• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
easy GDPR - we make compliance with GDPR easy

easyGDPR

We make implementing General Data Protection Regulation Easy

  • Home
  • Leistungen
    • Software
      • Quickcheck
      • easyGDPR lite
      • easyGDPR standard
      • Betroffenenanfragen
      • Sophos
    • IT Security
    • Netzwerk-Check
    • KMU DIGITAL 2.1
    • Beratungen
      • DSGVO
        • Beratung
        • Onlineberatung
      • Cybersecurity
    • Schulung
      • Datenschutz
      • Cybersecurity
  • Partner
    • Bonusprogramm
  • DSGVO
    • DSGVO News
    • FAQ
    • DSGVO Entscheidungen
    • DSGVO Strafen
    • DSGVO Gesetzestext
  • Shop
  • Kontakt
    • Kontakt
    • Anmeldung Schulung
    • Newsletteranmeldung
  • Login
    • Bonuspartner
    • easyGDPR Software
  • Deutsch
  • Englisch

Strafe gegen KFZ-Versicherung

12/08/2019 by

Strafe gegen KFZ-Versicherung

Die französische Datenschutzbehörde CNIL verhängte gegen eine Versicherungsgesellschaft (Active Assurance) eine Geldstrafe in Höhe von € 180.000,-.

Vorfall

Die Behörde wurde von einem Kunden der Gesellschaft kontaktiert, als dieser herausgefunden hatte, dass die Kundendaten auf der Webseite nicht geschützt sind. Durch eine Veränderung der URL konnte der Betroffene auf Konten von anderen Kunden zugreifen. Durch diesen Vorgang hatte er Einblick in die eingegebene Daten, Führerschein-Kopien, Informationen über Unfälle etc.

Der technische Mangel fiel dem Kunden auf, nachdem er auf einen Link aus einer Suchmaschine geklickt hatte und die Daten eines anderen Kunden einsehen konnte.

Unter anderem waren folgende Datensätze betroffen:

  • 137.776 Führerschein-Kopien
  • 119.940 Bankkonto-Datensätze
  • 119.517 Versicherungsangebote
  • 36.068 Zulassungsbescheinigungen
  • 148.359 Telefonnummern und E-Mail Adressen

Unmittelbar nach Meldung informierte die Datenschutzbehörde das Unternehmen, welches rasche Bearbeitung zusicherte.

Nachdem die Versicherungsgesellschaft den technischen Mangel innerhalb von 24 Stunden als „behoben“ bei der Datenschutzbehörde deklarierte, startete die CNIL eine weitere Untersuchung, um die korrekte Umsetzung zu untersuchen.

Dabei stellten die Behördenmitarbeiter fest, dass die getroffenen Maßnahmen unzureichend sind. Weiters wurden einige weitere Schwachstellen aufgedeckt. Das Unternehmen versendete die Passwörter beispielsweise im Klartext per E-mail an die Kunden. Außerdem wurde Kunden nicht empfohlen ein starkes, einzigartiges Passwort zu wählen.

Entscheidung der Datenschutzbehörde

Die Vielzahl der technischen Fehler, sowie die Tatsache, dass grundlegende Konzepte missachtet wurden (Authentifizierung von Benutzern) führte zu einer Geldstrafe in Höhe von € 180.000,-

Dabei merkte die Behörde an, dass die rasche Reaktion des Unternehmens sowie die umfassende Kooperation strafmildernd gewirkt hätten.

Entscheidungsdatum:
18.07.2019

Land:
Frankreich

Art des Verstoßes:
technische Mängel

Betroffene Datensätze:
144000

Waren sensible Daten betroffen?:
Nein

verhängte Geldstrafe:
€ 180,000,-

Verstoß gegen DSGVO Paragraph:

32. Sicherheit der Verarbeitung

Quelle:
Mitteilung der französischen Datenschutzbehörde (französisch)

Category iconAllgemein

Primary Sidebar

IT-Security Whitepaper Downloaden
  • Deutsch
  • Englisch
  • Jobangebote
  • Lizenzbedingungen für easyGDPR
  • AGB
  • Impressum
  • Datenschutzerklärung
  • DSGVO Begriffe
  • easyGDPR News
Auf unserer Website verwenden wir Cookies, um Ihnen alle relevanten Informationen anzuzeigen und Ihnen den bestmöglichen Komfort zu bieten. Durch den Klick auf “Alle Akzeptieren" sind Sie mit allen Cookies einverstanden. Unter Einstellungen können Sie auswählen, ob und welche Cookies Sie zulassen möchten.
EinstellungenAlle akzeptieren
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Analytics

Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Analytische Cookies helfen uns zu verstehen, wie Sie als Besucher mit der Website interagieren. Aufgrund dessen erhalten wir INformationen wie Anzahl der Besucher, Absprungraten, Quellseiten usw.

Save & Accept