{"status":"available","doknr":"OLD396972","ecli":null,"court":"Oberlandesgericht Dresden","senate":null,"decided":"2025-03-03","aktenzeichen":"4 U 1229/24","doktyp":null,"leitsatz":null,"text_plain":"Leitsatz: \n \nDie Betroffenheit von einem Datenschutzverstoß eines Plattformbetreibers unterliegt einer \ngestuften Darlegungslast: Auf der ersten Stufe genügt es, wenn der Betroffene sich auf einen \nAuszug der Seite www.haveibeenpawnd.com stützt, sofern der Datenschutzvorfall an sich \nsowie die Verwendung der zugrunde liegenden Daten bei der Plattformanmeldung unstreitig \nsind. Es obliegt dann dem Plattformbetreiber, substantiiert darzulegen, weshalb es \ngleichwohl an einer Betroffenheit des Nutzers fehlt. (Festhaltung Senat, Urteil vom 28. \nJanuar 2025 - 4 U 157/24 -, juris) \n \n \nOLG Dresden, 4. Zivilsenat, Beschluss vom 3. März 2025, Az.: 4 U 1229/24 \n \n \n \n\n \n \n \n \n \n \nOberlandesgericht \nDresden \n \n \nZivilsenat \nAktenzeichen: 4 U 1229/24 \nLandgericht Leipzig, 04 O 202/24 \n \n \n \n \nBESCHLUSS \n \n \nIn dem Rechtsstreit \n \nM...... F......, ...... \n- Kläger und Berufungskläger - \n \nProzessbevollmächtigte: \nM...... Rechtsanwaltsgesellschaft mbH, ...... \n \ngegen \n \n...... \nvertreten durch den Direktor ...... \n- Beklagte und Berufungsbeklagte - \n \nProzessbevollmächtigte: \nR...... S...... M...... Wirtschaftsprüfer Steuerberater Rechtsanwälte Partnerschaft mbB, ...... \n \nwegen Datenschutzverstoß \n \nhat der 4. Zivilsenat des Oberlandesgerichts Dresden durch \n \nVorsitzenden Richter am Oberlandesgericht S......, \nRichterin am Oberlandesgericht P...... und \nRichterin am Oberlandesgericht Z...... \n \nohne mündliche Verhandlung am 03.03.2025 \n \n \nbeschlossen: \n \n1. \nDer Senat beabsichtigt, die Berufung des Klägers ohne mündliche Verhandlung durch \nBeschluss zurückzuweisen. \n \n2. \nDer Kläger hat Gelegenheit, innerhalb von zwei Wochen Stellung zu nehmen. Er sollte \nallerdings auch die Rücknahme der Berufung in Erwägung ziehen. \n \n3. \nDer Streitwert des Berufungsverfahrens soll auf 5500,- festgesetzt werden. \n \n \n\n \n \nGründe: \n \nI. \n \nDer Senat beabsichtigt, die zulässige Berufung nach § 522 Abs. 2 ZPO ohne mündliche \nVerhandlung durch - einstimmig gefassten - Beschluss zurückzuweisen. Die zulässige \nBerufung der Klägerin bietet in der Sache offensichtlich keine Aussicht auf Erfolg. Die \nRechtssache hat auch weder grundsätzliche Bedeutung noch erfordert die Fortbildung des \nRechts oder die Sicherung einer einheitlichen Rechtsprechung eine Entscheidung des \nBerufungsgerichts durch Urteil. Auch andere Gründe gebieten eine mündliche Verhandlung \nnicht. \n \nDie Berufung der Klagepartei ist nicht begründet. Der Klagepartei steht kein Anspruch auf \nimmateriellen Schadensersatz gemäß Art. 82 DSGVO zu. \n \n1. \nZwar hat die Beklagte selbst gegen ihre aus der DSGVO resultierenden Pflichten zur \nÜberwachung ihres externen Dienstleisters verstoßen. Zur Begründung und zur \nVermeidung von Wiederholungen wird insoweit auf die Urteile des Senats vom \n17.09.2024, - 4 U 506/24; vom 15.10.2024 - 4 U 940/24 und 4 U 433/24 sowie vom \n29.10.2024 - 4 U 935/24 Bezug genommen, auch soweit der Senat den geltend \ngemachten Ansprüche auf Unterlassung als unzulässig und den geltend gemachten \nAuskunftsanspruch sowie den Anspruch auf immateriellen Schadensersatz wegen der \nVerletzung der Auskunftspflicht als unbegründet zurückgewiesen hat. \n \n2. \nAllen geltend gemachten Ansprüchen steht jedoch entgegen, dass der Kläger nicht \nsubstantiiert vorgetragen und unter Beweis gestellt hat, dass er sich bei der bei der \nBeklagten registriert, zwischen ihm und der Beklagten ein Nutzungsvertragsverhältnis \nim relevanten Zeitraum bestanden hat und er von einem der Beklagten anzulastenden \nDatenschutzvorfall persönlich betroffen ist. Denn die Beklagte hat das Bestehen eines \nNutzungsvertragsverhältnisses zwischen ihr und dem Kläger hinreichend konkret \nbestritten. \nNachdem \ndie \nProzessbevollmächtigten \nder \nKlägerin \ndie \nstreitgegenständlichen Ansprüche vorgerichtlich geltend gemacht haben, hat die \nBeklagte mit E-Mail vom 17.11.2023 mitgeteilt, unter dem angegebenen Namen und \nder E-Mail Anschrift sei ein Account nicht aufzufinden. Mit Klageerwiderung vom \n11.6.2024 (dort S. 6) hat sie erneut darauf hingewiesen, sie könne keine zugehörigen \nDatensätze in ihren Datenbanken zu der Person der Klagepartei finden und daher \nauch keine über diese Negativauskunft hinausgehende Auskunft erteilen (Bl. 62 eA \nLG Leipzig). \n \nDem ist der Kläger weder erstinstanzlich noch mit der Berufungsbegründung vom \n26.9.2024 substantiiert entgegengetreten. Er hat die Behauptung, dass auch seine \npersonenbezogenen Daten aufgrund des Datenlecks bei der Beklagten veröffentlicht \nworden seien, allein durch Vorlage eines Screenshots aus der Webseite \n\"haveibeenpwned.com\" untesetzt. Die Bezugnahme auf eine Abfrage bei dieser \nWebseite belegt für sich genommen jedoch noch nicht, dass der Kläger sich mit der \nangegebenen Email-Anschrift bei der Beklagten registriert, ein Nutzerkonto - zumal im \nrelevanten Zeitraum - unterhalten hat und - bezogen darauf - von einem Datenhacking \nim Jahr 2022 betroffen gewesen ist, das auf Datenschutzverstöße bei der Beklagten \nzurückzuführen ist. Der Senat hat zur Verteilung der Darlegungslast in diesen Fällen \nim Urteil vom 28.1.2025 (4 U 157/24 z.V. vorgesehen) folgendes ausgeführt: \n\n \n \n \n„Fraglos kann mit einem Auszug aus dieser Seite ein tauglicher Beweis nicht geführt \nwerden, weil es sich hierbei lediglich um ein Augenscheinsobjekt handelt, das keine \nBeweiskraft für seinen Inhalt hat. Dies ändert jedoch nichts daran, dass die Aufnahme \neiner E-Mail-Anschrift in den Datenbestand dieser Seite ein Indiz für deren \nEinbeziehung in einen Datenschutzvorfall ist, auch weil der Betroffene regelmäßig \nkeine Möglichkeit hat, die Aufnahme seiner E-Mail-Anschrift in den Datenbestand \ndieser Seite zu beeinflussen und - gerichtsbekannt- nach einem größeren \nDatenschutzvorfall nicht automatisch alle E-Mail Anschriften, die bei einem \nPlattformbetreiber hinterlegt sind, auch bei www.haveibeenpwand.com zu einem \nTreffer führen. Die daraus folgende Eingrenzung führt daher dazu, dass der \nBetroffene auf der ersten Stufe seiner Darlegungslast genügt, was wiederum dazu \nführt, dass nunmehr der Betreiber im Rahmen seiner sekundären Darlegungslast \nsubstantiiert und einzelfallbezogen darlegen muss, weshalb gerade die jeweilige \nKlagepartei von einem von einem Datenschutzvorfall nicht betroffen sein soll. Diese \nVerteilung erscheint auch deswegen angemessen, weil der Nutzer in der Regel keinen \nEinblick in die Einzelheiten der Verarbeitung seiner Daten bei dem Plattformbetreiber \nund in den Umfang des Datenschutzvorfalls hat und es ihm in der Regel auch nicht \nmöglich ist, deren Verbleib im Darknet im Einzelnen nachzuweisen. Jedenfalls in den \nFällen, in denen - wie hier - ein Datenschutzvorfall mit mehreren Millionen abhanden \ngekommenen Nutzerdaten unstreitig ist und der Plattformbetreiber aufgrund einer \neigenen \nUntersuchung \neinzelne \nNutzer \nals \nBetroffene \nindividualisiert \nund \nangeschrieben hat, spricht auch eine tatsächliche Vermutung dafür, dass er \ntatsächlich in der Lage ist mitzuteilen, welche seiner Nutzer im Einzelfall von einem \nDatenabfluss betroffen waren und welche nicht und dies durch Bezugnahme auf seine \nUntersuchungsergebnisse und die zugrunde liegende Methodik auch zu belegen. Der \nSenat hält es daher in diesen Fällen für angemessen, ihm eine sekundäre \nDarlegungslast aufzuerlegen. Erfolgt ein solcher Vortrag nicht, ist eine Betroffenheit \nmit den aus dem Auszug ersichtlichen Daten für das weitere Verfahren zu \nunterstellen; legt die Beklagte hingegen dar, was ihre Untersuchung ergeben hat und \nwieso diese die Annahme rechtfertigen, dass die Daten der jeweiligen Klagepartei \nnicht betroffen sind, ist hierüber ggf. Beweis zu erheben. Diese Verteilung der \nDarlegungslast gilt allerdings dann nicht, wenn der betroffene Nutzer bereits die \nVerwendung der bei www.haveibeenpwnd.com hinterlegten E-Mail-Anschrift bei \nder Anmeldung zur Plattform nicht nachgewiesen hat oder die Beklagte \nbezogen auf die jeweilige Klagepartei darstellt, aufgrund welcher konkreten \nUmstände \nsie \ndavon \nausgeht, \ndass \ndie \nTreffermitteilung \nbei \nwww.haveibeenpwnd.com im Einzelfall keine verlässliche Grundlage sein kann, \netwa weil mit der jeweiligen Klagepartei im Zeitpunkt des Datenschutzvorfalls \nkein Nutzungsverhältnis bestand (Senat, Urteil vom 15.10.2024 - 4 U 422/24 - \njuris, Rn. 52).“ \n \nSo liegt es hier. \n \nDer Senat rät daher zur Berufungsrücknahme, die zwei Gerichtsgebühren spart. \n \n \n \n \nS...... \nP...... \nZ......","source":"openlegaldata","source_url":"https://de.openlegaldata.io/case/396972","url":"https://recht.nulegal.eu/rechtsprechung/olg-dresden/2025-03-03/4-u-1229-24","cited_norms":[{"jurabk":"ZPO","ref":"§ 522","ref_norm":"522","n":1},{"jurabk":"DSGVO","ref":"Art 82","ref_norm":"82","n":1}],"authoritative_source":"https://de.openlegaldata.io/case/396972","attribution":{"source":"Open Legal Data","source_url":"https://de.openlegaldata.io/case/396972","license":"Open Database License (ODbL) v1.0","license_url":"https://opendatacommons.org/licenses/odbl/1-0/","notice":"Entscheidungstext bereitgestellt über Open Legal Data (openlegaldata.io), lizenziert unter der Open Database License (ODbL) v1.0."},"source_info":{"name":"nu:legal Deutsches Recht","operator":"Nulegal GmbH","terms":"https://recht.nulegal.eu/nutzungsbedingungen","url":"https://recht.nulegal.eu/rechtsprechung/olg-dresden/2025-03-03/4-u-1229-24","upstream":"https://de.openlegaldata.io/case/396972","retrieved":"2026-07-09 05:48:54.809337+00:00"}}