Kategorie: Datenschutz

  • RSA Schlüsselpaare mehrfach vorhanden

    Wissenschaftler der Universität Lausanne haben eine Sicherheitsgefahr für RSA Schlüssel ausmachen können. In dem Artikel Ron was wrong, Whit is right stellen die Wissenschaftler die Gefahr dar. Das RSA Verschlüsselungsverfahren basiert auf dem Grundsatz der Komplexität. Insbesondere die Primfaktorzerlegung stellt in diesem Verfahren die besondere Herausforderung dar. Je größer und zufälliger die Primzahlen, um so…

    Weiterlesen

  • Einwilligung entsprechend der EU Datenschutzverordnung (General Data Protection Regulation Version 56)

    Die SICODA GmbH empfiehlt die Einwilligung als Verarbeitungserlaubnis nur dann einzusetzen, wenn es keine wirtschaftlich adäquate Alternative gibt. Entsprechend der Version 56 der General Data Protection Regulation soll es künftig genauere Regelungen zur Einwilligung im Datenschutz geben. Artikel 7 fordert in sechs Punkten: Die Beweislast für das vorliegen einer Einwilligungserklärung liegt bei der verantwortlichen Stelle.…

    Weiterlesen

  • Cookies und das TKG

    Die Bundesregierung vertagt die Entscheidung über eine Ausgestaltung Regelung zur Verwendbarkeit von Cookies. Entwurf: „Einzelfragen der Umsetzung der Änderung von Art. 5 Abs. 3 der Richtlinie 2002/58/EG sind derzeit Gegenstand umfangreicher Konsultationen auf europäischer Ebene, die auch Selbstregulierungsansätze  der betroffenen Werbewirtschaft umfassen. Das Ergebnis dieses Prozesses wird vor einer Entscheidung über weitergehenden gesetzgeberischen Handlungsbedarf zunächst…

    Weiterlesen

  • Personenbezug von IP Adressen

    Der Personenbezug von IP Adressen wird von Aufsichtsbehörden generell angenommen. Dieser Auffassung ist auch das Amtsgericht Berlin gefolgt. Das Oberlandesgericht Hamburg stellt diese seit langem geltende Prämisse jetzt in Frage. In der Entscheidung 5W126/10 äußern sich die Richter bezüglich des generellen Personenbezugs von IP Adressen sehr kritisch. „Dass das Ermitteln der IP-Adressen nach deutschem Datenschutzrecht…

    Weiterlesen

  • Facebook Like Button ist nicht wettbewerbswidrig

    Laut einer Meldung von Golem.de hat das Landgericht Berlin die Verwendung des Facebook Like Buttons als nicht wettbewerbswidrig angesehen. Diese Entscheidung sollte aus Datenschutzsicht nicht falsch verstanden werden. Der Facebook Like Button ist weiterhin zumindest problematisch wenn nicht sogar gänzlich unzulässig. Das Landgericht hat in seiner Entscheidung lediglich über die wettbewerbsrechtliche Komponente entschieden und ist…

    Weiterlesen

  • Framework für RFID Anwendungen

    Die Art. 29 Datenschutzgruppe hat in ihrem Workingpaper 180 Stellung genommen zum Einsatz von RFID Technik. Das zur Zeit nur in der englischen Version erhältliche Workingpaper „Opinion 9/2011 on the revised Industry Proposal for a Privacy and Data Protection Impact Assessment Framework for RFID Applications“ Vor der Einführung von RFID Technik sollen die datenschutzrelevanten Persönlichkeitsbeeinträchtigungen…

    Weiterlesen

  • BGH: Verantwortlichkeit eines Hostproviders für einen das Persönlichkeitsrecht verletzenden Blog-Eintrag

    Der BGH bestätigt die Verantwortlichkeit des Hostproviders für das Persönlichkeitsrecht verletzende Blogeinträge. Der Geschädigte wendete sich in der Unterlassungsklage gegen den amerikanischen Blog Betreiber. Die Anwendbarkeit deutschen Rechts und die Zuständigkeit deutscher Gerichte wurden gerügt, aber vom BGH anerkannt. Der Hostprovider wird in Verantwortung genommen, wenn folgende Voraussetzungen erfüllt sind: „Ein Tätigwerden des Hostproviders ist…

    Weiterlesen

  • Facebook: Gutachten des Wissenschaftlichen Dienstes des Bundestages

    Der wissenschaftliche Dienst des Bundestages wurde mit der Frage konfrontiert, ob Facebook gegen deutsches Datenschutzrecht verstößt. Dieser Auffassung ist unter anderem das ULD Schleswig Holstein. Der wissenschaftliche Dienst – die Verletzung datenschutzrechtlicher Bestimmungen durch sogenannte Facebook Fanpages und Social-Plugins – zum Arbeitspapier des unabhängigen Landeszentrums für Datenschutz Schleswig-Holstein des Bundestages kommt zu dem Ergebnis, dass die…

    Weiterlesen

  • Datenschutzkonforme Installation von Google Analytics möglich

    Der Berliner Beauftragter für Datenschutz und Informationsfreiheit  stellt in seiner heutigen Pressemledung fest, dass ein „Beanstandungsfreier Betrieb von Google Analytics ab sofort möglich“ ist. Mit gleichlautender Meldung stellt auch der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit gleiches fest. Die Aufsichtsbehörde Hamburg stellt konkrete Handlungesempfehlungen bereit. Wesentliche Forderungen sind: Vertrag zur Auftragsdatenverarbeitung Auftragskontrolle Datenschutzerklärung auf der…

    Weiterlesen

  • Warum ist ein Vertrag zur Auftragsdatenverarbeitung notwendig?

    Viele Unternehmen bedienen sich Dienstleistern, wie Lettershops, Callcentern, IT Wartungsfirmen, externen Rechenzentren, externer Lohn- und Gehaltsabrechnung, Datenvernichtungsfirmen und vielen mehr. Diese Dienstleistungen sind typischerweise Auftragsdatenverarbeitungen (ADV) gem. § 11 BDSG. Die ADV ist ein gesetzliches Privileg, dass es Unternehmen (Auftraggeber) erlaubt, personenbezogene Daten durch dritte Unternehmen (Auftragnehmer) verarbeiten zu lassen. Für die mit der ADV…

    Weiterlesen