Hallo!
Ich habe folgendes "Speicherverhalten" entdeckt, und frage mich, ob das so i.O. ist oder nicht als "datenschutz-kritisch" eingestuft werden müßte - und dringendst geändert werden müßte ... !?
***** Thema:
"überraschendes weil nicht dokumentiertes lokales" speichern von Bescheiddaten hier bei mir auf meinem PC!
***** Vorgaben:
- Login ins EOP mit Elster-Authenticator mit Elster-Stick,
- Nutzung Windows 10 und Windows 11
- Nutzung des neuesten Firefox
***** Problem Kurzbeschreibung:
Aus "Mein Elster / Meine Formulare / Übermittelte Formulare" werden "Zugehörige Postfachnachrichten" auf meinem PC abgespeichert, ohne daß ich / der Anwender erfährt, in welchem Verzeichnis z.B. die "Bescheiddaten Einkommensteuer" abgelegt werden - mit datenschutzrechtlich m.E. "katastrophalen = Supergau-" Folgen:
***** Problem ausführliche Beschreibung:
Was macht der Anwender wie - wo taucht dieses "Speicher-Problem" auf?
1. Login ins EOP über Elster-Authenticator mit Elster-Stick.
2. In "Mein Elster / Meine Formulare / Übermittelten Formulare" wähle ich die "Zugehörige Postfachnachricht" aus,
3. fahre mit dem Mauszeiger drauf, da kommt dann ein Fensterchen mit der Info "Nachricht öffnen"
(Erster "Fehler": da steht nur "Nachricht Öffnen", tatsächlich macht die Kiste aber "Nachricht Öffnen und Speichern"),
4. dann klicke ich drauf, und danach auf die zu öffnende pdf-Datei,
5. dann kommt die Meldung "Postfachnachricht speichern"
(zweiter Fehler: ohne Angabe des Speicherortes auf meinem PC)
weiter geht's mit "Geben Sie Ihr Passwort in ElsterAuthenticator ein, um die Postfachnachricht zu entschlüsseln. Anschließend wird die Datei auf Ihrem Rechner gespeichert."
(zweiter Fehler wiederholt: ohne Angabe des Speicherortes auf meinem PC)",
6. dann "weiter mit ElsterAuthenticator",
7. dann wird mir angeboten "Öffnen", "Speichern" oder "Abbrechen",
8. Bei "Öffnen" (!?) wird die Datei abgespeichert
(zweiter Fehler wiederholt: ohne Angabe des Speicherortes auf meinem PC)
(dritter Fehler: Ich wollte doch eigentlich nur "Öffnen", den Button "Öffnen" habe ich auch geklickt, trotzdem wird "Gespeichert")
9. und nach dem Schließen nicht (!) gelöscht
(vierter Fehler:
- entschlüsselte Bescheiddaten
- liegen jetzt dauerhaft
- ungewollt / undokumentiert
- auf meinem PC in einem unbekannten Verzeichnis),
***** Das Ergebnis dieser kritischen Funktionalität:
Alle "angesehenen / geöffneten" Bescheiddaten liegen
- unverschlüsselt und
- ungeschützt und
- nicht gesichert
- in einem mir bisher unbekannten und nur zufällig entdeckten Verzeichnis (C:/Benutzer/.../.elster-authenticator/docs/encrypted/...) auf meinem PC,
- und das seit Monaten, im Zweifel schon jahrelang,
- und so sieht das bei jedem Anwender aus,
- an jedem PC in ganz Deutschland befinden sich frei einsehbar die ESt-Bescheiddaten (in den Unterordnern im encrypted-Verzeichnis),
- wenn das Enkelkind am PC des Opa's mal ein Spiel spielt, und vielleicht etwas neugierig ist, findet es die ESt-Bescheiddaten seines Opa's, lesbar, frei zugänglich, ungeschützt, ungesichert,
- wenn jemand seinen PC zur Reparatur gibt, sieht ein Techniker, der weiß, nach was er suchen muß, einfach alles, was ihn nix angeht,
- auch jeder entsprechend programmierte Virus könnte diese Daten finden und auslesen!
***** M.E. dringender Handlungsbedarf:
Es sollte unbedingt geändert werden:
- Das EOP sollte nur das tun, was auf dem Button steht, den man anklickt: Also nur "Öffnen" und nicht "Öffnen und Speichern", wenn's nicht auf dem Button steht!
Oder, falls das "nur Öffnen" softwaretechnisch nicht machbar ist:
- Daß das EOP den Ablageort auf dem PC ausdrücklich und hervorgehoben anzeigt
und
- (auf Nachfrage !?) sofort eine Löschung dieser ungewollten Speicherung erfolgt!
*****
oder ist das alles so i.O. ?
MfG
Ich habe folgendes "Speicherverhalten" entdeckt, und frage mich, ob das so i.O. ist oder nicht als "datenschutz-kritisch" eingestuft werden müßte - und dringendst geändert werden müßte ... !?
***** Thema:
"überraschendes weil nicht dokumentiertes lokales" speichern von Bescheiddaten hier bei mir auf meinem PC!
***** Vorgaben:
- Login ins EOP mit Elster-Authenticator mit Elster-Stick,
- Nutzung Windows 10 und Windows 11
- Nutzung des neuesten Firefox
***** Problem Kurzbeschreibung:
Aus "Mein Elster / Meine Formulare / Übermittelte Formulare" werden "Zugehörige Postfachnachrichten" auf meinem PC abgespeichert, ohne daß ich / der Anwender erfährt, in welchem Verzeichnis z.B. die "Bescheiddaten Einkommensteuer" abgelegt werden - mit datenschutzrechtlich m.E. "katastrophalen = Supergau-" Folgen:
***** Problem ausführliche Beschreibung:
Was macht der Anwender wie - wo taucht dieses "Speicher-Problem" auf?
1. Login ins EOP über Elster-Authenticator mit Elster-Stick.
2. In "Mein Elster / Meine Formulare / Übermittelten Formulare" wähle ich die "Zugehörige Postfachnachricht" aus,
3. fahre mit dem Mauszeiger drauf, da kommt dann ein Fensterchen mit der Info "Nachricht öffnen"
(Erster "Fehler": da steht nur "Nachricht Öffnen", tatsächlich macht die Kiste aber "Nachricht Öffnen und Speichern"),
4. dann klicke ich drauf, und danach auf die zu öffnende pdf-Datei,
5. dann kommt die Meldung "Postfachnachricht speichern"
(zweiter Fehler: ohne Angabe des Speicherortes auf meinem PC)
weiter geht's mit "Geben Sie Ihr Passwort in ElsterAuthenticator ein, um die Postfachnachricht zu entschlüsseln. Anschließend wird die Datei auf Ihrem Rechner gespeichert."
(zweiter Fehler wiederholt: ohne Angabe des Speicherortes auf meinem PC)",
6. dann "weiter mit ElsterAuthenticator",
7. dann wird mir angeboten "Öffnen", "Speichern" oder "Abbrechen",
8. Bei "Öffnen" (!?) wird die Datei abgespeichert
(zweiter Fehler wiederholt: ohne Angabe des Speicherortes auf meinem PC)
(dritter Fehler: Ich wollte doch eigentlich nur "Öffnen", den Button "Öffnen" habe ich auch geklickt, trotzdem wird "Gespeichert")
9. und nach dem Schließen nicht (!) gelöscht
(vierter Fehler:
- entschlüsselte Bescheiddaten
- liegen jetzt dauerhaft
- ungewollt / undokumentiert
- auf meinem PC in einem unbekannten Verzeichnis),
***** Das Ergebnis dieser kritischen Funktionalität:
Alle "angesehenen / geöffneten" Bescheiddaten liegen
- unverschlüsselt und
- ungeschützt und
- nicht gesichert
- in einem mir bisher unbekannten und nur zufällig entdeckten Verzeichnis (C:/Benutzer/.../.elster-authenticator/docs/encrypted/...) auf meinem PC,
- und das seit Monaten, im Zweifel schon jahrelang,
- und so sieht das bei jedem Anwender aus,
- an jedem PC in ganz Deutschland befinden sich frei einsehbar die ESt-Bescheiddaten (in den Unterordnern im encrypted-Verzeichnis),
- wenn das Enkelkind am PC des Opa's mal ein Spiel spielt, und vielleicht etwas neugierig ist, findet es die ESt-Bescheiddaten seines Opa's, lesbar, frei zugänglich, ungeschützt, ungesichert,
- wenn jemand seinen PC zur Reparatur gibt, sieht ein Techniker, der weiß, nach was er suchen muß, einfach alles, was ihn nix angeht,
- auch jeder entsprechend programmierte Virus könnte diese Daten finden und auslesen!
***** M.E. dringender Handlungsbedarf:
Es sollte unbedingt geändert werden:
- Das EOP sollte nur das tun, was auf dem Button steht, den man anklickt: Also nur "Öffnen" und nicht "Öffnen und Speichern", wenn's nicht auf dem Button steht!
Oder, falls das "nur Öffnen" softwaretechnisch nicht machbar ist:
- Daß das EOP den Ablageort auf dem PC ausdrücklich und hervorgehoben anzeigt
und
- (auf Nachfrage !?) sofort eine Löschung dieser ungewollten Speicherung erfolgt!
*****
oder ist das alles so i.O. ?
MfG
Kommentar