{"id":237741,"date":"2020-11-17T06:39:19","date_gmt":"2020-11-17T05:39:19","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=237741"},"modified":"2020-11-17T07:00:42","modified_gmt":"2020-11-17T06:00:42","slug":"apple-erklrt-den-datenschutz-bei-macos-11-datenschutzbeschwerde-wegen-werbe-id-beim-iphone","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/11\/17\/apple-erklrt-den-datenschutz-bei-macos-11-datenschutzbeschwerde-wegen-werbe-id-beim-iphone\/","title":{"rendered":"Apple erkl&auml;rt den Datenschutz bei macOS 11; Datenschutzbeschwerde wegen Werbe-ID beim iPhone"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Apple.jpg\" width=\"58\" height=\"58\" align=\"left\" \/>Ich fasse mal zwei Themen zusammen, die Apple gerade auf die F\u00fc\u00dfe fallen. Das Unternehmen hat jetzt Stellung gezogen, warum zahlreiche Macs wegen Zertifikatsfehlern streikten, was Datenschutzbedenken n\u00e4hrte. Und der \u00f6sterreichische Verein Noyb des Datenschutzaktivisten Max Schrems hat \u00fcber ein Berliner Mitglied Beschwerde beim deutschen Datenschutzbeauftragten gegen Apple wegen DSGVO-Verletzung beim iPhone durch eine dort verwendete Werbe-ID eingereicht.<\/p>\n<p><!--more--><\/p>\n<h2>Das Big Sur-App-Problem und der Datenschutz<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/c61d388a76ee449dbcef4c163b50bf86\" alt=\"\" width=\"1\" height=\"1\" \/>Mit dem Start von macOS 11 (Big Sur) gab es bei Nutzern einige Stunden massive Probleme. Apps konnten auf Macs nicht genutzt werden, weil zum Abgleich ben\u00f6tigte Zertifikate nicht mit Apple-Servern abgeglichen wurden. Kappten die Mac-Besitzer die Internetverbindung, starteten die Apps dagegen problemlos. Das f\u00fchrte dazu, dass sich Jeffrey Paul die Sache genauer angeschaut hat. Er beschreibt <a href=\"https:\/\/sneak.berlin\/20201112\/your-computer-isnt-yours\/\">auf dieser Webseite<\/a> die Spionagefunktionen in neueren macOS-Versionen. Ich hatte dies im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2020\/11\/14\/macos-datenschleuder-und-app-bremse-bigsur\/\">macOS: Datenschleuder und App-Bremse BigSur<\/a> hier im Blog aufgegriffen.<\/p>\n<p>Nun hat Apple bez\u00fcglich dieses Vorfalls und der aufkommenden Datenschutzbedenken Stellung bezogen und erkl\u00e4rt, was es mit seinem Online Certificate Status Protocol (OCSP), das f\u00fcr dieses Problem verantwortlich war, technisch auf sich hat. Zweck des Ganzen ist es, sch\u00e4dliche Apps, die von Apple nicht freigegeben sind, vom Starten abzuhalten. Details zu der als Gatekeeper bezeichneten Technologie, die bei Apps zum Einsatz kommt, lassen sich in <a href=\"https:\/\/support.apple.com\/en-us\/HT202491\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Apple-Support-Dokument<\/a> nachlesen. Ich bin \u00fcber <a href=\"https:\/\/www.iphoneincanada.ca\/mac\/apple-responds-to-macos-privacy-concerns-explains-why-apps-were-slow-to-launch\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesen englischsprachigen Artikel<\/a> auf das Thema gesto\u00dfen. Heise hat das Ganze in <a href=\"https:\/\/www.heise.de\/news\/Macs-wegen-Serverfehler-lahmgelegt-Apple-aeusserst-sich-zu-Datenschutzbedenken-4961069.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Beitrag<\/a> in Deutsch aufbereitet.<\/p>\n<h2>iPhone: Beschwerde wegen iPhone Werbe-ID gegen Apple<\/h2>\n<p>Apple kommt noch an einer anderen Stelle wegen Datenschutzbedenken unter Druck. Der \u00f6sterreichische Datenschutzaktivist Max Schrems, der Facebook in Irland wegen Datenschutzverletzungen verklagt hat und vor dem EuGH Recht bekam, hat sich nun Apple vorgenommen. \u00dcber sein Verein Noyb hat er beim Berliner Beauftragten f\u00fcr Datenschutz &#8211; oder einer anderen zust\u00e4ndigen Datenschutzbeh\u00f6rde, die als relevant im Kontext dieses Verfahrens angesehen wird &#8211; <a href=\"https:\/\/noyb.eu\/sites\/default\/files\/2020-11\/IDFA_Germany_DEF_Redacted.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Beschwerde gegen wegen einer Datenschutzverletzung beim iPhone\/iOS eingereicht<\/a>. Die Beschwerde f\u00fchrt ein in Berlin wohnendes Mitglied des Vereins, so dass der deutsche Datenschutzbeauftragte zust\u00e4ndig ist.<\/p>\n<p>Hintergrund der Beschwerde ist die in iOS enthaltene Advertising-ID (IDFA), die als Werbe-ID anzusehen ist. iOS sei auf jedem iPhone vorhanden und bei der Inbetriebnahme m\u00fcsse der Nutzer den Apple-Lizenzbedingungen zustimmen. Diese Lizenzbedingungen enthalten auch die Zustimmung, dass die Apple-ID oder ein \u00e4hnlicher Dienst genutzt werden darf. Bei der Inbetriebnahme erzeugt iOS bis zur Version 13 eine eindeutige Werbe-ID (IDFA), die zur Identifizierung des Ger\u00e4ts genutzt und an Apple \u00fcbertragen werden kann.<\/p>\n<p>Die Argumentation von Noyb bzw. des Beschwerdef\u00fchrers lautet, dass die IDFA ist mit einem Cookie vergleichbar ist. Apple und Dritte (z.B. Anbieter von Apps) k\u00f6nnen auf diese auf den Ger\u00e4ten der Nutzer gespeicherten Information zugreifen, um deren Verhalten zu verfolgen, die Konsumpr\u00e4ferenzen analysieren und relevante Werbung zu zeigen. Der Beschwerdef\u00fchrer gibt an, seit Anfang 2020 erfolglos versucht zu haben, mit Apple herauszufinden, wie die Daten der Werbe-ID durch Dritte verwendet werden. Die finale Antwort Apples lautete \u201ewir sind nicht in der Lage zu erl\u00e4utern wie Dritte solche Angelegenheiten behandeln.\"<\/p>\n<p>In der Beschwerde greift Noyb das Ganze auf und bezweifelt die Rechtm\u00e4\u00dfigkeit der in iOS genutzten Werbe-ID im Hinblick auf das deutsche Telemediengesetz vom 26. Februar 2007 sowie unter dem Aspekt der ePrivacy-Richtlinie. Die Verwendung einer eindeutigen Werbe-ID (IDFA) durch iOS m\u00fcsse explizit vom Nutzer genehmigt werden, was nie erfolgt sei. Der Beschwerdef\u00fchrer beantragt hiermit, dass die Berliner Beauftragte f\u00fcr Datenschutz seine Beschwerde umfassend untersucht und eine Verf\u00fcgung gegen Apple erl\u00e4sst, die Verwendung dieser Tracking-ID in iOS zu unterlassen. Die Details der Beschwerde lassen sich in <a href=\"https:\/\/noyb.eu\/sites\/default\/files\/2020-11\/IDFA_Germany_DEF_Redacted.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">diesem PDF-Dokument<\/a> nachlesen. Apple sieht die Beschwerde als sachlich falsch an, wie heise in <a href=\"https:\/\/www.heise.de\/news\/Werbe-Tracking-in-iOS-fuehrt-zu-Datenschutzbeschwerde-gegen-Apple-4961501.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> mit der Zusammenfassung und Einordnung schreibt. Bleibt spannend, zu welchem Schluss der Datenschutzbeauftragte kommt.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Ich habe <a href=\"https:\/\/noyb.eu\/de\/noyb-reicht-beschwerden-gegen-apples-tracking-code-idfa-ein\" target=\"_blank\" rel=\"noopener noreferrer\">die Erkl\u00e4rung<\/a> von noyb zum Sachverhalt gefunden. Der Verein f\u00fchrt auch eine Datenschutzbeschwerde in Spanien. Der Artikel erkl\u00e4rt die Hintergr\u00fcnde der Beschwerde (IDFA &#8211; das Cookie in deiner Hosentasche).<\/p>\n<p>Ach ja, bevor hier Kommentare der Art 'Google ist viel schlimmer' kommen &#8211; Gegen Google l\u00e4uft gerade <a href=\"https:\/\/borncity.com\/blog\/2020\/11\/17\/klage-gegen-google-wegen-mysterisem-260-mb-datentransfer-bei-android\/\">eine Klage wegen eines mysteri\u00f6sen Datentransfers<\/a> unter Android.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich fasse mal zwei Themen zusammen, die Apple gerade auf die F\u00fc\u00dfe fallen. Das Unternehmen hat jetzt Stellung gezogen, warum zahlreiche Macs wegen Zertifikatsfehlern streikten, was Datenschutzbedenken n\u00e4hrte. Und der \u00f6sterreichische Verein Noyb des Datenschutzaktivisten Max Schrems hat \u00fcber ein &hellip; <a href=\"https:\/\/borncity.com\/blog\/2020\/11\/17\/apple-erklrt-den-datenschutz-bei-macos-11-datenschutzbeschwerde-wegen-werbe-id-beim-iphone\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1440,1063],"tags":[],"class_list":["post-237741","post","type-post","status-publish","format-standard","hentry","category-app","category-mac-os-x"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/237741","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=237741"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/237741\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=237741"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=237741"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=237741"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}