Kanzlei Dr. Bahr
Navigation
Kategorie: Datenschutzrecht

LG Magdeburg: DSGVO gilt auch für Papierakten

Wer wegen einer verschwundenen Einsatzakte Schmerzensgeld fordert, hat keinen Anspruch, wenn die DSGVO auf diese Akten gar nicht anwendbar ist.

Das bloße Verschwinden einer Einsatzakte begründet keinen Schadensersatzanspruch nach der DSGVO, wenn die Akte ausschließlich der Gefahrenabwehr im Strafvollzug dient und kein tatsächlicher Datenmissbrauch nachweisbar ist (LG Magdeburg, Urt. v. 25.06.2026 - Az. 10 O 1894/25).

Der Mitarbeiter einer Justizvollzugsanstalt (JVA) klagte auf Schmerzensgeld, nachdem ein Papier-Einsatzordner mit Namen, Privatadressen und Telefonnummern von Bediensteten verschwunden war. Der Ordner enthielt Notfallpläne für Geiselnahmen und andere Gewaltlagen in oder gegen die Anstalt.

Die JVA meldete den Vorfall und teilte mit, der Ordner sei in einem verschlossenen Raum gelagert worden. Es gab keine Hinweise darauf, dass Unbefugte Einsicht genommen oder die Daten genutzt hatten.

Der Kläger befürchtete dennoch eine Gefährdung seiner eigenen Sicherheit und der seiner Familie und forderte rund 10.000,- EUR. Das beklagte Land lehnte jede Zahlung ab.

Das LG Magdeburg wies die Klage ab.

Das Gericht stellte zunächst klar, dass eine Papierakte grundsätzlich unter die DSGVO falle, wenn die Daten darin geordnet abgelegt seien:

"Die Aufnahme dieser personenbezogenen Daten des Klägers in die streitbefangene Einsatzakte fällt auch grundsätzlich in den sachlichen Anwendungsbereich des Art. 2 Abs. 1 DSGVO, weil es sich hierbei um die Verarbeitung personenbezogener Daten handelt, die zwar nicht automatisiert erfolgte, jedoch in einem Dateisystem gespeichert wurde. 

Die DSGVO ist dabei nicht auf digitale Datenverarbeitungen beschränkt, sondern erfasst auch analoge beziehungsweise papiergebundene Verarbeitungen, sofern diese strukturiert erfolgen (...). 

Entscheidend ist insoweit, dass die DSGVO gerade keine Differenzierung nach dem Medium der Datenverarbeitung vornimmt, sondern allein auf die Struktur und Einbindung der Daten in ein System abstellt. Denn nach Art. 4 Nr. 6 DSGVO ist ein Dateisystem jede strukturierte Sammlung personenbezogener Daten, die nach bestimmten Kriterien zugänglich ist, unabhängig davon, ob diese Sammlung zentral oder dezentral geführt wird oder nach funktionalen oder geografischen Gesichtspunkten geordnet ist. Maßgeblich ist somit, dass die Daten nicht lediglich unsystematisch abgelegt werden, sondern anhand bestimmter Ordnungsmerkmale gezielt auffindbar sind. Diese weite Definition soll gerade sicherstellen, dass auch klassische Akten- und Karteisysteme vom Anwendungsbereich der DSGVO erfasst werden, sofern sie eben eine strukturierte Zugriffsmöglichkeit auf personenbezogene Daten ermöglichen (vgl. Erwägungsgrund 15 DSGVO)."

Im vorliegenden Fall sei die DSGVO jedoch nicht anwendbar, da der Ordner ausschließlich der Gefahrenabwehr im Strafvollzug gedient habe. Es habe sich nicht um gewöhnliche Personalverwaltung, sondern um einen Einsatzplan zur schnellen Alarmierung und Koordination in Notlagen gehandelt.

Damit greife der Anwendungsbereichsausschluss für Strafverfolgung und Strafvollstreckung nach Art. 2 Abs. 2 lit. d) DSGVO.

Nach Auffassung des Gerichts liege auch bei einer landesrechtlichen Prüfung kein ersatzfähiger immaterieller Schaden vor. Das bloße Nichtauffinden des Ordners begründe noch keinen tatsächlichen Kontrollverlust über die betroffenen Daten. Konkrete Anhaltspunkte für eine Einsichtnahme oder einen Missbrauch fehlten. 

Das verbleibende Risiko sei rein hypothetischer Natur. Da der Ordner zudem in einem verschlossenen Raum aufbewahrt worden sei, lasse sich ein Verschulden des Landes nicht nachweisen:

“Die bloße Nichtauffindbarkeit der Akte begründet nämlich lediglich die abstrakte Möglichkeit, dass unbefugte Dritte Kenntnis von den darin enthaltenen Daten erlangen könnten und stellt noch keinen ersatzfähigen Schaden durch einen tatsächlichen Kontrollverlust hinsichtlich der personenbezogenen Daten des Klägers dar (…).”

Rechts-News durch­suchen

23. September 2026
Weil Google Standortdaten intransparent erhoben und länger als nötig gespeichert hat, hat die irische Datenschutzbehörde ein DSGVO-Bußgeld in Höhe von…
ganzen Text lesen
21. September 2026
Einfache PDF-Scans, die lediglich Bilder der Dokumente enthalten und keinen Text, sind kein echtes maschinenlesbares Format im Sinne von Art. Art. 20…
ganzen Text lesen
18. September 2026
Der BGH fragt den EuGH, wann eine private Datenverarbeitung unter die Haushaltsausnahme der DSGVO fällt.
ganzen Text lesen
16. September 2026
Wer ohne Einwilligung Nutzerdaten an Drittanbieter weitergibt, kann auch nach nationalem Recht auf Unterlassung in Anspruch genommen werden. Denn die…
ganzen Text lesen

Rechts-News durchsuchen