Abo
  • Services:

Bisher keine Bußgelder: Datenschutzverstöße bleiben ohne Folgen

Die Zahl der gemeldeten Datenpannen nimmt zu in Deutschland. Doch Bußgelder wurden bislang keine verhängt. Auffallend zurückhaltend zeigt sich die Bundesnetzagentur im Bereich Telekommunikation. Die Bundesdatenschutzbeauftragte Andrea Voßhoff fordert nun Konsequenzen.

Artikel veröffentlicht am , Christiane Schulzki-Haddouti
Die Bundesdatenschutzbeauftragte Andrea Voßhoff (Archivbild)
Die Bundesdatenschutzbeauftragte Andrea Voßhoff (Archivbild) (Bild: CDU/CSU-Fraktion/Lizenz: Creative Commons Attribution-Share Alike 3.0 Germany)

Seit 2009 müssen Unternehmen Datenlecks melden. Laut Statistik werden jedes Jahr mehr Vorfälle gemeldet: Nach Auskunft der Bundesdatenschutzbeauftragten gab es von September 2009 bis Februar 2011 insgesamt 135 Meldungen, vom März 2011 bis Oktober 2013 waren es 501. Dabei meldeten Unternehmen auch dann Datenlecks, wenn gar keine Meldepflicht bestand. Die Meldepflicht wurde nur in 314 Fällen bejaht. Spitzenreiter war in diesem Zeitraum Hessen mit 111 Meldungen, gefolgt von Hamburg mit 77 und Nordrhein-Westfalen mit 74.

Stellenmarkt
  1. CSP GmbH und Co. KG, Großköllnbach
  2. Universität Passau, Passau

Eine Nachfrage bei der Bundesnetzagentur ergab eine ähnliche Tendenz bei den Telekommunikationsdienstleistungen. Für die zweite Jahreshälfte 2012 wurden 27 Datenpannen gemeldet, 2013 waren es 66 Fälle und in diesem Jahr bereits 32. Die betroffenen Kunden dürften davon aber oft nichts mitbekommen haben. Sie müssen nämlich nicht benachrichtigt werden, wenn der Betreiber ein Schutzkonzept eingeführt hat.

Bußgelder von bis zu 300.000 Euro vorgesehen

Hintergrund ist eine gesetzliche Verschärfung aus den Jahren 2009 und 2012: Melden Unternehmen Datenpannen nicht unverzüglich an die Behörden, müssen sie laut Paragraf 42a Bundesdatenschutzgesetz seit 2009 mit Bußgeldern von bis zu 300.000 Euro rechnen. Bietet ein Unternehmen Telekommunikationsdienstleistungen an, dazu gehören auch E-Mail-Dienste, unterliegen sie dem Telekommunikationsgesetz. Hier ist seit 2012 der Paragraf 109a entscheidend.

Der merkwürdige Umstand ist nur: Die Zahl der gemeldeten Pannen nahm in den vergangenen Jahren deutlich zu, doch ein Bußgeld wurde noch nie verhängt. Aus den Ländern sind Bußgelder der Bundesdatenschutzbeauftragten nicht bekannt, auch die Bundesnetzagentur verneint dies.

Erst vor kurzem wurde der Fall des E-Mail-Dienstes AOL bekannt: Eine Sicherheitslücke führte dazu, dass ein Spam-Versender AOL-Mailadressen missbrauchte. AOL räumte erst danach ein, dass sich Unbekannte Zugriff auf zwei Prozent der Nutzerdaten verschafft hatten. Offenbar hat das Unternehmen das Datenleck nicht umgehend an die Behörden gemeldet. Vielleicht war es ihm aber auch erst nach den Presseveröffentlichungen aufgefallen. Die Bundesnetzagentur konnte jedenfalls eine Meldung der Datenpanne nicht bestätigen. Eine Sprecherin wies aber auch darauf hin, dass zu Einzelfällen grundsätzlich keine Auskunft gegeben werde.

Bei Zuständigkeit im eigenen Hause wären längst Bußgelder verhängt worden

Die Bundesdatenschutzbeauftragte Andrea Voßhoff macht der Umstand, dass noch nie Bußgelder verhängt wurden, jedenfalls misstrauisch. Sie deutete gegenüber Golem.de an, dass bei Zuständigkeit im eigenen Hause längst Bußgelder verhängt worden wären. Sie sagte: "Aufgrund der Doppelstrukturen kann es in datenschutzrechtlichen Fällen zu unterschiedlichen Bewertungen zwischen Bundesnetzagentur und BfDI kommen: Wo wir ein problematisches Verhalten erkennen, kann die Bundesnetzagentur möglicherweise kein Fehlverhalten erkennen." Ihr Sprecher ergänzt: "Entsprechend ist es auch nicht verwunderlich, dass die Behörde bislang auch keine Bußgelder verhängt hat."

Dass die Bundesnetzagentur in einem so zentralen Bereich wie der Telekommunikation für Verhängung von Bußgeldern bei Datenpannen zuständig ist, ist Voßhoff denn auch ein Dorn im Auge. Sie sagt: "Wir fordern schon seit Jahren im Telekommunikations- und Postbereich wirksame Befugnisse zur Durchsetzung des Datenschutzrechts wie sie die Datenschutzaufsichtsbehörden in den Ländern gegenüber der übrigen Privatwirtschaft seit Jahren haben. Dazu gehört auch die Verhängung von Bußgeldern. Bislang hat die Politik diese Forderung aber nicht aufgegriffen."

Auch in der Wirtschaft stößt die unterschiedliche Regelung der Benachrichtigungspflicht bei Datenpannen auf Kritik. Bei einem Workshop des Internetprovider-Verbandes Eco wurde bereits 2012 kritisiert, dass die deutsche Rechtslage durch unterschiedliche Regelungen im Telekommunikations- und Bundesdatenschutzgesetz nicht deutlich genug sei.



Anzeige
Blu-ray-Angebote
  1. 34,99€

fesfrank 12. Mai 2014

was wäre denn angemessen in deinen augen ?????? und wo fängt das an, und wo hörts auf ??????


Folgen Sie uns
       


Lenovo Thinkpad T480s - Test

Wir halten das Thinkpad T480s für eines der besten Business-Notebooks am Markt: Der 14-Zöller ist kompakt und recht leicht und weist dennoch viele Anschlüsse auf, zudem sind Speicher, SSD, Wi-Fi und Modem aufrüstbar.

Lenovo Thinkpad T480s - Test Video aufrufen
Apple: iPhone Xs und iPhone Xs Max sind bierdicht
Apple
iPhone Xs und iPhone Xs Max sind bierdicht

Apple verdoppelt das iPhone X. Das Modell iPhone Xs mit 5,8 Zoll großem Display ist der Nachfolger des iPhone X und das iPhone Xs Max ist ein Plus-Modell mit 6,5 Zoll großem Display. Die Gehäuse sind sogar salzwasserfest und überstehen auch Bäder in anderen Flüssigkeiten.

  1. Apple iPhone 3GS wird in Südkorea wieder verkauft
  2. Drosselung beim iPhone Apple zahlt Kunden Geld für Akkutausch zurück
  3. NFC Yubikeys arbeiten ab sofort mit dem iPhone zusammen

Network Slicing: 5G gefährdet die Netzneutralität - oder etwa nicht?
Network Slicing
5G gefährdet die Netzneutralität - oder etwa nicht?

Ein Digitalexperte warnt vor einem "deutlichen Spannungsverhältnis" zwischen der technischen Basis des kommenden Mobilfunkstandards 5G und dem Prinzip des offenen Internets. Die Bundesnetzagentur gibt dagegen vorläufig Entwarnung.
Ein Bericht von Stefan Krempl

  1. Frequenzauktion Auch die SPD will ein erheblich besseres 5G-Netz
  2. T-Mobile US Deutsche Telekom gibt 3,5 Milliarden US-Dollar für 5G aus
  3. Ericsson Swisscom errichtet standardisiertes 5G-Netz in Burgdorf

SpaceX: Milliardär will Künstler mit zum Mond nehmen
SpaceX
Milliardär will Künstler mit zum Mond nehmen

Ein japanischer Milliardär ist der mysteriöse erste Kunde von SpaceX, der um den Mond fliegen will. Er will eine Gruppe von Künstlern zu dem Flug einladen. Die Pläne für das Raumschiff stehen kurz vor der Fertigstellung.
Von Frank Wunderlich-Pfeiffer

  1. Mondwettbewerb Niemand gewinnt den Google Lunar X-Prize

    •  /