PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Diskussion zur Mitteilung "Umstellung auf neue Forensoftware"


joe
25.01.2005, 15:58
Hier kann die Mitteilung "Umstellung auf neue Forensoftware" (http://surfforum.oase.com/showthread.php?t=18119) diskutiert werden.

VMarkus
26.01.2005, 12:16
Liest sich gut.

Was mir jedoch auf Anhieb aufgefallen ist:
Du stimmst zu, dass die im Rahmen der Registrierung erhobenen Daten in einer Datenbank gespeichert werden.

Dem muss ich ja zustimmen wenn ich mich registrieren will,
aber inwieweit werden meine Daten verwendet ?
Da fehlt mir so ein bisschen der Datenschutzpassus,
welcher meines Wissens sogar Pflicht ist:

ala:
Keine Einwilligung durch Nutzung
Maßgeblich für die Verwendung Ihrer Daten sind die jeweils geltenden gesetzlichen Bestimmungen,
insbesondere das Bundesdatenschutzgesetz und das Teledienste-Datenschutzgesetz.
Soweit wir Daten für einen Zweck nutzen, der nach diesen Bestimmungen Ihr Einverständnis erfordert,
werden wir Sie jeweils um Ihr ausdrückliches Einverständnis bitten.
Sie können das einmal gegebene Einverständnis jederzeit widerrufen und/oder
künftigen Verwendungen Ihrer Daten widersprechen.
Die bloße Registrierung, Nutzung der Dienste oder Kenntnisnahme von dieser Erklärung
ersetzt Ihre ausdrückliche Einverständniserklärung nicht.

Wichtig fände ich ebenfalls eine Ergänzung um folgende Punkte:
Verwendung erhobener Daten
Verarbeitung und Nutzung von Daten
Datenübermittlung an Dritte
Datensicherheit

Soweit...

Gruss
Volker

joe
26.01.2005, 13:42
Hi Volker,

hast natürlich Recht, wäre schön es als eigenständige Punkte zu bringen. Hab bis jetzt noch keine Zeit gefunden, mich da ausführlich mit zu beschäftigen.

Und dachte auch, dass der Satz "Darüber hinaus erfolgt keine Weitergabe persönlicher Daten ohne ausdrückliches Einverständnis des Nutzers an Dritte" eigentlich alles klärt.

Werde also versuchen, noch etwas zu deinen Punkten mit aufzunehmen. In der Art:

Verwendung erhobener Daten
Verwendung im Rahmen des Betriebs von oase.com

Verarbeitung und Nutzung von Daten
??? Im Rahmen von oase.com
Was könnten hier "böse" Fälle sein?
Ahh, mit Werbung zumüllen, dass könnte natürlich eine "böse" Nutzung sein. Also auch ausschließen :)

Datenübermittlung an Dritte
Eine Datenübermittlung an Dritte erfolgt ohne Zustimmung des Nutzers nicht.
Ausnahme ist die Übermittlung durch rechtlichen Zwang (Gerichtsbeschluss) oder die Übermittlung an Strafverfolgungsbehörden.

Datensicherheit
Da Internet-Projekt, sind die Daten automatisch super unsicher ;)
(Webserver, Hacker, ...)
Ich würde sogar im Ernst versuchen etwas in der Richtung zu formulieren. Man kann halt keine Datensicherheit _garantieren_. Zum Glück muss ich mich auch nicht mit wirklich sensiblen Daten rumschlagen (Kreditkartennummern, ...)


Viele Grüsse
Johannes

Rick
27.01.2005, 02:32
Naja, aber vBulletin basiert ja auch auf SQL, right?
Und da sind die DBs ja an sich schon recht sicher, zumal wenn man nicht unbedingt die vom ForenInstallScript vorbenannten DBs nutzt.. :)
So is für den etwaigen angreifer das ganze schonmal schwieriger zu kompromitieren..
Und die DB pws darfste natürlich auch net offen liegen haben.. :)
Recht hast du natürlich damit, das die ganze Sache eh nicht so relevant ist, da keinerlei "wichtige" Daten angegeben werden wie ebe Kreditkartennummern, Vollständige Adressen, Private Telefonnummern, and so on..

Und das mit der "Garantie der Datensicherheit" ist rechtlich auch nicht so ganz einfach..
Denn du als betreiber bist in der PFLICHT dem ganzen Vorzubeugen..
Hälst du beispielsweise die Software (Server OS, Patches, SQL DB...) nicht auf dem aktuellsten Stand und hast damit offene meist bekannte Sicherheitslücken, wärst du (was hier sicher nicht vorkommt, aber anderswo ja schon vorgekommen ist) in der Verantwortung, weil du als Betreiber deine Sorgfaltspflicht (tolles wort, ich liebe die deutsche Sprache ;) ) veröetzt hast..
Zumindest hat mir das der Anwalt meiner letzten Arbeitsstelle (gestern letzten Tag gehabt :) ) so erläutert, spezialisiert auf Onlinerecht..
Aber auch nur, da wir 2 onlineshops betreiben, an denen ich das Design übernommen und an der Programmierung/Anpassung mit gewirkt habe..
Auch unsere AGBs mussten wir wegen permanenten Gesetzes"fluktuationen" des öfteren "Aktualisieren"..
Referrenz: www.thinkpadshop.de www.conix.de und nicht zuletzt www.webchance.de :)

Ansonsten muss ich mich immer noch an das neue Forum gewöhnen..
Wie ja schonmal an anderer Stelle erwähnt, mag ich das vBulletin halt einfach nicht :)

cu Rick