Von: Joachim Lindenberg <***********@lindenberg.one>
Gesendet: 05.10.2022 10:33
An: <ZII4@bmi.bund.de>,<Referat16@bfdi.bund.de>
Betreff: AW: Z II 4-20108/4#87 - BfDI 16-206 II#1313
Anlagen: BMI 23.09.2022 CD.pdf, BMI 23.09.2022 Schlüssel.pdf, ZII4-130024#3163_YouTube.pdf

 

Sehr geehrter **********,

 

ja, die Briefe kamen beide gestern an.

 

Sehr geehrter ***********,

 

ich muss meine Beschwerde erweitern wegen Verstoß gegen Artikel 32 DSGVO:

a) Übermittlung von Daten und Schlüssel über den gleichen Kanal (Post - PIN). Das ist eine Bad-Practice im Bereich Sicherheit.

b) Das Passwort unter Verwendung des Datums hat keine wirklich hohe Entropie. Aber man muss ja schon dankbar sein, wenn nicht das Geburtsdatum verwendet wird. Ich lasse das auch ungeschwärzt, weil es ohne die DVD wertlos ist.

c) Verwendung eines unsignierten Executables, das mir die Prüfung auf Authentizität und Schadcode-Freiheit erschwert, bei einem unbedarften Bürger geeignet wäre ihm Schadcode unterzuschieben.

Ein Nutzer von Macintosh, Linux oder anderen Betriebssystemen als Windows hätte mit der Ausführung der Exe-Datei auch Probleme, insofern ist das in meinen Augen auch ein Verstoß gegen Artikel 15 III Satz 3 „gängiges elektronisches Format“. Zumal die Größe der unkomprimierten Daten lediglich 36MB beträgt und daher eine Komprimierung für das Speichern auf einer DVD (ca. 4,5GB) gar nicht erforderlich war.

 

In den Dokumenten finde ich reichlich schwarz, deutlich mehr und großflächiger als ich zum Schwärzen von Mitarbeiternamen zur Erfüllung von Artikel 15 IV erwartet hätte. Ich vermisse für diese Schwärzungen eine Begründung, die Artikel 23 DSGVO bzw. §34 II BDSG gerecht wird. Ich füge für den BfDI mal das Dokument zu Youtube bei. Und genau in diesem Dokument sowie in einigen anderen bei denen ich um Vermittlung durch den BfDI gebeten oder Datenschutzbeschwerde beim BfDI eingereicht habe, vermisse ich alle Kommunikation, die nicht mit mir sondern über mich bzw. meine Eingaben stattgefunden haben. Da es sich bei der Kommunikation über mich bzw. meine Eingaben auch um personenbezogene Daten von mir handelt, ist die Auskunft nach Artikel 15 III immer noch unvollständig.

 

Vielen Dank und viele Grüße

Joachim Lindenberg

P.S.: zumindest eingangsseitig unterstützt bund.de RFC 7672 aka BSI TR 03108. Ausgangsseitig ist das leider nicht klar.

 

Von: ZII4@bmi.bund.de <ZII4@bmi.bund.de>
Gesendet: Mittwoch, 5. Oktober 2022 09:08
An: ***********@lindenberg.one
Cc: ZII4@bmi.bund.de; Referat16@bfdi.bund.de
Betreff: Z II 4-20108/4#87

 

Z II 4-20108/4#87

 

Sehr geehrter Herr Lindenberg,

 

mit Poststempel vom 26. September 2022 gingen eine Daten-CD-ROM und getrennt davon in separatem Schreiben ein Brief mit einem Passwort an Sie heraus an folgende Adresse: Joachim Lindenberg, Heubergstraße 1a, 76228 Karlsruhe. Ich hoffe, beides hat Sie inzwischen erreicht.

 

Mit freundlichen Grüßen

i.A. *************

 

_____________________________________________________
Bundesministerium des Innern und für Heimat
Referat Z II 4 Justiziariat – Zentralstelle Operativer Datenschutz


Alt-Moabit 140, 10557 Berlin  (Raum B.5.225)
Telefax:   030 / 18 681 – 55038
ZII4@bmi.bund.de 

 

 

 

Von: Joachim Lindenberg <***********@lindenberg.one>
Gesendet: Samstag, 1. Oktober 2022 14:08
An: ZII4_ <ZII4@bmi.bund.de>; BFDI Referat 16 <Referat16@bfdi.bund.de>
Betreff: PS PN AW: Ihre Anfrage nach der DSGVO - BMI Z II 4-20108/4#87, BfDI 16-206 II#1313

 

Sehr geehrter **********,

 

Sie prüfen noch, ob das BMI die genannten Emailstandards unterstützt? Eingetroffen ist jedenfalls bisher nichts, auf keinem Kanal.

 

Sehr geehrter Herr ****, sehr geehrter ***********,

 

aufgrund meiner aktuellen Auskunft des BfDI liegt mir der Schriftverkehr zwischen dem BfDI und BMI bis um den 14.09. vor. Zum Schreiben vom 07.09.2022 möchte ich folgende Kommentare abgeben:

 

 

Vielen Dank und viele Grüße

Joachim Lindenberg

 

 

Von: Joachim Lindenberg <***********@lindenberg.one>
Gesendet: Donnerstag, 22. September 2022 15:08
An: ZII4@bmi.bund.de
Betreff: AW: Ihre Anfrage nach der DSGVO

 

Sehr geehrter **********,

wenn Sie sicherstellen können, dass vom BMI eine qualifizierte Transportverschlüsselung aka BSI TR 03108 aka RFC 7672 – alles nachzulesen auf BLOCKEDblog[.]lindenberg[.]one/EmailverschlusselungBLOCKED - verwendet wird, dann gerne direkt per Email. Andernfalls bitte als verschlüsseltes Zip per Email und das Passwort per Post.

Vielen Dank und viele Grüße

Joachim Lindenberg

 

Von: ZII4@bmi.bund.de <ZII4@bmi.bund.de>
Gesendet: Donnerstag, 22. September 2022 14:31
An: ***********@lindenberg.one
Cc: ZII4@bmi.bund.de
Betreff: Ihre Anfrage nach der DSGVO

 

Z II 4-20108/4#87

 

Sehr geehrter Herr Lindenberg,

 

die Datenkopien zur Beantwortung Ihrer Anfrage gemäß Artikel 15 Absatz 3 DSGVO sind nun zum Versand bereit. Sollen diese an die E-Mail-Adresse ***********@lindenberg.one gesendet werden? Für eine kurze Rückmeldung wäre ich dankbar.

 

Mit freundlichen Grüßen

i.A. *************

_____________________________________________________
Bundesministerium des Innern und für Heimat
Referat Z II 4 Justiziariat – Zentralstelle Operativer Datenschutz

Alt-Moabit 140, 10557 Berlin 
ZII4@bmi.bund.de