<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Datenschutz 2018 &#8211; Tina In The Middle</title>
	<atom:link href="https://tinainthemiddle.com/tag/datenschutz-2018/feed/" rel="self" type="application/rss+xml" />
	<link>https://tinainthemiddle.com</link>
	<description></description>
	<lastBuildDate>Tue, 24 Apr 2018 13:22:59 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.4.18</generator>
	<item>
		<title>DSGVO: 10 Fragen an den Experten + Schritt für Schritt Anleitung für Laien</title>
		<link>https://tinainthemiddle.com/dsgvo-10-fragen-an-den-experten-schritt-fuer-schritt-anleitung-fuer-laien/</link>
					<comments>https://tinainthemiddle.com/dsgvo-10-fragen-an-den-experten-schritt-fuer-schritt-anleitung-fuer-laien/#comments</comments>
		
		<dc:creator><![CDATA[Tina]]></dc:creator>
		<pubDate>Mon, 23 Apr 2018 19:26:57 +0000</pubDate>
				<category><![CDATA[Mut zum Erfolg]]></category>
		<category><![CDATA[Blogger]]></category>
		<category><![CDATA[Datenschutz 2018]]></category>
		<category><![CDATA[Datenschutz für Laien]]></category>
		<category><![CDATA[Datenschutzhilfe]]></category>
		<category><![CDATA[Datenschutzverordnung]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[DSGVO für Anfänger]]></category>
		<category><![CDATA[Lifestyle]]></category>
		<category><![CDATA[Lifestyle Blog]]></category>
		<category><![CDATA[Lifestyle Blog Österreich]]></category>
		<guid isPermaLink="false">https://tinainthemiddle.com/?p=6834</guid>

					<description><![CDATA[<p>-Werbung/ In Kooperation mit dem Datenschutzbeauftragten Christian Graf &#8211; Der Datenschutz ist im Grunde nichts Neues, aber das schärfere Gesetz, dass gegen Ende Mai...</p>
<p>The post <a rel="nofollow" href="https://tinainthemiddle.com/dsgvo-10-fragen-an-den-experten-schritt-fuer-schritt-anleitung-fuer-laien/">DSGVO: 10 Fragen an den Experten + Schritt für Schritt Anleitung für Laien</a> appeared first on <a rel="nofollow" href="https://tinainthemiddle.com">Tina In The Middle</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class="western" style="text-align: center;"><span style="font-size: medium;">-Werbung/ In Kooperation mit dem Datenschutzbeauftragten Christian Graf &#8211;<br />
</span></p>
<p class="western"><span style="font-size: medium;">Der Datenschutz ist im Grunde nichts Neues, aber das schärfere Gesetz, dass gegen Ende Mai in Kraft tritt, bereitet so manchem Unternehmer und Blogger schlaflose Nächte. Viele kleine Blogs haben aus Angst etwas falsch zu machen und abgestraft zu werden, sogar ihre Blogs gelöscht. Auch so manches kleine Unternehmen findet man plötzlich nicht mehr unter seiner Webadresse. </span></p>
<p><span style="font-size: medium;">In den letzten Wochen habe ich sehr viel zu diesem Thema recherchiert und extrem viel dazu gelernt. Heute möchte ich denjenigen weiterhelfen, die vielleicht immer noch etwas ratlos sind und mit der Materie noch gar nicht vertraut sind. </span></p>
<p><span style="font-size: medium;">In gewisserweise kann ich die Leute verstehen, bei denen die Nerven blank liegen, weil sie weder von Plugins und Cookies, noch von Programmierung eine Ahnung haben. So ein Exemplar war ich nämlich selbst noch vor einigen Wochen. Auch wenn ich mich jetzt weitaus besser auskenne, bin ich längst kein Experte, deshalb werde ich dir Schritt für Schritt aufzählen, was ich bisher gemacht habe, um meinen Blog DSGVO konform zu machen. Hilfe bekommst du hier auch vom Datenschutzbeauftragten Christian Graf, denn der Experte hat mir 10 Fragen beantwortet, die besonders oft von Laien gestellt werden. </span></p>
<p><span style="font-size: medium;">Du solltest alles so gut wie möglich umsetzen und die neue DSGVO ernst nehmen, denn du willst schließlich Leser oder Kunden. Du willst, dass diese ihr Feedback auf deiner Seite lassen oder irgendwie mit dir in Kontak treten, kommunizieren. Du willst, dass sie ihre Zeit auf deinem Blog verbringen oder sich für dein Angebot entscheiden, also bist du es ihnen zumindest schuldig, dass du sorgsam mit ihren Daten umgehst. So sehe ich das zumindest. Klar, du bist bestimmt auch vorher schon vorsichtig im Umgang mit deren Daten gewesen, aber wie sieht das mit den Anbietern (zB. Plugins) aus, die ebenfalls Zugriff auf diese Daten haben?</span></p>
<p><span style="color: #ffffff;">.</span></p>
<p><span style="color: #800000;"><strong><span style="color: #ff0000;">ACHTUNG:</span></strong><br />
Ich bin keine Expertin und habe daher meine Fragen<br />
an den Datenschutzbeauftragten Christian Graf gestellt.<br />
<span style="color: #ff0000;">Dieser Beitrag ist keine Rechtsberatung!</span><br />
Weder Herr Graf, noch ich selbst, übernehmen die Haftung auf Richtigkeit!</span></p>
<p><span style="color: #ffffff;">.</span></p>
<p><a href="https://tinainthemiddle.com/wp-content/uploads/2018/04/DSGVO-10-Fragen-an-den-Experten.jpg"><img class="size-full wp-image-6835 alignnone" src="https://tinainthemiddle.com/wp-content/uploads/2018/04/DSGVO-10-Fragen-an-den-Experten.jpg" alt="" width="640" height="960" srcset="https://tinainthemiddle.com/wp-content/uploads/2018/04/DSGVO-10-Fragen-an-den-Experten.jpg 640w, https://tinainthemiddle.com/wp-content/uploads/2018/04/DSGVO-10-Fragen-an-den-Experten-200x300.jpg 200w, https://tinainthemiddle.com/wp-content/uploads/2018/04/DSGVO-10-Fragen-an-den-Experten-330x495.jpg 330w, https://tinainthemiddle.com/wp-content/uploads/2018/04/DSGVO-10-Fragen-an-den-Experten-387x580.jpg 387w" sizes="(max-width: 640px) 100vw, 640px" /></a></p>
<h3><span style="color: #ffffff;">.</span><br />
10 Fragen von Laien an den Datenschutzbeauftragten Christian Graf:</h3>
<p><strong><span style="color: #ffffff;">.</span><br />
Es heißt, dass es möglich ist, Blogs und Internetseiten auf Plugins zu checken, die personenbezogene Daten speichern. Es soll unter anderem mit dem </strong><strong>Add-on Ghostery und über die Chrome Einstellungen funktionieren. Gibt eines dieser Tools wirklich Aufschluss darüber?</strong></p>
<p>Ghostery ist ein Google-Chrome-Plugin, das Websites auf sogenannte Tracker untersucht. Das gibt schon einen sehr guten Überblick für User, was im Hintergrund so alles passiert. Ich verwende meistens die Developer-Tools. Man ist hier allerdings sehr schnell in den Tiefen des Codings unterwegs.</p>
<p><strong>Das Einbinden von YouTube Videos und Soundcloud Spuren, soll nicht DSGVO konform sein! Welche Möglichkeiten gibt es, nach wie vor Videos in einen Blog Beitrag einzufügen?</strong></p>
<p>Das Plugin Disable Embeds deaktiviert Embeds, durch die Daten an Dienste wie YouTube, Facebook, Twitter und Co. übertragen werden können.</p>
<p><strong>In der Datenschutzerklärung muss genau beschrieben werden, wofür zB. IP-Adressen gespeichert werden. Muss ich als Blogger die IP-Adressen löschen, die durch vergangene Kommentare gespeichert wurden?</strong></p>
<p>Wenn es einen Grund gibt (Rechtsgrundlage, z.B. berechtigtes Interesse oder Einwilligung) die IP-Adressen aufzubewahren (z.B. zum Schutz vor Brute-Force- und DDoS-Angriffen oder um Kommentar-Spam Spammer zu identifizieren) muss man nicht zwangsläufig löschen. Wenn die IP-Adresse allerdings nicht unbedingt erforderlich ist, gibt es auch Plugins wie Remove Comment IPs (die IP-Adressen von Kommentatoren werden nach 60 Tagen gelöscht) und Remove IP (IP-Adresse werden beim Kommentieren gar nicht gespeichert).</p>
<p><strong>In einigen Foren wird gemunkelt, dass Affiliate Links nur noch als Text und nicht in Form von Bildern zulässig sind. Da nur bei Affiliate Textlinks keine Daten gespeichert werden. Stimmt das?</strong></p>
<p>Das kann ich nicht pauschal beantworten. Das kommt darauf an, wie der Code dahinter aussieht.</p>
<p><strong>Mit Inkrafttretens der DSGVO sollen auch der Pin it Button und die Tweet it Funktion Geschichte sein. Welche Möglichkeiten gibt es, diese DSGVO konform zu Nutzen?</strong></p>
<p>Die Frage ist, ob der User informiert über die Vorgänge ist und für die Verwendung eine Rechtsgrundlage besteht. Ohne Hinweis (siehe Cookie-Notice) ist es nicht ok, dass auf Userdaten, wie im Browser gespeicherte Cookies – zugegriffen wird. Eine Lösung ist z.B. ein Schieberegler, mit dem der User selbst die Services einschalten kann. Da geht es aber auch schon stark in das Telekommunikationsgesetz, dass durch die EU-ePrivacy-Verordnung gerade neu geregelt werden soll.</p>
<p><strong>Google Fonts werden ebenfalls in Zusammenhang mit der DSGVO sehr kritisch betrachtet. Aber wie erkenne ich, ob mein Theme Google Fonts anbietet bzw. nutzt und wie kann ich diese Löschen, ohne ein neues Theme kaufen zu müssen?</strong></p>
<p>Ja, auf solche Verwendungen muss man achtgeben. Der Browser übergibt beim Laden der Google Fonts die IP-Adresse und diese gilt als personenbezogenes Datum. Auf die Verwendung von Google-Fonts sollte man in der Datenschutzerklärung hinweisen. Die bessere Variante ist, Schriften auf der eigenen Website einzubetten, dann werden beim Laden keine Daten an andere Dienste übergeben. Bei den meisten Themes ist das Out of the Box möglich.</p>
<p><strong>In einem Forum wurde gesagt, dass es sinnvoll sei, die Impressums- bzw. Datenschutzseite auf noindex zu stellen? Wie sinnvoll finden Sie diese Lösung und ist es überhaupt möglich, eine einzige Seite des Blogs auf noindex einzustellen?</strong></p>
<p>Es gibt ganz viele Fragen und Diskussionen in diversen Foren und Sozialen Medien. Wie das meiste im Leben können auch diese Fragen nicht pauschal beantwortet werden, es gilt im konkreten Fall Für und Wider abzuwägen.</p>
<p>Allgemein wird über WordPress.org und WordPress.com gesagt, sie seien nicht DSGVO konform. Was können Blogger selbst einstellen und unternehmen, damit sie auf dieser Plattform weiterhin aktiv sein können und trotzdem nicht gegen die DSGVO verstoßen.</p>
<p>Das deckt sich mit meinem Informationsstand, insbesondere, weil (noch) kein Auftragsdatenverarbeitungs-Vertrag angeboten wird. Das sollte sich aber in Kürze ändern. Hier <a href="https://en.support.wordpress.com/automattic-gdpr/ " rel="nofollow">ein Link</a> zur Information des Anbieters!</p>
<p><strong>Gibt es einen österreichischen Online Datenschutzgenerator oder kostenlose Services mit Information zu erlaubten Plugins?</strong></p>
<p>Es gibt die <a href="https://www.wko.at/service/wirtschaftsrecht-gewerberecht/muster-informationspflichten-website-datenschutzerklaerung.html " rel="nofollow">Vorlage der WKO </a>, die eine gute Grundlage bildet.</p>
<p>Bei Plugins kommt es auch immer darauf an, wie man sie verwendet und welche Daten sie verarbeiten und wo. Es gibt auch Extra-Plugins, um Plugins DSGVO-konform zu verwenden.</p>
<p><strong>Ganz heikel soll es mit Social Share Buttons sein! Es gibt das Plugin Shariff, dass keine personenbezogenen Daten speichert. Allerdings sieht man auch ein Problem in der Facebook-Checkbox, Instagram Widgets (die auf so gut wie jedem Blog zu finden sind und den Instagram Account zeigen) und sogar in den Social Media Icons. Was ist wirklich heikel und wie können Blogger diese Tools nutzen und dennoch DSGVO konform handeln?</strong></p>
<p>Das sehe ich auch so. Aus DSGVO-Sicht ist es wichtig, dass keine Userdaten abgegriffen werden, ohne, dass der User das aktiv veranlasst (oder in informierter Weise zugestimmt hat). Ok ist, wenn der Button einfach ein Link zur jeweiligen Page ist, nicht ok wäre, mit dem Button die Page gleich zu liken. Dann müssten nämlich zuvor Nutzerdaten abgegriffen werden.</p>
<p><strong>Bei all dem DSGVO Chaos in diversen Foren, ist mir aufgefallen, dass viele Blogger auch zu wenig über das Impressum informiert sind. Wann ist es verpflichtend, seine gesamte Adresse und den vollen Namen anzugeben und was muss noch in einem Impressum stehen?</strong></p>
<p>Was im Impressum einer Website stehen muss hat mit der DSGVO weniger zu tun als mit dem Unternehmensrecht, der Gewerbeordnung, dem eCommerce-Gesetz und dem Telekommunikationsgesetz. Siehe <a href="https://www.wko.at/service/wirtschaftsrecht-gewerberecht/Website-Impressum.html " rel="nofollow">hier</a>. Bezüglich DSGVO müssen Betroffenen über Name und „Kontaktdaten“ des Verantwortlichen der Datenverarbeitung informiert werden. „Kontaktdaten&#8221; ist im Gesetz nicht genau beschrieben, lässt sich, wenn man den Blickwinkel von Betroffenen einnimmt, aber leicht ableiten.<br />
<span style="color: #ffffff;">.</span></p>
<p><a href="https://tinainthemiddle.com/wp-content/uploads/2018/04/DSGVO-Infos.jpg"><img class="size-full wp-image-6839 alignnone" src="https://tinainthemiddle.com/wp-content/uploads/2018/04/DSGVO-Infos.jpg" alt="" width="640" height="320" srcset="https://tinainthemiddle.com/wp-content/uploads/2018/04/DSGVO-Infos.jpg 640w, https://tinainthemiddle.com/wp-content/uploads/2018/04/DSGVO-Infos-300x150.jpg 300w, https://tinainthemiddle.com/wp-content/uploads/2018/04/DSGVO-Infos-330x165.jpg 330w" sizes="(max-width: 640px) 100vw, 640px" /></a></p>
<h3><span style="color: #ffffff;">.</span><br />
Schritt für Schritt Anleitung für Laien &#8211;<br />
Das waren meine Schritte bisher<br />
<span style="color: #ffffff;">.</span></h3>
<ul>
<li>Seite checken mit Add-on Ghostery (Vorsicht bei der Nutzung können Probleme mit Pinterest und Twitter auftauchen) und in Coogle Chrome &#8211; Untersuchen &#8211; Sources.</li>
<li>Plugins austauschen die heikel sind. Statt Akismet verwende ich nun <strong>Antispam Bee</strong>. Hier musst du aber folgendes deaktivieren, damit das Plugin DSGVO konform ist: „Öffentliche Spamdatenbank berücksichtigen“ und „Kommentare nur in einer bestimmten Sprache zulassen“. Für Statistik-Plugins gibt es schon unterschiedliche Lösungen. Mit<strong> WP Statistics</strong> lassen sich zB. die IP-Adressen anonymisieren und das Plugin <strong>Statify</strong> speichert gar keine personenbezogenen Daten. <strong>Ladezeit- und Performance Plugins</strong> stellen nur selten ein Problem dar. Die Gängigsten (Autoptimize, W3 Total Cache, WP Fastest Cache) speichern keine personenbezogene Daten. Gleiches gilt für<strong> SEO-Plugins</strong>.</li>
<li>Datenschutzhinweise sichtbar auf dem Blog unterbringen, also nicht versteckt in einer About-Seite oder nach ewigem scrollen. In Deutschland gibt es einige Datenschutz-Generatoren. In Österreich eine Vorlage der WKO.</li>
<li>Meinen Blog vom Datenschutzbeauftragten (WKO gefördert) checken lassen.</li>
<li>Google Fonts Lösung: Google Font API Plugin! In meinem Theme sind Google Fonts integriert, werden aber nicht auf meiner Seite geladen. Mit dem Plugin Google Font API kannst du die Google Fonts ausfindig machen, falls du keine Ahnung hast, welche Schrift du nutzt!</li>
<li>Ich bin in einigen DSGVO Facebook Gruppen, wo es immer wieder neue Informationen und Hilfe gibt.</li>
<li>ADV-Verträge abschließen! Mit wem brauchst du ADV-Verträge? Ua. mit deinem Hoster, dem Newsletter Dienst, mit Google, wenn du die Dienste GoogleAdWords, Google Analytics, Google Tag Manager und Google Cloud nutzt und auch mit Dropbox, falls du deine BackUps hier speicherst. Das waren nur einige Beispiele!</li>
<li>Verfahrensverzeichnis anlegen! Angeblich soll es dafür bald eine Software geben, die das nochmal erleichtert.</li>
</ul>
<p><span style="color: #ffffff;">.</span></p>
<p>Ein paar Kleinigkeiten sind noch zu erledigen, dann ist das Thema für mich erstmal vom Tisch. Wenn du noch Hilfe brauchst, dann wende dich an einen Datenschutzbeauftragten, wie zB. Christian Graf von <span style="color: #808000;"><a style="color: #808000;" href="https://www.ceeqoo.com/" rel="nofollow">CeeQoo</a></span>. Auf der CeeQoo Homepage findest du auch Blogbeiträge zum Thema DSGVO. Ebenso werden Workshops zum Thema angeboten. In Österreich gibt es die Möglichkeit sich die Beratung von der WKO fördern zu lassen.</p>
<p>Vielen Dank an Herrn Graf für die Informationen!<br />
<span style="color: #ffffff;">.</span></p>
<p><em>Wie weit bist du mit der DSGVO?</em></p>
<p>The post <a rel="nofollow" href="https://tinainthemiddle.com/dsgvo-10-fragen-an-den-experten-schritt-fuer-schritt-anleitung-fuer-laien/">DSGVO: 10 Fragen an den Experten + Schritt für Schritt Anleitung für Laien</a> appeared first on <a rel="nofollow" href="https://tinainthemiddle.com">Tina In The Middle</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://tinainthemiddle.com/dsgvo-10-fragen-an-den-experten-schritt-fuer-schritt-anleitung-fuer-laien/feed/</wfw:commentRss>
			<slash:comments>7</slash:comments>
		
		
			</item>
	</channel>
</rss>
