Навіть майже кожна вебсторінка потребує як повідомлення про захист даних, так і інформацію про видавця. Обидві сторінки повинні бути доступні з будь-якої сторінки інтернет-презентації. Це стосується смартфонів та планшетів, а також ноутбуків та комп'ютерів стільникового типу.
Обов'язок ідентифікації постачальника
Є обов'язковим для надання майже кожної вебсторінки. Повинне регулювати § 5 TMG та §18 Abs. 2 MStV. Достатньо, якщо хоча б один з наступних підстав є правдивим:
- Комерційна інтернет-сторінка
- Вебсайт з редакційними матеріалами
Господарською є вебсторінка, зокрема, коли наявна цільова метою отримання виграю або можливість отримання виграю. Не має значення, чи фактично отримуються прибутки або доходи. Наприклад, посилання на партнерську програму або розміщення реклами вже є ознакою господарської експлуатації вебсторінки.
Редакційні матеріали вже існують тоді, коли відбувається висловлення власної думки. Це майже завжди справедливо. Вибувки можуть бути вебсторінки з захистом пароля, які доступні лише обмеженому колу осіб, наприклад, сімейним членам. Також порожні сторінки, наприклад із текстом "звідси найближчим часом виникне інтернет-презентація", швидше за все не є висловленням власної думки. Хто згадує свою фірму та щось про неї пише, майже завжди виражає своє власне уявлення. Також хто пише про гороскопи і каже, що багато з них часто вірні, згідно зі мною вважається, він виражає своє власне уявлення.
Обов'язок щодо політики конфіденційності даних
У наступному тексті мова йде про Політику конфіденційності. Правильніше юридично є термін Інформація про захист даних, який повинен бути використовуваний на сайті замість останнього. Причина полягає в особливостях терміна. Опис може легко інтерпретуватися у напрямку до контрактних відносин. Але Політика конфіденційності не є контрактом, а лише частиною договору.
Декларація про захист даних повинна обов'язково розміщуватися на кожній вебсторінці проти відмінності від іміджборду. Вебсторінка повинна бути відкритою для публічного доступу та представляти пропозицію. Пропозицією вважається щось, що пропонує інформацію або послуги. У одному випадку вебсторінка містила лише вказівку контактної інформації. Контактна інформація також містила вказівку на діяльність власника. Таким чином, є пропозиція, я стверджую. Зазвичай ця питання не виникає, оскільки будь-яка професійна вебсторінка є пропозицією. Але навіть особисті вебсторінки, які пропонують інформацію, явно є пропозицією.
Виїздом сторінки відбувається адреса IP користувача сторінки, яка передається на сторінку, відбувається завжди певний процес згідно з ДЗНП. Адреси IP відомі дані щодо особи.
Для розсекречування даних необхідно вказати відповідальну особу. Це регулюється в статті 13, пункт 1.1. Там вимагають вказувати ім'я та контактну інформацію. За моїми уявленнями, як контактна інформація досить буде адреса електронної пошти. Якщо наявне ім'я видання і відповідальна особа є власником вебсайту, то можна вказати повну адресу без жодних наслідків та ризиків.
Доступність надання інформації про джерело та попереджень щодо захисту даних
Для інформаційної листки та політики конфіденційності має бути дотримано того ж, що вони від кожного боку повинні бути посилання (§ 5 TMG). Ці посилання повинні бути доступні за допомогою двох кліків. Крім того, ці посилання не повинні бути приховані іншими візуальними елементами, як наприклад попапи, аж до непізнаваності. Безумовно можна відмовитися від посилання, якщо на кожній сторінці вказується зміст надання інформації та попередження про захист даних. У практиці це, однак, є сумнівним кроком, який не зміг здобути собі місця.
Різні розміри екрану
Велика кількість пристроїв із різними розмірами екранів вимагають так званого відповідного дизайну. Відповідний означає вебсайт, який змінює свій вигляд залежно від різних роздільностей екрану. Наприклад, на смартфоні часто зменшують розмір шрифту для заголовків, щоб уникнути неприємних перерв у рядках. Іншим прикладом відповідного дизайну є тексти, які при менших роздільностях (як на iPhone) видаляються. Відповідно до вимог законодавчого акту обов'язковим є те, що посилання на сторінку з інформацією про власника та сторінку із політикою захисту даних повинні бути відображені у всіх роздільностях, тобто для кожного пристрою.
Наприклад, такий приклад з цієї вебсторінки для трьох роздільностей:

Внаслідок обмежень місця відсутня оглядача для десктопного ПК. На зображенні зліва направо помітні оглядачі для Galaxy S9, iPad та Kindle Fire. Меню "Гамбургер" у правому верхньому кутку із трьома горизонтальними лініями з'являється лише при менших розмірах. У цьому меню знаходяться посилання на сторінку «Про нас» та «Політика конфіденційності». При більших розмірах посилання відображаються прямо. Крім того, ці два посилання можна знайти наприкінці кожної сторінки, майже як додатковий захист.
Дивно, але здається не дуже важливо мати відповідну доступність важливих посилань, показує моя перевірка багатьох вебсайтів. Вельми популярна інтернет-презентація для нерухомості у десктопній версії правильно відображає посилання на інформацію про власника та захист даних. У мобільній версії ці обов'язкові за законодавством посилання просто видалені. Весь вебсайт вважається без інформації про власника
Видалення посилань тексту повинно відбуватися таким чином, щоб уникнути надмірного пошуку. Достатній контраст між текстом та фоном повинен бути наявний. Позиція повинна бути вибрана такою, щоб користувач міг легко знайти посилання. Я рекомендую посилання як у верхньому, так і в нижньому краї кожної сторінки. Згідно з рішенням ОЛГ Мюнхена від 12 лютого 2004 року (Az.: 29 U 4564/03), було визначено, що чотири рази прокручування всього екрану при висоті 768 пікселів проти легкої доступності посилання є порушенням. Вирок вже давно застарів і сьогодні майже не застосовується, лише тому, що багато користувачів звикли використовувати смартфони, які вимагають прокручування.
Назва посилань
Імпресум повинен бути точно так названий, тобто з imprint. Тоді виникне найменше проблем. Описування Anbieterkennzeichnung також має бути можливим, але воно більш складне і рідше використовується. Також дозволена назва Контакт. Значно більші проблеми виникають тоді, коли наявні посилання з останньою назвою та однієї з подібних назв, наприклад Контактафонування, або якщо під Контактом знаходиться контактна форма, яка може розташовуватися вище вказівки про продавця.
Декларація про захист даних може бути інтегрована в інформацію про видавця. Особливо при не дуже зрозумілій сторінці, рекомендовано створити окрему сторінку для декларації про захист даних та забезпечити індивідуальну посилання на неї. Дозволені назви такі: Декларація про захист даних (найкраще не використовувати, див. вище), Інформація щодо захисту даних, Навіги щодо захисту даних, Політика даних, Політика захисту даних. Якщо декларація про захист даних та інформація про видавця розміщені на спільній сторінці, посилання повинні вказувати на це, наприклад: „Інформація про видавця та інструкції щодо захисту даних“.
Формат друку ім'я
Ідеально, якщо імпресум доступне прямо на екрані в браузері. При цьому повинен бути посилання на сторінку про захист даних. Тому ідеальним форматом є HTML-формат, який можна відкрити у будь-якому браузері. Імпресум у PDF-форматі може бути правовірним, але тут існують певні юридичні невизначеності.
Останнє, що залежить від цього, — чи є PDF-документ справжнім свідченням про походження, як його оцінить суддя. Є хоча б одне рішення суду, в якому стверджується, що сьогодні майже будь-яке кінцеве пристрій може відкрити PDF-файл. Раніше так було не завжди. Наприклад, раніше на смартфонах PDF-документи не могли бути відкриті з надійністю, оскільки програми для перегляду документів не були встановлені на кожному телефоні, планшеті або іншому мобільному пристрої. Сьогодні здається, що ситуація змінилася, хоча останні смартфони та планшети майже завжди мають програму для перегляду PDF вбудовану у свій інтерфейс користувача.
Постійна доступність посилань
Ім'я видавця повинно бути від кожної окремої сторінки вебсайту доступним. Ніде не можна зробити виняток. Я вважаю, що навіть сторінки входу для адміністраторів повинні дотримуватися цієї правила. Якщо трактувати правило дуже строго, то навіть сторінки RSS повинні надавати посилання на ім'я видавця. У практиці здається, що це не обов'язкове, оскільки сторінка з RSS-фіда (часто) не відкривається прямо в браузері, а лише з допомогою спеціальної програми.
Якщо вебсторінка складається з 500 сторінок, то на кожній сторінці повинен бути посилання на інформацію про власника сторінки у будь-якій розщепленості. Важливо, щоб навіть спеціальні сторінки містили посилання на інформацію про власника сторінки.
Для того ж, що стосується Ім'я видавця, теж саме стосується і Політики конфіденційності. Вона повинна бути доступна з будь-якої сторінки. Спеціальні сторінки, наприклад сторінка входу для адміністраторів, редакторів або клієнтів, також повинні мати цю інформацію. До них належать також друку версії сторінок, які можуть бути відкриті за допомогою функцій JavaScript або як так званий Plain Text. Якщо сторінка доступна за прямим посиланням, тобто її публічна URL відомий, повинна бути наявність посилання на інформацію про видавця. Це часто забувається, що зменшує правову безпеку.
За деякий час я звернув увагу Баварської комісії із захисту даних BayLDA на те, що на їхній вебсторінці публічно доступна друкувальна версія відсутня інформація про захист даних. Комісія швидко відповіла та взялася за цю справу.
Контент іміджборду
Всі обов'язкові дані повинні бути наявні. Якщо важливі, але обов'язкові дані відсутні, інформація про підприємство може вважатися відсутньою. Її можна поставити під сумнів і оскаржити. Обов'язкові дані інформації підприємства діляться на загальні обов'язкові дані та спеціальні обов'язкові дані відповідно до форми власності підприємства. В окремих професійних групах додатково потрібні вимоги, наприклад, вказівка певної ліцензії або професійної організації чи членства в палаті тощо. Загальні обов'язкові дані інформації підприємства включають такі дані:
- Реєстрація: Назва компанії, форма власності компанії. Приклад: Doe GmbH
- Адреса для відповіді: Адреса компанії, під якою вона може бути звернена у листах
- Адреса електронної пошти: Адреса електронної пошти, за якою можна звернутися до компанії
- Номер ідентифікації податку від продажу (USt.-ID): Номер ідентифікації компанії, якщо він наявний. Якщо немає, не вказувати жодного номера, навіть податкового номера (останній міг бути використаний іншими осіб з поганими намірами)
- Номер телефону: Не обов'язковий у кожному випадку, але рекомендується, особливо для інтернет-магазинів
- Відповідальний за редакцію: ця особа повинна бути фізичною особою та відрізнятися від відповідального за вебсайт. Вона необхідна лише тоді, коли наявні висловлювання думок або суб'єктивні заяви. Насамкінець майже завжди так. Відповідальному необхідно вказувати ім'я та адресу. Якщо їх декілька, повинна бути чітка розмежування щодо редакційних матеріалів
До правових специфічних даних належать, наприклад:
- Головний виконавець: Наприклад, при компанії з обмеженою відповідальністю (GmbH)
- Судовий опис: Наприклад, при компанії з обмеженою відповідальністю (GmbH)
Інші форми власності, такі як АГ, ГмбГ та КГ тощо мають додаткові вимоги. ГмбГ, як найпоширеніший випадок, надає вказівки більшості підприємств. УГ має ті ж вимоги щодо ім'я, що й ГмбГ. Наприклад, ім'я для компанії типу ГмбГ може виглядати так:
Відповідальний за цю вебсторінку
Мустерманн ГмбГ
Містерська вулиця 111111
Мустергаузен
Пошта: muster@mustermail-steht-hier.de
Tel.: +49 (0) 111111 – 22222345
Генеральний директор: Макс Мустерманн та Ерна Мустершуф
USt-ID: 47110815
Судовий округ Мустергаузен, реєстр бізнес-організацій 12345678
Відповідальна редакція: Ерна Мустерфрау, Адреса: Вулиця Мустерфрауста 1, 11112 місто Мустерфраустадт
Відмінювальне оголошення для компанії з обмеженою відповідальністю (GmbH)
Після цього міг би слідувати ще один вказівник щодо альтернативного врегулювання суперечок Комісії Європейського Союзу, який не завжди обов'язковий. Не шкодує повідомляти про вказівник, можливо з приміткою, що це не потрібне (якщо це стосується), але вказівник все ж таки повідомляється.
Європейська комісія запропонувала платформу (так звана OS-платформа) для позасудового вирішення онлайн-спорів: www.ec.europa.eu/consumers/odr. Ми не зобов'язані та не готові брати участь у процесі посередництва.
Повідомлення про онлайн-розбірку суперечок у розділі "Контакти
Завчасом змінюється текст або посилання на сторінку з інформацією про вирішення суперечок. Тоді потрібна оновлення сторінки. Також у умовах договору повинна бути вказана ця інформація.
Тест доступності
Тест доступності маркування провайдера та політики конфіденційності складний. Технічні неосвічені мають уявлення про справжній практичний тест із смартфонів, планшетів та комп'ютера. Такий практичний тест дуже зайвий і часто провалюється тому, що немає доступу до всіх кінцевих пристроїв з роздільною здатністю від 320 до 1920 пікселів шириною. На тлі цього 320 пікселів ширина смартфону із малим екраном, а 1920 пікселів ширина HD-екрана комп'ютера. Я рекомендую для цього послугу спеціаліста, який міг би виконати такий тест та мав знання щодо техніки та законодавства про захист даних.
Спеціальні сторінки для популярних систем управління вмістом, як наприклад для WordPress або Typo3, shouldn't be foreign words for the service provider.
Загалом на сайті Dr. DSGVO є онлайн-ровер вебсайту. З його допомогою можна перевірити лише доступність інформації про підприємство та вказівок щодо захисту даних, але не можливість їх перевірки. Але ви зможете побачити прямо, чи існують проблеми з захистом даних на сайті. Я ставлю гроші, що майже завжди це так. Мій інструмент майже ніколи помиляється.



My name is Klaus Meffert. I have a doctorate in computer science and have been working professionally and practically with information technology for over 30 years. I also work as an expert in IT & data protection. I achieve my results by looking at technology and law. This seems absolutely essential to me when it comes to digital data protection. My company, IT Logic GmbH, also offers consulting and development of optimized and secure AI solutions.
