Hi Leute.
Uns (also Chaos Darmstadt) erreichte neulich eine Presseanfrage zum Thema Datenschutz und Bewegungsprofile beim RMV-eTicket, wozu wir im Wesentlichen erstmal keine besonderen Erkenntnisse hatten.
Das Thema scheint allerdings insgesamt einigen Tiefgang zu haben, daher hier mal eine Linkliste für den Einstieg:
* https://de.wikipedia.org/wiki/ETicket_Deutschland
* https://de.wikipedia.org/wiki/VDV-Kernapplikation ("Die am eTicket-System beteiligten Partner tauschen die verschlüsselten Daten untereinander über einen geschützten Internet-Bereich aus, das „Interoperable Netzwerk“ (ION).")
* Zu Grunde liegende Specs http://oepnv.eticket-deutschland.de/produkte-und-services/vdv-kernapplikation/vdv-kernapplikation-archiv/ insbesondere SPEC_NM_V140.pdf (NM == Nutzer-Medium == die Karte)
* RMV-Werbeseite http://www.rmv.de/de/Fahrkarten/Die_richtige_Fahrkarte/eTicket_RheinMain/58840/eTicket-RheinMain.html#toc_58846 (u.a. die steile These "Die Bildung von personenbezogenen Bewegungsprofilen ist ausgeschlossen" vom RMV im Kontrast zu "Transaktionen werden auch an das für die genutzte Fahrtberechtigung zuständige Hintergrundsystem weitergeleitet." aus dem Datenschutzbrief)
* http://oepnv.eticket-deutschland.de/fileadmin/Daten/Fachpublikationen/eTicket_Deutschland_Teilnehmerbrief_Datenschutz.pdf ("max. 10 Transaktionen werden im Medium gespeichert, insbesondere damit der Kunde die letzten Nutzungen auslesen kann, wenn er dies wünscht")
* aus dem Tätigkeitsbericht des Datenschutzbeauftragten https://www.datenschutz.hessen.de/tb40k03.htm#entry3623
* Java-Tool für die Kartendaten http://www.ticket-info.net/faq/index.html#j5
* Debatte in anderen Verkehrsverbünden z.B. https://www.taz.de/!5274152/
Wir könnten z.B. heute Abend beim Open Chaos mal ein bisschen darüber diskutieren und uns eine Meinung bilden.
Viele Grüße Waldteufel