DSGVO und Datenpanne- Datenleck bei Marriott und seine Folgen
Verschiedene Medien berichteten wir von einer Datenpanne der Hotelkette Mariott. Chinesische Hacker sollen 500 Mio. Datensätzevon Gästen der Hotelkette gestohlen haben. Die Datensätze sollen vor allen:
- Name Adresse,
- Passdaten
- Nationalität
- Kredit- und EC- Karten Daten
Nach der DSGVO ist die Hotelkette nun mit den Worten des LdA Bayern gehalten, folgendes zu tun:
- Eine Meldung an die Aufsichtsbehörde hat immer zu erfolgen, es sei denn, dass die Datenpanne „voraussichtlich nicht zu einem Risiko“ für den Betroffenen führt,
- Eine Benachrichtigung der betroffenen Person muss dagegen nur dann erfolgen, wenn ein hohes Risiko für deren Rechte und Freiheiten besteht.
- Auch ist eine Information des Betroffenen nicht (mehr) erforderlich, wenn geeignete technische und organisatorische Maßnahmen vorhanden sind, die den Unbefugten Zugang auf die personenbezogenen Daten praktisch nicht ermöglichen – als explizites Beispiel ist die Verschlüsselung genannt.
- Ebenso kann auf eine Benachrichtigung des Betroffenen verzichtet werden, wenn wirksame Maßnahmen zur Schadensbegrenzung ergriffen wurden und diese das hohe Risiko, das zum Zeitpunkt der Datenpanne bestand, eliminiert haben. Wie dieses Szenario in der Praxis ablaufen kann, muss insbesondere von Seiten der Aufsichtsbehörden noch geklärt werden.
Es zeigt sich, dass datenschutzrechtliche gut aufgestellte Unternehmen erhebliche Vorteile genießen, wenn sie etwa durch den Eindatz einer SSL Verschlüsselung für Webseiten und einer Verschlüsselung von Festplatten auf PC und Server den Grundsatz aus Art. 32 Abs. 1 lit. a) DSGVO konkretisiert den Grundsatz der Integrität und Vertraulichkeit aus Art. 5 Abs. 1 lit. f) DSGVO. Art. 32 Abs. 1, lit. DSGVO bestimmt unter Berücksichtigung von Stand der Technik, der Implementierungskosten, Art, Umfang und Zweck der Verarbeitung, sowie Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen vom Website-Betreiber technische und organisatorische Maßnahmen getroffen werden müssen. Eine solche Maßnahme ist nach Art. 32 Abs. 1 lit a) DSGVO ausdrücklich die Verschlüsselung personenbezogener Daten.
Mariott droht nun nach der DSGVO, Art. 82 DSGVO, Schadensersatzansprüche:
Jede Person, der wegen eines Verstoßes gegen diese Verordnung ein materieller oder immaterieller Schaden entstanden ist, hat Anspruch auf Schadenersatz gegen den Verantwortlichen oder gegen den Auftragsverarbeiter.
Brauchen Sie Unterstützung beider Umsetzung der DSGV? Sprechen Sie uns an- info@nimrod-rechtsanwaelte.de
KI-Urheberrecht 2026: AG München verneint Schutzfähigkeit von KI-Logos – Was Unternehmen jetzt wissen müssen
Das Amtsgericht München hat eine wichtige Entscheidung zur urheberrechtlichen Schutzfähigkeit von durch künstliche Intelligenz erzeugten Logos getroffen. Nach Auffassung des Gerichts fehlt es an einem Urheberrechtsschutz, wenn ein Design überwiegend durch generative KI erstellt wird und…
Musiknutzung in sozialen Netzwerken – Ihre Rechte als Künstler
Als Komponist, Texter oder Musikschaffender besitzen Sie ausschließlich die Rechte an Ihrem Werk. Musikstücke, Texte oder Melodien dürfen nicht ohne Ihre ausdrückliche Genehmigung in sozialen Netzwerken wie Instagram, TikTok, YouTube oder Facebook für gewerbliche Zwecke genutzt…
LG Berlin: 1.000 € Vertragsstrafe reicht nicht aus, um die Wiederholungsgefahr zu beseitigen
Eine Vertragsstrafe von nur 1.000,00 € in einer Unterlassungserklärung ist nach der Rechtsprechung regelmäßig unzureichend, um die erforderliche Abschreckungswirkung zu entfalten und die Wiederholungsgefahr wirksam auszuräumen. Auch das Landgericht Berlin hat mehrfach klargestellt, dass eine zu…
Einstweilige Verfügung in Fotosachen – Schneller Rechtsschutz bei Bildrechtsverletzungen
Die einstweilige Verfügung in Fotosachen ist das zentrale Instrument für Fotografen, Bildagenturen, Unternehmen und Rechteinhaber, um sich schnell und effektiv gegen die unberechtigte Nutzung von Fotos im Internet, in sozialen Netzwerken, Online-Shops oder Printmedien zu wehren….
Wieder einmal- Erfolg der Nimrod Rechtsanwälte
Das Amtsgericht Memmingen (Az. 12 C 121/23) hat entschieden, dass der Inhaber eines Internetanschlusses nicht automatisch für den Download eines Computerspiels haftet, der über eine Tauschbörse erfolgt sein soll. Die Rechteinhaberin des Games hatte Schadensersatz und…
Mise en demeure de Depicta, Robert Fechner de Berlin? Que faire?
Avez-vous reçu une mise en demeure de DEPICTA LEGAL ? Vous avez reçu un e‑mail de DEPICTA LEGAL vous accusant d’avoir utilisé une photographie sans autorisation, violant ainsi les droits d’auteur et la personnalité de l’auteur, et vous…
Abmahnungen durch Depicta GmbH: Was Betroffene wissen sollten
In letzter Zeit häufen sich die Fälle, in denen die Depicta GmbH Urheberrechtsverletzungen wegen der unberechtigten Nutzung von Fotografien im Internet abmahnt. Hinter Depicta steckt RA Robert Fechner, der in der Vergangenheit für Nico Trinkhaus und…
Fotoklau- weiterer Erfolg der Nimrod Rechtsanwälte
Das Landgericht Berlin hat einem französischen Fotografen im Wege einer einstweiligen Verfügung umfassenden Rechtsschutz gegen die unlizenzierte Nutzung seines Fotos durch ein deutsches Medienunternehmen gewährt. Dieses hatte ein urheberrechtlich geschütztes Bild des Fotografen auf seiner öffentlich…
Online Streitbeilegungsplattform der EU “endlich” abgeschaltet
Ab dem 20. Juli 2025 wird die EU-Plattform zur Online-Streitbeilegung (OS-Plattform) abgeschaltet. Grundlage hierfür ist die Verordnung (EU) 2024/3228, die die bisher geltende ODR-Verordnung (EU) Nr. 524/2013 außer Kraft setzt (vgl. EU-Kommission, https://consumer-redress.ec.europa.eu/site-relocation_en; e-recht24, https://www.e-recht24.de/news/ecommerce/13399-eu-stellt-streitbeilegungsplattform-ein-was-das-fuer-sie-als-unternehmer-bedeutet.html). Die…
Änderungen im MedCanG- Telemedizin droht das Aus
Das Bundesgesundheitsministerium legte einen Referentenentwurf zur Änderung des Medizinal-Cannabisgesetzes (MedCanG), vor. Er soll Fehlentwicklungen nach der Teillegalisierung von Cannabis korrigieren. Seit dem 1. April 2024 gilt medizinisches Cannabis in Deutschland nicht mehr als Betäubungsmittel, sondern als…