Skip to content
This repository has been archived by the owner on Nov 3, 2023. It is now read-only.

Newsletter -> Rechtlicher Hinweis #8847

Closed
marcfunkitug opened this issue Jan 28, 2018 · 10 comments
Closed

Newsletter -> Rechtlicher Hinweis #8847

marcfunkitug opened this issue Jan 28, 2018 · 10 comments

Comments

@marcfunkitug
Copy link

Schön wäre es, dass beim Abonnieren des Newsletters die Möglichkeit bestünde eine Checkbox als Pflichtfeld zu definieren.

In Deutschland ist es der Fall, dass eine Datenschutzerklärung mit der Newsletteranmeldung akzeptiert wurden muss (vor allem in Bezug auf den 25.05.2018, Stichwort DS-GVO).

Deshalb halte ich dieses "Pflichtfeld" als dringendes Feature für Contao!

@joke1
Copy link

joke1 commented Feb 22, 2018

Ich denke nicht, dass dies notwendig ist. Wie willst du denn beweisen, dass der Nutzer auf die Checkbox geklickt hat?
Wichtig ist, dass deine Opt-In E-Mails keine Werbung beinhalten & du die Einverständnis dokumentierst. Einmal das Verfahren an sich und einmal die jeweilige Einverständnis, falls dich jemand bei der Aufsichtsbehörde meldet.

Hier sind einige Sachen ganz gut erklärt. Einiges ändert sich übrigens auch wieder 2019, wenn die e-Privacy-Verordnung inkraft tritt...
https://www.onlinehaendler-news.de/recht/gesetze/26117-datenschutzgrundverordnung-dsgvo-teil-1-newsletterversand.html

@leofeyer leofeyer changed the title 4.4 - Newsletter -> Rechtlicher Hinweis Newsletter -> Rechtlicher Hinweis Feb 23, 2018
@leofeyer
Copy link
Member

In Deutschland ist es der Fall, dass eine Datenschutzerklärung mit der Newsletteranmeldung akzeptiert wurden muss (vor allem in Bezug auf den 25.05.2018, Stichwort DS-GVO).

Das habe ich bisher auch noch nirgends gelesen. @marcfunkitug Woher stammt diese Info?

@marcfunkitug
Copy link
Author

marcfunkitug commented Mar 15, 2018 via email

@AlexanderPilhar
Copy link

Ich beschäftige mich ebenfalls seit einiger Zeit mit der DSGVO und wie diese im Detail umsetzbar ist - und recherchiere eben gerade zum Thema Einwilligungserklärung zu Newslettern. Zumindest in Deutschland scheint einfaches Double Opt-In ohnehin schon längst nicht mehr zu genügen:

Wichtig scheint insbesondere auch zu sein, dass man als Anbieter eines Newsletter die Einwilligung auch nachweisen kann - wofür Double Opt-In anscheinend nicht ausreicht...

@leofeyer
Copy link
Member

leofeyer commented Apr 3, 2018

Ich denke nicht dass die beiden Artikel aus 2012 und 2015 in irgendeiner Form eine Aussage zur DSGVO beinhalten.

@AlexanderPilhar
Copy link

AlexanderPilhar commented Apr 3, 2018

Ja, da muss ich zustimmen - der Kommentar bezog sich aber auch weniger auf die DSGVO, sondern vielmehr darauf, dass man eine Einwilligung nachweisen können muss (und mit DSGVO weiterhin muss) und Double Opt-In bislang scheinbar nicht ausgereicht hat.

Hier ist ein aktueller Artikel zum Thema:
Einwilligung bei der DSGVO: Das Opt-In und Double-Opt-In Verfahren

Wenn ich mir die DB-Struktur so ansehe, dürfte Contao bereits DSGVO-konforme Einwilligungen und deren Nachweis ermöglichen (im Artikel Abschnitt "Nachweispflicht": Timestamp der Einwilligung)!?

@cmeis
Copy link

cmeis commented May 18, 2018

Mindestens ein Problem bleibt mit dem "normalen" Contao-Newsletter aber bestehen:
Wenn ein Abonnent den Newsletter abbestellt, wird der Eintrag aus der Tabelle entfernt. Dir fehlt also ab diesem Zeitpunkt der Nachweis, dass in der Vergangenheit (bis zum Abbestellen) eine Einwilligung vorgelegen hat.
Wenn Dich der Empfänger also NACH seiner Abmeldung dazu kontaktiert, hast Du keine Info mehr (außer z.B. in Backups der DB o.ä.).

Wir machen es so, dass wir die Anmeldung (und auch Abmeldung) jeweils in einer separaten Tabelle dokumentieren.

@leofeyer
Copy link
Member

Und was speichert ihr in der separaten Tabelle?

Der Abonnent hat ja das Recht auf Löschung der personenbezogenen Daten, daher darf man ab dem Zeitpunkt des Abbestellens weder die IP-Adresse noch die E-Mail-Adresse weiterhin speichern. Wie also soll der Nachweis erfolgen?

Gibt es eine gesetzliche Vorschrift zur Speicherung der Opt-In-Daten? Oder eine Regelung wie lange man ein erfolgtes Opt-In nach Ende des Abonnements nachweisen können muss?

@cmeis
Copy link

cmeis commented Jun 13, 2018

In der Tabelle stehen "natürlich" die wichtigsten Eckdaten, also Timestamp, Mailadresse und IP. Das ganze Thema ist in der Tat etwas "grau".

Unser Kunde möchte sich ggf. gegen unberechtigte Beschwerden wehren können (ich konstruier mal: ich melde mich ab, und beschwer mich direkt danach über den letzten erhaltenen Newsletter; es soll der Nachweis möglich sein, dass zum Zeitpunkt des Versandes der Newsletter abonniert war). Je nachdem, wen man fragt, ist das über ein "berechtigtes Interesse" für einen gewissen Zeitraum sauber...

Das andere ist, wenn der Kunde generell ein "Werbeverbot" ausspricht - in diesem Fall MUSS ich seine Mailadresse ja zwangsläufig behalten. Nämlich um sicherzustellen, dass ich ihm eben KEINE Mails mehr sende (im Sinne einer Empfänger-Blacklist).

Aber das ganze Thema ist natürlich aktuell eines mit einem guten Rest Rechts-Unsicherheit, wir werden mal sehen wie sich das entwickelt. ;-)

@leofeyer
Copy link
Member

leofeyer commented Jul 2, 2018

Wir haben die nach aktuellem Kenntnisstand notwendigen DSGVO-Änderungen implementiert (siehe contao/core-bundle#1512 (comment)). Die Speicherung der Daten in einer separaten Tabelle, aus der sie trotz Beendigung des Abonnements nicht gelöscht werden, ist rechtlich höchst bedenklich und wird daher von Contao nicht unterstützt.

@leofeyer leofeyer closed this as completed Jul 2, 2018
@kroerig kroerig mentioned this issue Nov 9, 2018
Sign up for free to subscribe to this conversation on GitHub. Already have an account? Sign in.
Labels
None yet
Projects
None yet
Development

No branches or pull requests

5 participants