Datenschutzbedenken nach wie vor (Sammelthreads)

chriL999, Samstag, 11.03.2023, 15:46 (vor 404 Tagen) @ gnampf
bearbeitet von chriL999, Samstag, 11.03.2023, 15:48

Ich habe für mich persönlich "Bedenken" hier an dieser Stelle und das darf auch geäußert werden:
Gemäß der PDF "Das elektronische Lesegerät" auf Seite 2 werden ausschließlich die folgenden Daten erfasst:
(i) Lounge Standort,
(ii) Zutrittsdatum und -zeitpunkt,
(iii) Legitimationsberechtigung (BahnCard, Ticket oder Status).

Zum Thema Erfassung: Unter diesem Begriff verstehe ich primär Auslesen und Überprüfung, aber nicht zwingend Speicherung.
Mit den weiteren Ausführungen von unten sieht es aber für mich persönlich dann doch nach Speicherung aus, zumindest Speicherung der in der PDF angegebenen Daten.

Punkt (i) (konstanter Standort des Lesegeräts) und Punkt (ii) (ein Zeitstempel) liegen dem lokalen Scanner ja wohl bereits vor, das muss also nicht über die von mir installierte App eingelesen werden und das ist auch erst mal nicht personenbezogen. Das Lesegerät kann an dieser Stelle von mir aus beliebig oft seinen eigenen konstanten Standort und einen Zeitstempel erfassen.

Punkt (iii): Legitimationsberechtigung: Hier steht BahnCard, Ticket oder Status.
Ich betrachte der Einfachheit halber einen Fall zeitlich gesehen vor den Änderungen vom 01.03.2023 und starte als Gast unmittelbar vor Betreten der Lounge die App und rufe dort auch meinen Zugangscode ab.
Ich hatte in der Vergangenheit (habe aktuell oder zukünftig) keine BahnCard mehr und auch kein Ticket, welches vom Lesegerät erfasst werden kann. Somit wurde gemäß der PDF bei einem meiner Besuche der Lounge scheinbar nur der Status erfasst. Status meint z.B. Gold oder Platin und steht gemäß dem Sicherheitsforscher (siehe Presseartikel aus dem Internet von Mitte 2022) mehr oder weniger im Klartext im Code mit drin (außerhalb der UUID).
Oder meint "Status" vielleicht noch etwas anderes, was über Gold und Platin hinausgeht? Wie auch immer, das, was ich unter Status verstehe, ist erst mal auch nicht "personenbezogen".

Das Lesegerät erfasst und überprüft aber noch eine lange UUID und diese ruft bei mir persönlich "Bedenken" in der genannten Sache hervor.

Daher die Frage:
Wozu dient diese und warum wird sie von meinem Smartphone an das Lesegerät übertragen, vom Lesegerät eingelesen und zumindest lokal überprüft? Und warum wird bei jedem Besuch der Lounge die gleiche UUID übertragen? Diese Art der Erfassung und Notwendigkeit lese ich aus der PDF "Das elektronische Lesegerät" von Juni 2022 leider nicht heraus und es erscheint mir aus Gründen der zu beachtenden Datensparsamkeit auch nicht unbedingt notwendig zu sein, zumal die App an sich ja Nachweis der Berechtigung zu sein scheint und mir das visuell auch so mitteilt.

Darum geht es also.


gesamter Thread:

 RSS-Feed dieser Diskussion

powered by my little forum