News.at: Datenleck — sensible Daten von TGI-Kunden betroffen
Laut dem Magazin News liegt der Redaktion ein umfangreicher Datensatz mit Kundendaten der TGI und ihrer Vorgängerin GGMT vor. Was der Bericht sagt, was offen bleibt und was Betroffene jetzt tun sollten.
— Das Magazin News (news.at) berichtet, ihm liege ein mehrere Gigabyte grosser Datenordner mit sensiblen Kundendaten der TGI und ihrer Vorgängerin GGMT vor. Es gilt die Unschuldsvermutung. Die folgenden Angaben geben die Darstellung der Redaktion wieder („laut News“); wir haben sie nicht unabhängig überprüft.
Was laut News betroffen ist
Nach dem Bericht besteht der Ordner grösstenteils aus Tabellen. Eine davon trägt den Namen „AlleKunden“.
- 45.557 Zeilen mit Namen, Adressen, Geburtsdaten, Telefonnummern und Kontonummern von Kundinnen und Kunden der TGI und der GGMT — Zeitraum September 2018 bis Februar 2026.
- Wohnsitz der Betroffenen laut Angabe in den Daten: gut 23.000 Deutschland, mehr als 11.000 Österreich, gut 6.000 Schweiz.
- Weitere Dateien mit Details zum Zahlungsverkehr sowie zu Vertriebsstruktur und Bonusstufen des Multilevel-Marketing-Systems; News kündigt dazu weitere Artikel an.
- Teil der Sammlung sind laut News auch verschlüsselte Passwörter.
Zur Echtheit der Daten
Stichprobenhafte Überprüfungen und Abgleiche mit News vorliegenden Ermittlungsakten der Staatsanwaltschaft Liechtenstein bestärkten laut Bericht den Eindruck, dass die Daten echt sind. News hält es zudem für nicht auszuschliessen, dass die Daten auch anderen Akteuren vorliegen oder auf Online-Marktplätzen im Darknet gehandelt werden. Woher das Leck stammt und auf welchem Weg die Daten abgeflossen sind, nennt der Artikel nicht.
Reaktion von TGI
Laut News war nicht klar, ob der TGI beziehungsweise dem Nachfolgeunternehmen Trust Gold International das Datenleck bereits bekannt ist. Weder die TGI noch Robert Weik, der das Unternehmen in der Vergangenheit anwaltlich vertrat, hätten entsprechende Anfragen beantwortet. Einzelne befragte Kundinnen und Kunden gaben gegenüber News an, von einem Datenleck nichts zu wissen; Hinweise auf eine Information der Betroffenen durch das Unternehmen fand die Redaktion bis Redaktionsschluss nach eigenen Angaben nicht.
Als Hintergrund beschreibt News den Umzug nach Mauritius und die Neugründung als Trust Gold International Ltd.; das Verfahren wegen Betrugs- und Geldwäschevorwürfen sei dadurch nicht verschwunden. Zu diesen Vorwürfen gilt weiterhin die Unschuldsvermutung.
Einordnung durch einen Datenschutzanwalt (laut News)
Im Gespräch mit News erläutert Rechtsanwalt Philipp L. Leitner (Kanzlei Saxinger, Linz) die Pflichten nach der DSGVO, die im gesamten Europäischen Wirtschaftsraum und damit auch in Liechtenstein gilt:
- Bekannt gewordene Verletzungen des Schutzes personenbezogener Daten sind unverzüglich und möglichst binnen 72 Stunden der zuständigen Aufsichtsbehörde zu melden — ausser es besteht voraussichtlich kein Risiko für die Rechte und Freiheiten der Betroffenen.
- Bei voraussichtlich hohem Risiko sind grundsätzlich auch die Betroffenen unverzüglich zu informieren.
- Bei schuldhaftem Verstoss nennt der Bericht für Liechtenstein Geldbussen von bis zu CHF 11 Mio. oder 2 % des weltweiten Jahresumsatzes des Vorjahres (je nachdem, was höher ist). Zusätzlich könnten geschädigte Betroffene Schadenersatz verlangen.
- Die Kombination aus Telefonnummern, Kontonummern und Reisepasskopien sei für Betrüger besonders attraktiv und könne für Identitätsdiebstahl und Betrugsversuche missbraucht werden.
Ob eine Meldung oder Benachrichtigung erfolgt ist, wer datenschutzrechtlich verantwortlich wäre und ob im Einzelfall Ansprüche bestehen — und gegen wen —, ist eine Frage der rechtlichen Prüfung und hier nicht entschieden. Der Artikel nennt Reisepasskopien nur in der anwaltlichen Einordnung, nicht als bestätigten Inhalt der Kundentabelle.
Was Betroffene jetzt tun sollten
Die folgenden Hinweise stammen sinngemäss aus dem Bericht:
- Wachsam bleiben bei unbekannten Zahlungsaufforderungen, Kontobewegungen, Anrufen, E-Mails, SMS oder Messenger-Nachrichten — besonders, wenn sich Unbekannte als Mitarbeiter von TGI, Trust Gold International Ltd. oder GGMT ausgeben. Dass ein Anrufer persönliche Daten kennt, beweist nicht, dass er für das Unternehmen arbeitet.
- Keine vertraulichen Bankdaten, Passwörter, PINs oder Bestätigungscodes am Telefon weitergeben.
- Forderungen aus Verträgen, die Sie nicht abgeschlossen haben, sofort schriftlich bestreiten; verdächtige Abbuchungen umgehend der Bank melden und Rückbuchung bzw. Sperrmassnahmen klären.
- Besteht der Verdacht, dass Ausweiskopien in unbefugte Hände gelangt sind: Sachverhalt bei der Polizei anzeigen und Unterlagen samt Anzeigebestätigung aufbewahren.
- Passwörter ändern (auch bei anderen Konten mit demselben Passwort) und nach Möglichkeit Zwei-Faktor-Authentifizierung aktivieren. Die Daten können noch lange nach der Panne missbraucht werden.
Was das für Anleger bedeutet
Das berichtete Datenleck tritt neben die bereits bestehenden Fragen rund um die FMA-Verfügung vom Mai 2026 und mögliche Rückforderungs- und Rückabwicklungsansprüche. Wir empfehlen, Unterlagen zu sichern (Verträge, Zahlungsbelege, Korrespondenz mit TGI) und auffällige Kontakte oder Abbuchungen mit Datum zu dokumentieren. Ob und welche zivil- oder datenschutzrechtlichen Ansprüche in Ihrem Fall in Betracht kommen, prüfen wir gerne gesondert.
Kostenlose Erstprüfung anfordern → · TGI Rückforderung → · FMA-Ergänzung 18.09.2026 →
Quelle: Sebastian Reinhart & Jonas Heitzer, News.at — TGI: Leak legt Daten zehntausender Kunden offen (30.09.2026). Zusammenfassung der Berichterstattung; keine Rechtsberatung.