Aktuell ist die DSGVO in aller Munde und auch ich habe beschlossen, mich mit dem Thema zu beschäftigen und einige Informationen zusammenzutragen. Die EU-DSGVO und das BDSG (neu) werden am 25. Mai 2018 anwendbar. Ich verlinke unten noch weitere Quellen, die mir geholfen haben, mich zurecht zu finden.
Ich möchte euch erzählen, was ich schon geändert habe und was ich noch ändern werden. Leider sind trotz der im folgenden beschriebenen Änderungen noch einige Punkte offen, wo Google an Blogger selbst Änderungen vornehmen muss. Dies ist keine Rechtsberatung!!! Ich habe mich nach bestem Wissen in das Thema eingelesen, arbeite aber zumindest auch im Online-Marketing, was es mir bei manchen Dingen etwas einfacher macht.
Auch Google selbst hat sich im Blogger Forum schon geäußert, allerdings noch sehr allgemein und eher unbefriedigend 🙁
1) Die Daten der User – Zugriff und Speicherung
Ein ganz großes Fragezeichen ist für mich das Löschen personalisierter Daten. Der Nutzer hat nämlich das Recht jederzeit Einblick in die von ihm gespeicherten Daten (auch so etwas wie IP-Adresse!) zu fordern und ggf. die Löschung dieser Daten zu verlangen. Da man bei Blogger keinen Zugriff auf diese Daten hat, könnte das das größte Problem werden und das KO-Kriterium. Zudem muss man genau sagen können, wo und in welchem Land die Daten gespeichert werden. Das fürchte ich weiß Google allerdings selbst nicht, da sie zigtausend Server in verschiedensten Ländern nutzen.
-> Status unklar, hier habe ich die größten Zweifel
2) Eine sichere Verbindung – https
Eure Daten sollten über https übertragen werden. Das ist eine gesicherte Verbindung und die Daten werden verschlüsselt übertragen. Das ist bei Blogger kein Problem.
Ihr könnt dies in “Einstellungen -> Grundlegende Einstellungen -> https aktivieren.
-> Status: gelöst
2b) Eine sichere Verbindung für benutzerdefinierte Domains
Wenn ihr eine benutzerdefinierte Domain nutzt (ohne blogspot) so wie ich kann man das Ganze über draft.blogger.com unter Einstellungen aktivieren. Das hat bei mir tadellos funktioniert.
-> Status: gelöst
3) Kommentarabbonnements per Double Opt-In
Wenn jemand eine Information über Folgekommentare bekommen möchte, dann muss das per Double-Opt-In erfolgen. Das heißt, wie bei einem Newsletter, muss der User nochmal eine Email erhalten, in der er das Abonnement per Klick auf einen Link bestätigt. Das bietet Blogger aktuell nicht an. Ich weiß nicht, ob es bei der Umstellung auf Google+-Kommentare möglich ist bzw. man könnte seine Kommentare noch deaktivieren, was aber auch nicht Sinn der Sache ist.
-> Status unklar. Hier muss wahrscheinlich Blogger handeln.
3b) Checkbox bei Kommentaren
Mir ist noch nicht ganz klar, ob das wirklich eine Regel ist, dass der User eine Checkbox vor Absenden des Kommentars anklicken muss, um dem Senden seiner persönlichen Daten zuzustimmen. Zumindest ein Hinweis darauf, dass man automatisch persönliche Daten bei Kommentarabgabe sendet, wäre bei Blogger möglich, allerdings keine Checkbox.
-> Status unklar.
4) Google Analytics im Einsatz
IP-Anonymisierung:
Wer Google Analytics im Einsatz hat, muss die IP-Adresse der User anonymisieren. Das macht Google leider nicht von selbst, wenn man das von Blogger vorgesehene Feld nutzt.
Ihr müsst unter Design -> HTML bearbeiten gehen:
Dort fügt ihr folgenden Code im head-Bereich ein.
Also
1) HTML bearbeiten
2) STRG F für suchen drücken
3) </head> suchen
4) VOR dem schließenden Head-Tag den unteren Code einfügen.
Besonders wichtig ist die Codezeile in grün, die dafür sorgt, dass die IP-Adresse datenschutzkonform nicht vollständig gespeichert wird. Bitte Eure Tracking ID im gelben Bereich einfügen.
<script> var gaProperty = ‘UA-XXXXXXXX-X’; var disableStr = ‘ga-disable-‘ + gaProperty;
Vertrag mit Google:
Ihr müsst laut deutschem (!) Recht nicht nur einen elektronischen Vertrag mit Google abschließen, sondern auch einen schriftlichen. Diesen findet ihr hier. Diesen müsst ihr unterschrieben zu Google nach Irland schicken und bekommt diesen unterschrieben zurück.
Opt-Out:
Ihr müsst dem User die Möglichkeit geben, das Tracking per sogenanntem Opt-Out zu stoppen.
Die Nutzer können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.
5) Neue Datenschutzerklärung
Ich habe mir unter https://datenschutz-generator.de/ eine neue Datenschutz Erklärung zusammengestellt. Hier kann man individuell anklicken, ob man z.B. Google Analytics nutzt, Facebook Schaltflächen etc.
Achtung: Die Datenschutzerklärung muss genau wie das Impressum auf den ersten Blick sichtbar sein!!! Ich habe sie oben in den Header neben das Impressum gepackt.
-> Status: gelöst
6) Share Buttons
Hier ist nicht klar, ob sie wirklich datenschutzkonform sind, denn sie senden meistens schon Daten, wenn der User in z.B. bei Facebook eingeloggten Zustand auf die Webseite kommt. Ich lasse sie vorerst drin, aber habe entsprechende Hinweise in der Datenschutzerklärung.
Bei WordPress gibt es Plugins, die diese Share-Buttons erst aktivieren, wenn man nochmal klickt, das gibt es bei Blogger nicht. Im schlimmsten Fall nehme ich sie raus.
-> Status: Erst mal gelöst
7) Follower Widgets
Ich fürchte es ist nicht konform seine Follower via Gesicht als Follower zu zeigen. Daher schmeiße ich vor dem 28.05. alle Widgets raus und verlinke direkt auf u.a. Google Friend Connect.
-> Status: Erst mal gelöst
8) Verarbeitungsverzeichnis
Diese „Verzeichnis von Verarbeitungstätigkeiten“ nach Art. 30 DSGVO ist mir noch unklar. Hier muss man im Prinzip ein Verzeichnis führen mit:
- Namen und Kontaktdaten des “Datenschutzbeauftragten”
- Zwecke der Verarbeitung
- Beschreibung der Kategorien betroffener Personen
- gegebenenfalls Übermittlungen von personenbezogenen Daten an ein Drittland oder an eine internationale Organisation, einschließlich der Angabe des betreffenden Drittlands oder der betreffenden internationalen Organisation und noch einigem mehr.
****************************************************************
Weitere Quellen:
Bye, bye Blogspot – Die Tücken der DSGVO
DSGVO – Checkliste für Blogs
DSGVO – Leifaden für Blogger * lesefreude
Anonym
I think the admin of this web page is actually working hard in support of his web site, since here every information is quality based information.
Desiree
So if you understand German, I´m glad that you find these information useful 🙂
Regards
Desiree
Anja Druckbuchstaben
Hallöchen Desiree,
ich danke dir für deine Tipps, vor allem aber für diesen wertvollen Beitrag, der ganz ohne Panikmache und Falschaussagen auskommt. Das liest man ja in den lezten Tagen eher selten. Ich denke es wird letztlich für alles eine Lösung geben. Manchmal muss man einfach ein bisschen pragmatisch gerangehen =).
LG
Anja
Desiree
Hi Anja,
nee, Panikmache ist doof und hilft ja auch niemandem. Allerdings ist es tatsächlich so, dass man evtl. zu WordPress umziehen muss, wenn man auf der 100% sicheren Seite sein will.
Liebe Grüße
Desiree
Julia
Danke! Das bestärkt mich darin, noch etwas abzuwarten. Notfalls ziehe ich um aber eigentlich mag ich Blogger.
Lg Julia
Desiree
Hi Julia,
ja so geht es mir auch 🙂
Liebe Grüße
Desiree
Astrid Arndt
Liebe Desiree, das sind sehr hilfreich Tipps. Ich habe direkt die IP-Adresse anonymisiert. Mal sehen, ob es für die anderen Probleme auch ne Lösung gibt.
Desiree
Hi Astrid,
ja, das hoffe ich sehr, weil ich Blogger als System einfach mag.
Liebe Grüße
Desiree
Printbalance
Guten Abend liebe Desiree,
vielen Dank für diesen sehr informativen Beitrag.
Ich bin echt hin- und hergerissen. Auf der einen Seite hoffe ich sehr, dass Google sich dem Problem annimmt und bald sich nochmal genauer dazu äußerst, auf der anderen Seite müsste ich im schlimmsten Fall dann auch wechseln.
Doch dieser Wechsel wird dann wohl für mich schwierig werden, da ich mich technisch überhaupt nicht auskenne… Wahrscheinlich muss ich mir dann diesbezüglich auch Hilfe holen von einem richtigen IT-ler.
Was ich aber bisher auf meinem Blog geändert habe: Die sichere Verbindung von http auf https, die Erweiterung meiner Datenschutzerklärung und zusätzlich habe ich noch in den Kommentarfunktionen dazu geschrieben, dass evtl. Daten gespeichert werden können.
Google Analytics benutze ich nicht, daher fällt der Punkt erstmal weg:)
Liebe Grüße
Andrea
Desiree
Hi liebe Andrea,
dann hast du ja schon einige Dinge geändert! Ja, wenn man so gar keine Ahnung hat, ist es schwierig. Vielleicht hast du jemand aus deinem Bekanntenkreis, der dich etwas unterstützen kann? 🙂
Liebe Grüße
Desiree
Manja Teichner
Also Desiree, falls es soweit kommt das du Wechseln willst und du Hilfe bei WP und so brauchst, meld dich ;). Ich hab den Wechsel im letzten Jahr gemacht und kann dir dann helfen.
Sonst aber drück ich euch Blogspot Bloggern echt die Daumen das Google schnell aggiert und ihr endlich mal wisst woran ihr seid.
Desiree
Hi Manja,
das ist sehr lieb von dir! Ich habe tatsächlich schon eine WordPress Seite (romantic-books.de), die habe ich aber neu aufgezogen ohne Daten von Blogger zu importieren. Daher ergeben sich bestimmt noch Fragen.
Liebe Grüße
Desiree
Marina Prokopp
Hallo Desiree,
danke für den tollen Beitrag. Da steht uns allen ja viel Arbeit bevor. Ich werde vorerst mal nicht umziehen und mal abwarten.
Eine Frage was ist Google Analytics genau? Ich habe weiß gar nicht ob ich es habe? Ist das Google+?
LG Marina
Desiree
Hi Marina,
nein Google Analytics ist ein kostenloses Analysetool von Google (Webanalyse). Du siehst hier, wieviele Besucher dein Blog in einem bestimmten Zeitraum gehabt hat, wie lange sie geblieben sind, wo sie her kamen (z.B. über Facebook oder Google) und noch einiges mehr zum Besucherverhalten. Wenn du es nicht bewusst eingebaut hast, hast du es auch nicht in deinem Blog 😉
Liebe Grüße
Desiree
DieInsi Eule
Hallo Desiree 🙂
vielen Dank für diesen informativen Beitrag! Ich werde mich jetzt auch daran machen, meinen Blog entsprechend anzupassen. Ich hoffe, dass sich alles klärt, was bis dato noch unklar ist und das Blogger auch noch einen entsprechenden Beitrag leisten wird um alles vernünftig in die Spur zu bringen. Einen Wechsel zu WordPress habe ich nicht geplant. Sollte das alles letztendlich doch zu kompliziert und nicht umsetzbar sein, dann werde ich mein Hobby wohl an den Nagel hängen… aber das wäre unglaublich schade. Denn letztendlich ist es ja nur das: ein Hobby. Jedenfalls für mich. Ich verstehe nicht, warum einem da solche Steine in den Weg gelegt werden. Naja, wir schauen mal, wie sich alles entwickelt. Ich hoffe natürlich zum Positiven ^^.
Liebe Grüße
Insi Eule
Desiree
Hallo Insi,
ja, ich sehe es eben auch als Hobby und stecke schon sehr viel Zeit und Arbeit rein. Deswegen hoffe ich auch sehr, dass Google hier noch aktiv wird.
Liebe Grüße
Desiree
ღ Sheena S. ღ
guten morgen Liebes,
Puh da kommt echt ne menge Arbeit auf uns zu *stöhn* aber danke für deinen Beitrag und ich denke google wird was machen, denn ich glaube nicht, das die ihre Kunden alle an WP verlieren wollen 😉
Google Analytics verwende ich zum Glück nicht und durch alles andere wühlen wir uns mal durch. Aber ehrlich, es vergeht einem als reiner HOBBYBLOGGER schnell die Lust an dem ganzen Terror der veranstaltet wird *grummel*
LG Sheena
Desiree
Hi meine Liebe,
tja, ich weiß nur nicht, ob das ausreichend ist, was da noch kommen mag. Letztlich verdient Google mit blogspot kein Geld und es ist die Frage, wie attraktiv das Ganze für sie wirklich ist.
Liebe Grüße
Desiree
Ruby Celtic
Hey liebe Desiree,
eine sehr schöne Übersicht und so habe ich es bisher auch gehandhabt. Ich habe glücklicherweise hilfe von einer lieben Freundin bekommen, sonst wäre ich wohl an dem ganzen rechtskram verzweifelt. 😀
Ich finde es aber sehr gut, dass du ohne Panikmache alles in Ruhe erklärst. Da wird man doch gleich wieder ruhiger. 😉
Liebe Grüße, Toni