Ich halte ja Versuche, Microsoft-Produkte über Verträge datenschutzkonform nutzbar zu machen, für absolut unsinnig. Das ist so, als würde man versuchen, ein Sieb als Wasserdicht zu verkaufen - weil es vertraglich so vereinbart wurde. Was zählt sind Fakten und die lassen sich nicht aus Verträgen entnehmen, sondern bei der Prüfung des Produkts in der Praxis. Aber anstatt das zu tun, werden Juristen engagiert, die das Produkt dann auf dem Papier datenschutzkonform aussehen lassen. 🤦‍♂️
@kuketzblog Geht nur um ein Feigenblatt. Das sollte den meisten Verantwortlichen klar sein.
@kuketzblog bei dieser ganzen Complienceschei** geht's vor allem darum am Ende nicht schuld zu sein.

@kuketzblog Beachte: Die Datenschutzaufsichtsbehörden spielen dabei eine gewichtige Rolle.

ua.: https://datenschutz.hessen.de/sites/datenschutz.hessen.de/files/2023-09/handreichung_ms_365_clean_formatiert_stand_24.08.2023.pdf

Wer das ernsthaft liest, kommt aus dem lachen nicht mehr raus.

@kuketzblog
Das dichte Sieb ist ein gutes Bild.

Wenn man möchte, dass Juristen und Compliance gut arbeiten, muss man sie frühzeitig einbinden und ihnen Macht geben. Sonst bleibt ihnen nichts anderes als diese Lösung übrig. Das ist eine unternehmerische Entscheidung.

Die Wurzel des Übels ist aber ein Gesetzgeber, der eine technisch unsichere Lösung per Gesetz als "sicher" deklariert (De-Mail-Gesetz) und an vielen Stellen Vollzugsdefizite (z.B. Datenschutz) entstehen lässt.

@kuketzblog Du musst nur genug Siebe kaufen. 😉
@kuketzblog Das Übertünchen mit Text ist nicht nur ein dummer, untauglicher Versuch der Scheinlegalisierung, sondern die gezielte Vertuschung schwerer Straftaten ! Dass Strafverfolger nicht handeln, ist eine noch größere Straftat !
Andere, unwichtige Nichtigkeiten werden denunziert u. angeprangert. Leider ist die Unabhängigkeit u. Bekämpfung von (US-)Datenhehlern noch nicht zu einem zentralen Thema in Wahlprogrammen der meißten Parteien - schon gar nicht in den Köpfen der (Un-)Verantwortlichen.

@kuketzblog +9001%

Spätestens wenn Mensch von jenen - sei es #Microsoft oder deren #Resellern - verlangt dafür auch im Zweifelsfalle für alle Folgen & Kosten geradezustehen sollte dem nicht (mehr) der Fall sein schweigen diese und verweigern sich kleinlaut jener Verantwortung.

Und genau das ist das Problem...

Wohingegen jede #Linux-Distro mit kommerziellem Direktsupport das in Verträgen problemlos zusichern mag, egal ob @ubuntu , @redhat oder @SUSE ...

Und wo dies nachweislich stimmt...

@kkarhan @kuketzblog @ubuntu @redhat @SUSE

"Für jedes technische Problem gibt es eine politische Lösung..."

@kuketzblog Es ist vielleicht gar nicht unsinnig, bloß weil es nicht in unserem Interesse ist. Ich hielte es für hilfreicher, das Kind beim Namen zu nennen: Raffinierter Lobbyismus. Und eine Gesellschaft, die es auf Gedeih und Verderb nicht schaffen will, mal substantiell für ihre Interessen zu kämpfen. Eine Gesellschaft, die genau weiß, dass sie im Alltag eigentlich nur Mist macht (Datenschutz, Umwelt, Gerechtigkeit, ..., ...), aber es einfach aus Bequemlichkeit und Desinteresse trotzdem macht.

@kuketzblog Insbes. kenne/kannte ich unzählige Leute, die mal wirklich gute Ansichten vertreten haben. Bis Nestbau und Nachwuchs auf dem Plan standen. Damit war es eigentlich dann immer alles vorbei. Auf einmal haben sie doch alle (bspw.) WhatsApp - weil muss ja, und die Zeit geht ja weiter, und man müsse es ja 'rational' betrachten (was dann bedeutet: alles schlucken, weil muss ja).

Vielleicht ist es einfach ein Problem mit unserem Lebensmodell, und nicht mit Juristen?!

@kuketzblog @Sascha Der ganze Bumms ist halt BSI C5 zertifiziert. Und ab dem Punkt spielt alles weitere keine Rolle 🤷‍♂️

@kuketzblog
"security by contract" ist auch so eine Sache. Fast genauso lustig wie "GDPR by contract". Weil es gibt ja keine Leute die Gesetze und Verträge brechen, die sind so selten, dass wir nicht mal ein Wort wie Kriminelle für sie haben.

Aber die lokale Politik wünscht sich den freien Datenaustausch mit dem Überwachungskapitalismus der USA, obwohl der EuGH wiederholt, mit immer klareren Worten darauf hingewiesen hat, dass das Rechtssystem der USA mit den EU-Grundrechten unvereinbar ist.

@kuketzblog Wir müssen die Unternehmen in der Praxis beschäftigen! Schreibt Euren internen #DSB an und fragt 1.) wie die Verantwortlichen gewährleisten, dass die personenbezogenen Daten bei der Nutzung von #Microsoft dsgvo geschützt werden? 2.) Und wie verhindert wird, das Microsoft personenbezogenen Daten zu Ihren eigenen Zwecken verwendert? Schon kommen die Verantwortlichen ins Straucheln...@digitalcourage hilft weiter

@kuketzblog

Zum "wasserdichten Sieb" fällt mir sofort die Oberflächenspannung ein:
https://yewtu.be/watch?v=bsZ7GThtV5c&t=373

Nur das den Job bei Microsoft die Lobbyisten und Juristen übernehmen. 🙄

@kuketzblog Der Kampf gegen MS scheint nahezu aussichtslos zu sein, wenn man betrachtet, wie sich deren Lösungen verbreiten und festigen. Ein Beispiel dafür ist, dass es im Geschäftsbereich zunehmend üblich ist, Telefonate per MS Teams anzunehmen. Auch die Transkription wird dabei genutzt. Selbstredend ohne Einwilligung des Anrufers zu MS Verträgen.