31 May 2026, 02:17

Immobilienfirma zahlt 1,9 Millionen Euro Strafe wegen schwerer DSGVO-Verstöße

Eine Strafe von fast zwei Millionen Euro gegen BREBAU verhängt

Immobilienfirma zahlt 1,9 Millionen Euro Strafe wegen schwerer DSGVO-Verstöße

Ein Immobilienverwaltungsunternehmen in Baden-Württemberg wurde mit einer Strafe von 1,9 Millionen Euro wegen der rechtswidrigen Verarbeitung sensibler personenbezogener Daten belegt. Die BREBAU GmbH hatte ohne rechtliche Grundlage Daten von über 9.500 potenziellen Mietern gesammelt und gespeichert. Der Fall zeigt schwere Verstöße gegen die Datenschutz-Grundverordnung (DSGVO) auf.

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit (LfDI) verhängte die Strafe gemäß Artikel 83 der DSGVO. Ermittlungen ergaben, dass die BREBAU GmbH hochsensible Informationen erfasst hatte, darunter Hautfarbe, ethnische Herkunft, religiöse Überzeugungen, sexuelle Orientierung und Gesundheitsdaten. Bei mehr als der Hälfte der verarbeiteten Datensätze handelte es sich um diese besonderen Kategorien personenbezogener Daten, deren Verarbeitung die DSGVO streng reglementiert, um Missbrauch und Diskriminierung zu verhindern.

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Das Unternehmen zeichnete zudem irrelevante Details auf, wie Frisuren, Körpergeruch und persönliches Auftreten – Faktoren, die in keinem Zusammenhang mit Mietverträgen stehen. Die Landesbeauftragte Dr. Imke Sommer betonte, dass die DSGVO die Verarbeitung solcher Daten nur in seltenen, gerechtfertigten Ausnahmefällen zulässt. Darüber hinaus behinderte das Unternehmen Anfragen von Betroffenen, die Auskunft über die Nutzung ihrer Daten verlangten.

Trotz dieser Verstöße kooperierte die BREBAU GmbH mit den Aufsichtsbehörden. Das Unternehmen ergriff Maßnahmen zur Schadensbegrenzung, führte eine interne Untersuchung durch und setzte Vorkehrungen um, um künftige Verstöße zu vermeiden.

Die Strafe in Höhe von 1,9 Millionen Euro unterstreicht die konsequente Durchsetzung der DSGVO gegen unrechtmäßige Datensammlung. Der Fall verdeutlicht die Risiken, die mit der Verarbeitung sensibler personenbezogener Daten ohne rechtliche Grundlage verbunden sind. Die Behörden bestätigten, dass die BREBAU GmbH nun die Datenschutzbestimmungen vollständig einhalten muss, um weitere Sanktionen zu vermeiden.

Quelle