Was in diesen Brief gehört
Das hier entscheidet, ob der Brief seinen Zweck erfüllt. Es steht bereits in der Vorlage, hier steht, warum.
- 01
Am 9. September 2026 ereignete sich bei Brevo, Trezors Drittanbieter für Newsletter, ein Sicherheitsvorfall. Trezor bestätigte am 17. September 2026, dass 347.149 Marketing-E-Mail-Kontakte aus der Liste über die API exportiert wurden. Die Phishing-Welle ist der Grund, den Antrag jetzt schriftlich zu dokumentieren.
- 02
Trezor gibt an, dass die betroffene Brevo-Datenbank E-Mail-Adressen, aber keine Passwörter, Wallet-Daten oder sonstigen personenbezogenen Daten enthielt. Die Vorlage betrifft deshalb ausschließlich die Newsletter-E-Mail-Adresse.
- 03
Schreibe an Trezor Company s.r.o., Kundratka 2359/17a, Libeň, 180 00 Prague 8, Czech Republic. Im Versandschritt muss als Zielland CZ ausgewählt bleiben. Die beiden Adressblöcke bleiben bearbeitbar. Ob ein Versand möglich ist und welche Zustellart angeboten wird, entscheidet das Live-Angebot.
- 04
Der Brief verlangt nach Art. 15 DSGVO die betroffenen Daten, die Verarbeitungszwecke, die Herkunft und die Empfänger, insbesondere Brevo. Dazu kommen der Antrag auf Löschung nach Art. 17 DSGVO und der Widerspruch gegen Direktwerbung nach Art. 21 Abs. 2 DSGVO.
- 05
Für die Antwort gilt grundsätzlich Art. 12 Abs. 3 DSGVO. Trezor muss über die Maßnahmen unverzüglich und spätestens innerhalb eines Monats informieren. Eine Verlängerung um bis zu zwei weitere Monate ist bei Komplexität oder vielen Anträgen möglich, wenn Trezor dich innerhalb des ersten Monats mit Gründen darüber informiert.
- 06
Die DSGVO schreibt für diesen Antrag keine handschriftliche Unterschrift auf Papier vor. Bei begründeten Zweifeln an deiner Identität darf Trezor zusätzliche Angaben zur Identitätsbestätigung verlangen. Halte deine Absenderangaben deshalb aktuell.
- 07
Bewahre eine Kopie des Briefs und den Versandnachweis auf. So kannst du später zeigen, wann du Auskunft, Löschung und den Widerspruch gegen Direktwerbung verlangt hast.
Der Brief im Wortlaut
So liest sich die Vorlage mit Beispielwerten in den Feldern, die du oben ausfüllst.
Rechtlicher Hinweis
Diese Vorlage ist eine Formulierungshilfe und keine Rechtsberatung. Sie stützt sich auf die in den Quellen genannten Auskunfts-, Lösch- und Widerspruchsrechte. Ob Trezor einem Antrag ganz oder teilweise entspricht, hängt von den Umständen und möglichen Ausnahmen nach Art. 17 Abs. 3 DSGVO ab. Trezor kann nach Art. 12 Abs. 6 DSGVO zusätzliche Angaben zur Identitätsbestätigung verlangen.
Zuletzt geprüft am 18. September 2026.
Quellen
Diese offiziellen Quellen zeigen, worauf die Vorlage basiert.
- DSGVO: Artikel 12, 15, 17 und 21 Europäische Union
- Data breaches European Data Protection Board
- Security incident at Brevo, our third-party email provider Trezor
- Trezor Privacy Policy Trezor Company s.r.o.
- Attacker gained access to client accounts Brevo
Auskunft, Löschung und Widerspruch zur Trezor-Newsletter-Adresse name@example.com
Trezor Company s.r.o. Kundratka 2359/17a Libeň 180 00 Prague 8 Czech Republic Betreff: Auskunft, Löschung und Widerspruch zur Trezor-Newsletter-Adresse name@example.com Sehr geehrte Damen und Herren, am 9. September 2026 kam es bei Brevo, Ihrem Drittanbieter für Trezor-Newsletter, zu einem Sicherheitsvorfall. Trezor teilte am 17. September 2026 mit, dass 347.149 Marketing-E-Mail-Kontakte aus der Trezor-Liste über die API exportiert wurden. Bitte bestätigen Sie mir, ob meine E-Mail-Adresse name@example.com davon betroffen war und welche Daten zu mir bei Ihnen oder bei Brevo gespeichert oder verarbeitet wurden. Hiermit verlange ich nach Art. 15 DSGVO Auskunft und eine Kopie aller mich betreffenden personenbezogenen Daten. Bitte nennen Sie mir die Verarbeitungszwecke, die Kategorien der Daten, die Empfänger oder Kategorien von Empfängern nach Art. 15 Abs. 1 lit. c DSGVO, insbesondere Brevo, sowie alle verfügbaren Informationen über die Herkunft meiner E-Mail-Adresse nach Art. 15 Abs. 1 lit. g DSGVO. Bitte teilen Sie mir auch die Speicherdauer oder die Kriterien für ihre Festlegung und eine etwaige Verarbeitung für Profiling mit. Nach Art. 17 DSGVO bitte ich um Löschung meiner E-Mail-Adresse name@example.com und der dazu gespeicherten personenbezogenen Daten, soweit keine Ausnahme nach Art. 17 Abs. 3 DSGVO greift. Falls eine vollständige Löschung nicht möglich ist, bitte ich um eine nachvollziehbare Begründung und um Einschränkung der Verarbeitung. Hiermit widerspreche ich außerdem nach Art. 21 Abs. 2 DSGVO jederzeit der Verarbeitung meiner personenbezogenen Daten zum Zweck der Direktwerbung, einschließlich eines damit verbundenen Profilings. Bitte verwenden Sie meine E-Mail-Adresse nicht mehr für Newsletter oder andere Direktwerbung und setzen Sie sie für diesen Zweck auf eine Sperrliste. Bitte bestätigen Sie mir schriftlich: 1. ob meine E-Mail-Adresse im Trezor-Newsletterbestand und/oder bei Brevo verarbeitet wurde, 2. welche Daten, Zwecke, Empfänger und Quellen Sie festgestellt haben, 3. welche Lösch- oder Unterdrückungsmaßnahme Sie umgesetzt haben und 4. wie Sie den Widerspruch gegen Direktwerbung künftig berücksichtigen. Bitte informieren Sie mich gemäß Art. 12 Abs. 3 DSGVO unverzüglich und spätestens innerhalb eines Monats nach Eingang dieses Antrags über die getroffenen Maßnahmen. Wenn Sie die Frist nach den gesetzlichen Regeln verlängern, teilen Sie mir das innerhalb dieses Monats mit und nennen Sie die Gründe. Mit freundlichen Grüßen
Häufige Fragen
Welche Daten waren von dem Brevo-Vorfall betroffen?
Trezor aktualisierte seine Mitteilung am 17. September 2026 und nennt 347.149 Marketing-E-Mail-Kontakte, die aus der Liste über die API exportiert wurden. Trezor gibt an, dass Brevo keine Passwörter, Wallet-Daten oder sonstigen personenbezogenen Daten hielt. Diese Vorlage bezieht sich deshalb auf die Newsletter-E-Mail-Adresse.
Was verlange ich mit dem Brief?
Du verlangst nach Art. 15 DSGVO Auskunft und eine Kopie der zu deiner Newsletter-E-Mail-Adresse verarbeiteten Daten. Der Brief fragt nach Zwecken, Quelle und Empfängern, insbesondere Brevo. Zusätzlich verlangst du die Löschung nach Art. 17 DSGVO und widersprichst der Direktwerbung nach Art. 21 Abs. 2 DSGVO.
Wie schnell muss Trezor antworten?
Nach Art. 12 Abs. 3 DSGVO muss Trezor über die getroffenen Maßnahmen unverzüglich und spätestens innerhalb eines Monats nach Eingang informieren. Eine Verlängerung um bis zu zwei weitere Monate ist möglich, wenn Trezor dich innerhalb des ersten Monats über die Gründe informiert. Eine eigene Anspruchsfrist nennt die Vorlage nicht.
Brauche ich eine handschriftliche Unterschrift?
Nein. Die DSGVO verlangt für diesen Antrag keine handschriftliche Unterschrift auf Papier. Wenn Trezor begründete Zweifel an deiner Identität hat, darf das Unternehmen zusätzliche Angaben zur Bestätigung deiner Identität anfordern.
Warum ist CZ das Zielland für den Versand?
Trezor Company s.r.o. nennt als eingetragenen Sitz Kundratka 2359/17a, Libeň, 180 00 Prague 8, Czech Republic. Deshalb muss im Versandschritt das Zielland CZ ausgewählt bleiben. Welche Zustellart verfügbar ist, zeigt das Live-Angebot.
Wurden Wallets oder Wallet-Daten offengelegt?
Trezor gibt an, dass kein Trezor-Produkt, kein Wallet- oder Kontosystem betroffen war und Brevo keine Wallet-Daten hielt. Der Vorfall betrifft nach der veröffentlichten Darstellung die Newsletter-E-Mail-Adressen und die darauf folgende Phishing-Welle.
Der nächste Brief liegt schon bereit
Gleiche Seite, gleicher Weg: ausfüllen, Preis sehen, verschicken.
- Patientenakte und Röntgenbilder beim Zahnarzt anfordernFordere deine kostenlose erste Kopie an und lass behandlungsrelevante Röntgendaten sicher an die neue Praxis senden.
- Personalakte einsehen und eigene Stellungnahme beifügenBitte um einen Termin zur Einsicht in deine Personalakte und lasse eine eigene Erklärung auf Wunsch nach § 83 BetrVG beifügen.
- Entlassungsbrief oder Krankenhausakte anfordernFordere den fehlenden Entlassungsbrief und die für deine Weiterbehandlung wichtigen Unterlagen an. Deine eigene Kopie bleibt getrennt von einer möglichen Weitergabe an eine benannte Praxis.