Der Verantwortliche meldete eine Ransomware-Attacke vom 06.03.2020 als Datenschutzverletzung iSd Art 33 DSGVO erst am 24.4.2023, sohin mehr als 1 Monat später, und offensichtlich nur, um eine Versicherungsabwicklung zu ermöglichen. Auf Aufforderungen der Datenschutzbehörde, weitere konkrete Angaben zu machen, reagierte der Verantwortliche unzureichend, und gab keine weiteren Informationen zu den betroffenen Personen, den Datenkategorien, den getroffenen Maßnahmen und zur Risikoeinschätzung...
Die DSGVO statuiert eine Mitwirkungspflicht in Art.Art. 31 iVm Art. 58 Abs. 1 lit. a und e DSGVO. Die DSB ist an sich sehr geduldig, aber letztlich dann auch Strafbehörde, und verhängte wegen Verletzung der Mitwirkungspflicht eine Geldstrafe von EUR 10.000,-- (7.12.2023, 2023-0.637.760, rechtskräftig). Dies bei einem Umsatz von ca. EUR 176 Mio. _________________________________________________________________________________________ Aufforderungen und mangelnde Reaktion im...