r/datenschutz Apr 26 '26

🚨 WAS ZUR HÖLLE PASSIERT HIER EIGENTLICH? 🚨

Post image
519 Upvotes

Sitze gerade vor meinem Samsung Smart TV - plötzlich kommt nach einem Update diese Meldung:

"Samsung und unsere 263 Partner verwenden Infos, um personalisierte Werbung und Produkte zu entwickeln."

263 Partner. Ernsthaft?!

Jetzt frage ich mich ernsthaft: Warum teilt Samsung meine Sehgewohnheiten mit 263 fremden Firmen?

Wer sind die alle? Man hört Gerüchte von Datenbrokern, die unsere Profile haargenau zusammenbauen und sie munter an den Meistbietenden verscherbeln - Werbe-Giganten, Versicherungen, vielleicht sogar politische Kampagnen? Firmen, die aus jedem Klick, jedem Pausen-Zappen ein perfektes Nutzer-Profil basteln und es weiterverkaufen?

Ich kapier's nicht: Wird dadurch wirklich mein Erlebnis besser - oder nur die Milliarden-Umsätze der Datenkrake?

Hab natürlich sofort abgelehnt.

Kennt ihr das auch?


r/datenschutz 1d ago

E-Mail Abbestellung

0 Upvotes

Hallo, ich habe mehrere E-Mail-Adresse und möchte diese auf ein Minimum reduzieren. Gibt es die Möglichkeit oder ein Tool, wo ich sehe, wo meine E-Mail-Adresse überall angemeldet ist, sodass ich diesen Account dann löschen kann?

Als die neue Datenschutz-Verordnung vor ein paar Jahren in Kraft trat, hat jedes Unternehmen ja darüber informieren müssen, und da hätte ich beispielsweise einen guten Überblick gehabt. Freue mich über Tipps und Ideen. Danke!


r/datenschutz 3d ago

Wie Einstieg in Datenschutz? Quellen zum Lernen bitte :)

4 Upvotes

Moin,

im Zuge von Chatkontrolle, Windows Geräte ID, Abschaffung IFG, möglicher Klarnamenpflicht im Netz usw. und dem Hinweis eines Users, dass YT mein Reddit trackt und damit Google alles weiß, was ich hier so verzapfe, möchte ich das Thema Datenschutz endlich angehen.

Ich hab nur irgendwie das Gefühl, dass ein kleiner Fehler alles zu nichte machen könnte, daher würde ich gerne vorher wissen, was ich tun kann und wo typische Fallstricke liegen. Also kleine Fehler beim Download oder der Einrichtung sorgen dafür, dass in doch trackbar bin. Und ist mir auch schon passiert...

Problem: hab keine Ahnung, was ich da eigentlich mache.

Ziel: "Anonymität" und Datenhygiene.

Umgesetzt:

- Firefox + UBlock + Duckduckgo

- Lokale KI auf 12 GB VRAM

- TailsOS (was aber irgendwie... nichts bringt...)

Bisher geplant:

Kurzfristig:

- Mullvad VPN

- Linux

- VRAM Upgrade auf mind. 24 GB / M5 Ultra mit mind. 256 GB unified Memory —> mehr lokale KI

Langfristig:

- PiHole

Bisherige Probleme:

- Mit TailsOS werde ich z.B. direkt von diversen Seiten geblockt. Wollte damit Windows umgehen.und Browser/HW Fingerprinting.

- Mein ISP blockt anscheinend auch gewisse Seiten mit FF VPN, Tails usw.

- ich würde gerne Cloud KI möglichst anonym nutzen, was gibt es denn hier für Optionen? Venice? Ist zwingend notwendig für Leistung. Gibt es "anonyme" Kreditkarten oder so?

- Generell: Einrichtung

Ich freue mich sehr über ein paar gute Quellen: Einsteigerleitfäden, vertiefende Lektüre, Links usw.

Danke!


r/datenschutz 4d ago

Datenschutz ad absurdum

0 Upvotes

Ich arbeite im Tourismus. Eine Kollegin und ich bearbeiten Anfragen und Buchungswünsche per E-Mail, per Telefon und auch persönlich (wenn potentielle Gäste zu uns in den Empfang kommen und beraten werden möchten).

Oft bekommen wir E-Mails in den zentralen Posteingang mit Fragen zum Ablauf einer eventuellen Buchung, Fragen zum potentiellen Mietobjekt, Fragen zur Region usw. Die Fragen sind vielschichtig und oft sehr spezifisch, weil unser großes Angebot an Objekten sehr unterschiedliche Spezifikationen aufweist (Größe, Preis, Komfort, Ausstattung, gesetzliche Voraussetzungen für eine Buchung usw.).

Bis Ende letzten Jahres hatten wir immer E-Mail-Programme, bei denen meine Kollegin uns ich Zugriff auf den zentralen Posteingang und auf unsere eigenen Postfächer hatten. Wenn also meine Kollegin über ihr eigenes Postfach eine Kundenfrage beantwortete, konnte ich auf diese E-Mail zugreifen, wenn eine Folgemail des Kunden kam. Ich war informiert über den aktuellen Stand der Beratung (und meine Kollegin hatte die gleiche Berechtigung wie ich). Wir hatten keinen Zugriff auf weitere Postfächer von anderen Mitarbeitern.

Seit ein paar Monaten wird jetzt Outlook genutzt. Und damit wurde aus „Datenschutzgründen“ der Zugriff auf die E-Mail-Postfächer von meiner Kollegin und mir gesperrt. Wenn also eine von uns über ihr privates Konto an den Kunden schreibt, kann die andere dies nicht mehr sehen. Bei längerer Abwesenheit kann dies den Arbeitsablauf empfindlich stören. Die Begründung der IT: DATENSCHUTZ!!!111!!!

Das macht aber absolut keinen Sinn, weil wir beide vollen Zugriff auf das Buchungsprogramm haben! Dort sind alle buchungsbezogenen Kundendaten einsehbar! Die pippeligen E-Mails mit dusseligen Fragen unwissender Kunden sind dagegen datenschutztechnisch absolut nicht schützenswert!!!! Das ist m. E. eine völlig überzogene Auffassung von Datenschutz! Ich könnte kot...


r/datenschutz 6d ago

KI erstellt genaue Profile via Usernamen

70 Upvotes

Ich habe gerade im Sub r/privacy gelesen, dass es möglich ist mittels KI Profile über User zu erstellen. Es spielt dabei keine Rolle, ob die privat sind oder nicht. Es werden Ortsangaben gemacht, wenn in passenden Subs gepostet wurde, ob man eher politisch ist und sich auf Diskussionen einlässt oder einfach ob man gerne lustige Kommentare schreibt. Das war echt verstörend, vor allem weil ja auch bereits gelöschte Kommentare oder Beiträge in den KIs noch verfügbar sind. Probiert das mal mit euren Handles aus!


r/datenschutz 5d ago

Teleguard App-Daten löschen unmöglich

7 Upvotes

Ich habe ein absolutes Problem mit der App Teleguard. Vor ungefähr 3 Monaten war es noch so, dass wenn ich die App wieder gelöscht hatte, musste ich auch immer wieder einen neuen Profilnamen vergeben und ein Passwort erstellen.

Aber seit kurzem ist es bei mir so, wenn ich in der App auf Daten löschen gehe und die Daten im Google Play Store lösche, was diese App angeht und anschließend die App deinstalliere Passiert folgendes.

Wenn ich die App wieder installiere, wird der anmeldevorgang beim Öffnen der App immer sofort übersprungen und alle Chats die ich gelöscht hatte, inklusive aller Medien sind wieder da.

Ich weiß einfach nicht mehr weiter und hatte gehofft, dass mir jemand damit helfen kann.


r/datenschutz 8d ago

Ich habe ein tool gebaut, um bei steigenden Krankenkassen beiträgen informiert zu werden

92 Upvotes

Seit Juli 2026 müssen dich die gesetzlichen Krankenkassen bei einer Erhöhung des Zusatzbeitrags nicht mehr aktiv informieren. Das Sonderkündigungsrecht gibt's zwar weiterhin – du darfst bei jeder Erhöhung sofort wechseln, aber nur bis Ende des Monats, in dem der höhere Beitrag zum ersten Mal greift. Nur: Wenn dir keiner Bescheid sagt, kriegst du genau das oft gar nicht mit und sitzt danach wieder 12 Monate fest. Ich finde ich das ziemlich kacke, im Ergebnis sollst du die Erhöhung möglichst einfach nicht bemerken.

Ich ein kleines kostenloses Tool gebaut, das genau diese Lücke schließt: krankenkassen-alarm.de
Mail eintragen, deine Kasse(n) auswählen, und wenn die den Zusatzbeitrag erhöht, bekommst du sofort eine Mail, inklusive der konkreten Kündigungsfrist und der günstigsten Kasse, zu der du wechseln könntest.

Was mir dabei am wichtigsten war (und der Grund, warum ich's selbst gebaut hab statt ein bestehendes Vergleichsportal zu nehmen): Datensparsamkeit. Gespeichert wird nur deine E-Mail-Adresse und welche Kassen dich interessieren – kein Name, kein Geburtsdatum, nicht mal, wo du wirklich versichert bist. Keine Tracking-Cookies, Double-Opt-In, Server und Mailversand komplett in der EU, und du kannst mit einem Klick alles wieder löschen (echtes Löschen, nicht nur „deaktiviert").

Das Tool ist und bleibt kostenlos. Ich finanzier's über freiwillige PayPal-Spenden und über eine Provision, falls jemand über den Wechsel-Link tatsächlich die Kasse wechselt, für dich kostet das nichts, und welche Kasse als günstigste empfohlen wird, richtet sich nach den amtlichen Beitragsdaten, nicht danach, wer mir was zahlt.

Über Feedback, Bugs oder eine fehlende Kasse freu ich mich – einfach an [[email protected]](mailto:[email protected])

TL;DR: Seit Juli 2026 müssen Krankenkassen dich über Beitragserhöhungen nicht mehr direkt informieren, obwohl du dann ein Sonderkündigungsrecht hast. Mein kostenloses Tool schickt dir trotzdem eine Mail, wenn deine Kasse erhöht, mit Kündigungsfrist + günstigster Alternative. Extrem datensparsam (nur E-Mail + Kassen, EU, DSGVO, jederzeit löschbar). Finanziert über freiwillige Spenden + Wechsel-Provision, für dich kostenlos.


r/datenschutz 7d ago

Bearbeitungszeit Landesbeauftragte für Datenschutz und Informationsfreiheit in NRW

5 Upvotes

Ich habe mich vor ca. 5 Woche per E-Mail an die Poststelle der Landesbeauftragten für Datenschutz und Informationsfreiheit in NRW gewandt wegen einer Beschwerde gegen ein Unternehmen. Ich habe allerdings noch keine Reaktion irgendeiner Art erhalten. Weiß hier irgendwer, wie lange man dort üblicherweise braucht, um so eine Beschwerde zu bearbeiten. Bzw. werden dort überhaupt Informationen zum Verfahrensstand versendet. Ich hatte bereits eine Beschwerde bei der österreichischen Datenschutzbehörde und da wurde ich bei jedem Verfahrensschritt informiert. Und das Ganze ging sogar relativ schnell.


r/datenschutz 8d ago

Reddit Age Verification – DSA ist abgefickt

70 Upvotes

Edit: Schreibt an Reddit Support, das hat mir zumindest geholfen. Sieh den Beispieltext unten


Das ganze ist einfach Doppelmoral. All diese Gesetze schützen nicht euch und euren Kindern, sondern die Lobbyisten und diejenigen, denen diese Gesetze zugutekommen. Diejenigen, die ohnehin schon alles im Leben haben.

Als meine Violine – mein einziger Brot – gestohlen wurde, konnte man rechtzeitig keine Kameraaufnahmen im Zug wegen Datenschutz sichern.

Nun darf ich nicht mit Kunden für Art Commissions auf Reddit schreiben – meine letzte Hoffnung fürs Essen nächste Woche zu verdienen – ohne meinen Ausweiß an Persona Verificator zu vergeben, weil EU Kommission so entschieden hat.

What the actual fuck, Leute.

Mein Ticket an Reddit Support:

Chats, followings, and NSFW-art are crucial for my income as an artist. I've been trying to complete age verification for my business art account via selfie across multiple browsers, devices, and network configurations. The Persona check fails every time regardless of setup. I do not want to submit a government ID as an alternative to any third-party service — especially Persona, given the documented privacy concerns around their data handling practices.

Additionally, my account previously had a verified adult Google account linked, which should have already confirmed my age status prior to the Persona requirement being triggered. This existing verification does not appear to have been taken into account.

I am requesting escalation and a working non-ID verification method. Under the Digital Services Act, platforms are required to provide proportionate and accessible verification mechanisms; a broken selfie-verification pathway that forces users into ID submission as the only functioning alternative does not meet that standard. If this is not resolved or escalated within a reasonable timeframe, I will file a formal complaint with the German Digital Services Coordinator (Bundesnetzagentur) regarding lack of a functioning non-ID verification option, and will pursue this through their published complaint process.

Bin ich ein einziger Betroffener oder sind wir schon mehrere?


r/datenschutz 8d ago

Eigene Daten suchen im Internet

9 Upvotes

Gibt es Webseiten auf deutsch, wo man seine Email Adresse oder Namen eingeben kann, wo man dann überall sieht, auf welchen Seiten man sich angemeldet hat?


r/datenschutz 9d ago

Warum ist tracify.ai nicht so böse wie Google obwohl sie extremes Fingerprinting betreiben?

12 Upvotes

In meinem Bekanntenkreis setzen einige Shopbetreiber auf tracify und ich habe das zum Anlass genommen, mir ein paar von deren Referenzen genauer anzuschauen und ich habe versucht, die ganze Magie nachzuvollziehen, weil ich der Meinung bin, dass man das auch selbst und datenschutzkonform mit Matomo oder Posthog realisieren kann.

Das sagt tracify auf seiner Website: "Tracify überwindet die Grenzen cookiebasierter Analytics mit einem cookiefreien, consentunabhängigen Tracking-Modell."

Ich habe es so verstanden, dass die anstelle von 3rd-Party-Domains, Scripts von first-party-domains laden, die Wiederrum auf die tracify server zeigen. Habe mir das bei blackroll angeschaut, die nutzen das lauf Referenz und da wird schon enorm viel erfasst. Der Aufruf geht über script.blackroll.com, ingest.blackroll.com, ip4.blackroll.com. Das Script scheint bewusst verschleiert: webpack-Bundle + String-Array-Obfuscation. Mittels FingerprintJS und anderer Hilfsscripte wir dann echt viel erfasst - 41 Signale wenn ich mich nicht verzählt habe:

Grafik-/Hardware-Rendering:

  • canvas - ein unsichtbares Bild wird gezeichnet und ausgelesen; GPU/Treiber/Schriftrendering erzeugen minimal andere Pixel → Geräte-Hash
  • webGlBasics - GPU-Renderer, Hersteller, Präzisionsgrenzen der Grafikkarte
  • webGlExtensions - Liste der von der GPU unterstützten WebGL-Erweiterungen
  • audio - ein Testton wird intern durchgerechnet, der Audio-Stack verändert ihn minimal → Hash
  • audioBaseLatency - Basis-Latenz der Audio-Hardware
  • math - Winkel-/Exponentialfunktionen liefern je nach CPU/FPU minimal andere Nachkommastellen

Bildschirm/Anzeige:

  • screenResolution - Auflösung in Pixeln
  • screenFrame - Größe der nicht nutzbaren Ränder (verrät Taskleisten-/Dock-Position)
  • colorDepth - Farbtiefe
  • colorGamut - Farbraum (sRGB/P3/Rec2020) → Monitorklasse
  • hdr - HDR-Fähigkeit des Displays

Gerät/Hardware:

  • deviceMemory - grober RAM
  • hardwareConcurrency - Anzahl CPU-Kerne
  • cpuClass - CPU-Klasse (Alt-Merkmal)
  • architecture - CPU-Architektur aus dem Rechenverhalten abgeleitet
  • touchSupport - Touch-Fähigkeit/Berührungspunkte → Handy vs. Desktop

System/Sprache/Zeit:

  • platform - Betriebssystem-Kennung
  • osCpu - OS-/CPU-String (v. a. Firefox)
  • Zeitzone → grober Standort
  • dateTimeLocale - Datums-/Zahlenformat
  • languages - eingestellte Browsersprachen
  • vendor - Browser-Hersteller
  • vendorFlavors - browser-spezifische Marker → Marke/Variante

Browser-Ausstattung:

  • fonts - Test bekannter Schriftarten auf Vorhandensein → installierte Software
  • fontPreferences - gerenderte Textbreiten von Referenzschriften
  • plugins - installierte Plugins
  • pdfViewerEnabled - PDF-Viewer aktiv?
  • sessionStorage / localStorage / indexedDB / openDatabase - welche Speicher-APIs verfügbar sind
  • cookiesEnabled - Cookies erlaubt?
  • applePay - Apple-Pay-Verfügbarkeit → Apple-Gerät + Zahlungs-Setup-Indiz
  • privateClickMeasurement - Safari-Attributions-Feature-Marker

Barrierefreiheit-/System-Präferenzen:

  • reducedMotion - „Bewegung reduzieren" aktiv?
  • reducedTransparency - „Transparenz reduzieren" aktiv?
  • forcedColors - erzwungenes Farbschema (Hochkontrast)?
  • invertedColors - invertierte Farben?
  • monochrome - Graustufen-Display?
  • contrast - Kontrast-Präferenz

Diese sechs können auf eine Seh-/Wahrnehmungsbeeinträchtigung hindeuten und sind meiner Meinung deshalb rechtlich brisant.

Datenschutz-/Adblock-Erkennung:

  • domBlockers - testet, welche Werbe-Elemente geblockt werden → erkennt Adblocker + Filterlisten
  • Netzwerk (Tracify-eigen, zusätzlich zu FingerprintJS):
  • ipv4 - vollständige IPv4, über ip4.<shop> ermittelt, als Header an den Ingest
  • ipv6 - vollständige IPv6, über ip6.tracify.ai → grober Standort + Netz-/Geräteverknüpfung

Identifikatoren & Ergebnis:

  • visitorId - der aus allen Signalen berechnete Geräte-Hash (der cookie-unabhängige Wiedererkennungsschlüssel)
  • trc_distinct_id - Besucher-ID, serverseitig als HttpOnly-Cookie
  • tfpsi - clientseitiger Tracify-Cookie
  • TSiteID - Kennung des Shop-Kontos

Verhalten/Kauf/PII:

  • eid - Ereignistyp (pageview, productview, addtocart, checkout, purchase)
  • productId/sku/quantity - angesehenes/gekauftes Produkt + Menge
  • orderId/value/currency - Bestellnummer, -wert, Währung

E-Mail/Order-ID (gehasht) - Kundenkennungen für Meta/Google-Matching

  • source/medium - Kampagnen-Herkunft
  • csorigin/csreferer - Origin und Referrer

Auch wenn ich kein Anwalt bin, regelt die DSGVO doch, dass nur notwendige Dinge erfasst werden werden dürfen oder? Muss ich als User wirklich davon ausgehen, das Audio erzeugt wird wenn ich einen Shop besuche? Klar feuert das volle Programm nur, wenn ich auf Akzeptieren vom Consent drücke. Dann stellt sich aber die Frage wie tracify sein Marketingversprechen halten will ohne Einwilligung?

Wie seht ihr das, ich finde das sehr übertrieben, was da alles erfasst wird?


r/datenschutz 11d ago

Vote against Chat Control now!

Thumbnail
change.org
71 Upvotes

r/datenschutz 12d ago

Altersverifizierung bei Reddit aufgehoben

12 Upvotes

Hallo zusammen,

Seit einige Tagen wurde ich bei 18+ Beiträgen auf eine fehlende Altersverifizierung hingewiesen. Dies habe ich aus bekannten Gründen nie getan. Nun scheinen die 18+ Beiträge wieder aufrufbar zu sein, trotz fehlender Altersverifizuerung. Geht es noch jemandem so?


r/datenschutz 13d ago

Landesbeauftragte für den Datenschutz, gibt es die Behörde überhaupt? Arbeiten da tatsächlich Menschen?

28 Upvotes

Hallo, ich wollte mal Fragen ob jemand mal Erfahrung mit dieser Behörde in Stuttgart gemacht hat. Ich habe vor ca. 8 Monaten eine Beschwerde über meinen alten Arbeitgeber gemacht. Mein alter Arbeitgeber bzw. Die Personalabteilung hat ganz klar gegen den Datenschutz verstoßen und alles schriftlich mit Unterschrift festgehalten. Während eines BEM Gespräches wurde ich nach meinen Krankheitstagen gefragt und darauf hin hat der Personaler meine Krankheitstage zusammen gelegt und ich musste 10 Tage Gehalt zurück zahlen. Das ist aber aus meiner Sicht eine ganz klare Datenschutzverletzung. Das BEM Gespräch dient nicht dazu. Meine Aussagen in einem BEM Gespräch sind persönlich, nichts was ich sage darf gegen mich verwendet werden.

Ich habe dann ein paar Monate später selbst gekündigt weil das Arbeitsverhältnis für mich kaputt war.

Dann habe ich eine 12 wöchige Sperre vom Arbeitsamt erhalten, widerspruch eingelegt, widerspruch wurde abgelehnt, trotz Schreiben vom Personaler wo er sein Fehlverhalten sogar zu gibt. Dann Klage beim Sozialgericht eingereicht und beim

Landesbeauftragte für den Datenschutz in Stuttgart Beschwerde eingelegt. Nach 7 Monaten hatte ich dann ein Termin beim Richter im Sozialgericht. Eine Stunde vor dem Termin bekomme ich eine Mail vom Datenschutz, mit der Mitteilung meine Beschwerde kann nicht bearbeitet werden weil eine Einwilligung fehlt. Nach 7 Monaten? Ich habe dann die Klage fallen lassen, meine Gesundheit ist mir dann doch lieber.

Hat jemand von euch auch schon mit dieser Behörde zu tun gehabt? Arbeitet da überhaupt jemand? Selbst eine Ki würde einen besseren Job machen als diese Behörde. Datenschutz ist denen doch vollkommen egal, ganz im Gegenteil sie schützen Firmen die Datenschutzverletzungen begehen.


r/datenschutz 13d ago

Digital-Health-Podcast: Dauerthema Datenlecks aus Sicht eines mehrfach Betroffenen

Thumbnail
digital-health.podigee.io
2 Upvotes

Im Digital-Health-Podcast geht es um mehrere Datenschutz- und Sicherheitsvorfälle im Gesundheitswesen aus Betroffenensicht:

Bei den ZAR-Rehakliniken waren laut Podcast Patientendaten über ungeschützte Schnittstellen abrufbar, darunter Stammdaten, Termine und Befunde. Genannt werden außerdem potenziell hunderttausende betroffene Patient sowie medizinische Befunde und psychologische Gutachten.

Weitere Themen sind der Angriff auf Unimed, bei dem Betroffene lange keine klare Information bekommen haben sollen, sowie Zuther+Hautmann, wo laut Podcast mehr als 200 GB Daten veröffentlicht wurden.

Außerdem geht es um später erneut gefundene Mängel bei Meditec-Installationen: veraltete Softwarestände, Debug-Informationen im Internet, fehlende systematische Aufarbeitung und die Frage, ob Datenschutzbehörden solchen Hinweisen überhaupt nachgehen müssen, wenn man nicht selbst betroffen ist.


r/datenschutz 14d ago

Informationsfreiheitsgesetz: Deals und Diskussionen dürfen nicht im Dunklen bleiben

Thumbnail
zeit.de
30 Upvotes

r/datenschutz 15d ago

Heizungsdienstleister gibt Daten weiter.

8 Upvotes

Hallo ich bin letztes Jahr in eine neue Wohnung gezogen da ich Probleme mit meinen alten Vermietern hatte und befinde mich seitdem in einem langen Rechtsstreit.

Letztens stand die Heizungsablese in meiner neuen Wohnung an welche ich nicht wahrnehmen konnte. Daraufhin schreibt mir meine Vermieterin der Monteur hätte sie ausgefragt da er meinen Namen von meiner alten Wohnung kenne.

Anscheinend hatte dieser ihr meine alte Adresse alte Nummer und ähnliches weitergegeben. Wie kann ich das unterbinden da ich nicht möchte das meine neue Vernieterin von dem Rechtsstreit erfährt? Was lässt sich da machen.

Vielen dank.


r/datenschutz 16d ago

Verfahrenstrick vor der Sommerpause drängt das EU-Parlament bei der „Chatkontrolle“ zur Selbstaufgabe

Post image
132 Upvotes

r/datenschutz 16d ago

Aus Frust über meine Excel-Listen eine Finanzübersicht gebaut

10 Upvotes

Angefangen hat es unspektakulär: Ich hab meine Finanzen jahrelang in Excel gepflegt, jeden Monat Umsätze reinkopiert, alles von Hand kategorisiert. Irgendwann hatte ich keinen Bock mehr und hab's schleifen lassen.

Die Apps waren für mich keine Option. Fast alle wollen Online-Banking-Zugang oder ein Konto in ihrer Cloud. Bei Kontobewegungen will ich das nicht, nicht weil ich einem konkreten Anbieter Böses unterstelle, sondern weil ich das Risiko gar nicht eingehen werde. Also hab ich mir selbst was gebaut.

Der Kern ist eine einzige Datei, die lokal im Browser läuft. Kein Server, kein Login, keine Telemetrie. Man muss mir also nicht vertrauen. Man exportiert die Umsätze selbst aus dem Online-Banking (CAMT/MT940/CSV), zieht die Datei rein, und den Rest macht das Ding lokal: Kategorien, Budgets, Abos, wiederkehrende Zahlungen (regeln kann man selbst bearbeiten und umschreiben).

Es ist noch früh und lang nicht fertig. Bevor ich weiter in eine Richtung baue, würde mich eure Einschätzung interessieren, gerade von Leuten, die bei sowas genau hinschauen:

  • Wäre ein rein lokales Tool für euch ein echter Vorteil, oder ist der manuelle Export (kein automatischer Bank-Sync) schon ein Abzug?
  • Was fehlt euch bei euren jetzigen Lösungen am meisten?

Ehrliches Feedback ausdrücklich erwünscht, auch „würde ich nicht nutzen, weil…".


r/datenschutz 17d ago

Paypal und der Ausweis

2 Upvotes

Hallo zusammen,

Nach anlegen eines Paypal Kontos wurde mein Konto direkt wegen "verdächtiger Aktivitäten" gesperrt, obwohl ich noch nichts damit gemacht hatte. Nun will Paypal eine Ausweiskopie von mir um mein Konto freizugeben. Ich habe dazu 2 Fragen:

  1. Wie ist hier die genaue gesetzliche Regelung und welche Regeln und Anforderungen gibt es dafür vom Gesezgeber für Paypale? Alles was ich persönlich dazu finden Konte ist leider sehr schwammig und für mich nicht eindeutig.

  2. Darf Paypal die Kontolöschung verweigern, wenn man sich nicht vorher mit einem Perso ausgewiesen hat? So ist es leider nähmlich.

Ich danke für die Antworten


r/datenschutz 18d ago

Informationsfreiheitsgesetz: Sieht so aus, als hätte da jemand was zu verbergen

Thumbnail
zeit.de
440 Upvotes

r/datenschutz 19d ago

Altersverifizierung - was dann?

31 Upvotes

Eben ein Post gelesen, dass jemand schrieb, wenn Reddit Altersverifizierung fordert, er/sie/es Reddit nicht mehr verwenden möchte. Dazu 1,6tsd upvotes. Hier der: https://www.reddit.com/r/datenschutz/s/DCRnHg2PEs

Finde ich nachvollziehbar, richtig und schließe mich an.

Ich vermute das alle populären Plattformen in diese Richtung gehen und dich auffordern denen zu beweisen, dass du erwachsen bist aka deine persönlichen Daten schenken sollst.

Was dann? Welche Alternativen habe ich, wenn ich keine Lust darauf habe meine ID irgendwelchen Unternehmen zur Verfügung zu stellen? Also, noch mehr meiner Daten noch mehr Unternehmen zur Verfügung zu stellen als sie eh schon haben.

Gibt es jetzt schon Plattformen wie Reddit, Social Media (X, IG, FB, LinkedIn-igitt)?


r/datenschutz 19d ago

Logging von Smart Home devices DSGVO-relevant?

5 Upvotes

Erstmal rein hypothetische Frage, ich hoffe das ist hier okay. Aber ich konnte bisher keine eindeutige Antwort darauf finden.

Ich habe eine Reihe von Smart Home-Geräten, die zwar nicht direkt identifizierbare Personendaten aufnehmen (also keine Kamera oder Mikrofon), aber grundsätzlich (mit gewisser Fehlertoleranz) auf die Anwesenheit einer oder mehrerer unbekannter Personen schließen lassen: Darf ich diese Daten ohne Einverständnis oder Datenschutzhinweis langfristig aufzeichnen, wenn nur ein begrenzter Personenkreis (theoretisch ca. 40 Leute) Zutritt zu diesem Gebäude hat?

Beispiel 1: Die Daten eines Bewegungsmelders (Anwesenheit einer Person bzw. eines sich bewegenden, wärmeabgebenden Körpers Ja/Nein) werden mit Zeitstempel aufgezeichnet.

Beispiel 2: Ein Thermometer zeichnet Raumtemperatur und Luftfeuchte auf. Wenn eine Person in dem Raum die Heizung oder Klimaanlage aktviert für den Dauer ihrer Anwesenheit, ist dies in den Daten sichtbar.


r/datenschutz 20d ago

OpenAI API mit personenbezogenen Daten?

2 Upvotes

Hallo zusammen,

ich versuche mich aktuell zu informieren, ob es erlaubt ist im Rahmen eines Tools personenbezogene Daten per API an OpenAI zu übermitteln, wenn der Nutzer es anweist/die Übermittlung zu Vertragserfüllung notwendig ist und es einen AVV mit OpenAI gibt.

Ein banales, fiktives Beispiel: In einem Tool gibt es ein Eingabefeld, in dem ein Nutzer seinen Vor- und Nachnamen eingibt. Darunter der Hinweis, dass der Nutzer eine Übermittlung der Daten an OpenAI zur Kenntnis genommen hat. Nach dem Absenden erhält der Nutzer eine KI-generierte Bewertung seines Namens. In der Datenschutzerklärung wird der Nutzer entsprechend unterrichtet. Daten, die über die API an OpenAI übermittelt werden, werden grundsätzlich nicht zu Trainingszwecken genutzt.

Meines Verständnisses nach sollte die Berechtigung durch Art. 6 Abs. 1 lit. b DSGVO dazu vorliegen, da die Übermittlung zur Erbringung der vom Nutzer angeforderten KI-Funktion notwendig ist.

Hat jemand schon Erfahrungen in dem Bereich gemacht oder eine Einschätzung dazu?


r/datenschutz 21d ago

Wir haben eine Doku über Google gemacht. Schaut gerne rein.

Enable HLS to view with audio, or disable this notification

37 Upvotes

Ist Google mittlerweile einfach zu mächtig?
 
Mehr als 90 % aller Suchanfragen laufen über die Firma. Die US-Justiz und die EU ziehen jetzt die Reißleine. Der Vorwurf: Illegaler Missbrauch von Marktmacht.

Die Frage: Wie geht ihr ganz persönlich mit Google um?

Und wenn ihr mehr zu unserer Recherche wissen wollt, dann klickt doch gerne hier:

https://1.ard.de/wahrheit_google?r=ds

Neben der Marktmacht geht es bei uns auch um Fake-Shops und wie wir eigentlich was klicken.