T-O-Ms:
Nach Art. 32 DS-GVO sind Verantwortliche und Auftragsverarbeiter verpflichtet geeignete technische und organisatorische Maßnahmen (kurz: TOM) zu treffen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Verfahrensbeschreibungen:
Bei Verfahrensbeschreibungen geht es darum, dass man erfasst, welche Daten überhaupt verarbeitet werden. Dazu sollen werden der Zweck, die Rechtsgrundlage, die Speicherdauer sowie die Rechtsgrundlage der Datenerfassung benannt werden.
Risiko-Folgenabschätzungen:
Hier geht es um die Folgenabschätzung eines Datenmissbrauchs: Was würde passieren, wenn die Daten in falsche Hände geraten würden? Im Datenschutz-Sprech wird das "Datenschutz-Folgenabschätzung" genannt. Aus der Analyse sollen entsprechend angemessene Maßnahmen abgeleitet werden.
Neuland:
Datenschutz im Internet: Webseitenbetreibern werden bestimmte Pflichten auferlegt, um den Datenschutz der Seitenbesucher zu gewährleisten. Hier geht es um das Erfüllen dieser Auflagen.
Der iPhone-Ticker berichtet von einer Änderung der Bedingungen für das Tracken und Schalten von Werbung in IOS-Kinder-Apps. Lesen Sie hier die Details: https://www.iphone-ticker.de/apple-abkehr-vom-werbeverbot-fuer-kinder-apps-146916/
Haben Sie eine Spülmaschine? Und haben Sie auch Kinder? Und räumen Ihre Kinder auch die Spülmaschine aus? Was haben Sie schon alles versucht, um die "Conversion Rate" hochzubekommen? Sie haben Gebote ausgesprochen, Sie haben Belohnungen angeboten, Sie haben an das Gewissen, die Ehre und die Ordnung appeliert? Und, Alles hat nichts genutzt?
Willkommen beim Datenschutz! Das kennen wir auch. Daher ist unser Motto auch "Nicht ist unmöglich". Wenn in der Tagesschau mal wieder von einem Datenskandal berichtet wird, dass reißt mich das genauso vom Stuhl, wie wenn meine Kinder mal wieder nicht die Spülmaschine ausgeräumt haben.
Daher verfolge ich die Datenschutz-Diskussion um eine Erhöhung der Bussgelder für Datenschutzverstösse mit großem Interesse. Die alte FDP-Parole "Digital first, Bedenken second" wird ja hier tatsächlich "gelebt". Blöd nur, wenn es die eigenen Daten sind, die im Netz kursieren. Ich glaube, dass ein Erhöhen der Bussgelder der einzige Weg ist, um hier ein "Umparken im Kopf" zu erreichen.
Datenschutz Bochum meint: Denken Sie an die Trägheit der Masse, wenn Sie das nächste Mal Ihre Kinder in der Küche treffen.
Was passiert eigentlich, wenn ein Cloud-Dienstleister von heute auf morgen seinen Dienst einstellt? Das kann man an dem New Yorker Lohnabrechner "MyPayRollHR" sehen. Die machen für 250.000 Angestellte die Lohnabrechnungen und haben heute von heute auf morgen ihren Dienst eingestellt. Das berichtete die Webseite "KrebsonSecurity" hier: https://krebsonsecurity.com/2019/09/ny-payroll-company-vanishes-with-35-million/
Es ist dann schon blöd, wenn man dann als Kunde davon abhängig ist. Noch blöder ist, wenn dann auf einmal unklar ist, was mit den Daten passiert, wenn so ein Unternehmen keine Angestellten mehr hat.
Datenschutz Bochum rät: Prüfen Sie genau, an wen Sie sich binden.
Nach einem Bericht des Deutschlandfunks lehnen Deutschland und Frankreich die Facebook-Währung "LIbra" ab. Als Begründung wird angeführt, dass bestimmte Risiken nicht ausreichend berücksichtigt seien. Ob das der tatsächliche Grund ist, da habe ich so meine Zweifel.
Aus Datenschutz-Sicht finde ich den Schritt gut, denn über Libra hätte Facebook als privater Akteur Einblick und Zugriff auf Finanzdaten. Wer sich mal über die technischen und ökonomischen Hintergründe von Libra informieren möchte, dem sei der Mikroökonomen Podcast Folge 145 empfohlen: https://mikrooekonomen.de/podcast/episode/mikro145-wird-facebook-mit-libra-die-welt-beherrschen/
Datenschutz Bochum meint: Obwohl "Libra" draufsteht muss nicht "Liberté" drin sein.