datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
Ein Karton von Amazon mit einer Nerf-Pistole.

33c3: Sicherheit und Hackability des Amazon Dash Buttons

Zur Einführung von Amazons Dash Button in Deutschland hatten wir bereits zu Aspekten des Daten- und Verbraucherschutzes des Produkts berichtet. Mit der Sicherheit und der “Hackability” des kleinen Geräts hat sich der Hardware-Hacker hunz beschäftigt und in seinem Vortrag “Shining some light on the Amazon Dash Button” im Rahmen des 33. Chaos Communication Congress seine […]

Dr. Martin Klein-Hennig | 30. Dezember 2016 | Allgemein | Amazon Dash Button, Evil Twin, MITM

Mehrere Flaggen mit einen Totenkopf-Symbol.

33c3: Automatisierte Übermittlung von Steuerdaten – Ungereimtheiten im Rahmen von FATCA und CRS

Der Talk „International exchange of tax information“ auf dem 33. Chaos Communication Congress behandelt den automatisierten grenzüberschreitenden Austausch von Bankdaten natürlicher Personen zwischen den nationalen Steuerbehörden nach zwei unterschiedlichen rechtlichen Regimen: zum einen dem Foreign Account Tax Compliance Act (FATCA), einem US-Gesetz, sowie zum anderen dem Common Reporting Standard (CRS), einem OECD-Instrument zum internationalen Datenaustausch. […]

Dr. Martin Müller-Kolodziej | 29. Dezember 2016 | Allgemein | 33c3, CRS, FATCA, OECD

Ein Mann auf einer Mauer mit Stift und Block in der Hand, daneben ein Laptop.

33c3: Chaos macht Schule

Sofern Sie Kinder haben, in einer Bildungseinrichtung arbeiten oder gute ITler in der Zukunft für ihr Unternehmen brauchen, dann wurde auf dem 33. Chaos Communication Congress auf ein wichtiges Projekt hingewiesen: Chaos macht Schule, kurz CMS. Chaos macht Schule ist ein Eigenprojekt des CCC selbst, das zeigt, das Schulen wichtige Themen unserer Informationsgesellschaft noch nicht ausreichend abdecken. […]

Felix Schmidt | 29. Dezember 2016 | Allgemein, Informationssicherheit | 33c3, Chaos macht Schule, CMS, pb-securityawareness

Ein offenes Schloss mit Wasser.

33c3: Schwerer Angriff gegen SSL/TLS – The Drown Attack

Auf dem 33. Chaos Communication Congress wurde ein neuer Angriff gegen die aktuelle TLS-Verschlüsselung gezeigt. TLS wird im Internet u.a. zur Absicherung von Zugriffen auf Webseiten und zur gesicherten Übertragung von Emails genutzt. Der sogenannte DROWN-Angriff (https://drownattack.com) ermöglicht die Entschlüsselung dieser Übertragungen in kurzer Zeit. Grundlage für den Angriff ist, dass die meisten Server aus […]

Thorsten Kamp | 28. Dezember 2016 | Informationssicherheit | 33c3, drown attack, OpenSSL, ssl2

Das Congress-Centrum-Hamburg von außen mit einer Rakete im Vordergrund.

33c3: Smarte Schlösser geknackt

Neben Autos, Kaffemaschinen und Glühbirnen hat das Internet of Things auch in Schlösser Einzug gehalten. Schlösser mit Bluetooth Smart (auch Bluetooth LE genannt) ermöglichen bequemes Schließen per Smartphone-App. Aber nicht nur das – über einen vom Hersteller angebotenen Internetdienst kann ein Schloss mit Freunden kurz- oder langfristig „geteilt“ werden – sehr praktisch z.B. für das […]

Dr. Martin Klein-Hennig | 28. Dezember 2016 | Allgemein, Informationssicherheit | 33c3, IoT, lockpicking

Eine Smartwatch wird aus einer leuchtenden Verpackung geholt.

Datenschutz von Gesundheits-Apps und Wearables sind mangelhaft

Bald beginnt wieder die Zeit der guten Vorsätze. Regelmäßig Sport machen, sich gesünder ernähren und das Gewicht in Balance halten. Wer seine Vorhabenliste mithilfe von Gesundheits- und Fitness-Apps und den dazugehörigen Wearables abarbeiten will, sollte allerdings vorsichtig sein. Wir haben bereits (hier) darüber berichtet, dass smarte Alltagsgeräte wie vernetzte Zahnbürsten, Smartphones mit Fitness-Apps, etc. bei einem internationalen Test […]

Heike Wedekind | 27. Dezember 2016 | Aufsichtsbehörden, Gesundheitsdatenschutz | Aufsichtsbehörden, Datenschutzerklärung, Gesundheitsdaten, pb-, Wearables

Lebkuchenhäuser.

Merry Big-Data-Xmas 2016

In gewohnter Tradition beschäftigen wir uns, kurz vor dem Auspacken der Geschenke, damit, warum Jesus eigentlich in Bethlehem im Stall geboren wurde. Ursächlich war, Lukas-Evangelium (Kapitel 2, Vers 1), die wohl bekannteste Volkszählung: „In jenen Tagen erließ Kaiser Augustus den Befehl, alle Bewohner des Reiches in Steuerlisten einzutragen. Dies geschah zum ersten Mal; damals war […]

Dr. Sebastian Ertel | 24. Dezember 2016 | Allgemein | Volkszählung, Wearables, Weihnachten

Ein Terminkalender mit einer EU-Flagge auf der Titelseite.

Standardvertragsklauseln und angemessenes Datenschutzniveau – was ändert sich durch die neuen Beschlüsse?

Am 17.12.2016 wurden die geänderten Durchführungsbeschlüsse der Kommission zu den Standardvertragsklauseln und über die Angemessenheit des Schutzes personenbezogener Daten in bestimmten Drittländern im Amtsblatt der Europäischen Union veröffentlicht. Ursächlich für die Änderung ist das Schrems-Urteil des EuGH. In diesem stellte der EuGH klar, dass die nationalen Aufsichtsbehörden weiterhin für die Kontrolle der Übermittlung personenbezogener Daten […]

Dr. Sebastian Ertel | 23. Dezember 2016 | Internationaler Datenschutz | angemessenes Datenschutzniveau, EU-Kommission, EU-Standardvertragsklauseln, EuGH

https_Adresse_126465575

Die Zukunft von Links auf Webseiten

Das Thema ist aktuell in aller Munde – darf ich als Webseitenbetreiber künftig noch zu fremden Inhalten verlinken? Nach der Entscheidung des Landgerichts Hamburg gestaltet sich die Antwort schwieriger denn je. Was war passiert? Mit seinem Beschluss vom 18.11.2016 (Az.: 310 O 402/16) hat das Gericht die bisherige Rechtslage, wonach eine Verlinkung als solche keine […]

Jennifer Jähn-Nguyen | 22. Dezember 2016 | Allgemein | Links, Urheberrechtsverletzungen, Webseiten, Webseitenbetreiber

Ein Laptop mit einer Feedback-Seite.

Kein Posting in sozialen Netzwerken ohne Beteiligung des Betriebsrates?

Dem Betriebsrat obliegt ein Mitbestimmungsrecht, wenn der Arbeitgeber eine Facebook-Seite unterhält, auf der andere Facebook-Nutzer Kommentare oder sonstige Postings veröffentlichen können, diese Mitarbeiterdaten enthalten und unmittelbar veröffentlicht werden. Das ist die Quintessenz einer Pressemittelung des Bundesarbeitsgerichtes in einem Beschlussverfahren (Beschluss vom 13.12.2016, AZ: 1 ABR 7/15). Was war passiert? Die Arbeitgeberin ist im Bereich der […]

Dr. Sebastian Ertel | 21. Dezember 2016 | Beschäftigtendatenschutz, Rechtsprechung | Betriebsrat, Facebook, Kommentare, Mitarbeiterüberwachung, Mitbestimmung

Abmahnung_fotolia_63355766

Kein Hinweis auf Schlichtung? Dann Abmahnung!

Betreiber einer E-Commerce-Homepage müssen einen Link zur Online-Streitbeilegung (sog. „OS-Plattform“) vorhalten. Dieser Link muss für Verbraucher leicht zugänglich sein. In der Union niedergelassene Unternehmen, die Online-Kaufverträge oder Online-Dienstleistungsverträge eingehen, haben zudem eine E-Mail-Adresse zur Kontaktaufnahme anzugeben. Das besagt die EU-Verordnung Nr. 524/2013. Der Start der OS-Plattform verlief recht holprig. Der ursprüngliche Starttermin konnte nicht gehalten werden […]

Dr. Sebastian Ertel | 20. Dezember 2016 | Einzelhandel, Kundendatenschutz, Rechtsprechung | Abmahnung, Online-Streitbeilegung, Onlinehandel, Schlichtung

Zwei Personen die sich an einen Tisch Papiere ansehen.

Auftragsdatenverarbeitung – Auftragnehmer in der Pflicht

Die Rechte und Pflichten von Auftragnehmern und Auftraggebern in der Auftragsdatenverarbeitung (ADV) sind immer wieder Thema in der datenschutzrechtlichen Beraterpraxis. Einer der wesentlichen Aspekte ist hierbei der Abschluss eines schriftlichen Vertrags zur ADV. § 11 Bundesdatenschutzgesetz (BDSG) sieht dabei vor, dass für die Einhaltung dieser Pflicht der Auftraggeber verantwortlich ist. § 11 Abs. 1 Satz […]

Christian Dugall | 19. Dezember 2016 | Allgemein | ADV-Vertrag, Auftragsdatenverarbeitung, Auftragsverarbeiter

Eine Person mit einer Kapuze von hinten.

Dürfen IP-Adressen zu Sicherheitszwecken gespeichert werden?

Im aktuellen Newsletter des AOK-Verlages beschäftigt sich unser Mitarbeiter Sven Venzke-Caprarese mit den Hintergründen und praktischen Folgen der EuGH-Entscheidung zur Speicherung von IP-Adressen durch Websitebetreiber aus Oktober 2016: Viele Websitebetreiber mussten bereits in der Vergangenheit von der Personenbeziehbarkeit der IP-Adresse ausgehen, da eine solche von den Datenschutzaufsichtsbehörden seit Jahren bejaht wurde. Sofern Aufsichtsbehörden in der Vergangenheit allerdings […]

Dr. Sebastian Ertel | 17. Dezember 2016 | Allgemein | aok-verlag, Brute-Force, DDoS, Intrusion Detection, IP-Adresse, sicherheitszwecke, sieben tage

Hand hängt Karabiner in ein Stahlsein ein.

Gefühlte und echte Bedrohungen – Funkkolleg des Hessischen Rundfunks zum Thema Sicherheit

Nicht nur im Rahmen der Informationstechnologie, sondern in allen menschlichen Lebensbereichen ist Sicherheit ein zentrales Thema. Dabei bestehen zwischen der gefühlten subjektiven Sicherheit und der tatsächlichen objektiven Sicherheitslage manchmal große Unterschiede. Aber was ist „Sicherheit“ eigentlich und was ist unter „Risiko“ zu verstehen? Nicht nur aus populär-wissenschaftlicher Sicht beschäftigen sich 25 neue Beitragsfolgen des Funkkollegs […]

Kai Osterhage | 16. Dezember 2016 | Allgemein, Informationssicherheit | pb-securityawareness, Security Awareness, sensibilisierung

Eine Menschenmenge auf der Straße.

Kann Künstliche Intelligenz bald Straftaten vorhersehen?

Zwei chinesische Forscher, von der Jiao Tong University in Shanghai, wollen vor wenigen Tagen bei einer Untersuchung folgendes herausgefunden haben: Ein spezielles Computerprogramm kann auf Grundlage einer Gesichtserkennungssoftware, welches verschiedene Gesichtsmerkmale von Menschen auswertet, mit einer Trefferwahrscheinlichkeit von 89,5 Prozent prognostizieren, ob der Abgebildete kriminell ist oder nicht. Sie griffen dabei auf die Künstliche Intelligenz […]

Conrad S. Conrad | 15. Dezember 2016 | Allgemein, Audiospur | biometrische Identifikation, Gesichtserkennung, Künstliche Intelligenz, Podcast

«‹ 186 187 188 189›»
  • Impressum
  • Datenschutzerklärung
  • Über uns