18. Februar 2021
2021-04-14 18:59
Benachrichtigung über die Verletzung des Schutzes personenbezogener Daten
Wir freuen uns sehr über Ihr Vertrauen in die Nutzung unseres Produkts, einen der ersten zugelassenen Corona-Schnelltests in Deutschland.
Neben den zuverlässigen Schnelltests haben wir gleichzeitig eine Dokumentationsfunktion eingeführt. Den Nutzern der Schnelltests wurde es ermöglicht, über einen auf der Verpackung abgedruckten QR-Code und mithilfe ihrer individuellen Personalausweis- oder Führerscheinnummer ein PDF-Zertifikat über ihr Testergebnis zu erstellen.
Die Angabe der Personalausweis- oder Führerscheinnummer war freiwillig.
AESKU wurde am 12. März 2021 durch eine E-Mail des c’t-Magazins darauf hingewiesen, dass die Nutzung der Web-App möglicherweise nicht allen datenschutzrechtlichen Anforderungen entspricht. Durch eine Sicherheitslücke war es möglich, dass Unbefugte Zugriff auf die Testzertifikate von anderen Nutzern der Tests nehmen konnten. Nutzer konnten in diesen Zertifikaten auch die Personalausweis- oder Führerscheinnummer hinterlegen. Mehr Information