Skip to main content

Search

Items tagged with: datenschutz


Das Deutschlandticket ist noch nicht einmal gestartet, werden schon Apps angeboten, mit denen man das Ticket dann erwerben kann. Bspw. die "Deutschlandticket App". An Bord zwei Tracker, Consent-Banner fehlt, direkt Verstoß gegen das TTDSG wegen Gerätezugriff ohne Einwilligung. Digitalisierung first, Datenschutz(-recht) second. 👇

https://reports.exodus-privacy.eu.org/de/reports/326333/

#bahn #deutschlandticket #app #android #datenschutz #ttdsg #teamdatenschutz


Wie ein Hochschulprofessor (Rolf Schwartmann) mit seinem Institut versucht hat, unter dem Deckmantel der Wissenschaft den Schutz der Privatsphäre zugunsten von Stiftungen und wirtschaftsnahen Lobbyverbänden zu verschieben. 👇

https://www.kuketz-blog.de/das-lobbyinstitut-vom-datenschutz-experten-rolf-schwartmann-das-ttdsg-teil3/

#ttdsg #datenschutz #recht #teamdatenschutz #lobbyismus


Spricht Ulrich Kelber auch im Namen seiner ungezählten Kolleg:innen in den föderalen DSB und in der EU? Sind sich hier mal alle einig? Wäre ja ein Durchbruch. #Datenschutz #vuca


Der Werbe- und Trackingblocker #Blokada entwickelt sich immer mehr zu einer kommerziellen Lösung. Von einer weiteren Verwendung ist abzuraten. Nutzt besser die Alternative #AdAway. 👇

https://www.kuketz-blog.de/adaway-werbe-und-trackingfrei-im-android-universum/

Hinweis: Habe Blokada aus der Empfehlungsecke entfernt.

#tracking #datenschutz #dsgvo #ttdsg #sicherheit #security #privacy


Captain Obvious hat mal wieder zugeschlagen: "See No Evil: Loopholes in Google’s Data Safety Labels Keep Companies in the Clear and Consumers in the Dark". Dennoch prima, dass sich die "Märchen-Angaben" im Play Store mal jemand genauer angeschaut hat. 👇

https://foundation.mozilla.org/de/campaigns/googles-data-safety-labels/

#google #privacy #datenschutz #dsgvo #bullshit


Portmaster, eine Art Firewall zur Kontrolle des ausgehenden Datenverkehrs, ist nicht mehr Alpha, sondern in der Version 1.0.7 für Windows, Debian/Ubuntu und Fedora verfügbar. Gerade für Windows-Nutzer interessant, die Microsofts Schnüffelei eindämmen wollen.

https://safing.io/

#security #privacy #firewall #sicherheit #datenschutz #windows


"Geplante Massenspeicherung der Gesundheitsdaten: Widerspruch ist zwecklos"

(Mehr-)Kosten bei Widerspruch?

Ich zitiere mal:

"Das könnte möglich sein. Also, wenn jetzt jemand – aus Sicht der Kommission – eine Extrawurst braten will und die Datennutzung einschränkt, muss dieser möglicherweise dafür dann auch diese Mehrkosten tragen. So lese ich den Kommissionsentwurf. [...]"

Informationelle Selbstbestimmung:🪦

https://www.heise.de/hintergrund/Geplante-Massenspeicherung-der-Gesundheitsdaten-Widerspruch-ist-zwecklos-7517939.html

#dsgvo #datenschutz #epa #gesundheitswesen


Alle Netz­betreiber in Deutschland sammeln und analysieren die Bewegungs-, Verkehrs- oder/und GEO-Daten der eigenen Kunden. Dagegen kann man Widerspruch einlegen. 👇

https://www.kuketz-blog.de/empfehlungsecke/#widerspruch-bewegungsdaten

#optout #telekom #mobilfunkprovider #netzbetreiber #congstar #o2 #datenschutz #dsgvo #bewegungsdaten #gps


Schadenersatz droht: Datenschützer mahnt Aus für Microsoft 365 an Schulen an
https://www.heise.de/news/Schadenersatz-droht-Datenschuetzer-mahnt-Aus-fuer-Microsoft-365-an-Schulen-an-7493247.html

#datenschutz #privacy


Digitalisierung und #Datenschutz: Schluss mit Ausreden!
https://netzpolitik.org/2023/digitalisierung-und-datenschutz-schluss-mit-ausreden/

Schluss mit den faulen Ausreden bei verschleppter Digitalisierung, fordert @ulrichkelber - zu Recht!


Bisher: Bei der Nutzung der mobilen Outlook App (iOS, Android) speichert Microsoft die Zugangsdaten zu dem E-Mail-Konto (einschließlich des Passworts) auf eigenen Servern, verarbeitet alle ein- und ausgehenden E-Mails auf eigenen Servern und hat damit vollen Einblick sowohl in Inhalts- als auch in alle Metadaten.

Neu: Jetzt exklusiv auch für Mac-Rechner verfügbar! 😵

https://www.heise.de/news/Microsoft-IMAP-Umleitung-in-Outlook-nach-Office-Update-jetzt-auch-auf-Macs-7477743.html

#microsoft #dsgvo #datenschutz #fail #imap #outlook


Scoring: Die Schufa und der europäische #Datenschutz vor dem EuGH
https://www.heise.de/news/Scoring-Die-Schufa-und-der-europaeische-Datenschutz-vor-dem-EuGH-7471755.html


#Datenschutz: Arzt klagt gegen verpflichtenden Anschluss an Gesundheitsnetz
https://www.heise.de/news/Datenschutz-Arzt-klagt-gegen-verpflichtenden-Anschluss-an-Gesundheitsnetz-7471180.html

Ärztliche Schweigepflicht und Gesundheitsdaten der Patienten im Netz - das passt irgendwie nicht zusammen. Patienten verlieren die Hoheit über ihre Daten.


Sehenswerter Vortrag: »Tracking in Apps: Ist das legal? Eine Übersicht über die mobile Trackinglandschaft«

https://media.ccc.de/v/fire-shonks-2022-49115-tracking-in-apps-ist-das-legal-eine-bersicht-ber-die-mobile-trackinglandschaft

#android #ios #tracking #apps #datenschutz #dsgvo #ttdsg


SUPL-Server nutzen Android-Systeme, um die GPS-Positionsbestimmung zu beschleunigen. Stellt sich heraus, dass die Domain "supl.vodafone.com" nur ein CNAME für "supl.google.com" ist. 🤦

Man meint also, man würde einen etwas datenschutzfreundlicheren SUPL-Server nutzen, aber am anderen Ende hockt dann wieder Google. 😑

https://mxtoolbox.com/SuperTool.aspx?action=cname%3asupl.vodafone.com&run=toolpage

#android #supl #google #datenschutz #privacy


#Microsoft 365 - #Datenschutz in Absurdistan - sehr treffender Kommentar von Holger Bleich in der aktuellen c't:
"Es ist absurd: Auf die Pfoten bekommen eher all die Kunden, die Microsoft 365 einsetzen. Unternehmen etwa können ihren Beschäftigten keine schlüssigen Informationen zum Verbleib der Daten geben, weil Microsoft als Auftragsverarbeiter diese nicht vorhält. Deshalb verstoßen sie selbst, nicht Microsoft, gegen die #DSGVO.
https://www.heise.de/meinung/Microsoft-365-Auf-eigene-Gefahr-7392324.html
#Datenschutz


"Opt-out statt Opt-in: Operation Neustart für die E-Patientenakte"

Kein vernünftiges (Datenschutz-)Konzept -> keine Nutzung. Jetzt per Opt-Out vorzugehen, gleicht einer Operation am offenen Herzen. Nein Danke!

#eakte #datenschutz

https://www.heise.de/news/Opt-out-statt-Opt-in-Operation-Neustart-fuer-die-E-Patientenakte-7443600.html


Nach Datenskandal durch YouTuber: Gericht befasst sich mit Akten in alter Klinik
https://www.heise.de/news/Nach-Datenskandal-durch-YouTuber-Gericht-befasst-sich-mit-Akten-in-alter-Klinik-7398294.html

Betreiber fühlt sich nicht zuständig, tja...

#datenschutz


Ich möchte kurz auf eine Analyse des LfDI Baden-Württembergs hinweisen.

"Bei der Nutzung der mobilen Outlook App (iOS, Android) speichert Microsoft die
Zugangsdaten zu dem E-Mail-Konto (einschließlich des Passworts) auf eigenen Servern,
verarbeitet alle ein- und ausgehenden E-Mails auf eigenen Servern und hat damit vollen
Einblick sowohl in Inhalts- als auch in alle Metadaten." 👇

#datenschutz #teamdatenschutz #microsoft #outlook #app

https://media.frag-den-staat.de/files/foi/639491/2021-04-23_Empfehlung_Anlage_03_Geschwrzt.pdf


Microsoft-Befürworter halten selbst dann noch an ihrer Meinung fest, wenn die Fakten für das Gegenteil eindeutig sind. Woran liegt das eigentlich? Eine mögliche Erklärung liefert der Kommentar: 👇

https://www.kuketz-blog.de/kommentar-zu-ms365-wenn-fakten-nicht-mehr-ausreichen/

#datenschutz #microsoft #teamdatenschutz #dsk #dsgvo #ttdsg


Es ist für Verantwortliche Zeit, der Realität ins Auge zu blicken: #MS365 ist nicht datenschutzkonform nutzbar. Macht aber nichts, denn es gibt längst Lösungen im Bildungswesen, die sich bewährt haben und die Daten der Schüler schützen. 👇

Das Motto heißt: Endlich raus aus der digitalen Zwangsjacke! 💪

https://www.kuketz-blog.de/bildungswesen-datenschutzkonforme-loesungen-sind-die-zukunft-nicht-microsoft/

#FediZL #Twlz #Microsoft #Datenschutz #TeamDatenschutz


#MS365 Beschluss der #DSK: #Microsoft wirft deutschen Datenschützern "ausufernden Aufsichtsansatz" vor, "der keinen Betroffenenschutz mehr verfolgt" sondern #Datenschutz "zum dogmatischen Selbstzweck" mache

Starker Tobak - gerade weil #MS sowohl an den Besprechungen unserer Arbeitsgruppe beteiligt als auch vorab angehört wurde

Aber: Die deutschen #Aufsichtsbehörden sind sich einig.
https://www.heise.de/news/Office-365-Microsoft-wirft-Datenschuetzern-ausufernden-Aufsichtsansatz-vor-7358938.html


Die Datenschutzkonferenz (DSK) ist der Auffassung: "Microsoft 365 ist und bleibt datenschutzwidrig." [1] 👇

Nochmal der Hinweis an Verantwortliche: Es ist höchste Zeit einzulenken und sich mit Alternativen [2] zu beschäftigen, mit der ein moderner und fächerübergreifender Digitalunterricht möglich ist – und gleichzeitig die Daten der Schüler geschützt werden.

#dsgvo #datenschutz #teamdatenschutz​ #ms365 #microsoft

[1] https://www.heise.de/news/Datenschutzkonferenz-Microsoft-365-ist-und-bleibt-datenschutzwidrig-7352065.html

[2] https://www.kuketz-blog.de/bildungswesen-datenschutzkonforme-loesungen-sind-die-zukunft-nicht-microsoft/


🇺🇸 #Datenschutz-aufsicht Baden-Württemberg: Interne Einschätzung des #LfDI zur Frage, ob die Executive Order des US-Präsidenten der erhoffte Befreiungsschlag in Sachen internationaler Datentransfers darstellt: https://fragdenstaat.de/anfrage/einschaetzung-zum-eu-u-s-data-privacy-framework/746772/anhang/executiveorder-lfdi-bawu.pdf (via @fragdenstaat@twitter.com). #DSGVO #TeamDatenschutz


Denkanstoß eines Lesers: Bei der Ausgestaltung eines (Cookie-)Consent-Banners sollten insbesondere auch die Einschränkungen behinderter Menschen berücksichtigt werden. Menschen mit (erheblichen) Einschränkungen ist es nicht zumutbar, der Verarbeitung ihrer Daten in zig Untermenüs zu widersprechen. Daher ist "Privacy by Design/Default" auch so wichtig.

#dsgvo #datenschutz #inklusion

State of the accessibility: https://media.ccc.de/v/rc3-2021-r3s-872-state-of-the-accessibility

Open Accessibility: https://media.ccc.de/v/froscon2022-2781-open_accessibility


#Bundesverfassungsgericht stärkt den #Datenschutz

#Nachrichtendienste dürfen nicht alles, was sie herausbekommen haben, an die #Sicherheitsbehörden weitergeben

Das garantiert das #Trennungsprinzip: #Schlapphüte und #Staatsanwaltschaft agieren getrennt und teilen ihr Wissen nur begrenzt

Erfolgreiche #Verfassungsbeschwerde gegen die Übermittlung mit nachrichtendienstlichen Mitteln erhobener Daten 👍😊

https://www.bundesverfassungsgericht.de/SharedDocs/Pressemitteilungen/DE/2022/bvg22-085.html


Wieder wird versucht, den Datenschutzbeauftragten den schwarzen Peter zuzuschieben für etwas, das von Anfang an mit eigenem Mist verbockt wurde.

https://www.heise.de/news/Weiterer-Daempfer-fuer-das-E-Rezept-Letzte-Testregion-steigt-aus-Testphase-aus-7328305.html

"Die Entscheidung des Datenschützers ist eine Bankrotterklärung für die Digitalisierung im Gesundheitswesen generell und speziell in der ambulanten Versorgung", sagte KVWL-Vorstand.

Nein. Die Spezifikation und deren Umsetzung ist die Bankrotterklärung aller an dem Pfusch der Gematik beteiligten.

#Gematik #ERezept #Datenschutz


#Meta kapiert den #Datenschutz nicht

Der Konzern um #Facebook #Insta & Co. sammelt Kontaktdaten (#Handynummer #Mail Adresse) von Nicht(!)-Nutzern - ohne erkennbare #Rechtsgrundlage 👎

#Löschen lassen geht, aber Meta sagt: „In bestimmten Fällen müssen wir deine #Kontaktinformationen länger aufbewahren, einschließlich nach deiner Aufforderung an uns, sie zu löschen.“

No way! 🫣
https://www.stern.de/digital/online/daten-von-facebook-loeschen--so-entfernen-sie-telefonnummer-und-e-mail-32868422.html


#Cookie #Banner werden besser 👍

Immer häufiger findet sich ein Alles-Ablehnen-Button beim Einstieg

Schöner Erfolg von #noyb u den europäischen #Aufsichtsbehörden

ToDo?
Wir müssen noch den #Mythos bekämpfen, an den nervigen Cookie Bannern sei der #Datenschutz schuld

Richtig ist: schuld sind #Webseiten Betreiber, die mehr persönliche Daten von uns haben wollen als für das Seitenangebot notwendig!😡
https://netzpolitik.org/2022/erfolgreiche-abmahn-kampagne-tricksende-cookie-banner-gehen-zurueck/


Die Volksrepublik Katar verlangt Vollzugriff auf die Handys aller WM-Besucher. Zugriff auch auf sämtliche gespeicherten Inhalte/Bilder und die Ortungsfunktion. Sogar das Ausschalten des Geräts wird von einer App, deren Installation verpflichtend ist, blockiert. Die Welt zu Gast bei Freunden....

#FIFAWorldCup #fussballwm #datenschutz

https://www.airliners.de/fussball-wm-laeuft-einreise-katar-1-november/66669


EuGH: Persönliche Daten müssen bei Bedarf gelöscht werden
https://www.tagesschau.de/ausland/europa/eugh-daten-103.html

Und dafür muss man nicht selbst hinterher rennen: Hat ein Unternehmen die Daten weiter gegeben, ist es auch verpflichtet, den Löschauftrag "weiter zu geben". Nix Opt-Out.

#privacy #Datenschutz #DSGVO


Der #Datenschutz verkommt bei @eBay_KA zur Ramschware. Am Ende heißt es »Datenschutz: Was letzte Preis?«.

https://www.kuketz-blog.de/ebay-kleinanzeigen-datenschutz-was-letzte-preis-app-check-teil3/


#Icons: Hinweise zum #Datenschutz übersichtlich gestalten

Denn Datenschutz-Hinweise müssen keine Bleiwüste sein - ein Icon sagt mehr als 1.000 Worte 👍

Datenschutz-Icons stehen für alle Interessierten in Farbe und s/w für Print- und digitale Nutzung kostenlos zum #Download zur Verfügung:

https://www.baden-wuerttemberg.datenschutz.de/datenschutz-icons/

https://www.baden-wuerttemberg.datenschutz.de/icons-hinweise-zum-datenschutz-uebersichtlich-gestalten/


"Das ist alles in der Klaut, u-hu-hu-huu…"

Microsoft: Kundendaten von 65.000 Unternehmen frei einsehbar

Eine Sicherheitslücke eines von Microsoft fehlerhaft konfigurierten Azure-Servers ermöglichte es einer Sicherheitsfirma auf 2,4 Terabyte sensibler Kundendaten, darunter mehr als 300.000 E-Mails und zahlreiche geschäftliche B2B-Transaktionsdaten…

Luja sog i! Wer bitte packt so etwas im Klartext in die… achso, nur Banken und so. Basst scho. 🤦‍♂️

https://www.computerbase.de/2022-10/microsoft-datenschutz-kundendaten-65000-unternehmen/

#sicherheit #datenschutz