Frei zugängliche Webstatistiken bei vielen All-Inkl-Kunden
Jan 28th, 2009 | By Alexander Endl | Category: Essentials, Netzwelt, Top-Themen, VerbraucherWas der Autor des Weblog StoiBär wohl eher zufällig entdeckte, dürfte nicht nur Datenschutz-Beauftragte hellhörig machen: Bei Kunden des – gerade bei Bloggern beliebten – Providers All-Inkl stehen Web-Statistikdaten jedermann ungeschützt zur Einsichtnahme zur Verfügung. Ein eigener Test bestätigte diese Aussage.
»Heute bin ich dann zufällig darauf gekommen das unter http://[domainname]/usage/ diese Logs zu einer sauberen Statistik ausgewertet werden und jetzt kommts: Diese ist für jeden offen zugänglich! [...] Bei Firmenseiten sieht es da ganz anders aus. Wenn ich von meinem Mitbewerber meinetwegen weiß, dass viele Besucher mit dem Suchbegriff “XYZ” auf seine Seite kommen, dann kann ich entsprechend reagieren.«
Quelle: StoiBär »Ungeschützte Statistik bei All-Inkl«
Dass All-Inkl in den eigenen FAQs auf diesen Umstand hinweisst, eine Anleitung anbietet, wie im Administrationsbereich ein entsprechender Verzeichnisschutz aktiviert werden kann, und dies auch in den FAQs empfiehlt, beruhigt den Autor nachvollziehbarerweise nur bedingt:
»Was mir am meisten stinkt ist, dass All-Inkl einen Hinweis dazu tief in der FAQ versteckt hat [...] Wer soll das bitte finden? Warum gibt es keine Voreinstellung, die das erst einmal dicht macht? [...]«
Mag die Verantwortung final beim Websitebetreiber liegen, so dürfte die All-Inkl-Kunden diese Informationen aufschrecken lassen. Zwar sind gerade Blog-Statistiken bisweilen “offene Geheimnisse” und werden mit offen zugänglichen Blogstatistiktools wie Blogoscoop auch publiziert, so ist es dennoch ein Unterschied, ob ich aktiv Daten preisgebe oder nur aus Unkenntnis den Schulterblick erlaube.
Websitebetreiber, die bei All-Inkl hosten, sollten daher handeln und bei der Abwägung ob der Einrichtung eines Verzeichnisschutz auch Fragen des Datenschutzes mit ins Kalkül nehmen, immerhin sind die von All-Inkl mittels des Statistik-Tools Webalizer angebotenen Daten sehr umfangreich. Neben allgemeinen Referrer-Informationen und Gesamtzahlen (Zugriff, Seiten, Besucher, Traffic etc. pp.) sind auch System-Informationen des Besuchers und die IP-Adressen abrufbar.


