07 May 2026, 20:18

EDSA verschärft Regeln für "berechtigtes Interesse" bei Datennutzung nach DSGVO

Diagramm, das die Anzahl der Menschen zeigt, die in den Vereinigten Staaten über die Zeit leben, mit farbigen Linien, die Datentrends darstellen, und Text, der angibt, dass es ein Diagramm der Geschäftsbank-Zinssätze ist.

EDSA verschärft Regeln für "berechtigtes Interesse" bei Datennutzung nach DSGVO

Der Europäische Datenschutzausschuss (EDSA) hat neue Leitlinien veröffentlicht, wann Unternehmen „berechtigtes Interesse“ als Rechtsgrundlage für die Verarbeitung personenbezogener Daten nutzen dürfen. Dies erfolgt zu einem Zeitpunkt, an dem viele Unternehmen mit den strengen Anforderungen an die Einholung einer gültigen Einwilligung nach der Datenschutz-Grundverordnung (DSGVO) kämpfen.

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Nach der DSGVO muss eine Einwilligung freiwillig, informiert und nachweisbar sein und mehrere Kriterien erfüllen. Da eine vollumfängliche konforme Einwilligung oft schwer zu erreichen ist, greifen Unternehmen häufig auf das „berechtigte Interesse“ als Alternative zurück. Der EDSA hat jedoch klargestellt, dass diese Begründung nicht für technisch unnötige Cookies oder andere Tracking-Methoden herangezogen werden darf.

Um sich auf „berechtigtes Interesse“ berufen zu können, muss ein Unternehmen drei Bedingungen gleichzeitig erfüllen: Das Interesse muss rechtmäßig, klar definiert und aktuell sein – etwa bei der Verarbeitung von Kundendaten oder Mitarbeiterdaten. Zudem muss die Verarbeitung notwendig sein, das heißt, es dürfen keine weniger eingriffsintensiven Alternativen existieren. Schließlich muss das Interesse des Unternehmens die Rechte und Freiheiten der betroffenen Person überwiegen.

Die Leitlinien enthalten praktische Beispiele, wie berechtigtes Interesse zu bewerten ist. Sie betonen zudem, dass Verantwortliche sicherstellen müssen, dass ihre Interessen nicht die der betroffenen Personen überlagern. Eine Verarbeitung ist nur dann gerechtfertigt, wenn sie tatsächlich erforderlich ist und gegen mögliche Risiken für die Privatsphäre abgewogen wurde.

Die aktualisierten Regeln des EDSA schaffen klarere Grenzen für die Anwendung des „berechtigten Interesses“. Unternehmen müssen nun gründliche Prüfungen durchführen, bevor sie sich auf diese Rechtsgrundlage stützen. Die Leitlinien zielen darauf ab, Missbrauch zu verhindern und gleichzeitig einen strukturierten Ansatz für die Einhaltung der Vorschriften zu bieten.

Quelle