Der aktuelle »Infobrief Recht« des #DFN liefert knapp und aktuell genau das Informationsmaterial, um eurer #Hochschule beim Thema #Datenschutz auf die SprĂŒnge zu helfen:
https://www.dfn.de/wp-content/uploads/2022/12/Infobrief_Recht_02-2023.pdf
DFN ist der Verein zur Förderung eines Deutschen Forschungsnetzes e.V. Er betreibt u.a. das Netz, das die deutschen Hochschulen mit dem Internet verbindet.
Inhaltsverzeichnis:
â Datenschutzkonferenz veröffentlicht Hinweise zur datenschutzkonformen Forschung mit #Gesundheitsdaten
â EU-Kommission entwirft Angemessenheitsbeschluss fĂŒr den Datenschutzrahmen EU-USA â betriff #Zoom & #GAFAM-Clouds; Spoiler: sie lassen sich in der EU weiterhin nicht rechtssicher nutzen
â Immer mehr öffentliche Stellen nutzen Mastodon statt Twitter
â Google brings light into the dark (pattern)
#cloud #dsgvo #Forschungsnetz #InternetRecht #darkpattern #edumastodon #BehördenMastodon #schrems2 #schrems3 #cookiewall #infobrief #recht #infobriefrecht /cc @noybeu @digitalcourage
#infobriefrecht #recht #infobrief #cookiewall #schrems3 #Schrems2 #behordenmastodon #edumastodon #darkpattern #internetrecht #forschungsnetz #dsgvo #cloud #gafam #zoom #gesundheitsdaten #datenschutz #hochschule #dfn
Jede Cryptoparty ist anders. Es geht jedenfalls nicht nur ums VerschlĂŒsseln. Eins haben alle Cryptoparties gemeinsam: Es geht nicht um CryptowĂ€hrungen. (Leider haben die Crypto-Bros das Schlagwort Crypto fĂŒr sich vereinnahmt.)
Aber zurĂŒck zum Thema: Personenbezogene Daten dĂŒrfen nach aktueller Gesetzeslage nicht in US-Clouds abgelegt werden (s. #Schrems2-Urteil und #DSGVO).
Es gibt kostenlos nutzbare #E2E-verschlĂŒsselte #CryptPad-Instanzen. Die enthalten ein komplettes OnlyOffice, das einen Ă€hnlichen Funktionsumfang hat wie die Online-Offices von Microsoft und Google. Der Unterschied ist, dass die Daten bei CryptPad zu jedem Zeitpunkt verschlĂŒsselt sind â auch auf dem Server.
NatĂŒrlich muss man irgendwie an die Daten rankommen. DafĂŒr gibt es Share-Links. Wenn die wirklich nur ĂŒber interne, E2EE-VerschlĂŒsselte Chats (z.B. Signal oder Matrix) verschickt werden, gibt es kein Problem.
Ich empfehle die CryptPad-Instanz von @digitalcourage: https://cryptpad.digitalcourage.de
#e2ee #cryptpad #e2e #dsgvo #Schrems2
RT @zoobab
Schrems2: Unified Patent Court or the new US court for EU personal data, the trend is on the creation of rogue tribunals "Il est clair que ce soi-disant tribunal nâest pas un vrai tribunal" https://www.solutions-numeriques.com/donnees-ue-usa-max-schrems-juge-tres-probable-une-nouvelle-action-en-justice/ #upc #schrems2
The European Commission has published its draft on a new EU-U.S. Data Privacy Framework to pave the way for legal data flows btw the two continents. It will now move through a robust stakeholder consultation that includes examination and nonbinding opinions from the European Data Protection Board, the Council of the European Union and European Parliament. #Schrems2 #privacyshield #privacy #gdpr
https://iapp.org/news/a/eu-us-draft-adequacy-decision-arrives-eu-process-begins-in-earnest/
#gdpr #privacy #privacyshield #Schrems2
A new pact on transatlantic flows btw the #eu and the #us likely to be finalized before July and stands a 7-8 out of 10 chance to win the third time after the two previous pacts were annulled by the European Court of Justice, accoding to EU Justice Commissioner Didier Reynders in #politico #Schrems2
https://www.politico.eu/article/eu-justice-chief-confident-new-us-data-pact-will-survive-legal-challenge/
@bohrwol @marxist @mailbox_org @kuketzblog @snafu
Nein, Zoom ĂŒbertrĂ€gt immer personenbezogene Daten in die USA. Die bieten kein ausreichendes Datenschutzniveau, wie in #Schrems2 festgestellt wurde. /c
Lektion gelernt: Wenn man den billigen #S3-kompatiblen #Objektspeicher von #Wasabi.com nutzt, hat man weniger als 24 Stunden Zeit, um auf deren Warnung wegen zuviel Datentransfer zu reagieren.
Mein Account wurde deaktiviert â weniger als 18 Stunden nachdem Wasabi die E-Mail mit dem Warnhinweis an mich geschickt hatte. An die #Cloud-Daten kam ich nicht mehr ran. Inzwischen wurde er reaktiviert, nachdem ich meinen Cache repariert hatte und das deren Tech-Support erklĂ€rt hatte.
In Wasabis gĂŒnstig klingendem Pay-go-Tarif darf pro Monat nur soviel heruntergeladen werden (#Egress) wie man dort Daten abgelegt hat.
Personenbezogene Daten darf man da eh nicht speichern, weil US-Unternehmen â auch wenn man deren Datacenter in der EU nutzt (#Schrems2). Jetzt weiĂ ich, dass man da nur Daten speichern sollte, die man noch woanders hat.
#payg #ObjectStorage #til #Schrems2 #Egress #cloud #wasabi #Objektspeicher #s3
@aral @ekaitz_zarraga @Pixificial @craigmaloney
Little follow up about the #HackingLicense.
It has been adoped by #MonitoraPA, an automatic and distributed observatory written in #Python with the explicit goal to be easy to hack and run for any teenager who just learnt the language from an online tutorial.
On our first run we detected 7833 public administrations' websites using #GoogleAnalytics.
We formally requested all of their DPO and Data Controller to remove it as its usage is in violation of #GDPR as established by the #Schrems2 sentence of @Curia (thanks to @noybeu).
Two weeks later, almost 4000 italian public administrations (several hundreds of schools!) that were sending to #Google detailed data about every page visit, removed Google Analytics.
More details about the project are available (in Italian) at https://monitora-pa.it
Next week we will officially run our observatory again, we will notify again PA that still have Google Analytics in violation of #GDPR, but we will also escalate to the various Authorities that Italian and European Law provide.
And obviously, Google Analytics is just a starting point!
We are refactoring our code to make it trivial to add more conformity checks even beyond the web and to run it over different data sources so that people can easily run our observatory over any set of websites, from political parties to football clubs.
And in the July's run, we hope to detect and request removal for at least #GoogleFont connections and #Facebook Tracking Pixels too.
Obviously we got several powerful enemies. #Google for first, but also several Italian lawyers and administrators that did not protected citizens personal data.
And among them, quite expected, compromised organizations like #OSI that are spreading #FUD about our license of choice without even reading it or trying to help us to improve it.
https://github.com/hermescenter/monitorapa/issues/39#issuecomment-1140274175
#hackinglicense #MonitoraPA #gdpr #Schrems2 #google #googleFont #facebook #osi #fud #python #googleanalytics
Es ist schon irgendwie witzig mit wie viel Karacho und Ansage die @FU_Berlin ihre Videokonferenzlösung verkackt hat. #DSGVO #WebEx #Cisco #Schrems2
https://fragdenstaat.de/anfrage/vertrag-der-freien-universitat-mit-cisco/#nachricht-662975
Danke auch an @fragdenstaat
#dsgvo #WebEx #Cisco #Schrems2
Danke fĂŒr die Information, @bfdi :mastolove:
- das war mir bisher so nicht klar.
Mich wĂŒrde aber trotzdem interssieren, ob die Situation seitens der zustĂ€ndigen Stellen in D Ă€hnlich beurteilt wird.
Eine inhaltliche Auseinandersetzung mit Diensten wie #GoogleAnalytics und den Auswirkungen von #Schrems2 auf die Nutzung dieser Dinste wird es ja sicherlich auch in Ihren ZustÀndigkeitsbereichen schon gegeben haben, oder?
@lfdi @noybeu
Now donât forget. While the #Schrems2 decision might have a severe impact on data leaving the EU, it does NOTHING to stop abuse of data and forced access to it by national authorities of EU member states. Think data retention policies etc.