Alle Nachrichten
EDSA / EDSB 14. Juli 2026 7 min

EDSA, verbindlicher Beschluss 1/2026: Eine Cookie-Beschwerde lässt sich nicht mit dem Vorwurf des Rechtsmissbrauchs abweisen

Am 14. Juli 2026 veröffentlicht: der Beschluss vom 28. Mai 2026 nach Art. 65 Abs. 1 Buchst. a DSGVO. Die belgische Behörde muss die noyb-Beschwerde gegen den öffentlichen Rundfunk VRT in der Sache prüfen

TL;DR für den Datenschutzbeauftragten

Wenn ein Mandant eine Beschwerde erhält und die Versuchung besteht zu antworten „das ist eine Serienbeschwerde, es fehlt das echte Interesse“, zeigt dieser Beschluss, wie schmal dieser Weg ist: Rechtsmissbrauch muss in zwei Komponenten nachgewiesen werden, objektiv und subjektiv, nach dem Prüfmaßstab des EuGH. Gelingt das nicht, ist die Beschwerde in der Sache zu prüfen.

Was geschehen ist

Die Beschwerde wurde bei der österreichischen Behörde von der Organisation noyb im Namen einer natürlichen Person eingereicht und betraf die Cookie-Banner der Website von Vlaamse Radio- en Televisieomroeporganisatie (VRT), dem belgischen öffentlichen Rundfunk. Die belgische Behörde legte als federführende Aufsichtsbehörde einen Beschlussentwurf vor, der die Beschwerde wegen angeblichen Missbrauchs von Art. 77 und Art. 80 Abs. 1 DSGVO abwies. Die österreichische Behörde erhob als betroffene Aufsichtsbehörde Einspruch: Die Beschwerde hätte nicht aus verfahrensrechtlichen Gründen abgewiesen, sondern in der Sache entschieden werden müssen. Die federführende Behörde folgte dem Einspruch nicht und legte den Fall dem EDSA vor.

Was der EDSA entschieden hat

Der EDSA hielt den österreichischen Einspruch für maßgeblich und begründet im Sinne von Art. 4 Nr. 24 DSGVO und im Einklang mit seinen Leitlinien 09/2020 und prüfte ihn in der Sache. Auf Grundlage der verfügbaren Informationen und unter Anwendung des EuGH-Prüfmaßstabs zum Rechtsmissbrauch kam er zu dem Ergebnis, dass die beschwerdeführende Person ihre Rechte aus Art. 77 und Art. 80 Abs. 1 nicht missbraucht hat: Weder die objektive noch die subjektive Komponente war nachgewiesen. Er wies die federführende Behörde daher an, die Beschwerde nicht abzuweisen, sie in der Sache zu prüfen und den betroffenen Behörden nach Art. 60 Abs. 3 einen neuen Beschlussentwurf vorzulegen.

Warum das für Datenschutzbeauftragte zählt

  • Die Abweisung wegen Rechtsmissbrauchs ist keine Abkürzung: Zwei Komponenten müssen belegt sein, es ist keine Zweckmäßigkeitsentscheidung
  • Dass eine Beschwerde über eine Einrichtung nach Art. 80 Abs. 1 eingeht, macht sie für sich genommen nicht missbräuchlich
  • Art. 65 ist ein Streitbeilegungsverfahren zwischen federführender und betroffenen Behörden: In grenzüberschreitenden Fällen ist die Entscheidung der Behörde im Sitzland des Verantwortlichen nicht das letzte Wort
  • Ausgangspunkt war ein Cookie-Banner: Das Thema bleibt europaweit unter Beobachtung

Was ich mit Mandanten tun würde

  • Streichen Sie im Beschwerdeverfahren jede Formulierung wie „rechtsmissbräuchliche Beschwerde“ als Schließungsgrund: Wird sie verwendet, ist sie mit beiden Elementen des Missbrauchs zu belegen
  • Hat ein Mandant ein Cookie-Banner, bei dem Ablehnen mehr kostet als Annehmen, ist das ein weiteres Zeichen, dass dies kein ruhiges Feld ist
  • Ist der Mandant eine Gruppe mit Hauptniederlassung in einem anderen Mitgliedstaat, erklären Sie, dass die federführende Behörde überstimmt werden kann: Die Sachprüfung muss von Anfang an erfolgen
Offizielle Quelle:EDPB - Comunicato del 14 luglio 2026Offizielle Quelle:EDPB - Binding Decision 1/2026 del 28 maggio 2026Offizielle Quelle:EDPB - Guidelines 09/2020 on relevant and reasoned objection

Suchen Sie ein Werkzeug für Ihre Arbeit als Datenschutzbeauftragter?

DPO Workspace wurde von einem zertifizierten Datenschutzbeauftragten entwickelt. 30 Tage kostenlos testen.

Kostenlos starten

Verwandte Artikel

EDSA / EDSB
12-14gli articoli sotto esame

2026 schauen alle europäischen Behörden auf dasselbe: die Datenschutzhinweise

Jedes Jahr wählt der EDSA ein Thema, und alle nationalen Behörden prüfen es gemeinsam, im selben Zeitraum, mit Fragebögen und Prüfungen. Für 2026 lautet das Thema Transparenz: wie Verantwortliche Menschen darüber informieren, was mit ihren Daten geschieht. Im Fokus stehen Art. 13, wenn die Daten von der betroffenen Person stammen, und Art. 14, wenn sie anderswoher kommen. Die tschechische Behörde hat das Thema bereits in ihren Prüfplan aufgenommen.

10. Aug. 2026Neu 6 min
EDSA / EDSB
28 agotermine per candidarsi

Wettbewerb und Datenschutz: der EDSA öffnet den Tisch, und es gibt eine Frist

Nach dem DSA und vor DMA und KI-Verordnung betrifft das vierte Stück des europäischen Regulierungsmosaiks das Verhältnis von Wettbewerb und Datenschutz. Das ist nicht theoretisch: es geht um Daten als Marktgut, um Zusammenschlüsse und um die Stellung dessen, der Daten verarbeitet, weil er einen Markt beherrscht. EDSA und Kommission bitten um Beiträge, bevor sie schreiben - und diesmal ist die Frist nah.

30. Juli 2026Neu 6 min
EDSA / EDSB
10 lug 2027quando si potra' condividere

Geldwäschebekämpfung und Datenschutz: EDSA und AMLA schreiben die Regeln des Teilens gemeinsam

Am 1. Juli 2026 haben der EDSA und die europäische Geldwäschebehörde gemeinsame Leitlinien zu einer Frage angekündigt, die keiner von beiden allein lösen konnte: wie Banken, Berufsträger und Behörden Informationen über Verdachtsfälle austauschen können, ohne unkontrollierte Verdächtigenlisten zu bauen. Die Möglichkeit gilt ab dem 10. Juli 2027, die öffentliche Konsultation wird in der ersten Jahreshälfte erwartet. Wer Verpflichtete berät, hat ein Jahr Zeit.

01. Juli 2026Neu 6 min