
是否可以因 SCHUFA 的过早或毫无根据的记录而引发索赔要求?
联邦法院(BGH)在一项原则性裁决中做出裁决:是的,如果注册行为造成可证明的损害,或者仅仅是因为失去了控制自己的数据,那么也应承担责任。2025年5月13日的裁决(案号:VI ZR 67/23)大大降低了相关人员的诉讼风险,并大大增加了举报企业承担责任的风险。
案例:过早的SCHUFA报告带来严重后果
一家催收公司向 SCHUFA 提交了一起有担保债权申请,尽管该债务人的违约期尚有期满。该债务人声称,由此产生的负面 SCHUFA 记录对其造成了严重的经济后果,包括信用卡被没收以及房地产融资的失败。他根据 GDPR 第 82 条向法院索赔 5,000 欧元的损害赔偿。在科布伦茨高等法院驳回其诉讼后,他向最高法院提起上诉。
最高法院的裁决:数据控制权丧失即已构成损害
最高法院推翻了科布伦茨高等法院的判决,并明确指出,对《通用数据保护条例》所指的非物质损失的要求不应过高。最高法院的主要论点具有里程碑意义:
- 损失不必是„严重的“,但具体来说: 原告已充分地列举了其信用卡被盗以及商业关系面临被终止的风险等具体后果。奥格尔法院所规定的重大程度标准并不需要达到这一高度。
- 数据控制失误是一种独立的损失: 这是判决的关键点。最高法院强调,仅仅因为个人数据被非法泄露给第三方(在此处指的是 SCHUFA),就构成了一种非物质损失,即所谓的„信息泄露损失“。可以为“控制失误”辩解。因此,受影响的人不必一定要证明贷款已经破产。 非法的申报 本身而言 这就是损失。
对企业的意义
SCHUFA记录与 GDPR 赔偿责任 – 您需要知道的
总结:最高法院加强了消费者权益,并增加了对企业的压力
最高法院的判决是一个明确的信号:对向信用机构提交数据信息的粗心或不当处理行为不再容忍。承认„控制权丧失“是一种独立的损失,为下一波 GDPR 索赔案打开了大门。对企业而言,这意味着遵守严格的数据提交要求和严格的流程文件记录比以往任何时候都更为重要。
常见问题解答
虚假或过早的SCHUFA记录是否可以触发 GDPR 规定的赔偿要求?
是的。根据联邦法院在该文章中作出的裁决,如果非法披露导致了实际损失,或者已经出现对个人数据进行控制的损失,则可以提出损害赔偿要求。
„数据控制失落“意味着什么?
这意味着个人数据被非法泄露给第三方,从而导致相关人员失去对其使用控制权。根据该条款,这种控制权丧失本身即可能构成《DSGVO》第82条意义上的非物质损失。
受害者是否必须证明遭受了特别严重的损失?
不。根据文章所述的裁决,无需达到高额损害标准。然而,必须具体说明损失情况。在该案例中,除其他事项外,还列举了信用卡损失以及商业关系面临的潜在不利影响。
谁应对向SCHUFA提交的非法报告负责?
根据该条款,非法传输行为通常由举报企业作为数据保护责任人负责。这可能涉及银行、电信公司、能源供应商或在线零售商等。
什么时候可以向SCHUFA提交公开的索赔申请?
要求非常严格。该文章特别指出,这项要求原则上必须得到明确证实,债务人必须多次被警告,并且必须符合一定的条件。必须遵守时间要求。在发布任何信息之前,应认真审核相关法律规定。
企业在SCHUFA报告方面应该在组织方面注意哪些事项?
企业应该建立清晰的审核和审批流程,并对每份报告进行可追溯的记录。在提交任何信息之前,尤其需要确保所有法律要求都已满足,并且所提交的请求实际上是否应予报告。




