22.04.2020

Stopp Corona-App: 25 Beanstandungen von Datenschutz-NGOs

Die von Accenture Österreich umgesetzte Stopp Corona-App des Roten Kreuzes wurde in einem "Trusted Source"-Ansatz von epicenter.works, noyb und SBA Research geprüft. Das Urteil fällt prinzipiell positiv aus. 25 "Empfehlungen" gab es trotzdem.
/artikel/stopp-corona-app-beanstandungen-datenschutz-epicenter-noyb-sba
Stopp Corona-App des Roten Kreuzes & Accenture - epicenter.works, noyb und sba research prüften Datenschutz
Thomas Lohninger (epicenter.works), Max Schrems (noyb.eu), Christian Kudera (SBA Research)

Die Coronavirus-Tracking-App des Roten Kreuzes, die “Stopp Corona-App”, die von Accenture umgesetzt wird, sorgte bereits für einiges an öffentlicher Diskussion. Das auch noch, nachdem ein Vorschlag von Nationalratspräsident Wolfgang Sobotka, die App verpflichtend zu machen, schnell wieder zurückgezogen wurde. Im Zentrum standen von Beginn an Datenschutz-Bedenken – das Thema wurde bereits knapp nach dem Launch im brutkasten-Roundtable (siehe unten), hochkarätig besetzt, behandelt. Seitdem folgten zahlreiche Adaptionen.

+++ Spezialseite: Coronavirus, Wirtschaft & Innovation +++

Von “Closed Source” über “Trusted Source” zu “Open Source”

Accenture Country Managing Director Michael Zettel erklärt die Vorgehensweise: “Wir verfolgen eine 3-Schritte-Strategie. Im Closed Source haben wir rasch und effizient die Entwicklung programmiert, mit Trusted Source, der aktuellen Phase, haben wir konstruktives Feedback und einen externen Sicherheitscheck erhalten, und im finalen Schritt zur absoluten Transparenz werden wir in den kommenden Tagen Open Source initiieren”.

Roundtable zu Coronavirus-Tracking & Datenschutz in der Stopp Corona-App

epicenter.works, noyb und SBA Research prüften Stopp Corona-App

In der besagten “Trusted Source”-Phase wurde die App und im Speziellen ihr Code von den Datenschutz-NGOs epicenter.works, noyb und von SBA Research geprüft. Konkret kamen dabei, bei einem relativ positiven Gesamturteil, 25 Beanstandungen bzw. im Wortlaut “Empfehlungen” heraus (im offiziellen Bericht im Detail nachzulesen). Accenture habe bereits zugesagt, 16 der Empfehlungen mit einem “Hotfix” heute, drei der Empfehlungen mit der nächsten Version der App und vier Empfehlung in etwa vier Wochen umzusetzen, heißt es in einer Aussendung von SBA Research.

Pressekonferenz von epicenter.works, noyb und SBA Research

Datenschutz: Empfehlung zu dezentralerer Kommunikation

Konkret gefordert wird etwa ein dezentrales Konzept. Die App basiere zwar auf einer dezentralen Speicherung der Daten auf dem eigenen Handy, die Kommunikation zwischen den Telefonen passiert aber noch weitestgehend über zentrale Server, da das relevante Bluetooth-Protokoll zu wenig Daten zwischen den Mobiltelefonen übertragen könne, heißt es von den NGOs. Den Großteil der Kommunikation von Handy zu Handy laufen zu lassen sei mit bestimmten technischen Lösungen allerdings bereits möglich. Eine angekündigte technische Umstellung von Apple und Google sei allerdings noch notwendig, damit die App auch auf iPhones reibungslos funktioniere.

Statistikfunktion beanstandet und von Accenture bereits entfernt

Grundsätzlich bescheinigen die Experten, die die technische Prüfung durchgeführt haben, der App im Hinblick auf sicherheitstechnische Aspekte und Fragen des Datenschutzes ein gutes Ausgangsniveau, empfehlen jedoch eine Reihe von Nachbesserungen. “In der App war eine Statistikfunktion eingebaut, die den Kontaktaustausch über Bluetooth und den Empfang von Infektionsnachrichten an das Rote Kreuz übermittelt hat. Die Statistikfunktion wurde aufgrund unserer dringenden Empfehlung umgehend entfernt”, erzählt Christian Kudera, IT-Sicherheitsexperte SBA Research.

Offline-Tracking in Stopp Corona-App als weiters Problem

Ein weiteres Problem sei das Offline-Tracking von Geräten, so der Experte: “Es ist für Angreifer möglich, Smartphones über längere Zeiträume an bestimmten Orten wiederzuerkennen und im Extremfall Bewegungsprofile zu erstellen. Uns wurde zugesagt, dass dieses Problem mit einer neuen Version Ende nächster Woche behoben wird”. User könnten als Zwischenlösung den automatischen Handshake deaktivieren.

DSGVO-Konform, aber mögliche Nachbesserungen bei Datenschutz

Das Konzept der App sei auch nach dem europäischen Datenschutzrecht zulässig (DSGVO-konform), erklärt Max Schrems, Datenschutzjurist und Gründer von noyb: “Das Konzept des Roten Kreuz ist jedenfalls datenschutzkonform. In der doch extrem schnellen Umsetzung kann man aber noch in Details nachbessern. Wir haben noch genauere Informationen empfohlen und mehr Gedanken, wie man sicherstellen kann, dass die Corona-Warnungen auch korrekt sind. Vieles davon wurde sofort umgesetzt”.

⇒ Page des Roten Kreuzes zur App

Redaktionstipps
Deine ungelesenen Artikel:
19.12.2024

Bidirektionales Laden: Wiener Startup kW-Solutions beteiligt sich an neuem Forschungsprojekt

In Österreich steckt die Vehicle-to-Grid-Technologie (V2G) noch in den Kinderschuhen. Ein neues Forschungsprojekt mit Beteiligung des Wiener Startups kW-Solutions will das ändern. Wir haben mit Gründer Korbinian Kasinger über die Herausforderungen und Potenziale gesprochen.
/artikel/bidirektionales-laden-kw-solutions
19.12.2024

Bidirektionales Laden: Wiener Startup kW-Solutions beteiligt sich an neuem Forschungsprojekt

In Österreich steckt die Vehicle-to-Grid-Technologie (V2G) noch in den Kinderschuhen. Ein neues Forschungsprojekt mit Beteiligung des Wiener Startups kW-Solutions will das ändern. Wir haben mit Gründer Korbinian Kasinger über die Herausforderungen und Potenziale gesprochen.
/artikel/bidirektionales-laden-kw-solutions
Die Projektpartner:innen: von TU Wien, Forschung Burgenland. KEBA und kW-Soltions | (c) kW-Solutions

Bidirektionales Laden eröffnet für E-Autos weitreichende Möglichkeiten, die weit über die klassische Nutzung als Fortbewegungsmittel hinausgehen. Mit dieser Technologie können Elektrofahrzeuge nicht nur Energie aus dem Netz beziehen, sondern auch gespeicherten Strom wieder zurückspeisen. Dadurch werden sie zu mobilen Energiespeichern, die flexibel in verschiedene Szenarien eingebunden werden können – so zumindest in der Theorie. In der Praxis ist bidirektionales Laden in Österreich jedoch noch Zukunftsmusik. Ein neues Forschungsprojekt, an dem das Wiener Startup kW-Solutions beteiligt ist, möchte das nun ändern.

Bidirektionales Laden: Innovationsbedarf in Österreich

Das von der Österreichischen Forschungsförderungsgesellschaft (FFG) unterstützte Projekt Interoperable Communication for Bidirectional Charging (ICBC) hat sich zum Ziel gesetzt, die technischen und formalen Hürden von bidirektionalem Laden zu überwinden.

kW-Solutions-Gründer Korbinian Kasinger erläutert: “Es braucht jemanden, der den Vehicle-to-Grid-Prozess in Österreich durchmoderiert – sowohl technisch als auch formell“, so Kasinger​. Eine Herausforderung ist etwa die Zertifizierung des zurückgespeisten Stroms. “Bei einer PV-Anlage weiß man, dass es Grünstrom ist. Bei Autobatterien ist das nicht so einfach”, so der Gründer.

Technologisch ermöglicht es der Vehicle-to-Grid-Prozess (V2G), Strom aus der Batterie zu entnehmen und zurückzuverkaufen oder dem Regelenergiemarkt zur Verfügung zu stellen. Das ICBC-Projekt soll genau diese Möglichkeiten ausloten und zur Marktreife bringen​.

Das Konsortium hinter ICBC

Hinter dem ICBC-Projekt steht ein Konsortium aus kW-Solutions, der Technischen Universität Wien (TU Wien), Forschung Burgenland und KEBA​. Während die TU Wien für die Entwicklung von Kommunikationsschnittstellen sorgt, untersucht Forschung Burgenland die ökonomischen Vorteile von V2G. KEBA bringt seine Expertise in der Entwicklung von Ladeinfrastruktur-Hardware ein​.

kW-Solutions selbst arbeitet an einer flexiblen Software-Architektur, die V2G-Technologie effizient ins bestehende Netz integrieren soll. Das 2021 gegründete Startup hat sich auf die Bereitstellung intelligenter Ladelösungen für Elektrofahrzeuge spezialisiert.

Ein zentrales Produkt ist die Energiemanagement-Software “Charly”, die speziell für Mehrparteienanlagen entwickelt wurde, um ein effizientes Lastmanagement und eine automatisierte Verrechnung zu ermöglichen. 2023 konnte das Startup eine sechsstellige Finanzierungsrunde abschließen und FSP Ventures für sich gewinnen (brutkasten berichtete). Das Family Office ist an zahlreichen bekannten österreichischen Startups beteiligt, darunter Woom, Agrobiogel, Ecop Technologies oder Swimsol.

Pilotprojekte als nächster Schritt

Das ICBC-Projekt ist auf zwei Jahre angelegt und soll erste Antworten auf diese Fragen liefern. “In ein bis zwei Jahren werden wir valide Pilotprojekte in Österreich starten“, so Kasinger​. Ein flächendeckender, standardisierter Einsatz von V2G könnte allerdings noch drei bis fünf Jahre dauern​.

Das ICBC-Projekt legt laut Kasinger großen Wert auf praxisnahe Lösungen. In sechs Arbeitsbereichen werden nun Use-Cases, Schnittstellen und Systemarchitekturen entwickelt, um die Marktfähigkeit sicherzustellen​. Bidirektionales Laden könnte laut dem Gründer für Österreich nicht nur die Elektromobilität attraktiver machen, sondern auch zur Stabilisierung des Stromnetzes beitragen.


Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Stopp Corona-App: 25 Beanstandungen von Datenschutz-NGOs

  • Die Stopp Corona-App des Roten Kreuzes, die von Accenture umgesetzt wird, sorgte bereits für einiges an öffentlicher Diskussion.
  • Das auch noch, nachdem ein Vorschlag von Nationalratspräsident Wolfgang Sobotka, die App verpflichtend zu machen, schnell wieder zurückgezogen wurde.
  • Im Zentrum standen von Beginn an Datenschutz-Bedenken.
  • In einer “Trusted Source”-Phase wurde die App und im Speziellen ihr Code nun von den Datenschutz-NGOs epicenter.works, noyb und von SBA Research geprüft.
  • Konkret kamen dabei, bei einem relativ positiven Gesamturteil, 25 Beanstandungen bzw. im Wortlaut “Empfehlungen” heraus.
  • Accenture habe bereits zugesagt, 16 der Empfehlungen mit einem “Hotfix” heute, drei der Empfehlungen mit der nächsten Version der App und vier Empfehlung in etwa vier Wochen umzusetzen, heißt es in einer Aussendung von SBA Research.

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Stopp Corona-App: 25 Beanstandungen von Datenschutz-NGOs

  • Die Stopp Corona-App des Roten Kreuzes, die von Accenture umgesetzt wird, sorgte bereits für einiges an öffentlicher Diskussion.
  • Das auch noch, nachdem ein Vorschlag von Nationalratspräsident Wolfgang Sobotka, die App verpflichtend zu machen, schnell wieder zurückgezogen wurde.
  • Im Zentrum standen von Beginn an Datenschutz-Bedenken.
  • In einer “Trusted Source”-Phase wurde die App und im Speziellen ihr Code nun von den Datenschutz-NGOs epicenter.works, noyb und von SBA Research geprüft.
  • Konkret kamen dabei, bei einem relativ positiven Gesamturteil, 25 Beanstandungen bzw. im Wortlaut “Empfehlungen” heraus.
  • Accenture habe bereits zugesagt, 16 der Empfehlungen mit einem “Hotfix” heute, drei der Empfehlungen mit der nächsten Version der App und vier Empfehlung in etwa vier Wochen umzusetzen, heißt es in einer Aussendung von SBA Research.

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Stopp Corona-App: 25 Beanstandungen von Datenschutz-NGOs

  • Die Stopp Corona-App des Roten Kreuzes, die von Accenture umgesetzt wird, sorgte bereits für einiges an öffentlicher Diskussion.
  • Das auch noch, nachdem ein Vorschlag von Nationalratspräsident Wolfgang Sobotka, die App verpflichtend zu machen, schnell wieder zurückgezogen wurde.
  • Im Zentrum standen von Beginn an Datenschutz-Bedenken.
  • In einer “Trusted Source”-Phase wurde die App und im Speziellen ihr Code nun von den Datenschutz-NGOs epicenter.works, noyb und von SBA Research geprüft.
  • Konkret kamen dabei, bei einem relativ positiven Gesamturteil, 25 Beanstandungen bzw. im Wortlaut “Empfehlungen” heraus.
  • Accenture habe bereits zugesagt, 16 der Empfehlungen mit einem “Hotfix” heute, drei der Empfehlungen mit der nächsten Version der App und vier Empfehlung in etwa vier Wochen umzusetzen, heißt es in einer Aussendung von SBA Research.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Stopp Corona-App: 25 Beanstandungen von Datenschutz-NGOs

  • Die Stopp Corona-App des Roten Kreuzes, die von Accenture umgesetzt wird, sorgte bereits für einiges an öffentlicher Diskussion.
  • Das auch noch, nachdem ein Vorschlag von Nationalratspräsident Wolfgang Sobotka, die App verpflichtend zu machen, schnell wieder zurückgezogen wurde.
  • Im Zentrum standen von Beginn an Datenschutz-Bedenken.
  • In einer “Trusted Source”-Phase wurde die App und im Speziellen ihr Code nun von den Datenschutz-NGOs epicenter.works, noyb und von SBA Research geprüft.
  • Konkret kamen dabei, bei einem relativ positiven Gesamturteil, 25 Beanstandungen bzw. im Wortlaut “Empfehlungen” heraus.
  • Accenture habe bereits zugesagt, 16 der Empfehlungen mit einem “Hotfix” heute, drei der Empfehlungen mit der nächsten Version der App und vier Empfehlung in etwa vier Wochen umzusetzen, heißt es in einer Aussendung von SBA Research.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Stopp Corona-App: 25 Beanstandungen von Datenschutz-NGOs

  • Die Stopp Corona-App des Roten Kreuzes, die von Accenture umgesetzt wird, sorgte bereits für einiges an öffentlicher Diskussion.
  • Das auch noch, nachdem ein Vorschlag von Nationalratspräsident Wolfgang Sobotka, die App verpflichtend zu machen, schnell wieder zurückgezogen wurde.
  • Im Zentrum standen von Beginn an Datenschutz-Bedenken.
  • In einer “Trusted Source”-Phase wurde die App und im Speziellen ihr Code nun von den Datenschutz-NGOs epicenter.works, noyb und von SBA Research geprüft.
  • Konkret kamen dabei, bei einem relativ positiven Gesamturteil, 25 Beanstandungen bzw. im Wortlaut “Empfehlungen” heraus.
  • Accenture habe bereits zugesagt, 16 der Empfehlungen mit einem “Hotfix” heute, drei der Empfehlungen mit der nächsten Version der App und vier Empfehlung in etwa vier Wochen umzusetzen, heißt es in einer Aussendung von SBA Research.

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Stopp Corona-App: 25 Beanstandungen von Datenschutz-NGOs

  • Die Stopp Corona-App des Roten Kreuzes, die von Accenture umgesetzt wird, sorgte bereits für einiges an öffentlicher Diskussion.
  • Das auch noch, nachdem ein Vorschlag von Nationalratspräsident Wolfgang Sobotka, die App verpflichtend zu machen, schnell wieder zurückgezogen wurde.
  • Im Zentrum standen von Beginn an Datenschutz-Bedenken.
  • In einer “Trusted Source”-Phase wurde die App und im Speziellen ihr Code nun von den Datenschutz-NGOs epicenter.works, noyb und von SBA Research geprüft.
  • Konkret kamen dabei, bei einem relativ positiven Gesamturteil, 25 Beanstandungen bzw. im Wortlaut “Empfehlungen” heraus.
  • Accenture habe bereits zugesagt, 16 der Empfehlungen mit einem “Hotfix” heute, drei der Empfehlungen mit der nächsten Version der App und vier Empfehlung in etwa vier Wochen umzusetzen, heißt es in einer Aussendung von SBA Research.

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Stopp Corona-App: 25 Beanstandungen von Datenschutz-NGOs

  • Die Stopp Corona-App des Roten Kreuzes, die von Accenture umgesetzt wird, sorgte bereits für einiges an öffentlicher Diskussion.
  • Das auch noch, nachdem ein Vorschlag von Nationalratspräsident Wolfgang Sobotka, die App verpflichtend zu machen, schnell wieder zurückgezogen wurde.
  • Im Zentrum standen von Beginn an Datenschutz-Bedenken.
  • In einer “Trusted Source”-Phase wurde die App und im Speziellen ihr Code nun von den Datenschutz-NGOs epicenter.works, noyb und von SBA Research geprüft.
  • Konkret kamen dabei, bei einem relativ positiven Gesamturteil, 25 Beanstandungen bzw. im Wortlaut “Empfehlungen” heraus.
  • Accenture habe bereits zugesagt, 16 der Empfehlungen mit einem “Hotfix” heute, drei der Empfehlungen mit der nächsten Version der App und vier Empfehlung in etwa vier Wochen umzusetzen, heißt es in einer Aussendung von SBA Research.

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Stopp Corona-App: 25 Beanstandungen von Datenschutz-NGOs

  • Die Stopp Corona-App des Roten Kreuzes, die von Accenture umgesetzt wird, sorgte bereits für einiges an öffentlicher Diskussion.
  • Das auch noch, nachdem ein Vorschlag von Nationalratspräsident Wolfgang Sobotka, die App verpflichtend zu machen, schnell wieder zurückgezogen wurde.
  • Im Zentrum standen von Beginn an Datenschutz-Bedenken.
  • In einer “Trusted Source”-Phase wurde die App und im Speziellen ihr Code nun von den Datenschutz-NGOs epicenter.works, noyb und von SBA Research geprüft.
  • Konkret kamen dabei, bei einem relativ positiven Gesamturteil, 25 Beanstandungen bzw. im Wortlaut “Empfehlungen” heraus.
  • Accenture habe bereits zugesagt, 16 der Empfehlungen mit einem “Hotfix” heute, drei der Empfehlungen mit der nächsten Version der App und vier Empfehlung in etwa vier Wochen umzusetzen, heißt es in einer Aussendung von SBA Research.

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Stopp Corona-App: 25 Beanstandungen von Datenschutz-NGOs

  • Die Stopp Corona-App des Roten Kreuzes, die von Accenture umgesetzt wird, sorgte bereits für einiges an öffentlicher Diskussion.
  • Das auch noch, nachdem ein Vorschlag von Nationalratspräsident Wolfgang Sobotka, die App verpflichtend zu machen, schnell wieder zurückgezogen wurde.
  • Im Zentrum standen von Beginn an Datenschutz-Bedenken.
  • In einer “Trusted Source”-Phase wurde die App und im Speziellen ihr Code nun von den Datenschutz-NGOs epicenter.works, noyb und von SBA Research geprüft.
  • Konkret kamen dabei, bei einem relativ positiven Gesamturteil, 25 Beanstandungen bzw. im Wortlaut “Empfehlungen” heraus.
  • Accenture habe bereits zugesagt, 16 der Empfehlungen mit einem “Hotfix” heute, drei der Empfehlungen mit der nächsten Version der App und vier Empfehlung in etwa vier Wochen umzusetzen, heißt es in einer Aussendung von SBA Research.