this post was submitted on 21 Jun 2023
64 points (100.0% liked)

Haupteingang

38 readers
1 users here now

Die Standard-Community von feddit.de

In dieser Community geht es ausschließlich um alles rund um die Instanz!

Hast du Fragen? !fragfeddit@feddit.de

matrix chat: !feddit:tilde.fun

founded 3 years ago
MODERATORS
 

Wenn sie keine hat, wie erfüllt sie dann die Anforderungen der DSGVO?

top 50 comments
sorted by: hot top controversial new old
[–] wintermute@feddit.de 94 points 1 year ago* (last edited 1 year ago) (7 children)

Nicht schon wieder ^^
https://www.e-recht24.de/impressum/13095-impressum-fuer-die-private-homepage.html https://www.bmuv.de/themen/verbraucherschutz-im-bmuv/digitaler-verbraucherschutz/impressumspflicht#c66866

Ist eine gewisse Grauzone, aber ich betreibe die Seite rein privat, geschäftliche Zwecke sind in keiner Weise vorhanden, auch ein Grund, warum ich keine Spenden annehme.

Bis vor ca. 1 Woche waren hier ca. 30 Leute aktiv, eine kleine private Community. Mit dem explosionsartigen Wachstum habe ich nicht gerechnet, und glaubt mir, seitdem steht das Thema ganz weit oben auf der Liste.

Die Gründung eines e.V. für Fedi-Admins ist derzeit meine präferierte Idee, das kann auch als Aufruf zur Teilnahme gesehen werden, also falls jemand Interesse an dem Thema hat ;)

[–] hillbicks@feddit.de 23 points 1 year ago (2 children)

Weil mich das Thema grundsaetzlich interessiert, habe ich mal WBS legal (Solmecke) angeschrieben ob die sich dazu nicht mal aeussern wollen, insbesondere was die DSGVO angeht. Die machen ja sonst auch zu allen moeglichen rechtlichen Themen Videos.

Wenn ich da was hoere, sag ich nochmal Bescheid.

load more comments (2 replies)
[–] Jekyll@feddit.de 14 points 1 year ago (1 children)

e.V. fände ich auch super. Gerne offen für alle die dauerhaft unterstützen möchten, Administration muss ja nicht an Mitgliedschaft gekoppelt sein.

load more comments (1 replies)
[–] docrock@metalverse.social 6 points 1 year ago* (last edited 1 year ago) (3 children)

@wintermute @jediscum
Dann will ich das hier mal nutzen, um zu testen ob ich von Mastodon posten kann.

Ja das ganze hier ist jetzt nicht mehr einen Private Seite, aber da auch kein komerz. Interesse besteht, benötigt es kein Impressum.(Aber ich bin kein Anwalt).

Da ich gerade Teste ob Lemmy oder Kbin mir mehr zusagt, kann ich sagen die Beiträge werden gezogen, nicht gepusht.
Bei Kbin komme ich über Mastodon z.B. gar nicht an die Inhalte.
Achtet eher auf Bilder (Urheberrecht).

[–] docrock@metalverse.social 8 points 1 year ago (1 children)

@wintermute @jediscum
Geht also gut.👍
Bilder sind Kritischer, weil wenn einer eins postet, an dem er keine Rechte hat, habt ihr schnell eine Abmahnung im Haus.

Hatte das mal in einem Forum wo ich Mod war vor 17 Jahren.
Der Betreiber dürfte dann 3500Euro zahlen, und einen Unterlassung unterschreiben.
War das Totesurteil fürs Forum.

[–] DerTobi_NerdsWire_de@feddit.de 5 points 1 year ago (1 children)

In der Tat gerade für reine Bild Foren wichtig. Aber bei thumbnails sieht es laut Rechtsanwalt https://www.mll-news.com/bgh-thumbnails-auf-google-stellen-keine-urheberrechtsverletzung-dar/ anders aus.

Gemäss Urteil des deutschen Bundesgerichtshofs (BGH) vom 21. September 2017 stellt die Anzeige von urheberrechtlich geschützten, von Suchmaschinen im Internet aufgefundenen Bildern (Vorschaubilder oder Thumbnails) grundsätzlich keine Urheberrechtsverletzung dar.

[–] docrock@metalverse.social 3 points 1 year ago

@DerTobi_NerdsWire_de
Das ist gut.
Der von mir geschilderte Fall war 2006.
Gut das es da jetzt mehr Klarheit gibt.

[–] Lumidaub@feddit.de 4 points 1 year ago (1 children)

Das Tier heißt Mastodon :)

[–] docrock@metalverse.social 3 points 1 year ago

@Lumidaub
Ja OK, Schreibfehler behoben.🙄

[–] Makiterr@iusearchlinux.fyi 4 points 1 year ago (3 children)

Für eine Impressumspflicht braucht es kein kommerzielles Interesse. (Steht auch so in den Links in dem Kommentar, auf den du antwortest.)

load more comments (3 replies)
[–] amki@feddit.de 4 points 1 year ago (1 children)

Die Gründung eines e.V. für Fedi-Admins ist derzeit meine präferierte Idee, das kann auch als Aufruf zur Teilnahme gesehen werden, also falls jemand Interesse an dem Thema hat ;)

Korrigiere mich falls ich mich irre aber haftet bei Vereinen nicht der Vorstand mit seinem gesamten Vermögen?

Wo ist da der Vorteil?

[–] luckystarr@feddit.de 9 points 1 year ago (1 children)

Das ist bei Geschäftsführern von Kapitalgesellschaften (GmbH, AG, UG) der Fall, nicht aber bei eingetragenen Vereinen.

Der Vorstand kann dort zwar auch haften, aber nur in grob fahrlässigen oder vorsätzlichen Fällen. Normalerweise haftet der Verein, beschränkt auf das Vereinsvermögen.

Genaueres -> Anwalt (der ich nicht bin) fragen oder Gesetze lesen.

load more comments (1 replies)
[–] Benutzer@feddit.de 4 points 1 year ago (1 children)

Wo steht denn der Server, bei nem Hoster oder bei dir im Keller? Weißt du schon wie stark die Kosten angestiegen sind?

[–] wintermute@feddit.de 9 points 1 year ago

Ist ein Hetzner VPS.

[–] Tealk@lemmy.rollenspiel.monster 3 points 1 year ago (9 children)

Die Gründung eines e.V. für Fedi-Admins ist derzeit meine präferierte Idee

Vielleicht passiert da ja was im Fedicamp, wobei man ja immer noch für jedes Projekt einen eigenen Zweigverein oder Ähnliches benötigen würde. Alles unter einem Dach wäre zu viel für einen Verein.

aber ich betreibe die Seite rein privat

Das würde ich auch anders sehen, privat ist für mich eine Webseite auf die nur ausgewählte Leute Zugriff haben, wäre für mich ein htaccess. Beim Podcast Rechtsbelehrung war das Thema auch mal und dort wurde es auch so gesagt.

load more comments (9 replies)
load more comments (1 replies)
[–] Exilfranke@feddit.de 89 points 1 year ago* (last edited 1 year ago) (3 children)

Alle anderen Communities im Fediverse: Reddit-Migration, wie funktioniert das hier überhaupt, AAAAH

Feddit.de: Wo ist das Impressum, was ist mit DSGVO?

Herrlich.

[–] Benutzer@feddit.de 20 points 1 year ago* (last edited 1 year ago)

"Also von der Instanz will ich nicht die Stromrechnung bezahlen müssen."

load more comments (2 replies)
[–] bjoerns@feddit.de 33 points 1 year ago (3 children)

Was waren das noch Zeiten als man im Netz einfach mal, einfach weil man ein netter Mensch ist, Services bereitstellen konnte, ohne jedem direkt die eigene Adresse zu verraten oder permanent mit einem Bein im Knast oder vor dem wirtschaftlichen Ruin zu stehen.

Aber mal ein Gegenvorschlag: Wenn jemand Angst davor hat das seine persönlichen Daten aka IP Adresse etc gelogged werde: Warum hostet Ihr Lemmy und Co dann nicht selber.

Wenn Ihr Angst habt das eure Äußerungen hier im Fediverse nicht mehr rückstandslos gelöscht werden können (was auch im restlichen Internet nicht fuktioniert) dann überlegt euch eure Äusserungen!

Da ist es kein Wunder das nur noch die Big Player wie Meta, Alphabet etc. solche Services anbieten können.

Also deutscher Staatsbürger bleibt einem bald nur noch übrig solche Services als Tor Hidden Service oder auf einem Offshore Server anzubieten, wenn man sicher gehen will nicht in Konflikt mit TMG und DSGVO zu kommen wenn irgendein ganz schlauer mal mit dem Finger auf einen zeigt.

[–] quzyp@feddit.de 11 points 1 year ago* (last edited 1 year ago)

Jo. So versuche ich auch die Medienkompetenz an meine Kinder weiterzugeben: anyonym sein, nichts persönliches öffentlich posten, trotzdem nett und respektvoll. Da sehe ich dann auch keinen Grund zum generellen Löschen, man sollte ohnehin davon ausgehen dass alles auf ewig irgendwo gespeichert wird.

load more comments (2 replies)
[–] Lattenkamp@feddit.de 24 points 1 year ago

Das Impressum befindet sich in einem verschlossenen Aktenschrank, in einem unbenutzten Klo, an dessen Tür steht: Vorsicht, bissiger Leopard!

[–] philpo@feddit.de 18 points 1 year ago (9 children)

Als Datenschutzbeauftragter a.D. mal ein paar Dinge dazu:

  1. Impressumspflicht hat nix mit DSGVO zu tun. Die Datenschutzerklärung ist davon komplett getrennt. Diese muss aber tatsächlich Möglichkeiten zur Beschwerde und damit auch eine ladungsfähige Adresse enthalten. Das muss aber NICHT die Privatadresse von @wintermute sein sondern kann auch über eine externe Kanzlei/einen Adressdienstleister sichergestellt sein. Da ist die DSGVO deutlich entspannter als die Impressumspflicht aus Telemediengesetz, Wettbewerbsrecht,etc.

  2. Ja, auch private,nicht kommerzielle Websites müssen der DSGVO folgen sobald sie Daten verarbeiten.

  3. Egal wie sehr man es sich schönredet: Lemmy und damit auch Feddit sammelt persönliche Daten. Jeder Beitrag eines Users fällt unter die Definition der persönlichen Daten nach §4 Abs. 1 DSGVO. Ebenso sind "unendliche" ("alle Feddit Instanzen die es jemals geben wird") und "unwiderrufliche" Genehmigungen zur Datennutzung hinfällig.

  4. @Wintermute ist damit persönlich dafür verantwortlich die Rechte von Betroffenen zu sichern. D.h. er muss die datenschutzkonforme Löschung, Auskunftsrechte, etc. wahrnehmen. Sonst wird es schnell sehr sehr teuer. Es hilft ihm dabei auch nichts wenn er den Server im EU-fernen-Ausland hostet oder jemanden damit beauftragt. Solange er die endgültige Betreiberkontrolle hat,ist er haftbar. Problematisch sehe ich hier am ehesten aber das effektive Fehlen von Löschtools in der Lemmy Welt - momentan ist es einfach wirklich viel Arbeit Leuten eine vollumfängliche Auskunft zu geben oder ihre Daten zu löschen.

  5. Und zuletzt das große Problem: Die Föderation. Das ist so von der DSGVO/GDPR nicht vorgesehen und ist im gesamten Fediverse eine offene Flanke. Prinzipiell musst du als datensammelnde Stelle mit jeder nachgeordneten Stelle eine Vereinbarung schließen die den Dateneigner ihre Rechte zusichert. Das ist heißt: @Wintermute muss eine solche Vereinbarung z.B. mit Hetzner schließen weil diese den VPS betreuen auf dem Feddit liegt. Das betrifft aber theoretisch auch alle anderen Instanzen die nachgeordneten sind. Sprich: Wird Feddit von Lemmyxyz föderiert und gibt so seine Daten weiter muss Feddit einen entsprechenden Vertrag abschließen. Lemmyxyz darf nun seinerseits die Daten von Lemmy nicht an z.B. Beehaw föderieren. Und so weiter, und so weiter. Die eigentliche Datenweitergabe ist dabei noch das kleinste Problem. Richtig kritisch wird es in der Rechtewahrnehmung nach §7, also der Löschung. Denn der Antrag muss nur an den ursprünglichen Datenerheber gestellt werden. Karl Maier muss also nur gegenüber Wintermute die Löschung beantragen, letzterer muss dann die Löschung gegenüber den nachgeordneten Instanzen sicherstellen.

Man kann theoretisch an dieser Stelle argumentieren,dass Feddit ja gar nicht willentlich die Daten weitergibt, analog zu den div. Archiv oder Suchmaschinen Crawlern. Das ist aber bei Betrieb eines sich in Hintergrund föderierenden Systems eben nicht so wirklich schlüssig und ich wäre mir nicht wirklich sicher ob das vor Gericht durch ginge mit Tendenz zu "eher nicht". Denn Feddit könnte sich ja komplett deföderieren.

Gibt es hier eine Lösung? Ich weiß es nicht. Das übersteigt dann meine "leicht fortgeschrittenen" Kenntnisse und müsste v.a. ggf. vor Gericht auch durchgefochten werden.

Zuerst muss aus DSB Sicht aber dringend eine Löschmöglichkeit (und Auskunftsmöglichkeit)her die es a) den Admins einer Instanz erlaubt hier den Anfragen fristgerecht nachzukommen ohne sich zu Tode zu arbeiten b) zu mindestens große "bewusst föderierte" Instanzen mit in die Löschung einbezieht. Denn: Vor Gericht wird mit hoher Wahrscheinlichkeit ein "sehen Sie,wir haben bei uns gelöscht,wir haben bei den großen anderen Servern die Löschung beauftragt und kontrolliert und dafür das shadylemmyinstance23 nicht löscht können wir nix " besser ankommen als ein "lol,nix gemacht, Judgebro". Das könnte z.B. so aussehen,dass Inhalte in der Heimatinstanz zur Löschung beauftragt werden und die Löschung dann ebenfalls föderiert werden. Folgt ein Server der Löschung nicht wird er eben von der Gemeinschaft deföderiert.

Das ist wohlgemerkt auch nicht wasserdicht. Aber besser als nix.

Ist wirklich ein schwieriges Thema.

@Wintermute: Ich bin im Vereinsrecht so gar nicht drin,aber ich meine das die Vereinsgründung da weniger schützt als man denkt,da dir bei Tolerierung eines bekannten DSGVO Verstoßes bereits die grobe Fahrlässigkeit eingeredet werden kann, spätestens vom Amtsgericht wenn der Verein pleite geht. Frag da aber noch einmal einen Anwalt. Tatsächlich kann hier eine UG und eine D&G Versicherung passender sein.

[–] Lemmchen@feddit.de 7 points 1 year ago* (last edited 1 year ago) (1 children)

Und zuletzt das große Problem: Die Föderation.

Naja, wenn ich meinem Email-Anbieter ein DSGVO-Gesuch zuschicke, dann erwarte ich ja auch nicht, dass er mir alle Mails liefert, die ich mal zu Adressen bei anderen Anbietern geschickt habe, sondern nur die, die ich tatsächlich noch bei ihm lagern habe. Und Email gibt es ja auch nicht erst seit gestern. Ich kann mir ehrlich gesagt nicht vorstellen, dass das so ein großen Problem ist.

[–] philpo@feddit.de 4 points 1 year ago (1 children)

Tatsächlich ist E-Mail ein interessantes Objekt und selbst mein Dozent damals konnte das nicht zu 100% begründen - hier wird streiten sich afaik die Autoren. Aber: Hier wird auch kein umfangreicher bewusster Datentransfer an unbeteiligte Dritte vorgenommen. Jeder auf dem "Weg" der E-Mail erfüllt ja seinen "Job", aber die Mail geht nicht wild noch an Dritte die nicht übertragen oder sonstwas damit zu tun haben. (Theoretisch...)

Aber ja, ist in der Tat interessant.

[–] anlumo@feddit.de 6 points 1 year ago (1 children)

Spätestens bei Mailinglisten ist man aber bei genau der gleichen Situation wie bei Lemmy.

load more comments (1 replies)
[–] wintermute@feddit.de 5 points 1 year ago (2 children)

Danke für deinen konstruktiven Beitrag.

load more comments (2 replies)
load more comments (7 replies)
[–] kthxbye_reddit@feddit.de 5 points 1 year ago

Ohne Impressum fährt man schlecht heutzutage. Wäre ja nicht so, also gäbe es keine konkurrierenden Platformen, die die Abmahnanwälte schicken können. Hoffe Feddit kriegt das schnell hin, ich will hier bleiben.

load more comments
view more: next ›