ODPC warnt Sicherheitsfirmen vor übermäßiger Datensammlung

Das Büro des Datenschutzbeauftragten (ODPC) hat private Sicherheitsfirmen in Kenia gewarnt, übermäßige personenbezogene Daten von Besuchern unrechtmäßig zu erheben. In einer Entwurfsrichtlinie stellt das ODPC fest, dass für den Gebäudeeintritt nur Namen, Identifikationsnummern und Eintrittszeiten gesammelt werden sollten. Diese Warnung kommt inmitten zunehmender Cyberbedrohungen und großer Datenlecks im Land.

Das Büro des Datenschutzbeauftragten (ODPC) hat tiefe Besorgnis über routinemäßige Datensammlungspraktiken an Sicherheitskontrollen geäußert und sie als erhebliche Risiken für die Privatsphäre beschrieben. In einer Entwurfsleitlinie, die am 19. Dezember 2025 veröffentlicht wurde, hebt das ODPC hervor, dass private Sicherheitsfirmen aufhören müssen, Besuchern Telefonnummern, Wohnadressen, Familienstand und andere persönliche Angaben abzufordern, da dies gegen das Datenschutzgesetz von 2019 verstößt.

Laut der Aufsichtsbehörde sind die einzigen zulässigen Informationen für den grundlegenden Zugang der Name des Besuchers, die Identifikationsnummer und die Eintrittszeit. Firmen werden aufgefordert, die Sammlung auf das streng Notwendige zu beschränken und Daten ohne rechtliche Grundlage zu löschen.

Diese Warnung erfolgt vor dem Hintergrund esklierender Datenlecks in Kenia. Im Oktober 2025 wurde eine beliebte Gesundheits-App gehackt, wodurch medizinische Aufzeichnungen von 4,8 Millionen Nutzern offengelegt wurden. Ein Vorfall im Februar 2025 beim Business Registration Service führte zur Veröffentlichung von Details über mehr als zwei Millionen Firmen. Regierungswebsites wurden im November 2025 bei koordinierten Cyberangriffen geschändet.

Die Communications Authority meldete die Erkennung von mehr als 4,5 Milliarden Cyberbedrohungsvorfällen zwischen April und Juni 2025. Das ODPC betont die Stärkung individueller Rechte, einschließlich des Rechts auf Einsicht in CCTV-Aufnahmen oder Besucherprotokolle, die einen selbst betreffen. Diese Regelung gilt für alle Firmen unter dem Private Security Regulation Act von 2016.

Die Bedenken erstrecken sich auch auf Datenmissbrauch, wie die Nutzung von Besucherangaben für ungewollte Werbung oder öffentliche Weitergabe, was gegen Zweckbindungsprinzipien verstößt. Der Entwurf ist für öffentliche Stellungnahmen geöffnet, bevor er finalisiert wird, was auf eine Verschärfung der Aufsicht über alltägliche Datensammlungspraktiken hindeutet.

Während Kenia mit Datensouveränität, grenzüberschreitenden Übermittlungen und zunehmenden Cyberbedrohungen ringt, sieht das ODPC die Eindämmung unnötiger Sammlungen an Sicherheitsstellen als entscheidende erste Verteidigungslinie.

Verwandte Artikel

Police in cybercrime unit tracking IP of Chinese suspect in massive Coupang data breach exposing 33.7 million customers' info.
Bild generiert von KI

Police tracking Coupang data breach suspect via IP

Von KI berichtet Bild generiert von KI

A massive data breach at South Korea's leading e-commerce firm Coupang has exposed personal information of 33.7 million customers. Police are tracking a Chinese former employee suspect using an IP address, while the government considers fines up to 1 trillion won. The breach, starting in June, went undetected for five months.

Die Bekanntmachung der Digital Personal Data Protection Rules 2025 hat Bestimmungen des DPDP Act 2023 aktiviert, was den Gesundheitssektor erheblich beeinflusst. Das Gesetz stuft medizinische Einrichtungen als Datenverwalter ein und gewährt Patienten Rechte über ihre Daten. Dennoch erzeugen Unklarheiten in den Details Herausforderungen für Gesundheitsanbieter.

Von KI berichtet

A new report from the Electronic Privacy Information Center (EPIC) highlights a growing health privacy crisis in the United States, driven by surveillance and immigration enforcement. Factors such as data brokers, ad-tech tracking, and actions by Immigration and Customs Enforcement (ICE) are eroding patient trust and discouraging people from seeking medical care. This leads to delayed treatments and poorer health outcomes.

US Immigration and Customs Enforcement has issued a request for companies to share information on commercial big data and advertising technology tools. These products could assist in investigative activities, as outlined in a recent federal filing. The move highlights growing government interest in private-sector surveillance capabilities.

Von KI berichtet

In an era where privacy faces constant threats, ordinary people are flipping the script by monitoring law enforcement as rigorously as they are watched. This shift challenges traditional notions of surveillance dominated by authorities. A recent article highlights this evolving dynamic.

Die Directorate of Criminal Investigations (DCI) hat ein grenzüberschreitendes Handy-Diebes- und Schwarzmarktnetzwerk in Nairobi zerschlagen, sieben Verdächtige festgenommen und 150 Handys sichergestellt. Die nachrichtendienstlich geführte Operation fand am 24. Januar 2026 statt und umfasste mehrere Stadtorte. Das Netzwerk verband kenianische Aufkäufer mit Käufern in Uganda.

Von KI berichtet

Die National Transport and Safety Authority (NTSA) zusammen mit dem National Police Service (NPS) hat mit der Erprobung einzigartiger Identifikationsnummern für Boda-Boda-Fahrer landesweit begonnen, startend in Nairobi. Der Schritt zielt darauf ab, einen Sektor zu regulieren, der für das Ignorieren von Verkehrsregeln kritisiert wird. Boniface Otieno, NPS-Verkehrsbeauftragter in Nairobi, erklärte, dass das Programm den Fahrern Nummern zuweist, die von den Kennzeichen ihrer Fahrzeuge abweichen.

 

 

 

Diese Website verwendet Cookies

Wir verwenden Cookies für Analysen, um unsere Website zu verbessern. Lesen Sie unsere Datenschutzrichtlinie für weitere Informationen.
Ablehnen