Du bist nicht angemeldet.

Stilllegung des Forums
Das Forum wurde am 05.06.2023 nach über 20 Jahren stillgelegt (weitere Informationen und ein kleiner Rückblick).
Registrierungen, Anmeldungen und Postings sind nicht mehr möglich. Öffentliche Inhalte sind weiterhin zugänglich.
Das Team von spieleprogrammierer.de bedankt sich bei der Community für die vielen schönen Jahre.
Wenn du eine deutschsprachige Spieleentwickler-Community suchst, schau doch mal im Discord und auf ZFX vorbei!

Werbeanzeige

David Scherfgen

Administrator

  • »David Scherfgen« ist der Autor dieses Themas

Beiträge: 10 382

Wohnort: Hildesheim

Beruf: Wissenschaftlicher Mitarbeiter

  • Private Nachricht senden

1

01.05.2018, 21:46

Einbetten von Videos deaktiviert (Update: Geht jetzt wieder!)

Hallo zusammen,

im Zuge der Vorbereitungen auf die Datenschutz-Grundverordnung (DSGVO), die ab Ende dieses Monats Anwendung findet und so gut wie jeden Webmaster betrifft, habe ich das Einbetten von Videos erst einmal deaktiviert. Evtl. werde ich eine "Zwei-Klick-Lösung" ähnlich wie beim "Gefällt mir"-Button implementieren, so dass der Benutzer erst aktiv klicken muss, bevor die erste Anfrage an YouTube rausgeht. Ähnliches werde ich in den nächsten Tagen/Wochen auf jeden Fall für externe Bilder umsetzen.

Tiles

Treue Seele

Beiträge: 168

Wohnort: none

  • Private Nachricht senden

2

02.05.2018, 09:54

Hallo David,

Spannendes Thema. Welches mich auch gerade in den Hintern tritt. Die ruinieren da gerade das Internet. Denn ein Internet ohne Bilder und Videos geht eigentlich gar nicht mehr :/

Was ist denn mit der youtube-nocookie Lösung? Ist die nun nicht mehr Datenschutzkonform? http://tu-freiberg.de/urz/cookies-von-dr…nform-einbetten
Free Game Graphics, Freeware Games https://www.reinerstilesets.de

BlueCobold

Community-Fossil

Beiträge: 10 738

Beruf: Teamleiter Mobile Applikationen & Senior Software Engineer

  • Private Nachricht senden

3

02.05.2018, 12:17

Ich schätze mal, dass es hier nicht nur um das Cookie geht, sondern auch darum, dass der Browser ein Request an YT schickt und damit der User trackable wird? IP-Adressen sind nach GDPR immerhin personenbezogene Daten.
Teamleiter von Rickety Racquet (ehemals das "Foren-Projekt") und von Marble Theory

Willkommen auf SPPRO, auch dir wird man zu Unity oder zur Unreal-Engine raten, ganz bestimmt.[/Sarkasmus]

Tiles

Treue Seele

Beiträge: 168

Wohnort: none

  • Private Nachricht senden

4

02.05.2018, 12:38

Hm. So eindeutig ist das leider nicht. Es gibt zum Beispiel hier ein kleines Tutorial wie man das trotzdem noch mit dem nocookie Link datenkonform hinbekommt:

https://easyrechtssicher.de/youtube-vide…form-einbinden/

Aber wie immer ist das neue Gesetz so schwammig formuliert dass wir wohl erst mal ein paar Urteile abwarten müssen. Das Gesetz ist imho einfach eine Katastrophe.
Free Game Graphics, Freeware Games https://www.reinerstilesets.de

Wirago

Alter Hase

Beiträge: 1 193

Wohnort: Stockerau

Beruf: CRM Application Manager

  • Private Nachricht senden

5

02.05.2018, 12:44

Wenn wir schon bei IP Adressen sind, die meisten Foren zeichnen die IP-Adressen mit denen Posts erstellt werden auf. Oder fällt das unter die Ausnahme um die Funktionsfähigkeit von Online-Diensten aufrecht zu erhalten?

BlueCobold

Community-Fossil

Beiträge: 10 738

Beruf: Teamleiter Mobile Applikationen & Senior Software Engineer

  • Private Nachricht senden

6

02.05.2018, 12:44

Weiß nicht. Eigentlich braucht man doch "nur" reinschreiben, dass eingebettete Videos existieren und wo sich die Datenschutzbestimmungen von Youtube finden lassen.
/Angabe ohne Gewähr und keine Rechtsberatung

@Wirago: Nicht nur die Posts, sondern auch die Server-Logs. Hier kannst du aber mit Strafverfolgung und Sicherheitsbestimmungen argumentieren, dass du die Daten also für rechtliche Schritte benötigst. Muss halt auch in der Datenschutzbestimmung stehen. Gruselig wird's erst beim "Recht auf Vergessen". Spätestens bei Logs wird's da ziemlich eklig und dann ist es tatsächlich schwammig, was "verhältnismäßig" bedeuten soll.
Teamleiter von Rickety Racquet (ehemals das "Foren-Projekt") und von Marble Theory

Willkommen auf SPPRO, auch dir wird man zu Unity oder zur Unreal-Engine raten, ganz bestimmt.[/Sarkasmus]

David Scherfgen

Administrator

  • »David Scherfgen« ist der Autor dieses Themas

Beiträge: 10 382

Wohnort: Hildesheim

Beruf: Wissenschaftlicher Mitarbeiter

  • Private Nachricht senden

7

02.05.2018, 13:04

Es gibt zum Beispiel hier ein kleines Tutorial wie man das trotzdem noch mit dem nocookie Link datenkonform hinbekommt:

https://easyrechtssicher.de/youtube-vide…form-einbinden/

Ja, genau so wollte ich das machen - eine Zwei-Klick-Lösung :)

Wenn wir schon bei IP Adressen sind, die meisten Foren zeichnen die IP-Adressen mit denen Posts erstellt werden auf. Oder fällt das unter die Ausnahme um die Funktionsfähigkeit von Online-Diensten aufrecht zu erhalten?

Ja, fast sämtliche Software speichert IPs zu Forenbeiträgen, Kommentaren etc. Wirklich nötig sind die aber nicht. Man kann nun entweder die Software mühsam ändern, oder man verhindert von vornherein, dass sie die komplette IP bekommt. Meine Vorgehensweise habe ich hier beschrieben: https://www.david-scherfgen.de/dsgvo-gdp…ien-verhindern/
Nun muss ich noch Google Fonts loswerden, d. h. die Fonts selber hosten.

Weiß nicht. Eigentlich braucht man doch "nur" reinschreiben, dass eingebettete Videos existieren und wo sich die Datenschutzbestimmungen von Youtube finden lassen.

Wenn jemand z. B. über Google direkt zu einem Posting gelangt, wo so ein Video drin ist, dann hat er gar keine Chance die Datenschutzerklärung zu lesen. Darum möchte ich auf jeden Fall eine Zwei-Klick-Lösung umsetzen. Gleiches für externe Bilder, da ja auch hier ohne Zutun des Nutzers Daten an Dritte rausgehen.

@Wirago: Nicht nur die Posts, sondern auch die Server-Logs. Hier kannst du aber mit Strafverfolgung und Sicherheitsbestimmungen argumentieren, dass du die Daten also für rechtliche Schritte benötigst. Muss halt auch in der Datenschutzbestimmung stehen. Gruselig wird's erst beim "Recht auf Vergessen". Spätestens bei Logs wird's da ziemlich eklig und dann ist es tatsächlich schwammig, was "verhältnismäßig" bedeuten soll.

Server-Logs werden bei mir nach 7 Tagen durch Kürzen der IP anonymisiert. Ich denke, das ist vertretbar.

BlueCobold

Community-Fossil

Beiträge: 10 738

Beruf: Teamleiter Mobile Applikationen & Senior Software Engineer

  • Private Nachricht senden

8

02.05.2018, 13:22

Wenn jemand z. B. über Google direkt zu einem Posting gelangt, wo so ein Video drin ist, dann hat er gar keine Chance die Datenschutzerklärung zu lesen. Darum möchte ich auf jeden Fall eine Zwei-Klick-Lösung umsetzen. Gleiches für externe Bilder, da ja auch hier ohne Zutun des Nutzers Daten an Dritte rausgehen.
Ich glaube das kann man eigentlich sogar noch weiter treiben. Da alles ja nach Opt-In funktionieren muss, müsste der User eigentlich erst zustimmen, bevor er überhaupt irgendwas sieht oder gar Server-Logs erzeugt. Und da wird's plötzlich albern.
Teamleiter von Rickety Racquet (ehemals das "Foren-Projekt") und von Marble Theory

Willkommen auf SPPRO, auch dir wird man zu Unity oder zur Unreal-Engine raten, ganz bestimmt.[/Sarkasmus]

David Scherfgen

Administrator

  • »David Scherfgen« ist der Autor dieses Themas

Beiträge: 10 382

Wohnort: Hildesheim

Beruf: Wissenschaftlicher Mitarbeiter

  • Private Nachricht senden

9

02.05.2018, 13:25

Nicht alles erfordert Opt-in. Wie du schon sagtest, sind Server-Logs mit ziemlicher Sicherheit in Ordnung. Cookies, um den "eingeloggt"-Status zu speichern, sind auch OK. Man muss halt jetzt umdenken. Ist sicher von der Idee her nicht schlecht. Ich könnte mir aber vorstellen, dass viele Konsequenzen des Gesetzes so nicht bedacht wurden. Sicherlich wird es mit der Zeit noch ein paar "Bugfixes" geben bzw. Ausnahmen. Dafür werden die Lobbyisten schon sorgen ... ;)
Man wird die ersten Urteile abwarten müssen, um mehr Klarheit zu bekommen. Bis dahin schweben wir alle in einer Grauzone. Im Internet herrscht große Panik, insbesondere bei Kleinunternehmen, Vereinen etc. Wer sich ernsthaft bemüht und vertretbare Maßnahmen unternimmt, um die Daten seiner "Kunden" zu schützen, ist wahrscheinlich erstmal aus der Schusslinie. Die Abmahnindustrie und die Aufsichtsbehörden werden sich erstmal auf diejenigen fokussieren, die das Ganze komplett ignorieren (bewusst oder unbewusst), weil sie da die offensichtlichsten Verstöße sehen und die größten Erfolgsaussichten haben.

BlueCobold

Community-Fossil

Beiträge: 10 738

Beruf: Teamleiter Mobile Applikationen & Senior Software Engineer

  • Private Nachricht senden

10

02.05.2018, 13:30

Jo, vermutlich.
Teamleiter von Rickety Racquet (ehemals das "Foren-Projekt") und von Marble Theory

Willkommen auf SPPRO, auch dir wird man zu Unity oder zur Unreal-Engine raten, ganz bestimmt.[/Sarkasmus]

Werbeanzeige