25.000 EUR Bußgeld für automatische E-Mail-Weiterleitung

E-Mail Forward

Die Datenschutz-Aufsichtsbehörde in Norwegen hat ein Bußgeld in Höhe von 25.000 EUR gegen ein nicht namentlich benanntes Unternehmen verhängt. Grund war die Anordnung der automatischen Weiterleitung von E-Mails vom Postfach eines Mitarbeiters an einen gemeinsamen E-Mail-Firmenaccount.
Der Name des Unternehmens wurde nicht öffentlich bekannt gemacht, um die Identitäten der Mitarbeiter zu schützen.

Der Fall wurde durch eine Beschwerde eines Mitarbeiters ins Rollen gebracht, der feststellen musste, dass sein Arbeitgeber hatte eine automatische E-Mails-Weiterleitung einrichten lassen.

Die Weiterleitung erfolgte auf Anordnung des Arbeitgebers, eine automatische Weiterleitung von seinem E-Mail-Konto auf ein gemeinsames Firmen-E-Mail-Konto einzurichten. Für die Anordnung und die Weiterleitung gab der Arbeitgeber betriebliche Gründe an.

Nach einer Untersuchung der Angelegenheit kam die norwegische Datenschutzbehörde zu dem Schluss, dass dem Unternehmen eine Rechtsgrundlage für die Weiterleitung von E-Mails fehlte. Dies Anordnung und Weiterleitung erfolgte unter Verletzung der Vorschriften über den Zugriff des Arbeitgebers auf E-Mail-Konten und anderes elektronisches Material. Ebenso ließ sich die Maßnahme auch mit den Anforderungen der DS-GVO nicht in Einklang bringen.

Auf dieser Grundlage hat die Datenschutzbehörde das Unternehmen angewiesen, seine internen Kontrollverfahren und Richtlinien für den Zugriff auf die E-Mails der Mitarbeiter zu verbessern. Darüber hinaus wurde das Unternehmen zur Zahlung von 250.000 EUR verurteilt, weil es das E-Mail-Konto des Beschwerdeführers ohne eine rechtliche Grundlage erfolgt sei.

European Data Protection Board

(Foto: ra2 studio – stock.adobe.com)


Letztes Update:24.05.21

  • Leitfaden zur Interessenabwägung

    Leitfaden zur Interessenabwägung nach DS-GVO

    Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) hat am seinen ausführlichen Fragenkatalog zur Interessenabwägung gemäß Art. 6 Abs. 1 lit. f DS-GVO bereitgestellt. Dieses praxisorientierte Dokument dient Verantwortlichen in Behörden, Unternehmen und Organisationen als strukturierter Leitfaden für die Legitimate Interests Assessment (LIA), also die systematische Prüfung und Dokumentation, ob eine Verarbeitung personenbezogener Daten auf

    Mehr erfahren
  • Datenschutz-Defizite bei Paypal

    Gutachten: Datenschutz‑Defizite bei PayPal

    Ein aktuelles Gutachten des Netzwerks Datenschutzexpertise kritisiert die DS-GVO‑Praxis von PayPal. Demnach erhebt und verarbeitet der Zahlungsdienstleister weit über die reine Zahlungsabwicklung hinausgehende Daten – darunter Transaktions-, Identifikations-, Geräte- und abgeleitete Profildaten – auch für Werbe- und Marketingzwecke. Sensible Daten werden teilweise ohne hinreichende Schutzmaßnahmen verarbeitet. Zentrale Schwachstellen betreffen Transparenz und Einwilligung: Nutzer werden unzureichend

    Mehr erfahren
  • Sicherheit und Passwortmanager

    BSI‑Analyse: Sicherheitslage bei Passwortmanagern

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat im Rahmen einer IT‑Sicherheitsanalyse auf dem digitalen Verbrauchermarkt die Sicherheitsaspekte gängiger Passwortmanager untersucht. Der Bericht basiert auf einer Bewertung von zehn verbreiteten Produkten verschiedener Typen (inkl. browserbasierter Lösungen, Apps und Open‑Source‑Varianten). Ziel ist es, Chancen und Risiken dieser zentralen Tools zur Passwortverwaltung praxisnah aufzuzeigen. Wesentliche Befunde

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner