Incogni, ein Unternehmen zum Schutz der Privatsphäre, hat bei der niederländischen Datenschutzbehörde (DPA) eine Beschwerde und einen Durchsetzungsantrag gegen die GfK-Gruppe, das größte Marktforschungsunternehmen in Deutschland, eingereicht. In der Beschwerde wird behauptet, dass GfK die Anträge von Incogni-Kunden auf Löschung von Daten konsequent ignoriert habe.
Zur DSGVO gehört das Recht auf Vergessenwerden - Mit der Einführung der Entfernung von Personensuch-Websites ist Incogni einer der umfassendsten Dienste zur Entfernung persönlicher Informationen auf dem Markt, der rund 180 Datenbroker abdeckt.
Unter den Anträgen sollen fast 500 von niederländischen Kunden sein, die ihr Recht auf Löschung gemäß Artikel 17 der DSGVO wahrgenommen haben. Die Beschwerde von Incogni enthält auch einen Antrag auf Durchsetzung, der darauf abzielt, das DPDA förmlich aufzufordern, die notwendigen Maßnahmen zu ergreifen, um die Einhaltung der einschlägigen Gesetze und Vorschriften durch GfK sicherzustellen.
Darius Belejevas, Leiter von Incogni, sagt: „Unternehmen, die den Verbrauchern bei der Wahrnehmung ihrer Datenschutzrechte Steine in den Weg legen, sind ein weit verbreitetes Problem. Incogni ist der Ansicht, dass der Datenschutz ein grundlegender Aspekt des Schutzes der Persönlichkeitsrechte, der Förderung demokratischer Werte und der menschlichen Entwicklung im digitalen Zeitalter ist. Wir ergreifen rechtliche Schritte, um sicherzustellen, dass Löschanträge von Unternehmen, die personenbezogene Daten erwerben, aufbewahren oder handeln, ernst genommen werden.“
Die DSGVO gewährt Menschen in der Europäischen Union (EU) und dem Europäischen Wirtschaftsraum (EWR) das Recht auf Vergessenwerden. Dies bedeutet, dass die Unternehmen verpflichtet sind, die personenbezogenen Daten der Einwohner zu löschen, wenn sie dazu aufgefordert werden.
Die Einwohner dieser Länder können dieses Recht ausüben, indem sie entsprechende Anfragen an jedes Unternehmen richten, das über ihre Daten verfügt, einschließlich Unternehmen wie die GfK Group. Die DSGVO verbietet es diesen Unternehmen auch, die Ausübung dieser Rechte zu behindern, und bestraft Verstöße oft mit erheblichen Geldstrafen.
Die Verstöße der GfK Group
GfK Group ist das größte Marktforschungsunternehmen in Deutschland, das Daten und Informationen für die Konsumgüterindustrie bereitstellt. Die Gruppe hat es den Kunden von Incogni unnötig schwer gemacht, ihre persönlichen Daten löschen zu lassen.
Die Maßnahmen von Incogni gehen über die aktuelle Beschwerde gegenüber der GfK hinaus, da das Unternehmen den effektiven Umgang mit Anträgen auf Datenlöschung als ersten Schritt in einer umfassenderen Mission zur Schaffung einer gerechteren und datenschutzorientierten digitalen Landschaft betrachtet.
Umfrage von DLA Piper: Datenschutzverletzungen und GDPR-Geldbußen
Bei 2022 handelt es sich um ein weiteres Rekordjahr, was die Summe der verhängten Bußgelder für Verstöße gegen die EU-Datenschutzgrundverordnung (DSGVO) angeht: Die Summe ist auf fast drei Milliarden Euro angestiegen, ein Plus von 168 Prozent gegenüber dem Vorjahr.
Das Bild stammt aus „DLA Piper GDPR fines and data breach survey 2023“
(Bild: DLA Piper)
Die Zahlen sind in dem Report zur „DLA Piper GDPR fines and data breach survey 2023“ zu finden, die im Januar bereits zum fünften Mal in Folge Bußgelder und Datenschutzverletzungen seit der Einführung der DSGVO in der EU untersucht hat. Hier die wichtigsten Aussagen des Berichts:
Seit Januar 2022 verhängten die europäischen Datenschutzbehörden Bußgelder in Höhe von 2,92 Milliarden Euro
Das höchste Bußgeld in Höhe von 405 Millionen Euro verhängte die irische Datenschutzkommission (DPC) gegen den US-Konzern Meta.
Das höchste Einzelbußgeld wurde in Luxemburg verhängt , mit 746 Millionen Euro; Irland belegt auf der Länderliste die Plätze zwei bis sechs. Deutschland rangiert nach Frankreich auf Rang acht mit einem Einzelbußgeld von rund 35 Millionen Euro, verhängt durch die Datenschutzbehörde in Hamburg.
Im Durchschnitt ging die Zahl der gemeldeten Datensicherheitsvorfälle leicht von 328 auf 300 Meldungen pro Tag zurück.
Die Niederlande führen mit mittlerweile 117.434 Meldungen weiterhin die Liste der Länder mit dem meisten Meldungen von Datensicherheitsvorfällen seit Geltung der DSGVO im Mai 2018 an, gefolgt von Deutschland mit 76.967 Meldungen. Bezogen allein auf die Jahre 2021 und 2022 wurden allerdings in Deutschland mehr Vorfälle gemeldet als in den Niederlanden.
Die potenziellen Auswirkungen der von der DPA geforderten Maßnahme sind weitreichend, da Unternehmen, die große Mengen an Nutzerdaten verwalten, insbesondere Datenmakler, Einzelpersonen, die ihre persönlichen Daten löschen wollen, oft ungerechtfertigte und illegale Hindernisse in den Weg legen. Diese Hindernisse können in vielerlei Form auftreten, beispielsweise bei Unternehmen, die für die Bearbeitung von Löschungsanträgen hochsensible personenbezogene Daten verlangen. Der Ausgang dieser Verfahren dürfte von Unternehmen, die innerhalb und außerhalb der EU tätig sind, genau beobachtet werden.
Eine Frage der Auslegung?
Nicht alle Experten sind mit einer strengen Auslegung der EU-weit geltenden DSGVO (GDPR) einverstanden. So sagt etwa Verena Grentzenberg, Partnerin der Praxisgruppe Intellectual Property & Technology (IPT) von DLA Piper in Deutschland für Datenschutz: „Ein verhältnismäßiger, risikobasierter Ansatz bei der Auslegung der DSGVO-Beschränkungen für die internationale Übermittlung personenbezogener Daten ist nicht nur zulässig, sondern unserer Ansicht nach gesetzlich vorgesehen. Ein absolutistischer Ansatz bei den Übermittlungsbeschränkungen und ein effektives Verbot jeglicher Übermittlung personenbezogener Daten, wie gering (oder nicht existent) das Schadensrisiko auch sein mag, birgt die Gefahr, dass den Verbrauchern ein echter dauerhafter Schaden entsteht.“
Und ihr Kollege Jan Pohle, ebenfalls IPT-Partner mit Spezialisierung im Bereich Datenschutz, ergänzt: „Die Verarbeitung personenbezogener Daten hat viele Vorteile für Verbraucher und Gesellschaft, da sie beispielsweise die rasche Entwicklung und Einführung von Impfstoffen gewährleisten und Online-Dienste ermöglichen kann, die von Milliarden von Menschen weltweit genutzt werden. Es bleibt zu hoffen, dass die Aufsichtsbehörden ihren Vollzugsansatz manifestiert in den jüngsten Durchsetzungsentscheidungen kritisch hinterfragen.“
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.