ODPC warnt Sicherheitsfirmen vor übermäßiger Datensammlung

Das Büro des Datenschutzbeauftragten (ODPC) hat private Sicherheitsfirmen in Kenia gewarnt, übermäßige personenbezogene Daten von Besuchern unrechtmäßig zu erheben. In einer Entwurfsrichtlinie stellt das ODPC fest, dass für den Gebäudeeintritt nur Namen, Identifikationsnummern und Eintrittszeiten gesammelt werden sollten. Diese Warnung kommt inmitten zunehmender Cyberbedrohungen und großer Datenlecks im Land.

Das Büro des Datenschutzbeauftragten (ODPC) hat tiefe Besorgnis über routinemäßige Datensammlungspraktiken an Sicherheitskontrollen geäußert und sie als erhebliche Risiken für die Privatsphäre beschrieben. In einer Entwurfsleitlinie, die am 19. Dezember 2025 veröffentlicht wurde, hebt das ODPC hervor, dass private Sicherheitsfirmen aufhören müssen, Besuchern Telefonnummern, Wohnadressen, Familienstand und andere persönliche Angaben abzufordern, da dies gegen das Datenschutzgesetz von 2019 verstößt.

Laut der Aufsichtsbehörde sind die einzigen zulässigen Informationen für den grundlegenden Zugang der Name des Besuchers, die Identifikationsnummer und die Eintrittszeit. Firmen werden aufgefordert, die Sammlung auf das streng Notwendige zu beschränken und Daten ohne rechtliche Grundlage zu löschen.

Diese Warnung erfolgt vor dem Hintergrund esklierender Datenlecks in Kenia. Im Oktober 2025 wurde eine beliebte Gesundheits-App gehackt, wodurch medizinische Aufzeichnungen von 4,8 Millionen Nutzern offengelegt wurden. Ein Vorfall im Februar 2025 beim Business Registration Service führte zur Veröffentlichung von Details über mehr als zwei Millionen Firmen. Regierungswebsites wurden im November 2025 bei koordinierten Cyberangriffen geschändet.

Die Communications Authority meldete die Erkennung von mehr als 4,5 Milliarden Cyberbedrohungsvorfällen zwischen April und Juni 2025. Das ODPC betont die Stärkung individueller Rechte, einschließlich des Rechts auf Einsicht in CCTV-Aufnahmen oder Besucherprotokolle, die einen selbst betreffen. Diese Regelung gilt für alle Firmen unter dem Private Security Regulation Act von 2016.

Die Bedenken erstrecken sich auch auf Datenmissbrauch, wie die Nutzung von Besucherangaben für ungewollte Werbung oder öffentliche Weitergabe, was gegen Zweckbindungsprinzipien verstößt. Der Entwurf ist für öffentliche Stellungnahmen geöffnet, bevor er finalisiert wird, was auf eine Verschärfung der Aufsicht über alltägliche Datensammlungspraktiken hindeutet.

Während Kenia mit Datensouveränität, grenzüberschreitenden Übermittlungen und zunehmenden Cyberbedrohungen ringt, sieht das ODPC die Eindämmung unnötiger Sammlungen an Sicherheitsstellen als entscheidende erste Verteidigungslinie.

Verwandte Artikel

Police in cybercrime unit tracking IP of Chinese suspect in massive Coupang data breach exposing 33.7 million customers' info.
Bild generiert von KI

Police tracking Coupang data breach suspect via IP

Von KI berichtet Bild generiert von KI

A massive data breach at South Korea's leading e-commerce firm Coupang has exposed personal information of 33.7 million customers. Police are tracking a Chinese former employee suspect using an IP address, while the government considers fines up to 1 trillion won. The breach, starting in June, went undetected for five months.

The Kenya Revenue Authority (KRA) has reaffirmed that data collected will be protected by existing laws, while dispelling fears over data privacy following the bodycam rollout to customs officers nationwide on Tuesday. The response on Wednesday, March 11, came after several netizens, especially on X, raised concerns fearing that the footage captured by the bodycams would not be used for the intended purpose. KRA stressed that the recordings will be processed in accordance with the law governing data handling in Kenya.

Von KI berichtet

Hong Kong's privacy watchdog plans to consult lawmakers this year on introducing mandatory data breach reporting and related penalties, after the legislative reform was put on hold in 2024 due to concerns over the local business environment. Privacy Commissioner for Personal Data Ada Chung Lai-ling revealed details of the proposed amendments to the city's privacy ordinance on Saturday, suggesting the measures could be implemented in phases.

Die kenianische Regierung hat ein neues digitales System eingeführt, um die Gesundheitsversorgung in Echtzeit zu überwachen, wie die stellvertretende Gesundheitsstaatssekretärin Mary Muthoni erläuterte. Dieses System, das durch das Digital Health Act von 2023 ermöglicht wird, verfolgt Aktivitäten in allen 47 Counties, um Rechenschaftspflicht zu gewährleisten und Betrug zu verhindern.

Von KI berichtet

Kenya's High Court has suspended implementation of parts of the Kenya-US Health Cooperation Framework involving sensitive health data transfer. Signed on December 4, 2025, the deal faces a petition from Busia Senator Okiya Omtatah and the Consumers Federation of Kenya (COFEK), who argue it violates privacy rights and national sovereignty. Government officials have criticized the petitioners for obstructing health programs.

A class-action lawsuit filed in U.S. District Court in Maine accuses Homeland Security Secretary Kristi Noem and the Trump administration of violating First Amendment rights through the use of facial recognition software and other surveillance tools. The complaint alleges that federal agents targeted citizens recording their activities in public spaces during immigration enforcement operations. Plaintiffs seek an injunction to halt these practices and expunge related records.

Von KI berichtet

A massive data breach at e-commerce giant Coupang exposed personal information of 33.7 million customers from June 24 to November 8. Officials revealed the attacker exploited the company's electronic signature key, prompting a thorough government investigation. The incident has heightened public concerns over South Korea's data protection capabilities.

 

 

 

Diese Website verwendet Cookies

Wir verwenden Cookies für Analysen, um unsere Website zu verbessern. Lesen Sie unsere Datenschutzrichtlinie für weitere Informationen.
Ablehnen