7.2.2022   

SL

Uradni list Evropske unije

C 64/16


Predlog za sprejetje predhodne odločbe, ki ga je vložilo Amtsgerichts Hagen (Nemčija) 16. novembra 2021 – BL/Saturn Electro-Handelsgesellschaft mbH Hagen

(Zadeva C-687/21)

(2022/C 64/26)

Jezik postopka: nemščina

Predložitveno sodišče

Amtsgerichts Hagen

Stranki v postopku v glavni stvari

Tožeča stranka: BL

Tožena stranka: Saturn Electro-Handelsgesellschaft mbH Hagen

Vprašanja za predhodno odločanje

1.

Ali je določba o odškodnini iz evropske Splošne uredbe o varstvu podatkov (1) (člen 82 GDPR), ker ne določa pravnih posledic, ki jih je treba določiti v primeru odškodnine za nepremoženjsko škodo, neveljavna?

2.

Ali je pogoj za odškodninski zahtevek, da mora biti poleg neupravičene seznanitve neupravičene tretje osebe s podatki, ki jih je treba varovati, ugotovljena tudi nepremoženjska škoda, ki jo mora zatrjevati vlagatelj zahtevka?

3.

Ali za kršitev Splošne uredbe o varstvu podatkov zadostuje, da zaposleni v podjetju, ki izvaja naročilo, tretji osebi v natisnjeni obliki, na papirju, po pomoti posredujejo osebne podatke posameznika, na katerega se nanašajo osebni podatki (ime, naslov, poklic, dohodek, delodajalec)?

4.

Ali gre za nezakonito nadaljnjo obdelavo zaradi nenamernega posredovanja (razkritja) tretji osebi, če je podjetje po svojih zaposlenih neupravičeni tretji osebi v natisnjeni obliki po pomoti posredovalo podatke, ki se sicer vnesejo v sistem za elektronsko obdelavo podatkov (člen 2(1), člen 5(1)(f), člen 6(1) in člen 24 Splošne uredbe o varstvu podatkov)?

5.

Ali gre za nepremoženjsko škodo v smislu člena 82 Splošne uredbe o varstvu podatkov že, kadar se tretja oseba, ki je prejela dokument z osebnimi podatki, ni seznanila s temi podatki, preden je bil papir, na katerem so navedene te informacije, vrnjen, oziroma ali za nepremoženjsko škodo v smislu člena 82 Splošne uredbe o varstvu podatkov zadostuje nelagodje tiste osebe, katere osebni podatki so bili nezakonito posredovani, ker pri vsakem neupravičenem razkritju osebnih podatkov obstaja možnost, ki je ni mogoče izključiti, da bi se lahko podatki vendarle prenesli neznanemu velikemu številu oseb ali celo zlorabili?

6.

Za kako hudo je treba šteti kršitev, če je mogoče nenamerno posredovanje tretji osebi preprečiti z boljšim nadzorom nad pomožnimi delavci, ki delajo v podjetju, in/ali z boljšo organizacijo varnosti podatkov, na primer tako, da bi bila postopek izdaje blaga in pogodbene, zlasti dokumentacije glede financiranja, ločena, tako da bi obstajalo posebno potrdilo za izdajo ali da bi se dokumenti interno posredovali zaposlenim na mestu za izdajo blaga, ne da bi bil v ta postopek vključen kupec, ki so mu bili izročeni natisnjeni dokumenti, vključno s potrdilom, ki omogoča prevzem (člen 32(1)(b) in (2) ter člen 4, točka 7, Splošne uredbe o varstvu podatkov)?

7.

Ali je treba odškodnino za nepremoženjsko škodo razlagati kot prisoditev kazni, kot v primeru pogodbene kazni?


(1)  Uredba (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES (Splošna uredba o varstvu podatkov) (UL 2016, L 119, str. 1).