/r/datenschutz
/r/datenschutz ist ein SubReddit, um alle Themen rund um Datenschutz, Privatsphäre, Netzpolitik, Persönlichkeitsschutz und
Netzneutralität im deutschsprachigen Raum zu diskutieren.
Andere deutsche Reddits:
/r/datenschutz
Guten Tag! Ich habe vor kurzem eine Erfahrung gemacht, die meiner Einschätzung nach gegen die DSGVO verstoßen müsste, allerdings kenne ich mich in diesem Bereich überhaupt nicht aus und frage deshalb um Rat. Ich möchte auch vorweg sagen, dass ich mich dadurch nicht bedroht fühle oder das rechtlich verfolgen möchte, sondern einfach die Frage, ob dies legal sei, in mir aufkam.
Folgende Situation:
Im Zuge eines Auftrags an dieses Unternehmen (ich agiere als Privatperson, dieses Unternehmen ist alles andere als klein) kam es zu Fehlern auf deren Seite und uns wurden keinerlei Informationen, auch auf konkreter Nachfrage, gegeben, um die Probleme zu lösen. Anschließend habe ich eine Rezension bei Google Maps verfasst, in der ich die Begebenheiten möglichst sachlich geschildert habe. Hierbei habe ich selbstverständlich keine persönlichen Daten oder Beleidigungen geäußert, aber aufgrund der schlechten Erfahrungen, beinhaltete diese Rezension mehr Kritik als Lob. Es war eine drei Sterne Bewertung. Etwa eine Stunde später wurde ich von dem Filialleiter angerufen, der versucht hat, die kritisierten Punkte zu rechtfertigen. Ich habe mir dies natürlich angehört und erwidert, was der Grund für die schlechte Erfahrung war.
Zu meiner eigentlichen Frage:
Ist es legal, dass sie nach einer negativen (drei von fünf Sternen) Bewertung, auf Basis der Bewertung ihre Mitarbeiter befragen, ob sie wüssten, wer das gewesen sein kann, und die Kundendatenbank nutzen, um an meine Telefonnummer zu kommen?
Hallo zusammen!
Ich habe folgende Situation: In meiner Nähe stehen mehrere Kameras, die so ausgerichtet sind, dass vermutlich auch der öffentliche Raum (Gehweg und Straße) gefilmt wird. Auf dem Foto kann man das vielleicht nicht so gut erkennen, aber die Kamera links im Bild ist komplett auf Gehweg und Straße gerichtet, die rechte zumindest teilweise.
Diese Kameras gehören zu einer Fabrik eines bekannten Kaffeerösters. Zwar gibt es außen am Zaun (bzw. eigentlich an einer Hecke) ein Schild, das auf die Videoüberwachung hinweist, aber meines Wissens darf der öffentliche Raum – Hinweis hin oder her – nicht ohne Weiteres gefilmt werden.
Wie seht ihr das? Und falls das tatsächlich unzulässig sein sollte, was wäre aus eurer Sicht der richtige Weg, um dagegen vorzugehen? Meine Idee wäre, zunächst das Unternehmen anzuschreiben und eine Frist zur Stellungnahme zu setzen. Wenn darauf keine Reaktion folgt, könnte ich den Landesdatenschutzbeauftragten einschalten.
Danke im Voraus für eure Meinungen!
Ich habe heute bei meinem Zoo eine neue Jahreskarte erworben. Dort drückte man mir einen Zettel mit QR-Code in die Hand, der mich zu wizid.com der TicketPAY GmbH brachte. Dort im Formular meinen gesamten Daten Name, Adressdaten, Mail, Geburtstag inkl. Profilfoto eingetippt und auf absenden geklickt. Ich ging in der Annahme, dann mein Ticket zugeschickt zu bekommen oder etwas, was ich in eine wallet packen kann oder so. Stattdessen erhielt ich einfach einen QR Code auf einer Webseite mit der Bitte, die Webseite jetzt über "zum Startbildschirm hinzufügen" zu speichern. Ich habe nun also eine Webseite, die offen mein komplettes Profil freigibt. der Link lässt sich auf jedem Gerät einfach öffnen und zeigt dann all meine Daten an.
Das kann doch nicht konform sein oder?
Der Link ist https://mycontract.wizid.com/cardmanager/portal_link_*randomisierte_Zeichenfolge . Die Folge hat zwar schlappe 21 Zeichen, aber theoretisch müsste ich doch so in der Lage sein, mit relativ wenig Aufwand komplette Datensätze abzugreifen, oder liege ich da falsch? Ich will ja nicht bei 21 Zeichen das eine Passwort knacken, sondern quasi bei jedem Treffer abgreifen.
Ich überlege noch, was ich damit jetzt anfange - der Zoo wird mich sicherlich auf ticketpay verweisen und die habe sicher eine tolle blabla-Antwort parat - direkt ab zum LDSB damit?
Guten Tag,
Wisst ihr, was passiert, wenn ich ein Bild aus meiner Galerie mit lens scanne? Wird es dann automatisch bei Google hochgeladen? Kann ich es dann dort auch nicht mehr löschen lassen?
Vielen Dank schon mal für Antworten
Hallo zusammen,
Ich habe mich als Elternvertreter der Kita meines Kindes aufstellen lassen. Dazu möchte ich eine E-mail und einen Whatsapp-Verteiler erstellen und daher die Nummern und Email-Adressen der anderen Eltern/Erziehungsberechtigten per Zettel abfragen.
Benötige ich dazu einen DSGVO-Vermerk beim einsammeln der Nummern? Wenn ja, kann ich den direkt mit auf den Abfrage-Zettel drucken?
Vielen Dank!
Hallo! Wir übernachten nächste Woche in einer Wohnung in Liverpool, die wir über booking gebucht haben. Der Gastgeber hat darauf hingewiesen, dass eine Schadenskaution in Höhe von 300 Euro in bar erforderlich ist und dass dies Teil ihrer Richtlinien ist. Ich erinnere mich, dies gesehen zu haben, als ich gebucht habe, aber ich dachte, dass es automatisch durch Booking gesichert ist, wenn ich den Aufenthalt mit meiner Kreditkarte bezahlt habe.
Der Gastgeber schreibt mir sehr nett und prompt und versucht alles, damit ich mich bei der Zahlung des Geldes sicher fühle. Ich sollte meinen Reisepass schicken. Außerdem wurde mir ein direkter Link zur Zahlung geschickt oder ich konnte über Paypal bezahlen. Ich fühle mich nicht wohl dabei, so viel Geld zu überweisen. Der Ort hat nur 6 Bewertungen über 8 Monate, aber ist sehr billig (120EUR für 3 Schlafzimmer), das ist verdächtig für mich. Ein weiteres Detail ist, dass es sagt, der Platz hat 1000qm, die ich dachte, war nur ein Tippfehler.
Buchung sagt, es ist normales Verfahren. Aber wie kann ich sicher sein, dass ich meine Kaution zurückbekomme? Ich würde es vorziehen, es nicht zu tun, aber es ist nicht stornierbar und der Gastgeber weigert sich, kostenlos zu stornieren.
Was kann ich tun, um aus dieser Sache herauszukommen?
Bei uns kam heute auch ein Brief, aber von Zirkus „Charles Knie“. Hier steht aber nichts von Datenquelle. Wir haben kein Unternehmen und keine Firma, nix. Trotzdem waren mehrere Bögen mit Sonderpreiskarten und anderem Werbematerial dabei. (Ich poste es nur, weil heute auch schon jemand anders Post von einem anderen Zirkus Knie bekommen und hier gepostet hat)
Moin Community,
ich habe eine Firma aufgefordert mir keine Briefe mit Werbung zu senden, je doch als Antwort bekam ich nur:
Allerdings müssen wir Ihnen mitteilen, dass Ihre Anfrage bezüglich der Löschung Ihrer Daten sowie der Einstellung der Zusendung von Werbematerialien leider nicht realisierbar ist. Schließlich basiert unser Geschäftsmodell auf der maximalen Nutzung und Verwertung solcher Daten.
Kurzum: Sie dürfen auch weiterhin unsere aufregenden Angebote erwarten. Vielleicht bringen wir Ihnen ja beim nächsten Mal etwas, das Ihnen tatsächlich gefällt.
Wie sieht es rechtlich aus? Habe ich da Chancen?
Danke im Voraus
Mit freundlichen Grüßen
I recently tried to open a bank account, and they asked me to provide my phone number, email, and ID through an app, which I was fine with. But then, they wanted a selfie, and I agreed. The app then opened the camera and asked me to move my head left and right, which made me uncomfortable, as it felt like I was being treated as a criminal. I ended up canceling the process because I felt uneasy.
I understand that banks need to verify identities, but why do they require this kind of biometric data? How can I be sure that my data will be stored securely and won't be sold or misused in the future? Are there any laws or regulations that prevent banks from asking for such invasive information? And what happens if a hacker or even a future government gains access to this data?
And i found that,this identity verification was handled by a third-party company, not the bank itself.
This company isn't even well-known, which means my biometric data would be stored both by the bank and this third-party. What happens to my data if this company gets sold in the future?
It feels like banks use these third-party services because they are cheaper, but that raises more questions. What does "cheaper" actually mean in this context? Are they cutting costs at the expense of data security? And how do they manage to offer their services at a lower price? Could they be manipulating or misusing the data to maintain their profit margins?
Wouldn't it be safer if banks were required to delete this data instead of just anonymizing it after a certain period? Is there a way to guarantee that my data is truly safe?
I'm worried about the potential risks here, and I’m curious to know if others have had similar experiences or concerns.
Are there any regulations to protect us in this situation, or is this just the new reality of dealing with banks in the digital age?
I'm interested in hearing your thoughts and experiences on this!
Ist es zulässig die Geschlechtsidentität in der Anschrift auf einem Brief anzuführen?
Hallo zusammen
Ich bin auf der Suche nach einer Alternative zu dem Dienst von Incogni. Dieser sollte seinen Sitz in der EU haben. Habt ihr dazu bereits Erfahrungen sammeln können?
Hallo,
ich muss regelmäßig (digital) Fragebögen für Kunden ausfüllen.
Ein Kunde hat ausversehen einen ausgefüllten Fragebogen eines anderen seiner Lieferanten an uns weitergeleitet, auf dem vertrauliche Daten sind (u.a. Name und Digitale Signatur der ausfüllendem Person).
Wie wäre das richtige Vorgehen aus unserer Sicht?
Hallo Schwarmintelligenz,
meine Schule verpflichtet mich mir eine private E-Mail-Adresse anzulegen welche nach deren Vorgaben gestaltet werden muss. Alleine der Nachname ist ja nach Datenschutzgrundverordnung ein persönliches Attribut.
Hier meine Frage: Darf die Schule sowas wirklich verlangen? Wenn die Schule Vorgaben zum aussehen der Adresse hat, muss sie diese nicht selbst erstellen? Ich kann ja meine private Adresse gestalten wie ich möchte. Durch die Vorgaben ist diese ja nicht mehr privat.
Sollte man das beim zuständigen Datenschutzbeauftragten bzw. bei der zuständigen Behörde melden? Bin ich eventuell zu konservativ mit meinen Daten?
Zweite nebensächliche Frage: Darf die Schule mit vorschreiben was ich wie auf meinem Computer installieren und deinstallieren kann? Könnte ja einfach eine andere Lizenz nutzen, ohne alles zu deinstallieren.
Vielen Danke für eure Meinung und Empfehlungen!
Hallo, kennt jemand eine Quelle, wo ich Fallbeispiele zum Thema Datenschutz finden kann? Ich belege einen Wahlkurs an meiner Universität, aber die Beispiele sind sehr begrenzt. Ich habe nicht die geringste Affinität zu Jura. Ich weiß nicht, wo ich es finden kann.
Dankeschön!
Moin,
ich möchte zu Hause gerne eine Video-Türklingel installieren. Jetzt ist mir heute aufgefallen, dass die Klingel ziemlich direkt in Richtung Gehweg filmen würde. Bei Installation der Kamera auf Brusthöhe müsste ich dann so viel schwärzen, dass das Gesicht der klingelnden Person nicht mehr erkennbar wäre.
Um so höher ich die Kamera anbringe um so früher konnte man die Person auf dem Grundstück auch in Gänze erkennen. Ist ein geometrisches Problem, ich hoffe man versteht in etwa was ich meine -.-
Hat jemand noch einen alternativen Vorschlag oder Ideen wie man das Problem minimieren könnte? Danke!
Die Steuerklasse 3 und 5 sollen abgeschafft werden. Aktuell bin ich in Steuerklasse 3, meine Frau in Steuerklasse 5. Daraus lässt sich schließen, dass ich wohl der Besservediemer in der Familie bin. Ohne genaue Gehaltszahlen abschätzen zu können.
Wenn jetzt die Steuerklasse 4 mit dem Faktorverfahren kommt, muss mein Arbeitgeber ja meinen Faktor kennen. Daraus ergibt sich ja, dass der Arbeitgeber auch genau den Faktor meiner Frau kennt. Daraus lässt sich aus Arbeitgebersicht ja klar das Einkommen des angeheirateten Partners eines Arbeitnehmers abschätzen?
Also konkreter: Meines Wissens nach wird in Steuerklasse 4 durch das Finanzamt ein Faktor für jeden der beiden Ehepartner auf Basis der jeweils zu erwartenden Einkommen berechnet und festgelegt. Dadurch ist der Faktor abhängig von der Einkommensverteilung in der Ehe. Wenn nun einer dieser Faktoren sowie das Gehalt bekannt ist (was z.B. beim Arbeitgeber der Fall ist), lässt sich meiner Auffassung nach, mit einem einfachen Dreisatz in etwa das zu erwartende Einkommen des jeweils anderen Ehepartners abschätzen.
Gehe ich recht in der Annahme und ist das aus Datenschutzsicht zulässig, also die Tatsache, dass es eine Abschätzung möglich ist? Es ließe sich in einer solchen Situation ja z.B. nicht gänzlich ausschließen, dass der AG bei Gehaltsverhandlungen, dass Einkommen des Ehepartners berücksichtigt (oder es auch nur kennt durch Abschätzung).
Ich beschäftige mich gerade mit dem Thema Conversion-Tracking in Google Ads und frage mich, ob Enhanced Conversions legal sind bzw. einfach nach Opt-In eingesetzt werden dürfen.
Vielleicht bin ich da auch auf dem Holzweg mit meiner Überlegung, da ich dazu auch nichts Konkretes im Netz finde, aber es werden dabei ja persönliche Kontaktdaten wie E-Mail-Adressen zu Werbezwecken mit Google in USA geteilt. Das wäre für mich aber widersprüchlich zur IP-Anonymisierung in Google Analytics, welche ja vermeiden soll, dass persönliche Daten zu statistischen und ggf. Werbezwecken gesammelt werden.
Kann mir da jemand Klarheit verschaffen?
Um z.B. einen Täuschungsversuch durch Nutzung von ChatGPT o. Ä. zu erfassen? (Deutsche staatliche Hochschule). Ich habe mich das gefragt, weil die Uni einen VPN Zugang zum Uniserver für die Prüfungsablegung voraussetzt, aus "Gründen der Sicherheit".
Hinweis: Nein, ich habe keine Täuschungsabsicht! Eine Bekannte machte mich darauf aufmerksam, ich selbst habe meinen Abschluss seit mehreren Jahren. Es ist eine reine Datenschutzfrage, die mich interessiert, vor allem im Hinblick auf die Herausforderung der Begegnung von AI im universitären Kontext.
Ich habe mir gedacht da manche Anbieter einen sehr verlockenden Neukunden Rabatt bieten bei der ersten Bestellung, währe es möglich nach der Bestellung die Daten Löschen zu lassen und man zählt wieder als Neukunde?
Nach DSGVO verstehe ich dass es Illegal währe danach noch zu erkennen ob ich wirklich Neukunde bin, da der Shop ja nun keine Daten mehr von mir haben darf?
Hallo r/datenschutz Community,
ich hoffe, ich bin hier im richtigen Sub gelandet, habe allerdings auch keinen gefunden, der besser passt.
Mir geht es um das Thema DSGVO im Rahmen von Minecraft-Servern und Discord-Servern, beides vollkommen unkommerziell als Privatperson.
Thema 1: Minecraft-Server
Einmal im Jahr veranstalte ich einen Minecraft-Server zur Weihnachtszeit. Dieser ist kostenlos für alle die joinen möchten – jedoch mit Whitelist. Es kann also nicht einfach jeder darauf zugreifen, sondern man muss sich dafür bewerben. In der Regel wird das Thema DSGVO meiner Meinung nach im Zusammenhang mit Minecraft-Servern eher totgeschwiegen, und das Internet scheint sich in den Foren des Spiels uneinig darüber zu sein, welches Verfahren das richtige ist, trotzdem hege ich schon eher den hang es richtig zu machen, bevor es knallt.
Minecraft erfasst bereits durch die Software (ohne Third-Party-Plugins) IP-Adressen, Login- und Logout-Zeiten, Benutzernamen, UUIDs und Chatverläufe. Meiner Ansicht nach sind zumindest einige dieser Daten personenbezogen. Bisher konnte mir aber niemand genau sagen, ob ich wirklich eine Datenschutzerklärung benötige, wenn man es richtig machen will, einschließlich einer Abfrage, ob diese beim bzw. vor dem Joinen akzeptiert wird.
Thema 2: Discord-Server
Wir betreiben daneben mehrere Discord-Server und möchten dazu in Zukunft einen Discord-Bot etablieren. Dieser Bot soll Profilbilder, Anzeigenamen (das sind Namen, die Benutzer auf dem Server selbstständig vergeben – diese können, aber müssen nicht den Benutzernamen entsprechen), Chatnachrichten und Dateianhänge in einer lokalen Datenbank auf einem Rootserver speichern. Dies dient als Sicherung vom Server. Jeder Benutzer kann 24 Stunden seine Nachrichten ohne Anfrage löschen, so dass diese auch aus der Datenbank gelöscht werden würden. Alles darüber hinaus würde ein eingreifen von uns benötigen aktuell, wäre aber möglich. Discord ist in dieser Hinsicht leider recht speziell, und da es jederzeit passieren kann, dass Discord den eigenen Server aus diversen Gründen löscht, möchten wir einfach eine Sicherung der Chatverläufe als Erinnerungsverlauf und Online-Archiv haben.
Hier fällt es mir jedoch sehr schwer einzuschätzen, ob eine Datenschutzerklärung benötigt wird und, wenn ja, wie diese umgesetzt werden muss.
Ich würde mich freuen, wenn jemand Auskunft oder Ideen dazu hat.
Wegwerfkonto für dieses Thema.
Ich bin Student an einer deutschen Universität, die kürzlich begonnen hat, Turnitin für die Abgabe von Hausarbeiten zu verwenden. Nachdem ich die Endbenutzer-Lizenzvereinbarung (EULA) gelesen habe, habe ich einige Bedenken und suche Rat, wie ich diese ansprechen kann:
Ich möchte diese Bedenken ansprechen, bin aber über die möglichen Konsequenzen besorgt, wenn ich dies offen tue. Existiert eine Möglichkeit, diese Probleme anonym anzusprechen? Ich befürchte, dass meine Bedenken als Versuch gewertet werden könnten, das System zu meinem persönlichen Vorteil zu untergraben (z. B. um Plagiatsfälle zu vermeiden).
Hat jemand ähnliche Erfahrungen gemacht? Welche Rechte haben wir Studierenden in diesem Zusammenhang? Weiß jemand, ob deutsche Universitäten die Bedingungen von Turnitin erfolgreich angefochten oder geändert haben, um sie besser mit dem deutschen Datenschutzrecht in Einklang zu bringen?
Jeder Rat, wie ich weiter vorgehen soll, wäre sehr willkommen. Ich bin besonders daran interessiert zu erfahren, ob es juristische Ressourcen oder studentische Interessenvertretungen gibt, die mir helfen könnten, mit diesen Bedenken umzugehen.
Guten Tag,
ich habe gerade ein Ombudsmannverfahren mit einer Bank am laufen. Im Rahmen ihrer Argumentation verweist die Bank auf einen Pfändungs- und Überweisungsverfügung, die weder sachlich noch zeitlich innerhalb des streitgegenständlichem Sachverhaltes gelagert ist. Im Schreiben steht: "Im Übrigen haben wir am tt.mm.jjjj Pfändungs- und Überweisungsverfügung der AOK in Höhe von 1,00 EUR erhalten, die ebenfalls auf eine bereits vorliegende zweifelhafte Bonität des Beschwerdeführers schließen lässt."
Instinktiv denke ich, dass die Bank mit dieser Aussage meine persönlichen datenschutzrechtliche Belange missachtet hat. Da ich eine Sozialphobie habe, brauche ich aber ein Mindestmaß an Gewissheit bzgl. meiner Auslegung. Daher meine Frage: kann die Bank mit der Weitergabe von sachverhaltsfremden Informationen, einen datenschutzrechtlichen Verstoß begangen haben?
Bin für jede/n Rat und Kritik dankbar.
Wenn man bei dem Artikel nicht weiß ob es eine Warnung oder Werbung für ein neues Feature ist.
Tldr: Bewegung in eigener und Nachbar Wohnung anhand des WiFi Signals Überwachen.
https://futurezone.at/produkte/wlan-router-kann-menschen-in-wohnung-erkennen-gamgee/402922232
Ich werde verrückt, fax!!!!1!
Hi miteinander! Ich habe mich im April dieses Jahres zu ein paar MBA-Studienprogrammen informiert und von ausgewählten Business Schools in der EU Infobroschüren heruntergeladen / zusenden lassen. Dafür muss man heutzutage seine Email Adresse da lassen — nervt, aber OK.
Seit Anfang Mai werde ich nun aber regelmäßig von einer amerikanischen Business School kontaktiert, von der ich noch nie zuvor gehört habe — direkt in den Spam Ordner. Gestern kam aber nun sogar ein Anruf von einer Stelle in Düsseldorf (die Schule hat wohl auch einen Campus in Deutschland), den ich aber nicht angenommen habe. Direkt darauf dann die Email à la „Ich habe gerade versucht Sie anzurufen, ich möchte mit Ihnen über XYZ sprechen.“
Dass man irgendwie auf nem Email Verteiler landet kann ich ja noch irgendwie verstehen, aber meine Handynummer für Akquise-Anrufe?! Ich habe auf die Email also mal geantwortet und gefragt, wo sie denn meine Email Adresse und Telefonnummer her haben, obwohl ich niemals Interesse an ihrer Schule oder ihren Angeboten geäußert habe. Darauf kam noch nichts zurück, und ich vermute dass allein diese Frage nun schon für Löschung meiner Daten gesorgt hat.
Ich bin allerdings gerade in etwas kratzbürstiger Laune und wüsste gerne ob ich in dieser Situation Rechte geltend machen kann (und wenn ja, wie viel Geld ich dafür in die Hand nehmen müsste). Oder irgendetwas unternehmen kann um denen das Leben etwas schwerer zu machen 😁
Vielen Dank im Voraus für euer Feedback!
Hallo zusammen. Ich bräuchte eine Einschätzung von jemanden der sich auskennt mit Datenschutz und der DSGVO.
Meine Tochter hat eine schwere Erkrankung und - als ob das nicht schon schwierig genug wäre - gibt es Stress mit der Mutter. Unter anderem informiert sie mich nicht darüber von welchen Ärzten meine Tochter behandelt wird. Ich kämpfe dahingehend gerade um ein geteiltes Sorgerecht vor Gericht.
Inmitten dieses ganzen Prozesses kam es nun vor Gericht zu folgender Situation: Die Mutter hatte sich von diversen Ärzten, die meine Tochter behandeln, einseitige Dokumente erstellen lassen, in denen geschrieben steht, dass ich als Vater noch nie Kontakt mit Ihnen aufgenommen habe (was ich nicht konnte, da ich eben nicht wusste, wer die Ärzte sind - das war quasi ein geplanter und mieser Schachzug der Ex... ). Diese Dokumente haben natürlich eine gewisse Wirkung.
In dem Zusammenhang habe ich mich gefragt, ob es eigentlich seitens dieser Ärzte zulässig ist, offen zu legen, dass ich sie noch nie kontaktiert habe. Dass ich keinen Kontakt zu den Ärzten habe, ist ja ein gewisser Weise auch schon eine Auskunft über einen (nicht vorhandenen) Datensatz. Also eventuell eben. Das Dokument nimmt ja dann Bezug zu mir als Person.
Danke für eventuellen Support.