Datenschutz … just a short story !

„Ich das Datum … ist mir egal“

. ich schleiche durch die Leitungen und mache mich ganz klein

. ich das Datum … liege still, ganz still auf Deinem Laptop, Tablet oder Handy

. ich bin so schön mobil … so flüchtig … immer unterwegs

. ich das Datum … mache mir keine Gedanken wer mithört, mitliest … ist mir egal

. sollen sie doch alles hören, lesen, kombinieren … eine neue Geschichte erfinden

. ob die Ampel rot, Verspätung mit der Bahn , ich komm überall hin … ist mir egal

. ich weiss wieviele Schritte Du gegangen, welche Wege Du gefahren, wie gegessen

. und wie geschlafen hast … ich weiss sehr viel

. sehr schön ist Dein Profil, ich geb es gleich mal weiter

. mal sehen was neue Herren damit machen

. wie sie Dich bewerten analysieren, einordnen, berechnen … mir ist es egal

 

Autorin Bettina Sandrock

Datenschutzhinweise

was passiert wenn Sie unsere Webseite & Social Media Kanäle besuchen

Ja, wir wissen, dass Datenschutzhinweise auf einer Webseite vorgeschrieben sind, diese aber am Ende des Tages nur ganz wenige interessiert. Dann gibt es noch die besonders engagierten, die das Haar in der Suppe suchen. Als Datenschützer, die wir das beruflich machen, wissen wir wovon wir sprechen. Leider kann ich Ihnen den Text nicht ersparen … aber machen wir das Beste daraus !

Verantwortlich für den Datenschutz-Kram
Das sind natürlich wir, die „Just a Story UG (haftungsbeschränkt)“ unsere Kontaktinformationen finden Sie im Impressum oder auch in der Menüleiste, ganz oben auf dieser Webseite versteckt hinter dem Wort Kontakt.

Warum erfassen wir Daten und was machen wir damit ?
Im „Juristen-Sprech“ nennt man das Rechtsgrundlage. In „Normal-Sprech“ übersetzt heißt dass, das wir als Begründung einen DSGVO Artikel aus der Schublade ziehen müssen, wenn wir Daten erfassen. (für Interessierte: Art. 6 DSGVO ist hier einschlägig) Wenn Sie uns anfragen oder einen Vertrag abschließen, dann bitten wir natürlich nur um die Informationen, die wir benötigen um unseren Job zu machen. Wenn wir evtl. mit einem Newsletter um die Ecke kommen und Sie unsere Prosa lesen möchten, dann ist die Rechtsgrundlage Einwilligung. Ja … Juristen sind manchmal etwas komisch. (Ich darf das sagen, bin selber Eine.

Notwenige Informationen
Damit unsere Webseite läuft und Sie etwas erkennen können, werden technisch notwendige Daten erfasst. Ohne diese bleibt der Bildschirm leider schwarz. Das sind die berühmten Daten aus der Log-Datei. Erfasst werden u.a. das Tagesdatum, die Uhrzeit, welche Seiten aufgerufen werden und die IP-Adresse. Die IP Adresse ist eine mehrstellige Ziffer, die einem Gerät zugeordnet ist. Unser Hoster Mittwald entfernt die letzten 3 Ziffern und anonymisiert so den Zahlensalat. Diese Daten werden 60 Tage aufbewahrt um bei Angriffen auf unsere Webseite, Informationen in der Hand zu haben um den Angreifer zu identifizieren. Diese Daten werden nur für den Fall, dass ungebetene Gäste sind auf unserer Seite tummeln verwendet und nicht für Tracking, Profiling, Analyse oder was es sonst noch an Tools gibt, die Datenschützer nicht mögen.

Keks freie Zone / No USA
Da wir auf persönlichen Kontakt großen Wert legen, haben wir keine Analyse bzw. Cookie-Tools verbaut. Sogar die Schriftarten sind lokal implementiert, so dass kein Funkverkehr oder ein anderweitiger Datentransfer in Länder außerhalb der EU / EWR, z.B. USA, unterwegs ist. Die Kekse hat übrigens das Krümelmonster vertilgt und gibt sie auch nicht wieder her. Somit können Sie ganz beruhigt auf unserer Webseite surfen, Sie werden nicht getrackt, „big brother ist not watching you“ !

Instagram … @justastory.eu
„Just a Story“ ist auf „Insta“ unterwegs. Das diese Plattform zum Facebook / Meta Konzern gehört und somit eine berühmten Datenkrake ist, ist ja kein Geheimnis. Jedem sollte bewusst sein, das Daten abgegriffen werden und mit anderen Informationen, egal woher und von wem, zu einem ziemlich genauem Persönlichkeitsprofil zusammengefasst werden. Ziel ist es zu erfahren wie wir ticken, was wir einkaufen, mit wem wir wann und wie oft kommunizieren bzw. was unsere Laufwege sind. Diese Profile sind nicht nur für das Marketing wichtig, sondern auch für viele andere Unternehmen die geradezu wissbegierig sind zu erfahren ob wir gerade „Rücken“ oder andere gesundheitliche Themen oder Interessen haben.

Über unseren „Insta-Kanal“ informieren wir über Themen und Lösungen, die mit „Just a Story“ umgesetzt werden können, bzw. was die Wissens-Plattform sonst noch im Gepäck hat. Aber jede Nutzung von sozialen Medien haben Risiken im Gepäck. Wir selbst sind gefordert uns darum zu kümmern. Das beginnt bei den App-Einstellungen auf unserem Handy. Braucht jede App Zugriff auf meine Kontakte und Foto`s? – Was ist mit der Ortungsfunktion? … die weiß genau wann und wo ich bin. Was im Hintergrund mit unseren Daten passiert, ist wie ein Virus … wir sehen es nicht …. es macht was mit uns … wir wissen aber nicht was.

Das Instagram Profil @justastory.eu verfügt über keine Auswerte-Tools, die z.B. Klickraten etc. anzeigen. Aber Instagram bzw. Facebook & Meta haben Informationen über den Besuch. In der DSGVO steht, das bei einer Datenverarbeitung eine Rechtsgrundlage anzugeben ist. Wir gehen davon aus, das der Aufruf des Instagram Profils @justastory.eu freiwillig passiert und bei Anlage des eigenen Profils, eine Einwilligung zur Verarbeitung und Weiterleitung von Daten bei Instagram & Facebook bzw. Meta vorliegt. Was das Unternehmen mit den Daten macht und an wen es diese weiterleitet, das ist bei diesen Unternehmen selbst zu erfragen. … Sorry, die Angabe ist leider notwendig. Wir haben alle Profil-Einstellungen genutzt, die uns auf Instagram zur Verfügung stehen,  um „Schlupflöcher“ zu schließen.

LinkedIn
„Just a Story“ finden Sie auch bei LinkedIn. Diese Plattforme hat den Fokus auf „Netzwerken bis der Arzt kommt“ und daher gehen wir davon aus, das Sie sich dort zu beruflichen Zwecken tummeln und genau wie wir zum Ziel haben, Kontakte zu knüpfen. Sie haben bestimmt auch die Datenschutzbestimmungen der Plattformen gelesen und sind mit der Datenverarbeitung von LinkedIn einverstanden. LinkedIn ist ein US Unternehmen und das in USA andere Gesetze bezüglich der Herausgabe von Daten existieren, ist bekannt. Je nach dem wann Sie sich mit dem Thema Drittlandtransfer und USA beschäftigten, gibt es Angemessenheitsbeschlüsse der EU oder Daten-Transfer-Abkommen oder wir befinden uns gerade in einer Schwebephase, da der EuGH ein Abkommen mal wieder in den Papierkorb geworfen hat. Wir haben die Verträge, die von LinkedIn zur Verfügung gestellt werden, in der Schublade. Somit ist vertraglich alles im grünen Bereich und die Göttin der DSGVO ist gnädig gestimmt. Wir haben in den Profilen alle möglichen Einstellungen getroffen, das eine Datenweitergabe an andere verhindert. Aber wie Sie ja wissen, das ein Datentransfer zu einem US Unternehmen auf Grund der dortigen Gesetzgebung (Cloud Act) kritisch zu betrachten ist. Dann wünschen wir viele Späße und wir sehen uns in der großen weiten Welt des Netzes.

Ihre Rechte
Die DSGVO räumt allen Menschen umfangreiche Rechte ein und das ist auch gut so. Sie haben das Recht auf Auskunft, Löschen, Berichtigung, Sperrung, Widerruf, Datenübertragung und ein Beschwerderecht bei einer Aufsichtsbehörde. Wenn Sie Fragen haben, dann schreiben Sie uns bitte eine e-Mail und wir geben Ihnen gerne Auskunft. Beim Thema Löschen, kann es allerdings sein, dass wir ihren Wunsch nicht umsetzen können, wenn Buchstaben von anderen Gesetzen uns verpflichten Daten für eine gewisse Zeit sicher zu verwahren. Danach geht das große Radiergummi auf die Reise um alle Daten zu entfernen, die nicht mehr benötigt werden. Das Thema Löschkonzept ist nicht so ohne und daher können wir jedem Unternehmen nur empfehlen, ein Löschkonzept zu erstellen und das auch ab und zu wieder aus der Schublade zu holen … Tipp: Es gibt eine Episode zu diesem Thema auf unserer „Just a Story“ Plattform !

Unsere wunderbaren Geschäftspartner
Wir haben für bestimmte Bereiche, Experten:innen beauftragt uns zu unterstützen … man muss ja nicht Alles selber machen … kann man meist ja auch nicht. Partner von uns, sind u.a. Damen und Herren, die sich mit dem Thema Steuer & Buchhaltung auskennen und dann gibt es noch ein tolles Team, welches sich wunderbar um den technischen Kram der „Just a Story“ Plattform kümmert. Unsere Webseite ist in Deutschland gehostet und beim Team von Mittwald in sehr guten Händen. Mit Allen haben wir dsgvo-konforme Verträge, also einen AV Vertrag oder Vertraulichkeitserklärungen abgeschlossen. Der Papierkram liegt bei uns sicher unter Verschluss, ist doch klar !

 

Informationspflichten gem. Art 13 & 14 DSGVO

… sorry … ist leider auch wieder gesetzlicher „Kram

Jetzt kommt das Thema Informationspflichten. Schuld für diesen Text sind die Artikel 13 & 14 DSGVO. Dort steht, dass man den Betroffen bei Erhebung von Daten informieren muss, welche Daten man erfasst und was man damit macht. Klingt so ähnlich wie oben … ist auch so. Nur hat dieses einen anderen Charakter. Die Datenschutzhinweise informieren, was passiert wenn man sich auf einer Webseite tummelt und die Informationspflichten, dienen zur Transparenz, sobald man ein Datum erhebt. Auch das ist eine gute Idee, führt nur manchmal zu einem bürokratischen Wahnsinn … und ganz viel Lesestoff !

Was machen wir mit Ihren Daten ?
Der Begriff „Zweck“ ist in der DSGVO eine große Überschrift. Man darf nur die Daten erheben, die es benötigt um einen bestimmten Zweck zu erfüllen. z.B. einen Vertrag erfüllen. In der Regel erhalten wir Informationen direkt von Ihnen und nicht über Dritte. Es kann aber trotzdem mal sein, dass wir Daten übermittel bekommen. Aber das dokumentieren wir dann, so daß wir auch auskunftsfähig sind. Wenn wir Daten von Ihnen verarbeiten, dann hilft uns das, den abgeschlossenen Vertrag zu erfüllen, Ihnen ein schönes Angebot zu unterbreiten oder Ihren Wünschen nach zu kommen. Wenn die Tinte unter dem Papier trocken ist, dann freuen wir uns wenn Sie Ihre gebuchten Wissensthemen nutzen und viel Spaß haben !

Was muss in den Informationspflichten alles enthalten sein ?
Im Prinzip ist das fast identisch mit den Datenschutzhinweisen einer Webseite. Um hier die Themen nicht doppelt abzuhandeln, finden Sie die Informationen zu den Themen, Verantwortlicher, Rechtsgrundlage, Betroffenenrechte, Kontaktdaten, in dem Text weiter oben … oder im Impressum … oder im oberen Menü nach Klick auf Kontakte. Wenn Fragen am Horizont auftauchen, dann immer her damit !

Viel Spaß mit der DSGVO !
Ihr „Just a Story“ Team !

 

Herzlichen Glückwunsch. Sie haben bis zum Ende durchgehalten !


„Demokratie ist kein fester Zustand. Es ist Tat“

Kamala Harris