{"id":4541,"date":"2013-02-09T14:22:04","date_gmt":"2013-02-09T13:22:04","guid":{"rendered":"http:\/\/www.daten-speicherung.de\/?p=4541"},"modified":"2013-07-07T10:18:39","modified_gmt":"2013-07-07T08:18:39","slug":"bundesdatenschutzbeauftragter-teilt-kritik-an-de-mail","status":"publish","type":"post","link":"https:\/\/www.daten-speicherung.de\/index.php\/bundesdatenschutzbeauftragter-teilt-kritik-an-de-mail\/","title":{"rendered":"Bundesdatenschutzbeauftragter teilt Kritik an De-Mail"},"content":{"rendered":"<p>Die zust&#228;ndige Mitarbeiterin des Bundesdatenschutzbeauftragten hat auf mein <a href=\"http:\/\/www.daten-speicherung.de\/index.php\/leitfaden-zum-datenschutzgerechten-einsatz-von-de-mail\/\">Schreiben<\/a> zum geplanten &#8222;Leitfaden zum datenschutzgerechten Einsatz von De-Mail&#8220; reagiert und teilt verschiedene der von mir genannten <a href=\"http:\/\/www.daten-speicherung.de\/index.php\/leitfaden-zum-datenschutzgerechten-einsatz-von-de-mail\/\">Kritikpunkte<\/a>.<\/p>\n<p>In dem Antwortschreiben der Mitarbeiterin des Bundesdatenschutzbeauftragten vom 04.02.2013 hei&#223;t es:<\/p>\n<blockquote><p>vielen Dank f&#252;r Ihre E-Mail vom 20. Januar 2013 an Herrn Schaar, in der Sie einige Hinweise zum datenschutzgerechten Einsatz von De-Mail geben. Herr Schaar hat mich gebeten, Ihnen zu antworten.<\/p>\n<p><span style=\"background-color: #ffff99;\">Es ist richtig, dass der Bundesdatenschutzbeauftragte (BfDI) derzeit einen Leitfaden bzw. eine Handreichung zur datenschutzgerechten Nutzung von De-Mail vorbereitet.<\/span> Seit einigen Monaten werden \u2013 vor allem im Zuge des E-Government- Gesetzentwurfs \u2013 immer wieder Diskussionen um die Sicherheit und Vertraulichkeit der De-Mail-Kommunikation gef&#252;hrt. Diese entz&#252;nden sich vor allem daran, dass das De-Mail-Gesetz keine Verpflichtung f&#252;r Dienstenabieter enth&#228;lt, eine Ende-zu-Ende- Verschl&#252;sselung von De-Mail-Nachrichten vorzusehen. <span style=\"background-color: #ffff99;\">Der Diensteanbieter hat die nicht Ende-zu-Ende verschl&#252;sselten Nachrichten vor der Weiterleitung zu entschl&#252;sseln und auf das Vorhandensein von Schadsoftware zu pr&#252;fen.<\/span> Meine Anregungen, den Gesetzentwurf in dieser Hinsicht klarer zu fassen und die Anbieter zur Bereitstellung eines Angebots einer Ende-zu-Ende-Verschl&#252;sselung zu verpflichten, waren leider nicht sehr erfolgreich. Der Fokus der Handreichung soll daher auf der technischen Betrachtung der De-Mail-Kommunikation unter Einbeziehung der gesetzlichen Vorgaben sowie auf Empfehlungen liegen, wann eine De-Mail Ende-zu-Ende verschl&#252;sselt werden sollte.<\/p>\n<p><span style=\"background-color: #ffff99;\">Ich teile Ihre Ansicht, dass es auch k&#252;nftig weiterhin alternative Kan&#228;le f&#252;r die Kommunikation zwischen B&#252;rger und Verwaltung geben muss.<\/span> Die Nutzung von De-Mail muss f&#252;r den B&#252;rger auf jeden Fall freiwillig bleiben. De-Mail soll nur ein weiterer Kanal neben den bereits vorhandenen werden. Eine Verengung der Kommunikation auf diesen Weg ist nicht vorgesehen. Sollten politische Bestrebungen k&#252;nftig in diese Richtung gehen, werde ich dies nicht unterst&#252;tzen.<\/p>\n<p><span style=\"background-color: #ffff99;\">Die Dienstenabieter wurden gesetzlich zu einer zehnj&#228;hrigen Aufbewahrungsfrist der Dokumentation aller relevanten Kontodaten und deren &#196;nderungen verpflichtet. Gegen diese Aufbewahrungsfrist hatte ich mich bereits im Gesetzgebungsverfahren ausgesprochen \u2013 leider ohne Erfolg.<\/span> Dass staatliche Stellen die Grenzen der gesetzlichen Auskunftsrechte einhalten, pr&#252;fen die Datenschutzbeauftragen des Bundes und der L&#228;nder schon jetzt unabh&#228;ngig von De-Mail und werden dies auch k&#252;nftig tun.<\/p>\n<p>Generell liegt mir viel daran, dass De-Mail datenschutzkonform eingesetzt wird. Nach \u00a7 18 De-MailG bin ich gesetzlich verpflichtet, die Anbieter auf die datenschutzkonforme Gestaltung des De-Mail-Dienstes im Zuge der Akkreditierung zu pr&#252;fen und dies durch ein Datenschutz-Zertifikat zu best&#228;tigen. Dabei bin ich an die gesetzlichen Vorgaben gebunden. Im Rahmen meiner Aufsichtsbefugnisse kontrolliere ich die Diensteanbieter aber auch nach der Akkreditierung im laufenden Betrieb.<\/p>\n<p>Ich hoffe, dass ich Ihnen mit diesen Ausk&#252;nften weiterhelfen konnte.<\/p>\n<p>Mit freundlichen Gr&#252;&#223;en<\/p>\n<p>Im Auftrag [&#8230;]<\/p><\/blockquote>\n<p>Ich rufe weiterhin zu einem Boykott des datenschutzfeinlichen De-Mail-Systems auf (n&#228;here Informationen <a href=\"http:\/\/www.daten-speicherung.de\/index.php\/boykottiert-das-glaeserne-de-mail\/\">hier<\/a>).<\/p>","protected":false},"excerpt":{"rendered":"<p>Die zust&#228;ndige Mitarbeiterin des Bundesdatenschutzbeauftragten hat auf mein Schreiben zum geplanten &#8222;Leitfaden zum datenschutzgerechten Einsatz von De-Mail&#8220; reagiert und teilt verschiedene der von mir genannten Kritikpunkte. In dem Antwortschreiben der Mitarbeiterin des Bundesdatenschutzbeauftragten vom 04.02.2013 hei&#223;t es: vielen Dank f&#252;r Ihre E-Mail vom 20. Januar 2013 an Herrn Schaar, in der Sie einige Hinweise zum [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[71],"class_list":["post-4541","post","type-post","status-publish","format-standard","hentry","category-datenschutz-im-staat","tag-de-mail"],"_links":{"self":[{"href":"https:\/\/www.daten-speicherung.de\/index.php\/wp-json\/wp\/v2\/posts\/4541","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.daten-speicherung.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.daten-speicherung.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.daten-speicherung.de\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.daten-speicherung.de\/index.php\/wp-json\/wp\/v2\/comments?post=4541"}],"version-history":[{"count":3,"href":"https:\/\/www.daten-speicherung.de\/index.php\/wp-json\/wp\/v2\/posts\/4541\/revisions"}],"predecessor-version":[{"id":4759,"href":"https:\/\/www.daten-speicherung.de\/index.php\/wp-json\/wp\/v2\/posts\/4541\/revisions\/4759"}],"wp:attachment":[{"href":"https:\/\/www.daten-speicherung.de\/index.php\/wp-json\/wp\/v2\/media?parent=4541"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.daten-speicherung.de\/index.php\/wp-json\/wp\/v2\/categories?post=4541"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.daten-speicherung.de\/index.php\/wp-json\/wp\/v2\/tags?post=4541"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}