Einträge von Jürgen Schmidt

BSI: Patientendaten im Internet abrufbar

Mehrere tausend Patientendaten sind offen im Internet abrufbar. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) wurde über diesen Sachverhalt von IT-Sicherheitsforschern informiert und hat daraufhin die betroffenen medizinischen Einrichtungen anhand der ihm vorliegenden IP-Adressen in Kenntnis gesetzt. In drei Fällen konnte das BSI die Einrichtungen direkt kontaktieren, in 14 weiteren Fällen wurden die jeweiligen […]

Bürger-Cert: 90.000 Mastercard-Kunden im Netz

Rund 90.000 Datensätze von Nutzerinnen und Nutzern des Mastercard-Bonusprogramms „Priceless Specials“ waren in einem Online-Forum einsehbar. Grund dafür war ein Datenleck, wie Spiegel Online schreibt. Einsehbar waren Informationen wie E-Mail-Adressen, Telefonnummern und auch Teile der Kartennummern. Das Unternehmen hat die Plattform des Bonusprogramms in Deutschland vorerst geschlossen. Öffentlich einsehbare E-Mail-Adressen sind ein begehrter Startpunkt für […]

EuGH: wer den „Like-Button“ auf seiner Webseite einbindet, ist auch verantwortlich!

Pressemitteilung des Thüringer Landesbeauftragten für den Datenschutz und die Informationsfreiheit vom 30.07.2019 Bereits das Urteil des Europäischen Gerichtshofs (EuGH) zum (Weiter-)Betrieb von Facebook-Fanpages vom 5. Juni 2018 bestätigte die langjährige Rechtsauffassung der Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (DSK). In ihrem Beschluss vom 5. September 2018 wies die DSK darauf hin, dass […]

FaceApp – Da bleibt einem das Lachen im Halse stecken

Pressemitteilung des Thüringer Landesbeauftragten für den Datenschutz und die Informationsfreiheit vom 19.07.2019 Niemand möchte gern bloßgestellt werden und sein Gesicht verlieren, doch jeder, der FaceApp nutzt, riskiert genau dies. FaceApp erlebt gerade ein Hype und ist auf Platz 1 der App-Store Charts. Doch Vorsicht ist geboten: Nicht nur, dass jedes Foto, welches verändert werden soll, […]

GDD: Stellungnahme zum zweiten Datenschutzanpassungs- und Umsetzungsgesetz (2. DSAnpUG)

Bundestag beschließt 2. DSAnpUG und ändert damit die Bestellpflicht betrieblicher Datenschutzbeauftragter gemäß § 38 BDSG Nach der 2017 beschlossenen Novellierung des Bundesdatenschutzgesetzes (BDSG) hat der Bundestag nun auch das bereichsspezifische Datenschutzrecht des Bundes an die seit Mai 2018 geltende Datenschutz-Grundverordnung (DS-GVO) angepasst. Mit dem in den frühen Morgenstrunden des 28.06.2019 vom Bundestag verabschiedeten zweiten Datenschutzanpassungs- […]

Bundesatenschutzbeauftragte Ulrich Kelber warnt vor Datenschutz-Aufweichung

Die DSGVO ist auch nach einem Jahr Praxistest weiter in der Diskussion. Der Datenschutzbeauftragte Ulrich Kelber warnt vor Bestrebungen, geltende Regelungen zu verwässern. Dabei gebe es noch viel zu tun. Der Bundesbeauftragte für den Datenschutz Ulrich Kelber hat vor einer Aufweichung der Vorschriften in kleinen und mittleren Unternehmen gewarnt. »Das wäre Kompetenzabbau, nicht Bürokratieabbau«, sagte […]

Ein Jahr Datenschutzgrundverordnung

Seitdem die Datenschutzgrundverordnung (DS-GVO) vergangenen Mai EU-weit zur Anwendung kam, sind bei den zuständigen Behörden knapp 150.000 Beschwerden über Verstöße gegen die neuen Datenschutzregeln eingegangen. Beitrag auf spiegel-online: https://www.spiegel.de/netzwelt/netzpolitik/dsgvo-jahresbilanz-fast-150-000-beschwerden-wegen-datenschutzverstoessen-a-1268745.html

Datenschützer werfen Bundesregierung Desinteresse beim Start der DS-GVO vor

In einem für die Bundestagsfraktion der Grünen erstellten Gutachten (PDF) gehen der frühere Bundesdatenschutzbeauftragte Peter Schaar und der frühere Berliner Landesdatenschutzbeauftragte Alexander Dix hart mit der Bundesregierung und den Landesregierungen ins Gericht. Sie hätten sich »nur sehr begrenzt um eine Klärung offener Rechtsfragen und um die Vermittlung von Kenntnissen über den neuen europäischen Rechtsrahmen zum […]

DSK: Keine Abschaffung der Datenschutzbeauftragten

Die Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (DSK) spricht sich gegen eine Abschaffung oder Verwässerung der die Datenschutzgrundverordnung ergänzenden nationalen Regelungen der Pflicht zur Benennung einer oder eines Datenschutzbeauftragten aus.  Nach § 38 Bundesdatenschutzgesetz müssen z. B. Unternehmen und Vereine Datenschutzbeauftragte benennen, soweit sie in der Regel mindestens zehn Personen ständig mit […]

BayLDA: Tätigkeitsbericht für die Jahre 2017 und 2018 vorgestellt

Pressemitteilung des Bayerischen Landesamts für Datenschutzaufsicht vom 22.03.2019 Der Präsident des Bayerischen Landesamtes für Datenschutzaufsicht (BayLDA), Thomas Kranig, stellte am Freitag, dem 22. März 2019 in den neuen Räumen des BayLDA den Tätigkeitsbericht für die Jahre 2017 und 2018 vor. Präsident Kranig stellte den 150-seitigen Tätigkeitsbericht für die vergangenen beiden Jahre vor und wies zunächst […]