Nachdem die zuständige Aufsichtsbehörde in Dänemark bereits Ende März ein Bußgeld von über 160.000 € aufgrund eines mangelhaften Löschkonzeptes eines Taxi-Plattform-Betreibers empfahl (wir berichteten), wurde Anfang Juni ein weiteres Bußgeld aufgrund unzureichender oder fehlender Löschroutinen bekannt. In diesem Fall traf es ein dänisches Möbelhaus, welches seinen Online-Shop auf ein neues System umgestellt hatte, es dabei […]
sb-fachkundedsb
Die Nutzung von WLANs: Klar wie Kloßbrühe?
„Einen Augenblick, das kommt mir doch bekannt vor …“ Dieser oder ein artverwandter Gedankengang mag sich bei Ihnen breitmachen, wenn Sie die Überschrift gelesen haben. Und ja, es ist mal wieder soweit: Das Thema WLAN steht auf der Menükarte; nicht nur, was die Voraussetzungen eines wirksamen Trackings angeht, sondern auch in Bezug auf die anhaltend spannend […]
Forum shopping between data protection authorities?
The data protection authority (DPA) of the German federal state of Hamburg recently opened administrative proceedings against Google. It relates to Google’s “Google Assistant” System, the natural language assistant behind the “Google Home” speaker, and transcripts from it. The Belgian public broadcaster VRT NWS recently revealed that recordings from “Google Assistant” were systematically listened to […]
“Forum shopping” zwischen Aufsichtsbehörden?
Die Datenschutzbehörde des Landes Hamburg hat kürzlich ein Verwaltungsverfahren gegen Google eröffnet. Es bezieht sich auf das Google-System „Google Assistant“, den Sprachassistenten hinter dem „Google Home“ -Lautsprecher, und Abschriften daraus. Der belgische öffentlich-rechtliche Sender VRT NWS hat kürzlich veröffentlicht, dass Aufzeichnungen von „Google Assistant“ systematisch von Menschen abgehört und transkribiert wurden: von freiberuflichen Google-Vertragspartnern. In […]
FaceApp – Warum die App (wohl) nicht datenschutzkonform ist
Seit Wochen ist FaceApp in aller Munde. Mit dieser App können die eigenen Fotos bearbeitet und Gesichter täuschend echt manipuliert werden. So lassen sich natürliche Alterungsprozesse glaubhaft veranschaulichen oder Änderungen des Typs darstellen. Die Anwendung ist derzeit so angesagt, dass sogar Boulevard-Blätter oder Webportale Fotos von bekannten Politikern oder Sportlern mit dieser bearbeiten: „So sehen […]
Europaweit einheitliche Fristberechnung bei der Meldung von Datenpannen?
In Anbetracht der hohen Sanktionsmöglichkeiten der DSGVO kommt der Einhaltung von Fristen eine besondere Bedeutung zu. In der Praxis spielt insbesondere die korrekte Bemessung der 72-Stundenfrist zur Meldung von Datenpannen für Unternehmen eine wichtige Rolle. Die Pflicht zur Meldung nach Art. 33 DSGVO setzt in dem Zeitpunkt ein, in dem die Verletzung dem Verantwortlichen bekannt […]
Patchen Sie Ihre Drucker?
Faxgeräte als Angriffspunkt In vielen Unternehmen werden immer noch Faxgeräte, häufig als Multifunktionsgeräte, betrieben. Kaum jemand verschwendet noch einen Gedanken an diese Systeme und ausgerechnet über Fax gibt es einen Angriff und einen Weg in das interne Netz. Die Forscher von Checkpoint haben im letzten Jahr festgestellt, dass ein Angreifer lediglich eine Faxnummer benötigt, um […]
Aufsichtsbehörde verhängt Zwangsgeld wegen mangelnder Kooperation
Dass eine kooperative Zusammenarbeit mit den Datenschutz-Aufsichtsbehörden zu empfehlen ist, zeigt ein Urteil des Verwaltungsgerichts Mainz vom 09.05.2019 (Az.: 1 K 760/18.MZ). Dem Urteil liegt folgender Fall zugrunde: Der Betreiber eines erotischen Tanzlokals hatte im Innen- und Außenbereich des Etablissements Videokameras installiert. Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz forderte den Betreiber auf […]
Office 365 darf nun doch an hessischen Schulen eingesetzt werden
Der Hessische Beauftragten für Datenschutz und Informationsfreiheit (HBDI) erklärt die Nutzung von Office 365 durch hessische Schulen überraschend bis auf weiteres für zulässig. Zur Erinnerung Am 9. Juli hatte Der Landesdatenschutzbeauftragte in seiner Stellungnahme den Einsatz von Office 365 an hessischen Schulen für unzulässig erklärt. Begründet wurde dies mit der besonderen Verantwortung von öffentlichen Einrichtungen […]
Alexas Aufzeichnungen per Sprachbefehl löschen – oder auch nicht
Vor kurzer Zeit wurde bekannt, dass Amazondie Datenschutzeinstellungen von Alexa überarbeitet hat. Grund hierfür ist wohl auch die schlechte Presse nachdem bekannt geworden war, dass Amazon-Mitarbeiter Gesprächsmitschnitte auswerten. Nun soll es möglich sein, gespeicherte Daten auf Zuruf löschen zu lassen. Wir haben das Ganze natürlich gleich ausprobiert. Wie kann per Sprachbefehl gelöscht werden? Die Grundvoraussetzung […]
Datenschutz in der Bahn im Jahre 2019
Wer als Berufspendler oder Reisender häufig mit der Bahn in Deutschland unterwegs ist, kennt das Bild: Viele Geschäftsleute arbeiten während der Bahnfahrt am Laptop oder sogar per Telefon. Insbesondere in der ersten Klasse finden regelrechte Meetings statt, wenn sich mehrere Geschäftspartner über neue Projekte und Aufträge lauthals unterhalten. Und auch am, aus einigen Metern noch […]
EuGH-Entscheidung zur gemeinsamen Verantwortlichkeit bei Datenverarbeitung durch Webseitenplugins
Fashion ID – und der „Webseitenplugin“-Button[1] Am 29.07.2019 verkündete der Europäische Gerichtshof (EuGH) sein Urteil in der Rechtssache C‑40/17 (Fashion ID). In diesem Vorabentscheidungsverfahren sollte der EuGH aufgrund eines Vorlagebeschlusses des Oberlandesgerichts Düsseldorf von Januar 2017 (Beschluss vom 19.01.2017, I-20 U 40/16) im Hinblick auf Webseitenbetreiber und die Einbindung sog. Plugins unter anderem Fragen zur […]
Dos and Don´ts bei der Kontrolle von Ausweisdokumenten
Im Geschäftsverkehr des täglichen Lebens gibt es unterschiedliche Situationen, bei denen unsere Identität mittels Vorlage des Personalausweises oder Reisepasses verifiziert wird. Gelegentlich werden einzelne Daten der Ausweisdokumente notiert oder gar vollständige Kopien/Scans angefertigt. In der Praxis herrsch vielfach Verunsicherung, ob und falls ja, unter welchen rechtlichen Voraussetzungen welche Informationen aus dem Ausweisdokument notiert werden dürfen […]
Precobs – Einbruchsprognose wird aufgrund zu weniger Daten wohl eingestellt
Um ihre Ermittlungsarbeit zu verbessern und zu erleichtern setzt die Polizei auch auf technische Neuerungen. Ein Beispiel ist die Analyse-Software „Pre Crime Observation System“ („Precobs“) zur statistischen Prognose von Straftaten. Mit dieser Software sollen Einbruchsdelikte besser vorhergesagt werden (wir berichteten). Precobs arbeitet auf Grundlage von Datenabgleichen. Möglichst viele Einbrüche der Vergangenheit, die in anonymisierter Form den Tatort, […]
USA verlangt die Social-Media-Benutzernamen von Visa-Antragstellern
Das US-Außenministerium hat seine Antragsformulare für US-Visa aktualisiert. Zukünftig müssen Antragsteller alle in den letzten fünf Jahren genutzten Social-Media-Profile, Telefonnummern sowie E-Mail-Adressen angeben. Die Trump-Regierung hatte die Umsetzung dieser Maßnahme bereits im März 2017 angeordnet. Das Außenministerium begründet die Verarbeitung der zusätzlichen Daten mit dem Schutz der Nationalen Sicherheit. Diese Informationen würden dazu beitragen, die […]