Kategorie: Allgemein

Facebook: Software zur automatischen Gesichtserkennung

9. Juni 2011

Seit wenigen Tagen setzt das soziale Netzwerk Facebook nun auch außerhalb der USA eine Software zur automatischen Gesichtserkennung ein, die sich hinter der Funktion „Fotos: Markierungen vorschlagen“ verbirgt. Werden Fotos hochgeladen, können bereits getaggte Personen erkannt und deren Name vorgeschlagen werden. Der User soll auf diese Weise einfacher und schneller Bekannte sowie sich selbst auf Fotos finden können. Möchte der User nicht, dass Fotos automatisch erkannt werden, ist diese standardmäßig aktivierte Funktion zu deaktivieren (sog. Opt-Out-Verfahren). Auf die Einholung einer expliziten Einwilligung wird mithin verzichtet, was aus datenschutzrechtlichen Aspekten heraus bedenklich ist. Ebenso kann bezweifelt werden, ob der User hinreichend transparent über den Einsatz der Software informiert wurde/wird. Bislang hat Facebook lediglich einen alten Blogeintrag zur automatischen Gesichtserkennung aktualisiert und dabei auf den nunmehr internationalen Einsatz der Software hingewiesen.

World IPv6 Day: Testlauf des neuen Internetprotokolls

8. Juni 2011

Der 8. Juni 2011 wurde von der Internet Society (ISOC) zum internationalen „World IPv6 Day“ erklärt. Am heutigen Tag sollen bestimmte Internetseiten im Rahmen eines 24-stündigen Testlaufs auch über das neue Internetprotokoll IPv6 – anstelle lediglich des herkömmlichen, aus dem Jahre 1980 stammenden IPV4-Protokolls – erreichbar sein. Anbieter von Internetsoftware und -diensten sollen durch diese Aktion motiviert werden, Produkte und Dienstleistungen den neuen technischen Standards anzupassen. Außerdem sollen durch den Testlauf etwaige Kommunikationsengpässe identifiziert werden und aufgedeckt werden, welche Teilnetze um das neue Protokoll ergänzt werden müssen.

Bereits seit einiger Zeit wird zur Eile beim Umstieg auf eine neuere Internetprotokoll-Version gedrängt. Hintergrund dessen ist, dass bis voraussichtlich Ende 2011 keine Adressen des Internetprotokolls IPv4 mehr bei den Regionalorganisationen der Internet Assigned Numbers Authority (IANA) verfügbar sein werden. Unter IPv4 konnten etwa vier Milliarden IP-Adressen bereitgestellt werden, mit dem neuen Protokoll IPv6 werden hingegen 340 Sextillionen IP-Adressen zur Verfügung stehen.

Meinungsforschung: „Datenschutz im Internet 2011“

6. Juni 2011

Im Auftrag der Microsoft Deutschland GmbH sind repräsentative Meinungen von insgesamt 1.137 deutschen Internetnutzern ab 14. Jahren zum Thema Datenschutz im Internet erhoben worden. Nach Ergebnissen der von TNS Infratest durchgeführten Studie sollen sich zwei Drittel der deutschen Internetnutzer klarere Datenschutzbestimmungen und damit bessere Transparenz und Information wünschen und generell skeptisch gegenüber der sich mehrenden grenzenlosen Sammlung personenbezogener Daten durch Unternehmen sein. Die Mehrheit der befragten Internetnutzer sehe außerdem den Gesetzgeber bei Datenschutzthemen zukünftig stärker in der Pflicht und wünsche sich präzisere Datenschutzgesetze. Jeder Zweite befürworte außerdem die Einführung eines einheitlichen Datenschutzsiegels einer unabhängigen Institution.

Die Studie ergab auch, dass die Nutzer trotz deutlich zunehmender Furcht vor Datenmissbräuchen nur wenige Datensicherheitsmaßnahmen selbst treffen. Beispielsweise soll nur jeder fünfte Nutzer regelmäßige Updates von Anti-Viren-Programmen durchführen oder nur jeder vierte Nutzer eine Firewall auf seinem PC installiert haben. Insgesamt sei ein stetiger Rückgang angewandter Sicherheitsmaßnahmen durch den Nutzer festzustellen.

Auch bei unerwünschten Kommentaren: Autor darf anonym bleiben

4. Juni 2011

Der Betreiber einer Internetplattform muss einem Nutzer keine Auskunft über den Autor bestimmter Beiträge geben, wenn der Nutzer sich durch einen Beitrag angegriffen fühlt und deswegen Auskunft begehrt, um gegen den Verfasser des Beitrags vorzugehen.

Das AG München (Aktenzeichen: 161 C 24062/10) wies darauf hin, dass Privatpersonen nur ein eingeschränktes Informationsrecht hätten, selbst wenn sie sich durch einen Beitrag im Internet diskriminiert fühlten. Der Datenschutz des Verfassers wiegt insoweit höher. Ein Auskunftsanspruch aus § 14 II TMG scheide sowohl in direkter als auch analoger Anwendung aus. Da aber § 14 II TMG lex specialis zu einem allgemeinen Auskunftsanspruch sei, scheide auch ein Anspruch nach §§ 242, 259 BGB aus.

Sieht sich jemand durch einen Beitrag verletzt und will dagegen vorgehen, muss er dies daher auf dem „offiziellen“ Wege tun, d.h. Anzeige erstatten. Über die Staatsanwaltschaft kann der Betroffene nämlich im Wege der Akteneinsicht Kenntnis von den entsprechenden Daten erlangen und dann auch zivilrechtlich gegen den Verfasser des Beitrag vorgehen.

Kategorien: Allgemein
Schlagwörter: , ,

Internationale Datenverarbeitung – Indien Herausforderungen für CIOs bei der Anwendung der neuen Regeln

3. Juni 2011

Das neue Datenschutzgesetz in Indien bringt auch neue Herausforderungen für CIOs mit sich, deren Unternehmen Niederlassungen in Indien haben bzw. dort Outsourcing-Projekte betreiben, da die indischen Datenschutzregeln für alle Organisationen und Unternehmen gelten, die personenbezogene Daten und Informationen in Indien erheben oder verarbeiten lassen, einschließlich solcher personenbezogener Daten, die außerhalb Indiens erhoben worden sind.

Zwar sind viele der neuen gesetzlichen Regelungen mit denen der EU oder der USA vergleichbar. Allerdings enthält das neue Indische Datenschutzgesetz auch Anforderungen, die deutlich strenger sind, wie etwa die Verpflichtung, besondere personenbezogene Daten nur nach vorheriger schriftlicher Zustimmung des Betroffenen zu erheben und zu verarbeiten.

Obwohl die Indischen Datenschutzregeln die Entwicklung Indiens als Drehkreuz globaler Datenverarbeitung unterstützen und fördern sollen, werden CIOs dennoch vor der Aufgabe stehen, bislang etablierte Prozesse an die neuen gesetzlichen Anforderungen anzupassen.

 

Europäische Datenschutzverbände fordern Stärkung der Datenschutzbeauftragten

Führende Datenschutzverbände, nämlich die deutsche Gesellschaft für Datenschutz und Datensicherheit e.V. (GDD), die französische Association Française des Correspondants à la Protection des Données à caractère personnel (AFCDP), die niederländische Genootschap van Functionarissen voor de gegevensbescherming (NGFG) und die spanische Organisation Asociación Profesional Española de Privacidad (APEP), haben die Europäische Kommission aufgefordert, die Stellung der Datenschutzbeauftragten bei der Überarbeitung der EU-Datenschutzrichtlinie zu berücksichtigen und ihre Rolle angemessen zu stärken.

In einer aktuellen Pressemitteilung betonen sie, dass den Datenschutzbeauftragten eine Schlüsselrolle beim Schutz der Privatsphäre von Kunden, Arbeitnehmern und Bürgern zukomme, und dass ihre Stellung, Aufgaben und Funktion daher europaweit definiert und vereinheitlicht werden solle.

Google: Angriff gegen E-Mail-Dienst „Gmail“

Unbekannte sollen in Hunderte E-Mail-Accounts von chinesischen Dissidenten, US-amerikanischen Regierungsvertretern, asiatischen Amtsträgern und Journalisten des E-Mail-Dienstes von Google eingedrungen sein, teilte der Sicherheitsexperte des Unternehmens im Firmenblog am vorgestrigen Tage mit. Die Täter sollen sich mittels Phishing und Einsatzes von Malware die Passwörter der Opfer erschlichen und in Folge verwendet haben, um u.a. die Einstellungen zur Weiterleitung von E-Mails zu verändern und den E-Mail-Verkehr zu überwachen. Der Angriff sei nunmehr gestoppt und weitere Angriffe verhindert worden. Außerdem seien die Betroffenen und die Behörden informiert worden und die E-Mail-Accounts nunmehr gesichert. Alle Gmail-Nutzer wurden allerdings zur Wachsamkeit und zur Kontrolle (z.B. auf ungewöhnliche Einstellungen) aufgerufen.

Nach ersten Untersuchungen soll der Angriff von China aus initiiert worden sein. Das FBI hat entsprechende Ermittlungen aufgenommen, das Außenministerium Chinas weist in einer ersten Stellungnahme die Vorwürfe von sich.

Kategorien: Allgemein
Schlagwörter: , ,

Europäischer Datenschutzbeauftragter kritisiert Vorratsdatenspeicherung

2. Juni 2011

In seinem Bewertungsbericht zur Richtlinie über die Vorratsdatenspeicherung (2006/24/EG) kommt der europäische Datenschutzbeauftragte (EDSB) Hustinx zu dem Ergebnis, dass diese gegen die Grundrechte auf Schutz der Privatsphäre und Datenschutz verstößt- die Notwendigkeit der Vorratsdatenspeicherung in ihrer momentan vorliegenden Form sei nicht belegt.

Auch lässt die Richtlinie nach seiner Meinung den Mitgliedstaaten zum einen zu große Interpretationsspielräume hinsichtlich der Verwendung der gespeicherten Verbindungsdaten, zum anderen hätte die Vorratsdatenspeicherung auch so geregelt werden können, dass der Staat weniger stark in die Privatsphäre seiner Bürger eingreife.

Hustinx empfiehlt weitere Untersuchungen und die Prüfung von Alternativen sowie explizite Regelungen hinsichtlich des Datenzugangs und des Verwendungszwecks für die zuständigen Behörden. Insbesondere sollten, dem Grundsatz der Verhältnismäßigkeit folgend, nicht mehr Daten als erforderlich erhoben werden.

Das Thema Vorratsdatenspeicherung ist seit Jahren  sowohl auf nationaler als auch europäischer Ebene ein Konfliktherd. Befürworter halten sie im Hinblick auf die Bekämpfung von Terrorismus und Kriminalität für alternativlos. Kritiker sehen in ihr eine unverhältnismäßige Einschränkung der Grundrechte und bezweifeln ihre Wirksamkeit. In Deutschland hat dabei das Bundesverfassungsgericht am 2. März 2010 die konkrete Umsetzung der EG-Richtlinie für verfassungswidrig erklärt und den Gesetzgeber zur Neuregelung aufgerufen. Wie diese Neuregelung aussehen soll, ist in der Politik jedoch umstritten.

Online-Zahlungsanbieter „Sofortüberweisung.de“ in der Kritik

31. Mai 2011

Neben der Zahlung mit Kreditkarte oder PayPal bieten viele Online-Unternehmen inzwischen auch die Zahlung per Sofortüberweisung an. Der Online-Zahldienst Sofortüberweisung.de steht dabei nun in der Kritik: Bei einer Sofortüberweisung erfolgt eine „Kontodeckungsabfrage“, in der zahlreiche Kontodaten erfasst und überprüft werden, worüber der Nutzer jedoch nur unzureichend informiert wird.

Der Anbieter interessiert sich neben Kontostand, den Umsätzen der letzten 30 Tage und Auslandsüberweisungen auch dafür, ob der Nutzer Dispokredite und andere Konten bei derselben Bank besitzt. Der Betreiber Payment Network, rechtfertigt sich damit, dass man diese Informationen benötige, um die notwendige Deckung des Kontos zu überprüfen. Es sei möglich, dass der aktuelle Kontostand durch andere Überweisungsaufträge nicht dem tatsächlich verfügbaren Einkommen entspräche.

Kritisiert wird dabei aus datenschutzrechtlicher Sicht, dass dem Kunden der Umfang der Datenabfrage nicht bewusst ist, da er eine „Kontodeckungsabfrage“ primär mit dem Kontostand assoziiere. Zudem sei eine so weit gehende Kontrolle nicht erforderlich.

Payment Network selbst hält sein Vorgehen für rechtlich zulässig, bietet jedoch eine rechtliche Überprüfung seiner AGB an.

Selbst wenn das Unternehmen sein Vorgehen künftig so weiterführen darf, ist es nicht unwahrscheinlich, dass zahlreiche Nutzer nach Aufklärung über die Vorgehensweise bei Sofortüberweisung.de künftig lieber zu anderen Zahlungsmethoden greifen. Denn das datenschutzrechtliche Bewusstsein nimmt bei Konsumenten zu und freiwillige Datenschutzbemühungen von Unternehmen über das gesetzliche Maß hinaus werden verstärkt honoriert.

Kategorien: Allgemein · Online-Datenschutz
Schlagwörter:

Petitionsausschuss spricht sich für stärkeren Datenschutz bei Privatversicherten aus

30. Mai 2011

Der Petitionsausschuss des Deutschen Bundestages hat sich am 25.05.2011 für eine Verbesserung des Datenschutzes privatkrankenversicherter Personen ausgesprochen und möchte verschiedenen Ministerien eine öffentliche Petition und Informationsmaterial zuleiten. Trotzdem meint er, dass  ”derzeit kein gesetzgeberischer Handlungsbedarf erkennbar ist“. Momentan gibt es im Bereich der privaten Krankenversicherungen keine dem Gutachterverfahren der GKV vergleichbare Rechtsnorm. Ein zwischen der Versicherungswirtschaft und den Datenschutzbehörden der Länder im Jahr 1993 abgestimmtes Verfahren sieht lediglich vor, dass Behandlungs- und Befundberichte dem beratenden Arzt der Versicherung, nicht jedoch den Sachbearbeitern zugehen sollen. Der Ausschuss meldete dabei jedoch Zweifel an, ob diese Vereinbarung ”allen dem Verband der privaten Krankenversicherungen angeschlossenen Versicherungsunternehmen bekannt ist und in der Praxis auch beachtet wird“.

Hintergrund ist eine vom Ausschuss behandelte Petition, in der gefordert wird, dass im Bereich der Gesetzlichen Krankenkassen durchgeführte Gutachterverfahren (Psychotherapie-Richtlinien bzw. Psychotherapie-Vereinbarungen Primärkassen/EKV) in analoger Weise und damit verpflichtend im Bereich der Privaten Krankenkassen und der Beihilfe durchgeführt werden müssen. Durch diese Regelungen solle unsachgemäßer und rechtswidriger Umgang mit vertraulichen, höchst persönlichen und intimen Patientendaten bei den Privaten Krankenkassen und/oder der Beihilfe verhindert werden.

Momentan wird laut der Eingabe bei der Beantragung psychotherapeutischer Leistungen von den behandelnden Psychotherapeuten ein Bericht angefertigt, der höchstpersönliche Daten beinhaltet (u. a. zu aktuellen Beschwerden, Phantasien, Affekten/Gefühlen, Träumen; zum psychischen und körperlichen Befund etc.).

Im Bereich der GKV ist das Gutachterverfahren dagegen in den PT-Richtlinien (Abschnitt F II und III) sowie in den PT-Vereinbarungen Primärkassen und EKV (jeweils §§ 11 und 12) geregelt. Von der Krankenkasse beauftragte Gutachter erhalten die Berichte von Psychotherapeuten einschließlich weiterer Unterlagen in einem verschlossenen Umschlag. Durch die Pseudonymisierung (Chiffre aus Anfangsbuchstabe des Familiennamens und Ziffern des Geburtstags) der Unterlagen ist eine Identifizierung der Patienten durch die Gutachter nicht (oder nur mit erheblichem Aufwand) möglich. Die Krankenkassen erhalten, abgesehen von den zur Bearbeitung notwendigen administrativen und medizinischen Daten (Versichertendaten, Diagnose/n), keine weiteren Informationen.

Die Petition kritisiert, dass im Bereich der Beihilfe und der Privatkassen  die Berichte an die jeweils beauftragten Gutachter dagegen häufig einfach weitergeleitet werden bzw. die Gutachter  die Berichte in aller Regel unter Angabe der Versicherungsnummer und des Namens der Patienten erhielten. Zwar liegt eine schriftliche Entbindung von der Schweigepflicht vor. Die Patienten wissen allerdings in der Regel nicht, wer alles (Gutachter, Mitarbeiterder Krankenkassen/Beihilfestellen) was über sie erfährt. Insoweit

Dieses Verfahren wird als gegen das BDSG verstoßend angesehen, da es dessen Grundsätzen der Zweckbestimmung, Datensparsamkeit und Verhältnismäßigkeit zuwider läuft.

1 133 134 135 136