Sie sind hier: Home » Recht » Datenschutz und Compliance

Callcenter sind im Besitz von Kontodaten


Datenmissbrauch: Die Verbraucherzentrale Schleswig-Holstein hat anonym eine CD mit über 17.000 Datensätzen erhalten
Die Namen der Excel-Dateien sollen angeblich auf die Süddeutsche Klassenlotterie (SKL) hinweisen


(13.08.08) - Immer häufiger beschweren sich Verbraucher über Anrufe von Callcentern, die irgendwelche Waren oder Dienstleistungen verkaufen wollen. Besonders häufig sind Glückspielangebote Inhalt dieser ungebetenen und ungesetzlichen "Cold Calls". Verbraucher, die durch solche Anrufe belästigt wurden, mussten bisher nicht unbedingt fürchten, dass ihr Konto leer geräumt wird. Das ist jetzt anders, denn den Callcentern liegen nach einer Information der Verbraucherzentrale Schleswig-Holstein Listen vor, in denen die Kontoverbindungen der Angerufenen stehen.

"Diese Tatsache ist erschreckend! Uns sind die ersten Fälle bekannt, in denen von Konten der betroffenen Verbraucher abgebucht wurde, obwohl diese unmissverständlich jegliche Teilnahme an einem Glücksspiel ablehnten", sagte Thomas Hagen, Sprecher der Verbraucherzentrale Schleswig-Holstein.

Im Dunkeln blieb bislang, woher die Daten stammen. Viele Betroffene, die sich bei der Verbraucherzentrale Schleswig-Holstein beschwerten, gaben an, dass sie vor längerer Zeit SKL-Lose per Kontoabbuchung bezahlt haben. Die Verbraucherzentrale hat anonym eine CD mit über 17.000 Datensätzen erhalten. Neben dem Namen, der vollständigen Adresse mit Telefonnummer und dem vollständigen Geburtsdatum sind die kompletten Bankdaten von über 17.000 Verbrauchern auf dieser Diskette gespeichert. Die Namen der Excel-Dateien sollen laut Hinweis der Verbraucherzentrale Schleswig-Holstein auf die Süddeutsche Klassenlotterie (SKL) hinweisen.

"Es sind nur ein paar Mausklicks und solche Daten können kopiert, per Mail versand und somit sehr schnell öffentlich zugänglich gemacht werden, was dem Missbrauch Tür und Tor öffnet", sagte Hagen weiter.
Die Verbraucherzentrale Schleswig-Holstein rät daher, die Kontoauszüge regelmäßig zu prüfen. Dies gilt auch für Kontobewegungen von Angehörigen, die aufgrund von Alter oder Krankheit den Überblick verlieren und dank des bekannten Geburtsdatums leichte Beute unseriöser Anbieter werden können.

Banken und Sparkassen sollten die Möglichkeit einräumen, dass Abbuchungen unbekannter Quellen nicht ausgeführt werden, wenn der Kontoinhaber dies wünscht – auch wenn jetzt schon unberechtigt abgebuchte Beträge innerhalb von sechs Wochen zurückgefordert werden können.

Die Verbraucherzentrale hat nach Kenntnis dieses Vorganges das Unabhängige Landeszentrum für Datenschutz (ULD) informiert, das weitere juristische Schritte, unter anderem die Einleitung eines Strafverfahrens, vornehmen wird.

Der Leiter des ULD, Thilo Weichert, gibt Tipps, um den Missbrauch von Kontodaten zu verhindern:
"Bei der Preisgabe der privaten Kontoverbindung sollte man absolut zurückhaltend sein, v. a. im Internet oder am Telefon. Mindestens alle zwei Wochen sollten die eigenen Kontoauszüge kontrolliert werden, ob unerwünschte bzw. unberechtigte Abbuchungen vorgenommen wurden; diesen muss umgehend bei der eigenen Bank widersprochen werden. Sobald jemand erfährt, dass Unbefugte die eigenen Kontodaten nutzen, sollte die Verbraucherzentrale oder die zuständige Datenschutzbehörde – in Schleswig-Holstein also das ULD – mit weiteren Ermittlungen beauftragt werden. Denn von solchen Datenmissbräuchen sind zumeist viele Tausend Menschen betroffen."

Die Süddeutsche Klassenlotterie (SKL) nimmt zu diesem Vorfall auf ihrer Webseite wie folgt Stellung:
"Die SKL hat nie Daten von ihren Kunden an Dritte weitergegeben. Ebenso hat sich die SKL bereits mit der Verbraucherzentrale Schleswig-Holstein in Verbindung gesetzt, um eine schnellstmögliche Klärung der Datenherkunft zu erreichen und ggf. rechtliche Schritte einleiten zu können. 'Wir verurteilen jede Form des Datenmissbrauchs und haben an der Aufklärung großes Interesse', erklärt Dr. Gerhard Rombach, Direktor der SKL. 'In diesen Fragen arbeiten wir stets eng mit den zuständigen Staatsanwalt- schaften, Datenschutzbeauftragten und Aufsichtsbehörden zusammen, um evtl. Missbrauch zu bekämpfen und den Sachverhalt aufzuklären.'

Bis zum in Kraft treten des neuen Glücksspielstaatsvertrags zum 1. Januar 2008 erfolgte der aktive Vertrieb von SKL-Losen auch über den Vertriebsweg Telefon. Die SKL weist darauf hin, dass den für den Vertrieb der SKL-Lose zuständigen Lotterieeinnehmern sowie den beauftragten Call Centern strengste Qualitätsrichtlinien - sogenannte Mindestvertragsklauseln - vorgegeben wurden, um die Seriosität und Qualität der Call-Center-Tätigkeiten gewährleisten zu können. Wesentliche Vertragsgrundlage hierbei waren die unter Vertragsstrafe gesetzten Vorgaben zur Einhaltung der datenschutzrechtlichen Bestimmungen, die Sicherung der Daten vor unbefugtem Zugriff sowie die Unterlassung der Weitergabe der Daten an Dritte.

Sollte sich trotzdem der o. g. Verdacht eines Datenmissbrauchsfalles aus den Reihen ehemaliger, ausschließlich für die SKL-Lotterieeinnehmer tätigen, Call-Center bestätigen, wird die SKL - wie in der Vergangenheit auch - konsequent dagegen vorgehen und alle notwendigen rechtlichen und organisatorischen Maßnahmen einleiten.

Zum Hintergrund: SKL-Lose werden von staatlich beauftragten Lotterieeinnehmern verkauft. Diese verwalten auch die Daten der Kunden, die SKL selbst hat keine Kundendaten. Ein Direktvertrieb durch die SKL erfolgt nicht. Seit dem 01.01.2008 gilt der neue Glücksspielstaatsvertrag, der für alle Glücksspielanbieter den aktiven Telefonverkauf untersagt."
(Verbraucherzentrale Schleswig-Holstein: Süddeutsche Klassenlotterie: ra)


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Datenschutz und Compliance

  • BfDI legt Konsultationsbericht zu KI vor

    Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) veröffentlicht die Ergebnisse des Konsultationsverfahrens zum Einsatz von Künstlicher Intelligenz (KI) im Bereich der Strafverfolgung und der Gefahrenabwehr. Der BfDI, Professor Ulrich Kelber, sagte dazu: "KI wird eingesetzt, ohne dass grundlegende rechtliche Fragen beantwortet wären. Der Gesetzgeber sollte jetzt zeitnah die notwendigen Entscheidungen treffen."

  • "Dark Patterns" in sozialen Medien

    Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit ( BfDI) Prof. Ulrich Kelber, zeigt sich zufrieden mit den Leitlinien, die der Europäische Datenschutzausschuss (EDSA) beschlossen hat: "Ich freue mich besonders darüber, dass der EDSA die konsolidierten Leitlinien zur Zusammenarbeit der Datenschutzaufsichtsbehörden im Kooperationsverfahren beschlossen hat. Im EDSA finden wir gemeinsam konstruktive Lösungen für Probleme, die der Gesetzgeber offen gelassen hat."

  • Liegt ein Datenschutzverstoß vor?

    Dem BfDI wurde von Hinweisgebern gemeldet, dass es im Zusammenspiel von elektronischen Gesundheitskarten (eGK) und den Konnektoren der Telematik-Infrastruktur zu Datenschutzverstößen gekommen sein soll. Dazu haben uns viele Fragen erreicht, von denen wir die häufigsten hier beantworten. Im Rahmen der Zertifikatsprüfung bei der eGK-Gültigkeitsprüfung wird die Seriennummer der eGK-Zertifikate (konkret das AUT-Zertifikat) von gesperrten elektronischen Gesundheitskarten im Sicherheitsprotokoll der Konnektoren eines Herstellers lokal gespeichert. Die Spezifikation des Konnektors sieht vor, dass keine personenbezogenen Daten protokolliert werden dürfen. Das fehlerhafte Verhalten der Konnektoren des Herstellers konnte die gematik nachstellen und hat nach eigener Aussage den Hersteller direkt über das Fehlverhalten der Konnektoren informiert.

  • EDSA beschließt Leitlinien zum Auskunftsrecht

    Der Europäische Datenschutzausschuss (EDSA) hat Leitlinien zu den Betroffenenrechten der Datenschutz-Grundverordnung (DSGVO) veröffentlicht. Im Fokus steht dabei das Auskunftsrecht, mit dem Betroffene unter anderem in Erfahrung bringen können, welche Daten Unternehmen und Behörden über sie gespeichert haben. Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Professor Ulrich Kelber, begrüßt die gemeinsamen Leitlinien: "Das Recht auf Auskunft ist das grundlegende Betroffenenrecht und wird von den Bürgerinnen und Bürgern häufig in Anspruch genommen. Allerdings lässt der entsprechende Artikel der DSGVO allein einen großen Interpretationsspielraum. Der EDSA sorgt hier nun für mehr Klarheit und Einheitlichkeit."

  • Behörde hätte gerne frühzeitig beraten

    Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Professor Ulrich Kelber, kritisiert einige Bestandteile der neuen gesetzlichen Regeln zur Kontrolle des Impf-, Genesenen- oder Teststatus (3G) durch Arbeitgeberinnen und Arbeitgeber. "Die Vorarbeiten der Bundesregierung für den Deutschen Bundestag sind an einigen Stellen fehlerhaft und verzichten auf datenschutzfreundliche Regelungen. Meine Behörde hätte gerne frühzeitig und begleitend beraten. Darauf hat das federführende Ministerium aber verzichtet. Folge ist ein unnötiges Risiko datenschutzrechtlicher Fehler, die bei Klagen vor Gerichten zu Verzögerungen führen könnten. Der Pandemiebekämpfung würde das massiv schaden", sagte der BfDI.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen