In deze zaak heeft het Gerechtshof Arnhem-Leeuwarden op 23 december 2025 uitspraak gedaan in hoger beroep over een geschil tussen een appellant en een autobedrijf. De appellant had een auto gekocht van het autobedrijf en na een betaalinstructie vanuit het e-mailadres van het autobedrijf, heeft hij het grootste deel van de koopprijs overgemaakt naar een Duitse bankrekening. Achteraf bleek dat een hacker zich toegang had verschaft tot het e-mailaccount van het autobedrijf en een valse betaalinstructie had gestuurd. De appellant stelt dat hij schade heeft geleden omdat het autobedrijf onvoldoende beveiligingsmaatregelen had getroffen om haar e-mailaccount te beschermen, wat in strijd is met de Algemene Verordening Gegevensbescherming (AVG). Het hof oordeelt dat het autobedrijf niet heeft bewezen dat het e-mailaccount passend was beveiligd en dat er sprake is van gedeeltelijke eigen schuld aan de zijde van de appellant. Het hof heeft de schadevergoeding vastgesteld op 50% van de materiële schade, die het autobedrijf moet vergoeden. Daarnaast zijn er ook buitengerechtelijke kosten toegewezen aan de appellant. Het hof heeft de vorderingen van de appellant deels toegewezen en de proceskosten verdeeld.