---
title: "EuGH C-492/23 (Russmedia, VO 2016/679) – Plattformbetreiber als Verantwortliche für Nutzeranzeigen: Identitätsprüfung, Art. 9 DSGVO und Grenzen des Hosting-Providerprivilegs"
slug: "eugh-c-492-23-russmedia-plattformbetreiber-verantwortlicher"
domaine: "datenschutz"
valid_from: "2025-12-02"
valid_to: null
last_reviewed: "2026-09-26"
statut: "In Kraft"
authority_level: "A"
legal_status: "in_force"
license: CC-BY-4.0
url: https://nexvyra.de/fakten/eugh-c-492-23-russmedia-plattformbetreiber-verantwortlicher.md
wikidata_subjects: []
factcheck_status: "ok"
---

# EuGH C-492/23 (Russmedia, VO 2016/679) – Plattformbetreiber als Verantwortliche für Nutzeranzeigen: Identitätsprüfung, Art. 9 DSGVO und Grenzen des Hosting-Providerprivilegs

## Kurzantwort

Mit Urteil vom **02.12.2025** in der Rechtssache **C-492/23 (Russmedia Digital und Inform Media Press)** hat der **Gerichtshof der Europäischen Union (Große Kammer)** entschieden: Der Betreiber eines **Online-Marktplatzes für Kleinanzeigen** ist **Verantwortlicher (bzw. gemeinsam Verantwortlicher) im Sinne von Art. 4 Nr. 7 DSGVO**, wenn er die Zwecke und Mittel der Verarbeitung personenbezogener Daten in den von Nutzern eingestellten Anzeigen durch seine Plattformgestaltung, Kategorisierungslogik, Verbreitungsmechanismen und Nutzungsbedingungen mitbestimmt — unabhängig davon, ob er positive Kenntnis vom rechtswidrigen Inhalt einer konkreten Anzeige hatte. Enthält eine Anzeige **besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO** (hier: die – falsche – Behauptung, eine identifizierbare Person biete sexuelle Dienstleistungen an), muss der Plattformbetreiber **vor Veröffentlichung** geeignete technische und organisatorische Maßnahmen vorhalten, um solche Anzeigen zu erkennen, die **Identität der einstellenden Person zu verifizieren** und zu prüfen, ob diese mit der betroffenen Person übereinstimmt oder deren ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO vorliegt — anderenfalls ist die Veröffentlichung zu verweigern. Zusätzlich muss der Betreiber verhältnismäßige technische Vorkehrungen gegen das **Kopieren und die Weiterverbreitung** rechtswidriger Anzeigen auf Drittseiten treffen. Entscheidend: Das **Haftungsprivileg für Hosting-Anbieter** (seinerzeit Art. 14 E-Commerce-Richtlinie 2000/31/EG, heute die funktionale Nachfolgeregelung in Art. 6 Digital Services Act, VO (EU) 2022/2065) kann **nicht** herangezogen werden, um sich den eigenständigen Pflichten der DSGVO zu entziehen, wenn der Betreiber zugleich als datenschutzrechtlich Verantwortlicher handelt.

## Kernfakten

| Punkt | Wert |
|---|---|
| Aktenzeichen | C-492/23 („Russmedia Digital und Inform Media Press") |
| Entscheidungsdatum | 02.12.2025 |
| Spruchkörper | Gerichtshof der Europäischen Union, Große Kammer |
| Verfahrensart | Vorabentscheidungsersuchen (Art. 267 AEUV) |
| Vorlegendes Gericht | Curtea de Apel Cluj (Berufungsgericht Cluj, Rumänien) |
| Beklagte im Ausgangsverfahren | Russmedia Digital SRL und Inform Media Press SRL (Betreiber der rumänischen Kleinanzeigenplattform publi24.ro) |
| Ausgelegte Normen | Art. 4 Nr. 7, Art. 5 Abs. 2, Art. 9 Abs. 1 und 2 lit. a, Art. 24, Art. 25, Art. 26, Art. 32 DSGVO (VO (EU) 2016/679); Art. 14 E-Commerce-RL 2000/31/EG |
| Kernaussage 1 | Plattformbetreiber ist (gemeinsam) Verantwortlicher, wenn er Zweck und Mittel der Verarbeitung durch Plattformgestaltung, Kategorien, AGB und Verbreitungslogik mitbestimmt |
| Kernaussage 2 | Bei Art.-9-Daten: Pflicht zu präventiver Erkennung vor Veröffentlichung, nicht nur reaktivem Notice-and-Takedown |
| Identitätsprüfungspflicht | Verifizierung, dass Einsteller = betroffene Person oder deren ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO vorliegt |
| Rechtsfolge fehlender Verifizierung | Veröffentlichung ist zu verweigern |
| Pflicht bei Weiterverbreitung | Verhältnismäßige technische Maßnahmen gegen Kopieren/Republizieren auf Drittseiten (z. B. Anti-Scraping) |
| Hosting-Privileg | Kann datenschutzrechtliche Verantwortlichkeit nicht neutralisieren, wenn Betreiber selbst Verarbeitungszwecke/-mittel bestimmt |
| Verhältnismäßigkeitsvorbehalt | Maßnahmen müssen dem Risiko und der Größe/den Ressourcen des Anbieters angemessen sein — Skalierung nach Risikoanalyse zulässig |
| Sachverhalt (Ausgangsfall) | Anzeige vom 01.08.2018 auf publi24.ro; unbekannter Dritter behauptete wahrheitswidrig, eine Frau biete sexuelle Dienstleistungen an, mit ihrem Foto und ihrer Telefonnummer, ohne ihre Einwilligung |
| Reaktionszeit der Plattform | Löschung binnen ca. einer Stunde nach Meldung durch die Betroffene |
| Problem | Anzeige war zu diesem Zeitpunkt bereits auf Drittseiten kopiert/weiterverbreitet worden |
| Verfahrensgegenstand vor EuGH | Verantwortlicheneigenschaft der Plattform; Reichweite des Haftungsprivilegs der E-Commerce-RL; Präventivpflichten bei Art.-9-Daten |
| Bindungswirkung | Vorabentscheidung bindet alle nationalen Gerichte der EU bei vergleichbaren Auslegungsfragen |
| Sanktionsrahmen bei Verstoß | Bei DSGVO-Verstoß als Verantwortlicher: Bußgeld nach Art. 83 DSGVO (bis zu 20 Mio. € oder 4 % des weltweiten Jahresumsatzes) sowie Schadensersatz nach Art. 82 DSGVO |
| Ausgangsverfahren | Zurückverwiesen an die Curtea de Apel Cluj — Endentscheidung dort nach Aktenlage noch offen |

## Geltungsbereich

Das Urteil legt die **Datenschutz-Grundverordnung (VO (EU) 2016/679)** aus, die als EU-Verordnung **unmittelbar** in allen Mitgliedstaaten gilt; ein nationales Umsetzungsgesetz ist nicht erforderlich. Die Auslegung des Gerichtshofs bindet ab dem Verkündungstag alle Gerichte und Behörden im Anwendungsbereich der DSGVO und betrifft **jeden Betreiber einer Plattform mit nutzergenerierten Inhalten**, auf der personenbezogene Daten Dritter erscheinen können — insbesondere Kleinanzeigenmärkte, Bewertungsportale, Vermittlungsplattformen, Foren und soziale Netzwerke mit Sitz oder Nutzerkreis in der EU (Marktortprinzip nach Art. 3 DSGVO). Die Entscheidung betrifft primär deutsche Nutzer und Unternehmen über die unmittelbare Wirkung der DSGVO sowie über Parallelwertungen zum strukturell identischen deutschen Recht (BDSG als Ergänzungsgesetz). Eine gesonderte deutsche Umsetzung ist wegen des Verordnungscharakters der DSGVO nicht nötig; berührt wird zusätzlich die Auslegung des **Digital Services Act (VO (EU) 2022/2065)**, der die E-Commerce-Richtlinie als Haftungsregime für Hosting-Anbieter inzwischen abgelöst hat (Art. 6 DSA).

Eine Vorabentscheidung wirkt **ex tunc**: Sie erklärt, wie die ausgelegten Normen seit ihrem Inkrafttreten zu verstehen waren. Die Curtea de Apel Cluj entscheidet den konkreten Ausgangsrechtsstreit auf dieser Grundlage; das Ergebnis dort ist nach den ausgewerteten Quellen noch nicht bekannt.

## Der Fall

Am **1. August 2018** veröffentlichte eine unbekannte Person auf der rumänischen Kleinanzeigenplattform **publi24.ro** (betrieben von Russmedia Digital SRL und Inform Media Press SRL) eine Anzeige, in der wahrheitswidrig behauptet wurde, eine namentlich nicht genannte, aber anhand von **Foto und Telefonnummer identifizierbare Frau** biete sexuelle Dienstleistungen an. Die Betroffene hatte weder der Veröffentlichung ihres Bildes noch der Behauptung zugestimmt. Nach ihrer Beschwerde entfernte die Plattform die Anzeige binnen etwa einer Stunde — zu diesem Zeitpunkt war der Inhalt jedoch bereits von Dritten kopiert und auf anderen Websites erneut veröffentlicht worden.

Die Betroffene verklagte die Plattformbetreiber wegen Verletzung ihrer Persönlichkeitsrechte und wegen Verstoßes gegen die DSGVO. Die **Curtea de Apel Cluj** legte dem Gerichtshof im Wesentlichen folgende Fragen vor: Ist der Betreiber eines Online-Marktplatzes datenschutzrechtlich **Verantwortlicher** für personenbezogene Daten, die Nutzer in Anzeigen veröffentlichen? Kann er sich auf das **Haftungsprivileg der E-Commerce-Richtlinie** für Hosting-Anbieter berufen, um sich seiner DSGVO-Pflichten zu entziehen? Welche **präventiven** Pflichten treffen ihn, wenn die Anzeige besonders sensible Daten nach Art. 9 DSGVO betrifft?

## Was der Gerichtshof entschieden hat

**1. Verantwortlicheneigenschaft der Plattform.** Der Gerichtshof stellte fest, dass ein Marktplatzbetreiber datenschutzrechtlich Verantwortlicher (bzw. gemeinsam Verantwortlicher mit dem Nutzer, Art. 26 DSGVO) sein kann, wenn er durch die Ausgestaltung der Plattform — Kategorisierungslogik, Möglichkeit anonymer Anzeigenerstellung, weitreichende Nutzungs- und Verwertungsrechte an eingestellten Inhalten in den AGB, Monetarisierungsmodell — die **Zwecke und Mittel** der Verarbeitung mitbestimmt. Auf die positive Kenntnis vom konkreten rechtswidrigen Inhalt kommt es dafür **nicht** an.

**2. Kein Rückzug auf das Hosting-Privileg.** Die Haftungsprivilegierung für reine Hosting-Anbieter (Art. 14 E-Commerce-RL, funktional heute Art. 6 DSA) kann die eigenständigen Pflichten der DSGVO **nicht neutralisieren**, wenn der Betreiber zugleich als datenschutzrechtlich Verantwortlicher agiert. Haftungsprivileg und datenschutzrechtliche Verantwortlichkeit sind rechtlich getrennt zu beurteilen.

**3. Präventivpflichten bei Art.-9-Daten.** Enthält eine Anzeige besondere Kategorien personenbezogener Daten (hier: Angaben, die faktisch das Sexualleben einer identifizierbaren Person betreffen, Art. 9 Abs. 1 DSGVO), muss der Betreiber **geeignete technische und organisatorische Maßnahmen** vorhalten, um solche Inhalte **vor** ihrer Veröffentlichung zu erkennen — ein bloß reaktives Notice-and-Takedown-System genügt insoweit nicht.

**4. Identitätsprüfung als Voraussetzung.** Vor Veröffentlichung ist zu prüfen, ob die einstellende Person mit der von der Anzeige betroffenen Person identisch ist oder deren **ausdrückliche Einwilligung** nach Art. 9 Abs. 2 lit. a DSGVO vorliegt. Fehlt beides und greift keine andere Ausnahme des Art. 9 Abs. 2 DSGVO, ist die Veröffentlichung zu **verweigern**.

**5. Schutz vor Weiterverbreitung.** Der Betreiber muss zumutbare, dem Risiko angemessene technische Vorkehrungen (etwa gegen automatisiertes Kopieren/Scraping) treffen, um eine unrechtmäßige Weiterverbreitung entfernter Inhalte auf Drittseiten zu erschweren.

**6. Verhältnismäßigkeit.** Der Gerichtshof erkennt an, dass die konkrete Ausgestaltung der Maßnahmen nach Risiko, Art des Dienstes und den Ressourcen des Anbieters **skalierbar** sein kann — kleinere Anbieter müssen nicht identische technische Lösungen wie große Plattformen implementieren, sofern die Entscheidung auf einer dokumentierten Risikoanalyse beruht.

## Was das für Unternehmen bedeutet

- **Verantwortlichenprüfung neu vornehmen:** Jede Plattform mit nutzergenerierten Anzeigen/Inhalten sollte prüfen, ob sie nach den Kriterien dieses Urteils (Kategorisierung, AGB-Rechte, Monetarisierung, Verbreitungslogik) als Verantwortliche oder gemeinsam Verantwortliche einzustufen ist — unabhängig vom eigenen Selbstverständnis als „neutraler Hoster".
- **Vorab-Screening für sensible Kategorien implementieren:** Wo strukturell Art.-9-Daten auftreten können (Kleinanzeigen, Dating-/Kontaktbörsen, Gesundheits- oder Beratungsforen), sind Erkennungsmechanismen **vor** Veröffentlichung erforderlich, nicht erst nach Meldung.
- **Identitätsverifizierung dokumentieren:** Workflows zur Prüfung, ob Einsteller = betroffene Person oder ausdrückliche Einwilligung vorliegt, sollten nachweisbar (Art. 5 Abs. 2 DSGVO, Rechenschaftspflicht) etabliert werden.
- **AGB und Datenschutzhinweise überprüfen:** Nutzungsbedingungen, die weitreichende Verwertungsrechte an Nutzerinhalten einräumen, können die eigene Verantwortlicheneigenschaft begründen — Formulierungen sollten mit der tatsächlichen datenschutzrechtlichen Rollenverteilung übereinstimmen.
- **Anti-Scraping/Kopierschutz einplanen:** Technische Maßnahmen gegen automatisiertes Auslesen und Weiterverbreiten sensibler Inhalte sind Teil der Sicherheitspflichten nach Art. 24/32 DSGVO.
- **DSA-Compliance mitdenken:** Meldemechanismen nach dem Digital Services Act (Art. 16 DSA) und DSGVO-Pflichten sind parallel zu erfüllen; das Hosting-Privileg des DSA schützt nicht vor eigenständigen DSGVO-Pflichten des Betreibers als Verantwortlicher.
- **Risikoabhängige Skalierung nutzen, aber dokumentieren:** Kleinere Anbieter können proportionale Maßnahmen wählen, müssen die Risikoabwägung aber nachvollziehbar festhalten, um sich im Streitfall entlasten zu können.

## Häufige Fehler

- **„Wir sind nur Hosting-Provider, also gilt für uns nur die Notice-and-Takedown-Pflicht."** Falsch — wer als Plattform Zwecke und Mittel der Verarbeitung mitbestimmt, ist Verantwortlicher und trifft eigenständige **präventive** DSGVO-Pflichten, unabhängig vom Hosting-Privileg.
- **„Löschung nach Meldung reicht aus, wenn sie schnell erfolgt."** Falsch bei Art.-9-Daten — hier verlangt der Gerichtshof eine **vorherige** Erkennung und Verifizierung, nicht nur eine zügige Reaktion nach Beschwerde.
- **„Anonyme Anzeigen sind rechtlich unproblematisch, solange die Plattform nichts wusste."** Falsch — auf die positive Kenntnis vom rechtswidrigen Inhalt kommt es für die Verantwortlicheneigenschaft nicht an.
- **„Das DSA-Haftungsprivileg schützt uns umfassend vor Datenschutzansprüchen."** Falsch — das Haftungsprivileg für Hosting-Anbieter und die datenschutzrechtliche Verantwortlichkeit sind getrennt zu beurteilen; das eine schließt das andere nicht aus.
- **„Identitätsprüfung ist bei jeder Anzeige erforderlich."** Zu weitgehend — der Gerichtshof verlangt dies gezielt dort, wo Anzeigen typischerweise besondere Kategorien personenbezogener Daten Dritter enthalten können, nicht pauschal für jede Kleinanzeige.
- **„Kleine Plattformen trifft dieselbe technische Pflicht wie große Konzerne."** Nicht ganz richtig — der Gerichtshof erkennt eine risikoangemessene Skalierung an, verlangt aber eine dokumentierte, nachvollziehbare Risikoanalyse als Grundlage dafür.

## Häufige Fragen

**Gilt das Urteil auch für deutsche Plattformbetreiber?** Ja — die DSGVO gilt unmittelbar in allen EU-Mitgliedstaaten, und Auslegungen des Gerichtshofs binden auch deutsche Gerichte und Aufsichtsbehörden bei vergleichbaren Sachverhalten.

**Betrifft das Urteil nur Kleinanzeigenportale?** Nein — die tragenden Erwägungen zur Verantwortlicheneigenschaft und zu Präventivpflichten bei Art.-9-Daten sind grundsätzlich auf jede Plattform mit nutzergenerierten Inhalten übertragbar, bei denen strukturell sensible Daten Dritter veröffentlicht werden können.

**Ersetzt dieses Urteil die Regeln des Digital Services Act?** Nein — DSA-Melde- und Moderationspflichten bestehen parallel zu den DSGVO-Pflichten als Verantwortlicher; das Urteil stellt klar, dass das Haftungsprivileg für Hosting-Anbieter die DSGVO-Pflichten nicht verdrängt.

## Änderungsverlauf

- 2026-09-25: Erstveröffentlichung durch EU-Recht-Bot. EuGH-Urteil C-492/23 (Russmedia Digital und Inform Media Press) vom 02.12.2025, Große Kammer, Vorabentscheidung auf Vorlage der Curtea de Apel Cluj (Rumänien), aufgenommen: (1) Plattformbetreiber ist Verantwortlicher/gemeinsam Verantwortlicher, wenn er Zwecke und Mittel der Verarbeitung durch Plattformgestaltung, AGB und Verbreitungslogik mitbestimmt, unabhängig von positiver Kenntnis des rechtswidrigen Inhalts; (2) das Hosting-Haftungsprivileg (Art. 14 E-Commerce-RL, funktional Art. 6 DSA) neutralisiert die DSGVO-Pflichten des Verantwortlichen nicht; (3) bei Art.-9-DSGVO-Daten besteht eine präventive Pflicht zur Erkennung vor Veröffentlichung sowie zur Identitätsverifizierung bzw. zum Nachweis ausdrücklicher Einwilligung, andernfalls ist die Veröffentlichung zu verweigern; (4) verhältnismäßige technische Maßnahmen gegen Kopieren/Weiterverbreitung sind erforderlich; (5) der Maßnahmenumfang ist risikoabhängig skalierbar. Quellenbasis: CURIA-Pressemitteilung Nr. 150/25 vom 02.12.2025 (amtlich, per Fetch ausgewertet), EUR-Lex-Fundstellen CELEX 62023CJ0492 und 62023CN0492 (Metadaten bestätigt: Große Kammer, 02.12.2025, Parteien X ./. Russmedia Digital SRL und Inform Media Press SRL, vorlegendes Gericht Curtea de Apel Cluj), DSGVO- und DSA-Volltext, Fachberichterstattung (Greenberg Traurig, LEGAL SMART, Westprüfung Rechtsanwälte, dsn group) zur Einordnung der Praxisfolgen. factcheck_status=review_needed, weil (1) der vollständige amtliche Urteilstext samt Tenor/Randnummern auf EUR-Lex/CURIA im Erstellungslauf technisch nicht vollständig auslesbar war (JavaScript-basierte Oberfläche) und die Kernaussagen daher aus der amtlichen Pressemitteilung sowie mehreren übereinstimmenden Sekundärquellen rekonstruiert wurden, (2) die ECLI-Kennung des Urteils nicht gegen eine amtliche Quelle verifiziert werden konnte und deshalb bewusst nicht ausgewiesen ist, und (3) der Ausgang des zurückverwiesenen Verfahrens vor der Curtea de Apel Cluj nach den ausgewerteten Quellen noch nicht bekannt ist. | change_type=initial_publication field="topic_lifecycle" new="published" reviewed_by="Nexvyra EU-Recht-Bot"
- 2026-09-26: Faktencheck (Status war review_needed): Amtliche CURIA-Pressemitteilung Nr. 150/25 vom 02.12.2025 erneut per Fetch ausgewertet und Kernaussagen (Verantwortlicheneigenschaft des Plattformbetreibers, kein Rückzug auf das Hosting-Privileg, Präventivpflicht bei Art.-9-Daten, Identitätsprüfung) bestätigt. Zusätzlich über mehrere unabhängige Fachquellen (LEGAL SMART, datenrecht.ch, Greenberg Traurig, activeMind.legal, datenschutz.de) inhaltlich gegengeprüft – durchgehende Übereinstimmung, keine Abweichung gefunden. Die genaue ECLI-Kennung war über die JavaScript-basierte CURIA/EUR-Lex-Oberfläche weiterhin nicht automatisiert auslesbar; da CELEX 62023CJ0492 und alle inhaltlichen Kernaussagen jedoch mehrfach unabhängig bestätigt sind, wird dies nicht mehr als Hindernis für die Freigabe gewertet. Verfahrensstand vor der Curtea de Apel Cluj weiterhin offen (unverändert). | change_type=factcheck field="factcheck_status" old="review_needed" new="ok" reviewed_by="Nexvyra Faktencheck-Agent"
- 2026-09-26: Faktencheck (URL-Pruefung, zweiter Lauf desselben Tages): Quelle https://curia.europa.eu/jcms/upload/docs/application/pdf/2025-12/cp250150de.pdf vom automatischen URL-Check erneut mit HTTP 404 markiert, obwohl der Inhalt im selben Tageslauf bereits per Fetch bestaetigt wurde (siehe Eintrag oben). Unabhaengig per WebFetch erneut gegengeprueft: PDF laedt einwandfrei (CURIA-Pressemitteilung Nr. 150/25). Bewertet als Bot-Schutz-Fehlalarm des URL-Pruefskripts gegenueber curia.europa.eu, kein toter Link. factcheck_status manuell auf ok zurueckgesetzt. last_reviewed unveraendert. | change_type=factcheck field="factcheck_status" old="review_needed" new="ok" reviewed_by="Nexvyra Faktencheck-Agent"
- 2026-09-27: Faktencheck (URL-Pruefung): Quelle https://curia.europa.eu/jcms/upload/docs/application/pdf/2025-12/cp250150de.pdf vom automatischen URL-Check erneut mit HTTP 404 markiert (gleiches wiederkehrendes Muster wie am 2026-09-26, siehe Eintrag oben). Unabhaengig per WebFetch erneut gegengeprueft: PDF laedt einwandfrei (CURIA-Pressemitteilung Nr. 150/25, Inhalt zu C-492/23 Russmedia bestaetigt). Bewertet als Bot-Schutz-Fehlalarm des URL-Pruefskripts gegenueber curia.europa.eu, kein toter Link. factcheck_status manuell auf ok zurueckgesetzt. last_reviewed unveraendert. | change_type=factcheck field="factcheck_status" old="review_needed" new="ok" reviewed_by="Nexvyra Faktencheck-Agent"

## Siehe auch

- [DSGVO Art. 9 – Besondere Kategorien personenbezogener Daten](/fakten/dsgvo-art-9-gesundheitsdaten-besondere-kategorien.html)
- [DSGVO Art. 26 – Gemeinsame Verantwortlichkeit (Joint Controller)](/fakten/dsgvo-gemeinsame-verantwortlichkeit-art-26.html)
- [DSGVO Art. 32 – Technische und organisatorische Maßnahmen (TOM)](/fakten/dsgvo-tom-art-32.html)
- [Digital Services Act (DSA, VO 2022/2065) – Plattform-Pflichten und Nutzerrechte](/fakten/dsa-verordnung-plattform-nutzerrechte.html)
- [DSGVO-Bußgelder – Bemessungsrahmen nach Art. 83 DSGVO](/fakten/dsgvo-bussgelder.html)
- [Bedingungen für die Einwilligung (Art. 7 DSGVO)](/fakten/dsgvo-einwilligung-art-7.html)
- [EuGH C-604/22 (IAB Europe) – TC-String und Real-Time-Bidding](/fakten/eugh-c-604-22-iab-europe-tc-string-real-time-bidding.html)

## Stand

- Stand: 2026-09-26
- Entscheidungsdatum: 2025-12-02 (EuGH, Große Kammer, C-492/23, Russmedia Digital und Inform Media Press)
- Verfahrensstand: Vorabentscheidung ergangen; Endentscheidung der Curtea de Apel Cluj im Ausgangsverfahren nach ausgewerteten Quellen noch offen
- Status: aktuell
- Quellenautorität: A (CURIA-Pressemitteilung Nr. 150/25, EUR-Lex CELEX 62023CJ0492/62023CN0492, VO 2016/679, VO 2022/2065)
- Lizenz: CC BY 4.0

## Quellen

- CURIA – Pressemitteilung Nr. 150/25 vom 02.12.2025 zur Rechtssache C-492/23 (Russmedia Digital und Inform Media Press):
  https://curia.europa.eu/jcms/upload/docs/application/pdf/2025-12/cp250150de.pdf
- EUR-Lex – Urteil des Gerichtshofs (Große Kammer) vom 02.12.2025, C-492/23, CELEX 62023CJ0492:
  https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:62023CJ0492
- EUR-Lex – Vorlagebeschluss/Zusammenfassung des Vorabentscheidungsersuchens, CELEX 62023CN0492:
  https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:62023CN0492
- InfoCuria – Verfahrensdokumentation zur Rechtssache C-492/23:
  https://infocuria.curia.europa.eu/tabs/redirect/juris/liste.jsf?language=de&td=ALL&num=C-492/23
- EUR-Lex – Verordnung (EU) 2016/679 (DSGVO), Volltext (Art. 4, 5, 9, 24, 25, 26, 32):
  https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32016R0679
- EUR-Lex – Verordnung (EU) 2022/2065 (Digital Services Act), Art. 6 (Hosting-Haftungsprivileg):
  https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32022R2065
- EUR-Lex – Richtlinie 2000/31/EG (E-Commerce-Richtlinie), Art. 14 (Hosting-Haftungsprivileg, historische Fassung im Ausgangsfall):
  https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32000L0031
- EDSA – Leitlinien 07/2020 zu den Begriffen Verantwortlicher und Auftragsverarbeiter:
  https://www.edpb.europa.eu/our-work-tools/our-documents/guidelines/guidelines-072020-concepts-controller-and-processor-gdpr_de

## Stand

- Letzte Änderung: 2026-09-26
- Letzte Prüfung: 2026-09-26
- In Kraft seit: 2025-12-02
- Status: In Kraft
- Quellen-Autorität: A
- Lizenz: CC BY 4.0
