Selenium arbeitet aber noch immer mit ungefragt im Forum gesammelten Daten und den Forumsnamen.
Worin besteht die datenschutztechnische Änderung?
P.S.: Ich bin nur der Bote…
Das "ungefragt" zeigt, dass Du das nicht nur als Bote meinst. ![]()
Wie auch immer. Ich erkläre das Vorgehen gerne.
Ich habe in dem Prognose-Tool ausschliesslich Informationen aufgenommen, die:
- offen einsehbar sind (z.B. in Forumsbeiträgen, Signaturen, oder kder Liste mit Fahrzeugbestellungen),
- mir aktiv von den Benutzern zur Verfügung gestellt wurden (z.B. als Aufforderung sie in die Liste aufzunehmen), oder
- von den Benutzern selber im Tool eingetragen wurden.
Die datenschutztechnische Neuerung ist, dass das Tool ohne die Speicherung des Usernamens auskommt. Der Username wird ohne Einverständnis des Benutzers als Hash gespeichert, mit Einverständnis wird er zusätzlich im Klartext gespeichert.
Wenn die Datenbank gestohlen wird, können zwar die Bestelldaten (also Modell, Farbe, Ausstattung) im Klartext eingesehen werden, es kann aber (bei Usern ohne Zustimmung zur Speicherung) keine Zuordnung zu einem User vorgenommen werden, weil der Username schlicht nicht gespeichert ist. Es gibt keine persönlichen oder pseudonymen Informationen, die eine Zuordnung zu einer bestimmten Person möglich machen. Ohne persönliche oder pseudonyme Merkmale fällt das Tool ohnehin nicht mehr unter die Datenschutzverordnung. Ich habe trotzdem eine Datenschutzerklärung.
Die Speicherung als Hash ist insofern erforderlich, als dass eine ungelieferte Bestellung irgendwann zumindest noch einmal wiedergefunden werden muss, um sie zu einer gelieferten zu machen.
Dein Eintrag in der Datenbank sieht so aus:
Umgangssprachlich ausgedrückt kann das Tool mit "ja" oder "nein" antworten, wenn es gefragt wird, ob es einen ganz bestimmten, namentlich genannten User kennt. Es kann aber keine Liste mit Usernamen ausgeben, deren Bestellungen in der Datenbank stecken.
Damit ist die Statistik-Funktion weiterhin gegeben, und jeder User kann selber entscheiden, ob er namentlich in den Listen auftauchen möchte, oder nicht.
In der Suche wird ein Benutzer gefunden, wenn er exakt so wie im Forum geschrieben wird. Der Suchende muss den User also schon kennen, um ihn anzeigen zu können. Benutzer, die der Speicherung zugestimmt haben, können auch mit Ähnlichkeitssuchen, Abkürzungen und in den Listen gefunden werden.
Benutzer, die lange nicht mehr aktiv im Forum waren, und so evtl. vergessen haben, sich hier aus der Liste abzumelden, werden in einem (noch nicht automatisierten) Prozess angezeigt und deren Hash gelöscht. Ohne Hash sind sie nicht mehr auffindbar (auch nicht mit exakter Schreibweise).
Außerdem kann jeder User ein gegebenes Einverständnis widerrufen. Dann wird der Klartext-Username wieder gelöscht und der Username wird nicht mehr angezeigt. Wem das nicht reicht, kann mir eine Nachricht schreiben und mir mitteilen, ob er vollständig gelöscht werden möchte, oder die Daten für die Statistik zur Verfügnung stellt, darüber hinaus aber nicht mehr gefunden werden möchte. Sobald die Funktion ausreichend getestet ist, gibt es für die Benutzer einen Löschen-Button, mit dem sie ihren Datensatz auch selber löschen können.
Wenn Du Deinen Datensatz gelöscht haben möchtest, sag einfach Bescheid (z.B. per Email im Impressum des Tools).