PolygoCard und Datenschutz

Momentan wird im VVS die PolygoCard eingeführt. Mehrfach wurde versichert, dass hierbei die Belange des Datenschutzes berücksichtigt werden. Fraktionsmitglied Ingo Mörl fragt kritisch nach.

Ergebnis:


Abgelehnt im Verkehrsausschuss am 01.06.2016.

 



Antrag:

Momentan wird im VVS die PolygoCard eingeführt. Mehrfach wurde versichert, dass hierbei die Belange des Datenschutzes berücksichtigt werden. In den offiziellen Informationen zur Polygo-Card heisst es: "Es werden keine Bewegungsprofile aufgezeichnet. […] Es werden keine Fahrten und keine personenbezogene Daten gespeichert." (http://www.vvs.de/polygocard/)

Datenschützer haben die PolygoCard nun überprüft und folgendes festgestellt: Mit einem gängigen Smartphone und einer kostenlosen, frei zugängigen App (z.B. MytraQ) konnten folgenden personengebundene Daten ausgelesen werden:

- Abotyp

- Gültigkeit

- Kurzname des Inhabers

Das Auslesen der Karte via Smartphone konnte von der Fraktion anhand einer zur Verfügung gestellten PolygoCard nochmals direkt reproduziert werden.

Außerdem werden in einem sogenannten Transaktionslogbuch folgende Daten der letzten 10 Transaktionen auf der Karte gespeichert:

- Art der Transaktion, z.B. Kontrolle beim Einstieg in einen Bus oder durch einen Kontrolleur

- Bezeichnung der Transaktion, z.B. Fahrtransaktion

- Orts-Nr. in Form einer Haltestellennummer und einer Abkürzung

- Zeitpunkt (Datum und minutengenaue Uhrzeit)

Aus Sicht der LINKEN ist es zwingend erforderlich, dass der VVS als Herausgeber der PolygoCard hierzu zeitnah und umfassen Stellung bezieht. Wir beantragen unter anderem die Beantwortung der folgenden Fragen:

1. Warum werden diese Daten erfasst und auf der Karte gespeichert?

2. Warum ist nur von Lesegeräten die Rede, obwohl diese auch auf die Karte schreiben?

3. Warum kann jedermann ohne Authentifizierung oder Bestätigung Tickets auslesen?

4. Werden diese oder ähnliche Daten auch in den Lesegeräten oder zentral gespeichert?

5. Ist es technisch möglich diese Datenerfassung (das Schreiben auf Karte) zu deaktivieren?

6. Ist die Deaktivierung der Datenerfassung geplant oder bereits in der Umsetzung?

7. Welche der gespeicherten Informationen werden an die kommerziellen Polygo-Projektpartner weitergegeben?