» DSGVO: Civic FX Forum plötzlich abgeschaltet, was passiert mit maxrev?

Maxrev nur noch verschlüsselt verfügbarNeuen Thread eröffnenNeue Antwort erstellenÄnderung Layout?
23>
AutorNachricht
General 
Fahrzeug: Civic Tourer FK3, Orthia EL2
Anmeldedatum: 14.07.2017
Beiträge: 3028
25.05.2018, 10:11
zitieren

Wegen der neuen DSGVO ist das Forum geschlossen wurden.
Finde ich recht schade vorallem da es ohne Ankündigung kam.

Blüht das diesem Forum hier auch ohne Vorwarnung, oder wurden die Probleme hier gelöst?


pn
Grand Master 

Name: G.
Geschlecht:
Anmeldedatum: 16.09.2007
Beiträge: 10482
25.05.2018, 10:13
zitieren

@revenant ich Habs mal gemeldet damit das Marc gleich ins Auge fällt

pn
General 
Fahrzeug: Civic Tourer FK3, Orthia EL2
Anmeldedatum: 14.07.2017
Beiträge: 3028
25.05.2018, 10:39
zitieren

Danke Razor.

Die Betreiber haben diesen Schritt von sich aus getan da es wohl zu aufwändig erschien alle betroffenen Daten herauszufinden und gegebenfalls anzupassen.


pn
Administrator 

Name: Marc
Geschlecht:
Anmeldedatum: 28.08.2004
Beiträge: 52420
Wohnort: Lohmar


Meine eBay-Auktionen:
26.05.2018, 10:11
zitieren

Ich schaue mir das noch an, halte das aber für übertrieben, was in letzter Zeit passiert. Abschalten werden wir gar nichts. Schon alleine, da ich als Programmierer ja leicht prüfen kann wo überall personenbezogene Daten gespeichert werden und wie ich das optimieren kann.

Vielleicht können wir ja gemeinsam herausfinden, was wir ändern müssen. Hier die Punkte, die mir einfallen, die man klären sollte:

  1. Wir haben (für Gäste) Werbung auf der Seite, also muss ich wohl einen Cookie-Hinweis mit Link zu einer Datenschutzerklärung umsetzen. In der Erklärung wird dann wohl drin stehen "Deine Tracking-Daten gehen an Werbeagenturen wie folgt...".
  2. Sobald personenbezogene Daten im Spiel sind - und die IP-Adresse und E-Mailadresse gehört jetzt dazu - muss man wohl mind. 16 Jahre alt sein. D.h. wir werden bei der Registrierung unseren Button anpassen. Außerdem wird wohl jeder bereits registrierte User 1x "ja ich bin mind. 16" anklicken müssen.
  3. Datensparsamkeit. Ich muss die Server-Logs kontrollieren, dass da auch wirklich alle IPs zensiert werden. Außerdem wird bei jedem Absenden von Beiträgen die IP mitgeloggt um Doppel-Accounts und Spammer ausfinding zu machen. Hier werde ich dann denke ich nach 4 Wochen automatisch die IPs löschen. Außerdem setzen wir bei jedem User ein Cookie mit Tracking-ID. Mit dieser ID können wir auch Spammer erkennen, die zwischenzeitlich eine andere IP bekommen haben. Da müsste ich mal auswerten wie lang der längste Zeitraum war, wo uns das geholfen hat und das Tracking-Cookie dann entsprechend von der Laufzeit her anpassen.
  4. Prüfen, wer alles auf die Daten zugreifen kann. Wir haben Admins und Mods. Mods können nicht auf User-Profile zugreifen, also keine E-Mailadressen einsehen. Admins können das. Am besten ändere ich das so, dass nur noch ich die E-Mailadressen einsehen kann. Dann brauchen wir auch keinen Datenschutzbeauftragten.
  5. Wo ich überfragt bin, ist unser Hoster. Wir hosten unsere Seite bei Hetzner auf einem Managed Server. Solche Server werden durch Hetzner gewartet. D.h. die haben Root-Zugang und können entsprechend alles sehen, was bei uns in der Datenbank steht (was sie wohl nicht machen werden, aber es ist theoretisch möglich). Dort arbeiten außerdem mehr als 10 Personen. Die Frage ist nun was das für die DSGVO und den Datenschutzbeauftragten heißt. Die Daten zu verschlüsseln geht nicht, weil der Schlüssel ja logischerweise auch auf dem Server liegen müsste. Ich hatte mal die Idee private Nachrichten im Browser selbst zu entschlüsseln. D.h. in der Datenbank ist nur Kuddelmuddel und nur der User kann die Nachricht entschlüsseln. Den Schlüssel selbst könnte man in einem Cookie ablegen. Das setzt aber ein separates Passwort für private Nachrichten voraus. Allerdings bringt dieser Aufwand nichts, wenn ein Techniker von Hetzner hingeht und den HTML-Code so ändert, dass er dieses Passwort ausliest oder die entschlüsselten Nachrichten weiterleitet (z.B. per Javascript). Solange also jemand Zugriff auf den Server hat, kann er eigentlich immer auf alle Daten zugreifen. Die einzige Lösung wäre hier der Wechsel auf einen Root-Server. Dort erhält man per E-Mail vom Hoster ein Passwort und ändert es nachher über eine sichere Verbindung. Ab dann kann niemand anderes mehr auf den Server zugreifen. Nachteil ist, dass ich dann alle Updates einpflegen muss (per Linux Kommando-Zeile). Ich kann mir eine bessere Freizeitbeschäftigung vorstellen.
  6. Backups. Laut DSGVO dürfen Nutzer ja die Löschung ihrer Daten verlangen. Doch was ist, wenn sich ihre Daten in Backups befinden? Bei unserem Hoster Hetzner werden die 14 Tage lang verschlüsselt gespeichert:
    https://wiki.hetzner.de/index.php/Datenschutz-FAQ#Wie_lange_werden_Logfiles_gespeichert
    ZitatBackups: Werden 14 Tage in verschlüsselter Form aufbewahrt
    Entschlüsseln kann ich und natürlich auch jeder Hetzner Mitarbeiter mit entsprechendem Zugang. Die Frage ist nun. Müsste ich die Daten in den Backups löschen? Das wäre technisch gar nicht machbar. Hieße dann eher, dass ich alle Backups löschen muss, sobald jemand Daten gelöscht haben will. Das würde natürlich den Sinn von Backups aushebeln.
  7. Wir speichern IP-Adressen in unserer Firewall:
    https://www.maxrev.de/php-firewall-blockt-nun-ips-von-spam-bots-t234957.htm
    Hier müsste man klären ob es rechtlich ein zeitliches Limit dafür gibt.
Beobachtet doch mal andere Communities und gebt mal Feedback was die so machen.


 3x  bearbeitet

Verfasst am: 26.05.2018, 10:35
zitieren

Zu 5.) habe ich schon mal was beim Hoster gefunden:
https://wiki.hetzner.de/index.php/Datenschutz-FAQ#Wann_liegt_eine_Auftragsverarbeitung_vor.3F
ZitatSobald Sie oder Ihr Kunde personenbezogene Daten auf einem Server bei uns speichern, handelt es sich um eine Auftragsverarbeitung nach Art. 28 der DS-GVO.

Ich muss also einen Vertrag zur Auftragsverarbeitung mit Hetzner abschließen. Das werde ich jetzt mal durchlesen und dann absenden. Was mir fehlt ist die Info zu meiner Datenschutzerklärung. Ich denke ich muss den maxrev Nutzern ja mitteilen, dass ihre Daten im Zuge so eines Vertrages vom Hoster gespeichert werden. Auch der Hinweis, dass die Daten 14 Tage lang in Backups vorgehalten werden, dürfte wichtig sein. Dazu mache ich auch gleich mal einen neuen Punkt auf.

Dort wird auch meine Frage wegen der Server-Logs und IPs beantwortet:
https://wiki.hetzner.de/index.php/Datenschutz-FAQ#Welche_Daten_werden_in_den_Logfiles_gespeichert
ZitatLogfiles speichern unter anderem die IP-Adresse, den verwendeten Browser, Uhrzeit und Datum und das genutzte System eines Seitenbesuchers. Bei uns werden nur pseudonymisierte IP-Adressen von Besuchern der Website gespeichert. Auf Webserver-Ebene erfolgt dies dadurch, dass im Logfile standardmäßig statt der tatsächlichen IP-Adresse des Besuchers z.B. 123.123.123.123 eine IP-Adresse 123.123.123.XXX gespeichert wird, wobei XXX ein Zufallswert zwischen 1 und 254 ist. Die Herstellung eines Personenbezuges ist nicht mehr möglich.

Da muss ich mir also schon mal keinen Kopf mehr zu machen.

Verfasst am: 26.05.2018, 10:39
zitieren

6.) jetzt im oberen Beitrag eingefügt.

 1x  bearbeitet

Verfasst am: 26.05.2018, 11:41
zitieren

zu 2.)
Das ist unsere bisherige Vereinbarung bei der Registrierung:
$lang['Reg_agreement'] = 'Die Administratoren und Moderatoren dieses Forums bemühen sich, Beiträge mit fragwürdigem Inhalt so schnell wie möglich zu bearbeiten oder ganz zu löschen, aber es ist nicht möglich, jede einzelne Nachricht zu überprüfen. Du bestätigst mit Absenden dieser Einverständniserklärung, dass du akzeptierst, dass jeder Beitrag in diesem Forum die Meinung des Urhebers wiedergibt und dass die Administratoren, Moderatoren und Betreiber dieses Forums nur für ihre eigenen Beiträge verantwortlich sind.<br><br>Du verpflichtest dich, keine beleidigenden, obszönen, vulgären, verleumderischen, gewaltverherrlichenden oder aus anderen Gründen strafbare Inhalte in diesem Forum zu veröffentlichen. Verstöße gegen diese Regel führen zu sofortiger und permanenter Sperrung, wir behalten uns vor, Verbindungsdaten u. ä. an die strafverfolgenden Behörden weiterzugeben. Du räumst den Betreibern, Administratoren und Moderatoren dieses Forums das Recht ein, Beiträge nach eigenem Ermessen zu entfernen, zu bearbeiten, zu verschieben oder zu sperren. Du stimmst zu, dass die im Rahmen der Registrierung erhobenen Daten in einer Datenbank gespeichert werden. Bei Abmeldung besteht kein Recht auf Löschung der geschriebenen Beiträge oder sonstige durch Dich zur Verfügung gestellte Daten und Inhalte, lediglich auf Unkenntlichmachen des Usernamens, sofern dieser personenbezogene Daten enthält und Sperren der E-Mail-Adresse. Du bist damit einverstanden, dass die Moderatoren Dir in unregelmäßigen Abständen E-Mails zusenden.<br><br>Dieses System verwendet Cookies, um Informationen auf deinem Computer zu speichern. Diese Cookies enthalten keine der oben angegebenen Informationen, sondern dienen ausschließlich deinem Komfort. Deine Mail-Adresse wird nur zur Bestätigung der Registrierung und ggf. zum Versand eines neuen Passwortes verwendet.<br><br>Durch das Abschließen der Registrierung stimmst du diesen Bedingungen und <a href="http://www.maxrev.de/regeln-nutzungsbedingungen-und-datenschutzerklaerung-t16748.htm" target="_blank">der allgemeinen Nutzungsbedingungen</a> zu.';

Daraus habe ich jetzt das gemacht:
$lang['Reg_agreement'] =
nl2br('
Die <a href="https://www.maxrev.de/groupcp,g,380.htm" target="_blank">Administratoren</a>, <a href="https://www.maxrev.de/groupcp,g,12.htm" target="_blank">Moderatoren</a> und <a href="https://www.maxrev.de/faq.htm#3525441357" target="_blank">Betreiber</a> (AMBs) dieses Forums bemühen sich, Beiträge mit fragwürdigem Inhalt so schnell wie möglich zu bearbeiten oder ganz zu löschen, aber es ist nicht möglich, jede einzelne Nachricht zu überprüfen. Du bestätigst mit Absenden dieser Einverständniserklärung, dass du akzeptierst, dass jeder Beitrag in diesem Forum die Meinung des Urhebers wiedergibt und dass die AMBs dieses Forums nur für ihre eigenen Beiträge verantwortlich sind.

Du verpflichtest dich, keine beleidigenden, obszönen, vulgären, verleumderischen, gewaltverherrlichenden oder aus anderen Gründen strafbare Inhalte in diesem Forum zu veröffentlichen. Verstöße gegen diese Regel führen zu sofortiger und permanenter Sperrung, wir behalten uns vor, Verbindungsdaten u. ä. an die strafverfolgenden Behörden weiterzugeben.

Du räumst den AMBs dieses Forums das Recht ein, Beiträge nach eigenem Ermessen zu entfernen, zu bearbeiten, zu verschieben oder zu sperren. Du stimmst zu, dass alle erhobenen Daten in einer Datenbank gespeichert werden, welche vom Betreiber und dem <a href="https://www.hetzner.de/" target="_blank">Hosting-Unternehmen</a> eingesehen werden können, mit welchem wir gemäß Art. 28 DS-GVO einen Vertrag zur Auftragsverarbeitung abgeschlossen haben.

Bei Abmeldung sperren (E-Mail-Adresse und Username), anonymisieren (optional bei Usernamen) oder löschen (alle übrigen Accountdaten) wir deine personenbezogenen Daten. Es besteht kein Recht auf Löschung der geschriebenen Beiträge oder sonstige durch dich zur Verfügung gestellte Daten und Inhalte. Das gilt auch für personenbezogene Daten innerhalb von dir veröffentlichter Beiträge. In dem Fall muss du vor deiner Abmeldung selbst tätig werden und diese Beiträge entsprechend bearbeiten.

Dieses System verwendet Cookies, um Informationen auf deinem Computer zu speichern. Alles zu unseren Cookies <a href="https://www.maxrev.de/faq.htm#1097523124" target="_blank">findest du hier</a>.

Deine E-Mail-Adresse wird zur Bestätigung der Registrierung und ggf. zum Versand eines neuen Passwortes verwendet. Sofern du Inhalte abonniert hast, erhälst du auch widerrufbare Benachrichtigungen.

Durch das Abschließen der Registrierung stimmst du diesen Bedingungen und <a href="http://www.maxrev.de/regeln-nutzungsbedingungen-und-datenschutzerklaerung-t16748.htm" target="_blank">der allgemeinen Nutzungsbedingungen</a> zu.
');

Außerdem enthält die Bestätigung nun auch das Mindestalter:
	$lang['Agree'] = 'Ich bin mindestens 16 Jahre alt und mit diesen Bedingungen einverstanden.';

Das sieht dann so aus:


 
2018-05-26 13_41_19.png
2018-05-26 13_41_19.png - [Bild vergrößern]

 1x  bearbeitet

Verfasst am: 26.05.2018, 11:41
zitieren

Irgendwelche Einwände? Sonst würde ich das so machen, dass alle User das noch mal bestätigen müssen.

 1x  bearbeitet
pn email
Elite 

Fahrzeug: Sommer - ej1/ Winter impreza :)
Anmeldedatum: 25.03.2012
Beiträge: 1468
Wohnort: Dresden
26.05.2018, 11:46
zitieren

Mein geliebtes Honda Monkey Forum ist auch vom Netz :/

pn
Administrator 

Name: Marc
Geschlecht:
Anmeldedatum: 28.08.2004
Beiträge: 52420
Wohnort: Lohmar


Meine eBay-Auktionen:
26.05.2018, 11:57
zitieren

phobosMein geliebtes Honda Monkey Forum ist auch vom Netz :/

Nicht nur das. Einige Whatsapp Gruppen sind geschlossen worden, genauso wie ein paar private Blogs. Außerdem blockieren viele ausländische Seiten jetzt Besucher aus der EU.

Wir werden jetzt also noch mehr Monopole im Netz sehen. Da hat die EU ganz schlechte Aufklärungsarbeit geleistet.


pn email
Gast 
11.07.2018, 05:20
zitieren

Mach mit!

Wenn Dir die Beiträge zum Thread "DSGVO: Civic FX Forum plötzlich abgeschaltet, was passiert mit maxrev?" gefallen haben oder Du noch Fragen hast oder Ergänzungen machen möchtest, solltest Du Dich gleich bei uns anmelden:



Registrierte Mitglieder genießen die folgenden Vorteile:
✔ kostenlose Mitgliedschaft
keine Werbung
✔ direkter Austausch mit Gleichgesinnten
✔ neue Fragen stellen oder Diskussionen starten
✔ schnelle Hilfe bei Problemen
✔ Bilder und Videos hochladen
✔ und vieles mehr...


Neuen Thread eröffnenNeue Antwort erstellen
23>
Ähnliche BeiträgeRe:
Letzter Beitrag
was ist nur mit diesem forum passiert??? (speziell kleinanzeigen )
hey ich muss jetzt hier maln bissl Dampf ablassen.: ich wüsste gerne mal wo die ganzen Geier hier herkommen, die nix besseres zu tun haben als den ganzen Tag durch den Kleinanzeigenbereich wuseln um irgendwo ihren Bullshit dazuzugeben?? Mal ehrlich die...
[Offtopic]von Mu22nich
7
381
26.12.2012, 13:56
vtec_power
 Wie geht das mit dem Internet? Wie mache ich maxrev.de auf und was passiert dann?
Für alle, die das Internet mal verstehen wollen: Quelle:...
[Computer & Spiele]von mgutt
0
766
08.05.2015, 14:12
mgutt
 Wie International ist das Maxrev-Forum???
Wollte mal wissen, wie viele, und welche nationalitäten hier im Forum anwesend sind. Also ich komme aus Polen!!! 1XPolen 0XDetschland 0XTschechien ... ... ... ... usw. Woher kommt ihr...
Seite 2, 3, 4, ... 13, 14, 15 [Offtopic]von PolskiPrelude
148
20.600
20.02.2009, 21:30
greex_gr
BMW Forum - Meinung über das Maxrev
Das hier habe ich eben gefunden : gutes Honda Forum ist www.hondapower.de solltest du dich zu www.maxrev.de verirren,mach die seite leich wieder zu, is echt nich gut was sich da so rumtreibt.. soll jetzt keine werbung oder so sein... nur nen tip...
[Allgemein]von Caliban13
6
456
02.09.2010, 20:40
kyngamok
kino.to abgeschaltet
http://kino.to/ Die Kriminalpolizei weist auf Folgendes hin: Die Domain zur von Ihnen ausgewählten Webseite wurde wegen des Verdachts der Bildung einer kriminellen Vereinigung zur gewerbsmäßigen Begehung von Urheberrechtsverletzungen...
Seite 2, 3 [Offtopic]von fago88
20
1.373
14.07.2011, 15:42
situx
 Benzinpumpe wird abgeschaltet
Hallo Honda Fans, ich bin echt froh dieses Forum gefunden zu haben Hondafahrer müßen zusammen halten !!! Ich wende mich an euch weil ich nicht mehr weiter weis!!! Ich bin am Sonntag mit dem Auto (shuttle 2,2l ) an der Ampel stehen geblieben auf einmal...
Seite 2 [Shuttle]von chricco
18
1.094
24.02.2014, 18:20
chricco
Creditconnect.de Portal wurde abgeschaltet
Ab sofort gibt es nur noch das Anlegercockpit bei Auxmoney. Die Seite http://www.creditconnect.de/ zeigt jetzt nur noch die Auxmoney-Seite an. Alle bisher gesperrten Anleger sind scheinbar wieder freigeschaltet worden. Diese können nur keine der Auxmoney...
[Geld & Finanzen]von mgutt
0
288
21.02.2013, 18:36
mgutt
 Wii U: Laufen Downloads weiter, wenn die Konsole abgeschaltet wurde
Ich hab es gerade getestet. Die Fritz!Box zeigt ja den aktuellen Traffic an, daher kann ich verbindlich sagen, dass wenn die Konsole aus ist, dass die Downloads nicht weiterlaufen. Erst wenn man wieder im Wii U Menü ist gehen die Downloads weiter. Das...
[Computer & Spiele]von mgutt
2
76
14.09.2014, 09:39
mgutt
 Jetzt ist es passiert mein schöner civic schrott
Ja leider hatte ich gestern abend gegen 17,50 einen auto unfall mit meinen civic bin in einer links kurve auf glatte fahrbahn im grade gelandet mein schöner eg3 :cry: hier das...
[Civic 92-95]von _Honda_freak_
5
656
07.01.2008, 17:00
_Honda_freak_
https://informatik-forum.net/forum/thread/118783-fachinformatiker-systemintegration-m-w-d-ekom21-kgr
Bewerben Sie sich bis zum 14.11.2023. Jetzt bewerben!(https://api.relaxx.center/r/d6f2d9797d18432c8f0a9b6c2e972b54?pid=1970977&mpid=1285853&prid=1021081&tid=30) Zur Stellenanzeige auf Mein IT Job(https://s.jobboarddeutschland.de/1f20) Ihre...
von kimjob
0
71
20.09.2023, 07:46
kimjob
Sponsor: Fullcartuning
Fullcartuning

© 2004 - 2024 www.maxrev.de | Communities | Impressum |