Information gemäß Art. 34 DSGVO
Sicherheitsvorfall im Onlineshop barite.de
Barite International GmbH · Stand: 26. August 2026
Haben Sie eine E-Mail von uns erhalten?
Wir haben betroffene Kundinnen und Kunden per E-Mail über diesen Vorfall informiert. Falls Sie eine solche Nachricht erhalten haben und unsicher sind, ob sie tatsächlich von uns stammt: Diese Seite bestätigt die Echtheit. Eine Benachrichtigung von uns nennt genau diese Kontaktdaten:
- Absender office@barite.de
- Telefon 0421 59702113
- Anschrift Neidenburger Str. 9, 28207 Bremen
Wir fragen Sie niemals per E-Mail oder Telefon nach Ihrem Passwort, Ihren Zahlungs- oder Bankdaten. Unsere Benachrichtigung enthält keine Links zur Eingabe von Zugangsdaten.
Im Zweifel rufen Sie uns unter der oben genannten Nummer an. Geben Sie die Adresse unseres Shops bitte immer selbst in die Adresszeile Ihres Browsers ein und folgen Sie keinen Links aus E-Mails, deren Herkunft Sie nicht sicher zuordnen können.
Was ist geschehen?
Am 21. April 2026 haben wir festgestellt, dass ein unbefugter Dritter über eine Sicherheitslücke in der eingesetzten Shopsoftware Zugriff auf die Datenbank unseres Onlineshops barite.de erlangt und Kundendatensätze ausgelesen hat. Der genaue Zeitraum des Zugriffs ließ sich anhand der verfügbaren Protokolldaten nicht abschließend feststellen.
Wir haben den Vorfall der zuständigen Datenschutzaufsichtsbehörde gemäß Art. 33 DSGVO gemeldet.
Welche Daten sind betroffen?
Je nach Umfang des Kundenkontos können folgende Daten betroffen sein:
- Vor- und Nachname
- Rechnungs- und Lieferanschrift
- E-Mail-Adresse
- Telefonnummer, sofern angegeben
- Bestell- und Rechnungsinformationen
Zahlungsdaten sind nicht betroffen. Kreditkartendaten und Bankverbindungen werden in unserem Shopsystem nicht gespeichert. Zahlungen werden ausschließlich über externe Zahlungsdienstleister abgewickelt; eine Möglichkeit, Bankdaten in unserem Shop zu hinterlegen, besteht nicht.
Passwörter werden ausschließlich in verschlüsselter Form gespeichert (Hash-Verfahren: bcrypt). Klartext-Passwörter liegen bei uns nicht vor. Ob Passwort-Hashes ausgelesen wurden, lässt sich nicht mit Sicherheit ausschließen.
Welche Folgen kann das für Sie haben?
Uns liegen bislang keine Hinweise auf einen tatsächlichen Missbrauch der Daten vor. Vorsorglich weisen wir auf folgende mögliche Risiken hin:
- Phishing-E-Mails, SMS oder Anrufe, die durch die persönliche Ansprache besonders glaubwürdig wirken
- betrügerische Rechnungen, Mahnungen oder Zahlungsaufforderungen, auch vermeintlich in unserem Namen
- Bestellungen Dritter unter Verwendung Ihres Namens und Ihrer Anschrift
- unbefugte Zugriffe auf andere Online-Konten, sofern Sie dort dasselbe Passwort verwenden
- unerwünschte Werbung und Spam
Was wir unternommen haben
- Sicherung und Untersuchung der betroffenen Systeme
- Einsatz einer Sicherheitssoftware zur laufenden Überwachung des Servers
- vollständige Sicherheitsüberprüfung des Quellcodes und Entfernung zweier Erweiterungen mit erkannten Schwachstellen
- Neuvergabe sämtlicher Schnittstellenschlüssel und Deaktivierung nicht mehr benötigter Zugänge
- Änderung aller administrativen Passwörter
- Zurücksetzen sämtlicher Kundenpasswörter, sodass etwaig abgeflossene Passwort-Hashes nicht mehr verwendbar sind
- weitere technische und organisatorische Sicherheitsmaßnahmen
- Meldung an die zuständige Datenschutzaufsichtsbehörde gemäß Art. 33 DSGVO
Was Sie tun sollten
Ihr bisheriges Passwort für barite.de ist nicht mehr gültig. Bitte nutzen Sie bei Ihrem nächsten Besuch die Funktion „Passwort vergessen“ auf der Anmeldeseite, um ein neues Passwort zu vergeben.
- Ändern Sie dieses Passwort auch überall dort, wo Sie es ebenfalls verwenden.
- Seien Sie bei unerwarteten E-Mails, Anrufen und Zahlungsaufforderungen besonders aufmerksam.
- Öffnen Sie keine verdächtigen Links oder Dateianhänge.
- Prüfen Sie Rechnungen und Kontobewegungen auf Ihnen unbekannte Vorgänge.
- Aktivieren Sie, wo verfügbar, die Zwei-Faktor-Authentifizierung.
Bestellungen über Marktplätze
Kundinnen und Kunden, die über einen Marktplatz wie Amazon, eBay, Otto oder Kaufland bei uns bestellt haben, können wir nicht per E-Mail erreichen: Uns liegen dort ausschließlich anonymisierte Weiterleitungsadressen der jeweiligen Plattform vor. Für diesen Personenkreis erfolgt die Benachrichtigung gemäß Art. 34 Abs. 3 lit. c DSGVO über diese öffentliche Bekanntmachung.
Fragen zu diesem Vorfall
Für Rückfragen stehen wir Ihnen gerne zur Verfügung:
Barite International GmbHNeidenburger Str. 9
28207 Bremen
Ansprechpartner: Wei Zhou
Telefon: 0421 59702113
E-Mail: office@barite.de
Unabhängig davon steht Ihnen das Recht zu, sich gemäß Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde zu beschweren.
Wir bedauern den Vorfall außerordentlich und entschuldigen uns für die entstandenen Unannehmlichkeiten. Der Schutz Ihrer personenbezogenen Daten hat für uns höchste Priorität.
Barite International GmbH · Geschäftsführer: Wei Zhou
Amtsgericht Bremen, HRB 28203 HB · USt-IdNr. DE289373974