Daten von 100 Mio. Nutzern verkauft:
Avast zahlt 14 Mio. DSGVO-Strafe

Der tschechische Antivirenhersteller Avast hat mit dem millionenfachen Verkauf von Nutzerdaten massiv gegen europäisches Datenschutzrecht verstoßen. Deshalb verhängt die zuständige Behörde jetzt eine Strafe von 14 Millionen Euro.
Browser, Privatsphäre, DSGVO, Datenverarbeitung, Cookies, Cookie, super-cookie, Keks, Token, Cookie-Dialog, Flash-Cookies, Cookie Banner, GDPR, Trust Tokens, Cookie Auswahl, Cookie Verarbeitung

    Daten unrechtmäßig an Schwesterunternehmen weitergereicht

    Avast gibt an, mit seinen Werkzeugen wie Antivirensoftware und Browsererweiterungen die "Cybersicherheit" seiner Nutzer erhöhen zu wollen. Wenn es um private Daten der Anwender geht, war das Unternehmen aber auch sehr daran interessiert, diese meistbietend weiterzuverkaufen. Wie der Europäische Datenschutzausschuss (EDPB) mitteilt, muss Avast deshalb jetzt eine Millionenstrafe zahlen.

    Die Vorgeschichte reicht dabei Jahre zurück. Nach anonymen Hinweisen und Medienberichten zu massiven DSGVO-Verstößen bei Avast hatte die zuständige tschechische Datenschutzbehörde 2020 eine Untersuchung eingeleitet. Das Ergebnis: Im Untersuchungszeitraum April bis Juli 2019 hatte das Unternehmen personenbezogene Daten von rund 100 Millionen Nutzern unrechtmäßig an sein Schwesterunternehmen Jumpshot weitergegeben.

    Schwerwiegend

    Wie die Staatsanwaltschaft außerdem feststellen, hat Avast seine Nutzer bewusst falsch informiert und angegeben, die erhobenen Daten würden nur für "statistische Trendanalysen" verwendet und seien grundsätzlich "anonymisiert". Dem widersprechen die Ermittler klar: Personen könnten unter anderem anhand der Daten zum Browserverlauf eindeutig identifiziert werden.

    "Der Verstoß (...) ist umso schwerwiegender, als es sich um einen der führenden Experten für Cybersicherheit handelt, der der Öffentlichkeit Tools zum Schutz von Daten und Privatsphäre anbietet", so das EDPB in seinem Bericht. Wegen Verletzung von Art. 6 und Art. 13 der DSGVO muss Avast jetzt 13,9 Millionen Euro Strafe bezahlen.

    Zusammenfassung
    • Avast verkaufte Nutzerdaten und verstieß gegen EU-Datenschutzrecht
    • Strafe von 14 Millionen Euro durch Datenschutzbehörde verhängt
    • Unternehmen wollte mit Software die Cybersicherheit erhöhen
    • Daten unrechtmäßig an Schwesterunternehmen Jumpshot weitergegeben
    • Untersuchung begann 2020 nach Hinweisen auf DSGVO-Verstöße
    • Avast informierte Nutzer falsch über Datenverwendung
    • EDPB betont Schwere des Verstoßes durch Datenschutzexperten

    Siehe auch:
    Jetzt einen Kommentar schreiben


    Alle Kommentare zu dieser News anzeigen
    Tipp einsenden
    ❤ WinFuture unterstützen
    Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!