DSGVO-Bußgelder und Neuigkeiten Juli 2019 - Nov 2019

UniConsent Team

3 min read
Add UniConsent as a preferred source on Google
Inhaltsverzeichnis

    Aktualisiert am 22. Nov. 2019

    DSGVO-Bußgelder und Neuigkeiten Juli 2019DSGVO-Bußgelder und Neuigkeiten Juli 2019

    Mehr als ein Jahr nach Inkrafttreten der DSGVO. Was haben wir im vergangenen Jahr gelernt? Was passiert in der Datenschutz-Compliance-Branche?

    Liste der DSGVO-Bußgelder, unter anderem in UK, Spanien, Litauen, Polen, Dänemark, Portugal, Deutschland.

    „2019 ist das Jahr der Durchsetzung": DSGVO-Bußgelder haben begonnen

    UK: Marriott soll mit fast 100 Mio. £ wegen DSGVO-Verstoß belegt werden

    „Die ICO verhängt ein Bußgeld, nachdem persönliche Daten von 339 Millionen Gästen von Hackern gestohlen wurden" berichtet The Guardian.

    UK: ICO kündigt Absicht an, British Airways mit 183 Millionen £ wegen DSGVO-Verstößen zu belegen

    „British Airways ist ‚überrascht und enttäuscht', dass das Unternehmen laut Vorsitzendem und CEO Alex Cruz von der Information Commissioner's Office (ICO) mit 183 Mio. £ wegen einer Datenschutzverletzung belegt werden könnte." berichtet The Guardian.

    Spanien: La Liga, die Fußballliga, mit 250.000 € Bußgeld belegt

    La Liga wird beschuldigt, über ihre Smartphone-App nach Piraterie gelauscht zu haben. La Liga aktivierte die Mikrofone der Nutzer, um Geräusche des Fußballspiels zu erfassen und diese per Geolokalisierung mit illegalen Streams abzugleichen. La Liga nutzte die Informationen, um 600 Bars wegen Piraterie von Fußballspielen zu verklagen.

    Litauen: MisterTango UAB mit 61.500 € Bußgeld belegt

    MisterTango legte versehentlich eine Website offen, auf der eine Liste von Verbraucherzahlungen und Zahlungsdetails einschließlich personenbezogener Daten einsehbar war.

    Polen: Ein Auftragsverarbeiter mit 220.000 € Bußgeld belegt

    Ein Auftragsverarbeiter wurde mit einem Bußgeld belegt, weil er öffentliche Kontakte im Internet gesammelt und über 90.000 Personen kommerziell kontaktiert hatte, wovon 12.000 der unautorisierten Nutzung ihrer Daten widersprachen.

    Dänemark: Taxa 4X35 (Taxiunternehmen) mit 1,2 Mio. DKK Bußgeld belegt

    Es wurde festgestellt, dass das Unternehmen über 9 Mio. personenbezogene Datensätze gespeichert hatte, die es nicht benötigte.

    Portugal: Krankenhaus bei Lissabon mit 400.000 € Bußgeld belegt

    Mitarbeiter des Krankenhauses nutzten gefälschte Konten, um auf Patientenakten zuzugreifen.

    Deutschland: Knuddels.de (Social-Media- und Chat-Plattform) mit 20.000 € Bußgeld belegt

    Knuddels meldete eine Datenschutzverletzung, und bei der Untersuchung stellte die zuständige Datenschutzbehörde fest, dass die Website Nutzerpasswörter im Klartext ohne Hashing gespeichert hatte.

    Spanien: Fluggesellschaft Vueling mit 30.000 € Bußgeld belegt

    Die spanische Fluggesellschaft Vueling verwendet auf ihrer Website das typische Cookie-Banner nach dem Motto „durch die weitere Nutzung dieser Website stimmen Sie unserer Cookie-Nutzung zu". Das Banner bietet lediglich eine Zustimmungsoption, jedoch keine Möglichkeit zur Ablehnung. Ihre Cookie-Richtlinie legt nahe, dass die Einwilligung durch entsprechende Browsereinstellungen zur Ablehnung aller Cookies widerrufen werden kann.

    Die Entscheidung hebt hervor, dass ein Cookie-Konfigurationspanel oder andere granulare Verwaltungssysteme fehlten – Browser-Einstellungen reichen hier nicht aus.

    Die Behörde verhängte ein Bußgeld von 30.000 EUR (das ist das nach der LSSI maximal mögliche Bußgeld für einen Verstoß gegen Art. 22.2 LSSI). Dieses wurde jedoch auf insgesamt 18.000 EUR reduziert, da das Gesetz eine Ermäßigung für Fälle vorsieht, in denen das mit dem Bußgeld belegte Unternehmen innerhalb der zur Stellungnahme vorgesehenen Frist seine Verantwortung für den Verstoß anerkennt (hier 20 %), sowie eine zusätzliche Ermäßigung, wenn das Unternehmen das festgesetzte Bußgeld vor Abschluss des Verfahrens bezahlt (hier weitere 20 %).

    Quellen:

    Activate Google Consent Mode UniConsent to enhance the accuracy of your Google Analytics and Google Ads conversion data.

    Set up Google Consent Mode →

    Beginnen Sie damit, Ihre Website und Anwendung gemäß EU-DSGVO, US-CPRA, CA-PIPEDA usw. konform zu machen

    Registrieren

    Beginnen Sie damit, Ihre Website und Anwendung gemäß EU-DSGVO, US-CPRA, CA-PIPEDA usw. konform zu machen

    Registrieren