Datenschutzgrundverordnung (EU-DSGVO)
Einige werden schon davon gehört haben, dieses Thema schwelt nun schon seit Jahren. Nun wird es aber ernst, denn am 25.5.2018 läuft nun die Übergangsfrist ab und die DSGVO kommt nun endgültig zur Anwendung und zwar in der ganzen EU. Ebenso tritt auch ein neues Bundesdatenschutzgesetz in Kraft, es enthält nunmehr nur die die Ausnahmeregelungen. Dann wird es noch die ePrivacy-Verordnung geben, diese wird aber erst 2019 in Kraft treten, da es in der EU noch Unstimmigkeiten gibt, was wann wie und wo angewendet werden muss.
Ich beschäftige mich nun schon seit langem mit diesem Thema, denn es wird auch private Webseitenbetreiber betreffen. Vor allem sind die Bußgelder bei Nichtbeachtung drastisch erhöht worden und sehen bei Verstößen Bußgelder in schwindelnder Höhe vor, da bis zu 20 Millionen € verhängt werden können.
Da ich weder Anwalt bin, noch eine Rechtsberatung machen darf, will ich hier nur mal aufzählen, was ich an meinem Webseiten gemacht habe, um die DSGVO einzuhalten.
Ich führe einfach mal auf, was ich geändert habe, so wie es mir gerade einfällt:
- in meinem Forum werden keine IP-Adressen mehr gespeichert, da man begründen muss, weshalb man diese speichert und vor allem dürfen sie nur noch so lange gespeichert werden, wie es unbedingt notwendig ist. Es gibt auch Log-Files, die der Provider zur Verfügung stellt. Da ich meinen Server bei Strato AG gehostet habe, musste ich nun eine Vereinbarung zur Auftragsverarbeitung abschließen. Diese geht über 5 eng beschriebene Seiten, war aber für mich kostenlos. Im Falle einer Überprüfung muss ich sie vorlegen.
- Die bisher gespeicherten IP-Adressen müssen in der Datenbank gelöscht oder anonymisiert werden.
- Cookies, fast jeder, der irgendwann irgendwo eine Webseite aufruft, wird erfasst und ein Cookie wird gesetzt. Man glaubt gar nicht wie viele Programme das im Geheimen machen, es sind Analytik-Programme, YouTube, Amazon, Seitenzähler und viele mehr, sogar Google-Fonts werden in fast jeder Webseite genutzt und auch diese „telefonieren“ nach Hause. Ich habe meine Seiten daraufhin überprüft, wer alles Cookies setzt und welche Programme Daten absaugen (zum Beispiel Gravatare). Viele habe ich entsorgt und deinstalliert und die Programme, die man noch braucht und haben möchte, die müssen in der Datenschutzerklärung aufgeführt werden.
- Die Datenschutzerklärung musste angepasst werden. Für das Forum habe ich eine Datenschutzerklärung von der Firma Woltlab bekommen. Diese habe ich dann für meine jeweiligen Seiten angepasst, denn hier für das Forum nutze ich andere Sachen als z. B. Für meine Seite bilderalbum.de
- Ich habe alle meine Kontakt-Formulare deaktiviert, denn auch da sammelt man Daten von Privatpersonen. Mir reicht es, wenn ich eine E-Mail-Adresse hinterlege, über die man mich erreichen kann.
- Ich habe nachgeprüft, ob ich überall ein Impressum habe.
-
Thema Bilder einbetten: Bettet man
Bilder mittels des Image-Tags ein, so werden jedes Mal Daten an die
Seite übermittelt, die die Bilder zur Verfügung stellt. Ich hätte
nun die Möglichkeit, dieses ganz zu unterbinden, denn man kann ja
auch die Bilder in meinem Forum hochladen. Dann bekäme ich
keinerlei Probleme. Da ich aber auch gerne von meinen Webseiten
untereinander mal verlinke, wäre auch das nicht mehr möglich.
Daher habe ich nun einen Image-Proxy dazwischengeschaltet. Dieser lädt jedes fremde Bild erst auf meinen Server und zeigt es dann an. So werden keine privaten Daten der User weitergegeben. Da wird von allen fremden Bilderhoster wie zum Beispiel pic.de, bilderhoster.net, flickr und wie sie alle heißen gemacht. Twitter, Amazon, Facebook, überall werden persönliche Daten an die Firmen weitergegeben.
Es birgt natürlich auch eine große Gefahr, da ich dann für alle Bilder verantwortlich bin. Wenn nun jemand ein fremdes Bild „klaut“ und bei mir hochlädt, dann bin ich für diesen Urheberrechtsverstoß zuständig. Da wir aber nur eine kleine eingeschworene Forengemeinschaft sind, glaube ich, dass wir das in Griff bekommen.
Wenn es geht, ladet die Bilder einfach hoch. Alles was von euren eigenen Seiten kommt, das kann weiterhin gerne eingebettet werden. Ich zähle da auf euch.
- Auf meinem Blog bilderalbum.de habe ich die Kommentarfunktion abgeschaltet. Es hat eh kaum einer geschrieben.
- Wer ein Gästebuch führt, sollte auch an den Datenschutz denken.
Das waren jetzt erst einmal die wichtigsten Dinge, die ich erledigt habe, bzw teilweise noch machen muss.
Sollte mir noch mehr einfallen, dann schreibe ich es hier.
Viele Grüße
Petra