Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: Irdorath, statixx, Teh Wizard of Aiz


 Thema: Der DSGVO-Thread ( von Verzeichnissen für Verarbeitungstätigkeiten... )
« vorherige 1 2 3 4 5 6 7 [8] 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 nächste »
erste ungelesene Seite | letzter Beitrag 
GarlandGreene

Mod GIGN
 
Zitat von Flash_

Da es jetzt bald losgeht, habt ihr Ideen, an welche Firmen man einen DSGVO-Albtraum-Brief schicken könnte?

https://de.linkedin.com/pulse/der-dsgvo-albtraum-brief-ein-kunde-seine-daten-roman-abashin




ist doch ganz einfach.

"Wir kennen Sie nicht. Schönen Tag noch.".


¤: ach, auf der letzten Seite gecaint.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von GarlandGreene am 23.05.2018 22:53]
23.05.2018 22:52:08  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Phillinger

AUP Phillinger 11.02.2013
Muss man halt vorher ne Kleinigkeit kaufen oder nen Account einrichten.
23.05.2018 23:26:31  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
indifferent

AUP indifferent 21.03.2021
Vom Blog des Dicken: E-Mail Virenscanner klickt alle DSGVO Opt-Ins

https://mobile.twitter.com/wernermue/status/999377665126682624

Breites Grinsen
24.05.2018 2:19:41  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
xargi

AUP xargi 12.11.2012
 
Zitat von Flash_

Da es jetzt bald losgeht, habt ihr Ideen, an welche Firmen man einen DSGVO-Albtraum-Brief schicken könnte?

https://de.linkedin.com/pulse/der-dsgvo-albtraum-brief-ein-kunde-seine-daten-roman-abashin



Der Schufa.
24.05.2018 6:03:29  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
 
Zitat von indifferent

Vom Blog des Dicken: E-Mail Virenscanner klickt alle DSGVO Opt-Ins

https://mobile.twitter.com/wernermue/status/999377665126682624

Breites Grinsen


Hä? Das hat dann ja schon lange vor DSGVO-Links jeden einzelnen Spam-Multiplikator-Link geklickt, dich in access logs von Servern gebracht, wo du nicht drin sein möchtest, ganz zu schweigen von legitimen Mails, deren Links du nicht klicken möchtest.

"Sie möchten ihre .net Domain umziehen. (LINK) um Vorgang NICHT durchzuführen."
"Sie haben ein neues Gerät angemeldet. Waren sie das? Wenn nein (LINK) für PW-reset."
usw.

Wie kann das nicht schon lange aufgefallen und zur Hölle gejagt worden sein?
24.05.2018 8:49:32  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
grufti

AUP grufti 26.11.2007
 
Zitat von TheRealHawk

Du kannst die Absenderadresse fälschen, deine Antwort geht ja trotzdem an den richtigen Empfänger (mal davon abgesehen, dass das grundsätzlich kein sicherer Übertragungsweg ist). Genau wie bei einem Brief, da kann ich auch einen beliebigen Absender draufschreiben.



Du weißt aber nicht, ob der Mensch hinter der Mail-Adresse wirklich noch derjenige ist, der die Adresse vor x Jahren benutzt hat. Gerlinde, einst mit schnucki56@gmx.de unterwegs, hat die Adresse ewig nicht benutzt, sie wurde gelöscht und Heidrun konnte sich die Adresse anschließend schnappen.
24.05.2018 9:13:09  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
Weißt du bei der postalischen Adresse auch nicht, wir bekommen immer noch Post unserer Vormieter.
24.05.2018 9:25:17  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
grufti

AUP grufti 26.11.2007
Pfeil
Eben, damit kannst du also mit Mail-Adresse oder Briefanschrift keine Identität nachweisen.
24.05.2018 10:03:45  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
Ausweiskopie + Selfie schicken lassen
24.05.2018 10:12:23  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
 
Zitat von Rufus

 
Zitat von indifferent

Vom Blog des Dicken: E-Mail Virenscanner klickt alle DSGVO Opt-Ins

https://mobile.twitter.com/wernermue/status/999377665126682624

Breites Grinsen


Hä? Das hat dann ja schon lange vor DSGVO-Links jeden einzelnen Spam-Multiplikator-Link geklickt, dich in access logs von Servern gebracht, wo du nicht drin sein möchtest, ganz zu schweigen von legitimen Mails, deren Links du nicht klicken möchtest.

"Sie möchten ihre .net Domain umziehen. (LINK) um Vorgang NICHT durchzuführen."
"Sie haben ein neues Gerät angemeldet. Waren sie das? Wenn nein (LINK) für PW-reset."
usw.

Wie kann das nicht schon lange aufgefallen und zur Hölle gejagt worden sein?



Einerseits ja, andererseits sind Webseiten, die bei einem HTTP GET anfangen Dinge zu tun, halt auch Rfcsöhne.
24.05.2018 10:50:50  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
da t0bi

Leet
24.05.2018 12:52:22  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
monischnucki

AUP monischnucki 06.06.2018
Wir haben einen Datenschutzbeauftragten \o/

Und ich bins nicht! Breites Grinsen
24.05.2018 12:53:39  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
indifferent

AUP indifferent 21.03.2021
 
Zitat von Rufus

 
Zitat von indifferent

Vom Blog des Dicken: E-Mail Virenscanner klickt alle DSGVO Opt-Ins

https://mobile.twitter.com/wernermue/status/999377665126682624

Breites Grinsen


Hä? Das hat dann ja schon lange vor DSGVO-Links jeden einzelnen Spam-Multiplikator-Link geklickt, dich in access logs von Servern gebracht, wo du nicht drin sein möchtest, ganz zu schweigen von legitimen Mails, deren Links du nicht klicken möchtest.

"Sie möchten ihre .net Domain umziehen. (LINK) um Vorgang NICHT durchzuführen."
"Sie haben ein neues Gerät angemeldet. Waren sie das? Wenn nein (LINK) für PW-reset."
usw.

Wie kann das nicht schon lange aufgefallen und zur Hölle gejagt worden sein?


Kompetent eingerichtete Filter.

DSGVO Opt-Ins geklickt != Alle Links überall geklickt

Gegebenenfalls (Ich sags einfach mal dazu, eigentlich auf jeden Fall) haben die Werbetreibenden ihre Marker einfach an die AV Firma ausgeliefert und die wurden dann irgendwann scharf geschaltet.
24.05.2018 13:56:14  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Ich bleibe bei "dein Opt-In Link hat auf eine Seite zu führen, wo es einen POST-Submit-Button zu geben hat". Wenn deine AV soweit ist, dass sie random Formulare auf Webseiten ausfüllt und abschickt, dann hast du eh andere Probleme.

Ist ja nicht so, als ob das den Leuten zu kompliziert wäre, weil bei "Unsubscribe" Links der Praktikant immer so ein Formular hingestellt hat. Meeeeerkwürdig.
24.05.2018 14:51:47  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
Muss man eigentlich die Einwilligung einholen und vor allem auf das Widerrufsrecht hinweisen wenn Grundlage der Verarbeitung nicht die Einwilligung sondern Vertragserfüllung (Art. 6 Abs. 1 lit. b) ist? Ein Widerrufsrecht besteht ja eigentlich nicht, sonst sag ich der Telekom sie darf meine Daten nicht weiter verarbeiten und komm so jederzeit aus dem Vertrag raus.

/e: ach so, Widerruf nur mit Einwilligung, keke.
[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von TheRealHawk am 24.05.2018 17:05]
24.05.2018 17:03:02  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
KOOGas

KOOGas
https://www.der-postillon.com/2018/05/ratgeber-dsgvo.html
24.05.2018 17:21:25  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Dagrachon

AUP Dagrachon 12.09.2013
 
Was muss ich als Webseitenbetreiber beachten?
Webseitenbetreibern, die kein Risiko eingehen wollen und ihre Seite DSGVO-konform umrüsten wollen, wird empfohlen, sich nach etwa 14 Stunden vergeblicher Beschäftigung mit dem Thema selbst in die örtliche Psychiatrie einweisen zu lassen. Das ist besser für sie und ihre Angehörigen.



tschüü traurig
24.05.2018 19:40:20  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
fatal-x

AUP fatal-x 14.12.2009
Bedarf es immer eine Datenschutzerklärung für eine Website? Vater hat eine Website komplett ohne Cookies, formular, ip adressen verarbeitung.
24.05.2018 20:17:40  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Phillinger

AUP Phillinger 11.02.2013
 
Zitat von fatal-x

Vater hat eine Website komplett ohne ... ip adressen verarbeitung.


Das würde mich doch sehr wundern. Jeder Hoster loggt die Zugriffe, oder?
24.05.2018 20:20:39  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Wiesenherr

AUP Wiesenherr 18.01.2019
Unser Hoster schreibt explizit bei seinen Statistiken, dass sämtliche IP-Adressen pseudonymisiert werden. D.h., dass keinerlei Rückschlüsse auf die reale Besucher möglich sind.

Ob der Hoster selbst noch die tatsächlichen IP-Adressen sieht, weiß ich nicht.

Habe in die Datenschutzerklärung reingeschrieben, dass die IP-Adressen durch den Hoster nur für statistische Zwecke und ausschließlich pseudonymisiert gespeichert werden.
Wüsste erstmal nicht, was man da mehr erklären kann?

/Und auch dass weder Cookies noch sonstige Datenerhebungen zum Tragen kommen, habe ich in die Erklärung geschrieben .
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von Wiesenherr am 24.05.2018 20:25]
24.05.2018 20:24:36  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Dagrachon

AUP Dagrachon 12.09.2013
unglaeubig gucken
 
Zitat von fatal-x

Bedarf es immer eine Datenschutzerklärung für eine Website? Vater hat eine Website komplett ohne Cookies, formular, ip adressen verarbeitung.



es gibt drölfzig Generatoren dafür, einmal durchklicken und in ner neuen Unterseite Einfügen und diese in den footer zu linken ist zu einfach?
24.05.2018 20:56:32  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Klabusterbeere

tf2_medic.png
 
Zitat von Wiesenherr

Unser Hoster schreibt explizit bei seinen Statistiken, dass sämtliche IP-Adressen pseudonymisiert werden. D.h., dass keinerlei Rückschlüsse auf die reale Besucher möglich sind.

Ob der Hoster selbst noch die tatsächlichen IP-Adressen sieht, weiß ich nicht.

Habe in die Datenschutzerklärung reingeschrieben, dass die IP-Adressen durch den Hoster nur für statistische Zwecke und ausschließlich pseudonymisiert gespeichert werden.
Wüsste erstmal nicht, was man da mehr erklären kann?

/Und auch dass weder Cookies noch sonstige Datenerhebungen zum Tragen kommen, habe ich in die Erklärung geschrieben .


Können diese vom Hoster repseudonymisiert werden? Wenn ja, dann ist es keine Pseudonymisierung.
24.05.2018 21:03:32  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Parax

AUP Parax 24.03.2020
 
Zitat von da t0bi

https://i.redd.it/osn2srp7tpz01.jpg



24.05.2018 21:10:28  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Tigerkatze

AUP Doggyz 18.03.2008
 
Zitat von Wiesenherr

Unser Hoster schreibt explizit bei seinen Statistiken, dass sämtliche IP-Adressen pseudonymisiert werden. D.h., dass keinerlei Rückschlüsse auf die reale Besucher möglich sind.



Das ist nicht richtig. Pseudonymisiert ist nicht gleich anonymisiert.
24.05.2018 21:12:19  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
fatal-x

AUP fatal-x 14.12.2009
 
Zitat von Dagrachon

 
Zitat von fatal-x

Bedarf es immer eine Datenschutzerklärung für eine Website? Vater hat eine Website komplett ohne Cookies, formular, ip adressen verarbeitung.



es gibt drölfzig Generatoren dafür, einmal durchklicken und in ner neuen Unterseite Einfügen und diese in den footer zu linken ist zu einfach?


Ist mir klar, dass es so einfach geht. Dennoch interessiert es mich, inwieweit es immer nötig ist.
24.05.2018 21:12:45  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Wiesenherr

AUP Wiesenherr 18.01.2019
 
Zitat von Tigerkatze

 
Zitat von Wiesenherr

Unser Hoster schreibt explizit bei seinen Statistiken, dass sämtliche IP-Adressen pseudonymisiert werden. D.h., dass keinerlei Rückschlüsse auf die reale Besucher möglich sind.



Das ist nicht richtig. Pseudonymisiert ist nicht gleich anonymisiert.




Der Hoster ist übrigens die Telekom. Die Pseudonymisierung/Anonymisierung wird auf zwei Weisen in der Verwaltung beschrieben:
 
Die oben angezeigten IP-Adressen wurden aus Gründen das Datenschutzes anonymisiert.

Hierzu wird jeder IP-Adresse, die auf die Homepage zugreift nach dem Zufallsprinzip eine neue reale IP-Adresse zugewiesen.

Beispiel:
[...]

Die so anonymisierten Adressen lassen keinerlei Rückschlüsse auf die realen Besucher Ihrer Website zu.

Die Zuordnung ist im geschlossenen System einmalig. Das bedeutet wenn der selbe Besucher ein zweites Mal die Homepage mit derselben IP-Adresse besucht, kann er in einer Auswertung als wiederkehrender Besucher erkannt werden. Ihm wird bei einem erneuten Besuch die selbe anonymisierte IP-Adresse zugewisen wie bei seinem ersten Besuch.



 
Die in den Logfiles angezeigten IP-Adressen wurden aus Gründen das Datenschutzes pseudonymisiert.

Hierzu wird jeder IP-Adresse, die auf die Homepage zugreift nach dem Zufallsprinzip eine neue reale IP-Adresse zugewiesen.

Beispiel:
[...]

Die so pseudonymisierten Adressen lassen keinerlei Rückschlüsse auf die realen Besucher Ihrer Website zu.

Die Zuordnung ist im geschlossenen System einmalig. Das bedeutet, wenn der selbe Besucher ein zweites Mal die Homepage mit derselben IP-Adresse besucht, kann er in einer Auswertung als wiederkehrender Besucher erkannt werden. Ihm wird bei einem erneuten Besuch die selbe pseudonymisierte IP-Adresse zugewiesen wie bei seinem ersten Besuch.



Ist "pseudonymisiert" tatsächlich was anderes als "anonymisiert"?
24.05.2018 21:18:41  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Dagrachon

AUP Dagrachon 12.09.2013
unglaeubig gucken
 
Zitat von fatal-x

 
Zitat von Dagrachon

 
Zitat von fatal-x

Bedarf es immer eine Datenschutzerklärung für eine Website? Vater hat eine Website komplett ohne Cookies, formular, ip adressen verarbeitung.



es gibt drölfzig Generatoren dafür, einmal durchklicken und in ner neuen Unterseite Einfügen und diese in den footer zu linken ist zu einfach?


Ist mir klar, dass es so einfach geht. Dennoch interessiert es mich, inwieweit es immer nötig ist.



Das ist schon immer Pflicht, nicht erst jetzt mit der DSGVO

 
Dies ergibt sich aus dem Telemediengesetz (TMG). § 13 des Gesetzes bestimmt:

Der Diensteanbieter hat den Nutzer zu Beginn des Nutzungsvorgangs über Art, Umfang und Zwecke der Erhebung und Verwendung personenbezogener Daten […] in allgemein verständlicher Form zu unterrichten, sofern eine solche Unterrichtung nicht bereits erfolgt ist.



https://www.datenschutz.org/datenschutzerklaerung-website/

Google "Datenschutzerklärung Pflicht", erster Treffer
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von Dagrachon am 24.05.2018 21:21]
24.05.2018 21:20:33  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Tigerkatze

AUP Doggyz 18.03.2008
 
Zitat von Wiesenherr

Ist "pseudonymisiert" tatsächlich was anderes als "anonymisiert"?



Ja. Das Bundesdatenschutzgesetz trennt das sehr strikt. Bei der Pseudonymisierung (§ 3 Abs. 6a BDSG) ersetzt man Identifikationsmerkmale durch ein anderes Kennzeichen um die Bestimmung der Betroffenen Person wesentlich zu erschweren oder auszuschließen. Diese mit den Merkmalen gekoppelten Kennungen werden allerdings noch irgendwo gespeichert.
Bei der Anonymisierung (§ 3 Abs. 6 BDSG) werden diese Daten so verändert, dass ein Rückschluss nicht mehr möglich ist. Beispielsweise kann das auch durch Kennungen geschehen, wenn diese nicht gespeichert werden, also keine Rekonstruierung zulassen.
24.05.2018 21:23:16  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Wiesenherr

AUP Wiesenherr 18.01.2019
Hm. Und wenn ich das richtig sehe, kann ich anhand der Angaben der Telekom nicht erkennen, ob die die Daten irgendwie zurück-rekonstruieren können?
Ich selber habe jedenfalls keinerlei Möglichkeit, die Besucher zu identifizieren. Im Endeffekt bin ich doch auf die Angaben meines Hosters angewiesen. Ist das also am Ende dennoch mein Problem? Pillepalle
[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von Wiesenherr am 24.05.2018 21:31]
24.05.2018 21:25:42  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Tigerkatze

AUP Doggyz 18.03.2008
Daten sind dann pseudonymisiert, wenn überhaupt ein Rückschluss auf die Kennung möglich ist. Dass man selber diesen Zugriff auf die Kennungen nicht hat, ändert nichts an der Eigenschaft der Pseudonymisierung.
24.05.2018 21:27:27  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: Der DSGVO-Thread ( von Verzeichnissen für Verarbeitungstätigkeiten... )
« vorherige 1 2 3 4 5 6 7 [8] 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 nächste »

mods.de - Forum » Public Offtopic » 

Hop to:  

| tech | impressum