kuketzblog , to Random stuff German
@kuketzblog@social.tchncs.de avatar

»Klickt man in der TikTok-App auf einen Link, der in TikTok (etwa in der Kanalbeschreibung) gepostet wurde, wird dieser mittels des In-App-Browsers geöffnet, wodurch zahlreiche Daten an TikTok übermittelt werden, die mit dem User oder der Userin verknüpft werden, beispielsweise die vollständige URL, Zeitstempel und den Verlauf der Seiten, die im Browser aufgerufen werden.«

https://netzpolitik.org/2024/wahlkampf-olaf-scholz-und-die-auf-tiktok-herrschenden-datenschutzpraktiken/

kuketzblog , to Android German
@kuketzblog@social.tchncs.de avatar

Meine Beobachtungen zeigen, dass Certificate-Pinning bei Apps nicht immer als Schutzmechanismus eingesetzt wird, sondern häufig dazu dient, rechtlich fragwürdige Praktiken und (kalkulierte) Datenschutzverstöße zu verschleiern. Auszug aus dem demnächst erscheinenden Artikel »In den Datenstrom eintauchen: Ein Werkzeugkasten für Tester von Android-Apps«.

kuketzblog , to Random stuff German
@kuketzblog@social.tchncs.de avatar

Krebstherapien sind gut und wichtig. Aber, weshalb die App »Krebs Therapie Assistent Mika« unmittelbar nach dem Start personenbezogene Daten (Google-Advertising-ID) übermittelt, ist fraglich. Die Einwilligung dazu wird erst später beim Consent-Banner abgefragt. Leider zu spät.

rother_stuebs ,
@rother_stuebs@mastodon.online avatar
kuketzblog , to Random stuff German
@kuketzblog@social.tchncs.de avatar

Der Messenger »Doctolib Siilo« richtet sich an den medizinischen Bereich. Direkt nach dem Start verbindet sich die App zu:

  • Google Firebase
  • Adjust (Tracking)
  • Google Crashlytics (Analyse/Tracking)
  • Google Firebase Remote Config
  • Google Firebase Logging

Um Erlaubnis wird nicht gefragt. Besonders brisant: Das personenbezogene Datum (Google-Advertisting-ID) wird ausgelesen und an Adjust übermittelt. und Verstoß.

Genau so geht Datenschutz nicht. 🤷‍♂️

kuketzblog , to Random stuff German
@kuketzblog@social.tchncs.de avatar

Kurzer Kommentar von FrauTux zum Thema in einer Behörde:
»Die Bundesagentur für Arbeit liebt O365 und wir sind alle drin« 👇

https://www.kuketz-forum.de/t/kommentar-die-bundesagentur-fuer-arbeit-liebt-o365-und-wir-sind-alle-drin/6222

kuketzblog , to Random stuff German
@kuketzblog@social.tchncs.de avatar

Für alle gut zu wissen: Tracker, die nicht abgewählt werden können, dürfen nur eingesetzt werden, wenn sie objektiv zwingend erforderlich sind. Es reicht nicht aus, wenn ein Anbieter diese Tracker nur dringend einsetzen will, weil sie irgendwie zum Geschäftsmodell gehören. 🧙‍♂️

kuketzblog , to Privacy German
@kuketzblog@social.tchncs.de avatar

Die aktuelle Diskussion um Outlook und die Weitergabe von Zugangsdaten und E-Mails an Microsoft ist wichtig. Noch wichtiger ist jedoch die konsequente Durchsetzung der bestehenden Gesetze, einschließlich der damit verbundenen Bußgelder. Microsoft wird nur dann reagieren, wenn es finanzielle Konsequenzen zu spüren bekommt. Bis dahin werden sie weiter behaupten, O365 sei datenschutzkonform und die Erde eine Scheibe. 😉

kuketzblog , to Random stuff German
@kuketzblog@social.tchncs.de avatar

Dank der laschesten Datenschutzbehörde Europas (Rundfunkdatenschutzbehörde) kennt das ZDF kein Halten mehr. Bei der ZDF-Mediathek-App ist eine Erfolgsmessung nun »erforderlich« und kann nicht mehr abgewählt werden. Leseempfehlung dazu von @rufposten. 👇

https://www.kuketz-blog.de/google-analytics-beim-bayerischen-rundfunk-und-die-lascheste-datenschutzbehoerde-europas-das-ttdsg-teil4/

@ZDF @RDSB

image/png

kuketzblog , to Random stuff German
@kuketzblog@social.tchncs.de avatar

Vor ein paar Tagen wurde die neue Version des DB-Navigators veröffentlicht. Die Screenshots sprechen für sich - werde das nicht weiter kommentieren.

@digitalcourage @peterhense

image/png
image/png

kuketzblog , to Random stuff German
@kuketzblog@social.tchncs.de avatar

Consent-Banner der @ZDF Website. In mehrerer Hinsicht einfach kaputt. Machen wir doch ein kleines Quiz. Was stimmt hier nicht?

image/png
image/png

kuketzblog , to Random stuff German
@kuketzblog@social.tchncs.de avatar

Einrichtung von unbound in Verbindung mit Pi-hole zur Verbesserung der DNS-Antworten in Bezug auf Geschwindigkeit und Privatsphäre. 🍓👇

https://www.kuketz-blog.de/pi-hole-einrichtung-und-konfiguration-mit-unbound-adblocker-teil2/


kuketzblog , to Random stuff German
@kuketzblog@social.tchncs.de avatar

In der Pi-hole Installationsanleitung habe ich noch folgende Punkte ergänzt:

  • 7.4 Schreibzugriffe auf SD-Karte minimieren
  • 7.5 Automatische Updates: System und Pi-hole

Viel Spaß mit den Ergänzungen! 🙂

https://www.kuketz-blog.de/pi-hole-einrichtung-und-konfiguration-mit-fritzbox-adblocker-teil1/



kuketzblog , to Random stuff German
@kuketzblog@social.tchncs.de avatar

Einrichtung eines Pi-hole als werbe- und trackerfreies DNS-Filter-System im Heimnetzwerk, inklusive Installation, Konfiguration und Anpassungen. 👇

Zielgruppe: Einsteiger bis Fortgeschrittene. Bitte teilen!

https://www.kuketz-blog.de/pi-hole-einrichtung-und-konfiguration-mit-fritzbox-adblocker-teil1/

kuketzblog , to Random stuff German
@kuketzblog@social.tchncs.de avatar

Die SCHUFA bzw. der Geschäftsführer von Bonify hat mich kontaktiert. Sie haben einen »Action Plan« definiert, um die kritisierten Punkte baldmöglichst zu beheben. Wird aber sicher noch etwas dauern, nachdem @Lilith Bonify kaputt gemacht hat. 😉

https://www.kuketz-blog.de/schufa-bonify-uebermittelt-ohne-einwilligung-personenbeziehbare-daten-an-facebook-und-co/

kuketzblog , to Random stuff German
@kuketzblog@social.tchncs.de avatar

Immer wieder die gleichen Anfängerfehler bei Apps zum Datenschutz. Als ob die Verantwortlichen die DSGVO / das TTDSG nur im Vorbeigehen gehört hätten. Unverantwortlich wird es aber immer dann, wenn sensible Daten verarbeitet werden. Und das tut die Bonify-App der SCHUFA. 👇

https://www.kuketz-blog.de/schufa-bonify-uebermittelt-ohne-einwilligung-personenbeziehbare-daten-an-facebook-und-co/

kuketzblog , to Random stuff German
@kuketzblog@social.tchncs.de avatar

Die Bonify-App der SCHUFA gibt ungefragt personenbezogene Daten an Facebook und Co. weiter, ohne die dafür erforderliche Einwilligung einzuholen. 👇

https://www.kuketz-blog.de/schufa-bonify-uebermittelt-ohne-einwilligung-personenbeziehbare-daten-an-facebook-und-co/

kuketzblog , to Random stuff German
@kuketzblog@social.tchncs.de avatar

Holt schon mal das 🍿 raus und stellt euer 🍺 kalt. Ich prüfe gerade die Bonify-App der SCHUFA. Gegen 20:30 Uhr sollte der Beitrag fertig sein.

kuketzblog , to Random stuff German
@kuketzblog@social.tchncs.de avatar

Deutsche Bahn [1], Deutsche Post [2] und Deutsche Telekom [3]. Alles große Unternehmen mit auffälligen Problemen beim Datenschutz - obwohl die Ressourcen vorhanden sein sollten, um es besser zu machen. 🙄

[1] https://www.kuketz-blog.de/db-navigator-datenschutz-faellt-heute-aus-app-check-teil1/
[2] https://www.kuketz-blog.de/post-dhl-datenschutz-unbekannt-verzogen-app-check-teil2/
[3] https://www.kuketz-blog.de/meinmagenta-deutsche-telekom-uebermittelt-ohne-einwilligung-personenbeziehbare-daten-an-facebook-und-co/

kuketzblog , to Random stuff German
@kuketzblog@social.tchncs.de avatar

Auch Jahre nach Einführung der DSGVO sind Unternehmen noch immer nicht in der Lage, bestehende Datenschutzgesetze einzuhalten. Ein besonders schönes Beispiel dafür ist die App »MeinMagenta« der Telekom Deutschland GmbH. 👇

https://www.kuketz-blog.de/meinmagenta-deutsche-telekom-uebermittelt-ohne-einwilligung-personenbeziehbare-daten-an-facebook-und-co/

kuketzblog , to Random stuff German
@kuketzblog@social.tchncs.de avatar

Deutsche Telekom: Die App »MeinMagenta« gibt ungefragt personenbezogene Daten an Facebook weiter, ohne Facebook/Meta in den Datenschutzhinweisen zu erwähnen. 👇

-≥ -> ❤

https://www.kuketz-blog.de/meinmagenta-deutsche-telekom-uebermittelt-ohne-einwilligung-personenbeziehbare-daten-an-facebook-und-co/

kuketzblog , to Random stuff German
@kuketzblog@social.tchncs.de avatar

Das Datensendeverhalten der RMV-App (Rhein-Main-Verkehrsverbund) ist in Ordnung. Bevor man die App jedoch nutzt, sollte man einen Blick in die Datenschutzerklärung werfen und beim Consent-Banner die richtige Auswahl treffen! 👇

https://www.kuketz-blog.de/rhein-main-verkehrsverbund-rmv-richtig-waehlen-beim-consent-banner-deutschlandticket-teil7/

kuketzblog , to Random stuff German
@kuketzblog@social.tchncs.de avatar

Zur Erinnerung! 🚄

Auch beim Next DB Navigator (v.4.12.0) gibt sich die Deutsche Bahn größte Mühe, bestehende Datenschutzgesetze zu missachten. Verbindungen zu:

  • Google Crashlytics
  • Qualtrics
  • Optimizely
    unmittelbar nach dem Start. Den Consent-Banner spart man sich bei der neuen Version einfach komplett. 🤦‍♂️

  • All
  • Subscribed
  • Moderated
  • Favorites
  • supersentai
  • WatchParties
  • Rutgers
  • steinbach
  • Lexington
  • cragsand
  • mead
  • RetroGamingNetwork
  • mauerstrassenwetten
  • loren
  • xyz
  • PowerRangers
  • AnarchoCapitalism
  • kamenrider
  • Mordhau
  • itdept
  • neondivide
  • space_engine
  • AgeRegression
  • WarhammerFantasy
  • Teensy
  • learnviet
  • bjj
  • khanate
  • electropalaeography
  • MidnightClan
  • jeremy
  • fandic
  • All magazines