Auslegungssache – der c't-Datenschutz-Podcast

Datenschutz für Websites


Listen Later

Mit Dr. Sebastian Kraska, Holger Bleich und Joerg Heidrich
In Episode 141 widmen sich Holger und Joerg gemeinsam mit Dr. Sebastian Kraska den wichtigsten Datenschutzthemen für Website-Betreiber. Sebastian ist Rechtsanwalt und Geschäftsführer der IITR Datenschutz GmbH, die Unternehmen bei Datenschutz und Informationssicherheit berät.
Am Beispiel eines fiktiven Katzenfutter-Shops arbeiten die drei systematisch zentrale Anforderungen ab. Zunächst geht es um Cookie-Banner: Technisch notwendige Cookies für Warenkörbe oder Spracheinstellungen benötigen keine Einwilligung. Anders sieht es bei Tracking-Tools oder anderen nicht technisch erforderlichen Cookies aus. Hier müssen Website-Betreiber eine echte Wahlmöglichkeit bieten. Die Aufsichtsbehörden fordern dabei gleichwertige Ja- und Nein-Buttons auf derselben Ebene sowie granulare Einstellungsmöglichkeiten.
Bei der Datenschutzerklärung rät Sebastian Betreibern kleinerer Websites zu Generatoren statt Eigenbauten. Die Erklärung muss transparent über alle Datenverarbeitungen informieren - von Tracking-Tools über Rechtsgrundlagen bis zu Empfängern der Daten. Je komplexer die Website, desto umfangreicher wird das Dokument. Die Datenschutzerklärung von heise.de umfasst beispielsweise etwa 14 Druckseiten, wie Joerg anmerkt.
Ein weiteres Thema sind Datenübermittlungen in Drittländer, etwa durch Google Analytics oder eingebundene Schriftarten. Bei Google Fonts empfiehlt Sebastian, die Schriften lokal zu hosten statt von Google-Servern zu laden. So vermeidet man ungewollte Datenübertragungen. Für YouTube-Videos oder Google Maps können Overlays eingesetzt werden, die erst nach expliziter Zustimmung die Inhalte laden.
Interessant ist die Diskussion über cookiefreies Tracking: Tools wie Matomo oder etracker kann man so konfigurien, dass sie nur aggregierte Daten ohne individuelles Nutzerverhalten erfassen. Dann ist keine Einwilligung nötig. Für viele kleine Websites reichen diese aggregierten Daten völlig aus, um Besucherzahlen und Verweildauer zu messen.
Die technische Sicherheit darf nicht vernachlässigt werden: SSL-Verschlüsselung ist mittlerweile Standard, regelmäßige Backups und Updates sind Pflicht. Kraska empfiehlt zudem Zwei-Faktor-Authentifizierung für Backend-Zugänge. Passwörter dürfen niemals im Klartext gespeichert werden.
Abschließend beruhigt Sabastian Website-Betreiber: Die Aufsichtsbehörden zeigen sich bei kleineren Verstößen meist kulant und unterstützen bei der Behebung von Mängeln. Wichtig sei, sich erkennbar zu bemühen und die grundlegenden Anforderungen umzusetzen. Für kleine Websites und Vereine gebe es zudem kostenlose Vorlagen und Tools, die den Einstieg erleichtern.
...more
View all episodesView all episodes
Download on the App Store

Auslegungssache – der c't-Datenschutz-PodcastBy c't Magazin

  • 1
  • 1
  • 1
  • 1
  • 1

1

1 ratings


More shows like Auslegungssache – der c't-Datenschutz-Podcast

View all
Computer und Kommunikation by Deutschlandfunk

Computer und Kommunikation

11 Listeners

Logbuch:Netzpolitik by Metaebene Personal Media - Tim Pritlove

Logbuch:Netzpolitik

5 Listeners

c’t uplink - der IT-Podcast aus Nerdistan by c’t Magazin

c’t uplink - der IT-Podcast aus Nerdistan

7 Listeners

c't uplink (SD-Video) by c't Magazin

c't uplink (SD-Video)

6 Listeners

c't uplink (HD-Video) by c't Magazin

c't uplink (HD-Video)

2 Listeners

heiseshow by heise online

heiseshow

2 Listeners

#heiseshow (SD-Video) by heise online

#heiseshow (SD-Video)

1 Listeners

#heiseshow (HD-Video) by heise online

#heiseshow (HD-Video)

2 Listeners

Lage der Nation - der Politik-Podcast aus Berlin by Philip Banse & Ulf Buermeyer

Lage der Nation - der Politik-Podcast aus Berlin

232 Listeners

F.A.Z. Einspruch by Frankfurter Allgemeine Zeitung

F.A.Z. Einspruch

17 Listeners

Dr. Datenschutz Podcast by Dr. Datenschutz

Dr. Datenschutz Podcast

0 Listeners

kurz informiert by heise online by heise online

kurz informiert by heise online

2 Listeners

Mac & i - der Apple-Podcast by Mac & i

Mac & i - der Apple-Podcast

1 Listeners

Mac & i - der Apple-Podcast by Mac & i

Mac & i - der Apple-Podcast

0 Listeners

Bit-Rauschen: Der Prozessor-Podcast von c’t by c't Magazin

Bit-Rauschen: Der Prozessor-Podcast von c’t

0 Listeners

Bits & Böses – der Tech-Crime-Podcast by heise online, Isabel Grünewald

Bits & Böses – der Tech-Crime-Podcast

0 Listeners

TNBT – Der Podcast zu Apple Vision Pro von Mac & i by Mac & i

TNBT – Der Podcast zu Apple Vision Pro von Mac & i

1 Listeners

KI-Update – ein heise-Podcast by Isabel Grünewald, heise online

KI-Update – ein heise-Podcast

5 Listeners

KI verstehen by Deutschlandfunk

KI verstehen

9 Listeners

Der KI-Podcast by ARD

Der KI-Podcast

19 Listeners

CLICK BOOM FLASH - Geschichten aus der Fotowelt by Judy Hohmann, Redaktion c't Fotografie

CLICK BOOM FLASH - Geschichten aus der Fotowelt

0 Listeners

Vorsicht, Kunde! by c’t Magazin

Vorsicht, Kunde!

0 Listeners

Passwort - der Podcast von heise security by Dr. Christopher Kunz, Sylvester Tremmel

Passwort - der Podcast von heise security

3 Listeners

They Talk Tech – mit Eckert und Wolfangel by c't Magazin

They Talk Tech – mit Eckert und Wolfangel

0 Listeners