this post was submitted on 22 Oct 2024
1 points (100.0% liked)

Privacy

6 readers
8 users here now

Everything about privacy (the confidentiality pillar of security) -- but not restricted to infosec. Offline privacy is also relevant here.

founded 1 year ago
MODERATORS
 

Aktuelle Version des DB-Navigators (24.27.0). Auswahl »Nur erforderliche Cookies zulassen«. Verbindungen zu:

  • Google Crashlytics
  • Optimizely
  • Qualtrics
  • Tealium
    Absturzberichte und Tracking, obwohl minimale Auswahl. Klage läuft. Verstöße gegen #DSGVO und #TDDDG. Die Deutsche Bahn könnte Vorbild sein - das Gegenteil ist der Fall. Rechtsbruch als Teil des Geschäftsmodells. 🤦‍♂️

#dbnavigator #bahn #deutschebahn #teamdatenschutz #fail #datenschutz #privacy

Screenshot der App PCAPdroid, die Netzwerkverbindungen anzeigt. Zu sehen sind verschiedene Verbindungen der App 'DB Navigator', die sowohl DNS- als auch HTTPS-Anfragen an verschiedene Domains senden, wie firebase-settings.crashlytics.com, firebaseinstallations.googleapis.com, cdn.optimizely.com und bahn.de. Einige Verbindungen sind als 'Aktiv' gekennzeichnet, andere als 'Geschlossen'. Neben jeder Verbindung wird die verwendete Datenmenge in Bytes oder Kilobytes angezeigt.

top 20 comments
sorted by: hot top controversial new old
[–] joergi@chaos.social 1 points 3 months ago

@kuketzblog@social.tchncs.de
Vielen Dank!

[–] jornfranke@mastodon.online 1 points 3 months ago

@kuketzblog@social.tchncs.de @bfdi@social.bund.de

[–] knud@mastodon.social 1 points 3 months ago

@kuketzblog@social.tchncs.de

Danke!

[–] s0lidsn4ke@mastodon.social 1 points 3 months ago

@kuketzblog@social.tchncs.de Die werden schwere Geschütze Auffahren gegen die Klage wenn es ernst wird, um ihre Machenschaften zu rechtfertigen.
Die nehmen sich ein Beispiel an den jüngsten fällen bei Uber und Disney.

[–] lernbuddy@bildung.social 1 points 3 months ago

@kuketzblog@social.tchncs.de Datenschutzverstöße sind wohl eher so das einzige, was bei der DB ohne Ausfälle und Verzögerungen klappt. Sehr trauriges Bild, dass die #DB da abgibt.

[–] dontobi@mastodon.social 1 points 3 months ago

@kuketzblog@social.tchncs.de ein Grund mehr sich nach Alternativen umzusehen. Ich Frage mich, ob die "Bahn" App besser ist.

[–] luki@social.anoxinon.de 1 points 3 months ago

@kuketzblog@social.tchncs.de Danke und hoffentlich Erfolg mit der Klage

[–] jmizv@bonn.social 1 points 3 months ago (1 children)

@kuketzblog@social.tchncs.de
Vielleicht kein Vorsatz zum Rechtsbruch, sondern einfach nur Unfähigkeit und/oder Dummheit?

[–] kuketzblog@social.tchncs.de 0 points 3 months ago (1 children)

@jmizv Nein, das ist Vorsatz. Es ist weder Dummheit noch Unfähigkeit.

[–] translucent@mastodon.online 1 points 3 months ago

@kuketzblog@social.tchncs.de @jmizv@bonn.social Das ist: #Marketing hat mehr zu sagen als die #Technik|er.

[–] benedikt@ruhr.social 1 points 3 months ago

@kuketzblog@social.tchncs.de Habe deshalb #itinerary von auf meinem #calyxos (#Android-Fork) installiert.

[–] Msd@social.tchncs.de 1 points 3 months ago

@kuketzblog@social.tchncs.de @chpietsch@fedifreu.de

Wann #Untätigkeitsklage gegen die zuständige #Datenschutzaufsichtsbehörde und /oder den Aufsicht führenden Fachminister? Gerne auch mit den wenig benutzten Instrumenten der #Verwaltungsvollstreckung! Hach - #Breyer gegen Justizministerin, das waren noch Zeiten ….

[–] MartinaNeumayer@mastodon.social 1 points 3 months ago

@kuketzblog@social.tchncs.de DB spielt schön wieder irgendeine dumme Spielchen. Wie immer. Beispiel.. Vor paar Tagen ich war in Deutschland und versuche eine normale Bahn Tickets zu kaufen bei der Kasse. Überraschung! Ich konnte es nicht machen ohne meine vollständige Name, Handy Nummer und meine Email Adresse zu geben. Wie bitte, sagte ich?! Was wird wenn ich habe kein Handy, Email usv? Solche Leute gibt's noch viele. Ich kenne einige persönlich, welche auch kein Festnetz haben. Und was wird dann passieren?

[–] iThreepwood@social.vivaldi.net 1 points 3 months ago

@kuketzblog@social.tchncs.de Devise: Erst machen, entschuldigen später

[–] Neuromancer@bonn.social 1 points 3 months ago

@kuketzblog@social.tchncs.de
Und die Deutsche Bahn geht gerade mit ihrem DataHub Europe hausieren. Hm.

[–] streetcoder@mastodon.social 1 points 3 months ago

@kuketzblog@social.tchncs.de Wird spannend. Tealium könnte theoretisch nicht nur als Tag und Consent Management eingesetzt werden, sondern auch um Löschanfragen je Data Processing Service über Schnittstellen nachzukommen. Ich kenne aber niemanden der das so einsetzt, Löschanfragen machen IMO alle manuell.

Crashlytics werden sie versuchen auf berechtigtes Interesse abzustellen, Popcorn bereit halten.

Optimizely kommt nie im Leben ohne Opt-In durch, braucht nicht den gesamten Traffic.

Qualtrics kenn ich nicht.

[–] dexternemrod@troet.cafe 1 points 3 months ago

@kuketzblog@social.tchncs.de
PCAPdroid chefkiss

Danke für die Details!

[–] domasla@social.tchncs.de 1 points 3 months ago

@kuketzblog@social.tchncs.de
@HBDI@social.hessen.de @bfdi@social.bund.de

Keins davon erfoderlich. Weder nach den Maßstäben von § 25 TDDDG noch Art. 6 DSGVO. Verarbeitungszwecke auf der ersten Ebene unklar. Das wissen die. Wurden ihnen bestimmt mehrfach intern und extern aufs Brot geschmiert.

D., der sich trotzdem weiter jeden Tag abstrampelt, in seiner kleinen Welt die Vorschriften standardmäßig einhalten zu lassen. Nicht wegen drohendem Bußgeld, Notbremse der Aufsichtsbehörde oder Schadenersatz. Sondern weil man das eben so macht.

[–] FlightSuitUp@mastodon.social 1 points 3 months ago

@kuketzblog@social.tchncs.de
Danke für‘s nachprüfen. Im Kleingedruckten listet DB diese 3rd parties als „erforderlich“.

So weit so transparent. Wie schätzt Du die Frage ein, ob tracker wie optimizely etc „erforderlich“ sind?

[–] roman78@nrw.social 1 points 3 months ago

@kuketzblog@social.tchncs.de Für Leute, die selber mal was suchen bzw. wissen wollen... Auf Exodus-Privacy kann man alles nachlesen.

Beim Nutzung eines alternativen playstore, wie Aurora, kann man direkt auch diese Informationen einsehen.