Drücke „Enter”, um zum Inhalt zu springen.
Hinweis zu diesem Datenschutz-Blog:
Anscheinend verwenden Sie einen Werbeblocker wie uBlock Origin oder Ghostery, oder einen Browser, der bestimmte Dienste blockiert.
Leider wird dadurch auch der Dienst von VG Wort blockiert. Online-Autoren haben einen gesetzlichen Anspruch auf eine Vergütung, wenn ihre Beiträge oft genug aufgerufen wurden. Um dies zu messen, muss vom Autor ein Dienst der VG Wort eingebunden werden. Ohne diesen Dienst geht der gesetzliche Anspruch für den Autor verloren.

Ich wäre Ihnen sehr verbunden, wenn Sie sich bei der VG Wort darüber beschweren, dass deren Dienst anscheinend so ausgeprägt ist, dass er von manchen als blockierungswürdig eingestuft wird. Dies führt ggf. dazu, dass ich Beiträge kostenpflichtig gestalten muss.

Durch Klick auf folgenden Button wird eine Mailvorlage geladen, die Sie inhaltlich gerne anpassen und an die VG Wort abschicken können.

Nachricht an VG WortMailtext anzeigen

Betreff: Datenschutzprobleme mit dem VG Wort Dienst(METIS)
Guten Tag,

als Besucher des Datenschutz-Blogs Dr. DSGVO ist mir aufgefallen, dass der VG Wort Dienst durch datenschutzfreundliche Browser (Brave, Mullvad...) sowie Werbeblocker (uBlock, Ghostery...) blockiert wird.
Damit gehen dem Autor der Online-Texte Einnahmen verloren, die ihm aber gesetzlich zustehen.

Bitte beheben Sie dieses Problem!

Diese Nachricht wurde von mir persönlich abgeschickt und lediglich aus einer Vorlage generiert.
Wenn der Klick auf den Button keine Mail öffnet, schreiben Sie bitte eine Mail an info@vgwort.de und weisen darauf hin, dass der VG Wort Dienst von datenschutzfreundlichen Browser blockiert wird und dass Online Autoren daher die gesetzlich garantierten Einnahmen verloren gehen.
Vielen Dank,

Ihr Klaus Meffert - Dr. DSGVO Datenschutz-Blog.

PS: Wenn Sie meine Beiträge oder meinen Online Website-Check gut finden, freue ich mich auch über Ihre Spende.
Ausprobieren Online Webseiten-Check sofort das Ergebnis sehen

Kto ma prawo do określonej strony internetowej i jakie są związane z tym kwestie dotyczące ochrony danych osobowych?

0
Dr. DSGVO Newsletter detected: Extended functionality available
More articles · Website-Checks · Live Offline-AI

Ktoś odwiedzający stronę internetową, która wykorzystuje usługi innych firm np. Cookiebot lub Google Maps, może łatwo zorientować się, czy jego dane osobowe mogą być narażone na niebezpieczeństwa w krajach trzecich. Prosta Whois-Abfrage pozwala natychmiast stwierdzić, czy jest problem z ochroną danych osobowych.

Po wyroku EuGH w sprawie Privacy Shield ("Schrems II") należy znać, kto jest właścicielem domeny. Domena to symboliczna nazwa internetowa. W szczególności dla domen zagranicznych wiadomość o właścicielu ma znaczenie.

Ktoś ma domenę?

Ta pytania można odpowiedzieć za pomocą Whois-zapytania.

Ktoś, kto przesyła dane do USA lub korzysta z danych firm amerykańskich, powinien to robić tylko po wyrażeniu zgody przez użytkownika. W ten sposób wykluczone są wszystkie usługi Google dla administratorów stron internetowych, którzy przywiązują dużą wagę do bezpieczeństwa prawowego. Aktualizacja: Zgoda na transfer danych do USA jest jednak związana z przepisami Art. 49 DSGVO.

Poprzez użycie tych narzędzi, poddaje się ryzyku ujawnienia danych osobowych (jak np. adres IP) w oparciu o amerykańskie przepisy takie jak Cloud Act, FISA-Gesetz (w szczególności sekcja 702) lub Executive Order 12333. To stoi w sprzeczności z przepisami w art. 44ff RODO.

Osoba, która odwiedza stronę internetową, może szybko dowiedzieć się, do kogo domena lub adres IP został zarejestrowany, korzystając z bezpłatnej i dostępnej w każdej chwili Whois-Abfrage.

Tekst źródłowy: Eine sogenannte Whois-Abfrage (auch als WHOIS-Lookup bezeichnet) gibt Informationen zum Registrant, der die Domäne registriert hat. Für WHOIS Dienste gibt es zahlreiche Anbieter, die kostenlose Abfragen erlauben. Hier sind einige dieser Anbieter und Verwaltungsstellen für Internetadressen: Tłumaczenie na język polski: Zadanie Whois (nazywane również WHOIS-Lookup) dostarcza informacji o zarejestrowanym, który zarejestrował domenę. Dla usług WHOIS istnieje wiele dostawców, którzy pozwalają na bezpłatne pomyślenia. Oto kilku takich dostawców i urządów administracji internetowych:

WHO.IS

Ten serwis jest dostępny pod adresem https://who.is.

Zapytanie jest możliwe poprzez wprowadzenie nazwy domeny. Nazwa domeny np. google-analytics.com

Tekst www. lub https:// na początku zostaje tutaj pominięty!

ICANN – Międzynarodowa Rada ds. Nazw Internetowych

ICANN jest Internet Corporation for Assigned Names and Numbers. Koordynuje przydział unikalnych nazw i adresów w Internecie. Do tego należy koordynacja systemu nazw domenowych (DNS) oraz przyznanie adresów IP. DNS służy do przypisania symbolizowanej nazwy (nazwy domeny) odpowiedniej technicznej adresem sieciowemu. Ta przyporządkowanie następuje za pomocą serwera nazw (Name Server), który reprezentuje usługę DNS.

Usługa WHOIS ICANN dostępna jest pod adresem https://lookup.icann.org/. Z niej można szukać zarówno po nazwie domeny (tylko Top Level Domain) jak cookiebot.com , jak i adresu IP takiej jak 184.86.103.220.

Kto chce znaleźć adres IP do subdomeny takiej jak consent.cookiebt.com, musi najpierw go odnaleźć. Można to zrobić przy pomocy przeglądarki takiej jak Mozilla Firefox. Aby to zrobić, należy otworzyć stronę internetową, która będzie używała narzędzia takiego jak Cookiebot, aby skontaktować się z tą adresem. Przed wezwaniem strony należy otworzyć konsolę deweloperską za pomocą przycisku F12. W konsoli deweloperskiej należy otworzyć analizę sieciową, sprowadzić stronę internetową, przeciągnąć kursorem myszy nad symbolem adresu i zobaczyć adres IP.

Numer 443, który jest odrębnym od adresu IP elementem oddzielonym dwukropkiem, oznacza Port. Ten jest w obecnym kontekście nieistotny.

Jeśli adres nie jest zarządzany przez ICANN, w wyniku wyszukiwania pojawia się informacja o tym, która rejestracja jest odpowiedzialna za ten adres.

Wizerunku obok odpowiedzialnego WHOIS-Servera widnieje również właściciel adresu (tutaj: Akamai).

ICANN jest międzynarodową organizacją zarządzającą nazwami domen i adresami. Zadania realizuje poprzez pięć Regionalnych Agencji, które, w skrócie mówiąc, odpowiedzialne są za jeden z kontynentów.

Agencje regionalne korzystają z lokalnych rejestrów, takich jak np. DENIC dla niemieckich nazw domenowych. Każda lokalna rejestracja współpracuje z partnerami, którzy ułatwiają rejestrację domen – najczęściej za pieniądz. Te partnerzy nazywają się Registrare.

PojęcieZnaczeniePrzykład
RejestratorZezwala na rejestrację nazw domenowychAll-Inkl.com
RejestracjaZarządzaj domenami nazwowymi, zwanej również rejestracjąDomena .de
RegistrantOsoba lub organizacja, która zarejestrowała domenęFirma posiadająca adres internetowy
Rejestracja internetowa regionalnaJedna z pięciu globalnych lokalizacji zarządzających adresami IPCentrum Zarządzania Internetem RIPE
ICANN – Międzynarodowa Rada ds. Nazw InternetowychŚwiatowa organizacja kierująca zarządzaniem domenami internetowymi i adresamiICANN – Międzynarodowa Rada ds. Nazw Internetowych
Ważne pojęcia związane z internetowymi domenami.

ARIN i inne regionalne jednostki

ARIN oznacza American Registry for Internet Numbers. ARIN jest podzialek ICANN i reprezentuje regionalną rejestrację internetową, do której należy również RIPE. ARIN odpowiada m.in. za USA, RIPE za Europę. Ponadto istnieją jeszcze APNIC, AFRINIC i LACNIC:

  • ARIN: Ameryka Północna, Kanada, Stany Zjednoczone, część Karaibów
  • RIPE NCC: Europa, Bliski Wschód, Azja Środkowa
  • APNIC: Azja, Pacyfik
  • LACNIC: Ameryka Łacińska, część Karaibów
  • AFRINIC: Afryka

Zapytanie WHOIS o ARIN wyświetla, do którego amerykańskiego przedsiębiorstwa przypisana jest adresa internetowa.

Przykładowo można tak odkryć, że przy załączaniu usługi SoundCloud Audio Dienstes na stronie internetowej następuje transfer danych do serwera Amazon w Seattle/USA. To byłoby wymagające zgody zgodnie z Art. 44 ff DSGVO. Tak samo można odkryć, że domena consent.cookiebot.com, która np. na adresie 184.86.103.220 pokazuje, została zarejestrowana przez następujące przedsiębiorstwo:

Dlatego można stwierdzić, że włączenie Cookiebot na stronie internetowej, aby zrealizować pytanie o zgodę, oznacza transfer danych, który znajduje się w rękach Akamai jako amerykańskiego przedsiębiorstwa. Akamai prawdopodobnie nawet działałoby jako dostawca infrastruktury serwerowej korzystając z Akamai CDN do wyświetlania skryptów Cookiebot. CDN to takie rodzaju rozproszone, wysokiej dostępności i szybkiej sieci. W przypadku CDN-ów globalnie ustawionych powstają pytania dotyczące ochrony danych osobowych. Dlatego też CDNs z europejskich dostawców są preferowane, jeśli chodzi o uniknięcie problemów z ochroną danych osobowych.

Centrum Zarządzania Internetem RIPE

RIPE NCC oznacza RIPE Network Coordination Center i jest rejestratorem internetowym, który również odpowiada za Europę. RIPE oznacza Réseaux IP Européens (europejskie sieci IP).

Zapytanie WHOIS jest dostępne na stronie głównej._.

Podając w wyszukiwarce adresów RIPE adres nie zarządzany przez RIPE pojawia się następujący obraz:

RIPE wskazuje również bezpośrednio na inne rejestracje, z których można zarządzać poszukiwaną adresem.

Domena .de

DENIC oznacza Deutsches Network Information Center. Jest to zarejestrowana spółka (DENIC eG). DENIC zarządza domenami z końcówką .de, czyli głównie niemieckimi stronami internetowymi. Domeny o nazwach krajowych są również nazywane ccTLD. ccTLD oznacza Country Code Top-Level-Domain. Domeny międzynarodowe, takie jak .com, są zarządzane przez oddzielne placówki, co oznacza, że każda Top-Level-Domain jest zarządzana przez określoną rejestrację.

DENIC jest członkiem RIPE i reprezentuje, zgodnie ze swoimi własnymi oświadczeniami, w grupach roboczych ICANN interesy niemieckiej społeczności internetowej.

SDENIC_ na stronie głównej oferuje wyszukiwanie domen. Za pomocą tej funkcji można odnaleźć właściciela danej domeny.

Zapytanie wyświetla techniczne szczegóły, w tym serwer DNS dla domeny. Jest to najczęściej serwer dostawcy (hostingu), na którym przechowywane są treści do domeny.

Dane dotyczące właściciela domeny nie są dostępne bezpośrednio. Właściciel domeny może przeglądać dane w celach sprawdzających. W przeciwnym razie możliwość ich przeglądania jest ograniczona do konieczności prawnej, np. w celu ścigania przestępców.

Pośrednicy: Dostawcy nazw domenowych

Ktoś, kto chce prowadzić stronę internetową lub wysyłać e-maile z własnej domeny musi za nią rezerwować odpowiednią domenę. Domena to tak jak adres, np. spiegel.de. Dokładnie mówiąc składa się ona z dwóch części: głównego (".de", również nazywanego Top Level Domain lub TLD) i drugorzędnej ("spiegel", również nazywanej Second Level Domain lub SLD lub 2LD).

Dla rejestracji takich domen istnieją różni dostawcy. Z punktu widzenia ochrony danych powinien być użyty dostawca niemiecki lub europejski.

Jako negative indicators można wymienić dwa dostawców, których lepiej nie używać, jeśli chodzi o bezpieczeństwo prawne. Te dostawcy pełnią rolę pośredników i są również nazywani Registrar.

Namecheap

Namecheap jest popularnym dostawcą nazw domenowych. Ktoś, kto zawsze chciał wiedzieć, gdzie znajduje się siedziba firmy Namecheap, powinien spędzić dużo czasu na poszukiwaniach albo tu spróbować.

Namecheap, Inc. is a US-based company.

Namecheap Inc.

4600 East Washington Street

Sala 305

Feniks, AZ 85034

Stany Zjednoczone

Źródło: https://www.namecheap.com/support/knowledgebase/article.aspx/490/5/where-is-your-company-located/

MarkMonitor Inc.

MarkMonitor jest znany z oferowania nazw domenowych. Na przykład MarkMonitor jako registrator domeny google-analytics.com jest wymieniony i prowadzi własny serwer Whois pod adresem whois.markmonitor.com_

Strona Website jest marką MarkMonitor należącą do Clarivate Analytics. Dopiero po długim poszukiwaniu odkrywa zainteresowany osoba, gdzie znajduje się siedziba firmy Clarivate oraz MarkMonitor Inc. Prawdopodobnie nikt inny nie jest w tym interesowany, gdyż w przeciwnym razie tę informację nie ukrytoby tak skutecznie.

Jako adresę kontaktową znajduje się następujące zdanie dwuznaczne:

Friars House 160 Blackfriars Road Londyn SE1 8EZ United Kingdom

Clarivate Analytics (US) LLC Ulica Spring Garden 1500 Filadelfia, PA 19130 United States

Quelle: https://clarivate.com/privacy-center/notices-policies/privacy-policy/ (Abschnitt How you can contact us for privacy questions)

Obydwie adresy są takie same, ale która z nich jest dla Niemiec istotna?

Także lokalizacje kluczowe wskazują tylko na to, że istnieją jeszcze dwa inne miejsca w Chinach i Japonii.

Lau Wikipedia jedenfalls ma MarkMonitor Inc. siedzibę w San Francisco, USA. W związku z tym transfer danych tam do tego miejsca jest krytyczny i powinien nastąpić tylko po wyrażeniu zgody przez użytkownika.

Wnioski

Jeśli transfer danych do Stanów Zjednoczonych i tym samym do często uznawanego za niebezpieczne państwa trzeciego miejsca następuje, można ustalić to przy pomocy Whois-ankiety.

Kiedyś kiedykolwiek wystąpi transfer danych do USA lub firma amerykańska jest właścicielem adresu lub domeny, pojawiają się pytania dotyczące ochrony danych osobowych. Właściciel domeny to registrant, a registrar to pośrednik techniczny oferujący i zarządzający domeną.

Dla pewnych narzędzi nie jest wymagana nawet Whois-Abfrage, aby przyjąć lub udowodnić transfer danych do USA. Dla Google Analytics Google oficjalnie przyznał się, że wszystkie dane analizy są zawsze przetwarzane w USA. Dla Google Tag Managera można na podstawie warunków użytkowania pokazać, że transfer danych odbywa się przez amerykańską firmę i dane są również przetwarzane w amerykańskich centrach danych.

About the author on dr-dsgvo.de
My name is Klaus Meffert. I have a doctorate in computer science and have been working professionally and practically with information technology for over 30 years. I also work as an expert in IT & data protection. I achieve my results by looking at technology and law. This seems absolutely essential to me when it comes to digital data protection. My company, IT Logic GmbH, also offers consulting and development of optimized and secure AI solutions.

Technologia Offline-AI jako szansa dla każdego przedsiębiorstwa, niezależnie od jego wielkości