{"id":226574,"date":"2020-01-03T00:27:00","date_gmt":"2020-01-02T23:27:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=226574"},"modified":"2024-07-09T16:08:12","modified_gmt":"2024-07-09T14:08:12","slug":"windows-10-datenschutzsplitter-die-krux-mit-der-telemetrie","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/01\/03\/windows-10-datenschutzsplitter-die-krux-mit-der-telemetrie\/","title":{"rendered":"Windows 10-Datenschutzsplitter: Die Krux mit der Telemetrie &hellip;"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/win102.jpg\" width=\"58\" height=\"58\" \/>[<a href=\"https:\/\/borncity.com\/win\/2020\/01\/03\/windows-10-datenschutzsplitter-die-krux-mit-der-telemetrie\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Wir haben Januar 2020, Windows 7 erreicht das End of Life und alle Welt soll auf Windows 10 wechseln \u2013 wenn es nach Microsoft geht. Nur mal kurz angemerkt: Die Leutchen, die hellauf begeistert auf alles von Windows 10 h\u00fcpfen, sollten das Stichwort Telemetrie im Hinterkopf behalten. Gerade mal wieder mitbekommen, dass selbst Anwendungen wie der Windows-Editor Notepad seine Aktivit\u00e4ten an Redmond meldet. Daher heute ein Artikel zum Thema 'Datenschutz bei Windows 10' \u2013 auch als Nachbereitung eines Beschlusses der Datenschutzkonferenz vom November 2019, die mir bisher durch die Lappen ging.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/fb9803587560466ebc91c286f19ab843\" alt=\"\" width=\"1\" height=\"1\" \/>Vorab: Das Thema, welches ich hier aufgreife, ist nicht wirklich neu. Ich habe ja hier im Blog mehrfach \u00fcber die Telemetrie in Microsoft-Produkten berichtet. Vom Datenschutzbeauftragten aus Baden-W\u00fcrttemberg gibt es sogar ein Dokument '<a href=\"https:\/\/www.baden-wuerttemberg.datenschutz.de\/windows-10-leitfaden-aktualisierte-fassung\/\" target=\"_blank\" rel=\"noopener noreferrer\">Datenschutzeinstellungen bei Windows 10<\/a>' mit dem Untertitel 'Wie Sie Windows 10 datenschutzfreundlich nutzen k\u00f6nnen'. Aber Hand aufs Herz, deren Papier hat den Stand Mai 2016 \u2013 also Anno Tobak und unbrauchbar.<\/p>\n<p>Aber gelegentlich fallen einige Puzzle-Teile ins Bild, so dass man dieses Thema einfach mal wieder aufbereiten kann. Genau dieser Zeitpunkt ist zum Jahresanfang, weil die Puzzle-Teile gestern und heute ins Bild gefallen sind.<\/p>\n<h2>Kleiner R\u00fcckblick \u2026<\/h2>\n<p>Ich hatte vor einigen Stunden im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2020\/01\/02\/betriebssystem-windows-verteilung-dezember-2019\/\">Betriebssystem-\/Windows Verteilung (Dezember 2019)<\/a> darauf hingewiesen, dass jeder vierte Windows-Nutzer sich einem Upgrade auf Windows 10 verweigert (ich vermute auch das Thema Telemetrie dahinter). Dort hatte ich auch einen Artikel aus den vdi nachrichten erw\u00e4hnt, der mir gestern beim Lesen eines Stapels alter Ausgaben zum Neujahrstag in die Finger fiel (hab die Seite gleich mal rausgerissen und auf den Sto\u00df 'nimm das mit ins B\u00fcro' gelegt. Ich bin eben ins Wohnzimmer gegangen und habe mir die herausgerissene Seite ins B\u00fcro geholt. Der Artikel vom 22. November 2019 tr\u00e4gt den Titel 'Windows 10 im Visier der Datensch\u00fctzer' scheint aber nicht \u00f6ffentlich abrufbar zu sein.<\/p>\n<h3>Beschluss der Datenschutzkonferenz zum Windows 10 Datenschutz<\/h3>\n<p>Der Artikel thematisiert die Verabschiedung eines Pr\u00fcfschemas '<a href=\"https:\/\/www.datenschutzkonferenz-online.de\/media\/ah\/20191106_win10_pruefschema_dsk.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Datenschutz bei Windows 10<\/a>' vom November 2019 durch die Datenschutzkonferenz. Die Kollegen von heise hatten es am 12.11.2019 in <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Datenschutzkonferenz-Hohe-Huerden-fuer-den-Einsatz-von-Windows-10-4584678.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> aufbereitet.<\/p>\n<blockquote><p>Zur Einordnung: Die Datenschutzkonferenz ist eine Zusammenkunft der unabh\u00e4ngigen Datenschutzbeh\u00f6rden des Bundes und der L\u00e4nder (DSK).<\/p><\/blockquote>\n<p>Das Thema 'Windows 10 Pr\u00fcfschema' ist mir seinerzeit durch die Lappen gegangen, weil da gerade Patchday war. Der Tenor von heise:<\/p>\n<blockquote><p>Die Datenschutzbeauftragten von Bund und L\u00e4ndern sehen wenig Spielraum, Microsofts Betriebssystem Windows 10 rechtskonform zu nutzen.<\/p><\/blockquote>\n<p>In der Einleitung des Pr\u00fcfschemas meinen die Datensch\u00fctzer, dass dieses Pr\u00fcfpapier Verantwortliche, die Windows 10 bereits einsetzen oder dies beabsichtigen, in die Lage versetzen soll, eigenst\u00e4ndig die Einhaltung der rechtlichen Vorgaben der DSGVO in ihrem konkreten Fall zu pr\u00fcfen und zu dokumentieren. Allerdings ist das Ganze etwas in der Art 'wasch mir den Pelz, mach mich aber nicht nass' verfasst. Denn die Datensch\u00fctzer formulieren im Pr\u00fcfschema:<\/p>\n<blockquote><p>Die Frage, ob \u201eWindows 10\" datenschutzkonform ist, kann n\u00e4mlich nicht pauschal beantwortet werden. Windows 10 ist der Begriff f\u00fcr eine Produktfamilie, bei der das eigentliche Betriebssystem nur noch einen Teil der gelieferten Funktionalit\u00e4t ausmacht, die sich zudem durch Updates fortlaufend ver\u00e4ndert.<\/p>\n<p>Von der konkreten Edition, der Version und der vorgenommenen Konfiguration h\u00e4ngen daher der Funktionsumfang und die Daten\u00fcbermittlungen an Microsoft ab. Die Bestimmung des genauen Pr\u00fcfgegenstands ist daher das Fundament f\u00fcr die datenschutzrechtliche Pr\u00fcfung.<\/p><\/blockquote>\n<p>Das ist sogar noch nachvollziehbar, da ein Windows 10 Pro anders als eine Enterprise oder eine Enterprise LTSC zu sehen ist. Allerdings wird es ab da einfach nur noch 'holprig' f\u00fcr Leute, die meinen, eine Checkliste zur Abarbeitung an die Hand zu bekommen. Die Datensch\u00fctzer schreiben:<\/p>\n<blockquote><p>Dar\u00fcber hinaus m\u00fcssen Feststellungen dar\u00fcber vorliegen, unter welchen Umst\u00e4nden Windows 10 eingesetzt wird und welche Funktionen (z. B. Cortana oder Windows Defender) genutzt werden.<\/p>\n<p>Das bedeutet, dass eine Aufstellung dar\u00fcber vorliegen muss, welche Verarbeitungst\u00e4tigkeiten unter Nutzung von Windows 10 durchgef\u00fchrt werden und welche personenbezogenen Daten dort in welchem Umfang verarbeitet werden. Au\u00dferdem m\u00fcssen Erkenntnisse dar\u00fcber vorliegen, welche personenbezogenen Daten f\u00fcr welche Zwecke an Microsoft \u00fcbermittelt werden.<\/p><\/blockquote>\n<p>Da die Telemetriedaten verschl\u00fcsselt an Microsoft \u00fcbertragen werden, wei\u00df keiner, was an personenbezogenen Daten dort in welchem Umfang verarbeitet werden. Hier habe ich das Bild eines Luftballons vor mir, der da gerade mit viel hei\u00dfer Luft aufgeblasen wird. Ein Verantwortlicher muss also genau beschreiben, wie Windows 10 eingesetzt wird, und welche personenbezogenen Daten dort \u00fcbertragen werden, was er imho aber nicht kann. Da Windows 10 zudem 'as a service' daher kommt, st\u00e4ndig durch Apps angereichert wird und ab 2020 auch schon mal Neuerungen einfach so per Update in die aktuellen Builds flattern k\u00f6nnen, m\u00fcsste diese Pr\u00fcfung bei jedem (App- und Dienste-)Update erfolgen. Das ist f\u00fcr 'den Verantwortlichen' schlicht nicht handhabbar.<\/p>\n<h3>Ballon mit hei\u00dfer Luft angepiekst<\/h3>\n<p>Daher nehme ich jetzt eine Nadel und piekse in den aufgeblasenen Ballon und schreibe: Leute, Windows 10 ist auf dieser Grundlage nicht datenschutzkonform handhabbar. Gut, ich bin da nur ein kleiner Blogger und hier gibt es die Kommentare wohlmeinender Zeitgenossen 'Herrgott, ihr alten Zauderer, steigt endlich auf ein modernes Betriebssystem um und gut ist'. Aber an dieser Stelle mache ich es mir jetzt einfach und zitiere die obersten Datensch\u00fctzer Deutschlands:<\/p>\n<blockquote><p>Die Abarbeitung des nachfolgenden Pr\u00fcfschemas ist deshalb erforderlich, weil sich die \u00dcbermittlung von Daten an Microsoft in bislang keiner Edition und Version durch eine \u00c4nderung der Konfigurationseinstellungen <strong>komplett abstellen l\u00e4sst<\/strong> und sich das Kommunikationsverhalten und die Konfigurationsm\u00f6glichkeiten von Windows 10 mit neuen Versionen \u00e4ndern k\u00f6nnen.\"Es ist zun\u00e4chst Aufgabe des Verantwortlichen sicherzustellen und zu dokumentieren, dass die datenschutzrechtlichen Anforderungen beim Einsatz von Windows 10 jederzeit eingehalten werden\"<\/p><\/blockquote>\n<p>Der Ball liegt in eurem Feld: Als Datenschutzverantwortliche m\u00fcsst ihr sicherstellen, dass die datenschutzrechtlichen Anforderungen beim Einsatz von Windows 10 jederzeit eingehalten werden. Aber in keiner Edition von Windows 10 lassen sich das Kommunikationsverhalten und die Konfigurationsm\u00f6glichkeiten abstellen. Nun l\u00f6st mal dieses Problem der Art 'Quadratur des Kreises' \u2026.<\/p>\n<blockquote><p>Falls noch wer zum Pr\u00fcfschemas '<a href=\"https:\/\/www.datenschutzkonferenz-online.de\/media\/ah\/20191106_win10_pruefschema_dsk.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Datenschutz bei Windows 10<\/a>' zus\u00e4tzliches Lesefutter braucht, auf datenschutz-beauftragter-info.de gibt es (neben <a href=\"https:\/\/www.datenschutzbeauftragter-info.de\/windows-10-und-der-datenschutz\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Altbeitrag<\/a>) <a href=\"https:\/\/www.datenschutzbeauftragter-info.de\/windows-10-und-der-datenschutz\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Artikel<\/a> und datenschutzpraxis.de hat diesen Beitrag ver\u00f6ffentlicht.<\/p><\/blockquote>\n<h2>Ein Blick in die Datenschutzaufzeichnungen<\/h2>\n<p>Gut, das obige Vorgepl\u00e4nkel h\u00e4tte bereits Mitte November 2019 hier im Blog verhackst\u00fcckt werden m\u00fcssen. Den Grund, warum ich das verbeutelt habe, hatte ich oben erw\u00e4hnt. Macht aber nichts, denn dieses Internet sp\u00fclt mir einfach bestimmte Themen immer wieder in meine Timeline (Zeitstrahl). Gerade bin ich auf Twitter auf folgende Information gesto\u00dfen, die Tero Alhonen gepostet hat.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">Notepad, really? <a href=\"https:\/\/t.co\/WTA5JoReS7\">pic.twitter.com\/WTA5JoReS7<\/a><\/p>\n<p>\u2014 Tero Alhonen (@teroalhonen) <a href=\"https:\/\/twitter.com\/teroalhonen\/status\/1212739703218327553?ref_src=twsrc%5Etfw\">January 2, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Er hat sich unter seinem Microsoft-Konto mal die Eintr\u00e4ge unter Datenschutz f\u00fcr seine Apps angesehen. Das nudelt Microsoft alles rein, was Du auf deiner Maschine so machst. Auch Windows Notepad legt seine Nutzeraktivit\u00e4ten dort ab. Alles unter dem M\u00e4ntelchen, dass Microsoft in seiner G\u00fcte und Weisheit das wissen muss, um Vorschl\u00e4ge zur besseren Nutzung zu geben. Welche Daten genau abgelegt werden, h\u00e4lt Microsoft geheim. Du erf\u00e4hrst unter 'Details anzeigen' nur:<\/p>\n<blockquote><p><strong>Warum erfasst Microsoft diese Daten?<\/strong><\/p>\n<p>Wenn Sie ein Produkt oder einen Dienst mit Windows verwenden, werden Ihre Aktivit\u00e4tsdaten in Ihrem Konto gespeichert, so dass Microsoft Ihnen relevante Vorschl\u00e4ge und personalisierte Erfahrungen sowie wichtige Funktionen wie Sicherheitsupdates und Kundensupport zur Verf\u00fcgung stellen kann.<\/p>\n<p>Dies ist der Ort, um Informationen dar\u00fcber anzuzeigen, welche Apps Sie jeden Tag benutzt haben. Wenn Sie diese Informationen l\u00f6schen, werden wir alle Aktivit\u00e4tsdaten zu den betreffenden Apps und andere Diagnoseinformationen l\u00f6schen, beispielsweise Details dar\u00fcber, wann die App gestartet oder geschlossen wurde und wie lange Sie die App verwendet haben. Wenn Sie auch alle Aktivit\u00e4tsdaten entfernen m\u00f6chten, die mit Cookies in Ihrem Browser verkn\u00fcpft sind, m\u00fcssen Sie die Cookies in Microsoft Edge oder Internet Explorer l\u00f6schen. Wenn Sie einen anderen Browser verwenden, befolgen Sie bitte die Anweisungen f\u00fcr diesen Browser.<\/p><\/blockquote>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Windows 10 Datenaufzeichnung (Telemetrie)\" src=\"https:\/\/i.imgur.com\/34KK45Q.jpg\" alt=\"Windows 10 Datenaufzeichnung (Telemetrie)\" width=\"632\" height=\"643\" \/><\/p>\n<p>Ich habe dann sofort mal den Browser aufgerufen und unter meinem Microsoft-Konto die Eintr\u00e4ge unter Datenschutz f\u00fcr die Apps angesehen. Obiger Screenshot zeigt Eintr\u00e4ge f\u00fcr eine Testmaschine. Da ist vom Browserverlauf \u00fcber die Nutzung von OneDrive bis zur Startmen\u00fc-Experience alles vertreten, was Rang und Namen hat. Selbst Drittanwendung wie PhotoFiltre, welches ich testweise mal aufgerufen habe, kommt dort vor.<\/p>\n<p>Gut, das Fr\u00fchst\u00fcck ist schon viele Stunden her, sonst w\u00e4re mir der Kaffee hochgekommen. So was verdr\u00e4ngt oder vergisst man leicht \u2013 auch wenn es mir bekannt ist. Und damit schlie\u00dft sich der Kreis \u2013 weiter oben hatte ich die Einsch\u00e4tzung der Datenschutzexperten geteilt, dass sich Windows 10 nicht datenschutzkonform einsetzen l\u00e4sst (heise hat es <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Datenschutzkonferenz-Hohe-Huerden-fuer-den-Einsatz-von-Windows-10-4584678.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> sch\u00f6n herausgearbeitet). Jetzt habt ihr mal wieder ein Beispiel, warum das schief geht.<\/p>\n<p>Man soll keine 'Leser- und Kollegen-Schelte' betreiben \u2013 aber wenn ich dann hier im Blog Kommentare der Art 'steigt endlich um und gut ist' oder begeisterte Artikel (speziell von den Kollegen jenseits des Atlantiks) f\u00fcr den 'neuesten Furz der Windows-Entwickler, die irgend ein Icon in neuer Farbe angemalt haben' lese, geht mir immer Einsteins Erkenntnis von 'der Unendlichkeit zweier Dinge durch den Kopf'. Einmal hatte Einstein das Weltall als unendlich beenannt, der zweite Punkt f\u00e4llt mir gerade nicht ein. In diesem Sinne: Trotzdem guten Start ins Jahr 2020.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/12\/05\/windows-10-notepad-app-gestorben-treiber-update-auch\/\">Windows 10: Notepad-App gestorben, Treiber-Update auch<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/09\/23\/notepad-das-alte-ding\/\">Hey Notepad, Du altes Ding \u2026<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/12\/01\/bsi-einstufung-windows-10-ist-ein-datenschutz-unfall\/\">BSI-Einstufung: Windows 10 ist ein 'Datenschutz-Unfall'<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/03\/26\/datenschtzer-fordert-microsoft-muss-die-windows-10-datenbertragung-abschalten\/\">Datensch\u00fctzer fordert: Microsoft muss die Windows 10 Daten\u00fcbertragung abschalten<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Wir haben Januar 2020, Windows 7 erreicht das End of Life und alle Welt soll auf Windows 10 wechseln \u2013 wenn es nach Microsoft geht. Nur mal kurz angemerkt: Die Leutchen, die hellauf begeistert auf alles von Windows 10 h\u00fcpfen, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2020\/01\/03\/windows-10-datenschutzsplitter-die-krux-mit-der-telemetrie\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1440,3694],"tags":[4346,70,4378],"class_list":["post-226574","post","type-post","status-publish","format-standard","hentry","category-app","category-windows-10","tag-app","tag-notepad","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/226574","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=226574"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/226574\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=226574"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=226574"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=226574"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}