• Mehr als 3 Millionen Wörter Inhalt
  • |
  • info@itmedialaw.com
  • |
  • Tel: 03322 5078053
  • |
  • LinkedIn
  • |
  • Discord
  • |
  • WhatsApp
Kurzberatung

Es befinden sich keine Produkte im Warenkorb.

  • en English
  • de Deutsch
  • Informationen
    • Leistungen
      • Betreuung und Beratung von Agenturen
      • Vertragsprüfung- und erstellung
      • Beratung zum Games-Recht
      • Beratung für Influencer und Streamer
      • Beratung im E-Commerce
      • Beratung zu DLT und Blockchain
      • Rechtsberatung im Gesellschaftsrecht
      • Legal Compliance und Gutachten
      • Outsourcing – für Unternehmen oder Kanzleien
      • Buchung als Speaker
    • Schwerpunkte
      • Focus auf Startups
      • Investmentberatung
      • Unternehmensrecht
      • Kryptowährungen, Blockchain und Games
      • KI und SaaS
      • Streamer und Influencer
      • Games- und Esportrecht
      • IT/IP-Recht
      • Kanzlei für GMBH,UG, GbR
      • Kanzlei für IT/IP und Medienrecht
    • Idealer Partner
    • Über Rechtsanwalt Marian Härtel
    • Schnell und flexibel erreichbar
    • Prinzipien als Rechtsanwalt
    • Warum Rechtsanwalt und Unternehmensberater?
    • Der Alltag eines IT-Rechtsanwalts
    • Wie kann ich Mandanten helfen?
    • Testimonials
    • Team: Saskia Härtel – WER BIN ICH?
    • Agile und leane Kanzlei
    • Preisübersicht
    • Sonstiges
      • AGB
      • Datenschutzerklärung
      • Widerrufserklärung
      • Impressum
  • News
    • Glosse / Meinung
    • Recht im Internet
    • Onlinehandel
    • Recht und Computerspiele
    • Recht und Esport
    • Blockchain und Web 3 Recht
    • Datenschutzrecht
    • Urheberrecht
    • Arbeitsrecht
    • Wettbewerbsrecht
    • Gesellschaftsrecht
    • EU-Recht
    • Jugendschutzrecht
    • Steuerrecht
    • Sonstiges
    • Intern
  • Podcast
    • ITMediaLaw Kurz-Podcast
    • ITMediaLaw Podcast
  • Wissen
    • Gesetze
    • Juristische Begriffe
    • Vertragstypen
    • Klauseltypen
    • Finanzierungsformen und Begriffe
    • Juristische Mittel
    • Behörden / Institutionen
    • Gesellschaftsformen
    • Steuerrecht
    • Konzepte
  • Videos
    • Informationsvideos – über Marian Härtel
    • Videos – über mich (Couch)
    • Blogpost – einzelne Videos
    • Videos zu Dienstleistungen
    • Shorts
    • Podcast Format
    • Drittanbietervideos
    • Sonstige Videos
  • Kontaktaufnahme
  • Shop / Downloads / Community
    • Community / Login
      • Profilverwaltung
      • Registrieren
      • Login
      • Foren
      • Passwort vergessen?
      • Passwort ändern
      • Passwort zurücksetzen
    • Downloads und Dienstleistungen
      • Beratung
      • Seminare
      • E-Books
      • Freebies
      • Vertragsmuster
      • Bundle
    • Profil / Verwaltung
      • Bestellungen
      • Downloads
      • Rechnungsadresse
      • Zahlungsarten
    • Kasse
    • Warenkorb
    • Support
    • FAQ Shop
  • Informationen
    • Leistungen
      • Betreuung und Beratung von Agenturen
      • Vertragsprüfung- und erstellung
      • Beratung zum Games-Recht
      • Beratung für Influencer und Streamer
      • Beratung im E-Commerce
      • Beratung zu DLT und Blockchain
      • Rechtsberatung im Gesellschaftsrecht
      • Legal Compliance und Gutachten
      • Outsourcing – für Unternehmen oder Kanzleien
      • Buchung als Speaker
    • Schwerpunkte
      • Focus auf Startups
      • Investmentberatung
      • Unternehmensrecht
      • Kryptowährungen, Blockchain und Games
      • KI und SaaS
      • Streamer und Influencer
      • Games- und Esportrecht
      • IT/IP-Recht
      • Kanzlei für GMBH,UG, GbR
      • Kanzlei für IT/IP und Medienrecht
    • Idealer Partner
    • Über Rechtsanwalt Marian Härtel
    • Schnell und flexibel erreichbar
    • Prinzipien als Rechtsanwalt
    • Warum Rechtsanwalt und Unternehmensberater?
    • Der Alltag eines IT-Rechtsanwalts
    • Wie kann ich Mandanten helfen?
    • Testimonials
    • Team: Saskia Härtel – WER BIN ICH?
    • Agile und leane Kanzlei
    • Preisübersicht
    • Sonstiges
      • AGB
      • Datenschutzerklärung
      • Widerrufserklärung
      • Impressum
  • News
    • Glosse / Meinung
    • Recht im Internet
    • Onlinehandel
    • Recht und Computerspiele
    • Recht und Esport
    • Blockchain und Web 3 Recht
    • Datenschutzrecht
    • Urheberrecht
    • Arbeitsrecht
    • Wettbewerbsrecht
    • Gesellschaftsrecht
    • EU-Recht
    • Jugendschutzrecht
    • Steuerrecht
    • Sonstiges
    • Intern
  • Podcast
    • ITMediaLaw Kurz-Podcast
    • ITMediaLaw Podcast
  • Wissen
    • Gesetze
    • Juristische Begriffe
    • Vertragstypen
    • Klauseltypen
    • Finanzierungsformen und Begriffe
    • Juristische Mittel
    • Behörden / Institutionen
    • Gesellschaftsformen
    • Steuerrecht
    • Konzepte
  • Videos
    • Informationsvideos – über Marian Härtel
    • Videos – über mich (Couch)
    • Blogpost – einzelne Videos
    • Videos zu Dienstleistungen
    • Shorts
    • Podcast Format
    • Drittanbietervideos
    • Sonstige Videos
  • Kontaktaufnahme
  • Shop / Downloads / Community
    • Community / Login
      • Profilverwaltung
      • Registrieren
      • Login
      • Foren
      • Passwort vergessen?
      • Passwort ändern
      • Passwort zurücksetzen
    • Downloads und Dienstleistungen
      • Beratung
      • Seminare
      • E-Books
      • Freebies
      • Vertragsmuster
      • Bundle
    • Profil / Verwaltung
      • Bestellungen
      • Downloads
      • Rechnungsadresse
      • Zahlungsarten
    • Kasse
    • Warenkorb
    • Support
    • FAQ Shop

DSGVO: fast 10 Mio Bußgeld wegen ungesicherter Hotline * Update*

9. Dezember 2019
in Datenschutzrecht
Lesezeit: 2 Minuten Lesezeit
0 0
A A
0
bfdi logo 300x192 1

So langsam flattern immer mehr Bußgeldverfahren herein und die Datenschutzbeauftragten machen immer mehr ernst.

Wichtigste Punkte
  • Die 1&1 Telecom GmbH wurde mit einem Bußgeld von 9,55 Millionen Euro belegt.
  • Das Unternehmen versäumte, technisch-organisatorische Maßnahmen zu ergreifen, um Kundendaten zu schützen.
  • Arufer erhielten durch Name und Geburtsdatum unberechtigt Zugang zu Kundendaten.
  • Der BfDI sieht einen Verstoß gegen Artikel 32 DSGVO vor.
  • 1&1 plant, ein neues authentifizierungsverfahren zur Verbesserung des Datenschutzes einzuführen.
  • Das Bußgeld reflektiert die Größe und die Menge an Kundendaten des Unternehmens.
  • 1&1 wird gegen den Bußgeldbescheid klagen und hat Sicherheitsstandards weiterentwickelt.

Nun hat Bundesbeauftragte für den Datenschutz und die Informationsfreiheit die  1&1 Telecom GmbH mit einer Geldbuße in Höhe von 9.550.000 Euro belegt.

Das Unternehmen hatte nach Auffassung des BfDI keine hinreichenden technisch-organisatorischen Maßnahmen ergriffen, um zu verhindern, dass Unberechtigte bei der telefonischen Kundenbetreuung Auskünfte zu Kundendaten erhalten können.

Arufer konnten bei der Kundenbetreuung des Unternehmens allein schon durch Angabe des Namens und Geburtsdatums eines Kunden weitreichende Informationen zu weiteren personenbezogenen Kundendaten erhalten. In diesem Authentifizierungsverfahren sieht der BfDI einen Verstoß gegen Artikel 32 DSGVO, nach dem das Unternehmen verpflichtet ist, geeignete technische und organisatorische Maßnahmen zu ergreifen, um die Verarbeitung von personenbezogenen Daten systematisch zu schützen.

Nachdem der BfDI den unzureichenden Datenschutz bemängelt hatte, zeigte sich 1&1 Telecom GmbH einsichtig und will ein neues, technisch und datenschutzrechtlich deutlich verbessertes Authentifizierungsverfahren einführen.

Auch wenn die Höhe des Bußgeldes natürlich der Größe von 1&1 und der potenziellen Menge an Kundendaten geschuldet ist, so ist die Frage, wie man selber mit persönlichen Daten von möglichen Kunden umgeht, sei es über Telefon oder E-Mail, relevant für die meisten Unternehmen, die das Risiko eines Bußgeldes oft noch unterschätzen.

*Update*

Die 1&1 Telecom GmbH wird den gegen sie erlassenen Bußgeldbescheid des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (Bundesdatenschutzbeauftragter) nicht akzeptieren und dagegen klagen. Der Bundesdatenschutzbeauftragte hat für einen Einzelfall ein Bußgeld in Höhe von 9,55 Mio. Euro verhängt. Die Behörde wirft 1&1 vor, durch eine nicht den Standards entsprechende Authentifizierung am Telefon, technische und organisatorische Maßnahmen zum Schutz von personenbezogenen Daten nicht eingehalten zu haben.

In diesem Verfahren ging es nicht um den generellen Schutz der bei 1&1 gespeicherten Daten, sondern um die Frage, wie Kunden auf ihre Vertragsinformationen zugreifen können. Der fragliche Fall ereignete sich bereits 2018. Konkret ging es um die telefonische Abfrage der Handynummer eines ehemaligen Lebenspartners. Die zuständige Mitarbeiterin erfüllte dabei alle Anforderungen der damals bei 1&1 gültigen Sicherheitsrichtlinien. Zu diesem Zeitpunkt war eine Zwei-Faktor-Authentifizierung üblich, einen einheitlichen Marktstandard für höhere Sicherheitsanforderungen gab es nicht.

Seitdem hat 1&1 die Sicherheitsanforderungen kontinuierlich weiter-entwickelt. So wurde beispielsweise zwischenzeitlich eine dreistufige Authentifizierung eingeführt und in den nächsten Tagen wird 1&1 – als eines der ersten Unternehmen seiner Branche – jedem Kunden eine persönliche Service-PIN bereitstellen.

Die Datenschutzbeauftragte von 1&1, Dr. Julia Zirfas, betont die hohen Sicherheitsstandards des Unternehmens: „Die Sicherheit der Daten vieler Millionen Kunden hat für uns oberste Priorität. Deshalb hält sich 1&1 strikt an die geltenden Datenschutzvorschriften.

Marian Härtel
Author: Marian Härtel

Marian Härtel ist Rechtsanwalt und Fachanwalt für IT-Recht mit einer über 25-jährigen Erfahrung als Unternehmer und Berater in den Bereichen Games, E-Sport, Blockchain, SaaS und Künstliche Intelligenz. Seine Beratungsschwerpunkte umfassen neben dem IT-Recht insbesondere das Urheberrecht, Medienrecht sowie Wettbewerbsrecht. Er betreut schwerpunktmäßig Start-ups, Agenturen und Influencer, die er in strategischen Fragen, komplexen Vertragsangelegenheiten sowie bei Investitionsprojekten begleitet. Dabei zeichnet sich seine Beratung durch einen interdisziplinären Ansatz aus, der juristische Expertise und langjährige unternehmerische Erfahrung miteinander verbindet. Ziel seiner Tätigkeit ist stets, Mandanten praxisorientierte Lösungen anzubieten und rechtlich fundierte Unterstützung bei der Umsetzung innovativer Geschäftsmodelle zu gewährleisten.

Tags: AuthentifizierungDatenschutzDatenschutzrechtE-MailInformationKlageMailSicherheit

Weitere spannende Blogposts

FIFA in Österreich = Glücksspiel?

FIFA in Österreich = Glücksspiel?
10. März 2023

Passend zu den zahlreichen Urteilen und Entwicklungen im Glücksspielrecht, die man hier auf dem Blog ausreichend findet, gibt es nun...

Mehr lesenDetails

Haftungsrisiken für Esport-Teams bei der Zusammenarbeit mit scheinselbstständigen Spielern

Haftungsrisiken für Esport-Teams bei der Zusammenarbeit mit scheinselbstständigen Spielern
13. Dezember 2022

Einführung: Warum sind Esport-Teams gegenüber Haftungsrisiken von selbstständigen Spielern anfällig? Esport-Teams sind einem hohen Risiko ausgesetzt, wenn sie mit scheinselbstständigen...

Mehr lesenDetails

Artikelreihe: Rechtsprobleme rund um Esport als Verein

Artikelreihe: Rechtsprobleme rund um Esport als Verein
26. November 2018

In einer Meldung von letzten Freitag vom Hamburger Sportbund Sollte in einem Sportverein eine E-Sports Abteilung im ideellen Bereich und...

Mehr lesenDetails

Kann ein Bußgeld wegen einer Datenschutzpanne gegen eine Kapitalgesellschaft ergehen?

Kann ein Bußgeld wegen einer Datenschutzpanne gegen eine Kapitalgesellschaft ergehen?
3. März 2021

Die Situation Berlin und der Datenschutz sind aktuell nicht die besten Freunde und die Berliner Beauftragte für Datenschutz und Informationsfreiheit...

Mehr lesenDetails

Digitalisierung der Vertragserstellung und Mandantenkommunikation

Digitalisierung der Vertragserstellung und Mandantenkommunikation
10. November 2020

Aktuell arbeite und plane ich an einer großen Änderung, die hoffentlich für 2021 in den Rollout kommt. Obwohl ich als...

Mehr lesenDetails

Hitler ist ein Gamer? Zumindestens ist er ein Sperrgrund für Facebook!

Facebook/Instagram: Gerichtliche Zustellungen auch in Deutsch zulässig!
5. Oktober 2020

Es gibt Urteile, die glaubt man kaum, dass es sie gibt. Ein solches hat das Landgericht Frankenthal gefällt und eigentlich...

Mehr lesenDetails

Influencer Abmahnungs-Welle rollt?

Ein Bleistift im Influencer-Stil.
8. November 2018

Aktuell rollt eine Abmahnungswelle gegen zahlreiche Influencer. Zuletzt hatte ich hier davon berichtet. Nun werde ich durch weitere Anfragen darin...

Mehr lesenDetails

Cookies zu Werbezwecken nur mit aktiver Einwilligung der Nutzer

EUGH: Cookies erfordern ausdrückliche Einwilligung der Nutzer
4. Juni 2020

Der BGH hat über die Frage entschieden, welche Anforderungen an die Einwilligung in telefonische Werbung und die Speicherung von Cookies...

Mehr lesenDetails

BAG: Crowdworker sind arbeitsrechtlich Arbeitnehmer

Arbeitgeber darf nicht zu Homeoffice zwingen
4. Dezember 2020

Die tatsächliche Durchführung von Kleinstaufträgen („Mikrojobs“) durch Nutzer einer Online-Plattform („Crowdworker“) auf der Grundlage einer mit deren Betreiber („Croudsourcer“) getroffenen...

Mehr lesenDetails
ChatGPT and lawyers: recordings of the Weblaw launch event
Datenschutzrecht

Private AI use in the company

24. Oktober 2025

Private accounts on ChatGPT & Co. for corporate purposes are a gateway to data protection breaches, leaks of secrets and...

Mehr lesenDetails
Lego brick still protected as a design patent

App purchases, in-app purchases and sales tax

21. Oktober 2025
dsgvo 1

What belongs in a DPA? Data processing agreement in accordance with Art. 28 GDPR

17. Oktober 2025
Smart contracts in the insurance industry: contract design and regulatory compliance for InsurTech start-ups

Contract for work vs. service contract in software, AI and games projects

15. Oktober 2025

Influencer contract: performance profile, rights/buyouts, labeling and AI content

13. Oktober 2025

Produkte

  • Kanzlei-Digitalisierung 2025: Effizienz, KI und Sichtbarkeit – Das Praxis-Bundle für moderne Anwält:innen Kanzlei-Digitalisierung 2025: Effizienz, KI und Sichtbarkeit – Das Praxis-Bundle für moderne Anwält:innen 89,99 €

    inkl. MwSt.

  • Absichtserklärung (Letter of Intent) für Startup-Investments Absichtserklärung (Letter of Intent) für Startup-Investments 5,99 € Ursprünglicher Preis war: 5,99 €0,00 €Aktueller Preis ist: 0,00 €.
  • KI-Kurzpräsentation für Kanzleien – Effizienzsteigerung & Praxistipps kompakt KI-Kurzpräsentation für Kanzleien – Effizienzsteigerung & Praxistipps kompakt 9,99 €

    inkl. MwSt.

  • Videoberatung via Microsoft Teams 30 Minuten – Schnell, unkompliziert und fokussiert Videoberatung via Microsoft Teams 30 Minuten – Schnell, unkompliziert und fokussiert 163,63 €
  • Kanzlei-Power-Bundle 2025: KI-Kompetenz & Sofort-Produktivität für Rechtsanwält:innen Kanzlei-Power-Bundle 2025: KI-Kompetenz & Sofort-Produktivität für Rechtsanwält:innen 99,99 €

    inkl. MwSt.

Podcastfolge

3c671c5134443338a4e0c30412ac3270

„Digital law decoded“ with lawyer Marian Härtel

26. September 2024

In this exciting 30-minute podcast, lawyer Marian Härtel decodes the complex world of digital law for the self-employed, start-ups and...

Mehr lesenDetails
d00527fd01b1f807a4f80c0f202069e7

Legal basics for startup founders – how to start on the safe side!

9. November 2024
86fe194b0c4a43e7aef2a4773b88c2c4

On the dark side? A lawyer in the field of tension of innovative start-ups

26. September 2024
4f3597d5481e0f38e37bf80eaad208c7

The IT Media Law Podcast. Episode No. 1: What is this actually about?

26. August 2024
Looking to the future: How technology is changing the law

Looking to the future: How technology is changing the law

18. Februar 2025

Video

My transparent billing

My transparent billing

10. Februar 2025

In this video, I talk a bit about transparent billing and how I communicate what it costs to work with...

Mehr lesenDetails
Fascination between law and technology

Fascination between law and technology

10. Februar 2025
My two biggest challenges are?

My two biggest challenges are?

10. Februar 2025
What really makes me happy

What really makes me happy

10. Februar 2025
What I love about my job!

What I love about my job!

10. Februar 2025
  • Datenschutzerklärung
  • Impressum
  • Kontaktaufnahme
  • Über Rechtsanwalt Marian Härtel
Marian Härtel, Rathenaustr. 58a, 14612 Falkensee, info@itmedialaw.com

Marian Härtel - Rechtsanwalt für IT-Recht, Medienrecht und Startups, mit einem Fokus auf innovative Geschäftsmodelle, Games, KI und Finanzierungsberatung.

Willkommen zurück!

Loggen Sie sich unten in Ihr Konto ein

Haben Sie Ihr Passwort vergessen? Anmeldung

Neues Konto erstellen!

Füllen Sie die nachstehenden Formulare aus, um sich zu registrieren

Alle Felder sind erforderlich. Einloggen

Ihr Passwort abrufen

Bitte geben Sie Ihren Benutzernamen oder Ihre E-Mail-Adresse ein, um Ihr Passwort zurückzusetzen.

Einloggen
  • Informationen
    • Leistungen
      • Betreuung und Beratung von Agenturen
      • Vertragsprüfung- und erstellung
      • Beratung zum Games-Recht
      • Beratung für Influencer und Streamer
      • Beratung im E-Commerce
      • Beratung zu DLT und Blockchain
      • Rechtsberatung im Gesellschaftsrecht
      • Legal Compliance und Gutachten
      • Outsourcing – für Unternehmen oder Kanzleien
      • Buchung als Speaker
    • Schwerpunkte
      • Focus auf Startups
      • Investmentberatung
      • Unternehmensrecht
      • Kryptowährungen, Blockchain und Games
      • KI und SaaS
      • Streamer und Influencer
      • Games- und Esportrecht
      • IT/IP-Recht
      • Kanzlei für GMBH,UG, GbR
      • Kanzlei für IT/IP und Medienrecht
    • Idealer Partner
    • Über Rechtsanwalt Marian Härtel
    • Schnell und flexibel erreichbar
    • Prinzipien als Rechtsanwalt
    • Warum Rechtsanwalt und Unternehmensberater?
    • Der Alltag eines IT-Rechtsanwalts
    • Wie kann ich Mandanten helfen?
    • Testimonials
    • Team: Saskia Härtel – WER BIN ICH?
    • Agile und leane Kanzlei
    • Preisübersicht
    • Sonstiges
      • AGB
      • Datenschutzerklärung
      • Widerrufserklärung
      • Impressum
  • News
    • Glosse / Meinung
    • Recht im Internet
    • Onlinehandel
    • Recht und Computerspiele
    • Recht und Esport
    • Blockchain und Web 3 Recht
    • Datenschutzrecht
    • Urheberrecht
    • Arbeitsrecht
    • Wettbewerbsrecht
    • Gesellschaftsrecht
    • EU-Recht
    • Jugendschutzrecht
    • Steuerrecht
    • Sonstiges
    • Intern
  • Podcast
    • ITMediaLaw Kurz-Podcast
    • ITMediaLaw Podcast
  • Wissen
    • Gesetze
    • Juristische Begriffe
    • Vertragstypen
    • Klauseltypen
    • Finanzierungsformen und Begriffe
    • Juristische Mittel
    • Behörden / Institutionen
    • Gesellschaftsformen
    • Steuerrecht
    • Konzepte
  • Videos
    • Informationsvideos – über Marian Härtel
    • Videos – über mich (Couch)
    • Blogpost – einzelne Videos
    • Videos zu Dienstleistungen
    • Shorts
    • Podcast Format
    • Drittanbietervideos
    • Sonstige Videos
  • Kontaktaufnahme
  • Shop / Downloads / Community
    • Community / Login
      • Profilverwaltung
      • Registrieren
      • Login
      • Foren
      • Passwort vergessen?
      • Passwort ändern
      • Passwort zurücksetzen
    • Downloads und Dienstleistungen
      • Beratung
      • Seminare
      • E-Books
      • Freebies
      • Vertragsmuster
      • Bundle
    • Profil / Verwaltung
      • Bestellungen
      • Downloads
      • Rechnungsadresse
      • Zahlungsarten
    • Kasse
    • Warenkorb
    • Support
    • FAQ Shop
  • en English
  • de Deutsch
Kostenlose Kurzberatung