Abfrage von Paypal API Passswort und Unterschriftscode

Alf AG
Leingarten

Sehr geehrte Damen und Herren,

heute habe ich mich an ihre Hotline gewendet um auf ein Problem mit dem Bankingprogramm Alf-BanCo Business hin zu weisen. Beim Anlegen eines Paypal Kontos in ihrer Software passte die API Unterschrift wegen Überlänge (50 Zeichen) nicht in die Eingabemaske. Die erste Reaktion ihrer Hotline war es, mich zu Bitten eine Kopie der Paypal Seite mit den API Zugangsdaten an sie zu senden.

Die anschließend gemachte Einschränkung, ich könne ja Teile der Daten schwärzen, empfinde ich als glatten Hohn. Wie wollen sie denn die Datensatzlänge auswerten, wenn sie diese nicht mehr lesen können?

Kein einziges seriöses Unternemen fragt jemals nach den Zugangsdaten zu Konten oder änlichem. Das ist eines der absoluten Tabus im Umgang mit Kunden.

Nicht nur, dass es gegen die AGB aller Bankinstitute verstößt, solche Daten dritten zugänglich zu machen, es führt auch bei eventuellen späteren rechtlichen Auseinandersetzungen, z. B. bei Verlust und Schäden durch verlorene Kreditkarten etc. zu erheblichen rechtlichen Nachteilen. Kein Gericht wird jemanden in Schutz nehmen, der so leichtfertig sicherheitsrelevante Daten weiter gibt. Beispiele und Urteile dazu gibt es genug.

Auf die Einrichtung des benötigten Kontos verzichte ich unter solchen Umständen natürlich. Die daraus resultierende Nutzungseinschränkung in meiner Buchhaltung nehme ich in Kauf. Ob ich ihrer Bankingsoftware bei diesen lockeren Ansichten ihrer Mitarbeiter, bezüglich Sicherheitsdaten, weiter mein Vertrauen schenke muss ich ernsthaft überdenken.

Mit freundlichen Grüßen

Martin Mausen

Meine Forderung an Alf:

Dringende Nachschulung ihrer Mitarbeiter.

Firmen-Antwort ausstehend seit 13 Jahren, 144 Tagen und 20 Stunden.

Richtet sich diese Beschwerde gegen Ihr Unternehmen?

Die ALF Banko AG hat es offensichtlich nicht nötig auf sicherheitsrelevant Vorgänge, in Zusammenhang mit ihrem Bankingprogramm, zu reagieren.

Die Arroganz des Herstellers von Alf-Banko ist kaum zu fassen. Es hat immer noch niemand für nötig befunden sich zu melden. Ich kann alle Nutzer von onlinebanking nur vor diesem miesen Service und der Software Alf warnen. In Punkto Sicherheit ist dieser Support einfach nur gefährlich.

Die Ignoranz geht weiter. Alf hat's nicht nötig.

Der Datenschutzbeauftragte des Landes ist jetzt eingeschaltet worden. Mal sehen ob diese Firma es dort endlich für Nötig befindet Stellung zu nehmen. Für einen Anbieter von online Banking Software ist so eine Ignoranz schon hanebüchen.

Ich habe die ReclaBox-Rückfrage nach dem Status der Beschwerde wie folgt beantwortet:

Beschwerde ist noch nicht gelöst