Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| de:aai:datenschutz_faq [2021/06/04 10:30] – Wolfgang Pempe | de:aai:datenschutz_faq [2023/03/31 11:42] (aktuell) – [Allgemeine Hinweise für den Betrieb von Web-Anwendungen] Wolfgang Pempe | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| ====== FAQ Datenschutz ====== | ====== FAQ Datenschutz ====== | ||
| FIXME: Diese Seite ist noch im Aufbau begriffen | FIXME: Diese Seite ist noch im Aufbau begriffen | ||
| + | |||
| + | Siehe auch unter [[de: | ||
| ==== Welche Rechtsgrundlagen sind zu beachten? ==== | ==== Welche Rechtsgrundlagen sind zu beachten? ==== | ||
| - | Grundsätzlich gelten die [[https:// | + | Grundsätzlich gelten die [[https:// |
| Daneben sind die jeweiligen [[https:// | Daneben sind die jeweiligen [[https:// | ||
| + | |||
| + | ==== Allgemeine Hinweise für den Betrieb von Web-Anwendungen ==== | ||
| + | * Möglichst nur technisch notwendige Cookies einsetzen (z.B. Session-Cookies) | ||
| + | * Kein User-Tracking! | ||
| + | * Keine Weitergabe von Nutzerdaten, | ||
| + | * Aufbewahrungsfristen beachten! | ||
| + | * Gut sichtbarer Hinweis auf Datenschutzerklärung! | ||
| ==== Was gilt es beim Betrieb eines Identity Providers zu berücksichtigen? | ==== Was gilt es beim Betrieb eines Identity Providers zu berücksichtigen? | ||
| Zeile 10: | Zeile 19: | ||
| * Attributfreigabe: | * Attributfreigabe: | ||
| * [[de: | * [[de: | ||
| - | * [[de: | + | * Falls für die IdP-seitige Freigabe von Attributen unterschiedliche Rechtsgrundlagen bestehen, siehe [[de: |
| * [[de: | * [[de: | ||
| - | |||
| ==== Was gilt es beim Betrieb eines Service Providers zu berücksichtigen? | ==== Was gilt es beim Betrieb eines Service Providers zu berücksichtigen? | ||
| + | * Link zur Datenschutzerklärung (PrivacyStatementURL) des betreffenden Dienstes muss in der DFN-AAI Metadatenverwaltung hinterlegt werden | ||
| + | * Datensparsamkeit: | ||
| + | * Nur Attribute anfragen, die zur Nutzung des Dienstes unbedingt erforderlich sind | ||
| + | * Falls Identifier z.B. zur Personalisierung des Dienstes benötigt werden, pseudonyme Identifier verwenden. Siehe hierzu die diesbezüglichen [[de: | ||
| + | |||
| + | ==== Welche Rollen und Verantwortlichkeiten bestehen in der DFN-AAI? ==== | ||
| + | * [[de: | ||