Was ist die Datenschutz-Grundverordnung?
GDPR ist die Allgemeine Datenschutzverordnung (General Data Protection Regulation, GDPR). Ein neues Gesetz, das von der EU eingeführt wurde, um die persönlichen Daten der Nutzer zu schützen. Dieses Gesetz deckt mehrere Aspekte der Datensicherheit ab. Hier finden Sie Hinweise dazu, wie wir Ihre Daten schützen, welche Verantwortlichkeiten wir haben und was Ihre Verantwortlichkeiten sind. Wir empfehlen Ihnen dringend, unsere gesamte Dokumentation oder andere Artikel über GDPR zu lesen, um zu entscheiden, ob Sie unsere App nutzen möchten. Wir sind nicht verantwortlich für Auslassungen oder Fehler beim Datenschutz, die von Ihnen oder Dritten gemacht werden. Bitte nehmen Sie sich die Zeit, die Dokumentation zu lesen, und handeln Sie vernünftig, um sicher zu sein.
Definition der personenbezogenen Daten:
Alle Daten, die zu einer Person gehören, sind ihre personenbezogenen Daten. Dabei kann es sich um den Namen, das Bild, die E-Mail-Adresse, die physische Adresse, den Beitrag in sozialen Medien, den Standort, die IP-Adresse des Computers usw. handeln. Der Eigentümer der personenbezogenen Daten ist die einzige rechtliche Partei, die diese Daten besitzt. Das bedeutet, dass die Daten unabhängig davon, wo und wie sie gespeichert werden, der betreffenden Person gehören. Der Datensammler oder -nutzer (z. B. Facebook, YouTube) darf personenbezogene Daten nicht ohne die ausdrückliche oder implizite Zustimmung des Nutzers anzeigen, speichern oder weitergeben. Wenn der Nutzer sein Einverständnis gibt, dass seine Daten für bestimmte Aktivitäten (Datenspeicherung, Anzeige usw.) verwendet werden dürfen, kann der Administrator der Anwendung diese Daten verwenden.
Stellen Sie sich eine hypothetische Situation vor: Sie veröffentlichen einen Beitrag in sozialen Netzwerken. In diesem Fall erteilen Sie implizit die Erlaubnis, den Beitrag Ihren öffentlichen oder privaten Kontakten zu zeigen. Der Administrator der Anwendung ist nicht für beleidigende Kommentare verantwortlich, die von Ihren Kontakten hinterlassen werden könnten. Das heißt, wenn Sie Ihre Daten öffentlich gemacht haben, sind Sie dafür verantwortlich. Der Programmverwalter ist jedoch für die Weitergabe von Daten an Dritte verantwortlich. Wenn Daten weitergegeben werden sollen, muss dies im Voraus klargestellt werden. Das Hochladen und Anzeigen von Daten liegt also sowohl in der Verantwortung des Programmverwalters als auch des Nutzers. Weitere Einzelheiten sind in der Dokumentation enthalten.
Verantwortung des Entwicklers:
Der Schutz der persönlichen Daten des Benutzers im Backend liegt in der Verantwortung des Entwicklers. Der Entwickler ist dafür verantwortlich, wie die Daten des Benutzers (Name, Telefonnummer, E-Mail usw.) und andere Informationen (z. B. Protokolle über die Interaktion des Benutzers mit der Anwendung) in der Datenbank und auf dem Server gespeichert werden. Wir werden im Detail beschreiben, wie direkte Daten (Name, E-Mail usw.) und indirekte Daten (Browsername, Computer-IP usw.) in der Datenbank und auf dem Server gespeichert werden. Sobald die Daten auf den Server hochgeladen sind, hängt ihre Sicherheit von der Sicherheit des Servers und manchmal auch vom Administrator der Anwendung ab.
Der Nutzer wird über alle Methoden der vorübergehenden (Cookies und Sitzungen) und dauerhaften (in einer Datenbank gespeicherte Daten) Datenspeicherung informiert. Der Nutzer erhält die Möglichkeit, alle seine persönlichen Daten zu löschen, wenn er sein Konto löscht oder den Dienst beendet. Wir garantieren, dass wir keine Protokolle über die Aktivitäten des Nutzers führen und dass wir keine geheimen Mittel haben, um die Daten des Nutzers zu extrahieren. Von Zeit zu Zeit kann der Administrator einer Anwendung dem Entwickler Zugang zu cPanel und anderen Anmeldedaten gewähren, damit dieser die Anwendung für eine kurze Zeit vor dem Start warten und verwalten kann. Wir empfehlen dringend, dass der Administrator diese Zugangsdaten ändert, wenn die Arbeit abgeschlossen ist. Der Entwickler ist nicht verantwortlich für die Weitergabe dieser Zugangsdaten. Ebenso wenig ist der Entwickler für unbeabsichtigte Sicherheitslücken im Programm verantwortlich. Schließlich besteht bei Daten, die über das Internet ausgetauscht werden, immer das Risiko eines Lecks. Daher empfehlen wir Ihnen dringend, keine Daten weiterzugeben, die Sie oder andere Personen gefährden könnten.
Zuständigkeiten des Programmverwalters:
Der Administrator der Anwendung hat uneingeschränkten Zugriff auf die persönlichen Daten des Benutzers. Der Administrator kann die in der Datenbank und auf dem Server gespeicherten Daten einsehen und kopieren. Der Administrator kann die personenbezogenen Daten des Nutzers an Dritte weitergeben. Die Verwendung der Daten des Nutzers muss vor der Registrierung des Nutzers deutlich bekannt gegeben werden. Der Administrator sollte niemandem erlauben, offen oder unter dem Vorwand des Ausfüllens von Umfragen oder Formularen Daten zu sammeln. Der Administrator der Anwendung hat die meisten Privilegien und trägt daher die größte Verantwortung für den Schutz der personenbezogenen Daten der Nutzer.
Verantwortung des Benutzers:
Es hängt alles vom Nutzer ab. Wenn der Nutzer die Daten nicht zur Verfügung stellt, gibt es kein Datenleck, aber das ist auch keine Option. Es liegt in der alleinigen Verantwortung des Nutzers, seine Anmeldedaten sicher zu halten. Das Passwort und der Benutzername können in der Datenbank verschlüsselt werden, aber ein Passwort, das zu vorhersehbar ist, kann es einem Hacker leicht ermöglichen, auf das Konto des Nutzers zuzugreifen. Ändern Sie Ihre Daten, wenn Sie verdächtige Aktivitäten feststellen oder wenn Sie Ihre Passwörter mit anderen teilen mussten. Denken Sie immer nach, bevor Sie Ihre Daten weitergeben.
Unsere Maßnahmen zur GDPR:
- So wenig Datenerfassung wie möglich: Wir sammeln nur die notwendigsten Daten und erklären dem Nutzer, warum bestimmte Daten benötigt werden.
- HTTPS verwenden: Wir bieten verschlüsselte Kommunikation in der gesamten App, um Daten vor dem Abhören zu schützen.
- Aufräumen der Sitzung und der Cookies: Nach dem Trennen der Verbindung löschen wir alle Sitzungen und Cookies.
- Keine Überwachung der Nutzeraktivitäten zu kommerziellen Zwecken: Wir verfolgen die Aktivitäten der Nutzer nicht, um sie mit gezielter Werbung oder kommerziellen Angeboten zu versorgen.
- Information des Nutzers über die Speicherung der IP- und Standortdaten des Computers: Wir informieren die Nutzer eindeutig über alle Protokolle, die im Zusammenhang mit der IP-Adresse oder dem Standort eines Computers gespeichert werden.
- Klare Geschäftsbedingungen und Datenschutzbestimmungen: Wir bieten transparente Regeln über die Anforderungen der GDPR und die Bedingungen für die Verwendung von Daten.
- Information über die Beteiligung Dritter: Die Nutzer werden über jede Weitergabe ihrer Daten an Dritte informiert.
- Politik der Datenweitergabe: Wir stellen klare Regeln auf, wie wir mit Datenlecks umgehen werden.
- Löschung von Daten: Die Nutzer haben die Möglichkeit, ihre Daten dauerhaft zu löschen, wenn sie ihr Konto löschen oder einen Dienst kündigen.
- Software-Sicherheitsaktualisierungen: Wir implementieren alle notwendigen Patches, um sicherzustellen, dass die Software vor Sicherheitslücken geschützt ist.
GDPR-Funktionen werden unterstützt:
"Adios, App" (Alles Gute, App): Wenn ein Nutzer sein Abonnement kündigt oder sein Konto löscht, geben wir ihm die Möglichkeit, alle mit dem Konto verbundenen Daten zu löschen. Diese Aktion ist unumkehrbar - wenn die Daten gelöscht werden, werden sie dauerhaft sowohl aus der Datenbank als auch vom Server entfernt. Der Nutzer kann vor der Löschung eine Sicherungskopie erstellen, wenn er eine Rückkehr plant.
Die Geheimhaltung ist mein Recht: Wir verschlüsseln die meisten Ihrer persönlichen Daten, die in der Datenbank gespeichert sind. Sollte es zu einem Datenleck kommen, würde der Hacker nur die verschlüsselten Daten erhalten, nicht aber Ihre persönlichen Informationen in offener Form. Bestimmte Daten können nicht verschlüsselt werden (z. B. der Benutzername), da sie angezeigt werden müssen, wenn Sie sich bei Ihrem Konto anmelden. Wir maskieren jedoch so viele persönliche Informationen wie möglich.
Ohne Cookies und Sitzungsspeicher: Wir geben Ihnen die Möglichkeit zu wählen, ob Sie Cookies und Sitzungen speichern möchten. Auch wenn Sie sich dafür entscheiden, sie zu behalten, werden Cookies und Sitzungen nach dem Ausloggen gelöscht. Wir empfehlen Ihnen dringend, Ihre Anmeldedaten nicht in Ihrem Browser zu speichern. Es ist besser, sich Ihr Passwort zu merken oder Tools wie LastPass für die Passwortverwaltung zu verwenden.
Beseitigung von Spuren: Wir überwachen oder verfolgen Ihre Aktivitäten nicht zu kommerziellen Zwecken. Wir speichern lediglich Ihre Anmeldezeit oder Ihre IP-Adresse, jedoch nur zu Sicherheitszwecken. Wenn Sie Ihr Konto löschen, werden alle Ihre Daten vollständig vom Server gelöscht.
Social Engineering ist schlecht: Wir zeichnen keine Ihrer persönlichen Aktivitäten in der App auf. Das Aufzeichnen, Analysieren und Versuchen, ein Produkt zu verkaufen oder einen Nutzer auf der Grundlage dieser Daten zu motivieren, ist eine unethische Praxis. Wir tun es nicht.
Sagen Sie mir Bescheid: Sie werden per E-Mail über alle Aktionen im Zusammenhang mit Ihrem Konto (Kontoerstellung, Passwortänderung) benachrichtigt. Wir empfehlen Ihnen, Ihre Anmeldedaten zu ändern, wenn Sie ungewöhnliche Aktionen feststellen.
Benachrichtigung über Aktualisierungen der Politik: Sie werden über etwaige Aktualisierungen der Datenschutzrichtlinie oder des Haftungsausschlusses informiert. Bitte lesen Sie Ihre E-Mails zu diesem Thema und entscheiden Sie, wie Sie weiter vorgehen möchten. Bitte zögern Sie nicht, uns zu diesen Fragen zu kontaktieren.
Unkomplizierter Beitritt: Wir haben überall HTTPS implementiert, so dass ein Abfangen von Daten unmöglich ist. Selbst wenn es jemandem gelänge, würde der Hacker nur verschlüsselte Daten erhalten. Sie können unsere App also sicher nutzen.
Wir speichern keine Benutzerdaten: Wir speichern keine Benutzerdaten. Es gibt keine versteckten Optionen, die Daten sammeln. Sobald die Anwendung auf den Server hochgeladen ist, haben wir ohne ein Administrator-Passwort keinen Zugriff mehr darauf. Machen Sie sich also keine Sorgen über versteckte Datenlecks.
Politik des Datenaustritts: Wir haben alle Sicherheitsmaßnahmen ergriffen, um Ihre Daten in der Datenbank zu schützen (Datenverschlüsselung, MySQL, Verhinderung von SQL-Injektionen, Eingabevalidierung usw.). Schwache oder allzu vorhersehbare Passwörter können die Sicherheit Ihrer Daten gefährden und liegen daher in Ihrer Verantwortung.
Ist der Versand von Massennachrichten an Facebook-Nutzer über unser System GDPR-konform?
Ja, der Versand von Massenmitteilungen über unser System ist GDPR-konform. Da die Leute auf unserer Facebook-Seite OPT-IN sind (freiwillig eine Konversation beginnen), können wir das beweisen. Sie werden auf legitime Weise zu unseren Kontakten. Alle gesendeten Nachrichten müssen einen Abmeldelink enthalten (diese Funktion ist bereits vorhanden) oder eine andere Möglichkeit, die es den Personen ermöglicht, sich jederzeit abzumelden.