{"id":1143,"date":"2022-03-25T11:31:25","date_gmt":"2022-03-25T10:31:25","guid":{"rendered":"https:\/\/dsb.ruhr-uni-bochum.de\/?p=1143"},"modified":"2022-03-25T11:31:25","modified_gmt":"2022-03-25T10:31:25","slug":"externe-inhalte-und-cookies-auf-webseiten","status":"publish","type":"post","link":"https:\/\/dsb.ruhr-uni-bochum.de\/en\/beitrag\/externe-inhalte-und-cookies-auf-webseiten\/","title":{"rendered":"Externe Inhalte und Cookies auf Webseiten"},"content":{"rendered":"\n<p>Das Einbinden externer Inhalte und die Nutzung von nicht notwendigen Cookies auf Webseiten ist mit einer Vielzahl von rechtlichen Fragen verbunden. Hier geben wir einen \u00dcberblick \u00fcber das Thema.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Externe Inhalte<\/h1>\n\n\n\n<p>Von der direkten Einbindung externe Inhalte von nicht-hochschuleigenen Systemen ist abzuraten. Durch den Abruf der externen Inhalte wird eine \u00dcbermittlung personenbezogener Daten (u.&nbsp;a. der IP-Adresse) an Dritte durchgef\u00fchrt f\u00fcr die keine geeignete Rechtsgrundlage besteht. Davon betroffen sind sowohl die Einbindung von Social-Media-Inhalten, wie Like-Buttons, Tweets oder Youtube-Videos, die Bereitstellung von Kartenmaterial (Apple\/Bing\/Google Maps), als auch die Einbindung von Schriftarten (Adobe\/Google Fonts) oder Javascript-Bibliotheken (CDNs).<\/p>\n\n\n\n<p>F\u00fcr die Einbindung von externen Inhalten empfehlen wir zun\u00e4chst zu pr\u00fcfen, ob die externe Verwendung wirklich notwendig ist oder ob stattdessen hochschuleigene Dienste genutzt werden k\u00f6nnen (z.&nbsp;B. RUBcast). Ist die Einbindung nicht anders umzusetzen, ist eine Einwilligung der Nutzer:innen und die Bereitstellung weiterer Informationen erforderlich. Als Umsetzung empfehlen wir die Nutzung einer Zwei-Klick-Funktion (z.&nbsp;B. <a rel=\"noreferrer noopener\" href=\"https:\/\/github.com\/heiseonline\/shariff\" target=\"_blank\">Shariff (externer Link)<\/a>) oder einer Proxy-L\u00f6sung (z.&nbsp;B. <a rel=\"noreferrer noopener\" href=\"https:\/\/github.com\/heiseonline\/embetty\" target=\"_blank\">embetty (externer Link)<\/a>). Eine Verlinkung der externen Inhalte ist ebenfalls m\u00f6glich, hierbei ist den Nutzer:innen anzuzeigen, dass sie auf das Angebot eines anderen Anbieters weitergeleitet werden, z.&nbsp;B. durch Kennzeichnung Links mit dem Hinweis \u201eextern\u201c, wenn das Link-Ziel nicht direkt erkennbar ist. <\/p>\n\n\n\n<p>Von der Nutzung von CDNs raten wir grunds\u00e4tzlich ab, da hier i.d.R. eine zus\u00e4tzliche vertragliche Vereinbarung mit dem Anbieter notwendig wird (Auftragsverarbeitungsvertrag) und sich dar\u00fcber hinaus Fragen des internationalen Datentransfers in unsichere Drittstaaten stellen. Wir empfehlen daher das Hosting auf hochschuleigenen Systemen f\u00fcr deren Nutzung sich diese Fragen nicht stellen.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Cookies<\/h1>\n\n\n\n<p>Grunds\u00e4tzlich raten wir vom Einsatz nicht technisch erforderlicher Cookies ab. Die Zwecke, die Hochschulwebseiten, verfolgen sind i.&nbsp;d.&nbsp;R. ohne solche Cookies erreichbar. Insbesondere Tracking-Cookies (z.&nbsp;B. Google Analytics) die das Nutzungsverhalten von Webseite-Besucher:innen verfolgen sind grunds\u00e4tzlich unzul\u00e4ssig und k\u00f6nnen, wenn \u00fcberhaupt, nur verwendet werden, wenn eine zus\u00e4tzliche Vereinbarung mit dem Betreiber geschlossen wurde und geeignete Schutzma\u00dfnahmen bestehen.<\/p>\n\n\n\n<p>Technisch notwendige Cookies sind z.&nbsp;B. (Session-) Cookies, die den Login f\u00fcr eine Webseite umsetzen und bed\u00fcrfen keiner Zustimmung durch die Nutzenden.<\/p>\n\n\n\n<p><strong>Weitere Informationen<\/strong><\/p>\n\n\n\n<p>Eine umfangreiche <a href=\"https:\/\/www.baden-wuerttemberg.datenschutz.de\/wp-content\/uploads\/2022\/03\/FAQ-Tracking-online.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Frage-Antwort-Sammlung (FAQ) mit Umsetzungshinweisen (externer Link)<\/a> stellt der LfDI Baden-W\u00fcrttemberg bereit. Zus\u00e4tzliche gibt es eine <a rel=\"noreferrer noopener\" href=\"https:\/\/datenschutzkonferenz-online.de\/media\/oh\/20211220_oh_telemedien.pdf\" target=\"_blank\">Orientierungshilfe der Datenschutzkonferenz (externer Link)<\/a> zur Umsetzung der Anforderungen des TTDSG.<\/p>\n\n\n","protected":false},"excerpt":{"rendered":"Das Einbinden externer Inhalte und die Nutzung von nicht notwendigen Cookies auf Webseiten ist mit einer Vielzahl von rechtlichen Fragen verbunden. Hier geben wir einen \u00dcberblick \u00fcber das Thema. Externe Inhalte Von der direkten Einbindung externe Inhalte von nicht-hochschuleigenen Systemen ist abzuraten. Durch den Abruf der externen Inhalte wird eine \u00dcbermittlung personenbezogener Daten (u.&nbsp;a. der [&hellip;]","protected":false},"author":5,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[13,16,19,33],"class_list":["post-1143","post","type-post","status-publish","format-standard","hentry","category-allgemein","tag-cookies","tag-dsgvo","tag-externe-inhalte","tag-ttdsg"],"_links":{"self":[{"href":"https:\/\/dsb.ruhr-uni-bochum.de\/en\/wp-json\/wp\/v2\/posts\/1143","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dsb.ruhr-uni-bochum.de\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dsb.ruhr-uni-bochum.de\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dsb.ruhr-uni-bochum.de\/en\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/dsb.ruhr-uni-bochum.de\/en\/wp-json\/wp\/v2\/comments?post=1143"}],"version-history":[{"count":0,"href":"https:\/\/dsb.ruhr-uni-bochum.de\/en\/wp-json\/wp\/v2\/posts\/1143\/revisions"}],"wp:attachment":[{"href":"https:\/\/dsb.ruhr-uni-bochum.de\/en\/wp-json\/wp\/v2\/media?parent=1143"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dsb.ruhr-uni-bochum.de\/en\/wp-json\/wp\/v2\/categories?post=1143"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dsb.ruhr-uni-bochum.de\/en\/wp-json\/wp\/v2\/tags?post=1143"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}