25.000 EUR Bußgeld für automatische E-Mail-Weiterleitung

E-Mail Forward

Die Datenschutz-Aufsichtsbehörde in Norwegen hat ein Bußgeld in Höhe von 25.000 EUR gegen ein nicht namentlich benanntes Unternehmen verhängt. Grund war die Anordnung der automatischen Weiterleitung von E-Mails vom Postfach eines Mitarbeiters an einen gemeinsamen E-Mail-Firmenaccount.
Der Name des Unternehmens wurde nicht öffentlich bekannt gemacht, um die Identitäten der Mitarbeiter zu schützen.

Der Fall wurde durch eine Beschwerde eines Mitarbeiters ins Rollen gebracht, der feststellen musste, dass sein Arbeitgeber hatte eine automatische E-Mails-Weiterleitung einrichten lassen.

Die Weiterleitung erfolgte auf Anordnung des Arbeitgebers, eine automatische Weiterleitung von seinem E-Mail-Konto auf ein gemeinsames Firmen-E-Mail-Konto einzurichten. Für die Anordnung und die Weiterleitung gab der Arbeitgeber betriebliche Gründe an.

Nach einer Untersuchung der Angelegenheit kam die norwegische Datenschutzbehörde zu dem Schluss, dass dem Unternehmen eine Rechtsgrundlage für die Weiterleitung von E-Mails fehlte. Dies Anordnung und Weiterleitung erfolgte unter Verletzung der Vorschriften über den Zugriff des Arbeitgebers auf E-Mail-Konten und anderes elektronisches Material. Ebenso ließ sich die Maßnahme auch mit den Anforderungen der DS-GVO nicht in Einklang bringen.

Auf dieser Grundlage hat die Datenschutzbehörde das Unternehmen angewiesen, seine internen Kontrollverfahren und Richtlinien für den Zugriff auf die E-Mails der Mitarbeiter zu verbessern. Darüber hinaus wurde das Unternehmen zur Zahlung von 250.000 EUR verurteilt, weil es das E-Mail-Konto des Beschwerdeführers ohne eine rechtliche Grundlage erfolgt sei.

European Data Protection Board

(Foto: ra2 studio – stock.adobe.com)


Letztes Update:24.05.21

  • Folge 38: EuGH erleichtert Massenklagen – Die Voraussetzungen des immateriellen Schadensersatzes nach Art. 82 DS-GVO

    Verfahren wegen des Ersatzes immaterieller Schäden nach Art. 82 DSGVO werden ständig mehr. Typische Anlässe sind Datenpannen, sonstige Datenschutzverstöße durch Unternehmen wie eine Werbemail ohne Einwilligung oder ein nicht rechtzeitig erfüllter Auskunftsanspruch. Deutsche Gerichte legen Art. 82 DSGVO bislang unterschiedlich weit und uneinheitlich aus. Der EuGH hat sich am 4. Mai 2023 in der Rs.

    Mehr erfahren
  • MS Cloud und IT-Grundschutz

    IT-Grundschutz in der Microsoft-Cloud

    Microsoft hat in Zusammenarbeit mit der HiSolutions AG drei kostenlose IT-Grundschutz-Handbücher entwickelt, die auf der aktuellen Edition des IT-Grundschutz-Kompendiums des Bundesamts für Sicherheit in der Informationstechnik (BSI) basieren. Die Handbücher sollen Microsoft-Kunden helfen, die Nutzung von Cloud-Diensten wie Microsoft Azure, Microsoft 365 oder Dynamics 365 unter Berücksichtigung des IT-Grundschutzes sicher und erfolgreich zu gestalten. Dabei

    Mehr erfahren
  • EuGH urteilt zum Begriff “Recht auf Kopie”

    Einige von der Datenschutzwelt mit Spannung erwartete Urteile des Europäischen Gerichtshofes wurden am 04. Mai 2023 veröffentlicht. 2. Urteil des Gerichtshofs in der Rechtssache C-487/21 | Österreichische Datenschutzbehörde und CRIF Der Hintergrund des zweiten mit Spannung erwartete Urteils des EuGH war ein Vorabentscheidungsersuchen nach Art. 267 AEUV, welches vom Bundesverwaltungsgericht (Österreich) eingereicht wurde. Das Bundesverwaltungsgericht in

    Mehr erfahren