Ihre Situation verstehen
Was Sie vorbereiten müssen
- ✓Angaben zur Organisation, die Ihre Rechte verletzt hat (Name, Adresse, Kontakt des Datenschutzbeauftragten)
- ✓Beschreibung der betroffenen personenbezogenen Daten und der Verletzung
- ✓Kopien Ihres ursprünglichen Antrags an die Organisation (Auskunftsersuchen, Löschantrag usw.) mit Zustellnachweis
- ✓Antwort der Organisation (oder Nachweis der Nichtantwort nach Ablauf der gesetzlichen Frist)
- ✓Beweise für die Verletzung (Werbe-E-Mails, Benachrichtigung über Datenpanne, Screenshots)
- ✓Chronologie der Ereignisse (wann Sie Anträge gestellt haben, wann Fristen abgelaufen sind, wann Verstöße aufgetreten sind)
- ✓Aktenzeichen oder Referenznummern aus der Korrespondenz mit der Organisation
- ✓Nachweis des entstandenen Schadens oder der Beeinträchtigung
- ✓Dokumentation früherer Beschwerden beim Datenschutzbeauftragten der Organisation
⏰ Frist
DSGVO: Organisationen müssen auf Auskunftsersuchen innerhalb von 1 Monat antworten. Beschwerden bei der Aufsichtsbehörde: Keine strenge Frist, aber handeln Sie zeitnah. Reichen Sie Ihre Beschwerde ein, nachdem Sie der Organisation eine angemessene Gelegenheit zur Antwort gegeben haben (in der Regel 1 Monat).
🏛️ Behörde
Landesdatenschutzbeauftragter / BfDI (DE), CNIL (FR), UODO (PL), ICO (UK), AEPD (ES), nationale Datenschutzaufsichtsbehörde des Landes, in dem die Organisation ihren Sitz hat oder in dem Sie wohnen
⚖️ Rechtsgrundlage
EU: DSGVO (Verordnung 2016/679), insbesondere Artikel 12-22 (Betroffenenrechte), Artikel 77 (Beschwerderecht). Deutschland: BDSG (Bundesdatenschutzgesetz), Landesdatenschutzgesetze. Frankreich: Loi Informatique et Libertés. Polen: Ustawa o ochronie danych osobowych. UK: UK GDPR, Data Protection Act 2018.
Experten-Tipps
- 1Beschweren Sie sich immer zuerst bei der Organisation selbst und geben Sie ihr die gesetzliche Frist (1 Monat) zur Antwort, bevor Sie an die Aufsichtsbehörde eskalieren. Die meisten Behörden verlangen den Nachweis, dass Sie versucht haben, das Problem direkt zu lösen.
- 2Seien Sie in Ihrer Beschwerde präzise: Benennen Sie das genaue verletzte Recht, das Datum Ihres Antrags, die abgelaufene Frist und was die Organisation getan oder unterlassen hat.
- 3Für Auskunftsersuchen senden Sie Ihren Antrag schriftlich mit Identitätsnachweis. Berufen Sie sich ausdrücklich auf Artikel 15 DSGVO. Die Organisation muss innerhalb von 1 Monat antworten.
- 4Bei unerwünschter Werbung widerrufen Sie Ihre Einwilligung schriftlich und berufen Sie sich auf Artikel 21 DSGVO (Widerspruchsrecht gegen Direktwerbung). Die Organisation muss die Verarbeitung sofort einstellen, ohne Ausnahmen.
- 5Bei Datenpannen prüfen Sie, ob die Organisation Sie wie vorgeschrieben benachrichtigt hat. Gemäß Artikel 34 DSGVO müssen Organisationen betroffene Personen bei Verletzungen mit hohem Risiko unverzüglich benachrichtigen.
- 6Dokumentieren Sie den durch die Verletzung entstandenen Schaden: finanzieller Verlust, emotionale Belastung, aufgewendete Zeit, Risiko von Identitätsdiebstahl. Dies unterstützt sowohl Ihre Beschwerde bei der Aufsichtsbehörde als auch einen möglichen Schadensersatzanspruch.
- 7Sie können eine Beschwerde bei der Aufsichtsbehörde des Landes einreichen, in dem Sie wohnen, in dem Sie arbeiten oder in dem der mutmaßliche Verstoß stattfand. Wählen Sie die für Sie zweckmäßigste.
- 8Prüfen Sie, ob Ihnen auch ein Schadensersatzanspruch nach Artikel 82 DSGVO zusteht. Schadensersatzansprüche können unabhängig von der Beschwerde bei der Aufsichtsbehörde vor Gericht geltend gemacht werden.
- 9Bei Organisationen mit Sitz außerhalb der EU/UK prüfen Sie, ob sie einen EU-Vertreter nach Artikel 27 DSGVO benannt haben. Falls nicht, ist dies ein zusätzlicher Verstoß.
- 10Nutzen Sie das Online-Beschwerdeformular der Aufsichtsbehörde, falls verfügbar. Die meisten Landesdatenschutzbeauftragten, die CNIL und das UODO haben Online-Portale. Dies stellt sicher, dass Ihre Beschwerde ordnungsgemäß erfasst und nachverfolgt wird.
