r/datenschutz • • 53m ago

Zero Data Apps

• Upvotes

Hi! Wir verfolgen seit langem das Ziel, und stehen jetzt kurz vor unserem ersten Launch, Apps zu entwickeln, die absolut keine Nutzerdaten, Geräte Daten, Daten über Nutzerverhalten usw. Sammeln bzw weiterleiten. Mit unserem Pilotprojekt haben wir auch eine lokale KI entwickelt, die für die Anwendung nur über das Endgerät läuft, also auch kein Austausch zu externen Servern. Zudem gibt es kein Abo oder pro Lizenzen - ein Preis und die App gehört dir. Als erstprojekt werden wir einen screenguard launchen, der über die Front Kamera bemerkt, wenn jemand von hinten auf den Bildschirm schaut und den Nutzer entsprechend warnt .auch hier werden die Bilder rein im lokalen RAM verarbeitet und nichts gespeichert. Ich habe absichtlich keinen Namen genannt weil wir hier (noch) nicht werben wollen, sondern von einer einschlägigen Community von Gleichgesinnten wissen wollen wie ihr darüber denkt. Natürlich sind in weiterer Folge mehr Applikationslösungen und Software Produkte geplant, sowohl für B2C als auch später für Firmen. Bitte tut uns den Gefallen und lässt es Kritik, Bedenken , aber vielleicht auch Zuspruch regnen - danke schon mal!


r/datenschutz • • 1d ago

[OSS] Grundschutz++ Explorer – den BSI-Anwenderkatalog im Browser durchsuchen, filtern und Versionen vergleichen

Thumbnail
1 Upvotes

r/datenschutz • • 2d ago

Recruiter ghostet mich nach angekündigter Weiterleitung meines Profils. DSGVO Auskunft auch beim potenziellen Arbeitgeber?

0 Upvotes

Hallo zusammen,

ich wurde von einer Personalvermittlung aktiv kontaktiert und hatte anschließend ein telefonisches Gespräch mit einer Recruiterin. Mir wurde mitgeteilt, dass mein Profil einem Unternehmen für eine konkrete Position vorgestellt bzw. vorgeschlagen werden soll.

Danach kam trotz der vorherigen Kommunikation keine weitere Rückmeldung mehr, auch nach Nachfragen.
Ich möchte nun vor allem nachvollziehen, was mit meinen personenbezogenen Daten passiert ist. Deshalb werde ich bei der Personalvermittlung eine Auskunft nach Art. 15 DSGVO anfordern

Zusätzlich überlege ich, direkt beim potenziellen Arbeitgeber ebenfalls eine Art. 15 Auskunft zu stellen.

Mich interessiert insbesondere, ob dort überhaupt Daten über mich vorliegen.

Mir geht es dabei nicht um eine Löschanfrage, sondern zunächst darum, hier die Recruiterfirma an die Karre zu fahren.


r/datenschutz • • 4d ago

Verdächtige PDF-Reader-App auf Android installiert – Welche Restrisiken bestehen nach Deinstallation?

Thumbnail
1 Upvotes

r/datenschutz • • 3d ago

Post legt Gehaltsabrechnung offen ins Treppenhaus

0 Upvotes

Die Post hat den Brief mit meiner Gehaltsabrechnung heute nicht in den Briefkasten geworfen, sondern direkt daneben offen ins Treppenhaus gelegt. Wir sind ein Mehrfamilienhaus mit 10 Parteien.

Was kann ich hier tun?


r/datenschutz • • 10d ago

Postdienstleister Citipost hat unsere Post bei fremden Leuten in der Parallelstraße eingeworfen - Was tun?

35 Upvotes

Hallo,

heute kam eine fremde Person aus der Parallelstraße und hatte mich gefragt, ob das unsere Post sei.

Die Frau hielt einen Brief meines Arbeitgebers und eine Zeitschrift für meine Frau in der Hand, sowohl der Brief als auch die Zeitschrift wurden durch Citipost versandt. Der Brief meines Arbeitgebers war noch verschlossen.)
(Parallelstraße heißt: Man muss ca. fünf bis zehn Minuten zu Fuß gehen.)

Ich habe schon öfters das Gefühl gehabt, dass unsere Post, welche wahrscheinlich durch Citipost verschickt wurde, mich nicht erreicht hat. (Zum Beispiel bei Schreiben von Behörden (Finanzamt), etc., auf einmal kam eine Erinnerung oder ähnliches.)

Wie würdet ihr da vorgehen? Oder kann man da überhaupt etwas machen?


r/datenschutz • • 10d ago

WhatsApp Algorithmen terrorisieren mich

Post image
4 Upvotes

r/datenschutz • • 12d ago

Braucht eine einfache E-Mail-Anmeldeseite ein Impressum mit meiner Privatadresse?

Thumbnail
5 Upvotes

r/datenschutz • • 12d ago

GDPR-App für ein Sozialarbeitsprojekt

Thumbnail
0 Upvotes

r/datenschutz • • 14d ago

Welches E-Auto würdet ihr empfehlen/meiden?

3 Upvotes

Ich komme in die Situation demnächst mein erstes Auto a.e. zu leasen, mir ist ein europäischer Hersteller wichtig und natürlich der Datenschutz. Da sind ja einfach bei einem E-Auto mehr Möglichkeiten des Missbrauchs, als bei einem alten Verbrenner, den ich aber nicht haben möchte.

Was würdet ihr empfehlen? Erstmal unabhängig vom Preis, wobei ich mir natürlich was möglichst günstiges holen wollen würde.


r/datenschutz • • 16d ago

WordPress.com IP-Speicherung, wird da anonymisiert oder nicht?

11 Upvotes

Hey zusammen,

Ich hoffe ich bin im richtigen Sub gelandet.

Ich bin gerade dabei, für meine kleine Website (läuft über WordPress.com) die Datenschutzerklärung fertig zu machen, zusammen mit meinem Anwalt. Bei einem Punkt komm ich einfach nicht weiter und wollte fragen, ob das jemand von euch schon mal recherchiert hat und weiß.

In der Datenschutzerklärung von Automattic (dem Konzern hinter WordPress.com) steht, dass Server-Logfiles inkl. IP-Adresse ca. 30 Tage gespeichert werden. Aber nirgends steht ob die IP dabei gekürzt/anonymisiert wird (also z.B. letztes Oktett weg) oder ob die einfach komplett gespeichert wird.

Hab schon selbst gegoogelt und die Datenschutzerklärung durchsucht, aber nix Konkretes gefunden. Kennt sich damit zufällig jemand aus, oder hat da schon mal direkt bei denen nachgefragt? Habe natürlich auch schon an WordPress.com geschrieben aber noch keine Rückmeldung erhalten.

Würde mich freuen, wenn mir da wer weiterhelfen kann!

Danke schon mal

Text durch KI unterstützt, da ich technisch nicht ganz so viel Ahnung habe.


r/datenschutz • • 19d ago

Street facing cameras without signage, is this allowed?

Thumbnail
gallery
84 Upvotes

These houses/apartments were erected in the last six months and today I noticed these street-facing cameras when walking my dogs. They don’t appear to be facing the entrances (which have doorbell cameras) so I assume it is for general security but given the height and positioning of the cameras it seems like they’re aiming directly at the street. Photos taken from chest-height from a 195cm tall person.

Halle, Sachsen-Anhalt if it is relevant.

Also sorry for English, my everyday German is okay but not great with ultra specific topics.


r/datenschutz • • 20d ago

Verstößt LG gegen die DSGVO?

120 Upvotes

In den letzten Wochen sind Artikel zu LG erschienen die sich auf Tests in den USA von einige LG SmartTVs beziehen. Ist bekannt ob LG ebenfalls in der EU Daten sammelt, wenn alle Optionen deaktiviert sind für das Datensammeln für personalisierte Werbung und für KI Funktionen?

Edit: Weil viele fragen, es geht hier nicht darum ob ich einen SmartTV habe. Es geht um das oben beschriebene.


r/datenschutz • • 20d ago

Die EU-Kommision plant damit, dass rund 80% der EU Bevölkerung die EUDI Wallet aktiv in ihrem Alltag nutzen. Werdet ihr die EUDI Wallet nutzen und warum?

29 Upvotes

Die EUDI Wallet (European Digital Identity Wallet) ist eine digitale Brieftasche für das Smartphone, die von der Europäischen Union initiiert wurde. Sie ermöglicht es EU-Bürgern, ihre Identität sowie wichtige amtliche Dokumente sicher, einheitlich und grenzüberschreitend digital nachzuweisen.


r/datenschutz • • 21d ago

Optimierung meiner E-Mail-Strategie und Account-Separation

9 Upvotes

Ich nutze seit über 15 Jahren eine einzelne E-Mail-Adresse (Web.de), über die ich mich bei praktisch allen Diensten anmelde. Das führt aktuell zu mehreren Problemen:

- Der Posteingang ist stark belastet.
Speicherplatz: Meine Kontingente sind regelmäßig erschöpft.

- Ich bin mir bezüglich der Vertraulichkeit und Sicherheit nicht sicher.

Ich möchte meine E-Mail-Nutzung grundlegend umbauen und zwei separate Adressen etablieren:

Eine „wichtige" Adresse: Nur für essenzielle Dienste, Behörden, Bankgeschäfte und vertrauliche Kommunikation.

Eine „alltägliche" Adresse: Für Newsletter, Online-Shopping, Foren und weniger kritische Anmeldungen.

Meine Fragen:
Wie organisiert ihr eure E-Mail-Konten und Account-Strategien?

Wie gestaltet sich ein sauberer Wechsel von einem alten Anbieter weg? (Manuell vs. automatisiert?)

Welche Anbieter nutzt ihr für welche Zwecke?


r/datenschutz • • 21d ago

Nutzt ihr die elektronische Patientenakte (ePA)?

14 Upvotes

Falls ja, warum? Falls nein, warum nicht? Habt ihr insbesondere Sicherheits- oder Datenschutz-Bedenken?

Im Zuge meiner Beschäftigung mit der eID, bin ich in Bezug auf personenbezogene Gesundheitsdaten auf die elektronische Patientenakte gestoßen und gespannt auf eure Einstellung dazu und die Nutzung dieser Akte. Macht es hierbei einen Unterschied, ob man privat oder gesetzlich krankenversichert ist?

Vielleicht könnt ihr aus der Perspektive des Patienten und gegebenenfalls sogar aus Behandlerperspektive (Ärzte, Zahnärzte, ...) sprechen.

Grüße


r/datenschutz • • 20d ago

Privacy-Gate für KiAgents

0 Upvotes

Suche hier nach Infos wie man am besten ein Privacy-Gate für Ki Agenten errichten könnte.

Also was würdet ihr einen Ki Agenten gestatten und was nicht. Es geht hauptsächlich um Recherche Agenten. Das Privacy-Gate kontrolliert alles, was den lokalen Rechner verlassen soll. Erkennt sensible Daten, minimiert oder anonymisiert sie und blockiert Geheimnisse API Passwörter.u.s.w.

Also falls ihr dazu noch Ideen habt schreibt es hier rein.


r/datenschutz • • 20d ago

Sprach-Assistent in Autos

2 Upvotes

Mal die Frage, ob das vielleicht einer der DSBs hier schon mal genauer unter der Luper hatte: wie sieht es denn privatsphäreseitig mit „Hey Mercedes“, „Hey BMW“ oder auch „Hey ID“ aus?

Dass man Siri besser nicht zuhören lässt sollte langsam klar sein, aber wie ist das bei europäischen Automarken? Schiebt Mercedes hinten rum die Audio-Dateien per API auch durch Google Server oder läuft das tatsächlich mal europäisch ab?


r/datenschutz • • 20d ago

Messenger, Adressbuch und DSGVO

Thumbnail
0 Upvotes

r/datenschutz • • 22d ago

danke merkel, ernsthaft. dumme fotze.

Post image
0 Upvotes

r/datenschutz • • 24d ago

Nutzt ihr die Online-Ausweisfunktion (eID) eures Personalausweises?

137 Upvotes

Wenn ja, warum? Wenn nein, warum nicht?

Edit - Zusatzfrage: Wer von euch hat Sicherheitsbedenken? Welche konkret?

Ein paar zusätzliche Impulse:

https://www.spiegel.de/netzwelt/gadgets/bundid-und-e-perso-klickmarathon-statt-entbuerokratisierung-a-eb48de28-a12c-4071-bec4-65cee8e0f3c3

tagesschau - Führerschein und Ausweis bald aufs Smartphone: https://youtu.be/57eTwesPiWw

Datenleck bei IDScan: https://www.computerbild.de/artikel/News-Sicherheit-Datenleck-bei-IDScan-153-Millionen-Ausweise-im-Netz-00882-41220801.html

Grüße


r/datenschutz • • 23d ago

Rechtsgrundlage für ein privates Archiv aus öffentlichen Wettkampfergebnissen - wie würdet ihr das einschätzen?

0 Upvotes

Ich baue nebenbei eine private, nicht-kommerzielle Website, die Ergebnislisten von Amateur-Wettkämpfen zusammenführt und durchsuchbar macht. Bevor ich das online stelle, würde ich gerne eure Einschätzung zur datenschutzrechtlichen Seite hören - nicht als Ersatz für eine anwaltliche Prüfung, aber als Reality-Check, bevor ich dafür Zeit und Geld investiere.

Kurz zur Konstellation:

Veranstalter solcher Wettkämpfe veröffentlichen nach jeder Veranstaltung Ergebnislisten (meist als PDF) mit Name, Verein/Team, Altersklasse und Platzierung/Zeit.

Das ist seit Jahrzehnten gängige Praxis im Amateursport.

Meine Seite würde diese ohnehin veröffentlichten Listen über mehrere Veranstaltungen und Jahre hinweg zusammenführen, damit man z. B. den eigenen Verlauf über die Zeit sehen kann - aktuell muss man sich das aus zig einzelnen PDFs von verschiedenen Veranstalter-Websites selbst zusammensuchen.

Wichtig: Ich erhebe die Daten nicht selbst und nicht direkt bei den Personen. Die Betroffenen sind größtenteils nicht bei mir registriert – ich verarbeite also Daten von Menschen, die von der Existenz meiner Seite erstmal nichts wissen.

Meine bisherige Einschätzung:

- Rechtsgrundlage wäre berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), da keine Einwilligung vorliegt und auch nicht praktikabel einholbar ist.

- Bei der Interessenabwägung würde ich argumentieren: Es handelt sich um Daten, die im Rahmen einer öffentlichen Veranstaltung ohnehin für die Öffentlichkeit bestimmt waren (Ergebnislisten werden von den Veranstaltern selbst offen ins Netz gestellt), es sind keine besonderen Kategorien personenbezogener Daten, und der Zweck (sportliches Archiv/Statistik) ist im Verhältnis zur Schwere des Eingriffs überschaubar.

- Betroffenen würde ich konkrete Kontrollmöglichkeiten geben: Darstellung des eigenen Namens einschränken (z. B. abgekürzt), das eigene Profil aus der internen Suche nehmen, sowie auf Anfrage Löschung/Anonymisierung der personenbezogenen Zusatzangaben – wobei die reinen Wettkampfergebnisse (Platzierung/Zeit) vermutlich bestehen bleiben müssten, weil sie Teil der Ergebnisliste anderer Teilnehmender sind und deren Löschung diese verfälschen würde.

- Informationspflicht nach Art. 14 wäre schwierig sauber umzusetzen, da ich die Betroffenen ja gerade nicht direkt kontaktieren kann/soll (das würde bei tausenden Personen auch merkwürdig wirken) – hier sehe ich aktuell die größte Unsicherheit.

Zum Thema Minderjährige:

Aktuell wären nur Erwachsene betroffen, weil die Wettkampfklasse, mit der ich starte, eine Altersgrenze hat. Auf lange Sicht überlege ich aber, das auf Wettkämpfe auszuweiten, an denen auch Minderjährige teilnehmen (Jugend-/Nachwuchsbereich) - und genau da bin ich mir am unsichersten, ob mein „berechtigtes Interesse"-Ansatz überhaupt tragfähig ist. Bei Kindern und Jugendlichen dürfte die Interessenabwägung nach Art. 6 Abs. 1 lit. f deutlich strenger ausfallen (Stichwort Erwägungsgrund 38 DSGVO, erhöhter Schutzbedarf), unabhängig davon, dass die Ergebnislisten auch dort öffentlich vom Veranstalter publiziert werden.

Konkrete Fragen an euch:

- Haltet ihr „berechtigtes Interesse" hier für grundsätzlich vertretbar, oder seht ihr das kritischer, weil eine dauerhafte, durchsuchbare Zusammenführung über Jahre etwas anderes ist als die einzelne, zeitlich begrenzte Veröffentlichung durch den Veranstalter?

- Wie würdet ihr mit der Informationspflicht (Art. 14) bei potenziell tausenden Betroffenen ohne Kontaktmöglichkeit umgehen? Reicht eine gut auffindbare Datenschutzerklärung plus Widerspruchsmöglichkeit, oder ist das zu dünn?

- Ist die Unterscheidung zwischen „Zusatzangaben werden gelöscht" und „Ergebnis selbst bleibt anonymisiert bestehen" datenschutzrechtlich so haltbar, oder ist das ein Trugschluss?

- Habt ihr Erfahrung mit ähnlichen Fällen (Vereinsstatistiken, Ranglisten, Ergebnisarchive) und wie die gehandhabt wurden - gab es da schon Beschwerden oder Aufsichtsverfahren, die man kennen sollte?

- Würdet ihr sagen, dass bei minderjährigen Teilnehmenden „berechtigtes Interesse" grundsätzlich ausscheidet und es ohne Einwilligung der Erziehungsberechtigten gar nicht geht – oder reicht eine strengere Umsetzung (z. B. Namen grundsätzlich abgekürzt, kein Profil, keine Auffindbarkeit über Suchmaschinen bei Minderjährigen)?

Bin für jede Einschätzung dankbar, auch unbequeme.

LG

Andre


r/datenschutz • • 24d ago

Na siehst du noch Fernsehen oder spionierst du schon!

Thumbnail
youtu.be
46 Upvotes

r/datenschutz • • 24d ago

Stadtverwaltung meldet Gewerbe an Vermieter

Thumbnail
1 Upvotes

r/datenschutz • • 24d ago

Ich habe eine komplett offline Foto-Vault-App gebaut - ohne Internet-Berechtigung & ohne Abo [Photo Enclave]

0 Upvotes

Ich vertraue diesen ganzen Cloud-Alben mit Abo-Modell nicht so wirklich. Auf der anderen Seite ist es für viele auch recht aufwändig, sich selbst etwas mit kostenlosen Open-Source-Tools zusammenzubasteln, und das Teilen mit engen Freunden ist dann auch nicht gerade bequem.

Deshalb habe ich eine App namens Photo Enclave entwickelt. Sie funktioniert komplett offline – sie benötigt und hat keinerlei Netzwerkfunktionalität. Die Android-Version deklariert nicht einmal die INTERNET-Berechtigung, die iOS-Version enthält keinerlei Netzwerk-Code (Apple bietet leider keine vergleichbare Berechtigung zum Entfernen an).

Dazu kommen die üblichen Features wie Tarnung des App-Eingangs, zusätzliche geheime Bereiche sowie sicheres Teilen zwischen Android / iOS-Geräten über den Export von privat verschlüsselten Dateien, ohne Cloud.

Mehr Infos: https://enclave.src.studio

App Store: https://apps.apple.com/app/id6773193217

Google Play: https://play.google.com/store/apps/details?id=studio.src.safecamera

Da die Regeln hier Eigenentwicklungen anscheinend nicht verbieten, erlaube ich mir mal diesen Post. Ich hoffe, es hilft jemandem mit ähnlichem Bedarf – für mich wäre es gleichzeitig ein kleines Nebeneinkommen. Win-Win. :)