Chat-Website wohin mit allen Nutzerdaten ?

okay vielen dank! klingt nach nem haufen arbeit aber okay :D ich wusste das es nicht so einfach wird ^^

danke für die ganzen Antworten !
Ergänzung ()

Danke an die vielzahl an antworten!
also ziehe ich ein Fazit das es möglich ist aber nen A voll arbeit wird :D top!
 
Zuletzt bearbeitet:
Elmorion schrieb:
okay vielen dank! klingt nach nem haufen arbeit aber okay :D ich wusste das es nicht so einfach wird ^^

Und auch wenn das jetzt hier schon mehrfach genannt wurde und du sagtest dass du dich da einlesen willst: Kümmere dich um die DSGVO-Apsekte bei deinem Vorhaben! Bei schwerwiegenden Verstößen gegen die DSGVO haftest du mit deinem Privatvermögen und die Bußgelder können sehr happig sein.

Neben den technischen Aspekten der Datensicherheit geht es dabei nämlich auch vor allem um die organisatorischen Aspekte:
  • Welche Daten werden erhoben?
  • Zu welchem Zweck werden Sie erhoben?
  • Wer hat Zugriff auf die Daten? Diese drei Punkte finden sich im Verfahrensverzeichnis.
  • Welche technischen und organistorischen Maßnahmen (TOMs) gibt es, um personenbezogene Daten zu schützen?
Was man schon bei der Implemtierung beachten sollte:
  • Wie erfolgt die sichere Löschung erfasster Daten?
  • Wie verfährt mit einem Auskunftsersuchen?
  • Wie verfährt man mit einem Löschersuchen?
Wenn man schon bei der Implementierung daran denkt, hat man es einfacher ein Auskunftsersuchen schnell und korrekt innerhalb der geforderten 4 Wochen zu beantworten oder personenbezogene Daten auf Verlangen zu löschen.

Dann sollte man noch an folgendes denken:
  • Gibt es Verträge zur Auftragsdatenverarbeitung mit Subunternehmen wie Hostern, Programmierern, etc.?
  • Gibt es einen Datenschutzbeauftragten? Wobei nach jetzigen Stand nur Unternehmen mit mehr als (ich glaube...) 10 Mitarbeitern einen brauchen, und diese Grenze soll sogar noch weiter raufgesetzt werden.
Aber auch kleine Unternehmen kommen um diese Fragestellungen nicht herum und es kann durchaus sein, dass einer Seite die sich mit Spenden über den Tag rettet, ein gewisser kommerzieller Charakter unterstellt wird.

Wenn das zutrifft, solltest du vielleicht eher über einen Hoster nachdenken bei dem du für einen überschaubaren Betrag einen vServer mieten kannst und die Kosten selbst stemmst. Das sollte für eine kleine Community erstmal reichen und soweit ich weiß fällt eine rein private Seite nicht unter den Geltungsbereich der DSGVO, aber auch da liest man, dass die Abgrenzung sehr schwierig ist (z. B. wegen Spenden oder Affiliate-Links).

Mehr zur DSGVO findest du z. B. hier: https://www.e-recht24.de/datenschutzgrundverordnung.html#anwendungsbereich

Das alles kann natürlich keine konkrete Beratung hinsichtlich der DSGVO sein und ob das oben genannte in deinem konkreten Fall zutrifft kann ich natürlich auch nicht sagen. Aber du solltest es zumindest auf dem Schirm haben und dem ganzen die nötige Beachtung schenken.
 
  • Gefällt mir
Reaktionen: Elmorion und I'm unknown
daniel_m schrieb:
Wenn das zutrifft, solltest du vielleicht eher über einen Hoster nachdenken bei dem du für einen überschaubaren Betrag einen vServer mieten kannst und die Kosten selbst stemmst.

Bei den Vorkenntnissen des TE ist das eine prachtvolle Idee. Den Link zur Seite dann bitte zu mir, ich suche immer Zombies.

Dem TE einen VServer zu empfehlen ist hoffentlich ein Scherz. Es sei denn, er hat jemanden, der den auch administriert.
 
  • Gefällt mir
Reaktionen: I'm unknown
onesworld schrieb:
Dem TE einen VServer zu empfehlen ist hoffentlich ein Scherz. Es sei denn, er hat jemanden, der den auch administriert.

Guter Einwand... Wohl besser einen Managed Server oder performantes Hosting.
 
daniel_m schrieb:
Und auch wenn das jetzt hier schon mehrfach genannt wurde und du sagtest dass du dich da einlesen willst: Kümmere dich um die DSGVO-Apsekte bei deinem Vorhaben! Bei schwerwiegenden Verstößen gegen die DSGVO haftest du mit deinem Privatvermögen und die Bußgelder können sehr happig sein.

Neben den technischen Aspekten der Datensicherheit geht es dabei nämlich auch vor allem um die organisatorischen Aspekte:
  • Welche Daten werden erhoben?
  • Zu welchem Zweck werden Sie erhoben?
  • Wer hat Zugriff auf die Daten? Diese drei Punkte finden sich im Verfahrensverzeichnis.
  • Welche technischen und organistorischen Maßnahmen (TOMs) gibt es, um personenbezogene Daten zu schützen?
Was man schon bei der Implemtierung beachten sollte:
  • Wie erfolgt die sichere Löschung erfasster Daten?
  • Wie verfährt mit einem Auskunftsersuchen?
  • Wie verfährt man mit einem Löschersuchen?
Wenn man schon bei der Implementierung daran denkt, hat man es einfacher ein Auskunftsersuchen schnell und korrekt innerhalb der geforderten 4 Wochen zu beantworten oder personenbezogene Daten auf Verlangen zu löschen.

Dann sollte man noch an folgendes denken:
  • Gibt es Verträge zur Auftragsdatenverarbeitung mit Subunternehmen wie Hostern, Programmierern, etc.?
  • Gibt es einen Datenschutzbeauftragten? Wobei nach jetzigen Stand nur Unternehmen mit mehr als (ich glaube...) 10 Mitarbeitern einen brauchen, und diese Grenze soll sogar noch weiter raufgesetzt werden.
Aber auch kleine Unternehmen kommen um diese Fragestellungen nicht herum und es kann durchaus sein, dass einer Seite die sich mit Spenden über den Tag rettet, ein gewisser kommerzieller Charakter unterstellt wird.

Wenn das zutrifft, solltest du vielleicht eher über einen Hoster nachdenken bei dem du für einen überschaubaren Betrag einen vServer mieten kannst und die Kosten selbst stemmst. Das sollte für eine kleine Community erstmal reichen und soweit ich weiß fällt eine rein private Seite nicht unter den Geltungsbereich der DSGVO, aber auch da liest man, dass die Abgrenzung sehr schwierig ist (z. B. wegen Spenden oder Affiliate-Links).

Mehr zur DSGVO findest du z. B. hier: https://www.e-recht24.de/datenschutzgrundverordnung.html#anwendungsbereich

Das alles kann natürlich keine konkrete Beratung hinsichtlich der DSGVO sein und ob das oben genannte in deinem konkreten Fall zutrifft kann ich natürlich auch nicht sagen. Aber du solltest es zumindest auf dem Schirm haben und dem ganzen die nötige Beachtung schenken.


top ! sehr ausführlich beschrieben vielen dank! ich werde die Seite mal einfach fertig machen und bevor sie online geht kümmer ich mich und das :D
Weil wenn sie nicht Online geht.. habe ich viel gelernt ^^

und ja hatte eh an V-server gedacht die sind ja recht erschwinglich. selbst als student
 
Zurück
Oben