Categories: RechtRegulierung

Warnung vor Videokonferenzen: Microsoft mahnt Berliner Datenschutzbehörde ab [UPDATE]

Microsoft wehrt sich gegen eine Empfehlung der Berliner Beauftragten für Datenschutz und Informationsfreiheit, die sich gegen die eigenen Angebote Teams und Skype richtet. In einer Orientierungshilfe „zur Durchführung von Videokonferenzen während der Kontaktbeschränkungen“ warnt die Behörde vor Risiken in Bezug auf Sicherheit und Datenschutz, wie t-online.de berichtet. Der Softwarekonzern weist die Vorwürfe zurück und fordert die Behörde zu einer Richtigstellung auf.

Die Datenschutzbeauftrage solle „unrichtige Aussagen so schnell wie technisch möglich entfernen und zurücknehmen“, heißt in einem Brief von Microsoft an die Behörde, der das Datum 5. Mai trägt und t-online.de vorliegt. Die auf der Website der Datenschutzbeauftragten angebotene Orientierungshilfe wurde aber offenbar bisher nicht überarbeitet.

Darin werden unter anderem mögliche Risiken beschrieben, die sich bei der Nutzung von Videokonferenzdiensten ergeben können. Als Beispiel nennt die Behörde das unbefugte Mithören durch Dritte. Auch Diensteanbieter hätten möglicherweise ein Interesse, Konferenzen mitzuschneiden, und sei es auch nur, um die Qualität ihrer Produkte zu verbessern. Außerdem seien Videokonferenzen nicht durch das Fernmeldegeheimnis geschützt – eine Gesetzeslücke, die Brüssel bereits erkannt habe.

Namentlich werden Microsoft, Teams und Skype dann in dem Empfehlungen der Behörde erwähnt. Die Behörde weist darauf hin, dass europäische Anbieter möglicherweise nur als Wiederverkäufer agieren, weil sie Leistungen von US-Firmen oder von außereuropäischen Unternehmen der gleichen Unternehmensgruppe in Anspruch nehmen. „Die oben beschrieben Risiken verbleiben jedoch. Prominentes Beispiel sind die Dienstleistungen der Unternehmensgruppe Microsoft einschließlich seiner Tochter Skype mit Sitz in Luxemburg“, heißt es in dem Papier.

Microsoft sah sich schon am 6. Mai zu einer Stellungnahme genötigt. Vor allem wehrt sich das Unternehmen gegen den Eindruck, seine Produkte Teams und Skype seien nicht datenschutzkonform oder nicht im „Einklang mit dem anwendbaren Datenschutzrecht“. „Der Vermerk kam ohne Anhörung oder sonstige Einbeziehung von Microsoft zustande, enthält in Bezug auf Microsoft Produkte missverständliche Aussagen und legt zum Teil unzutreffende datenschutzrechtliche Wertungen zugrunde“, teilte das Unternehmen mit.

Unter anderem verweist das Unternehmen darauf, dass Videokonferenzen und -telefonie über Teams und Skype während der Übertragung stets verschlüsselt seien. Eine Nutzung für vertrauliche Gespräche und Inhalte sei zudem uneingeschränkt möglich. „Ein Abhören, als das systematische und inhaltsbezogene Erfassen von Inhaltsdaten, findet auch im Rahmen des Betriebs von Microsoft Teams und Skype for Business Online durch Microsoft nicht statt“, heißt es weiter in der Stellungnahme. Des Weiteren lägen auch die datenschutzrechtlich erforderlichen Vereinbarungen auch in deutscher Sprache vor.

Dem Bericht zufolge erhält die Datenschutzbeauftragte von Berlin Maja Smoltczyk Unterstützung von anderen Landesdatenschutzbeauftragten. Sie hoffen demnach, dass sie nicht den Forderungen von Microsoft beugt.

UPDATE 18:15 Uhr

Die Datenschutzbehörde hat die oben verlinkte Orientierungshilfe inzwischen zurückgezogen.

ANZEIGE

Auf zu neuen Höhen mit SkySQL, der ultimativen MariaDB Cloud

In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

6 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

8 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

9 Stunden ago

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

17 Stunden ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

18 Stunden ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

1 Tag ago