Kundenidentifikation am Telefon

Wir sind ein Unternehmen im Bereich Mobilfunk und betreuen unsere Kunden hauptsächlich per Telefon. 
Ein Usecase in unserem betrieblichen Ablauf ist der telefonische outbound Kontakt zu unseren Kunden im Nachgang zu einer Kündigung.
Ziel dieser Gespräche ist es, bei dem Kunden die Gründe für die Kündigung zu erfragen und ggfs. einen Weg zu finden, um den Vertrag aufrecht zu erhalten.
Für den telefonischen Kontakt liegt bei den Kunden eine Einwilligung nach Art. 7 DSGVO vor.

Um mit dem Kunden über Details seines Vertrages zu sprechen müssen wir sie/ihn in dem identifizieren bevor wir über vertragliche Details sprechen.

Aktuell fragen wir nach dem Anruf den Kunden nach seiner Adresse, seinem Geburtsdatum und den letzten 4 Ziffern seiner IBAN..

Im Moment prüfen wir, ob wir zusätzlich zu drei Faktoren dem Kunden per SMS eine TAN zukommen lassen damit dieser sich so authentifiziert.

Uns stellt sich hierbei die Frage, ob die Einführung des TAN´s zu Identifikation datenschutzrechtlich notwendig ist oder der aktuelle Prozess die einschlägigen Vorschriften erfüllt.

(Art. 24, 32 DSGVO, Erwägungsgründe75,76,77, 78, 79, 83), LG Bonn (Urteil v.11.11.2020 - 29 OWi 1/20, ..) 

Freue ich auf Feedback!.

Aichelmann

Hallo Aichelmann,

wenn Du in BW wohnst, gibt es dazu einen sehr guten Artikel des Landesbeauftraten für Datenschutz von Baden Württemberg: https://www.baden-wuerttemberg.datenschutz.de/identitaetspruefung-bei-elektronischen-auskunftsersuchen-nach-art-15-ds-gvo/

In Kürze betrachtet gibt es keine gute Nachricht dazu:
Der Verantwortliche muss selber entscheiden, welche Identifizierungsmethode er mit dem Auskunftsersuchen des Betroffenen  wählt.
Hier ist es keine wirkliche Überraschung, dass er dies unter der Berücksichtigung des Risikos für die Rechte und Freiheiten der betroffenen Personen mach.
In diesem Kontext, das hast Du in Deiner Frage schon erwähnt, sei auf Artikel 32 DS-GVO hingewiesen.

Wenn Du weitere Fragen hast, lass es mich wissen. Ich arbeite in einem Unternehmen, welches sich mit Datenschutz und Cybersecurity Analysen beschäftigt. Wir unterstützen gerne.

 

Viele Grüße
Gerd Reunert
Cybersecurity Analyst & Datenschutzbeauftragter

Gerd_M_R

Bitte melden Sie sich an, um auf diese Frage zu antworten.