Search for a command to run...
Myndighed
Dato
Dokumenttype
Sted
Emner
Eksterne links
Parter
Dommer
EU-medlemsstater, Europa-Kommissionen, Irland, EU’s institutioner og organer
Generaladvokat
Jääskinen
Denne præjudicielle forelæggelse omhandler fortolkningen af artikel 82 i databeskyttelsesforordningen (GDPR) vedrørende retten til erstatning for immateriel skade efter et brud på persondatasikkerheden. Sagen udspringer af to forenede tvister i Tyskland, hvor to registrerede (JU og SO) sagsøgte selskabet Scalable Capital GmbH, som driver en trading-app.
JU og SO havde oprettet konti hos Scalable Capital og registreret følsomme personoplysninger, herunder navn, fødselsdato, adresse og digital kopi af identitetsbeviser. I 2020 blev disse oplysninger, samt værdipapirporteføljer, hacket af ukendte tredjeparter. Sagsøgerne krævede erstatning for den immaterielle skade, de hævdede at have lidt som følge af tabet af kontrol og frygten for identitetssvig, selvom Scalable Capital oplyste, at dataene endnu ikke var blevet brugt svigagtigt.
Amtsgericht München (byretten i München) forelagde spørgsmål for at afklare nationale uoverensstemmelser, navnlig om:
Disse spørgsmål var afgørende for, hvordan den tyske domstol skulle fastsætte erstatningens størrelse i sager, hvor tusindvis af personer var berørt af databruddet.
Domstolen fastslog, at retten til erstatning i henhold til GDPR artikel 82 udelukkende har en kompenserende funktion, og at udmålingen af erstatningens størrelse ikke må påvirkes af overtrædelsens grovhed eller forsætlige karakter.
Domstolen præciserede definitionen af identitetstyveri i relation til erstatningskrav:
EUIPO har udgivet en ny rapport om tendenser i retssager om forretningshemmeligheder i EU. Rapporten indeholder både en kvantitativ og en kvalitativ analyse samt oversigt over udvalgte afgørelser på området.

Sagen vedrører en præjudiciel forelæggelse fra Bulgarien, som omhandler sammenstødet mellem beskyttelse af personoplysninger (GDPR) og forpligtelsen til offentliggørelse af selskabsdokumenter i et nationalt handelsregister, fastsat i henhold til EU’s selskabsdirektiv (nu Direktiv 2017/1132).
Tvisten opstod mellem Agentsia po vpisvaniyata (det bulgarske registreringsagentur, der fører handelsregistret) og en selskabsdeltager, OL. OL anmodede om sletning af visse personoplysninger (såsom identifikationsnummer, detaljer om identitetskort, bopælsadresse og underskrift) fra en selskabsaftale, der var blevet offentliggjort i registret i forbindelse med selskabets stiftelse. Disse oplysninger var ikke lovpligtige i henhold til national lovgivning eller EU-direktivet.
OL gjorde gældende, at offentliggørelsen udgjorde ulovlig behandling og krævede sletning af oplysningerne samt erstatning for immateriel skade som følge af frygt og bekymring over potentielt misbrug. Agenturet afviste sletning med henvisning til, at OL ikke havde indsendt en renset (skjult/redigeret) kopi af aftalen, som krævet af nationale procedureregler, hvilket Agenturet fastholdt var nødvendigt for at opretholde dokumentets integritet.
Datatilsynet politianmelder Netcompany og indstiller til en bøde på mindst 15 mio. kr. Ved udviklingen af mit.dk har virksomheden ikke sikret et passende sikkerhedsniveau, og der skulle have været udarbejdet en konsekvensanalyse, vurderer tilsynet.
Datatilsynet har truffet afgørelse i en sag, hvor en virksomhed havde tilgået og downloadet e-mails fra en tidligere ansats private e-mailkonto som led i en tvist mellem parterne.
De centrale spørgsmål, som den forelæggende ret stillede, omhandlede Agenturets status som dataansvarlig, lovligheden af behandlingen af ikke-obligatoriske oplysninger, rækkevidden af retten til sletning i lyset af nationale formkrav, og fortolkningen af ”immateriel skade” under GDPR Artikel 82.
Lovforslaget om foranstaltninger til sikring af et højt cybersikkerhedsniveau, også kendt som NIS 2-loven, har til formå...
Læs mereLovforslaget har tre hovedformål: at forbedre retsstillingen for ofre for digitale seksuelle krænkelser, at udvide mulig...
Læs mere