-
Notifications
You must be signed in to change notification settings - Fork 14
Änderung Datenschutzerklärung #104
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Conversation
Kurze Aktualisierung Datenschutzgesetz
Test
Frist Draft
First Draft
NoahPay
left a comment
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Erster Review: Ich habe erstmal nur das reviewt, was du im Dokument bearbeitet hast. Die Extra-Kommentare von dir habe ich noch nicht angeschaut.
src/de/privacy.md
Outdated
| * Vertragsdaten: z. B. gekaufte Produkte, Dienstleistungen, Vertragslaufzeiten. | ||
| * Sensible Daten (falls relevant): z. B. Gesundheitsdaten, biometrische Daten zur Identifikation (nur mit ausdrücklicher Einwilligung). | ||
|
|
||
| Die Erhebung dieser Daten erfolgt ausschließlich zu den in dieser Datenschutzerklärung genannten Zwecken und unter Einhaltung der geltenden datenschutzrechtlichen Vorschriften. |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
- immer schweizerdeutsche Rechtschreibung verwenden, also ohne "ß".
Das ist auch weiter unten mehrmals der Fall, deshalb am besten einfach alle "ß" im Dokument durch "ss" austauschen.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Ok, danke fürs Feedback. DONE
src/de/privacy.md
Outdated
| * Kommunikationsdaten: z. B. Inhalte von E-Mails, Kontaktformularen, Anfragen. | ||
| * Nutzungsdaten: z. B. besuchte Seiten, Login-Daten, Nutzungsverhalten auf unserer Website. | ||
| * Vertragsdaten: z. B. gekaufte Produkte, Dienstleistungen, Vertragslaufzeiten. | ||
| * Sensible Daten (falls relevant): z. B. Gesundheitsdaten, biometrische Daten zur Identifikation (nur mit ausdrücklicher Einwilligung). |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Ich würde hier nur die Beispiele anführen die DFX auch tatsächlich verarbeitet.
Sowas wie z. B. beim Punkt "Nutzungsdaten" --> "besuchte Seiten" wird meines Wissens nach nicht z. B. durch Cookies auf der Webseite eingesammelt. Falls ich richtig liege, würde ich den Punkt dort auch nicht aufnehmen.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Pendent zur Abklärung mit Yannick
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Prima, wenn dieser Punkt und der Punkt mit dem Verzeichnis geklärt ist, dann passt aus meiner Sicht alles.
Gib gerne in unserer gemeinsamen Gruppe auf Telegram Bescheid sobald du final fertig bist, damit Cyrill den Pull Request (ggf. nochmal prüft und dann anschliessend) akzeptieren kann.
Gruppenname auf Telegram ist "DFX Datenschutzbestimmungen".
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Ok, danke für die Rückmeldung.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Konnte dir Yannick hier weiterhelfen bzw. hast du die Änderungen vorgenommen?
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Rückmeldung von Yannick: Grundsätzlich komplett. Es könnten noch weitere Dokumente als Beispiele hinzugefügt werden, allerdings sind die wichtigsten Punkte und Beispiele vorhanden (2 habe ich noch ergänzt). Ich bin mit Yannick dennoch so verblieben, dass Cyrill die Punkte noch kurz durchschaut und bestätigt.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
@TaprootFreak : Bitte die Liste gemäss meinem Kommentar von heute auf Vollständigkeit und Korrektheit prüfen. Danke.
src/de/privacy.md
Outdated
|
|
||
| ### Kontakt im Falle von Datenschutzverletzungen: | ||
|
|
||
| Wenn Sie eine mögliche Datenschutzverletzung bemerken, wenden Sie sich bitte an an unseren Support (opens new window) wenden. |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Beim Wort "Support" auf https://app.dfx.swiss/support verlinken
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
DONE
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Zweiter Review: Kevins Extra-Kommentare habe ich jetzt in meinen Review inkludiert.
Offener Punkt:
Die Bewertungen zu https://www.privacybee.io/ch/ sind meiner Meinung nach ziemlich gut. Eine finale Entscheidung ob wir das kaufen wollen liegt allerdings bei Cyrill.
src/de/privacy.md
Outdated
|
|
||
| ### Verzeichnis von Verarbeitungstätigkeiten | ||
|
|
||
| Die DFX AG führt gemäß den Anforderungen des Schweizerischen Datenschutzgesetzes (DSG) ein Verzeichnis aller Verarbeitungstätigkeiten, die personenbezogene Daten betreffen. Dieses Verzeichnis dient dazu: |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Mir ist ein solches Verzeichnis nicht bekannt, aber müsste man noch prüfen wer für sowas aktuell zuständig ist bzw. wäre, falls wir es einführen wollen.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Gemäss meinem Verständnis haben wir keine Wahl, ob wir dies machen möchten oder nicht. Nachfolgend der Artikel aus dem aktualisierten Datenschutzgesetz:
Artikel 12 revDSG (Rechenschaftspflicht): Verantwortliche müssen nachweisen können, dass sie die gesetzlichen Datenschutzanforderungen einhalten. Das Verzeichnis der Verarbeitungstätigkeiten ist ein wichtiges Instrument, um diese Rechenschaftspflicht zu erfüllen.
Ein Detailbeschrieb zu den Anforderungen findet sich in der entsprechenden Datenschutzverordnung (Art. 5 Abs. 1 DSV)
Gemäss meiner Einschätzung wäre es sinnvoll das Verzeichnis vor dem Audit zu erstellen.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Okay, dann kannst du das gerne mit Cyrill absprechen wie das in Zukunft gehandhabt werden soll mit dem Verzeichnis
src/de/privacy.md
Outdated
|
|
||
| ### Hosting mit All-Inkl | ||
|
|
||
| Wir hosten unsere Website bei All-Inkl. Anbieter ist ALL-INKL.COM - Neue Medien Münnich, Inh. René Münnich, Hauptstraße 68, 02742 Friedersdorf (im Folgenden: All-Inkl). Einzelheiten finden Sie in den [Datenschutzbestimmungen von All-Inkl](https://all-inkl.com/datenschutzinformationen/). |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Hier kann man transparenzhalber hinzufügen dass all-inkl die DSGVO umsetzt.
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Ok, danke, DONE
Änderungen betreffend Zeilen 45-48 noch ausstehend. Abklärung mit Yannick betreffend Präzisierung.
Gem. Feedback Yannick
Lieber Cyrill
Ich habe die Datenschutzvereinbarung gemäss deinem Auftrag nun überarbeitet. Wie bereits erwähnt, bin ich weder Experte noch habe ich Erfahrung im Themengebiet, deswegen wäre eine Prüfung aus meiner Sicht durchaus sinnvoll. Aktualisierte Version via Github an Dich zur Prüfung.
Verwendete Tools und Dokumente zur Überarbeitung:
Offene Punkte:
Kommentar: (kosteneffiziente) Automatisierung der Datenschutzerklärung
Ein ehemaliger Arbeitskollege, welcher heute Selbständig im Bereich Crypto-Compliance arbeitet, hat mir privacybee.ch zwecks automatischer Erstellung und Aktualisierung von Datenschutzerklärungen auf der eigenen Webseite empfohlen. Leider kenne ich die technischen Anforderungen nicht, und habe auch keine weitere Instruktion zur Prüfung, aber vielleicht weckt der Input dein Interesse.
Link zur Webseite von Gecko-Compliance / Datenschutzerklärung (als Referenz für die Nutzung des Services von privacybee.ch):https://geckocompliance.ch/privacy-policy/
Link zur Webseite von privacybee.ch https://www.privacybee.io/ch/Kurz: Kosten pro Jahr CHF 36. Service: Automatisch und verlässlich generiert. Wird alle 8 Wochen automatisiert überprüft und aktualisiert.
Bei Fragen stehe ich Dir gerne zur Verfügung.
Lieber Gruss
Kevin