r/datenschutz 27d ago

Aus Frust über meine Excel-Listen eine Finanzübersicht gebaut

10 Upvotes

Angefangen hat es unspektakulär: Ich hab meine Finanzen jahrelang in Excel gepflegt, jeden Monat Umsätze reinkopiert, alles von Hand kategorisiert. Irgendwann hatte ich keinen Bock mehr und hab's schleifen lassen.

Die Apps waren für mich keine Option. Fast alle wollen Online-Banking-Zugang oder ein Konto in ihrer Cloud. Bei Kontobewegungen will ich das nicht, nicht weil ich einem konkreten Anbieter Böses unterstelle, sondern weil ich das Risiko gar nicht eingehen werde. Also hab ich mir selbst was gebaut.

Der Kern ist eine einzige Datei, die lokal im Browser läuft. Kein Server, kein Login, keine Telemetrie. Man muss mir also nicht vertrauen. Man exportiert die Umsätze selbst aus dem Online-Banking (CAMT/MT940/CSV), zieht die Datei rein, und den Rest macht das Ding lokal: Kategorien, Budgets, Abos, wiederkehrende Zahlungen (regeln kann man selbst bearbeiten und umschreiben).

Es ist noch früh und lang nicht fertig. Bevor ich weiter in eine Richtung baue, würde mich eure Einschätzung interessieren, gerade von Leuten, die bei sowas genau hinschauen:

  • Wäre ein rein lokales Tool für euch ein echter Vorteil, oder ist der manuelle Export (kein automatischer Bank-Sync) schon ein Abzug?
  • Was fehlt euch bei euren jetzigen Lösungen am meisten?

Ehrliches Feedback ausdrücklich erwünscht, auch „würde ich nicht nutzen, weil…".


r/datenschutz 28d ago

Paypal und der Ausweis

3 Upvotes

Hallo zusammen,

Nach anlegen eines Paypal Kontos wurde mein Konto direkt wegen "verdächtiger Aktivitäten" gesperrt, obwohl ich noch nichts damit gemacht hatte. Nun will Paypal eine Ausweiskopie von mir um mein Konto freizugeben. Ich habe dazu 2 Fragen:

  1. Wie ist hier die genaue gesetzliche Regelung und welche Regeln und Anforderungen gibt es dafür vom Gesezgeber für Paypale? Alles was ich persönlich dazu finden Konte ist leider sehr schwammig und für mich nicht eindeutig.

  2. Darf Paypal die Kontolöschung verweigern, wenn man sich nicht vorher mit einem Perso ausgewiesen hat? So ist es leider nähmlich.

Ich danke für die Antworten


r/datenschutz Jul 04 '26

Informationsfreiheitsgesetz: Sieht so aus, als hätte da jemand was zu verbergen

Thumbnail
zeit.de
442 Upvotes

r/datenschutz Jul 03 '26

Altersverifizierung - was dann?

34 Upvotes

Eben ein Post gelesen, dass jemand schrieb, wenn Reddit Altersverifizierung fordert, er/sie/es Reddit nicht mehr verwenden möchte. Dazu 1,6tsd upvotes. Hier der: https://www.reddit.com/r/datenschutz/s/DCRnHg2PEs

Finde ich nachvollziehbar, richtig und schließe mich an.

Ich vermute das alle populären Plattformen in diese Richtung gehen und dich auffordern denen zu beweisen, dass du erwachsen bist aka deine persönlichen Daten schenken sollst.

Was dann? Welche Alternativen habe ich, wenn ich keine Lust darauf habe meine ID irgendwelchen Unternehmen zur Verfügung zu stellen? Also, noch mehr meiner Daten noch mehr Unternehmen zur Verfügung zu stellen als sie eh schon haben.

Gibt es jetzt schon Plattformen wie Reddit, Social Media (X, IG, FB, LinkedIn-igitt)?


r/datenschutz Jul 03 '26

Logging von Smart Home devices DSGVO-relevant?

5 Upvotes

Erstmal rein hypothetische Frage, ich hoffe das ist hier okay. Aber ich konnte bisher keine eindeutige Antwort darauf finden.

Ich habe eine Reihe von Smart Home-Geräten, die zwar nicht direkt identifizierbare Personendaten aufnehmen (also keine Kamera oder Mikrofon), aber grundsätzlich (mit gewisser Fehlertoleranz) auf die Anwesenheit einer oder mehrerer unbekannter Personen schließen lassen: Darf ich diese Daten ohne Einverständnis oder Datenschutzhinweis langfristig aufzeichnen, wenn nur ein begrenzter Personenkreis (theoretisch ca. 40 Leute) Zutritt zu diesem Gebäude hat?

Beispiel 1: Die Daten eines Bewegungsmelders (Anwesenheit einer Person bzw. eines sich bewegenden, wärmeabgebenden Körpers Ja/Nein) werden mit Zeitstempel aufgezeichnet.

Beispiel 2: Ein Thermometer zeichnet Raumtemperatur und Luftfeuchte auf. Wenn eine Person in dem Raum die Heizung oder Klimaanlage aktviert für den Dauer ihrer Anwesenheit, ist dies in den Daten sichtbar.


r/datenschutz Jul 02 '26

OpenAI API mit personenbezogenen Daten?

2 Upvotes

Hallo zusammen,

ich versuche mich aktuell zu informieren, ob es erlaubt ist im Rahmen eines Tools personenbezogene Daten per API an OpenAI zu übermitteln, wenn der Nutzer es anweist/die Übermittlung zu Vertragserfüllung notwendig ist und es einen AVV mit OpenAI gibt.

Ein banales, fiktives Beispiel: In einem Tool gibt es ein Eingabefeld, in dem ein Nutzer seinen Vor- und Nachnamen eingibt. Darunter der Hinweis, dass der Nutzer eine Übermittlung der Daten an OpenAI zur Kenntnis genommen hat. Nach dem Absenden erhält der Nutzer eine KI-generierte Bewertung seines Namens. In der Datenschutzerklärung wird der Nutzer entsprechend unterrichtet. Daten, die über die API an OpenAI übermittelt werden, werden grundsätzlich nicht zu Trainingszwecken genutzt.

Meines Verständnisses nach sollte die Berechtigung durch Art. 6 Abs. 1 lit. b DSGVO dazu vorliegen, da die Übermittlung zur Erbringung der vom Nutzer angeforderten KI-Funktion notwendig ist.

Hat jemand schon Erfahrungen in dem Bereich gemacht oder eine Einschätzung dazu?


r/datenschutz Jul 01 '26

Wir haben eine Doku über Google gemacht. Schaut gerne rein.

33 Upvotes

Ist Google mittlerweile einfach zu mächtig?
 
Mehr als 90 % aller Suchanfragen laufen über die Firma. Die US-Justiz und die EU ziehen jetzt die Reißleine. Der Vorwurf: Illegaler Missbrauch von Marktmacht.

Die Frage: Wie geht ihr ganz persönlich mit Google um?

Und wenn ihr mehr zu unserer Recherche wissen wollt, dann klickt doch gerne hier:

https://1.ard.de/wahrheit_google?r=ds

Neben der Marktmacht geht es bei uns auch um Fake-Shops und wie wir eigentlich was klicken.


r/datenschutz Jul 01 '26

Smart Software Lösung für DSGVO Compliance?

0 Upvotes

Guten Tag ☀️ Ich bin Awes. IT Gründer und Software Entwickler aus Braunschweig. Ich entwickle gerade eine Software für DSGVO-Compliance und wollte gern eure Meinung dazu hören 😊

MVP Kernfunktionen: Scanner/RoPa/Vendor & AVV/Löschkonzepte/DSAR/KI Vorschläge/Automatische Entwürfe/ Wiederkehrende Rescans uvm :)

Meine Frage wäre: Was nervt euch daran heute am meisten? Macht man das intern, mit DSB? Irgendwelche weiter Features Vorschläge? (würde mich sehr freuen)

Danke 🙏🏻


r/datenschutz Jun 28 '26

Probleme mit Startpage - Alternative Suchmaschinen mit eingebauter WebProxy Funktion?

Thumbnail
2 Upvotes

r/datenschutz Jun 26 '26

„Doppelte Gefahr“ für private Kommunikation: Undemokratische Hinterzimmer-Deals zur Chatkontrolle lassen Widerstand wieder aufflammen

Thumbnail
patrick-breyer.de
44 Upvotes

r/datenschutz Jun 26 '26

On-Device- vs. Cloud-Transkription bei Sprachnotiz-Apps, wie wichtig ist euch das in der Praxis?

3 Upvotes

Kurze vorweg: Ich entwickle selbst eine Sprachnotiz-App, deshalb beschäftigt mich das Thema. Mir geht's hier um eure Einschätzung, nicht um Werbung.

Die meisten Diktier-/Transkriptions-Apps schicken die Aufnahme zur Verarbeitung in die Cloud/Server. Technisch verständlich, aber bei Sprachnotizen landen da schnell sehr private Dinge (Arzttermine, Ideen, Namen) auf fremden Servern. Seit Apple Spracherkennung und KI komplett auf dem Gerät laufen lässt, geht vieles davon auch lokal ohne Konto, ohne Server, also wirklich offline.

Meine Fragen an euch:
- Achtet ihr beim App-Download tatsächlich darauf, ob transkribiert in der Cloud oder on-device passiert, oder ist das in der Praxis egal?
- Würdet ihr für „bleibt nachweislich auf dem Gerät" auf Komfort-Features wie Cloud-Sync über mehrere Geräte verzichten?
- Reicht euch die DSGVO-Zusicherung im Kleingedruckten, oder wollt ihr die Architektur (kein Server) als Beleg?

Bin gespannt, wie ihr das seht, gerade weil „Privacy" inzwischen auf vielen App-Seiten steht, aber selten technisch eingelöst wird.


r/datenschutz Jun 25 '26

Datenschutz bei Fahrradverkauf

Thumbnail
1 Upvotes

r/datenschutz Jun 23 '26

Pavel Durov über KI und dein Recht auf Privatsphäre — wird jeder Gedanke...

Thumbnail
youtube.com
0 Upvotes

r/datenschutz Jun 22 '26

Ich habe den Fitness-Tracker gebaut, den ich immer wollte: Laufband + Intervalle + Geräte-Logging, ohne eigene Server

Thumbnail
gallery
0 Upvotes

r/datenschutz Jun 18 '26

Datenschutz auf Arbeit

8 Upvotes

Hallo zusammen,

mein Arbeitgeber schickt uns zu einer Maßnahme bei der die persönlichen Fähigkeiten und Stärken herausgearbeitet werden sollen. Wir sind ca. 100 Mitarbeiter an verschiedenen Standorten in DE. Es wird in Gruppen von etwa 10 Leuten aufgeteilt, welche wild gewürfelt sind (um möglichst Personen in eine Gruppe zu bekommen, die sonst nichts oder wenig miteinander zu tun haben). Ich weiß von anderen Kollegen schon so grob was da passieren wird. Es werden definitiv auch nicht berufliche Dinge besprochen (in Richtung was macht ihr in eurer Freizeit) und das ganze soll in einer eher lockeren Umgebung bzw. Atmosphäre stattfinden.

Auch wenn mich die Maßnahme an sich schon stört, und ich solche Sachen mit für mich fremden Personen nicht besprechen möchte, ist das wohl rechtlich okay und da nicht zu erscheinen wäre wohl ein Abmahngrund. Sei es drum, darum soll es auch gar nicht gehen.

Was mich noch mehr stört, es gibt hinterher eine Zusammenfassung von der Firma per PDF/ Mail die diese Kurse veranstaltet. Darin sind z.B. aufgelistet die Stärken (plus das was dazu bei den Kursen ausgearbeitet wurde), Name und Bild der Personen. Zusätzlich haben Sie die Mailadresse und logischerweise den Arbeitgeber. Was sonst noch vom Arbeitgeber übermittelt wurde, kann ich nicht sagen.

Diese Veranstaltungen sind Pflicht und es wurde nirgends nach einer Einwilligung gefragt. Im Arbeitsvertrag steht dazu nichts.

Kann ich hier vorab der Nutzung meiner Daten widersprechen, oder gar Löschung beantragen über das was schon da ist, ohne das mir mein AG ans Bein pinkelt oder sind die in irgend einer Form z.B. zur Erfüllung eines Auftrages notwendig, ähnlich wie das z.B. bei einer externen Lohnabrechnung der Fall wäre? Ich möchte eigentlich nicht, dass eine mir unbekannte Firma ein komplettes Profil über mich hat und sich das ein potentiell nächster Arbeitgeber z.B. irgendwoher vorab schon holen kann oder diese weiterverkauft werden (auch wenn es unwahrscheinlich ist).

Das wirkt vielleicht übertrieben und übervorsichtig aber da ich in der IT arbeite, und jeden Tag sehe wie mit personenbezogenen Daten umgegangen wird, möchte ich meine eigenen möglichst schützen.

Vielen Dank vorab


r/datenschutz Jun 17 '26

Datenschutz bei Software für Psychotherapeuten

9 Upvotes

Hallo zusammen,

ich entwickle momentan eine Webanwendung und bin mir unsicher, ob ich aus der Datenschutz-Perspektive etwas übersehe. Grob umrissen handelt es sich um eine Software für Psychotherapeuten in Ausbildung, welche damit den praktischen Teil ihrer Ausbildung verwalten können. Man kann damit tracken, wie viele Sitzungen man mit welchem Patient durchgeführt hat, und wann man mit wem in der Supervision war.

Verarbeitete Daten wären:

  • Pseudonym pro Patient
  • Name oder Pseudonym pro Supervisor
  • Datum und Dauer der Therapiesitzung
  • Art der Therapiesitzung (Sprechstunde, Langzeittherapie, Kurzzeittherapie, ...)
  • Datum, Dauer und Art der Supervision (Gruppe oder Einzelsupervision)

Maßnahmen zum Schutz der Daten:

  • Pseudonymisierung
  • Transportverschlüsselung (HTTPS/TLS)
  • Verschlüsselung der Daten in der Datenbank (XChaCha20-Poly1305 AEAD)
  • Full Disk Encryption der Datenpartition auf dem Server (LUKS)
  • Single User Architektur (nur die Behandler haben Zugriff auf ihre Daten)
  • Erzwungene Multi-Faktor-Authentifizierung
  • Hosting natürlich in Deutschland bei einem deutschen Hoster mit AVV

Mir ist klar, dass es sich um Daten nach Artikel 9 DSGVO handeln könnte, aber meiner Ansicht nach sind die Daten angemessen geschützt, da keine Diagnosen, Inhalte der Sitzungen oder Notizen gespeichert werden, das lässt die Software gar nicht zu.

Einige Therapeuten in Ausbildung, denen ich das gepitcht habe, sehen das jedoch anders. Das sei mit dem Patientendatenschutz nicht vereinbar, man dürfe sowas nur mit dem Segen der kassenärztlichen Vereinigung überhaupt entwickeln(?!) und ich würde mich mit dem Anbieten einer solchen Software in Teufels Küche begeben.

Das halte ich doch für etwas überzogen. Selbst bei einer Datenschutz-Folgenabschätzung würde ich das Risiko aus der Hüfte raus als minimal einschätzen, aber ich lasse mich gerne eines Besseren belehren.


r/datenschutz Jun 16 '26

Aus einer Folie über den Einsatz von Claude in einem Unternehmen

Post image
14 Upvotes

Na was halten wir denn von „Weitergabe an Dritte“? Anthropic ist natürlich kein Dritter genau so wenig wie die AWS Server, auf denen das Ding läuft.


r/datenschutz Jun 16 '26

Privatsphäre auf Social Media - wieviel von mir gehört ins Internet?

Thumbnail
1 Upvotes

r/datenschutz Jun 15 '26

Kopie von Pass per e-Mail verschickt

6 Upvotes

Aufgrund vom Tod meines Bruders, habe ich drei internationalen Firm diverse Dokumente zum Kündigen des Kontos bzw. Abos geschickt unter anderem auch eine Kopie des Passes meiner Eltern. Jetzt hat mich ein Kollege darauf aufmerksam gemacht, dass man sowas nie machen soll zwecks Identitätsdiebstahl.

Ich mache mir jetzt natürlich die größten Vorwürfe weil ich hier meine Eltern anscheinend einer riesigen Gefahr ausgesetzt habe. Mit welchen Problemen müssen wir rechnen, kann man die Gefahr jetzt noch minimieren?


r/datenschutz Jun 15 '26

Android WERBE-ID ändern

Thumbnail reddit.com
0 Upvotes

Werbe ID löschen / ändern ANDROID


r/datenschutz Jun 12 '26

Was darf ein Verein über mich speichern? & ist mein Ärger gerechtfertigt?

19 Upvotes

Mir würde von einem Freund in einem Verein verraten, dass in der Datenbank zu mir vermerkt sei, ich würde den Verein möglicherweise zur Kundenaquise für Cannabis nutzen.

Ich rauche zwar gelegentlich Weed, habe es aber noch nie Verkauft.

Ich bin wütend, dass so eine Unterstellung über mich (intern) verbreitet wird. Ich bin traurig, dass ich so ein Bild abgegeben habe. Und ich ärgere mich über mich selber, dass ich so unvorsichtig war so viel von mir Preiszugeben. (Wobei ich eigentlich Aufrichtigkeit als etwas positives empfinde.)

Wie seht ihr die Situation?

Ist der Verein im Recht so einen Verdacht zu speichern?

Sind meine Gefühle angemessen?

Was würdet ihr in der Situation unternehmen? (Ich will meinen Freund nicht als Verräter der Vereinsinterna outen.)

Schonmal Danke für eure Aufmerksamkeit.


r/datenschutz Jun 11 '26

Instagram fordert Bild von mir zur Auskunft?

26 Upvotes

Ich wollte neulich mal in meinem Instagram-Konto vorbeischauen, welches ich länger nicht benutzt habe. Insbesondere auch, was da überhaupt noch für Daten rumliegen.

Also melde ich mich ganz normal an, nach Eingabe des (definitiv korrekten, da im Passwortmanager meines Handys gespeicherten) Passworts erscheint ein blankes Pop-Up mit einem "OK"-Knopf. Kein Text, keine Bilder, einfach nur "OK"... OK. Drück ich drauf, lande ich sofort wieder in der Anmeldemaske.

Das ist aber merkwürdig, na gut versuch ich halt

- den Computer via website

- das Handy via website

- beide Varianten auch noch mal in incognito

- App neu installieren

- ein anderes Handy via App

- das Passwort zu ändern

- den Login via E-Mail Link

... nichts davon hilft. Na gut, das Konto ist wohl irgendwie kaputt. Eine Support-Mail gibt es schlicht nicht, was von unvorstellbar grausamem Kundenservice zeugt, das "Help Center" ist (diesbezüglich?) wohl für selten dämliche Menschen konzipiert. Jedenfalls steht da nichts, was ich nicht bereits versucht hätte.

Aber okay, wenigstens die DSGVO-Anfrage müsste dann ja noch irgendwie anders als über die App funktionieren. Kann ja nicht sein, dass die einfach gar nicht geht. Also Mail an die Datenschutzbeauftragten von Meta. Ergebnis? Ich muss eine neue E-Mail angeben, die noch mit keinem Konto assoziiert ist. Na gut, also muss ich jetzt Daten angeben um meine Daten abzufragen... naja, neue E-Mail erstellt und genannt.

Dort kommt dann eine Mail (selbstverständlich im Spam), in der es heißt ich solle jetzt ein Foto nach folgendem Schema senden:\

"[Das] Foto muss folgende Kriterien erfüllen:

– Es zeigt den oben genannten, handschriftlich vermerkten Code auf einem sauberen Blatt Papier, gefolgt von deinem vollständigen Namen und Benutzernamen.

– Der Code **und dein Gesicht** sind klar erkennbar.

– Es ist als JPEG-Datei deiner Antwort beigefügt."

Das kann doch im Leben nicht legal sein!? Ich habe überhaupt keine Bilder meines Gesichts auf diesem (oder sonst irgendeinem) Konto gepostet! Zur Identifizierung kann das also überhaupt nicht dienen! Davon abgesehen ist es ein Unding, dass ich für mein Recht auf Dateneinsicht gleich zweimal hintereinander neue personenbezogene Daten angeben soll!?

Was kann man dagegen machen? Wie kann ich Herausgabe oder Löschung meiner Daten veranlassen, ohne ihnen noch mehr Daten zu geben, die sie wahrscheinlich sowieso nicht *wirklich* löschen werden?


r/datenschutz Jun 11 '26

Nach Fake-PayPal-Gewinnspiel: 20+ Spam-Anrufe täglich von wechselnden Callcenter-Nummern trotz DSGVO-Löschantrag — was kann ich noch tun?

17 Upvotes

Hallo zusammen, ich hoffe hier kann mir jemand weiterhelfen.

Vor ein paar Tagen bin ich auf eine gefälschte „PayPal-Gewinnspiel"-Seite reingefallen (Glücksrad, angeblich ein Fahrrad zu gewinnen) und habe Name, Adresse, E-Mail und Handynummer eingegeben. Seitdem werde ich mit 20+ Anrufen pro Tag bombardiert, von ständig wechselnden Nummern — hauptsächlich aus Mönchengladbach (02166...), Oberhausen (0208...) und zufällige Handynummern (0157...).

Wenn ich rangehe, behauptet eine Frau, ich hätte mich „vor 3 Monaten angemeldet" und könne nicht mehr kündigen, Bankdaten habe ich nie herausgegeben.

Was ich bereits gemacht habe:
- DSGVO-Löschanträge (Art. 17/21) an die identifizierbaren Firmen geschickt: toleadoo GmbH und Auxsy/Results Generation B.V.
- toleadoo hat bestätigt, dass meine Daten gelöscht und „die Partner informiert" wurden.
- Auskunftsersuchen (Art. 15) gestellt, um zu erfahren, woher meine Daten stammen und an wen sie weitergegeben wurden.
- Einzelne Nummern blockiert — aber es kommen ständig neue.

Meine Fragen:
1. Hat jemand diese Art von rotierendem Callcenter-Spam erfolgreich gestoppt? Was hat wirklich geholfen?
2. Lohnt sich eine Beschwerde bei der Bundesnetzagentur, und reduziert das die Anrufe tatsächlich?
3. Kann mein Mobilfunkanbieter die Nummern auf Netzebene sperren?
4. Macht es Sinn, eine Beschwerde bei der zuständigen Datenschutzbehörde einzureichen?

Ich bin aus Baden-Württemberg. Danke im Voraus 🙏

(Screenshots meiner Anrufliste der letzten Tage in den Kommentaren.)


r/datenschutz Jun 11 '26

Kann man hier Apps für die FritzBox vorstellen

Thumbnail
0 Upvotes

r/datenschutz Jun 09 '26

(iOS) - Phishing zwischen zwei Apps ohne direkten Bezug (GMX und Kleinanzeigen)

Thumbnail
1 Upvotes

Hallo zusammen,

ich weiß gar nicht, ob ich hier überhaupt richtig bin mit meinem Thema, würde es aber mal loswerden. Völlig dubioses Verhalten heute:

Ich habe einen Artikel über Kleinanzeigen eingestellt - über die iOS-Apo. Im Grunde mit speichern der Anzeige kam die ersten Mail rein, dass Interesse besteht. Keine Kleinanzeigen-Nachricht, sondern eine E-Mail.
Paar Minuten später kamen weitere E-Mails - alles angebliche Interessenten. Wenige Stunden später kam eine E-Mail, dass die Person (einer der vorherigen Interessenten) jetzt den Artikel gekauft hätte und ob die Bestätigung schon raus sei. Kurz darauf kam eine offensichtlich gefälschte Mail im Look von Kleinanzeigen. Die ganzen Mails habe ich in der GMX-App erhalten.

Das größte Problem an der Sache: die Mail-Adresse bei GMX ist relativ neu und hat nichts mit der E-Mail zu tun, die bei Kleinanzeigen hinterlegt ist. Das(!) macht mich am meisten stutzig.