Von: GP Datenschutzbeauftragte <datenschutzbeauftragte@bsi.bund.de>
Gesendet: 05.12.2022 14:36
An: Joachim Lindenberg <***@lindenberg.one>
Betreff: AW: Ihr Schreiben vom 29.08.2022 an den Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI)

 

Sehr geehrter Herr Lindenberg,

 

vielen Dank für Ihre Mail.

 

Zu Ihrem an das BSI gerichteten Auskunftsersuchen stehen Sie bereits im Austausch mit dem operativen Datenschutz unseres Hauses sowie dem Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI).

 

Sollten Sie darüber hinaus Fragen oder Anliegen haben, stehe ich Ihnen gerne zur Verfügung.

 

Mit freundlichen Grüßen

 

***************

________________________________

Datenschutzbeauftragter

Bundesamt für Sicherheit in der Informationstechnik

 

Godesberger Allee 185 -189

53175 Bonn

Telefon:               +49 (0)228 99 9582-5527

Mobil:                  +49 (0)151 22118963

E-Mail:                 dominic.*******@bsi.bund.de

Internet:             www.bsi.bund.de

 

#DeutschlandDigitalSicherBSI

 

Alle Informationen zum Umgang mit Ihren personenbezogenen Daten finden Sie unter

www.bsi.bund.de/datenschutz

 

 

Von: Joachim Lindenberg <***@lindenberg.one>
Gesendet: Montag, 28. November 2022 12:49
An: REFERAT25@bfdi.bund.de; ********************@bfdi.bund.de; GP Datenschutzbeauftragte <datenschutzbeauftragte@bsi.bund.de>
Betreff: AW: Ihr Schreiben vom 29.08.2022 an den Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI)

 

Sehr geehrter ***************, sehr geehrte Datenschutzbeauftragte beim BSI,

·         nach Artikel 5 Absatz 2 i.V. mit Artikel 5 Absatz 1 lit. f i.V. mit Artikel 32 DSGVO ist das BSI verpflichtet die Sicherheit zu gewährleisten und das nachweisen zu können. Dazu war es an dieser Stelle – Schlüssel über den gleichen Kommunikationskanal – ganz offensichtlich nicht in der Lage und hat damit gegen die DSGVO verstoßen, unabhängig davon ob ich mich dagegen gewehrt habe und eine andere Lösung vorgeschlagen habe. Auch besteht Wiederholungsgefahr, denn ich möchte wetten, dass andere Betroffene sich nicht wehren würden, aber mit großer Wahrscheinlichkeit nicht in der Lage sind PGP oder S/MIME richtig zu verwenden.

·         analog, nach Artikel 5 Absatz 2 i.V. mit Artikel 5 Absatz 1 lit. a i.V. mit Artikel 15 Absatz 3 Satz 3 DSGVO ist das BSI verpflichtet, eine gängiges elektronisches Format zu verwenden. Wie ich in meiner Email vom 08.09.2022 dargestellt habe, kann ich mit üblichen PDF-Programmen die Dokumente nicht so öffnen, dass der relevante Inhalt lesbar ist, insofern kann ich vom BSI erwarten, dass es geeignete PDF-Reader benennt die nicht wie der Acrobat-Reader zumindest mal umstritten sind, was deren Sicherheit angeht, mithin auch ein Verstoß gegen Artikel 32 (s.o).

Auch muss das BSI darlegen, dass es die DSGVO einhält, nicht ich, dass es das nicht tut, also gegen die DSGVO verstößt. Die entsprechenden Urteile des EuGH und BVerfG sind bestimmt bekannt. Da dem BSI dieser Nachweis nach Artikel 5 Absatz 2 bisher nicht gelungen ist, sehe ich das Beschwerderecht nach Artikel 77 DSGVO für gegeben an. Oder meinen Sie, ich muss dafür das BSI erst vor dem Amtsgericht Karlsruhe-Durlach verklagen? Das kann ich gerne tun.

Mit freundlichen Grüßen

Joachim Lindenberg

 

-----Ursprüngliche Nachricht-----
Von: ********************@bfdi.bund.de <********************@bfdi.bund.de> Im Auftrag von REFERAT25@bfdi.bund.de
Gesendet: Montag, 28. November 2022 11:36
An: 'Joachim Lindenberg' <***@lindenberg.one>
Betreff: Ihr Schreiben vom 29.08.2022 an den Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI)

 

Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)

 

Az.: 25-170 II#1143

 

 

Sehr geehrter Herr Lindenberg,

 

angehängtes Schreiben übersende ich zu Ihrer Kenntnisnahme.

 

Mit freundlichen Grüßen

********************

 

********************************************************************************

Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit Referat 25 Graurheindorfer Straße 153, 53117 Bonn

Fon:  (0228) 997799-****

Fax:   (0228) 99107799-****

E-Mail: referat25@bfdi.bund.de

Internet: https://www.bfdi.bund.de

********************************************************************************

Datenschutzrechtliche Erklärung des BfDI für den E-Mail-Verkehr und die Erfüllung seiner öffentlichen Aufgaben insgesamt: (nachstehender Link führt auf den Internetauftritt des BfDI unter www.bfdi.bund.de)

 

https://www.bfdi.bund.de/datenschutz

 

********************************************************************************

Hinweis: Dies ist eine vertrauliche Nachricht und nur für den Adressaten bestimmt. Sollten Sie irrtümlich diese Nachricht erhalten haben, informieren Sie bitte sofort den Absender und vernichten Sie diese E-Mail.

 

********************************************************************************

Privacy statement of the BfDI for correspondence by email and for managing its overall public responsibility: (the following link is directing to the web presence of the BfDI at www.bfdi.bund.de)

 

https://www.bfdi.bund.de/EN/Service/PrivacyStatement/PrivacyStatement-node.html

 

********************************************************************************

Confidentiality notice: This is a confidential message and it is intended only for the addressee. If you have received this message by mistake, please immediately inform the sender and destroy this email.

 

 

Java, JavaScript sowie aktive Inhalte wurden aus dieser E-Mail herausgefiltert.