Fehlermeldung bei gelöschten/inaktiven Konten datenschutzkonform gestalten

Closed

T

Timo

2 days ago

Aktuell wird beim Login-Versuch mit einer E-Mail-Adresse, die zu einem bereits gelöschten oder inaktiven Konto gehört, folgende Meldung angezeigt: "Ihr Account wurde zur Löschung vorgemerkt. Ihre Daten werden in den nächsten 24 Stunden gelöscht."


Diese Formulierung ist aus Datenschutzperspektive problematisch, da sie:

1. Rückschlüsse ermöglicht, dass eine bestimmte E-Mail-Adresse jemals auf der Plattform registriert war

2. Für bereits vollständig gelöschte Konten inhaltlich falsch ist (das Konto existiert nicht mehr)


Gewünschte Verbesserung: Die Fehlermeldung sollte für gelöschte/inaktive Konten neutral formuliert werden – z.B. "Es wurde kein Konto mit dieser E-Mail-Adresse gefunden" – ohne Hinweis darauf, dass jemals ein Konto existiert hat. Dies würde die Anonymität der Nutzer:innen besser schützen.

Activity

T

Timo changed the status to Closed

yesterday


Powered by Convas