Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

21. Januar 2021

Mailverteiler: vorprogrammierter Datenschutzverstoß?

DP+
Auch wenn so mancher Kollege es als banal empfinden mag: Schulungen zu Mailverteilern gehören angesichts der häufigen Fehler immer wieder ins Programm
Bild: iStock.com / Urupong
4,50 (4)
Personenbezogene Daten
Ein Kollege ist krank. Sein Vorgesetzter leitet die Information weiter – aus Versehen per Mailverteiler an alle Empfänger im Unternehmen. Wie lassen sich solche Datenschutzpannen effektiv verhindern?

Der Fall: Der Mitarbeiter Mark Allen meldet sich bei seinem Teamleiter arbeitsunfähig erkrankt. Der Teamleiter gibt die Information intern weiter. Zum einen an den Bereich Personal, zum anderen an die Schicht- und Einsatzplanung. Und weil ein Coaching für Herrn Allen angesetzt war, auch an den Coach.

Nachrichten landen schnell bei den falschen Empfängern

Außerdem nimmt er Mark Allen via „Antworten“ mit in die Antwort, damit dieser weiß, an wen die Mitteilung gegangen ist. In der automatischen Anzeige erscheint der Nachname „allen“ zuerst. Und jetzt verrutscht der Teamleiter in der Zeile. Die Information mit der Arbeitsunfähigkeit des Kollegen geht aus Versehen an „alle Mailempfänger“.

Das Ergebnis: eine Schutzverletzung im Zusammenhang mit personenbezogenen Daten, verbunden mit der Prüfung, ob nach Art. 33 Datenschutz-Grundverordnung (DSGVO) eine Meldung an die Aufsichtsbehörde erfolgen muss.

Mailadressen = in der Regel personenbezogene Daten

Alle am Mailverkehr Beteiligten müssen sich darüber im Klaren sein, dass nicht nur der Inhalt der Nachrichten grundsätzlich geschützt ist, sondern bereits die Mailadressen personenbezogene Daten sind. Eine Ausnahme sind lediglich Mailadressen wie „info@firma.de“ oder „it@firma.de“. Hier ist kein Personenbezug gegeben.

Mailverteiler = viele personenbezogene Daten

Ist schon eine einzelne Mailadresse ein personenbezogenes Datum, gilt das erst recht für ganze Mailverteiler. Je größer der Mailverteiler, desto mehr personenbezogene Daten enthält er. Gelangen Mails aus einem solchen Verteiler in die Hände unbefugter Personen, ist …

Eberhard Häcker
+

Weiterlesen mit DP+

Sie haben noch kein Datenschutz-PRAXIS-Abo und möchten weiterlesen?

Weiterlesen mit DP+
Konzentrieren Sie sich aufs Wesentliche
Profitieren Sie von kurzen, kompakten und verständlichen Beiträgen.
Kein Stress mit Juristen- und Admin-Deutsch
Lesen Sie praxisorientierte Texte ohne Fußnotenapparat und Techniker-Sprech.
Sparen Sie sich langes Suchen
Alle Arbeitshilfen und das komplette Heftarchiv finden Sie online.
Verfasst von
Eberhard Häcker
Eberhard Häcker
Eberhard Häcker ist seit vielen Jahren als externer Datenschutz­beauftragter tätig. Seit 2005 ist Eberhard Häcker selbstständig mit Schwerpunkt Datenschutzberatung.
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.