this post was submitted on 22 Oct 2024
4 points (100.0% liked)

Privacy

0 readers
4 users here now

Everything about privacy (the confidentiality pillar of security) -- but not restricted to infosec. Offline privacy is also relevant here.

founded 1 year ago
MODERATORS
 

Aktuelle Version des DB-Navigators (24.27.0). Auswahl »Nur erforderliche Cookies zulassen«. Verbindungen zu:

  • Google Crashlytics
  • Optimizely
  • Qualtrics
  • Tealium
    Absturzberichte und Tracking, obwohl minimale Auswahl. Klage läuft. Verstöße gegen #DSGVO und #TDDDG. Die Deutsche Bahn könnte Vorbild sein - das Gegenteil ist der Fall. Rechtsbruch als Teil des Geschäftsmodells. 🤦‍♂️

#dbnavigator #bahn #deutschebahn #teamdatenschutz #fail #datenschutz #privacy

Screenshot der App PCAPdroid, die Netzwerkverbindungen anzeigt. Zu sehen sind verschiedene Verbindungen der App 'DB Navigator', die sowohl DNS- als auch HTTPS-Anfragen an verschiedene Domains senden, wie firebase-settings.crashlytics.com, firebaseinstallations.googleapis.com, cdn.optimizely.com und bahn.de. Einige Verbindungen sind als 'Aktiv' gekennzeichnet, andere als 'Geschlossen'. Neben jeder Verbindung wird die verwendete Datenmenge in Bytes oder Kilobytes angezeigt.

top 12 comments
sorted by: hot top controversial new old
[–] [email protected] 2 points 2 weeks ago

@[email protected] @[email protected]

Wann #Untätigkeitsklage gegen die zuständige #Datenschutzaufsichtsbehörde und /oder den Aufsicht führenden Fachminister? Gerne auch mit den wenig benutzten Instrumenten der #Verwaltungsvollstreckung! Hach - #Breyer gegen Justizministerin, das waren noch Zeiten ….

[–] [email protected] 1 points 2 weeks ago

@[email protected]
Und die Deutsche Bahn geht gerade mit ihrem DataHub Europe hausieren. Hm.

[–] [email protected] 1 points 2 weeks ago

@[email protected]
@[email protected] @[email protected]

Keins davon erfoderlich. Weder nach den Maßstäben von § 25 TDDDG noch Art. 6 DSGVO. Verarbeitungszwecke auf der ersten Ebene unklar. Das wissen die. Wurden ihnen bestimmt mehrfach intern und extern aufs Brot geschmiert.

D., der sich trotzdem weiter jeden Tag abstrampelt, in seiner kleinen Welt die Vorschriften standardmäßig einhalten zu lassen. Nicht wegen drohendem Bußgeld, Notbremse der Aufsichtsbehörde oder Schadenersatz. Sondern weil man das eben so macht.

[–] [email protected] 1 points 2 weeks ago

@[email protected] Datenschutzverstöße sind wohl eher so das einzige, was bei der DB ohne Ausfälle und Verzögerungen klappt. Sehr trauriges Bild, dass die #DB da abgibt.

[–] [email protected] 1 points 2 weeks ago

@[email protected]
PCAPdroid chefkiss

Danke für die Details!

[–] [email protected] 1 points 2 weeks ago (1 children)

@[email protected]
Vielleicht kein Vorsatz zum Rechtsbruch, sondern einfach nur Unfähigkeit und/oder Dummheit?

[–] [email protected] 0 points 2 weeks ago

@jmizv Nein, das ist Vorsatz. Es ist weder Dummheit noch Unfähigkeit.

[–] [email protected] 1 points 2 weeks ago
[–] [email protected] 1 points 2 weeks ago

@[email protected] Devise: Erst machen, entschuldigen später

[–] [email protected] 1 points 1 week ago
[–] [email protected] 1 points 2 weeks ago

@[email protected] Für Leute, die selber mal was suchen bzw. wissen wollen... Auf Exodus-Privacy kann man alles nachlesen.

Beim Nutzung eines alternativen playstore, wie Aurora, kann man direkt auch diese Informationen einsehen.

https://reports.exodus-privacy.eu.org/de/reports/506130/

[–] [email protected] 1 points 1 week ago

@[email protected] Danke und hoffentlich Erfolg mit der Klage