„Die britische Datenschutzbehörde ICO (Information Commissioner’s Office) beabsichtigt, gegen die U.S. amerikanische Hotelkette Marriott International, Inc. ein empfindliches Bußgeld von mehr als 99 Mio. GBP für gravierende Datenschutzverstöße zu verhängen. Bei Mariott wurden in Folge eines Cyberangriffs Daten aus mehr als 339 Mio. Gästeeinträgen weltweit, davon ca. 30 Mio. von Einwohnern der EU/des EWR, offengelegt. Der Datenbruch ereignete sich offenbar in der Starwood Hotelgruppe, bevor diese in 2016 von Mariott erworben wurde. Die Höhe des Bußgelds sei nach Angaben der ICO gerechtfertigt, weil der Datenbruch aufgrund der mangelhaften Datenschutz Due Diligence bei der Transaktion und anhaltend unzureichender Datensicherheitsmaßnahmen bei Mariott bis 2018 unentdeckt geblieben sei. Seit der Aufdeckung des Datenbruchs kooperiert Mariott mit der ICO; andernfalls wäre das Bußgeld noch höher ausgefallen. Mariott und die Datenschutzbehörden der anderen EU Mitgliedsstaaten, deren Einwohner vom Datenbruch betroffen sind, haben nun die Gelegenheit, zu den Vorwürfen Stellung zu nehmen, bevor die ICO ihre finale Entscheidung trifft.
Das Vorgehen der ICO zeigt, dass das Datenschutzrecht auch bei Unternehmenskäufen eine immer größere Bedeutung gewinnt. Käufer müssen daher nicht nur die datenschutzrechtliche Risiken im Zielunternehmen im Rahmen einer Due Diligence bewerten. Viel wichtiger ist aber, den Datenschutz beim Zielunternehmen (spätestens) bei der Integration in die Unternehmensgruppe auf ein angemessenes Niveau zu heben.“
Senior Manager
Rechtsanwalt
Fachanwalt für IT-Recht
LL.M. (Wellington)
Heinrich-von-Stephan-Straße 23
79100 Freiburg im Breisgau
Tel.: +49 761 769999-20
shoegl@kpmg-law.com
© 2024 KPMG Law Rechtsanwaltsgesellschaft mbH, assoziiert mit der KPMG AG Wirtschaftsprüfungsgesellschaft, einer Aktiengesellschaft nach deutschem Recht und ein Mitglied der globalen KPMG-Organisation unabhängiger Mitgliedsfirmen, die KPMG International Limited, einer Private English Company Limited by Guarantee, angeschlossen sind. Alle Rechte vorbehalten. Für weitere Einzelheiten über die Struktur der globalen Organisation von KPMG besuchen Sie bitte https://home.kpmg/governance.
KPMG International erbringt keine Dienstleistungen für Kunden. Keine Mitgliedsfirma ist befugt, KPMG International oder eine andere Mitgliedsfirma gegenüber Dritten zu verpflichten oder vertraglich zu binden, ebenso wie KPMG International nicht autorisiert ist, andere Mitgliedsfirmen zu verpflichten oder vertraglich zu binden.