• Aktuellste News
  • Gerade im Trend...
Haftung aus Art. 82 DSGVO bei Versand von gefälschter Rechnung!

Haftung aus Art. 82 DSGVO bei Versand von gefälschter Rechnung!

17. Februar 2025
Legal Wiki statt blindem RAG

Legal Wiki statt blindem RAG

8. April 2026
Epic Games‘ Sieg im Kartellrechtsstreit gegen Google Play Store: Ein Wendepunkt für die App-Ökonomie?

EuGH zu Spielgold und In-Game-Assets

27. März 2026
Ein Bleistift im Influencer-Stil.

Kommentarspalten als Haftungsfalle: Welche rechtlichen Risiken Influencer bei Pornospam, Scam und strafbaren Inhalten eingehen

23. März 2026
Achtung vor Fake-Streamingangeboten

Christian Ulmen, KI-Deepfakes und „digitale Vergewaltigung“

21. März 2026
Wegweisendes Urteil zu KI-Trainingsdaten - LG Hamburg setzt Maßstäbe

Forschungszulage und Erfolgsprovision: Wann Unternehmen sechsstellige Forderungen nicht zahlen müssen

20. März 2026
Was ist bei Gewinnspielen auf Social Media zu beachten?

Gewinnspiele im Marketing: Wann ein Abbruch zulässig ist

10. März 2026
Digitalisierung der Vertragserstellung und Mandantenkommunikation

Vibe Coding in Marketingagenturen – rechtliche Einordnung, Haftung für Bugs und Anforderungen an eine belastbare Vertragsgestaltung

9. März 2026
BGH hält Uber Black für wettbewerbswidrig

Fernunterricht, Coaching und synchrone Online-Formate

2. März 2026

Manipulierte QR-Codes und Quishing

27. Februar 2026
KI-Agenten als autonome Vertragspartner?

KI-Agenten als autonome Vertragspartner?

26. Februar 2026
Platform Cooperatives als Finanzierungs- und Geschäftsmodell

AI-Training-Daten als Vermögenswert: Bilanzierung, IP-Strategie und Exit-Faktor

25. Februar 2026
Streaming-Setup, Influencer und Vertragsrecht

Influencer: Wann aus Marketing plötzlich Handelsvertreterrecht wird

18. Februar 2026
Insolvenzverwalter und Zugang zu Finanzamtdaten?

NRW prüft Influencer – und plötzlich gelten ganz normale Regeln?

12. Februar 2026

NRW audits influencers – and suddenly normal rules apply?

12. Februar 2026

Rechtliche Fallstricke bei Revenue-Based Financing für Startups

12. Februar 2026
Streaming-Setup, Influencer und Vertragsrecht

Streaming-Setup, Influencer und Vertragsrecht

9. Februar 2026
Platform Cooperatives als Finanzierungs- und Geschäftsmodell

Platform Cooperatives als Finanzierungs- und Geschäftsmodell

8. Februar 2026
Landgericht Frankfurt a.M weicht Influencer-Rechtsprechung auf

Umsatzsteuer auf Donations, Spenden und „Support“ bei Influencern?

5. Februar 2026
Kammergericht zu Unterlassungspflichten bei Handlungen Dritter

Gerichtsstand im Vertrag: Ein Wort zu viel, ein Wort zu wenig

4. Februar 2026

Jurisdiction in the contract: one word too many, one word too few

4. Februar 2026
  • Mehr als 3 Millionen Wörter Inhalt
  • |
  • info@itmedialaw.com
  • |
  • Tel: 03322 5078053
  • |
  • LinkedIn
  • |
  • Discord
  • |
  • WhatsApp
Kurzberatung
Rechtsanwalt Marian Härtel - ITMediaLaw

Es befinden sich keine Produkte im Warenkorb.

  • en English
  • de Deutsch
  • Informationen
    • Leistungen
      • Betreuung und Beratung von Agenturen
      • Vertragsprüfung- und erstellung
      • Beratung zum Games-Recht
      • Beratung für Influencer und Streamer
      • Beratung im E-Commerce
      • Beratung zu DLT und Blockchain
      • Rechtsberatung im Gesellschaftsrecht
      • Legal Compliance und Gutachten
      • Outsourcing – für Unternehmen oder Kanzleien
      • Buchung als Speaker
    • Schwerpunkte
      • Focus auf Startups
      • Investmentberatung
      • Unternehmensrecht
      • Kryptowährungen, Blockchain und Games
      • KI und SaaS
      • Streamer und Influencer
      • Games- und Esportrecht
      • IT/IP-Recht
      • Kanzlei für GMBH,UG, GbR
      • Kanzlei für IT/IP und Medienrecht
    • Idealer Partner
    • Über Rechtsanwalt Marian Härtel
    • Schnell und flexibel erreichbar
    • Prinzipien als Rechtsanwalt
    • Warum Rechtsanwalt und Unternehmensberater?
    • Der Alltag eines IT-Rechtsanwalts
    • Wie kann ich Mandanten helfen?
    • Testimonials
    • Team: Saskia Härtel – WER BIN ICH?
    • Agile und leane Kanzlei
    • Preisübersicht
    • Sonstiges
      • AGB
      • Datenschutzerklärung
      • Widerrufserklärung
      • Impressum
  • News
    • Glosse / Meinung
    • Recht im Internet
    • Onlinehandel
    • Recht und Computerspiele
    • Recht und Esport
    • Blockchain und Web 3 Recht
    • Datenschutzrecht
    • Urheberrecht
    • Arbeitsrecht
    • Wettbewerbsrecht
    • Gesellschaftsrecht
    • EU-Recht
    • Jugendschutzrecht
    • Steuerrecht
    • Sonstiges
    • Intern
  • Podcast
    • ITMediaLaw Kurz-Podcast
    • ITMediaLaw Podcast
  • Wissen
    • Gesetze
    • Juristische Begriffe
    • Vertragstypen
    • Klauseltypen
    • Finanzierungsformen und Begriffe
    • Juristische Mittel
    • Behörden / Institutionen
    • Gesellschaftsformen
    • Steuerrecht
    • Konzepte
  • Videos
    • Informationsvideos – über Marian Härtel
    • Videos – über mich (Couch)
    • Blogpost – einzelne Videos
    • Videos zu Dienstleistungen
    • Shorts
    • Podcast Format
    • Drittanbietervideos
    • Sonstige Videos
  • Kontaktaufnahme
  • Shop / Downloads / Community
    • Downloads und Dienstleistungen
      • Beratung
      • Seminare
      • E-Books
      • Freebies
      • Vertragsmuster
      • Bundle
    • Profil / Verwaltung
      • Bestellungen
      • Downloads
      • Rechnungsadresse
      • Zahlungsarten
    • Kasse
    • Warenkorb
    • Support
    • FAQ Shop
  • Informationen
    • Leistungen
      • Betreuung und Beratung von Agenturen
      • Vertragsprüfung- und erstellung
      • Beratung zum Games-Recht
      • Beratung für Influencer und Streamer
      • Beratung im E-Commerce
      • Beratung zu DLT und Blockchain
      • Rechtsberatung im Gesellschaftsrecht
      • Legal Compliance und Gutachten
      • Outsourcing – für Unternehmen oder Kanzleien
      • Buchung als Speaker
    • Schwerpunkte
      • Focus auf Startups
      • Investmentberatung
      • Unternehmensrecht
      • Kryptowährungen, Blockchain und Games
      • KI und SaaS
      • Streamer und Influencer
      • Games- und Esportrecht
      • IT/IP-Recht
      • Kanzlei für GMBH,UG, GbR
      • Kanzlei für IT/IP und Medienrecht
    • Idealer Partner
    • Über Rechtsanwalt Marian Härtel
    • Schnell und flexibel erreichbar
    • Prinzipien als Rechtsanwalt
    • Warum Rechtsanwalt und Unternehmensberater?
    • Der Alltag eines IT-Rechtsanwalts
    • Wie kann ich Mandanten helfen?
    • Testimonials
    • Team: Saskia Härtel – WER BIN ICH?
    • Agile und leane Kanzlei
    • Preisübersicht
    • Sonstiges
      • AGB
      • Datenschutzerklärung
      • Widerrufserklärung
      • Impressum
  • News
    • Glosse / Meinung
    • Recht im Internet
    • Onlinehandel
    • Recht und Computerspiele
    • Recht und Esport
    • Blockchain und Web 3 Recht
    • Datenschutzrecht
    • Urheberrecht
    • Arbeitsrecht
    • Wettbewerbsrecht
    • Gesellschaftsrecht
    • EU-Recht
    • Jugendschutzrecht
    • Steuerrecht
    • Sonstiges
    • Intern
  • Podcast
    • ITMediaLaw Kurz-Podcast
    • ITMediaLaw Podcast
  • Wissen
    • Gesetze
    • Juristische Begriffe
    • Vertragstypen
    • Klauseltypen
    • Finanzierungsformen und Begriffe
    • Juristische Mittel
    • Behörden / Institutionen
    • Gesellschaftsformen
    • Steuerrecht
    • Konzepte
  • Videos
    • Informationsvideos – über Marian Härtel
    • Videos – über mich (Couch)
    • Blogpost – einzelne Videos
    • Videos zu Dienstleistungen
    • Shorts
    • Podcast Format
    • Drittanbietervideos
    • Sonstige Videos
  • Kontaktaufnahme
  • Shop / Downloads / Community
    • Downloads und Dienstleistungen
      • Beratung
      • Seminare
      • E-Books
      • Freebies
      • Vertragsmuster
      • Bundle
    • Profil / Verwaltung
      • Bestellungen
      • Downloads
      • Rechnungsadresse
      • Zahlungsarten
    • Kasse
    • Warenkorb
    • Support
    • FAQ Shop
Rechtsanwalt Marian Härtel - ITMediaLaw

Haftung aus Art. 82 DSGVO bei Versand von gefälschter Rechnung!

17. Februar 2025
in Recht im Internet
Lesezeit: 7 Minuten Lesezeit
0 0
A A
0

In jüngster Zeit konnte ich in mehreren ähnlichen Fällen erfolgreich für meine Mandanten auftreten, die von Sicherheitslücken im E-Mail-Verkehr betroffen waren. Ein kürzlich erstrittenes Urteil zeigt deutlich, wie wichtig es ist, die Sicherheit von E-Mail-Servern und insbesondere die Verschlüsselung von Rechnungen zu gewährleisten. Dieses Thema ist von großer Bedeutung, da es nicht nur die Vertraulichkeit von Geschäftsdaten betrifft, sondern auch erhebliche finanzielle Risiken birgt. Ich habe bereits in mehreren Artikeln hier auf itmedialaw.com über die Gefahren von gefälschten Rechnungen und falschen IBAN-Überweisungen berichtet, beispielsweise unter hier, hier  und hier. Diese Fälle zeigen, dass Unternehmen und Privatpersonen gleichermaßen von den Folgen mangelnder Sicherheitsmaßnahmen betroffen sein können.

Inhaltsverzeichnis Verbergen
1. Juristische Konsequenzen
2. Das Problem mit E-Rechnungen
2.1. Herausforderungen bei XML-Dateien
2.2. Lösungen zur Risikominimierung
3. Fazit
3.1. Author: Marian Härtel
Wichtigste Punkte
  • Sicherheit von E-Mail-Servern: Essentiell für den Schutz von Geschäftsdaten und Vermeidung finanzieller Risiken.
  • Urteil des Landgerichts Braunschweig: Bestätigt, dass unverschlüsselte E-Mails erhebliche rechtliche Konsequenzen haben können.
  • Schutzmaßnahmen: Verschlüsselung ist ein Basis-Schutz und notwendig zur Erfüllung der DSGVO-Anforderungen.
  • E-Rechnungen und XML: Hohe Betrugsgefahr bei ungesicherten E-Rechnungen erfordert zusätzliche Sicherheitsvorkehrungen.

Die Sicherheit von E-Mail-Servern stellt ein zentrales Thema in der heutigen Geschäftswelt dar. Ohne angemessene Sicherheitsmaßnahmen können sensible Daten leicht in falsche Hände geraten, was zu erheblichen finanziellen Verlusten führen kann. Ein kürzlich ergangenes Urteil des Landgerichts Braunschweig (Aktenzeichen 7 O 47/24), in dem ich als Rechtsanwalt die Interessen der Klägerin erfolgreich vertreten habe, verdeutlicht, dass die Verwendung unverschlüsselter E-Mails bei der Übermittlung von Rechnungen und personenbezogenen Daten erhebliche rechtliche Konsequenzen nach sich ziehen kann.

In diesem Fall wurde ein Kaufvertrag per E-Mail übermittelt, bei dem die Bankverbindung der Beklagten manipuliert wurde. Die Klägerin überwies daraufhin den Kaufpreis auf ein falsches Konto, was zu einem erheblichen finanziellen Schaden führte. Das Gericht stellte fest, dass die Beklagte gegen die DSGVO verstoßen hat, indem sie keine ausreichenden Sicherheitsmaßnahmen ergriffen hat. Die Beklagte verwendete weder Transport- noch End-to-End-Verschlüsselung beim Versand der E-Mails, was als unzureichend angesehen wurde. Die Maßnahmen, wie die Verwendung von Antivirus-Software und Firewall, reichten nicht aus, um den Schutz der Daten zu gewährleisten. Das Gericht betonte, dass die Verschlüsselung von E-Mails ein grundlegender Schutz darstellt, der als Mindestmaßnahme zur Erfüllung der gesetzlichen Anforderungen gilt. Das vollständige Urteil kann hier eingesehen werden.

Als Rechtsanwalt habe ich die Klägerin in diesem Fall erfolgreich vertreten und konnte nachweisen, dass die Beklagte ihre Pflichten aus der DSGVO verletzt hat. Die Entscheidung des Gerichts unterstreicht die Bedeutung der Rechenschaftspflicht und die Notwendigkeit angemessener Sicherheitsmaßnahmen im E-Mail-Verkehr. Unternehmen sollten sich dieser Herausforderungen bewusst sein und entsprechende Maßnahmen ergreifen, um ihre Daten und die ihrer Kunden zu schützen. Sollten Sie Fragen zu diesem Thema haben oder Unterstützung benötigen, zögern Sie nicht, mich zu kontaktieren. Ich bin Ihnen gerne behilflich, Ihre Interessen zu schützen und Ihre Sicherheitsmaßnahmen zu optimieren.

Juristische Konsequenzen

Das Gericht urteilte, dass die Beklagte gegen die DSGVO verstoßen hat, indem sie personenbezogene Daten der Klägerin unter schuldhaftem Verstoß gegen die Bestimmungen der DSGVO verarbeitet hat. Der Schadensersatzanspruch der Klägerin wurde aus Art. 82 Abs. 1 DSGVO hergeleitet. Dieser Artikel sieht vor, dass jede Person, der durch einen Verstoß gegen die DSGVO ein materieller oder immaterieller Schaden entstanden ist, Anspruch auf Schadensersatz hat. Die Klägerin hatte alle erforderlichen Voraussetzungen für diesen Anspruch vorgetragen, und das Gericht stellte fest, dass die Beklagte schuldhaft gehandelt hat, indem sie keine ausreichenden Sicherheitsmaßnahmen ergriffen hat.

Das Gericht stimmt der Klägerin zu, dass die Beklagte gegen die Grundsätze der Art. 5, 24 und 32 DSGVO verstoßen hat, indem sie keine geeigneten technischen und organisatorischen Maßnahmen ergriffen hat, um das Schutzniveau der personenbezogenen Daten zu gewährleisten. Die Versendung der Rechnung mit den enthaltenen Daten per E-Mail ohne Verschlüsselung stellt eine Verarbeitung im Sinne von Art. 4 Nr. 2 DSGVO dar. Die Beklagte hat nicht einmal das geringere Schutzniveau der Transportverschlüsselung umgesetzt, sondern ihre E-Mails ohne jegliche Verschlüsselung versandt. Dies wurde als absolut ungeeignet im Sinne der DSGVO angesehen. Die Maßnahmen der Implementierung einer Firewall, eines Anti-Viren-Programms und der Passwortverschlüsselung des Outlook-Accounts entfalten keinerlei Schutzwirkungen gegenüber dem Versand geschäftlicher E-Mails und scheiden von vornherein als geeignete Maßnahmen zum Schutz personenbezogener Daten im E-Mail-Verkehr aus.

Das Gericht betont, dass die Beklagte schuldhaft gehandelt hat. Der Rechtsprechung des Europäischen Gerichtshofs folgend sieht Art. 82 DSGVO ein Haftungsregime für Verschulden vor, bei dem die Beweislast nicht beim Geschädigten liegt, sondern beim Verantwortlichen. Dies bedeutet, dass der Verantwortliche nachweisen muss, dass er alle Sorgfaltspflichten erfüllt hat und ihm nicht die geringste Fahrlässigkeit vorgeworfen werden kann. Die Beklagte hat diesen Nachweis nicht geführt, da sie weder die erforderliche Verschlüsselung noch andere ausreichende Sicherheitsmaßnahmen ergriffen hat.

Das Gericht urteilte, dass die Beklagte gegen die Rechenschaftspflicht aus Art. 5 Abs. 2 DSGVO verstoßen hat, indem sie nicht darlegen und beweisen konnte, dass ihre Sicherheitsmaßnahmen geeignet waren, um die personenbezogenen Daten entsprechend dem von der DSGVO verlangten Sicherheitsniveau zu schützen. Die Verwendung von Antivirus-Software und Firewall reicht nicht aus, um den Schutz von E-Mails zu gewährleisten, insbesondere wenn keine Verschlüsselung eingesetzt wird. Der EuGH hat die Anforderungen des Art. 32 DSGVO dahingehend ausgelegt, dass die Geeignetheit der vom Verantwortlichen getroffenen Maßnahmen von den nationalen Gerichten zu beurteilen ist, wobei die mit der betreffenden Verarbeitung verbundenen Risiken zu berücksichtigen sind. In diesem Fall hat das Gericht festgestellt, dass die Maßnahmen der Beklagten nicht ausreichend waren, um die personenbezogenen Daten der Klägerin zu schützen.

Das Gericht stimmt der Klägerin zu, dass der Schaden von 22.600 Euro eine kausale Folge des Verstoßes gegen die DSGVO darstellt. Da die Beklagte bei Versand ihrer E-Mail mit dem angehängten Vertragsdokument kein ausreichendes Schutzniveau zur Sicherung der personenbezogenen Daten der Klägerin eingehalten hat, obliegt der Beklagten der Beweis dafür, dass der der Klägerin entstandene Schaden nicht durch ihr Fehlverhalten verursacht wurde. Diesen Nachweis hat die Beklagte nicht erbracht.

Ursprünglich wurde die Klage auf Basis von § 280 BGB geführt, wobei die zugrunde liegenden Rechtsfragen in weiten Teilen vergleichbar sind. Es ist jedoch festzuhalten, dass der Sorgfaltsmaßstab bei der Anwendung von Art. 82 DSGVO wesentlich strenger angesetzt ist – bereits geringe Fahrlässigkeit genügt, um einen Schadensersatzanspruch auszulösen. Aufgrund dieser höheren Anforderungen läuft der Anspruch letztlich auf Art. 82 DSGVO hinaus, wenngleich sich eine vergleichbare Haftungsbetrachtung auch aus § 280 BGB ableiten ließe.

Das Problem mit E-Rechnungen

Ein besonderes Problem stellt sich bei der Verwendung von E-Rechnungen dar, insbesondere in XML-Format. Hier kann es schwierig sein, manipulierte Dokumente zu erkennen, da XML-Dateien nicht so leicht wie PDFs auf Veränderungen hin überprüft werden können. Dies erhöht das Risiko von Betrug und Missbrauch erheblich. Unternehmen sollten daher besonders vorsichtig sein, wenn sie E-Rechnungen verwenden, und sicherstellen, dass alle übermittelten Daten angemessen geschützt sind. Die Verwendung von XML-Formaten kann zwar effizient sein, birgt aber auch Risiken, da diese Dateien leicht manipuliert werden können. In Fällen, in denen hohe Beträge überwiesen werden, ist es besonders wichtig, dass zusätzliche Sicherheitsmaßnahmen ergriffen werden, um Missbrauch zu verhindern.

Die DSGVO schreibt vor, dass personenbezogene Daten angemessen geschützt werden müssen, was auch den Versand von Rechnungen umfasst. Die Verwendung von Verschlüsselungstechnologien kann helfen, diese Risiken zu minimieren und die Sicherheit der Daten zu gewährleisten. Ich habe in meinen vorherigen Artikeln auf die Bedeutung der Sicherheit bei der Übermittlung von Rechnungen hingewiesen und betone, dass Unternehmen proaktiv handeln müssen, um ihre Kunden und ihre eigenen Interessen zu schützen.

Herausforderungen bei XML-Dateien

XML-Dateien bieten zwar viele Vorteile, wie die Automatisierung von Prozessen und die einfache Integration in bestehende Systeme, jedoch sind sie auch anfälliger für Manipulationen. Da XML-Dateien in der Regel maschinenlesbar sind, können sie leicht von Hackern verändert werden, ohne dass dies sofort auffällt. Dies kann zu beträchtlichen finanziellen Verlusten führen, wenn beispielsweise die Bankverbindung in einer Rechnung manipuliert wird. Unternehmen sollten daher sicherstellen, dass alle XML-Dateien, die sensible Informationen enthalten, angemessen geschützt sind.

Lösungen zur Risikominimierung

Um die Risiken bei der Verwendung von E-Rechnungen in XML-Format zu minimieren, können Unternehmen verschiedene Maßnahmen ergreifen:

1. Verschlüsselung: Die Verwendung von Verschlüsselungstechnologien, wie Transport- oder End-to-End-Verschlüsselung, kann helfen, die Daten während der Übertragung zu schützen. Dies ist besonders wichtig, wenn personenbezogene Daten oder sensible Finanzinformationen übermittelt werden.

2. Digitale Signaturen: Digitale Signaturen können verwendet werden, um die Authentizität und Integrität von E-Rechnungen zu gewährleisten. Dies kann helfen, Manipulationen zu erkennen und zu verhindern.

3. Zweistufige Authentifizierung: Die Implementierung einer zweistufigen Authentifizierung für den Zugriff auf Systeme, die E-Rechnungen verarbeiten, kann den Schutz vor unbefugtem Zugriff erhöhen.

4. Regelmäßige Sicherheitsaudits: Regelmäßige Sicherheitsaudits und Penetrationstests können helfen, Schwachstellen in den Systemen zu identifizieren und zu beheben, bevor sie von Angreifern ausgenutzt werden können.

5. Schulung des Personals: Das Personal sollte regelmäßig geschult werden, um es auf potenzielle Risiken aufmerksam zu machen und sicherzustellen, dass alle Mitarbeiter die notwendigen Sicherheitsmaßnahmen einhalten.

Durch die Implementierung dieser Maßnahmen können Unternehmen die Sicherheit ihrer E-Rechnungen erhöhen und das Risiko von Betrug und Missbrauch minimieren. Sollten Sie Fragen zu diesem Thema haben oder Unterstützung benötigen, zögern Sie nicht, mich zu kontaktieren. Ich bin Ihnen gerne behilflich, Ihre Interessen zu schützen und Ihre Sicherheitsmaßnahmen zu optimieren.

Fazit

Die Sicherheit von E-Mail-Servern und die Verschlüsselung von Rechnungen sind entscheidende Aspekte im digitalen Geschäftsverkehr. Unternehmen sollten sich dieser Herausforderungen bewusst sein und entsprechende Maßnahmen ergreifen, um ihre Daten und die ihrer Kunden zu schützen. Die DSGVO schreibt vor, dass personenbezogene Daten angemessen geschützt werden müssen, was auch den Versand von Rechnungen umfasst. Die Verwendung von Verschlüsselungstechnologien kann helfen, diese Risiken zu minimieren und die Sicherheit der Daten zu gewährleisten. Ich stehe Ihnen gerne zur Verfügung, um Sie in diesen Angelegenheiten zu unterstützen und sicherzustellen, dass Ihre Daten und die Ihrer Kunden bestmöglich geschützt sind. Sollten Sie von ähnlichen Problemen betroffen sein oder Fragen zu diesem Thema haben, zögern Sie nicht, mich zu kontaktieren. Ich habe bereits in zahlreichen Fällen erfolgreich für meine Mandanten agiert und kann Ihnen helfen, Ihre Interessen zu schützen.

Das Urteil des Landgerichts Braunschweig (Aktenzeichen 7 O 47/24) ist ein wichtiger Präzedenzfall, der die Bedeutung der Sicherheit im E-Mail-Verkehr unterstreicht. Die Entscheidung zeigt, dass Unternehmen, die gegen die DSGVO verstoßen, mit erheblichen rechtlichen Konsequenzen rechnen müssen. Die Klägerin erhielt einen Kaufvertrag per E-Mail, bei dem die Bankverbindung der Beklagten manipuliert wurde. Die Klägerin überwies daraufhin den Kaufpreis auf ein falsches Konto, was zu einem erheblichen finanziellen Schaden führte. Das Gericht stellte fest, dass die Beklagte schuldhaft gegen die DSGVO verstoßen hat, indem sie keine ausreichenden Sicherheitsmaßnahmen ergriffen hat. Die Beklagte verwendete weder Transport- noch End-to-End-Verschlüsselung beim Versand der E-Mails, was als unzureichend angesehen wurde. Die Maßnahmen, wie die Verwendung von Antivirus-Software und Firewall, reichten nicht aus, um den Schutz der Daten zu gewährleisten. Das Gericht betonte, dass die Verschlüsselung von E-Mails ein Basis-Schutz darstellt, der als Mindestmaßnahme zur Erfüllung der gesetzlichen Anforderungen gilt.

P.S. Danke übrigens an meinen professionellen IT-Partner Velevo/Sebastian Genter, die auch hier mit einem überzeugenden IT-Gutachten behilflich sein konnten.

Marian Härtel
Author: Marian Härtel

Marian Härtel ist Rechtsanwalt und Fachanwalt für IT-Recht mit einer über 25-jährigen Erfahrung als Unternehmer und Berater in den Bereichen Games, E-Sport, Blockchain, SaaS und Künstliche Intelligenz. Seine Beratungsschwerpunkte umfassen neben dem IT-Recht insbesondere das Urheberrecht, Medienrecht sowie Wettbewerbsrecht. Er betreut schwerpunktmäßig Start-ups, Agenturen und Influencer, die er in strategischen Fragen, komplexen Vertragsangelegenheiten sowie bei Investitionsprojekten begleitet. Dabei zeichnet sich seine Beratung durch einen interdisziplinären Ansatz aus, der juristische Expertise und langjährige unternehmerische Erfahrung miteinander verbindet. Ziel seiner Tätigkeit ist stets, Mandanten praxisorientierte Lösungen anzubieten und rechtlich fundierte Unterstützung bei der Umsetzung innovativer Geschäftsmodelle zu gewährleisten.

Weitere spannende Blogposts

Neue Altersfreigabe für Computerspiele in Italien; alle Informationen!

Neue Altersfreigabe für Computerspiele in Italien; alle Informationen!
25. September 2019

Folgender Artikel wurde ursprünglich von Andrea Rizzi von www.insightlegal.it erstellt und nach Absprache von mir hier auf dem Blog in...

Mehr lesenDetails

BGH klärt die Abgrenzung zwischen Scheinselbstständigen und Angestellten: Eine dringende Warnung für Startups, Spieleentwickler, Esportteams und Agenturen

BGH klärt die Abgrenzung zwischen Scheinselbstständigen und Angestellten: Eine dringende Warnung für Startups, Spieleentwickler, Esportteams und Agenturen
26. Mai 2023

Ein neues BGH-Urteil bestätigt die Risiken von Scheinselbstständigkeit - Seien Sie vorbereitet In den letzten Jahren habe ich immer wieder...

Mehr lesenDetails

Neues Gesetz für faire Verbraucherverträge

Neues Gesetz für faire Verbraucherverträge
24. Januar 2020

Das Bundesministerium für Justiz hat einen Referentenentwurf für ein Gesetz vorgelegt, dass die Rechtslage von Verbrauchern gegenüber Unternehmen weiter verbessern...

Mehr lesenDetails

EuGH: Framing von Inhalten kann Urheberrechtsverletzung sein!

Lego-Baustein weiterhin als Geschmacksmuster geschützt
10. März 2021

Der EuGH macht beim Framing eine Rolle rückwärts in seiner Rechtsauffassung. Mehr zu dem Thema und der Rolle des BGH...

Mehr lesenDetails

Esport als Teil des Hochschulsports in Hannover?

Esport als Teil des Hochschulsports in Hannover?
19. November 2018

Dass der Hochschulsport der Leibniz-Uni seit Oktober erstmals zwei Kurse im E-Sport anbietet, liegt nicht zuletzt an Jannik Oppenborn (22)....

Mehr lesenDetails

LG Koblenz: Unzulässige Forderung telefonischer Kündigungsbestätigung

LG Koblenz: Unzulässige Forderung telefonischer Kündigungsbestätigung
21. März 2024

Einblick in die Entscheidung des Landgerichts Koblenz Das Landgericht Koblenz hat in seinem Urteil vom 27.02.2024 (Az.: 11 O 12/23)...

Mehr lesenDetails

BGH mit spannender Entscheidung im Spannungsfeld der Impressumspflicht

Social Media Accounts und Impressum
12. September 2023

Einleitung Die digitale Welt ist ein ständig wechselndes Spielfeld, auf dem Influencer und Streamer eine immer wichtigere Rolle spielen. Dabei...

Mehr lesenDetails

„Ostdeutsch“ ist kein Mobbing am Arbeitsplatz

„Ostdeutsch“ ist kein Mobbing am Arbeitsplatz
2. Oktober 2019

Die Herabwürdigung eines Mitarbeiters wegen seiner ostdeutschen Herkunft stellt keine Benachteiligung im Sinne des § 1 Allgemeines Gleichbehandlungsgesetz wegen der...

Mehr lesenDetails

EUGH: Cookies erfordern ausdrückliche Einwilligung der Nutzer

EUGH: Cookies erfordern ausdrückliche Einwilligung der Nutzer
1. Oktober 2019

In dem lang erwarteten Urteil zu Planet49 (siehe dazu diesen Artikel) hat heute der Europäische Gerichtshof zu einer Auslegung des...

Mehr lesenDetails
Legal Wiki statt blindem RAG
Sonstiges

Legal Wiki statt blindem RAG

8. April 2026

Die aktuelle Diskussion rund um Legal AI, Akten-Wikis und wissensbasierte Systeme zeigt sehr deutlich: Es geht längst nicht mehr nur...

Mehr lesenDetails
Epic Games‘ Sieg im Kartellrechtsstreit gegen Google Play Store: Ein Wendepunkt für die App-Ökonomie?

EuGH zu Spielgold und In-Game-Assets

27. März 2026
Ein Bleistift im Influencer-Stil.

Kommentarspalten als Haftungsfalle: Welche rechtlichen Risiken Influencer bei Pornospam, Scam und strafbaren Inhalten eingehen

23. März 2026
Achtung vor Fake-Streamingangeboten

Christian Ulmen, KI-Deepfakes und „digitale Vergewaltigung“

21. März 2026
Wegweisendes Urteil zu KI-Trainingsdaten - LG Hamburg setzt Maßstäbe

Forschungszulage und Erfolgsprovision: Wann Unternehmen sechsstellige Forderungen nicht zahlen müssen

20. März 2026

Produkte

  • Effiziente Arbeit mit KI in Kanzleien – Praxiswissen für die tägliche Mandatsarbeit Effiziente Arbeit mit KI in Kanzleien – Praxiswissen für die tägliche Mandatsarbeit
    Bewertet mit 5.00 von 5

    geprüfte Gesamtbewertungen

    49,99 €

    inkl. MwSt.

  • Kanzlei-SEO & Sichtbarkeit 2025: Das Content- und KI-Bundle für moderne Rechtsanwält:innen Kanzlei-SEO & Sichtbarkeit 2025: Das Content- und KI-Bundle für moderne Rechtsanwält:innen 54,99 €

    inkl. MwSt.

  • Leseprobe: KI effizient in der Kanzlei nutzen Leseprobe: KI effizient in der Kanzlei nutzen 0,00 €

    inkl. MwSt.

  • Videoberatung via Microsoft Teams 30 Minuten – Schnell, unkompliziert und fokussiert Videoberatung via Microsoft Teams 30 Minuten – Schnell, unkompliziert und fokussiert 163,63 €

    inkl. MwSt.

  • Videoberatung via Microsoft Teams 60 Minuten – Flexibel, unkompliziert und individuell Videoberatung via Microsoft Teams 60 Minuten – Flexibel, unkompliziert und individuell 327,25 €

    inkl. MwSt.

Podcastfolge

Influencer und Gaming: Rechtliche Herausforderungen in der digitalen Unterhaltungswelt

Influencer und Gaming: Rechtliche Herausforderungen in der digitalen Unterhaltungswelt

25. September 2024

In dieser fesselnden Folge nimmt Rechtsanwalt Marian Härtel die Zuhörer mit auf eine spannende Reise durch die dynamische Welt der...

Mehr lesenDetails
Rechtliche Herausforderungen im Gaming-Universum: Ein Leitfaden für Entwickler, Esportler und Gamer

Was wird 2025 für Startups juristisch bringen? Chancen? Risiken?

24. Januar 2025
Rechtliche Beratung für Startups – Investitionen, die sich lohnen

Rechtliche Beratung für Startups – Investitionen, die sich lohnen

17. November 2024

Urheberrecht im Digitalen Zeitalter

22. Dezember 2024
Der unkonventionelle Anwalt: Ein Nerd im Dienste des Rechts

Der unkonventionelle Anwalt: Ein Nerd im Dienste des Rechts

25. September 2024

Video

Mein transparente Abrechnung

Mein transparente Abrechnung

10. Februar 2025

In diesem Video rede ich ein wenig über transparente Abrechnung und wie ich kommuniziere, was es kostet, wenn man mit...

Mehr lesenDetails
Faszination zwischen und Recht und Technologie

Faszination zwischen und Recht und Technologie

10. Februar 2025
Meine zwei größten Herausforderungen sind?

Meine zwei größten Herausforderungen sind?

10. Februar 2025
Was mich wirklich freut

Was mich wirklich freut

10. Februar 2025
Was ich an meinem Job liebe!

Was ich an meinem Job liebe!

10. Februar 2025
  • Datenschutzerklärung
  • Impressum
  • Kontaktaufnahme
  • Über Rechtsanwalt Marian Härtel
Marian Härtel, Rathenaustr. 58a, 14612 Falkensee, info@itmedialaw.com

Marian Härtel - Rechtsanwalt für IT-Recht, Medienrecht und Startups, mit einem Fokus auf innovative Geschäftsmodelle, Games, KI und Finanzierungsberatung.

Willkommen zurück!

Loggen Sie sich unten in Ihr Konto ein

Haben Sie Ihr Passwort vergessen? Anmeldung

Neues Konto erstellen!

Füllen Sie die nachstehenden Formulare aus, um sich zu registrieren

Alle Felder sind erforderlich. Einloggen

Ihr Passwort abrufen

Bitte geben Sie Ihren Benutzernamen oder Ihre E-Mail-Adresse ein, um Ihr Passwort zurückzusetzen.

Einloggen
  • Informationen
    • Leistungen
      • Betreuung und Beratung von Agenturen
      • Vertragsprüfung- und erstellung
      • Beratung zum Games-Recht
      • Beratung für Influencer und Streamer
      • Beratung im E-Commerce
      • Beratung zu DLT und Blockchain
      • Rechtsberatung im Gesellschaftsrecht
      • Legal Compliance und Gutachten
      • Outsourcing – für Unternehmen oder Kanzleien
      • Buchung als Speaker
    • Schwerpunkte
      • Focus auf Startups
      • Investmentberatung
      • Unternehmensrecht
      • Kryptowährungen, Blockchain und Games
      • KI und SaaS
      • Streamer und Influencer
      • Games- und Esportrecht
      • IT/IP-Recht
      • Kanzlei für GMBH,UG, GbR
      • Kanzlei für IT/IP und Medienrecht
    • Idealer Partner
    • Über Rechtsanwalt Marian Härtel
    • Schnell und flexibel erreichbar
    • Prinzipien als Rechtsanwalt
    • Warum Rechtsanwalt und Unternehmensberater?
    • Der Alltag eines IT-Rechtsanwalts
    • Wie kann ich Mandanten helfen?
    • Testimonials
    • Team: Saskia Härtel – WER BIN ICH?
    • Agile und leane Kanzlei
    • Preisübersicht
    • Sonstiges
      • AGB
      • Datenschutzerklärung
      • Widerrufserklärung
      • Impressum
  • News
    • Glosse / Meinung
    • Recht im Internet
    • Onlinehandel
    • Recht und Computerspiele
    • Recht und Esport
    • Blockchain und Web 3 Recht
    • Datenschutzrecht
    • Urheberrecht
    • Arbeitsrecht
    • Wettbewerbsrecht
    • Gesellschaftsrecht
    • EU-Recht
    • Jugendschutzrecht
    • Steuerrecht
    • Sonstiges
    • Intern
  • Podcast
    • ITMediaLaw Kurz-Podcast
    • ITMediaLaw Podcast
  • Wissen
    • Gesetze
    • Juristische Begriffe
    • Vertragstypen
    • Klauseltypen
    • Finanzierungsformen und Begriffe
    • Juristische Mittel
    • Behörden / Institutionen
    • Gesellschaftsformen
    • Steuerrecht
    • Konzepte
  • Videos
    • Informationsvideos – über Marian Härtel
    • Videos – über mich (Couch)
    • Blogpost – einzelne Videos
    • Videos zu Dienstleistungen
    • Shorts
    • Podcast Format
    • Drittanbietervideos
    • Sonstige Videos
  • Kontaktaufnahme
  • Shop / Downloads / Community
    • Downloads und Dienstleistungen
      • Beratung
      • Seminare
      • E-Books
      • Freebies
      • Vertragsmuster
      • Bundle
    • Profil / Verwaltung
      • Bestellungen
      • Downloads
      • Rechnungsadresse
      • Zahlungsarten
    • Kasse
    • Warenkorb
    • Support
    • FAQ Shop
  • en English
  • de Deutsch
Kostenlose Kurzberatung