Verstoß gegen die DSGVO - Datenleck bei Cupra?

  • Hallo zusammen,

    ich hatte und habe noch einem riesigen Schreck nachdem Login auf der Webseite:

    My CUPRA – unsere Services für dich | CUPRA
    Verwalte Dein CUPRA Fahrzeug mit der My CUPRA App und erhalte Zugang zu exklusiven Funktionen. Neugierig? ⇒ Hier gibt’s alle Infos!
    www.cupraofficial.de

    mit meinen Anmeldedaten wird ein anderer Benutzer zu meinem Fahrzeug, also meiner FIN angezeigt.


    Ich kann unter Mein Profil die Benutzerdaten von einem anderen Benutzer sehen, d.h.:

    Name

    E-Mail Adresse

    Geburtsdatum

    Telefonnummer

    Mittlerweile kann ich nach erneuten ein- und ausloggen den zweiten falschen Benutzer sehen.

    Ich werde hier keine Screenshots posten, habe allerdings sofort ein Ticket beim Cupra Support eröffnet und es dort angeboten, aber ich kann keine Anhänge hinzufügen über dieses Webformular.

    Eine E-Mail Adresse gibt es ja nur für Cupra Connect Probleme.


    Aus meiner Sicht besteht hier sofortiger Handlungsbedarf, es liegt ein schwerer Verstoß gegen die DSGVO vor.


    Könnt Ihr das bitte mal in euren Accounts überprüfen, ob es sich bei mir um einen Einzelfall handelt oder ein generelles Problem vorliegt.


    Besten Dank

    Cupra Born Edition Dynamic, 170 kW, 60 kWh, Aurora Blue, Dinamica Pack Aurora Blue, Wärmepumpe, Cargo Pack, Head-up-Display, Sennheiser, Pilot XL Plus Pack

    18.12.2024 Bestelldatum - 13.01.2025 Übernahmedatum - 17.10.2024 Herstellungsdatum

    Wallbox: Tinkerforge WARP3 mit Überschussladen durch Photovoltaikanlage mit 16,4 kW Peakleistung & 13,8 kWh Speicher

  • Hab´ mich eben mal eingeloggt. Bei mir genau das selbe, sprich Kontaktdaten von einer anderen Person.

    CUPRA Born 150 kW - 58 kWh in Quasar Grey mit Privacy Glass, Below Zero Pack, Wärmepumpe, AR Head-up-Display, Tech L Pack, BeatsAudio, Pilot M Pack - bestellt 12.02.2022 - Abgeholt 25.10.2022

  • Bei mir steht auch eine mir nicht bekannte Person. Ebenso ein anderer Händler. SEHR SEHR KRASS... :huh: 8| :thumbdown:

    Cupra Born... E-Mobility... what else 8) überzeugter ex Verbrenner fahrer 8o


    150 kW
    58 kWh
    BJ 01/2024, Vapor Grey, 20" BLIZZARD Black/Copper, Privacy Glass, Below Zero Pack, Heat pump, Tech M Pack , Pilot L Pack, BeatsAudio
  • Steht auch in der app

    APP ist bei mir noch mit meinen Daten versehen. OMG, was ist das für ein Verein... :cursing: <X

    Cupra Born... E-Mobility... what else 8) überzeugter ex Verbrenner fahrer 8o


    150 kW
    58 kWh
    BJ 01/2024, Vapor Grey, 20" BLIZZARD Black/Copper, Privacy Glass, Below Zero Pack, Heat pump, Tech M Pack , Pilot L Pack, BeatsAudio
  • OK Danke für die Rückmeldungen, habe gerade mit dem Support telefoniert und auf die Dringlichkeit des Problems hingewiesen und darum gebeten dies sofort zu eskalieren.

    Cupra Born Edition Dynamic, 170 kW, 60 kWh, Aurora Blue, Dinamica Pack Aurora Blue, Wärmepumpe, Cargo Pack, Head-up-Display, Sennheiser, Pilot XL Plus Pack

    18.12.2024 Bestelldatum - 13.01.2025 Übernahmedatum - 17.10.2024 Herstellungsdatum

    Wallbox: Tinkerforge WARP3 mit Überschussladen durch Photovoltaikanlage mit 16,4 kW Peakleistung & 13,8 kWh Speicher

  • Sie scheinen schon daran zu arbeiten. Habe es grade mal getestet und ich bekomme nach dem Login nur ein Feld mit der Aufforderung meine Daten einzutragen und die Datenschutzbestimmungen zu bestätigen. Wenn ich das mache, springt das Formular aber wieder zurück auf Anfang.


    Allerdings steht unten im Formular eine andere Email-Adresse ("Du bist nicht ***@***?"). Irgendwas ist in der Datenbank gehörig schief gelaufen.

    Bis 03/2025 02/2025: Opel Mokka-e Ultimate / 136 PS / 46 kWh

    Ab 03/2025: Cupra Born VZ / 326 PS / 79 kWh / Geyser Silver Metallic + 20" Thunderstorm Felgen + Skyline Roof + Pilot XL Plus + Tech M + Protect

  • Auf der Seite sehe ich immer nur die Abfrage wegen Datenschutz mit dem Hinweis einer anderen Mail Adresse mehr passiert nicht. Aber mein Profil war nicht mehr die Anfangsbuchstaben von meinem Namen