Drücke "Enter", um den Text zu überspringen.

Kategorie: WIKI

Cookiewarnung – muss das sein?

Auf vielen Webseiten wird man mit lustigen, mehr oder weniger informativen Bannern begrüßt. Der Tenor lautet meist, herzlichen Glückwunsch wir haben ein Cookie für Sie. Gelesen wird das Banner oft nicht, in der Regel will man es nur schnell wieder los sein. Da stellt sich zurecht die Frage, muss das sein und wenn ja in welchem Umfang?

Wie sieht die gesetzliche Seite aus?

Zitat:“

Wie Deutschland mit den Vorgaben der EU-Cookie-Richtlinie umgeht

In Deutschland wurde die Cookie-Richtlinie der EU -2009/136/EG- bis heute NICHT eigens mit einem neuen Gesetz umgesetzt. Der Grund: Die Bundesregierung sieht die Richtlinie bereits mit dem deutschen Telemediengesetz (TMG) als erfüllt an. Jedoch deckt das TMG die Forderungen der EU-Richtlinie nicht umfassend ab. Denn viele verstehen die Cookie-Richtlinie der EU als Anordnung einer Opt-in-Pflicht, wogegen das TMG allein eine Opt-out-Variante vorschreibt. Datenschützer kritisieren deshalb die schwache Umsetzung der EU-Richtlinie. (Anmerkung der Redaktion: Ich nicht, im Gegenteil: Denn meines Erachtens sind Warnungen die ohnehin nicht gelesen werden so überflüssig wie sauerer Hoing)

Da das TMG momentan geltendes deutsches Recht darstellt, müssen Website-Betreiber in Deutschland lediglich folgende Anforderungen erfüllen:

  • Die Nutzer müssen über die Datenspeicherung verständlich und umfassend informiert werden.
  • Die Nutzer müssen der Datenspeicherung widersprechen können.
  • Die Daten dürfen nur anonymisiert gespeichert werden – außer die Nutzer stimmen der Speicherung personalisierter Daten zu.

Zitatende

Quelle: https://hosting.1und1.de/digitalguide/websites/online-recht/die-eu-cookie-richtlinie-teil-1-was-gilt-in-deutschland/

Daran ändert auch die DSGVO ab 25.Mai 2018 nichts. Denn mit den oben genannten Punkten sind die Informationspflichten aus Artikel 13 DSGVO hinreichend erfüllt.

Was ich Seitenbetreibern empfehle:

Machen Sie sich Gedanken um ihren technischen Aufbau der Seite. Stellen Sie folgende Fragen:

Setzen wir Cookies ein und zu welchem Zeck, sind sie notwendig für die Funktion der Seite oder haben sie andere Zwecke. Welche Daten genau werden dabei erhoben, wie und wie lange gespeichert und ist die Anonymität wirklich gegeben??

Diese Punkte haben Auswirkung auf die Zulässigkeit und alle Antworten sollten auf ihrer Datenschutzerklärung der Webseite zu finden sein.

Geben Sie bitte keine Daten an Dritte weiter. Der Verkauf von Analysedaten -auch anonymisiert- ist ein absolutes no go.

 

 

Kommentare geschlossen.

WIKI – personenbezogene Daten

Im Sinne der DSGVO Artikel 4 Satz 1. bezeichnet der Ausdruck:  Zitat“

„personenbezogene Daten“ alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind;“

Zitatende

Kommentare geschlossen.

WIKI – Bestellpflicht DSB

WIKI – Bestellpflicht DSB

Ab wann ist ein Datenschutzbeauftragter (DSB) zu bestellen / zu benennen / zu berufen?

Quelle: BDSG-neu §38

Ergänzend zu Artikel 37 Absatz 1 Buchstabe b und c der Verordnung (EU) 2016/679 benennen der Verantwortliche und der Auftragsverarbeiter eine Datenschutzbeauftragte oder einen Datenschutzbeauftragten, soweit sie in der Regel mindestens zehn Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigen. Nehmen der Verantwortliche oder der Auftragsverarbeiter Verarbeitungen vor, die einer Datenschutz-Folgenabschätzung nach Artikel 35 der Verordnung (EU) 2016/679 unterliegen, oder verarbeiten sie personenbezogene Daten geschäftsmäßig zum Zweck der Übermittlung, der anonymisierten Übermittlung oder für Zwecke der Markt- oder Meinungsforschung, haben sie unabhängig von der Anzahl der mit der Verarbeitung beschäftigten Personen eine Datenschutzbeauftragte oder einen Datenschutzbeauftragten zu benennen.

Kommentare geschlossen.

WIKI – Auftragsverarbeiter

WIKI – Verarbeitung personenbezogener Daten im Auftrag ( Auftragsverarbeitung )

Definition:

DSGVO: „Verarbeitung“ jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

Quelle: BDSG-neu §46

Kommentare geschlossen.

Ausgabenachweis-Geraet

» Zurück zu: Downloadbereich Kunden

Ausgabenachweis Gerät.docx

Dieses Dokument wird empfohlen, um MitarbeiterInnen nachweislich auf den Umgang mit ihrem mobilen internetfähigen Gerät einzuweisen.

Aus Datenschutzgründen ist mindestens wichtig, dass – sofern vorhanden – über die Ortungsfunktion informiert ist (Seite 2), sowie dass es eine Verpflichtung zur sofortigen Information an den Betrieb bei Verlust oder Verdacht auf ein Sicherheitsrisiko gibt.
Viele andere Punkte darin sind optional. Bitte prüfen Sie alles hinsichtlich Ihres internen Bedarfs und nehmen ggf. Änderungen vor.

Dubletten-Dokumentation ist zu vermeiden.

Prüfen Sie den Bedarf für dieses Dokument bitte intern oder in Abstimmung mit Ihrer DSB, denn ggf. sind -sofern vorhanden- die Formulierungen zum Umgang mit mobilen Geräten in Ihren MDM (Mobile Device Management) Richtlinien bereits ausreichend beschrieben.

Kommentare geschlossen.

Verpflichtung-Datengeheimnis-MitarbeiterInnen

» Zurück zu: Downloadbereich Kunden

Verpflichtung-Datengeheimnis-Mitarbeiter.docx

Dieses Dokument wird empfohlen, um MitarbeiterInnen nachweislich auf ihre Verpflichtung zur Einhaltung der Datenschutzgesetze sowie der allgemeinen Geheimhaltungspflichten hinzuweisen.

Sofern die Seite 2 mitgenutzt wird, entfällt unsere Empfehlung zum Einsatz des „Merkblatt Datenschutz für MitarbeiterInnen“.

Dubletten-Dokumentation ist zu vermeiden.

Prüfen Sie den Bedarf für dieses Dokument bitte intern oder in Abstimmung mit Ihrer DSB, denn ggf. sind -wenn vorhanden- die Formulierungen zu Datenschutz-, Geheimhaltungs- und Vertraulichkeitspflichten in Ihrem betrieblichen Standard-Arbeitsvertrag bereits ausreichend.

 

Kommentare geschlossen.