A propósito DSGVO

Mich erreichte eine freundliche Mail eines kundigen Menschen, der die DSGVO in dem Betrieb, für den er als Anwalt arbeitet, umsetzen muss.

Es ist alles halb so wild, schreibt er. In meinem Blog, für das ich bezahle (35,88 € jährlich) und auf dem daher keine Werbung geschaltet wird, vielleicht noch etwas weniger als auf anderen, grundsätzlich aber haben wir Bloger*innen nichts zu befürchten.

 

Der freundliche Anwalt schreibt, und das gilt für alle Blogger*innen, auch für die bei denen z.B. WordPress Werbung einspielt:

 

“ Bei privaten Blogs, die keine Werbung machen oder schalten und die auch nichts verkaufen, besteht zunächst faktisch kein Risiko, wegen DSGVO-Verstößen bestraft zu werden. Die DSGVO gilt nicht für rein persönliche Onlineaktivitäten ohne beruflichen oder wirtschaftlichen Bezug. Abgesehen davon haben die Datenschutzbehörden die nächste Zeit anderes zu tun, als Bußgelder gegen Blogs zu verhängen. Wenn keine kommerzielle Tätigkeit besteht, kann man auch nicht Gegenstand von Abmahnungen werden.

Auch Blogs mit kleineren werblichen Aktivitäten sollten erstmal sicher sein (regelmäßig könnten diese schon jetzt wegen verschiedener Versäumnisse abgemahnt werden, das passiert aber praktisch nicht). Hier sollte man aber genau beobachten, ob es nach dem 25.5. erste Fälle gibt.

Bei den meisten Blogs werden über Kommentarfunktionen und Plugins Daten auf eine Art erhoben und verwendet, die wahrscheinlich nicht datenschutzkonform ist. Deswegen sollte man sich von allen nicht benötigten Plugins trennen und sich in Bezug auf die weiter verwendeten Funktionen kundig machen, welche Mustererklärungen bzw. Verhaltenshinweise es von den Blogplattformen etc. gibt. Bis Ende des Jahres sollte man in der Lage sein, alles dann auch DSGVO-konform anzubieten und abzuwickeln. Für kurzfristigen Aktionismus besteht aber kein Anlass.“

 

Ich habe die Erlaubnis, das hier so zu veröffentlichen.
Meine größten Sorgen sind damit ausgeräumt.

Herzlichen Dank an den Herrn Rechtsanwalt!

54 Kommentare zu “A propósito DSGVO

  1. Herzlichen Dank an Dich und an den Anwalt für die beruhigenden Worte. Ich hatte schon die Befürchtung, meinen Blog einstampfen zu müssen- weil ich soooo wenig Lust, Zeit und Energie habe, mich mit der DSGVO genauestens zu befassen.

    Gefällt 2 Personen

  2. Kannst Du den Anwalt vllt mal fragen, wer für die Daten haftet, die per nicht-deaktivierbaren WP-Plugins gesammelt werden wie Jetpack, Akismet und so? Sollte man sich dann darauf verlassen, dass WP sich kümmert? Ich bleibe da skeptisch … trotzdem danke für die ausführliche Erklärung !!! :-)

    Gefällt 1 Person

      • Selbst wenn Blogger*innen arme Habenichtse sind, denen man nichts abknöpfen kann und die zuständigen Behörden nicht zuerst in der Mikroblogosphäre auf den Tisch hauen werden – würde das Abmahner hindern? Ich würd’s nicht riskieren wollen.

        Auch wäre mir deutlich wohler, wenn man bei WP wenigstens in Andeutungen sehen würde, was die vorhaben und dass sie was unternehmen. Bisher sehe ich nur den unveränderten WP-Support-Beitrag „Automattic and the General Data Protection Regulation (GDPR)“, was sich da tut bleibt völlig unklar.

        Das #Blogsterben hat schon angefangen, und WP wird sich umschauen, wenn denen die Blogs als Werbeplattform wegbrechen. Die müssen also aktiv werden. Wäre schön, wenn davon etwas mehr zu merken wäre…

        Like

        • Hallo gnaddrig,

          Abmahner haben aber nichts abzumahnen, solange ein Blog rein privat und ohne Einkünfte und Gewinnabsichten ist.

          Derzeit habe ich keinen Zweifel daran, dass WP bis zum 25.5.2018 DSGV-konform sein wird. Es gibt so viele WP-Seiten in Europa – die haben auch was zu verlieren…

          Ich nehme das Blogsterben um mich herum auch wahr und finde das sehr schade. Nun ist es aber so, dass der Anwalt, der mich hier beraten hat mit der Sache seit 1 Jahr befasst ist und offenkundig weiss worüber er spricht.

          Meine Panik hat sich insofern gelegt und ist entspanntem Beinebaumeln gewichen.
          Übrigens hab ich mich auch noch nie an die Impressumspflicht gehalten und das intereessiert genau Niemanden, weil ich selbst ein Niemand bin :)

          Gefällt 2 Personen

          • Hallo tikerscherk,

            hmja, ich bin da trotzdem noch skeptisch.

            Dass bisher kaum ein Kleinbloggersdorfer wegen fehlenden Impressums abgemahnt wurde, ist richtig. Aber das heißt nicht, dass das nicht möglich wäre. Dass bei den meisten Kleinbloggern wenig zu holen sein dürfte, stimmt auch. Aber: Kleinvieh macht auch Mist, irgendwann könnte es sich lohnen, und dann wird sicher jemand auf die Idee kommen, die systematisch abzugrasen. Ob die „Abmahnindustrie“ so drauf ist, weiß ich nicht, aber Skrupel würde ich da nicht unterstellen. Das Risiko einer Abmahnung bleibt also.

            Klar, die müssten erstmal herausfinden, wer da ohne Impressum bloggt, das war bisher bei z.B. in den USA gehosteten Seiten kaum möglich. Aber die ab dem 25. Mai drohenden deutlich empfindlicheren Strafen könnten das ändern, wenn nämlich die Hoster selbst ernsthaft Ärger kriegen könnten. Ob das dann wirklich so werden wird, weiß ich natürlich auch nicht.

            Die Frage ist übrigens, was als „rein privat und ohne Einkünfte und Gewinnabsichten“ gilt. In Art. 2 DSGVO (2) steht: „Diese Verordnung findet keine Anwendung auf die Verarbeitung personenbezogener Daten c) durch natürliche Personen zur Ausübung ausschließlich persönlicher oder familiärer Tätigkeiten“. In dem Moment, in dem Du über tagespolitische Dinge schreibst oder quasi journalistische Inhalte bietest (das kann vermutlich schon ein Bericht über ein Stadtteilfest oder eine Ausstellung oder sowas sein), oder Dich offensichtlich nicht ausschließlich an Deine Familie und den engen Freundeskreis richtest, ist das sicher nicht mehr „ausschließlich persönlich oder familiär“. Wo da die Grenze ist, wird wie üblich vor Gericht ausgelotet, mit allen Risiken, die das für die Betroffenen mit sich bringt. Ich halte es deshalb für reichlich naiv, sich auf das „ausschließlich persönlich oder familiär“ zurückzuziehen und zu glauben, das reiche aus.

            Natürlich wird der Gesetzgeber nicht die Absicht gehabt haben, die Blogosphäre zu zerschießen, aber derzeit sieht es ganz danach aus, dass genau das als unerwünschte Nebenwirkung passiert, einfach weil niemand die Risiken einschätzen kann und nicht das Versuchskaninchen spielen will.

            Bleibt die Frage, ob sich für jemanden wie mich das Theater lohnt – die Artikel, die beschreiben, wie man ein Blog DSGVO-konform macht, listen viele Dinge auf, die teils nach dauerhaftem Aufwand aussehen und am Ende immer noch keine Gewähr bieten, dass es den Vorschriften genügt. Es wirkt alles ziemlich unübersichtlich. Unwissenheit schützt bekanntlich vor Strafe nicht, und ob das Gericht die jeweiligen Bemühungen um DSGVO-Konformität als ausreichend akzeptiert, weiß eben auch noch niemand. Ich will da nicht einmal bösen Willen unterstellen, aber die DSGVO, wie sie geschrieben steht, ist schon sehr strikt.

            Ich blogge zum Spaß und habe keinen Nerv, den Gegenwert einer Halbtagesstelle für den Admin-Kram aufzuwenden.

            Gefällt 1 Person

            • Aebr gilt denn nicht: “Bei privaten Blogs, die keine Werbung machen oder schalten und die auch nichts verkaufen, besteht zunächst faktisch kein Risiko, wegen DSGVO-Verstößen bestraft zu werden. Die DSGVO gilt nicht für rein persönliche Onlineaktivitäten ohne beruflichen oder wirtschaftlichen Bezug. Abgesehen davon haben die Datenschutzbehörden die nächste Zeit anderes zu tun, als Bußgelder gegen Blogs zu verhängen. Wenn keine kommerzielle Tätigkeit besteht, kann man auch nicht Gegenstand von Abmahnungen werden.…“ ?

              Ich glaube nicht, dass das so heiß gegessen wird wie gekocht und ich denke darüber hinaus, dass es sehr bald erste Rechtsprechungen dazu geben wird, die dann doch im Zweifel für den kleinen User ausfallen werden.
              Schreib bitte weiter. Wär schade drum!

              Gefällt 1 Person

              • Vermutlich hast Du ungefähr recht und die Welt wird sich weiterdrehen, auch in Kleinbloggersdorf. Ganz aufhören würde ich nicht wollen (danke übrigens!), es würde mir selbst auch sehr fehlen, genauso wie die vielen kleinen Blogs, die ich so mehr oder weniger regelmäßig lese. Mal sehen.

                Gefällt 1 Person

              • Ich habe eben an anderer Stelle gelesen, dass „ausschließlich persönlich oder familiär“ bedeutet, dass der Blog nicht öffentlich ist und sich Freunde und Familie anmelden müssen, wenn sie dort Einblick haben oder kommentieren wollen. Und das trifft auf unsere öffentlichen Blogs ja nicht zu. Insofern bleibe ich auch skeptisch, hoffe aber mit, dass WP die Seite bis zum 25. anpasst. Falls nicht, werde ich meinen Blog auf privat stellen und abwarten, was passiert.

                Gefällt 1 Person

                • gerade gestern klärte auf Twitter wieder eine gut informierte Anwältin darüber auf, dass die neue Verordnung nicht uns kleine Blogerinnen treffen wird. Auch jetzt schon gelten Datenschutzbestimmungen, die wir allesamt und ungaahndet nicht einhalten.
                  Wer nichts einnimmt wird keine Probleme haben. ich vertraue da dem freundlichen Anwalt und den anderen Anwältinnen, die das ebenso sehen.
                  Ansonsten ist temporäres Abtauchen sicher nicht verkehrt, wenn es sich besser anfühlt.

                  Lieben Gruß!

                  Gefällt 1 Person

    • Der freundliche Anwalt liest mein Blog und hat mir eine detaillierte Einschätzung meiner Situation bzw. meines Risikos gegeben. Auf meine Nachfrage, ob ich das so erbreiten darf, hat er die hier veröffentlichte, weniger personalisierte Auskunft gegeben.
      Ich vertraue darauf, dass das so ist und werd mich nur nochmal um diese Gravatarsache kümmern, die ein anderer Leser bei mir als Gefahrendingens ausgemacht hat.
      Likes sind abgestellt. Stats muss ich so lassen.

      Gefällt 1 Person

      • Wenn die Leute das Blog kennen, dann kann man wohl mutmaßlich wirklich mit einer für eine selbst tauglichen Auskunft rechnen, war bei meiner Anwältin auch so. Hätte die das Blog aber nicht gekannt, hätte ich deren Rat eher allgemein als Vorsichtsmaßnahme gesehen. Gravatar ist ganz einfach abzustellen, musst du nur das Häkchen entfernen.

        Like

        • Ich vertraue auf die Einschätzung des Anwaltes.
          Er behauptet ja nicht, dass wir alles DSGVO-konform sind. Doch niemand wird etwas dagegen tun, weil wir völlig uninteressant sind und es nix zu holen gibt bei uns.
          Der Impressunspflicht zB hab ich noch nie genügt und laufe immer noch frei herum ;)

          Gefällt 1 Person

          • Doch niemand wird etwas dagegen tun, weil wir völlig uninteressant sind Definiere „wir“! ;) Stimmt in meinem Fall nicht ganz, aber mir wurden die Fallstricke gezeigt, also wüsste ich, gesetzt den Fall ich wäre thematisch nicht sowieso mit den Ding durch und damit vor so einer Art Relaunch (entweder das oder schließen, schon konzeptionell), was ich wahrscheinlich anders machen müsste und damit ist gut.

            Like

              • Danke. Ich schätze den haben wir nicht. würde ich gern von mir behaupten, kann ich aber nicht wasserdicht behaupten, weil zu mir Leute von Beratungsstellen aus kommen und das mehr oder weniger bekannt ist und ich dann und wann den Erklärbär für Leserfragen zum Thema allgemein gemacht habe und nicht nur persönliche Geschichten erzähle, ich also auch ohne, dass ich das angepeilt hätte, so etwas wie eine edukative Klamotte – vereinfacht gesagt, es ist komplizierter – mache. Oder gemacht habe. Ich wüsste derzeit auch nicht was ich sonst hoffentlich Neues aufmachen könnte.

                Gefällt 1 Person

      • Mit Gravatar habe ich mehrfach herumprobiert, bei mir verändert die Abschaltung genau gar nichts an den 2 Trackern, die Ghostery immer noch findet, weswegen ich die Avatare weiter zulasse.

        Likes sind für die Kommentare bei Ihnen nicht abgestellt. Außerdem kann ich Ihren Blog in der Readermaske liken, was überhaupt erst die schöne Funktion ‚Beiträge, die mir gefallen‘ ermöglicht, die der Vernetzung der Blogosphäre dient.
        Achachach, es nervt!

        Like

        • Likes können aber nur noch im Reader gesetzt werden und es tauchen keine Gravatare mehr unter meinen Texten auf.
          Da wir es nicht besser machen können, gehe ich erst Recht nicht mehr davon aus, dass uns etwas widerfahren kann.
          Ich glaub wir sollten jetzt mal dem klugen und freundlichen Anwalt vertrauen (der im Übrigen in seiner Mail sehr zu Recht bemerkte, dass es nicht angehen kann, dass wir kleinen Blogger*innen derart viele Daten abgreifen, und dass insofern das DSGVO nicht falsch liegt. Jetzt müssen die Verursacher, bei uns WP, ran.

          Like

          • Nein, die Kommentar-likes können bei Ihnen auch hier im Blog gesetzt werden und wie gesagt: laut Ghostery macht Gravatar ja/nein keinen Unterschied – das mag anders sein, wenn man die Gravatar-Hovercards aktiviert, also beim Drüberfahren mit der Maus über einen Avatar dessen komplettes Gravatarprofil gezeigt wird.

            Der kluge und freundliche Anwalt hat eine wohltuend gelassene Rechtsmeinung, die meine Laune hebt, aber nichts daran ändert, daß WordPress.com ran muß.

            Ich hätte noch eine technische Frage (dann muß ich das nicht ausprobieren) – weil Sie jeden Kommentar einzeln freischalten: verhindern das die dauerhafte Speicherung von Email- und IP-Adressen Ihrer Kommentatoren auf der Dashboard-Kommentarseite? Vermutlich nicht, oder?

            Gefällt 1 Person

  3. Das ist schön, dass Du weiterschreibst! Ich war schon ganz unglücklich darüber, dass es Deinen Blog nicht mehr geben sollte. Und danke für die Infos!!! Da schließe ich mich allen anderen an! Ich habe beim Recherchieren zu dem Thema gelesen, dass man seiner kleinen privaten Datenschutzerklärung einen Satz hinzufügen kann, dass die Daten der Leser von Akismet auf Server in den USA übertragen werden. Habe das so verstanden, dass man die Leser vor allem darüber informieren soll, was mit ihren Daten geschieht und das mit Akismet war der Rat für WordPress-Nutzer. Aber auch das ist sicher vor allem für kommerzielle Blogs wichtig. Ein herzlicher Gruß!

    Gefällt 1 Person

  4. Danke für’s Teilen. Natürlich ist das ein Thema, das auch mich bewegt. Einen Juristen habe ich in meinem Umfeld nicht. Ich habe habe meinen cousinalen Admin gefragt, der obgleich er mittlerweile die IT im einem größeren Unternehmen leitet, das wie viele auch kommerziell bloggt. Er gab mir ähnliche Tipps wie Dein Anwalt und meinte: Wenn ich Abmahnanwalt, würde ich dahin greifen, wo ich Geld vermute, wenn ich mich überhaupt auf Bloggende einließe, wären Influencer mein Ziel, Menschen, die damit versuchen Geld zu verdienen. Das tust Du nicht und wenn WP Werbung schaltet, ist das ein anderer Schuh.
    Ich bin keine Juristin, warte erst mal ab, auch weil ich schon oft erlebt- bin keine zwanzig mehr -, dass anstehende gesellschaftliche Debatten, als Beispiele nenne ich neben der Datenschutzvereinbarung, das Asylrecht oder die „Homoehe“ medial instrumentialisiert werden, in dem viel Unverstandes verbreitet wird. Hier findest eine Auseinandersetzung statt. Mir ist das sympathisch.

    Gefällt 2 Personen

    • Inzwischen hat WP mir geantworet und versichert, dass bis zum 25.5. alles ok sein wird.
      Ich hab ja uch am Rad gedreht, bzw. am Rolladenriemen, bis der freundliche Anwalt mir diese Sorgen nahm.
      Ich gehe davon aus, dass diese Blogblase usn weiter erhalten bleibt. Was hätte ich sonst mit all den Worten gemacht…

      Gefällt 2 Personen

  5. Pingback: artlens.de – fotografie digital bis zur kunst – Erwägungsgrund 18 – EU Hirngeschiss

  6. Pingback: Die DSGVO und dieser Blog, die Zweite – sori1982

Hinterlasse einen Kommentar

Diese Seite verwendet Akismet, um Spam zu reduzieren. Erfahre, wie deine Kommentardaten verarbeitet werden..