<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Datenschutzalltag &#187; Anfrage</title>
	<atom:link href="http://datenschutzalltag.de/tag/anfrage/feed/" rel="self" type="application/rss+xml" />
	<link>http://datenschutzalltag.de</link>
	<description>Alles was anfällt auffällt oder verlorengeht</description>
	<lastBuildDate>Wed, 21 Sep 2011 15:10:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Anfrage: Wie viele &quot;meiner&quot; Online-Shops nutzen veraltete Software? [Update: Antworten]</title>
		<link>http://datenschutzalltag.de/2009/11/anfrage-wie-viele-meiner-online-shops-nutzen-veraltete-software/</link>
		<comments>http://datenschutzalltag.de/2009/11/anfrage-wie-viele-meiner-online-shops-nutzen-veraltete-software/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 10:45:58 +0000</pubDate>
		<dc:creator>datenschutzalltag</dc:creator>
				<category><![CDATA[Datenschutz im Alltag]]></category>
		<category><![CDATA[Datenschutzpannen]]></category>
		<category><![CDATA[Mitmachen!]]></category>
		<category><![CDATA[Muster Tipps Vorlagen]]></category>
		<category><![CDATA[Online-Shop]]></category>
		<category><![CDATA[Anfrage]]></category>
		<category><![CDATA[Kundendaten]]></category>
		<category><![CDATA[Musterschreiben]]></category>
		<category><![CDATA[Onlineshop]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[XAMIT]]></category>

		<guid isPermaLink="false">http://datenschutzalltag.wordpress.com/?p=304</guid>
		<description><![CDATA[Ich bin heute mal die Liste der Online-Shops durchgegangen, bei denen ich in den letzten zwei Jahren bestellt habe: Donnerwetter, das waren mehr als gedacht! An zehn davon habe ich folgende Nachricht gemailt und bin auf die Reaktionen gespannt: Sehr geehrte Damen und Herren, seit längerer Zeit bin ich zufriedener Kunde Ihres Online-Shops (Kundenummer xyz). [...]]]></description>
			<content:encoded><![CDATA[<p>Ich bin heute mal die Liste der Online-Shops durchgegangen, bei denen ich in den letzten zwei Jahren bestellt habe: Donnerwetter, das waren mehr als gedacht! An zehn davon habe ich folgende Nachricht gemailt und bin auf die Reaktionen gespannt:</p>
<blockquote><p>Sehr geehrte Damen und Herren,</p>
<p>seit längerer Zeit bin ich zufriedener Kunde Ihres Online-Shops (Kundenummer xyz).<span id="more-304"></span></p>
<p>In den letzten Tagen haben mich einige Datenpannen (Libri.de, Sparkassen-Shop, Fanshop des 1. FC Köln &#8211; siehe <a href="http://projekt-datenschutz.de/">http://projekt-datenschutz.de</a>) aufgeschreckt, so dass ich mir Gedanken um die Sicherheit meiner Kundendaten in Ihrem Online-Shop mache. Die Ergebnisse der XAMIT-Studie &#8220;Datenschutzbarometer 2008 &#8211; Datenschutz im Internet&#8221;<br />
(<a href="http://www.xamit-leistungen.de/downloads/XamitDatenschutzbarometer2008.pdf">http://www.xamit-leistungen.de/downloads/XamitDatenschutzbarometer2008.pdf</a>)<br />
haben meine Beunruhigung verstärkt: Gerade einmal 19% der dort überprüften Webshops verwendeten aktuelle Softwareversionen.</p>
<p>Deshalb meine Fragen:</p>
<p>Welche Shop-Software setzen Sie ein? Verwenden Sie die aktuelle Version, um gegen bekannte Angriffe auf Ihre und meine Daten geschützt zu sein?</p>
<p>Falls Ihre Shop-Software auf PHP basiert: Welche PHP-Version verwenden Sie?</p>
<p>Neben der Verwendung aktueller Software: Welche weiteren Maßnahmen zum Schutz meiner Kundendaten haben Sie ergriffen?</p>
<p>Auf Ihre Antwort freut sich</p>
<p>Steffen Schröder<br />
Berater für Datenschutz &amp; Datensicherheit<br />
usw.</p></blockquote>
<p><strong>[Update - Die Antworten]</strong></p>
<ul>
<li>05.11.2009 12.00 Uhr<br />
Die Anfragen gehen raus. Einige Eingangsbestätigungen flattern ein.</li>
<li>05.11.2009 16.08 Uhr tonermonster.de<br />
Der Geschäftsführer antwortet. Flott, aber eher allgemein a la &#8220;umfangreicher Schutz&#8221; und &#8220;größter Wert auf Sicherheit&#8221;. Shop ist Eigenentwicklung, kein PHP.</li>
<li>06.11.2009 09.58 Uhr buhl.de<br />
Der CTO antwortet. Detailliert, engagiert, realistisch: &#8220;Jedoch wird Ihnen und uns auch bewusst sein, dass es NIE eine 100%-ige Sicherheit geben kann. Wir versuchen jedoch möglichst dicht an diese Marke heran zu kommen.&#8221;. Shop ist Eigenentwicklung, kein PHP. Regelmäßige externe Überprüfung.</li>
<li>06.11.2009 14:39 Uhr staples.de<br />
Der Kundendienst antwortet. Ich solle mir zunächst die AGB und auf der Webseite die Punkte &#8220;Datenschutz und Datensicherheit&#8221; durchlesen, &#8220;Hierin finden Sie schon eingie Informationen zumThema Datensicherheit&#8221;. Shop benutzt kein PHP.<br />
Die Seiten habe ich mir angeschaut: Allgemeine Aussagen. Wenn es konkret wird, dann eher erschreckend: &#8220;Software-Firewall&#8221; oder &#8220;Das System befindet   sich vorwiegend in den Vereinigten Staaten&#8221; . Wenigstens &#8220;Safe harbor&#8221;.</li>
<li>06.11.2009 16:21 Uhr office-discount.de<br />
Der Kundenservice antwortet. Geheimniskrämerei: &#8220;Bitte haben Sie Verständnis dafür, dass wir Ihnen zu Ihrer Anfrage keine detaillierten Angaben machen möchten.&#8221; Hinweis auf die Webseite, dort aber nichts zum Thema.</li>
<li>09.11.2009 11:43 Uhr webmiles.de (Ja, auch Datenschützer nutzen Bonusprogramme. Immer seltener)<br />
Das Service-Team antwortet. Geheimniskrämerei: &#8220;aktuellsten Versionen&#8221;, &#8220;regelmässige Sicherheitschecks&#8221;, &#8220;keine Sicherheitsprobleme&#8221;, &#8220;geeignete Betriebskonzepte&#8221;.&#8221;Welche  Versionen und welche Software wir im einzelnen einsetzen, können wir Ihnen nicht  mitteilen,da diese Auskünfte unserem Sicherheitskonzept  widersprechen.&#8221; Da bin ich aber beruhigt <img src='http://datenschutzalltag.de/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' />   Nicht mal ein Verweis auf die etwas aussagefreudigere Webseite zum Thema.</li>
<li>11.11.2009 11:27 Uhr hrs.de<br />
Das IT Helpdesk antwortet. Ähnlich schwammig: Kein Shopsystem, sondern selbst entwickelte Software, basierend auf &#8220;gängigen Internettechniken&#8221;. Die &#8220;passende Serversoftware&#8221; sei auf dem &#8220;neuesten Stand&#8221;. Etwas konkreter, aber nicht überraschend: Daneben werden IDS, IPS &amp; Firewalls in entsprechender Stückzahl eingesetzt. Die SSL-Verschlüsselung für den Übertragungsweg wird nur auf der Webseite erwähnt.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://datenschutzalltag.de/2009/11/anfrage-wie-viele-meiner-online-shops-nutzen-veraltete-software/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Datenschutz und Höflichkeit</title>
		<link>http://datenschutzalltag.de/2009/10/datenschutz-und-hoflichkeit/</link>
		<comments>http://datenschutzalltag.de/2009/10/datenschutz-und-hoflichkeit/#comments</comments>
		<pubDate>Mon, 05 Oct 2009 16:16:17 +0000</pubDate>
		<dc:creator>datenschutzalltag</dc:creator>
				<category><![CDATA[Datenschutz im Alltag]]></category>
		<category><![CDATA[Anfrage]]></category>
		<category><![CDATA[Auskunftsersuchen]]></category>
		<category><![CDATA[opt-in]]></category>

		<guid isPermaLink="false">http://datenschutzalltag.wordpress.com/?p=38</guid>
		<description><![CDATA[Datenschützer halten sich selbst für höfliche Menschen, schließlich ist das  Ziel ihrer Arbeit der Aufbau und die Stärkung von Vertrauen zwischen Datenverarbeitern und Betroffenen. Erreicht wird das durch einen respektvollen Umgang miteinander &#8211; digitale Höflichkeit sozusagen. Heute bin ich einem höflichen Gegenüber der anderen Art begegnet: Ich hatte &#8211; inzwischen fast vergessen &#8211; irgendeine nette [...]]]></description>
			<content:encoded><![CDATA[<p>Datenschützer halten sich selbst für höfliche Menschen, schließlich ist das  Ziel ihrer Arbeit der Aufbau und die Stärkung von Vertrauen zwischen Datenverarbeitern und Betroffenen. Erreicht wird das durch einen respektvollen Umgang miteinander &#8211; digitale Höflichkeit sozusagen.</p>
<p>Heute bin ich einem höflichen Gegenüber der anderen Art begegnet: Ich hatte &#8211; inzwischen fast vergessen &#8211; irgendeine nette kleine und kostenlose Schutzsoftware heruntergeladen und dabei auf der Webseite des Anbieters eine Mailadresse zur Übersendung des Downloadlinks hinterlassen. Heute bekam ich nun eine freundliche Mail mit der Frage, wie denn  mein erster Eindruck von der Software sei?</p>
<p>*stutz* Was sollte ich davon halten? War das ein freundlich hingeworfener Keks, gebacken aus ehrlichem Interesse, oder doch ein raffiniert verpackter Köder? Der Absender war &#8220;Account Manager&#8221;. Donnerwetter, ich hatte also einen Account. Kein Anmeldelink, nur der Hinweis auf die abgerufene Software.</p>
<p>Gelegentlich lässt mich mein Gedächtnis im Stich, und so fragte ich zurück, ob ich denn in irgendeiner Weise in die Zusendung von E-Mails eingewilligt hatte. Die Antwort folgte prompt: Man wollte nur &#8220;aus Höflichkeit&#8221; nachfragen, ob ich denn z.B. Probleme bei der Installation gehabt habe.  Nun habe man meine Daten gelöscht und gehe davon aus, dass ich mich bei Fragen selbst melden würde.</p>
<p>In der blitzschnellen Reaktionsmail war der Schreck &#8220;meines&#8221; Account Managers deutlich zu spüren, vielleicht Angst vor einer Abmahnung oder anderem Ungemach &#8211; deshalb wurde zur Sicherheit lieber alles schnell gelöscht.</p>
<p>Eine Mail-Nachfrage &#8220;aus Höflichkeit&#8221;. War ich vielleicht unhöflich, weil ich auf meinem Recht bestand? Hätte ich bis zur zweiten Mail warten sollen, die wahrscheinlich in ein paar Wochen gefolgt wäre, inklusive einem unvermeintlichen Angebot für eine Kaufversion mit deutlich erweitertem Funktionsumfang?</p>
<p>Manchmal nehme ich mir die Zeit und zeige meinem Gegenüber, wie der Prozess datenschutzgerecht und kundenfreundlich ablaufen könnte. In konkreten Fall hätte ein Opt-In-Kästchen gereicht.</p>
<p>Aber die verbeitete Unbeholfenheit im Umgang mit ganz normalen Anfragen und Auskunftsersuchen verwundert mich schon. Die <a href="http://www.xamit-leistungen.de/downloads/XamitStudieParteienDatenschutz.pdf" target="_blank">Xamit-Studie</a> zum Datenschutz bei Parteien bringt ein paar erschreckende Beispiele dafür.</p>
<p>&#8220;Wir bemühen uns um die Wahrung Ihrer Privatsphäre&#8221;, heißt es auf der Webseite meines Softwareanbieters.</p>
<p>Bemüht Euch bitte ein bißchen mehr.</p>
]]></content:encoded>
			<wfw:commentRss>http://datenschutzalltag.de/2009/10/datenschutz-und-hoflichkeit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

