Was ist die Datenschutz-Grundverordnung?

Die GDPR ist die allgemeine Datenschutzverordnung, ein neues EU-Gesetz zum Schutz der personenbezogenen Daten der Nutzer. Dieses Gesetz deckt eine Reihe von Aspekten der Datensicherheit ab. Hier finden Sie Leitlinien dazu, wie wir Ihre Daten schützen, welche Pflichten wir haben und welche Pflichten Sie haben. Wir empfehlen Ihnen dringend, unsere gesamte Dokumentation oder andere Artikel über die Datenschutz-Grundverordnung zu lesen und zu entscheiden, ob Sie unsere Anwendung nutzen möchten. Wir haften nicht für Fahrlässigkeit oder Fehler, die von Ihnen oder Dritten im Bereich des Datenschutzes gemacht werden. Nehmen Sie sich die Zeit, die Dokumentation zu lesen, handeln Sie vernünftig und bleiben Sie sicher.

Definition der personenbezogenen Daten:

Alle Daten, die zu einer Person gehören, sind ihre personenbezogenen Daten. Dies können der Name, das Bild, die E-Mail-Adresse, die Anschrift, ein Beitrag in sozialen Netzwerken, der Standort, die IP-Adresse des Computers usw. sein. Der Eigentümer der personenbezogenen Daten ist die einzige rechtmäßige Partei. Das bedeutet, dass die Daten, unabhängig davon, wo und wie sie gespeichert sind, der Person gehören. Ein Datensammler oder -nutzer (z. B. Facebook oder YouTube) darf personenbezogene Daten nicht ohne die ausdrückliche oder stillschweigende Zustimmung des Nutzers anzeigen, speichern oder weitergeben. Wenn ein Nutzer die Erlaubnis erteilt, seine Daten für eine bestimmte Aktivität zu verwenden (Speichern, Anzeigen der Daten usw.), darf der Anwendungsadministrator sie verwenden.

Stellen Sie sich eine hypothetische Situation vor: Sie veröffentlichen einen Beitrag in sozialen Netzwerken. In diesem Fall erteilen Sie stillschweigend die Erlaubnis, den Beitrag Ihren öffentlichen oder privaten Kontakten zu zeigen. Der Administrator der Anwendung ist nicht für beleidigende Kommentare verantwortlich, die Ihre Kontakte hinterlassen könnten. Das bedeutet, dass Sie selbst dafür verantwortlich sind, wenn Sie Ihre Daten öffentlich machen. Der Administrator der Anwendung ist jedoch für die Weitergabe von Daten an Dritte verantwortlich. Wenn Daten weitergegeben werden sollen, muss dies im Voraus klar angegeben werden. Wir sehen also, dass das Hochladen und Anzeigen von Daten sowohl vom Anwendungsadministrator als auch vom Benutzer abhängt. Ausführlichere Informationen finden Sie in der Dokumentation.

Die Verantwortung des Entwicklers:

Der Schutz der persönlichen Daten des Benutzers im Backend der Anwendung liegt in der Verantwortung des Entwicklers. Der Entwickler ist dafür verantwortlich, wie die Daten des Benutzers (Name, Telefonnummer, E-Mail usw.) und andere Informationen (z. B. Protokolle über die Interaktionen des Benutzers mit der Anwendung) in der Datenbank und auf dem Server gespeichert werden. Wir werden im Detail beschreiben, wie direkt bereitgestellte Daten (Name, E-Mail usw.) und indirekte Daten (Browsername, Computer-IP usw.) in der Datenbank und auf dem Server gespeichert werden. Sobald Daten auf den Server hochgeladen werden, hängt ihre Sicherheit von der Sicherheit des Servers und manchmal vom Anwendungsadministrator ab.

Der Nutzer wird über alle Methoden der temporären (Cookies und Sitzungen) und permanenten (in der Datenbank gespeicherte Daten) Datenspeicherung informiert. Der Nutzer hat die Möglichkeit, alle seine persönlichen Daten zu löschen, wenn er sein Konto löscht oder den Dienst beendet. Wir garantieren, dass wir keine Protokolle der Benutzeraktivitäten führen und keine versteckten Möglichkeiten haben, Benutzerdaten zu extrahieren. Es kann vorkommen, dass der Anwendungsadministrator dem Entwickler Zugang zu cPanel und anderen Zugangsdaten gewährt, damit der Entwickler die Anwendung für einen kurzen Zeitraum warten und verwalten kann, bevor sie in Betrieb geht. Wir empfehlen dringend, dass der Administrator diese Zugangsdaten ändert, sobald die Arbeit beendet ist. Der Entwickler ist nicht verantwortlich für die Weitergabe dieser Zugangsdaten. Der Entwickler ist auch nicht für versehentliche Sicherheitslücken in der Anwendung verantwortlich. Letztlich besteht bei online freigegebenen Daten immer das Risiko eines Lecks. Aus diesem Grund empfehlen wir dringend, keine Daten weiterzugeben, die Sie oder andere Personen gefährden könnten.

Die Verantwortung des Anwendungsadministrators:

Der Anwendungsadministrator hat uneingeschränkten Zugriff auf die persönlichen Daten der Benutzer. Der Administrator kann die in der Datenbank und auf dem Server gespeicherten Daten einsehen und kopieren. Der Administrator der Anwendung kann die personenbezogenen Daten der Nutzer an Dritte weitergeben. Die Verwendung der Benutzerdaten muss vor der Benutzerregistrierung deutlich bekannt gegeben werden. Der Administrator sollte niemandem erlauben, offen oder unter dem Deckmantel von Umfragen oder dem Ausfüllen von Formularen Daten zu sammeln. Der Anwendungsadministrator hat die meisten Privilegien und damit die größte Verantwortung für den Schutz der personenbezogenen Daten der Nutzer.

Die Verantwortung liegt beim Nutzer:

Alles hängt von den Nutzern ab. Wenn der Nutzer keine Daten angibt, gibt es auch kein Datenleck, aber das ist keine Lösung. Für die Sicherheit der Anmeldedaten ist allein der Nutzer verantwortlich. Ein Kennwort und ein Benutzername können in der Datenbank verschlüsselt sein, aber ein zu vorhersehbares Kennwort kann einem Hacker leicht Zugang zum Benutzerkonto verschaffen. Ändern Sie Ihre Daten, wenn Sie verdächtige Aktivitäten bemerken oder wenn Sie Ihr Passwort an andere weitergeben mussten. Denken Sie immer gut nach, bevor Sie Daten weitergeben.

Unsere Maßnahmen in Bezug auf die GDPR:

  1. So wenig Daten wie möglich zu sammeln: Wir sammeln nur die wichtigsten Daten und erklären dem Nutzer, warum bestimmte Daten benötigt werden.
  2. HTTPS verwenden: Wir sorgen für eine verschlüsselte Verbindung während der gesamten Anwendung und schützen die Daten vor dem Abhören.
  3. Löschen von Sitzungen und Cookies: Nach der Abmeldung werden alle Sitzungen und Cookies gelöscht.
  4. Keine Verfolgung von Nutzeraktivitäten zu kommerziellen Zwecken: Wir verfolgen keine Nutzeraktivitäten, um gezielte Werbung oder kommerzielle Angebote zu unterbreiten.
  5. Unterrichtung des Nutzers über die Speicherung von Computer-IP- und Standortdaten: Wir informieren die Nutzer eindeutig über alle gespeicherten Protokolle, die sich auf die IP-Adresse oder den Standort des Computers beziehen.
  6. Klare Bedingungen und Datenschutzbestimmungen: Wir bieten transparente Regeln für die GDPR-Anforderungen und die Bedingungen für die Datennutzung.
  7. Information über die Beteiligung von Dritten: Die Nutzer werden über alle Fälle informiert, in denen ihre Daten an Dritte weitergegeben werden.
  8. Politik der Datenlecks: Wir haben klare Regeln dafür aufgestellt, wie wir mit Datenlecks umgehen.
  9. Löschung von Daten: Die Nutzer haben die Möglichkeit, ihre Daten nach der Löschung ihres Kontos oder der Kündigung des Dienstes endgültig zu löschen.
  10. Software-Sicherheitsaktualisierungen: Wir installieren alle notwendigen Patches, um sicherzustellen, dass die Anwendung vor Sicherheitslücken geschützt ist.

Unterstützte GDPR-Funktionen:

  1. “Adios, App” (Auf Wiedersehen, App): Wenn ein Nutzer ein Abonnement kündigt oder sein Konto löscht, bieten wir die Möglichkeit, alle mit dem Konto verbundenen Daten zu löschen. Dieser Vorgang ist nicht rückgängig zu machen: Wenn die Daten gelöscht werden, werden sie dauerhaft sowohl aus der Datenbank als auch vom Server entfernt. Der Nutzer kann vor der Löschung eine Sicherungskopie erstellen, wenn er plant, wieder zurückzukehren.

  2. Privatsphäre ist mein Recht: Wir verschlüsseln die meisten Ihrer persönlichen Daten, die in der Datenbank gespeichert sind. Sollte es zu einem Datenleck kommen, würde ein Hacker nur verschlüsselte Daten erhalten, nicht aber Ihre persönlichen Informationen in einfacher Form. Bestimmte Daten können nicht verschlüsselt werden (z. B. der Benutzername), da sie beim Einloggen in das Konto angezeigt werden müssen. Wir verbergen jedoch so viele persönliche Informationen wie möglich.

  3. Keine Speicherung von Cookies und Sitzungen: Wir geben Ihnen die Möglichkeit zu wählen, ob Sie Cookies und Sitzungen speichern möchten. Auch wenn Sie sich für die Speicherung entscheiden, werden Cookies und Sitzungen nach dem Ausloggen zerstört. Wir empfehlen dringend, Ihre Anmeldedaten nicht im Browser zu speichern. Es ist besser, sich Ihr Passwort zu merken oder Tools wie LastPass für die Passwortverwaltung zu verwenden.

  4. Löschen von Spuren: Wir speichern oder verfolgen Ihre Aktivitäten nicht zu kommerziellen Zwecken. Wir können lediglich die Anmeldezeit oder die IP-Adresse speichern, jedoch nur zu Sicherheitszwecken. Wenn Sie Ihr Konto löschen, werden alle Ihre Daten vollständig vom Server gelöscht.

  5. Social Engineering ist schlecht: Wir zeichnen keine Ihrer persönlichen Aktivitäten in der Anwendung auf. Das Aufzeichnen, Analysieren und Versuchen, ein Produkt zu verkaufen oder einen Nutzer zu motivieren, basierend auf diesen Daten, ist eine unethische Praxis. Wir tun dies nicht.

  6. Sagen Sie mir Bescheid: Sie werden per E-Mail über alle Aktionen im Zusammenhang mit Ihrem Konto benachrichtigt (Kontoerstellung, Passwortänderung). Wir empfehlen Ihnen, Ihre Anmeldedaten zu ändern, wenn Sie ungewöhnliche Aktivitäten feststellen.

  7. Hinweis auf Aktualisierungen der Richtlinien: Sie werden über etwaige Aktualisierungen der Datenschutzrichtlinie oder des Haftungsausschlusses informiert. Lesen Sie Ihre E-Mails zu diesem Thema und entscheiden Sie, wie Sie sich verhalten wollen. Zögern Sie nicht, sich zu diesen Fragen zu melden.

  8. Melden Sie sich unbesorgt an: Wir haben überall HTTPS implementiert, so dass das Abfangen von Daten nicht möglich ist. Selbst wenn es jemandem gelänge, würde der Hacker nur verschlüsselte Daten erhalten. So können Sie unsere Anwendung sicher nutzen.

  9. Wir speichern keine Benutzerdaten: Wir speichern keine Benutzerdaten. Es gibt keine versteckten Optionen, die Daten sammeln. Sobald die Anwendung auf den Server hochgeladen ist, haben wir ohne das Passwort des Administrators keinen Zugriff mehr darauf. Machen Sie sich also keine Sorgen über versteckte Datenlecks.

  10. Politik der Datenlecks: Wir haben alle Sicherheitsmaßnahmen implementiert, um Ihre Daten in der Datenbank zu schützen (Datenverschlüsselung, MySQL, SQL-Injection-Prävention, Eingabevalidierung usw.). Schwache oder übermäßig vorhersehbare Passwörter können die Datensicherheit beeinträchtigen, daher sind Sie selbst dafür verantwortlich.

Entspricht der Versand von Massennachrichten an Facebook-Nutzer über unser System der Datenschutz-Grundverordnung?

Ja, der Versand von Massennachrichten über unser System ist mit der DSGVO vereinbar. Da sich die Leute auf unserer Facebook-Seite selbst anmelden (sie beginnen freiwillig eine Unterhaltung), können wir das beweisen. Sie werden auf rechtmäßige Weise zu unseren Kontakten. Jede gesendete Nachricht muss einen Link zum Abbestellen enthalten (diese Funktion ist bereits eingebaut) oder eine andere Möglichkeit, mit der man sich jederzeit abmelden kann.

  • Übersicht