Datenpanne im Ausländeramt Hamburg: Möbelstück incl. sensibler Daten verkauft

22. März 2024 - Die Ausländerbehörde Hamburg verkaufte im Januar 2024 irrtümlich einen Rollcontainer voller sensibler Dokumente, mit personenbezogenen Daten, an ein Gebrauchtmöbelkaufhaus.

Der Rollcontainer, der für lediglich fünf Euro über das Gebrauchtkaufhaus Stilbruch verkauft wurde, enthielt eine Vielzahl an behördlichen Unterlagen, darunter Stempel und CDs mit Daten. Besonders brisant: In dem Möbelstück befanden sich rund 150 Aufenthaltstitel – Ausweise für ausländische Fachkräfte, die in Hamburg leben und arbeiten. Diese Dokumente enthalten sensible Informationen wie Fotos, Namen und Adressen der Betroffenen.

Die Ausländerbehörde, zuständig für die Regelung von Aufenthalts- und Ausländerangelegenheiten, hatte den Container im Rahmen einer Entrümpelungsaktion an Stilbruch übergeben, ohne den Inhalt zuvor zu prüfen. Der Käufer des Rollcontainers entdeckte den sensiblen Inhalt nach dem Erwerb und zeigte sich gegenüber dem NDR fassungslos über den Fund. Der vollständige Bericht ist auf der Webseite des NDR nachzulesen.

Dieser Vorfall wirft Fragen bezüglich der Datenschutzpraktiken und des Umgangs mit sensiblen Informationen in öffentlichen Behörden auf. Anders als in anderen europäischen Ländern sind in Deutschland durch das Bundesdatenschutzgesetz BDSG Behörden von Strafen bei Verletzung des Datenschutzes nach DSGVO befreit.

Related Posts

Datenleck in Kita App Stay Informed betrifft 800000 Nutzer

Am 22.3.24 wurde ein schwerwiegendes Datenleck bei der weit verbreiteten deutschen Kita-App “Stay Informed” bekannt. Ein Bericht von c’t hat enthüllt, dass persönliche Daten von Nutzern, darunter auch zahlreiche Minderjährige, über einen öffentlich zugänglichen Server einsehbar waren. Der Server war über das unsichere Klartext-Protokoll HTTP zugänglich und bot eine “Directory Listing”-Funktion, die eigentlich deaktiviert sein sollte.

Read More

Bürokratie-Entlastungsgesetz zum Datenschutz: § 38 BDSG bleibt

Das Bürokratieentlastungsgesetz IV (BEG IV) befindet sich derzeit in der Phase des Regierungsentwurfs. Das Gesetz enthält verschiedene Maßnahmen zur Entlastung von Unternehmen und Bürgern von bürokratischen Auflagen. Das Forum Arbeitsrecht und der Zentralverband des deutschen Handwerks kreiden hingegen im Referentenentwurf IV an, dass Entlastungen beim Datenschutz fehlen, wie zB. die Streichung des § 38 BDSG. Diese Vorschrift regelt die Bestellung eines betrieblichen Datenschutzbeauftragten. Die Streichung der Vorschrift bedeutet, dass Unternehmen mit mehr als 20 Mitarbeitern nicht mehr automatisch verpflichtet sind, einen betrieblichen Datenschutzbeauftragten zu bestellen.

Read More

Datenschutz im Onlinezugangsgesetz (OZG)

Das Onlinezugangsgesetz (OZG) fordert, dass Bund, Länder und Kommunen ihre Verwaltungsdienstleistungen bis 2022 digital zugänglich machen. Während das OZG und das OZG Änderungsgesetz tangieren dabei zwangsläufig die in der DSGVO vorgeschriebenen Rechte auf Datenschutz. Um die Digitalisierung voranzutreiben, ist es daher notwendig, dass sich die öffentliche Verwaltung auch mit der Umsetzung von Datenschutzfragen befasst.

Read More