqvz6u f10aw75t fsle3fq f17ae5zn\" title=\"https:\/\/2b-advice.com\/de\/aristotelis-zervos\/\" href=\"https:\/\/2b-advice.com\/it\/aristotelis-zervos\/\" rel=\"noreferrer noopener\" aria-label=\"Collegamento alla pagina del profilo dell&#039;autore.\"><strong>Pagina del profilo dell'autore<\/strong><\/a>.<\/em><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>Una recente sentenza della Corte federale di giustizia (BGH) fa chiarezza sui danni morali ai sensi dell'art. 82 del GDPR in caso di fuga di dati presso un ex incaricato del trattamento. <\/p>","protected":false},"author":2,"featured_media":43200,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[441,72],"tags":[493,51,109,167,494,153],"class_list":["post-43192","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aristotelis-zervos","category-datenschutz-in-deutschland","tag-avv","tag-dsgvo","tag-dsgvo-bussgelder","tag-dsgvo-verstoss","tag-schadensersatz","tag-verarbeitungsverzeichnis-vvt"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus - Ailance<\/title>\n<meta name=\"description\" content=\"Der BGH schafft Klarheit bez\u00fcglich des immateriellen Schadensersatzes nach Art. 82 DSGVO im Falle eines Datenlecks bei einem ehemaligen Auftragsverarbeiter.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/2b-advice.com\/it\/2026\/01\/14\/il-mancato-monitoraggio-dei-processori-bgh-estende-la-responsabilita-della-parte-responsabile\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus - Ailance\" \/>\n<meta property=\"og:description\" content=\"Der BGH schafft Klarheit bez\u00fcglich des immateriellen Schadensersatzes nach Art. 82 DSGVO im Falle eines Datenlecks bei einem ehemaligen Auftragsverarbeiter.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/2b-advice.com\/it\/2026\/01\/14\/il-mancato-monitoraggio-dei-processori-bgh-estende-la-responsabilita-della-parte-responsabile\/\" \/>\n<meta property=\"og:site_name\" content=\"Ailance\" \/>\n<meta property=\"article:published_time\" content=\"2026-01-14T17:30:13+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-04-14T12:41:16+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/BGH_Datenleak_Auftragsverarbeiter.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1536\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Aristotelis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Aristotelis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/\"},\"author\":{\"name\":\"Aristotelis\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/#\\\/schema\\\/person\\\/dec1524f23a48487067598ae938bc8eb\"},\"headline\":\"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus\",\"datePublished\":\"2026-01-14T17:30:13+00:00\",\"dateModified\":\"2026-04-14T12:41:16+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/\"},\"wordCount\":2431,\"publisher\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/BGH_Datenleak_Auftragsverarbeiter.jpg\",\"keywords\":[\"AVV\",\"DSGVO\",\"DSGVO-Bu\u00dfgelder\",\"DSGVO-Versto\u00df\",\"Schadensersatz\",\"Verarbeitungsverzeichnis VVT\"],\"articleSection\":[\"Artikel von Aristotelis Zervos\",\"Datenschutz in Deutschland\"],\"inLanguage\":\"it-IT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/\",\"name\":\"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus - Ailance\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/BGH_Datenleak_Auftragsverarbeiter.jpg\",\"datePublished\":\"2026-01-14T17:30:13+00:00\",\"dateModified\":\"2026-04-14T12:41:16+00:00\",\"description\":\"Der BGH schafft Klarheit bez\u00fcglich des immateriellen Schadensersatzes nach Art. 82 DSGVO im Falle eines Datenlecks bei einem ehemaligen Auftragsverarbeiter.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/2b-advice.com\\\/it\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/#primaryimage\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/BGH_Datenleak_Auftragsverarbeiter.jpg\",\"contentUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2026\\\/01\\\/BGH_Datenleak_Auftragsverarbeiter.jpg\",\"width\":1536,\"height\":1024,\"caption\":\"Bei einem Datenleck beim Auftragsverarbeiter haftet der Verantwortliche.\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/2026\\\/01\\\/14\\\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/\",\"name\":\"2B Advice\",\"description\":\"By 2B Advice\",\"publisher\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/#organization\",\"name\":\"2B Advice GmbH\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2024\\\/02\\\/Ailance_Logo_Yellow_White_large_RGB.png\",\"contentUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2024\\\/02\\\/Ailance_Logo_Yellow_White_large_RGB.png\",\"width\":287,\"height\":401,\"caption\":\"2B Advice GmbH\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/2b-advice-group\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/it\\\/#\\\/schema\\\/person\\\/dec1524f23a48487067598ae938bc8eb\",\"name\":\"Aristotelis\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Mancato controllo dei responsabili del trattamento: il BGH estende la responsabilit\u00e0 del responsabile del trattamento - Ailance","description":"Il BGH fa chiarezza sui danni morali ai sensi dell'art. 82 GDPR in caso di fuga di dati presso un ex incaricato del trattamento.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/2b-advice.com\/it\/2026\/01\/14\/il-mancato-monitoraggio-dei-processori-bgh-estende-la-responsabilita-della-parte-responsabile\/","og_locale":"it_IT","og_type":"article","og_title":"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus - Ailance","og_description":"Der BGH schafft Klarheit bez\u00fcglich des immateriellen Schadensersatzes nach Art. 82 DSGVO im Falle eines Datenlecks bei einem ehemaligen Auftragsverarbeiter.","og_url":"https:\/\/2b-advice.com\/it\/2026\/01\/14\/il-mancato-monitoraggio-dei-processori-bgh-estende-la-responsabilita-della-parte-responsabile\/","og_site_name":"Ailance","article_published_time":"2026-01-14T17:30:13+00:00","article_modified_time":"2026-04-14T12:41:16+00:00","og_image":[{"width":1536,"height":1024,"url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/BGH_Datenleak_Auftragsverarbeiter.jpg","type":"image\/jpeg"}],"author":"Aristotelis","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"Aristotelis","Tempo di lettura stimato":"10 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/2b-advice.com\/it\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/#article","isPartOf":{"@id":"https:\/\/2b-advice.com\/it\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/"},"author":{"name":"Aristotelis","@id":"https:\/\/2b-advice.com\/it\/#\/schema\/person\/dec1524f23a48487067598ae938bc8eb"},"headline":"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus","datePublished":"2026-01-14T17:30:13+00:00","dateModified":"2026-04-14T12:41:16+00:00","mainEntityOfPage":{"@id":"https:\/\/2b-advice.com\/it\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/"},"wordCount":2431,"publisher":{"@id":"https:\/\/2b-advice.com\/it\/#organization"},"image":{"@id":"https:\/\/2b-advice.com\/it\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/#primaryimage"},"thumbnailUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/BGH_Datenleak_Auftragsverarbeiter.jpg","keywords":["AVV","DSGVO","DSGVO-Bu\u00dfgelder","DSGVO-Versto\u00df","Schadensersatz","Verarbeitungsverzeichnis VVT"],"articleSection":["Artikel von Aristotelis Zervos","Datenschutz in Deutschland"],"inLanguage":"it-IT"},{"@type":"WebPage","@id":"https:\/\/2b-advice.com\/it\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/","url":"https:\/\/2b-advice.com\/it\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/","name":"Mancato controllo dei responsabili del trattamento: il BGH estende la responsabilit\u00e0 del responsabile del trattamento - Ailance","isPartOf":{"@id":"https:\/\/2b-advice.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/2b-advice.com\/it\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/#primaryimage"},"image":{"@id":"https:\/\/2b-advice.com\/it\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/#primaryimage"},"thumbnailUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/BGH_Datenleak_Auftragsverarbeiter.jpg","datePublished":"2026-01-14T17:30:13+00:00","dateModified":"2026-04-14T12:41:16+00:00","description":"Il BGH fa chiarezza sui danni morali ai sensi dell'art. 82 GDPR in caso di fuga di dati presso un ex incaricato del trattamento.","breadcrumb":{"@id":"https:\/\/2b-advice.com\/it\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/2b-advice.com\/it\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/2b-advice.com\/it\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/#primaryimage","url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/BGH_Datenleak_Auftragsverarbeiter.jpg","contentUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2026\/01\/BGH_Datenleak_Auftragsverarbeiter.jpg","width":1536,"height":1024,"caption":"Bei einem Datenleck beim Auftragsverarbeiter haftet der Verantwortliche."},{"@type":"BreadcrumbList","@id":"https:\/\/2b-advice.com\/it\/2026\/01\/14\/unterlassene-kontrolle-von-auftragsverarbeiter-bgh-weitet-haftung-des-verantwortlichen-aus\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/2b-advice.com\/de\/"},{"@type":"ListItem","position":2,"name":"Unterlassene Kontrolle von Auftragsverarbeiter: BGH weitet Haftung des Verantwortlichen aus"}]},{"@type":"WebSite","@id":"https:\/\/2b-advice.com\/it\/#website","url":"https:\/\/2b-advice.com\/it\/","name":"2B Consigli","description":"Da 2B Advice","publisher":{"@id":"https:\/\/2b-advice.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/2b-advice.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/2b-advice.com\/it\/#organization","name":"2B Advice GmbH","url":"https:\/\/2b-advice.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/2b-advice.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2024\/02\/Ailance_Logo_Yellow_White_large_RGB.png","contentUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2024\/02\/Ailance_Logo_Yellow_White_large_RGB.png","width":287,"height":401,"caption":"2B Advice GmbH"},"image":{"@id":"https:\/\/2b-advice.com\/it\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/2b-advice-group\/"]},{"@type":"Person","@id":"https:\/\/2b-advice.com\/it\/#\/schema\/person\/dec1524f23a48487067598ae938bc8eb","name":"Aristotele"}]}},"_links":{"self":[{"href":"https:\/\/2b-advice.com\/it\/wp-json\/wp\/v2\/posts\/43192","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/2b-advice.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/2b-advice.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/it\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/it\/wp-json\/wp\/v2\/comments?post=43192"}],"version-history":[{"count":21,"href":"https:\/\/2b-advice.com\/it\/wp-json\/wp\/v2\/posts\/43192\/revisions"}],"predecessor-version":[{"id":43698,"href":"https:\/\/2b-advice.com\/it\/wp-json\/wp\/v2\/posts\/43192\/revisions\/43698"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/it\/wp-json\/wp\/v2\/media\/43200"}],"wp:attachment":[{"href":"https:\/\/2b-advice.com\/it\/wp-json\/wp\/v2\/media?parent=43192"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/2b-advice.com\/it\/wp-json\/wp\/v2\/categories?post=43192"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/2b-advice.com\/it\/wp-json\/wp\/v2\/tags?post=43192"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}