Französisches Einzelhandelsunternehmen – Geldbuße in Höhe von 3,5 Millionen Euro

  • Autor: Arno Schlösser, DP-Dock GmbH
  • Letzte Aktualisierung: Juni 2026
  • Kategorie: Rechtsdurchsetzung, Datensicherheit

Behörde
Französische Datenschutzbehörde (CNIL)

Geldbuße
3.500.000 Euro

Verstoß
Unbefugte Weitergabe personenbezogener Kundendaten an ein soziales Netzwerk

Sachverhalt
Die französische Datenschutzbehörde CNIL hat gegen ein französisches Einzelhandelsunternehmen eine Geldbuße in Höhe von 3,5 Millionen Euro verhängt. Grund dafür war die unberechtigte Weitergabe personenbezogener Kundendaten an ein soziales Netzwerk ohne ausreichende Rechtsgrundlage und ohne die gültige Einwilligung der betroffenen Personen. Die eingeholte Einwilligung enthielt keine ausreichenden Informationen über die geplante Übermittlung ihrer Daten an das Netzwerk oder deren Verwendung zu Werbezwecken.

Festgestellte Verstöße

  • Weitergabe von Kundendaten (einschließlich E-Mail-Adressen und Nutzerverhalten) an ein soziales Netzwerk ohne gültige Einwilligung
  • Fehlen einer Rechtsgrundlage gemäß Artikel 6 Absatz 1 der DSGVO für die Datenweitergabe
  • Unzureichende Informationen für die betroffenen Kunden hinsichtlich der Datenverarbeitung
  • Keine nachprüfbare Überprüfung der Datenschutzanforderungen

Rechtsgrundlage
Der Fall betrifft insbesondere Verstöße gegen Artikel 5 Absatz 1 Buchstabe a der DSGVO (Rechtmäßigkeit, redliche Verarbeitung, Transparenz) und Artikel 6 Absatz 1 der DSGVO (Rechtmäßigkeit der Verarbeitung). Die Behörde bewertete die Datenübermittlung als systemischen Mangel im Umgang mit Kundendaten.

Fazit
Die Geldbuße zeigt einmal mehr, dass eine Einwilligung nur dann eine gültige Rechtsgrundlage darstellt, wenn sie ordnungsgemäß gestaltet ist. Unternehmen sollten ihre Einwilligungsprozesse daher nicht als reine Formalität betrachten, sondern als zentralen Bestandteil der Compliance: Entscheidend ist, wie die Einwilligung gestaltet ist, d. h., ob klar, verständlich und konkret dargelegt wird, warum Daten verarbeitet oder weitergegeben werden und zu welchem Zweck.

Wenn Sie Fragen haben oder Unterstützung hinsichtlich der Gültigkeit von Einwilligungen nach der DSGVO benötigen, können Sie sich gerne an uns wenden.

Eine Geschäftsfrau, die im Büro an ihrem Smartphone arbeitet, wählt das Sicherheitssymbol auf dem virtuellen Display aus. Konzept aus den Bereichen Wirtschaft, Technologie, Internet und Netzwerke.
© Urupong / stock.adobe.com | #349881038

Datenschutzeinstellungen

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.

In dieser Übersicht können Sie einzelne Cookies einer Kategorie oder ganze Kategorien an- und abwählen. Außerdem erhalten Sie weitere Informationen zu den verfügbaren Cookies.
Gruppe Essenziell
Name Matomo
Technischer Name
Anbieter
Ablauf in Tagen 72
Datenschutz
Zweck Nutzung ohne Cookies
Erlaubt
Gruppe Externe Medien
Name Calendly
Technischer Name __cf_bm,__cfruid,OptanonConsent,
Anbieter Calendly LLC
Ablauf in Tagen 365
Datenschutz https://calendly.com/privacy
Zweck Zum Vereinbaren von Terminen über den Anbieter Calendly
Erlaubt
Name Contao CSRF Token
Technischer Name csrf_contao_csrf_token
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der Website vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Name Contao HTTPS CSRF Token
Technischer Name csrf_https_contao_csrf_token
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der verschlüsselten Website (HTTPS) vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Name PHP SESSION ID
Technischer Name PHPSESSID
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Cookie von PHP (Programmiersprache), PHP Daten-Identifikator. Enthält nur einen Verweis auf die aktuelle Sitzung. Im Browser des Nutzers werden keine Informationen gespeichert und dieses Cookie kann nur von der aktuellen Website genutzt werden. Dieses Cookie wird vor allem in Formularen benutzt, um die Benutzerfreundlichkeit zu erhöhen. In Formulare eingegebene Daten werden z. B. kurzzeitig gespeichert, wenn ein Eingabefehler durch den Nutzer vorliegt und dieser eine Fehlermeldung erhält. Ansonsten müssten alle Daten erneut eingegeben werden.
Erlaubt
Name FE USER AUTH
Technischer Name FE_USER_AUTH
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Speichert Informationen eines Besuchers, sobald er sich im Frontend einloggt.
Erlaubt