Ist unverschlüsselte Übertragung personenbezogener Daten über http eine DSG Verletzung?

Anfrage an:
Datenschutzbehörde
Genutztes Gesetz:
Auskunftspflichtgesetz
Status dieser Anfrage:
Information nicht vorhanden
Zusammenfassung der Anfrage

Bei vielen Unternehmenswebseiten werden Formulare die personenbezogene Daten wie „Name“, „Anschrift“, „Telefonnummer“, „Email“, etc. als Pflichtfelder haben, unverschlüsselt per http übertragen anstatt die Daten durch Transportverschlüsselung gegen Verlust zu sichern.

Liegt in solchen Fällen eine Verletzung des Datenschutzgesetzes im allgemeinen und konkret gegen §14 DSG vor?

Falls ja, wie kann ich bei der Datenschutzbehörde eine entsprechende Meldung machen damit diese gegen solche Verletzungen vorgehen kann?

Falls nein, warum nicht?


Korrespondenz

Von
Pepi Zawodsky
Betreff
Datum
5. Oktober 2014 21:13
An
Datenschutzbehörde
Status
Warte auf Antwort

Sehr geehrte Damen und Herren, hiermit beantrage ich gem §§ 2, 3 AuskunftspflichtG die Erteilung folgender Auskunft:
Bei vielen Unternehmenswebseiten werden Formulare die personenbezogene Daten wie „Name“, „Anschrift“, „Telefonnummer“, „Email“, etc. als Pflichtfelder haben, unverschlüsselt per http übertragen anstatt die Daten durch Transportverschlüsselung gegen Verlust zu sichern. Liegt in solchen Fällen eine Verletzung des Datenschutzgesetzes im allgemeinen und konkret gegen §14 DSG vor? Falls ja, wie kann ich bei der Datenschutzbehörde eine entsprechende Meldung machen damit diese gegen solche Verletzungen vorgehen kann? Falls nein, warum nicht?
Für den Fall einer vollständigen oder teilweisen Nichterteilung der Auskunft (zB Verweigerung) beantrage ich die Ausstellung eines Bescheides gem § 4 AuskunftspflichtG. Pepi Zawodsky Postanschrift Pepi Zawodsky << Adresse entfernt >> << Adresse entfernt >>
Mit freundlichen Grüßen Pepi Zawodsky
  1. 5 Jahre, 4 Monate her5. Oktober 2014 21:13: Pepi Zawodsky hat eine Nachricht an Datenschutzbehörde gesendet.
  2. 5 Jahre, 2 Monate her30. November 2014 20:16: Die Frist für diese Anfrage ist abgelaufen
Von
Pepi Zawodsky
Betreff
Datum
1. Dezember 2014 12:14
An
Datenschutzbehörde

Sehr geehrter Damen und Herren, meine Anfrage "Ist unverschlüsselte Übertragung personenbezogener Daten über http eine DSG Verletzung?" vom 05.10.2014 wurde von Ihnen nicht in der gesetzlich vorgeschriebenen Zeit beantwortet. Sie haben die Frist mittlerweile um 15 Stunden, 55 Minuten überschritten. Bitte informieren Sie mich umgehend über den Stand meiner Anfrage. Mit freundlichen Grüßen, Pepi Zawodsky Postanschrift Pepi Zawodsky << Adresse entfernt >> << Adresse entfernt >>
  1. 5 Jahre, 2 Monate her1. Dezember 2014 12:14: Pepi Zawodsky hat eine Nachricht an Datenschutzbehörde gesendet.
Von
Pepi Zawodsky
Betreff
Datum
13. Januar 2015 12:48
An
Datenschutzbehörde

Sehr geehrter Damen und Herren, meine Anfrage "Ist unverschlüsselte Übertragung personenbezogener Daten über http eine DSG Verletzung?" vom 05.10.2014 wurde von Ihnen nicht in der gesetzlich vorgeschriebenen Zeit beantwortet. Sie haben die Frist mittlerweile um 1 Monat, 1 Woche überschritten. Bitte informieren Sie mich umgehend über den Stand meiner Anfrage. Mit freundlichen Grüßen, Pepi Zawodsky Postanschrift Pepi Zawodsky << Adresse entfernt >> << Adresse entfernt >>
  1. 5 Jahre, 1 Monat her13. Januar 2015 12:48: Pepi Zawodsky hat eine Nachricht an Datenschutzbehörde gesendet.
Von
Datenschutzbehörde
Betreff
Datum
13. Januar 2015 17:51
Status
Anfrage abgeschlossen
Anhänge

Sehr geehrter Herr Zawodsky! Sie haben eine Antwort erhalten (Zahl D209.750/1757-DSB/2014, siehe Anlage). Bitte teilen Sie mir mit, ob Sie immer noch einen Bescheid gemäß AuskunftspflichtG haben wollen. Bitte beachten Sie, dass Sie nach dem AuskunftspflichtG keinen Anspruch auf rechtliche Gutachten haben: https://www.ris.bka.gv.at/Dokument.wx... Mit den besten Grüßen,
  1. 5 Jahre, 1 Monat her13. Januar 2015 17:54: Nachricht von Datenschutzbehörde erhalten.
  2. 5 Jahre her27. Januar 2015 17:48: Pepi Zawodsky hat den Status auf 'Information nicht vorhanden' gesetzt.
  3. 4 Jahre, 2 Monate her17. Dezember 2015 14:28: Pepi Zawodsky veröffentlichte einen Anhang bei der Anfrage Ist unverschlüsselte Übertragung personenbezogener Daten über http eine DSG Verletzung?.
  4. 4 Jahre, 2 Monate her17. Dezember 2015 14:28: Pepi Zawodsky hat den Status auf 'Information nicht vorhanden' gesetzt.