MKB Juristen entwirft individuelle Rechtsdokumente
Es empfiehlt sich, wichtige Verträge, Geschäftsbedingungen und andere juristische Dokumente nicht selbst zusammenzustellen oder zu kopieren. Wir unterstützen Unternehmer mit begrenztem Budget mit maßgeschneiderten Rechtslösungen, transparenten Kosten im Voraus und verständlichen Erklärungen.
- Kundenspezifische Verträge, Geschäftsbedingungen und Rechtsdokumente
- Budgetfreundlich und transparent hinsichtlich der Kosten im Voraus
- Fordern Sie eine kostenlose Beratung oder ein unverbindliches Angebot an
Beim Onlinehändler Allekabels.nl wurde die gesamte Datenbank mit Daten von rund 3,6 Millionen Kunden, einschließlich Passwörtern, offengelegt – der bisher größte Passwortdiebstahl in den Niederlanden. Die Lehre daraus: Melden Sie einen Datendiebstahl immer schnell und vollständig und verharmlosen Sie sein Ausmaß nicht. Das Verschweigen von Informationen oder die unzureichende Information der Betroffenen kann der niederländischen Datenschutzbehörde Anlass für eine gründliche Untersuchung und hohe Geldstrafen geben.
Es scheint, als ob Datenpannen sich häufen: Da war der große Datenverlust bei den Autoherstellern und die Geldstrafe für Booking.com. Nun ist Allekabels.nl an der Reihe – und entgegen anfänglicher Behauptungen sind nicht 5.000, sondern rund 3,6 Millionen Menschen betroffen.
3,6 Millionen Kunden betroffen
Die gesamte Datenbank soll geleakt worden sein: private Daten und Passwörter von rund 3,6 Millionen Kunden. Es handelt sich um den größten Datenverlust in den Niederlanden, bei dem Passwörter offengelegt wurden. Der Datenverlust bei Automobilherstellern betraf zwar mehr als 7 Millionen Menschen, dort wurden jedoch keine Passwörter veröffentlicht.
Die gestohlenen Daten wurden in einem Hackerforum für rund 15.000 Euro angeboten. Neben verschlüsselten Passwörtern umfassten sie Geburtsdaten, Telefonnummern, Adressen und Namen – darunter auch die von Kunden, die über Zwischenhändler wie Amazon oder bol.com bestellt hatten. Sogar Bankkontonummern von mehr als 100.000 Kunden wurden gehandelt.
Phishing hat bereits begonnen
Für Kriminelle sind solche Daten Gold wert: Mit Ihrem Namen, Ihrer Adresse und Ihrer Kontonummer können sie sich als Ihre Bank ausgeben. Dass dies geschieht, zeigt sich an Kunden, die eigens für Allekabels eine E-Mail-Adresse (z. B. [email protected]) eingerichtet haben und nun Phishing-E-Mails darüber erhalten, die sich nur auf dieses Datenleck zurückführen lassen.
Unklare Kommunikation
Laut RTL-Redakteur Daniël Verlaan, der mit dem Hacker in Kontakt stand, war die Datenbank bereits im August 2020 gehackt worden. Der Hacker kontaktierte das Unternehmen angeblich per E-Mail, erhielt aber keine Antwort; die Sicherheitslücke wurde jedoch geschlossen. Allekabels bezeichnete die Geschichte zunächst als neu und dementierte sie. Das Unternehmen, das anfangs von 5.000 Betroffenen sprach, scheint sich des Ausmaßes durchaus bewusst zu sein: Laut eigenen Angaben informierte es nur Kunden mit eindeutigen E-Mail-Adressen, da die Daten – so Allekabels – von einem Mitarbeiter gestohlen worden seien. Die AP wird untersuchen, ob es sich dabei um einen Zufall handelt.
Hohe Geldstrafen möglich
Die Nachrichtenagentur AP hat Dokumente angefordert, und Allekabels muss mit den Ermittlungen kooperieren. Unzureichende Informationen bereitzustellen oder einen Datenverstoß zu verharmlosen, stellt einen schwerwiegenden Verstoß dar. Zum Vergleich: Booking.com wurde von 475.000 Euro . Der Rat: Handeln Sie im Falle eines Datenverstoßes stets umgehend und verschweigen Sie das Ausmaß des Schadens nicht.
Häufig gestellte Fragen
Muss ich im Falle einer Datenschutzverletzung alle betroffenen Kunden informieren?
Im Falle einer schwerwiegenden Datenschutzverletzung müssen Sie die betroffenen Parteien unverzüglich informieren. Die Information nur eines Teils oder das Verschweigen des Ausmaßes kann rechtliche Schritte nach sich ziehen.
Gilt ein Datenleck durch einen Mitarbeiter auch als Datenschutzverletzung?
Ja. Unabhängig davon, ob Daten durch einen externen Hackerangriff oder durch einen (böswilligen) Mitarbeiter abfließen, handelt es sich um eine Datenschutzverletzung mit Melde- und Offenlegungspflichten.
Welchen Risiken gehe ich ein, wenn ich einen Datenverstoß verharmlose?
Eine gründliche Untersuchung durch die AP und möglicherweise hohe Geldstrafen sowie Reputationsschäden drohen. Schnelles und umfassendes Handeln ist daher immer ratsamer.
Stellen Sie sicher, dass Sie im Falle einer Datenschutzverletzung angemessen reagieren
Die Datenschutzexperten von MKB Juristen unterstützen Sie bei der korrekten und zeitnahen Bearbeitung von Datenschutzverletzungen. Informieren Sie sich über unsere Expertise im Bereich Datenschutz und Datensicherheit oder vereinbaren Sie ein kostenloses Erstgespräch .