Bayerische Datenschutzaufsicht stoppt Acxiom Datenhandel mit CRIF

Das bayerische Landesamt für Datenschutzaufsicht hat den Handel mit Daten zwischen der Auskunftei CRIF und dem Adresshändler Acxiom in Deutschland für illegal erklärt. Nach Beschwerden der Datenschutzorganisation NOYB gegen CRIF und Acxiom, wegen des Handels mit den persönlichen Daten von Millionen von Deutschen, hat die bayerische Datenschutzbehörde entschieden, dass CRIF durch den Kauf von Daten bei Acxiom gegen das Prinzip der Zweckbindung verstoßen und somit europäisches Datenschutzrecht verletzt hat. Die Behörde stellte fest, dass CRIF die Daten des Beschwerdeführers entgegen dem Grundsatz der Zweckbindung verarbeitet und seine Pflicht zur Information über den Erwerb seiner Daten von Acxiom verletzt hat. Zudem gab die Kreditagentur unvollständige Antworten auf eine Anfrage des Beschwerdeführers nach Informationen und lieferte sogar falsche Informationen.

Diese Entscheidung folgt einem ähnlichen Urteil der österreichischen Behörde im März 2023 in einem Fall gegen die österreichische Niederlassung von CRIF, in dem festgestellt wurde, dass der geheime Handel zwischen Kreditauskunfteien und Adresshändlern gegen die DSGVO verstößt und daher illegal ist. Basierend darauf hat NOYB kürzlich auch eine Klage gegen CRIF in Österreich eingereicht. Die bayerische Datenschutzbehörde prüft derzeit weitere Verfahren gegen CRIF Deutschland, in denen ein generelles Verbot des Kaufs von Daten bei Adresshändlern wie Acxiom untersucht wird.

Das Verfahren gegen Acxiom, das von der hessischen Datenschutzbehörde bearbeitet wird, ist mehrere Monate in Verzug. Acxiom hatte versucht, gerichtlich zu verhindern, dass der Beschwerdeführer Zugang zu den Akten des Falls erhält, was das gesamte Verfahren zum Stillstand brachte und es Acxiom ermöglichte, seinen illegalen Datenhandel fortzusetzen. Das Gericht hat den Antrag von Acxiom als unzulässig abgelehnt.

Related Posts

Lörrach Datenleck - Flurstücke und Eigentümer öffentlich im Netz

Das Datenleck im Landkreis Lörrach betraf umfangreiche personenbezogene Daten, die monatelang ungeschützt im Internet einsehbar waren. Laut SWR-Recherchen waren insgesamt etwa 56.000 Privatpersonen und fast 1.000 Unternehmen betroffen. Die Daten enthielten Informationen über Grundbesitz, einschließlich der geografischen Lage und Größe von Flurstücken sowie in den meisten Fällen den vollen Namen und das Geburtsdatum der Eigentümer. Diese Datenpanne wurde erst nach Hinweisen aus der Bevölkerung und der Intervention des Landesdatenschutzbeauftragten behoben. Die betroffenen Personen und Unternehmen wurden zunächst nicht direkt informiert, da das Ausmaß des Lecks den Behörden nicht sofort bewusst war​​.

Read More

Datenleck bei Mode Marke Halara: rund 1 Mio Kunden betroffen

Im Januar 2024 wurde bekannt, dass die beliebte Athleisure-Bekleidungsmarke Halara Opfer eines Datenlecks geworden ist, bei dem die Daten von fast 950.000 Kunden betroffen sein könnten. Ein Bedrohungsakteur namens Sanggiero behauptet, durch Ausnutzung einer Schwachstelle in einer API auf der Website von Halara Zugriff auf über eine Million Datensätze erlangt zu haben. Die veröffentlichten Daten sollen persönliche Informationen wie eindeutige Adress-IDs, Vor- und Nachnamen, Telefonnummern und Adressen umfassen.

Read More

E-Rezept Datenpanne: QR Code gibt Rezeptinfos fremder Personen preis

Nach einem Bericht von Apotheke Adhoc kam es in verschiedenen Apotheken in Deutschland kam es kürzlich zu einer Datenpanne im Zusammenhang mit dem elektronischen Rezept (E-Rezept). Beim Abrufen der E-Rezepte über den QR-Code der Kundinnen und Kunden traten überraschende Fehler auf. In mehreren Fällen wurden neben der eigentlichen Verordnung auch Rezepte von völlig fremden Personen angezeigt.

Read More