Overdragelse af kundedata i forbindelse med handel med aktiver: Datatilsynet pålægger store bøder
> August 2015

Den bayerske delstats datatilsyn (BayLDA) har i en pressemeddelelse meddelt, at det har pålagt sælgere og købere af en virksomhed (handel med aktiver) en femcifret bøde (der nu er endelig) for overtrædelse af databeskyttelsesreglerne i forbindelse med håndteringen af kundedata. I forbindelse med salget af en online-butik ved salg af aktiverne var der sket overdragelse af kunders e-mail-adresser. Samtykke fra kunderne til overdragelse af e-mail-adresserne forelå ikke, og der blev heller ikke på forhånd henvist til den planlagte videregivelse og indrømmet en mulighed for indsigelse. For videregivelse af data er det ikke kun sælgeren, men også køberen, der som ”ansvarlige organer” som omhandlet i forbundsloven om databeskyttelse bærer det databeskyttelsesretlige ansvar. Sælgeren videregiver dataene, og køberen indsamler dataene. Begge handlinger straffes – hvis de ikke er tilladt fra et databeskyttelsesretligt synspunkt – med bøde.

Som yderligere praktiske eksempler har BayLDA nævnt overdragelse af telefonnumre, konto- og/eller kreditkortoplysninger og ”købshistorik”, dvs. oplysninger om de køb, som kunder har foretaget. Der bør derfor tages hensyn til de databeskyttelsesretlige bestemmelser i forbindelse med enhver overdragelse af aktiver, hvor der kan tænkes at skulle ske overdragelse af fysiske personers kundedata.

BayLDA’s pressemeddelelse af 30.07.2015 findes her (tysk).