Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
de:aai:datenschutz_faq [2021/06/04 10:10] – Wolfgang Pempe | de:aai:datenschutz_faq [2023/03/31 11:42] (aktuell) – [Allgemeine Hinweise für den Betrieb von Web-Anwendungen] Wolfgang Pempe | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
====== FAQ Datenschutz ====== | ====== FAQ Datenschutz ====== | ||
FIXME: Diese Seite ist noch im Aufbau begriffen | FIXME: Diese Seite ist noch im Aufbau begriffen | ||
+ | |||
+ | Siehe auch unter [[de: | ||
==== Welche Rechtsgrundlagen sind zu beachten? ==== | ==== Welche Rechtsgrundlagen sind zu beachten? ==== | ||
- | Grundsätzlich gelten die [[https:// | + | Grundsätzlich gelten die [[https:// |
+ | Daneben sind die jeweiligen [[https:// | ||
+ | |||
+ | ==== Allgemeine Hinweise für den Betrieb von Web-Anwendungen ==== | ||
+ | * Möglichst nur technisch notwendige Cookies einsetzen (z.B. Session-Cookies) | ||
+ | * Kein User-Tracking! | ||
+ | * Keine Weitergabe von Nutzerdaten, | ||
+ | * Aufbewahrungsfristen beachten! | ||
+ | * Gut sichtbarer Hinweis auf Datenschutzerklärung! | ||
==== Was gilt es beim Betrieb eines Identity Providers zu berücksichtigen? | ==== Was gilt es beim Betrieb eines Identity Providers zu berücksichtigen? | ||
+ | * Einrichtungs-interne Nutzungsbedingungen und Datenschutzbedingungen (i.d.R beim Onboarding) | ||
+ | * Attributfreigabe: | ||
+ | * [[de: | ||
+ | * Falls für die IdP-seitige Freigabe von Attributen unterschiedliche Rechtsgrundlagen bestehen, siehe [[de: | ||
+ | * [[de: | ||
+ | |||
+ | ==== Was gilt es beim Betrieb eines Service Providers zu berücksichtigen? | ||
+ | * Link zur Datenschutzerklärung (PrivacyStatementURL) des betreffenden Dienstes muss in der DFN-AAI Metadatenverwaltung hinterlegt werden | ||
+ | * Datensparsamkeit: | ||
+ | * Nur Attribute anfragen, die zur Nutzung des Dienstes unbedingt erforderlich sind | ||
+ | * Falls Identifier z.B. zur Personalisierung des Dienstes benötigt werden, pseudonyme Identifier verwenden. Siehe hierzu die diesbezüglichen [[de: | ||
+ | ==== Welche Rollen und Verantwortlichkeiten bestehen in der DFN-AAI? ==== | ||
+ | * [[de: |