{"id":187690,"date":"2017-02-21T03:59:00","date_gmt":"2017-02-21T02:59:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=187690"},"modified":"2019-02-01T19:13:30","modified_gmt":"2019-02-01T18:13:30","slug":"kritik-eu-datenschtzer-weiter-unzufrieden-mit-windows-10","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/02\/21\/kritik-eu-datenschtzer-weiter-unzufrieden-mit-windows-10\/","title":{"rendered":"Kritik: EU-Datensch&uuml;tzer weiter unzufrieden mit Windows 10"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/win102.jpg\" width=\"58\" height=\"58\" align=\"left\" \/>Windows 10 und seine Online-Orientierung in Verbindung mit der Telemetriedatenerfassung separiert ja. Jetzt wird bekannt, dass die EU-Datensch\u00fctzer weiterhin schwere Bedenken gegen Windows 10 und seine Datenschutz-\/Privatsph\u00e4reneinstellungen haben.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/d5928e733b4c4d62a2d2ff2542f6dc95\" alt=\"\" width=\"1\" height=\"1\" \/>Ich habe hier im Blog ja schon h\u00e4ufiger meine Bedenken gegen\u00fcber Windows 10 und dessen Online-Orientierung und Datensammelwut ge\u00e4u\u00dfert (siehe <a href=\"https:\/\/borncity.com\/blog\/2016\/10\/31\/windows-10-und-das-datenschutzproblem-in-firmen\/\">Windows 10 und das Datenschutzproblem in Firmen<\/a>). Mein Vorschlag war ja mehrfach: \"Wenn Microsoft Windows 10 als Basis-System ausstaffiert, wo der Nutzer sich die Funktionen selbst zusammen stellt, und die Datensammlung optional zuschaltbar macht, kann das Betriebssystem genial werden\" (siehe <a href=\"https:\/\/borncity.com\/blog\/2016\/07\/23\/windows-10-das-strt-mich-teil-4\/\">Windows 10 \u2013 das st\u00f6rt mich<\/a>). Je nach Orientierung ernte ich Zustimmung oder den Hinweis \"kein Problem, kann man doch abstellen\" oder \"wo liegt das Problem\". Da ist ein Fundsplitter aus sozusagen berufenem Mund eventuell mit mehr Gewicht versehen.<\/p>\n<h3>Wer ist die Artikel-29-Datenschutzgruppe?<\/h3>\n<p>Der Terminus EU-Datensch\u00fctzer bezieht sich auf eine offizielle Gruppe \u2013 die nach Artikel 29 der EU t\u00e4tig ist \u2013 ein Zusammenschluss von Datenschutzbeauftragten aus 28 EU-L\u00e4ndern. Im Artikel <a href=\"https:\/\/borncity.com\/blog\/2016\/10\/29\/eu-datenschtzer-untersagen-facebook-whatsapp-benutzerdaten-auszuwerten\/\" target=\"_blank\">EU-Datensch\u00fctzer untersagen Facebook WhatsApp-Benutzerdaten auszuwerten<\/a> hatte ich dies schon mal pr\u00e4zisiert:<\/p>\n<blockquote><p>Die Artikel-29-Datenschutzgruppe wurde im Rahmen der Richtlinie 95\/46\/EG des Europ\u00e4ischen Parlaments und des Rates vom 24. Oktober 1995 \u00fcber den Schutz nat\u00fcrlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr eingerichtet. Die Gruppe ist eine beratende, gleichwohl unabh\u00e4ngige Instanz.<\/p><\/blockquote>\n<p>Wenn die Artikel-29-Datenschutzgruppe etwas sagt, hat das f\u00fcr die EU schon Relevanz bzw. Gewicht.<\/p>\n<h3>Kleiner Blick in den R\u00fcckspiegel<\/h3>\n<p>Wir leben ja in einer Zeit, wo eine Nachricht die n\u00e4chste jagt, so dass Ereignisse oft in Vergessenheit geraten. Vorige Woche hat der Stadtrat M\u00fcnchens aus politischen Erw\u00e4gungen beschlossen, bis 2020 auf Windows 10 als Client Betriebssystem umzuschwenken (siehe meine Nachlese im Artikel <a href=\"https:\/\/borncity.com\/blog\/2017\/02\/20\/limux-nachlese\/\">LiMux-Nachlese<\/a> und die verlinkten Blog-Beitr\u00e4ge.<\/p>\n<p>Und es gab im Januar 2017 den Vorsto\u00df von Microsoft, mit dem Windows 10 Creators Update und dem Privatsph\u00e4ren-Dashboard ein wenig mehr an Transparenz zu schaffen. Ausgangspunkt war ein <a href=\"https:\/\/blogs.windows.com\/windowsexperience\/2017\/01\/10\/continuing-commitment-privacy-windows-10\/#r4KXmPZWXtSYFpi2.97\">Artikel<\/a> von Terry Myerson, Vizepr\u00e4sident der Windows and Devices Group bei Microsoft, der auf die ge\u00e4nderten Datenschutzeinstellungen im kommenden Windows 10 Creators Update einging.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20180313022654\/https:\/\/winblogs.azureedge.net\/win\/2017\/01\/Privacy-3.-JPG-1024x826.jpg\" width=\"609\" height=\"491\" \/><br \/>\n(Quelle: Microsoft)<\/p>\n<p>So sollen beim Setup von Windows 10 die Privatsph\u00e4reneinstellungen explizit angezeigt (und nicht mehr \u00fcber Expresseinstellungen standardm\u00e4\u00dfig gesetzt) werden. Weiterhin f\u00fchrt Microsoft ab dem Creators Update zwei Level (Basic und Full) zur Diagnostic-Datenerfassung ein. Standardm\u00e4\u00dfig wird die Telemetriedatenerfassung auf Basic reduziert, so dass nur noch (vitale) Daten von Windows zur Sicherheits- und Fehleranalyse erhoben werden. Firmen k\u00f6nnen aber ggf. die volle Telemetriedatenerfassung einschalten, um mehr Informationen \u00fcber ihren Ger\u00e4tepark zu sammeln. Ich hatte das Thema im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/01\/11\/privacy-dashboard-und-neue-windows-10-privatsphren-einstellungen\/\">Privacy Dashboard und neue Windows 10-Privatsph\u00e4ren-Einstellungen<\/a> ausf\u00fchrlicher behandelt.<\/p>\n<p>Einerseits ist das Ganze nat\u00fcrlich zu begr\u00fc\u00dfen, aber es blieb die Frage: Ist der Schritt gro\u00df genug, oder ist das alles nur 'wei\u00dfe Salbe'? Muss sich jeder selbst beantworten. Unter der \u00c4ra des neuen US-Pr\u00e4sidenten haben Verlautbarungen und Abkommen eine Halbwertszeit die unterhalb der Lebensspanne einer Stubenfliege liegen. Make Amerika great again, und die hierzulande holen sich die Leute ein Windows 10 mit fliegenden Fahnen in Verwaltung und Betriebe? Ich hatte im Artikel <a href=\"https:\/\/borncity.com\/blog\/2016\/10\/31\/windows-10-und-das-datenschutzproblem-in-firmen\/\">Windows 10 und das Datenschutzproblem in Firmen<\/a> auf diverse Probleme hingewiesen.<\/p>\n<p>Was mich aber besonders st\u00f6rte bzw. befremdete, war das schnelle Lob bestimmter Datenschutzgruppen. Die Tinte unter dem Blog-Beitrag von Myerson war noch nicht \"trocken\", da meldeten sich schon Schweizer Datensch\u00fctzer mit Lob zu Wort (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/01\/12\/schweizer-datenschtzer-akzeptieren-windows-10-anpassung\/\">Schweizer Datensch\u00fctzer akzeptieren Windows 10-Anpassung<\/a>). Und auch die Electronic Frontier Foundation (EFF) sparte nicht mit Lob (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/01\/15\/auch-eff-lobt-microsoft-fr-die-genderten-windows-10-datenschutzeinstellungen\/\">Auch EFF lobt Microsoft f\u00fcr die ge\u00e4nderten Windows 10-Datenschutzeinstellungen<\/a>).<\/p>\n<h3>Kritik der EU Artikel-29-Datenschutzgruppe<\/h3>\n<p>Die Site IT News (Reuters) berichtet <a href=\"https:\/\/www.itnews.com.au\/news\/eu-still-not-happy-with-windows-10-privacy-452019\" target=\"_blank\">hier<\/a>, dass die in der EU Artikel-29-Datenschutzgruppe vereinigten 28 nationalen Datensch\u00fctzer nicht wirklich mit den \u00c4nderungen\u00a0 in Windows 10 Creators Update zufrieden sind. Konkret hat die Gruppe der Datensch\u00fctzer bei Microsoft nachgefasst und Erkl\u00e4rungen zur Erfassung, Speicherung und Verarbeitung pers\u00f6nlicher Daten f\u00fcr verschiedene Zwecke gefordert. Konkret wurde auch die von mir h\u00e4ufiger im Blog kritisierte Zwangswerbung (Advertising) adressiert \u2013 diesbez\u00fcglich kassiere ich hier im Blog ja regelm\u00e4\u00dfig Kopfsch\u00fctteln in der Art \"biste zu bl\u00f6d, das abzustellen\".<\/p>\n<p>Die EU Artikel-29-Datenschutzgruppe hatte bereits 2016 an Microsoft geschrieben und Bedenken hinsichtlich der Voreinstellungen bei der Windows 10-Installation sowie den fehlenden Kontrollm\u00f6glichkeiten von Firmen zur Verarbeitung von Daten [in Windows 10] angemeldet. Ein Sprecher der EU Artikel-29-Datenschutzgruppe fasst das Ganze jetzt folgenderma\u00dfen zusammen:<\/p>\n<blockquote><p>\"In light of the above, which are separate to the results of ongoing inquiries at a national level, even considering the proposed changes to Windows 10, the working party remains concerned about the level of protection of users' personal data,\"<\/p><\/blockquote>\n<p>Die Datenschutzgruppe erkennt aber auch den Willen Microsofts zur Kooperation in diesem Fragen an. Trotzdem schreibt man,<\/p>\n<blockquote><p>new installation screen presenting users with five options to limit or switch off Microsoft's processing of their data, it was not clear to what extent users would be informed about the specific data being collected.<\/p><\/blockquote>\n<p>Es gibt zwar die neue Installationsseite (siehe obiger Screenshot) mit f\u00fcnf Optionen f\u00fcr die Privatsph\u00e4reneinstellungen. Aber es bleibt unklar f\u00fcr den Benutzer, welche spezifischen Daten gesammelt werden. Microsoft sammelt ja an verschiedenen Stellen unter Windows 10 (und auch in Office oder anderen Produkten) Daten f\u00fcr unterschiedliche Zwecke. Das schlie\u00dft auch, nach Aussagen der EU-Datenschutzgruppe, die Erfassung f\u00fcr Werbezwecke ein. Die Forderung der Datensch\u00fctzer:<\/p>\n<blockquote><p>\"Microsoft should clearly explain what kinds of personal data are processed for what purposes. Without such information, consent cannot be informed, and therefore, not valid.\"<\/p><\/blockquote>\n<p>Microsoft muss also die \"Hosen runter lassen\" und klar offen legen, welche pers\u00f6nlichen Daten der Nutzer auf den Systemen erfasst werden und welchen Zwecken diese dienen bzw. was damit passiert. Ohne diese Transparenz bleiben alle Bem\u00fchungen einen Konsens (meine Lesart: Die Einwilligung des Nutzers) herzustellen, wirkungslos \u2013 zumindest aus Sicht der EU-Datensch\u00fctzer.<\/p>\n<p>Das sind, im Gegensatz zum Lob der Schweizer Datensch\u00fctzer regelrecht \"knallharte Forderungen\". Es bleibt spannend, wie das Thema weiter k\u00f6chelt. Jedenfalls herrscht nicht Friede Freude Eierkuchen bez\u00fcglich der Datenerfassungsthematik. Ich sch\u00e4tze, ich habe also auch k\u00fcnftig Stoff zum Bloggen (auch wenn mir hier von manchen Lesern der Wechsel zu Alternativen nahe gelegt wird).<\/p>\n<p>Nachtrag: Bei heise.de ist zwischenzeitlich\u00a0<a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Windows-10-EU-Kontrolleure-beklagen-Microsofts-anhaltende-Datensammelei-3632039.html\" target=\"_blank\">dieser Artikel<\/a>\u00a0erschienen. \u00dcber eine Link l\u00e4sst sich der Brief der EU-Datensch\u00fctzer an Microsofts CEO Satya Nadella abrufen.<\/p>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/01\/11\/privacy-dashboard-und-neue-windows-10-privatsphren-einstellungen\/\">Privacy Dashboard und neue Windows 10-Privatsph\u00e4ren-Einstellungen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/01\/15\/auch-eff-lobt-microsoft-fr-die-genderten-windows-10-datenschutzeinstellungen\/\">Auch EFF lobt Microsoft f\u00fcr die ge\u00e4nderten Windows 10-Datenschutzeinstellungen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/01\/12\/schweizer-datenschtzer-akzeptieren-windows-10-anpassung\/\">Schweizer Datensch\u00fctzer akzeptieren Windows 10-Anpassung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/10\/31\/windows-10-und-das-datenschutzproblem-in-firmen\/\">Windows 10 und das Datenschutzproblem in Firmen<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/?p=179479\">Pro Windows 10 im Unternehmen<\/a> \u2013 Teil 1<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/?p=179535\">Contra Windows 10 im Unternehmen<\/a> \u2013 Teil 2<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/?p=179533Umsteigen\">Umsteigen auf Windows 10 \u2013 eine Bewertung aus Unternehmenssicht<\/a> \u2013 Teil 3<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/07\/23\/windows-10-das-strt-mich-teil-4\/\">Windows 10 \u2013 das st\u00f6rt mich<\/a> \u2013 Teil 4<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2017\/01\/19\/windows-10-auto-updates-show-stopper-oder-kein-problem\/\">Windows 10 Auto-Updates: Show-Stopper oder kein Problem?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/01\/01\/unternehmensdatenschutz-2018-in-2017-handeln\/\">Unternehmensdatenschutz 2018 \u2013 in 2017 handeln!<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/02\/12\/windows-10-nach-hause-telefonieren-abschalten\/\" target=\"_blank\">Windows 10: 'Nach Hause telefonieren' abschalten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/10\/29\/eu-datenschtzer-untersagen-facebook-whatsapp-benutzerdaten-auszuwerten\/\" target=\"_blank\">EU-Datensch\u00fctzer untersagen Facebook WhatsApp-Benutzerdaten auszuwerten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/10\/05\/yahoo-hat-e-mails-fr-fbi-und-nsa-gescannt\/\">Yahoo hat E-Mails f\u00fcr FBI und NSA gescannt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/07\/21\/franzsische-cniil-fordert-von-microsoft-stopp-der-windows-10-datenerfassung\/\">Franz\u00f6sische CNIiL fordert von Microsoft Stopp der Windows 10-Datenerfassung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/02\/06\/fbi-bekommt-zugriff-auf-googles-gmail-mails\/\">FBI bekommt Zugriff auf Googles GMail-Mails<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/26\/datenschutzbeaufragter-caspar-warnt-vor-tisa-abkommen\/\">Datenschutzbeaufragter Caspar warnt vor TiSA-Abkommen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/29\/cloud-eu-datenschutzrecht-leichtgemacht\/\">Cloud: EU-Datenschutzrecht leichtgemacht <\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/11\/25\/schleift-tisa-datenschutz-it-sicherheit-und-netzneutralitt\/\">Schleift TiSA Datenschutz, IT-Sicherheit und Netzneutralit\u00e4t? <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Windows 10 und seine Online-Orientierung in Verbindung mit der Telemetriedatenerfassung separiert ja. Jetzt wird bekannt, dass die EU-Datensch\u00fctzer weiterhin schwere Bedenken gegen Windows 10 und seine Datenschutz-\/Privatsph\u00e4reneinstellungen haben.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,3694],"tags":[471,4378],"class_list":["post-187690","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows-10","tag-privatsphare","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/187690","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=187690"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/187690\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=187690"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=187690"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=187690"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}