Mmm, jetzt muss ich doch auch nochmal, gerade weil ich Kreditkartenbuchung für ein Softwaresystem unserer Firma schon mal selber gebaut habe, und da gibts immer Sorge was die Datensicherheit anbelangt.
Ich halte nix von Verschwörungstheorien und so einen Quatsch, aber Fakt ist nunmal, dass es ohne weiteres möglich ist, die Daten der Kreditkarte während der Eingabe simple mit einem Keystroke-Listener abzufangen. Da kann das Formular direkt von Mastercard sein, das ist total scheiss egal, wenn Mansion (ja, ist Blödsinn) oder ein Trojaner sich in die Tastaturevents hackt, merkt man das gar nicht.
Dieses Problem deckt jedoch die Versicherung der Kreditkartenanstalt. Man hat zwar ein bisschen Ärger, aber normalerweise kann einem keiner nachweisen, dass man den Trojaner böswillig installiert hat.
Jetzt wollen die Jungs von Mansion aber auch noch eine vollständige Kopie ohne Schwärzung vom Perso UND eine Kopie der KK mit Unterschrift (wobei man die Sicherungsnummer, die man vorher ja schon übers Netz geliefert hat, ruhig schwärzen kann). Womit ich (natürlich rein theoretisch) endgültig alles geliefert habe, um entsprechend kriminellen Subjekten ziemlich leicht zu ermöglichen, damit Scheiße zu machen. Spätestestens jetzt, habe ich bewusst meine komplette Identifikation über einen unsicheren Kanal geleitet. Damit steigt die Kreditkartenanstalt und deren Versicherung aus. Das ist nicht abgedeckt. Das ist so, als ob ich meine PIN auf meine EC-Karte schreibe.
Das ist natürlich Quatsch, weil Mansion meint es ja nur gut mit uns ;-) und ich glaube ganz ehrlich nicht, dass die damit was anstellen würden (das meine ich ernst). Trotzdem finde ich allein die Forderung zu einer unsensiblen Handlung mit sensiblen persönlichen Daten voll daneben. Mir reichts, wenn irgendwelche Firmen Kreditkartendaten "aus Versehen" öffentlich zugänglich machen und man dann Ärger hat. Aber mit Absicht das zu unterstützen, direkt neben die Kopie der Kreditkarte auch noch einen vollständigen Perso zu legen in irgendeinem Microsoft SQL-Server , mit Originalunterschrift für irgendwelche Hacker, die sich dann bei Titan oder CDPoker damit authentifizieren...
Na, lasst das mal den Bundesdatenschutzbeauftragten hören ;-)