Beiträge von rss_DS_ext

    Quelle: https://www.datenschutz.de/gem…s-zum-safer-internet-day/

    Quelle: https://www.datenschutz.de/kei…verarbeitung-ohne-gesetz/

    Pressemitteilung des Thüringer Landesbeauftragten für den Datenschutz und die Informationsfreiheit

    Im Ergebnis einer großangelegten Umfrage des Thüringer Landesbeauftragten für den Datenschutz und die Informationsfreiheit (TLfDI), Herrn Dr. Lutz Hasse, bei Thüringer Unternehmen und einer anschließenden Frageaktion der Industrie- und Handelskammern (IHK) sowie der Handwerkskammern (HWK) ist in Kooperation mit den IHKs und HWKs gerade ein umfangreicher FAQ (Frequently Asked Questions) – Katalog für Unternehmen fertiggestellt worden. Die FAQs enthalten Antworten auf Problemstellungen, die dem TLfDI nach Auswertung der Unternehmensumfrage relevant erschienen und auf solche Fragen, die von den Kammern an den TLfDI herangetragen wurden. Diese Frage-Antwort-Liste soll der Information und Unterstützung der Unternehmen bei Fragen zum Datenschutz dienen. Inhaltlich geht es rund um den Datenschutz bei Unternehmen, also von der Benennung des betrieblichen Datenschutzbeauftragten (bDSB), über rechtliche Grundlagen für die Datenverarbeitung, den Beschäftigtendatenschutz, Werbung, technische und organisatorische Anforderungen, Auftragsverarbeitung und vieles, vieles mehr. Sie finden den neuen FAQ-Katalog für Unternehmen auf der Website des TLfDI www.tlfdi.de<http://www.tlfdi.de> unter https://www.tlfdi.de/tlfdi/datenschutz/unternehmen/.

    Sollten sich weitere Fragen ergeben, werden diese in einer Zweitauflage beantwortet werden.

    Viel Spaß beim Nachschlagen ☺!

    Download TLfDI – Industrie- und Handelskammern – Handwerkskammern: Gemeinsamer Datenschutz-FAQ-Katalog für Unternehmen als PDF

    Quelle: https://www.datenschutz.de/tlf…katalog-fuer-unternehmen/

    Quelle: https://www.datenschutz.de/neu…und-psychotherapiepraxen/

    Quelle: https://www.datenschutz.de/saf…-beim-haeuslichen-lernen/

    Quelle: https://www.datenschutz.de/dat…-ist-eine-europaeische-e/

    Quelle: https://www.datenschutz.de/vfb…verfahren-wird-eroeffnet/

    Quelle: https://www.datenschutz.de/15-…t-fuer-die-ganze-schweiz/

    Quelle: https://www.datenschutz.de/lan…-glaeserne-buerger-droht/

    Pressemitteilung des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI)

    Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Professor Ulrich Kelber, fordert von der Bundesregierung die vollständige Umsetzung der Richtlinie 2016/680 (JI-Richtlinie) in nationales Recht. Sie regelt den durch Behörden einzuhaltenden Datenschutz bei der Verhütung, Ermittlung, Aufdeckung oder Verfolgung von Straftaten oder der Strafvollstreckung. Gemäß Richtlinie müssen die Datenschutzaufsichtsbehörden in nationalen Gesetzen zwingend eine Anordnungskompetenz gegenüber diesen Behörden erhalten.BfDI Ulrich Kelber kritisiert die Verzögerung durch den Gesetzgeber: „Die EU-Mitgliedsstaaten haben sich verpflichtet, alle notwendigen Gesetze bis zum 6. Mai 2018 zu erlassen. Deutschland überschreitet diese Frist heute um 1.000 Tage. Ich kann Datenschutzverstöße bei Bundespolizei und Zollfahndung nur beanstanden. Ohne nationale Gesetze fehlen mir wirksame Durchsetzungsbefugnisse. Das untergräbt die demokratische Legitimation der Datenschutzaufsicht und der Strafverfolgungsbehörden gleichzeitig. Hier muss der Gesetzgeber sofort handeln.“

    Im Frühjahr 2020 hatte der BfDI zwar den Entwurf eines neuen Bundespolizeigesetzes erhalten. Dieser gelangte jedoch nicht in den Bundestag. Das Zollfahndungsdienstegesetz wurde umfassend überarbeitet, vom Bundespräsidenten aber noch nicht gezeichnet. Der Gesetzgeber hätte stattdessen auch eine Änderung im 3. Teil des Bundesdatenschutzgesetzes vornehmen können, um die Regelungen nicht für jede Behörde in Fachgesetzen wiederholen zu müssen. Immerhin wurde die JI-Richtlinie für den Bereich des Bundeskriminalamtes (BKA) grundsätzlich umgesetzt. Im BKA-Gesetz ist geregelt, dass der BfDI geeignete (Abhilfe-)Maßnahmen anordnen kann, wenn dies zur Beseitigung eines erheblichen Verstoßes gegen datenschutzrechtliche Vorschriften erforderlich ist. Anordnungsbefugnisse fehlen dem BfDI neben der Bundespolizei und der Zollfahndung im Übrigen auch im Bereich der Nachrichtendienste.

    Download BfDI kritisiert 1.000 Tage ohne Umsetzung von JI-Richtlinie als PDF

    Quelle: https://www.datenschutz.de/bfd…etzung-von-ji-richtlinie/

    Quelle: https://www.datenschutz.de/gez…z-kompakt-zur-verfuegung/

    Quelle: https://www.datenschutz.de/dig…-moeglich-behoben-werden/

    Quelle: https://www.datenschutz.de/dat…-corona-impfungen-online/

    Quelle: https://www.datenschutz.de/ste…ndarddatenschutzklauseln/

    Quelle: https://www.datenschutz.de/lfd…pfschreiben-ist-moeglich/

    Pressemitteilung des Thüringer Landesbeauftragten für den Datenschutz und die Informationsfreiheit vom 15.01.2021

    Die Thüringer Schulcloud (TSC) ist wohl das wichtigste Digitalwerkzeug an Thüringer Schulen in Pandemiezeiten. Sie basiert auf einer Entwicklung des Hasso-Plattner-Instituts (HPI) in Potsdam und wird dort auch professionell betrieben. Das HPI war am Anfang der Woche einem Distributed Denial-of-Service(DDOS)-Hackerangriff ausgesetzt. Für einen DDoS-Angriff werden mehrere Anfragen an die angegriffene Webressource gesendet, um ihre Kapazität zur Verarbeitung von Anfragen zu überlasten und so die Verfügbarkeit der Seite zu stören. „Der Cyber-Angriff kam demnach aus dem Ausland. Dabei wurden die Server des HPI von vielen Computern gleichzeitig mit Datenpaketen überschüttet und blockiert. Das ließ auch die Thüringer Schulcloud zusammenbrechen.“, so mdr Thüringen vom 12.02.2021. Da läuten bei den Datenschützern die Alarmglocken: Sind womöglich auch Daten von Thüringer Schülerinnen und Schülern auf Abwege geraten? Nach Auskunft des HPI kann das ausgeschlossen werden. Nur die Erreichbarkeit war eingeschränkt – eine schmerzliche Erfahrung, die Thüringer Schülerinnen und Schüler derzeit leider auch ohne Hackerangriff bisweilen machen mussten. Es wird bei allen Beteiligten um Verbesserung gerungen. Das Thüringer Instituts für Lehrerfortbildung, Lehrplanentwicklung und Medien (ThILLM) hat Ende Dezember die Kapazitäten für den Schulcloud-Zugang über das Thüringer Schulportal erweitert. Nach telefonischer Rücksprache heute mit dem HPI vervielfacht das Institut die Serverkapazitäten praktisch im Wochentakt, um der momentanen Situation gerecht zu werden. Nach Kenntnis des TLfDI läuft die TSC jedenfalls wieder rund.

    Die Pressemitteilungen des Thüringer Landesbeauftragten für den Datenschutz und die Informationsfreiheit können hier abgerufen werden.

    Download Thüringer Schulcloud: Hackerangriff auf Schülerdaten - TLfDI gibt Entwarnung als PDF

    Quelle: https://www.datenschutz.de/thu…en-tlfdi-gibt-entwarnung/

    Quelle: https://www.datenschutz.de/fal…le-fuer-den-schulbereich/

    Facebook Ireland u.a.
    Grundsätze des Gemeinschaftsrechts
    Generalanwalt Bobek: Die Datenschutzbehörde des Staates, in dem sich die Hauptniederlassung eines Verantwortlichen oder Auftragsverarbeiters in der EU befindet, hat eine allgemeine Zuständigkeit, um gerichtliche Verfahren wegen Verstößen gegen die Datenschutz-Grundverordnung in Bezug auf grenzüberschreitende Datenverarbeitung einzuleiten

    Quelle: https://curia.europa.eu/jcms/jcms/p1_3394471

    Quelle: https://www.datenschutz.de/ueb…die-informationsfreiheit/

    Betroffen sind alle aktuellen Windows Versionen, der Edge Browser, Excange, Azure, verschiedene Entwicklungswerkzeuge, der Microsoft SQL Server (MSSQL), der Windows Defender, sowie verschiedene Office Programme. Diese Schwachstellen beziehen sich unter anderem auf interne Fehler in der Speicherverwaltung der Produkte und wirken sich beim Öffnen von speziell manipulierten Dateien oder Webseiten aus. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Schadcode mit den Rechten des angemeldeten Benutzers oder sogar mit administrativen Rechten auszuführen, um Sicherheitsvorkehrungen zu umgehen, um den Rechner des Opfers zum Absturz zu bringen (Denial of Service) oder um Informationen offenzulegen oder zu manipulieren. Hierzu muss vom Benutzer in einigen Fällen eine speziell manipulierte Datei, E-Mail oder Webseite geöffnet werden. Der Benutzer kann z. B. in einer E-Mail oder beim Besuch einer Webseite dazu aufgefordert werden.

    Quelle: https://www.bsi-fuer-buerger.d…nmeldung_tw-t21-0008.html

    <p>Laut Recherchen von NDR, WDR und SZ will die Schufa ihr umstrittenes Projekt „Check Now“ mit einem Trick durchsetzen und dazu die Datenschutzbehörde „wechseln“. Statt der dem Projekt kritisch eingestellten Behörde in Bayern soll nun plötzlich Hessen zuständig sein. Klaus Müller, Vorstand des vzbv, kommentiert<strong>.</strong></p>

    Quelle: https://www.vzbv.de/pressemitt…e-dreiste-rosinenpickerei