(C) All-in-Media GmbH

2021.12 Subjektiv ausgewählte Datenschutz-Highlights

Ausgewählte Themen in den Medien zum Datenschutz.
Die Auswahl ist völlig subjektiv…

Die Quelle steht immer hinter dem kurzem Text. 
Den Text selbst erreichen Sie durch Anklicken des Links.
Für die Inhalte sind die Inhaber des jeweiligen Textes nach dem Link verantwortlich.

DatumKurze BeschreibungLink
…...…...…...
Aktuell

Update 23.12.2021
BSI gibt Alarmstufe ROT - Extrem gefährlich Lücke in einer Vielzahl von Software.


In unserem Blog versuchen wir einen Überblick zu geben. Rechts der Link.

(ALL-IN-MEDIA)
Link zu ALL-IN-MEDIA …
…...…...…...
…...…...…...
31.12.2021

Homeoffice in Frankreich - Verstöße sollen mit Bußgeld geahndet werden. Golem berichtet.

(GOLEM)
Link zu GOLEM …
…...…...…...
29.12.2021

Staatliches Impfregister und Datenschutz - eine emotionale Diskussion: Ein Kommentar von Peter Schaar, Bundesbeauftragter für den Datenschutz und die Informationsfreiheit a.D. - Vorsitzender der Europäische Akademie für Informationsfreiheit und Datenschutz (EAID).

(EAID-BERLIN)
Link zu EAID-BERLIN …
…...…...…...
25.12.2021

Nach dem Inankrafttreten des Telekommunikationsgesetzes (TKG) wird die Verfassungsbeschwerde gegen die Vorratsdatenspeicherung erweitert. Heise meldet dazu Details.

(HEISE)
Link zu HEISE …
…...…...…...
24.12.2021

Mehr Datenschutz-Beschwerden über den Online-Bezahldienst Klarna als bei allen anderen Banken und Versicherungen... Gründe sind die App über die alle Kunden nur noch bezahlen sollen und die laut Thilo Weichert undurchsichtigen Datenschutzhinweise. Golem hat mehr Infos.

(GOLEM)
Link zu GOLEM …
…...…...…...
21.12.2021

Beschäftigten darf ein Auskunftsanspruch nach Artikel 15 DSGVO verwehrt werden, wenn damit andere Betroffene gefährdet würden. Im Urteil wird damit der pauschale Auskunftsanspruch (hier: E-Mail) untersagt. Die Urteilsbgeründung steht noch aus.

(JUVE)
Link zu JUVE …
21.12.2021

Abschaffung der Vorratsdatenspeicherung geplant - da diese "gegen die Grundrechte" verstößt, so Bundesjustizminister Buschmann laut dem Deutschlandfunk in einem Interview mit der Funke Mediengruppe. Auf Seite 108 des Koalitionsvertrags der Ampel wurde dies schon angekündigt (siehe unseren Blog).

(DEUTSCHLANDFUNK)
Link zu DEUTSCHLANDFUNK …
21.12.2021

Kostenlose Open-Source-Tools für Sicherheitsexperten - als Empfehlung des SANS (SysAdmin, Audit, Networking and Security) - Aufbereitet mit vielen Infos und Links von Heise.

(HEISE)
Link zu HEISE …
…...…...…...
20.12.2021

Apple-Airtags sind immer häufiger an Autos versteckt - Bewegungsprofile und Stalking möglich. Auch für die Vorbereitung von Autodiebstählen genutzt. Das meldet Heise in seinem Artikel.

(HEISE)

Link zum HEISE-Artikel...

Link zu einem weiterführenden Heise-Artikel "Tracker Detect: Apples Android-App soll fremde AirTags aufspüren"

…...…...…...
19.12.2021

Herr der Ringe kam vor 20 Jahren ins Kino. Das ist nicht Datenschutz - aber Kult. Viele Details und Links findet man in einem ausführlichen Artikel bei Golem. Viel Spaß.

(GOLEM)
Link zu GOLEM …
…...…...…...
18.12.2021

Alexander Roßnagel, der hessische Landesdatenschutzbeauftragte, will eine stärkere Regeln bei den großen Social-Media-Unternehmen wie Facebook oder Google. Mehr dazu bei der Süddeutschen.

(SUEDDEUTSCHE)
Link zu SUEDDEUTSCHE …
…...…...…...
17.12.2021

Bundesrat untersagt die Mitwirkungspflichten der Telekommunikationsunternehmen bei der Quellen-TKÜ bei seiner Sitzung am 17.12.2021 (G 10-Mitwirkungsverordnung des Bundesinnenministeriums (BR-Drs. 512/21 (B)). Grundlage für den Verordnungsentwurf ist das Artikel 10-Gesetz (G 10), das Voraussetzungen, Verfahren und Kontrolle von Eingriffen in die Grundrechte des Brief-, Post- und Fernmeldegeheimnisses regelt (Wikipedia).


Zur deren Durchführung muss eine spezielle Software auf das Endgerät der überwachten Person geladen werden. Damit dies unbemerkt erfolgen kann, bedarf es der Mitwirkung der Unternehmen, über deren Anlagen der maßgebliche Datenstrom transportiert wird. (Anm. Red. "Staatstrojaner")
Technische Umsetzung
Die Verordnung sollte aufgrund einer entsprechenden Ermächtigung in § 2 des Artikel 10 Gesetzes nun die Einzelheiten zur technischen und organisatorischen Umsetzung dieser Mitwirkungspflichten regeln und so der überwachenden Stelle das Anschalten ihrer technischen Mittel für die Einbringung der Quellen-TKÜ-Software an einer geeigneten Stelle (Anschaltepunkt) in den Telekommunikationsanlagen der verpflichteten Unternehmen ermöglichen.
Beschlussdrucksache: Verordnung zur Regelung der technischen und organisatorischen Umsetzung der Mitwirkungspflichten nach § 2 Absatz 1a Satz 1 Nummer 4 des Artikel 10-Gesetzes (PDF)

(BUNDESRAT)
Link zu BUNDESRAT …
17.12.2021

Skoda rückte Infos zum Auskunftsrecht nach Artikel 15 DSGVO nur häppchenweise ... und dann nicht mal vollständig - sondern sehr abstrakt. Ein Autor von Heise versuchte, für sein Skoda-Fahrzeug seine Rechte nach DSGVO wahrzunehmen. Rechts der Link zum Artikel.

(HEISE)

Link zum HEISE-Artikel...
Link zu einem weiterführenden Heise-Artikel "Überwacht im eigenen Auto"

17.12.2021

Ein technisches Meisterwerk: Spyware für IPhone - Google analysierte den NSO Pegasus Exploit. In einem Artikel von Heise wird die Analyse von Google aufbereitet. Ok - etwas technisch. Aber verständlich - wer davon braucht, findet im Heise-Artikel den Link zur Analyse. Und das ist dann Hard Stuff...

(HEISE)
Link zu HEISE …
…...…...…...
16.12.2021

123456 | passwort | 12345 - das sind die beliebtesten Passwörter der Deutschen in 2021. Das hat das Hasso-Plattner-Institut festgestellt. Seit 2014 untersucht das Institut geleakte - also offen gelegte - Passwörter mit seinem HPI Identity Leak Checker. Der ist vergleichbar mit dem Service Haveibeenpwned.com. Bei beiden Anwendung kann man sein E-Mail eingeben und prüfen lassen, ob das E-Mail mit einem Passwort offen für Hacker zugänglich ist. Aus unserer Sicht sind das beides gute und sichere Anwendungen, ob sich davon zu überzeugen, dass seine E-Mail / Passwörter - Kombinationen nicht korrumpiert sind.

(Hasso-Plattner-Institut)
Link zu Hasso-Plattner-Institut …
16.12.2021

Biometrische Gesichtserkennungsoftware Clearview in Kanada und Frankreich verboten. Heise meldet, dass die Datenschutzbehörden von 3 kanadischem Provinzen auch die sofortige Löschung der aufgenommenen Bilder verlangen. Clearview findet aber, das geht nicht... Auch die französische Datenschutzbehörde CNIL untersagt die Erfassung. Mehr dazu und auch zu der von Großbritannien verhängten Geldbuße wegen DSGVO-Verstoß (auch Heise-Link) im rechten Artikel von Heise.

(HEISE)

Link zu HEISE vom 16.12.2021 …


Link zu HEISE vom 01.12.2021 (Clearview Geldbuße in GB) und (CNIL verbietet in Frankreich den Betrieb)

…...…...…...
15.12.2021

Nun also doch: Huawei entwickelt für China Überwachungstechnik - enthüllt durch eigene Dokumente. Heise berichtet, dass trotz dauernde Leugnung Huawei mit chinesischen Partner aktiv an der Überwachung in China gearbeitet hat. Details siehe direkt bei Heise.

(HEISE)
Link zu HEISE …
15.12.2021

DSGVO Verstoß und 6,5 Millionen € Bußgeld für Grindr - einer Dating-App für schwule, bisexuelle, transgender und queere Menschen. Die Strafe verhängte die Norwegische Datenschutzbehörde Norwegian Data Protection Authority (Norwegian DPA), weil Grindr als Dating-App sensible Daten an Dritte weitergegeben hat. Spiegel hat die Details.

(SPIEGEL)
Link zu SPIEGEL …
…...…...…...
14.12.2021

Treiber durch Microsoft prüfen lassen: Golem berichtet, dass Microsoft einen Service anbietet, bei dem jeder potentiell gefährliche Treiber prüfen lassen kann. Details im Artikel von Golem.

(GOLEM)
Link zu GOLEM …
…...…...…...
13.12.2021

WhatsApp für ein Weihnachtsgeschenk als Buch ausdrucken - mit massiven Sicherheitslücken. Wie? Ein Chat als Buch? Ähm... Aber gut. Gibt es. Bei Zapptales. Laut zerforschung inklusive massiver Sicherheitslücken. Der wirklich lustig geschriebene Artikel eines aufgedeckten Desasters finden Sie bei zerforschung (laut eigener Beschreibung: zerforschung ist ein freundliches Kollektiv aus Menschen, die Spaß daran haben, Technik auseinander zu nehmen um zu verstehen, wie diese funktioniert).

(ZERFORSCHUNG)
Link zu ZERFORSCHUNG …
…...…...…...
10.12.2021

Tipp für Glotze. Facebook gefährdet die Gesundheit von Menschen, Facebook ist mitverantwortlich für Hass, Hetze, Suizide, Versklavung und Völkermorde - der Titel am 10.12.2021 von ZDF-Magazin Royale mit Jens Böhmermann. Interviews mit der Whistleblowerin Frances Haugen und dem Datenschützer und Facebookbezwinger Max Schrems (lt. ZDF). Informativ, spannend und so erheiternt, dass einem das Lachen im Hals bleibt... Anzuschauen in der ZDF-Mediathek

(ZDF)
Link zu ZDF …
…...…...…...
07.12.2021

Die Software-App Cookie-Bot in Webseiten zur Einholung von Einwilligungen verstößt gegen die DSGVO: Die Verwaltungsgerichtsbarkeit Hessen (VG Wiesbaden: 6 L 738/21.WI vom 01.12.2021) beschließt in einer einstweiligen Anordnung nach § 123 VwGO gegen die Hochschule RheinMain, dass "Cookie-Bot" Daten (IP-Adresse, Nutzer-Keys etc.)  in die USA übertrage und damit rechtswidrig sei.
Das Urteil des VG Wiesbaden findet man bei REWIS.IO mit dem rechten Link.
Die wichtigsten Punkte daraus: Datenübertragung in die USA (Cloud-Act mehr Infos in unserem Glossar)., keine Einwilligung, keine Aufklärung.
Die Anordnung ist noch nicht rechtskräftig. Wir informieren bei Neuigkeiten.

Link zu REWIS.IO …
07.12.2021

WordPress Dienst Gravatar gehackt: 114 Millionen E-Maildaten für Hacker verfügbar. Wie Heise und Spiegel berichten, sind die Lücken seit Oktober 2020 bekannt. Gravatar ist ein Dienst des Unternehmens Automattic - dem Hersteller von WordPress. Man dürfte betroffen sein, wenn man auf irgendeiner Webseite z.B. in einer Kommentarfunktion seine Kontaktdaten und einen Avatar hochgeladen hat. Gravatar hat nach Spiegel-Angaben als Kunden auch Github und den Messengerdienstt Slack. Weiter Infos findet man rechts bei Heise.

(HEISE)
Link zu HEISE …
07.12.2021

Cyber-Bunker - eine Geschichte aus dem Dark Internet. Der Cyber-Bunker beherbergte eine Vielzahl illegaler Internetangebote - und das in Deutschland. Nach der Beschlagnahme fanden die Behörden ein reiches Feld von weiteren illegalen Marktplätzen. GOLEM hat die Geschichte unterhaltsam aufgearbeitet.

(GOLEM)
Link zu GOLEM …
…...…...…...
06.12.2021

Facebook: die irische Datenschutzaufsicht Data Protection Commission (DPC) wollte Daten von Nutzern ohne Einwilligung erlauben. Einfach in die Allgemeinen Geschäftsbedingungen AGB rein und fertig. Also in der Textwüste verstecken. Und das sollte eine EU-Richtlinie (PDF) werden. Also faktisch eine Umgehung der DSGVO (PDF). Andere Aufsichten im Europäischen Datenschutzausschusses (EDSA) verhinderten dies. Max Schrems, Vorsitzender von noyb.eu: "... Normalerweise sind es die Lobbyisten von Facebook, die Richtlinien im Interesse ihrer Branche beeinflussen wollen, hier hat sich aber die Datenschutzbehörde in einen Lobbyisten verwandelt." Dieses Vorgehen der DPC beschreibt die österreichische Bürgerrechtsorganisation Noyb (Schrems)  in ihrer 2. "Facebook Adeventslesung" ausführlich.

(NOYB)
Link zu NOYB …
…...…...…...
04.12.2021

TOR-Netzwerk wird oder wurde von einem mächtigen Angreifer unterwandert. Eine Gruppe mit dem KAX17 betreibt seit 2017 verschiedene TOR-Server und untergräbt damit die Anonymität. Heise hat den ganzen Vorgang sehr gut analysiert und erklärt.

(HEISE)
Link zu HEISE …
04.12.2021

US-Politker-Smartphones wohl mit Spionagesoftware des israelischen Unternehmens NSO gehackt. Die 9 Politiker arbeiten im US-Außenministerium. Die Angriffe sind wohl aus Afrika - hier Uganda - gesteuert worden. Reuters hat Details zum Vorgang.

(REUTERS)
Link zu REUTERS …
…...…...…...
03.12.2021

Zukünftiger Konflikt zwischen der Ampelkoalition und den Innenministern zum Aufweichen von Verschlüsselung. Die Ampel will Verschlüsselung stärken - die Innenminister wollen die Vershclüsselung von Messengern wie WhatsApp, Signal oder Threema mit Hintertüren zum Mitlesen versehen. Details bei Heise.

(HEISE)
Link zu HEISE …
…...…...…...
02.12.2021

Das FBI erhält Daten von diversen Messenger: Auch in den USA kann man Informationsfreiheitsanfragen stellen. In dem Dokument (PDF) befindet sich eine Übersicht. Heise hat diese Übersicht in dem rechten Artikel analysiert und zeigt die Unterschiede zwischen den einzelnen Messenger und welche Daten dem FBI zur Verfügung stehen.

(HEISE)
Link zu HEISE …
02.12.2021

EuGH-Generalanwalt: Verbraucherschutzverbände dürfen Verbandsklagen gegen Unternehmen bei Verletzungen des Schutzes personenbezogener Daten erheben. Hier: Schlussanträge des Generalanwalts in der Rechtssache C-319/20 Facebook Ireland. Auf Grund einer Vorlage des Bundesgerichtshofs muss der EuGH darüber entscheiden, ob in Deutschland solche Sammelklagen zulässig sind. Der Generalanwalt empfiehlt dem EuGH, die in der DSGVO stehende Regelung zulässig ist (Zitat: "...dass sie einer nationalen Regelung nicht entgegensteht, die es Verbänden zur Wahrung von Verbraucherinteressen erlaubt, unter den Gesichtspunkten des Verbots der Vornahme unlauterer Geschäftspraktiken, des Verstoßes gegen ein Verbraucherschutzgesetz oder des Verbots der Verwendung unwirksamer Allgemeiner Geschäftsbedingungen gegen den mutmaßlichen Verletzer des Schutzes personenbezogener Daten Klage zu erheben, wenn die betreffende Verbandsklage auf die Wahrung von Rechten gerichtet ist, die den Personen, die von der beanstandeten Verarbeitung betroffen sind, unmittelbar aus dieser Verordnung erwachsen. ..."). In Deutschland gibt es die Musterfeststellungsklage. Die sieht allerdings keine Gewinnabschöpfung bei unredlichem Verhalten vor. Dies gilt allerdings nicht mehr nach Einführung neuer EU-Vorgaben vom 22.02.2020. Den gesamten Text des Generalanwalts ean Richard de la Tour finden Sie rechts im Link zum Gerichtshof der Europäischen Union als PDF.

(Gerichtshof der Europäischen Union)
Link zu A …
02.12.2021

Ran­som­wa­re-An­grif­fe zu Weih­nach­ten: Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und das Bundeskriminalamtes (BKA) warnt vor einer erhöhten Bedrohungslage über die kommenden Feiertage. In deren Presseerklärung wird auf die geringere Personaldecke gepaart mit vorhandenen Sicherheitslücken verwiesen. Diese Angriffe werden oftmals von unterschiedlichen Tätergruppierungen durchgeführt, die in Dienstleistungsmodellen agieren. Das Bundeskriminalamt spricht bei diesem Modell von "Cybercrime-as-a-Service". Neben der Existenzbedrohung des Unternehmen können auch massive Datenschutzverletzungen die Folge sein (siehe Blogeintrag ab 03.12.21). Mehr zu Ransomware gibt es hier. Rechts der Link zum BKA für weitere Infos.

(BKA)
Link zu BKA …
…...…...…...
01.12.2021

Clearview AI - Gesichtserkennung im großen Stil - ohne Einwilligung. Die britische Datenschutzbehörde ICO (Information Commissioner's Office) plant gegen das Unternehmen ein Bußgeld von ca. 20 Millionen € zu verhängen. Heise hat in seinem Artikel dazu die Details.

(HEISE)
Link zu HEISE …
…...…...…...
…...…...…...
Stand: 31.12.2021




Sie benötigen Hilfe beim Datenschutz in Ihrem Unternehmen? Wir beraten pragmatisch ohne Firelfanz und stellen den Datenschutzbeauftragten im Raum Frankfurt am Main, Offenbach am Main, Wiesbaden, Darmstadt, Mainz, Rhein-Main, Rhein-Main-Neckar, Hessen, Bayern, Rheinland-Pfalz, Baden-Württemberg, RheinMain oder in ganz Deutschland. Nehmen Sie einfach Kontakt mit uns auf.


Hinweis Die Informationen auf unserer Webseite dienen ausschließlich zu Informationszwecken. Bei der Darbringung der Informationen achten wir darauf, dass diese genau und aktuell sind. Aber beachten Sie, die Inhalte stellen keine Datenschutzberatung da. Bei Datenschutzfragen ist jeweils der Einzelfall zu betrachten. Bitte haben Sie Verständnis, dass wir jegliche Haftung für Inhalte Dritter, die über unsere Website aufgerufen werden können, ablehnen.