Neuigkeiten zu Sicherheit und KI

Datenhändler: eine Strafe, die nichts löscht · Von FireAI Security & Research Team · Veröffentlicht

Ein Datenhändler mit 54 Millionen US-Handynummern wurde bestraft, weil er sich nicht registriert hatte. Ihre Nummer ist noch in seinen Akten

Kalifornien bestrafte den Datenhändler SalesIntel, weil er das Register umging. Die Strafe schließt eine Formularlücke; die Daten bleiben. Was Sie tun können, und was Ihr Mac beisteuert.

Illustration: a database stack with masked phone numbers and “54,000,000” beneath it, next to the words “Fined. Your number is still there.”

Kaliforniens Datenschutzbehörde hat SalesIntel Research, einen Datenhändler aus Virginia, bestraft, weil er sich nicht bis zur Frist 2025 im staatlichen Datenhändlerregister eingetragen hatte, berichtete Gizmodo. Die Strafe beträgt 36.400 Dollar. Der Beitrag, produziert vom Deals-Team von Gizmodo, macht einen Punkt, den man wiederholen sollte: Die Strafe entfernt keine einzige Telefonnummer, E-Mail-Adresse oder berufliche Laufbahn aus den Akten des Unternehmens.

Was das Unternehmen besitzt

Laut dem Bericht beschreibt SalesIntels eigenes Marketing eine Datenbank mit mehr als 200 Millionen beruflichen Kontakten und 54 Millionen US-Handynummern, dazu Verhaltenssignale, die anzeigen, wann jemand den Job wechselt, befördert wird oder die Branche wechselt. Diese „Jobwechsel-Ableitungen“ sind abgeleitete Daten: Niemand hat sie in ein Formular eingetragen. Sie werden aus Dingen wie LinkedIn-Aktivität, beruflichen E-Mail-Domains und den Spuren modelliert, die Menschen auf Jobbörsen hinterlassen, und dann an Werbetreibende verkauft, die Menschen in Momenten des Wandels erreichen wollen.

Die am 1. September 2026 veröffentlichte Maßnahme wird als die achte in einer laufenden Durchsetzungsoffensive gegen Händler beschrieben, die außerhalb des kalifornischen Registrierungssystems operieren. Neben der Strafe muss SalesIntel Kennzahlen zu Datenschutzrechten veröffentlichen, sich an die staatliche DELETE Request and Opt-out Platform (DROP) anbinden und künftige Löschanträge darüber bearbeiten. „Diese fortlaufende Durchsetzung zeigt, dass CalPrivacy eine versäumte Registrierungsfrist ernst nimmt“, sagte Direktor Tom Kemp.

Warum die Daten bleiben

Registrierung und Sammlung sind zwei verschiedene Probleme. Ein registrierter Händler ist einer, von dem der Staat weiß, nicht einer, der weniger über Sie besitzt. Eine Strafe von 36.400 Dollar ist zudem klein im Vergleich zu dem, was eine Datenbank dieser Größe einbringen soll; deshalb zählen die Auflagen mehr als der Betrag. Die Nummern, die bereits in der Datenbank sind, bleiben dort, solange Menschen keine Löschanträge stellen, Händler für Händler, bei den rund 500 in Kalifornien registrierten Händlern und denen, die noch nicht registriert sind. Und der DROP-Mechanismus ist ein kalifornisches Recht: Wer in Texas, Ohio oder Florida lebt, so Gizmodo, für den ändert diese Maßnahme praktisch nichts daran, was Händler über ihn besitzen.

Man ist versucht, bei einer Datenbank mit Geschäftskontakten mit den Schultern zu zucken: Es sind ja nur Ihre beruflichen Angaben. Aber eine Handynummer, verknüpft mit Ihrem Namen, Ihrem Arbeitgeber und dem Moment Ihres Jobwechsels, ist genau das, was einen überzeugenden Betrugsanruf oder eine Phishing-Nachricht möglich macht. Wer weiß, dass Sie gerade eine neue Stelle angetreten haben, weiß auch, dass Sie E-Mails von unbekannten Kollegen, der Personalabteilung und der IT erwarten, und genau dann funktioniert eine gefälschte am ehesten.

Was Sie tun können

  • Wenn Sie in Kalifornien leben, nutzen Sie die staatliche Löschplattform; das Datenhändlerregister listet auf, wer registriert ist.
  • Anderswo schlagen Sie die größten Personensuch- und B2B-Datenseiten nach und nutzen deren Opt-out-Formulare. Das ist mühsam, und es hilft.
  • Teilen Sie von vornherein weniger: eine berufliche Telefonnummer, die nicht Ihre private ist, und weniger Gratistests und Anmeldungen mit Ihrer Haupt-E-Mail.
  • Begegnen Sie unerwarteten Nachrichten rund um einen Jobwechsel mit besonderem Misstrauen und bestätigen Sie Anfragen über einen Kanal, den Sie bereits kennen.

Datenhändler werden aus vielen Quellen gespeist, und die Apps auf Ihren eigenen Geräten sind eine davon: Analyse- und Werbecode, der meldet, was Sie tun, wo Sie sind und welches Gerät Sie nutzen. Auf dem Mac ist das ein Teil, den Sie sehen und kappen können. FireAI fragt, wenn sich eine App zum ersten Mal mit dem Internet verbindet, zeigt jedes Ziel auf der Weltkarte, lässt Sie eine App oder eine einzelne Domain für eine App blockieren und blockiert im Modus Paranoid bekannte Telemetrie sofort. Es löscht nicht, was ein Händler bereits hat; es kann verkleinern, was Ihr Mac zum Stapel hinzufügt.

Mehr darüber, wie der Handel funktioniert, in Datenhändler und Ihr Mac. Laden Sie FireAI herunter und testen Sie es 17 Tage kostenlos. FireAI wird von HisnLabs entwickelt.

Quellen