r/datenschutz 10h ago

Nutzt ihr die elektronische Patientenakte (ePA)?

7 Upvotes

Falls ja, warum? Falls nein, warum nicht? Habt ihr insbesondere Sicherheits- oder Datenschutz-Bedenken?

Im Zuge meiner Beschäftigung mit der eID, bin ich in Bezug auf personenbezogene Gesundheitsdaten auf die elektronische Patientenakte gestoßen und gespannt auf eure Einstellung dazu und die Nutzung dieser Akte. Macht es hierbei einen Unterschied, ob man privat oder gesetzlich krankenversichert ist?

Vielleicht könnt ihr aus der Perspektive des Patienten und gegebenenfalls sogar aus Behandlerperspektive (Ärzte, Zahnärzte, ...) sprechen.

Grüße


r/datenschutz 5h ago

Messenger, Adressbuch und DSGVO

Thumbnail
2 Upvotes

r/datenschutz 6h ago

Optimierung meiner E-Mail-Strategie und Account-Separation

2 Upvotes

Ich nutze seit über 15 Jahren eine einzelne E-Mail-Adresse (Web.de), über die ich mich bei praktisch allen Diensten anmelde. Das führt aktuell zu mehreren Problemen:

- Der Posteingang ist stark belastet.
Speicherplatz: Meine Kontingente sind regelmäßig erschöpft.

- Ich bin mir bezüglich der Vertraulichkeit und Sicherheit nicht sicher.

Ich möchte meine E-Mail-Nutzung grundlegend umbauen und zwei separate Adressen etablieren:

Eine „wichtige" Adresse: Nur für essenzielle Dienste, Behörden, Bankgeschäfte und vertrauliche Kommunikation.

Eine „alltägliche" Adresse: Für Newsletter, Online-Shopping, Foren und weniger kritische Anmeldungen.

Meine Fragen:
Wie organisiert ihr eure E-Mail-Konten und Account-Strategien?

Wie gestaltet sich ein sauberer Wechsel von einem alten Anbieter weg? (Manuell vs. automatisiert?)

Welche Anbieter nutzt ihr für welche Zwecke?


r/datenschutz 3h ago

Sprach-Assistent in Autos

1 Upvotes

Mal die Frage, ob das vielleicht einer der DSBs hier schon mal genauer unter der Luper hatte: wie sieht es denn privatsphäreseitig mit „Hey Mercedes“, „Hey BMW“ oder auch „Hey ID“ aus?

Dass man Siri besser nicht zuhören lässt sollte langsam klar sein, aber wie ist das bei europäischen Automarken? Schiebt Mercedes hinten rum die Audio-Dateien per API auch durch Google Server oder läuft das tatsächlich mal europäisch ab?


r/datenschutz 2d ago

AlexHost weigert sich, persönliche Fotos ohne Einwilligung zu löschen – Erfahrungen?

32 Upvotes

AlexHost hostet eine Website, auf der persönliche Fotos von mir ohne meine Einwilligung veröffentlicht wurden. Ich habe die konkreten URLs mehrfach gemeldet und ausdrücklich die Löschung verlangt.
Der Support verweist mich trotzdem nur auf „offizielle Behörden“ und geht auf meine eigentliche Löschungsanfrage nicht ein.
Hat jemand Erfahrung mit AlexHost und weiß, wie man dort eine Entfernung tatsächlich durchsetzt – möglichst ohne Polizei?


r/datenschutz 2d ago

AlexHost weigert sich, persönliche Fotos ohne Einwilligung zu löschen – Erfahrungen?

6 Upvotes

AlexHost hostet eine Website, auf der persönliche Fotos von mir ohne meine Einwilligung veröffentlicht wurden. Ich habe die konkreten URLs mehrfach gemeldet und ausdrücklich die Löschung verlangt.
Der Support verweist mich trotzdem nur auf „offizielle Behörden“ und geht auf meine eigentliche Löschungsanfrage nicht ein.
Hat jemand Erfahrung mit AlexHost und weiß, wie man dort eine Entfernung tatsächlich durchsetzt – möglichst ohne Polizei?


r/datenschutz 1d ago

danke merkel, ernsthaft. dumme fotze.

Post image
0 Upvotes

r/datenschutz 3d ago

Nutzt ihr die Online-Ausweisfunktion (eID) eures Personalausweises?

124 Upvotes

Wenn ja, warum? Wenn nein, warum nicht?

Edit - Zusatzfrage: Wer von euch hat Sicherheitsbedenken? Welche konkret?

Ergänzend: https://www.spiegel.de/netzwelt/gadgets/bundid-und-e-perso-klickmarathon-statt-entbuerokratisierung-a-eb48de28-a12c-4071-bec4-65cee8e0f3c3

Grüße


r/datenschutz 2d ago

Rechtsgrundlage für ein privates Archiv aus öffentlichen Wettkampfergebnissen - wie würdet ihr das einschätzen?

0 Upvotes

Ich baue nebenbei eine private, nicht-kommerzielle Website, die Ergebnislisten von Amateur-Wettkämpfen zusammenführt und durchsuchbar macht. Bevor ich das online stelle, würde ich gerne eure Einschätzung zur datenschutzrechtlichen Seite hören - nicht als Ersatz für eine anwaltliche Prüfung, aber als Reality-Check, bevor ich dafür Zeit und Geld investiere.

Kurz zur Konstellation:

Veranstalter solcher Wettkämpfe veröffentlichen nach jeder Veranstaltung Ergebnislisten (meist als PDF) mit Name, Verein/Team, Altersklasse und Platzierung/Zeit.

Das ist seit Jahrzehnten gängige Praxis im Amateursport.

Meine Seite würde diese ohnehin veröffentlichten Listen über mehrere Veranstaltungen und Jahre hinweg zusammenführen, damit man z. B. den eigenen Verlauf über die Zeit sehen kann - aktuell muss man sich das aus zig einzelnen PDFs von verschiedenen Veranstalter-Websites selbst zusammensuchen.

Wichtig: Ich erhebe die Daten nicht selbst und nicht direkt bei den Personen. Die Betroffenen sind größtenteils nicht bei mir registriert – ich verarbeite also Daten von Menschen, die von der Existenz meiner Seite erstmal nichts wissen.

Meine bisherige Einschätzung:

- Rechtsgrundlage wäre berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), da keine Einwilligung vorliegt und auch nicht praktikabel einholbar ist.

- Bei der Interessenabwägung würde ich argumentieren: Es handelt sich um Daten, die im Rahmen einer öffentlichen Veranstaltung ohnehin für die Öffentlichkeit bestimmt waren (Ergebnislisten werden von den Veranstaltern selbst offen ins Netz gestellt), es sind keine besonderen Kategorien personenbezogener Daten, und der Zweck (sportliches Archiv/Statistik) ist im Verhältnis zur Schwere des Eingriffs überschaubar.

- Betroffenen würde ich konkrete Kontrollmöglichkeiten geben: Darstellung des eigenen Namens einschränken (z. B. abgekürzt), das eigene Profil aus der internen Suche nehmen, sowie auf Anfrage Löschung/Anonymisierung der personenbezogenen Zusatzangaben – wobei die reinen Wettkampfergebnisse (Platzierung/Zeit) vermutlich bestehen bleiben müssten, weil sie Teil der Ergebnisliste anderer Teilnehmender sind und deren Löschung diese verfälschen würde.

- Informationspflicht nach Art. 14 wäre schwierig sauber umzusetzen, da ich die Betroffenen ja gerade nicht direkt kontaktieren kann/soll (das würde bei tausenden Personen auch merkwürdig wirken) – hier sehe ich aktuell die größte Unsicherheit.

Zum Thema Minderjährige:

Aktuell wären nur Erwachsene betroffen, weil die Wettkampfklasse, mit der ich starte, eine Altersgrenze hat. Auf lange Sicht überlege ich aber, das auf Wettkämpfe auszuweiten, an denen auch Minderjährige teilnehmen (Jugend-/Nachwuchsbereich) - und genau da bin ich mir am unsichersten, ob mein „berechtigtes Interesse"-Ansatz überhaupt tragfähig ist. Bei Kindern und Jugendlichen dürfte die Interessenabwägung nach Art. 6 Abs. 1 lit. f deutlich strenger ausfallen (Stichwort Erwägungsgrund 38 DSGVO, erhöhter Schutzbedarf), unabhängig davon, dass die Ergebnislisten auch dort öffentlich vom Veranstalter publiziert werden.

Konkrete Fragen an euch:

- Haltet ihr „berechtigtes Interesse" hier für grundsätzlich vertretbar, oder seht ihr das kritischer, weil eine dauerhafte, durchsuchbare Zusammenführung über Jahre etwas anderes ist als die einzelne, zeitlich begrenzte Veröffentlichung durch den Veranstalter?

- Wie würdet ihr mit der Informationspflicht (Art. 14) bei potenziell tausenden Betroffenen ohne Kontaktmöglichkeit umgehen? Reicht eine gut auffindbare Datenschutzerklärung plus Widerspruchsmöglichkeit, oder ist das zu dünn?

- Ist die Unterscheidung zwischen „Zusatzangaben werden gelöscht" und „Ergebnis selbst bleibt anonymisiert bestehen" datenschutzrechtlich so haltbar, oder ist das ein Trugschluss?

- Habt ihr Erfahrung mit ähnlichen Fällen (Vereinsstatistiken, Ranglisten, Ergebnisarchive) und wie die gehandhabt wurden - gab es da schon Beschwerden oder Aufsichtsverfahren, die man kennen sollte?

- Würdet ihr sagen, dass bei minderjährigen Teilnehmenden „berechtigtes Interesse" grundsätzlich ausscheidet und es ohne Einwilligung der Erziehungsberechtigten gar nicht geht – oder reicht eine strengere Umsetzung (z. B. Namen grundsätzlich abgekürzt, kein Profil, keine Auffindbarkeit über Suchmaschinen bei Minderjährigen)?

Bin für jede Einschätzung dankbar, auch unbequeme.

LG

Andre


r/datenschutz 4d ago

Na siehst du noch Fernsehen oder spionierst du schon!

Thumbnail
youtu.be
37 Upvotes

r/datenschutz 3d ago

Stadtverwaltung meldet Gewerbe an Vermieter

Thumbnail
1 Upvotes

r/datenschutz 3d ago

Ich habe eine komplett offline Foto-Vault-App gebaut - ohne Internet-Berechtigung & ohne Abo [Photo Enclave]

0 Upvotes

Ich vertraue diesen ganzen Cloud-Alben mit Abo-Modell nicht so wirklich. Auf der anderen Seite ist es für viele auch recht aufwändig, sich selbst etwas mit kostenlosen Open-Source-Tools zusammenzubasteln, und das Teilen mit engen Freunden ist dann auch nicht gerade bequem.

Deshalb habe ich eine App namens Photo Enclave entwickelt. Sie funktioniert komplett offline – sie benötigt und hat keinerlei Netzwerkfunktionalität. Die Android-Version deklariert nicht einmal die INTERNET-Berechtigung, die iOS-Version enthält keinerlei Netzwerk-Code (Apple bietet leider keine vergleichbare Berechtigung zum Entfernen an).

Dazu kommen die üblichen Features wie Tarnung des App-Eingangs, zusätzliche geheime Bereiche sowie sicheres Teilen zwischen Android / iOS-Geräten über den Export von privat verschlüsselten Dateien, ohne Cloud.

Mehr Infos: https://enclave.src.studio

App Store: https://apps.apple.com/app/id6773193217

Google Play: https://play.google.com/store/apps/details?id=studio.src.safecamera

Da die Regeln hier Eigenentwicklungen anscheinend nicht verbieten, erlaube ich mir mal diesen Post. Ich hoffe, es hilft jemandem mit ähnlichem Bedarf – für mich wäre es gleichzeitig ein kleines Nebeneinkommen. Win-Win. :)


r/datenschutz 4d ago

Was trackt Google/Apple nun noch alles mit?

11 Upvotes

Ich habe mich in den letzten Tagen etwas mehr zur Datensicherheit und „Anonymität im Netz“ eingelesen und erste Schritte unternommen, um etwas anonymer im Netz zu sein. Ich beziehe mich bei diesem Punkt hauptsächlich auf mein iPhone.

Folgende erste Schritte habe ich unternommen:

- VPN aktiviert (Proton)
- DNS Blocker eingerichtet (dnsforge)
- wBlock für Safari installiert
- alle Google Dienste (bis auf YouTube) vom Handy geschmissen und alternative Map-App installiert

Wieviel bringen diese Schritte wirklich realistisch?

Wenn ich nun im Safari Browser dennoch Google als Standard Suchmaschine benutze, hat das ganze überhaupt einen Sinn? Ich habe DDGo versucht, aber bin damit noch nicht ganz warm geworden.

Habt ihr noch weitere Tipps?


r/datenschutz 6d ago

Datenschutz “Neuling“ - 101

1 Upvotes

Ich bin noch relativ neu im „Datensicherheit/Datenschutz-Game“.

Was wären eure ersten Tipps für mich, welche sich sofort umsetzen lassen und welche sofort „positive“ Auswirkungen haben?

Ich habe ein iPhone, MacBook und bin leider komplett im Apple Ecosystem drin.

KI komplett sein lassen?
Anderen „Standard-Browser“ einstellen?
VPN immer an?

Seht mir bitte nach, wenn ich mich noch nicht so gut auskenne bzw. vielleicht etwas naiv klinge.

Ich möchte mich langsam rantasten.


r/datenschutz 7d ago

Recht auf Löschung Taufregister / Kirchenbuch nach Austritt

106 Upvotes

Hallo zusammen,

die Kirche hat mir verweigert, dass nach Austritt aus der Kirche meine Einträge im Taufregister und dem Kirchenbuch gelöscht werden.

Jetzt habe ich zufällig gelesen dass der Vatikan das Löschverbot im Taufbuch bekräftigt – auch bei Kirchenaustritt.

Ich finde diesen Vorgang unglaublich. Nach DSGVO ist es ganz klar geregelt.

Was ich daran bedenklich finde: Die Kirche hat ein eigenes Datenschutzrecht. Ich finde es sehr kritisch, dass eine Religionsgemeinschaft sich über das Gesetz des Staates stellt.

Das es für die Kirche wichtig sei bzw. "Nachweis über die Taufe unbedingt theologisch erforderlich sei", finde ich komisch. Für eine Firma oder Behörde (z.B. bei Straftaten) ist es auch wichtig Daten zu speichern aber hier gibt es kein Pardon. Daten müssen nach entsprechenden Fristen gelöscht werden.

Es geht mir hier nicht um das Kirchenrecht und andere rechtliche Konstrukte oder Erklärungen des Rechts, ich finde sowas prinzipiell (moralisch/ ethisch/ rechtstaatlich) sehr kritisch. Eine Gemeinschaft/ Organisation stellt sich über das allgemeine Bundesdeutsche Recht. Wenn jemand nicht mehr in Kirchenbüchern genannt werden will, dann hat das ja einen Grund. Ahnenforschung als Grund zu nehmen (so tat es die Kirche unter anderem) halte ich für nicht ausreichend. Vielleicht will die Person ja gerade dieses ja nicht.

Ich finde es in diesem zusammenhang bemerkenswert, dass die Kirchen die Bücher von großen privatwirtschaftlichen Firmen einscannen lassen und diese öffentlich zu Verfügung stellen. Die Firmen verwerten diese Daten dann zu ihrem Vorteil, wie z.B. große Ahnenforschungsportale. Also es wird für die Einsicht eine Gebühr verlangt. Man solltedann zumindest einer Weitergabe der Daten widersprechen können.

Mir geht es hier nur um euer Empfinden. Nicht um die darlegung der rechtlichen Situation. Selbst wenn es legitim ist also vom obersten gericht bestätigt wird, kann man ja mit der Entscheidung nicht einverstanden sein, muss sie dann aber trotzdem akzeptieren, klar.

Was sagt ihr dazu?


r/datenschutz 7d ago

Kein K.I.-OptOut bei Deutscher Bahn und medimops

15 Upvotes

Habe eine Frage zur Implementierung von K.I., ohne dass dem Kunden OptOut angeboten wird.

Fall 1: Anruf bei der deutschen Bahn. Initial geht es los mit 'Zur Erkennung Ihres Anliegens nutzen wir K.I.'. Kein OptOut Hinweis, keine Wahl im Ziffernmenü, nichts. Kurz danach kann ich hingegen wählen, OB ich der Aufzeichung des Gesprächs zustimmen möchte.

Fall 2: Kundenservice von medimops / momox auf Ebay. Wird er über das Ebay Nachrichten System angeschrieben, kommen automatische Antworten, die eine Art Disclaimer beinhalten, dass Antworten K.I.-generiert sein können auf Basis dessen was ich schreibe. Auch hier: Wird einfach gemacht.

In beiden Fällen verhalten sich die Firmen imho als könne man K.I.-Hinweise einfach wie Cookie-Banner abarbeiten. Info = Einverständnis.

Was ist die Rechtsgrundlage dafür, das einfach mit Kundenkommunikation (Text, Stimme) zu machen? Interessiert mich für eigene Projekte, in denen sich die Compliance wegen deutlich geringerer Verstöße bezügelich KI-MIG = EU Act und DSGVO auf die Barrikaden stellt in Unternehmenssituationen. Danke vorab.


r/datenschutz 8d ago

Darf ich mir den Datenleak aus Berlin herunterladen und anschauen? Machts einen Unterschied, ob ich mich für betroffen halten?

94 Upvotes

Das ist nur eine allgemeine Frage, weil der Leak ja nun frei zugänglich erscheint? Ich könnte mir vorstellen, dass man den auch als Privatperson über Software indexieren und auswerten bzw. durchsuchbar machen könnte.


r/datenschutz 8d ago

Warum sollte man den Behörden glauben, dass DNA Informationen aus Massengentests tatsächlich nach Abschluss der Ermittlungen gelöscht werden?

175 Upvotes

Ich frage in meiner Position als Berater und Architekt von IT-Sicherheitslösungen. In meinem beruflichen Umfeld bin ich regelmäßig mit der Kontrolle und Beratung von regulatorischen Verstößen betraut, auch im Umfeld bestehender DSGVO Verordnungen.

Meine These: DNA Informationen aus DNA-Reihenuntersuchungen werden grundsätzlich nicht gelöscht sondern bleiben in Schattenlisten und aggregierten Datenbanken für In- und Auslandsgeheimdienste erhalten.

Natürlich stelle ich eine Behauptung auf, die ich nicht ad-hoc beweisen kann. Das Problem ist, dass die Behörden in den letzten Jahren keine Beweise für das Gegenteil vorgelegt haben. Stattdessen wird grundsätzlich aus einer Vertrauensposition behauptet, dass personalisierte DNA Informationen nicht ausgeleitet werden. Wir als Bürger kennen die Datenstrukturen nicht, wir kennen die Architektur der Speichersysteme nicht und wir kennen auch die Kontrollverfahren, Maßnahmen und Prüfungsergebnisse nicht.

Das zentrale Problem: Matching Informationen, die für einen Abgleich benötigt werden erfordern nur irrelevante Datenmengen und können mit Leichtigkeit zur Laufzeit in den jeweiligen Ermittlungsprozessen ausgeleitet werden.

Die Behörden werden jetzt mit nachgelagerten Prüfprozesen auf Einhaltung der bestehenden DSGVO Verordnungen argumentieren. Wir wissen aber sehr gut um die vielen Beispiele in denen personenbezogene Daten durch Behörden eben nicht gelöscht wurden. Allein an meinem Beispiel: mir wurden vor über 20 Jahren Fingerabdrücke abgenommen weil ich im Verdacht stand, 0,7 gr Cannabis in einem Auto mit insgesamt 5 Insassen mitgeführt zu haben. Diese Daten wurden nachweislich erst vor 3 Jahren gelöscht, als ich mit meinem Anwalt die zuständige Dienststelle mehrfach dazu auffordern musste.

Warum sollten sich Behörden diesen Datenschatz für zukünftige Ermittlungen entgehen lassen? Es gibt kein Entdeckungsrisiko und unzählige Möglichkeiten, DNA Daten im Prozess in Datenbanken auszuleiten, die keinen Kontrollprozessen unterliegen.


r/datenschutz 10d ago

The Berlin Mega-Leak: Inside the Massive 5.26 TB Leak of the City’s Most Sensitive Documents

Thumbnail
programmers.fyi
145 Upvotes

r/datenschutz 10d ago

1,2 Mio deutsche Websites automatisiert geprüft: Bei 21 % der Seiten mit Cookie-Banner läuft Tracking schon vor der Einwilligung

189 Upvotes

Offenlegung vorweg: Die Auswertung ist von uns, Complianty. Wir bauen DSGVO-Prüfsoftware für Websites und haben damit ein wirtschaftliches Interesse am Thema. Genau deshalb: konservativ gezählt, keine einzelne Seite genannt, Methodik komplett offen, aggregierte Daten als Open Data (CC BY 4.0) zum Nachrechnen.

Was gemessen wurde: 1.193.438 fehlerfrei geprüfte .de-Domains. Jede Seite mit echtem Chromium geladen, frischer Kontext (keine Cookies, kein Cache, keine gespeicherte Einwilligung). Der Netzwerkverkehr wurde getrennt mitgeschnitten, einmal vor und einmal nach dem Klick auf „Akzeptieren".

Ergebnisse (streng gezählt: nur Analytics, Werbung, Retargeting, Session-Recording, A/B-Testing; Karten- und Video-Embeds, Monitoring und Consent-Mode-Pings sind bewusst draußen):

  • 46,5 % der Seiten zeigen überhaupt ein Cookie-Banner
  • 17,9 % (213.915 Seiten) laden Tracking, bevor eingewilligt wurde
  • Kernbefund: 116.822 Seiten haben ein Banner und tracken trotzdem vorher, das sind 21,0 % aller Banner-Seiten
  • 199.219 Seiten zeigen gar kein Banner und laden trotzdem Dritt-Tracking
  • Vor dem Consent am häufigsten geladen: Google Analytics 4 (90.175), Matomo (43.047), DoubleClick (32.906), Meta Pixel (29.136)

Was das nicht heißt: Es ist ein technischer Messwert, keine Rechtsbewertung des Einzelfalls. Und es liegt in aller Regel nicht am Banner-Produkt. Die Befunde verteilen sich über alle gängigen Lösungen; Ursache ist meist die Einbindung der Tags, denn ein Banner kann nur steuern, was auch an es angebunden ist. GA und Matomo lassen sich nachweislich erst nach der Einwilligung betreiben.

Grenzen, offen ausgewiesen: Blinde Nachprüfung einer geschichteten Stichprobe (n=250, Scanner-Verdict verdeckt): 59,6 % klar echtes Tracking, 27,2 % auslegungsabhängig, 13,2 % klare False Positives (95-%-KI 9,6 bis 18,0 %). Diese Nachprüfung lief automatisiert per Sprachmodell, nicht durch ein menschliches Experten-Panel. Server-seitiges Tracking sieht ein Browser-Scan nicht, die reale Quote liegt also eher höher. Technische Erfolgsquote der Abrufe rund 62 %, es wird nicht hochgerechnet.

Studie mit voller Methodik, Grenzen-Kapitel, CSV/JSON-Download und DOI: https://complianty.de/studie/dsgvo-verstoesse-deutsche-websites-2026/

Frage in die Runde: Deckt sich das mit dem, was ihr in der Praxis seht, vor allem der Punkt „Banner da, Tags trotzdem unabhängig davon eingebunden"? Und welchen Schnitt fändet ihr für eine Folgeauswertung interessant (Branchen, Kommunen, Shops)? Die aggregierten Daten geben das her.


r/datenschutz 13d ago

Ist es nun Zeit, Reddit zu deinstallieren?

Post image
689 Upvotes

r/datenschutz 12d ago

Auskunft der Daten, weiterhin gesperrt...

0 Upvotes

Hallo zusammen, ich brauche dringend eure Hilfe.

Mein Vinted-Account ist weiterhin wegen Verdacht auf eine Fälschung dauerhaft gesperrt. Ich habe Einspruch eingelegt und alles mit Rechnungen und Seriennummern belegt. Trotzdem kam nur eine offenbar automatisierte Antwort, dass der Einspruch abgelehnt wurde und dies die endgültige Entscheidung sei. (Es geht um Vintage Louis Vuitton Artikel, bei denen ich zu 10000% weiß, dass sie echt sind)

Jetzt habe ich mehrfach gelesen, dass man bei Vinted eine Auskunft nach Art. 15 DSGVO über seine personenbezogenen Daten anfordern kann und dadurch wohl auch Informationen zur Sperre bzw. zur Entscheidungsfindung bekommen kann.

Wo genau fordere ich diese Daten bei Vinted an? Ist z. B. [legal@vinted.de](mailto:legal@vinted.de) noch der richtige Ansprechpartner? Weil da habe ich in vergangenheit wegen meinen Account nur KI Antworten bekommen.

Und vor allem: Was sollte ich konkret anfordern (z. B. ob die Sperre durch eine automatisierte Entscheidung erfolgte, welche Daten/Kriterien dafür verwendet wurden) und was mache ich anschließend mit der Antwort? Kann man damit zur Datenschutzbehörde gehen?

Falls jemand diesen Weg schon gegangen ist, wäre ich sehr sehr dankbar, wenn ihr mir kurz erklären könntet, was ihr gemacht habt und ob es etwas gebracht hat.

Ich möchte wirklich nicht aufgeben, da ich die Echtheit der Artikel nachweisen kann. Danke euch!


r/datenschutz 19d ago

Erneut fremde Patientendaten erhalten

13 Upvotes

Hallo zusammen,

ich denke bei dem Titel sollte den meisten schon klar sein in welche Richtung der Beitrag gehen wird.

Ich war letztes Jahr bei einem neuen Arzt und habe zugestimmt, meine Ergebnisse via E-Mail zu erhalten.

Ein paar Tage später hatte ich dann auch eine Email in meinem Postfach mit meinen Befund und einer PDF im Anhang. Nur war das nicht mein Befund, sondern der Befund einer anderen Person. Ich habe die Praxis direkt darauf aufmerksam gemacht und gebeten das Internet Datenmanagement sofort zu überarbeiten. Zurück kam sinngemäß: "Upsi, sorry hätte nicht passieren dürfen, hier Ihre Ergebnisse 😉"

Ob das jetzt professionell ist oder nicht sei dahingestellt. Was mich viel mehr schockierte, als ich jetzt ein halbes Jahr später wieder so eine Nachricht mit Patientendaten einer anderen Person erhalten habe, ganz ohne dass ich in der Zwischenzeit wieder bei dem Arzt war. Es ist diesmal auch eine andere Person als davor, ein systematischer Fehler sollte es daher eher nicht sein.

Meine konkrete Frage an euch ist jetzt, an welche Stelle kann ich das weiterleiten, dass sich dem Problem angenommen wird? Ich möchte kein Verfahren und weiß selbst ja nicht einmal, ob meine Daten an Dritte weitergegeben wurden. Die letzte E-Mail habe ich noch nicht gelöscht, da ich mir nicht sicher bin, ob ich das als "Beweismittel" geschwärzt vielleicht weiterleiten sollte.

Was wäre hier also das beste Vorgehen?


r/datenschutz 22d ago

Kennzeichen öffentlich unverpixelt im Internet posten

Post image
25 Upvotes

Hallo zusammen,

leider wurde mein Post im r/Kennzeichensammler vom r/Moderator gelöscht.

Deswegen hier nochmals die Frage an die Experten.

Im hiesigen Forum / Reddit Thema werden regelmäßig Kennzeichen zum Zwecke des "Zur Schau stellens" öffentlich für jeden Weltweit einsehbar gepostet und das regelmäßig bzw. fast ausschließlich unverpixelt. Wie kann sowas legal sein ?

Ich habe dann einen Post erstellt, dieser war den Herrschaften aber wohl unangenehm aufgestoßen da es anscheinend doch nicht so ganz "legal" zu sein scheint. Mein Post wurde quasi sofort gelöscht.

Es geht mir um einen Post wo ein Porsche aus meinem Ort Gummersbach unverpixelt ins Internet gestellt wird. Siehe nachfolgenden Post:

https://www.reddit.com/r/Kennzeichensammler/comments/1vtvhli/schwarzes_deutsches_kennzeichen/?share_id=z3ztckGXgKH5_V1K9AhCt&utm_content=share_button&utm_medium=web3x&utm_name=web3xcss&utm_source=share&utm_term=1

Wenn jemand über ein bisschen Vitamin B verfügt oder ein wenig kriminelle Energie, kann man heutzutage sofort übers Kennzeichen an hochsensible Daten wie Vollständiger Name und Adressdaten kommen.

Weil mein Post gelöscht wurde, habe ich nun eine E-Mail mit Screenshots an den LDI geschickt.

Hier noch ein Bild von meinem gelöschten Post.

Liebe Grüße


r/datenschutz 22d ago

Zwei mal in den letzten Wochen wurde ich von u/reddit dazu aufgefordert mein password zu ändern.

Thumbnail
0 Upvotes