Die GVO Amtshaftpflichtversicherung der GVO Versicherung deckt Haftpflichtansprüche aus der dienstlichen Nutzung, dem Austausch und der Übermittlung elektronischer Daten ab – etwa im Internet, per Mail oder Datenträger. Erfahren Sie, welche Schäden durch Viren und Datenveränderung versichert sind, welche Sicherheitsmaßnahmen Sie beachten müssen und welche Tätigkeiten ausgeschlossen bleiben.
1. Gegenstand der Versicherung
Versichert ist abweichend von Ziff. 7.15 AHB GVO die gesetzliche Haftpflicht des Versicherungsnehmers wegen Schäden aus der dienstlichen Nutzung, dem Austausch, der Übermittlung und der Bereitstellung elektronischer Daten, z.B. im Internet, per Mail oder mittels Datenträger.
Dies gilt ausschließlich für Schäden aus:
- a) der Löschung, der Unterdrückung, Unbrauchbarmachung oder Veränderung von Daten (Datenveränderung) bei Dritten durch Computer-Viren und/oder andere Schadprogramme,
- b) der Datenveränderung aus sonstigen Gründen sowie der Nichterfassung und fehlerhaften Speicherung von Daten bei Dritten, und zwar wegen
- aa) sich daraus ergebenden Personen- und Sachschäden, nicht jedoch weiterer Datenveränderungen sowie
- bb) der Kosten zur Wiederherstellung der veränderten Daten bzw. Erfassung/korrekter Speicherung nicht oder fehlerhaft erfasster Daten,
- cc) der Störung des Zugangs Dritter zum elektronischen Datenaustausch.
2. Obliegenheiten
Der Versicherungsnehmer ist verpflichtet dafür zu sorgen, dass seine auszutauschenden, zu übermittelnden, bereitgestellten Daten durch Sicherheitsmaßnahmen und/oder -techniken (z.B. Virenscanner, Firewall) gesichert oder geprüft werden bzw. worden sind, die dem Stand der Technik entsprechen.
Diese Maßnahmen können auch durch Dritte erfolgen. Verletzt der Versicherungsnehmer diese Obliegenheit, so gilt Ziff. 26 AHB GVO (Rechtsfolgen bei Obliegenheitsverletzungen).
3. Ausschlüsse
a) Kein Versicherungsschutz besteht für Ansprüche aus nachfolgend genannten Tätigkeiten und Leistungen:
- aa) Software-Erstellung, -Handel, -Implementierung, -Pflege,
- bb) IT-Beratung, -Analyse, -Organisation, -Einweisung, -Schulung,
- cc) Netzwerkplanung, -installation, -integration, -betrieb, -wartung, -pflege,
- dd) Bereithaltung fremder Inhalte, z.B. Access-, Host-, Full-Service-Providing,
- ee) Betrieb von Datenbanken.
b) Vom Versicherungsschutz ausgeschlossen sind ebenfalls:
- aa) Ansprüche wegen Schäden, die dadurch entstehen, dass der Versicherungsnehmer bewusst
- (1) unbefugt in fremde Datenverarbeitungssysteme/Datennetze eingreift (z.B. Hacker-Attacken, Denial of Service Attacks),
- (2) Software einsetzt, die geeignet ist, die Datenordnung zu zerstören oder zu verändern (z.B. Software-Viren, Trojanische Pferde);
- bb) Ansprüche, die im Zusammenhang stehen mit
- (1) massenhaft versandten, vom Empfänger ungewollten elektronisch übertragenen Informationen (z.B. Spamming),
- (2) Dateien (z.B. Cookies), mit denen widerrechtlich bestimmte Informationen über Internet-Nutzer gesammelt werden sollen,
- cc) Versicherungsansprüche aller Personen, die den Schaden durch bewusstes Abweichen von gesetzlichen oder behördlichen Vorschriften (z.B. Teilnahme an rechtswidrigen Online-Tauschbörsen) oder durch sonstige bewusste Pflichtverletzungen herbeigeführt haben.
Was bedeutet das konkret?
Nutzen Sie im dienstlichen Alltag das Internet, versenden Sie E-Mails oder tauschen Sie Daten über Datenträger aus, kann es passieren, dass bei anderen ein Schaden entsteht – etwa durch einen Virus oder durch fehlerhaft übermittelte Daten. Für solche Fälle springt der Schutz ein und deckt unter anderem die Kosten, um veränderte oder fehlerhaft gespeicherte Daten wiederherzustellen. Voraussetzung ist, dass Sie Ihre Daten mit zeitgemäßen Sicherheitsmaßnahmen wie Virenscanner oder Firewall schützen. Für bestimmte IT-Tätigkeiten und für bewusst herbeigeführte Schäden besteht kein Schutz.
Häufige Fragen
Welche Schäden aus der Internetnutzung sind versichert?
Versichert sind Schäden aus der dienstlichen Nutzung, dem Austausch, der Übermittlung und der Bereitstellung elektronischer Daten, etwa durch Löschung oder Veränderung von Daten bei Dritten durch Computer-Viren und andere Schadprogramme sowie durch Datenveränderung aus sonstigen Gründen und die fehlerhafte Speicherung von Daten.
Welche Sicherheitsmaßnahmen muss ich einhalten?
Der Versicherungsnehmer muss dafür sorgen, dass die auszutauschenden, zu übermittelnden und bereitgestellten Daten durch Sicherheitsmaßnahmen oder -techniken – zum Beispiel Virenscanner oder Firewall – gesichert oder geprüft werden, die dem Stand der Technik entsprechen. Diese Maßnahmen können auch durch Dritte erfolgen.
Was passiert bei einer Verletzung der Obliegenheit?
Verletzt der Versicherungsnehmer die Pflicht zur Sicherung oder Prüfung der Daten, so gilt Ziff. 26 AHB GVO (Rechtsfolgen bei Obliegenheitsverletzungen).
Welche Tätigkeiten sind vom Versicherungsschutz ausgeschlossen?
Kein Versicherungsschutz besteht unter anderem für Ansprüche aus Software-Erstellung, -Handel, -Implementierung und -Pflege, IT-Beratung, Netzwerkplanung und -betrieb, der Bereithaltung fremder Inhalte (z.B. Access-, Host-, Full-Service-Providing) sowie dem Betrieb von Datenbanken.
Sind bewusst herbeigeführte Schäden versichert?
Nein. Ausgeschlossen sind Ansprüche wegen Schäden durch bewusstes unbefugtes Eingreifen in fremde Datenverarbeitungssysteme (z.B. Hacker-Attacken) oder durch schädigende Software, im Zusammenhang mit Spamming oder widerrechtlich sammelnden Dateien (z.B. Cookies) sowie Ansprüche von Personen, die den Schaden durch bewusstes Abweichen von Vorschriften oder sonstige bewusste Pflichtverletzungen herbeigeführt haben.
Dokumentversion: 2020.10