Wir freuen uns auf Sie!
Sollten Sie weitere Informationen zu unserem Unternehmen und unserem Leistungsangebot wünschen, treten Sie einfach mit uns in Verbindung.
Wir können auch problemlos und unkompliziert einen persönlichen Termin vereinbaren, im Rahmen dessen wir uns unverbindlich über Ihren Bedarf und Ihre Vorhaben austauschen und uns näher kennenlernen.
Schicken Sie uns Ihre Anfrage
Sie wollen uns gleich eine Mandatsanfrage schicken oder sind an einem Job interessiert? Nehmen Sie einfach über unser Interview Kontakt zu uns auf.
HSP STEUER Oliev, Sell & Partner Steuerberatungsgesellschaft
- Königsplatz 40-42
34117 Kassel - +49-561-94145-0
- +49-561-94145-30
- kassel@hsp-steuer.de
- Termine nach Vereinbarung, auch außerhalb der Bürozeiten
- Online-Meetings und -Konferenzen können Sie mit uns sicher und komfortabel online über HSP.ZOOM durchführen.
Sie sehen gerade einen Platzhalterinhalt von Google Maps. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr Informationen
Mit der HSP-Fernbetreuungssoftware, einer speziell für HSP erstellten Version der Supportsoftware TeamViewer, ermöglichen Sie Ihrem Berater nach explizit erteilter Zustimmung Ihren PC über das Internet einzusehen und zu steuern. Der Berater wiederum kann Ihnen Einsicht auf den Bildschirminhalt seines Rechners geben. Durch den gemeinsamen Blick auf einen Bildschirm oder durch das Steuern Ihres Rechners – online über Internet – können Fragen schnell und einfach geklärt werden.
Benachrichtigung Datenschutzvorfall gem. Art. 34 DSGVO
Benachrichtigung Datenschutzvorfall gem. Art. 34 DSGVO
Sehr geehrte Damen und Herren,
wir möchten Sie darüber informieren, dass es bei der HSP STEUER Sell & Partner Steuerberatungsgesellschaft & HSP STEUER Oliev, Sell & Partner Steuerberatungsgesellschaft zu einem IT-Sicherheits- und Datenschutzvorfall gekommen ist, von dem möglicherweise auch personenbezogene Daten betroffen sind, die Sie betreffen.
Was ist passiert?
Am 27.07.2026 wurden die E-Mail-Konten mindestens zweier Beschäftigter unserer Gesellschaft durch bislang unbekannte Dritte kompromittiert. Nach den bisherigen Erkenntnissen gelang es den Angreifern, sich Zugriff auf die Konten zu verschaffen, nachdem eine Beschäftigte auf einen Link in einer Phishing-E-Mail geklickt und dort ihr Passwort eingegeben hatte. Die Phishing-E-Mail stammte von einem zuvor kompromittierten E-Mail-Konto eines Mandanten.
Die Angreifer nutzten die kompromittierten E-Mail-Konten anschließend, um weitere Phishing-E-Mails an Mandanten und Beschäftigte zu versenden. Darüber hinaus besteht nach den bisherigen Erkenntnissen die Möglichkeit, dass die Angreifer auf die in den E-Mail-Konten gespeicherten Inhalte, Anhänge und Kontaktlisten zugegriffen haben. Nach derzeitiger Sachlage kann nicht ausgeschlossen werden, dass diese Daten kopiert oder an Dritte übermittelt wurden.
Der Vorfall wurde am 28.07.2026 bekannt, nachdem ein Mandant uns über den Erhalt einer verdächtigen E-Mail informiert hatte.
Welche Daten können betroffen sein?
Nach dem derzeitigen Stand der Ermittlungen können insbesondere folgende personenbezogene Daten betroffen sein:
- Name und Kontaktdaten (z. B. E-Mail-Adresse),
- Korrespondenz mit unserer Gesellschaft einschließlich E-Mail-Anhängen,
- steuerliche und lohnsteuerliche Unterlagen,
- Steuer- und Sozialversicherungsnummern,
- Angaben zur Beschäftigung,
- gegebenenfalls besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO, insbesondere Gesundheitsdaten oder Angaben zur Religionszugehörigkeit (z. B. im Rahmen von Lohnabrechnungen).
Welche Daten im Einzelfall tatsächlich betroffen sind, lässt sich derzeit noch nicht abschließend feststellen. Die technische und forensische Untersuchung dauert an.
Welche möglichen Folgen bestehen?
Da nicht vollständig ausgeschlossen werden kann, dass unbefugte Dritte Zugriff auf Ihre personenbezogenen Daten hatten, empfehlen wir Ihnen, in der nächsten Zeit besonders aufmerksam zu sein. In Einzelfällen könnten die Daten beispielsweise für unerwünschte Kontaktaufnahmen oder Betrugsversuche genutzt werden. Ebenso ist es möglich, dass Dritte versuchen, sich unter Verwendung Ihrer Daten als vertrauenswürdige Personen oder Unternehmen auszugeben. Je nach Art der betroffenen Daten können zudem vereinzelt weitere Risiken, wie etwa ein Missbrauch der Identität oder finanzielle Nachteile, nicht vollständig ausgeschlossen werden.
****Bitte beachten Sie folgende Vorsichtsmaßnahmen****:
- Vorsicht bei E-Mails: Seien Sie besonders aufmerksam bei E-Mails, die
- scheinbar von unserer Kanzlei stammen und Links oder Anhänge enthalten.
- Verdächtige Inhalte nicht öffnen: Öffnen Sie keine verdächtigen Links oder Dateianhänge und geben Sie insbesondere keine Zugangsdaten auf verlinkten Internetseiten ein.
- Zugangsdaten umgehend sichern: Sollten Sie aufgrund einer entsprechenden E-Mail bereits Zugangsdaten eingegeben haben, ändern Sie diese bitte unverzüglich. Verwenden Sie nach Möglichkeit für verschiedene Dienste unterschiedliche Passwörter und aktivieren Sie eine Mehr-Faktor-Authentifizierung.
Beobachten Sie Ihre Konten und sonstigen personenbezogenen Daten aufmerksam auf ungewöhnliche Aktivitäten und seien Sie bei unerwarteten Kontaktaufnahmen besonders vorsichtig.
Wir möchten ausdrücklich darauf hinweisen, dass dieser Vorfall keinen Zugriff auf das DATEV‑Rechenzentrum und die dort gespeicherten steuerlichen Daten unserer Mandanten ermöglicht hat. Die Systeme im DATEV‑Rechenzentrum sind nach unverändert sicher und blieben von dem Vorfall unberührt.
Welche Maßnahmen haben wir ergriffen?
Unmittelbar nach Bekanntwerden des Vorfalls wurden umfangreiche technische und organisatorische Maßnahmen eingeleitet.
Hierzu gehören insbesondere:
- unverzügliche Sperrung der kompromittierten Benutzerkonten,
- Sperrung weiterer verdächtiger Konten im Rahmen der laufenden Untersuchung
- Einleitung einer forensischen Untersuchung durch unseren externen IT-Dienstleister,
- Meldung des Datenschutzvorfalls an die zuständige Datenschutzaufsichtsbehörde gemäß Art. 33 DSGVO,
- laufende Überprüfung und weitere Verbesserung unserer technischen und organisatorischen Sicherheitsmaßnahmen.
Die technischen Untersuchungen sind derzeit noch nicht abgeschlossen. Sollten sich neue Erkenntnisse ergeben, die Ihre personenbezogenen Daten betreffen, werden wir Sie hierüber selbstverständlich informieren.
Kontakt
Sollten Sie Fragen zu diesem Vorfall oder zur Verarbeitung Ihrer personenbezogenen Daten haben, können Sie sich jederzeit an uns wenden

