Leitsatz (amtlich)
1. Voreinstellungen eines sozialen Netzwerks sind nach dem Grundsatz der "Datenschutzfreundlichkeit" so auszugestalten, dass nur die Verarbeitung standardmäßig ausgeführt wird, die unbedingt erforderlich ist, um den vorgesehenen rechtmäßigen Zweck zu erreichen; eine Suchbarkeitsvoreinstellung aus "alle" steht hiermit nicht im Einklang (Festhaltung Senat, Urteile vom 5.12.2023, 4 U 709/23 und 4 U 1094/23).
2. Ein "Kontrollverlust" reicht allein für einen immateriellen Schaden im Sinne des Art. 82 DSGVO nicht aus, wenn die hierauf abzielende Befürchtung unter Berücksichtigung der Umstände des Einzelfalls nicht glaubhaft ist; für die eine solche Befürchtung tragenden Umstände, liegt die Beweislast beim Anspruchsteller.
3. Liegt der Datenschutzverstoß (hier "Scraping") bereits mehrere Jahre zurück, reicht die bloß theoretische Möglichkeit, dass es in Zukunft zu einem Schaden kommen könnte, für ein Feststellungsinteresse nicht aus. Auch ein Rechtsschutzinteresse für einen weitergehenden Unterlassungsanspruch besteht dann nicht.
Verfahrensgang
LG Chemnitz (Aktenzeichen 1 O 1604/22) |
Tenor
I. Auf die Berufung der Beklagten wird das Urteil des Landgerichts Chemnitz - Az. 1 O 1604/22 - vom 10.07.2023 aufgehoben und die Klage abgewiesen.
II. Die Berufung des Klägers wird zurückgewiesen.
III. Der Kläger trägt die Kosten des Rechtsstreits.
IV. Das Urteil ist vorläufig vollstreckbar, bezüglich der Anträge zu 4), 5) und 6) gegen Sicherheitsleistung in Höhe von 110 % des jeweils beizutreibenden Betrages. Die Klägerin kann die Vollstreckung wegen der auf die übrigen Anträge entfallenden Kosten durch Sicherheitsleistung oder Hinterlegung in Höhe von 110 % des jeweils beizutreibenden Betrages abwenden, wenn nicht die Beklagte vor der Vollstreckung Sicherheit in gleicher Höhe leistet.
V. Die Revision wird zugelassen.
Beschluss:
Der Streitwert wird für beide Instanzen - die erstinstanzliche Festsetzung in dem angefochtenen Urteil wird insoweit abgeändert - auf insgesamt 6.000,00 EUR festgesetzt.
(Ziffer 1: 2.000 EUR, Ziffer 2: 500 EUR, Ziffer 3: 1.000 EUR, Ziffer 4: 500 EUR, Ziffer 5: 1.000 EUR, Ziffer 6: 1.000 EUR)
Gründe
I. Der Kläger nimmt die Beklagte auf Schadensersatz, Unterlassung, Auskunft und Nebenforderungen im Zusammenhang mit einem sog. Scraping-Vorfall auf dem von der Beklagten betriebenen sozialen Netzwerk Facebook im Zeitraum zwischen Januar 2018 und September 2019 in Anspruch.
Unter www.facebook.de stellt die Beklagte verschiedene Dienste zur Verfügung, deren Nutzung kostenfrei ist, für die ein Nutzer aber im Gegenzug seine personenbezogenen Daten zur Verfügung stellt. Den Nutzern dient das Online-Netzwerk dazu, sich untereinander zu vernetzen, Kontakt zu "Freunden" zu halten und herzustellen sowie neue Menschen, Gruppen, Unternehmen, Organisationen usw. kennenzulernen. Geregelt ist dies in einem Nutzungsvertrag, den jeder Nutzer durch Bestätigung der Schaltfläche "Registrieren" abschließt, wobei es unumgänglich ist, zugleich den für das Portal festgelegten Allgemeinen Nutzungsbedingungen zuzustimmen und die Datenrichtlinie zur Kenntnis zu nehmen. Danach erfasst die Beklagte nutzer- und gerätebezogene Daten über Nutzeraktivitäten innerhalb und außerhalb des sozialen Netzwerks und ordnet sie den Facebook-Konten der betroffenen Nutzer zu. Mit der Registrierung verbunden ist es, dass Vorname, Nachname, Benutzer-ID, Nutzername und Geschlecht im Internet als "immer öffentliche" Nutzerinformationen sichtbar sind und auch gesucht werden können. Abhängig von der sog. Zielgruppenauswahl sind ggf. weitere Nutzerinformationen auffindbar (u. a. Telefonnummern, Wohnort, Stadt, Beziehungsstatus, Geburtstag und E-Mail-Adresse); Voraussetzung hierfür ist, dass der Nutzer zuvor die Zielgruppenauswahl auf "öffentlich" festgelegt hat. Im Unterschied hierzu kann ein registrierter Nutzer nach der Mobilfunknummer, die ein anderer Nutzer eingegeben hat, auch dann suchen, wenn die Zielgruppenauswahl nicht auf öffentlich gestellt ist, soweit der Nutzer die entsprechende "Suchbarkeits-Einstellung" entsprechend eingestellt hatte. Dies war Ausgangspunkt des streitgegenständlichen Scraping-Vorfalls.
Der Kläger registrierte sich im Jahr 2011 auf der Facebook-Plattform und gab dabei die zwingend für die Registrierung erforderlichen und stets öffentlich einsehbaren Daten "Name, Vorname, Geschlecht und Nutzer-ID" an. Sein Facebook-Konto war mit seiner E-Mail-Adresse "td-mab@web.de" verknüpft und der Kläger gab seine Telefonnummer an. Die "Suchbarkeits-Einstellung" bezüglich dieser Telefonnummer war bei dem Kläger seit dem 15.06.2011 bis zur mündlichen Verhandlung am 16.01.2024 auf "Alle" eingestellt.
Zu einem nicht mehr näher aufklärbaren Zeitraum zwischen Januar 2018 und September 2019 kam es auf dem von der Beklagten betriebenen sozialen Netzwerk zu zahlreichen Scraping Attacken, von denen mehr als 500 Millionen Nutzer weltweit betroffen waren. Bis April 2018 erfolgten diese Attacken über die Suchfunktion der Facebook-Plattform, bei der...