Posted in  Gerichtsurteile  on  Oktober 6, 2026 by  Achim Schmidt,  0 comments
  • Home
  • /
  • Meta muss Tracking-Daten löschen und 500 Euro zahlen
Schulungen zu Datenschutz & Cyber-Sicherheit Firmen-Flatrate
Meta muss Tracking-Daten löschen und 500 Euro zahlen
Cyber-Security.academy · Urteils-Aufbereitung

Meta muss Tracking-Daten löschen und 500 Euro zahlen

Landgericht Freiburg im Breisgau · 8 O 231/25 · 5. August 2026

Datenschutz / DSGVO

Auskunft nach Art. 15 DSGVO über alle seit dem 25.05.2018 über die „Meta Business Tools“ (Meta Pixel, App Events über SDK, Conversions API, App Events API) erfassten, übermittelten, gespeicherten und verwendeten personenbezogenen Daten; Löschung dieser Daten nach Art. 17 DSGVO; Unterlassung der künftigen Erfassung, Speicherung und Verwendung; immaterieller Schadensersatz nach Art. 82 DSGVO (beantragt mindestens 5.000 Euro) und Freistellung von vorgerichtlichen Anwaltskosten.

Orientierungssatz

  1. Für die über die Meta Business Tools von Drittseiten und Apps übermittelten Daten ist Meta jedenfalls ab der Speicherung und Verknüpfung allein Verantwortliche; eine auf der Drittseite eingeholte Einwilligung ersetzt nicht die Meta gegenüber erforderliche eigene Rechtsgrundlage. Keiner der Tatbestände des Art. 6 Abs. 1 DSGVO trägt die Verarbeitung, auch nicht der pauschale Hinweis auf Sicherheits- und Integritätszwecke.
  2. Der Auskunftsanspruch setzt nicht voraus, dass die betroffene Person darlegt, welche Webseiten mit Business Tools sie besucht hat. Eine Auskunft, die sich auf Daten zum Zweck personalisierter Werbung beschränkt, erfüllt den Anspruch nicht.
  3. Die Möglichkeit, Off-Site-Daten in den Kontoeinstellungen vom Konto zu trennen, lässt das Rechtsschutzinteresse an der Löschungsklage nicht entfallen, weil die Daten dadurch nicht gelöscht werden. Der Unterlassungsanspruch folgt aus nationalem Recht (§ 823 Abs. 2, § 1004 BGB analog).
  4. Der objektive Kontrollverlust und nachvollziehbare Ängste begründen einen immateriellen Schaden. Bei der Bemessung wirkt mindernd, dass Meta zugleich zur vollständigen Löschung verurteilt wird und der Kontrollverlust deshalb nicht auf Dauer fortbesteht; die Kammer hält 500 Euro für angemessen.

Die Entscheidung im Überblick

Die Klägerin nutzt Facebook privat. Meta bietet Unternehmen die sogenannten Meta Business Tools an — darunter das Meta Pixel, App Events über das SDK, die Conversions API und die App Events API —, die diese in ihre Webseiten und Apps einbauen. Jede Interaktion eines Besuchers erzeugt dabei „Events“, die an Meta übermittelt werden, unabhängig davon, ob die Person überhaupt ein Konto hat. Bei registrierten Nutzern verknüpft Meta diese Off-Site-Daten mit dem Konto, um Werbung zu personalisieren. Nutzer können in den Einstellungen die Verknüpfung verweigern oder aufheben; eine Option, die Daten zu löschen, bietet Meta nicht (Rn. 2–3). Die Klägerin verlangte Auskunft, Löschung, Unterlassung und mindestens 5.000 Euro Schadensersatz.

Das Landgericht gibt der Klage überwiegend dem Grunde nach statt. Meta muss Auskunft über alle seit dem 25.05.2018 über die Business Tools erfassten Daten erteilen, einschließlich Zwecken, Empfängern, Herkunft und etwaigem Profiling, diese Daten vollständig löschen und es künftig unterlassen, Daten der Klägerin auf Drittseiten und Apps zu erfassen, zu speichern und zu verwenden — bei Androhung eines Ordnungsgelds bis 250.000 Euro. Zugesprochen werden 500 Euro Schadensersatz und 453,87 Euro vorgerichtliche Anwaltskosten; im Übrigen wird die Klage abgewiesen. Die Kosten trägt Meta zu 45 Prozent, die Klägerin zu 55 Prozent.

Für den Auskunftsanspruch genügt nach Auffassung der Kammer die schlüssige Behauptung, dass Meta als Verantwortliche Daten über die Klägerin verarbeitet. Die Klägerin müsse nicht darlegen, welche Webseiten mit Business Tools sie besucht habe; das würde den Zweck des Auskunftsrechts konterkarieren (Rn. 40). Erfüllt sei der Anspruch durch das vorgerichtliche Schreiben nicht, weil Meta sich darin auf Daten zum Zweck personalisierter Werbung beschränkt habe — das sei eine Teilverweigerung, keine vollständige Auskunft (Rn. 43–44).

Zur Löschungsklage stellt die Kammer fest, dass die Kontooptionen „Frühere Aktivitäten löschen“ und „Künftige Aktivitäten trennen“ die Daten nur vom Konto trennen, sie aber nicht löschen; das Rechtsschutzinteresse bleibt deshalb bestehen (Rn. 29). Dass Daten der Klägerin tatsächlich an Meta gelangt sind, hält das Gericht nach ihrer persönlichen Anhörung für bewiesen: Sie besucht regelmäßig populäre Seiten, die die Tools nachweislich einsetzen (Rn. 47). Bereits die Entgegennahme der übermittelten Daten ist ein „Erheben“, ihre Speicherung eine eigenständige Verarbeitung, für die Meta allein verantwortlich ist. Eine Einwilligung, die der Betreiber der Drittseite eingeholt haben mag, ersetzt nicht die Meta gegenüber erforderliche eigene Rechtsgrundlage (Rn. 51–54). Vertragserfüllung, rechtliche Verpflichtung und berechtigte Interessen scheiden aus; den Hinweis auf Sicherheit, Spam- und Scraping-Abwehr nennt die Kammer „widersinnig“, weil Meta Daten, die es nicht benötige, nicht speichern müsse, um ihren Missbrauch zu verhindern (Rn. 55–60).

Den Unterlassungsanspruch stützt die Kammer nicht auf die DSGVO, sondern unter Verweis auf das EuGH-Urteil C-655/23 („Quirin-Bank“) auf § 823 Abs. 2 BGB in Verbindung mit § 1004 BGB analog sowie auf vertragliche Nebenpflichten. Die Wiederholungsgefahr folge aus dem Erstverstoß und daraus, dass Meta die Verarbeitung weiterhin für rechtmäßig halte (Rn. 62–63).

Beim Schadensersatz sieht die Kammer einen objektiven Kontrollverlust: Die Klägerin kann die Daten nicht löschen, und welchen Zweck Meta mit ihnen verfolgt, „bleibt im Dunkeln“ (Rn. 69). Hinzu kommen die bei der Anhörung glaubhaft geschilderten Ängste, die das Gericht als objektiv nachvollziehbar bewertet. Bei der Höhe nimmt die Kammer die 100 Euro aus der BGH-Scraping-Entscheidung VI ZR 10/24 als Ausgangspunkt und erhöht wegen der Vielzahl der Übermittlungen und der zusätzlichen Ängste. Mindernd wirkt, dass der Kontrollverlust — anders als bei Scraping — nicht dauerhaft für die Zukunft eintritt, weil Meta mit demselben Urteil zur vollständigen Löschung verurteilt wird (Rn. 74–76). Präventions- und Vergeltungserwägungen bleiben außer Betracht, weil Art. 82 DSGVO allein ausgleichen soll. Einen höheren Betrag wegen Verletzung des allgemeinen Persönlichkeitsrechts lehnt die Kammer ab, weil die Klägerin ihr Nutzungsverhalten nicht so konkret offengelegt habe, dass sich eine besondere Betroffenheit — etwa durch sensible Daten — beurteilen ließe (Rn. 77).

Eine Besprechung oder Anmerkung aus der Fachöffentlichkeit lag zum Zeitpunkt der Aufbereitung nicht vor. dejure.org führt die Entscheidung mit den zitierten Grundsatzentscheidungen, darunter EuGH C-252/21, EuGH C-340/21, BGH VI ZR 10/24, LG Lübeck 15 O 269/23, OLG Jena 3 U 31/25 und OLG Hamm I-8 U 21/25.


Hintergrund und Einordnung

Das Urteil reiht sich in die inzwischen breite Instanzrechtsprechung zu den Meta Business Tools ein. Die Begründung zu Verantwortlichkeit und fehlender Rechtsgrundlage folgt im Wesentlichen dem LG Braunschweig, dem LG Berlin II und dem LG Lübeck, auf die die Kammer ausdrücklich verweist. Am selben Tag sprach das OLG Brandenburg in einem Parallelfall 2.000 Euro zu und hielt dabei die von anderen Oberlandesgerichten zuerkannten 500 und 750 Euro für zu niedrig (OLG Brandenburg 4 U 24/26). Das LG Freiburg liegt mit 500 Euro am unteren Rand dieser Spanne. Weitere Entscheidungen im Bestand: LG Bamberg 42 O 126/24 zur Auskunft und AG Heilbronn 14 C 1593/26 zur Rechtsschutzversicherung.

Eigenständig ist der Gedanke, dass die gleichzeitige Verurteilung zur Löschung den Schaden mindert. Er beruht auf der Überlegung, dass der Ausgleich nach Art. 82 DSGVO den tatsächlich erlittenen Schaden abbildet und ein Kontrollverlust, der mit dem Urteil endet, weniger schwer wiegt als ein dauerhafter. Für die Praxis bedeutet das: Wer neben dem Schadensersatz die Löschung einklagt, muss damit rechnen, dass der Erfolg beim einen Antrag den Betrag beim anderen drückt. Ob die Oberlandesgerichte dieser Verknüpfung folgen, ist offen.

Für Unternehmen, die das Meta Pixel oder die Conversions API einsetzen, betrifft das Urteil zunächst Meta, nicht die Seitenbetreiber. Es bestätigt aber erneut, dass eine Einwilligung auf der eigenen Seite die Weiterverarbeitung bei Meta nicht legitimiert. Konsequenz für die Beratung: Die Einwilligungslösung auf der Webseite muss die Übermittlung an Meta transparent machen, und Seitenbetreiber sollten Umfang und Zweck der eingesetzten Business Tools dokumentieren, weil sie bei der Erhebung gemeinsam mit Meta verantwortlich sein können. Auffällig ist eine Unstimmigkeit in den Gründen: Bei den Anwaltskosten nennt die Kammer einen Gegenstandswert von 2.000 Euro, die aufgeführten Einzelwerte ergeben jedoch 4.000 Euro (Rn. 80). Zudem spricht das Urteil an einzelnen Stellen von Instagram, obwohl die Klägerin Facebook nutzt (Rn. 1, 3, 56).


Originalurteil

Der vollständige Urteilstext ist über die folgende Quelle abrufbar:

https://www.landesrecht-bw.de/perma?d=NJRE001653302


Quellen

  1. Volltext LG Freiburg 8 O 231/25 (Landesrecht BW) · original · abgerufen 2026-10-06
  2. dejure.org — LG Freiburg, 05.08.2026, 8 O 231/25 (Normen, zitierte Entscheidungen) · fundstellen · abgerufen 2026-10-06

Aufbereitet von Cyber-Security.academy · Stand 2026-10-06


Die Infos auf unserem Blog stellen grundsätzlich keine Rechtsberatung dar,
sondern dienen lediglich der Information.

Schulungen zu Datenschutz & Cyber-Sicherheit Firmen-Flatrate