Schwedische Datenschutzbehörde (IMY) verhängt Bußgeld gegen Spotify wegen Verstoßes gegen Datenschutz-Grundverordnung (Art. 15 DSGVO)

  • Autor: Ioanna Zacharopoulou
  • Letzte Aktualisierung: Juli 2023
  • Kategorie: Rechtsdurchsetzung

Wir sagen unseren Mandanten oft, dass die korrekte Bearbeitung von Auskunftsersuchen der betroffenen Person (Art. 15 DSGVO) - neben Löschungsersuchen der betroffenen Person (Art. 17 DSGVO) - zu den häufigsten Anfragen im Zusammenhang mit der Datenschutz-Grundverordnung gehört. Die Art und Weise, wie ein Unternehmen mit solchen Auskunftsersuchen umgeht, sagt viel über sein DSGVO-Compliance-Management-System aus und kann das Bußgeldrisiko erheblich reduzieren.

Im Fall des schwedischen Anbieters von digitalen Audio-Streamingdiensten Spotify war dies jedoch nicht der Fall. Nach einer Anfang 2019 eingereichten Beschwerde wurde Spotify von der schwedischen Datenschutzbehörde (IMY) zu einer Geldbuße in Höhe von rund 5 Millionen Euro verurteilt, weil es seinen Nutzern nicht ermöglicht hatte, ihr Auskunftsrecht auf einfache und wirksame Weise auszuüben. Konkret entschied das IMY, dass eine korrekte Antwort auf ein Auskunftsersuchen nicht darin besteht, der betroffenen Person lediglich eine Kopie der verarbeiteten Daten zu übermitteln. Es müssen auch Informationen über die Herkunft der Daten, die Empfänger der Daten und die Möglichkeit eines internationalen Transfers gegeben werden.

Ausschlaggebend für die Höhe des Bußgeldes war auch der Zeitraum (4 Jahre), in dem die Beschwerde nicht bearbeitet wurde – dies entspricht natürlich nicht der üblichen Monatsfrist nach Art. 12 Abs. 3 DSGVO. Innerhalb dieser Frist muss der Verantwortliche auf die Anfrage einer betroffenen Person antworten. Als DP-Dock sind wir bereit, unsere Kunden in allen Aspekten der Bearbeitung des gesamten Spektrums von GDPR-Anfragen zu unterstützen.

Die Entscheidung wurde vom EDPB am 12. Juni 2023 veröffentlicht und kann hier eingesehen werden.

Granada, Spain; June 4, 2022: phone with Spotify app while a person using Spotify on the computer
© DMegias / stock.adobe.com | #510794557

Datenschutzeinstellungen

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.

In dieser Übersicht können Sie einzelne Cookies einer Kategorie oder ganze Kategorien an- und abwählen. Außerdem erhalten Sie weitere Informationen zu den verfügbaren Cookies.
Gruppe Essenziell
Name Matomo
Technischer Name
Anbieter
Ablauf in Tagen 72
Datenschutz
Zweck Nutzung ohne Cookies
Erlaubt
Gruppe Externe Medien
Name Calendly
Technischer Name __cf_bm,__cfruid,OptanonConsent,
Anbieter Calendly LLC
Ablauf in Tagen 365
Datenschutz https://calendly.com/privacy
Zweck Zum Vereinbaren von Terminen über den Anbieter Calendly
Erlaubt
Name Contao CSRF Token
Technischer Name csrf_contao_csrf_token
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der Website vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Name Contao HTTPS CSRF Token
Technischer Name csrf_https_contao_csrf_token
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der verschlüsselten Website (HTTPS) vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Name PHP SESSION ID
Technischer Name PHPSESSID
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Cookie von PHP (Programmiersprache), PHP Daten-Identifikator. Enthält nur einen Verweis auf die aktuelle Sitzung. Im Browser des Nutzers werden keine Informationen gespeichert und dieses Cookie kann nur von der aktuellen Website genutzt werden. Dieses Cookie wird vor allem in Formularen benutzt, um die Benutzerfreundlichkeit zu erhöhen. In Formulare eingegebene Daten werden z. B. kurzzeitig gespeichert, wenn ein Eingabefehler durch den Nutzer vorliegt und dieser eine Fehlermeldung erhält. Ansonsten müssten alle Daten erneut eingegeben werden.
Erlaubt
Name FE USER AUTH
Technischer Name FE_USER_AUTH
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Speichert Informationen eines Besuchers, sobald er sich im Frontend einloggt.
Erlaubt