# EuGH, Urt. v. 07.03.2024, C-740/22, Endemol Shine Finland

Mündliche Auskunft über strafrechtliche Verurteilungen ist eine Verarbeitung; keine Herausgabe von Verurteilungsdaten an jede anfragende Person ohne besonderes Interesse; Art. 10 DSGVO verbietet eine gesetzlich geregelte Übermittlung mit geeigneten Garantien nicht.

> Quelle: https://www.thomashelbing.com/en/wissen/dsgvo-hub/rechtsprechung/1.4.53-eugh-endemol-shine-finland
> Sprache: en



## 1. Kurzübersicht [#1-kurzübersicht]

Ein Unterhaltungsunternehmen bat ein finnisches Gericht mündlich um Auskunft über laufende oder abgeschlossene Strafverfahren gegen eine Person, die an einem vom Unternehmen veranstalteten Wettbewerb teilnehmen sollte. Das Gericht verweigerte die Auskunft. Das Berufungsgericht legte dem EuGH die Fragen vor, ob eine mündliche Weitergabe überhaupt eine Verarbeitung im Sinne der DSGVO ist und ob Art. 6 Abs. 1 lit. e und Art. 10 DSGVO einer solchen Auskunft entgegenstehen.

## 2. Leitsätze [#2-leitsätze]

Die **mündliche Mitteilung** von Daten über strafrechtliche Verurteilungen ist eine Verarbeitung personenbezogener Daten nach Art. 4 Nr. 2 DSGVO, wenn die Daten in einem Dateisystem gespeichert sind oder gespeichert werden sollen. Der Verarbeitungsbegriff ist weit auszulegen; die DSGVO lässt sich nicht dadurch umgehen, dass Daten mündlich statt schriftlich weitergegeben werden.

Weder Art. 6 Abs. 1 lit. e noch Art. 10 DSGVO verbieten es allgemein und absolut, dass eine Behörde durch nationales Recht ermächtigt oder verpflichtet wird, Daten über strafrechtliche Verurteilungen an Personen zu übermitteln, die dies beantragen. Voraussetzung ist, dass die Regelung **geeignete Garantien** für die Rechte und Freiheiten der Betroffenen vorsieht.

Die Offenlegung von Verurteilungsdaten gegenüber **jeder anfragenden Person ohne Nachweis eines besonderen Interesses** ist mit der DSGVO nicht vereinbar. Das Recht auf Zugang zu amtlichen Dokumenten (Art. 86 DSGVO) rechtfertigt eine solche Übermittlung nicht.

## 3. Bedeutung [#3-bedeutung]

Die Entscheidung führt die Linie des Urteils zu den lettischen Strafpunkten fort ([EuGH, Urt. v. 22.06.2021, C-439/19, Latvijas Republikas Saeima](/docs/dsgvo-hub/rechtsprechung/1.4.26-eugh-b-latvijas-saeima)) und überträgt sie auf die Einzelanfrage eines Unternehmens bei einem Gericht. Sie zeigt, dass [Art. 10 DSGVO](/docs/dsgvo-hub/einzelthemen/1.3.16-strafrechtliche-verurteilungen-und-straftaten) die Übermittlung von Strafdaten an Private nicht ausschließt, sie aber an eine gesetzliche Regelung mit Garantien und an ein besonderes Interesse des Empfängers bindet. Zugleich klärt sie, dass der Verarbeitungsbegriff auch mündliche Auskünfte aus Dateisystemen erfasst ([Begriff der Verarbeitung](/docs/dsgvo-hub/begriffe-und-definitionen/1.2.2-verarbeitung)). Der Volltext ist über [InfoCuria](https://curia.europa.eu/juris/liste.jsf?num=C-740/22\&language=de) abrufbar.

<Cards>
  <Card title="Strafrechtliche Verurteilungen und Straftaten" href="/docs/dsgvo-hub/einzelthemen/1.3.16-strafrechtliche-verurteilungen-und-straftaten" description="Art. 10 DSGVO: Aufsicht, Garantien, private Stellen." />

  <Card title="EuGH Latvijas Republikas Saeima" href="/docs/dsgvo-hub/rechtsprechung/1.4.26-eugh-b-latvijas-saeima" description="C-439/19: Strafpunkte als Straftaten." />
</Cards>


---

## About the author

This article was written by [Dr. Thomas Helbing, specialist lawyer for IT law in Munich](https://www.thomashelbing.com/en).

Since 2020 and continuously through today (2026), Handelsblatt has [recognized](https://www.thomashelbing.com/en#auszeichnungen) Dr. Helbing as one of **"Germany's Best Lawyers"** in IT law and data protection law.

According to Kanzleimonitor.de (2024 to 2026 editions), he ranks among the **leading lawyers for data protection and IT law** and is listed among the **top 100 lawyers in Germany (2024/25)**. Kanzleimonitor is considered a particularly meaningful market study because it is based exclusively on personal recommendations from in-house counsel.

Dr. Helbing has **many years of advisory experience in data protection and IT law** and advises clients of all sizes, from startups through fast-growing SaaS companies and unicorns to international corporate groups.

His [professional background](https://www.thomashelbing.com/en#stationen) covers the **full spectrum of IT and technology law practice**. He began his career at a major international law firm, then gained **in-house experience at a DAX-listed company**, and is himself an **entrepreneur and founder of several digital ventures**. He also has **hands-on programming experience**, which allows him to understand technical systems, software architectures and digital business models not only from a legal perspective but also from a technical one.

For many years, his [clients](https://www.thomashelbing.com/en#referenzen) have included **technology companies and SaaS providers**, leading **German research institutions** and a **systemically important German bank**. His advisory focus lies in particular on **GDPR compliance, the data economy, SaaS, AI regulation and IT contract law**.