User Story #1827
Notwendige DSGVO Anpassungen für QCAT
Start date:
17 May 2018
Due date:
% Done:
0%
Estimated time:
Resolution:
Description
Am 25. Mai tritt die europäische Datenschutzverordnung (DSGVO) in Kraft.Das schweizerische Datenschutgesetzt sieht vor, dass das DSGVO für Schweizer Unternehmen dann auch gilt, wenn es Daten von natürlichen Personen aus der EU speichert und verarbeitet.
Damit gilt sie auch für die WOCAT Applikationen.
Wir müssen folgende Dinge angehen:
- Die Benutzer müssen der Verwendung von Cookies zustimmen. Der entsprechende Disclaimer muss offenlegen, wozu die Cookies verwendet werden.
- Google Fonts sollten auf dem eigenen Server zur Verfügung gestellt werden (wegen Tracking)
- Datenschutzerklärung (Privacy Policy) muss gemacht werden und das 'Submit' Formular um einen Datenschutzhaken erweitert werden
- Die 'Terms of Agreement' sollten ebenfalls verlinkt werden.
- Piwik auf Datenschutz-Modus umstellen: IP-Adress anonymisierung, Opt-Out Möglichkeit anbieten.
Frage: Dürfen wir 'Non-registered' Persons überhaupt mit all den Detailangaben erfassen, wenn sie selbst nie das Einverständnis gegeben haben?
Das werde ich irgendwann mal einen Anwalt fragen müssen. Tendeziell denke ich: Nein.
Files