DSGVO als Forumsbetreiber umsetzen

tosci

Administrator
01. Jan. 1970
5.731
849
113
46
Hallo Zusammen

Am 25. Mai tritt bekanntlich die DSGVO in Kraft. Ich analysiere nun, was wir tun müssen um die geltenden Datenschutzrechte einzuhalten und was wir in den Datenschutzbedingungen in welcher Form deklarieren müssen. Folgende Daten sammeln wir:

- Wir resp. die Forumssoftware loggt die IP-Adressen aller Benutzer (von der Registration bis zu jedem geschriebenen Beitrag)

- Von den Benutzern haben wir prinzipiell also eine Mail- und eine IP-Adresse. Alles Weitere ist freiwillig

- Google Analytics

- Google AdWords für Restplatzwerbung

- TAG von Goldbach Audience für Premium-Netzwerk und programmatische Werbung

- TAG von Teads (Videowerbung nach Interessen)

Benutzerprofile: Müssen wir jedem Benutzer das Recht geben, selbständig all' seine Daten per Knopfdruck löschen zu können? Irgendwo besteht doch aber auch eine Aufbewahrungspflicht. Wir haben in anderen Foren teilweise Suizidandrohungen, da macht es Sinn, Daten aufzubewahren falls mal was passieren sollte. Selbst analysieren wir die Daten auch nicht und geben Sie auch nicht weiter ausser an die bekannten Werbenetzwerke.

Newsletter: Bei der Registrierung kann man dem Empfang des Newsletters zustimmen, im Benutzerkontrollzentrum kann man diesen abschalten, auch bei Erhalt des Newsletters kann man sich abmelden. Braucht es nochmals ein Opt-In? Was ist mit Notification-Mails?

Facebook-Connect: Setzen wir ein, damit sich neue Benutzer schneller und einfacher registrieren können. Massnahmen?

Tapatalk: Auch die erhalten ja über das Plugin Daten, da sonst die App nicht funktionieren würde... so what?

Hosting ist und bleibt in der Schweiz, aber eben - über all die Funktionen, Werbung, Behaviour Targeting, gehen schon einige Bits und Bytes über die Landesgrenze!

Habe ich noch was vergessen? Alterskontrolle? Mmmpf...

Hat sich schon jemand eingehend damit beschäftigt? Mustervorlagen, Checklisten usw.?

Gruss

Tosci

 
  • Like
Reaktionen: micromag84
Ich habe mich noch nicht allzu eingehend mit der DSGVO auseinander gesetzt. Aber inwieweit gilt diese überhaupt für ein Forum, dessen Betreiber in der Schweiz seinen Wohnsitz und seine Server hat (und sich zumindest im Fall von digi-tv.ch erst noch dezidiert an ein Schweizer Publikum richtet)?

 
Zuletzt bearbeitet von einem Moderator:
Die DSGVO folgt dem Marktortsprinzip. Da sich dieses Forum nur oder hauptsächlich an Schweizer richtet, greift hier die DSGVO eigentlich nicht. Da aber in der Schweiz Überlegungen in eine ähnliche Richtung gehen, ist eine Auseinandersetzung mit der Thematik sicher richtig.

Prinzipiell gehen rechtliche Aufbewahrungspflichten (z.B. Kaufnachweis bei einem Online Shop) dem Datenschutz vor. Bei vielen Themen werden wohl erst die Gerichte entscheiden müssen, was man darf was nicht. Zum Beispiel wie lang eine IP Adresse gespeichert werden darf bzw. ob sie zum Beispiel auch aus Logs im Backup gelöscht werden muss.