BT: Datenschutzproblem bei Air Baltic?

ANZEIGE

HansLuft

Aktives Mitglied
04.05.2010
131
43
HAM
ANZEIGE
Ich habe heute ein Angebot von Air Baltic per Email bekommen: Mir wurde die Möglichkeit angeboten, für meine Flüge Essen zu kaufen.
So weit, so gut, aber die Buchung gehört nicht zu mir und wurde auch nicht von mir vorgenommen.
Über den Link in der Email kann ich direkt in die Bearbeitung der Buchung einsteigen uns sehe, dass Herr L.B. von Berlin über Tallinn nach Vilnius und wieder zurück fliegt (Viel Spaß beim Rammstein Konzert an dieser Stelle ;) ). Der Filey Key ist natürlich auch in der Email vermerkt und ebenfalls in der Buchung ersichtlich...
Theoretisch kann ich jetzt alles mit dieser Buchung anstellen (Herr B: Ist ein Sitz letzte Reihe Mitte genehm und wie wäre eine frühere Anreise?) was ja nun wirklich nicht sein soll.
Sowas sollte eigentlich nicht passieren und von daher wüsste ich gerne, ob Ihr solche Erfahrungen mit Air Baltic auch schon mal gemacht habt?
P.S. Das ist die erste Email zu dieser Buchung und von daher kann meine Email dort auch nicht hinterlegt sein; ansonsten hätte ich die Kaufbestätigung auch bekommen...
 
  • Like
Reaktionen: juliuscaesar

Petz

Erfahrenes Mitglied
08.11.2009
5.694
6.055
Ähnliches hatte ich mal vor ein paar Jahren bei SWISS.
Als ich in meinem Profil (eingeloggt auf der LX Seite) auf meine gerade abgeflogene Buchung geklickt habe, war ich in der Buchung einer anderen Person.

Habe dann Screenshots davon gemacht und an LX gemailt. Die Buchung der anderen Person habe ich natürlich nicht angerührt.

LX hat sich mit einem schönen Geschenk bei mir für den Hinweis bedankt.
 

mimotrip

Erfahrenes Mitglied
27.09.2011
313
854
Sowas sollte eigentlich nicht passieren und von daher wüsste ich gerne, ob Ihr solche Erfahrungen mit Air Baltic auch schon mal gemacht habt?
P.S. Das ist die erste Email zu dieser Buchung und von daher kann meine Email dort auch nicht hinterlegt sein; ansonsten hätte ich die Kaufbestätigung auch bekommen...

Falls du nett sein willst: https://www.airbaltic.com/de/datenschutzrichtlinie

Den Datenschutzbeauftragten erreichen Sie unter der E-Mail-Adresse gdpr@airBaltic.com.

Theoretisch ist Air Baltic dann verpflichtet, die Betroffenen zu informieren.

Mir ist ähnliches bisher nur bei TAP passiert. Dort war ich plötzlich mit einem völlig fremden Konto "eingeloggt". Beim allgemeinen Servicelevel von TAP habe ich von einer Meldung abgesehen.
 

HansLuft

Aktives Mitglied
04.05.2010
131
43
HAM
Falls du nett sein willst: https://www.airbaltic.com/de/datenschutzrichtlinie



Theoretisch ist Air Baltic dann verpflichtet, die Betroffenen zu informieren.

Mir ist ähnliches bisher nur bei TAP passiert. Dort war ich plötzlich mit einem völlig fremden Konto "eingeloggt". Beim allgemeinen Servicelevel von TAP habe ich von einer Meldung abgesehen.
Danke - Ich habe mal eine Email hingeschickt. Mal sehen, wie ernst sie sowas nehmen…
Ich werde berichten ;)
 

HansLuft

Aktives Mitglied
04.05.2010
131
43
HAM
Die Antwort kam schnell und ist absolut enttäuschend:

———-
Dear client,

Thank you very much for your e-mail. Please, be so kind and delete such e-mail.

Such situation appeared due to technical error, which currently are resolved.

We are very sorry for any inconvenience caused.

Thank you for understanding.

Kind regards,
airBaltic
———-
 

mimotrip

Erfahrenes Mitglied
27.09.2011
313
854
Die Antwort kam schnell und ist absolut enttäuschend:
Falls du es alternativ weniger nett versuchen willst, hier die Kontaktdaten der estnischen Datenschutzbehörde: https://www.aki.ee/en/contacts

Eine allgemeine E-Mail-Adresse steht ganz oben.

Die GDPR (= DSGVO) ist diesbezüglich recht eindeutig:

(85) A personal data breach may, if not addressed in an appropriate and timely manner, result in physical, material or non-material damage to natural persons such as loss of control over their personal data or limitation of their rights, discrimination, identity theft or fraud, financial loss, unauthorised reversal of pseudonymisation, damage to reputation, loss of confidentiality of personal data protected by professional secrecy or any other significant economic or social disadvantage to the natural person concerned. Therefore, as soon as the controller becomes aware that a personal data breach has occurred, the controller should notify the personal data breach to the supervisory authority without undue delay and, where feasible, not later than 72 hours after having become aware of it, unless the controller is able to demonstrate, in accordance with the accountability principle, that the personal data breach is unlikely to result in a risk to the rights and freedoms of natural persons. Where such notification cannot be achieved within 72 hours, the reasons for the delay should accompany the notification and information may be provided in phases without undue further delay.
(86) The controller should communicate to the data subject a personal data breach, without undue delay, where that personal data breach is likely to result in a high risk to the rights and freedoms of the natural person in order to allow him or her to take the necessary precautions. The communication should describe the nature of the personal data breach as well as recommendations for the natural person concerned to mitigate potential adverse effects. Such communications to data subjects should be made as soon as reasonably feasible and in close cooperation with the supervisory authority, respecting guidance provided by it or by other relevant authorities such as law-enforcement authorities. For example, the need to mitigate an immediate risk of damage would call for prompt communication with data subjects whereas the need to implement appropriate measures against continuing or similar personal data breaches may justify more time for communication.
 
Zuletzt bearbeitet:

mimotrip

Erfahrenes Mitglied
27.09.2011
313
854
Immerhin scheint BT mit der Nachricht seinen gesetzlichen Pflichten zu folgen. Auch dass man in < 24 Stunden Maßnahmen für die betroffenen Buchungen umsetzt, würde ich ihnen erstmal zugutehalten.
 
  • Like
Reaktionen: juliuscaesar

HansLuft

Aktives Mitglied
04.05.2010
131
43
HAM
Ja, das ist in der Tat erfreulich. Blöde ist nur, dass man seine Buchung nun nicht mehr Online anpassen kann (Plätze, Gepäck, etc.) und das entweder via Callcenter oder am Check-In machen muss. Aber besser/sicherer ist das so auf jeden Fall 👍
 
  • Like
Reaktionen: juliuscaesar