1. Einleitung
Eine technische Analyse der Regierungsplattform https://fines.justonweb.be zeigt, dass die Website mehrere Bestimmungen der Datenschutz-Grundverordnung (DSGVO) und des belgischen Gesetzes vom 30. Juli 2018 verletzt. Die Datenschutzerklärung der Plattform stimmt nicht mit der technischen Realität überein. Auf dieser Seite dokumentieren wir die Ergebnisse.
2. Datenschutzerklärung vs. Realität
Die Datenschutzerklärung (datiert 12.12.2025, Artikel 13) behauptet, dass die Website ausschließlich Session Storage verwendet und keine Cookies einsetzt. Die technische Überprüfung über die Browser-Entwicklertools beweist, dass dies faktisch falsch ist.
Neben Session Storage verwendet die Plattform aktiv Local Storage — eine persistente Speicherform, die nach dem Schließen des Browsers bestehen bleibt und vom Verantwortlichen verschwiegen wird.
Im Local Storage gefundene Daten
| Schlüssel | Beschreibung | Risiko |
|---|---|---|
token | JWT-Authentifizierungstoken | Session-Hijacking, unbefugter Zugriff |
loggedInEid | eID-basierte Benutzeridentifikation | Rückführbar auf Nationalregisternummer |
eldPvNumber | Protokollnummer | Verbindung zu Strafakte |
selectedMyFines | Bußgeldliste (base64) | Finanzielle Personendaten, persistent |
infractionType | Art des Verstoßes | Verhaltensdaten über Session hinaus |
detailedPageRedirection | Navigationsverhalten | Verhaltens-Tracking außerhalb der Session |
3. Verletzte DSGVO-Artikel
Artikel 13 — Informationspflicht
Der Verantwortliche muss die betroffene Person vollständig informieren. Die Datenschutzerklärung ist faktisch falsch. Die betroffene Person konnte keine informierte Einwilligung erteilen.
Artikel 5(1)(a) — Transparenzgrundsatz
Die Datenschutzerklärung gibt eine falsche Darstellung der tatsächlichen Datenverarbeitung.
Artikel 5(1)(b) — Zweckbindung
JWT-Token und eID-Identifikation in persistentem Local Storage gehen über das Notwendige hinaus. Dies deutet auf einen nicht angegebenen Verarbeitungszweck ohne Rechtsgrundlage hin.
Artikel 5(1)(c) — Datenminimierung
Persistente Speicherung von Authentifizierungstoken, Nationalregisternummern und PV-Daten über den Lebenszyklus der Session hinaus ist unverhältnismäßig.
Artikel 32 — Sicherheit der Verarbeitung
JWT-Token im Local Storage sind ein anerkanntes Sicherheitsrisiko (OWASP), anfällig für Cross-Site Scripting (XSS)-Angriffe.
Artikel 5(2) — Rechenschaftspflicht
Durch die Veröffentlichung einer faktisch falschen Datenschutzerklärung bei gleichzeitiger Datenverarbeitung über Local Storage wurde die Rechenschaftspflicht verletzt.
4. Fehlende Cookie-Richtlinie (HTTP 404)
Die Website verweist auf eine Cookie-Richtlinie unter https://fines.justonweb.be/Cookie%20policy.pdf. Diese URL gibt einen HTTP 404-Fehler zurück — das Dokument existiert nicht.
5. Widersprüche in den eigenen Nutzungsbedingungen
„FPS Justice does its utmost to ensure the information provided is complete, correct, accurate and up to date.“
Diese Genauigkeitsverpflichtung gilt auch für die Datenschutzerklärung. Zudem ist Artikel 82 DSGVO zwingendes europäisches Recht, das nicht durch Haftungsausschlussklauseln umgangen werden kann.
6. Struktureller Mangel an Sorgfalt
Die Barrierefreiheitserklärung wurde zuletzt am 19.04.2022 aktualisiert, nur auf Basis automatisierter Tests. Das Muster — veraltete Barrierefreiheitserklärung, fehlerhafte Datenschutzerklärung, nicht existierende Cookie-Richtlinie — deutet auf systematische Versäumnisse hin.
7. Konsequenzen
Der Bürger ist gesetzlich verpflichtet, diese Plattform zu nutzen, die ihre eigenen Datenschutzpflichten nicht erfüllt. Die verarbeiteten Daten:
- Wurden nicht gemäß DSGVO und belgischem Gesetz vom 30. Juli 2018 verarbeitet
- Wurden ohne gültige, informierte Einwilligung erlangt
- Waren möglicherweise Sicherheitsrisiken durch unsichere Speichermethoden ausgesetzt
Laden Sie das vollständige Analysedokument als Anlage zu Ihrem Einspruch herunter: