Von: Joachim Lindenberg <***********@lindenberg.one>
Gesendet: 19.03.2023 09:07
An: <************@bfdi.bund.de>, <REFERAT22@bfdi.bund.de>
Betreff: AW: unverschlüsselte E-Mail-Kommunikation (Az.: 22-243 II#3748)
Anlagen: Datenschutz _ Deutsche Post _ Kundenservice.pdf, Testergebnis für deutschepost.de (deutschepost.de, dhl.com), deutschepost.de.2023-03-18-12-20-10.json

 

Sehr geehrter **********,

 

vielen Dank für Ihr Schreiben vom 15.03.2023 in dem Sie meiner Beschwerde stattgeben. Darf ich Sie bitten, mir eine Kopie der Stellungnahmen der Deutschen Post zuzusenden und mir außerdem mitzuteilen, welche Maßnahmen nach Artikel 58 Abs. 2 Sie ergriffen haben?

 

Leider muss ich „Anschlussbeschwerde“ einreichen. Die Deutsche Post DHL hat Ihr Versprechen der obligatorischen Transportverschlüsselung nicht oder nicht konsequent umgesetzt. Auf Datenschutzinformationen auf einen Blick findet sich ein Link zum Kontaktformular für Datenschutz. Dort habe ich die beigefügten Daten eingegeben und muss leider feststellen, dass die Deutsche Post DHL immer noch auch unverschlüsselt übermittelt, also ist weiterhin nur eine opportunistische Verschlüsselung aktiv. Testergebnis und .json habe ich wieder beigefügt. Auffällig ist, dass mal mit, mal ohne DKIM übertragen wird – das liegt anscheinend daran, dass (mindestens) zwei verschiedene Email-Server verwendet wurden, davon einer von Azure und damit sozusagen außerhalb des europäischen Rechtsraums.

 

Vielen Dank und viele Grüße

Joachim Lindenberg

 

 

-----Ursprüngliche Nachricht-----
Von: ************@bfdi.bund.de <************@bfdi.bund.de> Im Auftrag von REFERAT22@bfdi.bund.de
Gesendet: Donnerstag, 2. Februar 2023 10:59
An: '***********@lindenberg.one' <***********@lindenberg.one>
Betreff: AW: unverschlüsselte E-Mail-Kommunikation (Az.: 22-243 II#3748)

 

Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit

Az.: 22-243 II#3748

 

Sehr geehrter Herr Lindenberg,

 

ich komme zurück auf Ihre Anfrage unter dem o.g. Aktenzeichen, um Sie über den Bearbeitungsstand zu informieren.

 

Zunächst bedanke ich mich für die Übermittlung der Auswertung der Log-Files Ihrer E-Mail-Server. Ich habe diese Daten und die dazugehörigen Erläuterungen in Ihrem Blog gesichtet. Da Ihre Ergebnisse nicht mit den Angaben der Deutsche Post AG (DPAG) übereinstimmen, habe ich die DPAG erneut zu einer Stellungnahme aufgefordert, mit der Bitte, den Sachverhalt genauer zu prüfen und mir die Ergebnisse mitzuteilen. Eine Antwort steht jedoch noch aus. Sobald diese vorliegt, werde ich über das weitere Vorgehen entscheiden.

 

Mit freundlichen Grüßen

im Auftrag

 

************

 

Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit

- Referat 22 - Postdienste und Wirtschaftsverwaltung -

 

Graurheindorfer Straße 153, 53117 Bonn

Fon:          0228-997799-2202

E-Mail:    referat22@bfdi.bund.de

Internet: https://www.bfdi.bund.de

 

********************************************************************************

Datenschutzerklärung des BfDI:

Informationen zur Verarbeitung Ihrer personenbezogenen Daten finden Sie unter https://www.bfdi.bund.de/datenschutz.

 

Vertraulichkeitshinweis:

Dies ist eine vertrauliche Nachricht und nur für den Adressaten bestimmt. Sollten Sie diese Nachricht irrtümlich erhalten haben, informieren Sie bitte sofort den Absender und löschen Sie diese E-Mail.