EILT - Gefahr in Verzug! Luca-App - datenschutzrechtliche Probleme

1) Ihre datenschutzrechtliche Überprüfung des Luca-App Systems (App und Webseite).
Beachten Sie bitte nachfolgende Informationen im Netz
Siehe dazu unter
A) Sicherheitskonzept und
B) was nutzt alle Sicherheit, wenn der Provider "google" heißt

2) Sollte eine solche Überprüfung noch nicht vorliegen, so werten Sie diese Anfrage bitte als Beschwerde.
Teilen Sie mir dazu bitte das vergebene Aktenzeichen mit.

A)
# Zusammenfassung der Ergebnisse

Unsere Analyse des Luca Sicherheitskonzepts deckt die folgenden Probleme auf:

## Durchsickern von sensiblen Informationen zum Luca Backend Server.

In seinem normalen Betriebsmodus sammelt und verarbeitet der Luca Backend Server eine große Menge an sensiblen Informationen über Veranstaltungsorte und Personen. Konstruktionsbedingt kann der Luca Backend Server:

– Echtzeitinformationen über Veranstaltungsorte erfahren,...
– erfahren, welche Veranstaltungsorte von Sars-CoV-2-positiven Benutzern besucht wurden. ...
– das Pseudonym von Nutzern erfahren, ...
– Verknüpfung von Besuchsdatensätzen derselben (Gruppe von) Benutzern auf der Grundlage von Metadaten mit hoher Wahrscheinlichkeit.

## Hohes Missbrauchsrisiko aufgrund der Zentralisierung des Vertrauens.

https://digitalcourage.social/@digitalcourage/105938931659957387

B) mittels webkoll
Ergebnisse für http://www.luca-app.de
2021-03-09
HTTPS als Voreinstellung: Ja
Content Security Policy: fehlt
Referrer Policy: Referrers werden übermittelt
Cookies: 0
Drittanfragen (Third-Party): 5 Anfragen an 3 einzigartige Hosts
Serverstandort: Deutschland — 35.207.72.235
——
auf NACHSCHLAGEN anklicken
Location
City Frankfurt am Main
Region Hesse (HE)
Postal code 60313
Country Germany (DE)
Continent Europe (EU)
Coordinates 50.1188 (lat) / 8.6843 (long)
Time 2021-03-09 11:24:48 (Europe/Berlin)

Network
IP address 35.207.72.235
Hostname 235.72.207.35.bc.googleusercontent.com
Provider GOOGLE
ASN 15169

Anfrage eingeschlafen

Warte auf Antwort
  • Datum
    25. März 2021
  • Frist
    27. April 2021
  • 9 Follower:innen
<< Anfragesteller:in >>
Anfrage nach dem Berliner Informationsfreiheitsgesetz, VIG Sehr geehrte Damen und Herren, bitte senden Sie mir F…
An Die Berliner Beauftragte für Datenschutz und Informationsfreiheit Details
Von
<< Anfragesteller:in >>
Betreff
EILT - Gefahr in Verzug! Luca-App - datenschutzrechtliche Probleme [#216610]
Datum
25. März 2021 11:17
An
Die Berliner Beauftragte für Datenschutz und Informationsfreiheit
Status
Warte auf Antwort — E-Mail wurde erfolgreich versendet.
Anfrage nach dem Berliner Informationsfreiheitsgesetz, VIG Sehr geehrte Damen und Herren, bitte senden Sie mir Folgendes zu:
1) Ihre datenschutzrechtliche Überprüfung des Luca-App Systems (App und Webseite). Beachten Sie bitte nachfolgende Informationen im Netz Siehe dazu unter A) Sicherheitskonzept und B) was nutzt alle Sicherheit, wenn der Provider "google" heißt 2) Sollte eine solche Überprüfung noch nicht vorliegen, so werten Sie diese Anfrage bitte als Beschwerde. Teilen Sie mir dazu bitte das vergebene Aktenzeichen mit. A) # Zusammenfassung der Ergebnisse Unsere Analyse des Luca Sicherheitskonzepts deckt die folgenden Probleme auf: ## Durchsickern von sensiblen Informationen zum Luca Backend Server. In seinem normalen Betriebsmodus sammelt und verarbeitet der Luca Backend Server eine große Menge an sensiblen Informationen über Veranstaltungsorte und Personen. Konstruktionsbedingt kann der Luca Backend Server: – Echtzeitinformationen über Veranstaltungsorte erfahren,... – erfahren, welche Veranstaltungsorte von Sars-CoV-2-positiven Benutzern besucht wurden. ... – das Pseudonym von Nutzern erfahren, ... – Verknüpfung von Besuchsdatensätzen derselben (Gruppe von) Benutzern auf der Grundlage von Metadaten mit hoher Wahrscheinlichkeit. ## Hohes Missbrauchsrisiko aufgrund der Zentralisierung des Vertrauens. https://digitalcourage.social/@digitalcourage/105938931659957387 B) mittels webkoll Ergebnisse für http://www.luca-app.de 2021-03-09 HTTPS als Voreinstellung: Ja Content Security Policy: fehlt Referrer Policy: Referrers werden übermittelt Cookies: 0 Drittanfragen (Third-Party): 5 Anfragen an 3 einzigartige Hosts Serverstandort: Deutschland — 35.207.72.235 —— auf NACHSCHLAGEN anklicken Location City Frankfurt am Main Region Hesse (HE) Postal code 60313 Country Germany (DE) Continent Europe (EU) Coordinates 50.1188 (lat) / 8.6843 (long) Time 2021-03-09 11:24:48 (Europe/Berlin) Network IP address 35.207.72.235 Hostname 235.72.207.35.bc.googleusercontent.com Provider GOOGLE ASN 15169
Dies ist ein Antrag auf Akteneinsicht bzw. Aktenauskunft nach § 3 Abs. 1 Berliner Informationsfreiheitsgesetz (IFG) bzw. nach § 2 Abs. 1 des Gesetzes zur Verbesserung der gesundheitsbezogenen Verbraucherinformation (VIG), soweit Verbraucherinformationen nach § 2 Abs. 1 VIG betroffen sind. Ausschlussgründe liegen meines Erachtens nicht vor. Ich möchte Sie darum bitten, mich vorab über den voraussichtlichen Verwaltungsaufwand sowie die voraussichtlichen Kosten für die Akteneinsicht bzw. Aktenauskunft zu informieren. Soweit Verbraucherinformationen betroffen sind, bitte ich Sie zu prüfen, ob Sie mir die erbetene Akteneinsicht bzw. Aktenauskunft nach § 7 Abs. 1 Satz 2 VIG auf elektronischem Wege kostenfrei gewähren können. Ich verweise auf § 14 Abs. 1 Satz 1 IFG und bitte Sie, ohne Zeitverzug über den Antrag zu entscheiden. Soweit Verbraucherinformationen betroffen sind, verweise ich auf § 5 Abs. 2 VIG und bitte Sie, mir die erbetenen Informationen baldmöglichst, spätestens bis zum Ablauf eines Monats nach Antragszugang zugänglich zu machen. Sollten Sie den Antrag ablehnen, gilt dafür nach § 15 Abs. 5 IFG Berlin eine Frist von zwei Wochen. Ich widerspreche ausdrücklich der Weitergabe meiner Daten an Dritte. Ich möchte Sie um eine Antwort in elektronischer Form (E-Mail) und um eine Empfangsbestätigung bitten. Vielen Dank für Ihre Mühe! Mit freundlichen Grüßen << Antragsteller:in >> << Antragsteller:in >> Anfragenr: 216610 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/anfrage/216610/upload/191c6a363d01258d4ca8b6c3154c28afd6c7f8d3/
Mit freundlichen Grüßen << Anfragesteller:in >>
Die Berliner Beauftragte für Datenschutz und Informationsfreiheit
Ihre Anfrage vom 25. März 2021 Sehr Antragsteller/in zu Ihrer o. g. Anfrage teile ich Ihnen mit, dass die Überprü…
Von
Die Berliner Beauftragte für Datenschutz und Informationsfreiheit
Betreff
Ihre Anfrage vom 25. März 2021
Datum
6. April 2021 12:30
Status
Warte auf Antwort
Sehr Antragsteller/in zu Ihrer o. g. Anfrage teile ich Ihnen mit, dass die Überprüfung des Luca-App Systems hier nicht abgeschlossen ist. Einzelheiten können Sie der Stellungnahme der Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (DSK) vom 26. März 2021 entnehmen, abrufbar unter https://www.datenschutz-berlin.de/fileadmin/user_upload/pdf/publikationen/DSK/2021/2021-DSK-Stellungnahme_Kontaktnachverfolgung.pdf Ich stelle Ihnen anheim, sich in ca. 3 Monaten bei uns nach dem Sachstand zu erkundigen. In Bezug auf Ihre Beschwerde bitten wir Sie um Mitteilung, inwiefern Sie mit Ihren eigenen personenbezogenen Daten betroffen sind und deshalb die Verletzung Ihrer Datenschutzrechte durch den Anbieter der Luca-App vermuten. Bitte beachten Sie dazu unsere Hinweise unter https://www.datenschutz-berlin.de/buergerinnen-und-buerger/ihre-beschwerde-bei-uns Mit freundlichen Grüßen

Ein Zeichen für Informationsfreiheit setzen

FragDenStaat ist ein gemeinnütziges Projekt und durch Spenden finanziert. Nur mit Ihrer Unterstützung können wir die Plattform zur Verfügung stellen und für unsere Nutzer:innen weiterentwickeln. Setzen Sie sich mit uns für Informationsfreiheit ein!

Jetzt spenden!

<< Anfragesteller:in >>
AW: Ihre Anfrage vom 25. März 2021 - Ergänzung [#216610] Sehr << Anrede >> vielen Dank für Ihre Info.…
An Die Berliner Beauftragte für Datenschutz und Informationsfreiheit Details
Von
<< Anfragesteller:in >>
Betreff
AW: Ihre Anfrage vom 25. März 2021 - Ergänzung [#216610]
Datum
8. April 2021 18:49
An
Die Berliner Beauftragte für Datenschutz und Informationsfreiheit
Status
E-Mail wurde erfolgreich versendet.
Sehr << Anrede >> vielen Dank für Ihre Info. Ergänzend zu meinen bisherigen Informationen weise ich noch auf zwei Berichte zur gleichen Thematik hin; insbesondere auf den Originalartikel von Universität EPFL in Lausanne. https://arxiv.org/pdf/2103.11958.pdf "Doch von Anfang an gab es Kritik an der App. Ein Forschungsteam der Universität EPFL in Lausanne zeigte in einer Analyse auf, dass die zentrale Speicherung von Daten auf den Servern der Luca-Betreiber ein potentielles Sicherheitsrisiko darstelle. Auch könnten Nutzer:innen zu leicht de-anonymisiert werden. Wer das zentralisierte System nutze, müsse den Versprechen der Betreiber über Sicherheit und Anonymität vertrauen. Quelle: https://netzpolitik.org/2021/mfg-gpl-die-fantastische-lizenz-der-luca-app/ Ich bitte Sie, diese Info bei Ihrer Überprüfung zu berücksichtigen, falls dies nicht schon geschehen ist. Auch bitte ich Sie, dies im Rahmen Ihrer DSK-Beteiligung dort einzubringen, um hier zur einer bundesweit einheitlichen Beurteilung dieser App zu gelangen, die m.E. neben der Corona-WarnApp mindestens das Potential für eine nationale Überwachungs-APP hat; wenn nicht sogar im größeren Rahmen! In dieser turbulenten Zeit, in der seit Januar 2020 ! vieles (z.B. "Registermodernisierung-Gesetz" u.v.m. - "Bürger werden damit quasi zur NUMMER ) wie bei einer so lange andauernden Olympiade im Hintergrund oder später Nachtstunde im Parlament beschlossen wird, kann leider NICHTS AUSGESCHLOSSEN werden!!! Die Aussagen von MeSeSö mittels IFSG aus einem "medizinischen Notstand" quasi einen "pauschalen Notstand" zu "entwickeln" verheißen nichts Gutes. Ich hoffe für uns alle, dass diese Gedanken NICHT Realität werden! Antragsteller/in Antragsteller/in Anfragenr: 216610 Antwort an: <<E-Mail-Adresse>> Laden Sie große Dateien zu dieser Anfrage hier hoch: https://fragdenstaat.de/a/216610/