{"id":36,"date":"2024-11-17T12:30:58","date_gmt":"2024-11-17T11:30:58","guid":{"rendered":"https:\/\/www.servicepraxis.com\/members\/?p=36"},"modified":"2025-07-05T08:49:40","modified_gmt":"2025-07-05T06:49:40","slug":"rechtliche-grundlagen-und-hinweise","status":"publish","type":"post","link":"https:\/\/www.servicepraxis.com\/members\/memberarea\/rechtliche-grundlagen-und-hinweise\/","title":{"rendered":"Mitgliedermanagement und Datenschutz"},"content":{"rendered":"\n<p>Das Standardverhalten eines Plugins, bei dem pers\u00f6nliche Daten eines Nutzers bei der Registrierung gespeichert wird, verst\u00f6\u00dft in der Regel gegen <strong>Datenschutzrichtlinien<\/strong>, da die Erfahrung lehrt, dass gewisse Bedingungen nicht beachtet werden. Grunds\u00e4tzlich gilt, dass personenbezogene Daten nur unter bestimmten Umst\u00e4nden und mit entsprechender rechtlicher Grundlage verarbeitet werden d\u00fcrfen.<\/p>\n\n\n\n<p class=\"text-uppercase fs-6\">Ich gebe im folgenden meine intensiven Erfahrungen zum Thema wider, diese stellen weder eine Rechtsberatung dar noch k\u00f6nnen diese eine solche ersetzen. Alle Angaben daher ohne Gew\u00e4hr.<\/p>\n\n\n\n<p>Die Verarbeitung der <strong>Internet Protocol Address <\/strong>(IP) muss auf einer rechtlichen Grundlage beruhen. Eine der h\u00e4ufigsten Grundlagen ist das berechtigte Interesse (Artikel 6 Absatz 1 f) der DSGVO. Im Falle von Mitgliedersystemen und Newslettern k\u00f6nnte die Speicherung zur Verhinderung von Missbrauch verwendet werden. Allerdings muss dies im Einklang mit den berechtigten Interessen der Besucher:innen stehen, und die Notwendigkeit sowie die Verh\u00e4ltnism\u00e4\u00dfigkeit der Verarbeitung m\u00fcssen gepr\u00fcft werden.<\/p>\n\n\n\n<p>Nutzende m\u00fcssen dar\u00fcber informiert werden, dass ihre IP bei der Registrierung gespeichert wird. Dies sollte in der Datenschutzerkl\u00e4rung der Website klar kommuniziert werden, zusammen mit einer Erkl\u00e4rung, warum diese gespeichert wird und wie lange pers\u00f6nliche Daten aufbewahrt werden. Generell gilt, dass Daten nur so lange aufbewahrt werden d\u00fcrfen, wie es f\u00fcr den Zweck der Verarbeitung erforderlich ist und dass diese nur exakt hierf\u00fcr verwendet werden d\u00fcrfen. In einigen F\u00e4llen k\u00f6nnte es notwendig sein, die ausdr\u00fcckliche Zustimmung zur Speicherung einzuholen.<\/p>\n\n\n\n<p>Es gibt auch M\u00f6glichkeiten, die IP zu anonymisieren oder zu pseudonymisieren, um die Risiken der Verarbeitung zu minimieren. Die Speicherung der vollst\u00e4ndigen Adresse kann durch eine teilweise Anonymisierung (z.&nbsp;B. durch das Entfernen der letzten Oktette) weniger problematisch sein.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">L\u00f6sungsvorschl\u00e4ge<\/h3>\n\n\n\n<p>Neben dem <strong>Hinweis<\/strong> des Nutzers auf die Speicherung durch Aufnahme in die <strong>Datenschutzbestimmungen<\/strong> und <strong>Verlinkung mit Zustimmung<\/strong> auf selbige im Rahmen des Registrierungsprozesses ist grunds\u00e4tzlich m\u00f6glich, die Speicherung bei der Benutzerregistrierung z.&nbsp;B. im Plugin Members f\u00fcr WordPress zu anonymisieren. Standardm\u00e4\u00dfig speichert WP-Members die IP-Adresse eines Nutzers, ohne diese zu anonymisieren. <\/p>\n\n\n\n<div id=\"testimonialCarousel\" class=\"mt-3 mb-4 mb-md-5 pb-1 pe-1 carousel slide\" data-bs-ride=\"carousel\" data-bs-interval=\"5000\">\n  <div class=\"carousel-inner\">\n    <div class=\"carousel-item active\">\n      <div class=\"p-4 bg-transparent rounded shadow-none text-center text-black\">\n        <p class=\"mb-3\">Die Zusammenarbeit mit Herrn Nowara war und ist gepr\u00e4gt von hohem Sachverstand und Fachkompetenz einerseits, als auch von Zuverl\u00e4ssigkeit und Hilfsbereitschaft andererseits. Kreativ, klug, feinsinnig in Entwurf und Umsetzung &#8211; einfach nur klasse!<\/p>\n        <strong>Monika K<\/strong>\n      <\/div>\n    <\/div>\n    <div class=\"carousel-item\">\n      <div class=\"p-4 bg-transparent rounded shadow-none text-center text-black\">\n        <p class=\"mb-3\">Nachdem er meine erste Website perfekt umgesetzt hatte, habe ich ohne zu z\u00f6gern auch meine zweite Website und die Landing-Pages in seine H\u00e4nde gelegt. F\u00fcr s\u00e4mtliche Arbeiten, die im Zusammenhang mit meinen Websites anstehen, einschlie\u00dflich der Gr\u00fcndung eines Online-Shops f\u00fcr meine Kurse, werde ich immer auf Frank z\u00e4hlen.<\/p>\n        <strong>Merit R<\/strong>\n      <\/div>\n    <\/div>\n    <div class=\"carousel-item\">\n      <div class=\"p-4 bg-transparent rounded shadow-none text-center text-black\">\n        <p class=\"mb-3\">Ihr alle habt eine tolle Leistung erbracht mit der Neugestaltung unserer Website (&#8230;). Ganz besonders m\u00f6chte ich Herrn Nowara danken, ohne dessen kompetenten Einsatz diese umfangreiche Arbeit nicht zu so einem sch\u00f6nen Ergebnis h\u00e4tte gebracht werden k\u00f6nnen.<\/p>\n        <strong>Max L<\/strong>\n      <\/div>\n    <\/div>\n    <div class=\"carousel-item\">\n      <div class=\"p-4 bg-transparent rounded shadow-none text-center text-black\">\n        <p class=\"mb-3\">Liebe Leute! Ich glaube &#8211; nein ich wei\u00df &#8211; wir haben jetzt dank Frank Nowara und einiger Helfer eine richtig sch\u00f6ne neuen Website (&#8230;). Bravo! \u2013 Auch mein Applaus und Dank gilt Frank f\u00fcr seine gigantische Leistung und (&#8230;) f\u00fcr die Anregung und den Drive der Verfolgung.<\/p>\n        <strong>Werner P | Martin N<\/strong>\n      <\/div>\n    <\/div>\n  <\/div>\n  <!-- Navigation -->\n  <button class=\"carousel-control-prev\" type=\"button\" data-bs-target=\"#testimonialCarousel\" data-bs-slide=\"prev\">\n    <span class=\"carousel-control-prev-icon custom-arrow\" aria-hidden=\"true\"><\/span>\n    <span class=\"visually-hidden\">Zur\u00fcck<\/span>\n  <\/button>\n  <button class=\"carousel-control-next\" type=\"button\" data-bs-target=\"#testimonialCarousel\" data-bs-slide=\"next\">\n    <span class=\"carousel-control-next-icon custom-arrow\" aria-hidden=\"true\"><\/span>\n    <span class=\"visually-hidden\">Weiter<\/span>\n  <\/button>\n  <!-- Indikatoren -->\n  <div class=\"carousel-indicators d-none d-sm-flex\">\n    <button type=\"button\" data-bs-target=\"#testimonialCarousel\" data-bs-slide-to=\"0\" class=\"active\" aria-current=\"true\" aria-label=\"Slide 1\"><\/button>\n    <button type=\"button\" data-bs-target=\"#testimonialCarousel\" data-bs-slide-to=\"1\" aria-label=\"Slide 2\"><\/button>\n    <button type=\"button\" data-bs-target=\"#testimonialCarousel\" data-bs-slide-to=\"2\" aria-label=\"Slide 3\"><\/button>\n    <button type=\"button\" data-bs-target=\"#testimonialCarousel\" data-bs-slide-to=\"3\" aria-label=\"Slide 4\"><\/button>\n  <\/div>\n<\/div>\n\n\n\n<p>Eine der einfachsten Methoden ist, die IP-Adresse zu <strong>anonymisieren<\/strong>, indem man nur einen Teil speichert. Beispielsweise k\u00f6nnte man die letzten Oktette entfernen, sodass sie unkenntlich gemacht wird (beispielsweise von 987.654.1.123 zu 987.654.1.xxx). Das ist eine g\u00e4ngige Praxis, um die Identifizierbarkeit der Nutzer zu reduzieren. WordPress bietet Filter und Funktionen, mit denen man diese bearbeiten kann, bevor sie in der Datenbank gespeichert wird.<\/p>\n\n\n\n<p>Alternativ gibt es <strong>Plugins<\/strong>, die es erm\u00f6glichen, die Speicherung von Adressen bzw. die Verwendung von IPs in Logs auf WordPress zu steuern. Ein Beispiel hierf\u00fcr ist <em>Activity Log<\/em>, das eine detaillierte Protokollierung bietet und die Verwaltung, welche Informationen geloggt werden, erlaubt.<\/p>\n\n\n\n<p>Des Weiteren ist es nat\u00fcrlich auch m\u00f6glich, die Speicherung in WordPress insgesamt abzuschalten, auch wenn einzelne Plugins diese vorsehen. Hierf\u00fcr kann man eine entsprechende Funktion hinterlegen. Generell ist davon jedoch eher Abstand zu nehmen. Bei der Erstregistrierung in Mitgliedssystemen und bei Anmeldung zu Newslettern hat man sonst keine M\u00f6glichkeit im Hinblick auf <strong>Sicherheit<\/strong>, <strong>Rechtm\u00e4\u00dfigkeit<\/strong> und <strong>Nachverfolgbarkeit<\/strong>. Dies gilt insbesondere im Falle von Streitigkeiten oder Fragen zur Anmeldung, sodass man in diesen F\u00e4llen m.M. wohl von einem sogenannten berichtigten Interesse der (tempor\u00e4ren) Speicherung und Verarbeitung sprechen kann.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Recht auf Vergessen zu werden<\/h3>\n\n\n\n<p>Standardm\u00e4\u00dfig bieten die meisten Systeme zur Mitgliederverwaltung keine direkte Option, <strong>Profile selbst zu l\u00f6schen<\/strong>. Mitglieder k\u00f6nnen dieses jedoch durch die Administratoroberfl\u00e4che l\u00f6schen lassen, wenn sie dies w\u00fcnschen. Das bedeutet, dass ein Administrator manuell das Profil eines Benutzers \u00fcber das Dashboard von WordPress entfernen kann. Bei der L\u00f6schung eines Profils werden standardm\u00e4\u00dfig alle mit dem Benutzerkonto verbundenen Daten (Beitr\u00e4ge, Kommentare, etc.) ebenfalls entfernt. Hierbei ist unbedingt zu beachten, dass dieser Vorgang eine irreversible Aktion ist, daher sollte sichergestellt werden, dass hierf\u00fcr eine Best\u00e4tigung vorliegt.<\/p>\n\n\n\n<p class=\"fs-4 fw-bold\">Gerne unterst\u00fctzen wir dich rund um Sicherheit und Datenschutz.<br>Die <a style=\"border-bottom: 1px dotted #000;\" href=\"https:\/\/www.servicepraxis.com\/members\/thema\/dateien-sichern-daten-schuetzen\/\">Verantwortung f\u00fcr die Daten deiner Nutzer<\/a> ist eine unserer zentralen Aufgaben.<\/p>\n\n\n\n<p>Wenn gew\u00fcnscht wird, dass Mitglieder ihr Profil selbst l\u00f6schen k\u00f6nnen, kann dies mit ein wenig zus\u00e4tzlichem Code erreicht werden. Hierf\u00fcr kann man einen benutzerdefinierten Link oder Button auf der Profilseite hinzuf\u00fcgen, der das L\u00f6schen des Profils inklusive aller damit verbundenen Daten ausl\u00f6st. Eine weitere Variante w\u00e4re eine Benutzerabmeldung und Datenaufbewahrung.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das Standardverhalten von Plugins zur Mitgliederverwaltung, bei denen pers\u00f6nliche Daten eines Nutzers bei der Registrierung gespeichert werden, k\u00f6nnen m\u00f6glicherweise gegen die Datenschutzrichtlinien versto\u00dfen, wenn bestimmte Bedingungen nicht beachtet werden.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3],"tags":[17],"class_list":["post-36","post","type-post","status-publish","format-standard","hentry","category-memberarea","tag-dateien-sichern-daten-schuetzen"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.servicepraxis.com\/members\/wp-json\/wp\/v2\/posts\/36","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.servicepraxis.com\/members\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.servicepraxis.com\/members\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.servicepraxis.com\/members\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.servicepraxis.com\/members\/wp-json\/wp\/v2\/comments?post=36"}],"version-history":[{"count":0,"href":"https:\/\/www.servicepraxis.com\/members\/wp-json\/wp\/v2\/posts\/36\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.servicepraxis.com\/members\/wp-json\/wp\/v2\/media?parent=36"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.servicepraxis.com\/members\/wp-json\/wp\/v2\/categories?post=36"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.servicepraxis.com\/members\/wp-json\/wp\/v2\/tags?post=36"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}