DSGVO. Das steht leider nicht für Der Sound geht voll in Ordnung, sondern für Datenschutzgrundverordnung. Diese neue Verordnung schreckt im Moment viele Blogger auf, denn diese DSGVO müssen auch wir beachten und umsetzen.
Ich habe mich in den letzten Tagen mit dem Thema beschäftigt und habe untersucht, inwieweit ich den Anforderungen nachkommen kann.
Es stellt für mich kein Problem dar, auf Werbetracker, Statistiken oder Google Webfonts zu verzichten. Eine Checkbox zum Kommentarfeld hinzufügen ist keine große Kunst, auf deine IP-Adresse kann ich auch verzichten.
Die Datenschutzerklärung lässt sich mithilfe der verschiedenen kostenlosen Generatoren ebenfalls leicht überarbeiten. Auch die Gravatare und die Emoticons (!) habe ich deaktiviert.
Das Problem
Ich habe allerdings ein Problem: in meinen Beiträgen sind Inhalte anderer Seiten eingebunden. Videos von YouTube und Vimeo, Songs und Playlists von Soundcloud, Bandcamp, Deezer, Spotify und so weiter.
In den allermeisten Fällen erfolgt diese Einbettung per iFrame. Dabei öffnet dein Browser auf einer Seite ein Fenster mit einer bestimmten Größe, in dem dann wiederum der Inhalt des jeweiligen Anbieters angezeigt bzw. abgespielt wird.
Dabei wird mindestens deine IP-Adresse übertragen. Allerdings fängst du dir bei iFrames auch die Cookies der eingebundenen Seite ein, sowie alle Tracker, die auf der Zielseite eingebaut sind (z.B. Google Analytics).
Du hast beim Aufruf meiner Seite aber gar nicht deine Zustimmung erteilt bzw. wurdest du vorher nicht gefragt. Beim Öffnen der Seite konntest du ja nicht wissen, welche externen Inhalte eingebunden sind und welche Daten damit übertragen werden.
Nach meinem Verständnis der DSGVO ist also das Einbetten dieser Inhalte nicht mehr erlaubt, bzw. so begrenzt, dass die Inhalte der Zielseite in der EU liegen müssen und die Zielseite wiederum keine Daten weiterreicht.
Was könnte ich machen?
Jetzt frage ich mich natürlich, wie es hier weitergehen soll. Ich könnte meine Beiträge durchforsten und die iFrames gegen einfache Links austauschen. Allerdings habe ich im Laufe der vergangenen 14 Jahre fast 10.000 Artikel verfasst, und damit fällt diese Option aus Zeitgründen weg.
Ich könnte mit einem Plugin alle iFrames deaktivieren. Das würde funktionieren, allerdings bleibt dann nicht einmal mehr ein Link zur Audio- bzw. Videodatei übrig.
Es gibt ein Plugin, welches bei YouTube-Videos ein Vorschaubild, einen Button und einen Datenschutzhinweis vorschaltet, und welches erst nach einem aktiven Klick die Inhalte von YouTube lädt. Dieses Plugin ist nicht schlecht, aber was mache ich mit den anderen Diensten?
Abschalten ist die letzte (aber mögliche) Option
Im Moment bin ich noch auf der Suche nach Lösungen. Die Abschaltung des Blogs ist vorbereit, aber dazu möchte ich es ungern kommen lassen.Leider befassen sich die bisherigen Artikel wenig bis gar nicht mit den Problemen, die auf ein Musikblog zukommen.
Vielleicht habt ihr Tipps oder Hinweise, wie ich dieses Problem lösen könnte?
Nachtrag
Drüben bei Facebook gab mir Marc von Testspiel den Hinweis auf eine FB-Gruppe und auf das darin erwähnte Plugin Borlabs Cookie. Dieses deaktiviert alle iFrames und lädt den Inhalt erst nach einem Klick.
Ich habe das Plugin jetzt implementiert und hoffe, dass der Komfort nicht zu stark darunter leidet. Für nur einen Klick mehr gibt es hier weiterhin gute Musik zwischen Indie und Electronica.
Kommentare
vielen dank für deine angaben, jetzt passt’s auch bei mir.
Cool, freut mich.
habe mir auch diese plugin gekauft und wundere mich, wie du es auf deiner seite einsetzt, ohne dass gleich die cookiebox aufploppt. bei mir wirkt das plugin irgendwie nur, wenn auch diese (wie ich finde ungünstig platzierte) cookiebox aktiviert ist.
Also, ich habe die erste Checkbox aktiviert (borlabs cookie aktivieren). Unter dem Hauptpunkt „Einstellungen“ habe ich alle Haken rausgenommen. Unter „iframe-Block-Einstellungen“ habe ich dann den ersten und dritten Haken gesetzt. Das wäre meine Konfiguration.
Ich hoffe, das hilft dir?
Schön geschrieben Nico. Könnte den ganzen Beitrag so unterschreiben; hatte in den letzten Wochen genau die gleichen Gedanken. Cool, dass man sich das Plugin hier bei dir mal in einer Live-(Musikblog-)Umgebung ansehen kann.
Du bist damit zufrieden soweit? YouTube, Vimeo, Soundcloud, Spotify, Bandcamp.. wird alles automatisch (auch nachträglich) ersetzt?
Danke!
Ich bin soweit zufrieden, auch wenn ich gerne ohne das Plugin arbeiten würde. Alle eingebetteten Services werden erkannt, du kannst also einfach so weitermachen wie bisher.
Ich hatte am Anfang nur ein Problem: mein Theme hat ein spezielles Template für Video-Artikel, da hat das Plugin nicht gegriffen. Aber das habe ich dann manuell angepasst.
Also für Blogger = Blogspot.com geht das nicht, meinte ich. 🙂
Also ich finde das Plugin voll okay, die Bedienbarkeitleidet m.E. nicht wirklich darunter. Für Blogger geht das ja leider nicht, aber da ich noch einen anderen Blog habe, der mit WordPress läuft, werde ich die Erweiterung dann auch mal erwerben, danke für den Tipp.
Cool, das freut mich.
Vielleicht erstmal abwarten und/oder die jeweiligen Anbieter kontaktieren. Diese wollen ja schließlich dass ihre Dienste eingebunden werden, und sollten da eventuell selber Maßnahmen treffen, dass das datenschutzkonform machbar ist, da es sonst einfach keiner mehr machen wird. Oder?
Auf jeden Fall solltest du einen Hinweis darauf, dass du diese Dienste nutzt und was sie tun in deine Datenschutzerklärung aufnehmen.
Ansonsten bin ich grade auch etwas überfragt aber schau doch mal in die FB-Gruppe „DSGVO Für Blogger & Online-Unternehmer“ vielleicht wissen da Leute Rat.
LG
Hallo Marie, danke für deinen Kommentar. Meine Datenschutzerklärung habe ich bereits aktualisiert. Die Facebook-Gruppe schaue ich mir mal an. Und du hast recht, es ist noch etwas über einen Monat hin, vielleicht klärt sich bis dahin einiges.