Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 05. Kalenderwoche 2010

.

Deutsche Regierung will gestohlene Kundendaten kaufen
Einen spannenden Verlauf nehmen die Entwicklungen rund um den Kauf von gestohlenen Kundendaten einer Schweizer Bank. Für 2,5 Millionen Euro ist dem Bundesfinanzministerium eine Daten-CD mit Daten von rund 1500 Steuersündern in der Schweiz angeboten worden. Nach Informationen der Financial Times Deutschland stammt die CD von der britischen Großbank HSBC. Angela Merkel konstatierte am Montag: "Vom Ziel her sollten wir, wenn diese Daten relevant sind, auch in den Besitz dieser Daten kommen"(sueddeutsche.de). Für Bundesfinanzminister Wolfgang Schäuble ist die Entscheidung bereits gefallen. Bundesdatenschutzbeauftragten Peter Schaar hat Zweifel an der Rechtmäßigkeit eines solchen Deals und appelliert, dass Datenschutz nicht nach Kassenlage betrieben werden kann. Die Meinungen sind gespalten und die Schweiz will im Steu-erstreit mit Deutschland einlenken. Sie hofft, dass die deutschen Steuerfahnder ihr nach Durchsicht die gestohlenen Daten aushändigt.
Neuesten Meldungen zufolge hat die Bundesregierung mit der nordrheinwestfälischen Regierung die Entscheidung nun getroffen, die CD-ROM mit den sensiblen Daten von Kunden aus dem Bankhaus Credit Suisse zu kaufen. Steuerhinterziehung sei eben kein Kavaliersdelikt, so Merkel. 400 Millionen Euro Einnahmen schätzt die Regierung nach ersten Auswertungen der Daten. 80 Prozent aller Deutschen, die ihr Geld bei Credit Suisse angelegt haben, zeigten ihre Zinserträge beim Fiskus nicht an, so die Süddeutsche Zeitung.
- mb -

Entscheidung im Prinzip gefallen
Sueddeutsche.de - "Hintergrund: Streit um Steuersünder-Daten"
http://newsticker.sueddeutsche.de/list/id/925295

Gespaltene Meinungen

20minuten online - "Deutschland will Steuerdaten kaufen"
http://www.20min.ch/news/schweiz/story/18271314

Kriminalität
Zeit - "Datenschutzbeauftragter warnt vor Steuerdaten-Kauf"
http://www.zeit.de/newsticker/2010/1/31/iptc-bdt-20100131-188-23719508xml

Daten-CD
Handelsblatt - "Schweiz will Steuerstreit friedlich beilegen"
http://www.handelsblatt.com/politik/international/daten-
cd-schweiz-will-steuerstreit-friedlich-beilegen;2524016

Überweisungsdaten
Financial Times Deutschland - "Sag Nein zu Swift, Straßburg!"
http://www.ftd.de/politik/europa/:ueberweisungsdaten-sag-
nein-zu-swift-strassburg/50069205.html

Fast eine halbe Milliarde erwartet
ZDF - "Steuersünder-CD - ein lukratives Geschäft?"
http://www.heute.de/ZDFheute/inhalt/9/0,3672,8025641,00.html

Schwierige rechtliche Abwägung
Süddeutsche Zeitung - "Merkel: Kauf von Steuerdaten schwierige Abwägung"
http://newsticker.sueddeutsche.de/list/id/925295




Drohender Datenschutz-Gau
Experten vom "Isec-Forschungslabor für IT-Sicherheit" stellten in einem 15-seitigen Essay einen simplen Angriff auf Mitglieder sozialer Netzwerke dar, der auf einer bereits seit zehn Jahren bekannten Sicherheitslücke beruht. Mit Hilfe des sogenannten History-Stealing kann über das Browserverhalten ein eindeutiger Fingerabdruck erstellt werden. Dabei beschränkt sich die Identifikation nicht nur auf den Namen des Internet-Nutzers, sondern ermöglicht auch die Identifizierung seines Surf-Verhaltens. Hier sei der Internet-Nutzer immer wieder darauf hingewiesen, seinen Browserverlauf regelmäßig zu löschen und die Anpassung auf der Grundlage von Suchaktivitäten abgemeldeter Nutzer zu deaktiviert.
-mb-

Mitglieder von sozialen Netzwerken betroffen
Datensicherheit - "Deanonymisierung im Internet: Drohender Datenschutz-Gau"
http://www.datensicherheit.de/aktuelles/deanonymisierung-im-internet-
drohender-datenschutz-gau-9910

Eindeutiger Fingerabdruck
Krone.at - "Sicherheitslücke enttarnt Millionen von Internetnutzern"
http://www.krone.at/krone/S22/object_id__183542/hxcms/

Werben mit hoher Datensicherheit

Ärztezeitung - "Sicherheitslücke auf Web-Portalen aufgedeckt"
http://www.aerztezeitung.de/praxis_wirtschaft/praxis_edv/article
/586946/sicherheitsluecke-web-portalen-aufgedeckt.html




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers nächste Folgen seiner Kolumne "About Security":

Entwickler com - "About Security #241: Schwachstellen-Suche: Denial of Service (3)"
http://entwickler.de/zonen/portale/psecom,id,126,news,52896,p,0.html

2. Rechtskonforme Archivierungslösung
Compliance-Magazin - "Private E-Mail-Nutzung am Arbeitsplatz"
http://www.compliancemagazin.de/markt/hintergrund/command090210.html

3. Dramatischer Anstieg an Vorfällen
Haufe - "Datenschutz: Noch nie so viele Verstöße wie in 2009"
http://www.haufe.de/SID115.C5V1~z9iSoE/newsDetails?new-sID=1265214421.03&d_start:int=5&topic=Computer_Web&topicView=Computer%20und%20Web



Datenschutz - Nachrichten 06. Kalenderwoche 2010

.

Entscheidender Sieg pro Datenschutz
Die EU-Innenminister haben hinsichtlich der SWIFT-Entscheidung eine Niederlage hinzunehmen. Sie hatten sich die Entscheidung über das Bankdatenabkommen leichter vorgestellt. Doch die EU-Parlamentarier bezogen klar Position zu den Interessen der Bürger und Bürgerinnen. Damit konnte ein massiver Eingriff in die Freiheits- und Grundrechte aller EU-Bürger und EU-Bürgerinnen verhindert werden, so Jan Korte von der Fraktion DIE LINKE. Hinzu kommt, dass auch das BKA keinen fachlichen Bedarf und auch kein operatives Interesse bezüglich der Terrorbekämpfung an der Nutzung der SWIFT-Daten erkennen kann. Fakt: Vorerst können die USA nicht mehr auf europäische Bankdaten von SWIFT zugreifen. Nun gilt es, das seit diesem Monat in Kraft getretene Übergangsabkommen neu zu konzipieren und dabei sinnvolle Kooperationsmöglichkeiten mit den USA zu suchen. Bis zur Verwirklichung des neuen Abkommens können die USA trotz eingelegtem Veto durch das EU-Parlament jedoch laut einem Sprecher des EU-Parlaments weiterhin Daten zur Terrorbekämpfung austauschen. Der Austausch der Daten läuft dann jedoch nicht über SWIFT, sondern über die nationale Gesetzgebung. Hier wird deutlich, wie weit Datenschutz reichen kann und welchen Herausforderungen er auf allen Ebenen begegnen mag.
- mb -

Schwerwiegender Eingriff in die Freiheits- und Grundrechte verhindert
Die News - "SWIFT-Entscheidung ist ein wichtiger Sieg für den Datenschutz"
http://www.die-news.de/include.php?path=content/articles.php&contentid=118025

Kein Zugriff mehr auf SWIFT-Daten von Seiten der USA
Der Newsticker - "Parlamentarier wollen mehr Datenschutz - Weitergabe von Bankdaten an USA ausgesetzt"
http://www.dernewsticker.de/news.php?id=171165&i=ndetki

Europa-Abgeordnete von USA unter Druck gesetzt
Fokus - "Swift-Abkommen von EU und USA aus Datenschutz-Gründen abgelehnt"
http://www.focus.de/politik/weitere-meldungen/terror-swift-abkommen-
von-eu-und-usa-aus-datenschutz-gruenden-abgelehnt_aid_479179.html

Kommentar zu SWIFT-Entscheidung
Tagesschau - "Die neue Macht der EU-Parlamentarier"
http://www.tagesschau.de/kommentar/swift148.html




Datenskandal im Gesundheitswesen
Mit zu den sensibelsten Daten gehören die Gesundheitsdaten – Daten, die jeder Bundesbürger be-sitzt. Leichtfertiger Umgang mit diesen hochsensiblen medizinischen Daten wirkt umso dramatischer, wenn diese Daten in die Hände von Unbefugten gelangen, wie das aktuelle Beispiel der BKK Gesundheitskasse zeigt.
Durch ein Sicherheitsleck sollen haufenweise Sozialdaten von Versicherten entwendet worden sein und nun wird die Krankenkasse erpresst. Die Staatsanwaltschaft wurde eingeschaltet.
Die Union hat einen besseren Schutz von Krankendaten gefordert, denn fahrlässiger Umgang mit Gesundheitsdaten ist für die Kassen momentan ohne Risiko, weil ihnen kein Bußgeld droht.
Hier ist der Gesetzgeber gefragt um diese Lücke zu schließen.
-ck-

Datenbankskandal
n-tv.de - "Datenklau bei der BKK: Krankendaten besser schützen"
http://www.n-tv.de/politik/Krankendaten-besser-schuetzen-article724483.html

Gesetzeslücke schließen
Focus - "Datenklau - Union fordert Bußgeld für Krankenkassen"
http://www.focus.de/finanzen/versicherungen/krankenversicherung
/datenklau-union-fordert-bussgeld-fuer-krankenkassen_aid_479550.html

Datenpannen - Wiederholung
NDR - "Info exklusiv - Erneut Datenpanne bei Finanzdienstleister AWD"
http://www.ndr.de/wirtschaft/datenpanneawd104.html

Alles wird erfasst
Daten - Speicherung – "Untersuchung: Ministerien erfassen illegal unser Surfverhalten"
http://www.daten-speicherung.de/index.php/untersuchung-ministerien-erfassen-illegal-unser-surfverhalten/




Online-Netzwerke und Datenschutz
40 Prozent der Deutschen ab 14 Jahren haben im vergangenen Jahr laut einer Forsa-Umfrage, die im Auftrag der Bitcom durchgeführt wurde, persönliche Informationen wie Profile, Bilder und Gedanken im Internet veröffentlicht. Das sind 17 Prozent mehr als im Jahr 2008. Das Internet steht im Trend, eine ideale Selbstdarstellungsplattform zu sein, so Mario Tobias. Bei den 14- bis 20-Jährigen seien neun von zehn Netzbürgern in Communities aktiv. Hinsichtlich des Datenschutzes wird der Ruf nach der Forderung laut, das Datenschutzrecht weiter an die digitalen Entwicklungen anzupassen. Anbieter virtueller Gemeinschaften sind aufgerufen, für persönliche Daten im Netz einen Kopierschutz zu schaffen.
Während auf der einen Seite Forderungen konstatiert werden, handeln auf der anderen Seite Anbieter sozialer Netzwerke datenschutzrechtlich grenzwertig. So sammel Facebook zum Beispiel E-Mail sogar von Nicht-Mitgleidern. Facebook-Mitglieder erlauben dem Anbieter, ihre E-Mail-Kontakte aus anderen Diensten zu speichern und außerdem können mobile Kontakte mit Facebook verbunden werden. So mag der ein oder andere immer wieder erstaunt darüber sein, welche Freunde ihm von Facebook vorgeschlagen werden.
Zunehmende Internet-Attacken erschüttern zunehmend das Vertrauen in die Datensicherheit bei Sozialen Netzwerken. Zwischen Internetkriminellen, Betreibern virtueller Gemeinschaften und ihren Nutzern steigt die Spannung zunehmend. Dabei darf der Beobachter nicht den Berg an persönlichen Daten übersehen, der hier zum Handelsgut wird.
-mb-

Forsa-Umfrage zeigt neue Entwicklungen bei sozialen Netzwerken auf
Heise - "28 Millionen Deutsche mit eigenen Inhalten und Profilen im Netz"
http://www.heise.de/newsticker/meldung/28-Millionen-Deutsche-mit-eigenen-Inhalten-und-Profilen-im-Netz-925280.html

Hohe Treffsicherheit
Short News - "Aufdringliche Freundschaften: Facebook sammelt sogar E-Mails von Nicht-Mitgliedern"
http://www.shortnews.de/start.cfm?id=815112

Mehrwert durch transparente Datenschutzbestimmungen
Compliance - "Schutz gegen Datenmissbrauch"
http://www.compliancemagazin.de/markt/studien/microsoft160210.html




Datenschutzgesetz-Novellen
Zu umfangreichen Neuregelungen und Änderungen im Bundesdatenschutzgesetz kam es im Jahre 2009 und 2010, nachdem die Datenschutzskandale fast täglich zunahmen.
Die Neuregelungen des BDSG sind für die Betroffenen sehr wichtig, denn sie bringen erhebliche Änderungen der Rechte und Pflichten mit sich.
Auch bei der Verantwortung der Geschäftsführung traten wichtige Änderungen in Kraft.
-ck-

Änderungen durch Datenschutz-Novelle 2010
Wirtschaftsblatt - "Die wichtigsten Änderungen im Datenschutz für Firmen"
http://www.wirtschaftsblatt.at/home/service/rechtstipps/407875/index.do?_vl_pos=r.1.NT




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers nächste Folgen seiner Kolumne "About Security":
Entwickler com - "About Security #242: Schwachstellen-Suche: DoS verhindern"
http://entwickler.de/zonen/portale/psecom,id,126,news,53868,p,0.html

2. Etablierung einer neuen Sicherheitskultur
Die Welt - "Telekom hat weitere Spitzelfälle entdeckt"
http://www.welt.de/die-welt/wirtschaft/article6343035/
Telekom-hat-weitere-Spitzelfaelle-entdeckt.html



Datenschutz - Nachrichten 07. Kalenderwoche 2010

.

Analysedienste im Visier
Stichprobenartige Prüfungen von Webseiten gesetzlicher Krankenkassen haben gezeigt, dass vielfach unzulässige Analysedienste eingesetzt wurden. Zweck der Analysen sind Reichwei-temessung von Webauftritten. Jene Dienste entsprechen zumeist jedoch nicht den deutschen Datenschutzrichtlinien, was daran liegt, dass die meisten Techniken, die sich hinter den Diensten verstecken, von außereuropäischen Anbietern konzipiert wurden. Hier gestaltet sich die Rechtsdurchsetzung schwierig. Nach deutschen Datenschutzrichtlinien sind Web-Analysedienste dann rechtswidrig, wenn das individuelle Surfverhalten von Nutzern registriert und ausgewertet wird. Ferner spielt hier die Datenlöschung eine große Rolle. Auf einen Nenner reduziert formuliert sich die Streitfrage folgendermaßen: Ist es nach deutschem Datenschutzrecht rechtswidrig, IP-Adressen der Nutzer zu erfassen? Sind IP-Adressen personenbezogene Daten mit besonderer Schutzwürdigkeit?
Der Kern der juristischen Streitfrage ist umstritten. Das Amtsgericht Berlin-Mitte hat die Personenbezogenheit von IP-Adressen bejaht und damit dem Datenschutz Recht gegeben (Urt. v. 27.03.2007 – 5 C 314/06, DuD 2007, 856-858, teilweise bestätigt durch Landgericht Berlin, Urt. v. 06.09.2007 – 23 S 3/07, MMR 2007, 799-800). Dem schloss sich das Verwaltungsgericht Wiesbaden an (Beschl. v. 27.02.2009 – 6 K 1045/08, MMR 2009, 428-432). Die gegenteilige Auffassung vertrat das Amtsgericht München (Urt. v. 30.09.2008 – 133 C 5677/08, MMR 2008, 860). Dennoch gibt es noch kein klares Veto. Nur eines ist klar formuliert. Eine Nutzung der personenbezogenen Daten, die mehr bezweckt, als die Inanspruchnahme von Telemedien zu ermöglichen oder abzurechnen, sei ohne Einwilligung der Betroffenen unzulässig.
- mb -

Persönliche Daten bei Körperschaften sammeln
Die Zeit - "Rösler will Ausnahme für Patientendaten erneuern"
http://www.zeit.de/newsticker/2010/2/16/iptc-bdt-20100216
-612-23902600xml

Webseiten gesetzlicher Krankenkassen im Blick
Heise - "Datenschützer geht gegen Web-Analysedienste vor"
http://www.heise.de/newsticker/meldung/Datenschuetzer-
geht-gegen-Web-Analysedienste-vor-934230.html

Streit um die IP-Adressen Perspektive

Mittelstand - "Zur Rechtslage bei der Nutzung von Google Analytics und anderen Webtracking-Modulen"
http://www.perspektive-mittelstand.de/Zur-Rechtslage-bei-der-Nutzung-von-Google-Analytics-und-anderen-Webtracking-Modulen/pressemitteilung/26773.html

Kurzmeldungsdienst Buzz im Visier
Süddeutsche Zeitung - "Datenschützer überprüfen Google-Dienst Buzz"
http://newsticker.sueddeutsche.de/list/id/932219




Safe-Harbor-Abkommen
Vor einem Jahrzehnt hatte die Europäische Union mit den Vereinigten Staaten von Amerika das sogenannte Safe-Harbor-Abkommen beschlossen, dass den Umgang mit personenbezogenen Daten, die von Europa aus an andere Unternehmen in den USA übermittelt werden, auf der Basis der EU-Datenschutzstandards vorschreibt. Eine Studie (The US Safe Harbor – Fact or Fiction?) hat jedoch gezeigt, dass das Abkommen enorme Vollzugsdefizite aufweist, so Thilo Weichert. Missstände, die aufgedeckt wurden, blieben zumeist ohne Konsequenzen. Das Abkommen ist zu einer Art Freibrief geworden, konstatiert Weichert und fordert Konsequenzen.
Auch wenn die Beziehungen zu der amerikanischen Federal Trade Commission (FTC) wachsen, bei der Verstöße von europäischer Seite gemeldet werden können, bleibt die Frage offen, wer die Datenschutzstandards vor Ort überprüft. Als aktuelles Beispiel dient Facebook. Um die 7,5 Millionen deutschen Nutzer besser verwalten zu können, wurde eine deutsche Niederlassung in Hamburg ins Leben gerufen.
-mb-

Persönliche Daten der Mitglieder öffentlich
Stuttgarter Zeitung - "Deutsche Datenschützer gehen gegen Facebook vor"
http://www.stuttgarter-zeitung.de/stz/page/2387758_0_7098_-
deutsche-datenschuetzer-gehen-gegen-facebook-vor.html

Safe-Harbor-Abkommen auf dem Prüfstand
Heise - "Safe-Harbor-Abkommen: Freibrief für amerikanische Datenschutz-Sünder?"
http://www.heise.de/newsticker/meldung/Safe-Harbor-Abkommen-Freibrief-fuer-amerikanische-Datenschutz-Suender-933700.html




Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers nächste Folgen seiner Kolumne "About Security":
Entwickler com - " About Security #243: Schwachstellen-Suche: DoS verhindern (2)"
http://entwickler.de/zonen/portale/psecom,id,126,news,54001,p,0.html

2. Cloud Services in Unternehmensqualität

Firmenpresse - "Cloud Computing"
http://www.firmenpresse.de/pressinfo163668.html

3. Neubeginn geplant
PC-Welt - "Steganos stellt Antrag auf Insolvenz"
http://www.pcwelt.de/start/sicherheit/sonstiges/news
/2339008/steganos-stellt-antrag-auf-insolvenz/

4. Bundesverfassungsgericht

Gulli – "Vorratsdatenspeicherung: Urteilsverkündung am 2. März"
http://www.gulli.com/news/vorratsdatenspeicherung-urteilsverk
-ndung-am-2-m-rz-2010-02-18



Datenschutz - Nachrichten 08. Kalenderwoche 2010

.

Sicherheitsbedürfnis Privatsphäre
Ob Schnüffeleien in und durch Firmen, Videoüberwachung am Arbeitsplatz oder öffentlichen Stellen, in der Sauna oder Google Street View – die Privatsphäre der Bürger ist gefährdet und immer mehr Betroffene möchten erfahren, was mit Ihren Daten geschieht.
Hamburgs Datenschutzbeauftragter, Prof. Dr. Johannes Caspar, hat jetzt seinen Tätigkeitsbericht für die Jahre 2008 und 2009 vorgelegt. Bei der Präsentation des Datenschutz-Jahresberichts warnte Casper "das durch die rasante technische Entwicklung die Menschen zusehends die Herrschaft über ihre Daten verlieren."
Immer häufiger wird gefilmt, oft ohne dass die Ausgespähten dies bemerken, denn die immer kleiner werdenden Kameras können detailgetreue Bild- und unzulässige Tonaufzeichnungen erstellen.
Klare gesetzliche Regelungen sind hier gefordert, damit die Privatsphäre des Bürgers auch weiterhin privat bleibt.
-ck-

Datenmissbrauch verhindern
Heise online – "Datenschützer für Gesetze gegen Informationssammelwut"
http://www.heise.de/newsticker/meldung/Datenschuetzer-fuer-Gesetze-gegen-Informationssammelwut-940392.html

Überwachungsstaat?
Hamburg.de - "Verteidigung der Privatsphäre so wichtig wie nie!: 22. Datenschutzbericht heute der Öffentlichkeit vorgestellt"
http://www.hamburg.de/datenschutz/aktuelles/nofl/2115658/
pressemeldung-2010-02-25.html

Ohne Einwilligung keine Aufnahme?
Spiegel Online – "Google Street View: EU fordert Foto-Vorwarnung für Bürger"
http://www.spiegel.de/netzwelt/netzpolitik/0,1518,680481,00.html

Private Dienstleister erhalten sensible Gesundheitsdaten?

Focus Online – "Datenschutz: Der jüngste Fauxpas des Philipp Rösler"
http://www.focus.de/finanzen/versicherungen/krankenversicherung/
datenschutz-der-juengste-fauxpas-des-philipp-roesler_aid_480602.html

Schnellinformationssystem
FAZ.net - "Kolumne "Mein Urteil": Arbeitgeber ohne Datenschutz"
http://www.faz.net/s/Rub58EBCDAAD2C04B7F941FA15200727E44/Doc~E8F3FECA8EC4F47EF82D46CC8C2C1FD66~ATpl~Ecommon~Scontent.html




Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers nächste Folgen seiner Kolumne "About Security":
Entwickler com - "About Security #244: Schwachstellen-Suche: DoS verhindern (3)"
http://entwickler.com/itr/news/psecom,id,52166,nodeid,82.html

2. Rechte sichern

Call-magazin.de – "Datenschutz bei Facebook lässt sich jetzt einklagen"
http://www.call-magazin.de/internetzugang-isdn-modem/internet-nachrichten/datenschutz-bei-facebook-laesst-sich-jetzt-einklagen_27815.html