Freitag, 14. März 2014

Post scannt Ausweise

Ich bin ja ein großer Freund des online Bestellens. Anbieter wie Amazon liefern mir ganz einfach genau das was ich will völlig unkompliziert und sicher nach Hause. Ich gehe schon auch lokal einkaufen aber bei vielen Dingen ist das einfach nur anstrengend. Gerade wenn man etwas spezielleres haben möchte hört man meist "können wir ihnen bestellen" ... tja das kann ich selber auch, dafür brauche ich nicht euren Aufschlag mit zu bezahlen!

Mein Hauptladen ist dabei ganz klar Amazon und die verschicken alles über die +Österreichische Post AG.
Bisher war mir das immer absolut recht denn sie sind schnell, zuverlässig und wenn man nicht zuhause ist, was meist der Fall ist, so ist mein Postamt recht nahe. Also heim kommen, Zettel aus dem Briefkasten holen und schnell das Paket abholen.

Bisher war es so, dass am Postamt dann immer wieder mal der Ausweis herzuzeigen ist damit die das Paket nicht irgend jemandem geben. Empfinde ich als übertrieben da ich ja den Zettel habe aber ich verstehe, dass sie es irgendwie bestätigen müssen.

Seit neuestem ist es aber so, dass die dort meinen Führerschein einscannen wollen! Die wollen tatsächlich eine Kopie meines Ausweises nur weil ich ein Paket abhole! Wenn es ein RSA Brief ist, dann kann ich das ja noch irgendwie verstehen aber bei einem Paket sicher nicht.

Diese Daten sind natürlich für die Post interessant denn die liefern nicht nur Post aus, sondern verkaufen auch Information an Werber. Siehe dazu den Artikel der Arge Daten. Der Artikel bestätigt meine Vermutung, dass die ihr Profil zu den einzelnen Empfängern aufwerten wollen und das geht natürlich toll wenn man amtliche Ausweisdaten hat! Damit verkauft man dann wirklich verifizierte Identitäten und bekommt gleich noch eine Daten wie welchen Führerschein Typ man hat, ein Bild, Geburtsdatum usw.

Diese Informationen sind jetzt zwar sicher nicht geheim aber ich sehe absolut nicht ein warum ich diese der Post zugänglich machen sollte! Ich bin jetzt zwar sicher kein fanatischer Datenschützer oder sehr knauserig mit meinen Daten aber beim Ausweis beginnen bei mir sämtliche Alarmglocken zu schrillen.

Ich habe natürlich gleich mal bei der Post angefragt was das soll und ich möchte die Antwort hier vollständig beilegen damit sich jeder selbst ein Bild machen kann.

Wie Sie selbst sicher schon einmal gesehen haben, haben unsere MitarbeiterInnen bei der Abholung von eingeschriebenen Briefen, EMS-Sendungen und Paketen bis jetzt Ihre Ausweisdaten händisch notiert. Um Wartezeiten zu verkürzen und schneller agieren zu können, haben wir versucht dies zu vereinfachen und uns zur Scannung der Ausweise entschieden.Dabei erfassen wir dieselben Daten, die wir bis jetzt händisch notiert haben: Name, Ausweisart, Ausweis-Nummer, Ausstellungsbehörde und Geburtsdatum (falls vorhanden). Überprüfen können Sie das auf dem Display des Unterschriftenpads – neben dem Unterschriftenfeld sehen Sie, welche Daten wir vorgemerkt haben. 
Versichern möchten wir, dass diese Daten ausschließlich gespeichert werden, um die rechtmäßige Übergabe einer Sendung zu dokumentieren. Deshalb speichern wir die Daten auch nur, im Rahmen unserer Haftungs- und Nachforschungsfristen eine Reklamation nach einer vermissten Sendung einzureichen – für die Dauer von bis zu sechs Monaten. 
Nach endgültigem Abschluss des Zustellvorganges (längstens sechs Monaten) löschen wir also Ihre Daten, die für die Dauer der Nachforschungsfrist auf speziell gesicherten Servern im Rechenzentrum des Unternehmens gespeichert werden. Die Österreichische Post AG handelt selbstverständlich im Einklang mit den betreffenden Bestimmungen des Datenschutzgesetzes. 
Außerdem bestätigen wir hiermit gerne, dass wir Ihre Daten auf keinen Fall für etwas anderes als zur Dokumentation der Übergabe verwenden und sie NICHT an Dritte weitergeben. 
Nun ja - die übliche Handhabe bisher war, dass man kurz den Ausweis geprüft hat aber nur sehr selten irgend etwas abgeschrieben wurde. Diese Informationen sind ja auch unerheblich für die Zustellung des Pakets!

Grundsätzlich ist die Argumentation auch für mich nachvollziehbar denn wenn man wirklich alles händisch aufschreiben würde, dann wäre das echt einiges an Arbeit. Ich hätte aber auch da bereits ein Problem weil sie das nichts angeht. Der Scan ist aber nochmal eine ganz andere Liga und das alles wird elektronisch gespeichert.

In einer Zeit nach Snowden wissen wir alle, dass diese Daten nicht sicher sind. Nun ja eigentlich wusste man es schon vorher aber nun ist es bestätigt. Der Punkt hier ist, dass Ausweisdaten jedes Postkunden - also mal so grob 80% der Bevölkerung - auf den Servern der Post liegen. Also in meinen Augen ist das ein primäres Angriffsziel und ich traue der Post nicht zu sich ausreichend gegen groß angelegte Einbrüche in ihr System wehren zu können. Die Liste der Firmen die Unmengen an Daten verloren haben ist unheimlich lange und da sind technisch deutlich versiertere dabei als die Post. Kurz gesagt ich traue ihnen nicht zu solche Daten ausreichend schützen zu können.

Mein Hauptansatzpunkt ist aber, dass diese Daten nicht benötigt werden. Wenn ich mir das Zeug in die Firma schicken lasse oder arbeitslos bin , dann bekommen sie gar nichts davon. Ich sehe hier also deutlich eine Ausrichtung der Datensammlung auf die erwerbstätige Bevölkerung. Die Option mit in die Firma schicken lassen hat ja auch nicht jeder! Diese Informationen sind natürlich für den Adressenhandel unheimlich interessant auch wenn sie sagen die Daten gehen nicht an Dritte weiter. Diese Formulierung ist so schwammig, dass man damit trotzdem noch so ziemlich alles tun kann ohne zu lügen - ist nur eine Frage der Interpretation.

Für mich bedeutet das erst mal, dass ich Pakete in die Firma schicken lasse und überall wo es nur geht andere Versanddienstleister nutze. Die Zeiten wo die Post die einzige Option war, sind ja zum Glück vorbei.

Ich persönlich werde dennoch alles versuchen sie zu überzeugen das bleiben zu lassen. Umso mehr Leute sich beschweren umso besser also schreibt ihnen mal ein nettes Mail wenn ihr so denkt wie ich: Kontaktformular Da gibt es sogar einen Punkt Datenschutz ;)

In Deutschland wurden die Ausweiskopien ja bereits verboten (z.B. hier nachlesen).