If this is your first visit, be sure to
check out the FAQ by clicking the
link above. You may have to register
before you can post: click the register link above to proceed. To start viewing messages,
select the forum that you want to visit from the selection below.
wie bereitet sich unser geliebtes Forum eigentlich bis zum 28.5.2018 auf die Einführung der Datenschutz-Grundverordnung vor?
Wenn ich mir heute z.B. unsere Datenschutzerklärung anschaue... wenn das so bleibt, dann werden wir Ende Mai 2018 nur noch den Inhalt dieser Seite sehen (also eine leere Seite).
Gibt es in unseren Reihen Datenschutzbeauftragte, die hier mit Tipps unterstützen möchten?
Hallo Uli,
da ich bis vor zwei Jahren DSB war, hat mich Jochen gefragt, was ich zu demThema weiß.
Du hast natürlich vollkommen Recht, dass die DSVGO nicht vor privaten Internetforen Halt macht. Aber eigentlich ist eine Datenschutzerklärung und ein Impressum schon bereits unter dem heutigen BDSG bzw. Telemediengesetzt für jede Art von Internetseite verpflichtend. Was sagen hierzu Eure Administratoren bzw. was ist im Vertrag mit dem Softwareanbieter der Forumsseite vereinbart? Sicherlich müsste man sich auch mit Tapatalk auseinandersetzen. Entscheidend für eine Auseinandersetzung mit dem Thema ist der Auftritt im Sinne der Rechtsform des Forums.
Bei der Registrierung im Forum werden zwar keine personenbezogenen Daten im herkömmlichen Sinne erfasst, aber es gibt Gerichte die eine IP-Adresse schon heute als personenbezogenes Datum ansehen.
Grundsätzlich hat die DSGVO Auswirkungen auf die aktuellen Anforderungen an die Website-Compliance. Zwar bleiben viele gesetzliche Pflichten erstmal bestehen, andererseits sollte aber die (noch nicht vorhandenen) Datenschutzerklärung mit den Vorgaben der EU-DSGVO abgestimmt werden. Zusätzlich kann die eventuell ebenfalls im Mai 2018 in Krafttretende ePrivacy-Verordnung (einschl. Cookie-Richtlinie) der EU zu berücksichtigen sein, die Informationspflichten und Einwilligungen in die Nutzung von Cookies auf Webseiten fordert. Auch hier weiß ich nicht inwieweit das für das Forum zutrifft.
Ob eine Einwilligung des Users in die Verarbeitung seiner personenbezogenen Daten einzuholen ist, da auch Fotos eingestellt werden, müsste man m. Ea. ebenfalls unter die Lupe nehmen. Hier müssen zumindest Vereine im neuen Recht nachbessern, da vor allem die Einwilligung in Nutzung von Fotos immer wieder zu Verstößen und Beschwerden bei den Aufsichtsbehörden führt.
Mit der DSGVO ändern sich auch die Vorgaben zur Datensicherheit und somit die der technischen und organisatorischen Maßnahmen (TOM). Manche Begriffe werden durch die Verordnung noch abstrakter, einige Vorgehensweise ähneln der jetzigen Handhabung und wiederum andere Anforderungen, wie der Stand der Technik, Belastbarkeit oder data protection by default, sind neu. Auch hier müssen sogar Vereine nachbessern und die TOMs zum Schutze der Daten zu erfüllen. Sicherlich ein Thema, das die Administartoren kennen.
Hinsichtlich der neuen Informationspflichten ändert sich im Vergleich zu den bisherigen Vorschriften des Telemedien- und Bundesdatenschutzgesetz einiges an den Anforderungen. Der europäische Gesetzgeber verfolgt das Ziel, dem Grundsatz der fairen und transparenten Datenverarbeitung gerecht zu werden. Die Betroffenen Nutzer sollen zukünftig besser in der Lage sein, eine Datenerhebung, - verarbeitung oder -nutzung, anhand den zur Verfügung gestellten Informationen, zu überprüfen. Daher sollte bis zum Mai 2018 sichergestellt sein, dass alle User mit den neuen Informationspflichten versorgt werden.
Das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) bietet auf: https://www.lda.bayern.de/tool/start.html einen Online-Test an, bei dem man Fragen hinsichtlich des Datenschutzes für das eigene "Unternehmen" beantwortet. Als Unternhemen ist das Forum nicht zu sehen, aber vielleicht gibt er eine Idee zum Thema, da die Auswertung auch die individuellen Schwächen des Unternehmens aufzeigt.
Die Antwort ist nun etwas lang geworden, aber das Thema ist einfach sehr vielschichtig und nicht trivial.
VG Petra
Sehe gerade, dass die Datenschutzerklärung den Weg ins Forum gefunden hat - super.
Aber wie sieht es mit dem Impressum aus? Nur eine Kontaktmöglichkeit ist nicht ausreichend.
Wir verarbeiten personenbezogene Daten über Nutzer unserer Website mithilfe von Cookies und anderen Technologien, um unsere Dienste bereitzustellen, Werbung zu personalisieren und Websiteaktivitäten zu analysieren. Wir können bestimmte Informationen über unsere Nutzer mit unseren Werbe- und Analysepartnern teilen. Weitere Einzelheiten finden Sie in unserer Datenschutzrichtlinie.
Wenn Sie unten auf "Einverstanden" klicken, stimmen Sie unserer Datenschutzrichtlinie und unseren Datenverarbeitungs- und Cookie-Praktiken wie dort beschrieben zu. Sie erkennen außerdem an, dass dieses Forum möglicherweise außerhalb Ihres Landes gehostet wird und Sie der Erhebung, Speicherung und Verarbeitung Ihrer Daten in dem Land, in dem dieses Forum gehostet wird, zustimmen.
Kommentar