• Beratungsschwerpunkte
  • |
  • Über Marian Härtel
  • |
  • Meine Prinzipien
  • |
  • Tel: 03322 5078053
  • info@itmedialaw.com
  • |
  • Mehr als 3 Millionen Wörter Startup / IT-Recht
ITMediaLaw - Rechtsanwalt Marian Härtel
  • en English
  • de Deutsch
  • Über mich
    • Über Rechtsanwalt Marian Härtel
      • Mehr als nur Rechtsanwalt
      • Über Rechtsanwalt Marian Härtel
      • Videoreihe – über mich
      • Warum ein Rechtsanwalt und Unternehmensberater?
      • Prinzipien als Rechtsanwalt
      • Focus auf Startups
      • Nerd und Rechtsanwalt
      • Idealer Partner
      • Wie kann ich Mandanten helfen?
    • Über die Kanzlei
      • Netzwerk an Experten
      • Schnell und flexibel erreichbar
      • Agile und leane Kanzlei
      • Team: Saskia Härtel
      • Preisübersicht
    • Wie kann ich Mandanten helfen?
    • Sonstige Informationen
      • Einwilligungen widerrufen
      • Privatsphäre-Einstellungen ändern
      • Historie der Privatsphäre-Einstellungen
      • Datenschutzerklärung
    • Testimonials
    • Impressum
  • Leistungen
    • Beratungsschwerpunkte
      • Begleitung bei der Gründung
      • Beratung zum Games-Recht
      • Beratung im E-Commerce
      • Betreuung und Beratung von Agenturen
      • Rechtsberatung im Gesellschaftsrecht
      • Legal Compliance und Gutachten
      • Streamer und Influencer
      • Kryptowährungen, Blockchain und Games
      • Outsourcing – für Unternehmen oder Kanzleien
    • Arbeitsschwerpunkte
      • Games- und Esportrecht
        • Esport. Was ist das?
      • Unternehmensrecht
      • IT/IP-Recht
      • Beratung für Influencer und Streamer
        • Influencer & Streamer
      • Vertragsprüfung- und erstellung
      • Beratung zu DLT und Blockchain
        • Blockchain Übersicht
      • Investmentberatung
      • KI und SaaS
  • Artikel/News
    • Aktuelle Artikel
    • Langartikel / Guides
    • Recht und Computerspiele
    • Recht und Esport
    • Recht im Internet
    • Blockchain und Web 3 Recht
    • Onlinehandel
    • Datenschutzrecht
    • Urheberrecht
    • Wettbewerbsrecht
    • Urheberrecht
    • EU-Recht
    • Jugendschutzrecht
    • Arbeitsrecht
    • Steuerrecht
    • Kanzlei News
    • Sonstiges
  • Glosse
  • Videos/Podcasts
    • Videos
    • Podcast
      • ITMediaLaw Podcast
      • ITMediaLaw Kurz-Podcast
  • Wissensdatenbank
  • Kontakt
Kurzberatung
  • Über mich
    • Über Rechtsanwalt Marian Härtel
      • Mehr als nur Rechtsanwalt
      • Über Rechtsanwalt Marian Härtel
      • Videoreihe – über mich
      • Warum ein Rechtsanwalt und Unternehmensberater?
      • Prinzipien als Rechtsanwalt
      • Focus auf Startups
      • Nerd und Rechtsanwalt
      • Idealer Partner
      • Wie kann ich Mandanten helfen?
    • Über die Kanzlei
      • Netzwerk an Experten
      • Schnell und flexibel erreichbar
      • Agile und leane Kanzlei
      • Team: Saskia Härtel
      • Preisübersicht
    • Wie kann ich Mandanten helfen?
    • Sonstige Informationen
      • Einwilligungen widerrufen
      • Privatsphäre-Einstellungen ändern
      • Historie der Privatsphäre-Einstellungen
      • Datenschutzerklärung
    • Testimonials
    • Impressum
  • Leistungen
    • Beratungsschwerpunkte
      • Begleitung bei der Gründung
      • Beratung zum Games-Recht
      • Beratung im E-Commerce
      • Betreuung und Beratung von Agenturen
      • Rechtsberatung im Gesellschaftsrecht
      • Legal Compliance und Gutachten
      • Streamer und Influencer
      • Kryptowährungen, Blockchain und Games
      • Outsourcing – für Unternehmen oder Kanzleien
    • Arbeitsschwerpunkte
      • Games- und Esportrecht
        • Esport. Was ist das?
      • Unternehmensrecht
      • IT/IP-Recht
      • Beratung für Influencer und Streamer
        • Influencer & Streamer
      • Vertragsprüfung- und erstellung
      • Beratung zu DLT und Blockchain
        • Blockchain Übersicht
      • Investmentberatung
      • KI und SaaS
  • Artikel/News
    • Aktuelle Artikel
    • Langartikel / Guides
    • Recht und Computerspiele
    • Recht und Esport
    • Recht im Internet
    • Blockchain und Web 3 Recht
    • Onlinehandel
    • Datenschutzrecht
    • Urheberrecht
    • Wettbewerbsrecht
    • Urheberrecht
    • EU-Recht
    • Jugendschutzrecht
    • Arbeitsrecht
    • Steuerrecht
    • Kanzlei News
    • Sonstiges
  • Glosse
  • Videos/Podcasts
    • Videos
    • Podcast
      • ITMediaLaw Podcast
      • ITMediaLaw Kurz-Podcast
  • Wissensdatenbank
  • Kontakt
ITMediaLaw - Rechtsanwalt Marian Härtel
Home Datenschutzrecht

DSGVO: fast 10 Mio Bußgeld wegen ungesicherter Hotline * Update*

9. Dezember 2019
in Datenschutzrecht
Lesezeit: 2 Minuten Lesezeit
0 0
A A
0
bfdi logo 300x192 1
Wichtigste Punkte
  • Die 1&1 Telecom GmbH wurde mit einem Bußgeld von 9,55 Millionen Euro belegt.
  • Das Unternehmen versäumte, technisch-organisatorische Maßnahmen zu ergreifen, um Kundendaten zu schützen.
  • Arufer erhielten durch Name und Geburtsdatum unberechtigt Zugang zu Kundendaten.
  • Der BfDI sieht einen Verstoß gegen Artikel 32 DSGVO vor.
  • 1&1 plant, ein neues authentifizierungsverfahren zur Verbesserung des Datenschutzes einzuführen.
  • Das Bußgeld reflektiert die Größe und die Menge an Kundendaten des Unternehmens.
  • 1&1 wird gegen den Bußgeldbescheid klagen und hat Sicherheitsstandards weiterentwickelt.

So langsam flattern immer mehr Bußgeldverfahren herein und die Datenschutzbeauftragten machen immer mehr ernst.

Nun hat Bundesbeauftragte für den Datenschutz und die Informationsfreiheit die  1&1 Telecom GmbH mit einer Geldbuße in Höhe von 9.550.000 Euro belegt.

Das Unternehmen hatte nach Auffassung des BfDI keine hinreichenden technisch-organisatorischen Maßnahmen ergriffen, um zu verhindern, dass Unberechtigte bei der telefonischen Kundenbetreuung Auskünfte zu Kundendaten erhalten können.

Arufer konnten bei der Kundenbetreuung des Unternehmens allein schon durch Angabe des Namens und Geburtsdatums eines Kunden weitreichende Informationen zu weiteren personenbezogenen Kundendaten erhalten. In diesem Authentifizierungsverfahren sieht der BfDI einen Verstoß gegen Artikel 32 DSGVO, nach dem das Unternehmen verpflichtet ist, geeignete technische und organisatorische Maßnahmen zu ergreifen, um die Verarbeitung von personenbezogenen Daten systematisch zu schützen.

Nachdem der BfDI den unzureichenden Datenschutz bemängelt hatte, zeigte sich 1&1 Telecom GmbH einsichtig und will ein neues, technisch und datenschutzrechtlich deutlich verbessertes Authentifizierungsverfahren einführen.

Auch wenn die Höhe des Bußgeldes natürlich der Größe von 1&1 und der potenziellen Menge an Kundendaten geschuldet ist, so ist die Frage, wie man selber mit persönlichen Daten von möglichen Kunden umgeht, sei es über Telefon oder E-Mail, relevant für die meisten Unternehmen, die das Risiko eines Bußgeldes oft noch unterschätzen.

*Update*

Die 1&1 Telecom GmbH wird den gegen sie erlassenen Bußgeldbescheid des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (Bundesdatenschutzbeauftragter) nicht akzeptieren und dagegen klagen. Der Bundesdatenschutzbeauftragte hat für einen Einzelfall ein Bußgeld in Höhe von 9,55 Mio. Euro verhängt. Die Behörde wirft 1&1 vor, durch eine nicht den Standards entsprechende Authentifizierung am Telefon, technische und organisatorische Maßnahmen zum Schutz von personenbezogenen Daten nicht eingehalten zu haben.

In diesem Verfahren ging es nicht um den generellen Schutz der bei 1&1 gespeicherten Daten, sondern um die Frage, wie Kunden auf ihre Vertragsinformationen zugreifen können. Der fragliche Fall ereignete sich bereits 2018. Konkret ging es um die telefonische Abfrage der Handynummer eines ehemaligen Lebenspartners. Die zuständige Mitarbeiterin erfüllte dabei alle Anforderungen der damals bei 1&1 gültigen Sicherheitsrichtlinien. Zu diesem Zeitpunkt war eine Zwei-Faktor-Authentifizierung üblich, einen einheitlichen Marktstandard für höhere Sicherheitsanforderungen gab es nicht.

Seitdem hat 1&1 die Sicherheitsanforderungen kontinuierlich weiter-entwickelt. So wurde beispielsweise zwischenzeitlich eine dreistufige Authentifizierung eingeführt und in den nächsten Tagen wird 1&1 – als eines der ersten Unternehmen seiner Branche – jedem Kunden eine persönliche Service-PIN bereitstellen.

Die Datenschutzbeauftragte von 1&1, Dr. Julia Zirfas, betont die hohen Sicherheitsstandards des Unternehmens: „Die Sicherheit der Daten vieler Millionen Kunden hat für uns oberste Priorität. Deshalb hält sich 1&1 strikt an die geltenden Datenschutzvorschriften.

Tags: AuthentifizierungDatenschutzDatenschutzrechtE-MailInformationKlageMailSicherheit

Beliebte Beträge

Achtung bei der Weiterleitung dienstlicher E-Mails an private Adressen

Landgericht Frankfurt a.M. zum Recht auf Vergessenwerden
3. September 2024

Das Oberlandesgericht München hat mit Urteil vom 31.07.2024 zum Aktenzeichen 7 U 351/23 klargestellt, dass die Weiterleitung dienstlicher E-Mails an...

Mehr lesenDetails

Cookie-Zustimmung beim Einsatz von Google Maps?

EUGH: Cookies erfordern ausdrückliche Einwilligung der Nutzer
23. Januar 2020

Im letzten Jahr habe ich einige Artikel zum Thema Zustimmung beim Setzen von Cookies veröffentlicht. Siehe dazu diese Artikel. Wie...

Mehr lesenDetails

Kann Cloudflare zulässig eingesetzt werden?

Kann ein Bußgeld wegen einer Datenschutzpanne gegen eine Kapitalgesellschaft ergehen?
25. März 2021

Das Thema, ob US-amerikanische SaaS-Anbieter zulässigerweise eingesetzt werden können oder ob Produkte wie Jira, Zendesk, diverse CRM System und weiteres...

Mehr lesenDetails

Transparenz bei KI-Einsatz: Müssen Nutzer informiert werden?

Transparenz bei KI-Einsatz: Müssen Nutzer informiert werden?
31. Mai 2024

Künstliche Intelligenz (KI) ist aus unserem Alltag nicht mehr wegzudenken. Immer mehr Unternehmen setzen KI-Systeme ein, um Prozesse zu optimieren,...

Mehr lesenDetails

Rechtskonforme Archivierung von E-Mails: Gesetzliche Anforderungen und praktische Umsetzung

Rechtskonforme Archivierung von E-Mails: Gesetzliche Anforderungen und praktische Umsetzung
14. März 2025

Die E-Mail ist aus der modernen Unternehmenskommunikation nicht mehr wegzudenken. Sie dient nicht nur dem schnellen Informationsaustausch, sondern spielt auch...

Mehr lesenDetails

Asset Deal vs. Share Deal: Datenschutzrechtliche Implikationen beim Unternehmenskauf

Asset Deal vs. Share Deal: Datenschutzrechtliche Implikationen beim Unternehmenskauf
6. Oktober 2024

Bei Unternehmensübernahmen stehen Käufern grundsätzlich zwei Optionen zur Verfügung: der Asset Deal und der Share Deal. Diese Unterscheidung ist insbesondere...

Mehr lesenDetails

Digistore24 haftet für Wettbewerbsverletzungen seiner Auftraggeber

Digistore24 haftet für Wettbewerbsverletzungen seiner Auftraggeber
16. Juli 2024

Digistore24 haftet für Wettbewerbsverletzungen seiner Auftraggeber Das Oberlandesgericht Celle hat in einem aktuellen Urteil entschieden, dass sich der bekannte Anbieter...

Mehr lesenDetails

DSGVO und Pseudonymisierung: Ein überraschendes Urteil des EuG

Landgericht Frankfurt a.M. zum Recht auf Vergessenwerden
5. Juni 2023

Einleitung Die Anwendung der Datenschutz-Grundverordnung (DSGVO) auf pseudonymisierte Daten ist ein kontroverses Thema, das in der Rechts- und Datenschutzgemeinschaft viel...

Mehr lesenDetails

Künstliche Intelligenz im Esport: Juristische Herausforderungen und Lösungen für Fanbindung, Spielverbesserung und Sponsoring

Künstliche Intelligenz im Esport: Juristische Herausforderungen und Lösungen für Fanbindung, Spielverbesserung und Sponsoring
9. Juni 2023

Einleitung Die rasante Entwicklung der Künstlichen Intelligenz (KI) hat tiefgreifende Auswirkungen auf verschiedene Branchen, und der Esport ist keine Ausnahme....

Mehr lesenDetails

5,0 60 reviews

  • Avatar Lennart Korte ★★★★★ vor 2 Monaten
    Ich kann Herrn Härtel als Anwalt absolut weiterempfehlen! Sein Service ist erstklassig – schnelle Antwortzeiten, effiziente … Mehr Arbeit und dabei sehr kostengünstig, was für Startups besonders wichtig ist. Er hat für mein Startup einen Vertrag erstellt, und ich bin von seiner professionellen und zuverlässigen Arbeit überzeugt. Klare Empfehlung!
  • Avatar R.H. ★★★★★ vor 3 Monaten
    Ich kann Hr. Härtel nur empfehlen! Er hat mich bei einem Betrugsversuch einer Krypto Börse rechtlich vertreten. Ich bin sehr … Mehr zufrieden mit seiner engagierten Arbeit gewesen. Ich wurde von Anfang an kompetent, fair und absolut transparent beraten. Trotz eines zähen Verfahrens und einer großen Börse als Gegner, habe ich mich immer sicher und zuversichtlich gefühlt. Auch die Schnelligkeit und die sehr gute Erreichbarkeit möchte ich an der Stelle hoch loben und nochmal meinen herzlichsten Dank aussprechen! Daumen hoch mit 10 Sternen!
  • Avatar P! Galerie ★★★★★ vor 4 Monaten
    Herr Härtel hat uns äusserst kompetent in einen lästigen Fall mit META betreut. Er war effizient, beharrlich, aber auch mit … Mehr uns geduldig. Menschlich top, bis wir am Ende Dank ihm erfolgreich zum Ziel gekommen sind. Können wir wärmstens empfehlen. Und nochmals danke. P.H.
  • Avatar Philip Lucas ★★★★★ vor 8 Monaten
    Wir haben Herrn Härtel für unser Unternehmen konsultiert und sind äußerst zufrieden mit seiner Arbeit. Von Anfang an hat … Mehr er einen überaus kompetenten Eindruck gemacht und sich als ein sehr angenehmer Gesprächspartner erwiesen. Seine fachliche Expertise und seine verständliche und zugängliche Art im Umgang mit komplexen Themen haben uns überzeugt. Wir freuen uns auf eine langfristige und erfolgreiche Zusammenarbeit!
  • Avatar Doris H. ★★★★★ vor 10 Monaten
    Herr Härtel hat uns bezüglich eines Telefonvertrags beraten und vertreten. Wir waren mit seinem Service sehr zufrieden. Er … Mehr hat stets schnell auf unsere E-mails und Anrufe reagiert und den Sachverhalt einfach und verständlich erklärt. Wir würden Herrn Härtel jederzeit wieder beauftragen.Vielen Dank für die hervorragende Unterstützung
  • Avatar Mikael Hällgren ★★★★★ vor einem Monat
    I got fantastic support from Marian Härtel. He managed to get my wrongfully suspended Instagram account restored. He was … Mehr incredibly helpful the whole way until the positive outcome. Highly recommended!
  • Avatar Mosaic Mask Studio ★★★★★ vor 5 Monaten
    Die Kanzlei ist immer ein verlässlicher Partner bei der Sichtung und Bearbeitung von Verträgen in der IT Branche. Es ist … Mehr stets ein professioneller Austausch auf Augenhöhe.
    Die Ergebnisse sind auf hohem Niveau und haben die interessen unsers Unternehmens immer bestmöglich wiedergespiegelt.
    Vielen Dank für die sehr gute Zusammenarbeit.
  • Avatar Philipp Skaar ★★★★★ vor 9 Monaten
    Als kleines inhabergeführtes Hotel sehen wir uns ab und dann (bei sonst weit über dem Durchschnitt liegenden Bewertungen) … Mehr der Herausforderung von aus der Anonymität heraus agierenden "Netz-Querulanten" gegenüber gestellt. Herr Härtel versteht es außerordentlich spür- und feinsinnig, derartige - oftmals auf Rufschädigung ausgerichtete - Bewertungen bereits im Keim, also außergerichtlich, zu ersticken und somit unseren Betrieb vor weiteren Folgeschäden zu bewahren. Seine Umsetzungsgeschwindigkeit ist beeindruckend, seine bisherige Erfolgsquote = 100%.Ergo: Unsere erste Adresse zur Abwehr von geschäftsschädigenden Angriffen aus dem Web.
  • ●
  • ●
  • ●
  • ●

Video-Galerie

IT-Recht trifft Technologie: Ihr Experte für die digitale Zukunft
IT-Recht trifft Technologie: Ihr Experte für die digitale Zukunft
Wie läuft eine Zusammenarbeit mit mir?
Wie läuft eine Zusammenarbeit mit mir?
Werkvertrag vs. Dienstvertrag: Entscheidende Unterschiede für IT, Software und Esports
Werkvertrag vs. Dienstvertrag: Entscheidende Unterschiede für IT, Software und Esports
Gewährleistungsausschluss

Gewährleistungsausschluss

15. Oktober 2024

Ein Gewährleistungsausschluss ist eine vertragliche Vereinbarung, durch die die gesetzlichen Gewährleistungsrechte des Käufers oder Auftraggebers ganz oder teilweise ausgeschlossen oder...

Mehr lesenDetails
LogoRechteck

Ziel der Wissensdatenbank

24. Juni 2023
Europäische wirtschaftliche Interessenvereinigung (EWIV)

Europäische wirtschaftliche Interessenvereinigung (EWIV)

16. Oktober 2024
Urheberrecht im digitalen Zeitalter: Worauf Startups achten sollten

Bürgschaft

10. November 2024
Gewerbeordnung (GewO)

Gewerbeordnung (GewO)

1. Juli 2023

Podcast Folgen

Rechtliche Grundlagen und Praxis von Open Source in der Softwareentwicklung

Rechtliche Grundlagen und Praxis von Open Source in der Softwareentwicklung

19. April 2025

In dieser Episode werfen Anna und Max einen Blick auf die rechtlichen Grundlagen rund um den Einsatz von Open-Source-Software in...

Influencer und Gaming: Rechtliche Herausforderungen in der digitalen Unterhaltungswelt

Influencer und Gaming: Rechtliche Herausforderungen in der digitalen Unterhaltungswelt

25. September 2024

In dieser fesselnden Folge nimmt Rechtsanwalt Marian Härtel die Zuhörer mit auf eine spannende Reise durch die dynamische Welt der...

Innovative Geschäftsmodelle – Risiko und Chance zugleich

Innovative Geschäftsmodelle – Risiko und Chance zugleich

10. September 2024

In dieser spannenden Folge unseres Podcasts tauchen wir tief in die Welt der innovativen Geschäftsmodelle ein. Unser Host Marian Härtel,...

Der unkonventionelle Anwalt: Ein Nerd im Dienste des Rechts

Der unkonventionelle Anwalt: Ein Nerd im Dienste des Rechts

25. September 2024

In dieser fesselnden Episode des Podcasts "Der Unkonventionelle Anwalt" tauchen wir ein in die Welt eines Juristen, der die traditionellen...

  • Home
  • Impressum
  • Datenschutzerklärung
  • AGB
  • Agile und leane Kanzlei
  • Idealer Partner
  • Kontaktaufnahme
  • Videos
Marian Härtel, Rathenaustr. 58a, 14612 Falkensee, info@itmedialaw.com

Marian Härtel - Rechtsanwalt für IT-Recht, Medienrecht und Startups, mit einem Fokus auf innovative Geschäftsmodelle, Games, KI und Finanzierungsberatung.

Willkommen zurück!

Loggen Sie sich unten in Ihr Konto ein

Haben Sie Ihr Passwort vergessen?

Ihr Passwort abrufen

Bitte geben Sie Ihren Benutzernamen oder Ihre E-Mail-Adresse ein, um Ihr Passwort zurückzusetzen.

Einloggen
  • Kontaktaufnahme
  • Leistungen
    • Unternehmensgründung
    • Beratungsschwerpunkte
    • Influencer und Streamer
    • Beratung E-Commerce
    • DLT und Blockchain
    • Games-Recht
    • Beratung Agenturen
    • Rechtsberatung im Gesellschaftsrecht: Von der Gründung bis zur Strukturierung
    • Kryptowährungen, Blockchain und Games
    • Investmentberatung
    • Speakertätigkeit
    • Legal Compliance
    • Gesellschaftsrecht
    • Vertragserstellung
  • Informationen
    • Über mich
    • Agile und leane Kanzlei
    • Focus auf Startups
    • Meine Prinzipien
    • Alltag IT-Rechtsanwalt?
    • Wie helfe ich Mandanten?
    • Rechtsanwalt und Berater?
    • Gründung bis Erfolg
    • Wie helfe ich?
    • Team: Saskia Härtel
    • Testimonials
    • Impressum
  • Videos
    • Videoreihe – über mich
    • Informationsvideos – über Marian Härtel
    • Videos zu Dienstleistungen
    • Blogpost – einzelne Videos
    • Shorts
    • Drittanbietervideos
    • Podcast Format
    • Sonstige Videos
  • Wissensdatenbank
  • Podcast
  • Blogposts
    • Aktuelle Artikel
    • Lange Artikel / Ausführungen
    • Recht im Internet
    • Onlinehandel
    • Recht und Computerspiele
    • Recht und Esport
    • Blockchain und Web 3 Recht
    • Datenschutzrecht
    • Arbeitsrecht
    • EU-Recht
    • Gesellschaftsrecht
    • Wettbewerbsrecht
    • Urheberrecht
    • Steuerrecht
    • Intern
    • Sonstiges
  • Meinung/Glosse
  • en English
  • de Deutsch
Kostenlose Kurzberatung