Datenschutz?

  • Hallo Leute,


    ich habe soeben einen nette Mail zu meiner homepage bekommen, dass ich fonts.googleapis.com und fonts.gstatic.com als externer Dienst benutze und ich meine Informationspflicht nicht erfülle.


    Um ehrlich zu sein, sagen mit diese Dienste nichts, ich habe diese Dienste nie bestellt und ich möchte auch keine Dienste .


    Kann ich diese Dienste ausschalten?

    Wo kommen diese Infos her?

    Auf welcher WEbseite kann ich prüfen, ob diese Dienste wirklich von mir genutzt wurden?


    VG Peter

  • Kann ich diese Dienste ausschalten?

    Ja.


    Wo kommen diese Infos her?

    Zeigt die Browserconsole an.


    Auf welcher WEbseite kann ich prüfen, ob diese Dienste wirklich von mir genutzt wurden?

    Auf Deiner eigenen.


    Die Suchbgriffe DSGVO und Google Fonst füren Dich zu diesem Thread. Da wird das Thema rund um Fonts und Analytics ausgibig behandelt.

  • Hallo Leute,


    ich habe nun System - Kick GDPR / DSGVO Cookie-Plugin installiert, aber damit ist mein Problem leider noch nicht gelöst:


    Ja, nun sind alle Cookies blockiert, aber in der Chrome Entwicklertools "Sicherheit" habe ich immer noch 3 Einträge.


    z.B. fonts.googleapis.com , fonts.gstatic.com und als 3. Eintrag eines Weiterbildungpools einer Uni.


    Wo können die Daten denn hinterlegt sein, oder gibt es dafür eine Plugin, dass ich die den Daten-Abfuss verhindern kann?


    VG Peter

  • z.B. fonts.googleapis.com , fonts.gstatic.com und als 3. Eintrag eines Weiterbildungpools einer Uni.


    Wo können die Daten denn hinterlegt sein, oder gibt es dafür eine Plugin, dass ich die den Daten-Abfuss verhindern kann?

    Du verwendest Google-Schriften, die man in der Regel im Template einstellen kann. Entweder andere Schriften wählen (das wäre wohl das einfachste) oder halt die Google-Schriften lokal installieren und aufrufen. Die externen Google-Aufrufe müssten dann auch zusätzlich unterbunden werden, also entweder die Aufrufe als Kommentar setzen oder ein Plugin verwenden, was das automatisch kann. Der Name ist mir gerade entfallen. Wie man am besten vorgeht, das ist auch vomTemplate/Framework. abhängig. Aber es gibt jede Menge Anleitungen dazu.


    Beachte auch, dass du deine Datenschutzerklärung deiner Webseite immer anpassen musst.

  • Vielleicht hilft es auch, wenn man entsprechend der Forenregeln mal genügend Infos gibt ein Link zu Seite kann da nicht Schaden. Auch das verwendete Template nebst Version , ggf. ein verwendetes Framework und die JoomlaVersion dürften sinnvoll sein. So kann man nur raten, wo man es umstellt.

    Schriften lokal (also auf dem Webspace) zu installieren und dort in den Auftritt einzubetten hilft dann schon mal gegen die entsprechenden Google-Aufrufe, um die Schrift zu laden.

    Als Seitenbetreiber solltest du dich aber immer mit Datenschutz befassen, da ansonsten Abmahnungen möglich sind. Zum Glück heute nicht mehr mit unzumutbaren Aufforderungen.

  • Bevor du jetzt Funktionen mittels Cookieblogger deaktivierst, solltest du erst mal folgendes überlegen:


    Wenn du auf der Webseite in den Datenschutzinformationen alles (und wirklich alles) detailliert dem Besucher erklärst und transparent über die von dir verwendeten, datenschutzrelevanten Erweiterungen, Plugins und Cookies informierst, gibt es auch keinen Grund zu Abmahnungen. Es geht doch lediglich darum, den Besucher*innen vorab zu erklären, was passiert, welche Daten gesammelt werden und wohin diese Daten dann transportiert werden.


    Hierbei ist immer zu berücksichtigen, ob deine Datenerhebung im Interesse einer ansprechenden und einheitlichen Darstellung deiner Internetpräsenz dient und somit, ein berechtigtes Interesse deinerseits darstellt.


  • Danke!!! Ich werde es ausprobieren!


    Ich nutze meine Homepage eigentlich nur als Kontaktformular und da gibt keinen Grund, dass Daten irgendwohin übermittelt werden. Deswegen würde ich es gerne unterbinden.


    Das Problem ist ja, dass ich als Anfänger gar nicht zu 100% weiß, was im mächtigen Joomla mit Templates & Co alles im Hintergrund passiert. Auch glaube ich eigentlich, dass ich keine Cookie Autorisierung benötige (weil ich mir die Daten sowieso nicht ansehe & und ich auch keine Daten irgend jemand zur Verfügung stellen möchte zumindest nicht wissentlich), aber ich habe auch keine Lust auf irgendwelche Leute, die mir mit rechtlichen Gefahren drohen.


    Die Schriftarten von Google habe ich ja nun eine Idee, mit dem plg. DANKE!


    Aber das Weiterbildungsportal der UNI ist komisch. Ich habe nun alle externen Links gelöscht, aber weiterhin habe ich den Eintrag im Chrom unter Sicherheit als "sichere" Ursprünge.

    Ich glaube, dass es hier keine Datenübertragung gibt, aber wenn es dort auftaucht muß es vermutlich in die Datenschutzerklärung (oder müssden sichere Verbindungen nicht in die Datenschutzerklärung), trotzdem habe keine Ahnung woher es kommt.



    Kann ich das irgendwo einsehen in Joomla um es auszuschalten?


    VG Peter

  • Zitat

    Natürlich flotte, eine Firma die sich auf die Beratung auf DSGVO spezialisiert haben will, selbstverständlich mit einem Angebot.

    Hattest du das angefordert? Wenn nicht ist es Spam und du kannst diesen Anbieter verklagen.


    Wenn du einen link zu deiner Homepage gibst könnten wir drauf schauen. Eine Rechtsberatung gibt es in diesem Forum nicht, aber wir könnten sehen, was definitv datenschutzrechtlich relevant ist.

  • Nabend Peter_Eerfurt , JoomlaWunder lui_brempt, WM-Loose, Elwood - guten Abend Leute


    Danke für diesen Thread. Ich denke dass das Thema nach dem Urteil des LG München eine neue Relevanz bekommen hat.


    LG München I, Endurteil v. 20.01.2022 – 3 O 17493/20 - Bürgerservice

    Zitat

    Verletzung des Persönlichkeitsrechts durch Datenschutzverstoß

    Normenketten: BGB § 823 Abs. 1, § 1004 TMG § 12 Abs. 1 u. 2 BDSG § 3 Abs. 1 DS-GVO Art. 4 Nr. 1 und 2, Art. 6 Abs. 1, Art. 15, Art. 82 Leitsätze: 1. Eine Verletzung des Rechts auf informationelle Selbstbestimmung und des Persönlichkeitsrechts stellt es dar, wenn der Inhaber einer Webseite bei Aufruf dieser Webseite durch einen Dritten dessen dynamische IP-Adresse automatisiert und ohne Zustimmung des Dritten an Google weiterleitet. (Rn. 6 – 7) (redaktioneller Leitsatz) 2. Ein Rechtfertigungsgrund für die Weitergabe einer IP-Adresse liegt nicht vor, da das Angebot von Google Fonts auch genutzt werden kann, ohne dass beim Aufruf der Webseite eine Verbindung zu einem Google-Server hergestellt wird und eine Übertragung der IP-Adresse der Webseitennutzer an Google stattfindet. (Rn. 8) (redaktioneller Leitsatz)




    Peter_Eerfurt - danke für deinen Beitrag:

    Zitat

    ich habe nun System - Kick GDPR / DSGVO Cookie-Plugin installiert, aber damit ist mein Problem leider noch nicht gelöst: Ja, nun sind alle Cookies blockiert, aber in der Chrome Entwicklertools "Sicherheit" habe ich immer noch 3 Einträge. z.B. fonts.googleapis.com , fonts.gstatic.com und als 3. Eintrag eines Weiterbildungpools einer Uni. Wo können die Daten denn hinterlegt sein, oder gibt es dafür eine Plugin, dass ich die den Daten-Abfuss verhindern kann?


    Das Thema ist leider nicht mehr so trivial: ....Es geht sehr viele Leute an.


    JoomlaWunder:

    Zitat

    Du verwendest Google-Schriften, die man in der Regel im Template einstellen kann. Entweder andere Schriften wählen (das wäre wohl das einfachste) oder halt die Google-Schriften lokal installieren und aufrufen. Die externen Google-Aufrufe müssten dann auch zusätzlich unterbunden werden, also entweder die Aufrufe als Kommentar setzen oder ein Plugin verwenden, was das automatisch kann. Der Name ist mir gerade entfallen. Wie man am besten vorgeht, das ist auch vomTemplate/Framework. abhängig. Aber es gibt jede Menge Anleitungen dazu.


    Also - da hast du recht: Das Thema mit den Google-Fonts ist leider wieder sehr in der Diskussion.

    Die Schritte:


    Lui_brempt - Danke für deinen Beitrag

    Zitat

    Schriften lokal (also auf dem Webspace) zu installieren und dort in den Auftritt einzubetten hilft dann schon mal gegen die entsprechenden Google-Aufrufe, um die Schrift zu laden. Als Seitenbetreiber solltest du dich aber immer mit Datenschutz befassen, da ansonsten Abmahnungen möglich sind. Zum Glück heute nicht mehr mit unzumutbaren Aufforderungen.


    Wie oben bereits erwähnt - das Thema geht im Moment sehr sehr viele an - und viele kümmern sich da drum:


    WM-Loose du sagst

    Zitat

    Wenn du auf der Webseite in den Datenschutzinformationen alles (und wirklich alles) detailliert dem Besucher erklärst und transparent über die von dir verwendeten, datenschutzrelevanten Erweiterungen, Plugins und Cookies informierst, gibt es auch keinen Grund zu Abmahnungen. Es geht doch lediglich darum, den Besucher*innen vorab zu erklären, was passiert, welche Daten gesammelt werden und wohin diese Daten dann transportiert werden. Hierbei ist immer zu berücksichtigen, ob deine Datenerhebung im Interesse einer ansprechenden und einheitlichen Darstellung deiner Internetpräsenz dient und somit, ein berechtigtes Interesse deinerseits darstellt.


    Das finde ich sehr wichtig - denn hier liegen sehr wichtige Unterscheidungen.


    Vielen Dank Elwood

    Zitat

    Für das Einbinden von externen Schriften kann ich das hier empfehlen:


    Wie gesagt - ich bin noch selber am Einarbeiten - ich hab die Arbeit mit dem Lokal hosten der Google-Fonts noch vor mir. Und wie ganz oben gesagt: weil es mir hilft, wenn ich diesen für mich zurecht gelegten Plan mal aufschreibe - hab ich gedacht dass ich das am besten mal mache - und hier in diesem Thread ists vielleicht am allerbesten. Also deshalb habe ich hier die Schrittfolge, mit der ich nächstens an meine Seiten gehe - um die Google-Fonts selber und lokal zu hosten mal aufgeschrieben. Also zusammenfassend: Hier für alle für mich wichtigen Ideen - nochmals in der Übersicht. Nebenbei bemerkt: Mit diesem Tools kann man google-fonts gut herunterladen - wenn man sie selber hosten will.


    Also ich bin der Meinung dass man sich hier gut informieren sollte

    zum Bspl mit einem Fonts checker: ccm19.de/google-fonts-checker/


    Zitat

    zeigt die Google-Fonts und darüber hinaus auch noch

    #.... Weitere kritische Ergebnisse der Seite:

    #... etwa wenn ungefragt kein Cookie gesetzt wird

    oder aber wenn Daten von x fremden Domains eingebunden werden.. usw. usf

    .....ferner noch diese Seite: https://sicher3.de/google-fonts-checker/


    wenn man dann identiftziert hat, welche Fonts hier von Google kommen, dann kann man diese von Google holen:


    ich halte hier das Tool für sehr hilfreich: https://google-webfonts-helper.herokuapp.com/fonts


    wie her bemerkt wird: https://kopfundstift.de/google-fonts-lokal-einbinden/


    Zitat

    Auch glaube ich eigentlich, dass ich keine Cookie Autorisierung benötige (weil ich mir die Daten sowieso nicht ansehe

    & und ich auch keine Daten irgend jemand zur Verfügung stellen möchte zumindest nicht wissentlich),


    DrMenzelit:

    >Das Argument hat sicher keinen Bestand beim Gericht...


    wohl wahr - leider...


    Zitat

    Hattest du das angefordert? Wenn nicht ist es Spam und du kannst diesen Anbieter verklagen.

    Wenn du einen link zu deiner Homepage gibst könnten wir drauf schauen. Eine Rechtsberatung gibt es in diesem Forum nicht, aber wir könnten sehen, was definitv datenschutzrechtlich relevant ist.



    Es ist meines Erachtens sehr sehr wichtig, dass der Website-Besucher im Grunde (vor !!!)


    ....dem Einsatz von Cookies und vergleichbaren Erhebungsmethoden vor deren Aktivierung zustimmt, und zwar so, dass er praktisch eine aktive Handlung vornimmt – also beispielsweise einen „Cookies akzeptieren“-Button klickt. Wichtig ist es, dass im Grunde genommen voreingestellte Kontrollkästchen und ähnliches mehr, in denen bereits Häkchen vom Website-Betreiber gesetzt sind, nicht mehr State of the Art sind. Sie - und das scheint ganz wichtig sie gelten nicht als „aktive Zustimmung“ und man kann im Rechtsstreit hier wohl ganz schöne angehen.

    Die Informationen, die man anbieten muss - die Aufklärung: ich halte es darüber hinaus für wichtig, dass der Site-Besucher im Grunde vor (!!!) seiner Zustimmung zum Cookie die Möglichkeit hat, sich über die Verwendung der von ihm gesammelten Daten aufklären lassen kann - m.a.W. dass er informiert wird was hier passiert. Die Arbeit mit einem sogenannten Cookie Banner: Es hat sich in der letzten Zeit erwiesen, dass Cookie-Banner mit Opt-out-Hinweisen, oder sagen wir mit einfachen Hinweis-Fenster, die dem Website-Besucher lediglich mitteilen, dass Cookies gesetzt oder IP-Adressen getrackt werden, im Grunde genommen mittlerweile nicht mehr den gesetzlichen Bestimmungen entsprechen.


    unterschiedliche Arten von Cookies: Es gibt unterschiedlichste Arten von Cookies: „Session-Cookies“ und „First-Party-Cookies" um nur ein paar zu nennen - und daneben viele andere mehr:


    man unterscheidet ja die Cookies generell in diverse Gruppen oder Klassen:


    Hier stehen also etwa technisch (e) erforderliche Cookies den nicht erforderlichen gegenüber: Also (man kann auch sagen) eigentlich erforderliche Cookies stehen denen gegenüber, die man als nicht unbedingt erforderlich erachtet.


    So gesehen gibts ja dann eine Zweiteilung - und diese eben auch vor dem Gesetz: Der Gesetzgeber unterscheidet zwischen zwei verschiedenen Arten von Cookies:

    a. Technisch unbedingt und für den Betrieb der Seite notwendige Cookies; denn diese gibts ja auch: und ich denke, dass da etwa solche Cookies gemeint sind - die für den sicheren und gut funktionierenden Betrieb der Page unbedingt notwendig und gewissermaßen unverzichtbar sind:

    b. dann gibts noch cookies, die nicht unbed. notwendig sind.


    Gäb ja noch viel zu sagen. Das Thema ist wie gesagt nicht so trivial.



    Euer JoBaer ;-=o)

    Interessiert an Joomla, Linux, SBC (Raspi & co) und sonstiger cooler IT-Dinge: ganz neu: https://affine.pro :: der Open-Source Nachfolger von miro, notion u. monday