T-O-Ms:
Nach Art. 32 DS-GVO sind Verantwortliche und Auftragsverarbeiter verpflichtet geeignete technische und organisatorische Maßnahmen (kurz: TOM) zu treffen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Verfahrensbeschreibungen:
Bei Verfahrensbeschreibungen geht es darum, dass man erfasst, welche Daten überhaupt verarbeitet werden. Dazu sollen werden der Zweck, die Rechtsgrundlage, die Speicherdauer sowie die Rechtsgrundlage der Datenerfassung benannt werden.
Risiko-Folgenabschätzungen:
Hier geht es um die Folgenabschätzung eines Datenmissbrauchs: Was würde passieren, wenn die Daten in falsche Hände geraten würden? Im Datenschutz-Sprech wird das "Datenschutz-Folgenabschätzung" genannt. Aus der Analyse sollen entsprechend angemessene Maßnahmen abgeleitet werden.
Neuland:
Datenschutz im Internet: Webseitenbetreibern werden bestimmte Pflichten auferlegt, um den Datenschutz der Seitenbesucher zu gewährleisten. Hier geht es um das Erfüllen dieser Auflagen.
Die Nachrichtenagentur Reuters berichtet, dass Nordkoreanische Staatshacker über 2 Milliarden US Dollar durch das Hacken von Cryptobörsen und durch Online-Diebstähle erwirtschaftet haben (Quelle: https://www.reuters.com/article/us-northkorea-cyber-un/north-korea-took-2-billion-in-cyberattacks-to-fund-weapons-program-u-n-report-idUSKCN1UV1ZX) . Nach Angaben von Reuters wird das Geld für das Nordkoreanische Waffen- und Raketenprogramm ausgegeben. Die Angaben stammen aus einem geheimen UN-Bericht. Seit 2006 bestehen UN-Sanktionen gegen Nordkorea wg. deren Waffenprogramm verhängt.
Datenschutz Bochum rät: Bleiben Sie vorsichtig.
Der Landesbeauftragte für Datenschutz und Informationssicherheit Nordrhein-Westfalen berichtet, dass der Europäische Gerichtshof (EuGH) wichtige Entscheidungsgrundsätze aufgezeigt hat, wie die datenschutzrechtliche Verantwortung gelagert ist, wenn ein Website-Betreiber Social Plugins eines anderen Anbieters einsetzt.
(29.07.2019) Diese Grundsätze sind voraussichtlich auch auf andere Fälle von möglicherweise gemeinsam Verantwortlichen übertragbar. Im konkreten Fall muss nun das Oberlandesgericht Düsseldorf entscheiden. Den Artikel finden Sie hier: https://www.ldi.nrw.de/mainmenu_Aktuelles/Inhalt/EuGH-zu-Social-Plugins/EuGH-zu-Social-Plugins.html
Dieses Urteil hat vermutlich auch weitergehende Auswirkungen auf Cookie-Hinweise, denn häufig senden Webseiten bei Aufruf bereits Cookies an Dritte, bevor der Webseitenbesucher sein Einverständnis dazu erklären kann.Diese Sachverhalte sind abmahnungsfähig.
Datenschutz Bochum meint: prüfen Sie Ihre Webseite, ob ungefragt Cookies- und Trackerdaten an Dritte versendet werden.
Das Ärzteblatt berichtet von einem Fall, dass sich eine Arztpraxis einen Verschlüsselungstrojaner eingefangen hat. Vermutlich sei die Infektion durch eine gefälschte Bewerbungs-e-Mail eingetragen worden. Der Computer wurde vom Netz genommen.
Datenschutz Bochum rät: Seien Sie sehr vorsichtig, wenn Sie Anhänge in e-Mails öffnen. Speziell in ZIP- oder auch PDF-Dateien können sich sehr einfach Links zu Internetadressen befinden, von denen Ihr Computer mit Schadsoftware infiziert wird.
#Update 2: 04.08.2019, 11:53 Uhr: Amazon zieht nach: https://www.msn.com/en-us/news/technology/amazon-gives-option-to-disable-human-review-of-alexa-recordings/ar-AAFfMSd?ocid=st
#Update 1: 02.08.2019, 10:35 Uhr: Apple zieht nach: https://www.n-tv.de/technik/Apple-stoppt-menschliche-Siri-Auswertung-article21183161.html
Google verpflichtet sich in den nächsten drei Monaten auf das Mithören von Google Assistant Gesprächen.zu verzichten (in ganz Europa). Der Hamburger Datenschutzbeauftragte Prof. Caspar hat ein Verwaltungsverfahren eröffnet, um Google eine entsprechende Auswertung für drei Monate zu untersagen.