• Aktuellste News
  • Gerade im Trend...
Haftung aus Art. 82 DSGVO bei Versand von gefälschter Rechnung!

Haftung aus Art. 82 DSGVO bei Versand von gefälschter Rechnung!

17. Februar 2025
Was ist bei Gewinnspielen auf Social Media zu beachten?

Gewinnspiele im Marketing: Wann ein Abbruch zulässig ist

10. März 2026
Digitalisierung der Vertragserstellung und Mandantenkommunikation

Vibe Coding in Marketingagenturen – rechtliche Einordnung, Haftung für Bugs und Anforderungen an eine belastbare Vertragsgestaltung

9. März 2026
BGH hält Uber Black für wettbewerbswidrig

Fernunterricht, Coaching und synchrone Online-Formate

2. März 2026
bqrsmevl 400x400

Manipulierte QR-Codes und Quishing

27. Februar 2026
KI-Agenten als autonome Vertragspartner?

KI-Agenten als autonome Vertragspartner?

26. Februar 2026
Platform Cooperatives als Finanzierungs- und Geschäftsmodell

AI-Training-Daten als Vermögenswert: Bilanzierung, IP-Strategie und Exit-Faktor

25. Februar 2026
Streaming-Setup, Influencer und Vertragsrecht

Influencer: Wann aus Marketing plötzlich Handelsvertreterrecht wird

18. Februar 2026

NRW audits influencers – and suddenly normal rules apply?

12. Februar 2026
Insolvenzverwalter und Zugang zu Finanzamtdaten?

NRW prüft Influencer – und plötzlich gelten ganz normale Regeln?

12. Februar 2026
iStock 1405433207 scaled

Rechtliche Fallstricke bei Revenue-Based Financing für Startups

12. Februar 2026
Streaming-Setup, Influencer und Vertragsrecht

Streaming-Setup, Influencer und Vertragsrecht

9. Februar 2026
Platform Cooperatives als Finanzierungs- und Geschäftsmodell

Platform Cooperatives als Finanzierungs- und Geschäftsmodell

8. Februar 2026
Landgericht Frankfurt a.M weicht Influencer-Rechtsprechung auf

Umsatzsteuer auf Donations, Spenden und „Support“ bei Influencern?

5. Februar 2026

Jurisdiction in the contract: one word too many, one word too few

4. Februar 2026
Kammergericht zu Unterlassungspflichten bei Handlungen Dritter

Gerichtsstand im Vertrag: Ein Wort zu viel, ein Wort zu wenig

4. Februar 2026
Neue Infos zum Status des Medienstaatsvertrages

Kundenhotline und Support im SaaS

2. Februar 2026
BGH hält Uber Black für wettbewerbswidrig

BGH: FRAND-Einwand scheitert an fehlender Lizenzwilligkeit

28. Januar 2026
marianregel

InformationCheck.de ist live: Nebenprojekt für quellenbasierte Einordnung von Social-Media-Behauptungen

22. Januar 2026
DPMA

Bezahlte Mods, Fan-Guidelines und EULA: Wann Monetarisierung möglich ist

21. Januar 2026
Ist ein 8jähriger als Esport Spieler zulässig?

LOI, Term Sheet, MoU, für Startups oft bindend?

20. Januar 2026
  • Mehr als 3 Millionen Wörter Inhalt
  • |
  • info@itmedialaw.com
  • |
  • Tel: 03322 5078053
  • |
  • LinkedIn
  • |
  • Discord
  • |
  • WhatsApp
Kurzberatung
Rechtsanwalt Marian Härtel - ITMediaLaw

Es befinden sich keine Produkte im Warenkorb.

  • en English
  • de Deutsch
  • Informationen
    • Leistungen
      • Betreuung und Beratung von Agenturen
      • Vertragsprüfung- und erstellung
      • Beratung zum Games-Recht
      • Beratung für Influencer und Streamer
      • Beratung im E-Commerce
      • Beratung zu DLT und Blockchain
      • Rechtsberatung im Gesellschaftsrecht
      • Legal Compliance und Gutachten
      • Outsourcing – für Unternehmen oder Kanzleien
      • Buchung als Speaker
    • Schwerpunkte
      • Focus auf Startups
      • Investmentberatung
      • Unternehmensrecht
      • Kryptowährungen, Blockchain und Games
      • KI und SaaS
      • Streamer und Influencer
      • Games- und Esportrecht
      • IT/IP-Recht
      • Kanzlei für GMBH,UG, GbR
      • Kanzlei für IT/IP und Medienrecht
    • Idealer Partner
    • Über Rechtsanwalt Marian Härtel
    • Schnell und flexibel erreichbar
    • Prinzipien als Rechtsanwalt
    • Warum Rechtsanwalt und Unternehmensberater?
    • Der Alltag eines IT-Rechtsanwalts
    • Wie kann ich Mandanten helfen?
    • Testimonials
    • Team: Saskia Härtel – WER BIN ICH?
    • Agile und leane Kanzlei
    • Preisübersicht
    • Sonstiges
      • AGB
      • Datenschutzerklärung
      • Widerrufserklärung
      • Impressum
  • News
    • Glosse / Meinung
    • Recht im Internet
    • Onlinehandel
    • Recht und Computerspiele
    • Recht und Esport
    • Blockchain und Web 3 Recht
    • Datenschutzrecht
    • Urheberrecht
    • Arbeitsrecht
    • Wettbewerbsrecht
    • Gesellschaftsrecht
    • EU-Recht
    • Jugendschutzrecht
    • Steuerrecht
    • Sonstiges
    • Intern
  • Podcast
    • ITMediaLaw Kurz-Podcast
    • ITMediaLaw Podcast
  • Wissen
    • Gesetze
    • Juristische Begriffe
    • Vertragstypen
    • Klauseltypen
    • Finanzierungsformen und Begriffe
    • Juristische Mittel
    • Behörden / Institutionen
    • Gesellschaftsformen
    • Steuerrecht
    • Konzepte
  • Videos
    • Informationsvideos – über Marian Härtel
    • Videos – über mich (Couch)
    • Blogpost – einzelne Videos
    • Videos zu Dienstleistungen
    • Shorts
    • Podcast Format
    • Drittanbietervideos
    • Sonstige Videos
  • Kontaktaufnahme
  • Shop / Downloads / Community
    • Downloads und Dienstleistungen
      • Beratung
      • Seminare
      • E-Books
      • Freebies
      • Vertragsmuster
      • Bundle
    • Profil / Verwaltung
      • Bestellungen
      • Downloads
      • Rechnungsadresse
      • Zahlungsarten
    • Kasse
    • Warenkorb
    • Support
    • FAQ Shop
  • Informationen
    • Leistungen
      • Betreuung und Beratung von Agenturen
      • Vertragsprüfung- und erstellung
      • Beratung zum Games-Recht
      • Beratung für Influencer und Streamer
      • Beratung im E-Commerce
      • Beratung zu DLT und Blockchain
      • Rechtsberatung im Gesellschaftsrecht
      • Legal Compliance und Gutachten
      • Outsourcing – für Unternehmen oder Kanzleien
      • Buchung als Speaker
    • Schwerpunkte
      • Focus auf Startups
      • Investmentberatung
      • Unternehmensrecht
      • Kryptowährungen, Blockchain und Games
      • KI und SaaS
      • Streamer und Influencer
      • Games- und Esportrecht
      • IT/IP-Recht
      • Kanzlei für GMBH,UG, GbR
      • Kanzlei für IT/IP und Medienrecht
    • Idealer Partner
    • Über Rechtsanwalt Marian Härtel
    • Schnell und flexibel erreichbar
    • Prinzipien als Rechtsanwalt
    • Warum Rechtsanwalt und Unternehmensberater?
    • Der Alltag eines IT-Rechtsanwalts
    • Wie kann ich Mandanten helfen?
    • Testimonials
    • Team: Saskia Härtel – WER BIN ICH?
    • Agile und leane Kanzlei
    • Preisübersicht
    • Sonstiges
      • AGB
      • Datenschutzerklärung
      • Widerrufserklärung
      • Impressum
  • News
    • Glosse / Meinung
    • Recht im Internet
    • Onlinehandel
    • Recht und Computerspiele
    • Recht und Esport
    • Blockchain und Web 3 Recht
    • Datenschutzrecht
    • Urheberrecht
    • Arbeitsrecht
    • Wettbewerbsrecht
    • Gesellschaftsrecht
    • EU-Recht
    • Jugendschutzrecht
    • Steuerrecht
    • Sonstiges
    • Intern
  • Podcast
    • ITMediaLaw Kurz-Podcast
    • ITMediaLaw Podcast
  • Wissen
    • Gesetze
    • Juristische Begriffe
    • Vertragstypen
    • Klauseltypen
    • Finanzierungsformen und Begriffe
    • Juristische Mittel
    • Behörden / Institutionen
    • Gesellschaftsformen
    • Steuerrecht
    • Konzepte
  • Videos
    • Informationsvideos – über Marian Härtel
    • Videos – über mich (Couch)
    • Blogpost – einzelne Videos
    • Videos zu Dienstleistungen
    • Shorts
    • Podcast Format
    • Drittanbietervideos
    • Sonstige Videos
  • Kontaktaufnahme
  • Shop / Downloads / Community
    • Downloads und Dienstleistungen
      • Beratung
      • Seminare
      • E-Books
      • Freebies
      • Vertragsmuster
      • Bundle
    • Profil / Verwaltung
      • Bestellungen
      • Downloads
      • Rechnungsadresse
      • Zahlungsarten
    • Kasse
    • Warenkorb
    • Support
    • FAQ Shop
Rechtsanwalt Marian Härtel - ITMediaLaw

Haftung aus Art. 82 DSGVO bei Versand von gefälschter Rechnung!

17. Februar 2025
in Recht im Internet
Lesezeit: 7 Minuten Lesezeit
0 0
A A
0
cfc2b07a 084e 4105 9a27 51170d46b241 202937177

In jüngster Zeit konnte ich in mehreren ähnlichen Fällen erfolgreich für meine Mandanten auftreten, die von Sicherheitslücken im E-Mail-Verkehr betroffen waren. Ein kürzlich erstrittenes Urteil zeigt deutlich, wie wichtig es ist, die Sicherheit von E-Mail-Servern und insbesondere die Verschlüsselung von Rechnungen zu gewährleisten. Dieses Thema ist von großer Bedeutung, da es nicht nur die Vertraulichkeit von Geschäftsdaten betrifft, sondern auch erhebliche finanzielle Risiken birgt. Ich habe bereits in mehreren Artikeln hier auf itmedialaw.com über die Gefahren von gefälschten Rechnungen und falschen IBAN-Überweisungen berichtet, beispielsweise unter hier, hier  und hier. Diese Fälle zeigen, dass Unternehmen und Privatpersonen gleichermaßen von den Folgen mangelnder Sicherheitsmaßnahmen betroffen sein können.

Inhaltsverzeichnis Verbergen
1. Juristische Konsequenzen
2. Das Problem mit E-Rechnungen
2.1. Herausforderungen bei XML-Dateien
2.2. Lösungen zur Risikominimierung
3. Fazit
3.1. Author: Marian Härtel
Wichtigste Punkte
  • Sicherheit von E-Mail-Servern: Essentiell für den Schutz von Geschäftsdaten und Vermeidung finanzieller Risiken.
  • Urteil des Landgerichts Braunschweig: Bestätigt, dass unverschlüsselte E-Mails erhebliche rechtliche Konsequenzen haben können.
  • Schutzmaßnahmen: Verschlüsselung ist ein Basis-Schutz und notwendig zur Erfüllung der DSGVO-Anforderungen.
  • E-Rechnungen und XML: Hohe Betrugsgefahr bei ungesicherten E-Rechnungen erfordert zusätzliche Sicherheitsvorkehrungen.

Die Sicherheit von E-Mail-Servern stellt ein zentrales Thema in der heutigen Geschäftswelt dar. Ohne angemessene Sicherheitsmaßnahmen können sensible Daten leicht in falsche Hände geraten, was zu erheblichen finanziellen Verlusten führen kann. Ein kürzlich ergangenes Urteil des Landgerichts Braunschweig (Aktenzeichen 7 O 47/24), in dem ich als Rechtsanwalt die Interessen der Klägerin erfolgreich vertreten habe, verdeutlicht, dass die Verwendung unverschlüsselter E-Mails bei der Übermittlung von Rechnungen und personenbezogenen Daten erhebliche rechtliche Konsequenzen nach sich ziehen kann.

In diesem Fall wurde ein Kaufvertrag per E-Mail übermittelt, bei dem die Bankverbindung der Beklagten manipuliert wurde. Die Klägerin überwies daraufhin den Kaufpreis auf ein falsches Konto, was zu einem erheblichen finanziellen Schaden führte. Das Gericht stellte fest, dass die Beklagte gegen die DSGVO verstoßen hat, indem sie keine ausreichenden Sicherheitsmaßnahmen ergriffen hat. Die Beklagte verwendete weder Transport- noch End-to-End-Verschlüsselung beim Versand der E-Mails, was als unzureichend angesehen wurde. Die Maßnahmen, wie die Verwendung von Antivirus-Software und Firewall, reichten nicht aus, um den Schutz der Daten zu gewährleisten. Das Gericht betonte, dass die Verschlüsselung von E-Mails ein grundlegender Schutz darstellt, der als Mindestmaßnahme zur Erfüllung der gesetzlichen Anforderungen gilt. Das vollständige Urteil kann hier eingesehen werden.

Als Rechtsanwalt habe ich die Klägerin in diesem Fall erfolgreich vertreten und konnte nachweisen, dass die Beklagte ihre Pflichten aus der DSGVO verletzt hat. Die Entscheidung des Gerichts unterstreicht die Bedeutung der Rechenschaftspflicht und die Notwendigkeit angemessener Sicherheitsmaßnahmen im E-Mail-Verkehr. Unternehmen sollten sich dieser Herausforderungen bewusst sein und entsprechende Maßnahmen ergreifen, um ihre Daten und die ihrer Kunden zu schützen. Sollten Sie Fragen zu diesem Thema haben oder Unterstützung benötigen, zögern Sie nicht, mich zu kontaktieren. Ich bin Ihnen gerne behilflich, Ihre Interessen zu schützen und Ihre Sicherheitsmaßnahmen zu optimieren.

Juristische Konsequenzen

Das Gericht urteilte, dass die Beklagte gegen die DSGVO verstoßen hat, indem sie personenbezogene Daten der Klägerin unter schuldhaftem Verstoß gegen die Bestimmungen der DSGVO verarbeitet hat. Der Schadensersatzanspruch der Klägerin wurde aus Art. 82 Abs. 1 DSGVO hergeleitet. Dieser Artikel sieht vor, dass jede Person, der durch einen Verstoß gegen die DSGVO ein materieller oder immaterieller Schaden entstanden ist, Anspruch auf Schadensersatz hat. Die Klägerin hatte alle erforderlichen Voraussetzungen für diesen Anspruch vorgetragen, und das Gericht stellte fest, dass die Beklagte schuldhaft gehandelt hat, indem sie keine ausreichenden Sicherheitsmaßnahmen ergriffen hat.

Das Gericht stimmt der Klägerin zu, dass die Beklagte gegen die Grundsätze der Art. 5, 24 und 32 DSGVO verstoßen hat, indem sie keine geeigneten technischen und organisatorischen Maßnahmen ergriffen hat, um das Schutzniveau der personenbezogenen Daten zu gewährleisten. Die Versendung der Rechnung mit den enthaltenen Daten per E-Mail ohne Verschlüsselung stellt eine Verarbeitung im Sinne von Art. 4 Nr. 2 DSGVO dar. Die Beklagte hat nicht einmal das geringere Schutzniveau der Transportverschlüsselung umgesetzt, sondern ihre E-Mails ohne jegliche Verschlüsselung versandt. Dies wurde als absolut ungeeignet im Sinne der DSGVO angesehen. Die Maßnahmen der Implementierung einer Firewall, eines Anti-Viren-Programms und der Passwortverschlüsselung des Outlook-Accounts entfalten keinerlei Schutzwirkungen gegenüber dem Versand geschäftlicher E-Mails und scheiden von vornherein als geeignete Maßnahmen zum Schutz personenbezogener Daten im E-Mail-Verkehr aus.

Das Gericht betont, dass die Beklagte schuldhaft gehandelt hat. Der Rechtsprechung des Europäischen Gerichtshofs folgend sieht Art. 82 DSGVO ein Haftungsregime für Verschulden vor, bei dem die Beweislast nicht beim Geschädigten liegt, sondern beim Verantwortlichen. Dies bedeutet, dass der Verantwortliche nachweisen muss, dass er alle Sorgfaltspflichten erfüllt hat und ihm nicht die geringste Fahrlässigkeit vorgeworfen werden kann. Die Beklagte hat diesen Nachweis nicht geführt, da sie weder die erforderliche Verschlüsselung noch andere ausreichende Sicherheitsmaßnahmen ergriffen hat.

Das Gericht urteilte, dass die Beklagte gegen die Rechenschaftspflicht aus Art. 5 Abs. 2 DSGVO verstoßen hat, indem sie nicht darlegen und beweisen konnte, dass ihre Sicherheitsmaßnahmen geeignet waren, um die personenbezogenen Daten entsprechend dem von der DSGVO verlangten Sicherheitsniveau zu schützen. Die Verwendung von Antivirus-Software und Firewall reicht nicht aus, um den Schutz von E-Mails zu gewährleisten, insbesondere wenn keine Verschlüsselung eingesetzt wird. Der EuGH hat die Anforderungen des Art. 32 DSGVO dahingehend ausgelegt, dass die Geeignetheit der vom Verantwortlichen getroffenen Maßnahmen von den nationalen Gerichten zu beurteilen ist, wobei die mit der betreffenden Verarbeitung verbundenen Risiken zu berücksichtigen sind. In diesem Fall hat das Gericht festgestellt, dass die Maßnahmen der Beklagten nicht ausreichend waren, um die personenbezogenen Daten der Klägerin zu schützen.

Das Gericht stimmt der Klägerin zu, dass der Schaden von 22.600 Euro eine kausale Folge des Verstoßes gegen die DSGVO darstellt. Da die Beklagte bei Versand ihrer E-Mail mit dem angehängten Vertragsdokument kein ausreichendes Schutzniveau zur Sicherung der personenbezogenen Daten der Klägerin eingehalten hat, obliegt der Beklagten der Beweis dafür, dass der der Klägerin entstandene Schaden nicht durch ihr Fehlverhalten verursacht wurde. Diesen Nachweis hat die Beklagte nicht erbracht.

Ursprünglich wurde die Klage auf Basis von § 280 BGB geführt, wobei die zugrunde liegenden Rechtsfragen in weiten Teilen vergleichbar sind. Es ist jedoch festzuhalten, dass der Sorgfaltsmaßstab bei der Anwendung von Art. 82 DSGVO wesentlich strenger angesetzt ist – bereits geringe Fahrlässigkeit genügt, um einen Schadensersatzanspruch auszulösen. Aufgrund dieser höheren Anforderungen läuft der Anspruch letztlich auf Art. 82 DSGVO hinaus, wenngleich sich eine vergleichbare Haftungsbetrachtung auch aus § 280 BGB ableiten ließe.

Das Problem mit E-Rechnungen

Ein besonderes Problem stellt sich bei der Verwendung von E-Rechnungen dar, insbesondere in XML-Format. Hier kann es schwierig sein, manipulierte Dokumente zu erkennen, da XML-Dateien nicht so leicht wie PDFs auf Veränderungen hin überprüft werden können. Dies erhöht das Risiko von Betrug und Missbrauch erheblich. Unternehmen sollten daher besonders vorsichtig sein, wenn sie E-Rechnungen verwenden, und sicherstellen, dass alle übermittelten Daten angemessen geschützt sind. Die Verwendung von XML-Formaten kann zwar effizient sein, birgt aber auch Risiken, da diese Dateien leicht manipuliert werden können. In Fällen, in denen hohe Beträge überwiesen werden, ist es besonders wichtig, dass zusätzliche Sicherheitsmaßnahmen ergriffen werden, um Missbrauch zu verhindern.

Die DSGVO schreibt vor, dass personenbezogene Daten angemessen geschützt werden müssen, was auch den Versand von Rechnungen umfasst. Die Verwendung von Verschlüsselungstechnologien kann helfen, diese Risiken zu minimieren und die Sicherheit der Daten zu gewährleisten. Ich habe in meinen vorherigen Artikeln auf die Bedeutung der Sicherheit bei der Übermittlung von Rechnungen hingewiesen und betone, dass Unternehmen proaktiv handeln müssen, um ihre Kunden und ihre eigenen Interessen zu schützen.

Herausforderungen bei XML-Dateien

XML-Dateien bieten zwar viele Vorteile, wie die Automatisierung von Prozessen und die einfache Integration in bestehende Systeme, jedoch sind sie auch anfälliger für Manipulationen. Da XML-Dateien in der Regel maschinenlesbar sind, können sie leicht von Hackern verändert werden, ohne dass dies sofort auffällt. Dies kann zu beträchtlichen finanziellen Verlusten führen, wenn beispielsweise die Bankverbindung in einer Rechnung manipuliert wird. Unternehmen sollten daher sicherstellen, dass alle XML-Dateien, die sensible Informationen enthalten, angemessen geschützt sind.

Lösungen zur Risikominimierung

Um die Risiken bei der Verwendung von E-Rechnungen in XML-Format zu minimieren, können Unternehmen verschiedene Maßnahmen ergreifen:

1. Verschlüsselung: Die Verwendung von Verschlüsselungstechnologien, wie Transport- oder End-to-End-Verschlüsselung, kann helfen, die Daten während der Übertragung zu schützen. Dies ist besonders wichtig, wenn personenbezogene Daten oder sensible Finanzinformationen übermittelt werden.

2. Digitale Signaturen: Digitale Signaturen können verwendet werden, um die Authentizität und Integrität von E-Rechnungen zu gewährleisten. Dies kann helfen, Manipulationen zu erkennen und zu verhindern.

3. Zweistufige Authentifizierung: Die Implementierung einer zweistufigen Authentifizierung für den Zugriff auf Systeme, die E-Rechnungen verarbeiten, kann den Schutz vor unbefugtem Zugriff erhöhen.

4. Regelmäßige Sicherheitsaudits: Regelmäßige Sicherheitsaudits und Penetrationstests können helfen, Schwachstellen in den Systemen zu identifizieren und zu beheben, bevor sie von Angreifern ausgenutzt werden können.

5. Schulung des Personals: Das Personal sollte regelmäßig geschult werden, um es auf potenzielle Risiken aufmerksam zu machen und sicherzustellen, dass alle Mitarbeiter die notwendigen Sicherheitsmaßnahmen einhalten.

Durch die Implementierung dieser Maßnahmen können Unternehmen die Sicherheit ihrer E-Rechnungen erhöhen und das Risiko von Betrug und Missbrauch minimieren. Sollten Sie Fragen zu diesem Thema haben oder Unterstützung benötigen, zögern Sie nicht, mich zu kontaktieren. Ich bin Ihnen gerne behilflich, Ihre Interessen zu schützen und Ihre Sicherheitsmaßnahmen zu optimieren.

Fazit

Die Sicherheit von E-Mail-Servern und die Verschlüsselung von Rechnungen sind entscheidende Aspekte im digitalen Geschäftsverkehr. Unternehmen sollten sich dieser Herausforderungen bewusst sein und entsprechende Maßnahmen ergreifen, um ihre Daten und die ihrer Kunden zu schützen. Die DSGVO schreibt vor, dass personenbezogene Daten angemessen geschützt werden müssen, was auch den Versand von Rechnungen umfasst. Die Verwendung von Verschlüsselungstechnologien kann helfen, diese Risiken zu minimieren und die Sicherheit der Daten zu gewährleisten. Ich stehe Ihnen gerne zur Verfügung, um Sie in diesen Angelegenheiten zu unterstützen und sicherzustellen, dass Ihre Daten und die Ihrer Kunden bestmöglich geschützt sind. Sollten Sie von ähnlichen Problemen betroffen sein oder Fragen zu diesem Thema haben, zögern Sie nicht, mich zu kontaktieren. Ich habe bereits in zahlreichen Fällen erfolgreich für meine Mandanten agiert und kann Ihnen helfen, Ihre Interessen zu schützen.

Das Urteil des Landgerichts Braunschweig (Aktenzeichen 7 O 47/24) ist ein wichtiger Präzedenzfall, der die Bedeutung der Sicherheit im E-Mail-Verkehr unterstreicht. Die Entscheidung zeigt, dass Unternehmen, die gegen die DSGVO verstoßen, mit erheblichen rechtlichen Konsequenzen rechnen müssen. Die Klägerin erhielt einen Kaufvertrag per E-Mail, bei dem die Bankverbindung der Beklagten manipuliert wurde. Die Klägerin überwies daraufhin den Kaufpreis auf ein falsches Konto, was zu einem erheblichen finanziellen Schaden führte. Das Gericht stellte fest, dass die Beklagte schuldhaft gegen die DSGVO verstoßen hat, indem sie keine ausreichenden Sicherheitsmaßnahmen ergriffen hat. Die Beklagte verwendete weder Transport- noch End-to-End-Verschlüsselung beim Versand der E-Mails, was als unzureichend angesehen wurde. Die Maßnahmen, wie die Verwendung von Antivirus-Software und Firewall, reichten nicht aus, um den Schutz der Daten zu gewährleisten. Das Gericht betonte, dass die Verschlüsselung von E-Mails ein Basis-Schutz darstellt, der als Mindestmaßnahme zur Erfüllung der gesetzlichen Anforderungen gilt.

P.S. Danke übrigens an meinen professionellen IT-Partner Velevo/Sebastian Genter, die auch hier mit einem überzeugenden IT-Gutachten behilflich sein konnten.

Marian Härtel
Author: Marian Härtel

Marian Härtel ist Rechtsanwalt und Fachanwalt für IT-Recht mit einer über 25-jährigen Erfahrung als Unternehmer und Berater in den Bereichen Games, E-Sport, Blockchain, SaaS und Künstliche Intelligenz. Seine Beratungsschwerpunkte umfassen neben dem IT-Recht insbesondere das Urheberrecht, Medienrecht sowie Wettbewerbsrecht. Er betreut schwerpunktmäßig Start-ups, Agenturen und Influencer, die er in strategischen Fragen, komplexen Vertragsangelegenheiten sowie bei Investitionsprojekten begleitet. Dabei zeichnet sich seine Beratung durch einen interdisziplinären Ansatz aus, der juristische Expertise und langjährige unternehmerische Erfahrung miteinander verbindet. Ziel seiner Tätigkeit ist stets, Mandanten praxisorientierte Lösungen anzubieten und rechtlich fundierte Unterstützung bei der Umsetzung innovativer Geschäftsmodelle zu gewährleisten.

Weitere spannende Blogposts

Drohnenaufnahmen und Panoramafreiheit: Eine juristische Kehrtwende

Urheberrecht
13. Juni 2023

Einleitung: Was ist die Panoramafreiheit? Die Panoramafreiheit, auch als Straßenbildfreiheit bekannt, ist ein zentraler Begriff aus dem Urheberrecht. Sie erlaubt...

Mehr lesenDetails

Lieber sicher sein, als dass es einem Leid tut…..Die Anwaltsmeinung

Lieber sicher sein, als dass es einem Leid tut…..Die Anwaltsmeinung
14. Januar 2019

Aktuell geht wieder einmal ein Kettenbrief durch Facebook und unwissende Menschen springen wie Herdentiere auf den Zug auf. Der Brief...

Mehr lesenDetails

Beitragsarchiv freigeschalten

Beitragsarchiv freigeschalten
30. Oktober 2019

Inzwischen gibt es bei mir auf dem Blog eine Vielzahl von Artikeln und Inhalten. Fast 1100 Artikel und Blogposts in...

Mehr lesenDetails

Neues KI-Feature auf ITMediaLaw: Schnelle Prüfung einzelner Vertragsklauseln

400dpiLogo trans
20. Oktober 2024

In der Praxis stehen Unternehmer und Startups oft vor der Herausforderung, einzelne Vertragsklauseln auf ihre rechtliche Tragfähigkeit zu überprüfen. Um...

Mehr lesenDetails

Wieder zurück

Wieder zurück
8. Mai 2023

Liebe Leserinnen und Leser, das Warten hat ein Ende! Nach einer erholsamen Auszeit bin ich nun zurück und bereit, wieder...

Mehr lesenDetails

Urteil zu World Of Warcraft & Accountsperrung wegen AGB-Verstoß

Urteil zu World Of Warcraft & Accountsperrung wegen AGB-Verstoß
12. August 2019

In einem von mir vertretenen Fall hat das Amtsgericht Neukölln entschieden, dass ein Account im Spiel World of Warcraft nur...

Mehr lesenDetails

Unberechtigter Wegwurf von Retouren bald verboten?

Unberechtigter Wegwurf von Retouren bald verboten?
12. Februar 2020

Das Bundeskabinett hat heute auf Vorschlag von Bundesumweltministerin Svenja Schulze den Gesetzesentwurf zur Novelle des Kreislaufwirtschaftsgesetzes auf den Weg gebracht....

Mehr lesenDetails

Impressumspflicht: Kann auf eine externe Webseite verlinkt werden?

Social Media Accounts und Impressum
3. Dezember 2019

Rund um die Impressumspflicht von Social Media Profilen, aber auch von Profilen auf Twitch oder von YouTube-Kanälen gibt es immer...

Mehr lesenDetails

Warum eine Geschäftsordnung für Geschäftsführer in einer GmbH sinnvoll sein kann

Warum eine Geschäftsordnung für Geschäftsführer in einer GmbH sinnvoll sein kann
21. Juli 2023

Einleitung Gesellschaften mit beschränkter Haftung (GmbH) sind ein wichtiger Bestandteil des Wirtschaftslebens. Sie arbeiten in fast allen Branchen, von kleinen...

Mehr lesenDetails
Was ist bei Gewinnspielen auf Social Media zu beachten?
Sonstiges

Gewinnspiele im Marketing: Wann ein Abbruch zulässig ist

10. März 2026

Gewinnspiele sind eines der beliebtesten Marketinginstrumente im Internet. Influencer, E-Commerce-Shops, SaaS-Unternehmen oder Agenturen nutzen sie, um Reichweite zu erhöhen, Newsletter-Listen...

Mehr lesenDetails
Digitalisierung der Vertragserstellung und Mandantenkommunikation

Vibe Coding in Marketingagenturen – rechtliche Einordnung, Haftung für Bugs und Anforderungen an eine belastbare Vertragsgestaltung

9. März 2026
BGH hält Uber Black für wettbewerbswidrig

Fernunterricht, Coaching und synchrone Online-Formate

2. März 2026
bqrsmevl 400x400

Manipulierte QR-Codes und Quishing

27. Februar 2026
KI-Agenten als autonome Vertragspartner?

KI-Agenten als autonome Vertragspartner?

26. Februar 2026

Produkte

  • Absichtserklärung (Letter of Intent) für Startup-Investments Absichtserklärung (Letter of Intent) für Startup-Investments 5,99 € Ursprünglicher Preis war: 5,99 €0,00 €Aktueller Preis ist: 0,00 €.

    inkl. MwSt.

  • Kanzlei-Digitalisierung 2025: Effizienz, KI und Sichtbarkeit – Das Praxis-Bundle für moderne Anwält:innen Kanzlei-Digitalisierung 2025: Effizienz, KI und Sichtbarkeit – Das Praxis-Bundle für moderne Anwält:innen 89,99 €

    inkl. MwSt.

  • Verschwiegenheitserklärung / NDA – Muster mit Alternativen Verschwiegenheitserklärung / NDA – Muster mit Alternativen 0,00 €

    inkl. MwSt.

  • Juristische Prompts - 150 nützliche Anweisungen für jedes LLM Juristische Prompts - 150 nützliche Anweisungen für jedes LLM 5,99 €

    inkl. MwSt.

  • Mustersatzung für eine UG (haftungsbeschränkt) Mustersatzung für eine UG (haftungsbeschränkt) 0,00 €

    inkl. MwSt.

Podcastfolge

Leben als IT-Anwalt, Work-Life Balance, Familie und meine Karriere

Leben als IT-Anwalt, Work-Life Balance, Familie und meine Karriere

25. September 2024

In dieser fesselnden Episode meines IT-Medialaw Podcasts teile ich, Marian Härtel, meine persönliche Reise als leidenschaftlicher IT-Rechtsanwalt. Ich erzähle von...

Mehr lesenDetails
KI im Rechtssystem: Auf dem Weg in eine digitale Zukunft der Justiz

KI im Rechtssystem: Auf dem Weg in eine digitale Zukunft der Justiz

13. Oktober 2024
Die Romantisierung des Prinzips ‚Fail Fast‘ in Startups – Wann wird Scheitern zur Täuschung gegenüber Beteiligten?

Die Romantisierung des Prinzips ‚Fail Fast‘ in Startups – Wann wird Scheitern zur Täuschung gegenüber Beteiligten?

20. April 2025
Das Metaverse – Rechtliche Herausforderungen in virtuellen Welten

Das Metaverse – Rechtliche Herausforderungen in virtuellen Welten

25. September 2024
Innovative Geschäftsmodelle – Risiko und Chance zugleich

Innovative Geschäftsmodelle – Risiko und Chance zugleich

10. September 2024

Video

Mein transparente Abrechnung

Mein transparente Abrechnung

10. Februar 2025

In diesem Video rede ich ein wenig über transparente Abrechnung und wie ich kommuniziere, was es kostet, wenn man mit...

Mehr lesenDetails
Faszination zwischen und Recht und Technologie

Faszination zwischen und Recht und Technologie

10. Februar 2025
Meine zwei größten Herausforderungen sind?

Meine zwei größten Herausforderungen sind?

10. Februar 2025
Was mich wirklich freut

Was mich wirklich freut

10. Februar 2025
Was ich an meinem Job liebe!

Was ich an meinem Job liebe!

10. Februar 2025
  • Datenschutzerklärung
  • Impressum
  • Kontaktaufnahme
  • Über Rechtsanwalt Marian Härtel
Marian Härtel, Rathenaustr. 58a, 14612 Falkensee, info@itmedialaw.com

Marian Härtel - Rechtsanwalt für IT-Recht, Medienrecht und Startups, mit einem Fokus auf innovative Geschäftsmodelle, Games, KI und Finanzierungsberatung.

Willkommen zurück!

Loggen Sie sich unten in Ihr Konto ein

Haben Sie Ihr Passwort vergessen? Anmeldung

Neues Konto erstellen!

Füllen Sie die nachstehenden Formulare aus, um sich zu registrieren

Alle Felder sind erforderlich. Einloggen

Ihr Passwort abrufen

Bitte geben Sie Ihren Benutzernamen oder Ihre E-Mail-Adresse ein, um Ihr Passwort zurückzusetzen.

Einloggen
  • Informationen
    • Leistungen
      • Betreuung und Beratung von Agenturen
      • Vertragsprüfung- und erstellung
      • Beratung zum Games-Recht
      • Beratung für Influencer und Streamer
      • Beratung im E-Commerce
      • Beratung zu DLT und Blockchain
      • Rechtsberatung im Gesellschaftsrecht
      • Legal Compliance und Gutachten
      • Outsourcing – für Unternehmen oder Kanzleien
      • Buchung als Speaker
    • Schwerpunkte
      • Focus auf Startups
      • Investmentberatung
      • Unternehmensrecht
      • Kryptowährungen, Blockchain und Games
      • KI und SaaS
      • Streamer und Influencer
      • Games- und Esportrecht
      • IT/IP-Recht
      • Kanzlei für GMBH,UG, GbR
      • Kanzlei für IT/IP und Medienrecht
    • Idealer Partner
    • Über Rechtsanwalt Marian Härtel
    • Schnell und flexibel erreichbar
    • Prinzipien als Rechtsanwalt
    • Warum Rechtsanwalt und Unternehmensberater?
    • Der Alltag eines IT-Rechtsanwalts
    • Wie kann ich Mandanten helfen?
    • Testimonials
    • Team: Saskia Härtel – WER BIN ICH?
    • Agile und leane Kanzlei
    • Preisübersicht
    • Sonstiges
      • AGB
      • Datenschutzerklärung
      • Widerrufserklärung
      • Impressum
  • News
    • Glosse / Meinung
    • Recht im Internet
    • Onlinehandel
    • Recht und Computerspiele
    • Recht und Esport
    • Blockchain und Web 3 Recht
    • Datenschutzrecht
    • Urheberrecht
    • Arbeitsrecht
    • Wettbewerbsrecht
    • Gesellschaftsrecht
    • EU-Recht
    • Jugendschutzrecht
    • Steuerrecht
    • Sonstiges
    • Intern
  • Podcast
    • ITMediaLaw Kurz-Podcast
    • ITMediaLaw Podcast
  • Wissen
    • Gesetze
    • Juristische Begriffe
    • Vertragstypen
    • Klauseltypen
    • Finanzierungsformen und Begriffe
    • Juristische Mittel
    • Behörden / Institutionen
    • Gesellschaftsformen
    • Steuerrecht
    • Konzepte
  • Videos
    • Informationsvideos – über Marian Härtel
    • Videos – über mich (Couch)
    • Blogpost – einzelne Videos
    • Videos zu Dienstleistungen
    • Shorts
    • Podcast Format
    • Drittanbietervideos
    • Sonstige Videos
  • Kontaktaufnahme
  • Shop / Downloads / Community
    • Downloads und Dienstleistungen
      • Beratung
      • Seminare
      • E-Books
      • Freebies
      • Vertragsmuster
      • Bundle
    • Profil / Verwaltung
      • Bestellungen
      • Downloads
      • Rechnungsadresse
      • Zahlungsarten
    • Kasse
    • Warenkorb
    • Support
    • FAQ Shop
  • en English
  • de Deutsch
Kostenlose Kurzberatung