Der Fall Persona ist ein Lehrstück für den ungelösten Konflikt zwischen europäischem Datenschutzrecht und dem US-amerikanischen CLOUD Act. https://www.mrak.at/linkedin-verifizierung-wenn-ein-blaues-hakchen-zum-grundrechtsproblem-wird/
Michael Mrak
Vorstandsmitglied des Vereins österreichischer betrieblicher und behördlicher Datenschutzbeauftragter – Privacyofficers.at #privacyofficers
Selbstständiger Unternehmer unter anderem in den Bereichen #datenschutz #privacy und #informationssicherheit #informationsecurity sowie #compliance #fedi22 #tfr
Meilenstein in Geschichte des Verein österreichischer Datenschutzbeauftragter: Ab sofort setzen wir auf eine europäische und souveräne IT-Infrastruktur. https://www.privacyofficers.at/vorstandsklausur-und-der-weg-zur-digitalen-souveranitat/
Ein technischer Netzwerk-Mitschnitt belegte, dass in weiterer Folge personenbezogene Daten an Microsoft übermittelt wurden obwohl die Betroffene in den Datenschutzeinstellungen jede verfügbare Datenübermittlung abgelehnt hatte. Noch Fragen? https://www.privacyofficers.at/illegales-tracking-in-microsoft-365-education-ein-einzelfall-mit-sprengkraft/
Dem EU-US-Datentransfer fehlt jetzt die Rechtsgrundlage. Das EU-Primärrecht fordert unabhängige Aufsicht, die US-Verfassung verbietet sie in dieser Form nun. Dieser Widerspruch lässt sich weder durch einen Regierungswechsel in Washington noch kurzfristig auflösen. https://www.mrak.at/trump-v-slaughter-dem-eu-us-datentransfer-fehlt-jetzt-die-rechtsgrundlage/
Ein Softwarefehler in Microsoft 365 Copilot hat über Wochen hinweg Vertraulichkeitskennzeichnungen und DLP-Richtlinien ausgehebelt. Der KI-Assistent konnte E-Mails verarbeiten, die explizit als vertraulich eingestuft waren. Der Vorfall wirft fundamentale Fragen zur Rolle von Microsoft als Auftragsverarbeiter auf. https://www.privacyofficers.at/microsoft-copilot-las-wochenlang-vertrauliche-e-mails/
Der Signal Messenger und die USA. Wenn Datenschutz auf staatliche Anfragen trifft. https://www.mrak.at/signal-messenger-und-die-usa-wenn-datenschutz-auf-staatliche-anfragen-trifft/
Wer aus Europa in die USA reisen will, steht künftig vor einer grundlegenden Entscheidung: umfassende Einblicke in das eigene Privatleben gewähren oder zu Hause bleiben. https://www.privacyofficers.at/wie-die-usa-europaische-grundrechte-zur-verhandlungsmasse-machen/
DeepL wechselt zu AWS: Ein Rückschlag für Datenschutz und digitale Souveränität https://www.privacyofficers.at/deepl-wechselt-zu-aws-ein-ruckschlag-fur-datenschutz-und-digitale-souveranitat/
Der Europäische Datenschutztag wird oft als reine Awareness-Initiative wahrgenommen. Diese Sicht greift mittlerweile deutlich zu kurz. Tatsächlich ist der Datenschutztag heute ein politisches und wirtschaftliches Signal, mit dem Europa seinen Anspruch auf digitale Selbstbestimmung und rechtsstaatliche Kontrolle unterstreicht. https://www.privacyofficers.at/europaischer-datenschutztag-ein-signal-in-unruhigen-zeiten/
Ich bin endlich dazu gekommen, die neue ISO/IEC 27701:2025 durchzuarbeiten. Die Zusammenfassung der wichtigsten Änderungen gibts in meinem Blog https://www.mrak.at/iso-iec-27701-2025-was-sich-geandert-hat-und-warum-das-wichtig-ist/
EU-Kommission gehackt: Wenn die Cloud das Versprechen nicht hält https://www.mrak.at/eu-kommission-gehackt-wenn-die-cloud-das-versprechen-nicht-halt/
Der gemeinsame Ansatz von Qwant und Ecosia: Fortschritte bei digitaler Souveränität und Datenschutz in der europäischen Suchmaschinenlandschaft – Stand Februar 2026. https://www.privacyofficers.at/der-gemeinsame-weg-von-qwant-und-ecosia-zu-digitaler-souveranitat-und-datenschutz-in-europa/
Wir sehen und auf der #prisec Germany https://www.mrak.at/wir-sehen-uns-auf-der-prisec-germany-2026/
Gewusst? Die Europäische Kommission hat schon im Oktober 2025 mit dem Cloud Sovereignty Framework einen klaren Rahmen geschaffen, der zeigt dass sich moderne Technologie und digitale Souveränität nicht ausschließen. https://www.mrak.at/das-cloud-sovereignty-framework-von-europa/
Der Europäische Datenschutzausschuss (EDSA) hat in seiner Plenarsitzung am 8. Juli 2026 gleich drei Leitlinien beschlossen, die für die Praxis erhebliches Gewicht haben: Entwürfe zu Anonymisierung und zu Web-Scraping im Kontext generativer KI sowie die finale Fassung der Blockchain-Leitlinien. https://www.mrak.at/edsa-konkretisiert-anonymisierung-web-scraping-bei-ki-und-blockchain/
Microsoft verteidigt das Data Privacy Framework: Was die Argumentation leistet und was nicht https://www.mrak.at/microsoft-verteidigt-das-data-privacy-framework-was-die-argumentation-leistet-und-was-nicht/
Nachlese: Die BVD-Verbandstage 2026 in Berlin widmeten sich aktuellen Fragen rund um Datenschutz, Cybersicherheit und die nachhaltige Verankerung von Datenbewusstsein in Organisationen. https://www.privacyofficers.at/nachlese-bvd-verbandstage-2026-in-berlin/
In den vergangenen Wochen häufen sich Schlagzeilen, die ein angeblich bevorstehendes EU-weites VPN-Verbot kolportieren. Hier die Faktenlage anhand der Primärquellen https://www.mrak.at/kein-vpn-verbot-in-europa/
@a32@social.tchncs.de sorry für die späte Antwort:
1. rechtlich ist es jedenfalls grenzwertig, jedenfalls könne ja bestenfalls die Admins der jeweiligen M365 Tenants hier vorab informiert geworden sein.
2. beim formulieren des Wordings
Das deutsche BSI hat mit dem Kriterienkatalog „Criteria Enabling Cloud Computing Autonomy" (C3A) erstmals einen ernstzunehmenden Versuch unternommen, die seit Jahren nebulöse Debatte um „Cloud-Souveränität" auf ein überprüfbares Fundament zu stellen. https://www.privacyofficers.at/souverane-cloud-vom-marketing-begriff-zum-messbaren-standard/
Vom 5. bis 6. Mai 2026 findet in Berlin die Jahreskonferenz der European Federation of Data Protection Officers (EFDPO) statt. Die Veranstaltung richtet sich an Datenschutzbeauftragte aus ganz Europa und wird auf Englisch abgehalten.
Das Programm greift Themen auf, die für DSB derzeit besonders relevant sind: Künstliche Intelligenz und DSGVO, digitale Souveränität durch Open-Source-Lösungen sowie das Risikomanagement in Lieferketten unter NIS2 und DORA.
