You are viewing a single comment's thread from:

RE: So mache ich meine Website DSGVO-Konform

in #business7 years ago

Hallo Birgit, danke für deinen Beitrag zur DSGVO. Hiermit setze ich mich auch schon eine lange Zeit mit auseinander. Zu deinem Punkt mit Wordpress kann ich dir sagen das

  • Gravatar ausgestellt werden sollte
  • Kommentare entweder komplett ausgestellt werden sollten oder zumindest die IP-Adresse nicht mehr gespeichert wird von WordPress in der Datenbank.
  • Bei Kommentaren auch nur noch die nötigsten Informationen abfragen zur Abgabe eines Kommentars.
  • Du rufst auf deiner Seite Fonts von Google seinem Webdienst auf. Bei jeder Abfrage einer Seite die Google Fonts verwendet, landen unweigerlich mind. die IP-Adresse des Besuchers bei Google. Daher die Google WebFonts lokal auf deiner Seite bereitstellen. Das geht eigentlich sehr gut und macht die eigene Seite gleich auch etwas schneller da weniger externe Request benötigt werden um die Seite zu laden.
  • Wenn du Sicherheitsplugins wie z.B. WordFence oder iThemes verwendest, achte darauf das dort auch keine IP-Adressen an externe Dienste übertragen werden.
  • Google Analytics hast du ja schon beschrieben.
  • Ggf. einmal das WordPress Admin website.de/wp-admin mittels htaccess absichern, da auf der Standard WordPress Webseite beim Login es keinerlei Möglichkeiten gibt, einfach dort auch das Impressum, DSE etc. zu hinterlegen und tendenziell dies auch als eine Unterseite von aussen zu sehen sein kann.

und und und...

das Thema hängt mir momentan echt aus dem Hals raus.
Bin aber auch dabei eine persönliche Check-Liste zu erstellen welche umgesetzt werden kann/sollte.

einen schönen Sonntag Abend
louis

Sort:  

Danke Louis für deine wertvollen Hinweise.

  1. Bei dem Gravatar bin ich etwas unsicher - ich habe ihn auf "geheimnisvolle Personen" eingestellt, für diejenigen die eben keinen eigenen haben. Ich selbst bin registriert, da ich die Autorenbox unter den Beiträgen nutze - und so mein Profilbild erscheint. Aber wenn ich es richtig verstehe, sollte ich das wohl dann alles deaktivieren?

  2. Die Kommentarfunktion ist ja für einen Blog nicht unerheblich. Da frage ich nur Name und E-Mail Adresse ab - das ist doch dann aber in Dashboard dokumentiert. Reicht das nicht aus???

  3. Was sind Google Web Fonts?

Gerne :)

Also, bei jedem Aufruf der Webseite werden Informationen an andere Server gesendet. Das ist natürlich nicht so schön, solange die IP-Adresse als personenbezogene Information gilt. Gravatar z.B. sendet auch Informationen zu seine eigenen Server. Genau so auf der Youtube Dienst.

Desweiteren ist das mit den Google WebFonts so eine Geschichte. Hier hast du schonmal eine ganze Menge verschiede Schriftarten auf deiner Webseite eingebunden. Bei jedem Aufruf der Seite landen unweigerlich Informationen bei Google.

Da sollte natürlich auch gehandelt werden.

Viele Grüße
louis

Danke dir. Dann suche ich nach einer anderen Lösung bzgl. Gravatar und Google WebFonts habe ich nicht :-)

Gerne. Übrigens. Die Screenshots sind von deiner Seite gemacht worden, also Gravatar und Webfonts hast du :)

ups... Gravatar ja aber WebFonts war mir entfallen.... Danke für den Tipp