Hallo liebe Sachkundige!
Alljährlich findet im Februar die Anmeldung zur Verlosung der Karten für die drei Neujahrskonzerte der Wiener Philharmoniker statt. Die Karten kann man nicht direkt kaufen, man muss sie bei dieser Lotterie gewinnen, bzw. man gewinnt die Option die Karten zu kaufen. Wenn man einer der auserwählten Gewinner ist kann man sich bis Ende März entscheiden ob man die gewonnenen Karten wirklich kaufen möchte.
Hier ist der Link, die Anmeldung ist noch bis 29. Februar möglich.
https://verlosung.wienerphilharmoniker.at/de/
Wie man erkennen kann, ist der Anmeldeprozess durch Googles reCaptcha Version 3 gegen Bots oder sonstige unerwünschte Mehrfachanmeldungen „abgesichert“.
Jetzt zu meiner Frage:
Wie seriös oder eben unseriös ist der Einsatz von Google reCaptcha, zu dessen Einsatz man keine Zustimmung erteilt. Im Cookie Banner wird nur auf den Datenschutz und Cookies bezüglich Google Analytics hingewiesen, die man auch deaktivieren kann. Auf das Thema reCaptcha wird in den AGBs zwar hingewiesen, allerdings wird verschwiegen was Google mit den Daten tatsächlich macht und das können sie auch nicht, denn google verrät dies schlicht weg nicht.
Meiner Meinung nach, und nicht nur meiner Meinung nach ist daher der Einsatz von Google reCaptcha nicht DSGVO konform, weil die sensibelsten persönlichen Daten die über einen Browser und auch meine Mausbewegung, Tastatureingaben, Adressdaten etc. ohne meiner Zustimmung an Google in Amerika gesendet werden. Das ist völlig inakzeptabel und es wird in den Teilnahmebedingungen nicht darauf hingewiesen was in höchstem Maße unseriös ist.
Ich verstehe die Absicht dahinter unerwünschte Mehrfachanwendungen zu unterbinden. Das ist gerade auch ganz besonders in meinem Sinne bzw im Sinne eines jeden ehrlichen Teilnehmers der nicht konkurrenzieren möchte mit irgendwelchen Hackern aus Russland oder Amerika. In der Vergangenheit haben dort Leute mit bestimmten automatisierten Skripts mehrere tausend Anmeldungen im Monat gemacht und ihre Chancen zum Gewinn der Karten extrem unfair erhöht. Erst seit kurzem ist auch endlich eine gültige E-Mail-Adresse und das Anklicken des Bestätigungslinks erforderlich. Das muss man sich einmal vorstellen, das war bis vor zwei drei Jahren nicht notwendig. Damit war dem Betrug Tür und Tor geöffnet.
Soweit mir bekannt gäbe es genug seriöse Alternativen zu Google reCaptcha 3 und auch Alternativen die sich auf europäischen Servern befinden.
Eine weitere Problematik die sich aus der Anwendung von Google reCaptcha ergibt ist gerade für uns Datenschutz Freaks essentiell. Man kann die ganze Anmeldung auch abschließen mit blockiertem Google reCaptcha, also das JavaScript ist einfach blockiert und der blaue reCaptcha Banner erscheint auch auf der Website rechts unten nicht. Mit höchster Wahrscheinlichkeit ist so eine Anmeldung dann ungültig weil sie mit einem Rating von 0 getagt wurde, auch wenn Google reCaptcha gar nicht aktiv war.
Damit ist jeder Spielteilnehmer der auf Sicherheit achtet, vielleicht auch noch einen VPN-Dienst oder den Tor Browser verwendet und zusätzlich no script uBlock Origin, Privacybadger und was es nicht alles gibt, praktisch von der Verlosung ausgeschlossen und zwar ohne dass er es weiß, weil es keinen Hinweis darauf gibt. Er hat gut gläubig das Formular ausgefüllt vielleicht sogar mehrere für seine Familienmitglieder und war von vornherein chancenlos. Das ist vollkommen inakzeptabel dass gerade der sicherheitsbewusste Teilnehmer bestraft wird. Meiner Meinung nach sind hier absolute Laien am Werk die diese Webseite betreiben.
Mir fehlen in den AGBs eindeutige Hinweise, dass die Verwendung von VPN-Diensten, Tor Browser und Skriptblockern nicht erlaubt sind - oder eben doch. Das gibt es aber nicht. Daher werden hier viele zigtausende Leute weltweit, die an der Verlosung teilnehmen wollen, ihre Lebenszeit verschwenden weil das Ausfüllen des gesamten Formulars von vornherein ungültig ist, aber ohne dass der User es wusste.
Auch gibt es auf Anfrage keine klare Antwort dazu, wie viel Anmeldungen ich von einem Rechner in einem Haushalt mit einer IP machen darf. Viele Teilnehmer werden auch ihren Ehepartner Freund Freundin Bruder Schwester Onkel Tanten anmelden und nur deshalb nicht gewinnen weil sie zu viel anmeldungen unter einer IP-Adresse machten. Aber auch zu diesem Thema lässt man den Teilnehmer dumm sterben und riskiert somit fahrlässig dass unzählige Anmeldungen weltweit ungültig sind. Wie unseriös kann so ein Veranstalter sein wenn er dazu keine klaren Hinweise in seinen Geschäfts- und Teilnahmebedingungen veröffentlicht?
Was sagt ihr dazu und wie seriös haltet ihr diese Website mit seinen Teilnahmebedingungen und der Verwendung der Datenkrake Google reCaptcha 3? Interessant wäre es auch wenn sich jemand mit Google reCaptcha 3 sehr gut auskennt und hier seine Ansichten beiträgt.
Danke schon mal!
Sorry wegen des langen Textes gleich in meinem ersten Beitrag