Datenschutz, Europa

Datenschutz: Europa verschÀrft den Ton bei Milliardenstrafen

05.03.2026 - 01:30:31 | boerse-global.de

EuropĂ€ische Aufsichtsbehörden verhĂ€ngen Millionenstrafen fĂŒr fundamentale Systemfehler. Ein Grundsatzurteil verschĂ€rft die Haftung bei Cyberangriffen deutlich.

Datenschutz: Europa verschĂ€rft den Ton bei Milliardenstrafen - Foto: ĂŒber boerse-global.de
Datenschutz: Europa verschĂ€rft den Ton bei Milliardenstrafen - Foto: ĂŒber boerse-global.de

Die Datenschutz-Aufseher in Europa schlagen hĂ€rter zu. Aktuelle Strafen gegen Reddit und eine irische UniversitĂ€t zeigen: OberflĂ€chliche Compliance reicht nicht mehr aus. Unternehmen mĂŒssen ihre Systeme jetzt grundlegend absichern.

Reddit-Klage: 17 Millionen Euro Strafe fĂŒr mangelnden Jugendschutz

Die britische Datenschutzbehörde ICO hat dem Social-Media-Riesen Reddit eine Strafe von umgerechnet 17 Millionen Euro auferlegt. Der Vorwurf: Die Plattform habe zwischen 2018 und 2025 personenbezogene Daten von unter 13-JÀhrigen ohne rechtliche Grundlage verarbeitet.

Anzeige

Der Fall Reddit zeigt deutlich, wie riskant eine verspĂ€tete oder lĂŒckenhafte Datenschutz-FolgenabschĂ€tzung fĂŒr Unternehmen sein kann. Sichern Sie sich und Ihr Unternehmen ab und erstellen Sie rechtssichere DSFA-Dokumente mit dieser kostenlosen Anleitung inklusive Mustervorlagen. Kostenloses E-Book zur Datenschutz-FolgenabschĂ€tzung herunterladen

Kern des Problems war ein lasches Altersverifikations-System. Ein einfaches Abhaken der Frage „Sind Sie ĂŒber 13?“ genĂŒgt den Aufsichtsbehörden lĂ€ngst nicht mehr. Sie fordern nun robuste, technisch ĂŒberprĂŒfbare Mechanismen. Zudem kritisierte die ICO, dass Reddit erst 2025 eine umfassende Datenschutz-FolgenabschĂ€tzung fĂŒr MinderjĂ€hrige durchfĂŒhrte – viel zu spĂ€t. Die Botschaft an alle digitalen Plattformen ist klar: Wer Kinder nicht wirksam schĂŒtzt, riskiert empfindliche Millionenstrafen.

UniversitÀt Limerick: Strukturelle VersÀumnisse kosten 98.000 Euro

Nicht nur Tech-Konzerne, auch öffentliche Einrichtungen geraten ins Visier. Die irische Datenschutzkommission (DPC) verhĂ€ngte gegen die University of Limerick eine Geldbuße von 98.000 Euro. Grund waren mehrere Datenschutzverletzungen zwischen 2018 und 2020.

Die Behörde stellte fundamentale MĂ€ngel fest: unzureichende technische Sicherheitsvorkehrungen, verspĂ€tete Benachrichtigung der Betroffenen bei Datenlecks und lĂŒckenhafte Aufzeichnungen der Datenverarbeitung. Die vergleichsweise milde Strafe begrĂŒndete die DPC mit der kooperativen Haltung der UniversitĂ€t, die ihre Sicherheitsrichtlinien und Schulungen anschließend ĂŒberarbeitete.

Gerichtsurteil: Hacker-Argument zÀhlt nicht mehr

Ein Grundsatzurteil des britischen Berufungsgerichts vom Februar 2026 verschĂ€rft die Haftung von Unternehmen bei Cyberangriffen. Im Fall DSG Retail wiesen die Richter die Argumentation des betroffenen Unternehmens zurĂŒck.

Anzeige

Da Gerichte die Haftung bei Cyberangriffen verschĂ€rfen, wird eine proaktive IT-Sicherheitsstrategie fĂŒr GeschĂ€ftsfĂŒhrer zur Pflicht. Dieser Experten-Report enthĂŒllt effektive Strategien, wie mittelstĂ€ndische Unternehmen sich ohne Budget-Explosion gegen Cyberkriminelle wappnen. Gratis Cyber-Security-Leitfaden jetzt anfordern

DSG Retail hatte argumentiert, die gestohlenen, teils pseudonymisierten Daten seien fĂŒr die Hacker nicht nutzbar, um Personen zu identifizieren. Das Gericht ließ dies nicht gelten. Entscheidend sei, ob der verantwortliche Datenverarbeiter (der Konzern selbst) die Mittel zur Identifizierung habe – nicht der Hacker. Diese Auslegung der DSGVO erschwert es Unternehmen erheblich, Strafen nach einem Cyberangriff mit dem Verweis auf die angeblich harmlosen Daten zu bekĂ€mpfen.

Vier Milliarden Euro: Das gigantische Inkasso-Problem

Trotz hoher Strafen fließt nur wenig Geld in die Kassen der Aufseher. Allein der irischen DPC stehen ĂŒber vier Milliarden Euro ausstehender Geldbußen offen. Von den rund 4,04 Milliarden Euro, die in sechs Jahren verhĂ€ngt wurden, sind bislang nur etwa 20 Millionen Euro tatsĂ€chlich eingegangen.

Der Grund ist simpel: Solange Unternehmen die Strafen vor Gericht anfechten, kann die Behörde nicht vollstrecken. Die milliardenschweren Strafen gegen Tech-Giganten wie Meta stecken daher oft jahrelang in Rechtsstreitigkeiten fest. Die regulatorische Macht demonstriert so vor allem symbolische Wirkung.

Analyse: Vom Formfehler zum Systemversagen

Die jĂŒngsten Entwicklungen markieren eine klare ZĂ€sur. Die Aufsichtsbehörden gehen nicht mehr nur administrative Pannen an, sondern fundamentale System- und Governance-Fehler.

Die Reddit-Strafe zeigt eine Null-Toleranz-Politik bei unzureichendem Jugendschutz. Das Urteil im Fall DSG Retail macht klar, dass die Verantwortung fĂŒr die Datensicherheit uneingeschrĂ€nkt beim Unternehmen liegt – Ausreden zĂ€hlen nicht. Datenchutz wird so vom lĂ€stigen Compliance-Thema zur Chefsache im Risikomanagement.

Ausblick: DSA und KI-Gesetz verschÀrfen den Druck

Die Regulierung wird noch komplexer. Mit dem Digital Services Act (DSA) und dem KI-Gesetz kommen auf EU-Ebene neue Regelwerke hinzu, die sich mit der DSGVO ĂŒberschneiden.

Unternehmen stehen vor der Aufgabe, Datenschutz von Anfang an in die Produktentwicklung zu integrieren. Wer das vernachlĂ€ssigt, muss nicht nur mit hohen Geldstrafen rechnen, sondern auch mit langwierigen Gerichtsverfahren und massivem Reputationsschaden. Die Botschaft aus BrĂŒssel, London und Dublin ist unmissverstĂ€ndlich: Der Datenschutz-Ernst beginnt jetzt.

So schÀtzen die Börsenprofis Aktien ein!

<b>So schÀtzen die Börsenprofis  Aktien ein!</b>
Seit 2005 liefert der Börsenbrief trading-notes verlĂ€ssliche Anlage-Empfehlungen – dreimal pro Woche, direkt ins Postfach. 100% kostenlos. 100% Expertenwissen. Trage einfach deine E-Mail Adresse ein und verpasse ab heute keine Top-Chance mehr. Jetzt abonnieren.
FĂŒr. Immer. Kostenlos.
boerse | 68636117 |