The EU privacy laws may demand deletion. But that does Not mean the laws are obeyed.
Both politicians and data protection offices Do mostly Not act on court decisions.
#schrems1 #schrems2 #schrems3 #schremsI #SchremsII #SchremsIII
The EU privacy laws may demand deletion. But that does Not mean the laws are obeyed.
Both politicians and data protection offices Do mostly Not act on court decisions.
#schrems1 #schrems2 #schrems3 #schremsI #SchremsII #SchremsIII
Der aktuelle »Infobrief Recht« des #DFN liefert knapp und präzise genau das Informationsmaterial, um eurer #Hochschule beim Thema #Datenschutz auf die Sprünge zu helfen:
https://www.dfn.de/wp-content/uploads/2022/12/Infobrief_Recht_02-2023.pdf
DFN ist der Verein zur Förderung eines Deutschen Forschungsnetzes e.V. Er betreibt u.a. das Netz, das die deutschen Hochschulen mit dem Internet verbindet.
Inhaltsverzeichnis:
– Datenschutzkonferenz veröffentlicht Hinweise zur datenschutzkonformen Forschung mit #Gesundheitsdaten
– EU-Kommission entwirft Angemessenheitsbeschluss für den Datenschutzrahmen EU-USA ← betriff #Zoom & #GAFAM-Clouds; Spoiler: sie lassen sich in der EU weiterhin nicht rechtssicher nutzen
– Immer mehr öffentliche Stellen nutzen Mastodon statt Twitter
– Google brings light into the dark (pattern)
#cloud #dsgvo #Forschungsnetz #InternetRecht #darkpattern #edumastodon #BehördenMastodon #schrems2 #schrems3 #cookiewall #infobrief #recht #infobriefrecht /cc @noybeu @digitalcourage
Jede Cryptoparty ist anders. Es geht jedenfalls nicht nur ums Verschlüsseln. Eins haben alle Cryptoparties gemeinsam: Es geht nicht um Cryptowährungen. (Leider haben die Crypto-Bros das Schlagwort Crypto für sich vereinnahmt.)
Aber zurück zum Thema: Personenbezogene Daten dürfen nach aktueller Gesetzeslage nicht in US-Clouds abgelegt werden (s. #Schrems2-Urteil und #DSGVO).
Es gibt kostenlos nutzbare #E2E-verschlüsselte #CryptPad-Instanzen. Die enthalten ein komplettes OnlyOffice, das einen ähnlichen Funktionsumfang hat wie die Online-Offices von Microsoft und Google. Der Unterschied ist, dass die Daten bei CryptPad zu jedem Zeitpunkt verschlüsselt sind – auch auf dem Server.
Natürlich muss man irgendwie an die Daten rankommen. Dafür gibt es Share-Links. Wenn die wirklich nur über interne, E2EE-Verschlüsselte Chats (z.B. Signal oder Matrix) verschickt werden, gibt es kein Problem.
Ich empfehle die CryptPad-Instanz von @digitalcourage: https://cryptpad.digitalcourage.de
@bohrwol @marxist @mailbox_org @kuketzblog @snafu
Nein, Zoom überträgt immer personenbezogene Daten in die USA. Die bieten kein ausreichendes Datenschutzniveau, wie in #Schrems2 festgestellt wurde. /c
Lektion gelernt: Wenn man den billigen #S3-kompatiblen #Objektspeicher von #Wasabi.com nutzt, hat man weniger als 24 Stunden Zeit, um auf deren Warnung wegen zuviel Datentransfer zu reagieren.
Mein Account wurde deaktiviert – weniger als 18 Stunden nachdem Wasabi die E-Mail mit dem Warnhinweis an mich geschickt hatte. An die #Cloud-Daten kam ich nicht mehr ran. Inzwischen wurde er reaktiviert, nachdem ich meinen Cache repariert hatte und das deren Tech-Support erklärt hatte.
In Wasabis günstig klingendem Pay-go-Tarif darf pro Monat nur soviel heruntergeladen werden (#Egress) wie man dort Daten abgelegt hat.
Personenbezogene Daten darf man da eh nicht speichern, weil US-Unternehmen – auch wenn man deren Datacenter in der EU nutzt (#Schrems2). Jetzt weiß ich, dass man da nur Daten speichern sollte, die man noch woanders hat.
Oberlandesgericht Karlsruhe: Kein Ausschluss aus Vergabeverfahren wegen Einbindung luxemburgischer Tochtergesellschaft eines US-amerikanischen Unternehmens als Hosting-Anbieterin
Damit ist die durchaus beachtliche, aber auch umstrittene Entscheidung der #Vergabekammer vom Tisch
Die Probleme mit #Schrems2 bleiben uns erhalten - pauschale Ansagen helfen dabei nicht weiter
Aber unsere Orientierungshilfe https://www.baden-wuerttemberg.datenschutz.de/wp-content/uploads/2021/10/OH-int-Datentransfer.pdf 😊👍
https://oberlandesgericht-karlsruhe.justiz-bw.de/pb/,Lde/10537397