ab dem 25 Mai 2018 ist eine neue Datenschutz-Grundverordung "EU-DSGVO" gültig.
Welche Auswirkung hat dies neue Datenschutz-Grundverordung für das Forum.
ab dem 25 Mai 2018 ist eine neue Datenschutz-Grundverordung "EU-DSGVO" gültig.
Welche Auswirkung hat dies neue Datenschutz-Grundverordung für das Forum.
Markus1978
PAE-Neuling
Storys:
Abgeschlossene Storys: Wo: Civ4 - Einzelspieler-Storys Titel: PAE Julius Caesar - Sieg oder Niederlage Ergebnis: Niederlage
Abgeschlossene Storys: Wo: Civ4 - Einzelspieler-Storys Titel: PAE Szenario: PAE_LimesGermanicusSmall - Chaos ohne Ende wie man es nicht macht! Ergebnis: Sieg
https://de.wikipedia.org/wiki/Datens...rundverordnungDie Datenschutz-Grundverordnung (DSGVO), englisch General Data Protection Regulation (GDPR), ist eine Verordnung der Europäischen Union, mit der die Regeln zur Verarbeitung personenbezogener Daten durch private Unternehmen und öffentliche Stellen EU-weit vereinheitlicht werden.
Das klingt jetzt nicht danach, als ob das Forum betroffen ist.
Gibt es hier überhaupt "personenbezogene Daten"?
Was sind personenbezogene Daten?
Nach dem Bundesdatenschutzgesetz und dem Datenschutzgesetz Nordrhein-Westfalen sind personenbezogene Daten Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person.
Einzelangaben über persönliche oder sachliche Verhältnisse...
sind beispielsweise:
•Name, Alter, Familienstand, Geburtsdatum
•Anschrift, Telefonnummer, E-Mail Adresse
•Konto-, Kreditkartennummer
•Kraftfahrzeugnummer, Kfz-Kennzeichen
•Personalausweisnummer, Sozialversicherungsnummer
•Vorstrafen
•genetische Daten und Krankendaten
•Werturteile wie zum Beispiel Zeugnisse
Kundendaten gehören ebenso zu den personenbezogenen Daten wie die Personaldaten von Beschäftigten. Personenbezogene Kundendaten sind beispielsweise Namen von Ansprechpartnern oder E-Mail-Kontaktdaten.
Dabei ist die technische Form dieser Angaben nicht von Bedeutung. Auch Fotos, Videoaufnahmen, Röntgenbilder oder Tonbandaufnahmen können personenbezogene Daten enthalten.
Entscheidend für die Aussagekraft einer Angabe ist dabei ihr Verwendungszusammenhang. Speichert zum Beispiel das Sozialamt ihren Namen und ihre Anschrift, enthält dies die Information, dass sie entweder in der Vergangenheit, gegenwärtig oder für die Zukunft eine Sozialleistung beantragt haben. Wird Ihr Name dem Gesundheitsamt gemeldet, so kann dies die Information beinhalten, dass Sie an einer meldepflichtigen Krankheit erkrankt sind. In diesem Verwendungszusammenhang wird die Angabe Ihres Namens zu einer Information.
... einer bestimmten oder bestimmbaren natürliche Person
Um Angaben über eine bestimmte Person handelt es sich, wenn die Daten mit dem Namen der betroffenen Person verbunden sind oder sich aus dem Inhalt bzw. dem Zusammenhang der Bezug unmittelbar herstellen lässt. Bestimmbar ist eine Person, wenn ihre Identität unmittelbar oder mittels Zusatzwissen festgestellt werden kann.
Die Angaben müssen sich auf einen lebenden Menschen beziehen. Einzelangaben über juristische Personen, wie zum Kapitalgesellschaften oder eingetragene Vereine, sind keine personenbezogenen Daten. Etwas anderes gilt nur, wenn sich die Angaben auch auf die hinter der juristischen Person stehenden Personen beziehen, das heißt auf sie „durchschlagen“. Dies kann beispielsweise bei der GmbH einer Einzelperson oder bei einer Einzelfirma der Fall sein, wenn enge finanzielle, persönliche oder wirtschaftliche Verflechtungen zwischen der natürlichen und der juristischen Person bestehen.
Irgendwo hatte ich gelesen, dass auch die IP darunter fällt.
IP Adressen sind höchsten rechnerbezogen. Vor dem Rechner kann ja wiederum jeder sitzen - weshalb es nicht personenbezogen ist.
Eine Anschrift ist auch nur Wohnungsbezogen. Da können mehrere drin wohnen
Wenn jemand hier seinen Namen und seine Anschrift irgendwo in einen Beitrag schreibt, dann wird das gespeichert und alle können es lesen
Demnach wäre eine IP-Adresse schon der Aufhänger damit alle Daten personenbezogen sind.Bestimmbar ist eine Person, wenn ihre Identität unmittelbar oder mittels Zusatzwissen festgestellt werden kann.
Verstand op nul, frituur op 180.
Emailadressen, IP Adressen sind auf jeden Fall personenbezogene Daten, mit Benutzernamen musste ich mich nicht auseinandersetzen, würde sie aber auch dazu zählen.
Ich würde schon davon ausgehen, dass das Forum prinzipiell unter die Regelungen fällt, allerdings sehe ich wenig Ansatzpunkte, wo es kritisch wird für den Datenschutz. Es gibt keine Werbung, ich gehe mal davon aus die Userdaten werden auch nicht verkauft.
Klar, es gibt prinzipiell ein paar neue Informationspflichten, aber ansonsten nichts neues.
Beruflich hab ich das nur nebenbei und mehr als User mitbekommen.
Im Verein haben wir uns damit beschäftigt. Am aufwendigsten war es, die ganze Panikmache von den tatsächlichen Anforderungen zu trennen...
Bin kein Anwalt, glaube aber nicht dass ein von einer Privatperson betriebenes Forum, welches keine
personenbezogene Daten zwingend erhebt und verarbeitet, von dieser VO betroffen ist.
Die einzigen Knackpunkte könnten die freiwilligen Angaben im Profil sein. Z.B. Beruf+Wohnort=evtl. Zuordnung einer Person.
Aber da auch diese Angaben freiwillig sind und nicht vom Betreiber weiterverarbeitet werden sollte
auch das zu vernachlässigen sein.
Warum immer dieses Denken in Datenbankspalten?
Ein User könnte im Prinzip überall, zum Beispiel in einem Beitrag personenbezogene, sensible, private, intime, ... Daten hinterlassen.
Danach kommt jemand (ein "Hacker"!!!), der unser ganzes Forum durchsucht und alle Daten strukturiert, zuordnet und verkauft...
Verstand op nul, frituur op 180.
Eigentlich ist jedes eindeutige Datum personenbezogen, wenn die Definition aus der Wikipedia stimmt. Denn dann reicht Zusatzwissen um die Person zuordnen zu können.
Folglich ist der Username "Shakka" personenbezogen. Man braucht nur die Information, dass "Shakka" in Wirklichkeit Horst Seehoofer ist, und dann hat man's.
Ebenso ist Beitrag vom 16.05.2018 16:59Uhr eindeutig. Man muss nur wissen, dass Max Mustermann am 16.05.2018 16:59Uhr einen Beitrag in diesem Thread abgeschickt hat. Dann kann man alles zuordnen=>personenbezogen.
Oder der Threadtitel 'Neue Datenschutz-Grundverordung "EU-DSGVO"' ist (noch) eindeutig. Man braucht nur das Zusatzwissen, dass dieser Titel von Max Mustermann stammt....
Man kann sicher aus aus der Sprache Profile erzeugen und damit Personen identifizieren...
Verstand op nul, frituur op 180.
http://www.manager-magazin.de/politi...a-1206756.html
Da gibt es eine Menge Infos. Das Forum könnte tatsächlich betroffen sein.