Christian Pietsch 🍑 · @chpietsch
3546 followers · 10960 posts · Server digitalcourage.social

Der aktuelle »Infobrief Recht« des liefert knapp und aktuell genau das Informationsmaterial, um eurer beim Thema auf die Sprünge zu helfen:

dfn.de/wp-content/uploads/2022

DFN ist der Verein zur Förderung eines Deutschen Forschungsnetzes e.V. Er betreibt u.a. das Netz, das die deutschen Hochschulen mit dem Internet verbindet.

Inhaltsverzeichnis:
– Datenschutzkonferenz veröffentlicht Hinweise zur datenschutzkonformen Forschung mit
– EU-Kommission entwirft Angemessenheitsbeschluss für den Datenschutzrahmen EU-USA ← betriff & -Clouds; Spoiler: sie lassen sich in der EU weiterhin nicht rechtssicher nutzen
– Immer mehr öffentliche Stellen nutzen Mastodon statt Twitter
– Google brings light into the dark (pattern)

/cc @noybeu @digitalcourage

#infobriefrecht #recht #infobrief #cookiewall #schrems3 #Schrems2 #behordenmastodon #edumastodon #darkpattern #internetrecht #forschungsnetz #dsgvo #cloud #gafam #zoom #gesundheitsdaten #datenschutz #hochschule #dfn

Last updated 2 years ago

Christian Pietsch 🍑 · @chpietsch
3494 followers · 10597 posts · Server digitalcourage.social

@stefanmuelller

Jede Cryptoparty ist anders. Es geht jedenfalls nicht nur ums Verschlüsseln. Eins haben alle Cryptoparties gemeinsam: Es geht nicht um Cryptowährungen. (Leider haben die Crypto-Bros das Schlagwort Crypto für sich vereinnahmt.)

Aber zurück zum Thema: Personenbezogene Daten dürfen nach aktueller Gesetzeslage nicht in US-Clouds abgelegt werden (s. -Urteil und ).

Es gibt kostenlos nutzbare -verschlüsselte -Instanzen. Die enthalten ein komplettes OnlyOffice, das einen ähnlichen Funktionsumfang hat wie die Online-Offices von Microsoft und Google. Der Unterschied ist, dass die Daten bei CryptPad zu jedem Zeitpunkt verschlüsselt sind – auch auf dem Server.

Natürlich muss man irgendwie an die Daten rankommen. Dafür gibt es Share-Links. Wenn die wirklich nur über interne, E2EE-Verschlüsselte Chats (z.B. Signal oder Matrix) verschickt werden, gibt es kein Problem.

Ich empfehle die CryptPad-Instanz von @digitalcourage: cryptpad.digitalcourage.de

#e2ee #cryptpad #e2e #dsgvo #Schrems2

Last updated 2 years ago

Nicolas Pettiaux · @npettiaux
335 followers · 2327 posts · Server mamot.fr

RT @zoobab
Schrems2: Unified Patent Court or the new US court for EU personal data, the trend is on the creation of rogue tribunals "Il est clair que ce soi-disant tribunal n’est pas un vrai tribunal" solutions-numeriques.com/donne

#upc #Schrems2

Last updated 2 years ago

Pernille Tranberg · @pernillet
385 followers · 107 posts · Server mastodon.online

The European Commission has published its draft on a new EU-U.S. Data Privacy Framework to pave the way for legal data flows btw the two continents. It will now move through a robust stakeholder consultation that includes examination and nonbinding opinions from the European Data Protection Board, the Council of the European Union and European Parliament.
iapp.org/news/a/eu-us-draft-ad

#gdpr #privacy #privacyshield #Schrems2

Last updated 2 years ago

Pernille Tranberg · @pernillet
385 followers · 107 posts · Server mastodon.online

A new pact on transatlantic flows btw the and the likely to be finalized before July and stands a 7-8 out of 10 chance to win the third time after the two previous pacts were annulled by the European Court of Justice, accoding to EU Justice Commissioner Didier Reynders in
politico.eu/article/eu-justice

#Schrems2 #politico #us #eu

Last updated 2 years ago

Digitalcourage e.V. · @digitalcourage
31630 followers · 7424 posts · Server digitalcourage.social

@bohrwol @marxist @mailbox_org @kuketzblog @snafu

Nein, Zoom überträgt immer personenbezogene Daten in die USA. Die bieten kein ausreichendes Datenschutzniveau, wie in festgestellt wurde. /c

#Schrems2

Last updated 2 years ago

Christian Pietsch 🍑 · @chpietsch
3104 followers · 9016 posts · Server digitalcourage.social

Lektion gelernt: Wenn man den billigen -kompatiblen von .com nutzt, hat man weniger als 24 Stunden Zeit, um auf deren Warnung wegen zuviel Datentransfer zu reagieren.

Mein Account wurde deaktiviert – weniger als 18 Stunden nachdem Wasabi die E-Mail mit dem Warnhinweis an mich geschickt hatte. An die -Daten kam ich nicht mehr ran. Inzwischen wurde er reaktiviert, nachdem ich meinen Cache repariert hatte und das deren Tech-Support erklärt hatte.

In Wasabis günstig klingendem Pay-go-Tarif darf pro Monat nur soviel heruntergeladen werden () wie man dort Daten abgelegt hat.

Personenbezogene Daten darf man da eh nicht speichern, weil US-Unternehmen – auch wenn man deren Datacenter in der EU nutzt (). Jetzt weiß ich, dass man da nur Daten speichern sollte, die man noch woanders hat.

#payg #ObjectStorage #til #Schrems2 #Egress #cloud #wasabi #Objektspeicher #s3

Last updated 2 years ago

· @Shamar
255 followers · 2474 posts · Server qoto.org

@aral @ekaitz_zarraga @Pixificial @craigmaloney

Little follow up about the .

It has been adoped by , an automatic and distributed observatory written in with the explicit goal to be easy to hack and run for any teenager who just learnt the language from an online tutorial.

On our first run we detected 7833 public administrations' websites using .

We formally requested all of their DPO and Data Controller to remove it as its usage is in violation of as established by the sentence of @Curia (thanks to @noybeu).

Two weeks later, almost 4000 italian public administrations (several hundreds of schools!) that were sending to detailed data about every page visit, removed Google Analytics.

More details about the project are available (in Italian) at monitora-pa.it

Next week we will officially run our observatory again, we will notify again PA that still have Google Analytics in violation of , but we will also escalate to the various Authorities that Italian and European Law provide.

And obviously, Google Analytics is just a starting point!

We are refactoring our code to make it trivial to add more conformity checks even beyond the web and to run it over different data sources so that people can easily run our observatory over any set of websites, from political parties to football clubs.

And in the July's run, we hope to detect and request removal for at least connections and Tracking Pixels too.

Obviously we got several powerful enemies. for first, but also several Italian lawyers and administrators that did not protected citizens personal data.

And among them, quite expected, compromised organizations like that are spreading about our license of choice without even reading it or trying to help us to improve it.

github.com/hermescenter/monito

#hackinglicense #MonitoraPA #gdpr #Schrems2 #google #googleFont #facebook #osi #fud #python #googleanalytics

Last updated 3 years ago

Leonard/Janis Robert König · @ljrk
150 followers · 8885 posts · Server todon.eu

Es ist schon irgendwie witzig mit wie viel Karacho und Ansage die @FU_Berlin ihre Videokonferenzlösung verkackt hat.

fragdenstaat.de/anfrage/vertra

Danke auch an @fragdenstaat

#dsgvo #WebEx #Cisco #Schrems2

Last updated 3 years ago

Axel · @tetrapyloctomist
251 followers · 3441 posts · Server muenchen.social

Danke für die Information, @bfdi :mastolove:
- das war mir bisher so nicht klar.

Mich würde aber trotzdem interssieren, ob die Situation seitens der zuständigen Stellen in D ähnlich beurteilt wird.
Eine inhaltliche Auseinandersetzung mit Diensten wie und den Auswirkungen von auf die Nutzung dieser Dinste wird es ja sicherlich auch in Ihren Zuständigkeitsbereichen schon gegeben haben, oder?
@lfdi @noybeu

#Schrems2 #googleanalytics

Last updated 3 years ago

😷 Jan Wildeboer · @jwildeboer
4159 followers · 13178 posts · Server social.wildeboer.net

Now don’t forget. While the decision might have a severe impact on data leaving the EU, it does NOTHING to stop abuse of data and forced access to it by national authorities of EU member states. Think data retention policies etc.

#Schrems2

Last updated 5 years ago