Bayerische Datenschutzaufsicht stoppt Acxiom Datenhandel mit CRIF

Das bayerische Landesamt für Datenschutzaufsicht hat den Handel mit Daten zwischen der Auskunftei CRIF und dem Adresshändler Acxiom in Deutschland für illegal erklärt. Nach Beschwerden der Datenschutzorganisation NOYB gegen CRIF und Acxiom, wegen des Handels mit den persönlichen Daten von Millionen von Deutschen, hat die bayerische Datenschutzbehörde entschieden, dass CRIF durch den Kauf von Daten bei Acxiom gegen das Prinzip der Zweckbindung verstoßen und somit europäisches Datenschutzrecht verletzt hat. Die Behörde stellte fest, dass CRIF die Daten des Beschwerdeführers entgegen dem Grundsatz der Zweckbindung verarbeitet und seine Pflicht zur Information über den Erwerb seiner Daten von Acxiom verletzt hat. Zudem gab die Kreditagentur unvollständige Antworten auf eine Anfrage des Beschwerdeführers nach Informationen und lieferte sogar falsche Informationen.

Diese Entscheidung folgt einem ähnlichen Urteil der österreichischen Behörde im März 2023 in einem Fall gegen die österreichische Niederlassung von CRIF, in dem festgestellt wurde, dass der geheime Handel zwischen Kreditauskunfteien und Adresshändlern gegen die DSGVO verstößt und daher illegal ist. Basierend darauf hat NOYB kürzlich auch eine Klage gegen CRIF in Österreich eingereicht. Die bayerische Datenschutzbehörde prüft derzeit weitere Verfahren gegen CRIF Deutschland, in denen ein generelles Verbot des Kaufs von Daten bei Adresshändlern wie Acxiom untersucht wird.

Das Verfahren gegen Acxiom, das von der hessischen Datenschutzbehörde bearbeitet wird, ist mehrere Monate in Verzug. Acxiom hatte versucht, gerichtlich zu verhindern, dass der Beschwerdeführer Zugang zu den Akten des Falls erhält, was das gesamte Verfahren zum Stillstand brachte und es Acxiom ermöglichte, seinen illegalen Datenhandel fortzusetzen. Das Gericht hat den Antrag von Acxiom als unzulässig abgelehnt.

Related Posts

E-Rezept Datenpanne: QR Code gibt Rezeptinfos fremder Personen preis

Nach einem Bericht von Apotheke Adhoc kam es in verschiedenen Apotheken in Deutschland kam es kürzlich zu einer Datenpanne im Zusammenhang mit dem elektronischen Rezept (E-Rezept). Beim Abrufen der E-Rezepte über den QR-Code der Kundinnen und Kunden traten überraschende Fehler auf. In mehreren Fällen wurden neben der eigentlichen Verordnung auch Rezepte von völlig fremden Personen angezeigt.

Read More

Lörrach Datenleck - Flurstücke und Eigentümer öffentlich im Netz

Das Datenleck im Landkreis Lörrach betraf umfangreiche personenbezogene Daten, die monatelang ungeschützt im Internet einsehbar waren. Laut SWR-Recherchen waren insgesamt etwa 56.000 Privatpersonen und fast 1.000 Unternehmen betroffen. Die Daten enthielten Informationen über Grundbesitz, einschließlich der geografischen Lage und Größe von Flurstücken sowie in den meisten Fällen den vollen Namen und das Geburtsdatum der Eigentümer. Diese Datenpanne wurde erst nach Hinweisen aus der Bevölkerung und der Intervention des Landesdatenschutzbeauftragten behoben. Die betroffenen Personen und Unternehmen wurden zunächst nicht direkt informiert, da das Ausmaß des Lecks den Behörden nicht sofort bewusst war​​.

Read More

Datenpanne bei ChatGPT: Chatverläufe anderer User einsehbar

ChatGPT hat tatsächlich einige Datenpannen erlebt. In einem Fall speicherte ChatGPT versehentlich die Konversationsverläufe anderer Nutzer in den Gesprächsverläufen eines anderen Nutzers. Dies führte dazu, dass persönliche Daten wie Passwörter und andere sensible Informationen ungewollt veröffentlicht wurden. Die Details dieser Lecks wurden an Ars Technica weitergegeben und enthielten Screenshots, die zeigten, dass ChatGPT Gespräche anderer Endnutzer in seinen Konversationsverlauf einfügte. Zu den durchgesickerten Informationen gehörten Benutzernamen und Passwörter aus einem Support-System sowie weitere persönliche Details.

Read More