<?xml version="1.0" encoding="utf-8" standalone="yes"?> <?xml-stylesheet href="https://maik.io/pretty-feed-v3.xsl" type="text/xsl"?>

<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>GDPR on maik.io</title>
    <link>https://maik.io/tags/gdpr/</link>
    <description>Recent content in GDPR on maik.io</description>
    <generator>maik.io</generator>
    <language>de-de</language>
    <lastBuildDate>Fri, 14 Nov 2025 18:29:42 +0200</lastBuildDate>
    <atom:link href="https://maik.io/tags/gdpr/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Fast vollständig</title>
      <link>https://maik.io/notes/2025-11-14-fast-vollstaendig/</link>
      <pubDate>Fri, 14 Nov 2025 18:29:42 +0200</pubDate>
      <guid>https://maik.io/notes/2025-11-14-fast-vollstaendig/</guid>
      <description>&lt;p&gt;Der Hessische Beauftragte für Datenschutz und Informationsfreiheit schreibt in der Pressemeldung »&lt;a href=&#34;https://datenschutz.hessen.de/presse/hbdi-microsoft-365-kann-datenschutzkonform-genutzt-werden&#34; title=&#34;HBDI: Microsoft 365 kann datenschutzkonform genutzt werden | datenschutz.hessen.de&#34; target=&#34;_blank&#34; &gt;HBDI: Microsoft 365 kann datenschutzkonform genutzt werden&lt;/a&gt;«&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Drittens behalte sich MS im DPA im Ergebnis umfangreiche Befugnisse vor, Daten ohne Weisung des Auftraggebers zu verarbeiten und Daten – auch gegenüber Drittstaaten – offenzulegen. – MS hat sich im DPA verpflichtet, personenbezogene Daten nur auf dokumentierte Anweisung des Kunden zu verarbeiten und hinsichtlich Offenlegungen sich der DS-GVO zu unterwerfen.
[&amp;hellip;]
Siebtens übermittle MS für den Betrieb von M365 personenbezogene Daten unzulässiger Weise in die USA und in andere Staaten. – Inzwischen verarbeitet MS die Daten fast vollständig im Europäischen Wirtschaftsraum. Die verbleibenden Datenübermittlungen in die USA und andere Staaten sind durch Angemessenheitsbeschlüsse der Europäischen Kommission und Standardvertragsklauseln gedeckt.&lt;/p&gt;</description>
      <content:encoded>
      <![CDATA[<p>Der Hessische Beauftragte für Datenschutz und Informationsfreiheit schreibt in der Pressemeldung »<a href="https://datenschutz.hessen.de/presse/hbdi-microsoft-365-kann-datenschutzkonform-genutzt-werden" title="HBDI: Microsoft 365 kann datenschutzkonform genutzt werden | datenschutz.hessen.de" target="_blank" >HBDI: Microsoft 365 kann datenschutzkonform genutzt werden</a>«</p>
<blockquote>
<p>Drittens behalte sich MS im DPA im Ergebnis umfangreiche Befugnisse vor, Daten ohne Weisung des Auftraggebers zu verarbeiten und Daten – auch gegenüber Drittstaaten – offenzulegen. – MS hat sich im DPA verpflichtet, personenbezogene Daten nur auf dokumentierte Anweisung des Kunden zu verarbeiten und hinsichtlich Offenlegungen sich der DS-GVO zu unterwerfen.
[&hellip;]
Siebtens übermittle MS für den Betrieb von M365 personenbezogene Daten unzulässiger Weise in die USA und in andere Staaten. – Inzwischen verarbeitet MS die Daten fast vollständig im Europäischen Wirtschaftsraum. Die verbleibenden Datenübermittlungen in die USA und andere Staaten sind durch Angemessenheitsbeschlüsse der Europäischen Kommission und Standardvertragsklauseln gedeckt.</p>
</blockquote>
<p>Ich bin kein Jurist und kein Datenschutzexperte. Deshalb kann ich schwer beurteilen, ob die Verpflichtungserklärungen zwischen Hessen und Microsoft tatsächlich geeignet sind, die gesetzlichen Vorgaben des Cloud Act auszuhebeln. Am Ende wird sich das möglicherweise nur im Einzelfall zeigen.</p>
]]>    
      <![CDATA[<br><br><hr><br><small><p>Vielen Dank fürs Lesen! Wenn du Lust auf noch mehr Gedanken, Updates und ab und zu einen Blick hinter die Kulissen hast, folge mir doch gern auf <a href="https://maik.io/mastodon">Mastodon</a> oder <a href="https://maik.io/instagram">Instagram</a>.</p><p>Hast du Fragen oder Feedback? Schreib mir gern eine <a href="https://maik.io/email">E-Mail</a>.</p></small>]]>
      </content:encoded>  
    </item>
    <item>
      <title>Klarheit statt rhetorischer Nebelgranaten</title>
      <link>https://maik.io/notes/2025-09-13-klarheit-statt-rhetorischer-nebelgranaten/</link>
      <pubDate>Sat, 13 Sep 2025 21:47:50 +0200</pubDate>
      <guid>https://maik.io/notes/2025-09-13-klarheit-statt-rhetorischer-nebelgranaten/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://sarahjansen.org&#34; target=&#34;_blank&#34; &gt;Sarah Jansen&lt;/a&gt; und &lt;a href=&#34;https://martin.leyrer.priv.at/static/about-me.html&#34; target=&#34;_blank&#34; &gt;Martin Leyrer&lt;/a&gt; hielten auf den MetaRheinMainChaosDays 2025 (MRMCD25) den Vortrag »&lt;a href=&#34;https://media.ccc.de/v/2025-575-digitale-souveranitat-klarheit-statt-rhetorischer-nebelgranaten&#34; title=&#34;Digitale Souveränität: Klarheit statt rhetorischer Nebelgranaten - media.ccc.de&#34; target=&#34;_blank&#34; &gt;Digitale Souveränität: Klarheit statt rhetorischer Nebelgranaten&lt;/a&gt;«, den ich wärmstens empfehlen kann. Er ist auf media.ccc.de verfügbar und lässt sich alternativ auch &lt;a href=&#34;https://www.youtube.com/watch?v=2D4z21nPI5s&#34; target=&#34;_blank&#34; &gt;auf YouTube&lt;/a&gt; ansehen.&lt;/p&gt;</description>
      <content:encoded>
      <![CDATA[<p><a href="https://sarahjansen.org" target="_blank" >Sarah Jansen</a> und <a href="https://martin.leyrer.priv.at/static/about-me.html" target="_blank" >Martin Leyrer</a> hielten auf den MetaRheinMainChaosDays 2025 (MRMCD25) den Vortrag »<a href="https://media.ccc.de/v/2025-575-digitale-souveranitat-klarheit-statt-rhetorischer-nebelgranaten" title="Digitale Souveränität: Klarheit statt rhetorischer Nebelgranaten - media.ccc.de" target="_blank" >Digitale Souveränität: Klarheit statt rhetorischer Nebelgranaten</a>«, den ich wärmstens empfehlen kann. Er ist auf media.ccc.de verfügbar und lässt sich alternativ auch <a href="https://www.youtube.com/watch?v=2D4z21nPI5s" target="_blank" >auf YouTube</a> ansehen.</p>
]]>    
      <![CDATA[<br><br><hr><br><small><p>Vielen Dank fürs Lesen! Wenn du Lust auf noch mehr Gedanken, Updates und ab und zu einen Blick hinter die Kulissen hast, folge mir doch gern auf <a href="https://maik.io/mastodon">Mastodon</a> oder <a href="https://maik.io/instagram">Instagram</a>.</p><p>Hast du Fragen oder Feedback? Schreib mir gern eine <a href="https://maik.io/email">E-Mail</a>.</p></small>]]>
      </content:encoded>  
    </item>
    <item>
      <title>Daten innerhalb Europas</title>
      <link>https://maik.io/notes/2025-02-06-daten-innerhalb-europas/</link>
      <pubDate>Thu, 06 Feb 2025 22:59:43 +0100</pubDate>
      <guid>https://maik.io/notes/2025-02-06-daten-innerhalb-europas/</guid>
      <description>&lt;p&gt;OpenAI verbessert den Datenschutz in Europa: ChatGPT Enterprise, ChatGPT Edu und die API-Plattform bieten jetzt die Möglichkeit, &lt;a href=&#34;https://openai.com/index/introducing-data-residency-in-europe/&#34; title=&#34;OpenAI Data Residency in Europe&#34; target=&#34;_blank&#34; &gt;Daten innerhalb Europas abzulegen&lt;/a&gt;. Dieses Feature ist speziell für Organisationen gedacht, die eine Datenspeicherung gemäß europäischer Standards erfordern. Besonders betont wird die Zero-Datenspeicherung bei API-Anfragen.&lt;/p&gt;</description>
      <content:encoded>
      <![CDATA[<p>OpenAI verbessert den Datenschutz in Europa: ChatGPT Enterprise, ChatGPT Edu und die API-Plattform bieten jetzt die Möglichkeit, <a href="https://openai.com/index/introducing-data-residency-in-europe/" title="OpenAI Data Residency in Europe" target="_blank" >Daten innerhalb Europas abzulegen</a>. Dieses Feature ist speziell für Organisationen gedacht, die eine Datenspeicherung gemäß europäischer Standards erfordern. Besonders betont wird die Zero-Datenspeicherung bei API-Anfragen.</p>
]]>    
      <![CDATA[<br><br><hr><br><small><p>Vielen Dank fürs Lesen! Wenn du Lust auf noch mehr Gedanken, Updates und ab und zu einen Blick hinter die Kulissen hast, folge mir doch gern auf <a href="https://maik.io/mastodon">Mastodon</a> oder <a href="https://maik.io/instagram">Instagram</a>.</p><p>Hast du Fragen oder Feedback? Schreib mir gern eine <a href="https://maik.io/email">E-Mail</a>.</p></small>]]>
      </content:encoded>  
    </item>
    <item>
      <title>Berechtigtes Interesse</title>
      <link>https://maik.io/notes/2024-12-10-berechtigtes-interesse/</link>
      <pubDate>Tue, 10 Dec 2024 19:29:25 +0100</pubDate>
      <guid>https://maik.io/notes/2024-12-10-berechtigtes-interesse/</guid>
      <description>&lt;p&gt;Sven Festag schreibt in »&lt;a href=&#34;https://www.heise.de/news/Bitkom-will-Datenschutz-fuer-KI-Training-lockern-10193756.html?seite=all&#34; title=&#34;Bitkom will Datenschutz für KI-Training lockern&#34; target=&#34;_blank&#34; &gt;Bitkom will Datenschutz für KI-Training lockern&lt;/a&gt;« für heise.de&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Das Training von KI-Modellen mit personenbezogenen Daten soll als berechtigtes Interesse von Unternehmen anerkannt werden, heißt es in einem Positionspapier von Bitkom. Die Datenschutzgrundverordnung (DSGVO) erlaubt die Verarbeitung personenbezogener Daten nur unter definierten Voraussetzungen. Eine von ihnen ist die Wahrung sogenannter berechtigter Interessen. Bislang ist nicht geklärt, ob die Entwicklung und Verwendung von künstlicher Intelligenz dazu zählen. Mit der Stellungnahme des EDSA soll es diese Klarheit geben. Zwar sind diese nicht rechtlich bindend, aber der Europäische Gerichtshof und nationale Gerichte orientieren sich an ihnen.&lt;/p&gt;</description>
      <content:encoded>
      <![CDATA[<p>Sven Festag schreibt in »<a href="https://www.heise.de/news/Bitkom-will-Datenschutz-fuer-KI-Training-lockern-10193756.html?seite=all" title="Bitkom will Datenschutz für KI-Training lockern" target="_blank" >Bitkom will Datenschutz für KI-Training lockern</a>« für heise.de</p>
<blockquote>
<p>Das Training von KI-Modellen mit personenbezogenen Daten soll als berechtigtes Interesse von Unternehmen anerkannt werden, heißt es in einem Positionspapier von Bitkom. Die Datenschutzgrundverordnung (DSGVO) erlaubt die Verarbeitung personenbezogener Daten nur unter definierten Voraussetzungen. Eine von ihnen ist die Wahrung sogenannter berechtigter Interessen. Bislang ist nicht geklärt, ob die Entwicklung und Verwendung von künstlicher Intelligenz dazu zählen. Mit der Stellungnahme des EDSA soll es diese Klarheit geben. Zwar sind diese nicht rechtlich bindend, aber der Europäische Gerichtshof und nationale Gerichte orientieren sich an ihnen.</p>
</blockquote>
<p>Es stimmt mich bedenklich, wenn man verlangt, unseren hohen Standart des Datenschutzes, den wir in Deutschland und generell in Europa setzen, durch aufgrund eines Hypes abzuschwächen.</p>
<p>Das wird problematisch, da die Hersteller von KI-Modellen bislang nicht in der Lage sind, diese personenbezogenen Daten entsprechend der DSGVO Vorgaben zu löschen oder zu korrigieren.</p>
<p>Gleichzeitig könnte es ein außerordentliches Alleinstellungsmerkmal sein, ein Modell zu entwickeln, dass das Etikett „datenschutzfreundlich“ tragen dürfte.</p>
]]>    
      <![CDATA[<br><br><hr><br><small><p>Vielen Dank fürs Lesen! Wenn du Lust auf noch mehr Gedanken, Updates und ab und zu einen Blick hinter die Kulissen hast, folge mir doch gern auf <a href="https://maik.io/mastodon">Mastodon</a> oder <a href="https://maik.io/instagram">Instagram</a>.</p><p>Hast du Fragen oder Feedback? Schreib mir gern eine <a href="https://maik.io/email">E-Mail</a>.</p></small>]]>
      </content:encoded>  
    </item>
    <item>
      <title>Versehentlich Millionen Passwörter</title>
      <link>https://maik.io/notes/2024-09-29-versehentlich-millionen-passwoerter/</link>
      <pubDate>Sun, 29 Sep 2024 19:14:54 +0200</pubDate>
      <guid>https://maik.io/notes/2024-09-29-versehentlich-millionen-passwoerter/</guid>
      <description>&lt;p&gt;Falk Steiner schreibt in »&lt;a href=&#34;https://www.heise.de/news/Passwoerter-im-Klartext-Meta-muss-91-Millionen-Euro-zahlen-9955698.html?seite=all&#34; title=&#34;Wegen Passwörtern im Klartext: Meta muss 91 Millionen Euro zahlen​&#34; target=&#34;_blank&#34; &gt;Meta muss 91 Millionen Euro zahlen​&lt;/a&gt;« für heise.de&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Im Jahr 2019 zeigte die Firma selbst an, dass sie versehentlich Millionen Passwörter für Facebook- und Instagram-Nutzer im Klartext gespeichert hatte.&lt;/p&gt;
&lt;/blockquote&gt;</description>
      <content:encoded>
      <![CDATA[<p>Falk Steiner schreibt in »<a href="https://www.heise.de/news/Passwoerter-im-Klartext-Meta-muss-91-Millionen-Euro-zahlen-9955698.html?seite=all" title="Wegen Passwörtern im Klartext: Meta muss 91 Millionen Euro zahlen​" target="_blank" >Meta muss 91 Millionen Euro zahlen​</a>« für heise.de</p>
<blockquote>
<p>Im Jahr 2019 zeigte die Firma selbst an, dass sie versehentlich Millionen Passwörter für Facebook- und Instagram-Nutzer im Klartext gespeichert hatte.</p>
</blockquote>
]]>    
      <![CDATA[<br><br><hr><br><small><p>Vielen Dank fürs Lesen! Wenn du Lust auf noch mehr Gedanken, Updates und ab und zu einen Blick hinter die Kulissen hast, folge mir doch gern auf <a href="https://maik.io/mastodon">Mastodon</a> oder <a href="https://maik.io/instagram">Instagram</a>.</p><p>Hast du Fragen oder Feedback? Schreib mir gern eine <a href="https://maik.io/email">E-Mail</a>.</p></small>]]>
      </content:encoded>  
    </item>
    <item>
      <title>Sind verpflichtet</title>
      <link>https://maik.io/notes/2024-08-23-sind-verpflichtet/</link>
      <pubDate>Fri, 23 Aug 2024 07:11:00 +0100</pubDate>
      <guid>https://maik.io/notes/2024-08-23-sind-verpflichtet/</guid>
      <description>&lt;p&gt;Katharina Scholl beschreibt in ihrem Artikel »&lt;a href=&#34;https://www.dr-datenschutz.de/aufsichtsbehoerde-zum-taetigwerden-verurteilt/&#34; title=&#34;Aufsichtsbehörde zum Tätigwerden verurteilt | Artikel von Katharina Scholl·21. August 2024&#34; target=&#34;_blank&#34; &gt;Aufsichtsbehörde zum Tätigwerden verurteilt&lt;/a&gt;« für dr-datenschutz.de einen äußerst interessanten Fall. Zwei wesentliche Punkte sind dabei besonders hervorzuheben:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Unternehmen können sich ihrer Auskunftspflicht nach der DSGVO nicht dadurch entziehen, dass sie die betreffenden Daten einfach löschen.&lt;/li&gt;
&lt;li&gt;Aufsichtsbehörden sind verpflichtet, bei Kenntnis von Verstößen tätig zu werden.&lt;/li&gt;
&lt;/ol&gt;</description>
      <content:encoded>
      <![CDATA[<p>Katharina Scholl beschreibt in ihrem Artikel »<a href="https://www.dr-datenschutz.de/aufsichtsbehoerde-zum-taetigwerden-verurteilt/" title="Aufsichtsbehörde zum Tätigwerden verurteilt | Artikel von Katharina Scholl·21. August 2024" target="_blank" >Aufsichtsbehörde zum Tätigwerden verurteilt</a>« für dr-datenschutz.de einen äußerst interessanten Fall. Zwei wesentliche Punkte sind dabei besonders hervorzuheben:</p>
<ol>
<li>Unternehmen können sich ihrer Auskunftspflicht nach der DSGVO nicht dadurch entziehen, dass sie die betreffenden Daten einfach löschen.</li>
<li>Aufsichtsbehörden sind verpflichtet, bei Kenntnis von Verstößen tätig zu werden.</li>
</ol>
]]>    
      <![CDATA[<br><br><hr><br><small><p>Vielen Dank fürs Lesen! Wenn du Lust auf noch mehr Gedanken, Updates und ab und zu einen Blick hinter die Kulissen hast, folge mir doch gern auf <a href="https://maik.io/mastodon">Mastodon</a> oder <a href="https://maik.io/instagram">Instagram</a>.</p><p>Hast du Fragen oder Feedback? Schreib mir gern eine <a href="https://maik.io/email">E-Mail</a>.</p></small>]]>
      </content:encoded>  
    </item>
    <item>
      <title>Keine ausreichenden Administrations- oder Auskunftsmöglichkeiten</title>
      <link>https://maik.io/notes/2024-06-05-keine-ausreichenden-administrations--oder-auskunftsmoeglichkeiten/</link>
      <pubDate>Wed, 05 Jun 2024 07:22:00 +0100</pubDate>
      <guid>https://maik.io/notes/2024-06-05-keine-ausreichenden-administrations--oder-auskunftsmoeglichkeiten/</guid>
      <description>&lt;p&gt;noyb.eu schreibt in »&lt;a href=&#34;https://noyb.eu/de/microsoft-violates-childrens-privacy-blames-your-local-school&#34; title=&#34;Microsoft 365 Education verletzt Privatsphäre von Kindern&#34; target=&#34;_blank&#34; &gt;Microsoft 365 Education verletzt Privatsphäre von Kindern&lt;/a&gt;«&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Das ist allerdings nicht das eizige Problem im Zusammenhang mit 365 Education. Obwohl die Beschwerdeführerin nie eingewilligt hat, getrackt zu werden, wurden mehrere Cookies installiert. Laut Microsofts eigener Dokumentation analysieren diese das Nutzungsverhalten, sammeln Browserdaten und werden für Werbung verwendet. Die Schule der Beschwerdeführerin wusste offenbar gar nicht darüber Bescheid. Bedenkt man die weite Verbreitung von Microsoft 365 Education, trackt das Unternehmen höchstwahrscheinlich alle minderjährigen Nutzer:innen seiner Softwareprodukte -und das ohne eine gültige Rechtsgrundlage.&lt;/p&gt;</description>
      <content:encoded>
      <![CDATA[<p>noyb.eu schreibt in »<a href="https://noyb.eu/de/microsoft-violates-childrens-privacy-blames-your-local-school" title="Microsoft 365 Education verletzt Privatsphäre von Kindern" target="_blank" >Microsoft 365 Education verletzt Privatsphäre von Kindern</a>«</p>
<blockquote>
<p>Das ist allerdings nicht das eizige Problem im Zusammenhang mit 365 Education. Obwohl die Beschwerdeführerin nie eingewilligt hat, getrackt zu werden, wurden mehrere Cookies installiert. Laut Microsofts eigener Dokumentation analysieren diese das Nutzungsverhalten, sammeln Browserdaten und werden für Werbung verwendet. Die Schule der Beschwerdeführerin wusste offenbar gar nicht darüber Bescheid. Bedenkt man die weite Verbreitung von Microsoft 365 Education, trackt das Unternehmen höchstwahrscheinlich alle minderjährigen Nutzer:innen seiner Softwareprodukte -und das ohne eine gültige Rechtsgrundlage.</p>
</blockquote>
<p>Die Integration von Microsoft 365 in Bildungsinfrastrukturen halte ich für kritisch zu betrachten. Während Microsoft die Verantwortung für den Datenschutz auf die Schulen schiebt, argumentieren diese, die Software biete keine ausreichenden Administrations- oder Auskunftsmöglichkeiten.</p>
<p>Inmitten dieser Debatte stelle ich in Frage, ob Microsoft tatsächlich in der Lage ist, Datenschutzeinwilligungen ausschließlich mit den betreffenden Bildungseinrichtungen auszuhandeln, ohne jemals einem Schüler die Aufforderung zur Zustimmung zur Datenverarbeitung auf dem Bildschirm zu präsentieren.</p>
<p>Zudem ist es meiner Ansicht nach unwahrscheinlich, dass Microsoft noch zuverlässig unterscheiden kann, aus welcher Quelle die Daten stammen - ob von Bildungseinrichtungen, Endverbrauchern, Verwaltungen oder Unternehmen.</p>
<p>Es erscheint unwahrscheinlich, dass Microsoft für jede Zielgruppe mit individuellen Rechten separate Entwicklungspfade vorhält. Vielmehr scheint es, als ob sie einen Hauptentwicklungszweig nutzen und lediglich geringfügige Anpassungen vornehmen, um den jeweiligen Anforderungen gerecht zu werden.
Ein minimaler Fehler in den genannten Anpassungen könnte ausreichen, um alle Daten wieder zu vermischen. Zum Nachteil der Nutzer kann niemand sicher kontrollieren, ob Daten nicht <em>unbeabsichtigt</em> doch verwendet werden.</p>
<p>Es ist unerlässlich, Schülerinnen und Schüler als besonderen Schutzbedürftigen zu betrachten, solange sie nicht in der Lage sind, selbstständig über die Verwaltung ihrer persönlichen Daten zu entscheiden. Daher ist mein Appell, an Schulen ausschließlich Software zu verwenden, die ihren Ursprung in Europa hat. Diese ist bereits in ihren Grundzügen an die Datenschutz-Grundverordnung (DSGVO) geknüpft. Zudem muss sie explizit unter Berücksichtigung der Bedürfnisse von Bildungseinrichtungen konzipiert worden sein. Dies stellt einen klaren Kontrast zur Praxis bei Microsoft 365 dar, wo die Anpassungen erst nach langwierigen Prozessen erfolgten, bis sie eventuell passten.</p>
]]>    
      <![CDATA[<br><br><hr><br><small><p>Vielen Dank fürs Lesen! Wenn du Lust auf noch mehr Gedanken, Updates und ab und zu einen Blick hinter die Kulissen hast, folge mir doch gern auf <a href="https://maik.io/mastodon">Mastodon</a> oder <a href="https://maik.io/instagram">Instagram</a>.</p><p>Hast du Fragen oder Feedback? Schreib mir gern eine <a href="https://maik.io/email">E-Mail</a>.</p></small>]]>
      </content:encoded>  
    </item>
    <item>
      <title>Abmahnung und Verfolgung ausgeschlossen</title>
      <link>https://maik.io/notes/2024-05-18-abmahnung-und-verfolgung-ausgeschlossen/</link>
      <pubDate>Sat, 18 May 2024 13:13:00 +0100</pubDate>
      <guid>https://maik.io/notes/2024-05-18-abmahnung-und-verfolgung-ausgeschlossen/</guid>
      <description>&lt;p&gt;Stefan Krempl schreibt in »&lt;a href=&#34;https://www.heise.de/news/Wettbewerbsrecht-Bundesrat-will-DSGVO-Abmahnungen-generell-untersagen-9723741.html&#34; title=&#34;Wettbewerbsrecht: Bundesrat will DSGVO-Abmahnungen generell untersagen&#34; target=&#34;_blank&#34; &gt;Bundesrat will DSGVO-Abmahnungen generell untersagen&lt;/a&gt;« für heise.de&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Laut der Initiative sollen Firmen nicht mehr nach dem Gesetz gegen den unlauteren Wettbewerb (UWG) gegen Konkurrenten vorgehen können, weil diese möglicherweise gegen datenschutzrechtliche Vorschriften wie die DSGVO verstoßen haben. Das bedeutet, dass Datenschutzverletzungen generell von einer Abmahnung und Verfolgung nach dem UWG ausgeschlossen wären.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Das hört sich für mich an wie der Wunsch, die Pflichten aus der Datenschutzgrundverordnung (DSGVO) lockerer zu handhaben. Meiner Überzeugung nach sollten diejenigen, die sich an die Vorgaben halten, keine Angst vor möglichen rechtlichen Schritten der Konkurrenz haben. Ich kann dem Vorschlag daher auch nicht befürworten.&lt;/p&gt;</description>
      <content:encoded>
      <![CDATA[<p>Stefan Krempl schreibt in »<a href="https://www.heise.de/news/Wettbewerbsrecht-Bundesrat-will-DSGVO-Abmahnungen-generell-untersagen-9723741.html" title="Wettbewerbsrecht: Bundesrat will DSGVO-Abmahnungen generell untersagen" target="_blank" >Bundesrat will DSGVO-Abmahnungen generell untersagen</a>« für heise.de</p>
<blockquote>
<p>Laut der Initiative sollen Firmen nicht mehr nach dem Gesetz gegen den unlauteren Wettbewerb (UWG) gegen Konkurrenten vorgehen können, weil diese möglicherweise gegen datenschutzrechtliche Vorschriften wie die DSGVO verstoßen haben. Das bedeutet, dass Datenschutzverletzungen generell von einer Abmahnung und Verfolgung nach dem UWG ausgeschlossen wären.</p>
</blockquote>
<p>Das hört sich für mich an wie der Wunsch, die Pflichten aus der Datenschutzgrundverordnung (DSGVO) lockerer zu handhaben. Meiner Überzeugung nach sollten diejenigen, die sich an die Vorgaben halten, keine Angst vor möglichen rechtlichen Schritten der Konkurrenz haben. Ich kann dem Vorschlag daher auch nicht befürworten.</p>
]]>    
      <![CDATA[<br><br><hr><br><small><p>Vielen Dank fürs Lesen! Wenn du Lust auf noch mehr Gedanken, Updates und ab und zu einen Blick hinter die Kulissen hast, folge mir doch gern auf <a href="https://maik.io/mastodon">Mastodon</a> oder <a href="https://maik.io/instagram">Instagram</a>.</p><p>Hast du Fragen oder Feedback? Schreib mir gern eine <a href="https://maik.io/email">E-Mail</a>.</p></small>]]>
      </content:encoded>  
    </item>
    <item>
      <title>even graver</title>
      <link>https://maik.io/notes/2024-05-02-even-graver/</link>
      <pubDate>Thu, 02 May 2024 22:21:02 +0100</pubDate>
      <guid>https://maik.io/notes/2024-05-02-even-graver/</guid>
      <description>&lt;p&gt;Hersteller der Antivirensoftware Avast hat Personenbezogene Daten an Jumpshot weitergegeben ohne eine Einwilligung der Nutzer einzuholen. Damit hat es gegen die  Datenschutz-Grundverordnung verstoßen und muss nun eine Geldstrafe von rund 13,9 Millionen Euro zahlen.&lt;/p&gt;
&lt;p&gt;Der Europäischen Datenschutzausschusses teilt in  »&lt;a href=&#34;https://www.edpb.europa.eu/news/news/2024/czech-sa-imposed-fine-139-million-eur-infringement-art-6-and-art-13-gdpr_en&#34; title=&#34;Czech SA imposed fine of 13.9 million EUR for infringement of Art. 6 and Art. 13 of GDPR | European Data Protection Board&#34; target=&#34;_blank&#34; &gt;Czech SA imposed fine of 13.9 million EUR for infringement of Art. 6 and Art. 13 of GDPR&lt;/a&gt;« mit:&lt;/p&gt;</description>
      <content:encoded>
      <![CDATA[<p>Hersteller der Antivirensoftware Avast hat Personenbezogene Daten an Jumpshot weitergegeben ohne eine Einwilligung der Nutzer einzuholen. Damit hat es gegen die  Datenschutz-Grundverordnung verstoßen und muss nun eine Geldstrafe von rund 13,9 Millionen Euro zahlen.</p>
<p>Der Europäischen Datenschutzausschusses teilt in  »<a href="https://www.edpb.europa.eu/news/news/2024/czech-sa-imposed-fine-139-million-eur-infringement-art-6-and-art-13-gdpr_en" title="Czech SA imposed fine of 13.9 million EUR for infringement of Art. 6 and Art. 13 of GDPR | European Data Protection Board" target="_blank" >Czech SA imposed fine of 13.9 million EUR for infringement of Art. 6 and Art. 13 of GDPR</a>« mit:</p>
<blockquote>
<p>The LSA concluded that internet browsing history, even if not complete, may constitute personal data, since re-identification of at least some of the data subjects could occur. The controller’s infringement is even graver considering that it is one of the foremost experts on cybersecurity that offers tools for data and privacy protection to the public.</p>
</blockquote>
<p>Die ganze Story kann man in »<a href="https://www.vice.com/en/article/qjdkq7/avast-antivirus-sells-user-browsing-data-investigation" target="_blank" >Leaked Documents Expose the Secretive Market for Your Web Browsing Data</a>« noch mal nachlesen.</p>
]]>    
      <![CDATA[<br><br><hr><br><small><p>Vielen Dank fürs Lesen! Wenn du Lust auf noch mehr Gedanken, Updates und ab und zu einen Blick hinter die Kulissen hast, folge mir doch gern auf <a href="https://maik.io/mastodon">Mastodon</a> oder <a href="https://maik.io/instagram">Instagram</a>.</p><p>Hast du Fragen oder Feedback? Schreib mir gern eine <a href="https://maik.io/email">E-Mail</a>.</p></small>]]>
      </content:encoded>  
    </item>      
  </channel>
</rss>