Welche Daten darf ein Versandanbieter herausgeben?

Guten Tag meine lieben,

wenn man bei DHL eine Sendungsnummer eingibt, muss man erst einmal die Ziel-PLZ eingeben. Selbst dann sieht man nur den Namen, PLZ und weitere nicht wesentliche Informationen.

Nun bin ich auf ein privates Postunternehmen gestoßen. Mittels der Sendungsnummer (sechsstellig, immer aufsteigend; also 123456 folgt auf 123455) und nur dieser lässt sich anzeigen:

  • Maße und Gewicht der Sendung
  • Zieladdresse (vollständig)
  • Name des Empfängers
  • E-Mail des Empfängers (falls angegeben)
  • Telefonnummer des Empfängers (falls angegeben)
  • Vollständige / Weitere Trackingnummer (außerhalb des Unternehmens; z.B. DHL)
  • Preis (Grundpreis den der private Anbieter zahlt, Versenderpreis, beide mit und ohne MwSt)

Und je nach Fall noch weitere Informationen zum Absender / Transportpostunternehmen.

Ich habe diesbezüglich schon Heise / c't angeschrieben, jedoch nichts gehört, sodass ich einmal hier fragen wollte.

Als Hobbyprogrammierer ist der Fehler, der diese Daten überhaupt ausgibt, so lächerlich peinlich und einfach zu lösen, dass es auf mich schon grob fahrlässig wirkt. Es gibt keinerlei verifizierung, dass ein Nuter diese Infos abfragen darf - sie liegen einfach offen.

Die Frage also - ist das überhaupt illegal? Wenn ja, wie kann ich das ganze melden? Natürlich über den Datenschutzbeauftragten, jedoch hätte ich da gerne noch mehr Power hinter, weil es wirklich absolut schluderig auf mich wirkt. Ich würde mir hier weitere Konsequenzen wünschen und in irgendeiner Form für meine Arbeit belohnt werden - in diesem Fall, dass eine unabhängige Institution die Korrektur des Fehlers durchsetzt. Liegt hier ein Datenschutzverstoß vor?

Und natürlich - gibt es hier einen Weg, für mich auch einen finanziellen Gewinn draus zu schlagen? Ich versende über die Plattform, somit sind auch meine Daten in einigen Sendungen gelistet, bei denen ich als Empfänger auftrete. Hauptsächlich geht es mir aber tatsächlich um eine Lösung des Problems, Geld ist da für mich sekundär.

In diesem Bild ist ein Screenshot der Daten zu erkennen, hier am Beispiel einer Sendung nach Großbritannien. Die habe ich zufällig durch rumprobieren gefunden.

Bild zum Beitrag
Datenschutz, Versand, E-Commerce, Post, DSGVO

Meistgelesene Fragen zum Thema E-Commerce