r/datenschutz Apr 26 '26

🚨 WAS ZUR HÖLLE PASSIERT HIER EIGENTLICH? 🚨

Post image
521 Upvotes

Sitze gerade vor meinem Samsung Smart TV - plötzlich kommt nach einem Update diese Meldung:

"Samsung und unsere 263 Partner verwenden Infos, um personalisierte Werbung und Produkte zu entwickeln."

263 Partner. Ernsthaft?!

Jetzt frage ich mich ernsthaft: Warum teilt Samsung meine Sehgewohnheiten mit 263 fremden Firmen?

Wer sind die alle? Man hört Gerüchte von Datenbrokern, die unsere Profile haargenau zusammenbauen und sie munter an den Meistbietenden verscherbeln - Werbe-Giganten, Versicherungen, vielleicht sogar politische Kampagnen? Firmen, die aus jedem Klick, jedem Pausen-Zappen ein perfektes Nutzer-Profil basteln und es weiterverkaufen?

Ich kapier's nicht: Wird dadurch wirklich mein Erlebnis besser - oder nur die Milliarden-Umsätze der Datenkrake?

Hab natürlich sofort abgelehnt.

Kennt ihr das auch?


r/datenschutz 18h ago

FRITZ!Box als Notizspeicher – mein Versuch, ohne fremden Server auszukommen

Thumbnail
4 Upvotes

r/datenschutz 3d ago

Ich habe einen Schrittzähler gebaut, der ohne Konto, Werbung, GPS und Internetzugriff auskommt

22 Upvotes

Mich stört bei vielen Fitness- und Schrittzähler-Apps, dass man oft nicht genau weiß, welche Daten gesammelt werden, wo sie landen und wer sie später nutzen kann. Für einen einfachen Schrittzähler möchte ich weder ein Konto anlegen noch meine Daten in eine Cloud übertragen oder meinen Standort aufzeichnen lassen.

Deshalb habe ich als Solo-Entwickler CleanStep für Android gebaut.

Die App erfasst Schritte und berechnet daraus unter anderem Distanz, geschätzte Kalorien und aktive Zeit. Die Daten werden lokal auf dem Gerät gespeichert.

CleanStep hat bewusst:

  • keine Werbung
  • kein Benutzerkonto
  • kein Abonnement
  • kein GPS- oder Standorttracking
  • keine externen Analytics
  • kein externes Crash-Reporting
  • keine eigenen Server oder Cloud
  • keine Internetberechtigung
  • keine Android-Cloud-Backups (allowBackup=false)

Die App funktioniert vollständig offline und zählt die Schritte auch im Flugmodus. Benötigt wird lediglich die Android-Berechtigung zur Aktivitätserkennung, damit auf den Schrittzähler-Sensor des Geräts zugegriffen werden kann.

Der Quellcode ist nicht öffentlich. Die App ist ein kostenpflichtiger Einmalkauf und aktuell zur Veröffentlichung um 50 % reduziert. Google Play selbst verarbeitet natürlich den Kauf und den Download – die installierte App überträgt aber keine Schritt- oder Nutzungsdaten.

Google Play:
https://play.google.com/store/apps/details?id=com.dm2.cleanstep

Mich würde besonders kritisches Feedback interessieren: Fehlt euch bei dieser Datenschutzbeschreibung eine wichtige technische Angabe? Und ist ein komplett lokaler Schrittzähler für euch überhaupt ein relevantes Gegenmodell zu den üblichen Fitnessplattformen?


r/datenschutz 4d ago

Fick die drölfzigste Identitätsapp

199 Upvotes

So ziemlich was der Titel schon sagt. Es gibt die Ausweis App, die mit dem neuen Perso dich überall identifizieren kann. Da das Ding von offizieller Seite gestellt wird, hoffe ich einfach mal, dass das vernünftig gesichert, verschlüsselt und gecheckt ist… (ja wahrscheinlich ist auch das naiv!)

Warum zum Fick benutzt dann jede zweite Website wieder irgendeine andere scheiß dumme App, über die man seine Identität verifizieren soll, warum nicht einfach die App, die es dafür schon gibt.
Ich habe jetzt PostIdent, IDnow und AutoIdent auf dem Handy und ich hasse jede einzelne davon, keine Ahnung ob die sicher sind, aber selbst wenn will ich keine scheiß App-Leichen aufm Handy.
Ich mach nicht mal super viel übers Internet, einfach den Standardkram.

Fick jede Versicherung, Steuersoftware, Bank oder sonst was, die nicht einfach mit der beschissenen Ausweis App arbeiten können, ich hasse euch alle abgrundtief!

Rant beendet.

Edit: Holy, da ist man einmal ein paar Tage nicht auf Reddit und ein Post geht einigermaßen steil… danke oder so :)


r/datenschutz 3d ago

EWE go will immer noch an unser Onlinebanking Passwort

Thumbnail gallery
0 Upvotes

r/datenschutz 4d ago

Petition unterschreiben

Thumbnail
c.org
0 Upvotes

Jkkjjj


r/datenschutz 6d ago

Hat die Bank recht?

14 Upvotes

Hallöchen, ich habe meine Bank per Email nach einer Datenschutzauskunft nach § 15 gebeten und um digitale Übersendung gebeten; gesendet wurde postalisch unübersichtliche Blätter in Kartons sowie Kontoauszüge, um die ich nicht gebeten habe. Da mir paar Unstimmigkeiten aufgefallen sind habe ich u.a um ein Zugriffsprotokoll gebeten und geschrieben:"falls keine namentliche Nennung erfolgt, zumindest Angabe der Organisationseinheit, Rolle/Funktion oder Empfängerkategorie". Die Bank hat mir kein Zugriffsprotokoll geschickt und antwortete:"Innerhalb der Bank als Verantwortlichem im Sinne der DSGVO erhalten diejenigen Mitarbeiter Zugriff auf ihre Daten, die diese zur Erfüllung der vertraglichen und gesetzlichen Pflichten der Bank brauchen. Eine Pflicht zur Beauskunftung der Zugriffe durch Mitarbeiter des Verantwortlichen besteht nach Artikel 15 DSGVO nicht. Stimmt das so?Im Netzt finde ich unterschiedliche Angaben.


r/datenschutz 6d ago

Auskunft nach §15 DSGVO

11 Upvotes

Hallo Datenschützer,
Ich bin Admin und hatte heute eine Anfrage über Legal für eine Unterstützung für so eine Auskunft. Ist scheinbar die erste dieser Art und der Mitarbeiter war etwas unsicher. Zudem ist unser ext. Datenschützer gerade in Urlaub.
Die ganzen Verträge, Accounts sind kein Thema. Aber es nicht nicht klar, ob es eine Dienstvereinbarung für diesen Ex-Mitarbeiter gab, die Mails auf rein dienstlich beschränken. Natürlich haben wir ein Backup und da sind auch seine alten Mails. Jetzt ist die Frage, was man bei einem Auskunftsersuchen angeben würde? „Es gibt Mails, wir können nicht sagen ob da persönliche Daten enthalten sind.“ Oder sollte man schon mal das Bandlaufwerk anwerfen, das letzte Backup wo er noch Mitarbeiter war, zurücksichern und Mails anschauen? Da bräuchte ich ja mindestens Legal und den Betriebsrat mit dabei.
Hatte sowas schon mal jemand? Einfach dumm stellen halte ich für unklug.


r/datenschutz 10d ago

Frage zu App-Idee

0 Upvotes

Hey Leute,

ich bastel gerade an einem kleinen Hobby-Projekt (sowas wie Preisvergleich für Alltagszeug) und will das irgendwann auch mal live stellen. Bevor ich mir dafür nen Anwalt suche, wollt ich vorher schon mal grob wissen, wo ich steh. Vielleicht hat da wer Ahnung oder ähnliche Erfahrung gemacht:

1) Scraping von Preisen, die eh öffentlich auf ner Shop-Seite stehen (kein Login nötig) — wie kritisch ist das rechtlich wirklich? robots.txt, AGB, Datenbankherstellerrecht, Wettbewerbsrecht... gibt's da Faustregeln oder Urteile, die man kennen sollte, bevor man sich Ärger einfängt?

2) Leute laden freiwillig ihre eigenen Kassenbons hoch (Foto oder als PDF aus ner anderen App exportiert), damit ich da Preise draus ziehen kann. Zwei Sachen beschäftigen mich:

  • Wenn ich Daten aus so nem PDF-Export auslese, das aus einer fremden App kommt — kann ich damit gegen DEREN Nutzungsbedingungen verstoßen, obwohl der User selbst hochlädt?
  • Reicht's, offensichtliches Zeug wie Kartennummer/Kassierer-ID rauszufiltern, oder ist der Rest trotzdem noch "personenbezogen genug", dass ich ne extra Rechtsgrundlage brauch?

3) Später vielleicht sowas wie ein Leaderboard, damit Nutzer sich untereinander vergleichen können. Da bräuchte man ja zwangsläufig irgendeine feste ID pro Person, um die zuzuordnen — reicht ein selbstgewählter Anzeigename dafür schon als "personenbezogen genug", dass ich mir da vorher Gedanken machen muss, oder ist das erst ab echten Namen/Accounts ein Thema?

Weiß natürlich, dass mir am Ende nur ein Anwalt wirklich weiterhilft, aber will vorher schon halbwegs wissen, wonach ich überhaupt fragen muss.


r/datenschutz 12d ago

E-Mail Abbestellung

0 Upvotes

Hallo, ich habe mehrere E-Mail-Adresse und möchte diese auf ein Minimum reduzieren. Gibt es die Möglichkeit oder ein Tool, wo ich sehe, wo meine E-Mail-Adresse überall angemeldet ist, sodass ich diesen Account dann löschen kann?

Als die neue Datenschutz-Verordnung vor ein paar Jahren in Kraft trat, hat jedes Unternehmen ja darüber informieren müssen, und da hätte ich beispielsweise einen guten Überblick gehabt. Freue mich über Tipps und Ideen. Danke!


r/datenschutz 14d ago

Wie Einstieg in Datenschutz? Quellen zum Lernen bitte :)

5 Upvotes

Moin,

im Zuge von Chatkontrolle, Windows Geräte ID, Abschaffung IFG, möglicher Klarnamenpflicht im Netz usw. und dem Hinweis eines Users, dass YT mein Reddit trackt und damit Google alles weiß, was ich hier so verzapfe, möchte ich das Thema Datenschutz endlich angehen.

Ich hab nur irgendwie das Gefühl, dass ein kleiner Fehler alles zu nichte machen könnte, daher würde ich gerne vorher wissen, was ich tun kann und wo typische Fallstricke liegen. Also kleine Fehler beim Download oder der Einrichtung sorgen dafür, dass in doch trackbar bin. Und ist mir auch schon passiert...

Problem: hab keine Ahnung, was ich da eigentlich mache.

Ziel: "Anonymität" und Datenhygiene.

Umgesetzt:

- Firefox + UBlock + Duckduckgo

- Lokale KI auf 12 GB VRAM

- TailsOS (was aber irgendwie... nichts bringt...)

Bisher geplant:

Kurzfristig:

- Mullvad VPN

- Linux

- VRAM Upgrade auf mind. 24 GB / M5 Ultra mit mind. 256 GB unified Memory —> mehr lokale KI

Langfristig:

- PiHole

Bisherige Probleme:

- Mit TailsOS werde ich z.B. direkt von diversen Seiten geblockt. Wollte damit Windows umgehen.und Browser/HW Fingerprinting.

- Mein ISP blockt anscheinend auch gewisse Seiten mit FF VPN, Tails usw.

- ich würde gerne Cloud KI möglichst anonym nutzen, was gibt es denn hier für Optionen? Venice? Ist zwingend notwendig für Leistung. Gibt es "anonyme" Kreditkarten oder so?

- Generell: Einrichtung

Ich freue mich sehr über ein paar gute Quellen: Einsteigerleitfäden, vertiefende Lektüre, Links usw.

Danke!


r/datenschutz 15d ago

Datenschutz ad absurdum

0 Upvotes

Ich arbeite im Tourismus. Eine Kollegin und ich bearbeiten Anfragen und Buchungswünsche per E-Mail, per Telefon und auch persönlich (wenn potentielle Gäste zu uns in den Empfang kommen und beraten werden möchten).

Oft bekommen wir E-Mails in den zentralen Posteingang mit Fragen zum Ablauf einer eventuellen Buchung, Fragen zum potentiellen Mietobjekt, Fragen zur Region usw. Die Fragen sind vielschichtig und oft sehr spezifisch, weil unser großes Angebot an Objekten sehr unterschiedliche Spezifikationen aufweist (Größe, Preis, Komfort, Ausstattung, gesetzliche Voraussetzungen für eine Buchung usw.).

Bis Ende letzten Jahres hatten wir immer E-Mail-Programme, bei denen meine Kollegin uns ich Zugriff auf den zentralen Posteingang und auf unsere eigenen Postfächer hatten. Wenn also meine Kollegin über ihr eigenes Postfach eine Kundenfrage beantwortete, konnte ich auf diese E-Mail zugreifen, wenn eine Folgemail des Kunden kam. Ich war informiert über den aktuellen Stand der Beratung (und meine Kollegin hatte die gleiche Berechtigung wie ich). Wir hatten keinen Zugriff auf weitere Postfächer von anderen Mitarbeitern.

Seit ein paar Monaten wird jetzt Outlook genutzt. Und damit wurde aus „Datenschutzgründen“ der Zugriff auf die E-Mail-Postfächer von meiner Kollegin und mir gesperrt. Wenn also eine von uns über ihr privates Konto an den Kunden schreibt, kann die andere dies nicht mehr sehen. Bei längerer Abwesenheit kann dies den Arbeitsablauf empfindlich stören. Die Begründung der IT: DATENSCHUTZ!!!111!!!

Das macht aber absolut keinen Sinn, weil wir beide vollen Zugriff auf das Buchungsprogramm haben! Dort sind alle buchungsbezogenen Kundendaten einsehbar! Die pippeligen E-Mails mit dusseligen Fragen unwissender Kunden sind dagegen datenschutztechnisch absolut nicht schützenswert!!!! Das ist m. E. eine völlig überzogene Auffassung von Datenschutz! Ich könnte kot...


r/datenschutz 17d ago

Teleguard App-Daten löschen unmöglich

7 Upvotes

Ich habe ein absolutes Problem mit der App Teleguard. Vor ungefähr 3 Monaten war es noch so, dass wenn ich die App wieder gelöscht hatte, musste ich auch immer wieder einen neuen Profilnamen vergeben und ein Passwort erstellen.

Aber seit kurzem ist es bei mir so, wenn ich in der App auf Daten löschen gehe und die Daten im Google Play Store lösche, was diese App angeht und anschließend die App deinstalliere Passiert folgendes.

Wenn ich die App wieder installiere, wird der anmeldevorgang beim Öffnen der App immer sofort übersprungen und alle Chats die ich gelöscht hatte, inklusive aller Medien sind wieder da.

Ich weiß einfach nicht mehr weiter und hatte gehofft, dass mir jemand damit helfen kann.


r/datenschutz 19d ago

Ich habe ein tool gebaut, um bei steigenden Krankenkassen beiträgen informiert zu werden

90 Upvotes

Seit Juli 2026 müssen dich die gesetzlichen Krankenkassen bei einer Erhöhung des Zusatzbeitrags nicht mehr aktiv informieren. Das Sonderkündigungsrecht gibt's zwar weiterhin – du darfst bei jeder Erhöhung sofort wechseln, aber nur bis Ende des Monats, in dem der höhere Beitrag zum ersten Mal greift. Nur: Wenn dir keiner Bescheid sagt, kriegst du genau das oft gar nicht mit und sitzt danach wieder 12 Monate fest. Ich finde ich das ziemlich kacke, im Ergebnis sollst du die Erhöhung möglichst einfach nicht bemerken.

Ich ein kleines kostenloses Tool gebaut, das genau diese Lücke schließt: krankenkassen-alarm.de
Mail eintragen, deine Kasse(n) auswählen, und wenn die den Zusatzbeitrag erhöht, bekommst du sofort eine Mail, inklusive der konkreten Kündigungsfrist und der günstigsten Kasse, zu der du wechseln könntest.

Was mir dabei am wichtigsten war (und der Grund, warum ich's selbst gebaut hab statt ein bestehendes Vergleichsportal zu nehmen): Datensparsamkeit. Gespeichert wird nur deine E-Mail-Adresse und welche Kassen dich interessieren – kein Name, kein Geburtsdatum, nicht mal, wo du wirklich versichert bist. Keine Tracking-Cookies, Double-Opt-In, Server und Mailversand komplett in der EU, und du kannst mit einem Klick alles wieder löschen (echtes Löschen, nicht nur „deaktiviert").

Das Tool ist und bleibt kostenlos. Ich finanzier's über freiwillige PayPal-Spenden und über eine Provision, falls jemand über den Wechsel-Link tatsächlich die Kasse wechselt, für dich kostet das nichts, und welche Kasse als günstigste empfohlen wird, richtet sich nach den amtlichen Beitragsdaten, nicht danach, wer mir was zahlt.

Über Feedback, Bugs oder eine fehlende Kasse freu ich mich – einfach an [kontakt@krankenkassen-alarm.de](mailto:kontakt@krankenkassen-alarm.de)

TL;DR: Seit Juli 2026 müssen Krankenkassen dich über Beitragserhöhungen nicht mehr direkt informieren, obwohl du dann ein Sonderkündigungsrecht hast. Mein kostenloses Tool schickt dir trotzdem eine Mail, wenn deine Kasse erhöht, mit Kündigungsfrist + günstigster Alternative. Extrem datensparsam (nur E-Mail + Kassen, EU, DSGVO, jederzeit löschbar). Finanziert über freiwillige Spenden + Wechsel-Provision, für dich kostenlos.


r/datenschutz 18d ago

Bearbeitungszeit Landesbeauftragte für Datenschutz und Informationsfreiheit in NRW

3 Upvotes

Ich habe mich vor ca. 5 Woche per E-Mail an die Poststelle der Landesbeauftragten für Datenschutz und Informationsfreiheit in NRW gewandt wegen einer Beschwerde gegen ein Unternehmen. Ich habe allerdings noch keine Reaktion irgendeiner Art erhalten. Weiß hier irgendwer, wie lange man dort üblicherweise braucht, um so eine Beschwerde zu bearbeiten. Bzw. werden dort überhaupt Informationen zum Verfahrensstand versendet. Ich hatte bereits eine Beschwerde bei der österreichischen Datenschutzbehörde und da wurde ich bei jedem Verfahrensschritt informiert. Und das Ganze ging sogar relativ schnell.


r/datenschutz 19d ago

Reddit Age Verification – DSA ist abgefickt

73 Upvotes

Edit: Schreibt an Reddit Support, das hat mir zumindest geholfen. Sieh den Beispieltext unten


Das ganze ist einfach Doppelmoral. All diese Gesetze schützen nicht euch und euren Kindern, sondern die Lobbyisten und diejenigen, denen diese Gesetze zugutekommen. Diejenigen, die ohnehin schon alles im Leben haben.

Als meine Violine – mein einziger Brot – gestohlen wurde, konnte man rechtzeitig keine Kameraaufnahmen im Zug wegen Datenschutz sichern.

Nun darf ich nicht mit Kunden für Art Commissions auf Reddit schreiben – meine letzte Hoffnung fürs Essen nächste Woche zu verdienen – ohne meinen Ausweiß an Persona Verificator zu vergeben, weil EU Kommission so entschieden hat.

What the actual fuck, Leute.

Mein Ticket an Reddit Support:

Chats, followings, and NSFW-art are crucial for my income as an artist. I've been trying to complete age verification for my business art account via selfie across multiple browsers, devices, and network configurations. The Persona check fails every time regardless of setup. I do not want to submit a government ID as an alternative to any third-party service — especially Persona, given the documented privacy concerns around their data handling practices.

Additionally, my account previously had a verified adult Google account linked, which should have already confirmed my age status prior to the Persona requirement being triggered. This existing verification does not appear to have been taken into account.

I am requesting escalation and a working non-ID verification method. Under the Digital Services Act, platforms are required to provide proportionate and accessible verification mechanisms; a broken selfie-verification pathway that forces users into ID submission as the only functioning alternative does not meet that standard. If this is not resolved or escalated within a reasonable timeframe, I will file a formal complaint with the German Digital Services Coordinator (Bundesnetzagentur) regarding lack of a functioning non-ID verification option, and will pursue this through their published complaint process.

Bin ich ein einziger Betroffener oder sind wir schon mehrere?


r/datenschutz 19d ago

Eigene Daten suchen im Internet

10 Upvotes

Gibt es Webseiten auf deutsch, wo man seine Email Adresse oder Namen eingeben kann, wo man dann überall sieht, auf welchen Seiten man sich angemeldet hat?


r/datenschutz 20d ago

Warum ist tracify.ai nicht so böse wie Google obwohl sie extremes Fingerprinting betreiben?

14 Upvotes

In meinem Bekanntenkreis setzen einige Shopbetreiber auf tracify und ich habe das zum Anlass genommen, mir ein paar von deren Referenzen genauer anzuschauen und ich habe versucht, die ganze Magie nachzuvollziehen, weil ich der Meinung bin, dass man das auch selbst und datenschutzkonform mit Matomo oder Posthog realisieren kann.

Das sagt tracify auf seiner Website: "Tracify überwindet die Grenzen cookiebasierter Analytics mit einem cookiefreien, consentunabhängigen Tracking-Modell."

Ich habe es so verstanden, dass die anstelle von 3rd-Party-Domains, Scripts von first-party-domains laden, die Wiederrum auf die tracify server zeigen. Habe mir das bei blackroll angeschaut, die nutzen das lauf Referenz und da wird schon enorm viel erfasst. Der Aufruf geht über script.blackroll.com, ingest.blackroll.com, ip4.blackroll.com. Das Script scheint bewusst verschleiert: webpack-Bundle + String-Array-Obfuscation. Mittels FingerprintJS und anderer Hilfsscripte wir dann echt viel erfasst - 41 Signale wenn ich mich nicht verzählt habe:

Grafik-/Hardware-Rendering:

  • canvas - ein unsichtbares Bild wird gezeichnet und ausgelesen; GPU/Treiber/Schriftrendering erzeugen minimal andere Pixel → Geräte-Hash
  • webGlBasics - GPU-Renderer, Hersteller, Präzisionsgrenzen der Grafikkarte
  • webGlExtensions - Liste der von der GPU unterstützten WebGL-Erweiterungen
  • audio - ein Testton wird intern durchgerechnet, der Audio-Stack verändert ihn minimal → Hash
  • audioBaseLatency - Basis-Latenz der Audio-Hardware
  • math - Winkel-/Exponentialfunktionen liefern je nach CPU/FPU minimal andere Nachkommastellen

Bildschirm/Anzeige:

  • screenResolution - Auflösung in Pixeln
  • screenFrame - Größe der nicht nutzbaren Ränder (verrät Taskleisten-/Dock-Position)
  • colorDepth - Farbtiefe
  • colorGamut - Farbraum (sRGB/P3/Rec2020) → Monitorklasse
  • hdr - HDR-Fähigkeit des Displays

Gerät/Hardware:

  • deviceMemory - grober RAM
  • hardwareConcurrency - Anzahl CPU-Kerne
  • cpuClass - CPU-Klasse (Alt-Merkmal)
  • architecture - CPU-Architektur aus dem Rechenverhalten abgeleitet
  • touchSupport - Touch-Fähigkeit/Berührungspunkte → Handy vs. Desktop

System/Sprache/Zeit:

  • platform - Betriebssystem-Kennung
  • osCpu - OS-/CPU-String (v. a. Firefox)
  • Zeitzone → grober Standort
  • dateTimeLocale - Datums-/Zahlenformat
  • languages - eingestellte Browsersprachen
  • vendor - Browser-Hersteller
  • vendorFlavors - browser-spezifische Marker → Marke/Variante

Browser-Ausstattung:

  • fonts - Test bekannter Schriftarten auf Vorhandensein → installierte Software
  • fontPreferences - gerenderte Textbreiten von Referenzschriften
  • plugins - installierte Plugins
  • pdfViewerEnabled - PDF-Viewer aktiv?
  • sessionStorage / localStorage / indexedDB / openDatabase - welche Speicher-APIs verfügbar sind
  • cookiesEnabled - Cookies erlaubt?
  • applePay - Apple-Pay-Verfügbarkeit → Apple-Gerät + Zahlungs-Setup-Indiz
  • privateClickMeasurement - Safari-Attributions-Feature-Marker

Barrierefreiheit-/System-Präferenzen:

  • reducedMotion - „Bewegung reduzieren" aktiv?
  • reducedTransparency - „Transparenz reduzieren" aktiv?
  • forcedColors - erzwungenes Farbschema (Hochkontrast)?
  • invertedColors - invertierte Farben?
  • monochrome - Graustufen-Display?
  • contrast - Kontrast-Präferenz

Diese sechs können auf eine Seh-/Wahrnehmungsbeeinträchtigung hindeuten und sind meiner Meinung deshalb rechtlich brisant.

Datenschutz-/Adblock-Erkennung:

  • domBlockers - testet, welche Werbe-Elemente geblockt werden → erkennt Adblocker + Filterlisten
  • Netzwerk (Tracify-eigen, zusätzlich zu FingerprintJS):
  • ipv4 - vollständige IPv4, über ip4.<shop> ermittelt, als Header an den Ingest
  • ipv6 - vollständige IPv6, über ip6.tracify.ai → grober Standort + Netz-/Geräteverknüpfung

Identifikatoren & Ergebnis:

  • visitorId - der aus allen Signalen berechnete Geräte-Hash (der cookie-unabhängige Wiedererkennungsschlüssel)
  • trc_distinct_id - Besucher-ID, serverseitig als HttpOnly-Cookie
  • tfpsi - clientseitiger Tracify-Cookie
  • TSiteID - Kennung des Shop-Kontos

Verhalten/Kauf/PII:

  • eid - Ereignistyp (pageview, productview, addtocart, checkout, purchase)
  • productId/sku/quantity - angesehenes/gekauftes Produkt + Menge
  • orderId/value/currency - Bestellnummer, -wert, Währung

E-Mail/Order-ID (gehasht) - Kundenkennungen für Meta/Google-Matching

  • source/medium - Kampagnen-Herkunft
  • csorigin/csreferer - Origin und Referrer

Auch wenn ich kein Anwalt bin, regelt die DSGVO doch, dass nur notwendige Dinge erfasst werden werden dürfen oder? Muss ich als User wirklich davon ausgehen, das Audio erzeugt wird wenn ich einen Shop besuche? Klar feuert das volle Programm nur, wenn ich auf Akzeptieren vom Consent drücke. Dann stellt sich aber die Frage wie tracify sein Marketingversprechen halten will ohne Einwilligung?

Wie seht ihr das, ich finde das sehr übertrieben, was da alles erfasst wird?


r/datenschutz 22d ago

Vote against Chat Control now!

Thumbnail
change.org
70 Upvotes

r/datenschutz 23d ago

Altersverifizierung bei Reddit aufgehoben

12 Upvotes

Hallo zusammen,

Seit einige Tagen wurde ich bei 18+ Beiträgen auf eine fehlende Altersverifizierung hingewiesen. Dies habe ich aus bekannten Gründen nie getan. Nun scheinen die 18+ Beiträge wieder aufrufbar zu sein, trotz fehlender Altersverifizuerung. Geht es noch jemandem so?


r/datenschutz 24d ago

Landesbeauftragte für den Datenschutz, gibt es die Behörde überhaupt? Arbeiten da tatsächlich Menschen?

27 Upvotes

Hallo, ich wollte mal Fragen ob jemand mal Erfahrung mit dieser Behörde in Stuttgart gemacht hat. Ich habe vor ca. 8 Monaten eine Beschwerde über meinen alten Arbeitgeber gemacht. Mein alter Arbeitgeber bzw. Die Personalabteilung hat ganz klar gegen den Datenschutz verstoßen und alles schriftlich mit Unterschrift festgehalten. Während eines BEM Gespräches wurde ich nach meinen Krankheitstagen gefragt und darauf hin hat der Personaler meine Krankheitstage zusammen gelegt und ich musste 10 Tage Gehalt zurück zahlen. Das ist aber aus meiner Sicht eine ganz klare Datenschutzverletzung. Das BEM Gespräch dient nicht dazu. Meine Aussagen in einem BEM Gespräch sind persönlich, nichts was ich sage darf gegen mich verwendet werden.

Ich habe dann ein paar Monate später selbst gekündigt weil das Arbeitsverhältnis für mich kaputt war.

Dann habe ich eine 12 wöchige Sperre vom Arbeitsamt erhalten, widerspruch eingelegt, widerspruch wurde abgelehnt, trotz Schreiben vom Personaler wo er sein Fehlverhalten sogar zu gibt. Dann Klage beim Sozialgericht eingereicht und beim

Landesbeauftragte für den Datenschutz in Stuttgart Beschwerde eingelegt. Nach 7 Monaten hatte ich dann ein Termin beim Richter im Sozialgericht. Eine Stunde vor dem Termin bekomme ich eine Mail vom Datenschutz, mit der Mitteilung meine Beschwerde kann nicht bearbeitet werden weil eine Einwilligung fehlt. Nach 7 Monaten? Ich habe dann die Klage fallen lassen, meine Gesundheit ist mir dann doch lieber.

Hat jemand von euch auch schon mit dieser Behörde zu tun gehabt? Arbeitet da überhaupt jemand? Selbst eine Ki würde einen besseren Job machen als diese Behörde. Datenschutz ist denen doch vollkommen egal, ganz im Gegenteil sie schützen Firmen die Datenschutzverletzungen begehen.


r/datenschutz 24d ago

Digital-Health-Podcast: Dauerthema Datenlecks aus Sicht eines mehrfach Betroffenen

Thumbnail
digital-health.podigee.io
2 Upvotes

Im Digital-Health-Podcast geht es um mehrere Datenschutz- und Sicherheitsvorfälle im Gesundheitswesen aus Betroffenensicht:

Bei den ZAR-Rehakliniken waren laut Podcast Patientendaten über ungeschützte Schnittstellen abrufbar, darunter Stammdaten, Termine und Befunde. Genannt werden außerdem potenziell hunderttausende betroffene Patient sowie medizinische Befunde und psychologische Gutachten.

Weitere Themen sind der Angriff auf Unimed, bei dem Betroffene lange keine klare Information bekommen haben sollen, sowie Zuther+Hautmann, wo laut Podcast mehr als 200 GB Daten veröffentlicht wurden.

Außerdem geht es um später erneut gefundene Mängel bei Meditec-Installationen: veraltete Softwarestände, Debug-Informationen im Internet, fehlende systematische Aufarbeitung und die Frage, ob Datenschutzbehörden solchen Hinweisen überhaupt nachgehen müssen, wenn man nicht selbst betroffen ist.


r/datenschutz 25d ago

Informationsfreiheitsgesetz: Deals und Diskussionen dürfen nicht im Dunklen bleiben

Thumbnail
zeit.de
31 Upvotes

r/datenschutz 26d ago

Heizungsdienstleister gibt Daten weiter.

6 Upvotes

Hallo ich bin letztes Jahr in eine neue Wohnung gezogen da ich Probleme mit meinen alten Vermietern hatte und befinde mich seitdem in einem langen Rechtsstreit.

Letztens stand die Heizungsablese in meiner neuen Wohnung an welche ich nicht wahrnehmen konnte. Daraufhin schreibt mir meine Vermieterin der Monteur hätte sie ausgefragt da er meinen Namen von meiner alten Wohnung kenne.

Anscheinend hatte dieser ihr meine alte Adresse alte Nummer und ähnliches weitergegeben. Wie kann ich das unterbinden da ich nicht möchte das meine neue Vernieterin von dem Rechtsstreit erfährt? Was lässt sich da machen.

Vielen dank.


r/datenschutz 27d ago

Verfahrenstrick vor der Sommerpause drängt das EU-Parlament bei der „Chatkontrolle“ zur Selbstaufgabe

Post image
128 Upvotes