Zum Inhalt springen
FrankKi
AnmeldenKostenlos starteniOS Download

Trezor-Datenleck: Auskunft und Löschung anfordern

Nach dem Sicherheitsvorfall bei Brevo vom 9. September 2026 kannst du Trezor um Auskunft, Löschung deiner Newsletter-E-Mail-Adresse und ein Ende der Direktwerbung bitten.

Deine Angaben

Das sind die Lücken, die nur dieser Brief hat. Sie erscheinen sofort im Text rechts.

Absender

Deine Adresse. Sie steht im Brief und auf dem Umschlag, damit die Antwort dich erreicht.

Gedruckt und eingeliefert wird in Deutschland, egal wo du wohnst. Dein Land steht nur auf dem Brief, damit er dich erreicht, falls er nicht zugestellt werden kann.

Empfänger

An wen der Brief geht. Ohne Namen, Straße und Ort kann die Post ihn nicht zustellen.

Der Brieftext

Der Text ist fertig formuliert und frei änderbar. Was du hier schreibst, wird genau so gedruckt.

01Inhalt

Was in diesen Brief gehört

Das hier entscheidet, ob der Brief seinen Zweck erfüllt. Es steht bereits in der Vorlage, hier steht, warum.

  • 01

    Am 9. September 2026 ereignete sich bei Brevo, Trezors Drittanbieter für Newsletter, ein Sicherheitsvorfall. Trezor bestätigte am 17. September 2026, dass 347.149 Marketing-E-Mail-Kontakte aus der Liste über die API exportiert wurden. Die Phishing-Welle ist der Grund, den Antrag jetzt schriftlich zu dokumentieren.

  • 02

    Trezor gibt an, dass die betroffene Brevo-Datenbank E-Mail-Adressen, aber keine Passwörter, Wallet-Daten oder sonstigen personenbezogenen Daten enthielt. Die Vorlage betrifft deshalb ausschließlich die Newsletter-E-Mail-Adresse.

  • 03

    Schreibe an Trezor Company s.r.o., Kundratka 2359/17a, Libeň, 180 00 Prague 8, Czech Republic. Im Versandschritt muss als Zielland CZ ausgewählt bleiben. Die beiden Adressblöcke bleiben bearbeitbar. Ob ein Versand möglich ist und welche Zustellart angeboten wird, entscheidet das Live-Angebot.

  • 04

    Der Brief verlangt nach Art. 15 DSGVO die betroffenen Daten, die Verarbeitungszwecke, die Herkunft und die Empfänger, insbesondere Brevo. Dazu kommen der Antrag auf Löschung nach Art. 17 DSGVO und der Widerspruch gegen Direktwerbung nach Art. 21 Abs. 2 DSGVO.

  • 05

    Für die Antwort gilt grundsätzlich Art. 12 Abs. 3 DSGVO. Trezor muss über die Maßnahmen unverzüglich und spätestens innerhalb eines Monats informieren. Eine Verlängerung um bis zu zwei weitere Monate ist bei Komplexität oder vielen Anträgen möglich, wenn Trezor dich innerhalb des ersten Monats mit Gründen darüber informiert.

  • 06

    Die DSGVO schreibt für diesen Antrag keine handschriftliche Unterschrift auf Papier vor. Bei begründeten Zweifeln an deiner Identität darf Trezor zusätzliche Angaben zur Identitätsbestätigung verlangen. Halte deine Absenderangaben deshalb aktuell.

  • 07

    Bewahre eine Kopie des Briefs und den Versandnachweis auf. So kannst du später zeigen, wann du Auskunft, Löschung und den Widerspruch gegen Direktwerbung verlangt hast.

02Wortlaut

Der Brief im Wortlaut

So liest sich die Vorlage mit Beispielwerten in den Feldern, die du oben ausfüllst.

Rechtlicher Hinweis

Diese Vorlage ist eine Formulierungshilfe und keine Rechtsberatung. Sie stützt sich auf die in den Quellen genannten Auskunfts-, Lösch- und Widerspruchsrechte. Ob Trezor einem Antrag ganz oder teilweise entspricht, hängt von den Umständen und möglichen Ausnahmen nach Art. 17 Abs. 3 DSGVO ab. Trezor kann nach Art. 12 Abs. 6 DSGVO zusätzliche Angaben zur Identitätsbestätigung verlangen.

Zuletzt geprüft am 18. September 2026.

Quellen

Diese offiziellen Quellen zeigen, worauf die Vorlage basiert.

Auskunft, Löschung und Widerspruch zur Trezor-Newsletter-Adresse name@example.com

Trezor Company s.r.o.
Kundratka 2359/17a
Libeň
180 00 Prague 8
Czech Republic

Betreff: Auskunft, Löschung und Widerspruch zur Trezor-Newsletter-Adresse name@example.com

Sehr geehrte Damen und Herren,

am 9. September 2026 kam es bei Brevo, Ihrem Drittanbieter für Trezor-Newsletter, zu einem Sicherheitsvorfall. Trezor teilte am 17. September 2026 mit, dass 347.149 Marketing-E-Mail-Kontakte aus der Trezor-Liste über die API exportiert wurden. Bitte bestätigen Sie mir, ob meine E-Mail-Adresse name@example.com davon betroffen war und welche Daten zu mir bei Ihnen oder bei Brevo gespeichert oder verarbeitet wurden.

Hiermit verlange ich nach Art. 15 DSGVO Auskunft und eine Kopie aller mich betreffenden personenbezogenen Daten. Bitte nennen Sie mir die Verarbeitungszwecke, die Kategorien der Daten, die Empfänger oder Kategorien von Empfängern nach Art. 15 Abs. 1 lit. c DSGVO, insbesondere Brevo, sowie alle verfügbaren Informationen über die Herkunft meiner E-Mail-Adresse nach Art. 15 Abs. 1 lit. g DSGVO. Bitte teilen Sie mir auch die Speicherdauer oder die Kriterien für ihre Festlegung und eine etwaige Verarbeitung für Profiling mit.

Nach Art. 17 DSGVO bitte ich um Löschung meiner E-Mail-Adresse name@example.com und der dazu gespeicherten personenbezogenen Daten, soweit keine Ausnahme nach Art. 17 Abs. 3 DSGVO greift. Falls eine vollständige Löschung nicht möglich ist, bitte ich um eine nachvollziehbare Begründung und um Einschränkung der Verarbeitung.

Hiermit widerspreche ich außerdem nach Art. 21 Abs. 2 DSGVO jederzeit der Verarbeitung meiner personenbezogenen Daten zum Zweck der Direktwerbung, einschließlich eines damit verbundenen Profilings. Bitte verwenden Sie meine E-Mail-Adresse nicht mehr für Newsletter oder andere Direktwerbung und setzen Sie sie für diesen Zweck auf eine Sperrliste.

Bitte bestätigen Sie mir schriftlich:
1. ob meine E-Mail-Adresse im Trezor-Newsletterbestand und/oder bei Brevo verarbeitet wurde,
2. welche Daten, Zwecke, Empfänger und Quellen Sie festgestellt haben,
3. welche Lösch- oder Unterdrückungsmaßnahme Sie umgesetzt haben und
4. wie Sie den Widerspruch gegen Direktwerbung künftig berücksichtigen.

Bitte informieren Sie mich gemäß Art. 12 Abs. 3 DSGVO unverzüglich und spätestens innerhalb eines Monats nach Eingang dieses Antrags über die getroffenen Maßnahmen. Wenn Sie die Frist nach den gesetzlichen Regeln verlängern, teilen Sie mir das innerhalb dieses Monats mit und nennen Sie die Gründe.

Mit freundlichen Grüßen
03Fragen

Häufige Fragen

Welche Daten waren von dem Brevo-Vorfall betroffen?

Trezor aktualisierte seine Mitteilung am 17. September 2026 und nennt 347.149 Marketing-E-Mail-Kontakte, die aus der Liste über die API exportiert wurden. Trezor gibt an, dass Brevo keine Passwörter, Wallet-Daten oder sonstigen personenbezogenen Daten hielt. Diese Vorlage bezieht sich deshalb auf die Newsletter-E-Mail-Adresse.

Was verlange ich mit dem Brief?

Du verlangst nach Art. 15 DSGVO Auskunft und eine Kopie der zu deiner Newsletter-E-Mail-Adresse verarbeiteten Daten. Der Brief fragt nach Zwecken, Quelle und Empfängern, insbesondere Brevo. Zusätzlich verlangst du die Löschung nach Art. 17 DSGVO und widersprichst der Direktwerbung nach Art. 21 Abs. 2 DSGVO.

Wie schnell muss Trezor antworten?

Nach Art. 12 Abs. 3 DSGVO muss Trezor über die getroffenen Maßnahmen unverzüglich und spätestens innerhalb eines Monats nach Eingang informieren. Eine Verlängerung um bis zu zwei weitere Monate ist möglich, wenn Trezor dich innerhalb des ersten Monats über die Gründe informiert. Eine eigene Anspruchsfrist nennt die Vorlage nicht.

Brauche ich eine handschriftliche Unterschrift?

Nein. Die DSGVO verlangt für diesen Antrag keine handschriftliche Unterschrift auf Papier. Wenn Trezor begründete Zweifel an deiner Identität hat, darf das Unternehmen zusätzliche Angaben zur Bestätigung deiner Identität anfordern.

Warum ist CZ das Zielland für den Versand?

Trezor Company s.r.o. nennt als eingetragenen Sitz Kundratka 2359/17a, Libeň, 180 00 Prague 8, Czech Republic. Deshalb muss im Versandschritt das Zielland CZ ausgewählt bleiben. Welche Zustellart verfügbar ist, zeigt das Live-Angebot.

Wurden Wallets oder Wallet-Daten offengelegt?

Trezor gibt an, dass kein Trezor-Produkt, kein Wallet- oder Kontosystem betroffen war und Brevo keine Wallet-Daten hielt. Der Vorfall betrifft nach der veröffentlichten Darstellung die Newsletter-E-Mail-Adressen und die darauf folgende Phishing-Welle.