DeutscheRechner← Alle Rechner
📅 Aktualisiert: August 2026

Datenschutz Bußgeld-Rechner 2026

DSGVO Strafen

Unterlagen zu Datenschutz-Bußgeldern

Foto: Kelly Sikkema auf Unsplash

Die Datenschutz-Grundverordnung (DSGVO) sieht bei Verstößen empfindliche Bußgelder vor — je nach Schwere des Verstoßes bis zu 20 Millionen Euro oder 4% des weltweiten Jahresumsatzes des Unternehmens, je nachdem, welcher Betrag höher ist.

Die konkrete Bußgeldhöhe im Einzelfall richtet sich nach zahlreichen Faktoren wie Schwere und Dauer des Verstoßes, Vorsatz oder Fahrlässigkeit, getroffene Abhilfemaßnahmen, sowie der Kooperationsbereitschaft mit der Aufsichtsbehörde — es gibt keine starre, automatische Berechnungsformel.

📋 Rechtliche Grundlage: Art. 83 DSGVO. Bußgeldrahmen: bis 20 Mio. € oder 4% des weltweiten Jahresumsatzes (höherer Betrag maßgeblich), je nach Verstoßkategorie.
Max. Bußgeld (DSGVO)
Typisches Bußgeld (ca.)
% vom Umsatz
Behörde
Landes-DPA
Jahresumsatz
Schwere
Max. Bußgeld (Umsatz%)
Max. Bußgeld (absolut)
Typisches Bußgeld (ca.)
🛡️ Zuletzt aktualisiert: 11. August 2026
Geprüft nach: Art. 83 DSGVO
Was der Rechner berücksichtigt: Gesetzlicher Bußgeldrahmen nach Verstoßkategorie
Was der Rechner nicht berücksichtigt: Individuelle Einzelfallbewertung durch die Aufsichtsbehörde, konkrete Bußgeldzumessungsmodelle der Datenschutzkonferenz im Detail

📊 Rechenbeispiel: 5 Mio. € Umsatz · schwerer Verstoß

4% von 5 Mio.
200.000 €
Oder max. absolut
20.000.000 €
Max. Bußgeld
200.000 € (niedriger)
Typisch (10%)
ca. 20.000 €
Kooperation
Reduziert Bußgeld stark
Datenschutzbeauftragter
Pflicht ab 20 MA?

Die beiden Bußgeldrahmen

Für weniger schwere Verstöße (z.B. fehlende Datenschutzerklärung, mangelhafte Auftragsverarbeitungsverträge): bis 10 Mio. € oder 2% des Jahresumsatzes. Für schwerwiegendere Verstöße (z.B. gegen Grundprinzipien der Datenverarbeitung, Verletzung von Betroffenenrechten): bis 20 Mio. € oder 4% des Jahresumsatzes.

Faktoren für die konkrete Bußgeldhöhe

Die deutschen Aufsichtsbehörden orientieren sich oft an einem Berechnungsmodell, das Unternehmensgröße (Umsatz), Schwere des Verstoßes und weitere Umstände (Wiederholungsfall, Kooperationsbereitschaft) berücksichtigt, um zu einer konkreten Bußgeldsumme innerhalb des gesetzlichen Rahmens zu gelangen.

⚠️ Häufige Fehler

1. Bußgeldrahmen als feste, automatische Formel missverstehen: Die tatsächliche Bußgeldhöhe wird im Einzelfall unter Berücksichtigung vieler Faktoren festgelegt.
2. Datenschutzverstöße als Kavaliersdelikt unterschätzen: Die tatsächlich verhängten Bußgelder können auch für mittelständische Unternehmen empfindlich sein.
3. Kooperationsbereitschaft mit der Aufsichtsbehörde vernachlässigen: Diese kann sich mildernd auf die Bußgeldhöhe auswirken.
4. Präventive Compliance-Maßnahmen als unnötigen Aufwand ansehen: Nachweisbare Datenschutzbemühungen können im Falle eines Verstoßes mildernd wirken.
5. Meldepflichten bei Datenpannen zu spät erfüllen: Eine verspätete Meldung an die Aufsichtsbehörde kann selbst einen zusätzlichen Verstoß darstellen.

🔍 Sonderfälle

Kleine Unternehmen: Bei kleineren Unternehmen mit geringerem Umsatz kann trotz des hohen absoluten Bußgeldrahmens die tatsächlich verhängte Summe deutlich niedriger ausfallen, da sich viele Berechnungsmodelle am Umsatz orientieren.

Wiederholungsverstöße: Bei bereits vorher sanktionierten, gleichartigen Verstößen kann die Bußgeldhöhe im Wiederholungsfall deutlich höher ausfallen.

🏛️ Zuständige Behörden

Landesdatenschutzbehörde
Zuständige Aufsichtsbehörde
📚 Rechtsgrundlagen & Quellen (Stand: 2026):
Art. 83 DSGVO

🔗 Verwandte Rechner

Häufige Fragen

Wie hoch sind DSGVO-Bußgelder in der Praxis?

Kleine Unternehmen: 500–50.000 €. Mittelstand: 10.000–500.000 €. Großunternehmen: Millionen. Bisher höchste EU-Bußgelder: Meta 1,2 Mrd. € (2023). Deutsche Beispiele: Deutsche Wohnen 14,5 Mio. € (2019). H&M 35 Mio. € (2020).

Was sind leichte vs. schwere Verstöße?

Leicht (2%/10 Mio.): Technische Maßnahmen, Datenverarbeiter-Vertrag fehlt. Schwer (4%/20 Mio.): Fehlende Einwilligung, Grundprinzipien verletzt, Kinderdaten, Datenpanne nicht gemeldet.

Wie reduziere ich Bußgeldrisiko?

Datenschutzbeauftragter benennen (Pflicht ab 20 MA). Verarbeitungsverzeichnis führen. Einwilligungen dokumentieren. Datenpannen innerhalb 72h melden. Technische Sicherheit gewährleisten. Kooperation mit Behörde: Reduziert Bußgeld erheblich.

Muss ich einen Datenschutzbeauftragten haben?

Pflicht ab: 20 Personen, die regelmäßig mit personenbez. Daten arbeiten. Oder: besondere Kategorien (Gesundheit, Religion etc.) verarbeiten. Oder: Profilbildung, Videoüberwachung etc. Beauftragt intern oder extern möglich.

Gilt der hohe Bußgeldrahmen von 20 Millionen Euro auch für kleine Unternehmen?

Der gesetzliche Rahmen gilt formal für alle Unternehmen, aber die tatsächlich verhängten Bußgelder orientieren sich in der Praxis oft am individuellen Umsatz und der Schwere des konkreten Verstoßes — bei kleineren Unternehmen fallen die tatsächlichen Bußgelder daher meist deutlich niedriger aus als der theoretische Höchstrahmen, auch wenn Verstöße dennoch spürbar sanktioniert werden können.