Zum Inhalt springen.
Sympa Menü

nrw-duisburg - [NRW-Duisburg] Datenskandal bei der Rheinbahn

nrw-duisburg AT lists.piratenpartei.de

Betreff: Infos für Duisburger Piraten

Listenarchiv

[NRW-Duisburg] Datenskandal bei der Rheinbahn


Chronologisch Thread 
  • From: Hans-Peter Weyer <hpw.agpos AT googlemail.com>
  • To: nrw-ag-oeffentlichkeitsarbeit AT lists.piratenpartei.de
  • Cc: nordrhein-westfalen AT lists.piratenpartei.de, nrw-duisburg AT lists.piratenpartei.de, crew-de-moelmsche AT lists.piratenpartei.de
  • Subject: [NRW-Duisburg] Datenskandal bei der Rheinbahn
  • Date: Wed, 09 Nov 2011 18:27:34 +0100
  • List-archive: <https://service.piratenpartei.de/pipermail/nrw-duisburg>
  • List-id: Infos für Duisburger Piraten <nrw-duisburg.lists.piratenpartei.de>

Ahoi,
in den letzten Tagen ist mir ein regelrechter Skandal mit den Kundendaten der
Rheinbahn zu ohren gekommen.

Der Fall:
Die Rheinbahn hat für viel Geld ihr Ticketsystem in den Bussen erneuert.
Dabei ist auch die elektronische Eingangskontrolle eingerichtet worden. Das
bedeutet, dass die Kunden mit elektronischem Ticket beim Einstieg ihr Ticket
vor ein Kontrollgerät halten und das Gerät die Gültigkeit des Tickets
quittiert. Dabei kann der Fahrer nicht nur die Gültigkeit der Karte erkennen,
sondern auch das Alter des Kunden.
Das ist noch nicht der eigentliche Skandal. Der entsteht erst dadurch, dass
es dem Busfahrer mit Druck auf eine "Detail"-Taste möglich ist Name, Adresse
und Geburtsdatum des jeweiligen Kunden zu erkennen.

Ich will keinem Busfahrer unterstellen, dass er diese Funktion jemals
missbrauchen wurde!!! Allein die Tatsache, dass die Daten ihm verfügbar sind,
sind ein Skandal. Aber nicht nur das. Der Rheinbahn ist dieser Verstoß des
Datenschutzes offensichtlich bekannt und wird hingenommen. Die Fahrerinnen
und Fahrer werden bei der Schulung für die neuen Geräte nicht nur auf die
Detail-Taste aufmerksam gemacht, sondern explizit darauf hingewiesen, dass
sie diese Daten niemals gegenüber den Kunden verlauten lassen dürfen. Im
Rahmen der Schulung wurde ihnen nicht etwa die Nutzung der Taste verboten,
sondern ihnen erklärt, dass sie zB niemals einem Kunden zum Geburtstag
gratulieren dürften, nur weil sie das Geburtsdatum gesehen haben.

Offensichtlich ist der Rheinbahn nicht bewußt, dass der Datenschutzverstoß
nicht erst einsetzt, wenn die Fahrerinnen und Fahrer die lesbaren Daten
nutzen, sondern damit, dass die Fahrerinnen und Fahrer überhaupt die Daten
einsehen können.

Kunden der Rheinbahn sollten sich weigern die elektronische Eingangskontrolle
zu nutzen, solange die Möglichkeit besteht, dass Unbefugte dadurch Zugang zu
ihren Daten bekommen.
Inwieweit mit diesem System auch Bewegungsprofile möglich sind habe ich dabei
nicht berücksichtigt.

Die Informationen habe ich während einer Gewerkschaftsveranstaltung von
Fahrerinnen und Fahrern der Rheinbahn erhalten, die bereits auf das System
geschult sind und es nutzen.

Hans-Peter Weyer
Tel. 0203-5090895



Archiv bereitgestellt durch MHonArc 2.6.19.

Seitenanfang