Frage:
GDPR und Löschen von Benutzern aus Wiki-Änderungsprotokollen
Andreas Gohr
2018-04-19 14:12:28 UTC
view on stackexchange narkive permalink

Gemäß DSGVO § 17 haben Benutzer das Recht, die Löschung personenbezogener Daten zu beantragen. Ich frage mich, wie dies für Wikis gilt.

Wenn Benutzer eine Seite bearbeiten, wird diese Bearbeitung ihrem Benutzernamen zugeordnet, indem sie in ein Änderungsprotokoll dieser Seite geschrieben wird.

Benutzer können ihr Konto löschen, wodurch ihre Profildaten entfernt werden, der Name jedoch nicht aus dem Änderungsprotokoll entfernt wird.

Wird nur ihr Benutzername verwendet, ohne dass ein angehängtes Profil (wie ihre E-Mail-Adresse oder ihr richtiger Name) noch berücksichtigt wird personenbezogene Daten, die gelöscht werden müssen?

Verwandte: [GDPR + Git-Verlauf] (https://law.stackexchange.com/q/24623/105)
Einer antworten:
Free Radical
2018-05-16 19:20:15 UTC
view on stackexchange narkive permalink

Wird der Benutzername allein ohne angehängtes Profil (wie E-Mail-Adresse oder richtiger Name) immer noch als personenbezogene Daten betrachtet, die gelöscht werden müssen?

Damit etwas möglich ist "personenbezogene Daten" müssen Informationen zu einer identifizierten oder identifizierbaren natürlichen Person sein. Eine identifizierbare natürliche Person ist eine Person, die direkt oder indirekt identifiziert werden kann. Mit anderen Worten: Wenn die natürliche Person indirekt anhand des Benutzernamens identifiziert werden kann, handelt es sich um personenbezogene Daten. Wenn er nicht kann, handelt es sich nicht um personenbezogene Daten.

Dies hängt offensichtlich von den Umständen ab. Wenn der Benutzer etwas verwendet hat, das seinem tatsächlichen Namen oder seiner E-Mail-Adresse sehr ähnlich ist, oder auf vielen verschiedenen Systemen denselben Spitznamen verwendet, handelt es sich wahrscheinlich um personenbezogene Daten. Wenn es sich um ein eindeutiges Pseudonym handelt, das an keiner anderen Stelle verwendet wird, ist dies weniger wahrscheinlich.

Wenn Sie sicherstellen möchten, dass Sie das Recht auf Löschung einhalten, möchten Sie möglicherweise das Peeling durchführen Ihre Wiki-Datenbank, die den gesamten Benutzernamen des gelöschten Benutzers durch "anonym" (oder so ähnlich) ersetzt. Wenn Sie diese als separate Benutzer behandeln möchten, verwendet Ihr Bereinigungsprozess möglicherweise eindeutige anonyme Bezeichner ("anon-1", "anon-2" usw.).

Ist es nicht eher so, dass die natürliche Person direkt oder indirekt * identifizierbar * sein muss?
@phoog. Es ist beides (gemäß Artikel 4). Danke für die Warnung!
Hm, es scheint, dass jede * identifizierte * betroffene Person notwendigerweise auch * identifizierbar * ist. Ich frage mich, was die Verfasser gedacht haben.


Diese Fragen und Antworten wurden automatisch aus der englischen Sprache übersetzt.Der ursprüngliche Inhalt ist auf stackexchange verfügbar. Wir danken ihm für die cc by-sa 3.0-Lizenz, unter der er vertrieben wird.
Loading...