Lilith Wittmann Profile picture
Feb 14, 2023 8 tweets 3 min read Read on X
OK, ich habe gerade mit dem Datenschützer meines Vertrauens (@g_arezzo) geredet. Der sagt, dass der Zwang zur BundID bei der Einmalzahlung für Studierende nicht nur Kacke, sondern auch ein Verstoß gegen die DSGVO ist.
Art. 7 #DSGVO sagt relativ eindeutig: Eine Einwilligung muss immer freiwillig sein. Insbesondere bei Behörden ist die Freiwilligkeit regelmäßig zu bezweifeln, denn es gibt ein Machtungleichgewicht zwischen ihr und dem Bürger.
Es muss also auch eine Möglichkeit geben, eine Verwaltungsleistung in Anspruch zu nehmen, wenn man die Einwilligung versagen möchte. Und Details dazu sind auch im Erwägungsgrund 43 zu finden: Image
Es muss also eine Möglichkeit geben, folgenlos zu widersprechen. Und die Verwaltungsleistung trotzdem in Anspruch zu nehmen.
Es müsste eine genauso gute Option wie mit BundID auch ohne BundID/Online geben. Sonst ist man quasi gezwungen, der Verarbeitung seiner Daten zuzustimmen. Und genau das verhindert die DSGVO .
Das wissen die Leute von BundID auch und weisen sogar bei der Anmeldung darauf hin. Image
Das ist in diesem Fall aber nicht der Fall. Denn zumindest laut FAQ bei der Einmalzahlung gibt es ohne BundID kein Geld. (einmalzahlung200.de/eppsg-de/faq-h…)

Also verstoßen @BuBernd und seine Freunde vom @BMBF_Bund hier relativ eindeutig gegen die DSGVO. Image
PS. Nehmt doch das nächste Mal vllt. ein paar fähige Datenschützer*innen statt eure Capgemini Berater*innen aufs Projekt.

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Lilith Wittmann

Lilith Wittmann Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @LilithWittmann

Sep 14, 2023
Das Schufa/Bonify-Drama geht übrigens weiter.
Die Schufa versucht nun gegen einzelnen Medien und Menschen vorzugehen, die über die Sicherheitsprobleme bei #bonify berichtet haben.

Sie versuchen jetzt damit durchzukommen, dass der Boniversum Score kein personenbezogenes Datum ist.
Probieren also meine Argumentation, dass Boniversum eine nutzlose Wirtschaftsauskunftei ist und der Score nix aussagt vor Gericht.
Ansonsten geht es darum, was denn nun ein Datenleck ist und was nicht.
Aber ich freue mich, dass mal jemand vor Gericht das ausdiskutiert, was Datenleck bedeutet und wie relevant Kreditscores tatsächlich sind.
Read 5 tweets
Jul 22, 2023
Ihr habt vielleicht von #bonify gehört. Eine Tochterfirma der Schufa, die euch eure Kreditwürdigkeit anzeigt und auch Mieterauskünfte ausstellt.
Das macht sie aber nicht nur für euch persönlich, sondern für jeden, für den ihr mal eine Kreditauskunft haben wollt.
Image
Image
Denn nachdem ihr eure Daten über das Bankident verfahren verifiziert habt, könnt ihr diese für etwa eine Sekunde über eine Programmierschnittstelle aktualisieren.
So kam ich im zum Beispiel an Jens Spahns Boniversum-Score. Und konnte mir auch eine Mieterauskunft erstellen lassen.
Die Mieterauskunft kann man natürlich auch bei bonify verifizieren. Wenn ihr also mal dringend eine garantiert echte Mieterauskunft von einer #Schufa-Tochterfirma braucht… für 19,99 schreiben die euch da jeden Namen drauf.
Read 6 tweets
Apr 24, 2023
Das waren mehr als 500 - nämlich euer ganzes Active Directory - >16000 User mit Namen, E-Mails und Jobs - und das hat einige andere interessante Sicherheitslücken eröffnet.
zB Account-Takeovers von E-Mail-Adressen, bei denen Domains nicht mehr existierten.
Das ganze war natürlich völlig ungeschützt im Internet verfügbar. Ohne das man irgendeine Sicherheitslücke ausnutzen musste. Image
Man musste ausschließlich auf der Login Seite eine Checkbox "anonymous login" setzen und schon war man drin.
Read 8 tweets
Apr 24, 2023
Erfolg der #BundID im Kontext der #Einmalzahlung200:
Seit heute ist die Einmalzahlung 2,27 Millionen mal ausbezahlt worden und es gibt laut OZG Dashboard über 2.3 Millionen BundID Accounts.
Voller Erfolg für die #BundID, würdet ihr jetzt sagen?
Naja, ich glaube nicht.
Schauen wir uns mal einen Datensnapshot vom 4. April an.
An dem Tag war die Einmalzahlung knapp 2 Mio mal ausbezahlt worden.
Es gab aber weniger als 1 Mio verifizierte BundID Accounts.

Bedeutet: Weniger als die Hälfte der Menschen haben sich überhaupt mit BundID angemeldet. Image
Jetzt gibt es die BundID aber schon länger.
Und vor der Ankündigung, dass sie die Zugangsmethode für die Einmalzahlung sein wird, hatte sie auch schon 100.000 verifizierte User.
Also haben vermutlich weniger als 900.000 Menschen bzw. 45% die #BundID zur Verifizierung genutzt. Image
Read 8 tweets
Mar 18, 2023
Lerne gerade: Für Leute die keinen Namen nach 🥔-Schema haben (also keinen Vornamen, komplexere Nachnamen, …) funktioniert die #BundID einfach nicht.

So diskriminiert ihr mit eurer Technik direkt mal einen ganzen Haufen Leute.
Also das liegt natürlich daran, dass das Prinzip, das wir alle einen Vor- und Nachnamen haben müssen, shitty ist.
Wenn Du aber Deine Software auf diese Prinzipien aufbaust, dann bedeutet das halt, dass eine Menge Leute keinen Zugang zu dieser haben.
Das ist ein soo bekanntes Problem, das ich von einem staatlichen Tool erwartet hätte, dass es zumindest das hinbekommt.
Read 6 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(