{"id":7756,"date":"2019-12-20T10:00:00","date_gmt":"2019-12-20T09:00:00","guid":{"rendered":"https:\/\/www.legalsmart.de\/blog\/?p=7756"},"modified":"2019-12-13T14:53:03","modified_gmt":"2019-12-13T13:53:03","slug":"datenfehler-bei-der-lufthansa","status":"publish","type":"post","link":"https:\/\/www.legalsmart.de\/blog\/datenfehler-bei-der-lufthansa\/","title":{"rendered":"Datenfehler bei der Lufthansa"},"content":{"rendered":"\n<p>Vor kurzem kam es zu einem Datenfehler bei der Lufthansa, bei der Miles-and-More-Kunden kurzzeitig vertrauliche Daten anderer, zeitlich eingeloggter Kunden zu sehen waren. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Was war geschehen?<\/strong><\/h2>\n\n\n\n<p>Bei der Lufthansa kam am 9. Dezember 2019 zu einem enormen Datenfehler. User, die sich in ihrem Miles-and-More-Konto anmeldeten, konnten in die Daten anderer User sehen. Auch m\u00f6glich war das Einl\u00f6sen fremder Bonusmeilen. Der Datenfehler dauerte rund 40 Minuten. <\/p>\n\n\n\n<p>Erst nachdem sich eine gro\u00dfe\nAnzahl an Kunden bei der Hotline meldeten und sich beschwerte, wurde das Portal\nzun\u00e4chst komplett deaktiviert, um Missbrauch vorzubeugen.<\/p>\n\n\n\n<p>Bei dem Miles &amp; More Programm\nhandelt es sich um ein Bonusporgramm der Miles &amp; More GmbH, die 100-prozentige\nTochtergesellschaft der Lufthansa AG ist. Laut dem Unternehmen basiere die\nPanne nicht auf einem Hackerangriff, sondern vielmehr auf einem technischen\nFehlers auf Seiten des Unternehmens. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Ca. 10.000 potenziell\nbetroffene Kunden<\/strong><\/h2>\n\n\n\n<p>Die Lufthansa gab an, dass nur Miles-and-More-Kunden von dem Datenfehler betroffen sind, die am 9. Dezember zwischen 16:00 und 16:40 Uhr auf dem Portal eingeloggt waren. Alle anderen Systeme von Miles &amp; More wie etwa die App oder die Website der Lufthansa selbst (<a href=\"http:\/\/www.LH.com\">www.LH.com<\/a>) waren nicht betroffen, versicherte das Unternehmen. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Welche Daten waren ersichtlich?<\/strong><\/h2>\n\n\n\n<p>Neben Name, Geburtsdatum,\nAdresse, Email, Telefonnummer, Servicekartenummer waren auch Benutzername, Meilenstand,\nTransaktionsdaten und weitere Daten durch jeweils fremde Personen einsehbar. <\/p>\n\n\n\n<p>Nicht ersichtlich waren die vollst\u00e4ndigen\nDaten von Bankkonten und angegeben Kreditkarten. Hier waren jeweils die letzten\nvier Stellen ersichtlich, wie es in solchen Portalen oftmals \u00fcblich ist. Insoweit\nschlie\u00dft die Miles &amp; More GmbH einen Kartenmissbrauch aus. <\/p>\n\n\n\n<p>Insgesamt sollen Daten aus ca. 10.000 Konten abgerufen worden sein. Dabei wurden diese teils dem Inhaber des Kontos angezeigt worden sein und teilweise auch anderen, parallel eingeloggten Nutzers. Nutzer berichteten auch, dass ihnen jeweils bei sogar mehreren Anmeldeversuchen Daten fremder Personen angezeigt worden sind, darunter auch die Anzahl der Bonusmeilen mit der M\u00f6glichkeit, diese einzul\u00f6sen. Das Unternehmen versicherte den Betroffenen, bei widerrechtlich abgebuchten Meilen diese umgehend wieder gut zuschreiben.<\/p>\n\n\n\n<p>Bereits mehrfach berichteten wir \u00fcber Datenpannen innerhalb von teils namhaften Unternehmen. So auch in <a href=\"https:\/\/www.legalsmart.de\/blog\/datenleak-bei-conrad\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"diesem  (\u00f6ffnet in neuem Tab)\">diesem <\/a>und <a href=\"https:\/\/www.legalsmart.de\/blog\/75-millionen-adobe-kundendaten-oeffentlich\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"diesem  (\u00f6ffnet in neuem Tab)\">diesem <\/a>Beitrag. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00dcberpr\u00fcfungen des Datenfehlers laufen<\/strong><\/h2>\n\n\n\n<p>Wie es zu dem Fehler kommen\nkonnte, ist bisher noch nicht abschlie\u00dfend gepr\u00fcft. <\/p>\n\n\n\n<p>Die Login-Funktion ist wieder verf\u00fcgbar,\ndoch es kann weiterhin zu Verz\u00f6gerungen kommen. Zudem sind zur Zeit \u00c4nderungen\nan den Profildaten nicht m\u00f6glich. <\/p>\n\n\n\n<p>Die Miles &amp; More GmbH gab bekannt, dass sie mit den zust\u00e4ndigen Datenschutzbeh\u00f6rden in Kontakt stehen. Ob Sie mit weitergehenden Folgen zu rechnen hat, ist bisher nicht gekl\u00e4rt. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Was droht bei DSGVO-Verst\u00f6\u00dfen?<\/strong><\/h2>\n\n\n\n<p><a href=\"https:\/\/dejure.org\/gesetze\/DSGVO\/83.html\" title=\"Art. 83 DSGVO: Allgemeine Bedingungen f&uuml;r die Verh&auml;ngung von Geldbu&szlig;en\">Art. 83 Abs. 4 DSGVO<\/a> sieht bei\nVerst\u00f6\u00dfen Geldbu\u00dfen von bis zu 10 000 000 EUR oder bis zu 2 % des gesamten\nweltweit erzielten Jahresumsatzes des vorangegangenen Gesch\u00e4ftsjahrs vor. Mehr\n\u00fcber die Bu\u00dfgelder der DSGVO erfahren Sie&nbsp;<a href=\"https:\/\/www.legalsmart.de\/blog\/alles-ueber-dsgvo-bussgelder\/\" target=\"_blank\" rel=\"noreferrer noopener\">hier<\/a>.<\/p>\n\n\n\n<p>Au\u00dferdem kann von den Betroffenen bei Datenpannen grunds\u00e4tzlich Schadensersatz verlangt werden. Die H\u00f6he der Entsch\u00e4digung h\u00e4ngt vom Grad der Beeintr\u00e4chtigung ab. Mehr Infos dar\u00fcber finden Sie\u00a0<a rel=\"noreferrer noopener\" href=\"https:\/\/www.legalsmart.de\/thema-dsgvo-schadensersatz.php\" target=\"_blank\">hier<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Wir helfen Ihnen!<\/strong><\/h2>\n\n\n\n<p>Haben Sie als Verantwortlicher eine Frage zu Datenpannen\noder zu anderen Themen der DSGVO? Mit unserem&nbsp;<a href=\"https:\/\/www.legalsmart.de\/dsgvo-test.php\" target=\"_blank\" rel=\"noreferrer noopener\">DSGVO Online\nTest<\/a>&nbsp;k\u00f6nnen Sie pr\u00fcfen, ob Ihr Unternehmen fit f\u00fcr die DSGVO ist.\nAu\u00dferdem bieten wir ein&nbsp;<a href=\"https:\/\/www.legalsmart.de\/rechtsprodukt.php?pid=9\" target=\"_blank\" rel=\"noreferrer noopener\">DSGVO\nWebsite Update zum Festpreis<\/a>&nbsp;an. <\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vor kurzem kam es zu einem Datenfehler bei der Lufthansa, bei der Miles-and-More-Kunden kurzzeitig vertrauliche Daten anderer, zeitlich eingeloggter Kunden zu sehen waren. Was war geschehen? Bei der Lufthansa kam am 9. Dezember 2019 zu einem enormen Datenfehler. User, die sich in ihrem Miles-and-More-Konto anmeldeten, konnten in die Daten anderer User sehen. Auch m\u00f6glich war [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,7],"tags":[5773,5774,5775,4419,5771,5772,5776],"class_list":["post-7756","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-datenschutz-medienrecht","tag-datenfehler","tag-datenpannen","tag-datenschutzbehoerden","tag-dsgvo","tag-lufthansa","tag-miles-more-gmbh","tag-technischer-fehler"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v25.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Datenfehler bei der Lufthansa | LEGAL SMART Online Blog<\/title>\n<meta name=\"description\" content=\"Bei einem Datenfehler bei der Lufthansa konnten Kunden Daten von anderen Kunden einsehen und hatten zudem die M\u00f6glichkeit, Bonusmeilen einzul\u00f6sen.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.legalsmart.de\/blog\/datenfehler-bei-der-lufthansa\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Datenfehler bei der Lufthansa | LEGAL SMART Online Blog\" \/>\n<meta property=\"og:description\" content=\"Bei einem Datenfehler bei der Lufthansa konnten Kunden Daten von anderen Kunden einsehen und hatten zudem die M\u00f6glichkeit, Bonusmeilen einzul\u00f6sen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.legalsmart.de\/blog\/datenfehler-bei-der-lufthansa\/\" \/>\n<meta property=\"og:site_name\" content=\"LEGAL SMART Online Blog\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/guido.kluck\" \/>\n<meta property=\"article:published_time\" content=\"2019-12-20T09:00:00+00:00\" \/>\n<meta name=\"author\" content=\"Guido Kluck, LL.M.\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@https:\/\/twitter.com\/kluck\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Guido Kluck, LL.M.\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"3\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.legalsmart.de\/blog\/datenfehler-bei-der-lufthansa\/\",\"url\":\"https:\/\/www.legalsmart.de\/blog\/datenfehler-bei-der-lufthansa\/\",\"name\":\"Datenfehler bei der Lufthansa | LEGAL SMART Online Blog\",\"isPartOf\":{\"@id\":\"https:\/\/www.legalsmart.de\/blog\/#website\"},\"datePublished\":\"2019-12-20T09:00:00+00:00\",\"author\":{\"@id\":\"https:\/\/www.legalsmart.de\/blog\/#\/schema\/person\/0869c669bccbe2e56b149b214913b000\"},\"description\":\"Bei einem Datenfehler bei der Lufthansa konnten Kunden Daten von anderen Kunden einsehen und hatten zudem die M\u00f6glichkeit, Bonusmeilen einzul\u00f6sen.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.legalsmart.de\/blog\/datenfehler-bei-der-lufthansa\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.legalsmart.de\/blog\/datenfehler-bei-der-lufthansa\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.legalsmart.de\/blog\/datenfehler-bei-der-lufthansa\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/www.legalsmart.de\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Datenfehler bei der Lufthansa\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.legalsmart.de\/blog\/#website\",\"url\":\"https:\/\/www.legalsmart.de\/blog\/\",\"name\":\"LEGAL SMART Online Blog\",\"description\":\"Die innovative Kanzlei\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.legalsmart.de\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.legalsmart.de\/blog\/#\/schema\/person\/0869c669bccbe2e56b149b214913b000\",\"name\":\"Guido Kluck, LL.M.\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.legalsmart.de\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/www.legalsmart.de\/blog\/wp-content\/uploads\/2018\/09\/cropped-IMG_2698-e1535879860494-96x96.jpg\",\"contentUrl\":\"https:\/\/www.legalsmart.de\/blog\/wp-content\/uploads\/2018\/09\/cropped-IMG_2698-e1535879860494-96x96.jpg\",\"caption\":\"Guido Kluck, LL.M.\"},\"description\":\"Rechtsanwalt Guido Kluck LL.M. ist Partner der Kanzlei LEGAL SMART am Standort Berlin. Er ist Ansprechpartner f\u00fcr das Recht der neuen Medien sowie f\u00fcr die Bereiche Wettbewerbsrecht, Markenrecht, Urheberrecht, IT-Recht, Vertragsrecht und das Datenschutzrecht (DSGVO).\",\"sameAs\":[\"https:\/\/legalsmart.de\/team_kluck.php\",\"https:\/\/www.facebook.com\/guido.kluck\",\"https:\/\/x.com\/https:\/\/twitter.com\/kluck\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Datenfehler bei der Lufthansa | LEGAL SMART Online Blog","description":"Bei einem Datenfehler bei der Lufthansa konnten Kunden Daten von anderen Kunden einsehen und hatten zudem die M\u00f6glichkeit, Bonusmeilen einzul\u00f6sen.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.legalsmart.de\/blog\/datenfehler-bei-der-lufthansa\/","og_locale":"de_DE","og_type":"article","og_title":"Datenfehler bei der Lufthansa | LEGAL SMART Online Blog","og_description":"Bei einem Datenfehler bei der Lufthansa konnten Kunden Daten von anderen Kunden einsehen und hatten zudem die M\u00f6glichkeit, Bonusmeilen einzul\u00f6sen.","og_url":"https:\/\/www.legalsmart.de\/blog\/datenfehler-bei-der-lufthansa\/","og_site_name":"LEGAL SMART Online Blog","article_author":"https:\/\/www.facebook.com\/guido.kluck","article_published_time":"2019-12-20T09:00:00+00:00","author":"Guido Kluck, LL.M.","twitter_card":"summary_large_image","twitter_creator":"@https:\/\/twitter.com\/kluck","twitter_misc":{"Verfasst von":"Guido Kluck, LL.M.","Gesch\u00e4tzte Lesezeit":"3\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.legalsmart.de\/blog\/datenfehler-bei-der-lufthansa\/","url":"https:\/\/www.legalsmart.de\/blog\/datenfehler-bei-der-lufthansa\/","name":"Datenfehler bei der Lufthansa | LEGAL SMART Online Blog","isPartOf":{"@id":"https:\/\/www.legalsmart.de\/blog\/#website"},"datePublished":"2019-12-20T09:00:00+00:00","author":{"@id":"https:\/\/www.legalsmart.de\/blog\/#\/schema\/person\/0869c669bccbe2e56b149b214913b000"},"description":"Bei einem Datenfehler bei der Lufthansa konnten Kunden Daten von anderen Kunden einsehen und hatten zudem die M\u00f6glichkeit, Bonusmeilen einzul\u00f6sen.","breadcrumb":{"@id":"https:\/\/www.legalsmart.de\/blog\/datenfehler-bei-der-lufthansa\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.legalsmart.de\/blog\/datenfehler-bei-der-lufthansa\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.legalsmart.de\/blog\/datenfehler-bei-der-lufthansa\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.legalsmart.de\/blog\/"},{"@type":"ListItem","position":2,"name":"Datenfehler bei der Lufthansa"}]},{"@type":"WebSite","@id":"https:\/\/www.legalsmart.de\/blog\/#website","url":"https:\/\/www.legalsmart.de\/blog\/","name":"LEGAL SMART Online Blog","description":"Die innovative Kanzlei","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.legalsmart.de\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/www.legalsmart.de\/blog\/#\/schema\/person\/0869c669bccbe2e56b149b214913b000","name":"Guido Kluck, LL.M.","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.legalsmart.de\/blog\/#\/schema\/person\/image\/","url":"https:\/\/www.legalsmart.de\/blog\/wp-content\/uploads\/2018\/09\/cropped-IMG_2698-e1535879860494-96x96.jpg","contentUrl":"https:\/\/www.legalsmart.de\/blog\/wp-content\/uploads\/2018\/09\/cropped-IMG_2698-e1535879860494-96x96.jpg","caption":"Guido Kluck, LL.M."},"description":"Rechtsanwalt Guido Kluck LL.M. ist Partner der Kanzlei LEGAL SMART am Standort Berlin. Er ist Ansprechpartner f\u00fcr das Recht der neuen Medien sowie f\u00fcr die Bereiche Wettbewerbsrecht, Markenrecht, Urheberrecht, IT-Recht, Vertragsrecht und das Datenschutzrecht (DSGVO).","sameAs":["https:\/\/legalsmart.de\/team_kluck.php","https:\/\/www.facebook.com\/guido.kluck","https:\/\/x.com\/https:\/\/twitter.com\/kluck"]}]}},"_links":{"self":[{"href":"https:\/\/www.legalsmart.de\/blog\/wp-json\/wp\/v2\/posts\/7756","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.legalsmart.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.legalsmart.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.legalsmart.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.legalsmart.de\/blog\/wp-json\/wp\/v2\/comments?post=7756"}],"version-history":[{"count":10,"href":"https:\/\/www.legalsmart.de\/blog\/wp-json\/wp\/v2\/posts\/7756\/revisions"}],"predecessor-version":[{"id":7767,"href":"https:\/\/www.legalsmart.de\/blog\/wp-json\/wp\/v2\/posts\/7756\/revisions\/7767"}],"wp:attachment":[{"href":"https:\/\/www.legalsmart.de\/blog\/wp-json\/wp\/v2\/media?parent=7756"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.legalsmart.de\/blog\/wp-json\/wp\/v2\/categories?post=7756"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.legalsmart.de\/blog\/wp-json\/wp\/v2\/tags?post=7756"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}