Ich hätte es riechen müssen. Spätestens, bei nem Link mit nem Accesstoken.

Naja, im schlimmsten Fall geben die mir damit nen Kündigungsgrund, mit dem ich beim Amt keine Sperre bekommen sollte.

  • EinMensch@feddit.org
    link
    fedilink
    arrow-up
    34
    ·
    5 days ago

    Eine Teilnahmebestätigung heißt nicht unbedingt, dass die Umfrage nicht anonym ist. Es könnte z.B. mitverfolgt werden, wer schon teilgenommen hat, während die Antworten trotzdem anonymisiert sind. Sicher ist das aber natürlich nicht.

    • Foexle@feddit.orgOP
      link
      fedilink
      arrow-up
      12
      ·
      5 days ago

      Das ist mir bewusst, genauso muss der Token, den man zur Umfrage bekommt, auch nicht die Nachverfolgbarkeit garantiert. Nur ohne weiter Infos zu geben, wie das ganze ausgewertet wird, und es bei einem “Es ist anonym” zu belassen, macht es nicht wirklich vertrauenswürdig. Oder eine Teilnahmebestätigung.

      Würde ja reichen, wenn man offen legt, welches Tool man nutzt, dann kann man als Mitarbeitender da nachlesen.

      • Elvith Ma'for@feddit.org
        link
        fedilink
        arrow-up
        8
        ·
        4 days ago

        Ich hatte vor vielen Jahren eine Umfrage in einem Verein gemacht. Nachdem kein Tool das Level an Anonymität erreicht hat, was ich wollte, hab ich ein kleines PHP Script geschrieben.

        Im Prinzip geb ich ne Liste an Teilnehmern ein (Mail-Adressen). Für diese wird ein Code generiert (sinngemäß eine UUID). Ein Link mit dem Code wird an den Empfänger geschickt per Mail und in der DB der Code als aktiviert gespeichert (und nur der Code, nicht die Mail)

        Wenn der Empfänger auf den Code klickt und der Code als aktiv gekennzeichnet ist, gab es den Fragebogen. Nach dem Absenden wurden die Antworten gespeichert und der Code wieder deaktiviert. Aber eine Verbindung der Antworten mit dem Code gab es im Datenmodell nicht. Wenn möglich wurde zu den Fragen bei Multiple Choice o.ä auch nur jeweils die Anzahl der Teilnehmer und wie oft welche Antwort gewählt wurde auf summiert. Freitext wurde einfach als weitere Zeile Text angehängt. Da bei den Codes und Antworten nicht stand, wann sie verwendet/gespeichert wurden, konnte auch nicht über die Reihenfolge oder Timestamp eine Zuordnung erfolgen. Und die Serverlogs haben die IPs in dem Zeitraum als 127.0.0.1 protokolliert. Auch so ging nix.

    • unknownuserunknownlocation@kbin.earth
      link
      fedilink
      arrow-up
      5
      ·
      5 days ago

      Das ist halt so die Frage. Man braucht bei solchen Umfragen in aller Regel eine Möglichkeit auszuschließen, dass man mehr als einmal teilnimmt, ansonsten kann man die Umfrage viel zu leicht manipulieren.

      Ist halt die Frage: wie geht die Firma damit um? Heißt es, “die Umfrage ist anonym, vertraut uns”? Oder heißt es, “die und die und die Schritte haben wir gemacht um eure Anonymität nachweislich sicherzustellen, und außerdem haben wir das Ganze in Zusammenarbeit mit dem Betriebsrat gemacht, sodass sie keine Einwände haben”. Das macht ein sehr großer Unterschied.

    • Foexle@feddit.orgOP
      link
      fedilink
      arrow-up
      5
      ·
      5 days ago

      Keine Ahnung, das Tool war mir vom Augenschein her nicht bekannt. Und die geben auch nicht an, was für eins verwendet wird. Vermutlich weil es nen haufen Asche kostet, die man nicht gerechtfertigt bekommt.

  • MrFloppy@feddit.org
    link
    fedilink
    arrow-up
    5
    ·
    edit-2
    4 days ago

    Haben auch jährlich eine ‘anonyme’ Umfrage: 1.) Zum Ausfüllen muss man seine Personalnummer eingeben. 2.) Während dem Abstimmzeitraum wird kontrolliert welcher Bereich sich mit wieviel Prozent beteiligt (sehr witzig bei einem kleinen Bereich) 3.) Die Mitarbeiter des Bereiches müssen die Lösungen zur Verbesserung selbst erarbeiten. Also nochmal mehr Arbeit, statt dass die obere Riege sich darum kümmert.

    Dieses Jahr gibt es die Flucht nach vorn: Alles ist super. Bester Betrieb, 100%.