Ich hatte am 21.04.2020 den Datenschutz bei AVM (
[email protected]) angeschrieben per E-Mail und auf die immer noch in den ARGO-Daten enthaltene Seriennummer aufmerksam gemacht - da mußte ja offensichtlich etwas im Argen liegen, wenn selbst weniger wichtige Daten sauber entfernt werden, aber nicht die Seriennummer, über die man diese Daten dann aggregieren und im späteren Support-Fall verwenden könnte.
Zuvor war auf Feedback noch nie eine adäquate Reaktion erfolgt, obwohl ich den Umstand schon seit der Einführung von ARGO immer wieder kritisiert hatte (ARGO hielt mit der Labor-Reihe 06.69 im August 2016 Einzug ins FRITZ!OS, iirc) und das in der Vergangenheit auch zweimal (da gab es noch Labor-Versionen für meine 7580) direkt an AVM (nur halt nicht an den Datenschutzbeauftragten) gemeldet hatte - damals war die Frist für die Umsetzung der DSGVO auch noch nicht abgelaufen (obwohl es sie auch zu diesem Zeitpunkt natürlich schon gab, denn die Einführungsfrist betrug ja zwei Jahre).
Nachdem ich dann - nach einer weiteren Nachfrage - von AVM per E-Mail am 11.05.2020 informiert wurde, daß diese Seriennummer künftig in den automatisch versandten Diagnose-Daten ebenfalls entfernt werden soll, habe ich in der 154.07.19-78393 nachgesehen und da ist nunmehr bei der Behandlung der Daten aus dem Environment folgendes zu lesen:
Rich (BBCode):
cat /proc/sys/urlader/environment | sed "s/^wlan_key.*/wlan_key SECRET/" | sed "s/^wlan_ssid.*/wlan_ssid SECRET/" | sed "s/^tr069_serial.*/tr069_serial SECRET/" | sed "s/^tr069_passphrase.*/tr069_passphrase SECRET/" | sed "s/^webgui_pass.*/webgui_pass SECRET/" | sed "s/^SerialNumber.*/SerialNumber SECRET/" | sed -e 's/\([0-9A-F][0-9A-F]:[0-9A-F][0-9A-F]:[0-9A-F][0-9A-F]\):[0-9A-F][0-9A-F]:[0-9A-F][0-9A-F]:[0-9A-F][0-9A-F]/\1:SECRET/'
Das ist also in der Version vom 12.05.2020 bereits umgesetzt und somit wird sicherlich auch bei den anderen Modellen, wo diese Seriennummer maschinenlesbar ist, sie ab der nächsten Version entfernt werden.
Damit hat sich dann der Kritikpunkt an den Telemetrie-Daten, daß diese nicht vernünftig "anonymisiert" wären, solange sie über die "SerialNumber" zugeordnet werden können, erledigt.