Drücke „Enter”, um zum Inhalt zu springen.
Hinweis zu diesem Datenschutz-Blog:
Anscheinend verwenden Sie einen Werbeblocker wie uBlock Origin oder Ghostery, oder einen Browser, der bestimmte Dienste blockiert.
Leider wird dadurch auch der Dienst von VG Wort blockiert. Online-Autoren haben einen gesetzlichen Anspruch auf eine Vergütung, wenn ihre Beiträge oft genug aufgerufen wurden. Um dies zu messen, muss vom Autor ein Dienst der VG Wort eingebunden werden. Ohne diesen Dienst geht der gesetzliche Anspruch für den Autor verloren.

Ich wäre Ihnen sehr verbunden, wenn Sie sich bei der VG Wort darüber beschweren, dass deren Dienst anscheinend so ausgeprägt ist, dass er von manchen als blockierungswürdig eingestuft wird. Dies führt ggf. dazu, dass ich Beiträge kostenpflichtig gestalten muss.

Durch Klick auf folgenden Button wird eine Mailvorlage geladen, die Sie inhaltlich gerne anpassen und an die VG Wort abschicken können.

Nachricht an VG WortMailtext anzeigen

Betreff: Datenschutzprobleme mit dem VG Wort Dienst(METIS)
Guten Tag,

als Besucher des Datenschutz-Blogs Dr. DSGVO ist mir aufgefallen, dass der VG Wort Dienst durch datenschutzfreundliche Browser (Brave, Mullvad...) sowie Werbeblocker (uBlock, Ghostery...) blockiert wird.
Damit gehen dem Autor der Online-Texte Einnahmen verloren, die ihm aber gesetzlich zustehen.

Bitte beheben Sie dieses Problem!

Diese Nachricht wurde von mir persönlich abgeschickt und lediglich aus einer Vorlage generiert.
Wenn der Klick auf den Button keine Mail öffnet, schreiben Sie bitte eine Mail an info@vgwort.de und weisen darauf hin, dass der VG Wort Dienst von datenschutzfreundlichen Browser blockiert wird und dass Online Autoren daher die gesetzlich garantierten Einnahmen verloren gehen.
Vielen Dank,

Ihr Klaus Meffert - Dr. DSGVO Datenschutz-Blog.

PS: Wenn Sie meine Beiträge oder meinen Online Website-Check gut finden, freue ich mich auch über Ihre Spende.
Ausprobieren Online Webseiten-Check sofort das Ergebnis sehen

Règlement Général sur la Protection des Données: La réglementation de protection des données de l'UE et ses effets sur internet

0
Dr. DSGVO Newsletter detected: Extended functionality available
More articles · Website-Checks · Live Offline-AI
📄 Article au format PDF (uniquement pour les abonnés à la newsletter)
🔒 Premium-Funktion
Der aktuelle Beitrag kann in PDF-Form angesehen und heruntergeladen werden

📊 Download freischalten
Der Download ist nur für Abonnenten des Dr. DSGVO-Newsletters möglich
La réglementation de protection des données définit les règles pour la portée des données personnelles Lien de licence: CC0)

La RGPD est une réglementation de l'Union européenne, qui s'applique à tous les États membres depuis le 25 mai 2018. Elle règle la gestion des données personnelles.

La RGPD est technologiquement neutre. En raison des particularités du Internet, des règles supplémentaires ont été édictées. Cela inclut par exemple la directive ePrivacy. Dans sa deuxième version, elle a également été qualifiée de directive sur les cookies.

Pour l'internet et les sites web, la RGPD est particulièrement pertinente en raison de les adresses IP sont des données personnelles (voir jugements du TJUE et du BGH). Une traitement de données a lieu dès lors qu'une collecte de données est effectuée, ainsi que la simple connaissance d'un destinataire mentionné par un éditeur d'offre.

Ainsi, chaque appel d'une page Web est un processus qui relève de la compétence de la RGPD. Chaque exploitant d'un site Web doit se soumettre à la RGPD. Beaucoup le font avec répugnance ou pas du tout, comme on peut le constater par exemple au recours à des outils de consentement illégaux.

Cependant, il convient de noter que les adresses IP étaient déjà des données personnelles avant l'entrée en vigueur du RGPD. Le BDSG (Loi fédérale sur la protection des données) n'a été appliqué qu'à titre purement formel. Dans ce contexte, il a été mentionné que certaines autorités de contrôle de la protection des données en Allemagne ne sont pas particulièrement actives (salutations notamment à Hesse).

Pour les sites web, il en résulte donc quelques conséquences, notamment:

  • Obtention d'un consentement avant exécution de certains traitements de données
  • Explication des traitements de données effectués dans la déclaration sur la protection des données et lors des demandes d'autorisation
  • Déclaration des droits des personnes concernées dans la politique de confidentialité
  • Mention d'une personne responsable dans la déclaration de confidentialité
  • L'accès à la politique de confidentialité depuis chaque sous-page (en deux clics au maximum)
  • Contrôle permanent possible par les autorités de contrôle de la protection des données
  • En cas de violations du droit à l'information, des amendes sont prévues

Qu'est-ce que la traitement de données ?

La réponse se trouve Article 4 du RGPD. Résumé de ma part: Presque toute forme de fourniture d'informations personnelles à des tiers est considérée comme une traitement de données, qu'une véritable traitement ait lieu ou non. Cette définition est sensée, car aucun tiers ne peut prouver le processus suivant:

  1. Le site W fournit un lien (URL) sur les données d'un utilisateur par Tracking (enregistrement du URL par un tracker) au prestataire de services D
  2. Fournisseur de services D demande l'URL reçue
  3. Fournisseur de services D valorise les contenus extraites

L'article 4 du RGPD stipule dans le point 2:

Dans le cadre de cette ordonnance, l'expression désigne:

« Traitement » de tout ou partie automatisé ou non d'un ensemble de données à caractère personnel comme le recueil, la collecte, l'organisation, la classification, la conservation, la modification ou la transformation, le retrait du dossier, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, la comparaison ou la mise en relation, la limitation, la suppression ou la destruction;

Article 4, point 2 du RGPD

Qui transmet une URL par Tracking à des tiers qui représentent un lien vers les données personnelles d'un tiers, permet ainsi la traitement de ces données et viole probablement l'article 32 du RGPD (Sécurité de la traitement), notamment:

… prendre des mesures techniques et organisationnelles appropriées par les responsables et les sous-traitants, pour… assurer la capacité, la confidentialité, l'intégrité, la disponibilité et la résistance aux attaques des systèmes et services liés à la traitements à long terme

Extrait de l'article 32, alinéa 1 du RGPD

La traitement des données commence dès leur collecte. J'ai étudié plus en détail la collecte de données. Dès que serveur reçoit une demande (comme un site web) et ne l'empêche pas, il y a un traitement de données ! Dès que vous avez un courrier dans votre boîte aux lettres, envoyé à vous en raison de votre offre, collectez les données du courrier (à moins que votre boîte aux lettres ne fasse une petite panne après réception du courrier)

Les articles les plus importants de la RGPD

Lors de l'évaluation des questions relatives à la protection des données sur les sites web, les articles suivants reviennent souvent en jeu:

  • Article 4 du RGPD: Définitions générales, notamment ce qu'entendent par données à caractère personnel
  • Article 5 du RGPD: Principes de traitement des données à caractère personnel. En particulier, il convient de citer la minimisation des données. Dans la pratique, cela signifie un interdit d'utilisation de Google Fonts, qui sont chargés sur le serveur Google (demander une autorisation pour les polices fait peu de sens). Solution: intégrer les polices localement
  • Article 6 du RGPD: Motifs juridiques. En particulier important: Y a-t-il un intérêt légitime ?
  • L'article 7 du RGPD: Conditions pour une autorisation donnée par un utilisateur
  • Article 12 RGPD: Information transparente, simple et compréhensible. Beaucoup de chance pour décrire les traitements des données par le groupe Google. Il vaut mieux ne pas utiliser d'outils Google ou donner une description complète des dangers possibles
  • Article 13 du RGPD: Obligations d'information. Cela implique également la nécessité d'une Déclaration de protection des données et l' Explication des finalités des cookies
  • Article 15 RGPD Droit à l'information des personnes concernées incluant droit de recours auprès d'une autorité de contrôle
  • Article 26 du RGPD: Responsabilité partagée entre deux responsables de traitement des données qui travaillent ensemble
  • Article 30 du RGPD: Registre des traitements de données
  • Article 32 du RGPD: Sécurité de la traitement
  • Article 44ff RGPD: Principes de transmission des données. Notamment important pour les transferts de données vers les États-Unis (outils Google etc.)

Thèmes sélectionnés sur des sites web

Pour les sites web, c'est surtout l'utilisation de services appelés outils qui constitue un processus relevant du droit à la protection des données. J'ai rédigé une série d'articles à ce sujet et je recommande en particulier:

Messages clés

Le RGPD impose de respecter la vie privée des utilisateurs sur internet en exigeant un consentement clair pour la collecte et l'utilisation de leurs données personnelles.

Transmettre des URL contenant des données personnelles à des tiers sans consentement explicite est une violation du RGPD.

L'utilisation d'outils en ligne, comme Google, nécessite de respecter les règles de protection des données, notamment en obtenant le consentement des utilisateurs.

A propos de ces messages clés

About the author on dr-dsgvo.de
My name is Klaus Meffert. I have a doctorate in computer science and have been working professionally and practically with information technology for over 30 years. I also work as an expert in IT & data protection. I achieve my results by looking at technology and law. This seems absolutely essential to me when it comes to digital data protection. My company, IT Logic GmbH, also offers consulting and development of optimized and secure AI solutions.

Liste de contrôle pour des demandes d'accord juridiquement sûres sur les sites web: Règlementations et fondements juridiques