Wer? Wer bitte war da im Tiefschlaf, als die Entscheidung fiel, dass die Website zum Zensus 2022 bei #Cloudflare in den USA gehostet wird? Und der Online-Fragebogen mit allen Angaben gleich mit! Sag mal, geht es eigentlich noch?

c7ba73fe210a4279bce9682f61b09d5c.pacloudflare.com = www.zensus2022.de

https://www.zensus2022.de/DE/Home/_inhalt.html

Startseite

Der Zensus 2022 liefert verlässliche Bevölkerungs- und Wohnungszahlen für Politik, Verwaltung, Wirtschaft, Wissenschaft und die Allgemeinheit. Ein Projekt der Statistischen Ämter des Bundes und der Länder.

Statistisches Bundesamt
@kuketzblog Cloudflare ist wahrscheinlich nur der reverse Proxy, macht aus Sicht des Datenschutzes aber keinen Unterschied.
@farshidhakimy Cloudflare hat das TLS-zertifikat samt private key, kann also alles mitlesen. @kuketzblog
@tastytea @kuketzblog Deshalb macht es ja aus Sicht des Datenschutzes keinen Unterschied
@farshidhakimy Ach sorum meintest du das, ich habe es andersrum verstanden!  @kuketzblog
@kuketzblog uhoh 😕. Muss oder kann da der @bfdi was dazu sagen?
@kuketzblog ich tippe auf den klassiker: Geld. Afaik hat Cloudflare für die öffentliche Hand Sonderkonditionen (obwohl die DSGVO ja die Nutzung de facto untersagt)
@0fury @kuketzblog Ich denke mal bei einer unterspezifizierten Ausschreibung hat die "günstigste" Lösung das Rennen gemacht. 🤨
@geotux @kuketzblog das Wort, das du suchst, ist "Schrott".
@kuketzblog Und Matomo lässt sich nicht deaktivieren obwohl bei solchem Tracking (auch wenn eigenes Matomo) opt-out erforderlich ist!
@kuketzblog Wow, mir fehlen etwas die Worte.
@kuketzblog
Sicher Hosting oder nur als Proxy-Dienst? Im Ergebnis beides Mist..
Frage mich außerdem, ob es da um DDoS-Festigkeit oder nur um Load balancing geht? Beides sehr verständliche Ziele, aber ach, wenn es doch nur mit öffentlicher Infrastruktur möglich wäre.. 🙄

@dbx @kuketzblog Cloudflare terminiert die SSL-Verbindung. Damit ist es in der Lage, alles komplett zu überwachen.

Webseite ausdrucken, analog ausfüllen und per Brief schicken?

@dbx @kuketzblog screenshot-proof: cloudflare owns the certificate
screenshot-proof: zensus2022.de goes to cloudflare

@bfdi @TheMorpheus

@kuketzblog @mschuster

Ihr müsst das verstehen: Viele „Entscheider“ sind der Meinung, dass man ohne die Hilfe von Cloudflare oder einem ähnlichen #CDN gar keine Website mehr anbieten kann, die einem DDoS standhalten kann.

Ich würde mir da Aufklärung wünschen.

@kuketzblog Leider wenig überraschend, es gibt da viel öfter die dunklere Seite der Webentwicklung mit wenig Bewusstsein für gute, sondern für sehr kurzfristige Lösungen...lustig ist das sie auf einigen Seiten console.log drin gelassen haben, bestätigt also die Hektik beim erstellen 😁
@kuketzblog ich warte eh auf den Papierfragebogen, der einem "nach einigen Wochen ungefragt zugesandt wird" #teamresopal #computersagtnein
@kuketzblog
Ich glaub da gab es mal so ein Ding DSGVO oder so heisst das. Das zwingt jeden Handwerker den Vermieter zu fragen ob der den Mieter fragen kann, dass der den dann anruft.
Eigentlich ist dass Ding (DSGVO) doch völlig überflüssig. Es hält sich keine Nase dran. Egal auf welche Seite ich gehe, überall Fratzenbuch, Amazon oder GOOGLE (analyse, cookie,recap) . Und dann noch Chatkontrolle. Ich glaube in der EU merkt keiner mehr was. Schöne neue Welt.
=> The Circle, jetzt bei Amazon ansehen. Wer schmeißt die nächste Kamera in die Menge?
@kuketzblog Die hatten vielleicht einfach das billigste Angebot — und die Ausschreibung war zu schlecht gemacht, um sie ausschließen zu können. Oder es wusste halt niemand, dass eine Webseite auch im Ausland gehosted werden kann, obwohl sie die TDL '.de' hat — nicht undenkbar Dank Institutionalisierung der Externalisierung von Kompetenzen, besonders im IT-Kontext, oder, @Lilith ?
@kuketzblog Jup, die haben den letzten Schuss nicht mehr gehört. Ich hoffe der Sache nimmt sich eine Datenschutzorganisation an.

@kuketzblog

Vielleicht wäre Anwalt Chan-jo Jun hieran sehr interessiert... könnte ich mir vorstellen (ich habe den leider bei bei Mastodon noch nicht gefunden).

@kuketzblog Ich würde lieber mal die Frage stellen, warum Deutschland und/oder die EU es nicht auf die Reihe bekommen, einen Ddos-Abwehrschirm auf die Reihe zu kriegen, der mit Cloudfare vergleichbar ist. Solange nur Cloudfare einen derartigen Schutz bietet, kann man die GDPR vergessen. Fast alle größeren Websites hängen am Cloudfare-Tropf, um sich zu schützen.
@donaristarco Die alte These: Dezentraliät ist Theorie - alle Lösungen drängen immer wieder zur Zentralität. @kuketzblog
@kuketzblog Ggf hab ich Cloudflare nicht verstanden -kann sein-, aber so wie ich das verstehe haben die lokale Server global.
@oliverg … unterliegen aber als US-Unternehmen dem CLOUD-Act. Das ist mit der DSGVO nur schwer vereinbar. // @kuketzblog
@dentaku @kuketzblog Auch für Daten im Ausland? Und warum kann man dann MIcrosoft benutzen und Linkedin?

@oliverg Dass der Zugriff auf die Daten durch Strafvervolgungsbehörden der USA auch dann gewährt werden muss, wenn die in anderen Ländern liegen, ist genau das größte Problem des CLOUD-Acts.

Und tatsächlich ist die Benutzung von Microsoft 365 und LinkedIn, was den Datenschutz angeht, auch kritisch – aber die sind wenigstens meistens freiwillig, während der Zensus verpflichtend ist. Deshalb sollten an den nochmal strengere Maßstäbe angelegt werden.

// @kuketzblog

@kuketzblog Ich mag mich irren, möglicherweise spielen solche Aktionen direkt in die "Argumente" von Reichsbürgern.
@kuketzblog
Och, das funktioniert leider technisch bei mir nicht; dann *kann* ich leider nicht teilnehmen 😈
@kuketzblog Ich möchte ja fast wetten das die verantwortlichen Personen weder wissen das sie Cloudflare benutzen, noch wozu es überhaupt genutzt wird. 😂