gengid / ticket

Ticketsystem für die Redaktion des GeN
GNU General Public License v3.0
0 stars 0 forks source link

dsgvo Probleme #62

Open divanke opened 4 years ago

divanke commented 4 years ago

Ein Freund hat mich darauf hingewiesen, dass die Seite mehrere Probleme in Bezug auf die neuen DSGVO-Bestimmungen hat. Punkte die er genannt hat sind:

Es wäre gut, diese drei Punkte zu klären. Kannst du mir sagen, wie der slideup Banner und der Text darauf zustandegekommen ist? Hattet ihr das gemeinsam mit Oliver besprochen? Kannst du mir dazu irgendwelche Infos geben? Nicht dass ich jetzt alles doppelt recherchiere...

ibartram commented 4 years ago

siehe mail 15.11.

Theresa-GeN commented 3 years ago

Liebe Anke,

wir haben kürzlich eine Beschwerde über unsere Cookie-Politik bekommen und ich sehe, dass das Thema hier schonmal aufgegriffen wurde:

Die Beschwerde: "Eure Aufforderung, Cookies zu akzeptieren, finde ich in der dargestellten Form nicht in Ordnung. Man kann nur zutimmen oder mehr Informationen anklicken. Nach Datenschutzrecht muss ich aber ohne Nachteile bei der Nutzung der Website auch ablehnen können, das sieht das Fenster auf Eurer Website aber nicht vor."

Ich kenn mich mit den Keks-Dateien natürlich gar nicht aus und weiß nicht, was da rechtlich konform ist. Oder welche Cookies es gibt und welche wir davon warum benutzen. Dass wir gar keine Cookie-Auswahl haben, ist mir auch schon aufgefallen und nach dieser Beschwerde und den Hinweisen von deinem Freund scheint das ja nicht ok zu sein. In unseren Datenschutzbestimmungen steht auch, man könne Cookies ablehnen. Frage an dich: Kannst du so ein Cookie-Auswahlmenü einrichten? Ist das sehr aufwändig für dich?

Auf manchen Websites gibt es ja so supereinfache Einstellungen, wo man alle außer der technisch notwendigen Cookies mit einem Klick ablehnen kann (z.B. https://www.bundesgesundheitsministerium.de). Das wäre super. Benutzten wir/unsere Website denn überhaupt andere Cookies als die, die in diese Kategorie fallen würden? Mir ist auch die Rubrik "Berechtigtes Interesse" aus solchen Auswahl-Menüs bekannt, wäre das für uns relevant?

Falls du dich mit solchen Menüs auskennst und das einrichten könntest fände ich es gut, wenn es möglichst nutzerfreundlich ist (anders als auf vielen anderen Websites). Ein Banner von unten ist da auf jeden Fall gut, er sollte aber bei guter Lesbarkeit so klein wie möglich sein. Man sollte mit einem Klick alles ablehnen können und die Buttons fürs Zustimmen/Akzeptieren sollten nicht extra groß oder farblich hervorgehoben sein (eher der Ablehnen-Button).

Du hattest nach Infos zur Entsteheung des aktuellen blauen Tracking-Banners gefragt. Aus Isabelles Mail von 15.11.2019 ersehe ich nur, dass ein gewisser Andreas und ein gewisser Olli an der Erstellung des Textes und des Banners mitgewirkt haben. Hast du denn noch Fragen dazu, die ich an die Kolleg*innen oder Isabelle oder andere Personen weitertragen könnte?

Die anderen beiden Probleme hier im Topic sind ok? Die Umleitung auf https scheint ja vollzogen worden zu sein. Bei "Einbindung von twingle, facebook und twitter buttons" hattest du geraten, den Datenverkehr nochmal zu überprüfen? Ich weiß leider nicht, wie das umzusetzen wäre und welche Daten wann wohin verkehren sollen und welche nicht. Falls der Überprüfungsbedarf noch besteht, kannst du die Überprüfung gern durchführen (oder versuchen, mich über den Überprüfungsbedarf aufzuklären ;) )

So, ich denke, das ist erstmal genug Text für einen Tag ;) Vielen Dank Anke, ohne dich wäre unsere Website echt aufgeschmissen :)

Viele liebe Grüße

Theresa

divanke commented 3 years ago

Hallo Theresa,

ja, stimmt, da besteht Nachbesserungsbedarf... Ich bin noch bis incl Mi im Urlaub, setze mich danach dann dran.

Liebe Grüße!

Anke

Am 26. Februar 2021 11:15:25 WEZ schrieb Theresa-GeN notifications@github.com:

Liebe Anke,

wir haben kürzlich eine Beschwerde über unsere Cookie-Politik bekommen und ich sehe, dass das Thema hier schonmal aufgegriffen wurde: >

Die Beschwerde: "Eure Aufforderung, Cookies zu akzeptieren, finde ich in der dargestellten Form nicht in Ordnung. Man kann nur zutimmen oder mehr Informationen anklicken. Nach Datenschutzrecht muss ich aber ohne Nachteile bei der Nutzung der Website auch ablehnen können, das sieht das Fenster auf Eurer Website aber nicht vor."

Ich kenn mich mit den Keks-Dateien natürlich gar nicht aus und weiß nicht, was da rechtlich konform ist. Oder welche Cookies es gibt und welche wir davon warum benutzen. Dass wir gar keine Cookie-Auswahl haben, ist mir auch schon aufgefallen und nach dieser Beschwerde und den Hinweisen von deinem Freund scheint das ja nicht ok zu sein. In unseren Datenschutzbestimmungen steht auch, man könne Cookies ablehnen. Frage an dich: Kannst du so ein Cookie-Auswahlmenü einrichten? Ist das sehr aufwändig für dich?

Auf manchen Websites gibt es ja so supereinfache Einstellungen, wo man alle außer der technisch notwendigen Cookies mit einem Klick ablehnen kann (z.B. https://www.bundesgesundheitsministerium.de). Das wäre super. Benutzten wir/unsere Website denn überhaupt andere Cookies als die, die in diese Kategorie fallen würden? Mir ist auch die Rubrik "Berechtigtes Interesse" aus solchen Auswahl-Menüs bekannt, wäre das für uns relevant? >

Falls du dich mit solchen Menüs auskennst und das einrichten könntest fände ich es gut, wenn es möglichst nutzerfreundlich ist (anders als auf vielen anderen Websites). Ein Banner von unten ist da auf jeden Fall gut, er sollte aber bei guter Lesbarkeit so klein wie möglich sein. Man sollte mit einem Klick alles ablehnen können und die Buttons fürs Zustimmen/Akzeptieren sollten nicht extra groß oder farblich hervorgehoben sein (eher der Ablehnen-Button).

Du hattest nach Infos zur Entsteheung des aktuellen blauen Tracking-Banners gefragt. Aus Isabelles Mail von 15.11.2019 ersehe ich nur, dass ein gewisser Andreas und ein gewisser Olli an der Erstellung des Textes und des Banners mitgewirkt haben. Hast du denn noch Fragen dazu, die ich an die Kolleg*innen oder Isabelle oder andere Personen weitertragen könnte?

Die anderen beiden Probleme hier im Topic sind ok? Die Umleitung auf https scheint ja vollzogen worden zu sein. Bei "Einbindung von twingle, facebook und twitter buttons" hattest du geraten, den Datenverkehr nochmal zu überprüfen? Ich weiß leider nicht, wie das umzusetzen wäre und welche Daten wann wohin verkehren sollen und welche nicht. Falls der Überprüfungsbedarf noch besteht, kannst du die Überprüfung gern durchführen (oder versuchen, mich über den Überprüfungsbedarf aufzuklären ;) )

So, ich denke, das ist erstmal genug Text für einen Tag ;)

Vielen Dank Anke, ohne dich wäre unsere Website echt aufgeschmissen :)

Viele liebe Grüße

Theresa

-- > You are receiving this because you were assigned.

Reply to this email directly or view it on GitHub:

https://github.com/gengid/ticket/issues/62#issuecomment-786583824

Theresa-GeN commented 3 years ago

Hallo nochmal:)

Ich hab gesehen, dass es schon ein Cookie-Menü gibt, das ist schön! Vielleicht kann man die beiden vorgesetzten Häkchen noch entfernen, sodass mit einem Klick alles unnötige abgelehnt werden kann?

Sind denn Tracking und Cookies nun DSGVO-konform? Du hattest Matze geschrieben, unsere Webform-Einträge seinen das möglicherweise nicht. Ich weiß natürlich wieder nicht, was das ist. Hat das auch was mit der Tracking/Cookie-Konformität zu tun oder ist das Thema Cookie-Menü aus DSGVO-Gesichtspunkten erstmal abgehakt?

Liebe Grüße

Theresa

divanke commented 3 years ago

Hallo Theresa,

ja, nach der letzten Aktualisierung des DSGVO-Moduls ließen sich diese Kategorien einstellen. Ich habe die Häkchen jetzt entfernt, aber muss nochmal überprüfen, ob es jetzt wirklich so funktioniert, wie es soll ... Dann würde ich mich an Janina wenden und mit ihr zusammen die Datenschutzerklärung dementsprechend updaten. Ist das in Ordnung? Matze hatte sie mir als Zuständige für den Bereich genannt.

Die Webformulare (Mitgliedschaft, evtl. Newsletter, etc.) genügen, soweit ich weiß, nicht den aktuellen Anforderungen der DSGVO, das muss noch geändert werden. Dazu bin ich mit Matze in Kontakt (weil sich die Frage dazu auch in Bezug auf die Unterschriftensammlung fürs NPOS stellte) und hoffe, dass ich das die nächsten Wochen umsetzen kann, so dass es für alle Webforms funktioniert (Bestätigung des Eintrags über einen Link in der Versendet-Email, sichere bzw. verschlüsselte Ablage von personenbezogenen Daten, ...).

Alles in allem ist das ein riesiges komplexes Thema, mit dem ihr auf eurer Website an sehr vielen Stellen in Berührung kommt. Mein Vorgänger Olli hatte da offenbar die DSGVO nicht vollständig umgesetzt, da habe ich noch einiges zu tun.

Sorry für das verspätete update zum Thema, es ist gerade einiges los, bei mir und mit der Seite ... aber es wird!

Liebe Grüße,

Anke

Am 17.03.21 um 09:36 schrieb Theresa-GeN:

Hallo nochmal:)

Ich hab gesehen, dass es schon ein Cookie-Menü gibt, das ist schön! Vielleicht kann man die beiden vorgesetzten Häkchen noch entfernen, sodass mit einem Klick alles unnötige abgelehnt werden kann?

Sind denn Tracking und Cookies nun DSGVO-konform? Du hattest Matze geschrieben, unsere Webform-Einträge seinen das möglicherweise nicht. Ich weiß natürlich wieder nicht, was das ist. Hat das auch was mit der Tracking/Cookie-Konformität zu tun oder ist das Thema Cookie-Menü aus DSGVO-Gesichtspunkten erstmal abgehakt?

Liebe Grüße

Theresa

Theresa-GeN commented 3 years ago

Liebe Anke,

das klingt doch alles nach einem voranschreitenden Plan, dessen Baustellen mir jetzt auch etwas klarer sind. Vielen Dank für deine ganz Mühe, die DSGVO ist ja echt eine komplexe Geschichte... Von meiner Seite her kannst du dich dann an Janina wenden bzgl. der Datenschtzerklärung, ich leite ihr das schonmal weiter.

Hab noch eine erfolgreiche Woche und viele liebe Grüße!

Theresa

ibartram commented 3 years ago

Liebe Anke, was ist denn der aktuelle Stand bezüglich der DSGVO? Wie Theresa schrieb kannst du dich an Janina wenden damit, sie ist aber auch keine Expertin. Die Frage wäre ob du noch Infos von uns brauchst? Oder ob wir irgendwas spezifisches recherchieren sollen? Es gibt jemandem mit Expertise im Umfeld den man ggf. Sachen fragen könnte (er wird noch angesprochen ob er zur Verfügung stände).

ibartram commented 3 years ago

Achso, falls du was änderst was nicht nur webseiten-relevant ist, wäre es gut zu wissen genau was, damit wir es ggf. auch im Print ändern.