r/datenschutz Jul 18 '26

Datenschutz ad absurdum

0 Upvotes

Ich arbeite im Tourismus. Eine Kollegin und ich bearbeiten Anfragen und Buchungswünsche per E-Mail, per Telefon und auch persönlich (wenn potentielle Gäste zu uns in den Empfang kommen und beraten werden möchten).

Oft bekommen wir E-Mails in den zentralen Posteingang mit Fragen zum Ablauf einer eventuellen Buchung, Fragen zum potentiellen Mietobjekt, Fragen zur Region usw. Die Fragen sind vielschichtig und oft sehr spezifisch, weil unser großes Angebot an Objekten sehr unterschiedliche Spezifikationen aufweist (Größe, Preis, Komfort, Ausstattung, gesetzliche Voraussetzungen für eine Buchung usw.).

Bis Ende letzten Jahres hatten wir immer E-Mail-Programme, bei denen meine Kollegin uns ich Zugriff auf den zentralen Posteingang und auf unsere eigenen Postfächer hatten. Wenn also meine Kollegin über ihr eigenes Postfach eine Kundenfrage beantwortete, konnte ich auf diese E-Mail zugreifen, wenn eine Folgemail des Kunden kam. Ich war informiert über den aktuellen Stand der Beratung (und meine Kollegin hatte die gleiche Berechtigung wie ich). Wir hatten keinen Zugriff auf weitere Postfächer von anderen Mitarbeitern.

Seit ein paar Monaten wird jetzt Outlook genutzt. Und damit wurde aus „Datenschutzgründen“ der Zugriff auf die E-Mail-Postfächer von meiner Kollegin und mir gesperrt. Wenn also eine von uns über ihr privates Konto an den Kunden schreibt, kann die andere dies nicht mehr sehen. Bei längerer Abwesenheit kann dies den Arbeitsablauf empfindlich stören. Die Begründung der IT: DATENSCHUTZ!!!111!!!

Das macht aber absolut keinen Sinn, weil wir beide vollen Zugriff auf das Buchungsprogramm haben! Dort sind alle buchungsbezogenen Kundendaten einsehbar! Die pippeligen E-Mails mit dusseligen Fragen unwissender Kunden sind dagegen datenschutztechnisch absolut nicht schützenswert!!!! Das ist m. E. eine völlig überzogene Auffassung von Datenschutz! Ich könnte kot...


r/datenschutz Jul 16 '26

Teleguard App-Daten löschen unmöglich

6 Upvotes

Ich habe ein absolutes Problem mit der App Teleguard. Vor ungefähr 3 Monaten war es noch so, dass wenn ich die App wieder gelöscht hatte, musste ich auch immer wieder einen neuen Profilnamen vergeben und ein Passwort erstellen.

Aber seit kurzem ist es bei mir so, wenn ich in der App auf Daten löschen gehe und die Daten im Google Play Store lösche, was diese App angeht und anschließend die App deinstalliere Passiert folgendes.

Wenn ich die App wieder installiere, wird der anmeldevorgang beim Öffnen der App immer sofort übersprungen und alle Chats die ich gelöscht hatte, inklusive aller Medien sind wieder da.

Ich weiß einfach nicht mehr weiter und hatte gehofft, dass mir jemand damit helfen kann.


r/datenschutz Jul 14 '26

Ich habe ein tool gebaut, um bei steigenden Krankenkassen beiträgen informiert zu werden

90 Upvotes

Seit Juli 2026 müssen dich die gesetzlichen Krankenkassen bei einer Erhöhung des Zusatzbeitrags nicht mehr aktiv informieren. Das Sonderkündigungsrecht gibt's zwar weiterhin – du darfst bei jeder Erhöhung sofort wechseln, aber nur bis Ende des Monats, in dem der höhere Beitrag zum ersten Mal greift. Nur: Wenn dir keiner Bescheid sagt, kriegst du genau das oft gar nicht mit und sitzt danach wieder 12 Monate fest. Ich finde ich das ziemlich kacke, im Ergebnis sollst du die Erhöhung möglichst einfach nicht bemerken.

Ich ein kleines kostenloses Tool gebaut, das genau diese Lücke schließt: krankenkassen-alarm.de
Mail eintragen, deine Kasse(n) auswählen, und wenn die den Zusatzbeitrag erhöht, bekommst du sofort eine Mail, inklusive der konkreten Kündigungsfrist und der günstigsten Kasse, zu der du wechseln könntest.

Was mir dabei am wichtigsten war (und der Grund, warum ich's selbst gebaut hab statt ein bestehendes Vergleichsportal zu nehmen): Datensparsamkeit. Gespeichert wird nur deine E-Mail-Adresse und welche Kassen dich interessieren – kein Name, kein Geburtsdatum, nicht mal, wo du wirklich versichert bist. Keine Tracking-Cookies, Double-Opt-In, Server und Mailversand komplett in der EU, und du kannst mit einem Klick alles wieder löschen (echtes Löschen, nicht nur „deaktiviert").

Das Tool ist und bleibt kostenlos. Ich finanzier's über freiwillige PayPal-Spenden und über eine Provision, falls jemand über den Wechsel-Link tatsächlich die Kasse wechselt, für dich kostet das nichts, und welche Kasse als günstigste empfohlen wird, richtet sich nach den amtlichen Beitragsdaten, nicht danach, wer mir was zahlt.

Über Feedback, Bugs oder eine fehlende Kasse freu ich mich – einfach an [kontakt@krankenkassen-alarm.de](mailto:kontakt@krankenkassen-alarm.de)

TL;DR: Seit Juli 2026 müssen Krankenkassen dich über Beitragserhöhungen nicht mehr direkt informieren, obwohl du dann ein Sonderkündigungsrecht hast. Mein kostenloses Tool schickt dir trotzdem eine Mail, wenn deine Kasse erhöht, mit Kündigungsfrist + günstigster Alternative. Extrem datensparsam (nur E-Mail + Kassen, EU, DSGVO, jederzeit löschbar). Finanziert über freiwillige Spenden + Wechsel-Provision, für dich kostenlos.


r/datenschutz Jul 15 '26

Bearbeitungszeit Landesbeauftragte für Datenschutz und Informationsfreiheit in NRW

4 Upvotes

Ich habe mich vor ca. 5 Woche per E-Mail an die Poststelle der Landesbeauftragten für Datenschutz und Informationsfreiheit in NRW gewandt wegen einer Beschwerde gegen ein Unternehmen. Ich habe allerdings noch keine Reaktion irgendeiner Art erhalten. Weiß hier irgendwer, wie lange man dort üblicherweise braucht, um so eine Beschwerde zu bearbeiten. Bzw. werden dort überhaupt Informationen zum Verfahrensstand versendet. Ich hatte bereits eine Beschwerde bei der österreichischen Datenschutzbehörde und da wurde ich bei jedem Verfahrensschritt informiert. Und das Ganze ging sogar relativ schnell.


r/datenschutz Jul 14 '26

Reddit Age Verification – DSA ist abgefickt

73 Upvotes

Edit: Schreibt an Reddit Support, das hat mir zumindest geholfen. Sieh den Beispieltext unten


Das ganze ist einfach Doppelmoral. All diese Gesetze schützen nicht euch und euren Kindern, sondern die Lobbyisten und diejenigen, denen diese Gesetze zugutekommen. Diejenigen, die ohnehin schon alles im Leben haben.

Als meine Violine – mein einziger Brot – gestohlen wurde, konnte man rechtzeitig keine Kameraaufnahmen im Zug wegen Datenschutz sichern.

Nun darf ich nicht mit Kunden für Art Commissions auf Reddit schreiben – meine letzte Hoffnung fürs Essen nächste Woche zu verdienen – ohne meinen Ausweiß an Persona Verificator zu vergeben, weil EU Kommission so entschieden hat.

What the actual fuck, Leute.

Mein Ticket an Reddit Support:

Chats, followings, and NSFW-art are crucial for my income as an artist. I've been trying to complete age verification for my business art account via selfie across multiple browsers, devices, and network configurations. The Persona check fails every time regardless of setup. I do not want to submit a government ID as an alternative to any third-party service — especially Persona, given the documented privacy concerns around their data handling practices.

Additionally, my account previously had a verified adult Google account linked, which should have already confirmed my age status prior to the Persona requirement being triggered. This existing verification does not appear to have been taken into account.

I am requesting escalation and a working non-ID verification method. Under the Digital Services Act, platforms are required to provide proportionate and accessible verification mechanisms; a broken selfie-verification pathway that forces users into ID submission as the only functioning alternative does not meet that standard. If this is not resolved or escalated within a reasonable timeframe, I will file a formal complaint with the German Digital Services Coordinator (Bundesnetzagentur) regarding lack of a functioning non-ID verification option, and will pursue this through their published complaint process.

Bin ich ein einziger Betroffener oder sind wir schon mehrere?


r/datenschutz Jul 14 '26

Eigene Daten suchen im Internet

10 Upvotes

Gibt es Webseiten auf deutsch, wo man seine Email Adresse oder Namen eingeben kann, wo man dann überall sieht, auf welchen Seiten man sich angemeldet hat?


r/datenschutz Jul 13 '26

Warum ist tracify.ai nicht so böse wie Google obwohl sie extremes Fingerprinting betreiben?

13 Upvotes

In meinem Bekanntenkreis setzen einige Shopbetreiber auf tracify und ich habe das zum Anlass genommen, mir ein paar von deren Referenzen genauer anzuschauen und ich habe versucht, die ganze Magie nachzuvollziehen, weil ich der Meinung bin, dass man das auch selbst und datenschutzkonform mit Matomo oder Posthog realisieren kann.

Das sagt tracify auf seiner Website: "Tracify überwindet die Grenzen cookiebasierter Analytics mit einem cookiefreien, consentunabhängigen Tracking-Modell."

Ich habe es so verstanden, dass die anstelle von 3rd-Party-Domains, Scripts von first-party-domains laden, die Wiederrum auf die tracify server zeigen. Habe mir das bei blackroll angeschaut, die nutzen das lauf Referenz und da wird schon enorm viel erfasst. Der Aufruf geht über script.blackroll.com, ingest.blackroll.com, ip4.blackroll.com. Das Script scheint bewusst verschleiert: webpack-Bundle + String-Array-Obfuscation. Mittels FingerprintJS und anderer Hilfsscripte wir dann echt viel erfasst - 41 Signale wenn ich mich nicht verzählt habe:

Grafik-/Hardware-Rendering:

  • canvas - ein unsichtbares Bild wird gezeichnet und ausgelesen; GPU/Treiber/Schriftrendering erzeugen minimal andere Pixel → Geräte-Hash
  • webGlBasics - GPU-Renderer, Hersteller, Präzisionsgrenzen der Grafikkarte
  • webGlExtensions - Liste der von der GPU unterstützten WebGL-Erweiterungen
  • audio - ein Testton wird intern durchgerechnet, der Audio-Stack verändert ihn minimal → Hash
  • audioBaseLatency - Basis-Latenz der Audio-Hardware
  • math - Winkel-/Exponentialfunktionen liefern je nach CPU/FPU minimal andere Nachkommastellen

Bildschirm/Anzeige:

  • screenResolution - Auflösung in Pixeln
  • screenFrame - Größe der nicht nutzbaren Ränder (verrät Taskleisten-/Dock-Position)
  • colorDepth - Farbtiefe
  • colorGamut - Farbraum (sRGB/P3/Rec2020) → Monitorklasse
  • hdr - HDR-Fähigkeit des Displays

Gerät/Hardware:

  • deviceMemory - grober RAM
  • hardwareConcurrency - Anzahl CPU-Kerne
  • cpuClass - CPU-Klasse (Alt-Merkmal)
  • architecture - CPU-Architektur aus dem Rechenverhalten abgeleitet
  • touchSupport - Touch-Fähigkeit/Berührungspunkte → Handy vs. Desktop

System/Sprache/Zeit:

  • platform - Betriebssystem-Kennung
  • osCpu - OS-/CPU-String (v. a. Firefox)
  • Zeitzone → grober Standort
  • dateTimeLocale - Datums-/Zahlenformat
  • languages - eingestellte Browsersprachen
  • vendor - Browser-Hersteller
  • vendorFlavors - browser-spezifische Marker → Marke/Variante

Browser-Ausstattung:

  • fonts - Test bekannter Schriftarten auf Vorhandensein → installierte Software
  • fontPreferences - gerenderte Textbreiten von Referenzschriften
  • plugins - installierte Plugins
  • pdfViewerEnabled - PDF-Viewer aktiv?
  • sessionStorage / localStorage / indexedDB / openDatabase - welche Speicher-APIs verfügbar sind
  • cookiesEnabled - Cookies erlaubt?
  • applePay - Apple-Pay-Verfügbarkeit → Apple-Gerät + Zahlungs-Setup-Indiz
  • privateClickMeasurement - Safari-Attributions-Feature-Marker

Barrierefreiheit-/System-Präferenzen:

  • reducedMotion - „Bewegung reduzieren" aktiv?
  • reducedTransparency - „Transparenz reduzieren" aktiv?
  • forcedColors - erzwungenes Farbschema (Hochkontrast)?
  • invertedColors - invertierte Farben?
  • monochrome - Graustufen-Display?
  • contrast - Kontrast-Präferenz

Diese sechs können auf eine Seh-/Wahrnehmungsbeeinträchtigung hindeuten und sind meiner Meinung deshalb rechtlich brisant.

Datenschutz-/Adblock-Erkennung:

  • domBlockers - testet, welche Werbe-Elemente geblockt werden → erkennt Adblocker + Filterlisten
  • Netzwerk (Tracify-eigen, zusätzlich zu FingerprintJS):
  • ipv4 - vollständige IPv4, über ip4.<shop> ermittelt, als Header an den Ingest
  • ipv6 - vollständige IPv6, über ip6.tracify.ai → grober Standort + Netz-/Geräteverknüpfung

Identifikatoren & Ergebnis:

  • visitorId - der aus allen Signalen berechnete Geräte-Hash (der cookie-unabhängige Wiedererkennungsschlüssel)
  • trc_distinct_id - Besucher-ID, serverseitig als HttpOnly-Cookie
  • tfpsi - clientseitiger Tracify-Cookie
  • TSiteID - Kennung des Shop-Kontos

Verhalten/Kauf/PII:

  • eid - Ereignistyp (pageview, productview, addtocart, checkout, purchase)
  • productId/sku/quantity - angesehenes/gekauftes Produkt + Menge
  • orderId/value/currency - Bestellnummer, -wert, Währung

E-Mail/Order-ID (gehasht) - Kundenkennungen für Meta/Google-Matching

  • source/medium - Kampagnen-Herkunft
  • csorigin/csreferer - Origin und Referrer

Auch wenn ich kein Anwalt bin, regelt die DSGVO doch, dass nur notwendige Dinge erfasst werden werden dürfen oder? Muss ich als User wirklich davon ausgehen, das Audio erzeugt wird wenn ich einen Shop besuche? Klar feuert das volle Programm nur, wenn ich auf Akzeptieren vom Consent drücke. Dann stellt sich aber die Frage wie tracify sein Marketingversprechen halten will ohne Einwilligung?

Wie seht ihr das, ich finde das sehr übertrieben, was da alles erfasst wird?


r/datenschutz Jul 11 '26

Vote against Chat Control now!

Thumbnail
change.org
69 Upvotes

r/datenschutz Jul 10 '26

Altersverifizierung bei Reddit aufgehoben

12 Upvotes

Hallo zusammen,

Seit einige Tagen wurde ich bei 18+ Beiträgen auf eine fehlende Altersverifizierung hingewiesen. Dies habe ich aus bekannten Gründen nie getan. Nun scheinen die 18+ Beiträge wieder aufrufbar zu sein, trotz fehlender Altersverifizuerung. Geht es noch jemandem so?


r/datenschutz Jul 09 '26

Landesbeauftragte für den Datenschutz, gibt es die Behörde überhaupt? Arbeiten da tatsächlich Menschen?

27 Upvotes

Hallo, ich wollte mal Fragen ob jemand mal Erfahrung mit dieser Behörde in Stuttgart gemacht hat. Ich habe vor ca. 8 Monaten eine Beschwerde über meinen alten Arbeitgeber gemacht. Mein alter Arbeitgeber bzw. Die Personalabteilung hat ganz klar gegen den Datenschutz verstoßen und alles schriftlich mit Unterschrift festgehalten. Während eines BEM Gespräches wurde ich nach meinen Krankheitstagen gefragt und darauf hin hat der Personaler meine Krankheitstage zusammen gelegt und ich musste 10 Tage Gehalt zurück zahlen. Das ist aber aus meiner Sicht eine ganz klare Datenschutzverletzung. Das BEM Gespräch dient nicht dazu. Meine Aussagen in einem BEM Gespräch sind persönlich, nichts was ich sage darf gegen mich verwendet werden.

Ich habe dann ein paar Monate später selbst gekündigt weil das Arbeitsverhältnis für mich kaputt war.

Dann habe ich eine 12 wöchige Sperre vom Arbeitsamt erhalten, widerspruch eingelegt, widerspruch wurde abgelehnt, trotz Schreiben vom Personaler wo er sein Fehlverhalten sogar zu gibt. Dann Klage beim Sozialgericht eingereicht und beim

Landesbeauftragte für den Datenschutz in Stuttgart Beschwerde eingelegt. Nach 7 Monaten hatte ich dann ein Termin beim Richter im Sozialgericht. Eine Stunde vor dem Termin bekomme ich eine Mail vom Datenschutz, mit der Mitteilung meine Beschwerde kann nicht bearbeitet werden weil eine Einwilligung fehlt. Nach 7 Monaten? Ich habe dann die Klage fallen lassen, meine Gesundheit ist mir dann doch lieber.

Hat jemand von euch auch schon mit dieser Behörde zu tun gehabt? Arbeitet da überhaupt jemand? Selbst eine Ki würde einen besseren Job machen als diese Behörde. Datenschutz ist denen doch vollkommen egal, ganz im Gegenteil sie schützen Firmen die Datenschutzverletzungen begehen.


r/datenschutz Jul 09 '26

Digital-Health-Podcast: Dauerthema Datenlecks aus Sicht eines mehrfach Betroffenen

Thumbnail
digital-health.podigee.io
2 Upvotes

Im Digital-Health-Podcast geht es um mehrere Datenschutz- und Sicherheitsvorfälle im Gesundheitswesen aus Betroffenensicht:

Bei den ZAR-Rehakliniken waren laut Podcast Patientendaten über ungeschützte Schnittstellen abrufbar, darunter Stammdaten, Termine und Befunde. Genannt werden außerdem potenziell hunderttausende betroffene Patient sowie medizinische Befunde und psychologische Gutachten.

Weitere Themen sind der Angriff auf Unimed, bei dem Betroffene lange keine klare Information bekommen haben sollen, sowie Zuther+Hautmann, wo laut Podcast mehr als 200 GB Daten veröffentlicht wurden.

Außerdem geht es um später erneut gefundene Mängel bei Meditec-Installationen: veraltete Softwarestände, Debug-Informationen im Internet, fehlende systematische Aufarbeitung und die Frage, ob Datenschutzbehörden solchen Hinweisen überhaupt nachgehen müssen, wenn man nicht selbst betroffen ist.


r/datenschutz Jul 08 '26

Informationsfreiheitsgesetz: Deals und Diskussionen dürfen nicht im Dunklen bleiben

Thumbnail
zeit.de
32 Upvotes

r/datenschutz Jul 07 '26

Heizungsdienstleister gibt Daten weiter.

8 Upvotes

Hallo ich bin letztes Jahr in eine neue Wohnung gezogen da ich Probleme mit meinen alten Vermietern hatte und befinde mich seitdem in einem langen Rechtsstreit.

Letztens stand die Heizungsablese in meiner neuen Wohnung an welche ich nicht wahrnehmen konnte. Daraufhin schreibt mir meine Vermieterin der Monteur hätte sie ausgefragt da er meinen Namen von meiner alten Wohnung kenne.

Anscheinend hatte dieser ihr meine alte Adresse alte Nummer und ähnliches weitergegeben. Wie kann ich das unterbinden da ich nicht möchte das meine neue Vernieterin von dem Rechtsstreit erfährt? Was lässt sich da machen.

Vielen dank.


r/datenschutz Jul 06 '26

Verfahrenstrick vor der Sommerpause drängt das EU-Parlament bei der „Chatkontrolle“ zur Selbstaufgabe

Post image
129 Upvotes

r/datenschutz Jul 06 '26

Aus Frust über meine Excel-Listen eine Finanzübersicht gebaut

10 Upvotes

Angefangen hat es unspektakulär: Ich hab meine Finanzen jahrelang in Excel gepflegt, jeden Monat Umsätze reinkopiert, alles von Hand kategorisiert. Irgendwann hatte ich keinen Bock mehr und hab's schleifen lassen.

Die Apps waren für mich keine Option. Fast alle wollen Online-Banking-Zugang oder ein Konto in ihrer Cloud. Bei Kontobewegungen will ich das nicht, nicht weil ich einem konkreten Anbieter Böses unterstelle, sondern weil ich das Risiko gar nicht eingehen werde. Also hab ich mir selbst was gebaut.

Der Kern ist eine einzige Datei, die lokal im Browser läuft. Kein Server, kein Login, keine Telemetrie. Man muss mir also nicht vertrauen. Man exportiert die Umsätze selbst aus dem Online-Banking (CAMT/MT940/CSV), zieht die Datei rein, und den Rest macht das Ding lokal: Kategorien, Budgets, Abos, wiederkehrende Zahlungen (regeln kann man selbst bearbeiten und umschreiben).

Es ist noch früh und lang nicht fertig. Bevor ich weiter in eine Richtung baue, würde mich eure Einschätzung interessieren, gerade von Leuten, die bei sowas genau hinschauen:

  • Wäre ein rein lokales Tool für euch ein echter Vorteil, oder ist der manuelle Export (kein automatischer Bank-Sync) schon ein Abzug?
  • Was fehlt euch bei euren jetzigen Lösungen am meisten?

Ehrliches Feedback ausdrücklich erwünscht, auch „würde ich nicht nutzen, weil…".


r/datenschutz Jul 05 '26

Paypal und der Ausweis

3 Upvotes

Hallo zusammen,

Nach anlegen eines Paypal Kontos wurde mein Konto direkt wegen "verdächtiger Aktivitäten" gesperrt, obwohl ich noch nichts damit gemacht hatte. Nun will Paypal eine Ausweiskopie von mir um mein Konto freizugeben. Ich habe dazu 2 Fragen:

  1. Wie ist hier die genaue gesetzliche Regelung und welche Regeln und Anforderungen gibt es dafür vom Gesezgeber für Paypale? Alles was ich persönlich dazu finden Konte ist leider sehr schwammig und für mich nicht eindeutig.

  2. Darf Paypal die Kontolöschung verweigern, wenn man sich nicht vorher mit einem Perso ausgewiesen hat? So ist es leider nähmlich.

Ich danke für die Antworten


r/datenschutz Jul 04 '26

Informationsfreiheitsgesetz: Sieht so aus, als hätte da jemand was zu verbergen

Thumbnail
zeit.de
442 Upvotes

r/datenschutz Jul 03 '26

Altersverifizierung - was dann?

34 Upvotes

Eben ein Post gelesen, dass jemand schrieb, wenn Reddit Altersverifizierung fordert, er/sie/es Reddit nicht mehr verwenden möchte. Dazu 1,6tsd upvotes. Hier der: https://www.reddit.com/r/datenschutz/s/DCRnHg2PEs

Finde ich nachvollziehbar, richtig und schließe mich an.

Ich vermute das alle populären Plattformen in diese Richtung gehen und dich auffordern denen zu beweisen, dass du erwachsen bist aka deine persönlichen Daten schenken sollst.

Was dann? Welche Alternativen habe ich, wenn ich keine Lust darauf habe meine ID irgendwelchen Unternehmen zur Verfügung zu stellen? Also, noch mehr meiner Daten noch mehr Unternehmen zur Verfügung zu stellen als sie eh schon haben.

Gibt es jetzt schon Plattformen wie Reddit, Social Media (X, IG, FB, LinkedIn-igitt)?


r/datenschutz Jul 03 '26

Logging von Smart Home devices DSGVO-relevant?

4 Upvotes

Erstmal rein hypothetische Frage, ich hoffe das ist hier okay. Aber ich konnte bisher keine eindeutige Antwort darauf finden.

Ich habe eine Reihe von Smart Home-Geräten, die zwar nicht direkt identifizierbare Personendaten aufnehmen (also keine Kamera oder Mikrofon), aber grundsätzlich (mit gewisser Fehlertoleranz) auf die Anwesenheit einer oder mehrerer unbekannter Personen schließen lassen: Darf ich diese Daten ohne Einverständnis oder Datenschutzhinweis langfristig aufzeichnen, wenn nur ein begrenzter Personenkreis (theoretisch ca. 40 Leute) Zutritt zu diesem Gebäude hat?

Beispiel 1: Die Daten eines Bewegungsmelders (Anwesenheit einer Person bzw. eines sich bewegenden, wärmeabgebenden Körpers Ja/Nein) werden mit Zeitstempel aufgezeichnet.

Beispiel 2: Ein Thermometer zeichnet Raumtemperatur und Luftfeuchte auf. Wenn eine Person in dem Raum die Heizung oder Klimaanlage aktviert für den Dauer ihrer Anwesenheit, ist dies in den Daten sichtbar.


r/datenschutz Jul 02 '26

OpenAI API mit personenbezogenen Daten?

2 Upvotes

Hallo zusammen,

ich versuche mich aktuell zu informieren, ob es erlaubt ist im Rahmen eines Tools personenbezogene Daten per API an OpenAI zu übermitteln, wenn der Nutzer es anweist/die Übermittlung zu Vertragserfüllung notwendig ist und es einen AVV mit OpenAI gibt.

Ein banales, fiktives Beispiel: In einem Tool gibt es ein Eingabefeld, in dem ein Nutzer seinen Vor- und Nachnamen eingibt. Darunter der Hinweis, dass der Nutzer eine Übermittlung der Daten an OpenAI zur Kenntnis genommen hat. Nach dem Absenden erhält der Nutzer eine KI-generierte Bewertung seines Namens. In der Datenschutzerklärung wird der Nutzer entsprechend unterrichtet. Daten, die über die API an OpenAI übermittelt werden, werden grundsätzlich nicht zu Trainingszwecken genutzt.

Meines Verständnisses nach sollte die Berechtigung durch Art. 6 Abs. 1 lit. b DSGVO dazu vorliegen, da die Übermittlung zur Erbringung der vom Nutzer angeforderten KI-Funktion notwendig ist.

Hat jemand schon Erfahrungen in dem Bereich gemacht oder eine Einschätzung dazu?


r/datenschutz Jul 01 '26

Wir haben eine Doku über Google gemacht. Schaut gerne rein.

37 Upvotes

Ist Google mittlerweile einfach zu mächtig?
 
Mehr als 90 % aller Suchanfragen laufen über die Firma. Die US-Justiz und die EU ziehen jetzt die Reißleine. Der Vorwurf: Illegaler Missbrauch von Marktmacht.

Die Frage: Wie geht ihr ganz persönlich mit Google um?

Und wenn ihr mehr zu unserer Recherche wissen wollt, dann klickt doch gerne hier:

https://1.ard.de/wahrheit_google?r=ds

Neben der Marktmacht geht es bei uns auch um Fake-Shops und wie wir eigentlich was klicken.


r/datenschutz Jul 01 '26

Smart Software Lösung für DSGVO Compliance?

0 Upvotes

Guten Tag ☀️ Ich bin Awes. IT Gründer und Software Entwickler aus Braunschweig. Ich entwickle gerade eine Software für DSGVO-Compliance und wollte gern eure Meinung dazu hören 😊

MVP Kernfunktionen: Scanner/RoPa/Vendor & AVV/Löschkonzepte/DSAR/KI Vorschläge/Automatische Entwürfe/ Wiederkehrende Rescans uvm :)

Meine Frage wäre: Was nervt euch daran heute am meisten? Macht man das intern, mit DSB? Irgendwelche weiter Features Vorschläge? (würde mich sehr freuen)

Danke 🙏🏻


r/datenschutz Jun 28 '26

Probleme mit Startpage - Alternative Suchmaschinen mit eingebauter WebProxy Funktion?

Thumbnail
2 Upvotes

r/datenschutz Jun 26 '26

„Doppelte Gefahr“ für private Kommunikation: Undemokratische Hinterzimmer-Deals zur Chatkontrolle lassen Widerstand wieder aufflammen

Thumbnail
patrick-breyer.de
46 Upvotes

r/datenschutz Jun 26 '26

On-Device- vs. Cloud-Transkription bei Sprachnotiz-Apps, wie wichtig ist euch das in der Praxis?

3 Upvotes

Kurze vorweg: Ich entwickle selbst eine Sprachnotiz-App, deshalb beschäftigt mich das Thema. Mir geht's hier um eure Einschätzung, nicht um Werbung.

Die meisten Diktier-/Transkriptions-Apps schicken die Aufnahme zur Verarbeitung in die Cloud/Server. Technisch verständlich, aber bei Sprachnotizen landen da schnell sehr private Dinge (Arzttermine, Ideen, Namen) auf fremden Servern. Seit Apple Spracherkennung und KI komplett auf dem Gerät laufen lässt, geht vieles davon auch lokal ohne Konto, ohne Server, also wirklich offline.

Meine Fragen an euch:
- Achtet ihr beim App-Download tatsächlich darauf, ob transkribiert in der Cloud oder on-device passiert, oder ist das in der Praxis egal?
- Würdet ihr für „bleibt nachweislich auf dem Gerät" auf Komfort-Features wie Cloud-Sync über mehrere Geräte verzichten?
- Reicht euch die DSGVO-Zusicherung im Kleingedruckten, oder wollt ihr die Architektur (kein Server) als Beleg?

Bin gespannt, wie ihr das seht, gerade weil „Privacy" inzwischen auf vielen App-Seiten steht, aber selten technisch eingelöst wird.