{"id":22073,"date":"2025-04-08T12:56:03","date_gmt":"2025-04-08T10:56:03","guid":{"rendered":"https:\/\/www.activemind.legal\/?p=22073"},"modified":"2025-04-08T12:56:03","modified_gmt":"2025-04-08T10:56:03","slug":"urteil-schadensersatz-hacker-angriff","status":"publish","type":"post","link":"https:\/\/www.activemind.legal\/de\/guides\/urteil-schadensersatz-hacker-angriff\/","title":{"rendered":"EuGH-Urteil zum Schadensersatz nach Hacker-Angriff"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"22073\" class=\"elementor elementor-22073\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-1d1b990 e-flex e-con-boxed e-con e-parent\" data-id=\"1d1b990\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-24c8275 elementor-widget elementor-widget-text-editor\" data-id=\"24c8275\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Das Thema Datenschutz gewinnt angesichts zunehmender Cyberangriffe und Datenlecks immer mehr an Relevanz. In diesem Zusammenhang hat der Europ\u00e4ische Gerichtshof (EuGH) entschieden, unter welchen Bedingungen Betroffene nach einem Hackerangriff Schadensersatz geltend machen k\u00f6nnen. Die Richter stellen dabei zentrale Anforderungen an die Verantwortlichen und an deren Ausgestaltung technischer und organisatorischer Ma\u00dfnahmen (TOM) (Urteil vom 14. Dezember 2023, Az.: <a href=\"https:\/\/curia.europa.eu\/juris\/document\/document_print.jsf?mode=req&amp;pageIndex=0&amp;docid=280623&amp;part=1&amp;doclang=DE&amp;text=&amp;dir=&amp;occ=first&amp;cid=2805448\" target=\"_blank\" rel=\"noopener nofollow\">C-340\/21<\/a>). <\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0040ba6 elementor-widget elementor-widget-text-editor\" data-id=\"0040ba6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Hintergrund und rechtlicher Kontext<\/h2><p>Im Mittelpunkt der Entscheidung stand ein Fall aus Bulgarien, in dem die Steuerbeh\u00f6rde Ziel eines Hackerangriffs wurde, bei dem personenbezogene Daten von \u00fcber sechs Millionen Betroffenen im Internet ver\u00f6ffentlicht wurden.<\/p><p>Laut Datenschutz-Grundverordnung (DSGVO) m\u00fcssen Verantwortliche Ma\u00dfnahmen ergreifen, um personenbezogene Daten vor unbefugtem Zugriff zu sch\u00fctzen. Diese Ma\u00dfnahmen m\u00fcssen dem <a href=\"https:\/\/www.activemind.de\/magazin\/stand-der-technik\/\">Stand der Technik<\/a> entsprechen und geeignet sein, um ein dem Risiko angemessenes Schutzniveau zu gew\u00e4hrleisten (<a href=\"https:\/\/www.activemind.legal\/de\/gesetze\/dsgvo\/artikel-32\/\">Art. 32 DSGVO<\/a>). Ein Versto\u00df hiergegen kann Schadensersatzanspr\u00fcche nach sich ziehen, wenn ein konkreter Schaden nachgewiesen wird. \u00a0<\/p><p>Vorliegend hatten hunderte Betroffene Klage eingereicht, darunter auch die Kl\u00e4gerin des Ausgangsverfahren, und forderten Schadensersatz f\u00fcr den immateriellen Schaden, der durch die Sorge vor einem potenziellen Datenmissbrauch entstanden war. In erster Instanz wurde die Klage abgewiesen, da die bulgarische Steuerbeh\u00f6rde argumentierte, sie habe angemessene Sicherheitsma\u00dfnahmen getroffen, die einer Haftung entgegenst\u00fcnden. Das Berufungsgericht wandte sich damit an den EuGH, welcher sich daraufhin mit der Auslegung von <a href=\"https:\/\/www.activemind.legal\/de\/gesetze\/dsgvo\/artikel-82\/\">Art. 82 DSGVO<\/a> bez\u00fcglich etwaiger Schadensersatzanspr\u00fcche unter Versto\u00df gegen Art. 32 DSGVO besch\u00e4ftige. Zudem wurden Fragen zur Beweislastverteilung beantwortet.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6b7dd49 elementor-widget elementor-widget-text-editor\" data-id=\"6b7dd49\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>Aktuelle Urteile zur DSGVO<\/strong><\/p><p>In unseren regelm\u00e4\u00dfigen <a href=\"\/de\/urteile\/\">Besprechungen von Urteilen zum Datenschutzrecht<\/a> erkl\u00e4ren wir Ihnen die Konsequenzen f\u00fcr den Unternehmensalltag.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-aded3cf elementor-widget elementor-widget-text-editor\" data-id=\"aded3cf\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Kernaussagen des Urteils<\/h2><h3>Geeignetheit der Ma\u00dfnahmen<\/h3><p>Eine unbefugte Offenlegung von bzw. ein unbefugter Zugang zu personenbezogenen Daten durch Dritte allein reicht nicht aus, um anzunehmen, dass die technischen und organisatorischen Ma\u00dfnahmen, die der f\u00fcr die betreffende Verarbeitung Verantwortliche getroffen hat, nicht geeignet im Sinne der <a href=\"https:\/\/www.activemind.legal\/de\/gesetze\/dsgvo\/artikel-24\/\">Art. 24<\/a> und 32 DSGVO sind.<\/p><p>Die Beurteilung erfolgt vielmehr nach Ma\u00dfgabe von der DSGVO geforderter Kriterien. Dies sind insbesondere Art, Umfang, Umst\u00e4nde und Zwecke der Verarbeitung sowie die unterschiedliche Eintrittswahrscheinlichkeit und die Schwere der Risiken f\u00fcr die Rechte und Freiheiten nat\u00fcrlicher Personen.<\/p><p>Die ergriffenen Schutzma\u00dfnahmen m\u00fcssen allerdings regelm\u00e4\u00dfig dem Stand der Technik gen\u00fcgen.<\/p><h3>Beweislast und Nachweisdokumentation<\/h3><p>Der Verantwortliche muss beweisen k\u00f6nnen, dass die Ma\u00dfnahmen ausreichend waren und dem Stand der Technik entsprechen, was zu einer Beweislastumkehr f\u00fchrt.<\/p><p>Der EuGH stellt hierzu klar, dass ein Sachverst\u00e4ndigengutachten zum Nachweis der Geeignetheit der TOM nicht obligatorisch ist. Andere Beweise wie unabh\u00e4ngige Sicherheitspr\u00fcfungen oder interne Kontrollen k\u00f6nnen ausreichen, um die Geeignetheit zu beurteilen.<\/p><p>Gerichte sind dazu angehalten, alle vorliegenden Beweise zu ber\u00fccksichtigen und d\u00fcrfen sich nicht allein auf Gutachten verlassen, um die Geeignetheit der Sicherheitsma\u00dfnahmen zu pr\u00fcfen.<\/p><h3>Anforderungen an die Aktivlegitimation<\/h3><p>Der EuGH stellt fest, dass bereits die Sorge vor einem m\u00f6glichen Datenmissbrauch nach unbefugter Offenlegung an Dritte als immaterieller Schaden anerkannt werden kann. Ein konkret nachgewiesener Missbrauch der Daten durch Dritte ist nicht zwingend erforderlich.<\/p><p>Betroffene m\u00fcssen f\u00fcr einen Anspruch auf Schadensersatz jedoch eine objektive Beeintr\u00e4chtigung ihrer emotionalen oder psychischen Sph\u00e4re nachweisen k\u00f6nnen.<\/p><p>Voraussetzung ist au\u00dferdem ein kausaler Zusammenhang zwischen dem Versto\u00df und dem entstandenen Schaden. Die blo\u00dfe Kenntnis eines Hacker-Angriffs und \u00fcber die eigene Betroffenheit (diese wird in der Regel \u00fcber die Benachrichtigungsverpflichtung gem\u00e4\u00df. Art. 34 DSGVO erlangt) gen\u00fcgt dabei nicht, um die Aktivlegitimation zu begr\u00fcnden.<\/p><h2>Folgen der Beweislastumkehr<\/h2><p>Nach dem allgemeinen Grundsatz zur Beweislastverteilung obliegt es jeder Partei, den Nachweis derjenigen Tatsachen zu erbringen, die zur Durchsetzung ihrer eigenen rechtlichen Anspr\u00fcche relevant sind. Die obengenannte Beweislastumkehr bringt deshalb f\u00fcr Verantwortliche erhebliche Konsequenzen mit sich. Sie sind damit verpflichtet, nachzuweisen, dass sie alle notwendigen TOM ergriffen haben, um Cyberangriffe effektiv zu verhindern bzw. zu erschweren.<\/p><p>Dieser Nachweis erfordert eine sorgf\u00e4ltige Dokumentation sowie eine regelm\u00e4\u00dfige \u00dcberpr\u00fcfung der Schutzma\u00dfnahmen, um ihre Aktualit\u00e4t und Wirksamkeit sicherzustellen.<\/p><p>Zus\u00e4tzlich k\u00f6nnen Zertifizierungen (etwa ein Informationssicherheits-Managementsystem (ISMS) nach ISO 27001) herangezogen werden, um die Wirksamkeit der Ma\u00dfnahmen zu belegen. Die Zertifizierung muss sich dann aber auch speziell auf den vom Datenleck betroffenen Bereich beziehen.<\/p><p>Die ergriffenen Ma\u00dfnahmen und deren Angemessenheit werden sodann einer vollen gerichtlichen \u00dcberpr\u00fcfung unterzogen. Das hat zur Folge, dass Verantwortliche darauf vorbereitet sein m\u00fcssen, ergriffene Schutzma\u00dfnahmen vor Gericht zu verteidigen.<\/p><p>Falls der Nachweis nicht erbracht werden kann, dass alle erforderlichen Vorkehrungen getroffen wurden, droht eine Haftung f\u00fcr Datenschutzverst\u00f6\u00dfe, die Schadensersatzforderungen nach sich ziehen k\u00f6nnen. Praktische Konsequenzen f\u00fcr Unternehmen<\/p><p>F\u00fcr Unternehmen ergibt sich aus diesem Urteil eine klare Verpflichtung, ihre Schutzma\u00dfnahmen nicht nur initial festzulegen, sondern auch regelm\u00e4\u00dfig dokumentiert zu evaluieren. Der Nachweis der Geeignetheit muss durch den Verantwortlichen jederzeit gef\u00fchrt werden k\u00f6nnen.<\/p><p>Neben Art, Zweck und Umfang der Verarbeitung, muss der Nachweis stets den Stand der Technik, die Implementierungskosten sowie die unterschiedliche Eintrittswahrscheinlichkeit und Schwere des Risikos f\u00fcr die Rechte und Freiheiten nat\u00fcrlicher Personen umfassen.<\/p><p>Gefordert ist also nicht weniger als ein Risikomanagement f\u00fcr einzelne Verarbeitungen.<\/p><h2>Fazit<\/h2><p>Das EuGH-Urteil k\u00f6nnte Betroffene nach bekanntgewordenen Datenschutzverletzungen ermutigen, verst\u00e4rkt Anspr\u00fcche gegen Verantwortliche geltend zu machen. Denn bereits die Bef\u00fcrchtung eines Datenmissbrauchs wird als Grundlage f\u00fcr immateriellen Schadensersatz anerkannt. Allerdings d\u00fcrfte die vom EuGH geforderte detaillierte Einzelfallpr\u00fcfung hinsichtlich Schadensbegr\u00fcndung und Kausalit\u00e4t verhindern, dass solche Anspr\u00fcche in gro\u00dfer Zahl durchgesetzt werden k\u00f6nnen.<\/p><p>Dennoch sind Verantwortliche gut beraten, wenn sichergestellt ist, dass ihre technischen und organisatorischen Ma\u00dfnahmen den aktuellen Anforderungen entsprechen und regelm\u00e4\u00dfig \u00fcberpr\u00fcft werden. Eine Form von Risikomanagement kann im Zuge der dokumentierten Verarbeitungst\u00e4tigkeiten erfolgen. Hierin kann auch die Bewertung einzelfallspezifischer Ma\u00dfnahmen und deren Geeignetheit erfolgen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-eb6eeb6 elementor-cta--layout-image-left elementor-cta--valign-middle kl-cta elementor-cta--skin-classic elementor-animated-content elementor-bg-transform elementor-bg-transform-zoom-in elementor-widget elementor-widget-call-to-action\" data-id=\"eb6eeb6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"call-to-action.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-cta\">\n\t\t\t\t\t<div class=\"elementor-cta__bg-wrapper\">\n\t\t\t\t<div class=\"elementor-cta__bg elementor-bg\" style=\"background-image: url(https:\/\/www.activemind.legal\/wp-content\/uploads\/activemind-mitarbeiter-10_quadrat_a.jpg);\" role=\"img\" aria-label=\"An data protection expoert of activeMind.legal stands in front of his team\"><\/div>\n\t\t\t\t<div class=\"elementor-cta__bg-overlay\"><\/div>\n\t\t\t<\/div>\n\t\t\t\t\t\t\t<div class=\"elementor-cta__content\">\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<h3 class=\"elementor-cta__title elementor-cta__content-item elementor-content-item\">\n\t\t\t\t\t\tSch\u00fctzen Sie Ihr Business\t\t\t\t\t<\/h3>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-cta__description elementor-cta__content-item elementor-content-item\">\n\t\t\t\t\t\tProfitieren Sie von unserer Rechtsberatung in den Bereichen Datenschutz, IT und Compliance. \t\t\t\t\t<\/div>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-cta__button-wrapper elementor-cta__content-item elementor-content-item \">\n\t\t\t\t\t<a class=\"elementor-cta__button elementor-button elementor-size-\" href=\"\/de\/rechtsberatung\/\" title=\"Individuelle Rechtsberatung f\u00fcr Unternehmen\">\n\t\t\t\t\t\tLernen Sie uns kennen!\t\t\t\t\t<\/a>\n\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Der EuGH urteilt dazu, unter welchen Bedingungen von einem Datenschutzversto\u00df oder Hackerangriff Betroffene einen Schadensersatz geltend machen k\u00f6nnen. <\/p>\n","protected":false},"author":52,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[45],"tags":[],"class_list":["post-22073","post","type-post","status-publish","format-standard","hentry","category-urteile"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>EuGH-Urteil zum Schadensersatz nach Hacker-Angriff | activeMind.legal<\/title>\n<meta name=\"description\" content=\"EuGH-Urteil: Unter welchen Bedingungen k\u00f6nnen von einem Datenschutzversto\u00df oder Hackerangriff Betroffene einen Schadensersatz geltend machen?\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.activemind.legal\/de\/guides\/urteil-schadensersatz-hacker-angriff\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"EuGH-Urteil zum Schadensersatz nach Hacker-Angriff | activeMind.legal\" \/>\n<meta property=\"og:description\" content=\"EuGH-Urteil: Unter welchen Bedingungen k\u00f6nnen von einem Datenschutzversto\u00df oder Hackerangriff Betroffene einen Schadensersatz geltend machen?\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.activemind.legal\/de\/guides\/urteil-schadensersatz-hacker-angriff\/\" \/>\n<meta property=\"og:site_name\" content=\"activeMind.legal\" \/>\n<meta property=\"article:published_time\" content=\"2025-04-08T10:56:03+00:00\" \/>\n<meta name=\"author\" content=\"Nicole Kopp\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Nicole Kopp\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/urteil-schadensersatz-hacker-angriff\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/urteil-schadensersatz-hacker-angriff\\\/\"},\"author\":{\"name\":\"Nicole Kopp\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#\\\/schema\\\/person\\\/acc07d7ef8a579d083a1da91e6fb9c87\"},\"headline\":\"EuGH-Urteil zum Schadensersatz nach Hacker-Angriff\",\"datePublished\":\"2025-04-08T10:56:03+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/urteil-schadensersatz-hacker-angriff\\\/\"},\"wordCount\":983,\"publisher\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#organization\"},\"articleSection\":[\"Urteile\"],\"inLanguage\":\"de-DE\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/urteil-schadensersatz-hacker-angriff\\\/\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/urteil-schadensersatz-hacker-angriff\\\/\",\"name\":\"EuGH-Urteil zum Schadensersatz nach Hacker-Angriff | activeMind.legal\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#website\"},\"datePublished\":\"2025-04-08T10:56:03+00:00\",\"description\":\"EuGH-Urteil: Unter welchen Bedingungen k\u00f6nnen von einem Datenschutzversto\u00df oder Hackerangriff Betroffene einen Schadensersatz geltend machen?\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/urteil-schadensersatz-hacker-angriff\\\/#breadcrumb\"},\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/urteil-schadensersatz-hacker-angriff\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/urteil-schadensersatz-hacker-angriff\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Urteil Hacker-Angriff\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/\",\"name\":\"activeMind.legal\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de-DE\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#organization\",\"name\":\"activeMind.legal\",\"alternateName\":\"activeMind.legal Rechtsanwaltsgesellschaft mbH\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/wp-content\\\/uploads\\\/activeMind-legal_logo.svg\",\"contentUrl\":\"https:\\\/\\\/www.activemind.legal\\\/wp-content\\\/uploads\\\/activeMind-legal_logo.svg\",\"caption\":\"activeMind.legal\"},\"image\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#\\\/schema\\\/person\\\/acc07d7ef8a579d083a1da91e6fb9c87\",\"name\":\"Nicole Kopp\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/author\\\/nicolekopp\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"EuGH-Urteil zum Schadensersatz nach Hacker-Angriff | activeMind.legal","description":"EuGH-Urteil: Unter welchen Bedingungen k\u00f6nnen von einem Datenschutzversto\u00df oder Hackerangriff Betroffene einen Schadensersatz geltend machen?","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.activemind.legal\/de\/guides\/urteil-schadensersatz-hacker-angriff\/","og_locale":"de_DE","og_type":"article","og_title":"EuGH-Urteil zum Schadensersatz nach Hacker-Angriff | activeMind.legal","og_description":"EuGH-Urteil: Unter welchen Bedingungen k\u00f6nnen von einem Datenschutzversto\u00df oder Hackerangriff Betroffene einen Schadensersatz geltend machen?","og_url":"https:\/\/www.activemind.legal\/de\/guides\/urteil-schadensersatz-hacker-angriff\/","og_site_name":"activeMind.legal","article_published_time":"2025-04-08T10:56:03+00:00","author":"Nicole Kopp","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Nicole Kopp","Est. reading time":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.activemind.legal\/de\/guides\/urteil-schadensersatz-hacker-angriff\/#article","isPartOf":{"@id":"https:\/\/www.activemind.legal\/de\/guides\/urteil-schadensersatz-hacker-angriff\/"},"author":{"name":"Nicole Kopp","@id":"https:\/\/www.activemind.legal\/de\/#\/schema\/person\/acc07d7ef8a579d083a1da91e6fb9c87"},"headline":"EuGH-Urteil zum Schadensersatz nach Hacker-Angriff","datePublished":"2025-04-08T10:56:03+00:00","mainEntityOfPage":{"@id":"https:\/\/www.activemind.legal\/de\/guides\/urteil-schadensersatz-hacker-angriff\/"},"wordCount":983,"publisher":{"@id":"https:\/\/www.activemind.legal\/de\/#organization"},"articleSection":["Urteile"],"inLanguage":"de-DE"},{"@type":"WebPage","@id":"https:\/\/www.activemind.legal\/de\/guides\/urteil-schadensersatz-hacker-angriff\/","url":"https:\/\/www.activemind.legal\/de\/guides\/urteil-schadensersatz-hacker-angriff\/","name":"EuGH-Urteil zum Schadensersatz nach Hacker-Angriff | activeMind.legal","isPartOf":{"@id":"https:\/\/www.activemind.legal\/de\/#website"},"datePublished":"2025-04-08T10:56:03+00:00","description":"EuGH-Urteil: Unter welchen Bedingungen k\u00f6nnen von einem Datenschutzversto\u00df oder Hackerangriff Betroffene einen Schadensersatz geltend machen?","breadcrumb":{"@id":"https:\/\/www.activemind.legal\/de\/guides\/urteil-schadensersatz-hacker-angriff\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.activemind.legal\/de\/guides\/urteil-schadensersatz-hacker-angriff\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.activemind.legal\/de\/guides\/urteil-schadensersatz-hacker-angriff\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.activemind.legal\/de\/"},{"@type":"ListItem","position":2,"name":"Urteil Hacker-Angriff"}]},{"@type":"WebSite","@id":"https:\/\/www.activemind.legal\/de\/#website","url":"https:\/\/www.activemind.legal\/de\/","name":"activeMind.legal","description":"","publisher":{"@id":"https:\/\/www.activemind.legal\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.activemind.legal\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/www.activemind.legal\/de\/#organization","name":"activeMind.legal","alternateName":"activeMind.legal Rechtsanwaltsgesellschaft mbH","url":"https:\/\/www.activemind.legal\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/www.activemind.legal\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.activemind.legal\/wp-content\/uploads\/activeMind-legal_logo.svg","contentUrl":"https:\/\/www.activemind.legal\/wp-content\/uploads\/activeMind-legal_logo.svg","caption":"activeMind.legal"},"image":{"@id":"https:\/\/www.activemind.legal\/de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.activemind.legal\/de\/#\/schema\/person\/acc07d7ef8a579d083a1da91e6fb9c87","name":"Nicole Kopp","url":"https:\/\/www.activemind.legal\/de\/guides\/author\/nicolekopp\/"}]}},"_links":{"self":[{"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/posts\/22073","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/users\/52"}],"replies":[{"embeddable":true,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/comments?post=22073"}],"version-history":[{"count":5,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/posts\/22073\/revisions"}],"predecessor-version":[{"id":22078,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/posts\/22073\/revisions\/22078"}],"wp:attachment":[{"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/media?parent=22073"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/categories?post=22073"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/tags?post=22073"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}