{"id":253012,"date":"2021-05-11T15:39:03","date_gmt":"2021-05-11T13:39:03","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=253012"},"modified":"2021-05-11T15:48:58","modified_gmt":"2021-05-11T13:48:58","slug":"dinosaurier-fax-nicht-datenschutzkonform-und-fax-spam","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/05\/11\/dinosaurier-fax-nicht-datenschutzkonform-und-fax-spam\/","title":{"rendered":"Dinosaurier Fax: Nicht datenschutzkonform und Fax-Spam"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Microsoft Fax- und Scan\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Microsoft Fax- und Scan\" src=\"https:\/\/i.imgur.com\/0BttvhJ.png\" align=\"left\"\/>Heute noch ein Sammelbeitrag zu einem Dino der deutschen B\u00fcro-Landschaft &#8211; das Fax-Ger\u00e4t. Unter der Rubrik \"Hallo Houston, wir haben ein Problem\", ist gerade die Information eingeschlagen, dass die Landesbeauftrage f\u00fcr Datenschutz in Bremen zum Schluss kommt: \"Telefax ist nicht Datenschutz konform\". Zudem hat mich ein Blog-Leser mal wieder auf das Problem \"Fax-Spam\" hingewiesen, wo die Bundesnetzagentur nach massiven Beschwerden t\u00e4tig wurde und Anschl\u00fcsse gekappt hat.<\/p>\n<p><!--more--><\/p>\n<h2>Ich brauche ein Fax<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/3fc75db0406348629a10be2a1cf6dbd5\" width=\"1\" height=\"1\"\/>Hier bei mir im B\u00fcro ist seit ca. 2000 die Fax-lose Zeit angebrochen &#8211; damals hat mein Fax-Ger\u00e4t den Geist aufgegeben und ich habe mir eine Zeit-lang noch mit FRITZ!Fax am Computer beholfen, die Funktion aber in den letzten Jahren praktisch nicht mehr gebraucht. Die Situation \u00e4nderte sich vor gut 4 Wochen, als ein Anruf aus dem Pflegeheim in 200 km Entfernung kam. Eine Angeh\u00f6rige war gest\u00fcrzt und musste ins Krankenhaus. Am sp\u00e4ten Abend war klar, es muss operiert werden und die \u00c4rzte brauchten unsere Einverst\u00e4ndniserkl\u00e4rung dazu. Da in Deutschland aber kein sicherer E-Mail-Versand mit Authentifizierung&nbsp; und Ende-zu-Ende-Verschl\u00fcsselung als \"Standard\" existiert, meine der Arzt: Die Dokumente m\u00fcssen aus Datenschutzgr\u00fcnden per Fax ausgetauscht werden. Ergo habe ich am Sonntag-Abend die Fax-Funktionen an meiner FRITZ!Box eingerichtet und einige Handst\u00e4nde gemacht, um das testen zu k\u00f6nnen. Montag Vormittag waren alle Klippen \u00fcberwunden und die vielen Seiten Fax-Nachrichten trudelten ein, konnte gedruckt, unterschrieben und versandt werden. Da der Fax-Versand per FRITZ!Fax viele Restriktionen besitzt, habe ich die Scans der Seiten \u00fcber Stunden \"zur\u00fcckgefaxt\" &#8211; das dauerte, bis eine Grafikseite durch war &#8230;<\/p>\n<blockquote>\n<p>Sicherer w\u00e4re es gewesen, die ganzen Dokumente \u00fcber eine verschl\u00fcsselte E-Mail-Verbindung auszutauschen &#8211; das ist sogar m\u00f6glich, mein \u00f6ffentlicher PGP-Schl\u00fcssel ist <a href=\"https:\/\/borncity.com\/blog\/datenschutzerklaerung\/\" target=\"_blank\" rel=\"noopener\">hier zu finden<\/a>. <\/p>\n<\/blockquote>\n<h2>Telefax ist nicht Datenschutz-konform<\/h2>\n<p>Aber das sch\u00f6ne Modell, was aktuell im Gesundheitswesen noch heftig in Gebrauch ist, kippt gerade (datenschutzkonform war das noch nie). Ich bin \u00fcber den nachfolgenden <a href=\"https:\/\/twitter.com\/golem\/status\/1391988251729276929\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf das Thema, welches Golem <a href=\"https:\/\/www.golem.de\/news\/personenbezogene-daten-fax-ist-nicht-mehr-datenschutzkonform-2105-156400.html?utm_medium=social&amp;utm_campaign=twitterfeed&amp;utm_source=twitter.com\" target=\"_blank\" rel=\"noopener\">gerade aufgegriffen<\/a> hat, aufmerksam geworden.<\/p>\n<p><a href=\"https:\/\/twitter.com\/golem\/status\/1391988251729276929\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Fax: Datenschutzkonform\" alt=\"Fax: Datenschutzkonform\" src=\"https:\/\/i.imgur.com\/RvBeAGF.png\"\/><\/a><\/p>\n<p>Die Landesbeauftrage f\u00fcr Datenschutz in Bremen hat gerade ein \"neues Problem\" aus dem Hut gezaubert und <a href=\"https:\/\/www.datenschutz.bremen.de\/datenschutztipps\/orientierungshilfen_und_handlungshilfen\/telefax_ist_nicht_datenschutz_konform-16111\" target=\"_blank\" rel=\"noopener\">festgestellt<\/a>, dass keine personenbezogenen Daten per Fax \u00fcbermittelt werden d\u00fcrfen. Hier die entsprechende Verlautbarung:<\/p>\n<blockquote>\n<p>Telefax ist nicht Datenschutz konform<\/p>\n<p>Galt ein Telefax noch vor einigen Jahren als relativ sichere Methode um auch sensible personenbezogene Daten zu \u00fcbertragen, so hat sich diese Situation grundlegend ge\u00e4ndert: Sowohl bei den Endger\u00e4ten als auch den Transportwegen gab es weitreichende \u00c4nderungen. Bisher wurden beim Versand von Faxen exklusive Ende-zu-Ende-Telefonleitungen genutzt. Technische \u00c4nderungen in den Telefonnetzen sorgen jetzt daf\u00fcr, dass keine exklusiven Leitungen mehr genutzt werden, sondern die Daten paketweise in Netzen transportiert werden, die auf Internet-Technologie beruhen.  <\/p>\n<p>Zudem kann nicht mehr davon ausgegangen werden, dass an der Gegenstelle der Fax\u00fcbertragung auch ein reales Fax-Ger\u00e4t existiert. Meist werden Systeme genutzt, die ankommende Faxe automatisiert in eine E-Mail umwandeln und diese dann an bestimmte E-Mail-Postf\u00e4cher weiterleiten.  <\/p>\n<p>Aufgrund dieser Umst\u00e4nde hat ein Fax hinsichtlich der Vertraulichkeit das gleiche Sicherheitsniveau wie eine unverschl\u00fcsselte E-Mail (welche oftmals mit der offen einsehbaren Postkarte verglichen wird). Fax-Dienste enthalten keinerlei Sicherungsma\u00dfnahmen um die Vertraulichkeit der Daten zu gew\u00e4hrleisten. Sie sind daher in der Regel nicht f\u00fcr die \u00dcbertragung personenbezogener Daten geeignet.  <\/p>\n<p>F\u00fcr die \u00dcbertragung besonderer Kategorien personenbezogener Daten gem\u00e4\u00df Artikel 9, Absatz 1 der Datenschutzgrundverordnung ist die Nutzung von Fax-Diensten unzul\u00e4ssig.  <\/p>\n<p>F\u00fcr den Versand personenbezogener Daten m\u00fcssen daher alternative, sichere und damit geeignete Verfahren, wie etwa Ende-zu-Ende verschl\u00fcsselte E-Mails oder \u2013 im Zweifel \u2013 auch die herk\u00f6mmliche Post genutzt werden.<\/p>\n<\/blockquote>\n<p>Die Begr\u00fcndung in den ersten Abs\u00e4tzen ist ja noch nachvollziehbar. Der Schluss, dass die Nutzung von Fax-Diensten unzul\u00e4ssig sei, ist auch zu verstehen. Problem wird nun sein, dass dann der Fall \"im Zweifel \u2013 auch die herk\u00f6mmliche Post\" genutzt werden muss. Denn ich kann noch nicht erkennen, wie \u00c4rzte, Kliniken, Apotheken etc. sichere und damit geeignete Verfahren, wie etwa Ende-zu-Ende verschl\u00fcsselte E-Mails, f\u00fcr die Kommunikation untereinander und mit Endverbrauchern etablieren k\u00f6nnten. Selbst das besondere elektronische Anwaltspostfach (beA), welches mit gro\u00dfem Aufwand etabliert werden sollte, ist auf der Strecke geblieben. Wenn ich es nicht verpasst habe, ist da bisher keine sichere, Ende-zu-Ende-Kommunikation m\u00f6glich. DE-Mail ist irgendwie auch tot. Alles ist im Digitalisierungsstau stecken geblieben &#8230; und wir haben aktuell Coronavirus-Pandemie &#8211; wird noch lustig.<\/p>\n<h2>Fax-Spam, das alte Problem<\/h2>\n<p>Das andere Thema ist unerlaubte Werbung, speziell, wenn diese auf Fax-Ger\u00e4ten eintrudelt. Wenn es anonym ist, w\u00e4re es schwierig, da den Absendern auf die F\u00fc\u00dfe zu treten. Wirbt eine Firma aber per Massenfax f\u00fcr Produkte und sind entsprechende Absenderangaben auf den Fax-Nachrichten zu finden, dachte ich so ganz naiv: Kein Problem, Meldung an die Bundesnetzagentur und die schalten ab. Funktioniert sogar, wie ich von Blog-Leser Lukas G. lernen konnte. Er schrieb mir die Tage per Mail:<\/p>\n<blockquote>\n<p>Sehr geehrter Herr Born,  <\/p>\n<p>ich wei\u00df nicht, ob das Thema f\u00fcr Sie von Interesse ist \u2013 Faxwerbung ist neben E-Mail-Spam immer noch ein riesiges Thema und fristet ein gro\u00dfes Schattendasein, da hier das Filtern noch ganz so simpel [un-]m\u00f6glich ist. Zwar haben wir hier in der Firma auch auf PDF-Empfang von Faxen umgestellt, aber ohne Fax geht es \u2013 wenn man viel mit Beh\u00f6rden, \u00f6ffentlichen Stellen und auch dem Medizinsegment kommuniziert \u2013 definitiv nicht. Zumindest nicht, wenn man nicht bereit ist, Unsummen an Porto auszugeben.  <\/p>\n<p>Bedingt durch die auch publizierte Faxnummer trudelt hier immer wieder massiv Fax-Spam ein, derzeit v.a. f\u00fcr Corona-Schnelltests und anderlei Pandemiezubeh\u00f6r. In der Familie kommen auch regelm\u00e4\u00dfig schwarze Seiten mit wei\u00dfem Text, gottlob ist's dort auch ein PDF-Empfang. Ich habe Ihnen zwei typische Faxe (Nummer ist immer unterdr\u00fcckt) beigef\u00fcgt.<\/p>\n<\/blockquote>\n<p><img decoding=\"async\" title=\"FAX-SPAM Corona-Schnelltests\" alt=\"FAX-SPAM Corona-Schnelltests\" src=\"https:\/\/i.imgur.com\/oC4tysX.png\"\/>  <\/p>\n<p>Ich habe oben mal ein solches SPAM-Fax abgebildet. Hier h\u00e4tte ich ad-hoc an eine Meldung bei der Bundesnetzagentur gedacht, denn die Firmen wollen ja etwas verkaufen, m\u00fcssen also die Hosen runter lassen. Blog-Leser Lukas hatte keine gro\u00dfe Hoffnung, dass eine <a href=\"https:\/\/www.bundesnetzagentur.de\/_tools\/RumitelStart\/Form13FaxSpam\/node.html\" target=\"_blank\" rel=\"noopener\">Beschwerde bei der BNetzA<\/a> etwas bringt. Denn die Erfahrung zeigt, dass Spam bei der \u201eInternetbeschwerdestelle\" zu melden, ein eher trostloses und selten zielf\u00fchrendes Unterfangen ist. Lukas wurde in seinem Fall jedoch eines Besseren belehrt: Es gab wohl im Jahr 2020 \u00fcber 26.000 Beschwerden wegen Faxspam, allein 4000 zwischen Dezember 2020 und M\u00e4rz 2021 wegen solcher Medizinprodukte-Werbung. Die BNetzA wurde t\u00e4tig, und hat Rufnummern abgeschaltet (siehe <a href=\"https:\/\/www.bundesnetzagentur.de\/SharedDocs\/Pressemitteilungen\/DE\/2021\/20210322_FAXSpam.html\" target=\"_blank\" rel=\"noopener\">Pressemitteilung FAX-Spam<\/a>). Lukas schrieb:  <\/p>\n<blockquote>\n<p>Nun ging das munter weiter, und jetzt ist der Rundumgriff auch gr\u00f6\u00dfer geworden: mittlerweile wird wohl den Firmen pr\u00e4ventiv jeder Anschluss gekappt. Auf meine letzte Beschwerde kam beiliegendes Schreiben per Mail. Bringt Beschwerden am Ende doch etwas? Ein Trost: seit etwa drei Wochen ist hier Ruhe mit derartigen Werbefaxen.<\/p>\n<\/blockquote>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Schreiben Bundesnetzagentur FAX-Spam\" alt=\"Schreiben Bundesnetzagentur FAX-Spam\" src=\"https:\/\/i.imgur.com\/8sUnILZ.png\" width=\"651\" height=\"664\"\/>  <\/p>\n<p>Es lohnt sich also, da bei solchem Fax-Spam aktiv zu werden. Mein Dank an Lukas f\u00fcr den Hinweis &#8230; und wir werden die Entwicklung in Sachen FAX weiter verfolgen. Wenn es mich in 10 Jahren noch als Blogger gibt, k\u00f6nnt ihr ja nachschauen, was aus dem Thema geworden ist &#8230;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute noch ein Sammelbeitrag zu einem Dino der deutschen B\u00fcro-Landschaft &#8211; das Fax-Ger\u00e4t. Unter der Rubrik \"Hallo Houston, wir haben ein Problem\", ist gerade die Information eingeschlagen, dass die Landesbeauftrage f\u00fcr Datenschutz in Bremen zum Schluss kommt: \"Telefax ist nicht &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/05\/11\/dinosaurier-fax-nicht-datenschutzkonform-und-fax-spam\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4304,4328],"class_list":["post-253012","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-fax","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/253012","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=253012"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/253012\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=253012"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=253012"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=253012"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}