Die Gefahren personalisierter Onlinewerbung

Eben bekam ich mittels Briefpost eine Werbepostkarte eines unserer Hardwarepartner. Es wurde kaum erzählt worum es bei dieser Werbung eigentlich geht, sondern ich wurde schlicht aufgefordert eine personalisierte Webseite aufzurufen.

Die URL setzte sich zusammen aus DOMAIN.TLD/NameVorname. Da der Partner einer von der besseren/netteren Sorte ist, rief ich die Domain auf und nach einigem „Blättern“ kam ich auf die Seite auf der ich nur anklicken musste „Rufen Sie mich zurück“. Meine Rufnummer wurde mir bereits dargeboten – ich könnte diese auch ändern.

Das Spielkind in mir erwachte, meine Ganglien machten schalt-schalt-schalt und ich gab als URL mal den Namen meines Chefs ein. Voila, es wurde mir seine Durchwahl-Rufnummer angezeigt. Wenn ich nun – try and error – diverse Vorname-Namen durchprobierte, bekam ich diverse Durchwahlnummer von mir bekannten oder auch unbekannten Personen angezeigt – jeweils unter dem Rufnummernfeld der „Rufen Sie mich zurück“-Option.

Ich hätte so – problemlos – die Durchwahlnummern diverser Kunden meines Partners ausspähen können. Eben die Durchwahlen, die typischerweise nicht unbedingt auf der Visitenkarte stehen und welche das Vorzimmer auch eher nicht heraus gibt.

Ich wollte schon die nächste Stufe zünden und – mittels Webproxy, ich bin ja nicht blöd – diverse Kunden dieses Lieferanten mittels „Rufen Sie mich zurück“ mal ein wenig unruhig zu machen. Aber für solch einen Scheiss bin ich zu alt, also entschied ich mich die Firmenzentrale zu kontakten, um mich über diesen Umgang mit meinen personenbezogenen Daten zu beschweren. Die Dame (wahrscheinlich aus dem Marketing), die dann meinen Anruf bearbeitete , war für meine Kritik dann auch empfänglich.  Bereits nach ca. 15 Minuten erhielt ich einen Rückruf und tatsächlich die Rufnummern wurden nicht mehr angezeigt.

Solche kleinen Debakel können jedem passieren. Manchmal ist es schlicht Unachtsamkeit, manchmal Dummheit. Hier unterstelle ich Unachtsamkeit und bin angenehm überrascht, wie schnell das Problem behoben wurde.

Merke: Nicht alles, was technisch möglich ist, ist auch gut!

Die – auf derselben Seite – stehenden Informationen zum Datenschutz lese ich – nach der Erfahrung – aber dennoch nur mit einem Schmunzeln:

Der Schutz Ihrer Privatsphäre bei der Nutzung unserer Webseiten und die vertrauliche Behandlung persönlicher Daten ist uns besonders wichtig.

Wir geben unter keinen Umständen und in keiner Form Ihre Daten an Dritte zu Marketing- oder Werbezwecken weiter insbesondere werden diese nicht verkauft, vermietet oder eingetauscht.

Durch ständige Kontrollen gewährleisten wir, dass Ihre Datenschutzrechte bei [von mir anonymisiert] streng gewahrt werden

Sperrt die #Spackeria in Niedersachsen bald auch Dial-Ip-IPs aus?

Wer unentdeckt auf Webseiten des Landes Niedersachsens surfen oder mit niedersächsischen Behörden anonym kommunizieren will, hat Pech. Der technische Dienstleister für die Internetangebote der Region zwischen Harz und Nordsee, der Landesbetrieb für Statistik und Kommunikationstechnologie Niedersachsens (LSKN), sperrt die Nutzer von Services wie Tor aus.  „Wir setzen eine Sperrliste für bestimmte Anonymisierungsdienste ein“, erklärte eine LSKN-Sprecherin gegenüber heise online. Es gehe dabei im Interesse der IT-Sicherheit um den Schutz vor Angriffen aus dem Cyberspace.

schreibt Heise und ich bin hier schwer ab kollabieren. Mittlerweile seit Jahrzehnten beten diverse Internetgrundrechtler, dass man so weitgehend wie möglich anonym im Internet bewegen sollte. Und nun kommen die Spacken der niedersächsischen Landesregierung an, und erfordern (wohl schon mit einem Auge auf die Vorratsdatenspeicherung schauend), dass man eben nicht mittels Anonymisierungsdienst auf das Internetangebot zugreifen darf.

Was kommt als nächstes? Muss ich mich mittels ePerso identifizieren, wenn ich nach einer Rufnummer einer Beratungsstelle für Alkoholprobleme suche? Es gibt vielerlei Gründe, warum es sehr berechtigt sein kann, seine Identität zu verschleiern. Wer in Dresden auf eine Demonstration geht, sollte zum Beispiel sein Mobiltelefon zu Hause lassen. Warum will unser Staat so viele Daten von uns sammeln. Sollten wir einem Staat, der seine Bürger allerorten unter Pauschalverdacht stellt, nicht misstrauen? Sollten wir einem so misstrauischen Staat nicht ignorieren? Muss man bald beim Betreten eines öffentlichen Gebäudes zuerst seinen Ausweis zeigen?

Bürger haben Rechte! Der Staat hat Pflichten. Es wird Zeit, dass man das den Zuständigen wieder ins Bewusstsein bringt. Wenn es sein muss, wohl auch mit (sanfter) Gewalt.

Thomas Stadler hat zu dem Thema auch etwas geschrieben – etwas sachlicher als ich hier 🙂

Das Abenteuer Rufnummermitnahme – Vodafone zu Hansenet

Hurra, heute den 01.11.2010 bin ich endlich von Vodafone weg. Naja, eigentlich schon seit Samstag, aber dazu später mehr.

Ich war lange Kunde bei Mannesmann-D2/Vodafone, sehr lange. Aber wie viele altbackene, international agierende Aktiengesellschaften neigt auch Vodafone dazu seine Bestandskunden zu verarschen und mit wenig Leistung zu hohen Preisen übe den Tisch zu ziehen. Da ich den DSL-Festnetzanschluss eh bei Hansenet habe, bot es sich an Vodafone zu kündigen und zu Hansenet zu wechseln. Zumal Hansenet im Mobilmarkt keine Grundgebühr kostet und eine Datenflatrate für 6,90€ nun wirklich recht erschwinglich ist.

Sogar die Rufnummerübernahme klappte – allerdings mit kleinem Hindernis. Ich hatte meine alte Vodafone-Nummer temporär (bis Umstellung) auf meine neue Hansenetnummer umgeleitet (das ganze über den Umweg Festnetzflat -> heimische Telefonanlage -> Mobiltelefon sogar kostenfrei). Samstag morgen, 30.10.2010 gegen 10:00, bekomme ich eine SMS:

Lieber Alice Kunde, ab jetzt ist die Handynummer XYZ/1234567 für Sie aktiviert.

HALLO? Ich habe zum 31.10.2010 gekündigt. Was, wenn ich jetzt die neue SIM-Karte nicht bereits aktiv gehabt hätte? Was, wenn ich Samstag unterwegs gewesen wäre – soll ja vorkommen – und das Telefon/Erreichbarkeit benötigt hätte?

Am Ende bleibt festzustellen, dass es generell geklappt hat – sogar früher als geahnt. Aber eben doch mit Potential für Stress. Mal wieder unüberlegt gehandelt diese Hirsel. Entweder Vodafone, die eine Rufnummer zu früh übergeben haben, oder o2 die zu frühzeitig die Nummer „gezogen“ haben.

Das mich Vodafone – nachdem ich schriftlich gekündigt hatte – noch mehrfach anrief um mir supertolle Angebote – deutlich unter vorher realisierbaren Preise – machte, brauch ich nicht noch zu erwähnen, oder?