#BDSG

Kevin Karhan :verified:kkarhan@infosec.space
2026-03-04

@jmay @digifreibayern allein die Nutzung von Diensten, Produkten und Technologien von Firmen die unter #CloudAct fsllen sind mit #DSGVO & #BDSG so unvereinbar wie die #Todesstrafe mit dem #Grundgesetz!

Kevin Karhan :verified:kkarhan@infosec.space
2026-03-02

@kevinrenskers Just because everyone does it doesn't mean it's okay.

  • This #US-centric attitude is just wrong!
    • We don't have that #DataBroker bullshit here and certainly noone wants it here eiter!

Seriously, One cannot deploy #ClownFlare in compliance with #GDPR & #BDSG as these are incompatible with the demands of #CloudAct and #CloudFlare is too busiy #bootlicking, so even if they could somehow do a legal construction to avoid that [which would mean they'd have to build a fully independent subsidiary in the EU and GeoIP stuff which isn't even reliable!) they won't!

  • Same goes with all the other #GAFAM garbage:
    • Just because there isn't a #Schrems3 or #Schrems4 court decision doesn't mean it's gonna be safe!

#thxbye #EOD #next

Kevin Karhan :verified:kkarhan@infosec.space
2026-03-02

@kevinrenskers Exporting #PII [incl. #IP-Adresses] without #consent or technical necessity already is.

  • And #CloudAct does not allow or enable the granual controls of data that affected users have per #GDPR & #BDSG, including the demand that said data bei expunged from every system unless legally necessary (which only applies to accounting!)...

I am not a lawyer, so please seek legal advice from a licensed professional [i.e. @wbs_legal or the equivalent in your juristiction!]...

Kevin Karhan :verified:kkarhan@infosec.space
2026-03-02

@kevinrenskers ...whilst also violating #GDPR & #BDSG in the process...

Kevin Karhan :verified:kkarhan@infosec.space
2026-03-01

@oaklandprivacy would be better if they copied #GDPR & #BDSG and banned any #DataBrokers without said #DataBroker having explicitly obtained written consent beforehand!

Kevin Karhan :verified:kkarhan@infosec.space
2026-02-26

@themue @t3n Selbst wenn wir nen Hoster aus der #EU haben welcher mangels Geschäftstätigkeit in den #USA nicht unter #CloudAct fällt (finde erstmal einen!) Gibt es das Problem dass die "Nützlichkeit" kubisch zum Verhältnis der Datenmenge und -Konnektivität steht.

  • D.h. eine "#DSGVO- & #BDSG-konforme" "#KI" wäre so sinnvoll wie ein*e Archivar*in in Isolationshaft, und damit bestenfalls ein langsames und ineffizientes Interface für Datenbanken (aka. "#WastefulComputing) welches noch *verschwenderischer ist als #SQL-Abfragen per #BitMessage (oder irgendeiner anderen #Blockchain-basierten Lösung)…

Die Suche nach Gründen für "#AI" sind so'n bisschen wie die Siche nach Einsatzzwecoen für #Shitcoins und #NFTs.

  • Ja, ich kenne für beides legitime Einsatzzwecke.nur sind diese komplett von der #Realität und #Praxis entkoppelt!
    • Wie gesagt: Es gibt schlichtweg genausowenige "BDSG- & DSGVO-konforme KI" wie es "BDSG- & DSGVO-konforme Setups" mit #Microsoft und/oder #Google-Produktstack gibt, und ich kenne auch keine*n (weder IT'ler*in noch DSB noch Rechtsanwälte) welche für jene #Compliance die #Haftung übernehmen würden wollen, geschweige denn für die Folgen auch nur ansatzweise sich versichern könnten, weil kein*e (Rück-)Versicherer für ein solches Risiko haften wird wollen.

Zum Vergleich: Manche #Linux-Distros gibt's in Enterprise-Abos mit Versicherung gegen Schäden durch Ausfälle und fehlerhaften Code. Etwas das Microsoft nichtmals für ihre Betriebssysteme offerieren kann!

Kevin Karhan :verified:kkarhan@infosec.space
2026-02-26

@themue @t3n "#KI" "datenschutzkonform" machen ist so unmöglich wie #Office365 #BDSG- & #DSGVO-konform zu nutzen, denn #CloudAct verbietet letzteres.

  • Bei "#AI" / #AIslop ist es sogar noch schlimmer;
    • Bestenfalls ist es nen extrem langsames Frontend für #BigData
    • Schlimmstenfalls ist es unsicherer als nen unverschlüsselter USB-Stick mit allen Passwörtern drauf der im Pausenraum liegt.

Die Nutzung von #KImüll ist eine #TechBro-Lösung vgl. #Blockchain und #NFTs:

  • Auf der Suche nach einem Problem welches nicht technologischer Natur ist.
    • Und jegliche Methode dies zu umschiffen resultiert nur in etwas, was bestenfalls nen langsames #SAP oder sonstige #Middleware darstellt!

youtube.com/watch?v=YQ_xWvX1n9

Kevin Karhan :verified:kkarhan@infosec.space
2026-02-26

@t3n NEIN, EINFACH NEIN!

#Parasocial-Beziehungen sind an sich schon problematisch, aber das mit "#KI" / #AIslop zu machen ist grundsätzlich falsch!

Kevin Karhan :verified:kkarhan@infosec.space
2026-02-23

@kirschner also those numbers are just absurd!

#NotLegalAdvice #DEpol

Kevin Karhan :verified:kkarhan@infosec.space
2026-02-21

@humanhorseshoes @briankrebs OFC it is too weak ON PURPOSE!

Kevin Karhan :verified:kkarhan@infosec.space
2026-02-21

@briankrebs still means data is subject to #CloudAct = incompatible with #GDPR & #BDSG!

Kevin Karhan :verified:kkarhan@infosec.space
2026-02-20

@c_th1 #Altersverifikation ist faktisch unmöglich da es keine Möglichkeit gibt diese #DSGVO- & #BDSG-konform & damit #datensparsam durchzuführen!

Kevin Karhan :verified:kkarhan@infosec.space
2026-02-19

@janboehm hast dir sogar die Mühe gemacht, #BDSG-konform zu schwärzen.

  • Das hätten #Neonazis wie #Krah in einem umgekehrten Fall nicht getan…
Kevin Karhan :verified:kkarhan@infosec.space
2026-02-13

@kaschmir allein die Nutzung jener #Govware (#Microaoft #Windows) verstößt gegen #DSGVO & #BDSG!

Kevin Karhan :verified:kkarhan@infosec.space
2026-02-13

@decryption that's a good deal, m8.

Personally, I want to #DIY myself something like #Tarsnap (which is why I refuse to look at it's source code!) but with custom endpoints to store stuff in...

I mean, without #GDPR, #BDSG (if not even stricter rules and a moody US Government) I'd be more inclined just to pay for Tarsnap et. al. cuz @cperciva made a really good service with it...

Kevin Karhan :verified:kkarhan@infosec.space
2026-02-11

@bvd angesichts dessen dass #Schulen #BDSG-widrig #Office365 nutzen und #Schüler*innen aufzingen sehe ich schwarz.

Kevin Karhan :verified:kkarhan@infosec.space
2026-02-04

@fifonetworks bit demaning eMail and Phone Number violates #BDSG & #GDPR so hard, they should be glad @maxschrems and the rest of @noybeu are busy frying bigger fish…

  • Personally, I tend to add the Phone # / eMail for the company CEO that does that shit, cuz forcing them to face the same mistreatment is the easiest way to fix shite.

Callers & SMS spammers without direct or implicit consent get reported to @BNetzA to me which tend to kill their number within minutes…

kaffeeringe.deblog@kaffeeringe.de
2026-02-01

„Privacy“ ist das US-Gegenkonzept zum europäischen Datenschutz

Datenschutz sagt: Deine Daten werden nicht öffentlich und wir machen mit Deinen Daten, was DU willst. Privacy sagt: Deine Daten werden nicht öffentlich und wir machen mit Deinen Daten, was WIR wollen. Damit ist "Privacy" etwas ganz anderes und das Gegenkonzept zu unserem Datenschutz.

kaffeeringe.de/2026/02/01/priv

Kevin Karhan :verified:kkarhan@infosec.space
2026-01-27

@eht16 @marudor weder werden #CookieConsent standardmäßig #DSGVO-konform implementiert noch #Logs #BDSG-konform beschränkt.

Ersteres könnten die #Anubis-Entwickler standardmäßig umsetzen, zweiteres als best practice empfehlen und standardmäßig so vorkonfigurieren (wo immer möglich) bzw. anleiten und für Drittes müssten die faktisch an Fachanwälte wie @wbs_legal verweisen.

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst