In diesem Artikel erfahren Sie, welche Daten bei der Nutzung eines Webhosting- oder Serverdienstes serverseitig gespeichert und verarbeitet werden können.
Server-Logfiles
Beim Aufruf einer Website werden technisch notwendige Zugriffsdaten in Server-Logfiles verarbeitet. Dazu können zum Beispiel IP-Adressen, Zeitstempel, aufgerufene Dateien, Statuscodes, Browserinformationen und Referrer gehören.
IP-Adressen können personenbezogene Daten sein. Die Verarbeitung solcher Daten kann zum Beispiel aus Sicherheitsgründen, zur Fehleranalyse und zur Sicherstellung des technischen Betriebs erforderlich sein.
Daten durch Ihre Website oder Anwendung
Neben Server-Logfiles können durch Ihre eigene Website oder Anwendung weitere personenbezogene Daten verarbeitet und gespeichert werden.
Das betrifft zum Beispiel:
- Daten aus Kontaktformularen
- Bestelldaten aus Online-Shops
- Kundenkonten und Login-Daten
- Kommentare, Gästebucheinträge oder Forenbeiträge
- Newsletter-Anmeldungen
- hochgeladene Dateien
- Daten, die durch CMS-, Shop- oder Plugin-Funktionen in Datenbanken gespeichert werden
Verschlüsselte Übertragung
Wenn personenbezogene Daten über Ihre Website übertragen werden, sollte die Übertragung verschlüsselt erfolgen. In der Praxis wird dafür HTTPS über ein SSL-Zertifikat bzw. TLS-Zertifikat verwendet.
Das ist besonders wichtig bei Kontaktformularen, Login-Bereichen, Shops, Bestellformularen oder anderen Funktionen, über die personenbezogene Daten eingegeben werden.
Auftragsverarbeitung
Wenn personenbezogene Daten im Rahmen eines Hosting-Dienstes auf Systemen von checkdomain verarbeitet werden, kann eine Vereinbarung zur Auftragsverarbeitung erforderlich sein.
Eine solche Vereinbarung regelt die Rechte und Pflichten zwischen Ihnen als Verantwortlichem und checkdomain als Dienstleister.
Art. 28 DSGVO regelt die Anforderungen an die Auftragsverarbeitung. Art. 32 DSGVO nennt unter anderem die Verschlüsselung personenbezogener Daten und die Sicherstellung von Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme als mögliche technische und organisatorische Maßnahmen.
Keine statistische IP-Auswertung
Eine Auswertung von IP-Adressen zu statistischen Zwecken, die nicht für die Betriebssicherheit erforderlich ist, oder zu werblichen Zwecken wird durch checkdomain nicht durchgeführt.
Datenschutzerklärung prüfen
Prüfen Sie, ob Ihre Datenschutzerklärung die serverseitige Verarbeitung personenbezogener Daten korrekt beschreibt. Dazu können insbesondere Server-Logfiles, Hosting, Kontaktformulare, Shopsysteme und Datenbanken gehören.