home.social

#dsgvo — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #dsgvo, aggregated by home.social.

  1. Nachvollziehbare Begründung des Urteils ... Mal schauen, was der BGH dazu meint.

    OLG Köln ⚖️ bremst Verbraucherschützer: „Bezahlen mit Daten“ ist kein Preis | heise online heise.de/news/OLG-Koeln-bremst #Datenschutz #privacy #DSGVO #GDPR

  2. ⚠️ Neben dem US CLOUD Act gibt es mit FISA Section 702 noch eine weitere US-Rechtsgrundlage, die ich beim Thema Datenschutz und US-Anbieter ziemlich wichtig finde.

    FISA Section 702 ermöglicht US-Geheimdiensten, Nicht-US-Personen außerhalb der USA gezielt zu überwachen, wenn dies der Gewinnung von Auslandsgeheimdienstinformationen dient – ohne dass für jede einzelne Zielperson ein individueller richterlicher Beschluss erforderlich ist.

    Gerade für uns in Europa ist das relevant, wenn wir US-Cloud- und Kommunikationsdienste nutzen. Denn US-Anbieter können gesetzlich dazu verpflichtet werden, bei solchen Maßnahmen mitzuwirken.

    Genau deshalb spielt FISA 702 für mich auch eine wichtige Rolle in der europäischen Datenschutzdebatte und bei der Frage, wie vertraulich Daten bei US-Anbietern tatsächlich sind.

    Für mich ist das auch ein Punkt, bei dem man sich bewusst überlegen sollte, ob man für sensible oder persönliche Daten wirklich auf einen US-Anbieter setzen möchte – oder ob eine europäische Alternative nicht die bessere Wahl ist.

    #Datenschutz #Privacy #FISA #FISA702 #Cybersecurity #Cloud #DSGVO #EU #USA

  3. OLG Köln bremst Verbraucherschützer: „Bezahlen mit Daten“ ist kein Preis

    Wer Kunden-Apps nutzt, zahlt oft mit seinen Daten. Ein Gesamtpreis nach Verbraucherrecht entsteht dadurch laut Urteil des Oberlandesgerichts Köln aber nicht.

    heise.de/news/OLG-Koeln-bremst

    #BGH #Datenschutz #DSGVO #IT #Marketing #Urteil #Verbraucherschutz #news

  4. Der #CRA ist zwar kein Datenschutzgesetz. Betrifft ein Sicherheitsvorfall jedoch personenbezogene Daten, können parallel Dokumentations- und Meldepflichten nach Artt. 33, 34 DSGVO ausgelöst werden. Für ein DSMS bzw integriertes Incident Management ist daher eine koordinierte Bewertung der unterschiedlichen Schwellen, Adressaten, Fristen und erforderlichen Inhalte notwendig.
    ENISA - All you need to know about the CRA Single Reporting Platform enisa.europa.eu/topics/product
    #DSGVO #DSB #Datenschutz

  5. LfDI Pressestelle @lfdi_pressestelle@bawü.social ·

    Neue Folge #Datenfreiheit mit Sebastian Schmidt, dem Landesbeauftragten für den Datenschutz und die Informationsfreiheit Mecklenburg-Vorpommern👍

    In mehreren Folgen stellen wir die Datenschutzkonferenz (DSK) und ihre Mitglieder vor. In der sechsten Folge sprechen @lfdi Tobias Keber und Sebastian Schmidt über Datenschutz in Mecklenburg-Vorpommern, die Beratung und Unterstützung vor Ort, die DSK, den neuen KI-Leitfaden aus MV für mittelständische Unternehmen (KMU), Medienscouts und Informationsfreiheit. Viel Spaß beim Hören 🎧

    tube.bawü.social/w/csWT3nkoLsm

    #Podcast #Datenschutz #DSK #Datenschutzkonferenz #StuttgarterImpulse #DSGVO #MecklenburgVorpommern #KI #Informationsfreiheit

  6. Firma: "Hier ist unsere wundervolle Hardware mit Cloud-Anbindung."

    Ich: "Sieht gut aus. Würde ich kaufen. Wo ist der Auftragsverarbeitungsvertrag?"

    Firma: "Häh? Danach hat noch niemand gefragt. Sowas haben wir nicht." 🤦

    Angeblich wurden davon mehrere hundert Stück pro Jahr verkauft.

    #avv #art28 #dsgvo #teamdatenschutz

  7. Firma: "Hier ist unsere wundervolle Hardware mit Cloud-Anbindung."

    Ich: "Sieht gut aus. Würde ich kaufen. Wo ist der Auftragsverarbeitungsvertrag?"

    Firma: "Häh? Danach hat noch niemand gefragt. Sowas haben wir nicht." 🤦

    Angeblich wurden davon mehrere hundert Stück pro Jahr verkauft.

    #avv #art28 #dsgvo #teamdatenschutz

  8. Firma: "Hier ist unsere wundervolle Hardware mit Cloud-Anbindung."

    Ich: "Sieht gut aus. Würde ich kaufen. Wo ist der Auftragsverarbeitungsvertrag?"

    Firma: "Häh? Danach hat noch niemand gefragt. Sowas haben wir nicht." 🤦

    Angeblich wurden davon mehrere hundert Stück pro Jahr verkauft.

    #avv #art28 #dsgvo #teamdatenschutz

  9. Firma: "Hier ist unsere wundervolle Hardware mit Cloud-Anbindung."

    Ich: "Sieht gut aus. Würde ich kaufen. Wo ist der Auftragsverarbeitungsvertrag?"

    Firma: "Häh? Danach hat noch niemand gefragt. Sowas haben wir nicht." 🤦

    Angeblich wurden davon mehrere hundert Stück pro Jahr verkauft.

    #avv #art28 #dsgvo #teamdatenschutz

  10. Firma: "Hier ist unsere wundervolle Hardware mit Cloud-Anbindung."

    Ich: "Sieht gut aus. Würde ich kaufen. Wo ist der Auftragsverarbeitungsvertrag?"

    Firma: "Häh? Danach hat noch niemand gefragt. Sowas haben wir nicht." 🤦

    Angeblich wurden davon mehrere hundert Stück pro Jahr verkauft.

    #avv #art28 #dsgvo #teamdatenschutz

  11. Die Schufa hat mir heute geantwortet; was soll ich sagen: Sie schaffen die Antwort nicht innerhalb von einem Monat nach Eingang und gewähren sich daher selbst zwei weitere Monate für die Beantwortung:

    »Guten Tag […] Krupinski,

    uns ist daran gelegen, Ihr Anliegen sorgfältig und so schnell wie möglich zu bearbeiten. Aufgrund der hohen Anzahl der derzeit bei uns eingehenden Anträge sowie der Komplexität Ihres konkreten Anliegens ist eine abschließende Bearbeitung innerhalb eines Monats nach Eingang Ihres Anliegens leider nicht möglich.

    Wir verlängern daher die Frist zur Beantwortung Ihres Anliegens vor dem Hintergrund der Komplexität und der Anzahl von Anträgen um bis zu zwei weitere Monate (Art. 12 Abs. 3 DSGVO). Wir werden Sie selbstverständlich so früh wie möglich, spätestens jedoch drei Monate nach Eingang Ihres Anliegens, über das Ergebnis unserer Prüfung bzw. die ergriffenen Maßnahmen informieren.

    […] Ihr SCHUFA-Serviceteam«

    P.S.: Die Anfrage an die Schufa hatte ich mit Hilfe des Auskunftsformulars von Algorithm Watch gestellt:

    algorithmwatch.org/de/schufa-s

    #Schufa #Schattendatenbank #DSGVO #AlgorithmWatch

  12. Fehlversande, Offenlegungen, Cyberangriffe: Die Zahl der gemeldeten Datenschutzvorfälle in #Niedersachsen steigt deutlich - das ergibt eine Auswertung der gemäß #DSGVo gemeldeten Vorfälle.

    So gingen allein im ersten Halbjahr 2026 bereits 1.245 Meldungen bei @datenschutz_nds ein.

    Details in unserer Pressemitteilung 👇 lfd.niedersachsen.de/startseit

    /team

    #Datenschutz #teamdatenschutz #ki #cyberSecurity #hack #phishing #gdpr

  13. Fehlversande, Offenlegungen, Cyberangriffe: Die Zahl der gemeldeten Datenschutzvorfälle in #Niedersachsen steigt deutlich - das ergibt eine Auswertung der gemäß #DSGVo gemeldeten Vorfälle.

    So gingen allein im ersten Halbjahr 2026 bereits 1.245 Meldungen bei @datenschutz_nds ein.

    Details in unserer Pressemitteilung 👇 lfd.niedersachsen.de/startseit

    /team

    #Datenschutz #teamdatenschutz #ki #cyberSecurity #hack #phishing #gdpr

  14. Fehlversande, Offenlegungen, Cyberangriffe: Die Zahl der gemeldeten Datenschutzvorfälle in #Niedersachsen steigt deutlich - das ergibt eine Auswertung der gemäß #DSGVo gemeldeten Vorfälle.

    So gingen allein im ersten Halbjahr 2026 bereits 1.245 Meldungen bei @datenschutz_nds ein.

    Details in unserer Pressemitteilung 👇 lfd.niedersachsen.de/startseit

    /team

    #Datenschutz #teamdatenschutz #ki #cyberSecurity #hack #phishing #gdpr

  15. Fehlversande, Offenlegungen, Cyberangriffe: Die Zahl der gemeldeten Datenschutzvorfälle in #Niedersachsen steigt deutlich - das ergibt eine Auswertung der gemäß #DSGVo gemeldeten Vorfälle.

    So gingen allein im ersten Halbjahr 2026 bereits 1.245 Meldungen bei @datenschutz_nds ein.

    Details in unserer Pressemitteilung 👇 lfd.niedersachsen.de/startseit

    /team

    #Datenschutz #teamdatenschutz #ki #cyberSecurity #hack #phishing #gdpr

  16. Fehlversande, Offenlegungen, Cyberangriffe: Die Zahl der gemeldeten Datenschutzvorfälle in #Niedersachsen steigt deutlich - das ergibt eine Auswertung der gemäß #DSGVo gemeldeten Vorfälle.

    So gingen allein im ersten Halbjahr 2026 bereits 1.245 Meldungen bei @datenschutz_nds ein.

    Details in unserer Pressemitteilung 👇 lfd.niedersachsen.de/startseit

    /team

    #Datenschutz #teamdatenschutz #ki #cyberSecurity #hack #phishing #gdpr

  17. #KI, #Cloud und die "Alternativen Fakten". 🥶

    Die Bros erklären uns die Welt: "Wir machen das für Euch". Und etliche Anfänger glauben ungeprüft die hingehauchten Worte. 😔

    Dazu kommt: "Alternativlos" ein Wort das gerade auch in Berlin benutzt wurde um vom eigenen Versagen abzulenken. 🤢

    Es gibt aber keinen Weg vorbei an Wissen und Erfahrung.

    Wer #Vibe-Coding nutzt und meint, das ist kein Problem, der hat das Wort #Lieferkette auch nicht im Fokus. Selbst wenn es "heute" ein lauffähiges Programm gibt, kann das "morgen" nicht mehr der Fall sein.

    Warum das ein Problem ist:

    "Eine Studie von Veracode ergab, dass 44 Prozent der getesteten KI-Code-Generierungen bekannte Sicherheitslücken enthielten."

    Erfahrene Entwickler finden in der Regel auch bei Vibe-Coding sofort den Fehler, ein Anfänger kann das aber nicht leisten.

    Klatscht man KI drauf um Fehler zu finden wird es nicht besser, denn nur wer versteht was die Programmzeilen bedeuten kann erfolgreich entwickeln und Fehler beheben.

    Daher ist die Frage nach #SBOM wesentlich, denn nur so kann man nachprüfbar dokumentieren was Sache ist.

    Das Online-Geschäft soll ja nicht nur einmal laufen, sondern über Jahre Einnahmen generieren. Dazu bietet eine #Vollkostenrechnung und ein #ROI den richtigen Ansatz.

    Das gleiche gilt für #Cloud. Die Versprechungen, billiges Cloud-Hosting und tolle Erfolge sind real kaum zu erfüllen. Es gibt wie auch bei allen komplexen Themen Grundlagen die man nicht auslagern kann.

    Zwei Themenkreise:

    ♦️ Rechtlich
    ♦️ Technisch

    Rechtlich sind ferne Dritte ein kaum beherrschbares Risiko. Es gibt den Cloud-Act und FISA 702. Hinzu kommt in Deutschland wird die #DSGVO ernst genommen in fernen Ländern nicht.

    Die Erpressungen in diesem Bereich wurden zahlreich dargestellt und es gibt keinen Hinweis warum dies nicht auch in Zukunft so weiter geht. Hinzu kommt die kreative Preisgestaltung, sie ist ähnlich wie im Suchtgift Milieu, erst anfüttern dann zulangen.

    Niemand verteilt Geschenke und wenn das Wissen fehlt kommt: #KI, #Cloud und die "Alternativen Fakten" zum tragen.

    Sprechen Sie mit erfahrenen Spezialisten oder einem guten #MSP wenn Sie dauerhaften Erfolg als wichtig ansehen. 😊

    golem.de/news/softwareentwickl

    #KI #Cloud #MSP #Vollkostenrechnung #DSGVO #SBOM

  18. Email providers should automatically reject emails with an implicit or explicit reply-to address hosted at #Gmail with error code 550 5.7.1 as a potential #GDPR violation.

    #privacy #DSGVO #digitalSelfDefense #Google #deGoogle #unGoogle #deGoogling #unGoogling #deGooglify #unGooglify #digitalSovereignty

  19. Email providers should automatically reject emails with an implicit or explicit reply-to address hosted at #Gmail with error code 550 5.7.1 as a potential #GDPR violation.

    #privacy #DSGVO #digitalSelfDefense #Google #deGoogle #unGoogle #deGoogling #unGoogling #deGooglify #unGooglify #digitalSovereignty

  20. Email providers should automatically reject emails with an implicit or explicit reply-to address hosted at #Gmail with error code 550 5.7.1 as a potential #GDPR violation.

    #privacy #DSGVO #digitalSelfDefense #Google #deGoogle #unGoogle #deGoogling #unGoogling #deGooglify #unGooglify #digitalSovereignty

  21. Email providers should automatically reject emails with an implicit or explicit reply-to address hosted at #Gmail with error code 550 5.7.1 as a potential #GDPR violation.

    #privacy #DSGVO #digitalSelfDefense #Google #deGoogle #unGoogle #deGoogling #unGoogling #deGooglify #unGooglify #digitalSovereignty

  22. In Deutschland und Großbritannien gibt es wohl schon Initiativen, die sich dafür einsetzen, dass "smarte" Brillen wie die von Meta nicht verkauft werden dürfen.

    Haben wir in Österreich auch schon solche Initiativen? Wird irgendwo gerade ein seriöses Volksbegehren vorbereitet?

    Bin dankbar für jeden Tipp!
    --
    #Österreich #Oesterreich #Volksbegehren #PervertGlasses #BanRayBan #Datenschutz #DSGVO

  23. Der europäische Binnenmarkt ist nach wie vor unser größtes Pfrund. Ein Ausbau, wirtschaftlich wie rechtlich und politisch würde Europas #Souveränität stärken.
    #GDPR #UnitedInDiversity #DSGVO

  24. Der europäische Binnenmarkt ist nach wie vor unser größtes Pfrund. Ein Ausbau, wirtschaftlich wie rechtlich und politisch würde Europas #Souveränität stärken.
    #GDPR #UnitedInDiversity #DSGVO

  25. Der europäische Binnenmarkt ist nach wie vor unser größtes Pfrund. Ein Ausbau, wirtschaftlich wie rechtlich und politisch würde Europas #Souveränität stärken.
    #GDPR #UnitedInDiversity #DSGVO

  26. Der europäische Binnenmarkt ist nach wie vor unser größtes Pfrund. Ein Ausbau, wirtschaftlich wie rechtlich und politisch würde Europas #Souveränität stärken.
    #GDPR #UnitedInDiversity #DSGVO

  27. Der europäische Binnenmarkt ist nach wie vor unser größtes Pfrund. Ein Ausbau, wirtschaftlich wie rechtlich und politisch würde Europas #Souveränität stärken.
    #GDPR #UnitedInDiversity #DSGVO

  28. WhatsApp, OneNote, Microsoft Teams – die Programme der US-Techriesen sind im Zuge der Digitalisierung mittlerweile auch in Schulen angekommen.
    Doch wie sieht es hier eigentlich mit Datenschutz aus? Wie kann ich der Schulleitung die Nutzung von datenfreundlichen Alternativen vorschlagen?

    Unser Büchlein „Datenschutzrechte durchsetzen“ liefert hilfreiche, konkrete Tipps für Lehrkräfte und Eltern.

    Band 2 der Reihe kurz&mündig
    Autorin: Jessica Wawrzyniak 🔗medien-wawrzyniak.info
    DIN A6, 32 Seiten, ISBN 978-3-934636-26-2
    5 Euro, shop.digitalcourage.de

    #DatenschutzSchule #DSGVO #Datenschutzrecht #DigitaleSchule

  29. Guten Morgen! ☕ Kleines Gedankenexperiment zum Kaffee:

    Dein Supermarkt weiß durch deine Kundenkarte, dass du seit Wochen mehr Schokolade kaufst. Dein Krankenversicherer würde das vermutlich interessieren.

    Verbunden sind die beiden (noch) nicht. Das "noch" leistet hier die ganze Arbeit. 🙃

    #Datenschutz #DigitaleRechte #Datensparsamkeit #DSGVO

  30. Ich stimme klar mit NEIN gegen die Klarnamenpflicht!

    Der Irrsinn von Aussagen, dass das Hass-Kriminalität bekämpfen würde, ist ziemlich realitätsfern, wenn man sich die Problematik mal etwas genauer anschaut.

    Kriminelle umgehen Verifikationen leicht
    Professionelle Täter nutzen gefälschte Identitäten oder ausländische Accounts, um Klarnamenpflichten zu umgehen. Betroffen sind vor allem „Otto Normalverbraucher“, während Kriminelle kaum gestoppt werden. Studien zeigen, dass #Hassrede durch Klarnamenpflicht nur marginal reduziert wird, da Täter schnell Ausweichstrategien finden.
    Quellen: Studie Südkorea, Expertenmeinung, Faktencheck

    #Moderation & #KI sind effektiver
    Automatisierte Systeme und menschliche Moderation können Hassrede schneller erkennen und sanktionieren, ohne die Privatsphäre aller Nutzer zu opfern. KI-gestützte Moderation wird bereits erfolgreich eingesetzt, um Hassrede und #Desinformation zu bekämpfen, ohne auf #Klarnamen angewiesen zu sein.
    Q: KI-Moderation, Forschungsprojekt HaSPI

    #Datenlecks & Angriffe
    #Südkorea führte 2007 eine Klarnamenpflicht ein, musste sie aber 2012 nach massiven Datenschutzverstößen wieder abschaffen. Hacker stahlen die Daten von 35 Millionen Nutzern (70% der Bevölkerung), was zu Identitätsdiebstahl und Missbrauch führte. Das Verfassungsgericht erklärte die Pflicht für verfassungswidrig, da sie die Meinungsfreiheit einschränkt.
    Q: Südkorea: Datenskandal, Verfassungswidrigkeit, Details,
    YouTube Video @[email protected]

    Überwachungsrisiko & Missbrauch durch Behörden/Unternehmen
    Unternehmen wie #Palantir könnten #Klarnamendaten für #Massenüberwachung nutzen. Palantir wird bereits von deutschen Polizeibehörden eingesetzt, obwohl Datenschützer vor dem Missbrauch warnen. Die Software ermöglicht die Verknüpfung von Datenbanken und könnte für politische #Repression genutzt werden.
    Q: Palantir & Datenschutz, Einsatz in Deutschland, Kritik,
    YouTube Video Doktor Whatson

    Einschüchterung & Chilling Effect
    Eine Pflicht führt dazu, dass sich Menschen aus Angst vor Konsequenzen (z.B. berufliche Nachteile, soziale Ausgrenzung) nicht mehr frei äußern. Besonders betroffen sind marginalisierte Gruppen, #Whistleblower und politische #Aktivisten sowie eine Vielzahl an Personen die teilweise als Autisten deklariert werden können oder Journalisten, aber auch andere.
    Q: Chilling Effect, Risiken, Piratenpartei

    Kein wissenschaftlicher Beleg für weniger Hass
    Studien zeigen, dass anonyme Nutzer oft weniger aggressiv kommunizieren als solche, die mit Klarnamen auftreten. Die Annahme, dass Klarnamen den Diskurs „zivilisieren“, ist nicht belegt. In Südkorea änderte sich das Verhalten von Hassrednern kaum.
    Q: Studie Südkorea, @[email protected], Faktencheck

    Verstoß gegen Grundrechte & EU-Recht
    Die Klarnamenpflicht widerspricht dem Recht auf informationelle Selbstbestimmung und eventuell auch gegen EU-Datenschutzrecht (#DSGVO). Das Unabhängige Datenschutzzentrum Saarland betont, dass eine solche Pflicht mit höherrangigem Unionsrecht kollidiert.
    Q: Datenschutzzentrum Saarland, Piratenpartei, RSW Beck

    Bei der Civey Umfrage könnt ihr eure Stimme gegen eine Klarnamenpflicht zum Ausdruck bringen:
    civey.com/umfragen/56421/sollt

    Bei der Petition von Hood Informatik (IT-YouTube Kanal), könnt ihr gegen eine #Klarnamenpflicht unterschreiben:
    keine-klarnamen-im-netz.de/

    Begründungsvideo dazu: youtu.be/AITBsUGA5lY