Die britische Datenschutzbehörde ICO erhielt 13 Beschwerden wegen unerwünschter SMS-Werbung, die mit der Vermarktung von Autoversicherungen in Verbindung standen und startete in Folge dessen die Untersuchung an Tempcover Ltd. Nach der Untersuchung stellte die ICO fest, dass Tempcover Ltd zwischen dem 26. Mai 2019 und dem 26. Mai 2020 insgesamt 29.970.419 Werbe-SMS versandt hatte, ohne… […]
675.478 Werbeanrufe trotz Widerspruch im TPS-Register
Nachdem insgesamt 69 Beschwerden wegen unerwünschter Werbeanrufe für Isolierarbeiten, bei der britische Datenschutzbehörde ICO und dem britischen TPS-Register eingegangen waren, startete die Behörde die Ermittlungen gegen Home2sense Limited. Eine Untersuchung der Datenschutzbehörde ergab, dass das Unternehmen zwischen dem 23. Juni 2020 und dem 31. März 2021 im Rahmen einer Direktmarketingkampagne insgesamt 675.478 Werbeanrufe an Personen… […]
Werbeanrufe trotz Widerspruch im TPS-Register
Energy Suite Limited wurde von der britischen Datenschutzbehörde ICO ins Visier genommen, nachdem das Unternehmen vier Beschwerden über unerwünschte Werbeanrufe erhalten hatte, die auch im britischen TPS-Register registriert waren. Bei der Untersuchung stellte die Datenschutzbehörde fest, dass der Bußgeldempfänger zwischen dem 1. März 2019 und dem 13. November 2020 im Rahmen einer Direktmarketingkampagne etwa 15.000… […]
Unerlaubte Aufnahmen auf Toilettenanlage
Durch einen Hinweis der Landespolizeidirektion hat die Datenschutzbehörde festgestellt, dass der Betreiber einer öffentlichen Toilettenanlage eine verdeckt installierte Videokamera in einer der Toilettenkabinen betrieben hat. Die Kamera wurde an drei verschiedenen Tagen zwischen dem 1. Juni 2020 und dem 31. Juli 2020 für neun bis zwölf Stunden genutzt und in verschiedenen Positionen aufgestellt. Der Aufnahmewinkel… […]
Missachtung der Informationspflicht nach Datendiebstahl
Eine ehemalige Mitarbeiterin des Universitätsklinikums Magdeburg steht unter dem Verdacht, personenbezogene Adress- und Meldedaten unbefugt über ihren dienstlichen Zugang abgefragt und weitergegeben zu haben, möglicherweise aus politisch motivierten Gründen. Die gekündigte Mitarbeiterin wird der linksextremen Szene zugeordnet. Die betroffenen Daten sollen vor allem Meldeangaben von Personen enthalten, die der rechten Szene oder der AfD nahestehen…. […]
Entsorgung von Corona-Kontaktzettel im Wald
Ein Gastronom in Baden-Württemberg hat einen Beutel mit Corona-Kontaktzettel im Wald entsorgt. Zu diesem Zeitpunkt waren die Daten nach den geltenden Bestimmungen der Corona-Nachverfolgung nach vier Wochen zu löschen. Das Entsorgen der Formulare in der Natur stellt einen unangemessenen Umgang mit den Kundendaten dar. Als Reaktion darauf hat die Datenschutzbehörde eine Geldstrafe von 500 Euro… […]
Belegplan nach Impfstatus
Ein unbekanntes Unternehmen wurde aufgrund der Corona-Pandemie wegen unangemessener Handhabung der Gesundheitsdaten seiner Mitarbeiter beanstandet. Das Unternehmen hat Informationen über den Impfstatus seiner Beschäftigten gesammelt und erstellte mit Einfluss des Impfstatus, einen Belegplan bei dem ein Farbsystem zeigte, welcher Impfschutz in welchem Raum vorhanden ist. Aufgrund der fahrlässigen Verarbeitung sensibler Gesundheitsdaten wurde eine Geldstrafe in… […]
Unsachgemäße Entsorgungung von Kundendaten und unrechtmäßige Videoüberwachung
Nachdem die Datenschutzbehörde einen Hinweis auf unzulässige Datenverarbeitungen in einer Apotheke erhielt, wurden in dieser Untersuchungen durchgeführt. Bei den Untersuchungen wurden in einem Müllraum zahlreiche Unterlagen und Dokumente gefunden, welche personenbezogenen Daten der besonderen Kategorie beinhaltet haben. Der Müllraum in dem diese gelagert wurden, konnte von unberechtigten Personen leicht betreten werden. Infolge des erheblichen Verstoßes,… […]
Covid-19 Testergebnisse einsehbar ohne Authentifikation
Ein Covid-19 Testzentrum wurde mit einem Bußgeld belegt, nachdem es unverschlüsselte E-Mails mit URLs an Betroffene gesendet hatte. Die URLs ermöglichten es auf Testergebnisse zuzugreifen, wobei keine weitere Authentifikation benötigt wurde. In einigen Fällen waren die URLs so aufgebaut, dass PDF-Dateien heruntergeladen wurden, welche im Dateinamen den Nachnamen der getesteten Person enthält. Wenn zusätzlich der… […]