Daten­be­schä­di­gung nach StGB 144bis.1: Betrof­fene haben keine Opferstellung

Wenn sich Betrof­fene von Daten­be­schä­di­gun­gen mel­den, stellt sich häu­fig die Frage, wel­che pro­zes­suale Stel­lung die Betrof­fe­nen haben. Haben sie allen­falls die Stel­lung eines Opfers nach Opfer­hil­fe­ge­setz (OHG)? Die Ant­wort erhält man bereits mit einem Blick in den ers­ten Arti­kel des OHG: Art. 1 Grund­sätze 1 Jede Per­son, die durch eine Straf­tat in ihrer kör­per­li­chen, psy­chi­schen oder […]

50’000 EUR Strafe für Dai­ly­mo­tion wegen Sicherheitsvorfall

Dai­ly­mo­tion wurde zur Zah­lung von EUR 50’000.00 ver­ur­teilt, weil es die Sicher­heit der Daten sei­ner Benut­zer nicht im Griff hatte. Bei Dai­ly­mo­tion han­delt es sich um einen in Paris ansäs­si­gen Con­tent Hos­ting Ser­vice, der auch Videosha­ring ermög­licht. Nach eige­nen Anga­ben hat Dai­ly­mo­tion 300 Mio. Benut­zer, die im Monat 3,5 Mil­li­ar­den Videos betrach­ten. Was ist pas­siert? Offenbar […]

Juris­ti­sche Per­so­nen kom­men nicht in den Genuss des DSGVO-Schutzbereichs

Dass juris­ti­sche Per­so­nen nicht unter den Anwen­dungs­be­reich der DSGVO/GDPR fal­len, mag den Schwei­zer Rechts­an­wen­der über­ra­schen, sieht doch das Schwei­zer DSG vor, dass natür­li­che wie auch juris­ti­sche Per­so­nen geschützt wer­den. Art. 2 Abs. 1 DSG lau­tet: Art. 2 Gel­tungs­be­reich 1 Die­ses Gesetz gilt für das Bear­bei­ten von Daten natür­li­cher und juris­ti­scher Per­so­nen durch: a. pri­vate Per­so­nen; b. […]

Brow­ser begin­nen SSL/TLS zu forcieren

Am 24.07.2018 wurde die Ver­sion 68 von Chrome ver­öf­fent­licht. Google ändert mit die­sem jüngs­ten Update sei­nes Brow­sers die Poli­tik in Sachen SSL/TLS: Neu wird nicht spe­zi­ell aus­ge­zeich­net, wer SSL/TLS benutzt (Beloh­nung), son­dern es wird gewarnt, wenn eine Web­seite noch immer keine Ver­schlüs­se­lung anbie­tet (Bestra­fung). Dar­über, dass SSL/TLS in Zei­ten von letsencrypt.org als Stand der Technik […]

Sind IP-Adres­sen Personendaten?

Unter der Abkür­zung IP ver­steckt sich das “Inter­­net-Pro­to­­koll”. Eine IP-Adresse ist im Grunde genom­men eine Binär­zahl, die ent­we­der aus 32 Stel­len (IPv4) oder 128 Stel­len (IPv6) besteht. Diese Binär­zahl wird unter der Herr­schaft von IPv4 in vier Oktet­ten dar­ge­stellt, getrennt durch einen Punkt: Zum Bei­spiel “192.168.10.1”. Bei IPv6 wird es eini­ges kom­pli­zier­ter. Die Nota­tion erkläre […]

Die Lösung für die unse­li­gen DSGVO-Abmah­nun­gen: Erste Abmah­nung ohne Forderung

Nach­dem per 25.05.2018 nach zwei­jäh­ri­ger Über­gangs­frist die DSGVO durch­ge­setzt wer­den kann, liest man über­all von den Abmahn­wel­len (z.B. Abmah­nung von Coif­feu­ren, Abmah­nung wegen TLS/SSL). Ins­be­son­dere in Deutsch­land tun sich gewisse Anwälte mit mas­sen­haf­ten Abmah­nun­gen her­vor und betä­ti­gen sich im Erfin­den von Grün­den, die DSGVO-Ver­­­le­t­­zu­n­­gen dar­stel­len. Manch­mal sogar rich­tig krea­tiv. Es ist durch­aus rich­tig, dass ein […]