{"id":262562,"date":"2022-02-14T09:38:53","date_gmt":"2022-02-14T08:38:53","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=262562"},"modified":"2022-04-07T09:53:07","modified_gmt":"2022-04-07T07:53:07","slug":"datenschutzpanne-bei-onlineumfrage-in-bielefeld-feb-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/02\/14\/datenschutzpanne-bei-onlineumfrage-in-bielefeld-feb-2022\/","title":{"rendered":"Datenschutzpanne bei Onlineumfrage in Bielefeld (Feb. 2022)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Heute mal wieder ein kleiner Fingerzeig in Richtung: Wie riskant jegliche Online-Aktivit\u00e4t sein kann &#8211; oder gut gedacht ist nicht immer gut gemacht. Es geht dieses Mal um eine Onlineumfrage der Stadt Bielefeld zum Projekt \u201ealtstadt.raum\". Anfang Februar 2022 hat es dabei eine Datenpanne gegeben, bei dem E-Mail- und IP-Adressen von Teilnehmern online einsehbar waren. Wie hei\u00dft es so sch\u00f6n \"vermutlich war ein zu schneller Klick die Ursache\". <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/8b96eafb0c9b49bba300d14f3750db2c\" width=\"1\" height=\"1\"\/>Ein Blog-Leser hat mich auf das Thema hingewiesen (danke daf\u00fcr) und meint: \"In Bielefeld l\u00e4uft derzeit ein ohnehin nicht unumstrittenes Projekt zur ge\u00e4nderten Verkehrsplanung der Altstadt. F\u00fcr die Bev\u00f6lkerung werden Informationen und Abstimmungen \u00fcber die Seite altstadtraum.de bereitgestellt.\" H\u00e4tte ich normalerweise nicht thematisiert. Aber es ist mal wieder ein typischer Fall von \"da kennt jemand, jemanden, der einen kennt, der mit einem Dritten bekannt ist, der so etwas schon mal gemacht hat, den frag ich mal und mache das auch\". <\/p>\n<h2>Projekt altstadt.raum<\/h2>\n<p>B\u00f6se Zungen behaupten zwar, Bielefeld gibt es gar nicht. Aber immerhin hat die Kommune, die es so nicht gibt, eine Webseite f\u00fcr das Projekt <a href=\"https:\/\/altstadtraum.de\/\" target=\"_blank\" rel=\"noopener\">altstadt.raum<\/a> aufgesetzt. Es geht bei diesem Projekt darum, die Altstadt von Bielefeld lebenswerter zu gestalten.<\/p>\n<p><a href=\"https:\/\/altstadtraum.de\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Bielefeld Projekt altstadt.raum\" alt=\"Bielefeld Projekt altstadt.raum\" src=\"https:\/\/i.imgur.com\/ZlYhnDx.png\"\/><\/a><\/p>\n<p>Und dort haben die Projektverantwortlichen im Oktober 2021 eine Umfrage gestartet, an der sich B\u00fcrger beteiligen konnten. Und ganz lobenswert: Viele Daten sind im <a href=\"https:\/\/open-data.bielefeld.de\/\" target=\"_blank\" rel=\"noopener\">Open Data-Portal<\/a> der Stadt Bielefeld einsehbar. Doof war allerdings, die Ergebnisse dieser Umfragen ebenfalls in dieses Open Data-Portal einzustellen &#8211; so etwas muss, sofern es \u00fcberhaupt gemacht wird, im Hinblick auf Datenschutz sehr genau bedacht und kontrolliert werden. Das ist aber wohl nicht erfolgt bzw. ziemlich schief gelaufen. <\/p>\n<h2>Der Datenschutzvorfall <\/h2>\n<p>Bei der Bereitstellung der Daten dieser Onlineumfrage kam es am 1. Februar 2022 wohl zu einem Datenschutzvorfall, wie z.B. dieses Medium (Artikel gel\u00f6scht) berichtet. Die Daten der Umfrageteilnehmer wurden dort bis zum 2. Februar 2022 zur Einsichtnahme bereitgestellt. Problem war, dass das nicht anonymisiert erfolgte, sondern Email- und IP-Adressen von Nutzern, die sich im vergangenen Oktober an der Umfrage beteiligt hatten, \u00f6ffentlich f\u00fcr einen Tag in den betreffenden Datens\u00e4tzen einsehbar waren. Von 4.500 Personen waren die IP-Adressen zu sehen, bei etwa 2.400 davon zus\u00e4tzlich auch noch die E-Mailadressen.<\/p>\n<p>Als das Ganze auffiel, wurden die Daten sofort offline genommen und der st\u00e4dtische Datenschutzbeauftragte eingeschaltet. Mit der Landesbeauftragten f\u00fcr Datenschutz und Informationsfreiheit wurden die weiteren Schritte abgestimmt und alle Betroffenen, deren Mailadresse sichtbar war, \u00fcber das Versehen informiert. Das Problem bei diesem Datenschutzvorfall: Die Mail-Adressen k\u00f6nnten f\u00fcr Phishing missbraucht werden. Bei den IP-Adressen ist es halt lediglich ein DSGVO-Versto\u00df.&nbsp; <\/p>\n<p>Der Vorfall zeigt, wie riskant die Bereitstellung von Daten sein kann. Dazu hei\u00dft es in obigem Medium: <em>Die Stadt entschuldigt sich f\u00fcr die Panne, die vermutlich durch einen \u201ezu schnellen Click\" entstanden sei, und warnt die betroffenen Nutzer vor m\u00f6glichen Spam- und Phishing-Versuchen. Bislang habe es aber noch keine Hinweise auf einen Missbrauch der Daten gegeben. <\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute mal wieder ein kleiner Fingerzeig in Richtung: Wie riskant jegliche Online-Aktivit\u00e4t sein kann &#8211; oder gut gedacht ist nicht immer gut gemacht. Es geht dieses Mal um eine Onlineumfrage der Stadt Bielefeld zum Projekt \u201ealtstadt.raum\". Anfang Februar 2022 hat &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/02\/14\/datenschutzpanne-bei-onlineumfrage-in-bielefeld-feb-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[451],"class_list":["post-262562","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenschutz"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/262562","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=262562"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/262562\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=262562"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=262562"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=262562"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}