Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 45. Kalenderwoche 2009

.

Mehr Transparenz
Facebook möchte transparenter werden und sich künftig um besseren Datenschutz benühen und sein Kleingedrucktes verständlicher machen. Erstmals gibt Facebook in seinen Richtlinien ausdrücklich bekannt, Standortdaten der Nutzer verwenden zu wollen, um ortsbezogene Dienste anbieten zu können. Werbetreibenden wird das Schalten von Werbeanzeigen jedoch nur gestattet, wenn der Nutzer seine Zustimmung gibt.
Auch Google bemüht sich um Transparenz, indem diese dem Nutzer ab sofort mit der neuen Anwendung Google Dashboard die Option bietet, alle hinterlegten persönlichen Daten einzusehen. Aufgelistet werden somit nach dem Login des Users alle verschiedenen Dienste und die entsprechenden Einträge wie der bei Google geführte Terminkalender, der E-Mail-Dienst, gespeicherte Suchanfragen oder die Nutzung des Video-Portals YouTube. Mit der neuen in Zürich und München entwickelten Anwendung von Google könnten User ihre Angaben besser verwalten und aktiv für mehr Privatsphäre sorgen. Bedingung: Diese Option bietet sich nur für Nutzer, die bei Google persönlich eingeloggt sind.
- mb - ck -

Kleingedrucktes soll verständlicher werden
Financial Times - "Facebook macht auf transparent"
http://www.ftd.de/it-medien/medien-internet/:datenschutz-
facebook-macht-auf-transparent/50033366.html

Mehr Überblick über gespeicherte Daten
Focus - "Mehr Transparenz bei Google"
http://www.focus.de/digital/internet/google/
datenschutz-mehr-transparenz-bei-google_aid_451382.html

Neuen Richtlinien zugestimmt

Winfuture - "EU macht Datenschutz bei Telkos transparenter"
http://winfuture.de/news,51121.html




Datenschutz-Verletzungen steigen massiv an
Auch wenn "Datenschutz sexy" geworden ist, so Willemien Bax vom europäischen Verbraucher-schutz-Dachverband BEUC, so zeigen aktuelle Zahlen über Datenschutzpannen bei namhaften Firmen, dass ein notwendiger Paradigmawechsel hinsichtlich einem adäquaten Umgang mit sensiblen, personenbezogenen Daten noch in vollem Gange ist, aber noch lange nicht abgeschlossen sein wird. Es reicht nicht, sich darauf zu verlassen, dass der andere vernünftig im Sinne des Bundesdatenschutzgesetzes (BDSG) mit personenbezogenen Daten umgeht. Heute sind Unternehmen, die sensible, personenbezogene Daten verwalten dazu aufgefordert, vorausschauend zu denken und zu handeln. Kommen sie dieser Pflicht nicht nach, kann es dem Unternehmen teuer zu stehen kommen. Nachhaltige Maßnahmen im Sinne datenschutzkonformer Verwaltungsprozesse von sensiblen Daten sind notwendig und hilfreich für ein Unternehmen mit Zukunftsvision.
Allein in diesem Jahr sind die Datenschutz-Verletzungen um das doppelte angestiegen. Dabei sind die nicht gemeldeten Datenpannen nicht beachtet. Dies verdeutlicht, dass die Novellierung des BDSG bislang keine Wirkung zeigt. Die Sicherheitsprobleme beim Online-Buchhändler libri.de sind größer als angenommen, das Versandhaus Quelle verkauft im Rahmen seines Insolvenzverfahrens seine Kundendaten, Daimler speichert weiterhin Informationen von kranken Mitarbeitern ohne Rechtsgrundlage und Einwilligung der Betroffenen und die Bundesagentur für Arbeit (BA) gerät erneut in Kritik hinsichtlich Mängel beim Datenschutz.
Bei den aktuellen Meldungen könnte man vorschnell zu dem Schluss kommen, Datenschutz erfülle nicht im Ansatz seinen Zweck und der Pessimist fühlt sich bestätigt. Dennoch deuten wir die aktuellen Meldungen positiv in dem Sinne, dass Datenmissbräuche eben nicht länger verdeckt bleiben können und sich illegaler Datenhandel vielleicht kurzfristig auszahlen mag, doch der Preis, der früher oder später zu entrichten ist, in keinem Verhältnis steht.
- mb -

Notwendigkeit globaler Regeln
Heise - "Datenschutz ist sexy, Datensammeln auch"
http://www.heise.de/newsticker/meldung/Datenschutz-
ist-sexy-Datensammeln-auch-849664.html

Datenschutz-Projekt sieht massiven Anstieg der Datenpannen
Search Security - "Zahl der Datenschutz-Verletzungen und Sicherheitsvorfälle verdoppelt sich"
http://www.searchsecurity.de/themenbereiche/sicherheits-management/sicherheitsvorfaelle/articles/236969/

Online-Jobbörse anfällig für Datenmissbrauch

Zeit - "Datenschutz bei Bundesagentur erneut in der Kritik"
http://www.zeit.de/newsticker/2009/10/30/iptc-bdt-20091030-6-22841404xml

Kundenrechnungen offen im Netz

Fokus - "Neues Datenleck bei Libri.de"
http://www.focus.de/digital/internet/datenschutz-neues
-datenleck-bei-libri-de_aid_449494.html

Verbraucherschützer empört

Welt - "Versandhaus Quelle verkauft seine Kundendaten"
http://www.welt.de/wirtschaft/article5072238/Versandhaus-
Quelle-verkauft-seine-Kundendaten.html

Speicherung von Informationen kranker Mitarbeiter

Fokus - "Erneut Verstöße beim Datenschutz"
http://www.focus.de/politik/weitere-meldungen/daimler-
erneut-verstoesse-beim-datenschutz_aid_448895.html

Sicherheitsloch beim Sparkassenverlag

Fokus - "350 000 Kundenrechnungen im Netz"
http://www.focus.de/digital/internet/sparkassenverlag
-350-000-kundenrechnungen-im-netz_aid_450578.html





Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers nächste Folgen seiner Kolumne "About Security":
Entwickler com - "About Security #229: Schwachstellen-Suche: Authentifizierung - Daten übertragen"
http://entwickler.de/zonen/portale/psecom,id,126,news,52199,p,0.html

2. Vereinbarung zu nebulös
Tagesspiegel - "Gesundheitskarte soll doch kommen"
http://www.tagesspiegel.de/politik/deutschland/
Gesundheitskarte-Philipp-Roesler;art122,2941559

3. Schnüffeleien der Telekom

Süddeutsche Zeitung - "Spitzeleien bis nach Übersee"
http://www.sueddeutsche.de/wirtschaft/566/492919/text/



Datenschutz - Nachrichten 46. Kalender - Woche 2009

.

Erste Reaktionen auf Abmahnungen
Die ersten Reaktionen auf die Abmahnungen hinsichtlich des Umgangs mit persönlichen Daten von Nutzern sozialer Netzwerke kommen. Einige Anbieter sozialer Netzwerke haben sich durch Unterlassungserklärungen dazu verpflichtet, bestimmte Geschäftsbedingungen wie zum Beispiel die Widerspruchsfrist zu verlängern und bestimmte Datenschutzbestimmungen nicht mehr zu verwenden. Demnach können diese Netzwerkbetreiber die persönlichen Daten ihrer User nicht mehr nach Belieben nutzen und verbreiten.
- mb -

Abmahnungen zeigen Wirkung

Zeit - "Verband: Sozialnetzwerke sagen mehr Datenschutz zu"
http://www.zeit.de/newsticker/2009/11/12/iptc-bdt-20091112-578-22982528xml

Datenpannen müssen an die Öffentlichkeit

Tagesspiegel - "Soziale Netzwerke wollen Kunden besser schützen"
http://www.tagesspiegel.de/wirtschaft/Datenschutz-Facebook-StudiVZ;art271,2948403




Umfangreiche Zugriffsrechte
Einem Abkommens-Entwurf, der von der EU-Kommission und der schwedischen Präsidentschaft seit Ende Juli mit den USA verhandelt worden war, stellen sich aktuell Deutschland, Österreich und Frankreich entgegen. Dabei sind Bedenken hinsichtlich des Datenschutzes und der Nutzungsbedingungen, die zu undurchsichtig seien, geäußert worden. Dem Entwurf gemäß sollen den USA umfangreiche Zugriffsrechte auf relativ viele Daten des Dienstleisters SWIFT gestattet werden. Von Seiten der USA wird als Begründung für eine umfangreiche Zusammenarbeit die Terrorbekämpfung genannt. Seit dem 11. September 2001 steht der Dienstleister SWIFT demnach unter immensem Druck. SWIFT schließt jedoch seinen Standort in den USA, womit ein gewisses Abhängigkeitsverhältnis begründet würde. Dem versuchten die Verhandlungen der EU-Kommission hinsichtlich des Abkommens entgegen zu kommen. Bis zum 30. November wollten die Innenminister das Abkommen verabschieden, denn schon ab dem 1. Dezember würde gemäß dem Lissabon-Vertrag dem Europaparlament Mitbestimmungsrecht eingeräumt werden. Dies sollte umgangen werden. Die Medien machten nun den Abkommens-Entwurf der Öffentlichkeit zugänglich, wonach in den nächsten Wochen wohl mehr über die Verhandlungen der Zugriffsrechte auf Bankdaten zu hören und zu lesen sein wird.
- mb -

Abkommens-Entwurf blockiert

Süddeutsche Zeitung - "Streit über Bankdaten"
http://www.sueddeutsche.de/H5u38F/3142064/Streit-ueber-Bankdaten.html

Zugriff auf Empfänger und Betrag
DCRS - "EU droht Datenschutz auszuhöhlen"
http://www.dcrs.de/datenschutz-eu-droht-datenschutz-auszuhoehlen,368593

Informationspolitik bedenklich
Die Presse - "EU: Bankdaten-Weitergabe an USA wackelt"
http://diepresse.com/home/politik/eu/521393/index.do?_
vl_backlink=/home/politik/eu/index.do





Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers nächste Folgen seiner Kolumne "About Security":
Entwickler com - " About Security #230: Schwachstellen-Suche: Authentifizierung - Implementierungsfehler"
http://entwickler.de/zonen/portale/psecom,id,126,news,52369,p,0.html

2. alice@alice – offene Registrierung
Heise - "Alice-Kunde geriet an sensible Kundendaten"
http://www.heise.de/newsticker/meldung/Alice-Kunde-geriet-
an-sensible-Kundendaten-854697.html

3. Zweifel behindern Cloud Computing

All about security - "Zweiter Jahresbericht identifiziert den Schutz von Kreditkarten- und Patientendaten als treibende Kraft für Verschlüsselung, zeigt aber auch unnötige Risiken auf"
http://www.all-about-security.de/security-artikel/speicherung/verschluesselung/
artikel/10306-zweiter-jahresbericht-identifiziert-den-schutz-von-kreditkar/

4. Klage gegen "Happy Digits" gescheitert

Die Welt - "Bundesgerichtshof billigt Klausel zu Briefkasten-Werbung an Rabattkarten-Kunden"
http://www.welt.de/die-welt/finanzen/article5180595/Bundesgerichtshof-
billigt-Klausel-zu-Briefkasten-Werbung-an-Rabattkarten-Kunden.html




Datenschutz - Nachrichten 47. Kalenderwoche 2009

.

Internationale datenschutzrechtliche Standards
Täglich berichten die Medien von neuen Datenschutzverstößen. Daten von Millionen Menschen werden unsachgemäß behandelt und damit der Öffentlichkeit zugänglich gemacht. So haben zum Beispiel freie Mitarbeiter der Postbank kinderleichten Zugriff auf Kontodaten. Gerade im Bereich des Finanzwesens wird zunehmend auch über die Landesgrenzen hinaus unsachgemäßer Umgang mit personenbezogenen Daten offengelegt. So wurde in Spanien der bislang größte Kreditkarten-Diebstahl gemeldet. Schließlich werden nur Forderungen nach internationalen datenschutzrechtlichen Standards laut. Auch wenn seit dem 1. September das geltende Datenschutzgesetz in Deutschland die Unternehmen zwingt, bei Verlust sensibler Daten ihre Kunden zu informieren, sodass diese entsprechende Vorkehrungen treffen können, liegt bei dem Datendiebstahl in Spanien ein anderer Sachverhalt vor, denn die Daten sind nicht im Herrschaftsbereich der Banken abhanden gekommen, so Bettina Gayk, Sprecherin Datenschutz NRW gegenüber der RP Online. Eine europaweite Vereinheitlichung der Informationspflicht wäre sinnvoll und könnte durch eine entsprechende Gesetzesänderung verwirklicht werden. Desweiteren bieten nur zertifizierte Unternehmen entsprechende Sicherheit gegen Datenklau. Ein Datenschutz-Audit mit hohen Standards und Unabhängigkeit müsste entsprechende Zertifizierungen vornehmen, so Fraktionsgeschäftsführer Volker Beck gegenüber dem "Handelsblatt Online".
- mb -

Datenmissbrauch bei der Postbank
Stiftung Warentest - "Finanzvertrieb: Der Fall der Postbank"
http://www.test.de/themen/geldanlage-banken/meldung/
-Finanzvertrieb/1822790/1822790/

Europaweite Vereinheitlichung der Informationspflicht
RP Online - "Alle deutschen Banken tauschen Kreditkarten aus"
http://nachrichten.rp-online.de/article/titelseite/Alle-deutschen
-Banken-tauschen-Kreditkarten-aus/58906

Datendiebstahl bei Kreditkarten
Fokus - "FDP fordert Konsequenzen"
http://www.focus.de/politik/weitere-meldungen/datendiebstahl
-bei-kreditkarten-fdp-fordert-konsequenzen-_aid_455643.html

Daten an die Öffentlichkeit gelangt
Neue OZ - "„Kabel Deutschland“ bedauert Datenpanne"
http://www.neue-oz.de/information/noz_print/kreis_
emsland/24023475.html Illegale

Datenweitergabe durch Mitarbeiter?

Heise online – "Datenskandal bei T-Mobile UK"
http://www.heise.de/newsticker/meldung/
Datenskandal-bei-T-Mobile-UK-862340.html





Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers nächste Folgen seiner Kolumne "About Security":
Entwickler com - "About Security #231: Schwachstellen-Suche: Authentifizierung - Implementie-rungsfehler (2)"
http://entwickler.de/zonen/portale/psecom,id,126,news,52388,p,0.html

2. Datenschutz-Gütesiegel verliehen
Hannover-Zeitung - "Windows 7 erhält neue Collaboration-Komponente"
http://www.hannover-zeitung.net/netzwelt/software/126917-windows-7
-erhaelt-neue-collaboration-komponente

3. Was passiert mit dem digitalen Nachlass?
Heise - "Digitale Besitztümer als Erbe: Wer bekommt die Passwörter? [Update]"
http://www.heise.de/newsticker/meldung/Digitale-Besitztuemer-als-Erbe-
Wer-bekommt-die-Passwoerter-Update-861199.html

4. Geplante Form geplatzt
Heise online – "Elektronische Gesundheitskarte: Abgespeckt bis aufs Gerippe"
http://www.heise.de/newsticker/meldung/Elektronische-Gesundheitskarte
-Abgespeckt-bis-aufs-Gerippe-863578.html




Datenschutz - Nachrichten 48. Kalenderwoche 2009

.

Internationale Standards
Zwei Themenbereiche kennzeichnen die Berichterstattungen in den Medien hinsichtlich des Datenschutzes diese Woche. Zumeist sind die Gesichtspunkte der Diskussionen von internationalem Charakter gekennzeichnet. Zum Einen geht es immer wieder um die Veränderungen, die von den EU-Regierungschefs aufgrund steigender Besorgnis wegen zunehmend weitverbreiteter Praxis bei der Erstellung von Persönlichkeitsprofilen auf der Basis von Data Mining im Rahmen des Stockholm-Programms auf dem Gipfel am 10./11. Dezember angestrebt werden könnten. Der Ruf nach einer weltweiten Plattform für die Erarbeitung internationaler Datenschutzstandards wird lauter, denn Begriffe wie Identitätsdiebstahl, Cyberkriminalität, gezielte Datenextraktion zur Erstellung von Persönlichkeitsprofilen gehören auch auf internationaler Ebene inzwischen zum Standardvokabular. Hier fallen im Besonderen Berichte über Google Analytics ins Auge. Google hilft demnach Websitebetreibern, mehr über ihre Nutzer zu erfahren, um gezielte Werbeaktionen platzieren zu können. Inwieweit die gesammelten Daten darüber hinaus ausgewertet und genutzt werden, kann man nur vermuten. Günther Jauch geht nun im Kontext der Erstellung von Persönlichkeitsprofilen bei Amazon rechtliche Schritte, dem die Empfehlungsliste, die von Seiten eines Online-Buchhändlers aufgrund einer einmaligen Buchbestellung erstellt wurde, in den Augen Jauchs mehr als peinlich ist, so das Hamburger Abendblatt.
Zum Zweiten geht es immer wieder um die Zugriffsrechte seitens der USA auf sensible Bankdaten von SWIFT. Inzwischen durch die Medien der Öffentlichkeit bewusst gemacht, verschärften sich die Diskussionen um die SWIFT-Daten in dieser Woche sehr, denn die Zeit sitzt den Befürwortern stark im Nacken. Ab dem 1. Dezember kann die Entscheidung nicht mehr ohne Mitentscheidungsrecht des Europaparlaments herbeigeführt werden. Der schwedische EU-Vorsitz will das Abkommen noch vor dem 1. Dezember, vor Inkrafttreten des Lissabon-Vertrages und am EU-Parlament vorbei – in Sack und Tüten haben. Deutschland und Österreich äußerten bisher die größten Vorbehalte. Nun droht Deutschland sich bei der Abstimmung am kommenden Montag beim Treffen der 27 EU-Innenminister der Stimme zu enthalten, was faktisch Zustimmung bedeutet. Europaabgeordnete betitelten die Positionierung der deutschen Regierung als eine "Bankrotterklärung der Bundesregierung beim Datenschutz" und unterstellen der neuen Regierung, der Belastungsprobe nicht standzuhalten.
Es bleibt, spannenden Tagen entgegenzusehen.
-mb-

Stärkere Beachtung der Bürgerrechte in Innen- und Rechtpolitik
Heise - "EU-Parlament fordert weltweite Datenschutz-Standards fürs Internet"
http://www.heise.de/newsticker/meldung/EU-Parlament-fordert-weltweite-
Datenschutz-Standards-fuers-Internet-869886.html

Sammelwut befürchtet

Die Zeit - "Datenschützer wollen Einsatz von Analytics verhindern"
http://www.zeit.de/digital/datenschutz/2009-11/google-
analytics-datenschutz

Datenschutz im Internet

Hamburger Abendblatt - "Günther Jauch klagt Amazon an: "Als ich einmal was Erotisches bestellt habe""
http://www.abendblatt.de/vermischtes/article1279601/Guenther-Jauch-klagt
-Amazon-an-Als-ich-einmal-was-Erotisches-bestellt-habe.html

Rechtloser Zustand

Die Zeit - "EU-Datenweitergabe rückt trotz Protesten näher"
http://www.zeit.de/newsticker/2009/11/26/iptc-bdt-
20091126-10-23110980xml

Streit um Datenweitergabe
Financial Times Deutschland - "Schwarz-Gelb verrät Bankkunden"
http://www.ftd.de/politik/deutschland/:streit-um-datenweitergabe
-schwarz-gelb-verraet-bankkunden/50042465.html

EU-Kommission will Zugriff gewähren
Süddeutsche Zeitung - "Union fällt Bankkunden in den Rücken"
http://www.sueddeutsche.de/finanzen/373/495697/text/





Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers nächste Folgen seiner Kolumne "About Security":
Entwickler com - "About Security #232: Schwachstellen-Suche: Sichere Authentifizierung"
http://entwickler.de/zonen/portale/psecom,id,126,news,52599,p,0.html

2. Wikileaks - 573.000 private und staatliche Pagernachrichten veröffentlicht
Die Zeit - "Tausende Stimmen aus dem Grab"
http://www.zeit.de/digital/internet/2009-11/wikileaks-pager-wtc

3. Oberste Maxime ist die Datensparsamkeit
Presseportal - "Fünf Jahre LKW-Maut in Deutschland"
http://www.presseportal.de/pm/52285/1518508/toll_collect_gmbh

4. Neue ePrivacy-Richtlinie vom EU-Parlament verabschiedet
Compliance-Magazin - "Rechtliche Grundlage für Cookies"
http://www.compliancemagazin.de/markt/unternehmen/bvdw021209.html