Nextcloud und DSGVO

Heyhey, alles gut, Fuß vom Gas. Ich habe mich nicht umsonst deiner Formulierung bedient; hatte nicht erwartet, noch ein zwinkerndes Smiley hinzufügen zu müssen. :grin:

Ich habe nun dreimal versucht von V12 auf V13 upzudaten. JEDESMAL weisser Bildschirm mit Verlust aller Daten!!! Habe ich schon in einem anderen Thread hier geschrieben. V12 läuft bei mir stabil und ohne Probleme. Und was ich hier im Forum über V13 gelesen habe - Datenverlust, Google Drive funktioniert nicht mehr usw. Nein danke ich werde nicht Updaten nur für zwei Felder.
Und was Murks ist, bleibt Murks auch wenn ich das anders ausdrücken würde. Und ja, die Entwickler sollten sich um die wirklich wichtigen Dinge in Nextcloud kümmern und nicht immer neue Funktionen intergrieren die kein Mensch braucht.
Ich bin extra von Owncloud zu Nextcloud gewechselt, weil ich dachte das hier eine andere Philosophie z.B. bei den Updates herrscht. Aber da habe ich mich allerdings geirrt. MURKS!

1 Like

Du mußt die Apps vor dem Upgrade disablen!

Da hast du nicht ganz unrecht :slight_smile:

Grundsätzlich kann eine Seite wohl durchaus öffentlich sein und trotzdem noch als privat zählen und somit unter die entsprechende Ausnahme fallen.

Inwiefern man durch Handlungen der User aus dieser Ausnahme herausfallen kann, wäre natürlich interessant. Allerdings halte ich das Risiko tendenziell für eher gering.

Ich finde das auch klasse.

Es wird explizit von einem umfassenden Datenschutz geredet. Die einzige Einschränkung, die ich hier finde ist in

Artikel 2 - und da selbst nach TMG eine Webseite kein ausschließlich persönlicher Zweck ist (in den allermeisten Fällen) wird das auch so sein.

  1. Diese Verordnung findet keine Anwendung auf die Verarbeitung personenbezogener Daten
    1. […]
    2. […]
    3. durch natürliche Personen zur Ausübung ausschließlich persönlicher oder familiärer Tätigkeiten,

Da frag ich mich, was eine private Cloud ist oder generell was eine Cloud für einen Privatnutzer ist!? Wenn jetzt jemand als Arbeitnehmer irgendwelche Daten verwendet, verarbeitet ist, der Fall ja klar → Unternhemen. Aber als Privatnutzer? Da denke ich bleibt es privat.

Da fällt mir ein witziges Zitat ein:

Mein Server sah früher voller aus mit einen Wordpress Blog mit Impressum (eingebunden nur in Wordpress) und allem drum und dran. Ich beschloss alles zu beseitigen (hatte mehrere Gründe).

Heute betreibe ich nur die Cloud privat mit der Familie. Ich habe dafür eine DynDNS dessen erste Seite " Apache2 Debian Default Page " ist mit dem typischen “It´s work!” und der unterseite "https://DOMAIN/nextcloud für die Cloud. Ich denke privater kann ich es nicht machen (und auf eine zusätzliche .htaccess mit extra Login verzichte ich, sonst macht Nextcloud damit bald keinen Sinn mehr^^).
Also zurück zum Thema. Impressum und Datenschutzerklärung habe ich nicht (mehr).

Nun frage ich mich wie eure Datenschutzerklärungen aussehen? Wird dort jeder einzelner Cookie erklärt wofür dieser gesetzt wird (wirklich schon gesehe? Kennt dafür vlt jemand eine “Muster(next)cloud” zum beobachten?

Fahre ich so denn richtig? Ich habe jetzt viel gelesen und es dabei auf das LG an sich ankommt. LG Düsseldorf soll da etwas härter sein als andere und es liegt letztenendes in deren Ermässen.
Ansonsten was schreibt ihr in das Impressum und die Datenschutzverordnung hinein?
Jetzt kommt nicht mit: Ja die Daten, die verarbeitet werden, sollen dort aufgelistet werden.
Ich selbst habe kein Schimmer und bin damals ebenfalls auf irgendwelche Generatoren angewiesen gewesen.

Ich finde das Recht sollte weiter angepasst werden. Z.B. Webseitenbetreiber, die die Webseite über Ihren eigenen ISP hosten, benötigen kein Impressum, sondern nur eine Datenschutzdisclaimer.
Dort verrät ja sofort die Domain, die IP und letzten Endes der ISP die Daten des jeweiligen Besitzers. Bei den ISP gibt es ja nicht umsonst E-Mail Adressen an denen man schreiben kann, falls mit irgendeiner IP mumpitz verursacht wird.

OrgAbuseHandle:
OrgAbuseName: Abuse Contact
OrgAbusePhone: +…
OrgAbuseEmail: ab…
OrgAbuseRef: https://whois.arin.net/rest/poc/ABUSE3850-ARIN

Wer es selbst testen will: https://who.is und dann auf die eigene Ip klicken.

Ich glaube die Politik hat damals mit dem Impressum einfach nur versemmelt, dass heutzutage sowas jeder von daheim machen kann und auf Rechenzentren nicht mehr so krass angewiesen sind wie man´s früher vlt. war.

Was denkt ihr dabei?

Hallo Leute,
habe hier mal alles gelesen, dazu nur eine Frage die hier nicht so hervorgeht.
Gibt es ein Plug-in oder so welches NextCloud DSGVO Konform macht, so wie es bei Madamo der Fall ist, als IP-Adressen einkürzen.

Es ist ja egal ob Privat oder man das Ding Geschäftlich nutzt, die DSGVO muss man erfüllen.

Danke für Tipps.

Also meines Wissens muss man die DSGVO als Privatanbieter nicht berücksichtigen.

Hallo Nobisoft,
alles was im Netz ist und sich jemand hin verirren könnte muss mit einem Datenschutz/Impressum versehen werden.
Sprich hast eine Domain, wo drauf steht Comming Soon, so musst Du ein Datenschutz/Impressum haben, das ist egal ob Privat oder Geschäftlich.

Hat jemand also eine gute Idee wie man ggf. Nextcloud DSGVO Konform hinbekommt, also auch IP Adressen kürzen, vielleicht gibt es ja auch auch ein Plug-in wie bei Matamo ex Piwik womit man im Back-end als Admin das einstellen könnte.

hey @mawi,

du haust ganz schöne nägel rein… ich wage zu bezweifeln, dass deine ausssage in dieser tragweite zutreffend ist. bitte ggf durch gesetzestexte und/oder urteile belegen.

zb dies hier ist vollkommen banane. wenn du keine seite hast (also keine inhalte), bedarf es entsprechend auch keines der genannten dinge. grundsätzlich unterscheidet der gesetzgeber auch zwischen privater seite und geschäftlicher seite, sodass für private keinerlei impressum/dsvgo erforderlich ist.

wende dich dafür vertrauensvoll an deinen isp.

wenn dich interessiert, was nextcloud inc dazu meint, lies doch bitte im blog den enstprechenden abschnitt. oder suche im forum nach weiteren einträgen.

Glaube da wird Dir kein ISP Helfen wollen, obwohl Mittwald macht dieses jetzt, aber das ist der einzig gute mir bekannte Hoster der dieses derzeit so macht.

Hier was zum Datenschutz, bekommst auch bei den “Großen” im Netz

Ich werde es mir im Blog durchlesen, dachte man kann das halt wie bei Matamo alles einstellen.

Bin dann erstmal raus, bedanke mich trotzdem für Eure Hilfe.

1 Like

Hallo liebe Community,

was mich interessieren würde ist folgendes.
Es existiert doch überhaupt kein “Anmelde Button” für die Nextcloud.
Das bedeutet doch, von wer weiß woher kommen die Anmeldedaten für die Benutzer.
Da wo diese Anmeldedaten ausgehandelt werden, müssten doch auch die Datenschutzbedingungen ausgehandelt und vom jeweiligen Nutzer akzeptiert werden.

Ich verstehe das alles nicht.

Gruß

Skylab

doch doch. den kann man per app implementieren (und das ist auch bitter nötig, denn mancheiner fährt die NC standalone, ohne ldap, etc)

ich gehe davon aus, dass die userdaten schon irgendwie in die NC kommen, die wird jedenfalls ohne userdaten ausgeliefert. :wink:

natürlich hast du recht: wenn NC innerhalb einer umgebung zb als cloudspeicher angeboten wird, zb in einem unternehmen, dann muss NC keine dsvgo mehr vorhalten, die ist dann bereits anderweitig abgedeckt.