home.social

#dsgvo — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #dsgvo, aggregated by home.social.

  1. ⚠️ Neben dem US CLOUD Act gibt es mit FISA Section 702 noch eine weitere US-Rechtsgrundlage, die ich beim Thema Datenschutz und US-Anbieter ziemlich wichtig finde.

    FISA Section 702 ermöglicht US-Geheimdiensten, Nicht-US-Personen außerhalb der USA gezielt zu überwachen, wenn dies der Gewinnung von Auslandsgeheimdienstinformationen dient – ohne dass für jede einzelne Zielperson ein individueller richterlicher Beschluss erforderlich ist.

    Gerade für uns in Europa ist das relevant, wenn wir US-Cloud- und Kommunikationsdienste nutzen. Denn US-Anbieter können gesetzlich dazu verpflichtet werden, bei solchen Maßnahmen mitzuwirken.

    Genau deshalb spielt FISA 702 für mich auch eine wichtige Rolle in der europäischen Datenschutzdebatte und bei der Frage, wie vertraulich Daten bei US-Anbietern tatsächlich sind.

    Für mich ist das auch ein Punkt, bei dem man sich bewusst überlegen sollte, ob man für sensible oder persönliche Daten wirklich auf einen US-Anbieter setzen möchte – oder ob eine europäische Alternative nicht die bessere Wahl ist.

    #Datenschutz #Privacy #FISA #FISA702 #Cybersecurity #Cloud #DSGVO #EU #USA

  2. OLG Köln bremst Verbraucherschützer: „Bezahlen mit Daten“ ist kein Preis

    Wer Kunden-Apps nutzt, zahlt oft mit seinen Daten. Ein Gesamtpreis nach Verbraucherrecht entsteht dadurch laut Urteil des Oberlandesgerichts Köln aber nicht.

    heise.de/news/OLG-Koeln-bremst

    #BGH #Datenschutz #DSGVO #IT #Marketing #Urteil #Verbraucherschutz #news

  3. Der #CRA ist zwar kein Datenschutzgesetz. Betrifft ein Sicherheitsvorfall jedoch personenbezogene Daten, können parallel Dokumentations- und Meldepflichten nach Artt. 33, 34 DSGVO ausgelöst werden. Für ein DSMS bzw integriertes Incident Management ist daher eine koordinierte Bewertung der unterschiedlichen Schwellen, Adressaten, Fristen und erforderlichen Inhalte notwendig.
    ENISA - All you need to know about the CRA Single Reporting Platform enisa.europa.eu/topics/product
    #DSGVO #DSB #Datenschutz

  4. LfDI Pressestelle @lfdi_pressestelle@bawü.social ·

    Neue Folge #Datenfreiheit mit Sebastian Schmidt, dem Landesbeauftragten für den Datenschutz und die Informationsfreiheit Mecklenburg-Vorpommern👍

    In mehreren Folgen stellen wir die Datenschutzkonferenz (DSK) und ihre Mitglieder vor. In der sechsten Folge sprechen @lfdi Tobias Keber und Sebastian Schmidt über Datenschutz in Mecklenburg-Vorpommern, die Beratung und Unterstützung vor Ort, die DSK, den neuen KI-Leitfaden aus MV für mittelständische Unternehmen (KMU), Medienscouts und Informationsfreiheit. Viel Spaß beim Hören 🎧

    tube.bawü.social/w/csWT3nkoLsm

    #Podcast #Datenschutz #DSK #Datenschutzkonferenz #StuttgarterImpulse #DSGVO #MecklenburgVorpommern #KI #Informationsfreiheit

  5. Firma: "Hier ist unsere wundervolle Hardware mit Cloud-Anbindung."

    Ich: "Sieht gut aus. Würde ich kaufen. Wo ist der Auftragsverarbeitungsvertrag?"

    Firma: "Häh? Danach hat noch niemand gefragt. Sowas haben wir nicht." 🤦

    Angeblich wurden davon mehrere hundert Stück pro Jahr verkauft.

    #avv #art28 #dsgvo #teamdatenschutz

  6. Firma: "Hier ist unsere wundervolle Hardware mit Cloud-Anbindung."

    Ich: "Sieht gut aus. Würde ich kaufen. Wo ist der Auftragsverarbeitungsvertrag?"

    Firma: "Häh? Danach hat noch niemand gefragt. Sowas haben wir nicht." 🤦

    Angeblich wurden davon mehrere hundert Stück pro Jahr verkauft.

    #avv #art28 #dsgvo #teamdatenschutz

  7. Firma: "Hier ist unsere wundervolle Hardware mit Cloud-Anbindung."

    Ich: "Sieht gut aus. Würde ich kaufen. Wo ist der Auftragsverarbeitungsvertrag?"

    Firma: "Häh? Danach hat noch niemand gefragt. Sowas haben wir nicht." 🤦

    Angeblich wurden davon mehrere hundert Stück pro Jahr verkauft.

    #avv #art28 #dsgvo #teamdatenschutz

  8. Firma: "Hier ist unsere wundervolle Hardware mit Cloud-Anbindung."

    Ich: "Sieht gut aus. Würde ich kaufen. Wo ist der Auftragsverarbeitungsvertrag?"

    Firma: "Häh? Danach hat noch niemand gefragt. Sowas haben wir nicht." 🤦

    Angeblich wurden davon mehrere hundert Stück pro Jahr verkauft.

    #avv #art28 #dsgvo #teamdatenschutz

  9. Firma: "Hier ist unsere wundervolle Hardware mit Cloud-Anbindung."

    Ich: "Sieht gut aus. Würde ich kaufen. Wo ist der Auftragsverarbeitungsvertrag?"

    Firma: "Häh? Danach hat noch niemand gefragt. Sowas haben wir nicht." 🤦

    Angeblich wurden davon mehrere hundert Stück pro Jahr verkauft.

    #avv #art28 #dsgvo #teamdatenschutz

  10. Die Schufa hat mir heute geantwortet; was soll ich sagen: Sie schaffen die Antwort nicht innerhalb von einem Monat nach Eingang und gewähren sich daher selbst zwei weitere Monate für die Beantwortung:

    »Guten Tag […] Krupinski,

    uns ist daran gelegen, Ihr Anliegen sorgfältig und so schnell wie möglich zu bearbeiten. Aufgrund der hohen Anzahl der derzeit bei uns eingehenden Anträge sowie der Komplexität Ihres konkreten Anliegens ist eine abschließende Bearbeitung innerhalb eines Monats nach Eingang Ihres Anliegens leider nicht möglich.

    Wir verlängern daher die Frist zur Beantwortung Ihres Anliegens vor dem Hintergrund der Komplexität und der Anzahl von Anträgen um bis zu zwei weitere Monate (Art. 12 Abs. 3 DSGVO). Wir werden Sie selbstverständlich so früh wie möglich, spätestens jedoch drei Monate nach Eingang Ihres Anliegens, über das Ergebnis unserer Prüfung bzw. die ergriffenen Maßnahmen informieren.

    […] Ihr SCHUFA-Serviceteam«

    P.S.: Die Anfrage an die Schufa hatte ich mit Hilfe des Auskunftsformulars von Algorithm Watch gestellt:

    algorithmwatch.org/de/schufa-s

    #Schufa #Schattendatenbank #DSGVO #AlgorithmWatch

  11. Fehlversande, Offenlegungen, Cyberangriffe: Die Zahl der gemeldeten Datenschutzvorfälle in #Niedersachsen steigt deutlich - das ergibt eine Auswertung der gemäß #DSGVo gemeldeten Vorfälle.

    So gingen allein im ersten Halbjahr 2026 bereits 1.245 Meldungen bei @datenschutz_nds ein.

    Details in unserer Pressemitteilung 👇 lfd.niedersachsen.de/startseit

    /team

    #Datenschutz #teamdatenschutz #ki #cyberSecurity #hack #phishing #gdpr

  12. Fehlversande, Offenlegungen, Cyberangriffe: Die Zahl der gemeldeten Datenschutzvorfälle in #Niedersachsen steigt deutlich - das ergibt eine Auswertung der gemäß #DSGVo gemeldeten Vorfälle.

    So gingen allein im ersten Halbjahr 2026 bereits 1.245 Meldungen bei @datenschutz_nds ein.

    Details in unserer Pressemitteilung 👇 lfd.niedersachsen.de/startseit

    /team

    #Datenschutz #teamdatenschutz #ki #cyberSecurity #hack #phishing #gdpr

  13. Fehlversande, Offenlegungen, Cyberangriffe: Die Zahl der gemeldeten Datenschutzvorfälle in #Niedersachsen steigt deutlich - das ergibt eine Auswertung der gemäß #DSGVo gemeldeten Vorfälle.

    So gingen allein im ersten Halbjahr 2026 bereits 1.245 Meldungen bei @datenschutz_nds ein.

    Details in unserer Pressemitteilung 👇 lfd.niedersachsen.de/startseit

    /team

    #Datenschutz #teamdatenschutz #ki #cyberSecurity #hack #phishing #gdpr

  14. Fehlversande, Offenlegungen, Cyberangriffe: Die Zahl der gemeldeten Datenschutzvorfälle in #Niedersachsen steigt deutlich - das ergibt eine Auswertung der gemäß #DSGVo gemeldeten Vorfälle.

    So gingen allein im ersten Halbjahr 2026 bereits 1.245 Meldungen bei @datenschutz_nds ein.

    Details in unserer Pressemitteilung 👇 lfd.niedersachsen.de/startseit

    /team

    #Datenschutz #teamdatenschutz #ki #cyberSecurity #hack #phishing #gdpr

  15. Fehlversande, Offenlegungen, Cyberangriffe: Die Zahl der gemeldeten Datenschutzvorfälle in #Niedersachsen steigt deutlich - das ergibt eine Auswertung der gemäß #DSGVo gemeldeten Vorfälle.

    So gingen allein im ersten Halbjahr 2026 bereits 1.245 Meldungen bei @datenschutz_nds ein.

    Details in unserer Pressemitteilung 👇 lfd.niedersachsen.de/startseit

    /team

    #Datenschutz #teamdatenschutz #ki #cyberSecurity #hack #phishing #gdpr

  16. #KI, #Cloud und die "Alternativen Fakten". 🥶

    Die Bros erklären uns die Welt: "Wir machen das für Euch". Und etliche Anfänger glauben ungeprüft die hingehauchten Worte. 😔

    Dazu kommt: "Alternativlos" ein Wort das gerade auch in Berlin benutzt wurde um vom eigenen Versagen abzulenken. 🤢

    Es gibt aber keinen Weg vorbei an Wissen und Erfahrung.

    Wer #Vibe-Coding nutzt und meint, das ist kein Problem, der hat das Wort #Lieferkette auch nicht im Fokus. Selbst wenn es "heute" ein lauffähiges Programm gibt, kann das "morgen" nicht mehr der Fall sein.

    Warum das ein Problem ist:

    "Eine Studie von Veracode ergab, dass 44 Prozent der getesteten KI-Code-Generierungen bekannte Sicherheitslücken enthielten."

    Erfahrene Entwickler finden in der Regel auch bei Vibe-Coding sofort den Fehler, ein Anfänger kann das aber nicht leisten.

    Klatscht man KI drauf um Fehler zu finden wird es nicht besser, denn nur wer versteht was die Programmzeilen bedeuten kann erfolgreich entwickeln und Fehler beheben.

    Daher ist die Frage nach #SBOM wesentlich, denn nur so kann man nachprüfbar dokumentieren was Sache ist.

    Das Online-Geschäft soll ja nicht nur einmal laufen, sondern über Jahre Einnahmen generieren. Dazu bietet eine #Vollkostenrechnung und ein #ROI den richtigen Ansatz.

    Das gleiche gilt für #Cloud. Die Versprechungen, billiges Cloud-Hosting und tolle Erfolge sind real kaum zu erfüllen. Es gibt wie auch bei allen komplexen Themen Grundlagen die man nicht auslagern kann.

    Zwei Themenkreise:

    ♦️ Rechtlich
    ♦️ Technisch

    Rechtlich sind ferne Dritte ein kaum beherrschbares Risiko. Es gibt den Cloud-Act und FISA 702. Hinzu kommt in Deutschland wird die #DSGVO ernst genommen in fernen Ländern nicht.

    Die Erpressungen in diesem Bereich wurden zahlreich dargestellt und es gibt keinen Hinweis warum dies nicht auch in Zukunft so weiter geht. Hinzu kommt die kreative Preisgestaltung, sie ist ähnlich wie im Suchtgift Milieu, erst anfüttern dann zulangen.

    Niemand verteilt Geschenke und wenn das Wissen fehlt kommt: #KI, #Cloud und die "Alternativen Fakten" zum tragen.

    Sprechen Sie mit erfahrenen Spezialisten oder einem guten #MSP wenn Sie dauerhaften Erfolg als wichtig ansehen. 😊

    golem.de/news/softwareentwickl

    #KI #Cloud #MSP #Vollkostenrechnung #DSGVO #SBOM

  17. Email providers should automatically reject emails with an implicit or explicit reply-to address hosted at #Gmail with error code 550 5.7.1 as a potential #GDPR violation.

    #privacy #DSGVO #digitalSelfDefense #Google #deGoogle #unGoogle #deGoogling #unGoogling #deGooglify #unGooglify #digitalSovereignty

  18. Email providers should automatically reject emails with an implicit or explicit reply-to address hosted at #Gmail with error code 550 5.7.1 as a potential #GDPR violation.

    #privacy #DSGVO #digitalSelfDefense #Google #deGoogle #unGoogle #deGoogling #unGoogling #deGooglify #unGooglify #digitalSovereignty

  19. Email providers should automatically reject emails with an implicit or explicit reply-to address hosted at #Gmail with error code 550 5.7.1 as a potential #GDPR violation.

    #privacy #DSGVO #digitalSelfDefense #Google #deGoogle #unGoogle #deGoogling #unGoogling #deGooglify #unGooglify #digitalSovereignty

  20. Email providers should automatically reject emails with an implicit or explicit reply-to address hosted at #Gmail with error code 550 5.7.1 as a potential #GDPR violation.

    #privacy #DSGVO #digitalSelfDefense #Google #deGoogle #unGoogle #deGoogling #unGoogling #deGooglify #unGooglify #digitalSovereignty

  21. #notebookcheck:
    "
    LG smart TVs caught logging audio with screen off and snooping on local devices
    "
    ".. TVs actively scanning the local area network for unrelated hardware, including phones and smartwatches .."

    ".. disconnected .. from Ethernet, the set continued saving voice input .. uploaded the stored files once network access was restored .."

    notebookcheck.net/LG-smart-TVs

    7.9.2026

    #BigBrother #Cybersecurity #Datenschutz #DSGVO #Ethernet #Internet #LG #LuckyGoldstar #SmartTV #TV #Überwachung

  22. Datenschutzbehörde Niederlande:

    Muster eines Verzeichnisses von Verarbeitungstätigkeiten nach Art. 30 #DSGVO für #KMU.

    autoriteitpersoonsgegevens.nl/

  23. Das Zusammentreffen von Data Act und DSGVO schafft sowohl Verpflichtungen als auch Chancen. Unternehmen, die Technologien zum Datenschutz, Strategien zur Datenminimierung und dezentrale Verarbeitungsmodelle als grundlegende Elemente ihrer Datenarchitektur betrachten – und nicht als nachträgliche Einfälle –, werden einen Wettbewerbsvorteil haben.
    it-daily.net/it-sicherheit/dat
    #DSGVO #DataAct #Automobile #Datenschutz

  24. Dein Kompass gehört dir. Nur dir.

    „Mein eigener Kompass": Selbstreflexion, die dir die richtigen Fragen stellt. Komplett offline, die KI läuft auf deinem Gerät. Kein Konto, kein Tracking, nichts verlässt dein Telefon.

    Sie denkt mit dir, nie für dich.

    Android jetzt da. iOS für iPhone und iPad unterwegs.

    Https://cosmicuniversaldesign.

    #Datenschutz #OfflineFirst #OnDeviceAI #DSGVO #Selbstreflexion #IndieDev #Achtsamkeit #MentalHealth #Privacy #IndieApp

  25. Bei Newslettern denken viele Unternehmen zuerst an schöne Texte oder ein ansprechendes Design. In der Praxis gehört jedoch deutlich mehr dazu.

    Ein erfolgreicher Newsletter besteht aus vielen Bausteinen, die ineinandergreifen. Genau deshalb biete ich meinen Kunden einen Komplettservice an.

    ✍️ Inhalte
    🎨 Design
    📬 Abonnentenverwaltung
    🤖 Automatisierung
    🔒 Rechtssicherheit
    📈 Analyse

    🔗 letterschmied.de

    #Newsletter #EMailMarketing #KMU #Marketing #B2BMarketing #Kundenbindung #DSGVO #Letterschmied

  26. 🤔 Kann #KI selbstständig Entscheidungen treffen – und wer trägt dafür die Verantwortung?

    🤖"KI-Agenten im Recht": Jetzt reinhören, die neue Folge von #Weggeforscht ist online!

    In Folge 105 spricht die Forschungsstelle #RechtimDFN darüber,
    🔹 was KI-Agenten ausmacht,
    🔹 welche Chancen und Risiken sie mit sich bringen und
    🔹 welche Rolle die Europäische KI-Verordnung, die #DSGVO und das #Haftungsrecht für ihren Einsatz spielen.

    👉 Hier geht’s zum Podcast: podcastindex.org/podcast/54391

    @HumboldtUni

  27. Übrigens inklusive AddOn in katholischem #Kirchenrecht, dass selbstverständlich separat geregelt ist. (Unterliegt aber faktisch auch der #DSGVO.)

    Seit etwa einem Monat ist es uns übrigens _verboten_, zu faxen. Nun direkt Einführung von KI im Modellprojekt. What a time to be alive!

    Menschen, die sich mehr für kirchlichen #Datenschutz interessieren, empfehle ich den Newsletter von artikel91.eu/

    #Artikel91

  28. Muss vor dem Einsatz eines #Hochrisiko-#KI-Systems immer zwingend eine Datenschutz-Folgenabschätzung nach Art. 35 #DSGVO durchgeführt werden?

    BayLfD: Nein, die Einordnung als Hochrisiko-KI-System hat aber "Indizwirkung":

    Datenschutz bei KI-Projekten in der bayerischen Verwaltung - Orientierungshilfe, Rn. 52

    datenschutz-bayern.de/ki/OH_KI

  29. Muss vor dem Einsatz eines #Hochrisiko-#KI-Systems immer zwingend eine Datenschutz-Folgenabschätzung nach Art. 35 #DSGVO durchgeführt werden?

    BayLfD: Nein, die Einordnung als Hochrisiko-KI-System hat aber "Indizwirkung":

    Datenschutz bei KI-Projekten in der bayerischen Verwaltung - Orientierungshilfe, Rn. 52

    datenschutz-bayern.de/ki/OH_KI

  30. Muss vor dem Einsatz eines #Hochrisiko-#KI-Systems immer zwingend eine Datenschutz-Folgenabschätzung nach Art. 35 #DSGVO durchgeführt werden?

    BayLfD: Nein, die Einordnung als Hochrisiko-KI-System hat aber "Indizwirkung":

    Datenschutz bei KI-Projekten in der bayerischen Verwaltung - Orientierungshilfe, Rn. 52

    datenschutz-bayern.de/ki/OH_KI

  31. Muss vor dem Einsatz eines #Hochrisiko-#KI-Systems immer zwingend eine Datenschutz-Folgenabschätzung nach Art. 35 #DSGVO durchgeführt werden?

    BayLfD: Nein, die Einordnung als Hochrisiko-KI-System hat aber "Indizwirkung":

    Datenschutz bei KI-Projekten in der bayerischen Verwaltung - Orientierungshilfe, Rn. 52

    datenschutz-bayern.de/ki/OH_KI