Alle Nachrichten
Bußgeld 7. September 2026 5 min

Der Fehler des Dienstleisters wurde zur Verurteilung

Ein irisches Kaufhaus bekannte sich in fünf von einundzwanzig Anklagepunkten schuldig wegen Werbemails, von denen man sich nicht abmelden konnte. Ursache war ein Fehler der Software eines Dritten. Es half nicht

Was geschehen ist

Am 7. September 2026 bekannte sich Brown Thomas Arnotts Limited vor Richter Halpin am Dublin Metropolitan District Court in fünf Musteranklagepunkten von insgesamt einundzwanzig schuldig, wegen Verstoßes gegen Regulation 13 des Statutory Instrument 336 von 2011, der irischen Regelung über unerbetene Werbenachrichten. Das Gericht wandte den Probation of Offenders Act an und ordnete angesichts der Verurteilung die Zahlung von eintausend Euro an eine örtliche Wohltätigkeitsorganisation sowie eintausend Euro für die Verfahrenskosten der Behörde an.

Der Ursprung des Problems ist der Teil, der dem am meisten ähnelt, was allen passiert. Ein technischer Fehler beim externen Softwareanbieter machte die Abmeldung von Werbenachrichten zeitweise unmöglich. Keine Entscheidung, keine aggressive Strategie: eine Panne. Und die Verteidigung half nicht, denn der Verantwortliche bleibt derjenige, der dafür einsteht, was jene mit den Daten tun, die für ihn arbeiten.

  • Drei Punkte: keine gültige Adresse für den Widerspruch, entgegen Regulation 13(12).
  • Zwei Punkte: Versand von Werbenachrichten ohne gültige Einwilligung, Regulation 13(1).
  • Einige Beschwerdeführer hatten persönlich oder telefonisch widerrufen und erhielten weiter Nachrichten.
  • Die Behörde hatte demselben Unternehmen bereits im März 2022 eine Verwarnung erteilt.

Der dritte Punkt ist der, den ein DSB morgen früh zum Mandanten tragen sollte. Die Leute hatten über die Kanäle abgesagt, die sie zur Hand hatten — im Geschäft, am Telefon — und das System schrieb weiter, weil die einzige angeschlossene Tür der Abmeldelink war. Es ist genau das Muster der italienischen Entscheidung gegen BBVA von diesem September: der Wille der Person an einer Stelle erfasst und nie an das versendende System weitergegeben.

Warum zweitausend Euro nicht die Nachricht sind

In Irland enden Verstöße gegen die ePrivacy-Werberegeln nicht mit einem Bußgeld: sie werden strafrechtlich verfolgt, und die Behörde bringt das Unternehmen vor einen Richter. Was bleibt, ist nicht die Zahlung, die symbolisch ist, sondern die Verurteilung eines Handelsunternehmens im Gerichtsregister. Wer das Werberisiko an der Höhe der Bußgelder misst, liest die falsche Spalte.

Und da ist die Verwarnung von 2022. Eine Panne kann jedem passieren; eine Panne genau in der Sache, für die man vier Jahre zuvor verwarnt wurde, ist etwas anderes — und genau das macht aus einem technischen Problem ein Verfahren. Die praktische Frage an jeden Mandanten, der Newsletter versendet, ist eine einzige, und sie betrifft nicht die Einwilligung: wer prüft, und wie oft, dass der Abmeldelink tatsächlich funktioniert und dass ein über einen anderen Kanal eingegangener Widerruf im versendenden System ankommt?

Offizielle Quelle:Data Protection Commission — DPC welcomes outcome of prosecution of marketing offences (08/09/2026)Offizielle Quelle:Data Protection Commission — Latest news

Suchen Sie ein Werkzeug für Ihre Arbeit als Datenschutzbeauftragter?

DPO Workspace wurde von einem zertifizierten Datenschutzbeauftragten entwickelt. 30 Tage kostenlos testen.

Kostenlos starten

Verwandte Artikel

Bußgeld
403Millionen Euro, und sechs Monate zur Umsetzung

Google, 403 Millionen: die Hälfte steht im Verzeichnis

Am 21. September 2026 hat die irische Data Protection Commission die im Februar 2020 eröffnete Untersuchung gegen Google Ireland abgeschlossen. Gegenstand: Standortdaten in drei Funktionen — Web & App Activity, Location History, Location Accuracy — zwischen dem 25. Mai 2018 und dem 4. Februar 2020. Geldbußen von 403 Millionen Euro und sechs Monate zur Herstellung der Konformität. Die Zahl macht die Schlagzeile; fachlich liegt das Interessante woanders.

23. Sept. 2026Neu 6 min
Bußgeld
24.000Euro für einen von der ärztlichen Leitung angeordneten Zugriff

«Kein Missbrauch, die ärztliche Leitung hatte es angeordnet»: die Behörde sagt nein, 24.000 Euro

Der Fall ist klein, die Lehre nicht. Ein Krankenhaus ist zugleich Ort der Behandlung und Arbeitgeber derselben Person, und wo sich beide Rollen berühren, wird die Behandlungsakte zum bequemsten und falschesten Werkzeug. Der Betrieb hatte es der Staatsanwaltschaft schriftlich mitgeteilt: dieser Zugriff sei kein Missbrauch, er sei «auf Weisung der ärztlichen Leitung» «zur Erbringung der Arbeitsleistung» erfolgt. Genau diesen Satz nimmt die Behörde auseinander.

22. Sept. 2026Neu 6 min
Bußgeld
72Stunden Speicherdauer, nie begründet

Kameras in den Umkleiden seit 2007: die Verteidigung zählt auf, was sie nicht filmten, und verliert

Die Verteidigungsschrift ist eine Liste dessen, was nicht zu sehen war: nicht die Kabinen, nicht die Duschen, nicht die Toiletten; und bei den Schränken stehen keine Bänke, «die jemanden beim Umziehen veranlassen könnten, sich dorthin zu setzen und so vom Videosystem festgehalten zu werden». Das ist Argumentation durch Abzug, und in einer Umkleide trägt sie nicht. Für den Datenschutzbeauftragten ist aber eine andere Stelle die entscheidende: zu den verletzten Vorschriften gehört Art. 5 Abs. 1 lit. e, weil die angegebenen zweiundsiebzig Stunden Speicherdauer durch keine Bewertung gestützt waren, die ihre Erforderlichkeit belegt.

22. Sept. 2026Neu 5 min