Datenleck bei VW/Skoda

  • Es gibt Meldepflicht und wenn Skoda das nicht hin bekommt hoffentlich eine teure juridische Klatsche. Kommunikation ist ja die Stärke des Konzern und daher wird sicher in den nächsten Wochen ein Brief mit detaillierten Informationen im Briefkasten landen

    Skoda Enyaq iV80, Graphite Grey, Sport, 20" Vega, Klima, Anhängerkupplung, Assistenzwas und sicher noch ganz anderes Zeugs

  • Es gibt Meldepflicht und wenn Skoda das nicht hin bekommt hoffentlich eine teure juridische Klatsche. Kommunikation ist ja die Stärke des Konzern und daher wird sicher in den nächsten Wochen ein Brief mit detaillierten Informationen im Briefkasten landen

    Es gibt Meldepflicht des Verantwortlichen ggü. den Betroffenen gemäß Art. 34 EU-DSGVO wenn voraussichtlich ein hohes Risiko für die Betroffenen besteht. Dies scheint man im Moment zu verneinen. Da aber ganz sicher eine Meldepflicht bei der zuständigen Aufsichtsbehörde besteht, kann diese das auch noch anordnen.


    Ich bin tatsächlich gespannt, ob das nicht ein knackiges Bußgeld wegen mangelhafter TOMs gibt und auch in Hinsicht auf die Frage der Datensparsamkeit: wofür braucht man soviele personalisierte Geodatensätze?

    Auto: Enyaq 85 Advanced, Graphite-Grau, 20" Neptune, AHK, Transportpaket (Produktion 46. KW, Lieferung 12/23, Übernahme 19.12.2023)

    PV-Anlage: 11,44kWp (26 Module), Fronius Symo Gen24-10, BYD HVS HVm 11,04, Fronios Wattpilot Home 11J


  • Ich gehe fest davon aus, dass die Bewegungsmuster aller Enyaq-Fahrer (dito alle anderen E-Modelle des Konzerns) in großem Stil und systematisch abgeschnorchelt wurden.


    Ich erwarte von Cariad eine Klarstellung und gegebenfalls einen Gegenbeweis, dass dem nicht so war. Das letzte bisschen Vertrauen ist verspielt.

    Enyaq iV 80 seit 26.04.2023:


  • Offenbar war die Tür länger als ein Jahr offen :)

    Hätte ich das gewusst... muss für Location extra bezahlen und der Rest der Welt kann gratis! :|

    Skoda Enyaq iV80, Graphite Grey, Sport, 20" Vega, Klima, Anhängerkupplung, Assistenzwas und sicher noch ganz anderes Zeugs

  • Diese Daten hätten erst gar nicht erhoben werden dürfen!


    Wieso können Hinz und Kunz minutengenau verfolgen, wo sich mein Fahrzeug befindet? Wieso speichert Cariad Terabyte an Daten, wo wann welches Fahrzeug von A nach B bewegt wird? Wieso werden diese Daten nicht individuell und sicher verschlüsselt, sondern mit einem lächerlichen Generalschlüssel versehen?


    Unfassbare Fehler sind hier begangen worden. Und es wird mal wieder ohne Konsequenzen für die Verantwortlichen ausgehen.


    Sch....laden.

    Enyaq iV 80 seit 26.04.2023:


  • Ich bin tatsächlich gespannt, ob das nicht ein knackiges Bußgeld wegen mangelhafter TOMs gibt und auch in Hinsicht auf die Frage der Datensparsamkeit: wofür braucht man soviele personalisierte Geodatensätze?

    Wir User haben mit sehr hoher Wahrscheinlichkeit tief versteckt in den AGBs die Einwilligung gegeben. Dagegen spricht ja auch nichts. Man kann die Daten nutzen, um z.B. die Ladeplanung zu optimieren, wenn es bei -5 Grad über die Kasseler Berge oder die Schwäbische Alb geht. Oder generell, um die E-Mobilität besser zu machen (Ladeangebote usw.). Dazu wertet man die Daten aus und nutzt dann das Ergebnis der Auswertung bzw. gibt die ausgewerteten Daten weiter (X Prozent der E-Auto-User fahren pro Tag maximal Strecken von 75km, bei Y Prozent stehen die Autos mindestens 7 Stunden auf der Arbeit)

    Problem ist, wenn Cariad die Rohdaten ungeschützt, quasi für alle zugänglich ins Internet stellt.


    Das Bußgeld im eigentlichen Datenschutzverfahren dürfte am Ende überschaubar sein. Der Reputationsschaden dürfte schwerer wiegen. Gerade in der aktuellen Situation könnte man Unterstützung der Politik brauchen. Die Wahrscheinlichkeit, dass man diese bekommt, wird dadurch nicht erhöht. Ebenso könnte eine Folge sein, dass ein Kopf rollen muss.

    Des Weiteren hat der BGH vor einigen Wochen ein wegweisendes Urteil getroffen. Es reicht bereits aus, dass derjenige, der die Daten sicher verfahren soll, die Kontrolle verliert, um einen Schadensanspruch zu begründen. Sprich mit den abgegriffenen Daten muss nicht erst etwas angestellt werden oder die betroffene Personen muss einen Schaden nachweisen, um Schadensersatz zu bekommen. Im Fall von Facebook sind das 100 € für eine betroffene Person.

    Datenlecks bei Facebook: So prüfen Sie, ob Sie betroffen sind | Verbraucherzentrale.de
    Sind Daten aus Ihrem Facebook-Konto in falsche Hände geraten? Facebook bietet Möglichkeiten an, mit denen Sie das herausfinden können. Der Bundesgerichtshof…
    www.verbraucherzentrale.de


    800.000 Datensätze mal 100 € sind 80 Mio. €. Das war für einen einfachen Datensatz. Ein Bewegungsprofil ist etwas ganz anderes. Das wäre quasi nur der immaterielle Schaden.

    Angenommen die Polizei Hamburg mit ihren ID.4 muss jetzt die Einsätze der letzten Monate durchgehen und schauen, wo geheime Einsatzorte, Asservatenkammer usw. sind oder ob die Autos an Sicherheitskonvois teilgenommen haben und deshalb Routen usw. geändert werden müssen. Dann können die den realen Aufwand in Rechnung stellen.

  • Schwarmdaten, haben einige zugestimmt, daher vermutlich fehlende Datensätze bei einigen Fahrzeugen. Das ist soweit auch ok. Aber scheinbar hat man die Daten nicht genug anonymisiert und mehr oder wenige offen in einer US Cloud gespeichert. Erschreckend, aber schon beinahe erwartet

    Skoda Enyaq iV80, Graphite Grey, Sport, 20" Vega, Klima, Anhängerkupplung, Assistenzwas und sicher noch ganz anderes Zeugs

  • Wieso können Hinz und Kunz minutengenau verfolgen,

    Soweit ich das im Artikel richtig lese wurden Standortdaten bei einschalten und bei ausschalten des Fahrzeugs übermittelt.

    Und die MySkodaApp kann auch nur von stehenden Fahrzeugen die Standortdaten anzeigen.


    Also mal ganz vorsichtig mit Beschuldigungen, die wir als Konsumenten nicht beweisen können.


    Das soll keine Entschuldigung für schlampige Datensicherung sein!

  • Naja gut, aber das ergibt nun ein ziemlich genaues Bewegungsprofil, da ich das Auto halt immer ein und ausschalte, wenn ich es verlasse - Poposchalter. Man kann halt nicht die genauen Wege sehen, aber jeden Zielort und jede Ladestation sowie die entsprechenden Fahr-Zeiten. Damit weiß ich, wo sich die Person regelmäßig aufhält, wie lange sie dort ist usw. ...

    Auto: Enyaq 85 Advanced, Graphite-Grau, 20" Neptune, AHK, Transportpaket (Produktion 46. KW, Lieferung 12/23, Übernahme 19.12.2023)

    PV-Anlage: 11,44kWp (26 Module), Fronius Symo Gen24-10, BYD HVS HVm 11,04, Fronios Wattpilot Home 11J


Liebe/r Besucher/in des Enyaq-Forum. Wir würden uns freuen, wenn du etwas zum obigen Thema beitragen möchtest.

Hier klicken, um ein kostenloses Benutzerkonto im Enyaq Forum anlegen

Bereits 10274 Mitglieder sind dabei und tauschen erste Informationen rund um das neue Elektro SUV Enyaq von Skoda aus! Viel Spaß :)