- Jedes fünfte Ransomware-Opfer hat schon einmal Lösegeld gezahlt --- Angriffe auf die deutsche Wirtschaft: Spur führt immer öfter zu ausländischen Geheimdiensten --- Unheimliches Schwarmverhalten: OpenAI-Agenten kollaborieren auf deutschem Wiki --- Berliner Senat zahlt nicht – sensible Daten jetzt im Darknet --- Consumer Technology 2026: KI verändert Unterhaltungselektronik, Film und Musik --- Cyberattacke auf Berlin könnte größere Folgen haben als bisher gedacht --- WTF: Die KI-Hersteller werden beim Datensammeln immer skrupelloser --- Smart City Index 2026: Viel Bewegung innerhalb der Top 10 --- Auslegungssache 167: Datenschutz mit System --- Gehirn-Computer-Schnittstellen: Datenschützer warnen vor Big Tech --- Bitkom zu mutmaßlichen Sabotageversuchen an Umspannwerken --- Bitkom zu autonomen Fahrdiensten --- Root-Attacken auf Nexus-9000-Switches von Cisco möglich --- Draht statt Sprengstoff: Angriffe auf Umspannwerke und Grenzen der Netzredundanz --- EU-Verteidigungspläne: Experten warnen vor digitaler Souveränität um jeden Preis --- Trotz Kritik am Energieverbrauch: Mehrheit offen für Rechenzentren vor der eigenen Haustür --- Nur 3 von 10 würden sich noch gut mit gedruckten Karten zurechtfinden --- Steuererklärung: Das Smartphone übernimmt, KI unterstützt --- Jetzt patchen! Es laufen derzeit Schadcode-Attacken auf Chrome --- IT-Fachkräftemangel hat sich in den letzten drei Jahren halbiert ---
Title
Text
"Bußgeld wegen offenen E-Mailverteilers"
(Pressemitteilung des Bayerischen Landesamtes für Datenschutzaufsicht vom 28.06.2013)
Das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) hat gegen eine Mitarbeiterin eines Unternehmens ein Bußgeld verhängt, weil sie mit einem offenen E-Mail-Verteiler personenbezogene E-Mail-Adressen einem großen Empfängerkreis übermittelt hat.
Eine Mitarbeiterin eines Handelsunternehmens hat an Kunden eine E-Mail verschickt, die ausgedruckt zehn Seiten umfasst, wobei neuneinhalb Seiten die E-Mail-Adressen ausmachen und eine halbe Seite die Information beinhaltete, dass man sich zeitnah um die Anliegen der Kunden kümmern werde.
E-Mail-Adressen, die sich in erheblichem Umfang aus Vornamen und Nachnamen zusammensetzen, sind als personenbezogene Daten im Sinne des Datenschutzrechts anzusehen. Diese personenbezogenen Daten dürfen an Dritte nur dann übermittelt werden, wenn eine Einwilligung vorliegt oder eine gesetzliche Grundlage gegeben ist. Beide Voraussetzungen lagen hier nicht vor. Die Verwendung dieses offenen E-Mail-Verteilers (Eintragung der E-Mail- Adressen in das “AN-Feld“) stellte damit einen Datenschutzverstoß dar, der mit einem Bußgeld geahndet werden kann. Im Hinblick auf die erhebliche Anzahl der E-Mail-Adressen hat es das BayLDA in diesem Fall nicht mehr bei einer (folgenlosen) Feststellung der datenschutzrechtlichen Unzulässigkeit belassen, sondern ein Bußgeld verhängt. Der entsprechende Bußgeldbescheid ist nach Ablauf der Einspruchsfrist unanfechtbar geworden.
Das BayLDA hat bereits unabhängig von diesem Fall mehrfach darauf hingewiesen, dass die Verwendung eines offenen E-Mail-Verteilers datenschutzrechtlich unzulässig ist, wenn die Inhaber der E-Mail-Adressen dazu nicht ihre Einwilligung erklärt haben. Es ist auch dem BayLDA bekannt, dass ein derartiger Verstoß sehr schnell und fahrlässig geschehen kann, wenn man die E-Mail-Adressen in das „AN-Feld“ oder das „Cc-Feld“ einträgt und nicht in das „Bcc-Feld“. Bei Eintragung der E-Mail-Adressen in das „AN-Feld“ oder das „Cc-Feld“ sehen sowohl die unmittelbaren Empfänger („AN-Feld“) als auch die Empfänger der Kopien („CcFeld“) dieser Mail, an wen die Mail sonst noch geschickt wurde. Nur bei Eintragung der EMail- Adressen in das „Bcc-Feld“ (englisch:
Blind Carbon Copy, dt. sinngemäß Blindkopie) wird die Übertragung der E-Mail-Adressen an die Empfänger unterdrückt, so dass keiner erkennen kann, an wen diese Mail sonst noch geschickt wurde.
Da in manchen Unternehmen dieser Fragestellung offensichtlich nicht die entsprechende Bedeutung beigemessen wird, d.h. von Seiten der Unternehmensleitung die Mitarbeiter entweder nicht entsprechend angewiesen oder überwacht werden, wird das BayLDA in einem vergleichbaren Fall in Kürze einen Bußgeldbescheid nicht gegen den konkreten Mitarbeiter, der die Mail mit offenem E-Mail-Verteiler versandt hat, erlassen, sondern gegen die Unternehmensleitung.
http://www.lda.bayern.de/lda/datenschutzaufsicht/p_archiv/2013/pm004.html