Personenbezogene Daten übers Internet Verwalten

Hallo,

was muss man beachten, wenn man eine Mitgliederverwaltung über eine Online-Anwendung realisieren möchte die auf PHP und MY-SQL basiert?

Da gibt es doch sicherlich Rahmenbedingungen die man aus Datenschutzgründen einhalten muss.

Wie sieht das aus wenn man per Email personenbezogene Daten, wie z.b. Anmeldungen versendet?
Welche Voraussetzungen müssen da erfüllt werden?
Reicht z.B. ein passwortgeschütztes .PDF Dokument?

Danke für Eure Hinweise.

Gruß Nikos

http://www.kreuzretter.net
„Ich kenne keinen sicheren Weg zum Erfolg, aber einen sicheren Weg zum Misserfolg: Es allen Recht machen zu wollen.“

wenn es um Internetrecht geht solltest Du im Rechtsbrett nachfragen, da kann man Dir sicher qualifiziertere Antwoer geben…
Als laie würde ich aber sagen, dass Deine Einstellung übertrieben ist, solange Du nicht von Person A die Daten an Person B schickst oder Daten über Person B, die Du von Person A erhalten hast…

Da gibt es doch sicherlich Rahmenbedingungen die man aus
Datenschutzgründen einhalten muss.

Naja, das richtet sich wohl ziemlich an der Seite und den lokalen rechten…
Wenn Du Dich mit einer frischen mailadresse, die nirgendwo bekannt ist auf einer unsauberen Website registrierst und eine Woche später von Spam erschlagen wirst, wirst Du verstehen, was ich meine…
Und so sind eben die Kunden einer Website oft schon skeptisch bei der Anmeldung die richtigen Daten anzugeben…

Wie sieht das aus wenn man per Email personenbezogene Daten,
wie z.b. Anmeldungen versendet?
Welche Voraussetzungen müssen da erfüllt werden?
Reicht z.B. ein passwortgeschütztes .PDF Dokument?

Ich gehe mal davon aus, dass Du Von A nach B Daten über Personen C bis Z schickst, oder?
Da kommt es wohl darauf an, wie sicher der „Weg“ ist.
Wenn ihr auf der gleichen Domain hockt und die Mail nicht lange „wandern“ muss sollte es kein Problem sein eine unverschlüsselte mail zu senden.
Wenn das ganze jetzt aber von [email protected] an [email protected] geht, dann sind zusätzliche Sicherheitsvorkehrungen sicher sinnvoll, wenn auch nicht vorgeschrieben.
Eine 100% stichfeste Antwort ist das aber mit sicherheit nicht!

Grüße
Munich

Hi,

danke für Deine Antwort.
Es geht hierbei jedoch nicht um Kundendaten, sondern um Daten von Vereinsmitgliedern, die zwischen den bearbeitenden Stellen ausgetauscht werden müssen.

Gruß

Nikos


http://www.kreuzretter.eu
Learn from the mistakes of others. You won’t live long enough to make all of them yourself.

Es geht hierbei jedoch nicht um Kundendaten, sondern um Daten
von Vereinsmitgliedern, die zwischen den bearbeitenden Stellen
ausgetauscht werden müssen.

Das ist im Zweifelsfall völlig egal. Es handelt sich immer um personenbezogene Dateien. Solange kein Kläger, solange auch kein Richter. Aber wehe, ein Vereinsmitglied ist dir oder dem Verein nicht mehr wohlgesonnen. Oder irgend ein Script-Kid hat sich Zugang zu den Daten verschafft.

Deshalb würde ich an deiner Stelle es so sicher wie möglich machen. Was hindert dich zum Beispiel eine verschlüsselte Verbindung (HTTPS) zu verwenden, wie es jede Bank macht? Ein kostenloses Zertifikat bekommtst du bei cacert.org. Oder du erstellst es dir selbst.

Wichtig ist auch, dass deine PHP-Skripte nicht angreifbar sind, z. B. durch XSS.

Passwörter sollten verschlüsselt in der Datenbank gespeichert werden. Das ist auch zu deinem Schutz. So kann niemand später behaupten, du hättest dich unter seinem Konto angemeldet und …

Nimm es als Übung. Du wirst, wenn du in Sicherheitsfragen unerfahren bist, sicher nicht alles beim ersten Mal richtig machen. Und es wird auch immer eine Gratwanderung zwischen Benutzbarkeit, Wirtschaftlichkeit und Sicherheit geben.

Deine Frage ist zu allgemein, um hier umfassend beantwortet zu werden.