Krankenhaus kopiert Internet-Nutzerdaten

17. Februar 2012 Thema abonnieren
 Von 
Starlion
Status:
Frischling
(4 Beiträge, 3x hilfreich)
Krankenhaus kopiert Internet-Nutzerdaten

Hallo,

derzeit bin ich als Patient in einer Klinik in Bad Arolsen (Hessen). Die Klinik bietet als Service ein WLAN-Netz an, bei dem man sich über kostenpflichtige Tickets in den hauseigenen Hotspot einwählen kann.

Bei der Anmeldung/Reception bekommt man nach Kauf des Tickets den dafür notwendigen BENUTZERNAMEN sowie ein persönliches PASSWORT.

Ich staunte nicht schlecht, als der BENUTZERNAME + das PASSWORT kurz mal kopiert wurden.
Auf meinen Protest hin wurde mir erklärt, das jede Klinik und jedes Krankenhaus in Deutschland die Daten der Patienten speichern würden und ausserdem könne man so bei Verlust schnell wieder an seine Daten kommen....

Ich gab an, das diese Daten nicht ohne Grund persönlich seien und sowohl dem Datenschutz, als auch dem Fernmeldegeheimnis unterliegen und bat um Herausgabe der kopierten Daten.

Dieses wurde abgelehnt. Man erklärte mir, das diese Praktik hier üblich sei, ich könne mich ja beschweren, was ich auch tat. Man bestätigte mir den Eingang meiner Beschwerde und seither "ruht der See".
Eigentlich bin ich soweit, das ich einen Anwalt damit beauftragen möchte, nur bin ich mir über den rechtlichen Rahmen nicht ganz im Klaren.

Bitte geben Sie mir einen Rat, wie ich mich zu verhalten habe. Herzlichen Dank!

Mit freundlichen Grüßen

Starlion

Probleme mit dem Gewerbe?

Probleme mit dem Gewerbe?

Ein erfahrener Anwalt im Internetrecht gibt Ihnen eine vertrauliche kostenlose Einschätzung!
Ein erfahrener Anwalt im Internetrecht gibt Ihnen eine vertrauliche kostenlose Einschätzung!
Kostenlose Einschätzung starten Kostenlose Einschätzung starten



16 Antworten
Sortierung:
#1
 Von 
Mr.Cool
Status:
Richter
(8429 Beiträge, 3449x hilfreich)

quote:
BENUTZERNAMEN sowie ein persönliches PASSWORT.

Welches Risiko besteht denn bei derartigen Daten?
Ich erkenne eher ein berechtigtes Interesse an dem Benutzernamen seitens der Klinik im Falle straf- oder urheberrechtlicher Probleme. Die Argumentation erscheint mir etwas unplausibel und somit ist die Reaktion der Klinik entsprechend.

-----------------
"Vernunft ist wichtiger als Paragraphen"

0x Hilfreiche Antwort


#3
 Von 
Starlion
Status:
Frischling
(4 Beiträge, 3x hilfreich)

Hallo >UnbekanntJeder (!), der meinen Benutzernamen und das Passwort hat, kann in meinem Namen irgendwelchen Mist runterladen, dem Missbrauch sind doch Tür und Tor geöffnet. Was ist daran unplausibel?!
Zumal es sich auch noch um ein unverschlüsseltes WLAN handelt...
Meine RV hat mir jedenfalls einen Anwalt empfohlen, ich glaube, den Weg werde ich auch gehen.

1x Hilfreiche Antwort


#5
 Von 
Mr.Cool
Status:
Richter
(8429 Beiträge, 3449x hilfreich)

Richtig! Sehe ich genauso.
Berichte mal über den Ausgang der rechtlichen Auseinandersetzung. Wir sind gespannt.

-----------------
"Vernunft ist wichtiger als Paragraphen"

1x Hilfreiche Antwort

#6
 Von 
StarMonkey
Status:
Beginner
(66 Beiträge, 12x hilfreich)

Ich verstehe das auch nicht ganz.
Wozu sollte sich das Krankenhaus über deinen Zugangs-Account ins Internet einwählen?
Wenn die diesen Zugang zum Missbrauch verwenden sollten, hätten die doch ganz andere Möglichkeiten.... das System ist ja schließlich unter deren vollständiger Administration.
Durch Einwahl ins Internet darüber heißt ja nicht, dass so Zugriff zu all Deine persönlichen Daten möglich wird. EMail, Facebook, Foren usw. sind ja Systeme die für sich separat abgesichert sind.
Das der einzig vorstellbare Mißbrauch wäre für mich, dass jemand über Deinen WLAN-Zugang irgendetwas illegales ins Netz hoch-/herunterlädt. Und da das Krankenhaus "offiziell" einen "Nachschlüssel" für Deinen Zugang einbehalten hat bist Du doch vollkommen auf der sicheren Seite.... dann kannst Du alles abstreiten.
Vielleicht wird sogar anders herum ein Schuh draus... jetzt kannst Du im Web mal so richtig loslegen und hinterher Deine Hände in Umschuld waschen. ;-)



-----------------
" Mein Plan B: Plan A erfolgreich beenden"

1x Hilfreiche Antwort

#7
 Von 
Starlion
Status:
Frischling
(4 Beiträge, 3x hilfreich)

>"Das der einzig vorstellbare Mißbrauch wäre für mich, dass jemand über Deinen WLAN-Zugang irgendetwas illegales ins Netz hoch-/herunterlädt."Genau das macht mir Sorgen, darüber habe ich zur Zeit eben nicht die Kontrolle. Endlich verstehts mal jemand, dachte schon, ich hätte Suaheli eingestellt.

Ich bleib am Ball...,danke.

1x Hilfreiche Antwort

#8
 Von 
StarMonkey
Status:
Beginner
(66 Beiträge, 12x hilfreich)

>"Genau das macht mir Sorgen, darüber habe ich zur Zeit eben nicht die Kontrolle.
Die hast Du "als Nutzer" im ohnehin nicht, denn (wie schon erwähnt) hat das Krankenhaus die Hoheit auf das System und wieso sollten die so bescheuert sein, sich über eine selbstgebsaute Hintertür ihr eigenes System zu kompromiteren.
Sicherheitsbedenken in allen Ehren, aber ich denke das diese Konstruktion möglich, aber aus o.g. Gründen nicht eintreten wird.
Anders wäre es, wenn die Zugänge auf Station neben der öffenlichten Teekanne ausliegen würde. Aber das wird wohl nicht der Fall sein.

> Endlich verstehts mal jemand, dachte schon, ich hätte Suaheli eingestellt.
Oh das kenne ich selbst zur Genüge.... manche wollen einen nicht verstehen, und andere stellen zu gern den Empfänger auf Suaheli, um Dich zum explodieren zu bringen.

>Ich bleib am Ball...,danke.
Ja mach mal.
Ein Tipp: Beobachte doch mal, ob sich die Ärzte und Schwestern immer schön mit ihrem eigenen User an- und abmelden, oder ob dort nicht qualifiziertes Personal Zugriff auf sensible Patientendaten hat. Das wäre ein viel interessanteres Thema als das Surfen auf einem Patienten-Account.
Das waren meine weiteren dazu.
Gruß


-----------------
"Mein Plan B: Plan A erfolgreich beenden"

0x Hilfreiche Antwort

#9
 Von 
lesen-denken-handeln
Status:
Richter
(8512 Beiträge, 4061x hilfreich)

Hallo,

ich würde auch meinen, dass das so wie es gelaufen ist ok ist.
Wenn die Klinik nunmal die Internetzugänge nur dann verkauft, wenn diese sich eine Kopie der Daten (als persöhnlcihe Daten würde ich das mal nicht ansehen) ziehen, dan sind das nunmal die Spielregeln der verkaufenden Klinik.

kein Mensch hat dich gezwungen den Internet Zugang dort zu kaufen, du hättest ja auch weider in dein Zimmer gehen könenn ohne eienn Zugang gekauft zu haben.

quote:
Meine RV hat mir jedenfalls einen Anwalt empfohlen, ich glaube, den Weg werde ich auch gehen.
Wiso sollte die RV dir da acuh keinen Anwalt empfehlen, diese Empfehlung kostet diese ja rein gar nichts, evtl lassen sie so einem geschäftspartner auch noch einen Mandanten zukommen.
Die Deutlich wichtigere Frage an die RV wäre gewesen, ob die RV auch für dein Anliegen eine Kostenübernahme gewährt, dass solltest du mal die RV fragen, dan wirst du mit sehr grosser Wahrscheinlichkeit eine Absage erteilt bekommen, da die RV dann die Sachlage zum einen genau ansehen wird und zum anderen auch so weiss, keine wirkliche Erfolgschance vorhanden. Die Empfehlung eines Anwaltes hat die RV allerdings nicht einen Cent gekostet ;)

-----------------
""

1x Hilfreiche Antwort

#10
 Von 
StarMonkey
Status:
Beginner
(66 Beiträge, 12x hilfreich)

...was mir noch eingefallen ist:
Da die Klinik selbst die Anmeldedaten erstellt ist sie bereits im Besitz eben dieser Daten, denn das macht i.d.R. kein externer Automat. Die Angestellten dort brauchen daher diese Daten nicht noch mal vor den Augen des Patienten zu kopieren um so den sicherheitsbewussten User zu verunsichern.

Sicherlich steht weiterhin die Frage im Raum wozu eine (nicht IT)- Klink-Angestellte auch gleich das Passwort mitkopiert? Der Nutzername würde reichen um evtl. Mißbrauch des Nutzers später aufzudecken. Ich denke einfach, die machen sich keine Gedanken darüber, ("Haben wir immer so gemacht, hat sich nie einer beschwert"). Daher könnte man das mal freundlich der Klink-IT mitteilen (die dürften verstehen, worum es geht), denn mit dem Kopieren des Passworts geben sie (wie schon oben erwähnt) dem eigentlichen Nutzer einen "Blankoscheck", da dieser sich dann immer damit rausreden kann, dass er ja nicht die einzige Person ist, die Nutzernamen/Passwort besitzt.

Das Sicherheitsproblem liegt daher nicht auf der Seite des Patienten, sondern die Klink sollte hier im eigenen Interesse nachbessern.

-----------------
"Mein Plan B: Plan A erfolgreich beenden"

1x Hilfreiche Antwort

#11
 Von 
StarMonkey
Status:
Beginner
(66 Beiträge, 12x hilfreich)

...und nicht zu vergessen, gerade bei WLAN Verbindungen werden MAC-Adressen (Geräte-Hardware-ID) mitgeloggt. Somit müsste der "Mißbraucher" sich Zugang zu Deinem Gerät verschaffen, um einen echten Mißbrauch zu vollziehen. Wenn sich jemand von einem anderen Computer aus deines Accounts bedient, fliegt die Sache ganz schnell auf.
Also von daher hast Du alle Möglichkeiten zu Deiner Absicherung in der Hand.


-----------------
"Mein Plan B: Plan A erfolgreich beenden"

0x Hilfreiche Antwort


#13
 Von 
StarMonkey
Status:
Beginner
(66 Beiträge, 12x hilfreich)

@florian3011
Danke für die Kurzfassung meiner vorherigen Ausführungen.
Ich wollte nicht so direkt sein, daher hatte ich das Ganze etwas "umschrieben".... aber so passt das.


-----------------
"Mein Plan B: Plan A erfolgreich beenden"

0x Hilfreiche Antwort

#14
 Von 
Starlion
Status:
Frischling
(4 Beiträge, 3x hilfreich)

@StarMoney: Die Sache mit der Paranoia und dem KiGa ist deine eigene kleine, persönliche Wertung. Das hat hier aber nichts zu suchen. Versuch doch zur Abwechslung einfach mal konstruktiv zu bleiben, statt Sonntagskommentare abzugeben. Ist viel hilfreicher...

Also, Auflösung:
Der Anwalt hat mir in allen Dingen Recht gegeben, das Bundesdatenschutzgesetz ist in diesen Dingen wasserdicht und Kopieren und Weitergabe von persönlichen Zugangsdaten stellt eine Straftat dar. Dessen muss man sich bewusst sein, wenn man solche Handlungsanweisungen gibt.
Nach entsprechendem Schriftverkehr hat die Klinik nun einräumt, das man wohl die internen IT-Richtlinien überarbeiten muss; ich erhielt die Kopie zurück und eine Erklärung, das die Daten nicht anderweitig gespeichert und/oder genutzt werden.

Ende gut. Danke - auch für die viele Ratschläge!
starlion



1x Hilfreiche Antwort


#16
 Von 
StarMonkey
Status:
Beginner
(66 Beiträge, 12x hilfreich)

Zitat:
Die Sache mit der Paranoia und dem KiGa ist deine eigene kleine, persönliche Wertung. Das hat hier aber nichts zu suchen. Versuch doch zur Abwechslung einfach mal konstruktiv zu bleiben, statt Sonntagskommentare abzugeben. Ist viel hilfreicher...
Jetzt verstehe ich wiederum Kisuaheli... :???:
Nur weil Du vielleicht nicht verstehst (verstehen willst) was ich geschrieben habe, finde ich Deinen Versuch eines Nachtretens von Dir vollkommen unangebracht.
Fraglich bleibt, wer hier Sonntagskommentare abgibt?
Ich wünsche Dir eine gute Genesung... ich bin jedenfalls weg hier.
Jemand gleich so patzig reagiert, nur weil man ihm nicht nach dem Mund redet, kann nicht mehr mein Gesprächspartner sein.


-----------------
"Mein Plan B: Plan A erfolgreich beenden"

-- Editiert StarMonkey am 02.03.2012 19:08

-- Editiert StarMonkey am 02.03.2012 19:08

-- Editiert StarMonkey am 02.03.2012 19:09

-- Editiert StarMonkey am 02.03.2012 19:09

1x Hilfreiche Antwort

Und jetzt?

Für jeden die richtige Beratung, immer gleich gut.
Schon 267.724 Beratungen
Anwalt online fragen
Ab 30
Rechtssichere Antwort in durchschnittlich 2 Stunden
108.205 Bewertungen
  • Keine Terminabsprache
  • Antwort vom Anwalt
  • Rückfragen möglich
  • Serviceorientierter Support
Anwalt vor Ort
Persönlichen Anwalt kontaktieren. In der Nähe oder bundesweit.
  • Kompetenz und serviceoriente Anwaltsuche
  • mit Empfehlung
  • Direkt beauftragen oder unverbindlich anfragen
Alle Preise inkl. MwSt. zzgl. 5€ Einstellgebühr pro Frage.

Jetzt Anwalt dazuholen.

Für 60€ beurteilt einer unserer Partneranwälte diese Sache.

  • Antwort vom Anwalt
  • Innerhalb 24 Stunden
  • Nicht zufrieden? Geld zurück!
  • Top Bewertungen
Ja, jetzt Anwalt dazuholen