Privates

Datensch(m)utz Legoland Check-in

Anfang des Urlaubes erhielten wir eine E-Mail vom Legoland, wir könnten den Check-in Prozess vor Ort verkürzen, wenn wir uns vorab anmelden.

Erste Regel, die ich als Datenschutzbeauftragter und Sicherheitsverantwortlicher Mensch meinen Kollegen und Mitmenschen beibringe ist, niemals auf unaufgeforderte Links in E-Mails klicken.

Ich habe draufgeklickt, weil ich in der Regel weiß, was ich mache.

Zweite Regel, niemals oder nur so wenig wie nötig persönliche Daten herausgeben.

Hier sollte ich nun meine persönlichen Daten eintragen.
Also Ausweisnummer, Geburtsdaten und meine Unterschrift ……

Auch wenn es die Pflicht eines Hotels ist, die Daten zu erfassen, sträubten sich bei mir alle Nackenhaare. Selbst wenn die E-Mail echt war und die Daten verschlüsselt übertragen werden, niemals – NEVER EVER so etwas ausfüllen!

Lieber vor Ort auf einem Papier unterschreiben (ja – auch dieses wird eingescannt, aber ich empfinde es dennoch als sicherer als in einer öffentlichen Datenbank).

Und wenn man Online genötigt wird, nur mit unechten Daten. Auch wenn es evtl. strafbar ist, aber ich lege doch nicht auf irgendeine Webseite diese Daten ab. Wenn die Seite / Server gehackt werden, dann haben diese Personen meine Blanko-Unterschrift und Personalausweis Daten.

Und ich vertraue aus der Erfahrung heraus keinem Unternehmen meine Daten an, da in der Regel immer an der Sicherheit gespart wird!

Man kann es auch übertreiben, da steht ja Lego hinter, die können sich das nicht erlauben, haben professionelle Sicherheitsmaßnahmen!

*reusper*: https://www.heise.de/news/Datenleck-im-Legoland-Reisedaten-tausender-Kunden-seit-2015-betroffen-6668852.html

Dahinter steckt nicht mal Lego, sondern eine Freizeitparkfirma, die das für Lego betreibt.

Das war nicht mal ein Hack, sondern hier konnte jeder mit etwas Grundkenntnis darauf zugreifen. Das ist auch keine Berufsparanoia von mir, sondern die Erfahrung aus meinem Umfeld.

Was dann passiert, nennt man Identitätsdiebstahl! Das will ich mit meinen Daten nicht haben.

Grundsätzlich noch mal der Tipp, werdet ihr genötigt, eine Rufnummer anzugeben, nutzt satellite.me.

Werde ich genötigt, mein Geburtsdatum einzugeben (bei einem Online-Shop als Beispiel), dann nehme ich ein anderes Datum, welches ich mir merken kann. Ihr seid etwa 1991 geboren. Dann nehme ich den 12.12.1991 oder 08.08.1991.

Bei der Unterschrift nutze ich nur meine echte, wenn es wichtig ist. Bei Verträgen oder ähnlichem. Ansonsten habe ich auch hier eine Alternative.

Heiko

Heiko

Recent Posts

Und täglich grüßt der Kameralinsenschutz

Da rutscht mir das Handy aus den Handschuhen vom Moped und fällt wieder gerade glatt…

4 Stunden ago

Datenschutz in Theorie und Praxis

Als Datenschutzbeauftragter muss ich im Alltag immer wieder schmunzeln. So sendet die Lehrerin unserer Tochter…

2 Tagen ago

Achtsamkeit und Meditation

In den vergangenen Wochen war es für mich - bei uns privat und bei mir…

4 Tagen ago

Papatag 2024

Am Morgen habe ich bis 11 Uhr ausgeschlafen. Dann wurde ich mit einem leckeren Frühstück…

5 Tagen ago

Relikte beim Kinderarzt

Manchmal habe ich das Gefühl, wir haben eine Dauereintrittskarte beim Kinderarzt. Aber in den Zimmern…

1 Woche ago

Apple iPhone iOS Werbefrei YouTube und YouTube Music

Mein iPhone Werbefrei zu bekommen hat sich etwas schwerer gestaltet als bei Android. Aber es…

1 Woche ago