Nicht viel ;)
Zuerst: In der neuen DSHVO geht es um die Speicherung und Verarbeitung personenbezogener Daten. Also alle Daten die gespeichert werden und Rückschlüsse auf unsere User zulassen.
Wir haben jetzt eine brandneue und sehr schicke Datenschutzerklärung im Forum und ein Impressum. Außerdem haben wir die Nachfrage von Name + Alter aus der Anmeldung rausgenommen sowie die Namensnennung bei Krankmeldung.
Falls sonst noch irgendwo personenbezogene Daten von euch stehen (z.B. im Profil), bitte entfernt diese. Das Forum werden wir in der nächsten Woche nach und nach davon bereinigen.
Bindet außerdem bitte keine YT-Links direkt ins Forum ein. Alles was 'von außen' kommt und Daten abgreifen will ist schwierig.
Mehr ändert sich hier nicht.
Man liest gern, dass eine https-Verschlüsselung nötig ist. Im Gesetztestext heißt es hier:
„Unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen treffen der Verantwortliche und der Auftragsverarbeiter geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.“
Wir erzielen keine Einnahmen und die https-Verschlüsselung kostet bei Xobor Geld. Das Risiko zum Datenklau geht bei uns gegen 0, da wir ein sehr kleines Forum am äußeren Rande des Internets sind. Unter Berücksichtigung all dieser Fakten haben wir uns gegen diese Art der Verschlüsselung entschieden.
Bei einer kostenlosen Möglichkeit werden wir das natürlich implemetieren, aber unter den jetzigen Umständen erachten wir es nicht als nötig.
Zudem wird bei Xobor die IP-Adresse nur anonymisiert gespeichert - außer bei Anmeldung und beim Posten eines Beitrages. Auch die E-Mail-Adresse wird bei Anmeldung gespeichert.
Hier besteht ein 'berechtigtes Interesse' unserer User an der Speicherung - sie wollen ja dass der Beitrag erscheint, sie beim Vergessen des Passwortes sich einen neuen Code an die hinterlegte E-Mail-Adresse geschickt wird und so weiter. Deshalb müsst ihr der Datenspeicherung auch nicht nochmal zustimmen, wenn 'berechtigtes Interesse' vorliegt ist das ausreichend.
Bei der Löschung eines Accounts bleiben die Beiträge weiterhin im Forum stehen. Da der Charaktername automatisch mit 'Gelöschtes Mitglied' ersetzt wird ist hier für ausreichend Anonymisierung gesorgt.
Wir verweisen zudem auf die Richtlinien von Xobor, die bereits viele Anforderungen der DSGVO beachten, wie auch Datensparsamkeit.
Das war es erstmal von uns hierzu. Wenn ihr noch Fragen oder Anmerkungen habt, dann könnt ihr sie hier gern kommentieren.
« Heute ist Zeitsprung und Zeit für ein paar Infos :)Ein Sturm zieht auf... »
Weitere Artikel der Kategorie Allgemein