Doodle und die Umfrageritis
Bin ich eigentlich der einzige der sich fragt was Doodle eigentlich macht?
Doodle ist gedacht als "Terminfindungdienst", dass man mehrere Daten für zB ein Treffen vorschlagen kann und Leute können dann abstimmen. Ich sehe in der ganzen Geschichte zumindest momemtan einige Probleme:
- Das ganze wird mit einer unverschüsselten Übertragung gemacht. Das heisst alle Sachen werden im Klartext übertragen
- Es gibt keinerlei Authentisierung - ich kann frei einen Namen schreiben und auch so tun als sei ich jemand anderes. Keiner kann es überprüfen
- Die Firma Doodle ist in der Schweiz und damit ausserhalb der EU. Das deutsche bzw. europäische Datenschutzrecht gilt also nicht - auch wenn das Niveau hoch ist
- Doodle nutzt Google Analytics - welches gegen deutsches Datenschutzrecht verstößt, weil es Daten sammelt bevor es den Benutzer darüber informiert. Das machen - leider - viele Deutsche Webseiten genauso, insofern stehen sie nicht alleine da.
- Man sieht von vorneherin wieviele Leute für welche Alternative gewählt haben - das nennt man heutzutage Wahlbeeinflussung. Von einer "freien" Wahl kann man da also auch nicht wirklich reden.
Wenn man das unter Freunden nutzen will - gerne. Allerdings sehe ich mehr und mehr wie darüber doch auch firmenkritische Termine oder auch Abstimmungen gemacht werden, die mit reiner Terminfindung nichts mehr zu tun haben. Insbesondere weil Doodle inzwischen auch einen Datei-Upload zulässt.
Die zufälligen URLs sind nciht wirklich "sicher" in dem Sinne dass dadurch eine Abstimmung verschleiert wird - jeder kann mal probieren wie oft er braucht um eine Abstimmung zu "finden". Dort findet man dann je nachdem: Namen, Termine, Orte, Formulierungsvorschläge... was auch immer.
Selbst das kostenpflichtige Doodle lässt zu dass jeder ohne Authentisierung seinen Termin veröffentlicht und man darüber abstimmt.
Ich halte das für einen Fehler. Zumindest Username+PW sollte es geben - und wenn es nur ist um Suchmaschinen abzuhalten. Nein, es gibt nicht nur Google als Suchmaschine.
Ich bin dafür dass man sowas intern nutzt. Nur intern. Oder mit Verschlüsselung + Paßwort. Aber bitte nicht so offen für (teilweise wichtige) Entscheidungen.
Doodle ist gedacht als "Terminfindungdienst", dass man mehrere Daten für zB ein Treffen vorschlagen kann und Leute können dann abstimmen. Ich sehe in der ganzen Geschichte zumindest momemtan einige Probleme:
- Das ganze wird mit einer unverschüsselten Übertragung gemacht. Das heisst alle Sachen werden im Klartext übertragen
- Es gibt keinerlei Authentisierung - ich kann frei einen Namen schreiben und auch so tun als sei ich jemand anderes. Keiner kann es überprüfen
- Die Firma Doodle ist in der Schweiz und damit ausserhalb der EU. Das deutsche bzw. europäische Datenschutzrecht gilt also nicht - auch wenn das Niveau hoch ist
- Doodle nutzt Google Analytics - welches gegen deutsches Datenschutzrecht verstößt, weil es Daten sammelt bevor es den Benutzer darüber informiert. Das machen - leider - viele Deutsche Webseiten genauso, insofern stehen sie nicht alleine da.
- Man sieht von vorneherin wieviele Leute für welche Alternative gewählt haben - das nennt man heutzutage Wahlbeeinflussung. Von einer "freien" Wahl kann man da also auch nicht wirklich reden.
Wenn man das unter Freunden nutzen will - gerne. Allerdings sehe ich mehr und mehr wie darüber doch auch firmenkritische Termine oder auch Abstimmungen gemacht werden, die mit reiner Terminfindung nichts mehr zu tun haben. Insbesondere weil Doodle inzwischen auch einen Datei-Upload zulässt.
Die zufälligen URLs sind nciht wirklich "sicher" in dem Sinne dass dadurch eine Abstimmung verschleiert wird - jeder kann mal probieren wie oft er braucht um eine Abstimmung zu "finden". Dort findet man dann je nachdem: Namen, Termine, Orte, Formulierungsvorschläge... was auch immer.
Selbst das kostenpflichtige Doodle lässt zu dass jeder ohne Authentisierung seinen Termin veröffentlicht und man darüber abstimmt.
Ich halte das für einen Fehler. Zumindest Username+PW sollte es geben - und wenn es nur ist um Suchmaschinen abzuhalten. Nein, es gibt nicht nur Google als Suchmaschine.
Ich bin dafür dass man sowas intern nutzt. Nur intern. Oder mit Verschlüsselung + Paßwort. Aber bitte nicht so offen für (teilweise wichtige) Entscheidungen.