ApoRisk® auf Facebook ApoRisk® auf Twitter
  • 19.06.2023 – Haftung bei EC-Kartenmissbrauch: Keine grobe Fahrlässigkeit bei gemeinsamer Aufbewahrung der EC-Karte mit hinreichend verschlüsselter Geheimzahl
    19.06.2023 – Haftung bei EC-Kartenmissbrauch: Keine grobe Fahrlässigkeit bei gemeinsamer Aufbewahrung der EC-Karte mit hinreichend verschlüsselter Geheimzahl
    LEGISLATIVE | Steuer & Recht | In einem Streit um Erstattungsansprüche bei EC-Kartenmissbrauch gab das AG München der Klage eines Bankkunden auf Zahlung von 1.011 Euro überwieg...

Für Sie gelesen

Sehr geehrte Apothekerin, sehr geehrter Apotheker,
hier ist der vollständige Text für Sie:

ApoRisk® Nachrichten - Legislative:


Steuer & Recht |

Haftung bei EC-Kartenmissbrauch: Keine grobe Fahrlässigkeit bei gemeinsamer Aufbewahrung der EC-Karte mit hinreichend verschlüsselter Geheimzahl

 

AG München, Urteil 142 C 19233/19 vom 02.06.2023 (nrkr)

In einem Streit um Erstattungsansprüche bei EC-Kartenmissbrauch gab das Amtsgericht München der Klage eines Bankkunden auf Zahlung von 1.011 Euro überwiegend statt und verurteilte die beklagte Bank zur Zahlung in Höhe von 861 Euro.

Der Münchner Kläger hat bei der Beklagten ein Girokonto, für welches ihm von dieser eine EC-Girokarte mit Maestro-Funktion zur Verfügung gestellt wurde. Unbekannte Trickdiebe entwendeten ihm im Oktober 2015 in Italien auf der Autobahnraststätte „Campogalliano Ovest“ den Geldbeutel samt EC-Karte und hoben bereits ca. 20 Minuten später an einem ca. 18 Fahrminuten von der Autobahnraststätte entfernten Ort unter im Einzelnen streitigen Umständen insgesamt 1.000 Euro von seinem Konto ab. Wenige Minuten später bemerkte der Kläger den Verlust der Karte und ließ diese sperren.

Die beklagte Bank belastete das Konto des Klägers daraufhin mit einem Betrag in Höhe von 1.000 Euro sowie Gebühren in Höhe von insgesamt 11 Euro für zwei Geldautomatenverfügungen im Ausland.

Der Kläger hatte die EC-Karte in seinem Geldbeutel gemeinsam mit einem kleinen, handgeschriebenen Zettel aufbewahrt, auf dem er diverse Telefonnummern sowie die für die Girokarte ausgegebene vierstellige Geheimzahl (PIN) in verschlüsselter Form notiert hatte. Der mathematisch versierte Kläger ging dabei so vor, dass er die PIN (4438) in zwei Schritten in Primzahlen zerlegte und so zu den Ziffern 2, 7 und 317 gelangte, die er zusammenhängend und ohne Bezug als „27317“ auf den Zettel übertrug.

Der Kläger machte mit seiner Klage die Erstattung des abgebuchten Betrages in Höhe von 1.011 Euro geltend. Er behauptete, seine PIN über die verschlüsselte Variante hinaus nicht in seinem Geldbeutel aufbewahrt und diese auch nicht auf der Karte vermerkt zu haben. Es dränge sich der Verdacht von Bandenkriminalität auf, die Täter müssten im Besitz einer Technik gewesen sein, mit der es gelänge, den Abhebevorgang auch ohne Kenntnis der PIN durchzuführen, die Verschlüsselung also auszuhebeln.

Das Amtsgericht München erachtete die Klage für überwiegend begründet und verurteilte die Beklagte zur Zahlung in Höhe von 861 Euro.

Das Gericht stellte in den Urteilsgründen zunächst fest, dass dem Kläger aufgrund der ohne seine Autorisierung erfolgten Abhebungen ein verschuldensunabhängiger Anspruch auf Erstattung des abgebuchten Betrages in voller Höhe zusteht, § 675u Satz 2 Alt. 1 Bürgerliches Gesetzbuch (in der bis 12. Januar 2018 geltenden Fassung, im Folgenden: alte Fassung).

Hiervon ist jedoch nach den Ausführungen des Gerichts ein Betrag in Höhe von 150 Euro in Abzug zu bringen, da der beklagten Bank auf Grund der Verwendung eines dem Kläger gestohlenen Zahlungsauthentifizierungsinstruments in dieser Höhe ein verschuldensunabhängiger Schadensersatzanspruch zusteht, § 675v Abs. 1 Satz 1 Bürgerliches Gesetzbuch alte Fassung.

Einen weitergehenden Anspruch der Bank auf Ersatz des gesamten Schadens verneinte das Gericht jedoch, da der Schaden weder durch eine vorsätzliche noch eine grob fahrlässige Pflichtverletzung durch den Kläger herbeigeführt worden sei, § 675v Abs. 2 Alt. 2 Nr. 1, 2 Bürgerliches Gesetzbuch alte Fassung.

Das Gericht begründete dies wie folgt:

„Entgegen der Ansicht der Beklagten greift der nach der Rechtsprechung des Bundesgerichtshofs mögliche Anscheinsbeweis, dass der Kläger die persönliche Geheimzahl (unverschlüsselt) auf seiner EC-Karte vermerkt oder sie zusammen mit dieser verwahrt hat (…) im vorliegenden Fall nicht ein. Die Annahme des Anscheinsbeweises setzt voraus, dass der Missbrauch unter Verwendung der Originalkarte und der zutreffenden Geheimzahl erfolgt ist (…).

Diese Umstände hat der Kläger bestritten, sodass die Beklagte hierfür den Beweis erbringen muss. Zwar kann nach den oben dargestellten Grundsätzen davon ausgegangen werden, dass die Originalkarte des Klägers zum Einsatz gekommen ist, der Beklagten ist jedoch der Nachweis nicht gelungen, dass die unbekannten Täter auch die korrekte Geheimzahl des Klägers in Erfahrung gebracht und zur Auszahlung verwendet haben. (…)

Die verschlüsselte Aufbewahrung der PIN des Klägers in dessen Portemonnaie gemeinsam mit der Zahlungskarte wertet das Gericht nicht als grob fahrlässige Verletzung der Pflichten des § 675l Satz 1 BGB a. F.

Grob fahrlässig handelt nur, wer die im Verkehr erforderliche Sorgfalt in besonders schwerem Maße verletzt, einfachste und nahe liegende Überlegungen nicht anstellt und in der konkreten Situation das nicht beachtet, was sich jedem aufdrängt. (…)

Als grob fahrlässig wird daher in der Regel gewertet, wenn der Zahler die persönliche Geheimzahl gemeinsam mit der Karte und nicht räumlich von dieser getrennt mit sich führt. Erlaubt ist es dem Zahler jedoch nach ganz h. M. [Anm.: herrschender Meinung], die PIN verschlüsselt auch gemeinsam mit der Karte vorzuhalten, soweit die Verschlüsselung ausreichend komplex ist, um eine Kenntniserlangung Dritter nach menschlichem Ermessen auszuschließen.

Nach diesen Maßstäben war die verschlüsselte Vorhaltung der PIN durch den Kläger hinreichend sicher und verstößt noch nicht einmal gegen einfache Sorgfaltspflichten. Der Kläger hat seine Vorgehensweise in seiner persönlichen Anhörung durch das Gericht nachvollziehbar geschildert. Er hat eine komplexe, individuelle Verschlüsselungsmethode entwickelt, die – jedenfalls in Unkenntnis der Methode – auch dem Gericht als ausreichend sicher erscheint. Auch dem Sachverständigen ist es eigenen Angaben zufolge (…), obwohl er Kenntnis von der Rechenweise des Klägers hatte, zunächst nicht gelungen, die Zahlenfolge 27317 zu dechiffrieren und hieraus die PIN rückzuerrechnen.

Der Kläger hatte die Zahlenfolge zudem zusammenhanglos auf einem Zettel mit Telefonnummern notiert ohne zugehörigen Hinweis, dass es sich um eine PIN handelt. Wie den Tätern innerhalb von nur wenigen Minuten eine Decodierung hätte gelingen können ist selbst unter Zugrundelegung des Vortrags des Klägers, es habe sich um organisierte Bandenkriminalität gehandelt, für das Gericht nicht nachzuvollziehen.“

Aktenzeichen des LG München I: 13 T 817/22

Das Urteil ist nicht rechtskräftig.

Quelle: Amtsgericht München

Zurück zur Übersicht

Kontakt
Jetzt Ihr persönliches Angebot anfordern!
Rückrufservice
Gerne rufen wir Sie zurück!
Suche
  • Die Versicherung mit Konzept
    Die Versicherung mit Konzept
    PharmaRisk® OMNI | Für alles gibt es eine Police - wir haben eine Police für alles.

Wir kennen Ihr Geschäft, und das garantiert Ihnen eine individuelle und kompetente Beratung.

Sie haben einen Beruf gewählt, der weit mehr als reine Erwerbstätigkeit ist. Sie verfolgen im Dienste der Bevölkerung hohe ethische Ziele mit Energie, fachlicher Kompetenz und einem hohen Maß an Verantwortung. Um sich voll auf Ihre Aufgabe konzentrieren zu können, erwarten Sie die optimale Absicherung für die Risiken Ihrer Berufsgruppe.

Sie suchen nach Möglichkeiten, Ihre hohen Investitionen zu schützen und streben für sich und Ihre Angehörigen nach einem angemessenen Lebensstandard, auch für die Zukunft.

  • Die PharmaRisk® FLEX
    Die PharmaRisk® FLEX
    Eine flexible Versicherung für alle betrieblichen Gefahren
Nutzen Sie unsere Erfahrung und rufen Sie uns an

Unter der kostenfreien Telefonnummer 0800. 919 0000 oder Sie faxen uns unter 0800. 919 6666, besonders dann, wenn Sie weitere Informationen zu alternativen Versicherern wünschen.

Mit der ApoRisk® FirmenGruppe steht Ihnen ein Partner zur Seite, der bereits viele Apothekerinnen und Apotheker in Deutschland zu seinen Kunden zählen darf. Vergleichen Sie unser Angebot und Sie werden sehen, es lohnt sich, Ihr Vertrauen dem Versicherungsspezialisten für Ihren Berufsstand zu schenken.

  • Die PharmaRisk® CYBER
    Die PharmaRisk® CYBER
    Eine einzige Versicherung für alle Internetrisiken