Lilith Wittmann Profile picture
Feb 14, 2023 8 tweets 3 min read Read on X
OK, ich habe gerade mit dem Datenschützer meines Vertrauens (@g_arezzo) geredet. Der sagt, dass der Zwang zur BundID bei der Einmalzahlung für Studierende nicht nur Kacke, sondern auch ein Verstoß gegen die DSGVO ist.
Art. 7 #DSGVO sagt relativ eindeutig: Eine Einwilligung muss immer freiwillig sein. Insbesondere bei Behörden ist die Freiwilligkeit regelmäßig zu bezweifeln, denn es gibt ein Machtungleichgewicht zwischen ihr und dem Bürger.
Es muss also auch eine Möglichkeit geben, eine Verwaltungsleistung in Anspruch zu nehmen, wenn man die Einwilligung versagen möchte. Und Details dazu sind auch im Erwägungsgrund 43 zu finden: Image
Es muss also eine Möglichkeit geben, folgenlos zu widersprechen. Und die Verwaltungsleistung trotzdem in Anspruch zu nehmen.
Es müsste eine genauso gute Option wie mit BundID auch ohne BundID/Online geben. Sonst ist man quasi gezwungen, der Verarbeitung seiner Daten zuzustimmen. Und genau das verhindert die DSGVO .
Das wissen die Leute von BundID auch und weisen sogar bei der Anmeldung darauf hin. Image
Das ist in diesem Fall aber nicht der Fall. Denn zumindest laut FAQ bei der Einmalzahlung gibt es ohne BundID kein Geld. (einmalzahlung200.de/eppsg-de/faq-h…)

Also verstoßen @BuBernd und seine Freunde vom @BMBF_Bund hier relativ eindeutig gegen die DSGVO. Image
PS. Nehmt doch das nächste Mal vllt. ein paar fähige Datenschützer*innen statt eure Capgemini Berater*innen aufs Projekt.

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Lilith Wittmann

Lilith Wittmann Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @LilithWittmann

Aug 14
LOL. Die Trottel von der Bundesagentur für Sprunginnovation haben ein Werbeflyer dafür geschrieben, dass Deutschland bei der Sicherheit von digitalen Wallets mutig sein soll. Image
Wisst ihr noch, wer bei Wallets auch mutig war? Image
Sie begründen das damit, dass ja noch nie was mit signierten Daten passiert sei.
WAS VIELLEICHT DARAN LIEGT, DAS IHR BISHER NICHT JEDEM EURE SIGNIERTEN IDENTITÄSDATEN GEBT UND ES NOCH KEINE MILLIONEN SPYWARE VERSEUCHTEN ANDROID PHONES MIT DIESEN DATEN DRAUF GIBT. Image
Read 7 tweets
Jul 19
Endlich, eine Telekom Pressemitteilung für mich. Jetzt hab ich was eigenes.
Sie haben nur vergessen, dass sie über ihre Tochterfirma utiq so eine permanent ID für Werbekunden verkaufen.
Die wird natürlich nicht ganz genau so wie meine Permanent ID für euch gebildet, aber sie erfüllt den selben Zweck.
Image
Image
Aber ich liebe das Framing von "konkreten personenbezogenen Daten". Dann gab es ja auch keinen Grund, die Bundesdatenschutzbeauftragte zu informieren? Image
Read 4 tweets
Jul 13
Ihr wolltet es ja so. Mein neues Venture ist live. 🔥🔥🔥

Dauerhaftes Tracken von Telekom-Anschlüssen leicht gemacht: . 💃🏻🪩festnetz.cool
Es ermöglicht euch auf Basis von IP-Adressen für jeden Deutschen Festnetzanschluss einige Informationen abzufragen. Image
Oh und merkt euch mal eure "Permanent ID". Wird lustig, wenn ich euch erzähle, wie das funktioniert.
Read 4 tweets
Jul 12
Die Sitzung beginnt. Mir wurde vor Beginn der Sitzung bereits mitgeteilt, dass die Antwort der Kleinen Anfrage verändert wurde und angekommen ist, dass keine Zugangshürden überwunden wurden.
Die Selbstbefassung findet statt. Das Wortprotokoll wurde beschlossen.
Es wurde nachdem sie meine E-Mail-Adresse im System gefunden haben, eine Task-Force gegründet.
Read 31 tweets
Jun 8
Ich finde das ja irgendwie schon lustig. Da schreibt man sich in den neuen #OZG Entwurf, dass es nur ein "freiwilliges" Nutzerkonto des Staats geben soll.
Vor Verabschiedung des Gesetzes implementieren Kommunen die #bundID als verpflichtendes Anmeldesystem in einigen Anträgen. Image
Dabei hat noch nie jemand auch nur 5 Minuten überlegt, was für Threat Models denn eigentlich entstehen, wenn jedes Dorf auf einmal eine Anmeldung mit einem ID System des Bundes anbietet.
Ein System bei dem das @BMI_Bund versucht über Öffentlichkeitsarbeit vertrauen herzustellen.
@BMI_Bund Wenn man ein System so vertrauenswürdig für die Nutzer*innen gestalten möchte, dann muss man halt Ende-zu-Ende dieselben Sicherheitsstandards haben.
Ansonsten reicht wie immer schon der eine Verwaltungsservice in einem Dorf um enormen Schaden anzurichten.
Read 7 tweets
Jun 7
Oha @BMI_Bund, 1:50 bis zur Abschaltung. Das ist ein neuer Rekord. Herzlichen Glückwunsch. //cc @certbund Image
21:46 - ich habe sie wieder repariert @BMI_Bund @certbund. Wäre doch langweilig, wenn sie an einem Fußballabend nicht funktionieren würde.
Achtung @BMI_Bund, muss euch ein Geheimnis verraten: Ist nicht nur eine oder zwei oder zehn Webseiten mit der Sicherheitslücke, die den Redirect ermöglichen. Sondern sind mindestens alle, die das Produkt "ITEBO OpenR@thaus" benutzen.
Read 6 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(