this post was submitted on 22 Oct 2024
1 points (100.0% liked)

Privacy

6 readers
9 users here now

Everything about privacy (the confidentiality pillar of security) -- but not restricted to infosec. Offline privacy is also relevant here.

founded 1 year ago
MODERATORS
 

Aktuelle Version des DB-Navigators (24.27.0). Auswahl »Nur erforderliche Cookies zulassen«. Verbindungen zu:

  • Google Crashlytics
  • Optimizely
  • Qualtrics
  • Tealium
    Absturzberichte und Tracking, obwohl minimale Auswahl. Klage läuft. Verstöße gegen #DSGVO und #TDDDG. Die Deutsche Bahn könnte Vorbild sein - das Gegenteil ist der Fall. Rechtsbruch als Teil des Geschäftsmodells. 🤦‍♂️

#dbnavigator #bahn #deutschebahn #teamdatenschutz #fail #datenschutz #privacy

Screenshot der App PCAPdroid, die Netzwerkverbindungen anzeigt. Zu sehen sind verschiedene Verbindungen der App 'DB Navigator', die sowohl DNS- als auch HTTPS-Anfragen an verschiedene Domains senden, wie firebase-settings.crashlytics.com, firebaseinstallations.googleapis.com, cdn.optimizely.com und bahn.de. Einige Verbindungen sind als 'Aktiv' gekennzeichnet, andere als 'Geschlossen'. Neben jeder Verbindung wird die verwendete Datenmenge in Bytes oder Kilobytes angezeigt.

you are viewing a single comment's thread
view the rest of the comments
[–] streetcoder@mastodon.social 1 points 3 months ago

@kuketzblog@social.tchncs.de Wird spannend. Tealium könnte theoretisch nicht nur als Tag und Consent Management eingesetzt werden, sondern auch um Löschanfragen je Data Processing Service über Schnittstellen nachzukommen. Ich kenne aber niemanden der das so einsetzt, Löschanfragen machen IMO alle manuell.

Crashlytics werden sie versuchen auf berechtigtes Interesse abzustellen, Popcorn bereit halten.

Optimizely kommt nie im Leben ohne Opt-In durch, braucht nicht den gesamten Traffic.

Qualtrics kenn ich nicht.