<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Datenschutzalltag &#187; Datenschutzerklärung</title>
	<atom:link href="http://datenschutzalltag.de/category/datenschutzerklarung/feed/" rel="self" type="application/rss+xml" />
	<link>http://datenschutzalltag.de</link>
	<description>Alles was anfällt auffällt oder verlorengeht</description>
	<lastBuildDate>Wed, 21 Sep 2011 15:10:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Pimp my Piwik 1.0: Noch etwas mehr Datenschutz</title>
		<link>http://datenschutzalltag.de/2010/10/pimp-my-piwik-1-0-noch-etwas-mehr-datenschutz/</link>
		<comments>http://datenschutzalltag.de/2010/10/pimp-my-piwik-1-0-noch-etwas-mehr-datenschutz/#comments</comments>
		<pubDate>Sat, 23 Oct 2010 12:20:18 +0000</pubDate>
		<dc:creator>datenschutzalltag</dc:creator>
				<category><![CDATA[Datenschutz im Alltag]]></category>
		<category><![CDATA[Datenschutzerklärung]]></category>
		<category><![CDATA[Muster Tipps Vorlagen]]></category>
		<category><![CDATA[AnonymizeIP]]></category>
		<category><![CDATA[Cookies]]></category>
		<category><![CDATA[Google Analytics]]></category>
		<category><![CDATA[IP-Adressen]]></category>
		<category><![CDATA[Piwik]]></category>
		<category><![CDATA[Trackingtools]]></category>

		<guid isPermaLink="false">http://datenschutzalltag.de/?p=593</guid>
		<description><![CDATA[Vor fast einem Jahr hatte ich Piwik in der Version 0.45 &#8220;übergangsweise für ein paar Tage&#8221; installiert und darüber hier geschrieben. Leider ist diese Tatsache wie der Blog insgesamt danach in der Versenkung verschwunden&#8230; In der Zwischenzeit hat sich Piwik erfreulich weiterentwickelt.  Aus Datenschutzsicht besonders bedeutsam ist das Plugin AnonymizeIP, das seit dem Milestone 0.5.5 [...]]]></description>
			<content:encoded><![CDATA[<p>Vor fast einem Jahr hatte ich Piwik in der Version 0.45 &#8220;übergangsweise für ein paar Tage&#8221; installiert und darüber <a href="http://datenschutzalltag.de/2009/11/pimp-my-piwik-etwas-mehr-datenschutz/" target="_blank">hier </a>geschrieben. Leider ist diese Tatsache wie der Blog insgesamt danach in der Versenkung verschwunden&#8230;</p>
<p>In der Zwischenzeit hat sich Piwik erfreulich weiterentwickelt.  Aus Datenschutzsicht besonders bedeutsam ist das Plugin <a href="http://t3o.org/2010/03/anonymisierte-ip-adressen-mit-piwik-0-5-5/" target="_blank">AnonymizeIP</a>, das seit dem Milestone 0.5.5 (März 2010) verfügbar ist. Ende August wurde die aktuelle Piwik Version 1.0 veröffentlicht.<br />
<span id="more-593"></span><br />
Das Update von 0.4.5 auf 1.0 musste (letztmalig?) manuell erfolgen, gestaltete sich aber &#8211; auch dank der <a href="http://de.piwik.org/dokumentation/piwik-aktualisieren/" target="_self">Anleitung</a> &#8211; einfach.</p>
<p>Meine config.ini.php hatte ich vorher gesichert, somit blieb die Einstellung für die Laufzeit des Tracking-Cookies erhalten:</p>
<blockquote><p>Laufzeit des Tracking-Cookies von 2 Jahren auf 0 (Sessionende)  reduziert; dazu in der config.ini.php folgende Zeilen ergänzt  (Änderungen in der global.ini.php werden beim Update überschrieben):</p>
<p>[Tracker]<br />
cookie_expire = 0</p></blockquote>
<p class="MsoNormal">Nach der Aktualisierung der Datenbank konnte ich die gewünschten Plugins ein- bzw. ausschalten. Ich habe derzeit nur <span lang="EN-US">Actions, <span> </span>AnonymizeIP, Dashboard, LanguagesManager, Login, Referers, SecurityInfo, VisitorInterest und VisitsSummary </span><span lang="EN-US">aktiviert. Daneben noch Feedback, </span><span lang="EN-US">MultiSites &amp; </span><span lang="EN-US">Widgetize &#8211; bei denen ich mir nicht sicher bin, was ihren Wert für mich betrifft.</span></p>
<p class="MsoNormal"><span lang="EN-US">Am Ende noch den gewünschten Verfremdungsgrad der IP einstellen &#8211; hier verweise ich gern erneut auf den Artikel bei <a href="http://www.braekling.de/web-development/3032-piwik-0-5-5-mit-anonymizeip-plugin.html" target="_blank"></a><a href="http://t3o.org/2010/03/anonymisierte-ip-adressen-mit-piwik-0-5-5/" target="_blank">web.dev.blog</a> Ich habe aktuell &#8220;ip_address_mask_length = 3&#8243; gewählt.</span></p>
<p class="MsoNormal"><span lang="EN-US">Auch diese Änderung in der config.ini.php vornehmen und nicht in der global.ini.php, die bei jedem Update überschrieben wird!<br />
</span></p>
<p class="MsoNormal"><span lang="EN-US">Die nächsten Tage werden zeigen, wie die neue Version bei mir funktioniert.<br />
</span></p>
]]></content:encoded>
			<wfw:commentRss>http://datenschutzalltag.de/2010/10/pimp-my-piwik-1-0-noch-etwas-mehr-datenschutz/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Google Analytics &amp; Co.: Anonymisierung von IP-Adressen</title>
		<link>http://datenschutzalltag.de/2009/11/google-analytics-co-anonymisierung-von-ip-adressen/</link>
		<comments>http://datenschutzalltag.de/2009/11/google-analytics-co-anonymisierung-von-ip-adressen/#comments</comments>
		<pubDate>Mon, 30 Nov 2009 18:57:33 +0000</pubDate>
		<dc:creator>datenschutzalltag</dc:creator>
				<category><![CDATA[Datenschutz im Alltag]]></category>
		<category><![CDATA[Datenschutzaufsichtsbehörden]]></category>
		<category><![CDATA[Datenschutzerklärung]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Düsseldorfer Kreis]]></category>
		<category><![CDATA[Google Analytics]]></category>
		<category><![CDATA[IP-Adresse]]></category>
		<category><![CDATA[personenbezogene Daten]]></category>
		<category><![CDATA[Webanalysetool]]></category>

		<guid isPermaLink="false">http://datenschutzalltag.de/?p=565</guid>
		<description><![CDATA[Der &#8220;Düsseldorfer Kreis&#8221; der Datenschutzaufsichtsbehörden für den nicht-öffentlichen Bereich hat sich auf seiner letzten Sitzung in Stralsund mit einem (unverbindlichen) Beschluss zu Webanalysediensten (pdf) positioniert. Auf den Inhalt gehen Artikel bei heise und Daten-Speicherung.de detailliert ein; mich hat besonders die klare Stellungnahme zur Notwendigkeit verkürzter IP-Adressen interessiert: Die IP-Adresse ist kein Pseudonym im Sinne des [...]]]></description>
			<content:encoded><![CDATA[<p>Der <a href="http://de.wikipedia.org/wiki/D%C3%BCsseldorfer_Kreis" target="_blank">&#8220;Düsseldorfer Kreis&#8221;</a> der Datenschutzaufsichtsbehörden für den nicht-öffentlichen Bereich hat sich auf seiner letzten Sitzung in Stralsund mit einem (unverbindlichen) <a href="http://www.lfd.m-v.de/dschutz/beschlue/Analyse.pdf" target="_blank">Beschluss zu Webanalysediensten</a> (pdf) positioniert. Auf den Inhalt gehen Artikel bei <a href="http://www.heise.de/newsticker/meldung/Datenschuetzer-wollen-Webanalysediensten-Fesseln-anlegen-871218.html" target="_blank">heise</a> und <a href="http://www.daten-speicherung.de/index.php/datenschutzbeauftragte-protokollierung-von-ip-adressen-ist-unzulaessig/" target="_blank">Daten-Speicherung.de</a> detailliert ein; mich hat besonders die klare Stellungnahme zur Notwendigkeit verkürzter IP-Adressen interessiert:<br />
<span id="more-565"></span></p>
<blockquote><p>Die IP-Adresse ist kein Pseudonym im Sinne des Telemediengesetzes.</p>
<p>[...]</p>
<p>Die Analyse des Nutzungsverhaltens unter Verwendung vollständiger IPAdressen (einschließlich einer Geolokalisierung) ist aufgrund der Personenbeziehbarkeit dieser Daten daher nur mit bewusster, eindeutiger Einwilligung zulässig. Liegt eine solche Einwilligung nicht vor, ist die IP-Adresse vor jeglicher Auswertung so zu kürzen, dass eine Personenbeziehbarkeit ausgeschlossen ist.</p></blockquote>
<p>Damit liege ich mit <a href="http://datenschutzalltag.de/datenschutz/" target="_blank">meinen eigenen Einstellungen</a> bezüglich Provider und WordPress-Konfiguration auf der sicheren Seite (das <a href="http://datenschutzalltag.de/2009/11/pimp-my-piwik-etwas-mehr-datenschutz/" target="_blank">Piwik-Experiment</a> dauert noch an).</p>
<p>Den Hinweis auf einen interessanten &#8211; und noch nicht so verbreiteten &#8211; Artikel zur vorsichtigen Annäherung von Google an deutsche Befindlichkeiten verdanke ich <a href="http://twitter.com/seomicha" target="_blank">@seomicha</a> auf twitter. Die dort aufgeworfene Frage wird uns wohl weiter beschäftigen: <a href="http://www.econtrolling.de/200911/anonymisiert-google-ip-adressen/" target="_blank">&#8220;Anonymisiert Google (demnächst) IP-Adressen?&#8221;</a>. Ich stimme mit dem Verfasser überein: Was teilweise sehr emotional diskutiert wird, kann mit etwas gutem Willen (fast) ohne Gesichts- und Geschäftsverlust aus der Welt geschafft werden.</p>
]]></content:encoded>
			<wfw:commentRss>http://datenschutzalltag.de/2009/11/google-analytics-co-anonymisierung-von-ip-adressen/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>&#8220;Du bist Google Analytics&#8221;: Die Daten der Anderen</title>
		<link>http://datenschutzalltag.de/2009/11/du-bist-google-analytics-die-daten-der-anderen/</link>
		<comments>http://datenschutzalltag.de/2009/11/du-bist-google-analytics-die-daten-der-anderen/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 22:02:30 +0000</pubDate>
		<dc:creator>datenschutzalltag</dc:creator>
				<category><![CDATA[Datenschutz im Alltag]]></category>
		<category><![CDATA[Datenschutzaufsichtsbehörden]]></category>
		<category><![CDATA[Datenschutzerklärung]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Betroffenheit]]></category>
		<category><![CDATA[ELENA]]></category>
		<category><![CDATA[Google Analytics]]></category>
		<category><![CDATA[Statistik]]></category>
		<category><![CDATA[SWIFT]]></category>
		<category><![CDATA[Webanalyse]]></category>

		<guid isPermaLink="false">http://datenschutzalltag.de/?p=535</guid>
		<description><![CDATA[In der Netzdiskussion zum Datenschutz stelle ich in den letzten Tagen eine Akzentverschiebung, vielleicht sogar einen leichten Stimmungsumschwung fest: Bei Datenpannen, Überwachungsskandalen, Abmahnversuchen und europolitischen Winkelzügen bricht nach wie vor ein mehr oder weniger vereinter Strom von (wahlweise) Betroffenheit, Entrüstung, Schadenfreude oder Empörung los. Das führt gelegentlich zu brauchbaren Resultaten, wenn auch @sixtus inzwischen meint:&#8221;Diese [...]]]></description>
			<content:encoded><![CDATA[<p>In der Netzdiskussion zum Datenschutz stelle ich in den letzten Tagen eine Akzentverschiebung, vielleicht sogar einen leichten Stimmungsumschwung fest: Bei Datenpannen, Überwachungsskandalen, Abmahnversuchen und europolitischen Winkelzügen bricht nach wie vor ein mehr oder weniger vereinter Strom von (wahlweise) Betroffenheit, Entrüstung, Schadenfreude oder Empörung los. Das führt gelegentlich zu brauchbaren Resultaten, wenn auch @sixtus inzwischen meint:&#8221;Diese Abmahnung-Netzempörung-Zurückruder-Schleife ist nach der 378-ten Wiederholung allerdings ein wenig ermüdend.&#8221;<br />
<span id="more-535"></span><br />
Sobald aber Google zum Thema wird, verschieben sich die Fronten und der Ton wird rauher. Das haben zuerst die deftigen Schweizer Reaktionen auf die Klage gegen Google Street View gezeigt und jetzt die bissigen Kommentare zum Vorgehen der Datenschutzaufsichtsbehörden gegen Google Analytics. Dabei werden die braven Behördenvertreter entweder &#8220;nur&#8221; als inkompetent oder gleich als &#8220;inkompetente Politiker&#8221; tituliert. Etiketten wie &#8220;realitätsfern&#8221;, &#8220;echt absurd&#8221; oder &#8220;datenschutz-wahn&#8221; werden verteilt und ausgerechnet den Datenschützern vorgeworfen:&#8221;Manche Leute scheinen den Polizeitstaat des 18. / 19. Jahrhunderts noch in den Genen zu haben.&#8221;</p>
<p>Kurz meine Meinung:</p>
<ul>
<li>Als praktizierender Datenschützer bin ich immer froh, wenn sich die Datenschutzaufsichtsbehörden mit ihren Nicht-Ausstattung überhaupt zu einer abgestimmten Aktion aufraffen.</li>
<li>Der BfDI greift nicht wahllos einzelne Webseiten heraus, sondern schreibt die Krankenkassen an, auf deren Webpräsenzen wir besonders sensible Spuren hinterlassen: Vom Gehaltsrechner bis zur Inkontinenzberatung.</li>
<li>Es gibt verschiedene datenschutzfreundlichere Alternativen zu Google Analytics und bei GA selbst unausgeschöpftes Verbesserungs- bzw. Konfigurationspotential. Typisch, dass die Idee zu einem &#8220;Opt-Out&#8221; (ein erster Schritt, immerhin) <a href="http://www.web-analytics-nutzen.de/web_analytics/2009/11/opt-out-tracking-code.html" target="_blank">nicht von Google</a> kommt.</li>
</ul>
<p>Warum aber diese boshaften Reflexreaktionen?</p>
<p>Ich habe eine bitterböse These dazu. Dafür muss ich etwas ausholen: Zum Thema Datenschutz kann jeder mitreden, denn jeder ist betroffen. Mal mehr, mal weniger. Das ist die große Stärke der Datenschutzbewegung, wenn sie denn gelegentlich Fahrt aufnimmt. Das ist aber zugleich ihre größte Schwäche, denn ohne persönliches Betroffensein verliert das Thema für die meisten seine Brisanz. In der jüngsten Vergangenheit hat sich das in der Datenschutzpolitik widergespiegelt: wenig Strategie im Alltag, viel Aktionismus nach Krisen. Hohe Wellen &#8211; dann schnell wieder Ebbe. Wenig Lobby, die den Bereich dauerhaft auf der Agenda hält.</p>
<p>Unsere heftigen Reaktionen auf Pannen und Skandale hängen damit zusammen, dass wir persönlich betroffen sind oder betroffen sein könnten. SWIFT, Vorratsdatenspeicherung, Kreditkartenumtausch und Quelle-Daten gehen jeden an (auch ELENA &#8211; das ist nur noch nicht so durchgedrungen).  Wenn ich dagegen als Webseitenbetreiber Google Analytics einsetze, weil es kostenlos und übersichtlich ist, dann verarbeite (und exportiere) ich immer nur&#8230;</p>
<p>&#8230; DIE DATEN DER ANDEREN.</p>
<p>DIE sind doch selbst schuld, wenn sie Cookies annehmen und JavaScript nicht deaktivieren. Und beim Blick auf meine Besucherkurven habe ich endlich auch mal dieses Gefühl der Kontrolle und bekomme Lust auf mehr&#8230; Die meisten der Statistiken brauche ich momentan gar nicht, aber vorratsdatenspeicherunghalber lasse ich sie mitlaufen, vielleicht habe ich morgen Bock drauf? Man kann ja nie wissen. Wer sich das noch ansieht, ist mir eigentlich egal, so groß wird der Schaden schon nicht sein. Und wenn: Es sind ja DIE DATEN DER ANDEREN.</p>
<p>Google Analytics weckt den Datensammler in Dir. Du bist Google. Deshalb die Aufregung.</p>
]]></content:encoded>
			<wfw:commentRss>http://datenschutzalltag.de/2009/11/du-bist-google-analytics-die-daten-der-anderen/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nicht nachmachen: Haftungsausschluss</title>
		<link>http://datenschutzalltag.de/2009/11/nicht-nachmachen-haftungsausschluss/</link>
		<comments>http://datenschutzalltag.de/2009/11/nicht-nachmachen-haftungsausschluss/#comments</comments>
		<pubDate>Mon, 23 Nov 2009 22:52:51 +0000</pubDate>
		<dc:creator>datenschutzalltag</dc:creator>
				<category><![CDATA[Datenschutz im Alltag]]></category>
		<category><![CDATA[Datenschutzerklärung]]></category>
		<category><![CDATA[Muster Tipps Vorlagen]]></category>
		<category><![CDATA[Haftungsausschluss]]></category>
		<category><![CDATA[Impressum]]></category>
		<category><![CDATA[Linkhaftung]]></category>
		<category><![CDATA[Links]]></category>

		<guid isPermaLink="false">http://datenschutzalltag.de/?p=529</guid>
		<description><![CDATA[Kontinuierlich steigt meine Abneigung gegen die Heerscharen gedankenloser Mustervertragsausfüller und naiver Checklisten-Checker (Mein Grundsatz: Nutze keine Arbeitshilfe, die Du nicht selbst hättest erstellen können). Deshalb kam es heute meinerseits zu Ausbrüchen primitivster Schadenfreude beim Anblick der folgenden Webseite: Mittlerweile spricht sich unter Webseitenbetreibern herum, wie wichtig es ist, ein abmahnsicheres Impressum vorzuhalten mit einer juristisch [...]]]></description>
			<content:encoded><![CDATA[<p>Kontinuierlich steigt meine Abneigung gegen die Heerscharen gedankenloser Mustervertragsausfüller und naiver Checklisten-Checker (Mein Grundsatz: Nutze keine Arbeitshilfe, die Du nicht selbst hättest erstellen können). Deshalb kam es heute meinerseits zu Ausbrüchen primitivster Schadenfreude beim Anblick der folgenden <a href="http://www.sheng-fui.de/allgemein/neues-mitglied-im-impressum-club-von-sheng-fui/" target="_blank">Webseite</a>:<br />
<span id="more-529"></span></p>
<blockquote><p>Mittlerweile spricht sich unter Webseitenbetreibern herum, wie wichtig es ist, ein abmahnsicheres Impressum vorzuhalten mit einer juristisch einwandfreien Linkdistanzierungsformel. Wir haben dazu einen Standardtextbaustein entwickelt, der durch die laufende Rechtsprechung gedeckt ist und bieten diesen allen Homepagebesitzern kostenlos zur Übernahme an.</p>
<blockquote><p>Mit Urteil vom 13. Juli 2003 – AZ 512 O 85/98 – “Haftung für Links” hat das Landgericht Offenbach entschieden, dass man durch einen Verweis auf ein anderes Dokument innerhalb eines Hypertextes die betroffene Seite linkt. Dies Linken kann – so das Landgericht – nur dadurch verhindert werden, indem man hinsichtlich der Inhalte der gelinkten Seiten ausdrücklich seine Betroffenheit äußert.</p>
<p>Hiermit äußern wir im Hinblick auf die Inhalte wie auch auf die Macher der von www.sheng-fui.de gelinkten Inhalte unsere äußerste Betroffenheit.</p></blockquote>
<p>Erst vor wenigen Tagen haben wir<a title="Rechtsaufklärung über korrekte Disclaimer trägt Früchte" href="http://www.sheng-fui.de/allgemein/allgemein/rechtsaufklaerung-ueber-korrekte-disclaimer-traegt-fruechte/" target="_blank"> zehn Webseiten mit entsprechenden Belegfotos hervorgehoben, die mit unserer Formulierung ihr Impressum abmahnsicher gemacht haben</a>. Weitere <a title="Drei Webseiten mit Sheng-Fui-Haftungsausschluss" href="http://www.sheng-fui.de/allgemein/neue-mitglieder-im-impressum-club-von-sheng-fui/" target="_blank">drei Webseiten</a> folgten kurz darauf.</p></blockquote>
<blockquote><p>Heute begrüßen wir nun eine ambitionierte Web 2.0-Company, die sich mit Web-Entwicklung und Community-Management beschäftigt.</p></blockquote>
<p>Einen aktuellen Überblick der jetzt garantiert linkdistanzierungssicheren Webseites findet man bei <a href="http://www.google.de/search?hl=de&amp;client=firefox-a&amp;channel=s&amp;rls=org.mozilla:de:official&amp;hs=VNN&amp;q=%22hat+das+Landgericht+Offenbach+entschieden,+dass+man%22&amp;start=10&amp;sa=N" target="_blank">Google</a> oder der Suchmaschine der Wahl.</p>
<p>Spätestens jetzt sollten Sie sich den oben empfohlenen Standardtextbaustein noch einmal genauer ansehen <img src='http://datenschutzalltag.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Danke an www.sheng-fui.de für dieses <a href="http://www.sheng-fui.de/gesundheit/chinesisches-wohlfuehlpflaster-fuer-maenner/" target="_blank">Lehrstück</a>. Weiter so!</p>
]]></content:encoded>
			<wfw:commentRss>http://datenschutzalltag.de/2009/11/nicht-nachmachen-haftungsausschluss/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mehr Datenschutz in sozialen Netzwerken? Der Countdown läuft!</title>
		<link>http://datenschutzalltag.de/2009/11/mehr-datenschutz-in-sozialen-netzwerken-der-countdown-lauft/</link>
		<comments>http://datenschutzalltag.de/2009/11/mehr-datenschutz-in-sozialen-netzwerken-der-countdown-lauft/#comments</comments>
		<pubDate>Thu, 12 Nov 2009 19:42:18 +0000</pubDate>
		<dc:creator>datenschutzalltag</dc:creator>
				<category><![CDATA[Datenschutz im Alltag]]></category>
		<category><![CDATA[Datenschutzerklärung]]></category>
		<category><![CDATA[Soziale Netzwerke]]></category>
		<category><![CDATA[AGB]]></category>
		<category><![CDATA[Datenschutzbestimmungen]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Lokalisten]]></category>
		<category><![CDATA[MySpace]]></category>
		<category><![CDATA[StudiVZ]]></category>
		<category><![CDATA[Unterlassungserklärung]]></category>
		<category><![CDATA[vzbv]]></category>
		<category><![CDATA[Wer-kennt-Wen]]></category>
		<category><![CDATA[Xing]]></category>

		<guid isPermaLink="false">http://datenschutzalltag.de/?p=458</guid>
		<description><![CDATA[Endlich wollte ich einen Artikel über sinnvolle Datenschutzeinstellungen bei Facebook und XING verfassen, da erreichte mich heute vom Verbraucherzentrale Bundesverband (vzbv) die frohe Kunde, dass Xing, MySpace, Facebook, Lokalisten, Wer-kennt-Wen und StudiVZ Unterlassungserklärungen unterzeichnet haben, in denen sie sich zur Änderung verschiedener Geschäftsbedingungen und Datenschutzbestimmungen verpflichten. Auf 140 Zeichen verkürzt hiess das &#8220;Mehr Datenschutz in [...]]]></description>
			<content:encoded><![CDATA[<p>Endlich wollte ich einen Artikel über sinnvolle Datenschutzeinstellungen bei Facebook und XING verfassen, da erreichte mich heute vom Verbraucherzentrale Bundesverband (vzbv) die frohe Kunde, dass Xing, MySpace, Facebook, Lokalisten, Wer-kennt-Wen und StudiVZ <a href="http://www.vzbv.de/go/presse/1234/index.html" target="_blank">Unterlassungserklärungen unterzeichnet haben</a>, in denen sie sich zur Änderung verschiedener Geschäftsbedingungen und Datenschutzbestimmungen verpflichten.</p>
<p>Auf 140 Zeichen verkürzt hiess das &#8220;Mehr Datenschutz in sozialen Netzwerken&#8221; oder &#8220;Facebook und XING verbessern Datenschutz&#8221;. Prinzipiell richtig, aber voreilig. Noch hat sich nichts geändert. Die Netzwerke haben jetzt bis Anfang Januar Zeit, ihre Bestimmungen entsprechend anzupassen.<br />
<span id="more-458"></span><br />
Ich bin gespannt, wie schnell die einzelnen Anbieter reagieren (ein Indiz für die Ernsthaftigkeit ihrer Bemühungen) und welche Ergebnisse sie vorlegen. Einen guten Maßstab liefert ebenfalls die vzbv mit ihrem <a href="http://www.vzbv.de/mediapics/soziale_netzwerke_forderungspapier_11_11_2009.pdf" target="_blank">&#8220;Forderungskatalog Soziale Netzwerke&#8221;</a> (pdf). Meine Empfehlungen gebe ich dann basierend auf den neuen Bestimmungen ab.</p>
<p>An dieser Stelle die mahnende Übersicht zum Stand der Dinge (12.11.2009):</p>
<p><strong>XING </strong>- noch keine neuen AGB &#8211; noch keine neuen Datenschutzbestimmungen<br />
<strong>MySpace</strong> &#8211; noch keine neuen AGB &#8211; noch keine neuen Datenschutzbestimmungen<br />
<strong>Facebook</strong> &#8211; noch keine neuen AGB &#8211; noch keine neuen Datenschutzbestimmungen<br />
<strong>Lokalisten</strong> &#8211; noch keine neuen AGB &#8211; noch keine neuen Datenschutzbestimmungen<br />
<strong>Wer-kennt-Wen</strong> &#8211; noch keine neuen AGB &#8211; noch keine neuen Datenschutzbestimmungen<br />
<strong>StudiVZ</strong> &#8211; noch keine neuen AGB &#8211; noch keine neuen Datenschutzbestimmungen</p>
]]></content:encoded>
			<wfw:commentRss>http://datenschutzalltag.de/2009/11/mehr-datenschutz-in-sozialen-netzwerken-der-countdown-lauft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress datenschutzkonform &#8211; Es geht doch!</title>
		<link>http://datenschutzalltag.de/2009/11/wordpress-datenschutzkonform-es-geht-doch/</link>
		<comments>http://datenschutzalltag.de/2009/11/wordpress-datenschutzkonform-es-geht-doch/#comments</comments>
		<pubDate>Mon, 09 Nov 2009 22:14:21 +0000</pubDate>
		<dc:creator>datenschutzalltag</dc:creator>
				<category><![CDATA[Datenschutzerklärung]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[akismet]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[dotplex]]></category>
		<category><![CDATA[IP-Adresse]]></category>

		<guid isPermaLink="false">http://datenschutzalltag.de/?p=419</guid>
		<description><![CDATA[Nachdem ich in der vergangenen Woche einen Blick auf meine damalige WordPress-Installation geworfen und dabei mächtig erschrocken war (siehe &#8220;Asche aufs Haupt &#8211; Datenschutzeingeständnis&#8221; und &#8220;Datenschutzerklärungsnot&#8220;), habe ich mich konsequent an die Arbeit gemacht. Die Suche nach dem richtigen Provider Da ich den Personenbezug von IP-Adsressen ziemlich eng sehe, habe ich nach einem Webhoster gesucht, [...]]]></description>
			<content:encoded><![CDATA[<p>Nachdem ich in der vergangenen Woche einen Blick auf meine damalige WordPress-Installation geworfen und dabei mächtig erschrocken war (siehe &#8220;<a href="http://datenschutzalltag.de/2009/11/datenschutzeingestandnis/" target="_blank">Asche aufs Haupt &#8211; Datenschutzeingeständnis</a>&#8221; und &#8220;<a href="http://datenschutzalltag.de/2009/11/ab-ins-archiv-datenschutzerklarungsnot/" target="_blank">Datenschutzerklärungsnot</a>&#8220;), habe ich mich konsequent an die Arbeit gemacht.</p>
<p><strong>Die Suche nach dem richtigen Provider</strong><br />
<span id="more-419"></span></p>
<p>Da ich den Personenbezug von IP-Adsressen ziemlich eng sehe, habe ich nach einem Webhoster gesucht, der keine (oder nur anonymisierte) IP-Adressen speichert. Anlaufstelle dafür ist <a href="http://wirspeichernnicht.de" target="_blank">WirSpeichernNicht</a>. Aus der Liste der dort vorgestellten und geprüften Anbieter habe ich fünf ausgewählt und abgefragt. Dabei bin ich recht schnell bei <a href="http://dotplex.de" target="_blank">dotplex</a> gelandet: Professioneller Auftritt auf den ersten und auf den zweiten Blick, schnelle Reaktionszeiten, gute Ideen. Aus heutiger Sicht sehr empfehlenswert! Ich habe schnell beschlossen, nicht nur mit dem Blog, sondern auch mit meiner Firmenseite <a href="http://schroeder-datenschutz.de" target="_blank">schroeder-datenschutz.de</a> umzuziehen.</p>
<p><strong>WordPress absichern</strong></p>
<p>Die eigentliche Übertragung der Blogeinträge, Kommentare, Tags usw. von einem Blog zum anderen geht durch die Export/Import-Funktion unheimlich komfortabel. Ich musste nur noch die Links manuell übernehmen.</p>
<p>Vor der Datenübernahme habe ich mir natürlich Gedanken zur Absicherung meines Blogs gemacht. Hier verweise ich auf gute Beschreibungen <a href="http://www.cywhale.de/sicherheit-wordpress-absichern/" target="_blank">hier</a> und <a href="http://www.agenturblog.de/2008-01/wordpress-sicherer-machen-acht-tipps-fuer-den-hausgebrauch/" target="_blank">hier</a>.</p>
<p><strong>WordPress datenschutzkonform konfigurieren</strong></p>
<p>Was nützt ein nicht-speichernder Provider, wenn mir die Kommentarfunktion von WordPress die IP doch wieder auf dem Silbertablett serviert? Deshalb habe ich &#8220;Hand angelegt&#8221; und zitiere im folgenden meine Datenschutzerklärung:</p>
<p>&#8220;Du kannst Kommentare abgeben, ohne dafür Namen und E-Mai-Adresse angeben zu müssen (Mit Bordmitteln deaktiviert)&#8221;</p>
<p>&#8220;Mit Hilfe des Plugins <a href="http://putzlowitsch.de/2009/07/07/anti-vorratsdatenspeicherung-20/" target="_blank">123 AntiVDS 0.21</a> habe ich auch die standardmäßige Speicherung der IP-Adressen bei WordPress-Kommentaren gekillt – ein hinterlistiges Feature <img src="../wp-includes/images/smilies/icon_wink.gif" alt=";-)" />&#8221;</p>
<p>&#8220;Einen Kompromiss habe ich bei der Speicherung der Mailadressen umgesetzt: WordPress bietet das Feature, Kommentare von einmal bestätigten Nutzern (Identifikation über Mailadresse) zukünftig automatisch freizuschalten – eine praktische Angelegenheit.  An die Mailadresse ist u.U. auch ein Gravatar gebunden. 123 AntiVDS übermittelt mir nun nicht die E-Mailadresse direkt, sondern nur den MD5-Hash. Damit kann ich wiederkehrende Kommentatoren identifizieren, sofern diese ihre Mailadresse angegeben haben.&#8221;</p>
<p>Daneben verzichte ich auf Statistik-Plugins, die auch wieder mit den IP-Adressen hantieren würden.</p>
<p>Ebenso: Keine Affiliate-Programme oder irgendwelche Erbsenzähler-Publicons, die mich in der Statistik von &#8220;allersuperbesterblog.de&#8221; nach oben katapultieren würden.</p>
<p>Als <a href="http://playground.ebiene.de/1201/akismet-nutzung-rechtens/" target="_blank">datenschutzunfreundlich</a> ist akismet bekannt, also raus damit. Ich hoffe, das SPAM-Problem anders klären zu können&#8230;</p>
<p>WordPress schmeisst ein paar Cookies als Ausfüllhilfen für Kommentatoren. Das hilft dem Nutzer, ist transparent und bringt mir nichts. Also ok, oder?</p>
<p><strong>To-Do-Liste</strong><strong></strong></p>
<p>Ich schwanke noch wegen einer zukünftigen Statistik: &#8220;An einer statistischen Auswertung der besuchten Seiten, der angeklickten Links und der verwendeten Suchbegriffe bin ich schon interessiert (Geodaten, Browserauswertungen etc. interessieren mich nicht). Ds Ganze nur statistisch, also kein Interesse an Personenbezug oder Personenbeziehbarkeit. Keines der geprüften WordPress-Plugins leistet das wunschgemäß – oder habe ich etwas übersehen? Meine Hoffnungen ruhen jetzt auf piwik – das ich eh schon mal genauer unter die Lupe nehmen wollte.  Dort kommt man auch ohne gespeicherte IP-Adresse aus, wie ich hörte.&#8221;</p>
<p><strong>Update 10.11.: Heute testweise Piwik installiert.  Details dazu<a href="http://datenschutzalltag.de/2009/11/pimp-my-piwik-etwas-mehr-datenschutz/" target="_blank"> hier</a>.</strong></p>
<p><strong>Fazit</strong></p>
<p>Ich fühle mich schon wesentlich besser als vor einer Woche *uff*. Mal sehen, ob der Datenschutz mich als Betreiber oder Dich als Benutzer irgendwo behindert. Würde mich freuen, Deine Meinung zu erfahren!</p>
<p>Meine aktuelle Datenschutzerklärung findet sich <a href="http://datenschutzalltag.de/datenschutz/" target="_blank">hier</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://datenschutzalltag.de/2009/11/wordpress-datenschutzkonform-es-geht-doch/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Ab ins Archiv: Datenschutzerklärungsnot</title>
		<link>http://datenschutzalltag.de/2009/11/ab-ins-archiv-datenschutzerklarungsnot/</link>
		<comments>http://datenschutzalltag.de/2009/11/ab-ins-archiv-datenschutzerklarungsnot/#comments</comments>
		<pubDate>Mon, 09 Nov 2009 15:52:55 +0000</pubDate>
		<dc:creator>datenschutzalltag</dc:creator>
				<category><![CDATA[Datenschutzerklärung]]></category>

		<guid isPermaLink="false">http://datenschutzalltag.de/?p=406</guid>
		<description><![CDATA[Meine alte &#8220;Datenschutz-Nichterklärung&#8221; kann ich schneller als gedacht entsorgen. Hier aus historischen Gründen der Text: ACHTUNG: Wird überarbeitet! &#8220;Datenschutzerklärung&#8221; kann ich das nicht wirklich nennen, der jetzige Titel passt besser. Vorweg: Ich werde wohl umziehen müssen Die gute Nachricht: Ich bin ungefährlich Nach anfänglichem Registrierungsübermut habe ich inzwischen alle besucherdatensammelnden Publicons diverser Blogkataloge in die [...]]]></description>
			<content:encoded><![CDATA[<p>Meine alte &#8220;Datenschutz-Nichterklärung&#8221; kann ich schneller als gedacht entsorgen. Hier aus historischen Gründen der Text:</p>
<blockquote><p>ACHTUNG: Wird überarbeitet!</p>
<p>&#8220;Datenschutzerklärung&#8221; kann ich das nicht wirklich nennen, der jetzige Titel passt besser.<br />
Vorweg: Ich werde wohl umziehen müssen <img src='http://datenschutzalltag.de/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </p>
<p><strong>Die gute Nachricht: Ich bin ungefährlich</strong><br />
<span id="more-406"></span><br />
Nach anfänglichem Registrierungsübermut habe ich inzwischen alle besucherdatensammelnden Publicons diverser Blogkataloge in die Tonne gekloppt und mShots deaktiviert.</p>
<p>Ich erfahre über meine Besucher und Leser genau das, was sie mir selbst übermitteln (im Falle von Kommentaren oder Trackbacks) oder was mir die integrierten WordPress.com-Statistiken verraten (Referrer, Top-Artikel &amp; Seiten, Klicks, Suchbegriffe). Beides nett und nützlich. Mehr interessiert mich auch nicht.</p>
<p><strong>Die andere Nachricht: WordPress.com ist eben WordPress.com</strong></p>
<p>Ich habe mein Blog ohne großes Nachdenken auf WordPress.com eingerichtet. Die unkomplizierte Erstellung bezahle ich jetzt mit einem Mangel an Konfigurationsmöglichkeiten:</p>
<ul>
<li>Das ungeliebte <strong>Akismet</strong> kann ich derzeit nicht deaktivieren, Pflicht-Klausel dazu nachfolgend.</li>
</ul>
<ul>
<li>Die Seite versucht außerdem, den Nutzer mit Javasript und Cookies von <strong>Quantcast</strong> <strong>Tracking</strong> (Zählpixel) und <strong>SkimLinks</strong> (Affiliate) zu bewerfen, was man natürlich nicht zulassen muss. Auch hier: Keine Ahnung, ob und wie ich das mit meinem Micky-Maus-Account generell deaktivieren kann. <span style="color:#008080;">Update: SkimLinks könnte ich vermutlich durch ein kostenpflichtiges No-Ads-Upgrade eliminieren; Quantcast nutzen die Seitenbetreiber für eigene Zwecke.</span></li>
</ul>
<ul>
<li>WordPress.com verweist im Übrigen auf die Datenschutzerklärung von <strong>Automattic</strong>: <a href="http://automattic.com/privacy/" target="_blank">http://automattic.com/privacy/</a> Ironischerweise arbeitet diese u.a. mit Google Analytics, ohne darauf hinzuweisen. Wo bin nur hingeraten&#8230;</li>
<li><span style="color:#008080;">Update: Wie ich jetzt erst bemerkt habe, werden bei Kommentaren auch komplette IP-Adressen gespeichert. Für mich unabstellbar. Na prima.</span></li>
</ul>
<p>Hilfreich zur Analyse: <a href="http://builtwith.com/?datenschutzalltag.wordpress.com" target="_blank">BuiltWith</a></p>
<p>Das sind Gründe, die mich früher oder später von hier vertreiben werden <img src='http://datenschutzalltag.de/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </p>
<p><span style="color:#0000ff;">Update 07.11.2009: Ich wechsle zum <a href="http://www.wirspeichernnicht.de" target="_blank">Nicht-Speicherer</a> <a href="http://www.dotplex.de/" target="_blank">dotplex</a>.</span></p>
<p>Dieses Blog benutzt Akismet, einen Analysedienst von Automattic Inc. (Automattic). Akismet analysiert die Interaktionen aller Besucher auf diesem Blog nach bestimmten Mustern, um ungewollte Einträge, sogenannten Spam, dem Anbieter dieses Blogs anzuzeigen und gegebenenfalls zu entfernen. Hierfür werden bei Interaktion mit diesem Blog z.B. bei abgegebenen Kommentaren, einige Informationen über Ihren Computer (einschließlich Ihrer IP-Adresse) sowie die zum Beispiel bei Kommentaren hinterlegten Inhalte auf einen Server von Automattic in den USA übertragen, gespeichert und verarbeitet. Dies ist notwendig, um der immer größer werdenden Menge an Spameinträgen aktiv und professionell entgegentreten zu können. Automattic wird diese Informationen gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben ist oder soweit Dritte diese Daten im Auftrag von Automattic verarbeiten. Durch die Nutzung und insbesondere durch Interaktion mit diesem Blog erklären Sie sich mit der Bearbeitung der über Sie erhobenen Daten durch Automattic in der zuvor beschriebenen Art und Weise und zu dem zuvor benannten Zweck einverstanden.<br />
Wenn Sie einen Kommentar hinterlassen, werden, wie oben beschrieben, sowohl Ihre IP-Adresse als auch Ihre Email-Adresse und der Kommentar selbst in ein Automattic Rechenzentrum in die USA übermittelt und verarbeitet. Der Anbieter kann dort Ihre personenbezogenen Daten einsehen. Er wird seinerseits diese Daten keinem Dritten zugänglich machen oder übermitteln. Der Anbieter behält sich außerdem vor Kommentare nicht zu veröffentlichen oder einfach zu löschen.</p>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 342px; width: 1px; height: 1px;"><span style="color:#ff0000;">Update 04.11.2009: Wie ich erst jetzt bemerke, werden zu den Kommentaren auch die IP-Adressen gespeichert. Unabstellbar für mich. Na prima.</span></div>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://datenschutzalltag.de/2009/11/ab-ins-archiv-datenschutzerklarungsnot/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Asche aufs Haupt: Datenschutzeingeständnis</title>
		<link>http://datenschutzalltag.de/2009/11/datenschutzeingestandnis/</link>
		<comments>http://datenschutzalltag.de/2009/11/datenschutzeingestandnis/#comments</comments>
		<pubDate>Wed, 04 Nov 2009 10:08:16 +0000</pubDate>
		<dc:creator>datenschutzalltag</dc:creator>
				<category><![CDATA[Datenschutz im Alltag]]></category>
		<category><![CDATA[Datenschutzerklärung]]></category>
		<category><![CDATA[akismet]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Datenschutzeingestaendnis]]></category>
		<category><![CDATA[quantcast]]></category>
		<category><![CDATA[skimlinks]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://datenschutzalltag.wordpress.com/?p=265</guid>
		<description><![CDATA[Peinlich: Ich wollte gerade einen Artikel über Blogs ohne Datenschutzerklärung schreiben, als ich bemerkte, dass ich selbst gar keine habe. Noch peinlicher: Ich muss eingestehen, dass ich mich vor der Einrichtung meines Blogs nicht intensiv mit den diesbezüglichen Möglichkeiten und Unmöglichkeiten auf wordpress.com beschäftigt habe. Leider gefällt mir das, was ich jetzt im ersten Überflug [...]]]></description>
			<content:encoded><![CDATA[<p>Peinlich: Ich wollte gerade einen Artikel über Blogs ohne Datenschutzerklärung schreiben, als ich bemerkte, dass ich selbst gar keine habe.</p>
<p>Noch peinlicher: Ich muss eingestehen, dass ich mich vor der Einrichtung meines Blogs nicht intensiv mit den diesbezüglichen Möglichkeiten und Unmöglichkeiten auf wordpress.com beschäftigt habe.</p>
<p>Leider gefällt mir das, was ich jetzt im ersten Überflug herausgefunden habe, überhaupt nicht. Mal sehen, ob Automattic (wordpress.com)  auf meine Bedenken reagiert. Anderenfalls ziehe ich um. [Update 07.11.2009: Ich wechsle zum <a href="http://www.wirspeichernnicht.de" target="_blank">Nicht-Speicherer</a> <a href="http://www.dotplex.de/" target="_blank">dotplex</a>.]</p>
<p>Ich weiß, dass man ein WordPress-Blog durchaus datenschutzgerecht ausgestalten kann. Da will ich hin.</p>
<p>Details in meinem <a href="http://datenschutzalltag.wordpress.com/datenschutzeingestaendnis/" target="_blank">Datenschutzeingeständnis</a>.</p>
<p id="post-1736"><strong>Update:</strong> Ursprünglich sollte es um einen Beitrag auf Daten-Speicherung.de gehen: &#8220;<a title="Permanenter Link zu Berliner Datenschutzbeauftragter verbietet IP-Logging auf Webservern des Bildbloggers Niggemeier" rel="bookmark" href="http://www.daten-speicherung.de/index.php/berliner-datenschutzbeauftragter-verbietet-ip-logging-auf-webservern-des-bildbloggers-niggemeier/">Berliner Datenschutzbeauftragter verbietet IP-Logging auf Webservern des Bildbloggers Niggemeier&#8221;</a> ist samt Links und Kommentaren lesenswert.</p>
]]></content:encoded>
			<wfw:commentRss>http://datenschutzalltag.de/2009/11/datenschutzeingestandnis/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>UCI-Terror-Datenschutzerklärung: Bei ebay falsch abgeschrieben</title>
		<link>http://datenschutzalltag.de/2009/10/uci-terror-datenschutzerklarung-bei-ebay-falsch-abgeschrieben/</link>
		<comments>http://datenschutzalltag.de/2009/10/uci-terror-datenschutzerklarung-bei-ebay-falsch-abgeschrieben/#comments</comments>
		<pubDate>Fri, 23 Oct 2009 14:16:05 +0000</pubDate>
		<dc:creator>datenschutzalltag</dc:creator>
				<category><![CDATA[Datenschutz im Alltag]]></category>
		<category><![CDATA[Datenschutz im Unternehmen]]></category>
		<category><![CDATA[Datenschutzerklärung]]></category>
		<category><![CDATA[Datenschutzpannen]]></category>
		<category><![CDATA[ebay]]></category>
		<category><![CDATA[Einwilligung]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[opt-in]]></category>
		<category><![CDATA[UCI]]></category>
		<category><![CDATA[Webseite]]></category>

		<guid isPermaLink="false">http://datenschutzalltag.wordpress.com/?p=153</guid>
		<description><![CDATA[Metronaut hatte es Mittwoch entdeckt, netzpolitik verbreitet: Die Kinokette UCI hat seltsame Passagen in ihrer Datenschutzerklärung. 7. Soweit die Übermittlung meiner Daten an Dritte nicht aufgrund eines Gesetzes, insbesondere nach dem BDSG, erlaubt ist, willige ich ein, dass die UCI-Gruppe und KRANKIKOM • soweit dies erforderlich ist, meine personenbezogenen Daten an Strafverfolgungs- und Aufsichtsbehörden zur [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.metronaut.de/?p=1034">Metronaut</a> hatte es Mittwoch entdeckt, <a href="http://www.netzpolitik.org/2009/uci-kinowelt-terror-datenschutzerklaerung">netzpolitik</a> verbreitet: Die Kinokette UCI hat  seltsame Passagen in ihrer <a href="http://www.uci-kinowelt.de/_static/AGB/Datenschutzerklaerung/index.html">Datenschutzerklärung</a>.</p>
<blockquote><p>7. Soweit die Übermittlung meiner Daten an Dritte nicht aufgrund eines Gesetzes, insbesondere nach dem BDSG, erlaubt ist, willige ich ein, dass die UCI-Gruppe und KRANKIKOM</p>
<p>• soweit dies erforderlich ist, meine personenbezogenen Daten an Strafverfolgungs- und Aufsichtsbehörden zur Abwehr von Gefahren für die staatliche und öffentliche Sicherheit sowie zur Verfolgung von Straftaten übermittelt.</p></blockquote>
<p>Klartext: UCI will Daten von Kinobesuchern z.B. an Strafverfolgungsbehörden weitergeben, auch wenn es  dafür keine gesetzliche Grundlage gibt.  Vorauseilender Gehorsam im Anti-Terror-Kampf? Doppelter Unsinn:</p>
<ul>
<li>Erstens arbeiten Strafverfolgungs- und Aufsichtsbehörden nach dem Legalitätsprinzip &#8211; wollen wir doch mal stark annehmen&#8230;  D.h. keine Datenanforderung ohne Rechtsgrundlage.</li>
</ul>
<ul>
<li>Zweitens zweifle ich stark an der Wirksamkeit der  Einwilligung in dieser Form. Positiv: Bei der Registrierung für &#8220;<a href="http://www.uci-kinowelt.de/form/fb_registrierung">Mein UCI</a>&#8221; wird auf die &#8220;Datenschutzerklärung&#8221; und weitere &#8220;<a href="http://www.uci-kinowelt.de/_static/AGB/AllgHinweisezUmgangmD/index.html">Allgemeine Hinweise zum Umgang mit meinen Daten</a>&#8221; hingewiesen. Allerdings wird für mich dadurch nicht deutlich, dass es sich um eine Einwilligung handelt&#8230;</li>
</ul>
<p>Im Klartext besteht die sogenannte <a href="http://www.uci-kinowelt.de/_static/AGB/Datenschutzerklaerung/index.html">Datenschutzerklärung</a> nur aus &#8211; unwirksamen &#8211; Einwilligungen in jedes und alles &#8211; eine klare Mogelpackung. Leute, so was könnt Ihr nicht unter dem Namen &#8220;Datenschutzerklärung verkaufen&#8221;!</p>
<p>Wie kommt UCI auf diese Idee? Ich habe die Floskel mal <a href="http://www.google.de/#hl=de&amp;q=%22meine+personenbezogenen+Daten+an+Strafverfolgungs-+und+Aufsichtsbeh%C3%B6rden+zur+Abwehr+von+Gefahren+f%C3%BCr+die+staatliche+und+%C3%B6ffentliche+Sicherheit+sowie+zur+Verfolgung+von+Straftaten+%C3%BCbermittelt.%22+-uci&amp;meta=&amp;fp=6c354c4ec7b5a2c">gegoogelt</a> und bin auf 131 weitere Webseiten gestoßen, die im Großen und Ganzen diese Erklärung verwenden. Darunter auch <a href="http://pages.ebay.de/help/policies/privacy-policy.html">ebay</a> &#8211; und das scheint mir die Mutter dieser Erklärungen zu sein. Ebay bezieht diese Einwilligung unter der <strong>richtigen Bezeichnung</strong>, <strong>optisch hervorgehoben</strong> und <strong>zum richtigen Zeitpunkt </strong>(bei der <a href="https://scgi.ebay.de/ws/eBayISAPI.dll?RegisterEnterInfo&amp;siteid=77&amp;UsingSSL=1&amp;co_partnerId=2">Anmeldung neuer Nutzer</a>) mit einem<strong> Opt-In</strong> ein &#8211; während UCI und vermutlich die meisten anderen Webseiten das versäumen.</p>
<p>Wieder mal zeigt sich: Abschreiben lohnt sich nicht <img src='http://datenschutzalltag.de/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </p>
<p>P.S.: Auch wenn ebay handwerklich gut gearbeitet hat &#8211; das macht den Grundgedanken &#8220;Datenweitergabe am Gesetz vorbei&#8221; nicht besser.</p>
]]></content:encoded>
			<wfw:commentRss>http://datenschutzalltag.de/2009/10/uci-terror-datenschutzerklarung-bei-ebay-falsch-abgeschrieben/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

