1,24 Millionen Euro Strafe für Werbung an Gewinnspiel-Teilnehmer

Team Datenschutz • 30. Juni 2020

Hohe Geldbuße für die AOK wegen fehlender Einwilligungen


Die Datenschutzbehörde Baden-Württemberg bittet die AOK zur Kasse: Unzureichende Datenschutz-Vorkehrungen haben dazu geführt, dass die Krankenkasse Teilnehmern eines Gewinnspiels Werbung schickte, ohne eine gültige Rechtsgrundlage zu besitzen.


Die AOK Baden-Württemberg hatte in den Jahren vor dem Bescheid mehrere Gewinnspiele durchgeführt, bei denen die Teilnehmer in die Zusendung von Werbung einwilligen konnten. Die AOK sandte ihnen daraufhin Werbung zu, auch den Teilnehmern, die den Werbemaßnahmen nicht zugestimmt hatten.

Zum Hintergrund: Personenbezogene Daten dürfen nur erhoben und verarbeitet werden, wenn der Verantwortliche eine gültige Rechtsgrundlage vorweisen kann. Gerade bei vertrieblichen Maßnahmen stellt das oftmals eine Hürde dar. In vielen Fällen müssen Empfänger zuvor explizit in den Erhalt von Werbung eingewilligt haben.


Mit der Datenschutz-Grundverordnung stellt die Europäische Union hohe Anforderungen an die Einwilligung. Unternehmen dürfen sie nicht beiläufig einholen und sie etwa in Formularen „verstecken“. Werden Betroffene nicht ausreichend informiert und bestätigen nicht aktiv und freiwillig, dass sie mit einer genau benannten Datenverarbeitung einverstanden sind, gilt die Einwilligung als ungültig.

Mit 1,24 Millionen Euro trifft die AOK Baden-Württemberg eine hohe Geldbuße, die noch höher hätte ausfallen können. Strafmildernd, so die Aufsichtsbehörde in Baden-Württemberg, wirkte sich die mit rund 500 Teilnehmern geringe Zahl Betroffener aus, ebenso die Kooperationsbereitschaft der AOK bei den Ermittlungen und die aktuellen Herausforderungen durch das Coronavirus.

Nach Bekanntwerden des Vorfalls stellte die Krankenkasse alle vertrieblichen Maßnahmen ein, um die Abläufe gründlich zu prüfen und datenschutzrechtlich abzusichern.


Brauchen Sie Unterstützung beim Thema Datenschutz und Werbung? Team Datenschutz hilft weiter.


Mitarbeiter vor Bildschirmen
von Team Datenschutz 31. Januar 2026
Neuer Termin im März: Webinar „KI-Manager – nicht nur für Führungskräfte“. KI-Projekte sicher steuern, DSGVO, AI Act & ISO 42001 praxisnah erklärt.
von Team Datenschutz 23. Dezember 2025
Dieses emotionale Adventstürchen erzählt, wie ein einzelner Weihnachtsgruß eine Kette aus Herzensfreude auslöst – von der Straße über das Büro bis an die Supermarktkasse.
von Team Datenschutz 22. Dezember 2025
Dieses Adventstürchen zeigt, dass Datenschutz nicht nur aus Verboten besteht, sondern auch aus sinnvollen Empfehlungen.
von Team Datenschutz 21. Dezember 2025
Das 22. Adventstürchen erklärt praxisnah, worauf es bei der Informationspflicht zur Videoüberwachung ankommt – und warum Muster nur der Anfang sind.
von Team Datenschutz 20. Dezember 2025
Warum mobile Datenträger besondere Vorsicht erfordern und wie schnell aus Bequemlichkeit ein Datenschutzproblem entsteht.
von Team Datenschutz 19. Dezember 2025
Warum Datenschutz kein Showprogramm für Begehungen ist, sondern gelebter Alltag sein muss – für Sicherheit, Vertraulichkeit und Gesundheit.
von Team Datenschutz 18. Dezember 2025
Wie ein Mitarbeiter einen Sicherheitsvorfall verhindert und damit zum Weihnachtshelden wird.
von Team Datenschutz 17. Dezember 2025
Diese Adventsgeschichte zeigt, wie in einem Krankenhaus durch einfache Maßnahmen Patientendaten geschützt werden konnten und warum Datenschutzbeauftragte manchmal auch Werkzeug brauchen.
von Team Datenschutz 16. Dezember 2025
Dieses DATSIPrUse-Türchen erklärt, warum zu viele Berechtigungen ein Risiko sind, warum Gruppenrichtlinien wichtig sind und wie gemeinsame Ordnung digitale Sicherheit schafft.
Mehr anzeigen