Textversion
Wer bietet was Recht Markt Produkte Services Whitepapers Fachartikel Compliance-Kiosk Schwerpunkte Branchen Videothek Schulungen Literatur Governance Webinare Compliance-Lexikon Success Stories Specials Security-Telegramm SaaS / Cloud-Telegramm Compliance-Archiv
Home Recht Datenschutz und Compliance

Recht


Bundesnetzagentur Datenschutz und Compliance Deutschland EU & Europa Kartellrecht USA

Events / Veranstaltungen Datenschutzerklärung Newsletter Marktübersichten Stellenanzeigen - Jobsuche Compliance-Shop Shopping-Portal & Shopping Mall Impressum Kontakt: Pressemitteilungen Links RSS: Compliance-Magazin.de-News Feed abonnieren RSS: IT SecCity.de-News Feed abonnieren Geschäftsbedingungen Wichtiger Hinweis zu Rechtsthemen Compliance-Magazin für Mobile Devices Sitemap Suche Mediadaten

Callcenter sind im Besitz von Kontodaten


Datenmissbrauch: Die Verbraucherzentrale Schleswig-Holstein hat anonym eine CD mit über 17.000 Datensätzen erhalten
Die Namen der Excel-Dateien sollen angeblich auf die Süddeutsche Klassenlotterie (SKL) hinweisen


Anzeige

(13.08.08) - Immer häufiger beschweren sich Verbraucher über Anrufe von Callcentern, die irgendwelche Waren oder Dienstleistungen verkaufen wollen. Besonders häufig sind Glückspielangebote Inhalt dieser ungebetenen und ungesetzlichen "Cold Calls". Verbraucher, die durch solche Anrufe belästigt wurden, mussten bisher nicht unbedingt fürchten, dass ihr Konto leer geräumt wird. Das ist jetzt anders, denn den Callcentern liegen nach einer Information der Verbraucherzentrale Schleswig-Holstein Listen vor, in denen die Kontoverbindungen der Angerufenen stehen.

"Diese Tatsache ist erschreckend! Uns sind die ersten Fälle bekannt, in denen von Konten der betroffenen Verbraucher abgebucht wurde, obwohl diese unmissverständlich jegliche Teilnahme an einem Glücksspiel ablehnten", sagte Thomas Hagen, Sprecher der Verbraucherzentrale Schleswig-Holstein.

Im Dunkeln blieb bislang, woher die Daten stammen. Viele Betroffene, die sich bei der Verbraucherzentrale Schleswig-Holstein beschwerten, gaben an, dass sie vor längerer Zeit SKL-Lose per Kontoabbuchung bezahlt haben. Die Verbraucherzentrale hat anonym eine CD mit über 17.000 Datensätzen erhalten. Neben dem Namen, der vollständigen Adresse mit Telefonnummer und dem vollständigen Geburtsdatum sind die kompletten Bankdaten von über 17.000 Verbrauchern auf dieser Diskette gespeichert. Die Namen der Excel-Dateien sollen laut Hinweis der Verbraucherzentrale Schleswig-Holstein auf die Süddeutsche Klassenlotterie (SKL) hinweisen.

"Es sind nur ein paar Mausklicks und solche Daten können kopiert, per Mail versand und somit sehr schnell öffentlich zugänglich gemacht werden, was dem Missbrauch Tür und Tor öffnet", sagte Hagen weiter.
Die Verbraucherzentrale Schleswig-Holstein rät daher, die Kontoauszüge regelmäßig zu prüfen. Dies gilt auch für Kontobewegungen von Angehörigen, die aufgrund von Alter oder Krankheit den Überblick verlieren und dank des bekannten Geburtsdatums leichte Beute unseriöser Anbieter werden können.

Banken und Sparkassen sollten die Möglichkeit einräumen, dass Abbuchungen unbekannter Quellen nicht ausgeführt werden, wenn der Kontoinhaber dies wünscht – auch wenn jetzt schon unberechtigt abgebuchte Beträge innerhalb von sechs Wochen zurückgefordert werden können.

Die Verbraucherzentrale hat nach Kenntnis dieses Vorganges das Unabhängige Landeszentrum für Datenschutz (ULD) informiert, das weitere juristische Schritte, unter anderem die Einleitung eines Strafverfahrens, vornehmen wird.

Der Leiter des ULD, Thilo Weichert, gibt Tipps, um den Missbrauch von Kontodaten zu verhindern:
"Bei der Preisgabe der privaten Kontoverbindung sollte man absolut zurückhaltend sein, v. a. im Internet oder am Telefon. Mindestens alle zwei Wochen sollten die eigenen Kontoauszüge kontrolliert werden, ob unerwünschte bzw. unberechtigte Abbuchungen vorgenommen wurden; diesen muss umgehend bei der eigenen Bank widersprochen werden. Sobald jemand erfährt, dass Unbefugte die eigenen Kontodaten nutzen, sollte die Verbraucherzentrale oder die zuständige Datenschutzbehörde – in Schleswig-Holstein also das ULD – mit weiteren Ermittlungen beauftragt werden. Denn von solchen Datenmissbräuchen sind zumeist viele Tausend Menschen betroffen."

Die Süddeutsche Klassenlotterie (SKL) nimmt zu diesem Vorfall auf ihrer Webseite wie folgt Stellung:
"Die SKL hat nie Daten von ihren Kunden an Dritte weitergegeben. Ebenso hat sich die SKL bereits mit der Verbraucherzentrale Schleswig-Holstein in Verbindung gesetzt, um eine schnellstmögliche Klärung der Datenherkunft zu erreichen und ggf. rechtliche Schritte einleiten zu können. 'Wir verurteilen jede Form des Datenmissbrauchs und haben an der Aufklärung großes Interesse', erklärt Dr. Gerhard Rombach, Direktor der SKL. 'In diesen Fragen arbeiten wir stets eng mit den zuständigen Staatsanwalt- schaften, Datenschutzbeauftragten und Aufsichtsbehörden zusammen, um evtl. Missbrauch zu bekämpfen und den Sachverhalt aufzuklären.'

Bis zum in Kraft treten des neuen Glücksspielstaatsvertrags zum 1. Januar 2008 erfolgte der aktive Vertrieb von SKL-Losen auch über den Vertriebsweg Telefon. Die SKL weist darauf hin, dass den für den Vertrieb der SKL-Lose zuständigen Lotterieeinnehmern sowie den beauftragten Call Centern strengste Qualitätsrichtlinien - sogenannte Mindestvertragsklauseln - vorgegeben wurden, um die Seriosität und Qualität der Call-Center-Tätigkeiten gewährleisten zu können. Wesentliche Vertragsgrundlage hierbei waren die unter Vertragsstrafe gesetzten Vorgaben zur Einhaltung der datenschutzrechtlichen Bestimmungen, die Sicherung der Daten vor unbefugtem Zugriff sowie die Unterlassung der Weitergabe der Daten an Dritte.

Sollte sich trotzdem der o. g. Verdacht eines Datenmissbrauchsfalles aus den Reihen ehemaliger, ausschließlich für die SKL-Lotterieeinnehmer tätigen, Call-Center bestätigen, wird die SKL - wie in der Vergangenheit auch - konsequent dagegen vorgehen und alle notwendigen rechtlichen und organisatorischen Maßnahmen einleiten.

Zum Hintergrund: SKL-Lose werden von staatlich beauftragten Lotterieeinnehmern verkauft. Diese verwalten auch die Daten der Kunden, die SKL selbst hat keine Kundendaten. Ein Direktvertrieb durch die SKL erfolgt nicht. Seit dem 01.01.2008 gilt der neue Glücksspielstaatsvertrag, der für alle Glücksspielanbieter den aktiven Telefonverkauf untersagt."
(Verbraucherzentrale Schleswig-Holstein: Süddeutsche Klassenlotterie: ra)

- Anzeigen -


Meldungen: Datenschutz und Compliance

Alle ELENA-Daten gelöscht Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Peter Schaar, hat sich nach dem Stopp des ELENA-Verfahrens davon überzeugt, dass sämtliche personenbezogene Daten gelöscht sind, die im Rahmen dieses Verfahrens bei der früheren Zentralen Speicherstelle und der Registratur Fachverfahren gespeichert waren. Nach dem Inkrafttreten des Gesetzes über die Aufhebung des ELENA-Verfahrensgesetzes Anfang Dezember 2011 wurden bereits wenige Tage später sämtliche Schlüssel für die ELENA-Daten durch den Bundesbeauftragten für den Datenschutz und die Informationsfreiheit vernichtet, der den Datenbankhauptschlüssel verwaltet hatte.

Fehlende Compliance mit Datenschutz-Gesetzen Die französische Datenschutzbehörde Commission Nationale de l'Informatique et des Libertés (CNIL) hat im Auftrag der Artikel 29-Gruppe der Europäischen Datenschutzbehörden untersucht, inwieweit die von Google angekündigte neue Datenschutzerklärung den Anforderungen des europäischen Datenschutzrechts genügen. Die Untersuchung der CNIL kommt zu dem Ergebnis, dass die von dem Unternehmen für den 1. März 2011 angekündigte umfassende Nutzung und Verknüpfung personenbezogener Daten nicht mit den Anforderungen der EU-Datenschutzrichtlinie vereinbar ist.

Wahrung des Fernmeldegeheimnisses erforderlich Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) Peter Schaar sieht sich durch die Entscheidung des Bundesverfassungsgerichts zur Speicherung und Verwendung von Telekommunikationsdaten in seiner Position bestätigt: Erneut sorge das Bundesverfassungsgericht für einen verbesserten Grundrechtsschutz. Dies sei zu begrüßen.

Gefahr der Profilbildung durch Google Zum 1. März führt Google neue, einheitliche Datenschutzbestimmungen ein, sie ersetzen die über 60 Datenschutzerklärungen der verschiedenen Dienste. Vorteilhaft für den Nutzer ist das nur auf den ersten Blick, urteilt die Stiftung Warentest in ihrem Online-Portal test.de. Google bleibe in den Formulierungen auffällig vage und räume sich auf diese Weise weitreichende Rechte ein, die nach deutschem Recht angreifbar seien.

Zweite LDSG-Novelle in Schleswig-Holstein Nachdem der Landtag am 14.12.2011 per Sammeldrucksache das Landesdatenschutzgesetz (LDSG) und am 15.12.2011 das Informationszugangsgesetz (IZG) jeweils ohne Aussprache beschlossen hat, sind diese beiden Gesetz nach Veröffentlichung im Gesetzes- und Verordnungsblatt Schleswig-Holstein am 26.01.2012 in Kraft getreten (GVBl. 2012, 78 ff. und 89 ff.). Das LDSG regelt den Datenschutz bei öffentlichen Stellen in Schleswig-Holstein, also vor allem bei Landesbehörden und Kommunen. Das IZG gibt den Bürgerinnen und Bürgern einen Anspruch auf Einsicht in Verwaltungsakten, wenn dem keine überwiegenden Geheimhaltungsinteressen entgegenstehen.

Langer Weg für EU-Datenschutzregeln Die Vorschläge der Europäischen Kommission für einen neuen Datenschutz-Rechtsrahmen stellen nach Auffassung des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI) Peter Schaar eine gute Grundlage dar, auf deren Basis allerdings noch einige Verbesserungen vorgenommen werden sollten.

Facebook: Irische Datenschützer schlampig? Der irische Datenschutzbeauftragte hat am 21.12.2011 einen Audit-Bericht über seine Datenschutzprüfung von Facebook Ireland Ltd. vorgelegt. Darin äußert er vielfältige Kritik am Internetangebot von Facebook, kommt aber zu dem Ergebnis: "Es ist die Aufgabe unserer Behörde sicherzustellen, dass Facebook Irland sich an das Datenschutzrecht hält, und dieser Bericht stellt diese Rechtskonformität fest".

Bußgeldzuständigkeit des ULD bestritten Vor der abschließenden Behandlung der Novelle des Landesdatenschutzgesetzes Schleswig-Holstein (LDSG) im Landtag appellierte das Unabhängige Landeszentrum für Datenschutz (ULD) erneut an die Abgeordneten, die Bußgeldzuständigkeit bei Datenschutzverstößen klarzustellen. Das ULD hat dem Landtag einen Gesetzgebungsvorschlag gemacht, der jedoch vom Innen- und Rechtsausschuss nicht behandelt wurde.

Facebook & Datenschutz: ULD will Rechtsklarheit Die im "Düsseldorfer Kreis" zusammengeschlossenen deutschen Datenschutzaufsichtsbehörden unterstützen in einem veröffentlichten Beschluss einheitlich die Position des Unabhängigen Landeszentrums für Datenschutz Schleswig-Holstein (ULD), wonach das Betreiben von Facebook-Fanpages gegen deutsches Datenschutzrecht verstößt, und fordern von Anbietern von Sozialen Netzwerken Verbesserungen beim Datenschutz.

Nationales Datenschutzrecht beachten Der Düsseldorfer Kreis, ein Gremium der obersten Aufsichtsbehörden für den Datenschutz im nicht-öffentlichen Bereich, hat einen Beschluss zum Datenschutz in sozialen Netzwerken veröffentlicht. Darauf wies der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Peter Schaar, hin. Auch außereuropäische Anbieter sozialer Netzwerke, so die Datenschutzaufsichtsbehörden, müssen das nationale Datenschutzrecht beachten, wenn sie ihr Angebot an deutsche Nutzerinnen und Nutzer richten.

Druckbare Version

Lottoskandal deckt massive Datenlecks auf Reformgesetz zu Auskunfteien zu zaghaft