openPR Recherche & Suche
Presseinformation

EuGH stärkt Datenschutz im beruflichen Umfeld

Bild: EuGH stärkt Datenschutz im beruflichen Umfeld

(openPR)

Personenbezogene Daten auch im beruflichen Kontext geschützt – EuGH C-710/23

Mit Urteil vom 3. April 2025 hat der Europäische Gerichtshof den Datenschutz auch im beruflichen Kontext gestärkt (Az. C-710/23). Der EuGH erklärte, dass auch die personenbezogenen Daten von Vertretern des Unternehmens, die im Rahmen der Geschäftstätigkeit erscheinen, vollen Datenschutz genießen.

Grundsätzlich gilt das Recht auf informationelle Selbstbestimmung. Das gilt nicht nur für den privaten, sondern auch für den beruflichen Bereich. Der EuGH machte deutlich, dass auch die personenbezogenen Daten von Geschäftsführern und anderen Vertretern eines Unternehmens unter die Datenschutz-Grundverordnung (DSGVO) fallen. Für Unternehmen und Behörden bedeutet dies erhöhte Anforderungen an den Datenschutz, so die Wirtschaftskanzlei MTR Legal Rechtsanwälte , die auch im Datenschutzrecht berät.

Persönliche Daten anonymisiert

In dem zugrunde liegenden Verfahren vor dem EuGH ging es um einen Rechtsstreit aus Tschechien. Hier verlangte ein Bürger Einsicht in Verträge über den Ankauf von COVID-19-Tests samt zugehörigen Zertifikaten. In den Dokumenten waren u.a. Namen, Unterschriften und berufliche Kontaktdaten der Personen enthalten, die die Behörde vertraten. Diese verweigerte die Herausgabe und schwärzte die Namen, Unterschriften und Funktionen in den Dokumenten mit dem Hinweis, dass es sich hierbei um personenbezogene Daten handele, deren Schutz Vorrang genieße.

Der Fall landete schließlich vor dem EuGH, der klären sollte, ob solche „beruflichen“ Angaben tatsächlich personenbezogene Daten sind und ob Behörden nach einer nationalen Regelung verpflichtet werden dürfen, die betroffenen Personen vor einer Offenlegung anzuhören, obwohl die Datenschutz-Grundverordnung (DSGVO) dies nicht ausdrücklich vorschreibt.

Umfassender Schutzbereich der Datenschutz-Grundverordnung (DSGVO)

Der EuGH stellte zunächst klar, dass Namen, Unterschriften und berufliche Kontaktdaten von natürlichen Personen, die für juristische Personen handeln, zweifellos personenbezogene Daten im Sinne von Art. 4 Nr. 1 DSGVO darstellen. Der Schutzbereich der DSGVO sei bewusst weit gefasst und umfasse alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dass die Daten im beruflichen Kontext auftreten, ändere daran nichts, so die Richter in Luxemburg.

Wer in Verträgen oder amtlichen Dokumenten als vertretungsbefugt bezeichnet wird, ist identifizierbar und damit geschützt, führte der EuGH weiter aus. Die Offenlegung solcher Daten an Dritte stelle eine Form der Verarbeitung der Daten im Sinne des Art. 4 Nr. 2 DSGVO dar, genauer gesagt eine „Offenlegung durch Übermittlung“. Folglich bedürfe jede Weitergabe einer Rechtsgrundlage nach Art. 6 DSGVO.

Datensicherheit und Schutz

In einer zunehmend digitalisierten Arbeitswelt gewinnt die Datensicherheit im beruflichen Umfeld immer mehr an Bedeutung. Die Datenschutz-Grundverordnung (DSGVO) der Europäischen Union und das Bundesdatenschutzgesetzes (BDSG) bilden die zentrale Grundlage für den Schutz personenbezogener Daten in Deutschland und allen Mitgliedstaaten der EU. Unternehmen und Institutionen sind verpflichtet, bei der Verarbeitung personenbezogener Daten höchste Sorgfalt walten zu lassen und geeignete technische sowie organisatorische Maßnahmen zu ergreifen, um die Sicherheit der Daten zu gewährleisten.

Zu den wichtigsten Schutzmaßnahmen zählen etwa die Verschlüsselung von E-Mails, der kontrollierte Einsatz von Cookies auf Websites sowie der Schutz vor unbefugtem Zugriff durch moderne IT-Sicherheitslösungen. Die Einhaltung dieser Vorgaben ist nicht nur eine rechtliche Pflicht, sondern auch ein entscheidender Faktor für das Vertrauen von Kunden, Geschäftspartnern und Mitarbeitenden. Die Privatsphäre und die Informationsfreiheit der Betroffenen stehen dabei stets im Mittelpunkt des Datenschutzes.

Die Überwachung der Einhaltung der Datenschutzgesetze obliegt in Deutschland dem Bundesbeauftragten für den Datenschutz sowie den Landesdatenschutzbeauftragten. Sie beraten Unternehmen und öffentliche Stellen, kontrollieren die Anwendung der Vorschriften und können bei Verstößen Bußgelder verhängen. Auf europäischer Ebene wacht die Europäische Kommission über die einheitliche Anwendung der Datenschutz-Grundverordnung in allen Mitgliedstaaten. Der Gerichtshof der Europäischen Union ist für die Auslegung des Datenschutzrechts zuständig und sorgt mit seinen Entscheidungen für Rechtssicherheit und einheitliche Standards in der gesamten EU.

Betroffene Personen haben nach der DSGVO umfassende Rechte: Sie können Auskunft über die Verarbeitung ihrer personenbezogenen Daten verlangen, deren Berichtigung oder Löschung fordern und sich bei Datenschutzverstößen an die zuständigen Aufsichtsbehörden wenden. Die Gerichte und der Gerichtshof der Europäischen Union gewährleisten, dass diese Rechte durchgesetzt werden und die Grundsätze des Datenschutzes in der Praxis Anwendung finden.

Die konsequente Umsetzung von Datensicherheit und Datenschutz ist für Unternehmen und Institutionen nicht nur eine gesetzliche Verpflichtung, sondern auch ein wichtiger Beitrag zum Schutz der Privatsphäre und zur Stärkung des Vertrauens in die digitale Wirtschaft der Europäischen Union. Die Einhaltung der Datenschutz-Grundverordnung und des Bundesdatenschutzgesetzes ist daher für alle Akteure im beruflichen Umfeld unerlässlich.

Informationsrecht und Datenschutz

Im zweiten Schritt befasste sich der EuGH mit der Frage, wie dieser Datenschutz mit dem Recht der Öffentlichkeit auf Zugang zu amtlichen Dokumenten in Einklang zu bringen ist. Art. 86 DSGVO eröffnet den Mitgliedstaaten ausdrücklich Gestaltungsspielräume, um das Grundrecht auf Informationszugang mit dem Schutz personenbezogener Daten zu verbinden. Vor diesem Hintergrund stellte der EuGH klar: Nationale Gesetzgeber oder Gerichte dürfen vorsehen, dass Behörden die betroffenen Personen informieren und konsultieren müssen, bevor sie deren Daten offenlegen. Solche zusätzlichen Verfahrenspflichten seien mit der DSGVO vereinbar, solange sie verhältnismäßig ausgestaltet sind und das Recht auf Dokumentenzugang nicht übermäßig erschweren.

Das Urteil hat weitreichende Konsequenzen für die Praxis des Datenschutzes auch in anderen EU-Mitgliedsstaaten. Zunächst macht es deutlich, dass auch berufliche Angaben wie Namen, Unterschriften und geschäftliche Kontaktdaten vollumfänglich dem Datenschutz unterliegen und dementsprechend geschützt werden müssen. Unternehmen oder Behörden können sich nicht darauf berufen, solche Daten seien „neutrale Unternehmensangaben“. Jede Verarbeitung, sei es Speicherung, Veröffentlichung oder Weitergabe, muss auf einer tragfähigen Rechtsgrundlage beruhen. So kann es bspw. eine gesetzliche Pflicht zur Veröffentlichung geben, z.B. im Impressum oder im Handelsregister. Besteht keine gesetzliche Pflicht, muss im Rahmen einer sorgfältigen Interessensabwägung geprüft werden, ob ein berechtigtes Interesse an einer Veröffentlichung besteht.

Vereinbarkeit von Transparenz und Datenschutz

Behörden und Unternehmen sollten prüfen, ob eine Veröffentlichung der Daten erforderlich ist oder ob eine anonymisierte Version, z.B. durch Schwärzen der Daten ausreichend ist, um den Zweck des Informationszugangs zu erfüllen.

Das Urteil stärkt den Datenschutz auch im beruflichen Umfeld, ohne die Informationsfreiheit übermäßig einzuschränken. Behörden oder Unternehmen stehen vor der Aufgabe, jede Offenlegung personenbezogener Daten zu begründen, die Interessen sorgfältig abzuwägen und dies dokumentierbar zu machen. Transparenz und Datenschutz müssen durch strukturierte Verfahren miteinander vereinbart werden.

MTR Legal Rechtsanwälte berät umfassend im Datenschutz.

Nehmen Sie gerne Kontakt zu uns auf!

Verantwortlich für diese Pressemeldung:

News-ID: 1293689
 505

Pressebericht „EuGH stärkt Datenschutz im beruflichen Umfeld“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von MTR Legal Rechtsanwälte Pressearchiv

Bild: FDI – Reform der Investitionskontrolle in der EU: Neue Pflichten für InvestorenBild: FDI – Reform der Investitionskontrolle in der EU: Neue Pflichten für Investoren
FDI – Reform der Investitionskontrolle in der EU: Neue Pflichten für Investoren
Kontrolle ausländischer Direktinvestitionen Die Europäische Union reformiert ihr System zur Kontrolle ausländischer Direktinvestitionen (Foreign Direct Investment – FDI). Das Europäische Parlament und der Rat der Europäischen Union haben sich im Dezember 2025 auf eine weitergehende Reform verständigt. Ziel ist, Investitionsprüfungen innerhalb der EU verbindlicher, kohärenter und sicherheitspolitisch effektiver auszugestalten. Nach der bislang geltenden EU-Verordnung aus dem Jahr 2019 waren die Mitgliedstaaten nicht zur Einführung eines eige…
Bild: Gewerbliches Leasing: Rechtssicherheit für UnternehmenBild: Gewerbliches Leasing: Rechtssicherheit für Unternehmen
Gewerbliches Leasing: Rechtssicherheit für Unternehmen
Gewerbliches Leasing im Überblick Was ist gewerbliches Leasing? Das gewerbliche Leasing, auch als Geschäftsleasing oder Firmenleasing bekannt, ist für viele Unternehmen, Unternehmer, Selbstständige, Freiberufler, Gewerbetreibende, Firmen, Selbständige und das Gewerbe ein zentrales Finanzierungsmodell. Es ermöglicht, Fahrzeuge und andere Wirtschaftsgüter zu nutzen, ohne das Eigenkapital zu belasten oder eine hohe Anzahlung leisten zu müssen. Gerade für Unternehmen, die ihren Fuhrpark flexibel an wechselnde Anforderungen anpassen möchten, bie…

Das könnte Sie auch interessieren:

Dokumentierte Prüfung von Datentransfers in Drittländer im DSMS
Dokumentierte Prüfung von Datentransfers in Drittländer im DSMS
… werden, einen gleichwertigen Schutz wie unter der DSGVO genießen müssen. Am Beispiel des Datentransfers in die USA hat der EuGH für den Datenschutz folgenreiche Entscheidungen für die künftige Praxis des internationalen Datentransfers getroffen. Der EuGH hat den Angemessenheitsbeschluss der EU-Kommission zum EU-US Datenschutzschild (Privacy-Shield) für …
Bild: Französische Datenschutzbehörde setzt Facebook Frist für Datenübertragung in die USABild: Französische Datenschutzbehörde setzt Facebook Frist für Datenübertragung in die USA
Französische Datenschutzbehörde setzt Facebook Frist für Datenübertragung in die USA
… Nachrichtenagentur Reuters berichtet (http://www.reuters.com/article/us-facebook-france-privacy-idUSKCN0VH1U1), hat nun auch die französische Commission Nationale de l’Informatique et des Libertés (CNIL), die für den Datenschutz in Frankreich verantwortlich ist, auf die Aufhebung des Urteils durch den Europäischen Gerichtshof reagiert und Facebook eine Frist von …
Bild: Deutscher Datenschutz als Vorbild für die digitale WirtschaftBild: Deutscher Datenschutz als Vorbild für die digitale Wirtschaft
Deutscher Datenschutz als Vorbild für die digitale Wirtschaft
activeMind AG präsentiert deutsche und europäische Konzepte für Datenschutz und Datensicherheit auf internationaler Konferenz in Honkong München, 23. Oktober 2015 – Globalisierung und Digitalisierung der Wirtschaft stellen Unternehmen aller Größen zunehmend vor die Herausforderungen zu gewährleistender Internet-Sicherheit und des Datenschutzes beim internationalen …
Bild: Update Datenschutz - Datenschutz-Grundverordnung und Safe HarbourBild: Update Datenschutz - Datenschutz-Grundverordnung und Safe Harbour
Update Datenschutz - Datenschutz-Grundverordnung und Safe Harbour
EU-Datenschutz-Grundverordnung Die EU-Datenschutz-Grundverordnung (EU-DSGVO) stellt den Datenschutz auf eine neue Grundlage. Das neue Datenschutzrecht findet nach einer zweijährigen Übergangsfrist Mitte 2018 Anwendung. Das Bundesdatenschutzgesetz wird dann in weiten Teilen aufgehoben sein. Die Datenschutzorganisation und die Geschäftsprozesse müssen …
Auch wenn Gott alles weiß: Die EU-Datenschutzregelung gilt auch für Zeugen Jehovas
Auch wenn Gott alles weiß: Die EU-Datenschutzregelung gilt auch für Zeugen Jehovas
… oben, doch dann erscheinen gottesfürchtige Zeugen Jehovas. Doch selbst bei einer kleinen Befragungsrunde werden personenbezogene Daten erhoben. Bei diesen Erhebungen müssen die Datenschutzvorschriften der Europäischen Union beachtet werden. Ist das der Beginn erholsamer Ruhe durch das Datenschutzrecht? Was tut man nicht alles für seine religiöse Gemeinschaft Um …
Safe Harbor und Datenschutz
Safe Harbor und Datenschutz
Kurse zum Thema bei der ExperTeach GmbH Dietzenbach, 27.11.2015 – Die ExperTeach GmbH hat ihr Portfolio im Bereich der Datenschutz-Seminare erweitert. Seit der Entscheidung des Europäischen Gerichtshofs (EuGH) vom Oktober 2015 sind alle Datenflüsse in die USA auf der Basis von Safe Harbor rechtswidrig. Wer bis zum EuGH-Urteil noch kein Datenschutzkonzept …
Bild: Facebook-Fanpages - EuGH soll Erlaubnis klärenBild: Facebook-Fanpages - EuGH soll Erlaubnis klären
Facebook-Fanpages - EuGH soll Erlaubnis klären
Die Aufsichtsbehörde für den Datenschutz in Schleswig-Holstein (Unabhängiges Landeszentrum für Datenschutz, ULD) hält den Betrieb von Facebook-Fanpages in Deutschland für unzulässig. Die Betreiber der Seiten sollen nämlich selbst verantwortlich sein für die Datenschutzverstöße, die Facebook begeht. Daher hatte die Datenschutzbehörde Bußgeldbescheide …
Nach EuGH Urteil: Notwendigkeit der Überprüfung von B2B-Safe-Harbour-Datenübermittlungen
Nach EuGH Urteil: Notwendigkeit der Überprüfung von B2B-Safe-Harbour-Datenübermittlungen
… hat mit seinem Urteil vom 6.10.2015 zu C 362/14 iS Schrems die Entscheidung der EU-Kommission 2000/520, mit der diese entschieden hat, dass die USA ein angemessenes Datenschutzniveau aufweisen (wenn die Datenempfänger in den USA gem. Safe Harbour zertifiziert sind) für ungültig erklärt. Der EuGH begründet dies im Wesentlichen damit, dass in den USA kein …
Bild: 'EU-US Privacy Shield': Weder Schutz noch Schild!Bild: 'EU-US Privacy Shield': Weder Schutz noch Schild!
'EU-US Privacy Shield': Weder Schutz noch Schild!
… 02.02.2016 hat die EU-Kommission den erfolgreichen Abschluss der Verhandlungen mit den USA über eine Folgevereinbarung zum Safe-Harbor-Abkommen mitgeteilt. Künftig sollen Daten in die USA datenschutzkonform auf Basis des EU-US Privacy Shield übermittelt werden dürfen. Bereits jetzt ist klar, dass die neue Vereinbarung geltendes EU-Recht brechen wird, weil sie …
Bild: EuGH-Urteil zum EU-US Privacy Shield: Auswirkungen auf den Cloud Computing-Markt in DeutschlandBild: EuGH-Urteil zum EU-US Privacy Shield: Auswirkungen auf den Cloud Computing-Markt in Deutschland
EuGH-Urteil zum EU-US Privacy Shield: Auswirkungen auf den Cloud Computing-Markt in Deutschland
… den Datenverkehr zwischen Europa und den USA geltende Abkommen, den so genannten EU-US Privacy Shield, für ungültig erklärt. Er gab damit der Klage des österreichischen Datenschutzaktivisten Max Schrems Recht, der bereits seit mehreren Jahren gegen die Firma Facebook zu Felde zieht. Begründung des EuGH: In den USA können die Unternehmen dazu verpflichtet …
Sie lesen gerade: EuGH stärkt Datenschutz im beruflichen Umfeld