Data Protection Academy » Data Protection News » Data breach WeAct Campact
Data breach WeAct Campact
Date: 18.07.2019
Responsible body: Petitionsplattform WeAct der Organisation Campact
Type of data breach: List of petition signatories can be viewed due to technical error
Laut Campact selbst waren aufgrund eines technischen Fehlers Listen aller Petitionsunterzeichnenden ohne Passwort einsehbar, insofern die zugreifende Person die genau URL zur jeweiligen Petition besitzt. Der technische Fehler entstand ausgerechnet dadurch, dass die Organisation für ein höheres Datenschutzniveau sorgen wollte. So entschied sich Campact die WeAct Software von Amazon-Servern auf eigene Server umzuziehen. Die dafür vorgesehen Open Source Software war dafür nicht voll umfänglich geeignet. Vorher als privat markierte Dateien waren in der Folge öffentlich einsehbar. Es wurden nach Angaben der Organisation keine Zugriffe von Dritten registriert.
Categories of data: Address data
Country: Germany
Persons concerned: 2 million WeAct users
Bußgeldhöhe: ungeklärt
Source: City of Bremerhaven
- NIS2: EU-Richtlinie für mehr Cybersicherheit - 13 November 2025
- EU Data Act: Pflichten für Organisationen - 12 September 2025
- Gefährdungsbeurteilung erstellen - 7 July 2025






