Erhebliche Datenschutzprobleme


Bahn-App soll angeblich Nutzende überwachen: Digitalcourage will dagegen klagen
Digitalcourage sieht einen klaren Verstoß gegen das Telemediengesetz und die europäische Datenschutzgrundverordnung (DSGVO)



Die Smartphone-App "DB Navigator" bietet Informationen über Verspätungen und Anschlusszüge, die aktuelle Wagenreihung und die Möglichkeit zum Ticketkauf an Bord. Ohne diese App geht es kaum noch, denn manche Services sind auf anderem Wege nicht mehr zu bekommen. Die Bahn macht ihre App zunehmend unentbehrlich. Gleichzeitig gibt der DB Navigator angeblich viele persönliche Informationen weiter – ohne dass Nutzer sich dagegen wehren könnten, sagt Digitalcourage und wird nun dagegen Klage einreichen.

"Viele Menschen sind auf die Bahn als Verkehrsmittel angewiesen – und wir alle sind auf sie angewiesen, damit eine Klimawende gelingen kann. Bahn fahren gehört zur Grundversorgung und diese App nimmt dabei eine wichtige Stellung ein. Dass ausgerechnet diese App massenhaft Informationen über uns weitergibt, ist ein unakzeptabler Übergriff", sagt Julia Witte von Digitalcourage.

Der IT-Sicherheitsforscher Mike Kuketz habe den DB Navigator am 11. April 2022 gründlich analysiert und laut Angaben dabei erhebliche Datenschutzprobleme festgestellt. Auch der auf IT- und Datenschutzrecht spezialisierte Anwalt Peter Hense hält die App für rechtswidrig.

"Für den Abruf von Zugverbindungen in einer Fahrplan-App und die Buchung von Tickets ist die Weiterverwertung der personenbezogenen Daten der Reisenden zu Analyse- und Marketingzwecken nicht ‚unbedingt erforderlich‘. Durch die Einordnung der Tracker in diese Kategorie will sich die Bahn ihrer Verpflichtung entziehen, Nutzer um eine informierte Einwilligung bitten zu müssen. Kurz: Die Bahn greift bei den Daten ihrer Fahrgäste frech zu, obwohl sie höflich fragen müsste”, sagt Peter Hense.

Hense sieht darin einen klaren Verstoß gegen das Telemediengesetz und die europäische Datenschutzgrundverordnung (DSGVO).

Der Bielefelder Verein Digitalcourage hatte zusammen mit Mike Kuketz und Peter Hense Ende April die Bahn dazu aufgefordert, die Mängel zu entfernen und dafür eine Frist von zwei Monaten eingeräumt. In ihrer Antwort hat die Bahn deutlich gemacht, dass sie nicht vorhat, etwas an den Trackern zu ändern. Deshalb wird nun die Klage vorbereitet.

Mehr Informationen
Kampagnen-Seite von Digitalcourage:
https://digitalcourage.de/db-tracking

Ausführliche Analyse der App "DB Navigator” von Mike Kuketz vom 11.4.2022:
https://www.kuketz-blog.de/db-navigator-datenschutz-faellt-heute-aus-app-check-teil1/

Offener Brief von Digitalcourage, Mike Kuketz und Peter Hense an die Deutsche Bahn:
https://digitalcourage.de/blog/2022/db-tracking-brief
(Digitalcourage: ra)

eingetragen: 26.07.22
Newsletterlauf: 12.09.22

Digitalcourage: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Markt / Unternehmen

  • Identitäts-Wallet (EUDI-Wallet)

    Ein breites Bündnis aus Wirtschaft, Zivilgesellschaft und deutscher Kreditwirtschaft setzt sich für die rasche Einführung einer europäischen digitalen Identität ein. In einem gemeinsamen Positionspapier fordern die unterzeichnenden Verbände, darunter Bitkom und der Gesamtverband der Deutschen Versicherungswirtschaft (GDV), klare politische Leitlinien sowie eine beschleunigte Umsetzung für die Identitäts-Wallet (EUDI-Wallet). Eine Wallet ist eine virtuelle Brieftasche, in der verschiedene digitale Dokumente auf dem Smartphone oder Tablet gespeichert werden können.

  • In den Diensten der Rechtsberufe

    Doctrine, Plattform für juristische KI, steigt in den deutschen Markt ein. Das französische Legaltech-Unternehmen bietet seine Lösungen nun auch deutschen Kanzleien, Unternehmen, Behörden und Gerichten an. Doctrine entwickelt KI-Werkzeuge, die auf der Grundlage verlässlicher juristischer Informationen bei der Recherche sowie dem Verfassen juristischer Schriftsätze unterstützen. In Deutschland kooperiert Doctrine dazu mit dejure.org, einer der vertrauenswürdigsten Quellen für juristische Informationen. Doctrine geht hierzu eine strategische Beteiligung an dejure.org ein.

  • Cloud-Souveränität beginnt in Europa

    Wer hat Zugriff auf unsere Daten - und wo sind diese gespeichert? Diese Fragen stellen sich aktuell immer mehr Unternehmen in Europa. Angesichts zunehmender Cyberrisiken und globaler Spannungen wächst das Bewusstsein für digitale Souveränität. Und das zu Recht: Besonders die Zusammenarbeit mit US-Cloud-Diensten führt für europäische Unternehmen immer wieder zu Herausforderungen - sowohl operativ, rechtlich als auch sicherheitstechnisch. Die Bedeutung des europäischen Datenstandorts für Resilienz, Zukunfts- und Wettbewerbsfähigkeit ist daher wichtiger denn je. Das gilt gerade für das Vertragsmanagement. Denn hier kommen hochsensible Informationen ins Spiel.

  • Kernkapital geht insgesamt zurück

    Die Europäische Bankenaufsichtsbehörde (EBA) und die Europäische Zentralbank (EZB) haben die Ergebnisse ihres regelmäßigen Stresstests veröffentlicht. Seit dem Frühjahr haben sich die Kreditinstitute der Simulation eines Basis- und eines pessimistischen Drei-Jahres-Szenarios mit einem schweren makroökonomischen Abschwung gestellt. Die Ergebnisse werden von der EZB zur Berechnung der individuellen aufsichtlichen Eigenmittelempfehlung der Institute herangezogen. Der Stresstest hatte zuletzt 2023 stattgefunden.

  • Bitkom veröffentlicht Transparenzbericht

    Als erster großer Wirtschaftsverband hat Bitkom einen umfassenden Transparenzbericht veröffentlicht. Er enthält unter anderem detaillierte Angaben zur internen Organisation, Entscheidungsprozessen, Mitgliederstrukturen, Finanzen und Beschäftigten, Kommunikation und den politischen Aktivitäten. Mit dem Transparenzbericht geht Bitkom deutlich über die gesetzlichen Vorgaben hinaus.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen