Falscher SCHUFA-Eintrag: Wann steht Ihnen DSGVO-Schadensersatz zu?


Kann ein voreiliger oder unbegründeter SCHUFA-Eintrag zu einer Schadensersatzforderung führen?
Der Bundesgerichtshof (BGH) hat in einem Grundsatzurteil entschieden: Ja, wenn der Eintrag nachweisbare Nachteile verursacht oder allein schon der Kontrollverlust über die eigenen Daten eingetreten ist. Das Urteil vom 13. Mai 2025 (Az.: VI ZR 67/23) senkt die Hürden für Betroffene und erhöht das Haftungsrisiko für meldende Unternehmen erheblich.
Der Fall: Voreilige SCHUFA-Meldung mit gravierenden Folgen
Ein Inkassounternehmen meldete eine titulierte Forderung an die SCHUFA, obwohl die Einspruchsfrist des Schuldners noch lief. Der Betroffene machte geltend, dass der daraus resultierende negative SCHUFA-Eintrag massive wirtschaftliche Konsequenzen für ihn hatte, darunter den Verlust von Kreditkarten und das Scheitern einer Immobilienfinanzierung. Er klagte auf 5.000 Euro Schadensersatz nach Art. 82 DSGVO. Nachdem das OLG Koblenz seine Klage abgewiesen hatte, zog er vor den BGH.
Die Entscheidung des BGH: Kontrollverlust über Daten ist bereits ein Schaden
Der BGH hob das Urteil des OLG Koblenz auf und stellte klar, dass die Anforderungen an einen immateriellen DSGVO-Schaden nicht zu hoch angesetzt werden dürfen. Die Kernaussagen des BGH sind wegweisend:
- Ein Schaden muss nicht „schwerwiegend“ sein, aber konkret: Der Kläger hatte mit dem Verlust seiner Kreditkarten und drohenden Kündigungen von Geschäftsbeziehungen ausreichend konkrete Nachteile dargelegt. Eine hohe Erheblichkeitsschwelle, wie sie das OLG ansetzte, ist nicht erforderlich.
- Der „Kontrollverlust“ über Daten ist ein eigenständiger Schaden: Dies ist der entscheidende Punkt des Urteils. Der BGH betonte, dass allein die Tatsache, dass personenbezogene Daten unrechtmäßig an Dritte (hier die SCHUFA) weitergegeben wurden, einen immateriellen Schaden in Form des „Kontrollverlustes“ begründen kann. Betroffene müssen also nicht zwangsläufig nachweisen, dass ein Kredit geplatzt ist. Die unrechtmäßige Meldung an sich ist der Schaden.
Implikationen für Unternehmen
SCHUFA-Eintrag & DSGVO-Schadensersatz – Was Sie wissen müssen
Fazit: BGH stärkt Verbraucherrechte und erhöht den Druck auf Unternehmen
Das Urteil des BGH ist ein klares Signal: Der sorglose oder fehlerhafte Umgang mit Datenmeldungen an Auskunfteien wird nicht länger toleriert. Die Anerkennung des „Kontrollverlustes“ als eigenständiger Schaden öffnet die Tür für eine neue Welle von DSGVO-Schadensersatzklagen. Für Unternehmen bedeutet dies, dass die Einhaltung der strengen Meldevoraussetzungen und eine exakte Prozessdokumentation wichtiger sind als je zuvor.
FAQ
Kann ein falscher oder voreiliger SCHUFA-Eintrag einen Schadensersatzanspruch nach der DSGVO auslösen?
Ja. Nach dem im Artikel dargestellten Urteil des Bundesgerichtshofs kann ein Schadensersatzanspruch bestehen, wenn die unrechtmäßige Meldung konkrete Nachteile verursacht oder bereits ein Kontrollverlust über personenbezogene Daten eingetreten ist.
Was bedeutet „Kontrollverlust“ über personenbezogene Daten?
Gemeint ist, dass personenbezogene Daten unrechtmäßig an Dritte weitergegeben werden und die betroffene Person dadurch die Kontrolle über deren Verwendung verliert. Nach dem Artikel kann bereits dieser Kontrollverlust einen immateriellen Schaden im Sinne von Art. 82 DSGVO darstellen.
Müssen Betroffene einen besonders schweren Schaden nachweisen?
Nein. Nach der im Artikel dargestellten Entscheidung ist keine hohe Erheblichkeitsschwelle erforderlich. Der Schaden muss jedoch konkret dargelegt werden. Im zugrunde liegenden Fall wurden unter anderem der Verlust von Kreditkarten und drohende Nachteile bei Geschäftsbeziehungen angeführt.
Wer haftet für eine unrechtmäßige Meldung an die SCHUFA?
Für die unrechtmäßige Übermittlung ist nach dem Artikel grundsätzlich das meldende Unternehmen als datenschutzrechtlich Verantwortlicher zuständig. Das kann beispielsweise Banken, Telekommunikationsunternehmen, Energieversorger oder Online-Händler betreffen.
Wann darf eine offene Forderung an die SCHUFA gemeldet werden?
Die Voraussetzungen sind streng. Der Artikel nennt insbesondere, dass die Forderung grundsätzlich unbestritten sein muss, der Schuldner mehrfach gemahnt worden sein muss und bestimmte zeitliche Voraussetzungen einzuhalten sind. Vor jeder Meldung sollten die gesetzlichen Anforderungen sorgfältig geprüft werden.
Was sollten Unternehmen bei SCHUFA-Meldungen organisatorisch beachten?
Unternehmen sollten klare Prüf- und Freigabeprozesse einrichten und jede Meldung nachvollziehbar dokumentieren. Vor einer Übermittlung muss insbesondere geprüft werden, ob sämtliche gesetzlichen Voraussetzungen erfüllt sind und die zugrunde liegende Forderung tatsächlich gemeldet werden darf.
- Kann ein voreiliger oder unbegründeter SCHUFA-Eintrag zu einer Schadensersatzforderung führen?
- Der Fall: Voreilige SCHUFA-Meldung mit gravierenden Folgen
- Die Entscheidung des BGH: Kontrollverlust über Daten ist bereits ein Schaden
- Implikationen für Unternehmen
- SCHUFA-Eintrag & DSGVO-Schadensersatz – Was Sie wissen müssen
- Pflichtfelder prüfen – im Webinar Schritt für Schritt
- FAQ
- Kann ein falscher oder voreiliger SCHUFA-Eintrag einen Schadensersatzanspruch nach der DSGVO auslösen?
- Was bedeutet „Kontrollverlust" über personenbezogene Daten?
- Müssen Betroffene einen besonders schweren Schaden nachweisen?
- Wer haftet für eine unrechtmäßige Meldung an die SCHUFA?
- Wann darf eine offene Forderung an die SCHUFA gemeldet werden?
- Was sollten Unternehmen bei SCHUFA-Meldungen organisatorisch beachten?
- FAQ



