一般数据保护条例(DSGVO)
亲爱的客户。
请仔细并及时阅读此信息。这真的是很重要的信息
基本数据保护条例(DSGVO)
欧洲基本数据保护条例(DSGVO)于2018年5月25日开始生效。新的要求必须在那时实施。即使是简单的网站通常也会处理个人数据,这属于DSGVO的范围。
网站隐私政策
多年来一直是强制性的隐私政策,必须适应新的要求。通过将罚款提高到最高2000万欧元或上一商业年度(全球)年营业额的4%,违规行为可能变得非常昂贵。此外,还有来自竞争对手的竞争法警告的威胁。
符合DSGVO的数据保护声明可以由律师、数据保护专家或数据保护声明的在线生成器来创建,例如。作为对这一主题的介绍,以下是一个免费和付费的在线服务的小清单,这并不代表Brain Appeal的推荐,也不声称是完整的。
隐私政策发生器
www.wbs-law.de/it-recht/datenschutzrecht/datenschutzerklaerung-generator/
datenschutz-generator.de
www.it-recht-kanzlei.de/agb-starterpaket.php
www.avalex.de
www.e-recht24.de/muster-datenschutzerklaerung.html
数据保护测试
www.lda.bayern.de/tool/start.html
www.audatis.de/online/datenschutz-schnelltest/
关闭舱壁!
为了避免警告,建议特别保护你的在线报价。正如上述在线工具可以支持你的数据保护一样,这些工具也能够识别出信息缺失或不允许的技术措施的网站,以便事后自动警告运营商。
因此,"大脑呼吁 "强烈建议采取措施。这些措施根据你的在线报价的性质而有所不同,必须单独确定。可以从律师、数据保护专家、在线服务或模板(例如:www.lda.bayern.de/de/datenschutz_eu.html)中获得关于要实施的措施的信息。
大脑呼吁组织支持您在技术上实施您所提到的措施,但目前本身不提供任何测试或咨询服务。在这方面,这里提到的所有措施都应被理解为例子。
免费SSL证书
作为一项规则,如果不使用加密解决方案,DSGVO就无法实施。一个措施是使用SSL证书。因此,Brain Appeal现在在大多数托管费中提供免费的SSL证书,这使得网站能够通过https调用。请通过0621-437843-00与我们联系,以便我们向您发送订货单。
对网站进行技术调整
为了维护数据保护,可能需要在您的网站上实施各种技术措施。一些例子。
- 所谓的"两次点击解决方案",只有在访问者明确点击页面后才会建立与第三方服务器的连接。然后,第二次点击是指服务的使用。使用的领域是嵌入网站的视频(如YouTube、Vimeo)、地图(谷歌地图)和综合社交媒体分享功能(如Facebook、Twitter、Google+、Xing)。
- 通过使用"退出功能",访问者可以反对所谓的跟踪器(如Piwik / Matomo)进一步记录其网站访问。
- 它们现在在互联网上经常被使用:cookie警告。通常情况下,访问者会被告知他们正在访问的网站使用cookies,进一步的信息可以在网站的隐私政策中找到。然而,就在2018年5月25日之前不久,专家们对于是否可以在第一次调用页面时直接设置cookie,还是只有在访问者明确同意后才能设置cookie,仍有不同意见。根据选择哪种方法,必须采取技术措施。
- 没有人对加载缓慢的网站感到高兴。因此,网站的加载时间(PageSpeed)也是谷歌的一个参数,流向了排名。为了优化加载时间,例如,在谷歌服务器上提供网络字体,并由网页整合。由于这种方法的广泛使用,访问者对每一种字体只下载一次,而且只在网上的第一个网页上下载。当访问第二个网站时,谷歌字体不再被下载,网站的建设速度更快。谷歌表示,在下载谷歌字体时,它不会跟踪个人数据。尽管如此,作为一个网站的经营者,你可以用本地存储的字体取代网络字体,这是很安全的做法。
请根据您的具体情况检查哪些措施是必要的,如果您希望我们在技术上支持您实施这些措施,请联系我们。
删除个人数据
在过去,互联网应用的开发方式通常是,删除功能将数据记录设置为 "已删除",因此无法再检索。然而,该记录仍然保存在数据库中,管理员可以检索,因此没有真正删除或匿名化。
这种方法的原因是防止参考数据集的不一致,以及在法律要求的框架内保留数据的可能必要的义务。
如果你经营一个网站或带有数据库的互联网应用程序,请与我们联系,提供应用程序所需的删除行为的细节。
委托处理合同
AV合同规定了责任方(客户)和委托处理方(Brain Appeal)在数据保护法下的权利和义务。Brain Appeal为其客户提供了这样一份AV合同。请立即与我们联系此事。
B计划:暂时关闭网站?
时间已经不多了,律师、数据保护专家甚至脑力呼吁都可能无法及时实施所有必要的措施或技术变革。此外,有些话题在GDPR中描述得不够清楚,目前还没有法院对此作出裁决。因此,请考虑暂时或部分关闭您的在线报价或综合功能(如访客跟踪)。
亲切问候
Jörg Oswald



