Von: Joachim Lindenberg <************@lindenberg.one>
Gesendet: 24.07.2023 17:26
An: <pressestelle@bfdi.bund.de>, <pressestelle@lfdi.bwl.de>, <poststelle@datenschutz-bayern.de>, <presse@lda.bayern.de>, <presse@datenschutz-berlin.de>, <Poststelle@LDA.Brandenburg.de>, <office@datenschutz.bremen.de>, <presse@datenschutz.hamburg.de>, <pressestelle@datenschutz.hessen.de>, <info@datenschutz-mv.de>, <pressestelle@lfd.niedersachsen.de>, <pressestelle@ldi.nrw.de>, <presse@datenschutz.rlp.de>, <poststelle@datenschutz.saarland.de>, <saechsdsb@slt.sachsen.de>, <poststelle@lfd.sachsen-anhalt.de>, <mail@datenschutzzentrum.de>, <poststelle@datenschutz.thueringen.de>
Betreff: AW: Maßnahmen zum Schutz personenbezogener Daten bei der Übermittlung per E-Mail (3.)

 

Sehr geehrte Damen und Herren Datenschutzbeauftragte, sehr geehrte Pressesprecherinnen und Pressesprecher,

 

vielen Dank für alle Antworten die bei mir eingetroffen sind. Aber eigentlich bestätigen Sie mit diesen Antworten nur, dass Sie es nicht geschafft haben, mit der Orientierungshilfe Wirkung zu erzielen, und haben damit bestätigt, dass Sie geändert gehört. Detaillierte Gründe und Vorschläge habe ich auf https://blog.lindenberg.one/AufsichtEmail ergänzt. Konstruktives Feedback nehme ich gerne bis zum 27.07.2023 entgegen.

 

Ich möchte anregen, dass Sie einen Sprung nach vorne wagen. Nach Artikel 37 Abs. 7 DSGVO kennen Sie die Datenschutzbeauftragten zumindest der Organisationen, die einen Datenschutzbeauftragten bestellen müssen. Das sind nach Absatz 1 zumindest alle Verantwortlichen, die kritische Daten nach den Artikel 9 und 10 verarbeiten, bei denen man also im Regelfall die qualifizierte Transportverschlüsselung erwarten kann, sowie nach §5 Abs. 1 BDSG und entsprechenden Landesdatenschutzgesetzen alle öffentlichen Stellen, und nach §38 BDSG noch viele andere. Schreiben Sie alle diese Datenschutzbeauftragten an und fordern Sie diese auf, für Ihre Organisation(en) binnen drei Monaten ein positives Testergebnis des Tests auf https://blog.lindenberg.one/EmailSicherheitsTest für SMTP-DANE RFC 7672 (beide Richtungen) vorzulegen. Das ist weniger als die aktuelle Orientierungshilfe erwartet.

 

Einen entsprechenden Serienbrief wird Ihre Organisation doch hinbekommen, oder nicht? Falls nein, biete ich Ihnen unentgeltlich an, diesen Serienbrief als Auftragsverarbeiter für Sie per Email zu versenden, und die Testergebnisse in entsprechende Auswertungen für Sie zu aggregieren.

Vielen Dank und viele Grüße

Joachim Lindenberg