Ich habe gerade auf der deutschsprachigen Webseite eines Unternehmens mit Sitz in Spanien einen eklatanten Datenschutz-Verstoß entdeckt: hunderte (wohl eher tausende) Buchungs- und Rechnungsdokumente frei zugänglich mit persönlichen Daten!

Wie ist denn jetzt das richtige Vorgehen? An wen und wie melden? @bfdi

@hacked_works Geht es darum das dem Unternehmen mitzuteilen oder der Öffentlichkeit?
@RoryTobey Mir geht es darum
1. die Kunden, deren Daten einsehbar sind, möglichst gut vor einem Missbrauch zu schützen.
2. die Firma, die hier ihre Arbeit nicht richtig gemacht, in die Pflicht zu nehmen.
@hacked_works Zu 1. siehe Antwort BfDI, zu zweitens könnte heise online eine Möglichkeit sein.