@legoktm @ehasbrouck

The EU privacy laws may demand deletion. But that does Not mean the laws are obeyed.

Both politicians and data protection offices Do mostly Not act on court decisions.

#schrems1 #schrems2 #schrems3 #schremsI #SchremsII #SchremsIII

Vorwürfe zum EU-US-Datenaustausch: Kommission spielt Massenüberwachung herunter

Elf Jahre nach den Snowden-Enthüllungen wird die Massenüberwachung im Rahmen des EU-US-Datenschutzrahmens fortgesetzt, moniert EDRi (European Digital Rights).

heise online

Der aktuelle »Infobrief Recht« des #DFN liefert knapp und präzise genau das Informationsmaterial, um eurer #Hochschule beim Thema #Datenschutz auf die Sprünge zu helfen:

https://www.dfn.de/wp-content/uploads/2022/12/Infobrief_Recht_02-2023.pdf

DFN ist der Verein zur Förderung eines Deutschen Forschungsnetzes e.V. Er betreibt u.a. das Netz, das die deutschen Hochschulen mit dem Internet verbindet.

Inhaltsverzeichnis:
– Datenschutzkonferenz veröffentlicht Hinweise zur datenschutzkonformen Forschung mit #Gesundheitsdaten
– EU-Kommission entwirft Angemessenheitsbeschluss für den Datenschutzrahmen EU-USA ← betriff #Zoom & #GAFAM-Clouds; Spoiler: sie lassen sich in der EU weiterhin nicht rechtssicher nutzen
– Immer mehr öffentliche Stellen nutzen Mastodon statt Twitter
– Google brings light into the dark (pattern)

#cloud #dsgvo #Forschungsnetz #InternetRecht #darkpattern #edumastodon #BehördenMastodon #schrems2 #schrems3 #cookiewall #infobrief #recht #infobriefrecht /cc @noybeu @digitalcourage

@stefanmuelller

Jede Cryptoparty ist anders. Es geht jedenfalls nicht nur ums Verschlüsseln. Eins haben alle Cryptoparties gemeinsam: Es geht nicht um Cryptowährungen. (Leider haben die Crypto-Bros das Schlagwort Crypto für sich vereinnahmt.)

Aber zurück zum Thema: Personenbezogene Daten dürfen nach aktueller Gesetzeslage nicht in US-Clouds abgelegt werden (s. #Schrems2-Urteil und #DSGVO).

Es gibt kostenlos nutzbare #E2E-verschlüsselte #CryptPad-Instanzen. Die enthalten ein komplettes OnlyOffice, das einen ähnlichen Funktionsumfang hat wie die Online-Offices von Microsoft und Google. Der Unterschied ist, dass die Daten bei CryptPad zu jedem Zeitpunkt verschlüsselt sind – auch auf dem Server.

Natürlich muss man irgendwie an die Daten rankommen. Dafür gibt es Share-Links. Wenn die wirklich nur über interne, E2EE-Verschlüsselte Chats (z.B. Signal oder Matrix) verschickt werden, gibt es kein Problem.

Ich empfehle die CryptPad-Instanz von @digitalcourage: https://cryptpad.digitalcourage.de

#E2EE

CryptPad: end-to-end encrypted collaboration suite

CryptPad: end-to-end encrypted collaboration suite

@fifonetworks As #schrems1 and in particular #schrems2 have not done that yet is rather concerning. I'm inclined to believe they may not be able to fully read and understand as the alternative of not caring would be disrespectful 🤷 #privacy #surveillance
The European Commission has published its draft on a new EU-U.S. Data Privacy Framework to pave the way for legal data flows btw the two continents. It will now move through a robust stakeholder consultation that includes examination and nonbinding opinions from the European Data Protection Board, the Council of the European Union and European Parliament. #Schrems2 #privacyshield #privacy #gdpr
https://iapp.org/news/a/eu-us-draft-adequacy-decision-arrives-eu-process-begins-in-earnest/
EU-US draft adequacy decision arrives, EU process begins in earnest

The European Commission published its draft adequacy decision recognizing the essential equivalence of U.S. data protection standards.

International Association of Privacy Professionals
A new pact on transatlantic flows btw the #eu and the #us likely to be finalized before July and stands a 7-8 out of 10 chance to win the third time after the two previous pacts were annulled by the European Court of Justice, accoding to EU Justice Commissioner Didier Reynders in #politico #Schrems2
https://www.politico.eu/article/eu-justice-chief-confident-new-us-data-pact-will-survive-legal-challenge/
EU justice chief confident new US data pact will survive legal challenge

EU set to publish draft decision on Tuesday.

POLITICO

@bohrwol @marxist @mailbox_org @kuketzblog @snafu

Nein, Zoom überträgt immer personenbezogene Daten in die USA. Die bieten kein ausreichendes Datenschutzniveau, wie in #Schrems2 festgestellt wurde. /c

Lektion gelernt: Wenn man den billigen #S3-kompatiblen #Objektspeicher von #Wasabi.com nutzt, hat man weniger als 24 Stunden Zeit, um auf deren Warnung wegen zuviel Datentransfer zu reagieren.

Mein Account wurde deaktiviert – weniger als 18 Stunden nachdem Wasabi die E-Mail mit dem Warnhinweis an mich geschickt hatte. An die #Cloud-Daten kam ich nicht mehr ran. Inzwischen wurde er reaktiviert, nachdem ich meinen Cache repariert hatte und das deren Tech-Support erklärt hatte.

In Wasabis günstig klingendem Pay-go-Tarif darf pro Monat nur soviel heruntergeladen werden (#Egress) wie man dort Daten abgelegt hat.

Personenbezogene Daten darf man da eh nicht speichern, weil US-Unternehmen – auch wenn man deren Datacenter in der EU nutzt (#Schrems2). Jetzt weiß ich, dass man da nur Daten speichern sollte, die man noch woanders hat.

#TIL #ObjectStorage #payg

Oberlandesgericht Karlsruhe: Kein Ausschluss aus Vergabeverfahren wegen Einbindung luxemburgischer Tochtergesellschaft eines US-amerikanischen Unternehmens als Hosting-Anbieterin

Damit ist die durchaus beachtliche, aber auch umstrittene Entscheidung der #Vergabekammer vom Tisch

Die Probleme mit #Schrems2 bleiben uns erhalten - pauschale Ansagen helfen dabei nicht weiter

Aber unsere Orientierungshilfe https://www.baden-wuerttemberg.datenschutz.de/wp-content/uploads/2021/10/OH-int-Datentransfer.pdf 😊👍

https://oberlandesgericht-karlsruhe.justiz-bw.de/pb/,Lde/10537397