Ref T213, DSGVO

This commit is contained in:
Klaus Basan
2017-12-28 18:07:55 +01:00
parent d8abb3f83b
commit 1a2b03873b
4 changed files with 173 additions and 27 deletions

View File

@@ -13,6 +13,7 @@
<li>swift <a href="./software.html">software license</a>
<li>swift website <a href="./impressum.html">impressum</a>
<li>swift <a href="./cla.html">contributor license agreement</a>
<li>swift <a href="./dataprotection.html">data protection policy</a>
<li>swift <a href="./privacy.html">privacy and cookie policy</a>
<li>We use Google Analytics, see the <a href="./privacy.html">privacy and cookie policy</a> for details
</ul>

View File

@@ -0,0 +1,118 @@
<!DOCTYPE html>
<html>
<head>
<meta charset="UTF-8">
<link rel="stylesheet" type="text/css" href="style.css">
<title>Datenspeicherung</title>
</head>
<body>
<h1>Datenspeicherung</h1>
<h2>Welche personenbezogenen Daten werden bei "swift" gespeichert und warum?</h2>
<table>
<tr>
<th>Was wird gespeichert?</th>
<th>Warum?</th>
</tr>
<tr>
<td>
Benutzerkonten: Die Benutzerkonten umfassen den Realname (z.B. Joachim Mustermann),
email, die Id-Nummer des assoziierten Netzwerks (z.B. VATSIM), das Land des Benutzers,
Nutzername (user account).
Bei jeder Anmeldung wird der Zeitpunkt gespeichert, weiterhin wie die Anmeldung erfolgte
(über den Web-Browser, über den swift client) und wann das Benutzerkonto erstellt wurde.
Hinweis: Jeder Benutzer kann nach dem Login seine Stammdaten sehen und selbst ändern.
</td>
<td>
Die email wird für Benachrichtungen benötigt, z.B. wenn das Passwort vergessen wurde.
Die Id (z.B. VATSIM Benutzer Id) wird für den Single-Sign-On (SSO) benötigt.
</td>
</tr>
<tr>
<td>
Änderungshistorie: Wenn Daten in der Datenbank gespeichert werden wird gespeichert, wer und
wann diese Daten verändert hat. Zur Einordnung: Es handelt sich hier um Daten zur Flugsimulation,
also keine sicherheitsrelevanten oder vertrauliche Daten.
</td>
<td>
Die Historie dient der Nachvollziehbarkeit der Änderungen, ggf.der Nachfrage und Korrektur
bei fehlerhaften/fragwürdigen Informationen.
</td>
</tr>
</table>
<h2>Welche personenbezogenen Daten werden im Entwicklerbereich "Phabricator, Jenkins" gespeichert und warum?</h2>
<table>
<tr>
<th>Was wird gespeichert?</th>
<th>Warum?</th>
</tr>
<tr>
<td>
Benutzerkonten: Die Benutzerkonten umfassen den Realname (z.B. Jochaim Mustermann),
email, die Id-Nummer des assoziierten Netzwerks (z.B. VATSIM), Nutzername (user account).
Passworte sind nicht im Klartext gespeichert und werden durch den Benutzer selbst verwaltet.
Hinweis: Jeder Benutzer kann seine Daten selbst verwalten (siehe unten)
</td>
<td>
Wird zur Benutzerverwaltung und zur Änderungshistorie benötigt.
</td>
</tr>
<tr>
<td>
Änderungshistorie: Alle Änderungen an Aufgaben, Fehlerberichten, Software-Artifakten werden protokolliert
(wer hat welche Änderungen durchgeführt?).
</td>
<td>
In einem Software-Projekt muss klar sein, wer welche Softwarekomponente verändert hat
</td>
</tr>
<tr>
<td>
Versionsverwaltung: Als Versionsverwaltung wird <a href="https://de.wikipedia.org/wiki/Git">git</a> eingesetzt.
Hierbei wird gespeichert wer welchen Teil der Software entwickelt oder geändert hat.
</td>
<td>
Weitere Details können der Dokumentation von git entnommen werden.
</td>
<tr>
</table>
<h2>Wo kann ich meine Daten einsehen?</h2>
<table>
<tr>
<th>Selbstadministration</th>
<th>Warum?</th>
</tr>
<tr>
<td>
Die Benutzerstammdaten können im <a href="https://datastore.swift-project.org">datastore</a> und in <a href="https://dev.swift-project.org/">Phabricator</a>
selbst geändert werden. Mit VATSIM ist ein vereinfachtes Single-Sign-On möglich, wobei wir Daten
von VATSIM erhalten.
</td>
<td>
</td>
</tr>
</table>
<h2>Empfehlungen</h2>
<table>
<tr>
<th>email und Passworte</th>
<th>Warum?</th>
</tr>
<tr>
<td>
Wenn möglich nutzen sie eine email-Addresse nur für swift.
Verwenden Sie sichere Passworte, aber keine die Sie auch anderweitig nutzen.
</td>
<td>
Im Fall eines Datenlecks bei swift können sie Ihre email löschen/sperren und
aus das Passwort kann nicht bei einem anderen Ihrer Konten verwendet werden.
</td>
</tr>
</table>
</body>
</html>

View File

@@ -0,0 +1,23 @@
<!DOCTYPE html>
<html>
<head>
<meta charset="UTF-8">
<link rel="stylesheet" type="text/css" href="style.css">
<title>swift data protection</title>
</head>
<body>
<h1>Data protection</h1>
The following data protection information can be found here:
<ol>
<li>data protection info / Datenschutzinfo</li>
<li><a href="impressum.html">contact data</a> / <a href="impressum.html">Kontaktdaten</a></li>
<li>storage duration / Speicherdauer</li>
<li>user rights / Betroffenenrechte</li>
<li>reasons for data storage / <a href="data.de.html">Zwecke der Datenerfassung</a></li>
<li>3rd party data receivers / Dritte Datenempfänger</li>
<li>data receivers outside the EU / Drittempfänger außerhalb EU</li>
<li>export of stored data / Bereitstellung der Daten</li>
<li>Bestehen automatisierte Entscheidungsfindung
</ol>
</body>
</html>

View File

@@ -7,21 +7,16 @@
</head>
<body>
<h1>Impressum</h1>
<p>Angaben gemäß § 5 TMG</p>
<p>swift project (privat, nicht kommerziell)
<br />c/o Roland Winklmeier
<br />Franz-Marc-Straße 7B
<br />82178 Puchheim
<br /></p>
<p>
<strong>Vertreten durch:</strong>
<br />Roland Winklmeier
<br /></p>
<p>Angaben gemäß §5 TMG</p>
<p>swift project (privat, nicht kommerziell), vertreten durch:
<br />c/o Roland Winklmeier, Franz-Marc-Straße 7B, 82178 Puchheim
</p>
<p>
<strong>Kontakt:</strong>
<br />E-Mail:
<a href='mailto:roland@swift-project.org'>roland@swift-project.org</a>
<br /></p>
<br />
E-Mail: roland (add) swift-project.org</a><br />
Datenschutzbeauftragter: Klaus Basan, klaus (add) swift-project.org
</p>
<p>
<strong>Haftungsausschluss:</strong>
<br />
@@ -30,7 +25,7 @@
<br />
<br />Die Inhalte unserer Seiten wurden mit größter Sorgfalt erstellt. Für die Richtigkeit, Vollständigkeit und Aktualität
der Inhalte können wir jedoch keine Gewähr übernehmen. Als Diensteanbieter sind wir gemäß § 7 Abs.1 TMG für eigene
Inhalte auf diesen Seiten nach den allgemeinen Gesetzen verantwortlich. Nach §§ 8 bis 10 TMG sind wir als Diensteanbieter
Inhalte auf diesen Seiten nach den allgemeinen Gesetzen verantwortlich. Nach §§8 bis 10 TMG sind wir als Diensteanbieter
jedoch nicht verpflichtet, übermittelte oder gespeicherte fremde Informationen zu überwachen oder nach Umständen zu
forschen, die auf eine rechtswidrige Tätigkeit hinweisen. Verpflichtungen zur Entfernung oder Sperrung der Nutzung von
Informationen nach den allgemeinen Gesetzen bleiben hiervon unberührt. Eine diesbezügliche Haftung ist jedoch erst ab dem
@@ -61,28 +56,25 @@
<br />
<strong>Datenschutz</strong>
<br />
<br />Die Nutzung unserer Webseite ist in der Regel ohne Angabe personenbezogener Daten möglich. Soweit auf unseren Seiten
<p>Die Nutzung unserer Webseite ist in der Regel ohne Angabe personenbezogener Daten möglich. Soweit auf unseren Seiten
personenbezogene Daten (beispielsweise Name, Anschrift oder eMail-Adressen) erhoben werden, erfolgt dies, soweit möglich,
stets auf freiwilliger Basis. Diese Daten werden ohne Ihre ausdrückliche Zustimmung nicht an Dritte weitergegeben.
<br />Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken
aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
<br />Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten durch Dritte zur Übersendung von nicht
Details finden sich <a href="dataprotection.html">hier</a>.</p>
<p>Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken
aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.</p>
<p>Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten durch Dritte zur Übersendung von nicht
ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit ausdrücklich widersprochen. Die Betreiber der
Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch
Spam-Mails, vor.
<br />
<br />
<strong>Datenschutz (Kommentarfunktion)</strong>
<br />
<br />Im Rahmen der Kommentarfunktion unseres Blogs erheben wir personenbezogene Daten (z. B. Name, E-Mail) im Rahmen Ihrer
Spam-Mails, vor.</p>
<p>Datenschutz (Kommentarfunktion): Im Rahmen der Kommentarfunktion unseres Blogs erheben wir personenbezogene Daten (z. B. Name, E-Mail) im Rahmen Ihrer
Kommentierung zu einem Beitrag nur in dem Umfang wie Sie ihn uns mitgeteilt haben. Bei der Veröffentlichung eines Kommentars
wird die von Ihnen angegebene Email-Adresse gespeichert, aber nicht veröffentlicht. Ihr angegebener Name wird veröffentlich.
Sie können auch ein Pseudonym benutzen.
</p>
<p>
<strong>Google Analytics</strong>
<br />
<br />Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Inc. (&#39;&#39;Google&#39;&#39;). Google
<br /><br />
Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Inc. (&#39;&#39;Google&#39;&#39;). Google
Analytics verwendet sog. &#39;&#39;Cookies&#39;&#39;, Textdateien, die auf Ihrem Computer gespeichert werden und die eine
Analyse der Benutzung der Website durch Sie ermöglicht. Die durch den Cookie erzeugten Informationen über Ihre Benutzung
diese Website (einschließlich Ihrer IP-Adresse) wird an einen Server von Google in den USA übertragen und dort gespeichert.
@@ -94,6 +86,18 @@
entsprechende Einstellung Ihrer Browser Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall
gegebenenfalls nicht sämtliche Funktionen dieser Website voll umfänglich nutzen können. Durch die Nutzung dieser Website
erklären Sie sich mit der Bearbeitung der über Sie erhobenen Daten durch Google in der zuvor beschriebenen Art und Weise und
zu dem zuvor benannten Zweck einverstanden.</p>
zu dem zuvor benannten Zweck einverstanden.
<br /><br />
Es besteht die Möglichkeit Google Analytics (opt out) durch ein <a href="https://tools.google.com/dlpage/gaoptout">Browser add-on</a> zu verhindern.
</p>
<p>
<strong>Google Maps</strong>
<br /><br />
Diese Webseite verwendet das Produkt Google Maps von Google Inc. Durch Nutzung dieser Website erklären Sie sich
mit der Erfassung, Bearbeitung sowie Nutzung der automatisiert erhobenen Daten durch Google Inc.,
deren Vertreter sowie Dritter einverstanden.
<br /><br />
Die Nutzungsbedingungen von Google Maps finden sie unter "Nutzungsbedingungen von Google Maps".
</p>
</body>
</html>