ODPC warnt Sicherheitsfirmen vor übermäßiger Datensammlung

Das Büro des Datenschutzbeauftragten (ODPC) hat private Sicherheitsfirmen in Kenia gewarnt, übermäßige personenbezogene Daten von Besuchern unrechtmäßig zu erheben. In einer Entwurfsrichtlinie stellt das ODPC fest, dass für den Gebäudeeintritt nur Namen, Identifikationsnummern und Eintrittszeiten gesammelt werden sollten. Diese Warnung kommt inmitten zunehmender Cyberbedrohungen und großer Datenlecks im Land.

Das Büro des Datenschutzbeauftragten (ODPC) hat tiefe Besorgnis über routinemäßige Datensammlungspraktiken an Sicherheitskontrollen geäußert und sie als erhebliche Risiken für die Privatsphäre beschrieben. In einer Entwurfsleitlinie, die am 19. Dezember 2025 veröffentlicht wurde, hebt das ODPC hervor, dass private Sicherheitsfirmen aufhören müssen, Besuchern Telefonnummern, Wohnadressen, Familienstand und andere persönliche Angaben abzufordern, da dies gegen das Datenschutzgesetz von 2019 verstößt.

Laut der Aufsichtsbehörde sind die einzigen zulässigen Informationen für den grundlegenden Zugang der Name des Besuchers, die Identifikationsnummer und die Eintrittszeit. Firmen werden aufgefordert, die Sammlung auf das streng Notwendige zu beschränken und Daten ohne rechtliche Grundlage zu löschen.

Diese Warnung erfolgt vor dem Hintergrund esklierender Datenlecks in Kenia. Im Oktober 2025 wurde eine beliebte Gesundheits-App gehackt, wodurch medizinische Aufzeichnungen von 4,8 Millionen Nutzern offengelegt wurden. Ein Vorfall im Februar 2025 beim Business Registration Service führte zur Veröffentlichung von Details über mehr als zwei Millionen Firmen. Regierungswebsites wurden im November 2025 bei koordinierten Cyberangriffen geschändet.

Die Communications Authority meldete die Erkennung von mehr als 4,5 Milliarden Cyberbedrohungsvorfällen zwischen April und Juni 2025. Das ODPC betont die Stärkung individueller Rechte, einschließlich des Rechts auf Einsicht in CCTV-Aufnahmen oder Besucherprotokolle, die einen selbst betreffen. Diese Regelung gilt für alle Firmen unter dem Private Security Regulation Act von 2016.

Die Bedenken erstrecken sich auch auf Datenmissbrauch, wie die Nutzung von Besucherangaben für ungewollte Werbung oder öffentliche Weitergabe, was gegen Zweckbindungsprinzipien verstößt. Der Entwurf ist für öffentliche Stellungnahmen geöffnet, bevor er finalisiert wird, was auf eine Verschärfung der Aufsicht über alltägliche Datensammlungspraktiken hindeutet.

Während Kenia mit Datensouveränität, grenzüberschreitenden Übermittlungen und zunehmenden Cyberbedrohungen ringt, sieht das ODPC die Eindämmung unnötiger Sammlungen an Sicherheitsstellen als entscheidende erste Verteidigungslinie.

Verwandte Artikel

CBK headquarters with banner announcing 32 new digital credit provider licenses, officials holding certificates and smartphones.
Bild generiert von KI

CBK licenses 32 additional digital credit providers

Von KI berichtet Bild generiert von KI

The Central Bank of Kenya (CBK) has licensed 32 additional Digital Credit Providers (DCPs), bringing the total to 227. CBK issued the announcement on April 14 pursuant to section 59(2) of the CBK Act. The move seeks to ensure adherence to laws protecting customers.

The Kenya Revenue Authority (KRA) has reaffirmed that data collected will be protected by existing laws, while dispelling fears over data privacy following the bodycam rollout to customs officers nationwide on Tuesday. The response on Wednesday, March 11, came after several netizens, especially on X, raised concerns fearing that the footage captured by the bodycams would not be used for the intended purpose. KRA stressed that the recordings will be processed in accordance with the law governing data handling in Kenya.

Von KI berichtet

Parents have complained that their phone numbers were taken from school visitor books and used for scams. Robert Manyala, director of Robiserch, highlights the risks of paper logs and benefits of digital systems. These systems securely store data and provide useful statistics.

The operator of Hong Kong's Ngong Ping 360 cable car attraction detected irregularities in its internal network on Thursday and alerted police and the Office of the Privacy Commissioner for Personal Data. An investigation confirmed that certain data had been stolen, with the company facing a ransom demand. The firm has apologised to guests, employees, and stakeholders for the incident.

Von KI berichtet

A group calling itself the Internet Yiff Machine has released 93 gigabytes of data purportedly stolen from P3 Global Intel, a platform used by Crime Stoppers programs and law enforcement for managing anonymous crime tips. The data, containing sensitive personal information on millions of tips, was sent to Straight Arrow News and the Distributed Denial of Secrets archive. Navigate360, which owns P3, has not confirmed the breach but hired a digital forensics firm to investigate.

Diese Website verwendet Cookies

Wir verwenden Cookies für Analysen, um unsere Website zu verbessern. Lesen Sie unsere Datenschutzrichtlinie für weitere Informationen.
Ablehnen