Sie sind hier: Home » Markt » Hinweise & Tipps

Gläubiger und Daten an ein Inkassounternehmen


Datenschutzgrundverordnung: Was heißt das für einen Handwerker?
Ein Handwerker darf keine Informationen über die genauen Vertragsumstände und die Adresse des Schuldners an den Inkassodienstleister weitergeben

(25.09.15) - Die Datenschutzgrundverordnung droht, das Forderungsmanagement in Deutschland unmöglich zu machen. Im schlimmsten Fall könnten Handwerker keine Inkassounternehmen mehr beauftragen. In einem umfangreichen Aufsatz analysieren Dr. Andreas Bücker und Rechtsanwältin Dr. Sabine Schmidt, wie der aktuelle Verfahrensstand der EU-Datenschutzgrundverordnung ist und welche Chancen und insbesondere auch welche Risiken in den derzeit in Brüssel laufenden Trilog-Gesprächen liegen. Der Aufsatz ist jetzt in der "zfm Zeitschrift für das Forderungsmanagement" erschienen.

Laut Bücker und Schmidt überwiegen klar die Risiken. Schwierig seien vor allem das in Artikel 6 geregelte berechtigte Interesse Dritter und die Zweckbindung. Sie könnten zur Folge haben, dass bisher legale, legitime und bewährte Geschäftsmodelle im Forderungsmanagement künftig so nicht mehr möglich sind. Das illustrieren sie mit einem plastischen Beispiel:

Ein Handwerker hat eine Forderung gegenüber einem Auftraggeber. Letzterer zahlt trotz Fälligkeit, Fristsetzung und Mahnung nicht, hat aber auch keine Einwände gegen die Forderung vorgebracht. Der Handwerker beauftragt nun – wie es heute gang und gäbe ist – ein Inkassounternehmen, diese Forderung durchzusetzen und den entstandenen Verzugsschaden geltend zu machen.

Nach der Datenschutzgrundverordnung könnte das sehr schwierig, wenn nicht sogar unmöglich werden, denn:

>> Der Handwerker darf keine Informationen über die genauen Vertragsumstände und die Adresse des Schuldners an den Inkassodienstleister weitergeben. Grund: Es handelt sich um personenbezogene Daten. Der Schuldner hätte vorher schriftlich einwilligen müssen, dass er damit einverstanden ist, dass der Gläubiger die Daten an ein Inkassounternehmen weitergibt. In der Praxis ist es allerdings nur schwer vorstellbar, dass sich ein Handwerker eine solche Einwilligung vorab von seinem Kunden erteilen lässt, beziehungsweise er wird gar nicht dazu in der Lage sein, so etwas bei Alltagsgeschäften durchzusetzen.

>> Aber nehmen wir mal an, der Handwerker schafft es tatsächlich, vorab eine solche Einwilligung von seinem Auftraggeber zu bekommen. Wenn der Schuldner diese Einwilligung später wieder zurückzieht, zum Beispiel nachdem er Post von einem Inkassounternehmen bekommen hat, wäre der weitere Forderungseinzug nicht mehr möglich. Denn nach der Datenschutzgrundverordnung könnte der Schuldner jederzeit eine einmal erteilte Einwilligung wieder revidieren.

>> Ein weiteres Hindernis: Die Datenweitergabe im Wege der Einwilligung ist nur möglich, wenn zum Zeitpunkt der Einwilligung der Dritte bereits bekannt und konkret benannt wird. Allerdings ist auch das völlig praxisfremd. Denn kaum ein Gläubiger weiß ja schon beim Vertragsschluss mit seinem Kunden, an welches Inkassounternehmen er sich gegebenenfalls wenden wird, zumal er ja ohnehin davon ausgeht, dass bei dem Auftrag alles weitestgehend reibungslos ablaufen wird und er das ihm zustehende Geld fristgerecht erhält. Mal abgesehen davon, dass der Handwerker bei der Vorabangabe eines Inkassodienstleisters auch an diesen gebunden wäre und keinen Vertrag mehr mit einem anderen Inkassodienstleister eingehen könnte, zumindest was diese eine Forderung betrifft. Er wäre also in seiner Handlungsfreiheit klar eingeschränkt – dabei möchte er ja nur das, was ihm zusteht: Sein Geld.

>> Widerruft jetzt nun aber der Schuldner seine Einwilligung zur Datenweitergabe, nachdem er Inkassopost erhalten hat, müsste – in diesem Fall – das vollständige Vertragsverhältnis zwischen dem Handwerker und dem Inkassounternehmen rückabgewickelt werden. Auch eine zwischenzeitlich möglicherweise erfolgte Forderungsabtretung wäre rückwirkend unwirksam. Das heißt auch: Der Handwerker hätte keine Möglichkeit mehr, sich beispielsweise über Factoring zu refinanzieren.

>> Es gibt aber noch ein anderes Problem. Um für den Handwerker eine Risikoabschätzung vornehmen zu können, aber auch um den Schuldner vor unnötigen Kosten zu bewahren, wird das Inkassounternehmen zunächst bei einer Auskunftei eine Bonitätsinformation abfragen. Erst auf dieser Grundlage kann es die kostengünstigsten und sinnvollsten Maßnahmen durchführen. Das entspricht derzeit dem sehr wichtigen Prinzip der Schadensminderung, das im § 254 Abs. 2 BGB formuliert ist. Eine solche Bonitätsinformation durch Auskunfteien nutzt also Gläubiger wie Schuldner gleichermaßen. Das Problem: Nach der Datenschutzgrundverordnung läge hier eine Weitergabe personengebundener Daten vor – und die wäre dann nicht mehr möglich. Der Forderungseinzug würde ohne diese Risikoabschätzung aber riskanter und voraussichtlich auch teurer.

>> Das hier geschilderte Beispiel zeigt: Inkassounternehmen könnten für den Handwerker nicht mehr tätig werden. Der Handwerker wäre also beim Forderungsmanagement künftig völlig auf sich allein gestellt, da er kein Inkassounternehmen beauftragen und seine Forderungen auch nicht mehr zur Refinanzierung abtreten könnte. Die absehbare Folge: Liquiditätsengpässe bis hin zur Insolvenz. Dieses Beispiel ließe sich problemlos auch auf andere Branchen übertragen.

Die Datenschutzgrundverordnung könnte also teuer werden – für Wirtschaft wie für Verbraucher gleichermaßen. Schmidt und Bücker verweisen dazu auf eine Studie des Wirtschaftsprüfers Deloitte. Dieser hatte 2013 ermittelt, dass im schlimmsten Fall das Bruttosozialprodukt in der Europäischen Union um 173 Milliarden Euro pro Jahr (entspricht etwa 1,3 Prozent des gesamten BSP) zurückgehen würde und rund 2,8 Millionen Jobverluste zu befürchten seien. (BDIU: Bundesverband Deutscher Inkasso-Unternehmen: ra)

BDIU: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Hinweise & Tipps

  • Generationenkonflikt der IT-Security

    Unternehmen sind auf die Dynamik und frischen Ideen der jungen Generation angewiesen, um dem Fachkräftemangel zu begegnen und sich weiterzuentwickeln. Es darf jedoch nicht auf Kosten der IT-Sicherheit gehen. Um diesen Spagat zu meistern, braucht es einen Security-Ansatz, der Platz für Fortschritt schafft, anstatt ihn zu behindern.

  • Ist NIS-2 zu anspruchsvoll?

    Die politische Einigung über das Gesetz zur Umsetzung der EU-Richtlinie NIS-2 und der Stärkung der Cybersicherheit noch vor der Bundestagswahl ist gescheitert. SPD, Grüne und FDP konnten sich nicht auf zentrale Punkte einigen. Damit bleibt über zwei Jahre nach der Verabschiedung der EU-Richtlinie die dringend notwendige gesetzliche Verschärfung aus. Die Umsetzungsfrist wird weiter überschritten

  • Seit 1. Januar 2025 gilt die E-Rechnungspflicht

    Stellen Sie sich vor, Ihr Unternehmen kann plötzlich Rechnungen nicht mehr rechtssicher verschicken. Verzögerte Zahlungen, rechtliche Konsequenzen und möglicherweise ein belastetes Geschäftsverhältnis könnten die Folge sein - und das alles, weil Sie die E-Rechnungspflicht ohne die richtige Software kaum einhalten können.

  • Compliance: Mehr als Datensicherheit

    Neue Regularien und Standards im Bereich Cybersicherheit sorgen dafür, dass das Thema Compliance immer stärker in den Fokus von Unternehmen rückt. Verstöße können zu hohen Bußgeldern und einem massiven Vertrauensverlust führen. Angesichts strengerer Datenschutzregulierungen wie der DSGVO und NIS-2 sowie zunehmender technischer Anforderungen müssen Unternehmen eine klare Strategie verfolgen, um sowohl gesetzliche als auch sicherheitstechnische Vorgaben einzuhalten.

  • DORA: Neue Standards für den Finanzsektor

    Nun müssen Finanzinstitute die Compliance mit der EU-DORA-Verordnung (Digital Operational Resilience Act) nachweisen. Diese Regulierung zielt darauf ab, die digitale Widerstandsfähigkeit des Finanzsektors gegen Cyber-Risiken und operative Störungen zu stärken. Dazu gehören Vorschriften und Richtlinien zu Cyber-Risikomanagement, Datensicherheit, Governance, Ausfallsicherheit und Multi-Cloud-Flexibilität.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen