21.01.2020

DSGVO-Verstöße: Soviel Strafe wurde bislang tatsächlich verhängt

Mehr als eineinhalb Jahre nach dem Inkrafttreten der EU-Datenschutzgrundverordnung DSGVO hält sich das Ausmaß der tatsächlich verhängten Strafen in Grenzen, wie eine Umfrage von DLA Piper ergibt. Österreich liegt relativ gesehen an der Spitze - mit nur einer relevanten Zahlung.
/artikel/dsgvo-verstoesse-strafen-europa
DSGVO-Verstöße - so hoch waren die Strafen bislang tatsächlich
(c) Adobe Stock - gerasimov174

Groß war die Panik im Vorfeld des Inkrafttretens der EU-Datenschutzgrundverordnung DSGVO am 25. Mai 2018. Kein Wunder: Zehn Millionen Euro oder zwei Prozent des weltweiten Vorjahresumsatzes, in schwerwiegenden Fällen sogar 20 Millionen Euro oder vier Prozent des weltweiten Vorjahresumsatzes – das war bzw. ist das angedrohte Strafmaß für DSGVO-Verstöße. Dass dabei wieder einmal sprichwörtlich die Suppe heißer gekocht, als gegessen wurde, wurde schon schnell nach dem Inkrafttreten klar: In Österreich etwa wurde die Ahndung gleich im April 2018 massiv entschärft.

+++ Europa und die digitale US-Hegemonie: Zu Tode gefürchtet ist auch gestorben! +++

DSGVO-Verstöße: Nur 114 Millionen Euro Strafe seit Inkrafttreten

Nach etwas mehr als eineinhalb Jahren kann konstatiert werden: Das tatsächlich verhängte Strafausmaß hält sich europaweit in Grenzen. Das geht nun aus einer Hochrechnung auf Basis einer Umfrage der internationalen Kanzlei DLA Piper hervor. Demnach wurden bislang insgesamt Bußgelder in der Höhe von 114 Millionen Euro verhängt – davon alleine 50 Millionen gegenüber Google, an dem Frankreich 2019 ein Exempel statuierte.

Österreich wird mit einer einzigen Strafe zum relativen Spitzenreiter

Trotz der oben genannten Entschärfung war Österreich beim Strafausmaß, relativ zur Landesgröße gesehen, Spitzenreiter. Nur in Frankreich (51 Mio. Euro inkl. Google) und Deutschland (24,5 Mio. Euro) wurden insgesamt höhere Straf-Beträge verhängt, als hierzulande, wo man auf stolze 18 Millionen Euro kommt. Allerdings: Ähnlich wie in Frankreich handelt sich dabei um eine einzige verhängte Strafe: Jene gegenüber der Post nach dem Datenskandal vergangenes Jahr. Nur in Deutschland wird also tatsächlich flächendeckend und relativ konsequent gestraft.

Viele Meldungen – wenige Strafen

Dabei sind die insgesamt wenigen verhängten Strafen nicht auf zu wenige Anzeigen zurückzuführen. Mehr als 160.000 Meldungen über Verletzungen des Schutzes personenbezogener Daten (Data Breach-Meldungen) gab es laut DLA Piper in den 28 EU-Mitgliedsstaaten sowie in Norwegen, Island und Liechtenstein seit Einführung der DSGVO. Die meisten Meldungen gab es in den Niederlanden, Deutschland und Großbritannien. Österreich liegt mit 1644 Meldungen an 14. Stelle. Vergangenes Jahr gab es insgesamt im Durchschnitt 278 Meldungen pro Tag – mehr als in den ersten Monaten nach Inkrafttreten (durchschnittlich 247 pro Tag).

⇒ DLA Piper

Redaktionstipps
Deine ungelesenen Artikel:
03.06.2026

EU-Cloud-Gesetz: Neue Schritte für die Digitale Souveränität der EU

Am Mittwoch wurde von Seiten der EU ein neues Gesetzespaket vorgestellt, welches die Abhängigkeit Europas von den USA und China weiter reduzieren soll. Im Fokus des „European Tech Sovereignty“ Pakets steht der Cloud and AI Development Act (CADA), der die europäische Infrastruktur fördern soll.
/artikel/eu-cloud-gesetz-neue-schritte-fuer-die-digitale-souveraenitaet-der-eu
03.06.2026

EU-Cloud-Gesetz: Neue Schritte für die Digitale Souveränität der EU

Am Mittwoch wurde von Seiten der EU ein neues Gesetzespaket vorgestellt, welches die Abhängigkeit Europas von den USA und China weiter reduzieren soll. Im Fokus des „European Tech Sovereignty“ Pakets steht der Cloud and AI Development Act (CADA), der die europäische Infrastruktur fördern soll.
/artikel/eu-cloud-gesetz-neue-schritte-fuer-die-digitale-souveraenitaet-der-eu
Fahne der Europäischen Union
Foto: Adobe Stock

Digitalisierungsstaatssekretär Alexander Pröll hat Digitale Souveränität in einer Aussendung vom letzten Herbst klar zusammengefasst: „Digitale Souveränität heißt, dass Europa selbst entscheidet, wie es seine Technologien nutzt, Daten schützt und Innovationen gestaltet – unabhängig, sicher und im Einklang mit unseren Werten.“

Um Europas Digitale Souveränität zu sichern, stellt Brüssel heute das Gesetzespaket „European Tech Sovereignty“ vor, das die eigene Tech-Branche stärken und die Abhängigkeit von den größten Playern USA und China verringern soll.

Mit dem schrittweisen Inkrafttreten des EU AI Acts und neuen Souveränitätsgesetzen wandelt sich die Wichtigkeit des Themas: Der Gedanke der Digitalen Souveränität sowie der Unabhängigkeit von Tech-Riesen hat in Brüssel längst Einzug gefunden.

Der Cloud & AI Development Act: Eine Übersicht

Der EU AI Act, der 2024 in Kraft trat, reguliert den Einsatz von Künstlicher Intelligenz in Europa streng nach Risikostufen, um Anwendern Transparenz, Nachvollziehbarkeit und Sicherheit zu garantieren.

Demgegenüber erlaubt der amerikanische Cloud Act den US-Behörden den Zugriff auf Daten von US-Tech-Konzernen, völlig unabhängig davon, in welchem Land diese Server physisch stehen. Wenn eine US-Behörde zum Beispiel Daten von Microsoft fordert, muss Microsoft diese laut US-Recht herausgeben – selbst wenn die Daten auf einem Server in Frankfurt liegen.

Als europäische Antwort darauf führt der Cloud and AI Development Act (CADA) nun ein verbindliches Bewertungssystem (SEAL) für öffentliche Ausschreibungen ein. Dieses Gesetz verpflichtet sensible staatliche Sektoren dazu, bevorzugt rein europäische Cloud-Infrastrukturen zu nutzen, die gegen ausländische Datenzugriffe rechtlich immun sind. Dadurch setzt sich in Zukunft nicht mehr das beste Preis-Leistung-Angebot durch, sondern es muss für besonders kritische Sektoren eine europäische Lösung verwendet werden.

Das Praxisbeispiel Qwant

Laut dem Nachrichtenportal Politico fordern auch die EU-Abgeordneten selbst mehr digitale Souveränität. Dabei soll statt der amerikanischen Suchmaschine Google in Zukunft das französische Qwant als Standard-Suchmaschine im EU-Parlament verwendet werden. Laut einer internen Mitteilung an die Abgeordneten, die Politico vorliegt, erfolgt dieser Schritt im Einklang mit der Verpflichtung des Parlaments zu „digitaler Souveränität und dem Schutz der personenbezogenen Daten von Nutzern“. Die Abgeordneten dürften schon letztes Jahr mehr Unabhängigkeit im Unternehmen gefordert haben.

Auch auf nationaler Ebene von Bedeutung

Zurück in Österreich. Auch hier sorgt die Digitale Souveränität am Mittwoch in der Bundesratssitzung für Gesprächsstoff.

Seitdem die geopolitische Lage gekippt ist, habe Europa bitter gelernt, was es heißt, im Energiebereich nicht souverän zu sein, sagte Staatssekretär Alexander Pröll. „Genau diesen Fehler dürfen wir bei digitalen Technologien kein zweites Mal machen.“ Daten, Clouds und Künstliche Intelligenz (KI) seien die Ressourcen des Jahrhunderts. Wer sie kontrolliert, habe die Macht. Wer sich abhängig macht, werde erpressbar, so Pröll. 

Gehen die Meinungen der österreichischen Parteien normalerweise auseinander, zeigt sich bei diesem Thema Einigkeit: Die Digitale Souveränität sollte auf allen Ebenen angedacht werden und die aktuelle digitale Abhängigkeit von ausländischen – insbesondere US-amerikanischen – Technologieanbietern, stelle ein massives Problem dar.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

DSGVO-Verstöße: Soviel Strafe wurde bislang tatsächlich verhängt

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO-Verstöße: Soviel Strafe wurde bislang tatsächlich verhängt

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO-Verstöße: Soviel Strafe wurde bislang tatsächlich verhängt

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO-Verstöße: Soviel Strafe wurde bislang tatsächlich verhängt

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO-Verstöße: Soviel Strafe wurde bislang tatsächlich verhängt

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO-Verstöße: Soviel Strafe wurde bislang tatsächlich verhängt

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO-Verstöße: Soviel Strafe wurde bislang tatsächlich verhängt

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO-Verstöße: Soviel Strafe wurde bislang tatsächlich verhängt

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

DSGVO-Verstöße: Soviel Strafe wurde bislang tatsächlich verhängt