Datenschutz, DSGVO und ADV-Vertrag
Wenn Du bei lima-city Webseiten, Datenbanken oder E-Mail-Funktionen nutzt, können personenbezogene Daten verarbeitet werden. Dieser Artikel erklärt die wichtigsten Grundlagen zu DSGVO, Auftragsverarbeitung und Protokolldaten.
Auftragsverarbeitung bei Webhosting
lima-city stellt Webspace, Datenbanken, Zugänge und Serversysteme bereit. Wenn auf diesem Speicherplatz personenbezogene Daten verarbeitet werden, kann lima-city im Rahmen von Wartung, Betrieb und Administration mit diesen Daten in Berührung kommen. Das ist eine Auftragsverarbeitung im Sinne von Art. 28 DSGVO.
Du bleibst als Betreiber der Webseite für die Datenverarbeitung verantwortlich. lima-city stellt die technische Infrastruktur und den Vertrag zur Auftragsverarbeitung bereit.
Personenbezogene Daten
Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Praktisch bedeutet das: Wenn sich mit Daten eine Person direkt oder indirekt bestimmen lässt, sind diese Daten personenbezogen.
IP-Adressen sind in diesem Zusammenhang grundsätzlich als personenbezogen zu behandeln.
ADV-Vertrag abschließen
Ein Vertrag zur Auftragsverarbeitung ist notwendig, wenn über Deinen Webspace personenbezogene Daten verarbeitet werden. Bei kostenpflichtigen Webhosting-Paketen ist der Vertrag enthalten. Beim kostenlosen Webspace kann er gegen Gebühr abgeschlossen werden.
Du kannst den Vertrag in der Verwaltung unter ADV-Vertrag ausfüllen. Dort gibst Du an, welche Arten von Daten und welche Kategorien von betroffenen Personen verarbeitet werden. Berücksichtige dabei auch Besucher- und Protokolldaten. Hinweise und Beispiele findest Du in der Ausfüllhilfe.
Der Vertrag muss nicht ausgedruckt und an lima-city geschickt werden.
Private Webseiten
Auch private Webseiten können unter die DSGVO fallen, wenn öffentlich zugängliche personenbezogene Daten oder Nutzungsdaten verarbeitet werden. Auch eine privat betriebene Webseite kann deshalb einen Vertrag zur Auftragsverarbeitung benötigen.
Ob eine rein persönliche oder familiäre Tätigkeit vorliegt, muss im Einzelfall bewertet werden. Öffentlich zugängliche personenbezogene Daten im Internet sind in der Regel nicht privilegiert.
Protokolldaten von Webseitenbesuchern
lima-city speichert Protokolldaten von Zugriffen, um den sicheren Betrieb der Systeme zu gewährleisten. Dazu gehören insbesondere:
- IP-Adresse
- eindeutige ID des Zugriffs
- User-Agent-Header
IP-Adresse und Zugriffs-ID können personenbezogen sein. Auch der User-Agent kann zusammen mit weiteren Angaben einer Person zugeordnet werden. Behandle deshalb den gesamten zugehörigen Protokolldatensatz als potenziell personenbezogen.
Der in der Verwaltung abrufbare Zeitraum von Fehlerlogs ist auf sieben Tage begrenzt. Daraus lässt sich keine allgemeine Löschfrist für sämtliche Zugriffs-, Fehler- und Sicherheitsprotokolle ableiten. Für Auskünfte zu den jeweiligen Verarbeitungszwecken und Speicherfristen wende Dich an unseren Support.
Die Botsperre kann Cookies setzen. Die derzeit verwendeten _lcp2- und _lcp3-Cookies enthalten einen festen Marker statt einer individuellen Kennung. Davon getrennt können bei der Anfrage personenbezogene Protokolldaten entstehen.