Datenschutz & Datensparsamkeit

Slides:



Advertisements
Ähnliche Präsentationen
Juristische Implikationen täglicher Anwendungen Computer und Recht Seminar Januar 2000 Thomas Heymann.
Advertisements

Voice over IP (VoIP).
Einer der Dienste im Internet
© DBIS, 2008 EMISA-AK: Flexible service- und prozessorientierte Informationssysteme Selbstverständnis des AK Innsbruck 28. Juli 2008 Manfred Reichert,
Windows auf öffentlichen PCs
Erweiterung B2B Usermanagement / LDAP-Anbindung
Webserver, © Till Hänisch 2002 Apache The open way.
Workgroupmanagement mit MS OUTLOOK ohne MS Exchange Server ?! Dieter Fritzsche.
Herzlich Willkommen Roland Kistler Sales Engineer
Mailserver-Installation mit LDAP-Schnittstelle für die Firma XYZ GmbH
© gemdat Nö, 2100 Korneuburg, Girakstraße 7http:// Gemeinde Webseiten mit RiS Kommunal und WebCity Präsentiert von Thomas Höllriegl
VirtUOS Zentrum zur Unterstützung virtueller Lehre der Universität Osnabrück Informatik / Mathematik 28. Februar 2005 Stud.IP externe Seiten Einbindung.
Chat System – Gruppe B Tim Braun, Andre Ester, Florian Müller und
Aspekte zum Datenschutz und zum berechtigten Interesse
Ein Produkt der blueend web:applications AG Portal - Funktionsumfang -
Whitepaper - Feb © mailways GmbH Das Chat-Fenster auf Seite des Kunden Menschen wollen von Menschen beraten werden. Mit Hilfe des Internet lassen.
InfoPoint vom 9. November Was ist Joomla? Theorie Installation Extensions Administration Demo.
Gegenstand EDV Thema: Informative Webseiten
Konnektivität innen & außen
Bitte username wählen Bitte jetzt Ihre Mail abrufen.
Jonas Rüttimann 2. Juni Motivation Was ist RAP? Schnellstart: Wir bringen RAP zum Laufen! Technologie: Wie funktioniert RAP? Konsequenzen für die.
Die Publikations- datenbank des AIT Karl Riedling.
Wie Sie per zu einem Ausbildungsplatz kommen!
Was sind Weblogs? Web-log: Web  Internet log  Logbuch den Herausgeber des Internettagebuchs (Blogs) bezeichnet man als Blogger Blogsphäre bezeichnet.
Jugendgemeinderat im Netz
Wie funktioniert das Internet?
BBS2 WG 05 d Zeynep Ögütcü, Lili Jagel, Tatjana.
7.5.5 Namensdienste (bereits erwähnte Beispiele: Rmiregistry, Portmapper)  dienen der Abbildung von „Namen“ auf Verweise, Nummern,...  sollten ihre Information.
Webserver Apache & Xampp Referenten: Elena, Luziano und Sükran
Einleitung. Smart Homes (bisher) Nachrüsten beim Umbau erschwert Intelligente Installation 4 mal teuerer Statisch (Was einmal verbaut ist, bleibt!)
Herzlich Willkommen Roland Kistler Sales Engineer
Sicherheitskomponente in der Computertechnik
Folie 1 ONLINE USV-Systeme AG Roland Kistler, März 2013 Herzlich Willkommen Roland Kistler Sales Engineer Tel. +49 (89)
Workflowsysteme und Datenbanksysteme Gliederung Motivation Basis- funktionalitäten Klassifikations- merkmale Referenz-Modell MQ Workflow Zusammenfassung.
Mit Teasern zum Klicken reizen. 2 Was versteht man unter einem Teaser? Der „Anreißer“ lockt zum ausführlichen Beitrag auf.
Informationsgesellschaft Informations- und Kommunikationstechnologien Seid klug wie die Schlangen! (Matthäus 10,16)
LINUX II Unit 7 LAMP Server. LAMP ● Linux – Apache - MySQL – PHP ● Leistungsfähiges und kostenloses System zur Genrierung von dynamischen Webseiten und.
Crawling von Gesetzestexten und automatisches Konvertieren in XML Datenstrukturen Meilensteinpräsentation der Gruppe Was ist bisher geleistet - -
| New Features APEX 4.2.x Patrik Tischer Ratingen,
OpenStreetMap Free Software, free Content, free Maps Fabian Fingerle, Hanno Böck,
OpenStreetMap Free Software, free Content, free Maps Hanno Böck,
Das Internet – Was ist das? Das Internet - ein Datenfresser?
CMIP6-DICAD – FU Berlin Thomas Schartner
Kaseya System Backup and Recovery
Crashkurs Computernetzwerke
Zugriff-Analyse mit WebTrends
Linux Next Generation Hobby & Elektronik Messe Stuttgart,
Basiswissen Web-Business
Datenschutz im Arbeitsalltag Arbeitsmaterialien
Schul-Administrations-Software für Verwaltung und Lehre
Digitale Medienarbeit
Web-Interface for Multi-FPGA Board Pamette
Das IT - Informationssystem
INSTALLATION – Inbetriebnahme in wenigen Schritten –
Datenschutz im Arbeitsalltag Arbeitsmaterialien
Apache The open way.
WISST IHR GENUG?.
Virtualisierung von Web-Applikationen mit Docker
Eine Produktion von der Firma Presentations GmbH
Webtracking.
Datenschutz im Arbeitsalltag Arbeitsmaterialien
Ich brauche eine Web-Seite vom Server im Internet
Social Business & Compliance
7th German CDISC User Group Basel, 11. März 2010
…die richtige digitale Unterstützung für ihre Firma
Ein kurzer Einblick in das Thema Tracking
Europäische Datenschutzgrundverordnung EU-DSGVO
Aufnahmeantrag für Interessengemeinschaft(IG) dient dem Zwecke
Die neue Datenschutz-Grundverordnung DSGVO
 Präsentation transkript:

Datenschutz & Datensparsamkeit Urteil des AG Berlin Mitte zur IP-Speicherung Praktische Konsequenzen Hanno Böck, http://www.hboeck.de/

Vorstellung, Motivation Hanno Böck, Administrator bei schokokeks.org Webhosting Zielsetzungen: Freie Software, Standards Hohes Sicherheitsniveau Aktuelle Technologie Datenschutz

Urteil AG Berlin Mitte Am 27.3.2007 urteilte das AG Berlin Mitte gegen das Bundesministerium der Justiz, dass keine personenbezogenen Daten und auch keine IP- Adressen beim Besuch der Webseite http://www.bmj.bund.de/ erhoben werden dürfen. Kläger war Patrick Breyer, Jurist und aktiv beim AK Vorratsdatenspeicherung

Kampagne „Wir speichern nicht“ Zeitgleich mit der Rechtswirksamkeit des Urteils startete der AK Vorratsdatenspeicherung die Kampagne „Wir speichern nicht“: http://www.wirspeichernnicht.de/ Webseitenbetreiber erklären sich freiwillig bereit, auf die Speicherung von IP-Adressen zu verzichten.

Problemfall Apache Variante mod_removeip: Deaktiviert die IP global für Apache, unflexibel, kein temporäres Anschalten auf einzelnen Vhosts möglich. Eigenes Log-Format: LogFormat "0.0.0.0 - - %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined_anon Error-Log (bspw. 404): Abschaltung nicht direkt vorgesehen, Workaround: ErrorLog /dev/null

Apache Error Log Anonymisiertes Error-Log mit Apache-Bordmitteln nicht möglich. Workaround: len += apr_snprintf(errstr + len, MAX_STRING_LEN - len, - "[client %s] ", c->remote_ip); + "[client 0.0.0.0] "); } Patch: http://files.hboeck.de/apache-noip.diff

Web-Applikationen Hässlicher Workaround: $_SERVER['REMOTE_ADDR'] = '0.0.0.0'; Funktioniert fast immer, aber unschön. Viele Webapplikationen bieten keine einfache Möglichkeit zur Abschaltung von IP-Speicherung. Kommentare, Kontaktformulare, Statistiken etc.

Weitere Probleme Anonymisierte Logs ermöglichen keine detailierten Zugriffsstatistiken (Zusammenfassung von Abrufen zu Visits). Abhilfe: »Intelligente« Anonymisierung, temporäre Aliases für IPs, bislang nicht implementiert. Externe Datenquellen (Google-Ads, Banner) speichern auch mit.

Ziele/Ideen Apache-Error-Log muss flexibler konfigurierbar werden. Webanwendungen sollten im Idealfall mit Datenschutz-freundlichen Defaults ausgeliefert werden. Zumindest sollte jede Form von IP- Speicherung einfach abschaltbar sein. Öfter mal nachdenken „Brauche ich diese Daten wirklich?“

Netzlinks http://www.wirspeichernnicht.de/ http://dev.riseup.net/privacy/ https://wiki.schokokeks.org/Datenschutz

Fragen, Kommentare? Hanno Böck http://www.hboeck.de