accurate.com – Schlechtes Beispiel für Self-Sovereign Identity
accurate.com – Nicht transparenter Umgang mit Personalausweiskopie
Bei Amazon Flex (https://www.amazon-flex.de/) können Interessierte als Kurier mit Amazon-Auslieferungen eigenständig Geld verdienen. Dadurch ist Amazon Flex für viele Menschen eine interessante Möglichkeit ihre Finanzen aufzubessern. Alles was man benötig ist ein Auto, ein Führerschein, ein Handy mit der Amazon Flex App und Zeit, um sich einfach und schnell anzumelden.
Im Rahmen der Registrierung für dieses Amazon-Angebot leitet Amazon die Interessierten zu dem amerikanischen Unternehmen accurate (https://www.accurate.com/). Accurate.com führt im Rahmen der Registrierung bei Amazon Flex einen Background Check durch.
Ohne diesen Background Check – keine Amazon Flex.
Bei der accurate-Anmeldung wird ein Account erstellt und es werden neben der Eingabe von personenbezogenen Daten auch Kopien von Dokumenten per Upload eingefordert, so auch der Personalausweis. Ohne Personalausweiskopie wäre es schöner, aber OK bis dahin.
Interessiert sich der Nutzer nach einer gewissen Zeit für den accurate.com-Account ist festzustellen, dass man sich nicht mehr einloggen kann bei einem Account den man eine Kopie des Personalausweises übergeben hat.
Dem Nutzer ist es nicht möglich sich ein Bild zu machen, ob noch Daten von ihm bei accurate.com liegen und wenn ja, welche?
Auf Nachfrage bei accurate.com wurde der Vorgang mit dem Löschen des Accounts durch das Unternehmen selbst begründet. Allerdings gibt es zu diesem Vorgang keine Information, z. B. per Email an den Nutzer.
Der Nutzer verliert bei diesem Vorgang die komplette Kontrolle über seine Daten inklusive der Kopie des Ausweises und muss accurrate.com mehr oder weniger glauben. Dadurch hat der Nutzer keine Chance dieses Vorgehen nachzuvollziehen und zu verstehen.
Vor diesem Hintergrund ist dringend davon abzuraten, Kopien des Personalausweises an das Unternehmen accurate.com zu übermitteln, da schlicht nicht zu verstehen ist, was accurate.com mit den personenbezogenen Daten und der Ausweiskopie macht.
Die Transparenz für die Nutzer wäre leicht herzustellen, eine einfache Email als Information würde ausreichen. In dieser müssten die Nutzer lediglich über die Löschung des Accounts informiert werden.
Pingback: Schlechtes Beispiel für „self sovereign identity“ | Online-Ausweisfunktion