12. Nov 2020

LG Bonn Urteil vom 11.11.2020 (Az. 29 OWi 1/20)

Das Landgericht Bonn bestätigte mit seinem Urteil vom 11.11.2020 (Az. 29 OWi 1/20) den Verstoß gegen Artikel 32 DSGVO durch die 1&1 Telecom GmbH. So kommentiert das Landgericht die Entscheidung in seiner Pressemitteilung:

Urteil im Bußgeldverfahren gegen einen Telekommunikationsdienstleister

Die 9. Kammer für Bußgeldsachen des Landgerichts Bonn hat heute entschieden, dass das Bußgeld, welches der Bundesbeauftragte für den Datenschutz und Informationsfreiheit (BfDI) gegen einen Telekommunikationsdienstleister aufgrund eines Verstoßes gegen die Datenschutzgrundverordnung (DSGVO) verhängt hat, dem Grunde nach berechtigt, aber unangemessen hoch sei. Die Kammer hat das Bußgeld von ursprünglich 9,55 Millionen Euro daher auf 900.000 Euro herabgesetzt. Anlass für das Bußgeldverfahren war eine Strafanzeige wegen Nachstellung („Stalking“) eines Kunden des Telekommunikationsdienstleisters. Dessen ehemalige Lebensgefährtin hatte über das Callcenter des Telekommunikationsdienstleisters die neue Telefonnummer ihres Ex-Partners erfragt, indem sie sich als dessen Ehefrau ausgegeben hatte. Zur Legitimierung musste sie lediglich den Namen und das Geburtsdatum des Kunden nennen. Die neue Telefonnummer hatte sie dann zu belästigenden Kontaktaufnahmen genutzt. Der BfDI verhängte deshalb im November 2019 gegen den Telekommunikationsdienstleister ein Bußgeld in Höhe von 9,55 Millionen Euro wegen grob fahrlässigen Verstoßes gegen Art. 32 Abs. 1 DSGVO. Zur Begründung führte der BfDI aus, dass die bloße Abfrage von Name und Geburtsdatum zur Authentifizierung von Telefonanrufern keinen ausreichenden Schutz für die Daten im Callcenter gewährleiste. Gegen diesen Bescheid hat der Telekommunikationsdienstleister Einspruch eingelegt, weshalb die Sache an fünf Hauptverhandlungstagen vor der 9. Kammer für Bußgeldsachen verhandelt wurde.

Die Kammer hat entschieden, dass die Verhängung eines Bußgelds gegen ein Unternehmen nicht davon abhänge, dass der konkrete Verstoß einer Leitungsperson des Unternehmens festgestellt werde. Das nach Auffassung der Kammer anwendbare europäische Recht stelle anders als das deutsche Ordnungswidrigkeitenrecht kein entsprechendes Erfordernis auf. In der Sache liege ein Datenschutzverstoß vor, da der Telekommunikationsdienstleister die Daten seiner Kunden im Rahmen der Kommunikation über die sog. Callcenter nicht durch ein hinreichend sicheres Authentifizierungsverfahren geschützt habe. Auf diese Weise sei es nicht berechtigten Anrufern durch ein geschicktes Nachfragen und unter Vorgabe einer Berechtigung möglich gewesen, nur mithilfe des vollständigen Namens und des Geburtsdatums an weitere Kundendaten, wie z.B. die aktuelle Telefonnummer, zu gelangen. Sensible Daten wie Einzelverbindungsnachweise, Verkehrsdaten oder Kontoverbindungen hätten auf diesem Wege indes nicht abgefragt werden können. Die Betroffene habe sich hinsichtlich der Angemessenheit des Schutzniveaus in einem Rechtsirrtum befunden. Mangels verbindlicher Vorgaben an den Authentifizierungsprozess in Callcentern sei dieser Rechtsirrtum zwar verständlich, aber vermeidbar gewesen. Die Höhe des Bußgeldes hat die Kammer in ihrer Entscheidung auf 900.000 Euro herabgesetzt. Das Verschulden des Telekommunikationsdienstleisters sei gering. Im Hinblick auf die über Jahre geübte Authentifizierungspraxis, die bis zu dem Bußgeldbescheid nicht beanstandet worden sei, habe es dort an dem notwendigen Problembewusstsein gefehlt. Zudem sei zu berücksichtigten, dass es sich – auch nach der Ansicht des BfDI – nur um einen geringen Datenschutzverstoß handele. Diese habe nicht zur massenhaften Herausgabe von Daten an Nichtberechtigte führen können.

Dr. Saskia Wielpütz

Stellvertretende Dezernentin für Presse- und Öffentlichkeitsarbeit

 

zitiert Quelle: Pressemitteilung LG Bonn, Pressestelle 

Hier finden Sie die Pressemitteilung des LG Bonn

 

Haben auch Sie Fragen zu Ihren Rechten nach der neuen DSGV oder fühlen Sie sich gar in Ihren Rechten vereltzt? Datenschützer HOS-Rechtsanwälte sind die richtigen Ansprechpartner. 

Der Erstkontakt ist kostenfrei und unverbindlich. 

Telefonischer Kontakt:

0711 / 9580 1250 

E-Mail: info@hos-recht.de

Als Ansprechpartner für Fragen rund um den Datenschutz stehen Ihnen folgende Rechtsanwälte zur Verfügung:

 

Mehr zu Ihren Möglichkeiten bei geschwärzten Fotos erfahren Sie hier. 

Mehr zu Fotos auf Veranstaltungen erfahren Sie hier. 

Mehr zu datenschutzrechtlichen Themen erfahren Sie hier.

Zu Anforderungen an den Einzelhandel lesen Sie hier.

Zu Anforderungen an eine Bäckerei lesen Sie hier. 

Zu Anforderungen an eine Genossenschaftsbank lesen Sie hier.

Zu den Anforderungen an einen Handwersbetrieb lesen Sie hier. 

Zu Anforderungen an den Verein lesen Sie hier.

Zu den Anforderungen an einen Steuerberater lesen Sie hier. 

Mehr zum Datenschutz im Unternehmen lesen Sie hier.

Mehr zum individuellen Datenschutz lesen Sie hier.

Mehr zu Schadensersatzansprüchen lesen Sie hier. 

 

Kontaktieren Sie uns! Wir rufen zurück.

Mit * markierte Formularfelder sind Pflichtfelder.