{"status":"available","doknr":"OLD396987","ecli":null,"court":"Oberlandesgericht Dresden","senate":null,"decided":"2024-01-23","aktenzeichen":"4 U 1313/23","doktyp":null,"leitsatz":null,"text_plain":"Leitsatz: \n \n1. \nVoreinstellungen \neines \nsozialen \nNetzwerks \nsind \nnach \ndem \nGrundsatz \nder \n\"Datenschutzfreundlichkeit\" so auszugestalten, dass nur die Verarbeitung standardmäßig \nausgeführt wird, die unbedingt erforderlich ist, um den vorgesehenen rechtmäßigen Zweck \nzu erreichen; eine Suchbarkeitsvoreinstellung aus \"alle\" steht hiermit nicht im Einklang \n(Festhaltung Senat, Urteile vom 5.12.2023, 4 U 709/23 und 4 U 1094/23). \n \n2. Ein \"Kontrollverlust\" reicht allein für einen immateriellen Schaden im Sinne des Art. 82 \nDSGVO nicht aus, wenn die hierauf abzielende Befürchtung unter Berücksichtigung der \nUmstände des Einzelfalls nicht glaubhaft ist; für die eine solche Befürchtung tragenden \nUmstände, liegt die Beweislast beim Anspruchsteller. \n \n3. Liegt der Datenschutzverstoß (hier \"Scraping\") bereits mehrere Jahre zurück, reicht die \nbloß theoretische Möglichkeit, dass es in Zukunft zu einem Schaden kommen könnte, für ein \nFeststellungsinteresse nicht aus. Auch ein Rechtsschutzinteresse für einen weitergehenden \nUnterlassungsanspruch besteht dann nicht. \n \n \n \nOLG Dresden, 4. Zivilsenat, Urteil vom 23. Januar 2024, Az.: 4 U 1313/23 \n \n\n2 \n \n \n \n \nOberlandesgericht \nDresden \n \n \nZivilsenat \nAktenzeichen: 4 U 1313/23 \nLandgericht Chemnitz, 1 O 1304/22 \n \n \n \n \n \n \nIM NAMEN DES VOLKES \n \nENDURTEIL \n \n \n \nIn dem Rechtsstreit \n \nM...... S......, ... \n- Kläger, Berufungskläger u. Berufungsbeklagter - \n \nProzessbevollmächtigte: \nG...... R...... Rechtsanwälte Partnerschaftsgesellschaft mbB, ... \n \ngegen \n \nM......, ... \nvertreten durch die Mitglieder des Board of Directors \n- Beklagte, Berufungsbeklagte u. Berufungsklägerin - \n \nProzessbevollmächtigte: \nF...... B...... D...... Rechtsanwälte Steuerberater PartG mbB, ... \n \nwegen Verstöße gegen die Datenschutz-Grundverordnung, Persönlichkeitsrechtsverletzung \n \nhat der 4. Zivilsenat des Oberlandesgerichts Dresden durch \n \nVorsitzenden Richter am Oberlandesgericht S......, \nRichterin am Oberlandesgericht Z...... und \nRichterin am Oberlandesgericht P...... \n \naufgrund der mündlichen Verhandlung vom 16.01.2024 am 23.01.2024 \n \nfür Recht erkannt: \n \nI. \nAuf die Berufung der Beklagten wird das Urteil des Landgerichts Chemnitz - Az \n1 O 1304/22 - vom 29.06.2023 aufgehoben und die Klage abgewiesen. \n \nII. Die Berufung des Klägers wird zurückgewiesen. \n\n3 \n \nIII. Der Kläger trägt die Kosten des Rechtsstreits. \n \nIV. Das Urteil ist vorläufig vollstreckbar, bezüglich der Anträge zu 4), 5) und 6) \ngegen Sicherheitsleistung in Höhe von 110 % des jeweils beizutreibenden \nBetrages. Die Klägerin kann die Vollstreckung wegen der auf die übrigen \nAnträge entfallenden Kosten durch Sicherheitsleistung oder Hinterlegung in \nHöhe von 110 % des jeweils beizutreibenden Betrages abwenden, wenn nicht \ndie Beklagte vor der Vollstreckung Sicherheit in gleicher Höhe leistet. \n \nV. Die Revision wird zugelassen. \n \nBeschluss: \n \nDer Streitwert wird für beide Instanzen - die erstinstanzliche Festsetzung in dem \nangefochtenen Urteil wird insoweit abgeändert - auf insgesamt 6.000,00 EUR festgesetzt. \n \n(im einzelnen: Ziffer 1: 2.000 EUR, Ziffer 2: 500 EUR, Ziffer 3: 1.000 EUR, Ziffer 4: 500 EUR, \nZiffer 5: 1.000 EUR, Ziffer 6: 1.000 EUR) \n \nGründe \n \nI. \n \nDer Kläger nimmt die Beklagte auf Schadensersatz, Unterlassung, Auskunft und \nNebenforderungen im Zusammenhang mit einem sog. Scraping-Vorfall auf dem von der \nBeklagten betriebenen sozialen Netzwerk Facebook im Zeitraum zwischen Januar 2018 und \nSeptember 2019 in Anspruch. \n \nUnter www.facebook.de stellt die Beklagte dort verschiedene Dienste zur Verfügung, deren \nNutzung kostenfrei ist, für die die Nutzer aber im Gegenzug ihre personenbezogenen Daten \nzur Verfügung stellen. Den Nutzern dient das Online-Netzwerk dazu, sich untereinander zu \nvernetzen, Kontakt zu \"Freunden\" zu halten und herzustellen sowie neue Menschen, \nGruppen, Unternehmen, Organisationen usw. kennenzulernen. Geregelt ist dies in einem \nNutzungsvertrag, den jeder Nutzer durch Bestätigung der Schaltfläche \"Registrieren\" \nabschließt, wobei es unumgänglich ist, zugleich den für das Portal festgelegten Allgemeinen \nNutzungsbedingungen zuzustimmen und die Datenrichtlinie zur Kenntnis zu nehmen. \nDanach erfasst die Beklagte nutzer- und gerätebezogene Daten über Nutzeraktivitäten \ninnerhalb und außerhalb des sozialen Netzwerks und ordnet sie den Facebook-Konten der \nbetroffenen Nutzer zu. Mit der Registrierung verbunden ist es, dass Vorname, Nachname, \nBenutzer-ID, \nNutzername \nund \nGeschlecht \nim \nInternet \nals \n\"immer \nöffentliche\" \nNutzerinformationen sichtbar sind und auch gesucht werden können. Abhängig von der sog. \nZielgruppenauswahl sind ggf. weitere Nutzerinformationen auffindbar (u. a. Telefonnummern, \nWohnort, Stadt, Beziehungsstatus, Geburtstag und Email-Adresse); Voraussetzung hierfür \nist, dass der Nutzer zuvor die Zielgruppenauswahl auf \"öffentlich\" festgelegt hat. Im \nUnterschied hierzu kann ein registrierter Nutzer nach der Mobilfunknummer, die ein anderer \nNutzer eingegeben hat, auch dann suchen, wenn die Zielgruppenauswahl nicht auf öffentlich \ngestellt ist. Dies war Ausgangspunkt des streitgegenständlichen Scraping-Vorfalls. \n \nDer Kläger registrierte sich zu einem nicht näher bekannten Zeitpunkt auf der \nFacebook-Plattform mit seiner E-Mailadresse m...........@gmx.de und gab dabei die zwingend \nfür die Registrierung erforderlichen und stets öffentlich einsehbaren Daten „Name, Vorname, \nGeschlecht und Nutzer-ID“ an. Er behauptet ferner, dass er seine Telefonnummer, seine \n\n4 \nE-Mail-Adresse, das Geburtsdatum und den Wohnort angegeben habe. Die Suchbarkeit der \nKlagepartei (über die Telefonnummer) war seit dem 14. April 2014 bis mindestens zum Ende \ndes Relevanten Zeitraums auf „Everyone“, d.h. „Alle“, eingestellt (B16, B17, Bl. 90 LG eA). \n \nZu einem nicht mehr näher aufklärbaren Zeitraum zwischen Januar 2018 und September \n2019 kam es auf dem von der Beklagten betriebenen sozialen Netzwerk zu zahlreichen \nScraping Attacken, von denen mehr als 500 Millionen Nutzer weltweit betroffen waren. Bis \nApril 2018 erfolgten diese Attacken über die Suchfunktion der Facebook-Plattform, bei der \nüber \nAnfragen \nfiktiver \nNutzer \nund \nTelefonnummern \nöffentlich \nzugängliche \nNutzerinformationen gescraped wurden, sobald eine Telefonnummer einem Nutzer \nzugeordnet werden konnte. Nach Deaktivierung dieser Suchmöglichkeit erfolgte das \nScraping über das sog. Contact-import-Tool (im folgenden CIT), das sich sowohl auf der \nFacebook-Plattform direkt als auch auf dem an diese angebundenen Facebook-Messenger \nbefand. Dabei wurden künstlich generierte Telefonnummern als vermeintliche Kontakte \nfiktiver Nutzer hochgeladen, wodurch es in vielen Fällen gelang, die zu diesen \nTelefonnummern passenden konkret-individuell angezeigten Nutzer zu identifizieren \n(\"one-to-one\") und ihnen ihre öffentlichen Nutzerinformationen zuzuordnen. Das CIT) wurde \ndaraufhin von der Beklagten deaktiviert, auf der Plattform am 10.10.2018 und auf dem \nMessenger \nam \n06.09.2019 \nund \ndurch \ndie \n\"Personen-die-du-kennen-könntest\" \n(People-you-may-know auch: social-connection check) Funktion ersetzt, die keine \none-to-one Zuordnung mehr ermöglicht, sondern den hochgeladenen Kontakten eines \nNutzers nur noch eine Liste mehrerer möglicherweise in Betracht kommender Personen \nanzeigt. \n \nDer Kläger, dessen Telefonnummer in der Suchbarkeits-Einstellung im Zeitraum des \nScraping-Vorfalls auf „öffentlich“ voreingestellt war, ist - soweit jedenfalls unstreitig - \nhinsichtlich der nachfolgenden personenbezogenen Datenpunkte: \n \n Telefonnummer \n Nutzer ID \n Vorname \n Nachname \n Land \n Geschlecht, \n \nvon diesem Datenschutzvorfall betroffen (Bl. 164 eA LG, vgl. Anl. B17). Hinsichtlich der \nEmail-Adresse des Klägers und weiterer Daten ist die Betroffenheit des Klägers streitig. \n \nGestützt hierauf hat der Kläger erstinstanzlich eine Vielzahl von Datenschutzverstößen durch \ndie Beklagte behauptet, die sich sowohl auf die Erstregistrierung, die Weiterverarbeitung \nihrer Daten nach Inkrafttreten der Datenschutzgrundverordnung und die Behandlung des \nScraping-Vorfalls nach dessen Bekanntwerden erstrecken. Er hat die Auffassung vertreten, \nwegen dieser Verstöße und der erlittenen Ängste und Sorgen wegen des eingetretenen \nKontrollverlusts stünden ihm immaterieller Schadensersatz und weitere Folgeansprüche zu. \nZur weiteren Sachdarstellung wird auf den Tatbestand des Urteils des LG Chemnitz vom \n29.06.2023 Bezug genommen. \n \nDas Landgericht Chemnitz hat mit dem angefochtenen Urteil - auf das wegen der weiteren \nEinzelheiten Bezug genommen wird - festgestellt, dass die Beklagte verpflichtet ist, dem \n\n5 \nKläger alle zukünftigen Schäden aus dem unbefugten Zugriff Dritter auf das Datenarchiv der \nBeklagten zu ersetzen. Darüber hinaus hat es die Beklagte verpflichtet, es zu unterlassen, \npersonenbezogene Daten der Klägerseite, insbesondere die Telefonnummer, unbefugten \nDritten über eine Software zum Importieren von Kontakten zugänglich zu machen, wie \ngeschehen anlässlich des sogenannten Facebook-Datenleaks und ohne Einholung einer \nEinwilligung oder Erfüllung sonstiger gesetzlicher Erlaubnistatbestände zu verarbeiten. \nZudem hat es die Beklagte zur Zahlung der geltend gemachten vorgerichtlichen \nRechtsanwaltkosten verurteilt. Im Übrigen hat es die Klage abgewiesen. \n \nHiergegen haben beide Parteien selbständige Berufungen eingelegt, mit der sie ihr \nerstinstanzliches Vorbringen wiederholen und vertiefen. \n \nDer Kläger beantragt unter Zurückweisung der Berufung der Beklagten das Urteil des \nLandgerichts abzuändern und insgesamt wie folgt zu erkennen: \n \n1. Die Beklagte wird verurteilt, an die Klägerseite als Ausgleich für \nDatenschutzverstöße und die Ermöglichung der unbefugten Ermittlung der \nTelefonnummer (00000000000) sowie weiterer personenbezogener Daten der \nKlägerseite \nwie \nVorname, \nNachname, \nE-Mail-Adresse, \nGeschlecht, \nGeburtsdatum einen immateriellen Schadensersatz, dessen Höhe in das \nErmessen des Gerichts gestellt wird, den Betrag von 2.000,00 EUR aber nicht \nunterschreiten sollte, nebst Zinsen in Höhe von 5 Prozentpunkten über dem \nBasiszinssatz seit Rechtshängigkeit zu zahlen. \n \n2. Es wird festgestellt, dass die Beklagte verpflichtet ist, der Klägerseite alle \nmateriellen künftigen Schäden zu ersetzen, die der Klägerseite durch den \nunbefugten Zugriff Dritter auf das Datenarchiv der Beklagten, der nach Aussage \nder Beklagten im Jahr 2019 erfolgte, künftig entstehen werden. \n \n3. Die Beklagte wird verurteilt, an die Klägerseite für die Nichterteilung einer den \ngesetzlichen Anforderungen entsprechenden außergerichtlichen Datenauskunft \ni.S.d. Art. 15 DSGVO einen weiteren immateriellen Schadensersatz, dessen \nHöhe in das Ermessen des Gerichts gestellt wird, den Betrag von 1.000,00 EUR \naber nicht unterschreiten sollte, nebst Zinsen in Höhe von 5 Prozentpunkten \nüber dem Basiszinssatz seit Rechtshängigkeit zu zahlen. \n \n4. Die Beklagte wird verurteilt, der Klägerseite Auskunft über die die Klägerseite \nbetreffenden weiteren personenbezogenen Daten zu erteilen, die durch \nUnbefugte erlangt werden konnten, namentlich welche Daten außer der \nTelefonnummer der Klägerseite durch welche Empfänger zu welchem Zeitpunkt \nbei \nder \nBeklagten \ndurch \n„Web \nScraping“, \ndie \nAnwendung \ndes \nKontaktimporttools oder auf andere Weise unbefugt erlangt werden konnten. \n \n5. Die Beklagte wird verurteilt, es bei Meidung eines für jeden Fall der \nZuwiderhandlung vom Gericht festzusetzenden Ordnungsgeldes bis zu EUR \n250.000,00 EUR, ersatzweise an ihrem gesetzlichen Vertreter (Director) zu \nvollstreckender Ordnungshaft, oder einer an ihrem gesetzlichen Vertreter \n(Director) zu vollstreckender Ordnungshaft bis zu sechs Monaten, im \nWiederholungsfall bis zu zwei Jahren, zu unterlassen, personenbezogene Daten \nder Klägerseite, insbesondere die Telefonnummer, unbefugten Dritten über eine \n\n6 \nSoftware zum Importieren von Kontakten zugänglich zu machen, wie geschehen \nanlässlich des sogenannten Facebook-Datenleaks, das nach Aussage der \nBeklagten im Jahr 2019 stattfand. \n \n6. Die Beklagte wird verurteilt, es bei Meidung eines für jeden Fall der \nZuwiderhandlung vom Gericht festzusetzenden Ordnungsgeldes bis zu EUR \n250.000,00 EUR, ersatzweise an ihrem gesetzlichen Vertreter (Director) zu \nvollstreckender Ordnungshaft, oder einer an ihrem gesetzlichen Vertreter \n(Director) zu vollstreckender Ordnungshaft bis zu sechs Monaten, im \nWiederholungsfall bis zu zwei Jahren, zu unterlassen, personenbezogene Daten \nder Klägerseite, insbesondere die Telefonnummer, ohne Einholung einer \nEinwilligung oder Erfüllung sonstiger gesetzlicher Erlaubnistatbestände zu \nverarbeiten. \n \n7. \nDie \nBeklagte \nwird \nverurteilt, \nan \ndie \nKlägerseite \nvorgerichtliche \nRechtsanwaltskosten in Höhe von 486,83 EUR zuzüglich Zinsen seit \nRechtshängigkeit in Höhe von 5 Prozentpunkten über dem Basiszinssatz zu \nzahlen. \n \nDie Beklagte beantragt, \n \nDie Berufung des Klägers zurückzuweisen sowie das Urteil des Landgerichts \nChemnitz vom 29.06.2023, Az 1 O 1304/22, im Umfang der Beschwer der \nBeklagten abzuändern und die Klage abzuweisen. \n \nWegen der Einzelheiten des Vorbringens der Parteien in der Berufungsinstanz wird auf ihre \nSchriftsätze nebst Anlagen verwiesen. \n \nII. \n \nDie Berufung des Klägers ist unzulässig, soweit er sich gegen die Abweisung des \nAuskunftsanspruchs wendet und im Übrigen unbegründet. Die Berufung der Beklagten ist \nzulässig und begründet. \n \nBerufung des Klägers \n \nDie selbstständige Berufung des Klägers, mit der dieser wegen Datenschutzverstößen \nimmateriellen Schadensersatz (Klageantrag zu 1) begehrt, auch wegen Nichterteilung einer \nAuskunft \n(Klageantrag \nzu \n2) \nund \nsich \ngegen \ndie \nAbweisung \neines \nweiteren \nAuskunftsanspruchs (Klageantrag zu 4) wendet, hat keinen Erfolg. \n \nA. \n \nDer Senat hat bereits Zweifel ob die Berufung insofern die Anforderungen an eine wirksame \nBerufungsschrift erfüllt. \n \n1. Nach § 520 Abs. 3 Satz 2 Nr. 2 ZPO muss die Berufungsbegründung die Umstände \nbezeichnen, aus denen sich nach Ansicht des Berufungsklägers die Rechtsverletzung und \nderen Erheblichkeit für die angefochtene Entscheidung ergeben; nach § 520 Abs. 3 Satz 2 \nNr. 3 ZPO muss sie konkrete Anhaltspunkte bezeichnen, die Zweifel an der Richtigkeit oder \n\n7 \nVollständigkeit der Tatsachenfeststellungen im angefochtenen Urteil begründen und deshalb \neine erneute Feststellung gebieten. Erforderlich und ausreichend ist die Mitteilung der \nUmstände, die aus der Sicht des Berufungsklägers den Bestand des angefochtenen Urteils \ngefährden; die Vorschrift stellt keine besonderen formalen Anforderungen hierfür auf (vgl. nur \nBGH, Beschluss vom 04.08.2021, - VII ZB 15/21 - juris - m.w.N.). Zur Bezeichnung des \nUmstandes, aus dem sich die Entscheidungserheblichkeit der Verletzung materiellen Rechts \nergibt, genügt regelmäßig die Darlegung einer Rechtsansicht, die dem Berufungskläger \nzufolge zu einem anderen Ergebnis als dem des angefochtenen Urteils führt (vgl. BGH, \na.a.O.). Die Berufungsbegründung muss aber auf den konkreten Streitfall zugeschnitten \nsein. Es reicht nicht aus, die Auffassung des Erstgerichts mit formularmäßigen Sätzen oder \nallgemeinen Redewendungen zu rügen oder lediglich auf das Vorbringen in erster Instanz zu \nverweisen (vgl. BGH, a.a.O.). Dabei ist aber stets zu beachten, dass formelle Anforderungen \nan die Einlegung eines Rechtsmittels im Zivilprozess nicht weitergehen dürfen, als es durch \nihren Zweck geboten ist (Senat, Beschluss vom 03.11.2022 – 4 U 1473/22 –, Rn. 5, - juris). \n \n2. Vorliegend hat das Landgericht die Klageabweisung hinsichtlich des immateriellen \nSchadensersatzes mit den konkreten Umständen des Einzelfalles begründet und dabei \nnamentlich darauf abgestellt, dass der Kläger im Ergebnis seiner informatorischen Anhörung \nim Verhandlungstermin vom 30.05.2023 nicht überzeugend habe darstellen können, dass er \ninfolge \ndes \nstreitgegenständlichen \n„Scraping-Vorfalls“ \nund \ndem \ndamit \nzwingend \neinhergehenden Kontrollverlust über seine dabei abgegriffenen Daten ein Unwohlsein erlitten \nhabe. Vielmehr habe er keine Auswirkungen des „Scraping-Vorfalls“ gespürt, da er \nSpam-Mails und -Nachrichten auch schon zeitlich vor dem Vorfall erhalten und gerade nicht \nbefürchtet habe, dass seine Daten für missbräuchliche und betrügerische Zwecke verwendet \nwürden. Beim Kläger sei daher keine besonders hohe persönliche Betroffenheit \nfestzustellen, er habe auch im Nachhinein keinerlei Anstrengungen unternommen, um sich \ngegen das Missbrauchsrisiko zu schützen und ihm sei bislang kein Nachteil entstanden. Dem \ntritt die Berufung nur mit allgemeinen Ausführungen zu den Erwägungsgründen der DSGVO, \nden Feststellungen des Irischen Datenschutzbeauftragten sowie Marktmacht und \nGesamtumsatz der Beklagten entgegen, ohne sich mit den Ausführungen, die zur \nTeilklageabweisung \ngeführt \nhaben, \nauseinanderzusetzen. \nDie \nAusführungen \nzum \nSchadenersatz wegen unterlassener Auskunft und zum Auskunftsanspruch selbst \nbeschränken sich auf allgemeine dogmatische Ausführungen und zahlreiche Zitate aus \nUrteilen, die einen Bezug zu den konkreten Ausführungen in der angefochtenen \nEntscheidung oder eine Auseinandersetzung mit den Gründen nicht erkennen lassen. \nSchließlich fehlt auch jegliche Auseinandersetzung mit der im Einzelnen begründeten \nAnnahme des Landgerichts, der geltend gemachte Auskunftsanspruch sei durch das \nSchreiben der Beklagten vom 03.06.2022 bereits erfüllt. Die Berufung tritt dem allein mit \nUrteilen zu der – hier sich aber nicht stellenden – Frage entgegen, ob eine Erfüllung des \nAuskunftsanspruches \nvoraussetzt, \ndass \nsich \ndie \nInhaberschaft \nan \ndem \njeweils \nstreitgegenständlichen Profil feststellen lasse. \n \nB. \n \nSelbst wenn man gleichwohl annähme, dass der Kläger in der Berufungsbegründung vom \n29.09.2023 sich noch hinreichend mit der angefochtenen Entscheidung auseinandergesetzt \nhat, bliebe seine Berufung gleichwohl ohne Erfolg. Die hiermit noch geltend gemachten \nAnsprüche bestehen nicht. \n \n1. Die Leistungsklage ist zulässig. \n\n8 \n \na) Die internationale Zuständigkeit deutscher Gerichte ist gemäß Art. 18 Abs. 1 EuGVVO \nsowie gemäß Art. 79 Abs. 2, Satz 2 DSGVO gegeben, denn der Kläger hat seinen \ngewöhnlichen Aufenthalt in Deutschland. Der sachliche, räumliche und zeitliche \nAnwendungsbereich der am 25.05.2018 in Kraft getretenen Datenschutzgrundverordnung ist \neröffnet. \n \nb) Der Zahlungsantrag (Klageantrag zu 1) ist hinreichend bestimmt gemäß § 253 ZPO. Dem \nsteht nicht entgegen, dass der geltend gemachte Schadensersatzanspruch auf mehrere \nbehauptete Verstöße gestützt wird. Entgegen der Ansicht der Beklagten liegt keine Häufung \nunzulässiger alternativer Klagegründe bzw. Streitgegenstände vor. Der Streitgegenstand \nwird durch den Klageantrag, in dem sich die vom Kläger in Anspruch genommene \nRechtsfolge konkretisiert, und den Lebenssachverhalt bestimmt, aus dem der Kläger die \nbegehrte Rechtsfolge herleitet (§ 253 Abs. 2 Nr. 2 ZPO). Zum Anspruchsgrund sind alle \nTatsachen zu rechnen, die bei einer natürlichen, vom Standpunkt der Parteien ausgehenden \nund den Sachverhalt seinem Wesen nach erfassenden Betrachtung zu dem zur \nEntscheidung gestellten Tatsachenkomplex gehören, den der Kläger zur Stützung seines \nRechtsschutzbegehrens dem Gericht vorträgt (vgl. BGH, Urteil vom 22.10.2013 – XI ZR \n42/12, Rn 15 – juris). \n \nDer Kläger begehrt mit dem Klageantrag zu 1) eine Entschädigungsleistung, die sich auf \nbehauptete Verstöße gegen die DSGVO gründet – vor und nach deren Inkrafttreten - infolge \nder Veröffentlichung seiner Daten und des Scraping-Vorfalls, damit auf einem einheitlichen \nLebenssachverhalt und einen dadurch näher bestimmten Streitgegenstand (vgl. Senat, Urteil \nvom 05.12.2023, 4 U 1094/23, - juris; i.E. ebenso OLG Hamm, Urteil vom 15.08.2023 - 7 U \n19/23, Rn 51 - juris; OLG Köln, Urteil vom 7.12.2023,15 U 108/23, Anlagenkonvolut B). \nDieser ist dadurch gekennzeichnet, dass der Kläger zum Zeitpunkt des Scrapings auf der \nvon der Beklagten betriebenen Facebook-Plattform angemeldet war. Maßgeblich ist, ob die \nBeklagte zu diesem Zeitpunkt hinreichende Datenschutzvorkehrungen getroffen hatte, mit \ndenen sie das Abgreifen der Daten hätte verhindern können, und wie sie im Nachhinein mit \ndem Vorfall umgegangen ist. Miteinander verknüpft sind sämtliche Einzelaspekte dieses \nVorgangs durch die Daten, welche die Klagepartei bei der Registrierung hinterlegt hat. Dies \nstellt bei natürlicher Betrachtung einen einheitlichen Sachverhalt dar. \n \n2. Dem Kläger steht kein Anspruch auf immateriellen Schadensersatz gemäß Art. 82 \nDSGVO zu. \n \na) Ansprüche nach Vorschriften des deutschen Rechts kommen von vornherein nicht in \nBetracht. Zur Begründung und zur Vermeidung von Wiederholungen wird auf die \nAusführungen des Senats in dem Urteil vom 15.12.2023, Az 4 U 1094/23, Bezug \ngenommen. \n \nb) Somit allein denkbare Ansprüche aus Art. 82 DSGVO kommen indes ebenfalls nicht in \nBetracht. \n \nNach dieser Vorschrift hat jede Person, der wegen eines Verstoßes gegen diese Verordnung \nein materieller oder immaterieller Schaden entstanden ist, Anspruch auf Schadensersatz \ngegen den Verantwortlichen, wenn die Regelung zeitlich, sachlich und räumlich anwendbar \nist, eine Verarbeitung personenbezogener Daten unter Verstoß gegen die Bestimmungen \nder \nDSGVO \nvorliegt \nsowie \nein \nSchaden \nder \nbetroffenen \nPerson \nund \nein \n\n9 \nKausalzusammenhang zwischen der rechtswidrigen Verarbeitung und diesem Schaden \ngegeben ist (EuGH Urteil vom 04.05.2023 - C-300/21, GRUR-RS 2023, 8972 Rn. 36). \n \nSoweit der zeitliche Anwendungsbereich der DSGVO betroffen ist, hat die Beklagte zwar \ngegen Bestimmungen der DSGVO verstoßen. Einen darauf beruhenden kausalen Schaden \nhat der Kläger indes nicht nachgewiesen. \n \naa) Vorliegend waren nur Datenschutzverstöße nach Inkrafttreten der DSGVO am \n25.05.2018 zu berücksichtigen (Art. 99 Abs. 2 DSGVO). Verstöße im Rahmen des \nAnmeldeprozesses, der beim Kläger vor dem Jahr 2018 erfolgt ist, sind von Art. 82 DSGVO \nnicht erfasst. Dies betrifft den Vorwurf der unzureichenden Information bei erstmaliger \nErhebung seiner Daten im Rahmen der Registrierung (Art. 13 DSGVO) und den Verstoß \ngegen die Pflicht zu einer Datenschutzfolgenabschätzung (Art. 35 DSGVO) vor Festlegung \nder Kriterien für die Suchbarkeitsfunktion und die Einführung des CIT. \n \nbb) \nDemgegenüber \nist \nzugunsten \ndes \nKlägers \nzu \nunterstellen, \ndass \nder \nstreitgegenständliche Scraping-Vorfall sich entsprechend seinem Vorbringen im Jahr 2019 \nund damit nach Inkrafttreten der DSGVO ereignet hat, denn die Beklagte hat dies jedenfalls \nnicht substantiiert in Abrede gestellt. Soweit sie mit Nichtwissen bestreitet, dass seine \nTelefonnummer vom Facebookprofil abgerufen worden sei, ist dies nicht ausreichend. Der \nKläger hatte im relevanten Zeitraum die Suchbarkeit seiner Telefonnummer auf „alle“ gestellt \nund seine Telefonnummer wurde mit seinem Namen im Darknet veröffentlicht. Die Beklagte \nhat auch in ihrem vorgerichtlichen Antwortschreiben (Anlage B16) eingeräumt, dass das \nNutzerkonto des Klägers von dem Scraping-Vorfall betroffen gewesen ist. Vor diesem \nHintergrund genügt ein einfaches Bestreiten nicht.bb). \n \ncc) Die Beklagte hat darüber hinaus jedenfalls mit der Belassung der Voreinstellung \"alle\" in \nder Suchfunktion gegen Art. 5 Abs. 1 lit. a, b, Art. 6 Abs. 1 Unterabs. 1 DSGVO, Art. 25 Abs. \n1 und Abs. 2 DSGVO verstoßen. Insoweit wird zur Begründung auf das bereits vorerwähnte \nUrteil des Senats vom 15.12.2023, Az 4 U 1094/23, Bezug genommen (dort unter II. 1. b) b. \niii, iv). \n \ndd) Ob der Beklagten ein Verstoß gegen Melde- und Benachrichtigungspflichten nach Art. \n33, 34 DSGVO zur Last fällt, kann ebenfalls dahinstehen. Ebenso braucht hier nicht \nentschieden zu werden, ob ein solcher Verstoß überhaupt Grundlage für einen \nSchadensersatzanspruch nach Art. 82 DSGVO sein könnte. In Rechtsprechung und Literatur \nwird insofern zwar die Auffassung vertreten, die Formulierung in Art. 82 Abs. 1 DSGVO \n„wegen eines Verstoßes gegen diese Verordnung“ sei vor dem Hintergrund des \nErwägungsgrundes 146 weit auszulegen. Art. 82 Abs. 2 S. 1 DSGVO erfasse jede nicht mit \nder Verordnung in Einklang stehende Verarbeitung (Paal/Pauly, DS-GVO/Frenzel, 3. Aufl. \n2021, DSGVO Art. 82 Rn. 8 f.; LG Stuttgart ZD 2023, 278 Rn. 43 f.; LG Aachen v. \n10.02.2023 – 8 O 177/22 Rn. 47; LG Paderborn ZD 2023, 290 Rn. 48; BeckOK \nDatenschutzR/Quaas, 42. Ed. 01.08.2022, DSGVO Art. 82 Rn. 14; Ebner, ZD 2023, 282, \nbeck-online). Zumindest für Verstöße gegen die Melde- und Benachrichtigungspflichten legt \njedoch bereits deren Wortlaut nahe, dass diese als rein objektivrechtliche Pflichten zu \nverstehen sein sollen, die keinen individualschützenden Charakter haben und daher als \nSchadensersatzgrundlage \nnicht \nin \nBetracht \nkommen \n(Becker \nin: \nPlath, \nDSGVO/BDSG/TTDSG, 4. Aufl. 2023, Art. 82 EUV 2016/679, Rn. 3). Dies entspricht auch \nder Rechtsprechung des EuGH, der zu Art. 17, 18 DSGVO bereits entschieden hat, dass \nnicht jeder Verstoß gegen Vorschriften der DSGVO die Datenverarbeitung mit der Folge von \n\n10 \nAnsprüchen auf Löschen oder Einschränkung der Verarbeitung unrechtmäßig macht (EuGH, \nUrteil vom 04.05. 2023 – C-60/22 –, - juris, Orientierungssatz; vgl. Lapp, jurisPR-ITR 15/2023 \nAnm. 4). Dies kann jedoch auch dahinstehen, nachdem sich weder dem Klage- noch dem \nBerufungsvorbringen entnehmen lässt, dass der eingetretene Schaden durch eine \nrechtzeitige Erfüllung dieser Pflichten noch hätte verhindert werden können (vgl. Senat \na.a.O.; ebenso OLG Hamm, aaO. Rn 148, OLG Köln, a.a.O., Gründe S. 18). \n \nc) Ob der Kläger darüber hinaus zu Recht weitere Verstöße gegen die DSGVO geltend \nmacht, kann allerdings genauso offenbleiben wie die Frage, ob die Beklagte ihrer Pflicht zur \nSchaffung \neines \nangemessenen \nSchutzniveaus \ndurch \ngeeignete \ntechnische \nund \norganisatorische Schutzmaßnahmen unter Berücksichtigung des Standes der Technik (Art. \n32 DSGVO) nachgekommen ist (vgl. EuGH, Urteil vom 14.12.2023, C-340/21, - juris). Denn \nder Kläger hat einen kausal auf diesen Verstößen beruhenden Schaden nicht nachweisen \nkönnen. \n \nNach Art. 82 der DSGVO ist Schadensersatz zu leisten, wenn der Nachweis eines Verstoßes \ngegen die DSGVO, eines tatsächlich erlittenen materiellen oder immateriellen Schadens und \neines Kausalzusammenhangs zwischen dem Verstoß und dem Schaden erbracht wird; der \nbloße Verstoß gegen Bestimmungen der DSGVO reicht demnach nicht aus (EuGH, Urteil \nvom 04.05.2023, C-300/21, Rn. 42, - juris; Urteil vom 14.12.2023, C-456/22, 21, - juris) Die \nDarlegungs- und Beweislast obliegt insoweit der betroffenen Person (vgl. EuGH, Urteil vom \n04.05.2023, C-300/21, Rn. 50; Urteile vom 14.12.2023, C-340/21, Rn. 84, - juris, und \nC-456/22,Tenor, S.2, GRUR-RS 2023, 35767; OLG Hamm, Urteil vom 15.08.2023, 7 U \n19/23, Rn. 151, - juris). \n \naa) Dass er infolge von Verstößen gegen die DSGVO materielle Schäden erlitten hat, wird \nvom Kläger bereits nicht behauptet. \n \nbb) Ein Schadenersatzanspruch ist aber auch nicht gegeben, soweit der Kläger als Folge \nvon der Beklagten anzulastenden Datenschutzverstößen immaterielle Schäden in Form \neines Verlusts der Kontrolle über die ihn betreffenden personenbezogenen Daten verbunden \nmit dem Gefühl des Kontrollverlusts, des Beobachtetwerdens, der Hilflosigkeit und der Angst \nerlitten haben will. \n \nDa der Erwägungsgrund 146 S. 3 DSGVO für eine weite Auslegung des Begriffs des \nSchadens in Art. 82 Abs. 1 DSGVO spricht, braucht ein immaterieller Schaden, den die \nbetroffene Person erlitten hat, zwar keinen bestimmten Grad an Erheblichkeit zu erreichen \nund sind auch immaterielle „Bagatellschäden“ dem Grunde nach nicht ausgeschlossen \n(EuGH, a.a.O.). So kann auch die Veröffentlichung personenbezogener Daten im Internet \nund der daraus resultierende kurzzeitige Verlust der Hoheit über diese Daten einen \nimmateriellen Schaden darstellen, selbst wenn konkret keine missbräuchliche Verwendung \nder betreffenden Daten zum Nachteil dieser Personen erfolgt sein sollte (vgl. EuGH, Urteil \nvom 14.12.2023 - C - 340/21, Rn. 82 - juris). Allerdings muss gleichwohl geprüft werden, ob \ndie Befürchtung unter den gegebenen besonderen Umständen und im Hinblick auf die \nbetroffene Person als begründet angesehen werden kann (vgl. EuGH a.a.O., Rn 85). Die \nbetroffene Person muss auch in einem solchen Fall den Nachweis erbringen, dass sie \ntatsächlich einen über die bloße Verletzung der Bestimmungen dieser Verordnung \nhinausgehenden Schaden – so geringfügig er auch sein mag - erlitten hat (vgl. EuGH, \na.a.O., C 456/22, Rn. 22). Hiervon ist im Streitfall nicht auszugehen. \n \n\n11 \n(a) Ein immaterieller Schaden des Klägers ist nicht festzustellen hinsichtlich derjenigen \nDaten, deren Angabe für die Registrierung auf der Plattform der Beklagten zwingend \nerforderlich und auf seinem Profil als „immer öffentlich“ eingestellt waren wie der Name und \nVorname, das Geschlecht und die Facebook ID. Dem Erfordernis eines konkreten Schadens \nliefe es zuwider, würde man in Bezug auf diese Daten bereits einen abstrakten \n\"Kontrollverlust\" des - im Ergebnis sogar eines jeden - Plattformnutzers ausreichen lassen. \nDem liegt die Annahme zugrunde, dass auch freiwillig auf einem sozialen Netzwerk \neingegebene Daten jedenfalls bis zu einer unberechtigten Datenverarbeitung durch den \nBetreiber oder einen Dritten in der vollständigen Kontrolle des Betroffenen verbleiben. Diese \nAnnahme trifft indes nicht zu, was schon daraus folgt, dass der Nutzer mit dem Beitritt zu \neinem sozialen Netzwerk in die Verwendung dieser Daten zur Auswahl und Personalisierung \nvon Werbeanzeigen und gesponserten Inhalten (vgl. \"Wie verwenden wir diese \nInformationen? – Werbeanzeigen und andere gesponserte Inhalte\" aus der Datenrichtlinie \nder Beklagten) und in die \"Teilung mit Drittpartnern\" unter den dort ebenfalls beschriebenen \nBedingungen einwilligt. Auch wenn an derartige Drittpartner keine \"Informationen, die dich \npersönlich identifizieren\" herausgegeben werden, kommt es aufgrund der Einbindung dieser \nDaten in einen anonymisierten Datenpool, der anschließend den Werbepartnern zur \nVerfügung gestellt wird, dazu, dass der Nutzer in der Folge personalisierter Werbung \nausgesetzt ist. Aus der Datenrichtlinie \"Teilen mit Drittpartnern – Werbetreibende \" lässt sich \nentnehmen, dass dies so weit geht, dass einem \"Werbetreibenden\" durch die Beklagte \nbestätigt wird, \"welche Facebook-Werbeanzeigen dich dazu veranlasst haben, einen Kauf zu \ntätigen oder eine Handlung durchzuführen\". Unabhängig davon, dass Werbetreibende allein \naufgrund dieser Informationen noch nicht die Telefonnummer mit den sonstigen Daten des \nNutzers in Verbindung bringen können, kann sich dieser aber allein infolge der Anmeldung \nzum Netzwerk der Beklagten keineswegs sicher sein, aufgrund seines Nutzerverhaltens nicht \nvon Drittanbietern identifiziert und zu Werbezwecken angesprochen zu werden. Durch das \nScraping dieser vom Nutzer freiwillig zur Verfügung gestellten Daten wird der bereits durch \ndie Anmeldung eingetretene Kontrollverlust nach Auffassung des Senats nicht in einer Weise \nvertieft, dass hieraus ein konkreter immaterieller Schaden abgeleitet werden könnte. Da den \nentsprechenden Datensätzen ein wirtschaftlicher Wert beigemessen werden kann, kann in \neinem solchen Kontrollverlust zwar ein – wenngleich geringer – Wert liegen; für einen \nimmateriellen Schaden fehlt es jedoch beim Abgreifen öffentlicher Nutzerdaten an einer \nkonkreten Darlegung. Da zudem jede Weiterverarbeitung von Daten denknotwendig dazu \nführt, dass dem Nutzer der Überblick, was mit diesen Daten geschehen ist oder wird, immer \nweiter entgleitet, worin ebenfalls ein \"Kontrollverlust\" gesehen werden kann, würde die \nZuerkennung eines immateriellen Schadens auf dieser Grundlage dazu führen, dass in \nWiderspruch zur Rechtsprechung des EuGH gerade kein Schaden nachgewiesen werden \nmüsste, sondern letztlich allein der Datenschutzverstoß den Ersatzanspruch nach Art. 82 \nDSGVO auslösen würde. Der „Kontrollverlust über die Daten“ stellt daher lediglich eine \nUmschreibung des Gesetzesverstoßes dar, hingegen keinen davon zu unterscheidenden \nSchaden immaterieller oder materieller Art (vgl. Senat, Urteile vom 05.12.2023, a.a.O., so \nauch OLG Köln, a.a.O, Gründe S. 10; OLG Stuttgart, Urteil vom 22.11.2023,- 4 U 20/23 -, \nGRUS-RS, 2023, 32883, Rn. 123; OLG Düsseldorf, Urteil vom 09.03.2023 -16 U 154/21 -, \nRn 35 - juris). \n \n(b) Hinsichtlich der mit seinem Facebook-Nutzerkonto verbundenen Emailadresse ist der \nKläger der Darstellung der Beklagten, diese sei nicht geleakt worden und somit von der \nVeröffentlichung im Darknet nicht betroffen, nicht entgegengetreten. Mangels Sachvortrags \ndes insoweit darlegungs- und beweisbelasteten Klägers ist ein Schadenersatzanspruch \nwegen Verstoßes gegen Vorschriften der DSVGO daher nicht begründet. Unabhängig davon \n\n12 \nhat der Kläger einen immateriellen Schaden wegen eines etwaigen Kontrollverlusts über \nEmail-Daten nicht nachgewiesen. Nach seinen Angaben im Termin zur mündlichen \nVerhandlung vor dem Landgericht hat der Kläger bereits vor dem streitgegenständlichen \nScraping-Vorfall Spam- E-Mails erhalten, so dass sich ein sicherer Zusammenhang mit dem \nVorfall jedenfalls nicht herstellen lässt. \n \n(c) Der Kläger hat aber auch einen immateriellen Schaden hinsichtlich der Veröffentlichung \nseines Namens in Verbindung mit seiner Mobilfunknummer nicht nachweisen können. \n \n(aa) Es fehlt bereits die Darlegung, wie er mit diesen konkreten Daten vor dem \nScraping-Vorfall umgegangen ist und in welchem Umfang er diese Daten an wen \nweitergegeben hat. Ob in der Tat beim Kläger ein Kontrollverlust hinsichtlich dieser \nkonkreten Daten eingetreten ist, kann nur durch einen Vergleich des Zustandes vor und nach \ndem Scraping-Vorfall ermittelt werden. Der Sachvortrag des Klägers erschöpft sich insoweit \naber in der Wiedergabe der erkennbar für eine Vielzahl von Fällen wortgleich formulierten \npauschalen Behauptung, „die Klägerseite gibt die Telefonnummer stets bewusst und \nzielgerichtet weiter und macht diese nicht wahl- und grundlos der Öffentlichkeit zugänglich, \nwie etwa im Internet.“. \n \n(bb) Die Darstellung, wie der Kläger konkret mit seiner Mobilfunknummer umgeht und an \nwen er diese auf welchem Weg weitergibt, ist für die Beurteilung eines für die Prüfung des \nimmateriellen Schadensersatzes maßgeblichen Kontrollverlusts schon deshalb nicht \nentbehrlich, weil es sich dabei dem Grunde nach um Daten handelt, die ihrer \nZweckbestimmung nach auf Kommunikation mit Dritten und Offenlegung gegenüber diesen \nausgerichtet sind und die im täglichen Leben auch regelmäßig anderen zugänglich gemacht \nwerden. Die Angaben des Klägers zur konkreten Verwendung der Mobilfunknummer waren \ndeshalb keinesfalls entbehrlich. Hinzu kommt, dass die Weitergabe der Mobilfunknummer an \nDritte, sei es im privaten oder beruflichen Umfeld, regelmäßig Risiken mit sich bringt, da \nauch in diesen Fällen Dritte über personenbezogene Daten verfügen und es damit eben \nnicht mehr der alleinigen Kontrolle des Betroffenen unterliegt, ob diese Personen unbefugt, \nunabsichtlich oder im Rahmen technischer Vorfälle die Nummer anderen Personen \nzugänglich machen (so auch überzeugend OLG Köln, a.a.O., Gründe S. 12). Mit der \nVeröffentlichung der Mobilfunknummer einer benannten Person im Internet ist daher \njedenfalls nicht zwangsläufig ein auch nur kurzzeitiger Verlust der Hoheit über diese Daten \nim Sinne einer zusätzlichen und merklichen Einbuße einer vormals bestehenden - \nvollständigen - Kontrolle verbunden. \n \n(cc) Entgegen der Ansicht des Klägers handelt es sich bei dem Mobilfunkanschluss einer \nPerson gerade nicht um hochsensible Daten, bei denen ein besonders hohes Schutzniveau \nzu gewährleisten ist. Nach Art. 9 DSGVO i.V.m. Erwägungsgrund 51 sind dies vielmehr nur \nsolche Daten, bei denen im Zusammenhang mit ihrer Verarbeitung erhebliche Risiken für \nGrundrechte und Grundfreiheiten auftreten können, d.h. genetische oder biometrische \nDaten, Gesundheitsdaten, Daten zum Sexualleben oder der sexuellen Orientierung, sowie \nDaten, aus denen die rassische und ethnische Herkunft, politische Meinungen, religiöse oder \nweltanschauliche Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen. Im \nVergleich mit den in Art. 9 DSGVO benannten sensiblen Daten werden bei der Verarbeitung \nvon Mobilfunknummern keine derartigen grundrechtsrelevanten Eingriffsmöglichkeiten \neröffnet. \n \n(d) Ohnehin steht aus einem - zu Gunsten des Klägers unterstellten - Kontrollverlust, der auf \n\n13 \nder Veröffentlichung der mit seinem Namen verknüpften Mobilfunknummer im Internet \nberuht, ein immaterieller Schaden erst dann fest, wenn sich hieraus die konkrete Befürchtung \nableiten lässt, dass ein Datenmissbrauch durch Dritte droht. \n \n(aa) Dass bereits ein bloßer Kontrollverlust ohne eine solche aus den gegebenen \nUmständen ableitbare Befürchtung ausreichend wäre, lässt sich entgegen dem \nBerufungsvorbringen den 75. und 85. Erwägungsgründen nicht entnehmen. In beiden \nErwägungsgründen werden Fallbeispiele für Schäden genannt. Diese Aufzählung zeigt, dass \nder Schaden vergleichbar sein muss u.a. mit einer Diskriminierung, Rufschädigung, \nfinanziellem Verlust, Identitätsdiebstahl, Verlust der Vertraulichkeit von Berufsgeheimnissen \noder anderen erheblichen wirtschaftlichen oder gesellschaftlichen Nachteilen. Im 85. \nErwägungsgrund wird der Verlust der Kontrolle der Daten als Schaden zwar genannt, jedoch \nbetrifft dieser Erwägungsgrund die Verpflichtung des Verantwortlichen zur Benachrichtigung. \nIm Erwägungsgrund Nr. 75, der den Schadensersatzanspruch betrifft, wird u.a. ausgeführt, \ndass es einen Schaden darstellen kann, wenn z.B. die betroffene Person daran gehindert \nwird, die sie betreffenden personenbezogenen Daten zu kontrollieren, „wenn aus \npersonenbezogenen Daten die rassische oder ethnische Herkunft, politische Meinungen, \nreligiöse oder weltanschauliche Überzeugungen“ hervorgehen und wenn „genetische Daten, \nGesundheitsdaten oder das Sexualleben oder strafrechtliche Verurteilung und Straftaten“ \nund persönliche Aspekte bewertet werden, insbesondere solche, die Arbeitsleistung, \nwirtschaftliche Lage, Gesundheit, persönliche Vorlieben oder Interessen [betreffen].“, \nverarbeitet werden. Dies zeigt ebenfalls, dass bestimmte „negative Folgen“ für die \nbetreffende Person eintreten müssen, die im Hinblick auf die konkrete Person eine \nMissbrauchsbefürchtung rechtfertigen (so jetzt ausdrücklich EuGH, Urteil vom 14.12.2023, \nC-340/21 Rn. 85). \n \n(bb) Eine solche konkrete Befürchtung kann freilich auch bei einer psychischen \nBeeinträchtigung unterhalb der Schwelle zu einer Angststörung gegeben sein, sofern diese \nhinreichend konkret dargelegt und glaubhaft gemacht wird. Erforderlich ist hierfür, dass der \nBetroffene Umstände darlegt, in denen sich seine erlebten Empfindungen widerspiegeln, und \ndass nach der Lebenserfahrung der Datenschutzverstoß mit seinen Folgen Einfluss auf das \nsubjektive Empfinden hat (OLG Hamm, a.a.O., Rn. 164 - 165, - juris). Dies folgt daraus, dass \nes sich bei solchen Umständen um innere, dem Beweis nur eingeschränkt zugängliche \nTatsachen handelt, auf die mittelbar aus äußeren Tatsachen geschlossen werden muss. \nHierfür trägt der Anspruchssteller die Darlegungs- und Beweislast mit dem für § 286 ZPO \nerforderlichen Beweismaß, so dass erst eine Wahrscheinlichkeit ausreicht, die Zweifeln \nSchweigen gebietet, ohne dieses indes endgültig auszuschließen. \n \nDiesen \nAnforderungen \ngenügt \nder \nVortrag \ndes \nKlägers \nnicht. \nVorliegend \nsind \ngesundheitliche oder psychische Beeinträchtigungen bereits nicht behauptet worden. Dass \nbloße negative Gefühle wie Unmut, Unzufriedenheit, Sorge und Angst, die an sich Teil des \nallgemeinen Lebensrisikos und oft des täglichen Erlebens sind, Grundlage für einen \nSchadensersatzanspruch sein können, hält der Senat jedenfalls dann für nicht gerechtfertigt, \nwenn – wie hier – die Veröffentlichung der Mobilfunknummer im Darknet ersichtlich keinerlei \nEinfluss auf die Lebensführung nach sich gezogen hat und damit ein konkreter Rückschluss \nvon äußeren Umständen auf diese inneren Tatsachen nicht möglich ist (vgl. Senat, a.a.O., \nOLG Hamm, a.a.O., OLG Stuttgart, a.a.O., OLG Köln, a.a.O.). Dass der Kläger „zusätzlich \nZeit und Mühe aufgewendet“ hat, um sich vor drohendem (weiteren) Missbrauch zu \nschützen, lässt sich nicht feststellen. Aus der Anhörung des Klägers in der mündlichen \nVerhandlung vor dem Landgericht ergibt sich vielmehr, dass er nach Kenntnisnahme von \n\n14 \ndem Scraping-Vorfall keine weiteren Konsequenzen aus dem Bekanntwerden seiner \nTelefonnummer im Darknet gezogen hat. Er hat insbesondere eine Änderung seiner \nTelefonnummer - zur Vorbeugung gegen den angeblich befürchteten Missbrauch und auch \nnicht vor dem Hintergrund der geschilderten Schwierigkeiten und Befürchtungen - nicht \neinmal in Betracht gezogen. Zudem hat er sich nicht von Facebook abgemeldet oder \nzumindest die sogenannten Suchbarkeitseinstellungen geändert und auch nicht die - auf \ndem Profil nicht verpflichtend zu hinterlegende - Telefonnummer gelöscht. Hinsichtlich der \nsogenannten Suchbarkeitseinstellungen hat er vielmehr eingeräumt, dass diese seit Beginn \nseiner Nutzung von Facebook gleichgeblieben sind. Sein schriftsätzlicher, lediglich pauschal \ngehaltener Vortrag, er habe sich beobachtet gefühlt, sei hilflos gewesen und sich in Sorge \nund Angst befunden, lässt sich mit dieser Erklärung nicht in Übereinstimmung bringen. \nEntsprechend der Würdigung des Klägervorbringens durch das Landgericht, auf die im \neinzelnen ergänzend Bezug genommen wird, hat sich der Senat keine ausreichende \nÜberzeugung im Sinne des § 286 ZPO davon verschaffen können, dass vom Kläger nur \npauschal behauptete, negativen Gefühle oder psychische Beeinträchtigungen - und \ngegebenenfalls welche - im Zusammenhang mit dem streitgegenständlichen Scraping-Vorfall \nstehen. \n \n(cc) Mangels ausreichend konkreten Sachvortrags lässt sich auch nicht hinreichend sicher \nfeststellen, ob und in welchem Umfang der Kläger durch unerwünschte SMS bzw. \nSpam-SMS und Nachrichten belästigt wurde und inwieweit dies auf den Scraping-Vorfall \nzurückzuführen ist. \n \ncc) Schließlich lässt sich aufgrund seines Sachvortrags auch der erforderliche \nKausalzusammenhang zwischen dem Scraping-Vorfall und den vom Kläger behaupteten \nUnannehmlichkeiten nicht sicher feststellen. Gegen einen zeitlichen Zusammenhang \nzwischen dem Auftreten von schriftlichen Anfragen, Kontaktanfragen von dubiosen Frauen \nüber \ndie \nPlattform \nbzw. \ndie \nimplementierte \nMessenger-Funktion \nund \ndem \nstreitgegenständlichen Scraping-Vorfall, spricht vielmehr entscheidend, dass im Rahmen \nseiner informatorischen Anhörung vor dem Landgericht erklärt hat, er habe solche Anfragen \nbereits lange vor dem Vorfall bekommen und daher selbst keinen Zusammenhang \nhergestellt. Er habe von dem Scraping-Vorfall erst 2022 über eine Werbeanzeige einer \nKanzlei erfahren, dort seine Daten angegeben, eine Prüfung durchgeführt und so erfahren, \ndass er wohl betroffen sei. Dass er darüber hinaus unerbetene, belästigende oder dubiose \nAnrufe auf seinem Mobiltelefon erhalten hat, wird von ihm nicht einmal behauptet. Die - \ninsoweit zu seinen Gunsten unterstellte - Übermittlung von dubiosen Anfragen kann zudem \ngrundsätzlich schon deshalb nicht gerade auf den Scraping-Vorfall bei Facebook \nzurückgeführt werden, weil davon regelmäßig auch Personen, deren Daten nicht gescrapt \nwurden, in vergleichbarer Weise betroffen sind. Es ist allgemein - und auch den \nSenatsmitgliedern aus eigener Erfahrung - bekannt, dass Personen, die keine sozialen \nNetzwerke \nnutzen, \nebenfalls \nderartige \nMitteilungen \noder \nAnrufe \nerhalten. \nEin \nZusammenhang zwischen gehäuften Kontaktaufnahmen ab dem Jahr 2021 mit dem \nScraping- Ereignis aus dem Jahr 2019, ist daher nicht belegt oder offensichtlich. Die \nBefürchtung eines Missbrauchs gründet sich vielmehr auf der allgemeinen Gefahr, die mit \nder Nutzung eines internetfähigen Mobiltelefons einhergeht und die alle Nutzer in ähnlicher \nWeise trifft und nicht auf den Kontrollverlust durch das Scraping Ereignis. \n \n3. Das Landgericht hat ebenfalls einen Anspruch des Klägers auf Auskunft nach Art. 15 \nDSGVO (Klageantrag Ziffer 4) zu Recht abgewiesen, denn dieser ist durch das Schreiben \nder Beklagten vom 23.09.2022 (Anlage K5) erfüllt worden, § 362 BGB. Erfüllt im Sinne des \n\n15 \n§ 362 Abs. 1 BGB ist ein Auskunftsanspruch grundsätzlich dann, wenn die Angaben nach \ndem erklärten Willen des Schuldners die Auskunft im geschuldeten Gesamtumfang \ndarstellen. Wird die Auskunft in dieser Form erteilt, steht ihre etwaige inhaltliche Unrichtigkeit \neiner Erfüllung nicht entgegen. Der Verdacht, dass die erteilte Auskunft unvollständig oder \nunrichtig ist, kann einen Anspruch auf Auskunft in weitergehendem Umfang nicht begründen. \nWesentlich für die Erfüllung des Auskunftsanspruchs ist daher die - gegebenenfalls \nkonkludente - Erklärung des Auskunftsschuldners, dass die Auskunft vollständig ist. \nWesentlich für die Erfüllung des Auskunftsanspruchs ist allein die - gegebenenfalls \nkonkludente - Erklärung des Auskunftsschuldners, dass die Auskunft vollständig ist (vgl. \nBGH, Urteil vom 03.09.2020 - III ZR 136/18, GRUR 2021, 110 Rn. 43 mwN). Die Annahme \neines derartigen Erklärungsinhalts setzt demnach voraus, dass die erteilte Auskunft \nerkennbar den Gegenstand des berechtigten Auskunftsbegehrens vollständig abdecken soll \n(BGH, Urteil vom 15.06.2021 – VI ZR 576/19 –, Rn. 19 - 20, - juris; Senat, Urteil vom \n31.08.2021 – 4 U 324/21 –, Rn. 18, - juris). Dies ist auch hier der Fall. Das zur Akte gereichte \nanwaltliche Antwortschreiben der Beklagten enthält eine Beschreibung des Scrapings, die \nMitteilung, dass die Beklagte keine Kopie der Rohdaten hält, welche abgerufen worden \nwaren und eine Auflistung der Datenpunkte, die gescrapt wurden. Des Weiteren enthält das \nSchreiben eine Erläuterung des Datenabrufs über die immer öffentlichen Daten, das \nFacebook-Profil und die Kontaktimportfunktion sowie den Hinweis auf das Handeln \nmöglicherweise mehrerer Scraper. Die Beklagte hat einen link übersandt, auf der über den \nindividuellen Nutzer gespeicherte Daten eingesehen werden können. Ebenso ist ihrer \nErklärung zu entnehmen, dass sie die Scraper namentlich nicht kennt. Damit hat die \nBeklagte zu erkennen gegeben, dass sie vollständig Auskunft erteilt hat. \n \nSoweit die Klagepartei weitergehend Auskunft darüber verlangt, wer Empfänger der Daten \nist, steht ihrem Anspruch § 275 Abs. 1 BGB entgegen. Insofern weist die Beklagte \nunwidersprochen darauf hin, dass ihr die Identitäten der Scraper nicht bekannt seien, \nweswegen ihr eine Auskunftserteilung unmöglich ist. \n \n3. Ein Schadensersatz wegen Verletzung der Auskunftspflicht (Klageantrag Ziff. 3) steht der \nKlagepartei schon deshalb nicht zu, weil die Beklagte ihre Auskunftspflicht - wie unter Ziffer 2 \nb) ausgeführt - nicht verletzt hat. Unabhängig davon rechtfertigt die Verletzung der \nAuskunftspflicht nach Art. 15 DSGVO keinen Schadensersatzanspruch, weil nicht ersichtlich \nist, welcher Schaden der Klagepartei daraus entstanden sein soll. \n \nBerufung der Beklagten \n \nDie Berufung der Beklagten ist zulässig und begründet. \n \nA. \n \nDie vom Landgericht zugesprochene Feststellungsklage hält der Senat für unzulässig, denn \nfür den Klageantrag Ziffer 2 fehlt das erforderliche Feststellungsinteresse nach § 256 Abs. 1 \nZPO. Ein Feststellungsantrag ist bereits dann zulässig, wenn die Schadensentwicklung noch \nnicht gänzlich abgeschlossen und der Kläger aus diesem Grund nicht im Stande ist, seinen \nAnspruch deshalb ganz oder teilweise zu beziffern (OLG Hamm, Urteil vom 21.05.2019 – 9 U \n56/18). Das Feststellungsinteresse ist daher nur dann zu verneinen, wenn aus der Sicht des \nGeschädigten keinerlei Besorgnis besteht, zumindest mit dem Eintritt eines Schadens zu \nrechnen (BGH, Beschluss vom 09.01.2007 –VI ZR 133/06). Vorliegend sind zwar die Daten \ndes Klägers noch im Internet abrufbar; wer bereits in der Vergangenheit darauf zugegriffen \n\n16 \nhat und dies ggfs. in Zukunft noch in missbräuchlicher Weise tun wird, ist unklar. Dabei kann \nauch nicht ausgeschlossen werden, dass dem Kläger bereits ein Schaden zugefügt wurde, \nvon dem er bislang nur noch keine Kenntnis hat (LG Freiburg, a.a.O., Rn. 63ff, juris). \nAndererseits ist die von ihm behauptete Wahrscheinlichkeit eines Schadenseintritts infolge \ndes Scraping-Vorfalls umso unwahrscheinlicher, je länger der Vorfall zurückliegt, denn der \nKausalzusammenhang lässt sich nicht mehr beweisen. Im Hinblick darauf, dass vier Jahre \nnach dem Scraping-Vorfall und dem unbefugten Zugriff Dritter auf die Daten ein kausaler \nmaterieller Schaden nicht entstanden ist und auch keine konkreten Anhaltspunkte dafür \nbestehen, dass dem Kläger eine Gefährdung seines Vermögens drohen könnte, bleibt die \nMöglichkeit eines Schadenseintritts theoretisch. Im Hinblick auf seinen Vortrag zu dubiosen \nKontaktanfragen steht der Annahme eines kausalen Schadens darüber hinaus entgegen, \ndass eine Gefährdung zu keinem Zeitpunkt bestand, denn er ist weder vor noch nach dem \nScraping-Vorfall auf solche Anfragen eingegangen. Zudem hat er solche Anfragen bereits \nsehr lange vor dem Vorfall erhalten. Der Befürchtung, es könnten materielle Schäden infolge \neiner - nach dem Scraping-Vorfall - notwendigen Änderung der Telefonnummer eintreten, \nsteht entgegen, dass der Kläger von Anrufen über seine Mobilfunknummer bislang nicht \nbetroffen gewesen ist und den Vorfall bislang nicht einmal zum Anlass genommen hat, seine \nSuchbarkeitseinstellungen oder die bei Facebook hinterlegte Telefonnummer zu löschen. \nKriminelle haben auch keine Kenntnis von „privaten Details“, die ein betrügerisches \nVorgehen bei Telefonanrufen erleichtern würden. Es kann nach alledem davon ausgegangen \nwerden, dass mit dem Eintritt eines materiellen Schadens nicht mehr zu rechnen ist (vgl. \nOLG Hamm, Urteil vom 15.08.2023- 7 U 19/23, Rn. 215 - juris, vgl. Senat, Urteil vom \n05.12.2023 - 4 U 709/23 - juris), unabhängig davon, dass ein Feststellungsantrag auch nicht \nbegründet wäre. \n \nDie Auffassung des OLG Stuttgart (Urteil vom 22.11.2023 – 4 U 20/23 -, GRUR-RS 2023, \n32883, Rn. 92 ff.), das Feststellungsinteresse sei infolge des Kontrollverlusts über die Daten \ngegeben, teilt der Senat nicht. Dem Vortrag des Klägers lassen sich keine Anhaltspunkte \ndafür entnehmen, dass im Hinblick auf die konkret betroffenen Daten und das Verhalten des \nKlägers noch ein materieller Schaden drohen könnte (vergleiche auch OLG Hamm, Urteil \nvom 15 2823 – 7 U 19/23 –, juris, Rn. 214 ff., so auch OLG Köln, a.a.O., Gründe S. 24). \n \nB. \n \nDer Kläger hat keinen Anspruch auf Unterlassung gemäß Ziffer 5 seines Klageantrags. \n \n1. \nEs \nkann \nvorliegend \ndahinstehen, \nob \nim \nAnwendungsbereich \nder \nDatenschutzgrundverordnung ein Unterlassungsanspruch aus Art. 17 DSGVO analog oder \n§§ 823, 1004 BGB auch dann in Betracht kommt, wenn ein Löschungsanspruch nicht \ngeltend gemacht wird und ob – wie das OLG Hamm aaO. Rn 219 angenommen hat – der \nUnterlassungsantrag auch deswegen unzulässig ist, weil es sich hierbei um eine verdeckte \nLeistungsklage handelt, die überdies auf ein zukünftiges Tun gerichtet ist, ohne dass \ninsoweit die Voraussetzungen des § 259 ZPO gegeben sind. \n \n2. Denn der Antrag ist mangels Rechtsschutzbedürfnis unzulässig. Angesichts des \nUmstandes, dass der Unterlassungsanspruch ausdrücklich mit der möglichen Verwendung \nder Telefonnummer über das CIT begründet wird, dieses Tool aber unstreitig spätestens seit \nOktober2019 nicht mehr besteht, ist jedenfalls ein Rechtsschutzbedürfnis für einen in die \nZukunft gerichteten Unterlassungsantrag nicht mehr zu erkennen, unbeschadet der durch \nden Vorlagebeschluss des BGH (aaO) aufgeworfenen Frage, ob dieser nicht ohnehin von \n\n17 \neiner Wiederholungsgefahr abhängt. Eine solche Wiederholungsgefahr wäre jedenfalls zu \nverneinen. Dabei begründet ein einmal erfolgter Vertragsverstoß die tatsächliche Vermutung \nfür seine Wiederholung. Die Verletzung einer Unterlassungsverpflichtung begründet zwar die \nVermutung der Wiederholungsgefahr nicht nur für identische Verletzungsformen, sondern \nauch für andere Vertragspflichtverletzungen, soweit die Verletzungshandlungen im Kern \ngleichartig sind (BGH, Urteil vom 29.07.2021 – III ZR 192/20 –, Rn. 115 - 116,- juris; Urteil \nvom 20.06.2013 - I ZR 55/12, NJW 2014, 775 Rn. 18; Beschluss vom 03.04.2014 - I ZB \n42/11, NJW 2014, 2870 Rn. 12; jew. m.w.N.). An die Entkräftung dieser Vermutung sind \nstrenge Anforderungen zu stellen. Sie ist ausnahmsweise dann als widerlegt anzusehen, \nwenn der Eingriff durch eine einmalige Sondersituation veranlasst war (BGH, Urteil vom \n27.04.2021 – VI ZR 166/19 –, Rn. 23, -juris; Senat, Beschluss vom 4.10.2021 – 4 W 625/21 \n–, Rn. 5, - juris). Eine solche Sondersituation ist vorliegend allerdings mit Blick auf die \nDeaktivierung \ndes \nCIT \nund \ndessen \nErsatz \ndurch \ndie \npeople-you-may-know \n(social-connection-check) Funktion gegeben. Eine solche aufwändige Umprogrammierung \nder Suchfunktion eines Unternehmens mit weit über einer Milliarde Nutzern erfordert einen \nderartigen Aufwand, dass nicht davon auszugehen ist, dass diese Umprogrammierung \nalsbald wieder rückgängig gemacht und die hiervon ausgehende Gefahr erneut in Kauf \ngenommen würde. Dass sich der hier festgestellte Schadenshergang wiederholt, könnte der \nNutzer überdies selbst in diesem Fall durch eine einfache Änderung der Voreinstellungen \nbewirken. Stellt er die Einstellungen von „alle“ auf „nur ich“ zurück, und würden seine Daten \ndann (erneut) gescraped, so wäre das indes ein anderer Schadenshergang. \n \nC. \n \nDer unter Ziff. 6 geltend gemachte Antrag, es zu unterlassen, die Telefonnummer des \nKlägers unter den dort genannten Einschränkungen weiterzuverarbeiten, ist unzulässig. Zum \neinen ist nach der Formulierung unklar, ob es sich hierbei überhaupt um einen \nUnterlassungs,- oder nicht vielmehr um einen Antrag auf zukünftige Leistung handelt, ohne \ndass die Voraussetzungen des § 259 ZPO vorlägen. Es fehlt aber insbesondere an einem \nRechtsschutzbedürfnis. Der Antrag ist darauf gestützt, der Beklagten die Weiterverarbeitung \nauf der Grundlage einer für unwirksam erachteten Einwilligung zu untersagen. Diesem \nBegehren kann aber mit einem Widerruf dieser Einwilligung nach Art. 7 Abs. 3 DSGVO \njederzeit Rechnung getragen werden, ohne dass hierfür ein Unterlassungsanspruch geltend \ngemacht werden müsste. \n \nD. \n \nDie Zuerkennung von vorgerichtlichen Rechtsanwaltskosten ist mangels Hauptanspruch \nnicht begründet. \n \nIII. \n \nDie Kostenentscheidung folgt aus § 91 ZPO, die Entscheidung über die vorläufige \nVollstreckbarkeit aus §§ 708 Nr. 10 für die Anträge zu 1 und 2, im Übrigen aus § 709 S. 2 \nZPO. Die Revision war zuzulassen, nachdem der BGH mit Beschluss vom 26.09.2023 – VI \nZR 97/22 dem EuGH weitere Fragen zur Schadensermittlung bei Ansprüchen nach Art. 82 \nDSGVO gestellt hat, die auch im vorliegenden Verfahren eine Rolle spielen. Die \nStreitwertfestsetzung beruht auf §§ 48 Abs. 2 GKG, 3 ZPO und orientiert sich überwiegend \nan den Werten, die der Senat im Beschluss vom 31.07.2023 – 4 W 396/23 –,- juris zugrunde \ngelegt hat. \n\n18 \n \n \n \n \nS...... \nZ...... \nP......","source":"openlegaldata","source_url":"https://de.openlegaldata.io/case/396987","url":"https://recht.nulegal.eu/rechtsprechung/olg-dresden/2024-01-23/4-u-1313-23","cited_norms":[{"jurabk":"DSGVO","ref":"Art 82","ref_norm":"82","n":10},{"jurabk":"DSGVO","ref":"Art 15","ref_norm":"15","n":3},{"jurabk":"ZPO","ref":"§ 286","ref_norm":"286","n":2},{"jurabk":"ZPO","ref":"§ 253","ref_norm":"253","n":2},{"jurabk":"ZPO","ref":"§ 520","ref_norm":"520","n":2},{"jurabk":"BGB","ref":"§ 362","ref_norm":"362","n":2},{"jurabk":"DSGVO","ref":"Art 9","ref_norm":"9","n":2},{"jurabk":"ZPO","ref":"§ 259","ref_norm":"259","n":2},{"jurabk":"DSGVO","ref":"Art 13","ref_norm":"13","n":1},{"jurabk":"DSGVO","ref":"Art 17","ref_norm":"17","n":1},{"jurabk":"DSGVO","ref":"Art 32","ref_norm":"32","n":1},{"jurabk":"DSGVO","ref":"Art 35","ref_norm":"35","n":1},{"jurabk":"DSGVO","ref":"Art 99","ref_norm":"99","n":1},{"jurabk":"BGB","ref":"§ 275","ref_norm":"275","n":1},{"jurabk":"EuGVVO","ref":"Art 18","ref_norm":"18","n":1},{"jurabk":"BGB","ref":"§ 823","ref_norm":"823","n":1},{"jurabk":"BGB","ref":"§ 1004","ref_norm":"1004","n":1},{"jurabk":"ZPO","ref":"§ 256","ref_norm":"256","n":1},{"jurabk":"ZPO","ref":"§ 709","ref_norm":"709","n":1},{"jurabk":"ZPO","ref":"§ 91","ref_norm":"91","n":1},{"jurabk":"GKG 2004","ref":"§ 48","ref_norm":"48","n":1},{"jurabk":"DSGVO","ref":"Art 7","ref_norm":"7","n":1}],"authoritative_source":"https://de.openlegaldata.io/case/396987","attribution":{"source":"Open Legal Data","source_url":"https://de.openlegaldata.io/case/396987","license":"Open Database License (ODbL) v1.0","license_url":"https://opendatacommons.org/licenses/odbl/1-0/","notice":"Entscheidungstext bereitgestellt über Open Legal Data (openlegaldata.io), lizenziert unter der Open Database License (ODbL) v1.0."},"source_info":{"name":"nu:legal Deutsches Recht","operator":"Nulegal GmbH","terms":"https://recht.nulegal.eu/nutzungsbedingungen","url":"https://recht.nulegal.eu/rechtsprechung/olg-dresden/2024-01-23/4-u-1313-23","upstream":"https://de.openlegaldata.io/case/396987","retrieved":"2026-07-09 05:48:55.206548+00:00"}}