LODAS: Entwarnung für Ihren Sachverhalt zur Datenschutzverletzung nach Art. 33 Abs. 2 DS-GVO Sehr geehrte Damen und Herren, in unserem Schreiben (siehe Information am Ende dieser E-Mail) informierten wir Sie über eine Datenschutzverletzung im Programm LODAS nach Art. 33 Abs. 2 DS-GVO. Am 08.01.26 kam es zu einer Störung bei der Probeabrechnung mit LODAS. Dabei wurden im Rahmen der Fehlerbehebung in einigen Fällen personenbezogene Daten aus Probeabrechnungen unbeabsichtigt anderen LODAS-Anwendern offengelegt. Nach tiefgehenden Analysen haben wir festgestellt, dass Sie von der technischen Störung, jedoch mit Ihren Daten nicht von der Offenlegung betroffen waren. Sie haben aber falsch zugeordnete Probeabrechnungen erhalten. Sofern Sie unserer Aufforderung zur Löschung der erhaltenen Probeabrechnungen nachgekommen sind, besteht für Sie kein weiterer Handlungsbedarf. Falls noch nicht erfolgt, löschen Sie die am 09.01.26 zurückübertragenen Probeabrechnungen über den Menüpunkt Auswertungen | Probeabrechnung | Probeabrechnung löschen. Die technische Störung im DATEV-Rechenzentrum ist behoben. Wir entschuldigen uns nochmals ausdrücklich für die entstandene Situation. Freundliche Grüße DATEV eG Walter Deinzer Anlage Kunden, die eine falsche Probeabrechnung erhalten haben: Betroffene Beraternummer Mandantennummer xxx xxx xxx xxx Wir haben Sie mit folgendem Schreiben informiert: LODAS: Information über Datenschutzverletzung nach Art. 33 Abs. 2 DS-GVO Sehr geehrte Damen und Herren, Sie haben LODAS im Einsatz. Am 08.01.26 kam es zu einer Störung bei der Probeabrechnung mit LODAS. Dabei wurden im Rahmen der Fehlerbehebung am 09.01.26 zwischen 9:30 Uhr und 10:10 Uhr personenbezogene Daten aus Probeabrechnungen unbeabsichtigt unberechtigten Dritten offengelegt. Die Offenlegung erfolgte gegenüber anderen Auftraggebern der DATEV. Diese unterliegen als Mitglieder der DATEV einer berufsrechtlich begründeten Verschwiegenheitspflicht, zudem ist in Ziffer 16.6 der DATEV AGB eine vertragliche Verschwiegenheitspflicht vereinbart. Welche Folgen können entstehen? Folgende Risiken für die Rechte und Freiheiten betroffener Personen könnten bestehen: ■ unbefugte Kenntnisnahme personenbezogener Informationen ■ mögliche Kontaktaufnahme durch unbefugte Dritte ■ Risiko des Missbrauchs der Daten Aktuell liegen uns keine Hinweise auf einen Missbrauch der Daten vor. Welche Maßnahmen wurden von DATEV umgehend eingeleitet? ■ Sperrung der LODAS Probeabrechnung ■ Einleitung der Fehlerbehebung ■ Umsetzung zusätzlicher technischer und organisatorischer Maßnahmen zur Vermeidung ähnlicher Vorfälle ■ Information der für DATEV zuständigen Datenschutzaufsicht (BayLDA) ■ Information aller Länder-Datenschutzbehörden über den Vorfall der Datenschutzverletzung Welche Maßnahmen müssen Sie einleiten? ■ Löschen der am 09.01.26 zurückübertragenen Probeabrechnungen über den Menüpunkt Auswertungen | Probeabrechnung | Probeabrechnung löschen. ■ Die Störung ist behoben. Senden Sie die Probeabrechnung bei Bedarf erneut. Am Samstag finden reguläre Verarbeitungszeiten um 8 Uhr, 12 Uhr sowie 15 Uhr statt. Alternativ nutzen Sie am Wochenende die kostenpflichtige Eilverarbeitung (Lohndaten in die Eilverarbeitung senden, Dok.-Nr. 1025923). Der Eilzuschlag wird im Nachgang erstattet. ■ DATEV strebt eine zentrale Meldung aller Vorfälle an die Behörden an. Sofern Sie dies nicht wünschen und die Meldung nach Art. 33 Abs. 1 DS-GVO an die zuständige Datenschutzaufsicht selbst übernehmen, teilen Sie uns dies bitte mit (Kontakt: lodas@service.datev.de). Sobald wir weitere Erkenntnisse vorliegen haben, informieren wir Sie umgehend. Wir entschuldigen uns ausdrücklich für die entstandene Situation. Freundliche Grüße DATEV eG Walter Deinzer © DATEV eG Nutzung personenbezogener Daten Damit DATEV Angebote und Informationen zukünftig individuell auf meine Interessen ausrichten kann, willige ich ein, dass DATEV meine personenbezogenen Daten speichert und nutzt (weitere Informationen). Einwilligung erteilen Datenschutz Informationen zum Umgang mit Ihren personenbezogenen Daten bei DATEV finden Sie unter go.datev.de/dsgvo-information. DATEV eG 90329 Nürnberg Telefon: +49 911 319-0 E-Mail: info@datev.de Internet: www.datev.de Sitz: 90429 Nürnberg, Paumgartnerstraße 6 – 14 Registergericht Nürnberg, GenReg Nr. 70 USt-IdNr. DE 133546770 Vorstand Prof. Dr. Robert Mayr (Vorsitzender) Julia Bangerth (stellv. Vorsitzende) Dr. Markus Algner Prof. Dr. Christian Bär Sebastian Koch Vorsitzender des Aufsichtsrates: Nicolas Hofmann Versand-ID: 44674046
... Mehr anzeigen