Warten wir mal ab, was passiert.
dass VW das als nachträglich beauftragten Pentest sieht. Da nachweislich nur der CCC (quasi als Subunternehmer) Daten bekam und sie wieder löschte, gäbe es gar keinen Datenschutzvorfall.
Natürlich sehen sie das so.
Aber ist wirklich eindeutig bewiesen, dass die Daten nicht doch unberechtigt abgefragt worden sind? Führen die Access-Logfiles überhaupt so weit zurück? Gibt’s die überhaupt?
So oder so wurden die Daten aber nicht konform erfasst und nicht ausreichend geschützt.
Im Gegensatz zu den Angaben in den eigenen AGB wurden die Standortdaten sehr präzise gespeichert und zudem scheinbar nicht ausreichend anonymisiert.
Auch wenn die Daten tatsächlich nicht an Dritte gelangt sind, gab es meiner Meinung nach trotzdem weitere Verstöße.