Fitmart / ESN - Datenleck

Sind Sie vom Datenleck bei Fitmart / ESN betroffen?

rauten-rand

Dann haben Sie Anspruch auf Schadensersatz!

Was bei Fitmart / ESN vorgefallen ist:

Wie uns mehrere Kunden berichten gab es bei Fitmart / ESN ein massives Datenleck, das auch ehemalige Kunden betrifft, bei denen der Kauf schon einige Jahre zurück liegt.

Betroffene der Datenpanne bei Fitmart haben im August 2023 eine E-Mail folgenden Inhalts erhalten:

"danke, dass du in der Vergangenheit Kunde unserer Marke Fitmart warst.

Als ehemaliger Kunde unseres Online-Shops wollen wir dich heute über ein mögliches Datenleck informieren.

Nach aktueller Kenntnis ist ein Datensatz abgeflossen, der unserem Online-Shop angehörig ist. Die Daten stammen allesamt aus einem Zeitraum von vor Oktober 2021. Der Datensatz enthält keine Zahlungs- und Bankdaten – jedoch können Name, E-Mail, Adresse, teilweise verschlüsseltes Passwort, Telefonnummer und Geburtsdatum betroffen sein.

In Reaktion haben wir unsere bestehenden Sicherheitsvorkehrungen und Routinen noch einmal deutlich verbessert und die entsprechenden IT-Systeme wurden umgehend deaktiviert. Eine entsprechende Meldung an die zuständigen Behörden ist ebenso erfolgt.

Besteht für dich Handlungsbedarf?

Wir gehen von keinem weiteren Risiko für dich aus – raten aber dazu, die damals in Verbindung mit deiner E-Mail-Adresse verwendeten Passwörter nicht mehr zu verwenden beziehungsweise zu ändern. Dies gilt für alle Anwendungen und Plattformen. Allgemein raten wir dazu, stets starke Passwörter zu verwenden, diese regelmäßig zu ändern und verschiedene Passwörter für verschiedene Anbieter zu nutzen. Für starke Passwörter gilt: je länger, desto besser; Kombination aus Buchstaben, Zahlen, Groß- und Kleinschreibung und Symbolen, unvorhersehbare Zeichenfolge.

Wir danken dir für deine Aufmerksamkeit und möchten uns für die möglicherweise entstandenen Unannehmlichkeiten entschuldigen. Für Rückfragen erreichst du uns über unser Kontaktformular: Anfrage einreichen – Fitmart

Dein Team von Fitmart"

Welche Daten geleakt wurden:

Folgende Daten sind nach aktuellem Stand vom Datenleck bei Fitmart / ESN betroffen:

protectra-raute
Vor- und Nachname
protectra-raute
Adresse
protectra-raute
Geburtsdatum
protectra-raute
E-Mail-Adresse
protectra-raute
Telefonnummer
protectra-raute
Passwörter

Update vom 4. Januar 2024 Nach Angaben der Website haveibeenpwned.com wurden zwischenzeitlich auch die beim Datenleck bei Fitmart entwendeten Passwörter (zumindest teilweise) entschlüsselt. Ob Sie betroffen sind, können Sie hier prüfen.

Was Sie tun können:

Unser Formular ausfüllen, dann kümmern wir uns um Ihren Schadensersatz gegen einen prozentualen Anteil im Erfolgsfall in Höhe von 25 % des durchgesetzten Anspruchs (Erfolgshonorar). Sie tragen also keinerlei Kostenrisiko.

Wie das funktioniert:

Sie verkaufen uns Ihr Problem, indem Sie das folgende Formular ausfüllen.

Wir kümmern uns um die Durchsetzung Ihrer Rechte, indem wir diese gebündelt geltend machen.

Je mehr wir wissen, desto konkreter können wir Ihren Schadensersatzanspruch vortragen. Daher bieten wir optional an, als Bote für Sie tätig zu werden, um etwa Auskunft darüber zu erlangen, wer konkret für den Verlust Ihrer Daten verantwortlich ist, welche Ihrer Daten davon betroffen sind oder wie es zu der Preisgabe Ihrer Daten gekommen ist.

Jetzt Ansprüche geltend machen

Mit Beauftragung zur Durchsetzung Ihrer Schadensersatzansprüche gegen Fitmart / ESN stehen wir als Partner an Ihrer Seite. Wir führen Sie Schritt für Schritt durch den gesamten Fall bis nötigenfalls zur gerichtlichen Durchsetzung mit regelmäßiger Berichterstattung und sind telefonisch für Sie erreichbar.

Die bei der Bestellung erhobenen Daten verwenden wir zur Vertragsdurchführung, nämlich zur Information über Ihre laufenden Angelegenheiten, aber auch zur Information über Entwicklungen in anderen Fällen im Bereich des Verbraucherrechts und Datenschutzrechts. Der Verwendung Ihrer E-Mail-Adresse zur Information abseits Ihres konkreten Falls können Sie jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen.

Beauftragung gegen Erfolgshonorar (Abtretung zur Einziehung):

FAQs - Datenleck

Sie haben Fragen?
Wir haben Antworten.

Die Missbrauchsgefahr eines Datenlecks hängt von den geleakten Daten ab. Bei der Veröffentlichung der E-Mail-Adresse ist mit erhöhtem Spampotential, Trojaner-Mails, Social Engineering und Phishing-Attacken zu rechnen. Auch ein Missbrauch von geleakten Passwörtern ist denkbar. Die Gefahren sind umso höher, je mehr Daten dem Absender zur Verfügung stehen. Es besteht in Folge eines Datenschutzvorfalls das konkrete Risiko von finanziellen Schäden, beispielsweise durch den Missbrauch von Kreditkartendaten oder einem Identitätsdiebstahl. Sofern Standortdaten betroffen sind, könnten zudem Bewegungsprofile der Betroffenen erstellt werden. Es steigt schließlich das Risiko Opfer von Erpressungen oder Drohungen zu werden, insbesondere soweit sensible Daten betroffen sind, wie die politische Gesinnung, Gewerkschaftszugehörigkeit, sexuelle Orientierung oder Gesundheitsdaten.

Mit der Unterstützung von Protectra, die die Ansprüche der Betroffenen in individuellen Verfahren wie auch gebündelt geltend macht und Ihnen das Prozessrisiko abnimmt.

Besonders erfreulich für Betroffene: Nach Art. 82 Abs. 4 DSGVO haften der Verantwortliche und in die Verarbeitung gegebenenfalls einbezogene Auftragsverarbeiter als Gesamtschuldner für Verstöße. Nach Art. 82 Abs. 3 DSGVO ergibt sich zudem eine erhebliche Erleichterung für die Anspruchsdurchsetzung, da der Verantwortliche einen ordnungsgemäßen Umgang mit personenbezogenen Daten beweisen muss.

Neben dem Auskunfts- und Unterlassungsanspruch steht Betroffenen ein Schadensersatzanspruch nach Art. 82 DSGVO zu. Danach sind materielle Schäden (denkbar zum Beispiel Aufwand für einen Tausch der Mailadresse) wie auch immaterielle Schäden zu ersetzen. Hierunter sind pauschale Abgeltungen für spürbare Nachteile durch objektiv nachvollziehbare, mit gewissem Gewicht einhergehende Beeinträchtigungen von persönlichkeitsbezogenen Belangen zu fassen.

Sowohl Art. 82 Abs. 1 DSGVO als auch § 83 Abs. 2 BDSG sehen eine Entschädigung auch für immaterielle Schäden vor. Seit Dezember 2023 hat der Europäische Gerichtshof (EuGH) mit einer Serie von Entscheidungen (C-340/21, C-456/22, C-667/21, C-300/21, C-182/22, C-189/22, C-200/23) die Voraussetzungen zugunsten Betroffener, deren personenbezogene Daten ungewollt veröffentlicht wurden, näher definiert unter denen ein Schadensersatzanspruch zusteht. Der BGH hat nun in seiner Leitentscheidung zum Scraping Vorfall bei Facebook entschieden, dass allein der Kontrollverlust über personenbezogene Daten einen Schaden im Sinne von Art. 82 DSGVO darstellen kann und zusätzlich keine Befürchtungen oder Ängste nachgewiesen werden müssten.

Die Höhe des Schadensersatzes gemäß Art. 82 DSGVO variiert je nach den individuellen Umstän-den des jeweiligen Falls. Entscheidend sind dabei sowohl die materiellen als auch die immateriellen Schäden, die durch den Verstoß entstanden sind. Materielle Schäden beziehen sich auf finanzielle Verluste, während immaterielle Schäden beispielsweise emotionale Beeinträchtigungen umfassen können. Die Gerichte berücksichtigen bei ihrer Entscheidung die Schwere des Verstoßes und die konkreten Auswirkungen auf die betroffene Person. In der Praxis reichen die zugesprochenen Schadensersatzbeträge vom unteren dreistelligen bis vierstelligen Bereich.

Sobald es Neuigkeiten gibt, informieren wir Sie über den Stand Ihres Verfahrens. Darüber hinaus bitten wir Sie von Anfragen abzusehen. Es ist gerade in einem relativ neuen Rechtsgebiet ohne ständige Rechtsprechung nichts Ungewöhnliches, dass der Abschluss einer Instanz viel Zeit (auch bis über ein Jahr) in Anspruch nimmt.

Protectra, unsere Gegner oder die Rechtsschutzversicherung

Das Verfahren kann je nach Komplexität und Instanz einige Monate bis hin zu mehreren Jahren dauern. Es ist wichtig zu beachten, dass die Dauer des Verfahrens von vielen Faktoren abhängt, einschließlich der Rechtslage, der Kooperation des Verantwortlichen und der Gerichtsbelastung.

Wir informieren Sie regelmäßig über den Stand Ihres Verfahrens. Aufgrund der hohen Fallzahlen bitten wir Sie vor Anfragen zunächst unsere FAQ sowie unsere Updates zu lesen.

Um eine Forderung geltend machen zu können, müssen Sie von einem Datenschutzvorfall betroffen sein und Ihre Ansprüche an Protectra abtreten oder uns zur rechtlichen Vertretung bevollmächtigen. Wir lassen dann prüfen, ob ein Anspruch auf Schadensersatz nach Art. 82 DSGVO besteht.

Wir lassen jeden Fall sorgfältig prüfen und entscheiden auf Grundlage der Rechtslage, der Schwere des Datenschutzverstoßes und der Chancen auf Erfolg, ob wir den Fall übernehmen.

Wir bemühen uns, den Zeitaufwand für Sie so gering wie möglich zu halten. In der Regel müssen Sie nur bei der Erstkontaktaufnahme und während des Verfahrens aktiv werden, wenn wir noch Informationen zur Fallbearbeitung benötigen.

Nach oben scrollen