<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.funkfeuer.at/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Stratuscumulus</id>
	<title>FunkFeuer Wiki - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.funkfeuer.at/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Stratuscumulus"/>
	<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/wiki/Spezial:Beitr%C3%A4ge/Stratuscumulus"/>
	<updated>2026-05-10T17:50:43Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.36.3</generator>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Regionen/Wien&amp;diff=3549</id>
		<title>Regionen/Wien</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Regionen/Wien&amp;diff=3549"/>
		<updated>2023-06-27T09:58:39Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Mitmachen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Mitmachen ==&lt;br /&gt;
Du möchtest mitmachen? Darüber freuen wir uns sehr! Bitte '''[[Regionen/Wien/Mitmachen | hier]]''' entlang für alle Informationen!&lt;br /&gt;
&lt;br /&gt;
== Verein (Rechtliches) ==&lt;br /&gt;
Alle Informationen zum Verein inkl. Pflichtangaben finden sich [[Regionen/Wien/Verein | hier]]&lt;br /&gt;
&lt;br /&gt;
Auch dort zu finden: [[Media:Statuten_Funkfeuer_Wien.pdf | Statuten]], [[Media:Mitgliedsantrag-Funkfeuer-Wien.pdf | Mitgliedsantrag]] und Informationen zum Vorstand.&lt;br /&gt;
&lt;br /&gt;
== Tools ==&lt;br /&gt;
* [https://map.funkfeuer.at Karte]: Eine interaktive Karte, die die Topologie inkl. sämtlicher Knoten enthält.&lt;br /&gt;
** [https://map.funkfeuer.at/wien/ Wien] (als [https://map.funkfeuer.at/wien/data.php XML])&lt;br /&gt;
** [https://map.funkfeuer.at/nodemap/ nodemap] ([https://gitlab.com/eripek/0xFF-NodeMap Projektinfos])&lt;br /&gt;
** [https://ff.cybercomm.at/map2/ v642 OLSRv2] ([[Benutzer:Pocki#OLSRv2-Map|Projektinfos]])&lt;br /&gt;
* [http://smokeping.funkfeuer.at/ Smokeping]: Ein praktisches Tool, um Latenzzeiten im [http://smokeping.funkfeuer.at/smokeping/freenet Netz] grafisch darzustellen.&lt;br /&gt;
&lt;br /&gt;
== Kontakt ==&lt;br /&gt;
* Forum: https://forum.funkfeuer.at/&lt;br /&gt;
* Chat: https://wiki.funkfeuer.at/wiki/Chat (für einfache schnelle Fragen)&lt;br /&gt;
* Mailinglisten: https://lists.funkfeuer.at/mailman/listinfo (Sehr viele Abonnenten, aber in letzter Zeit weniger Aktivität)&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Regionen/Wien&amp;diff=3548</id>
		<title>Regionen/Wien</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Regionen/Wien&amp;diff=3548"/>
		<updated>2023-06-27T09:58:23Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Mitmachen */ Leitfaden-Link entfernt - FunkFeuer als Verein darf rechtlich nicht offiziell Anleitungen geben, wie etwas (elektrisch) zusammengebaut wird, ihr könnt privat auf den Leitfaden verweisen, wenn ihr meint das Teile davon aktuell sind und ihr mit jemandem schreibt, es muss klar und deutlich sein, dass das ein Privatleitfaden von einem Mitglied ist und nicht offiziell abgesegnet.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Mitmachen ==&lt;br /&gt;
Du möchtest mitmachen? Darüber freuen wir uns sehr! Bitte '''[[Regionen/Wien/Mitmachen | hier]]''' entlang für alle Informationen!&lt;br /&gt;
&lt;br /&gt;
Schau&lt;br /&gt;
&lt;br /&gt;
== Verein (Rechtliches) ==&lt;br /&gt;
Alle Informationen zum Verein inkl. Pflichtangaben finden sich [[Regionen/Wien/Verein | hier]]&lt;br /&gt;
&lt;br /&gt;
Auch dort zu finden: [[Media:Statuten_Funkfeuer_Wien.pdf | Statuten]], [[Media:Mitgliedsantrag-Funkfeuer-Wien.pdf | Mitgliedsantrag]] und Informationen zum Vorstand.&lt;br /&gt;
&lt;br /&gt;
== Tools ==&lt;br /&gt;
* [https://map.funkfeuer.at Karte]: Eine interaktive Karte, die die Topologie inkl. sämtlicher Knoten enthält.&lt;br /&gt;
** [https://map.funkfeuer.at/wien/ Wien] (als [https://map.funkfeuer.at/wien/data.php XML])&lt;br /&gt;
** [https://map.funkfeuer.at/nodemap/ nodemap] ([https://gitlab.com/eripek/0xFF-NodeMap Projektinfos])&lt;br /&gt;
** [https://ff.cybercomm.at/map2/ v642 OLSRv2] ([[Benutzer:Pocki#OLSRv2-Map|Projektinfos]])&lt;br /&gt;
* [http://smokeping.funkfeuer.at/ Smokeping]: Ein praktisches Tool, um Latenzzeiten im [http://smokeping.funkfeuer.at/smokeping/freenet Netz] grafisch darzustellen.&lt;br /&gt;
&lt;br /&gt;
== Kontakt ==&lt;br /&gt;
* Forum: https://forum.funkfeuer.at/&lt;br /&gt;
* Chat: https://wiki.funkfeuer.at/wiki/Chat (für einfache schnelle Fragen)&lt;br /&gt;
* Mailinglisten: https://lists.funkfeuer.at/mailman/listinfo (Sehr viele Abonnenten, aber in letzter Zeit weniger Aktivität)&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Regionen/Wien/MoMo_(Monatliches_Montagstreffen)&amp;diff=3487</id>
		<title>Regionen/Wien/MoMo (Monatliches Montagstreffen)</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Regionen/Wien/MoMo_(Monatliches_Montagstreffen)&amp;diff=3487"/>
		<updated>2023-03-27T19:03:30Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Eckpunkte */ Aktualisierung Ort&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Das MoMo ist als Evolution der bisherigen Montagstreffen gedacht. Es hat sich gezeigt, dass sich insbesondere die bestehenden Mitglieder mehr Struktur und Inhalte wünschen.&lt;br /&gt;
&lt;br /&gt;
Vorgeschlagene und bisherig abgehandelte Themen gibt es auf der Unterseite [[Regionen/Wien/MoMo/Themen]].&lt;br /&gt;
&lt;br /&gt;
== Eckpunkte ==&lt;br /&gt;
* Am ersten Montag im Monat, online via BigBlueButton oder im Volkskundemuseum (Vermittlungsraum, Innenhof oder Schönbornpark), ab ca. 19 Uhr, genauer Ort/Termin vorab per Wien-Mailingliste und im Element-Wien-Raum&lt;br /&gt;
* Agenda mit einigen fixen und einigen variablen Inhalten&lt;br /&gt;
* Es ist immer mindestens ein Vorstandsmitglied anwesend&lt;br /&gt;
* Agenda, die sowohl Newbies als auch Mitglieder anspricht&lt;br /&gt;
&lt;br /&gt;
== Agenda ==&lt;br /&gt;
* 19:00 Eintreffen, Kennenlernen&lt;br /&gt;
* 19:10 Einführungsvortrag&lt;br /&gt;
** Was ist Funkfeuer, Idee dahinter&lt;br /&gt;
** Wie funktioniert das Netz&lt;br /&gt;
** Wie mache ich mit, Verein&lt;br /&gt;
* 19:40 Q&amp;amp;A, Beitritt Verein, individueller Support (bei Bedarf über 20:00 Uhr hinaus parallel zum restlichen Programm)&lt;br /&gt;
* 20:00 Vortrag zu einem relevanten Thema (Internet, HF, Netz-Politik, Vereinsleben …) – zur [[Regionen/Wien/MoMo/Themen|Liste der Themen]]&lt;br /&gt;
* 20:30 Bericht des Vorstands zu aktuellen Projekten und Themen inkl. Statusbericht zu den jeweiligen Services (vorzugsweise durch die jeweiligen Maintainer)&lt;br /&gt;
* 21:00 Gemeinsame Arbeit an Projekten (Services + Core), open end&lt;br /&gt;
&lt;br /&gt;
== FAQ ==&lt;br /&gt;
* Gibt es in den anderen Wochen kein Montagstreffen mehr? – Doch, sehr gerne, wenn sich Leute finden, die sich an den restlichen Montagen treffen wollen. Der Vorstand kümmert sich nur um Abhaltung und Gestaltung des jeweils ersten im Monat, und freut sich über Eure aktive Mithilfe bei Ankündigung, Planung und Abwicklung.&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Regionen/Wien/Montagstreffen&amp;diff=3486</id>
		<title>Regionen/Wien/Montagstreffen</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Regionen/Wien/Montagstreffen&amp;diff=3486"/>
		<updated>2023-03-27T18:59:00Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Rahmeninfos */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Rahmeninfos=&lt;br /&gt;
Montags (ausgenommen Feiertage) treffen sich FunkFeuer-Interessierte aus Wien und Umgebung ab 19 Uhr; genauer Ort und Zeit werden auf der Wien-Mailingliste und im Element-Wien-Raum vor dem jeweiligen Termin gepostet.&lt;br /&gt;
&lt;br /&gt;
Treffpunkt entweder&lt;br /&gt;
* online via einem BigBlueButton-Link&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
* in Persona im Vermittlungsraum, Innenhof des Volkskundemuseums (VKM), Laudongasse 15-19, 1080 Wien oder im angrenzenden Schönbornpark. [https://www.volkskundemuseum.at]&lt;br /&gt;
&lt;br /&gt;
* Je nach Arbeitsauslastung kann es auch passieren, dass ein erfahrener Funkfeuer-&amp;quot;Mentor&amp;quot; erst ab 19:30 oder 20:00 Uhr da sein wird. &lt;br /&gt;
&lt;br /&gt;
* In den Sommermonaten (Juli &amp;amp; August) wird die Beginnzeit auf 19:30 Uhr verlegt.&lt;br /&gt;
&lt;br /&gt;
=Themen=&lt;br /&gt;
Aktuelle Themen findest Du [[Regionen/Wien/MoMo/Themen]]&lt;br /&gt;
Bei diesen Treffen wird hauptsächlich konkrete Hilfestellung bei Problemen geboten (Standort planen, Benutzer anlegen, Router flashen, erweiterte Konfigurationen etc.).&lt;br /&gt;
&lt;br /&gt;
Falls du dich für Funkfeuer interessierst und eine ausführliche Einführung hören willst: Es finden in unregelmäßigen Abständen sogennante &amp;quot;Einführungsvorträge&amp;quot; statt. Diese werden auf der Mailingliste bekannt gegeben. Dort kannst Du auch gerne aktiv dein Interesse an einer solchen Veranstaltung bekunden!&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Regionen/Wien/Montagstreffen&amp;diff=3485</id>
		<title>Regionen/Wien/Montagstreffen</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Regionen/Wien/Montagstreffen&amp;diff=3485"/>
		<updated>2023-03-27T18:58:39Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Rahmeninfos */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Rahmeninfos=&lt;br /&gt;
Montags (ausgenommen Feiertage) treffen sich FunkFeuer-Interessierte aus Wien und Umgebung ab 19 Uhr; genauer Ort und Zeit werden auf der Wien-Mailingliste und im Element-Wien-Raum vor dem jeweiligen Termin gepostet.&lt;br /&gt;
&lt;br /&gt;
Treffpunkt entweder&lt;br /&gt;
* online via einem BigBlueButton-Link&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
* in Persona im Vermittlungsraum, Innenhof des Volkskundemuseums (VKM), Laudongasse 15-19, 1080 Wien oder im angrenzenden Schönbornpark [https://www.volkskundemuseum.at]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Je nach Arbeitsauslastung kann es auch passieren, dass ein erfahrener Funkfeuer-&amp;quot;Mentor&amp;quot; erst ab 19:30 oder 20:00 Uhr da sein wird. &lt;br /&gt;
&lt;br /&gt;
* In den Sommermonaten (Juli &amp;amp; August) wird die Beginnzeit auf 19:30 Uhr verlegt.&lt;br /&gt;
&lt;br /&gt;
=Themen=&lt;br /&gt;
Aktuelle Themen findest Du [[Regionen/Wien/MoMo/Themen]]&lt;br /&gt;
Bei diesen Treffen wird hauptsächlich konkrete Hilfestellung bei Problemen geboten (Standort planen, Benutzer anlegen, Router flashen, erweiterte Konfigurationen etc.).&lt;br /&gt;
&lt;br /&gt;
Falls du dich für Funkfeuer interessierst und eine ausführliche Einführung hören willst: Es finden in unregelmäßigen Abständen sogennante &amp;quot;Einführungsvorträge&amp;quot; statt. Diese werden auf der Mailingliste bekannt gegeben. Dort kannst Du auch gerne aktiv dein Interesse an einer solchen Veranstaltung bekunden!&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Regionen/Wien/Montagstreffen&amp;diff=3484</id>
		<title>Regionen/Wien/Montagstreffen</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Regionen/Wien/Montagstreffen&amp;diff=3484"/>
		<updated>2023-03-27T18:58:16Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Rahmeninfos */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Rahmeninfos=&lt;br /&gt;
Montags (ausgenommen Feiertage) treffen sich FunkFeuer-Interessierte aus Wien und Umgebung ab 19 Uhr; genauer Ort und Zeit werden auf der Wien-Mailingliste und im Element-Wien-Raum vor dem jeweiligen Termin gepostet.&lt;br /&gt;
&lt;br /&gt;
Treffpunkt entweder&lt;br /&gt;
* online via einem BigBlueButton-Link&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
* in Persona im Vermittlungsraum, Innenhof des Volkskundemuseums (VKM), Laudongasse 15-19, 1080 Wien oder im angrenzenden Schönbornpark ([https://www.volkskundemuseum.at]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Je nach Arbeitsauslastung kann es auch passieren, dass ein erfahrener Funkfeuer-&amp;quot;Mentor&amp;quot; erst ab 19:30 oder 20:00 Uhr da sein wird. &lt;br /&gt;
&lt;br /&gt;
* In den Sommermonaten (Juli &amp;amp; August) wird die Beginnzeit auf 19:30 Uhr verlegt.&lt;br /&gt;
&lt;br /&gt;
=Themen=&lt;br /&gt;
Aktuelle Themen findest Du [[Regionen/Wien/MoMo/Themen]]&lt;br /&gt;
Bei diesen Treffen wird hauptsächlich konkrete Hilfestellung bei Problemen geboten (Standort planen, Benutzer anlegen, Router flashen, erweiterte Konfigurationen etc.).&lt;br /&gt;
&lt;br /&gt;
Falls du dich für Funkfeuer interessierst und eine ausführliche Einführung hören willst: Es finden in unregelmäßigen Abständen sogennante &amp;quot;Einführungsvorträge&amp;quot; statt. Diese werden auf der Mailingliste bekannt gegeben. Dort kannst Du auch gerne aktiv dein Interesse an einer solchen Veranstaltung bekunden!&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Regionen/Wien/Montagstreffen&amp;diff=3483</id>
		<title>Regionen/Wien/Montagstreffen</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Regionen/Wien/Montagstreffen&amp;diff=3483"/>
		<updated>2023-03-27T18:57:52Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Rahmeninfos */ Ort und Infos aktualisiert&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Rahmeninfos=&lt;br /&gt;
Montags (ausgenommen Feiertage) treffen sich FunkFeuer-Interessierte aus Wien und Umgebung ab 19 Uhr; genauer Ort und Zeit werden auf der Wien-Mailingliste und im Element-Wien-Raum vor dem jeweiligen Termin gepostet.&lt;br /&gt;
&lt;br /&gt;
Treffpunkt entweder&lt;br /&gt;
* online via einem BigBlueButton-Link&lt;br /&gt;
&lt;br /&gt;
oder&lt;br /&gt;
&lt;br /&gt;
* in Persona im Vermittlungsraum, Innenhof des Volkskundemuseums (VKM), Laudongasse 15-19, 1080 Wien oder im angrenzenden Schönbornpark&lt;br /&gt;
([https://www.volkskundemuseum.at]).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Je nach Arbeitsauslastung kann es auch passieren, dass ein erfahrener Funkfeuer-&amp;quot;Mentor&amp;quot; erst ab 19:30 oder 20:00 Uhr da sein wird. &lt;br /&gt;
&lt;br /&gt;
* In den Sommermonaten (Juli &amp;amp; August) wird die Beginnzeit auf 19:30 Uhr verlegt.&lt;br /&gt;
&lt;br /&gt;
=Themen=&lt;br /&gt;
Aktuelle Themen findest Du [[Regionen/Wien/MoMo/Themen]]&lt;br /&gt;
Bei diesen Treffen wird hauptsächlich konkrete Hilfestellung bei Problemen geboten (Standort planen, Benutzer anlegen, Router flashen, erweiterte Konfigurationen etc.).&lt;br /&gt;
&lt;br /&gt;
Falls du dich für Funkfeuer interessierst und eine ausführliche Einführung hören willst: Es finden in unregelmäßigen Abständen sogennante &amp;quot;Einführungsvorträge&amp;quot; statt. Diese werden auf der Mailingliste bekannt gegeben. Dort kannst Du auch gerne aktiv dein Interesse an einer solchen Veranstaltung bekunden!&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hausverwaltungen&amp;diff=3479</id>
		<title>Hausverwaltungen</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hausverwaltungen&amp;diff=3479"/>
		<updated>2023-03-24T15:17:31Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Vorlagen zum Anfragen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== '''Anfrage um Bewilligung''' ==&lt;br /&gt;
* Alle, die nicht Eigentümer des gesamten Gebäudes sind, in dem sie wohnen, müssen bei einer Hausverwaltung um die Bewilligung ansuchen, eine Antenne am Dach aufstellen zu dürfen. Es empfiehlt sich, Schreiben die per Postweg zugestellt werden sollen, eingeschrieben zu versenden. &lt;br /&gt;
* Prinzipiell hat jeder Mieter/Nutzungsberechtigte ein gesetzliches Recht auf eine solche Antenne.&lt;br /&gt;
&lt;br /&gt;
== '''Argumente''' ==&lt;br /&gt;
* Redundante Anbindung an das Netzwerk - kein kommerzieller Anbieter bietet bisher dezentrale und gleichzeitig redundante Anbindung an sein Netzwerk und dadurch ins Internet.&lt;br /&gt;
* Mangelnde Bandbreite der kommerziellen Anbieter für z.B. HD-Videokonferenzen (weil hier nur der Upload gerechnet werden kann, der bei den meisten kommerziellen Anbietern zu gering oder zu teuer ist).&lt;br /&gt;
* Anbieten von (Server-)Diensten bei den meisten kommerziellen Anbietern unerwünscht oder verboten, bei FunkFeuer jedoch ausdrücklich erwünscht und auch technisch ermöglicht.&lt;br /&gt;
* Unterwanderung der Netzneutralität beigroßen kommerziellen Anbietern durch Verwendung von Zwangsproxies, DNS Umleitungen (um z.B. Webseiten zu sperren).&lt;br /&gt;
* Bürgernetze als Katastrophenschutz und Absicherung der Netzneutralität.&lt;br /&gt;
* Im Sinne einer engagierten Zivilgesellschaft ist das Projekt FunkFeuer unbedingt unterstützenswert.&lt;br /&gt;
&lt;br /&gt;
== '''Mustervorlagen''' ==&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Ansuchen_um_Bewilligung_FunkFeuer.odt]]&lt;br /&gt;
&lt;br /&gt;
Nachdem der prinzipielle Ablauf sowie Aufbau einer SAT-Anlage sehr ähnelt, was bei Hausverwaltungen mittlerweile gut bekannt ist, werden Vorlagen dafür angeboten die entsprechend verwendet werden können:&lt;br /&gt;
* [https://www.wienerwohnen.at/dms/workspace/SpacesStore/c60ff60f-478f-4742-9ab2-daef83e13f96/2330_sd0103_Ansuchen_Satellitenempfangsantenne.pdf Ansuchen Satellitenantenne] Stadt Wien - Wiener Wohnen&lt;br /&gt;
* [http://www.ah-wohnen.at/bewilligungen-.74.html Antragsformular zur SAT - Anlagenerrichtung] Gem. Siedlungs-Genossenschaft Altmannsdorf und Hetzendorf&lt;br /&gt;
&lt;br /&gt;
== '''Gesetzestext (in der Fassung vom 23.03.2023)''' ==&lt;br /&gt;
=== ''§ 9 MRG Veränderung (Verbesserung) des Mietgegenstandes'' ===&lt;br /&gt;
&lt;br /&gt;
(1) Der Hauptmieter hat eine von ihm beabsichtigte wesentliche Veränderung (Verbesserung) des Mietgegenstandes dem Vermieter anzuzeigen. Lehnt der Vermieter nicht innerhalb von zwei Monaten nach Zugang der Anzeige die beabsichtigte Veränderung ab, so gilt seine Zustimmung als erteilt. Der Vermieter kann seine Zustimmung und eine erforderliche Antragstellung bei der Baubehörde nicht verweigern wenn,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1. die Veränderung dem jeweiligen Stand der Technik entspricht,&lt;br /&gt;
&lt;br /&gt;
2. die Veränderung der Übung des Verkehrs entspricht und einem wichtigen Interesse des Hauptmieters dient,&lt;br /&gt;
&lt;br /&gt;
3. die einwandfreie Ausführung der Veränderung gewährleistet ist,&lt;br /&gt;
&lt;br /&gt;
4. der Hauptmieter die Kosten trägt,&lt;br /&gt;
&lt;br /&gt;
5. durch die Veränderung keine Beeinträchtigung schutzwürdiger Interessen des Vermieters oder eines anderen Mieters zu besorgen ist,&lt;br /&gt;
&lt;br /&gt;
6. durch die Veränderung keine Schädigung des Hauses, im besonderen keine Beeinträchtigung der äußeren Erscheinung des Hauses, erfolgt,&lt;br /&gt;
&lt;br /&gt;
7. die Veränderung keine Gefahr für die Sicherheit von Personen und Sachen bewirkt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
(2) Die Voraussetzung des Abs. 1 Z 2 ist jedenfalls gegeben, wenn es sich handelt um&lt;br /&gt;
&lt;br /&gt;
1. die Errichtung oder die den Erfordernissen der Haushaltsführung dienende Umgestaltung von Wasserleitungs-, Lichtleitungs-, Gasleitungs-, Beheizungs- (einschließlich der Einrichtung von zentralen Wärmeversorgungsanlagen) oder sanitären Anlagen,&lt;br /&gt;
&lt;br /&gt;
2. die der Senkung des Energieverbrauchs dienende Ausgestaltung eines Mietgegenstandes,&lt;br /&gt;
&lt;br /&gt;
3. die Verbesserungen, die von einer Gebietskörperschaft aus öffentlichen Mitteln gefördert werden,&lt;br /&gt;
&lt;br /&gt;
4. die Einleitung eines Fernsprechanschlusses oder&lt;br /&gt;
&lt;br /&gt;
5. die Anbringung der nach dem Stand der Technik notwendigen Antennen und sonstigen Einrichtungen für den Hörfunk- und Fernsehempfang sowie für Multimediadienste, sofern der Anschluß an eine bestehende Einrichtung nicht möglich oder nicht zumutbar ist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
(3) Handelt es sich um eine wesentliche Veränderung (Verbesserung), die nicht im Abs. 2 angeführt ist, so kann der Vermieter seine Zustimmung von der Verpflichtung des Hauptmieters zur Wiederherstellung des früheren Zustandes bei der Zurückstellung des Mietgegenstandes abhängig machen.&lt;br /&gt;
&lt;br /&gt;
Referenzen:&lt;br /&gt;
Die tagesaktuelle konsolidierte Fassung des § 9 MRG kann im Rechtsinformationssystem des Bundes (RIS) abgerufen werden.&lt;br /&gt;
&lt;br /&gt;
* [https://www.ris.bka.gv.at/eli/bgbl/1981/520/P9/NOR40026132?ResultFunctionToken=d76b1d25-9316-4aef-b17d-681daf528364&amp;amp;Position=1&amp;amp;SkipToDocumentPage=True&amp;amp;Abfrage=Bundesnormen&amp;amp;Kundmachungsorgan=&amp;amp;Index=&amp;amp;Titel=&amp;amp;Gesetzesnummer=&amp;amp;VonArtikel=&amp;amp;BisArtikel=&amp;amp;VonParagraf=&amp;amp;BisParagraf=&amp;amp;VonAnlage=&amp;amp;BisAnlage=&amp;amp;Typ=&amp;amp;Kundmachungsnummer=&amp;amp;Unterzeichnungsdatum=&amp;amp;FassungVom=23.03.2023&amp;amp;VonInkrafttretedatum=&amp;amp;BisInkrafttretedatum=&amp;amp;VonAusserkrafttretedatum=&amp;amp;BisAusserkrafttretedatum=&amp;amp;NormabschnittnummerKombination=Und&amp;amp;ImRisSeitVonDatum=&amp;amp;ImRisSeitBisDatum=&amp;amp;ImRisSeit=Undefined&amp;amp;ResultPageSize=100&amp;amp;Suchworte=%c2%a7+9+MRG]&lt;br /&gt;
&lt;br /&gt;
== '''Weiterführende Informationen beim Magistrat der Stadt Wien''' ==&lt;br /&gt;
* MA50 Wohnbauförderung und Schlichtungsstelle für wohnrechtliche Angelegenheiten&lt;br /&gt;
**[http://www.wien.gv.at/amtshelfer/bauen-wohnen/schlichtungsstelle/mietrechtsverfahren/veraenderung-mietgegenstand.html Veränderung (Verbesserung) des Mietgegenstandes]&lt;br /&gt;
* MA19 Architektur und Stadtgestaltung&lt;br /&gt;
** [http://www.wien.gv.at/amtshelfer/bauen-wohnen/stadtentwicklung/baulicheanlagen/satellitenantenne.html Satellitenantennen - Architektonische Begutachtung]&lt;br /&gt;
** [http://www.wien.gv.at/stadtentwicklung/grundlagen/schutzzonen/index.html Schutzzonen]&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hausverwaltungen&amp;diff=3478</id>
		<title>Hausverwaltungen</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hausverwaltungen&amp;diff=3478"/>
		<updated>2023-03-24T15:16:26Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Fertige Vorlagen zum Anfragen */ Musteransuchen aktualisiert, anonymisiert und externer Link zu Google Docs entfernt, wegen datenschutzrechtlichen Bedenken&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== '''Anfrage um Bewilligung''' ==&lt;br /&gt;
* Alle, die nicht Eigentümer des gesamten Gebäudes sind, in dem sie wohnen, müssen bei einer Hausverwaltung um die Bewilligung ansuchen, eine Antenne am Dach aufstellen zu dürfen. Es empfiehlt sich, Schreiben die per Postweg zugestellt werden sollen, eingeschrieben zu versenden. &lt;br /&gt;
* Prinzipiell hat jeder Mieter/Nutzungsberechtigte ein gesetzliches Recht auf eine solche Antenne.&lt;br /&gt;
&lt;br /&gt;
== '''Argumente''' ==&lt;br /&gt;
* Redundante Anbindung an das Netzwerk - kein kommerzieller Anbieter bietet bisher dezentrale und gleichzeitig redundante Anbindung an sein Netzwerk und dadurch ins Internet.&lt;br /&gt;
* Mangelnde Bandbreite der kommerziellen Anbieter für z.B. HD-Videokonferenzen (weil hier nur der Upload gerechnet werden kann, der bei den meisten kommerziellen Anbietern zu gering oder zu teuer ist).&lt;br /&gt;
* Anbieten von (Server-)Diensten bei den meisten kommerziellen Anbietern unerwünscht oder verboten, bei FunkFeuer jedoch ausdrücklich erwünscht und auch technisch ermöglicht.&lt;br /&gt;
* Unterwanderung der Netzneutralität beigroßen kommerziellen Anbietern durch Verwendung von Zwangsproxies, DNS Umleitungen (um z.B. Webseiten zu sperren).&lt;br /&gt;
* Bürgernetze als Katastrophenschutz und Absicherung der Netzneutralität.&lt;br /&gt;
* Im Sinne einer engagierten Zivilgesellschaft ist das Projekt FunkFeuer unbedingt unterstützenswert.&lt;br /&gt;
&lt;br /&gt;
== '''Vorlagen zum Anfragen''' ==&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Ansuchen_um_Bewilligung_FunkFeuer.odt]]&lt;br /&gt;
&lt;br /&gt;
Nachdem der prinzipielle Ablauf sowie Aufbau einer SAT-Anlage sehr ähnelt, was bei Hausverwaltungen mittlerweile gut bekannt ist, werden Vorlagen dafür angeboten die entsprechend verwendet werden können:&lt;br /&gt;
* [https://www.wienerwohnen.at/dms/workspace/SpacesStore/c60ff60f-478f-4742-9ab2-daef83e13f96/2330_sd0103_Ansuchen_Satellitenempfangsantenne.pdf Ansuchen Satellitenantenne] Stadt Wien - Wiener Wohnen&lt;br /&gt;
* [http://www.ah-wohnen.at/bewilligungen-.74.html Antragsformular zur SAT - Anlagenerrichtung] Gem. Siedlungs-Genossenschaft Altmannsdorf und Hetzendorf&lt;br /&gt;
&lt;br /&gt;
== '''Gesetzestext (in der Fassung vom 23.03.2023)''' ==&lt;br /&gt;
=== ''§ 9 MRG Veränderung (Verbesserung) des Mietgegenstandes'' ===&lt;br /&gt;
&lt;br /&gt;
(1) Der Hauptmieter hat eine von ihm beabsichtigte wesentliche Veränderung (Verbesserung) des Mietgegenstandes dem Vermieter anzuzeigen. Lehnt der Vermieter nicht innerhalb von zwei Monaten nach Zugang der Anzeige die beabsichtigte Veränderung ab, so gilt seine Zustimmung als erteilt. Der Vermieter kann seine Zustimmung und eine erforderliche Antragstellung bei der Baubehörde nicht verweigern wenn,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1. die Veränderung dem jeweiligen Stand der Technik entspricht,&lt;br /&gt;
&lt;br /&gt;
2. die Veränderung der Übung des Verkehrs entspricht und einem wichtigen Interesse des Hauptmieters dient,&lt;br /&gt;
&lt;br /&gt;
3. die einwandfreie Ausführung der Veränderung gewährleistet ist,&lt;br /&gt;
&lt;br /&gt;
4. der Hauptmieter die Kosten trägt,&lt;br /&gt;
&lt;br /&gt;
5. durch die Veränderung keine Beeinträchtigung schutzwürdiger Interessen des Vermieters oder eines anderen Mieters zu besorgen ist,&lt;br /&gt;
&lt;br /&gt;
6. durch die Veränderung keine Schädigung des Hauses, im besonderen keine Beeinträchtigung der äußeren Erscheinung des Hauses, erfolgt,&lt;br /&gt;
&lt;br /&gt;
7. die Veränderung keine Gefahr für die Sicherheit von Personen und Sachen bewirkt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
(2) Die Voraussetzung des Abs. 1 Z 2 ist jedenfalls gegeben, wenn es sich handelt um&lt;br /&gt;
&lt;br /&gt;
1. die Errichtung oder die den Erfordernissen der Haushaltsführung dienende Umgestaltung von Wasserleitungs-, Lichtleitungs-, Gasleitungs-, Beheizungs- (einschließlich der Einrichtung von zentralen Wärmeversorgungsanlagen) oder sanitären Anlagen,&lt;br /&gt;
&lt;br /&gt;
2. die der Senkung des Energieverbrauchs dienende Ausgestaltung eines Mietgegenstandes,&lt;br /&gt;
&lt;br /&gt;
3. die Verbesserungen, die von einer Gebietskörperschaft aus öffentlichen Mitteln gefördert werden,&lt;br /&gt;
&lt;br /&gt;
4. die Einleitung eines Fernsprechanschlusses oder&lt;br /&gt;
&lt;br /&gt;
5. die Anbringung der nach dem Stand der Technik notwendigen Antennen und sonstigen Einrichtungen für den Hörfunk- und Fernsehempfang sowie für Multimediadienste, sofern der Anschluß an eine bestehende Einrichtung nicht möglich oder nicht zumutbar ist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
(3) Handelt es sich um eine wesentliche Veränderung (Verbesserung), die nicht im Abs. 2 angeführt ist, so kann der Vermieter seine Zustimmung von der Verpflichtung des Hauptmieters zur Wiederherstellung des früheren Zustandes bei der Zurückstellung des Mietgegenstandes abhängig machen.&lt;br /&gt;
&lt;br /&gt;
Referenzen:&lt;br /&gt;
Die tagesaktuelle konsolidierte Fassung des § 9 MRG kann im Rechtsinformationssystem des Bundes (RIS) abgerufen werden.&lt;br /&gt;
&lt;br /&gt;
* [https://www.ris.bka.gv.at/eli/bgbl/1981/520/P9/NOR40026132?ResultFunctionToken=d76b1d25-9316-4aef-b17d-681daf528364&amp;amp;Position=1&amp;amp;SkipToDocumentPage=True&amp;amp;Abfrage=Bundesnormen&amp;amp;Kundmachungsorgan=&amp;amp;Index=&amp;amp;Titel=&amp;amp;Gesetzesnummer=&amp;amp;VonArtikel=&amp;amp;BisArtikel=&amp;amp;VonParagraf=&amp;amp;BisParagraf=&amp;amp;VonAnlage=&amp;amp;BisAnlage=&amp;amp;Typ=&amp;amp;Kundmachungsnummer=&amp;amp;Unterzeichnungsdatum=&amp;amp;FassungVom=23.03.2023&amp;amp;VonInkrafttretedatum=&amp;amp;BisInkrafttretedatum=&amp;amp;VonAusserkrafttretedatum=&amp;amp;BisAusserkrafttretedatum=&amp;amp;NormabschnittnummerKombination=Und&amp;amp;ImRisSeitVonDatum=&amp;amp;ImRisSeitBisDatum=&amp;amp;ImRisSeit=Undefined&amp;amp;ResultPageSize=100&amp;amp;Suchworte=%c2%a7+9+MRG]&lt;br /&gt;
&lt;br /&gt;
== '''Weiterführende Informationen beim Magistrat der Stadt Wien''' ==&lt;br /&gt;
* MA50 Wohnbauförderung und Schlichtungsstelle für wohnrechtliche Angelegenheiten&lt;br /&gt;
**[http://www.wien.gv.at/amtshelfer/bauen-wohnen/schlichtungsstelle/mietrechtsverfahren/veraenderung-mietgegenstand.html Veränderung (Verbesserung) des Mietgegenstandes]&lt;br /&gt;
* MA19 Architektur und Stadtgestaltung&lt;br /&gt;
** [http://www.wien.gv.at/amtshelfer/bauen-wohnen/stadtentwicklung/baulicheanlagen/satellitenantenne.html Satellitenantennen - Architektonische Begutachtung]&lt;br /&gt;
** [http://www.wien.gv.at/stadtentwicklung/grundlagen/schutzzonen/index.html Schutzzonen]&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Datei:Ansuchen_um_Bewilligung_FunkFeuer.odt&amp;diff=3477</id>
		<title>Datei:Ansuchen um Bewilligung FunkFeuer.odt</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Datei:Ansuchen_um_Bewilligung_FunkFeuer.odt&amp;diff=3477"/>
		<updated>2023-03-24T15:05:50Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: Musteransuchen um Bewilligung&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Beschreibung ==&lt;br /&gt;
Musteransuchen um Bewilligung&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hauptseite&amp;diff=3476</id>
		<title>Hauptseite</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hauptseite&amp;diff=3476"/>
		<updated>2023-03-24T00:23:14Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Kommunikation */ Aufzählung angepasst&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{#ask:[[Category:Events]]&lt;br /&gt;
[[EndDate::&amp;gt;{{CURRENTYEAR}}-{{CURRENTMONTH}}-{{CURRENTDAY}}]]&lt;br /&gt;
[[IsMainEvent::+]]&lt;br /&gt;
|?#=page&lt;br /&gt;
|?name=name&lt;br /&gt;
|?Date#ISO=date&lt;br /&gt;
|?EndDate#ISO=enddate&lt;br /&gt;
|format=template&lt;br /&gt;
|template=EventList_Mainpage&lt;br /&gt;
|named args=yes&lt;br /&gt;
|sort=date&lt;br /&gt;
|intro= &amp;lt;div style=&amp;quot;display:inline-block; float:right; border: 1px solid #6991AA;margin: 3px 10px; padding: 0px 15px 15px 5px&amp;quot;&amp;gt; &amp;lt;h2&amp;gt;kommende Events&amp;lt;/h2&amp;gt; {{EventListIntro_Mainpage}}&lt;br /&gt;
|outro=&amp;amp;nbsp;{{TableEnd}} &amp;lt;/div&amp;gt;&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table style=&amp;quot;empty-cells:hide&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;&lt;br /&gt;
{{InfoBanner&lt;br /&gt;
|title=Neu hier?&lt;br /&gt;
|titlebgcolor=#556270&lt;br /&gt;
|text=FunkFeuer.at ist jene Plattform, unter der österreichweit freie WLAN-Netze betrieben werden. &amp;lt;br&amp;gt;Die Grundidee dabei ist, einen eigenen Wireless-LAN Netzwerkknoten zu betreiben und entsprechend dem [[PicoPeeringAgreement]] darüber anderen Netzteilnehmern freien Daten-Transit zu ermöglichen.&amp;lt;br&amp;gt;Im Zusammenspiel mit dem dynamischen Routing Protokoll [http://www.olsr.org OLSR] entsteht damit fast von selbst ein gemeinschaftliches Netzwerk, bei dem jedoch die Komponenten des Netzes im Besitz der einzelnen User verbleiben.&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{InfoBanner&lt;br /&gt;
|title=Bei FunkFeuer.at mitmachen&lt;br /&gt;
|text=FunkFeuer versteht sich als ein soziales Netz, bei dem sich technisch Interessierte über alle politischen, kulturellen und sozialen Grenzen hinweg dem Thema [http://de.wikipedia.org/wiki/Freies_Funknetz Freier Netze in Österreich] widmen. Eine kurze Einführung wie du mitmachen kannst findest du in unserer [[Erste Schritte|Kurzeinführung]]&lt;br /&gt;
}}&lt;br /&gt;
&amp;lt;/td&amp;gt;&amp;lt;td style=&amp;quot;vertical-align:top&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;br /&gt;
==Weitere Informationen zu FunkFeuer.at==&lt;br /&gt;
*[http://www.funkfeuer.at Die 0xFF-FunkFeuer Homepage] &lt;br /&gt;
:ist die Homepage des Community und stellt Links zu den einzelnen örtlichen Initiativen und den wichtigsten Services für die Community zur Verfügung.&lt;br /&gt;
&lt;br /&gt;
*[http://gallery.funkfeuer.at/ Die Bildergalerie] &lt;br /&gt;
: ist unsere Foto-Sammlung, in der sich viele Panoramas, Bilder von Knoten aber auch Events finden. Möglicherweise entdeckst du dein Dach auf einem Foto! Dann ist es sehr wahrscheinlich, dass du einen Link aufbauen kannst. Du kannst in der Galerie Fotos von deinem eigenen (zukünftigen) Knoten hochladen.&lt;br /&gt;
&lt;br /&gt;
===Kommunikation===&lt;br /&gt;
*[https://lists.funkfeuer.at/mailman/listinfo Die FunkFeuer Mailinglisten] &lt;br /&gt;
: dienen der schriftlichen Kontaktaufnahme innerhalb der einzelnen Communities und ist neben der Wiki eine unserer wichtigsten Dokumentationsquellen. &lt;br /&gt;
&lt;br /&gt;
*[[Chat|Der FunkFeuer Wien Riot Chat]]&lt;br /&gt;
: ist der schnellste Weg um mit der Community in Kontakt zu treten. Für komplexere Fragen aber bitte lieber eine der strukturierteren Kommunikationskanäle wählen.&lt;br /&gt;
&lt;br /&gt;
*[https://forum.funkfeuer.at/ Das FunkFeuer Forum]&lt;br /&gt;
: Ein Kommunikationskanal neben Chat und Mailinglisten.&lt;br /&gt;
&lt;br /&gt;
== Noch kein FunkFeuer in deiner Region? ==&lt;br /&gt;
Unter [[Neue Initiativen]] kannst du deine Kontaktinformationen veröffentlichen und so weitere Interessenten in deiner Gegend finden, die mit dir gemeinsam ein neues Netz aufbauen. Die bestehenden FunkFeuer-Netze stehen euch dann gerne mit Rat und Tat zur Seite!&lt;br /&gt;
&lt;br /&gt;
__NOTOC__&lt;br /&gt;
&lt;br /&gt;
{{InfoBanner&lt;br /&gt;
|title=Hinweis: Wiki-Migration&lt;br /&gt;
|titlebgcolor=#b0d320&lt;br /&gt;
|text=Unser altes Wiki findet sich unter [http://oldwiki.funkfeuer.at oldwiki.funkfeuer.at] -- die Inhalte dort sind '''veraltet''', bitte nur mehr in historischem Kontext konsumieren. :-)&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Services/Organisation/Tunnelserver&amp;diff=3475</id>
		<title>Services/Organisation/Tunnelserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Services/Organisation/Tunnelserver&amp;diff=3475"/>
		<updated>2023-03-24T00:02:57Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: Domain aktualisiert&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Projekt&lt;br /&gt;
|name=tunnel.funkfeuer.at&lt;br /&gt;
|startdate=2017/09/20&lt;br /&gt;
|state=Aktiv&lt;br /&gt;
|desc=Der Tunnelserver dient der Anbindung von sogenannten Funkinseln der Community an das FunkFeuer-Netz über eine nicht zu FunkFeuer gehörende Breitbandverbindung unter Nutzung von unterschiedlichen Techniken der Paketverkapselung.&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
== Beschreibung ==&lt;br /&gt;
&lt;br /&gt;
Der Tunnelserver dient der Anbindung von sogenannten Funkinseln der Community an das FunkFeuer-Netz über eine nicht zu FunkFeuer gehörende Breitbandverbindung unter Nutzung von unterschiedlichen Techniken der Paketverkapselung. &lt;br /&gt;
&lt;br /&gt;
Funkinseln sind entweder solche Knoten, deren einzige Verbindung zum FunkFeuer-Netz über eine nicht zum FunkFeuer-Netz gehörende Breitbandverbindung hergestellt wird, oder solche Knoten, die über eine externe Breitbandverbindung und ihre jeweilige Funkschnittstelle oder jeweiligen Funkschnittstellen entlegene Knoten, die sonst nicht mit dem restlichen FunkFeuer-Netz verbunden sind, verbinden, sowie jene Knoten, die aus Gründen der höheren Redundanz eine externe Breitbandverbindung als Backupverbindung nützen, um  zwischen Nachbarknoten und dem FunkFeuer-Housing über eine Breitbandverbindung Daten weiterzuleiten, Routinginformationen auszutauschen oder selbst Daten zu übertragen.&lt;br /&gt;
&lt;br /&gt;
== Maintainer ==&lt;br /&gt;
* [[Benutzer:erich|Erich N. Pekarek]]&lt;br /&gt;
* [[Benutzer:vchrizz|Christoph Lösch]]&lt;br /&gt;
* [[Benutzer:Pocki|Christian Pock]]&lt;br /&gt;
* [[Benutzer:damadmai|Daniel A. Maierhofer]]&lt;br /&gt;
&lt;br /&gt;
== Abhängigkeiten ==&lt;br /&gt;
&lt;br /&gt;
Das Tunnelserverprojekt ist von folgenden Projektgruppen abhängig:&lt;br /&gt;
&lt;br /&gt;
* Core-Team/Roofnode-Team&lt;br /&gt;
* v642-Projekt&lt;br /&gt;
* Housing/VM&lt;br /&gt;
&lt;br /&gt;
&amp;lt;s&amp;gt;Um die wechselseitigen Abhängigkeiten zu reduzieren, lautet der aktuelle Projektfahrplan wie folgt:&lt;br /&gt;
Den gegenwärtigen Tunnelserver, der leider auch andere, systemrelevante Aufgaben erledigt, in mehreren Schritten zu migrieren.&lt;br /&gt;
* Vorbereitungen:&lt;br /&gt;
** Sämtliche Tunnelfunktionen von Tunnel6 und Tunnel auf der „VM-Tunnel6“ zu vereinen.&lt;br /&gt;
** Tests neuer Funktionen.&lt;br /&gt;
* Hauptphase: Die vereinte VM wird auf eine physische Hardware migriert. Diese Maschine wird wie ein Roofnode mit erhöhter Redundanz eingebunden werden.&lt;br /&gt;
* Nacharbeiten:&lt;br /&gt;
** Anschließend die VM „Tunnel 6“ stilllegen.&lt;br /&gt;
** Die Routing-Funktionen der „VM Tunnel” auf die neuen Roofnodes oder andere Router so verteilen, wie es sinnvoll ist.&lt;br /&gt;
** Die VM „Tunnel“ anschließend stilllegen.&lt;br /&gt;
&amp;lt;/s&amp;gt;&lt;br /&gt;
* Dauerarbeiten: Wartung und Betreuung.&lt;br /&gt;
&lt;br /&gt;
Ziel ist es, einen redundant angebundenen Tunnelserver zu haben, der einerseits „echte Funkinseln“ mit mehreren Protokollen versorgen kann, andererseits auch versprengte IPv6-Maschinen durch das IPv4-Netz anbinden kann. &amp;lt;s&amp;gt;Eine weitere Aufgabe kann die Anbindung der vereinzelt existenten OLSRv1-IPv6 Knoten sein. Letzteres ist durch Migrationsvorhaben an den davon betroffenen Knoten jedoch nur noch bedingt relevant.&amp;lt;/s&amp;gt; Gegenwärtig nützt nur noch Knoten OZW OLSRv1 mit IPv6 aus dem Prefix 2a02:60:100::/40.&lt;br /&gt;
&lt;br /&gt;
== Details ==&lt;br /&gt;
Gegenwärtiger Status:&lt;br /&gt;
&amp;lt;s&amp;gt;* Tunnel VM hat Aufgaben von Tunnel6 vorübergehend übernommen.&amp;lt;/s&amp;gt;&lt;br /&gt;
&amp;lt;s&amp;gt;* Tunnel6 wurde aktualisiert und wird nun um neue Features erweitert. Hier sind wir in der Testphase. Nach deren Abschluss steht die Migration sämtlicher Tunneldienste auf diese VM unmittelbar bevor.&amp;lt;/s&amp;gt;&lt;br /&gt;
&amp;lt;s&amp;gt;* Die physische Maschine ist bereits rudimentär eingerichtet.&amp;lt;/s&amp;gt;&lt;br /&gt;
* Tunnelbetreiber wurden angeschrieben, um den Bedarf zu erheben und Dokumentationsmängel zu beheben. Nicht mehr benötigte Tunnel wurden gelöscht, ebenso wie unbenutzte Tunnel ohne jedwede oder selbst nach Nachfrage nicht nachvollziehbare Kontaktinformation. Die Nichtangabe von Kontaktinformationen verstösst nämlich auch gegen das PicoPeeringAgreement.&lt;br /&gt;
* Migration abgeschlossen, Regelbetrieb.&lt;br /&gt;
* Bedarf an einem neuen Tunnel oder Änderungswünsche können u.a. unter https://forum.funkfeuer.at/t/tunnelserver-fuer-funkinseln-und-backuplinks/261 eingemeldet werden. Das Maintainer-Team kümmert sich darum.&lt;br /&gt;
&lt;br /&gt;
== Verwendung ==&lt;br /&gt;
[[OpenVPN-Tunnel_zu_FunkFeuer]]&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hausverwaltungen&amp;diff=3474</id>
		<title>Hausverwaltungen</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hausverwaltungen&amp;diff=3474"/>
		<updated>2023-03-23T22:35:45Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Gesetzestext (in der Fassung vom 23.03.2023 */ Text aktualisiert, Verweis auf Jusline weggenommen, da keine offzielle Quelle, alleinig die tagesaktuelle (konsolidierte) Fassung im RIS ist ausschlaggebend&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== '''Anfrage um Bewilligung''' ==&lt;br /&gt;
* Alle, die nicht Eigentümer des gesamten Gebäudes sind, in dem sie wohnen, müssen bei einer Hausverwaltung um die Bewilligung ansuchen, eine Antenne am Dach aufstellen zu dürfen. Es empfiehlt sich, Schreiben die per Postweg zugestellt werden sollen, eingeschrieben zu versenden. &lt;br /&gt;
* Prinzipiell hat jeder Mieter/Nutzungsberechtigte ein gesetzliches Recht auf eine solche Antenne.&lt;br /&gt;
&lt;br /&gt;
== '''Argumente''' ==&lt;br /&gt;
* Redundante Anbindung an das Netzwerk - kein kommerzieller Anbieter bietet bisher dezentrale und gleichzeitig redundante Anbindung an sein Netzwerk und dadurch ins Internet.&lt;br /&gt;
* Mangelnde Bandbreite der kommerziellen Anbieter für z.B. HD-Videokonferenzen (weil hier nur der Upload gerechnet werden kann, der bei den meisten kommerziellen Anbietern zu gering oder zu teuer ist).&lt;br /&gt;
* Anbieten von (Server-)Diensten bei den meisten kommerziellen Anbietern unerwünscht oder verboten, bei FunkFeuer jedoch ausdrücklich erwünscht und auch technisch ermöglicht.&lt;br /&gt;
* Unterwanderung der Netzneutralität beigroßen kommerziellen Anbietern durch Verwendung von Zwangsproxies, DNS Umleitungen (um z.B. Webseiten zu sperren).&lt;br /&gt;
* Bürgernetze als Katastrophenschutz und Absicherung der Netzneutralität.&lt;br /&gt;
* Im Sinne einer engagierten Zivilgesellschaft ist das Projekt FunkFeuer unbedingt unterstützenswert.&lt;br /&gt;
&lt;br /&gt;
== '''Fertige Vorlagen zum Anfragen''' ==&lt;br /&gt;
* [https://docs.google.com/document/d/19DQTMn_W2533U8yFV7g97nQAatOYjJEPYw_DqVP14dY Ansuchen um Bewilligung Funkfeuer-Muster] Aktuelle Version 2020, Link zu Google Docs&lt;br /&gt;
* [[Datei:Ansuchen_Bewilligung_Funkfeuer_Muster.pdf]] Erste Version 2013, lokale Kopie&lt;br /&gt;
&lt;br /&gt;
Nachdem der prinzipielle Ablauf sowie Aufbau einer SAT-Anlage sehr ähnelt, was bei Hausverwaltungen mittlerweile gut bekannt ist, werden Vorlagen dafür angeboten die genauso entsprechend verwendet werden können:&lt;br /&gt;
* [https://www.wienerwohnen.at/dms/workspace/SpacesStore/c60ff60f-478f-4742-9ab2-daef83e13f96/2330_sd0103_Ansuchen_Satellitenempfangsantenne.pdf Ansuchen Satellitenantenne] Stadt Wien - Wiener Wohnen&lt;br /&gt;
* [http://www.ah-wohnen.at/bewilligungen-.74.html Antragsformular zur SAT - Anlagenerrichtung] Gem. Siedlungs-Genossenschaft Altmannsdorf und Hetzendorf&lt;br /&gt;
&lt;br /&gt;
== '''Gesetzestext (in der Fassung vom 23.03.2023)''' ==&lt;br /&gt;
=== ''§ 9 MRG Veränderung (Verbesserung) des Mietgegenstandes'' ===&lt;br /&gt;
&lt;br /&gt;
(1) Der Hauptmieter hat eine von ihm beabsichtigte wesentliche Veränderung (Verbesserung) des Mietgegenstandes dem Vermieter anzuzeigen. Lehnt der Vermieter nicht innerhalb von zwei Monaten nach Zugang der Anzeige die beabsichtigte Veränderung ab, so gilt seine Zustimmung als erteilt. Der Vermieter kann seine Zustimmung und eine erforderliche Antragstellung bei der Baubehörde nicht verweigern wenn,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1. die Veränderung dem jeweiligen Stand der Technik entspricht,&lt;br /&gt;
&lt;br /&gt;
2. die Veränderung der Übung des Verkehrs entspricht und einem wichtigen Interesse des Hauptmieters dient,&lt;br /&gt;
&lt;br /&gt;
3. die einwandfreie Ausführung der Veränderung gewährleistet ist,&lt;br /&gt;
&lt;br /&gt;
4. der Hauptmieter die Kosten trägt,&lt;br /&gt;
&lt;br /&gt;
5. durch die Veränderung keine Beeinträchtigung schutzwürdiger Interessen des Vermieters oder eines anderen Mieters zu besorgen ist,&lt;br /&gt;
&lt;br /&gt;
6. durch die Veränderung keine Schädigung des Hauses, im besonderen keine Beeinträchtigung der äußeren Erscheinung des Hauses, erfolgt,&lt;br /&gt;
&lt;br /&gt;
7. die Veränderung keine Gefahr für die Sicherheit von Personen und Sachen bewirkt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
(2) Die Voraussetzung des Abs. 1 Z 2 ist jedenfalls gegeben, wenn es sich handelt um&lt;br /&gt;
&lt;br /&gt;
1. die Errichtung oder die den Erfordernissen der Haushaltsführung dienende Umgestaltung von Wasserleitungs-, Lichtleitungs-, Gasleitungs-, Beheizungs- (einschließlich der Einrichtung von zentralen Wärmeversorgungsanlagen) oder sanitären Anlagen,&lt;br /&gt;
&lt;br /&gt;
2. die der Senkung des Energieverbrauchs dienende Ausgestaltung eines Mietgegenstandes,&lt;br /&gt;
&lt;br /&gt;
3. die Verbesserungen, die von einer Gebietskörperschaft aus öffentlichen Mitteln gefördert werden,&lt;br /&gt;
&lt;br /&gt;
4. die Einleitung eines Fernsprechanschlusses oder&lt;br /&gt;
&lt;br /&gt;
5. die Anbringung der nach dem Stand der Technik notwendigen Antennen und sonstigen Einrichtungen für den Hörfunk- und Fernsehempfang sowie für Multimediadienste, sofern der Anschluß an eine bestehende Einrichtung nicht möglich oder nicht zumutbar ist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
(3) Handelt es sich um eine wesentliche Veränderung (Verbesserung), die nicht im Abs. 2 angeführt ist, so kann der Vermieter seine Zustimmung von der Verpflichtung des Hauptmieters zur Wiederherstellung des früheren Zustandes bei der Zurückstellung des Mietgegenstandes abhängig machen.&lt;br /&gt;
&lt;br /&gt;
Referenzen:&lt;br /&gt;
Die tagesaktuelle konsolidierte Fassung des § 9 MRG kann im Rechtsinformationssystem des Bundes (RIS) abgerufen werden.&lt;br /&gt;
&lt;br /&gt;
* [https://www.ris.bka.gv.at/eli/bgbl/1981/520/P9/NOR40026132?ResultFunctionToken=d76b1d25-9316-4aef-b17d-681daf528364&amp;amp;Position=1&amp;amp;SkipToDocumentPage=True&amp;amp;Abfrage=Bundesnormen&amp;amp;Kundmachungsorgan=&amp;amp;Index=&amp;amp;Titel=&amp;amp;Gesetzesnummer=&amp;amp;VonArtikel=&amp;amp;BisArtikel=&amp;amp;VonParagraf=&amp;amp;BisParagraf=&amp;amp;VonAnlage=&amp;amp;BisAnlage=&amp;amp;Typ=&amp;amp;Kundmachungsnummer=&amp;amp;Unterzeichnungsdatum=&amp;amp;FassungVom=23.03.2023&amp;amp;VonInkrafttretedatum=&amp;amp;BisInkrafttretedatum=&amp;amp;VonAusserkrafttretedatum=&amp;amp;BisAusserkrafttretedatum=&amp;amp;NormabschnittnummerKombination=Und&amp;amp;ImRisSeitVonDatum=&amp;amp;ImRisSeitBisDatum=&amp;amp;ImRisSeit=Undefined&amp;amp;ResultPageSize=100&amp;amp;Suchworte=%c2%a7+9+MRG]&lt;br /&gt;
&lt;br /&gt;
== '''Weiterführende Informationen beim Magistrat der Stadt Wien''' ==&lt;br /&gt;
* MA50 Wohnbauförderung und Schlichtungsstelle für wohnrechtliche Angelegenheiten&lt;br /&gt;
**[http://www.wien.gv.at/amtshelfer/bauen-wohnen/schlichtungsstelle/mietrechtsverfahren/veraenderung-mietgegenstand.html Veränderung (Verbesserung) des Mietgegenstandes]&lt;br /&gt;
* MA19 Architektur und Stadtgestaltung&lt;br /&gt;
** [http://www.wien.gv.at/amtshelfer/bauen-wohnen/stadtentwicklung/baulicheanlagen/satellitenantenne.html Satellitenantennen - Architektonische Begutachtung]&lt;br /&gt;
** [http://www.wien.gv.at/stadtentwicklung/grundlagen/schutzzonen/index.html Schutzzonen]&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Hausverwaltungen&amp;diff=3473</id>
		<title>Hausverwaltungen</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Hausverwaltungen&amp;diff=3473"/>
		<updated>2023-03-23T22:22:31Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Argumente */ FunkFeuer ist kein politischer Verein, daher zu politische Termini gelöscht&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== '''Anfrage um Bewilligung''' ==&lt;br /&gt;
* Alle, die nicht Eigentümer des gesamten Gebäudes sind, in dem sie wohnen, müssen bei einer Hausverwaltung um die Bewilligung ansuchen, eine Antenne am Dach aufstellen zu dürfen. Es empfiehlt sich, Schreiben die per Postweg zugestellt werden sollen, eingeschrieben zu versenden. &lt;br /&gt;
* Prinzipiell hat jeder Mieter/Nutzungsberechtigte ein gesetzliches Recht auf eine solche Antenne.&lt;br /&gt;
&lt;br /&gt;
== '''Argumente''' ==&lt;br /&gt;
* Redundante Anbindung an das Netzwerk - kein kommerzieller Anbieter bietet bisher dezentrale und gleichzeitig redundante Anbindung an sein Netzwerk und dadurch ins Internet.&lt;br /&gt;
* Mangelnde Bandbreite der kommerziellen Anbieter für z.B. HD-Videokonferenzen (weil hier nur der Upload gerechnet werden kann, der bei den meisten kommerziellen Anbietern zu gering oder zu teuer ist).&lt;br /&gt;
* Anbieten von (Server-)Diensten bei den meisten kommerziellen Anbietern unerwünscht oder verboten, bei FunkFeuer jedoch ausdrücklich erwünscht und auch technisch ermöglicht.&lt;br /&gt;
* Unterwanderung der Netzneutralität beigroßen kommerziellen Anbietern durch Verwendung von Zwangsproxies, DNS Umleitungen (um z.B. Webseiten zu sperren).&lt;br /&gt;
* Bürgernetze als Katastrophenschutz und Absicherung der Netzneutralität.&lt;br /&gt;
* Im Sinne einer engagierten Zivilgesellschaft ist das Projekt FunkFeuer unbedingt unterstützenswert.&lt;br /&gt;
&lt;br /&gt;
== '''Fertige Vorlagen zum Anfragen''' ==&lt;br /&gt;
* [https://docs.google.com/document/d/19DQTMn_W2533U8yFV7g97nQAatOYjJEPYw_DqVP14dY Ansuchen um Bewilligung Funkfeuer-Muster] Aktuelle Version 2020, Link zu Google Docs&lt;br /&gt;
* [[Datei:Ansuchen_Bewilligung_Funkfeuer_Muster.pdf]] Erste Version 2013, lokale Kopie&lt;br /&gt;
&lt;br /&gt;
Nachdem der prinzipielle Ablauf sowie Aufbau einer SAT-Anlage sehr ähnelt, was bei Hausverwaltungen mittlerweile gut bekannt ist, werden Vorlagen dafür angeboten die genauso entsprechend verwendet werden können:&lt;br /&gt;
* [https://www.wienerwohnen.at/dms/workspace/SpacesStore/c60ff60f-478f-4742-9ab2-daef83e13f96/2330_sd0103_Ansuchen_Satellitenempfangsantenne.pdf Ansuchen Satellitenantenne] Stadt Wien - Wiener Wohnen&lt;br /&gt;
* [http://www.ah-wohnen.at/bewilligungen-.74.html Antragsformular zur SAT - Anlagenerrichtung] Gem. Siedlungs-Genossenschaft Altmannsdorf und Hetzendorf&lt;br /&gt;
&lt;br /&gt;
== '''Gesetzestext (Berücksichtigter Stand der Gesetzgebung: 1. Juli 2011)''' ==&lt;br /&gt;
=== ''§ 9 MRG Veränderung (Verbesserung) des Mietgegenstandes'' ===&lt;br /&gt;
 (1) Der Hauptmieter hat eine von ihm beabsichtigte wesentliche Veränderung (Verbesserung) des Mietgegenstandes dem Vermieter anzuzeigen. Lehnt der Vermieter nicht innerhalb von zwei Monaten nach Zugang der Anzeige die beabsichtigte Veränderung ab, so gilt seine Zustimmung als erteilt. Der Vermieter kann seine Zustimmung und eine erforderliche Antragstellung bei der Baubehörde nicht verweigern wenn,&lt;br /&gt;
 &lt;br /&gt;
 1. die Veränderung dem jeweiligen Stand der Technik entspricht,&lt;br /&gt;
 2. die Veränderung der Übung des Verkehrs entspricht und einem wichtigen Interesse des Hauptmieters dient,&lt;br /&gt;
 3. die einwandfreie Ausführung der Veränderung gewährleistet ist, &lt;br /&gt;
 4. der Hauptmieter die Kosten trägt,&lt;br /&gt;
 5. durch die Veränderung keine Beeinträchtigung schutzwürdiger Interessen des Vermieters oder eines anderen Mieters zu besorgen ist,&lt;br /&gt;
 6. durch die Veränderung keine Schädigung des Hauses, im besonderen keine Beeinträchtigung der äußeren Erscheinung des Hauses, erfolgt,&lt;br /&gt;
 7. die Veränderung keine Gefahr für die Sicherheit von Personen und Sachen bewirkt.&lt;br /&gt;
&lt;br /&gt;
 (2) Die Voraussetzung des Abs. 1 Z 2 ist jedenfalls gegeben, wenn es sich handelt um&lt;br /&gt;
 &lt;br /&gt;
 1. die Errichtung oder die den Erfordernissen der Haushaltsführung dienende Umgestaltung von Wasserleitungs-, Lichtleitungs-, Gasleitungs-, Beheizungs- (einschließlich der Einrichtung von zentralen Wärmeversorgungsanlagen) oder sanitären Anlagen,&lt;br /&gt;
 2. die der Senkung des Energieverbrauchs dienende Ausgestaltung eines Mietgegenstandes,&lt;br /&gt;
 3. die Verbesserungen, die von einer Gebietskörperschaft aus öffentlichen Mitteln gefördert werden,&lt;br /&gt;
 4. die Einleitung eines Fernsprechanschlusses oder&lt;br /&gt;
 5. die Anbringung der nach dem Stand der Technik notwendigen Antennen und sonstigen Einrichtungen für den Hörfunk- und Fernsehempfang sowie für Multimediadienste, sofern der Anschluß an eine bestehende Einrichtung nicht möglich oder nicht zumutbar ist.&lt;br /&gt;
&lt;br /&gt;
 (3) Handelt es sich um eine wesentliche Veränderung (Verbesserung), die nicht im Abs. 2 angeführt ist, so kann der Vermieter seine Zustimmung von der Verpflichtung des Hauptmieters zur Wiederherstellung des früheren Zustandes bei der Zurückstellung des Mietgegenstandes abhängig machen.&lt;br /&gt;
&lt;br /&gt;
Referenzen:&lt;br /&gt;
* [http://www.jusline.at/9_Ver%C3%A4nderung_%28Verbesserung%29_des_Mietgegenstandes_MRG.html jusline.at]&lt;br /&gt;
* [https://www.ris.bka.gv.at/Dokumente/Bundesnormen/NOR40026132/NOR40026132.html ris.bka.gv.at]&lt;br /&gt;
&lt;br /&gt;
== '''Weiterführende Informationen beim Magistrat der Stadt Wien''' ==&lt;br /&gt;
* MA50 Wohnbauförderung und Schlichtungsstelle für wohnrechtliche Angelegenheiten&lt;br /&gt;
**[http://www.wien.gv.at/amtshelfer/bauen-wohnen/schlichtungsstelle/mietrechtsverfahren/veraenderung-mietgegenstand.html Veränderung (Verbesserung) des Mietgegenstandes]&lt;br /&gt;
* MA19 Architektur und Stadtgestaltung&lt;br /&gt;
** [http://www.wien.gv.at/amtshelfer/bauen-wohnen/stadtentwicklung/baulicheanlagen/satellitenantenne.html Satellitenantennen - Architektonische Begutachtung]&lt;br /&gt;
** [http://www.wien.gv.at/stadtentwicklung/grundlagen/schutzzonen/index.html Schutzzonen]&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Regionen/Wien/Mitmachen&amp;diff=3472</id>
		<title>Regionen/Wien/Mitmachen</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Regionen/Wien/Mitmachen&amp;diff=3472"/>
		<updated>2023-03-11T09:07:38Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Schritt 1: Wiki */ Link zum Leitfaden wurde entfernt, Haftungsrisiko, da nicht durch offiziell fachkundige Personen/Firma begutachtet und abgesegnet; Satz vereinfacht&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Wir freuen uns über jegliche Mitarbeit, ob du nun einen Funkknoten aufbaust, oder vielleicht technisches, soziales, … Know-How beisteuerst. Wir brauchen jede Hilfe! Üblicherweise rennt das so ab: (siehe auch [[Erste_Schritte]])&lt;br /&gt;
&lt;br /&gt;
== Schritt 1: Wiki ==&lt;br /&gt;
Mach Dich hier im Wiki schlau oder frage in der Community nach Tipps &amp;amp; Tricks. Bei den &amp;quot;Monatlichen Montagstreffen&amp;quot; (MoMo) kannst Du auch alle Fragen stellen (siehe unten).&lt;br /&gt;
&lt;br /&gt;
== Schritt 2: MoMo ==&lt;br /&gt;
Du kommst zum [[Regionen/Wien/MoMo_(Monatliches_Montagstreffen) | monatlichen Montagstreffen]] (MoMo) online oder im Volkskundemuseum [https://www.volkskundemuseum.at]. Dort helfen wir dir:&lt;br /&gt;
* bei technischen Details und Problemen&lt;br /&gt;
* bei der Planung&lt;br /&gt;
* mit Tipps für Gespräche mit der [[Hausverwaltungen|Hausverwaltung]]&lt;br /&gt;
* … und vielem mehr!&lt;br /&gt;
&lt;br /&gt;
== Schritt 3: Messen &amp;amp; Aufbau ==&lt;br /&gt;
Dann geht's bei Dir aufs Dach mit Antenne, WLAN-Karte und Notebook. So sieht du, ob Du FunkFeuer-Empfang hast. Wenn alles passt, kann es mit dem Node-Aufbau losgehen. Ideal ist es, zwei Richtfunkstrecken und einen &amp;lt;s&amp;gt;Rundstrahler&amp;lt;/s&amp;gt; weiteren interessanten Sektor aufzubauen.&lt;br /&gt;
&lt;br /&gt;
== Schritt 4: In Kontakt bleiben + Knoten-Wartung ==&lt;br /&gt;
Der soziale Kontakt ist ein wichtiger Aspekt dieses Projektes! Auch technisch gibt es immer wieder neue Entwicklungen, über die Du Bescheid wissen solltest. Bitte melde Dich auf den [https://lists.funkfeuer.at/mailman/listinfo Mailinglisten] an (zumindest auf &amp;lt;code&amp;gt;discuss&amp;lt;/code&amp;gt;) und schau im [[Chat]] und im [https://forum.funkfeuer.at/ Forum] vorbei!&lt;br /&gt;
&lt;br /&gt;
Bitte denke daran, dass Du für deinen Knoten selbst verantwortlich bist, insbesondere dafür, die Software auf deinem Router sicher und aktuell zu halten! Wenn Du dabei Hilfe brauchst, frag einfach, es findet sich bestimmt jemand!&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Regionen/Wien/Mitmachen&amp;diff=3471</id>
		<title>Regionen/Wien/Mitmachen</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Regionen/Wien/Mitmachen&amp;diff=3471"/>
		<updated>2022-12-22T15:05:15Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Schritt 2: MoMo */ Ort nun sichtbar&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Wir freuen uns über jegliche Mitarbeit, ob du nun einen Funkknoten aufbaust, oder vielleicht technisches, soziales, … Know-How beisteuerst. Wir brauchen jede Hilfe! Üblicherweise rennt das so ab: (siehe auch [[Erste_Schritte]])&lt;br /&gt;
&lt;br /&gt;
== Schritt 1: Leitfaden und Wiki ==&lt;br /&gt;
Mach Dich im [https://0xff-lroe.gitlab.io/kompakt-leitfaden/0.2/index.html '''FunkFeuer-Leitfaden''': Ein Quick-Start Guide zum eigenen Knoten] und hier im Wiki schlau. Alle nötigen Information, die vorab gebraucht werden, bringst Du bitte zum MoMo mit (siehe unten). Messequipment bekommst Du dort ebenfalls gegen Voranmeldung über die Mailingliste.&lt;br /&gt;
&lt;br /&gt;
== Schritt 2: MoMo ==&lt;br /&gt;
Du kommst zum [[Regionen/Wien/MoMo_(Monatliches_Montagstreffen) | monatlichen Montagstreffen]] (MoMo) online oder im Volkskundemuseum [https://www.volkskundemuseum.at]. Dort helfen wir dir:&lt;br /&gt;
* bei technischen Details und Problemen&lt;br /&gt;
* bei der Planung&lt;br /&gt;
* mit Tipps für Gespräche mit der [[Hausverwaltungen|Hausverwaltung]]&lt;br /&gt;
* … und vielem mehr!&lt;br /&gt;
&lt;br /&gt;
== Schritt 3: Messen &amp;amp; Aufbau ==&lt;br /&gt;
Dann geht's bei Dir aufs Dach mit Antenne, WLAN-Karte und Notebook. So sieht du, ob Du FunkFeuer-Empfang hast. Wenn alles passt, kann es mit dem Node-Aufbau losgehen. Ideal ist es, zwei Richtfunkstrecken und einen &amp;lt;s&amp;gt;Rundstrahler&amp;lt;/s&amp;gt; weiteren interessanten Sektor aufzubauen.&lt;br /&gt;
&lt;br /&gt;
== Schritt 4: In Kontakt bleiben + Knoten-Wartung ==&lt;br /&gt;
Der soziale Kontakt ist ein wichtiger Aspekt dieses Projektes! Auch technisch gibt es immer wieder neue Entwicklungen, über die Du Bescheid wissen solltest. Bitte melde Dich auf den [https://lists.funkfeuer.at/mailman/listinfo Mailinglisten] an (zumindest auf &amp;lt;code&amp;gt;discuss&amp;lt;/code&amp;gt;) und schau im [[Chat]] und im [https://forum.funkfeuer.at/ Forum] vorbei!&lt;br /&gt;
&lt;br /&gt;
Bitte denke daran, dass Du für deinen Knoten selbst verantwortlich bist, insbesondere dafür, die Software auf deinem Router sicher und aktuell zu halten! Wenn Du dabei Hilfe brauchst, frag einfach, es findet sich bestimmt jemand!&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Regionen/Wien/Mitmachen&amp;diff=3470</id>
		<title>Regionen/Wien/Mitmachen</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Regionen/Wien/Mitmachen&amp;diff=3470"/>
		<updated>2022-12-22T15:03:24Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Schritt 2: MoMo */ Ort geändert&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
Wir freuen uns über jegliche Mitarbeit, ob du nun einen Funkknoten aufbaust, oder vielleicht technisches, soziales, … Know-How beisteuerst. Wir brauchen jede Hilfe! Üblicherweise rennt das so ab: (siehe auch [[Erste_Schritte]])&lt;br /&gt;
&lt;br /&gt;
== Schritt 1: Leitfaden und Wiki ==&lt;br /&gt;
Mach Dich im [https://0xff-lroe.gitlab.io/kompakt-leitfaden/0.2/index.html '''FunkFeuer-Leitfaden''': Ein Quick-Start Guide zum eigenen Knoten] und hier im Wiki schlau. Alle nötigen Information, die vorab gebraucht werden, bringst Du bitte zum MoMo mit (siehe unten). Messequipment bekommst Du dort ebenfalls gegen Voranmeldung über die Mailingliste.&lt;br /&gt;
&lt;br /&gt;
== Schritt 2: MoMo ==&lt;br /&gt;
Du kommst zum [[Regionen/Wien/MoMo_(Monatliches_Montagstreffen) | monatlichen Montagstreffen]] (MoMo) online oder im [https://www.volkskundemuseum.at/]. Dort helfen wir dir:&lt;br /&gt;
* bei technischen Details und Problemen&lt;br /&gt;
* bei der Planung&lt;br /&gt;
* mit Tipps für Gespräche mit der [[Hausverwaltungen|Hausverwaltung]]&lt;br /&gt;
* … und vielem mehr!&lt;br /&gt;
&lt;br /&gt;
== Schritt 3: Messen &amp;amp; Aufbau ==&lt;br /&gt;
Dann geht's bei Dir aufs Dach mit Antenne, WLAN-Karte und Notebook. So sieht du, ob Du FunkFeuer-Empfang hast. Wenn alles passt, kann es mit dem Node-Aufbau losgehen. Ideal ist es, zwei Richtfunkstrecken und einen &amp;lt;s&amp;gt;Rundstrahler&amp;lt;/s&amp;gt; weiteren interessanten Sektor aufzubauen.&lt;br /&gt;
&lt;br /&gt;
== Schritt 4: In Kontakt bleiben + Knoten-Wartung ==&lt;br /&gt;
Der soziale Kontakt ist ein wichtiger Aspekt dieses Projektes! Auch technisch gibt es immer wieder neue Entwicklungen, über die Du Bescheid wissen solltest. Bitte melde Dich auf den [https://lists.funkfeuer.at/mailman/listinfo Mailinglisten] an (zumindest auf &amp;lt;code&amp;gt;discuss&amp;lt;/code&amp;gt;) und schau im [[Chat]] und im [https://forum.funkfeuer.at/ Forum] vorbei!&lt;br /&gt;
&lt;br /&gt;
Bitte denke daran, dass Du für deinen Knoten selbst verantwortlich bist, insbesondere dafür, die Software auf deinem Router sicher und aktuell zu halten! Wenn Du dabei Hilfe brauchst, frag einfach, es findet sich bestimmt jemand!&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=3257</id>
		<title>Projekte/Datenschutz</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=3257"/>
		<updated>2021-05-27T14:55:38Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Muster-Entwürfe */ Twitter&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Muster-Entwürfe ==&lt;br /&gt;
&lt;br /&gt;
Hier sind Entwürfe zu datenschutzrechtlichen Dokumenten, die auf den Mustern der WKO basieren:&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Datenschutzerklärung_Entwurf.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Auftragsdatenverarbeitungsvertrag_Muster.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Datenschutzerkl%C3%A4rung_Entwurf_01.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Datenschutzhinweise_Facebook_DE.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Entwurf_Datenschutzerklärung_Twitter.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:EU-DSGVO-MUSTER-Verarbeitungsverzeichnis-Verantwortlicher.pdf]]&lt;br /&gt;
&lt;br /&gt;
== Grundsätzlich ==&lt;br /&gt;
&lt;br /&gt;
* Werden Dienste auf Servern außerhalb des Funkfeuer-Servers gehostet? Wenn ja, wir brauchen '''Datenauftragsverarbeitungsverträge'''.&lt;br /&gt;
* Eine Liste der Personen, welche die unterschiedlichen Dienste/Funktionen betreuen, Admin-Rechte haben und Zugriff auf personenbezogene Daten (Name, E-Mailadresse, IP-Adresse, GPS-Daten etc.) – Zwar spricht § 6 DSG nur von „Mitarbeitern“, aber darunter fallen auch ehrenamtliche Mitarbeiter eines Vereins -&amp;gt; '''Verpflichtungserklärung zum Datengeheimnis''' wird benötigt (Anm.: Wir sollten das mit der Aufnahme als ao/o Mitglied mit abfragen&lt;br /&gt;
&lt;br /&gt;
* Gibt es ein '''Verarbeitungsverzeichnis'''?&lt;br /&gt;
(Anm.: Ich glaube wir erstellen das hier gerade neu, so ausführlich wie das hier zugeht)&lt;br /&gt;
&lt;br /&gt;
== Social Media ==&lt;br /&gt;
* Facebook&lt;br /&gt;
* Twitter&lt;br /&gt;
** Wir brauchen da auch Datenschutzhinweise, wer betreut das?&lt;br /&gt;
** Gibt es nochmehr Social media Auftritte? Youtube?&lt;br /&gt;
&lt;br /&gt;
== Kategorien von Knoten-Inhabern ==&lt;br /&gt;
* Name, Adresse, Telefonnummer/Handy, E-Mail, Fax, IP-Adresse (von Geräten am Standort, nicht Endgerät)&lt;br /&gt;
* SSID (WLAN-Name) als optionale Angabe zu einem Device&lt;br /&gt;
&lt;br /&gt;
== Mitglieder ==&lt;br /&gt;
* Name, Adresse, E-Mail, Telefonnummer, Nickname = Nutzername, Passwort&lt;br /&gt;
&lt;br /&gt;
== Bildergalerie im Wiki ==&lt;br /&gt;
* https://gallery.funkfeuer.at/ &lt;br /&gt;
* '''PROBLEM''':  '''''Recht am eigenen Bild''''' (verfassungsrechtlich und europarechtlich geschützt &amp;amp; Datenschutz)&lt;br /&gt;
** 1. Warum kann ich nicht-eingeloggt Fotos von Personen sehen?&lt;br /&gt;
** 2. Gibt es Einwilligungserklärungen der Personen, die dort sichtbar sind?&lt;br /&gt;
Wir haben/hatten eine Einwilligungsseite beim Hochladen/Registrieren, (Anm. stratuscumulus: Hoffe die Einwilligungen wurden gespeichert, wenn selber hochgeladen umso besser) und die meisten Fotos sind von den abgebildeten selber hochgeladen worden, bzw. sind die abgebildeten Personen Gründer/Vorstandsmitglieder des Vereins. Das hiervon ausgehende Risiko einer Rechtsverletzung ist also sehr überschaubar. Auf explizite, schriftliche Einwilligungserklärungen haben wir bisher (bewusst) verzichtet. (Anm. stratuscumulus: Wenn Bilder angefertigt werden, am besten gleich solch eine Einwilligungserklärung unterzeichnen lassen, bewusst würde ich ''keinesfalls'' darauf verzichten, das ist sehr problematisch)&lt;br /&gt;
&lt;br /&gt;
== Map 1 &amp;quot;BaseMap&amp;quot; ==&lt;br /&gt;
* Fragen:&lt;br /&gt;
** Worauf basieren die Maps? Google/Open Street Maps? [Pocki: Google-Maps]&lt;br /&gt;
** Wie sind diese damit verbunden? [Pocki: Map-Javascript API lädt Google-Map]&lt;br /&gt;
** Wer hat einen Google-Account der die Maps damit verbindet? [Pocki: API-Key wurde dankenswerter Weise von wnagele zur Verfügung gestellt]&lt;br /&gt;
** Werden die Daten, die den Nodes zugeordnet werden auch an Google o.ä. weitergeleitet? [Pocki: Nein]&lt;br /&gt;
** Wie funktioniert die Map an sich? Wie werden die Verbindungen/Nodes darauf angezeigt? [Pocki: Node-Daten werden von Redeemer geladen, IP-Adressen aus der Topologie damit verschnitten, dann mittels Javascript Geomarker und Linien als Overlay beim Client auf die Map gelegt.]&lt;br /&gt;
* Wem der Node gehört&lt;br /&gt;
* GPS-Daten&lt;br /&gt;
* Geräte / IP-Adressen&lt;br /&gt;
&lt;br /&gt;
* Node:&lt;br /&gt;
** Name:	 (Smokeping-Link)&lt;br /&gt;
** NodeId:	&lt;br /&gt;
** Typ:	normal&lt;br /&gt;
** Lat.:	&lt;br /&gt;
** Lon.:	&lt;br /&gt;
** User:	&lt;br /&gt;
** Adresse:	&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Technischer Kontakt:&lt;br /&gt;
&lt;br /&gt;
== Map 2 &amp;quot;NodeMap&amp;quot; ==&lt;br /&gt;
* Map 2:&lt;br /&gt;
** Node Information&lt;br /&gt;
** Node ID:&lt;br /&gt;
** Hex Node ID:&lt;br /&gt;
** Node Prefix v642:&lt;br /&gt;
** Node Name:&lt;br /&gt;
** Coordinates:&lt;br /&gt;
** Node Status:&lt;br /&gt;
** Node Type:&lt;br /&gt;
** Node Technical Contact:&lt;br /&gt;
** Owner:&lt;br /&gt;
** Address:&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Amount of Links: &lt;br /&gt;
** local device	partner device	other node	distance	ETX&lt;br /&gt;
** Amount of Devices:&lt;br /&gt;
** Devices:&lt;br /&gt;
&lt;br /&gt;
== Map 3 &amp;quot;IPv6@OLSRv2&amp;quot; ==&lt;br /&gt;
https://ff.cybercomm.at/monitor/olsr.php -&amp;gt; Was ist das? [Pocki: Kann unter https://wiki.funkfeuer.at/wiki/Benutzer:Pocki#OLSRv2_Status genauer nachgelesen werden. Zusammengefasst: Informationen aus der Map1-API (IP-Adressen, Knotenname und Geolocations *ohne* Kontaktdaten, erfordert einen User-Login) werden mit der OLSRv2-Topologie verschnitten und (wo möglich) die Zugehörigkeit der IPv6-Adressen zu Knoten versucht. Das Ergebnis wird (ähnlich der Map1-BaseMap) mittels Javascript auf einer Google-Map dargestellt.]&lt;br /&gt;
&lt;br /&gt;
== Smokeping? ==&lt;br /&gt;
Hier könnte man sagen, dass man aus den Auslastungsdaten von Links Benutzungsmuster ablesen kann. &lt;br /&gt;
Allerdings sind die wenigsten Knoten klar nur einer Person, oder auch nur einem Haushalt zuzuordnen.&lt;br /&gt;
&lt;br /&gt;
Das ist wohl der Punkt für die spannendste Diskussion von allen, da hier die Entwicklung des Netzes direkt einem etwaigen Schutz gegenübersteht. Ohne diese Daten kann man ein Netz nicht planen, weiterbauen. Mit diesen Daten (wenn erweitert um einzelne Interfaces) kann ich den Datenverbrauch der einzelnen Personen versuchen zu rekonstruieren.&lt;br /&gt;
&lt;br /&gt;
== Bankdaten ==&lt;br /&gt;
* Evtl. Housing? Braucht was eigenes, da ja etwas anderes als der eigentliche Vereinszweck (&amp;lt;Housing ist Bestandteil und Hilfsbetrieb des Vereinszwecks).&lt;br /&gt;
* Nur Firmen oder auch Privatpersonen, die dort ihren Server haben?&lt;br /&gt;
&lt;br /&gt;
== Forum ==&lt;br /&gt;
* Bild – warum auch sichtbar, wenn man dort nicht eingeloggt ist? – Bedarf einer Information&lt;br /&gt;
* Nickname, Name, Standort (Woher), Website, Mitglied seit wann, letzter Beitrag, Aufrufe, wann zuletzt eingeloggt&lt;br /&gt;
* Statistik: Wie oft vorbeigekommen, wie lange, welche Themen betrachtet/gelesen/erstellt/bester Beitrag, häufigste Antworten an, likes für/von/Abzeichen&lt;br /&gt;
&lt;br /&gt;
== Riot ==&lt;br /&gt;
== Allgemein ==&lt;br /&gt;
Wir nutzen Riot für die Nah-Zeit-Kommunikation, wie in der Vor-Mobile-Ära IRC.&lt;br /&gt;
Hierbei betreiben wir keinen eigenen Server, sondern nutzen ein föderiertes System, ähnlich e-Mail. D.h. Jeder Teilnehmer wählt selber seinen &amp;quot;home-Server&amp;quot; aus, und verbindet sich mit diesem. Die Kommunikation kann auf Wunsch der Beteiligten E2E verschlüsselt werden, und ist dann nach dem derzeitigen Erkenntnisstand wirklich das, was man von E2E erwartet.&lt;br /&gt;
&lt;br /&gt;
Hierbei werden von der Gemeinschaft keine Daten bereitgestellt, und auch der Verein tritt nicht förmlich auf. Wir nutzen den Service quasi wie ein Gasthaus, bei dem wir keine Visitenkarte hinterlassen, aber einen Tisch auf den Namen Funkfeuer bestellt haben (Anmerkung: So, genug Metaphern).&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* Chatraum&lt;br /&gt;
* Bilder, Nickname, welche Endgeräte&lt;br /&gt;
* ?&lt;br /&gt;
* Verifikation?&lt;br /&gt;
* Über welchen Server läuft Riot&lt;br /&gt;
* Wer hat Zugriff?&lt;br /&gt;
&lt;br /&gt;
== Interne Datenbank ==&lt;br /&gt;
* Mitgliederdaten: Nur die vom Formular und den Nodes oder mehr?&lt;br /&gt;
&lt;br /&gt;
* Werden E-Mails dort gespeichert?&lt;br /&gt;
&lt;br /&gt;
* Was und wie lange speichert ein evtl. Mailserver?&lt;br /&gt;
&lt;br /&gt;
* Was ist mit dem Redeemer? Was wird dort außer die angezeigten Felder noch gespeichert? [Pocki: nachstehend die Datenfelder der Redeemer-Tabellen (zwecks Lesbarkeit/Verständnis teilweise vereinfacht)]&lt;br /&gt;
** MEMBERS: nickname, hash-of-password, firstname, lastname, street, housenumber, zip, town, email, (optional: telephone, mobilephone, fax, homepage), (depricated/empty: mentor_id, instant_messenger_nick), created, changed, last_login, Mitgliedsstatus, Adminstatus&lt;br /&gt;
** VERIFY: hash-of-email, status-code-of-mailserver, catch_all-status, debug-text-last-mailserverresponse, last_checked&lt;br /&gt;
** NODES: owner, tech_c, (optional:gps), [_]map, [_]smokeping, created, changed, last_seen&lt;br /&gt;
** DEVICES: Node, Name, (optional: Antenne, Hardware, Ssid, Mac), [_]Smokeping, created, changed, last_seen&lt;br /&gt;
** IP: Node/Device, IPv4, [_]Dns, last_seen&lt;br /&gt;
** IP6: Node/Device, Name, IPv6, (optional: Antenne, Hardware, Ssid, Mac), [_]Smokeping, [_]Dns, created, changed, last_seen&lt;br /&gt;
&lt;br /&gt;
* Ist das LDAP damit verbunden? [Pocki: ja, das LDAP-Verzeichnis wird täglich aus einem Teil der Redeemer-Memberdaten erstellt]&lt;br /&gt;
&lt;br /&gt;
* Welche Dienste werden mittels LDAP verifiziert? [Pocki: voip. Auf Userwunsch: Forum]&lt;br /&gt;
&lt;br /&gt;
== Mailinglisten ==&lt;br /&gt;
===Allgemein===&lt;br /&gt;
Wir betreiben einen eigenen Mailing-Listen-Server, auch um hier selber Sicherheit für die Archivierung zu sorgen.&lt;br /&gt;
Viele Geschehen der Vereinsgeschichte sind fast nur hier abgebildet. &lt;br /&gt;
Hierbei gibt es öffentliche Listen, wie discuss, wien (und ggf. andere geographische Listen), und geschlossene, die der Koordination in der Gemeinschaft dienen. Hierbei werden aber auch über diese Archive angelegt, zwecks der Transparenz der Arbeit in der Zukunft.&lt;br /&gt;
&lt;br /&gt;
* Wer hat Zugriff auf E-Mails, Namen?&lt;br /&gt;
Die Archive sind für die jeweiligen Mitglieder einsehbar.&lt;br /&gt;
* Was wird dort alles bearbeitet?&lt;br /&gt;
Wir versuchen dort eine sachliche Diskussion für das jeweilige Listethema einzuhalten.&lt;br /&gt;
&lt;br /&gt;
* Wieso ist die Wien-Liste öffentlich und die Vorstandsliste nicht? Ich halte das aus datenschutzrechtlicher Sicht für problematisch, da dort über Nodes und Leute diskutiert wird, was evtl. auch schädigend sein kann.&lt;br /&gt;
(Anmerkung: Wieso öffentlich, oder wieso nicht öffentlich?)&lt;br /&gt;
&lt;br /&gt;
== Website ==&lt;br /&gt;
=== Allgemein ===&lt;br /&gt;
AFAIK wurde das Logging der Webseite beendet. Das ist insofern problematisch, als wenn wir eine mehr dynamischere Webseite bauen würden, wir Fehlermeldungen nicht mehr sinnvoll verarbeiten können. D.h. in der Folge eines Beschlusses für eine dynamische Webseite, müssen wir festlegen welche Felder wir wie lange speichern können wollen.&lt;br /&gt;
Vielleicht sollten wir auch bei öffentlichkeitswirksamen Maßnahmen eine sinnvolle on-premise Speicherung von pseudonymisierten Statistikdaten (wie piwik) überlegen, um unsere Maßnahmen bewerten zu können.&lt;br /&gt;
&lt;br /&gt;
Eine Kontrolle des Status Quo steht aus.&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* IP-Adresse&lt;br /&gt;
* User Agent&lt;br /&gt;
* besuchte Webseite &lt;br /&gt;
* verwendeter Browsertyp/Browserversion&lt;br /&gt;
* verwendetes Betriebssystem&lt;br /&gt;
* die zuvor besuchte Seite&lt;br /&gt;
* Hostname des zugreifenden Rechners&lt;br /&gt;
* Uhrzeit der Serveranfrage&lt;br /&gt;
* Menge der gesendeten Daten&lt;br /&gt;
&lt;br /&gt;
== Wiki ==&lt;br /&gt;
* E-Mail, Username, Passwort&lt;br /&gt;
* Wer wann was eingetragen(geändert hat&lt;br /&gt;
* Wie findet die Verifikation statt?&lt;br /&gt;
Findet nicht allgemein statt. Es wurde nur ein Zugangssystem aktiviert, um den um sich greifenden Wiki-SPAM Herr zu werden, weil CAPTCHAs mühsamer, und nicht barrierefrei sind.&lt;br /&gt;
* '''Problem''': Warum gibt es ein neues und ein „OldWiki“?&lt;br /&gt;
Hier wurde ein anstehender Neustart bei Softwareversion und Inhaltskoordination genutzt, um neu zu starten.&lt;br /&gt;
 &lt;br /&gt;
* Gleiche Fragen wie oben&lt;br /&gt;
&lt;br /&gt;
=== Cookies ===&lt;br /&gt;
   1 www_wiki_new_mw_UserID&lt;br /&gt;
   2 www_wiki_new_mw_UserName&lt;br /&gt;
   3 www_wiki_new_mw__session&lt;br /&gt;
   4 www_wiki_new_mw_Token&lt;br /&gt;
&lt;br /&gt;
== Cookies ==&lt;br /&gt;
* Nur beim Einloggen - &amp;gt; Hinweis beim Einloggen erforderlich, eigentlich bräuchte man ein Cookie-Banner, da aktive Einwilligung erforderlich&lt;br /&gt;
* Bei welchen Diensten finden sich Cookies?&lt;br /&gt;
  * Wiki&lt;br /&gt;
  * Map&lt;br /&gt;
&lt;br /&gt;
== GitHub ==&lt;br /&gt;
&lt;br /&gt;
* Wie wird das genutzt?&lt;br /&gt;
&lt;br /&gt;
== GitLab ==&lt;br /&gt;
&lt;br /&gt;
* Wie wird das genutzt?&lt;br /&gt;
&lt;br /&gt;
== Hinweis zur Stellung von Datenschutzbeauftragten/-koordinatoren ==&lt;br /&gt;
'''Artikel 37 DSGVO'''&lt;br /&gt;
&lt;br /&gt;
(1) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''benennen''''' auf jeden Fall einen '''''Datenschutzbeauftragten''''', '''''wenn'''''&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
b) die '''''Kerntätigkeit''''' des Verantwortlichen oder des Auftragsverarbeiters '''''in der Durchführung von Verarbeitungsvorgängen''''' besteht, welche aufgrund ihrer Art, ihres Umfangs und/oder ihrer Zwecke eine umfangreiche regelmäßige und systematische Überwachung von betroffenen Personen erforderlich machen, oder&lt;br /&gt;
&lt;br /&gt;
c) die Kerntätigkeit des Verantwortlichen oder des Auftragsverarbeiters in der umfangreichen Verarbeitung besonderer Kategorien von Daten gemäß Artikel 9 oder von personenbezogenen Daten über strafrechtliche Verurteilungen und Straftaten gemäß Artikel 10 besteht.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
(4) In anderen als den in Absatz 1 genannten Fällen können der '''''Verantwortliche''''' oder der Auftragsverarbeiter oder Verbände und andere Vereinigungen, die Kategorien von Verantwortlichen oder Auftragsverarbeitern vertreten, einen Datenschutzbeauftragten benennen; falls dies nach dem Recht der Union oder der Mitgliedstaaten vorgeschrieben ist, müssen sie einen solchen benennen. Der Datenschutzbeauftragte kann für derartige Verbände und andere Vereinigungen, die Verantwortliche oder Auftragsverarbeiter vertreten, handeln.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Artikel 38 DSGVO'''&lt;br /&gt;
&lt;br /&gt;
(1) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''stellen sicher''''', dass der '''''Datenschutzbeauftragte ordnungsgemäß und frühzeitig''''' in '''''alle''''' mit dem Schutz personenbezogener Daten zusammenhängenden '''''Fragen eingebunden wird'''''.&lt;br /&gt;
&lt;br /&gt;
(2) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''unterstützen''''' den Datenschutzbeauftragten '''''bei der Erfüllung seiner Aufgaben''''' gemäß Artikel 39, '''''indem''''' sie die ''''''für die Erfüllung dieser Aufgaben erforderlichen Ressourcen und den Zugang zu personenbezogenen Daten und Verarbeitungsvorgängen'''''' sowie die zur Erhaltung seines Fachwissens '''''erforderlichen Ressourcen zur Verfügung stellen'''''.&lt;br /&gt;
&lt;br /&gt;
(3) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''stellen sicher''''', '''''dass der Datenschutzbeauftragte''''' bei der Erfüllung seiner Aufgaben ''''''keine Anweisungen bezüglich der Ausübung dieser Aufgaben erhält''''''. Der Datenschutzbeauftragte darf von dem Verantwortlichen oder dem Auftragsverarbeiter wegen der Erfüllung seiner Aufgaben nicht abberufen oder benachteiligt werden. Der Datenschutzbeauftragte '''''berichtet unmittelbar der höchsten Managementebene des Verantwortlichen''''' oder des Auftragsverarbeiters.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
(6) Der Datenschutzbeauftragte kann '''''andere Aufgaben und Pflichten''''' wahrnehmen. Der Verantwortliche oder der Auftragsverarbeiter stellt sicher, dass derartige Aufgaben und Pflichten '''''nicht zu einem Interessenkonflikt''''' führen.&lt;br /&gt;
&lt;br /&gt;
Siehe dazu auch [https://www.kt.at/wp-content/uploads/2017/03/Stellung-und-Aufgaben-von-Datenschutzbeauftragten.pdf]&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Datei:Entwurf_Datenschutzerkl%C3%A4rung_Twitter.pdf&amp;diff=3256</id>
		<title>Datei:Entwurf Datenschutzerklärung Twitter.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Datei:Entwurf_Datenschutzerkl%C3%A4rung_Twitter.pdf&amp;diff=3256"/>
		<updated>2021-05-27T14:54:47Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=3255</id>
		<title>Projekte/Datenschutz</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=3255"/>
		<updated>2021-05-27T14:44:27Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Muster-Entwürfe */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Muster-Entwürfe ==&lt;br /&gt;
&lt;br /&gt;
Hier sind Entwürfe zu datenschutzrechtlichen Dokumenten, die auf den Mustern der WKO basieren:&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Datenschutzerklärung_Entwurf.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Auftragsdatenverarbeitungsvertrag_Muster.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Datenschutzerkl%C3%A4rung_Entwurf_01.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Datenschutzhinweise_Facebook_DE.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:EU-DSGVO-MUSTER-Verarbeitungsverzeichnis-Verantwortlicher.pdf]]&lt;br /&gt;
&lt;br /&gt;
== Grundsätzlich ==&lt;br /&gt;
&lt;br /&gt;
* Werden Dienste auf Servern außerhalb des Funkfeuer-Servers gehostet? Wenn ja, wir brauchen '''Datenauftragsverarbeitungsverträge'''.&lt;br /&gt;
* Eine Liste der Personen, welche die unterschiedlichen Dienste/Funktionen betreuen, Admin-Rechte haben und Zugriff auf personenbezogene Daten (Name, E-Mailadresse, IP-Adresse, GPS-Daten etc.) – Zwar spricht § 6 DSG nur von „Mitarbeitern“, aber darunter fallen auch ehrenamtliche Mitarbeiter eines Vereins -&amp;gt; '''Verpflichtungserklärung zum Datengeheimnis''' wird benötigt (Anm.: Wir sollten das mit der Aufnahme als ao/o Mitglied mit abfragen&lt;br /&gt;
&lt;br /&gt;
* Gibt es ein '''Verarbeitungsverzeichnis'''?&lt;br /&gt;
(Anm.: Ich glaube wir erstellen das hier gerade neu, so ausführlich wie das hier zugeht)&lt;br /&gt;
&lt;br /&gt;
== Social Media ==&lt;br /&gt;
* Facebook&lt;br /&gt;
* Twitter&lt;br /&gt;
** Wir brauchen da auch Datenschutzhinweise, wer betreut das?&lt;br /&gt;
** Gibt es nochmehr Social media Auftritte? Youtube?&lt;br /&gt;
&lt;br /&gt;
== Kategorien von Knoten-Inhabern ==&lt;br /&gt;
* Name, Adresse, Telefonnummer/Handy, E-Mail, Fax, IP-Adresse (von Geräten am Standort, nicht Endgerät)&lt;br /&gt;
* SSID (WLAN-Name) als optionale Angabe zu einem Device&lt;br /&gt;
&lt;br /&gt;
== Mitglieder ==&lt;br /&gt;
* Name, Adresse, E-Mail, Telefonnummer, Nickname = Nutzername, Passwort&lt;br /&gt;
&lt;br /&gt;
== Bildergalerie im Wiki ==&lt;br /&gt;
* https://gallery.funkfeuer.at/ &lt;br /&gt;
* '''PROBLEM''':  '''''Recht am eigenen Bild''''' (verfassungsrechtlich und europarechtlich geschützt &amp;amp; Datenschutz)&lt;br /&gt;
** 1. Warum kann ich nicht-eingeloggt Fotos von Personen sehen?&lt;br /&gt;
** 2. Gibt es Einwilligungserklärungen der Personen, die dort sichtbar sind?&lt;br /&gt;
Wir haben/hatten eine Einwilligungsseite beim Hochladen/Registrieren, (Anm. stratuscumulus: Hoffe die Einwilligungen wurden gespeichert, wenn selber hochgeladen umso besser) und die meisten Fotos sind von den abgebildeten selber hochgeladen worden, bzw. sind die abgebildeten Personen Gründer/Vorstandsmitglieder des Vereins. Das hiervon ausgehende Risiko einer Rechtsverletzung ist also sehr überschaubar. Auf explizite, schriftliche Einwilligungserklärungen haben wir bisher (bewusst) verzichtet. (Anm. stratuscumulus: Wenn Bilder angefertigt werden, am besten gleich solch eine Einwilligungserklärung unterzeichnen lassen, bewusst würde ich ''keinesfalls'' darauf verzichten, das ist sehr problematisch)&lt;br /&gt;
&lt;br /&gt;
== Map 1 &amp;quot;BaseMap&amp;quot; ==&lt;br /&gt;
* Fragen:&lt;br /&gt;
** Worauf basieren die Maps? Google/Open Street Maps? [Pocki: Google-Maps]&lt;br /&gt;
** Wie sind diese damit verbunden? [Pocki: Map-Javascript API lädt Google-Map]&lt;br /&gt;
** Wer hat einen Google-Account der die Maps damit verbindet? [Pocki: API-Key wurde dankenswerter Weise von wnagele zur Verfügung gestellt]&lt;br /&gt;
** Werden die Daten, die den Nodes zugeordnet werden auch an Google o.ä. weitergeleitet? [Pocki: Nein]&lt;br /&gt;
** Wie funktioniert die Map an sich? Wie werden die Verbindungen/Nodes darauf angezeigt? [Pocki: Node-Daten werden von Redeemer geladen, IP-Adressen aus der Topologie damit verschnitten, dann mittels Javascript Geomarker und Linien als Overlay beim Client auf die Map gelegt.]&lt;br /&gt;
* Wem der Node gehört&lt;br /&gt;
* GPS-Daten&lt;br /&gt;
* Geräte / IP-Adressen&lt;br /&gt;
&lt;br /&gt;
* Node:&lt;br /&gt;
** Name:	 (Smokeping-Link)&lt;br /&gt;
** NodeId:	&lt;br /&gt;
** Typ:	normal&lt;br /&gt;
** Lat.:	&lt;br /&gt;
** Lon.:	&lt;br /&gt;
** User:	&lt;br /&gt;
** Adresse:	&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Technischer Kontakt:&lt;br /&gt;
&lt;br /&gt;
== Map 2 &amp;quot;NodeMap&amp;quot; ==&lt;br /&gt;
* Map 2:&lt;br /&gt;
** Node Information&lt;br /&gt;
** Node ID:&lt;br /&gt;
** Hex Node ID:&lt;br /&gt;
** Node Prefix v642:&lt;br /&gt;
** Node Name:&lt;br /&gt;
** Coordinates:&lt;br /&gt;
** Node Status:&lt;br /&gt;
** Node Type:&lt;br /&gt;
** Node Technical Contact:&lt;br /&gt;
** Owner:&lt;br /&gt;
** Address:&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Amount of Links: &lt;br /&gt;
** local device	partner device	other node	distance	ETX&lt;br /&gt;
** Amount of Devices:&lt;br /&gt;
** Devices:&lt;br /&gt;
&lt;br /&gt;
== Map 3 &amp;quot;IPv6@OLSRv2&amp;quot; ==&lt;br /&gt;
https://ff.cybercomm.at/monitor/olsr.php -&amp;gt; Was ist das? [Pocki: Kann unter https://wiki.funkfeuer.at/wiki/Benutzer:Pocki#OLSRv2_Status genauer nachgelesen werden. Zusammengefasst: Informationen aus der Map1-API (IP-Adressen, Knotenname und Geolocations *ohne* Kontaktdaten, erfordert einen User-Login) werden mit der OLSRv2-Topologie verschnitten und (wo möglich) die Zugehörigkeit der IPv6-Adressen zu Knoten versucht. Das Ergebnis wird (ähnlich der Map1-BaseMap) mittels Javascript auf einer Google-Map dargestellt.]&lt;br /&gt;
&lt;br /&gt;
== Smokeping? ==&lt;br /&gt;
Hier könnte man sagen, dass man aus den Auslastungsdaten von Links Benutzungsmuster ablesen kann. &lt;br /&gt;
Allerdings sind die wenigsten Knoten klar nur einer Person, oder auch nur einem Haushalt zuzuordnen.&lt;br /&gt;
&lt;br /&gt;
Das ist wohl der Punkt für die spannendste Diskussion von allen, da hier die Entwicklung des Netzes direkt einem etwaigen Schutz gegenübersteht. Ohne diese Daten kann man ein Netz nicht planen, weiterbauen. Mit diesen Daten (wenn erweitert um einzelne Interfaces) kann ich den Datenverbrauch der einzelnen Personen versuchen zu rekonstruieren.&lt;br /&gt;
&lt;br /&gt;
== Bankdaten ==&lt;br /&gt;
* Evtl. Housing? Braucht was eigenes, da ja etwas anderes als der eigentliche Vereinszweck (&amp;lt;Housing ist Bestandteil und Hilfsbetrieb des Vereinszwecks).&lt;br /&gt;
* Nur Firmen oder auch Privatpersonen, die dort ihren Server haben?&lt;br /&gt;
&lt;br /&gt;
== Forum ==&lt;br /&gt;
* Bild – warum auch sichtbar, wenn man dort nicht eingeloggt ist? – Bedarf einer Information&lt;br /&gt;
* Nickname, Name, Standort (Woher), Website, Mitglied seit wann, letzter Beitrag, Aufrufe, wann zuletzt eingeloggt&lt;br /&gt;
* Statistik: Wie oft vorbeigekommen, wie lange, welche Themen betrachtet/gelesen/erstellt/bester Beitrag, häufigste Antworten an, likes für/von/Abzeichen&lt;br /&gt;
&lt;br /&gt;
== Riot ==&lt;br /&gt;
== Allgemein ==&lt;br /&gt;
Wir nutzen Riot für die Nah-Zeit-Kommunikation, wie in der Vor-Mobile-Ära IRC.&lt;br /&gt;
Hierbei betreiben wir keinen eigenen Server, sondern nutzen ein föderiertes System, ähnlich e-Mail. D.h. Jeder Teilnehmer wählt selber seinen &amp;quot;home-Server&amp;quot; aus, und verbindet sich mit diesem. Die Kommunikation kann auf Wunsch der Beteiligten E2E verschlüsselt werden, und ist dann nach dem derzeitigen Erkenntnisstand wirklich das, was man von E2E erwartet.&lt;br /&gt;
&lt;br /&gt;
Hierbei werden von der Gemeinschaft keine Daten bereitgestellt, und auch der Verein tritt nicht förmlich auf. Wir nutzen den Service quasi wie ein Gasthaus, bei dem wir keine Visitenkarte hinterlassen, aber einen Tisch auf den Namen Funkfeuer bestellt haben (Anmerkung: So, genug Metaphern).&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* Chatraum&lt;br /&gt;
* Bilder, Nickname, welche Endgeräte&lt;br /&gt;
* ?&lt;br /&gt;
* Verifikation?&lt;br /&gt;
* Über welchen Server läuft Riot&lt;br /&gt;
* Wer hat Zugriff?&lt;br /&gt;
&lt;br /&gt;
== Interne Datenbank ==&lt;br /&gt;
* Mitgliederdaten: Nur die vom Formular und den Nodes oder mehr?&lt;br /&gt;
&lt;br /&gt;
* Werden E-Mails dort gespeichert?&lt;br /&gt;
&lt;br /&gt;
* Was und wie lange speichert ein evtl. Mailserver?&lt;br /&gt;
&lt;br /&gt;
* Was ist mit dem Redeemer? Was wird dort außer die angezeigten Felder noch gespeichert? [Pocki: nachstehend die Datenfelder der Redeemer-Tabellen (zwecks Lesbarkeit/Verständnis teilweise vereinfacht)]&lt;br /&gt;
** MEMBERS: nickname, hash-of-password, firstname, lastname, street, housenumber, zip, town, email, (optional: telephone, mobilephone, fax, homepage), (depricated/empty: mentor_id, instant_messenger_nick), created, changed, last_login, Mitgliedsstatus, Adminstatus&lt;br /&gt;
** VERIFY: hash-of-email, status-code-of-mailserver, catch_all-status, debug-text-last-mailserverresponse, last_checked&lt;br /&gt;
** NODES: owner, tech_c, (optional:gps), [_]map, [_]smokeping, created, changed, last_seen&lt;br /&gt;
** DEVICES: Node, Name, (optional: Antenne, Hardware, Ssid, Mac), [_]Smokeping, created, changed, last_seen&lt;br /&gt;
** IP: Node/Device, IPv4, [_]Dns, last_seen&lt;br /&gt;
** IP6: Node/Device, Name, IPv6, (optional: Antenne, Hardware, Ssid, Mac), [_]Smokeping, [_]Dns, created, changed, last_seen&lt;br /&gt;
&lt;br /&gt;
* Ist das LDAP damit verbunden? [Pocki: ja, das LDAP-Verzeichnis wird täglich aus einem Teil der Redeemer-Memberdaten erstellt]&lt;br /&gt;
&lt;br /&gt;
* Welche Dienste werden mittels LDAP verifiziert? [Pocki: voip. Auf Userwunsch: Forum]&lt;br /&gt;
&lt;br /&gt;
== Mailinglisten ==&lt;br /&gt;
===Allgemein===&lt;br /&gt;
Wir betreiben einen eigenen Mailing-Listen-Server, auch um hier selber Sicherheit für die Archivierung zu sorgen.&lt;br /&gt;
Viele Geschehen der Vereinsgeschichte sind fast nur hier abgebildet. &lt;br /&gt;
Hierbei gibt es öffentliche Listen, wie discuss, wien (und ggf. andere geographische Listen), und geschlossene, die der Koordination in der Gemeinschaft dienen. Hierbei werden aber auch über diese Archive angelegt, zwecks der Transparenz der Arbeit in der Zukunft.&lt;br /&gt;
&lt;br /&gt;
* Wer hat Zugriff auf E-Mails, Namen?&lt;br /&gt;
Die Archive sind für die jeweiligen Mitglieder einsehbar.&lt;br /&gt;
* Was wird dort alles bearbeitet?&lt;br /&gt;
Wir versuchen dort eine sachliche Diskussion für das jeweilige Listethema einzuhalten.&lt;br /&gt;
&lt;br /&gt;
* Wieso ist die Wien-Liste öffentlich und die Vorstandsliste nicht? Ich halte das aus datenschutzrechtlicher Sicht für problematisch, da dort über Nodes und Leute diskutiert wird, was evtl. auch schädigend sein kann.&lt;br /&gt;
(Anmerkung: Wieso öffentlich, oder wieso nicht öffentlich?)&lt;br /&gt;
&lt;br /&gt;
== Website ==&lt;br /&gt;
=== Allgemein ===&lt;br /&gt;
AFAIK wurde das Logging der Webseite beendet. Das ist insofern problematisch, als wenn wir eine mehr dynamischere Webseite bauen würden, wir Fehlermeldungen nicht mehr sinnvoll verarbeiten können. D.h. in der Folge eines Beschlusses für eine dynamische Webseite, müssen wir festlegen welche Felder wir wie lange speichern können wollen.&lt;br /&gt;
Vielleicht sollten wir auch bei öffentlichkeitswirksamen Maßnahmen eine sinnvolle on-premise Speicherung von pseudonymisierten Statistikdaten (wie piwik) überlegen, um unsere Maßnahmen bewerten zu können.&lt;br /&gt;
&lt;br /&gt;
Eine Kontrolle des Status Quo steht aus.&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* IP-Adresse&lt;br /&gt;
* User Agent&lt;br /&gt;
* besuchte Webseite &lt;br /&gt;
* verwendeter Browsertyp/Browserversion&lt;br /&gt;
* verwendetes Betriebssystem&lt;br /&gt;
* die zuvor besuchte Seite&lt;br /&gt;
* Hostname des zugreifenden Rechners&lt;br /&gt;
* Uhrzeit der Serveranfrage&lt;br /&gt;
* Menge der gesendeten Daten&lt;br /&gt;
&lt;br /&gt;
== Wiki ==&lt;br /&gt;
* E-Mail, Username, Passwort&lt;br /&gt;
* Wer wann was eingetragen(geändert hat&lt;br /&gt;
* Wie findet die Verifikation statt?&lt;br /&gt;
Findet nicht allgemein statt. Es wurde nur ein Zugangssystem aktiviert, um den um sich greifenden Wiki-SPAM Herr zu werden, weil CAPTCHAs mühsamer, und nicht barrierefrei sind.&lt;br /&gt;
* '''Problem''': Warum gibt es ein neues und ein „OldWiki“?&lt;br /&gt;
Hier wurde ein anstehender Neustart bei Softwareversion und Inhaltskoordination genutzt, um neu zu starten.&lt;br /&gt;
 &lt;br /&gt;
* Gleiche Fragen wie oben&lt;br /&gt;
&lt;br /&gt;
=== Cookies ===&lt;br /&gt;
   1 www_wiki_new_mw_UserID&lt;br /&gt;
   2 www_wiki_new_mw_UserName&lt;br /&gt;
   3 www_wiki_new_mw__session&lt;br /&gt;
   4 www_wiki_new_mw_Token&lt;br /&gt;
&lt;br /&gt;
== Cookies ==&lt;br /&gt;
* Nur beim Einloggen - &amp;gt; Hinweis beim Einloggen erforderlich, eigentlich bräuchte man ein Cookie-Banner, da aktive Einwilligung erforderlich&lt;br /&gt;
* Bei welchen Diensten finden sich Cookies?&lt;br /&gt;
  * Wiki&lt;br /&gt;
  * Map&lt;br /&gt;
&lt;br /&gt;
== GitHub ==&lt;br /&gt;
&lt;br /&gt;
* Wie wird das genutzt?&lt;br /&gt;
&lt;br /&gt;
== GitLab ==&lt;br /&gt;
&lt;br /&gt;
* Wie wird das genutzt?&lt;br /&gt;
&lt;br /&gt;
== Hinweis zur Stellung von Datenschutzbeauftragten/-koordinatoren ==&lt;br /&gt;
'''Artikel 37 DSGVO'''&lt;br /&gt;
&lt;br /&gt;
(1) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''benennen''''' auf jeden Fall einen '''''Datenschutzbeauftragten''''', '''''wenn'''''&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
b) die '''''Kerntätigkeit''''' des Verantwortlichen oder des Auftragsverarbeiters '''''in der Durchführung von Verarbeitungsvorgängen''''' besteht, welche aufgrund ihrer Art, ihres Umfangs und/oder ihrer Zwecke eine umfangreiche regelmäßige und systematische Überwachung von betroffenen Personen erforderlich machen, oder&lt;br /&gt;
&lt;br /&gt;
c) die Kerntätigkeit des Verantwortlichen oder des Auftragsverarbeiters in der umfangreichen Verarbeitung besonderer Kategorien von Daten gemäß Artikel 9 oder von personenbezogenen Daten über strafrechtliche Verurteilungen und Straftaten gemäß Artikel 10 besteht.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
(4) In anderen als den in Absatz 1 genannten Fällen können der '''''Verantwortliche''''' oder der Auftragsverarbeiter oder Verbände und andere Vereinigungen, die Kategorien von Verantwortlichen oder Auftragsverarbeitern vertreten, einen Datenschutzbeauftragten benennen; falls dies nach dem Recht der Union oder der Mitgliedstaaten vorgeschrieben ist, müssen sie einen solchen benennen. Der Datenschutzbeauftragte kann für derartige Verbände und andere Vereinigungen, die Verantwortliche oder Auftragsverarbeiter vertreten, handeln.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Artikel 38 DSGVO'''&lt;br /&gt;
&lt;br /&gt;
(1) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''stellen sicher''''', dass der '''''Datenschutzbeauftragte ordnungsgemäß und frühzeitig''''' in '''''alle''''' mit dem Schutz personenbezogener Daten zusammenhängenden '''''Fragen eingebunden wird'''''.&lt;br /&gt;
&lt;br /&gt;
(2) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''unterstützen''''' den Datenschutzbeauftragten '''''bei der Erfüllung seiner Aufgaben''''' gemäß Artikel 39, '''''indem''''' sie die ''''''für die Erfüllung dieser Aufgaben erforderlichen Ressourcen und den Zugang zu personenbezogenen Daten und Verarbeitungsvorgängen'''''' sowie die zur Erhaltung seines Fachwissens '''''erforderlichen Ressourcen zur Verfügung stellen'''''.&lt;br /&gt;
&lt;br /&gt;
(3) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''stellen sicher''''', '''''dass der Datenschutzbeauftragte''''' bei der Erfüllung seiner Aufgaben ''''''keine Anweisungen bezüglich der Ausübung dieser Aufgaben erhält''''''. Der Datenschutzbeauftragte darf von dem Verantwortlichen oder dem Auftragsverarbeiter wegen der Erfüllung seiner Aufgaben nicht abberufen oder benachteiligt werden. Der Datenschutzbeauftragte '''''berichtet unmittelbar der höchsten Managementebene des Verantwortlichen''''' oder des Auftragsverarbeiters.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
(6) Der Datenschutzbeauftragte kann '''''andere Aufgaben und Pflichten''''' wahrnehmen. Der Verantwortliche oder der Auftragsverarbeiter stellt sicher, dass derartige Aufgaben und Pflichten '''''nicht zu einem Interessenkonflikt''''' führen.&lt;br /&gt;
&lt;br /&gt;
Siehe dazu auch [https://www.kt.at/wp-content/uploads/2017/03/Stellung-und-Aufgaben-von-Datenschutzbeauftragten.pdf]&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=3254</id>
		<title>Projekte/Datenschutz</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=3254"/>
		<updated>2021-05-27T14:42:25Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Muster-Entwürfe */ Facebook hinzugefügt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Muster-Entwürfe ==&lt;br /&gt;
&lt;br /&gt;
Hier sind Entwürfe zu datenschutzrechtlichen Dokumenten, die auf den Mustern der WKO basieren:&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Datenschutzerklärung_Entwurf.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Auftragsdatenverarbeitungsvertrag_Muster.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Datenschutzerkl%C3%A4rung_Entwurf_01.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Datenschutzhinweise_Facebook_DE]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:EU-DSGVO-MUSTER-Verarbeitungsverzeichnis-Verantwortlicher.pdf]]&lt;br /&gt;
&lt;br /&gt;
== Grundsätzlich ==&lt;br /&gt;
&lt;br /&gt;
* Werden Dienste auf Servern außerhalb des Funkfeuer-Servers gehostet? Wenn ja, wir brauchen '''Datenauftragsverarbeitungsverträge'''.&lt;br /&gt;
* Eine Liste der Personen, welche die unterschiedlichen Dienste/Funktionen betreuen, Admin-Rechte haben und Zugriff auf personenbezogene Daten (Name, E-Mailadresse, IP-Adresse, GPS-Daten etc.) – Zwar spricht § 6 DSG nur von „Mitarbeitern“, aber darunter fallen auch ehrenamtliche Mitarbeiter eines Vereins -&amp;gt; '''Verpflichtungserklärung zum Datengeheimnis''' wird benötigt (Anm.: Wir sollten das mit der Aufnahme als ao/o Mitglied mit abfragen&lt;br /&gt;
&lt;br /&gt;
* Gibt es ein '''Verarbeitungsverzeichnis'''?&lt;br /&gt;
(Anm.: Ich glaube wir erstellen das hier gerade neu, so ausführlich wie das hier zugeht)&lt;br /&gt;
&lt;br /&gt;
== Social Media ==&lt;br /&gt;
* Facebook&lt;br /&gt;
* Twitter&lt;br /&gt;
** Wir brauchen da auch Datenschutzhinweise, wer betreut das?&lt;br /&gt;
** Gibt es nochmehr Social media Auftritte? Youtube?&lt;br /&gt;
&lt;br /&gt;
== Kategorien von Knoten-Inhabern ==&lt;br /&gt;
* Name, Adresse, Telefonnummer/Handy, E-Mail, Fax, IP-Adresse (von Geräten am Standort, nicht Endgerät)&lt;br /&gt;
* SSID (WLAN-Name) als optionale Angabe zu einem Device&lt;br /&gt;
&lt;br /&gt;
== Mitglieder ==&lt;br /&gt;
* Name, Adresse, E-Mail, Telefonnummer, Nickname = Nutzername, Passwort&lt;br /&gt;
&lt;br /&gt;
== Bildergalerie im Wiki ==&lt;br /&gt;
* https://gallery.funkfeuer.at/ &lt;br /&gt;
* '''PROBLEM''':  '''''Recht am eigenen Bild''''' (verfassungsrechtlich und europarechtlich geschützt &amp;amp; Datenschutz)&lt;br /&gt;
** 1. Warum kann ich nicht-eingeloggt Fotos von Personen sehen?&lt;br /&gt;
** 2. Gibt es Einwilligungserklärungen der Personen, die dort sichtbar sind?&lt;br /&gt;
Wir haben/hatten eine Einwilligungsseite beim Hochladen/Registrieren, (Anm. stratuscumulus: Hoffe die Einwilligungen wurden gespeichert, wenn selber hochgeladen umso besser) und die meisten Fotos sind von den abgebildeten selber hochgeladen worden, bzw. sind die abgebildeten Personen Gründer/Vorstandsmitglieder des Vereins. Das hiervon ausgehende Risiko einer Rechtsverletzung ist also sehr überschaubar. Auf explizite, schriftliche Einwilligungserklärungen haben wir bisher (bewusst) verzichtet. (Anm. stratuscumulus: Wenn Bilder angefertigt werden, am besten gleich solch eine Einwilligungserklärung unterzeichnen lassen, bewusst würde ich ''keinesfalls'' darauf verzichten, das ist sehr problematisch)&lt;br /&gt;
&lt;br /&gt;
== Map 1 &amp;quot;BaseMap&amp;quot; ==&lt;br /&gt;
* Fragen:&lt;br /&gt;
** Worauf basieren die Maps? Google/Open Street Maps? [Pocki: Google-Maps]&lt;br /&gt;
** Wie sind diese damit verbunden? [Pocki: Map-Javascript API lädt Google-Map]&lt;br /&gt;
** Wer hat einen Google-Account der die Maps damit verbindet? [Pocki: API-Key wurde dankenswerter Weise von wnagele zur Verfügung gestellt]&lt;br /&gt;
** Werden die Daten, die den Nodes zugeordnet werden auch an Google o.ä. weitergeleitet? [Pocki: Nein]&lt;br /&gt;
** Wie funktioniert die Map an sich? Wie werden die Verbindungen/Nodes darauf angezeigt? [Pocki: Node-Daten werden von Redeemer geladen, IP-Adressen aus der Topologie damit verschnitten, dann mittels Javascript Geomarker und Linien als Overlay beim Client auf die Map gelegt.]&lt;br /&gt;
* Wem der Node gehört&lt;br /&gt;
* GPS-Daten&lt;br /&gt;
* Geräte / IP-Adressen&lt;br /&gt;
&lt;br /&gt;
* Node:&lt;br /&gt;
** Name:	 (Smokeping-Link)&lt;br /&gt;
** NodeId:	&lt;br /&gt;
** Typ:	normal&lt;br /&gt;
** Lat.:	&lt;br /&gt;
** Lon.:	&lt;br /&gt;
** User:	&lt;br /&gt;
** Adresse:	&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Technischer Kontakt:&lt;br /&gt;
&lt;br /&gt;
== Map 2 &amp;quot;NodeMap&amp;quot; ==&lt;br /&gt;
* Map 2:&lt;br /&gt;
** Node Information&lt;br /&gt;
** Node ID:&lt;br /&gt;
** Hex Node ID:&lt;br /&gt;
** Node Prefix v642:&lt;br /&gt;
** Node Name:&lt;br /&gt;
** Coordinates:&lt;br /&gt;
** Node Status:&lt;br /&gt;
** Node Type:&lt;br /&gt;
** Node Technical Contact:&lt;br /&gt;
** Owner:&lt;br /&gt;
** Address:&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Amount of Links: &lt;br /&gt;
** local device	partner device	other node	distance	ETX&lt;br /&gt;
** Amount of Devices:&lt;br /&gt;
** Devices:&lt;br /&gt;
&lt;br /&gt;
== Map 3 &amp;quot;IPv6@OLSRv2&amp;quot; ==&lt;br /&gt;
https://ff.cybercomm.at/monitor/olsr.php -&amp;gt; Was ist das? [Pocki: Kann unter https://wiki.funkfeuer.at/wiki/Benutzer:Pocki#OLSRv2_Status genauer nachgelesen werden. Zusammengefasst: Informationen aus der Map1-API (IP-Adressen, Knotenname und Geolocations *ohne* Kontaktdaten, erfordert einen User-Login) werden mit der OLSRv2-Topologie verschnitten und (wo möglich) die Zugehörigkeit der IPv6-Adressen zu Knoten versucht. Das Ergebnis wird (ähnlich der Map1-BaseMap) mittels Javascript auf einer Google-Map dargestellt.]&lt;br /&gt;
&lt;br /&gt;
== Smokeping? ==&lt;br /&gt;
Hier könnte man sagen, dass man aus den Auslastungsdaten von Links Benutzungsmuster ablesen kann. &lt;br /&gt;
Allerdings sind die wenigsten Knoten klar nur einer Person, oder auch nur einem Haushalt zuzuordnen.&lt;br /&gt;
&lt;br /&gt;
Das ist wohl der Punkt für die spannendste Diskussion von allen, da hier die Entwicklung des Netzes direkt einem etwaigen Schutz gegenübersteht. Ohne diese Daten kann man ein Netz nicht planen, weiterbauen. Mit diesen Daten (wenn erweitert um einzelne Interfaces) kann ich den Datenverbrauch der einzelnen Personen versuchen zu rekonstruieren.&lt;br /&gt;
&lt;br /&gt;
== Bankdaten ==&lt;br /&gt;
* Evtl. Housing? Braucht was eigenes, da ja etwas anderes als der eigentliche Vereinszweck (&amp;lt;Housing ist Bestandteil und Hilfsbetrieb des Vereinszwecks).&lt;br /&gt;
* Nur Firmen oder auch Privatpersonen, die dort ihren Server haben?&lt;br /&gt;
&lt;br /&gt;
== Forum ==&lt;br /&gt;
* Bild – warum auch sichtbar, wenn man dort nicht eingeloggt ist? – Bedarf einer Information&lt;br /&gt;
* Nickname, Name, Standort (Woher), Website, Mitglied seit wann, letzter Beitrag, Aufrufe, wann zuletzt eingeloggt&lt;br /&gt;
* Statistik: Wie oft vorbeigekommen, wie lange, welche Themen betrachtet/gelesen/erstellt/bester Beitrag, häufigste Antworten an, likes für/von/Abzeichen&lt;br /&gt;
&lt;br /&gt;
== Riot ==&lt;br /&gt;
== Allgemein ==&lt;br /&gt;
Wir nutzen Riot für die Nah-Zeit-Kommunikation, wie in der Vor-Mobile-Ära IRC.&lt;br /&gt;
Hierbei betreiben wir keinen eigenen Server, sondern nutzen ein föderiertes System, ähnlich e-Mail. D.h. Jeder Teilnehmer wählt selber seinen &amp;quot;home-Server&amp;quot; aus, und verbindet sich mit diesem. Die Kommunikation kann auf Wunsch der Beteiligten E2E verschlüsselt werden, und ist dann nach dem derzeitigen Erkenntnisstand wirklich das, was man von E2E erwartet.&lt;br /&gt;
&lt;br /&gt;
Hierbei werden von der Gemeinschaft keine Daten bereitgestellt, und auch der Verein tritt nicht förmlich auf. Wir nutzen den Service quasi wie ein Gasthaus, bei dem wir keine Visitenkarte hinterlassen, aber einen Tisch auf den Namen Funkfeuer bestellt haben (Anmerkung: So, genug Metaphern).&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* Chatraum&lt;br /&gt;
* Bilder, Nickname, welche Endgeräte&lt;br /&gt;
* ?&lt;br /&gt;
* Verifikation?&lt;br /&gt;
* Über welchen Server läuft Riot&lt;br /&gt;
* Wer hat Zugriff?&lt;br /&gt;
&lt;br /&gt;
== Interne Datenbank ==&lt;br /&gt;
* Mitgliederdaten: Nur die vom Formular und den Nodes oder mehr?&lt;br /&gt;
&lt;br /&gt;
* Werden E-Mails dort gespeichert?&lt;br /&gt;
&lt;br /&gt;
* Was und wie lange speichert ein evtl. Mailserver?&lt;br /&gt;
&lt;br /&gt;
* Was ist mit dem Redeemer? Was wird dort außer die angezeigten Felder noch gespeichert? [Pocki: nachstehend die Datenfelder der Redeemer-Tabellen (zwecks Lesbarkeit/Verständnis teilweise vereinfacht)]&lt;br /&gt;
** MEMBERS: nickname, hash-of-password, firstname, lastname, street, housenumber, zip, town, email, (optional: telephone, mobilephone, fax, homepage), (depricated/empty: mentor_id, instant_messenger_nick), created, changed, last_login, Mitgliedsstatus, Adminstatus&lt;br /&gt;
** VERIFY: hash-of-email, status-code-of-mailserver, catch_all-status, debug-text-last-mailserverresponse, last_checked&lt;br /&gt;
** NODES: owner, tech_c, (optional:gps), [_]map, [_]smokeping, created, changed, last_seen&lt;br /&gt;
** DEVICES: Node, Name, (optional: Antenne, Hardware, Ssid, Mac), [_]Smokeping, created, changed, last_seen&lt;br /&gt;
** IP: Node/Device, IPv4, [_]Dns, last_seen&lt;br /&gt;
** IP6: Node/Device, Name, IPv6, (optional: Antenne, Hardware, Ssid, Mac), [_]Smokeping, [_]Dns, created, changed, last_seen&lt;br /&gt;
&lt;br /&gt;
* Ist das LDAP damit verbunden? [Pocki: ja, das LDAP-Verzeichnis wird täglich aus einem Teil der Redeemer-Memberdaten erstellt]&lt;br /&gt;
&lt;br /&gt;
* Welche Dienste werden mittels LDAP verifiziert? [Pocki: voip. Auf Userwunsch: Forum]&lt;br /&gt;
&lt;br /&gt;
== Mailinglisten ==&lt;br /&gt;
===Allgemein===&lt;br /&gt;
Wir betreiben einen eigenen Mailing-Listen-Server, auch um hier selber Sicherheit für die Archivierung zu sorgen.&lt;br /&gt;
Viele Geschehen der Vereinsgeschichte sind fast nur hier abgebildet. &lt;br /&gt;
Hierbei gibt es öffentliche Listen, wie discuss, wien (und ggf. andere geographische Listen), und geschlossene, die der Koordination in der Gemeinschaft dienen. Hierbei werden aber auch über diese Archive angelegt, zwecks der Transparenz der Arbeit in der Zukunft.&lt;br /&gt;
&lt;br /&gt;
* Wer hat Zugriff auf E-Mails, Namen?&lt;br /&gt;
Die Archive sind für die jeweiligen Mitglieder einsehbar.&lt;br /&gt;
* Was wird dort alles bearbeitet?&lt;br /&gt;
Wir versuchen dort eine sachliche Diskussion für das jeweilige Listethema einzuhalten.&lt;br /&gt;
&lt;br /&gt;
* Wieso ist die Wien-Liste öffentlich und die Vorstandsliste nicht? Ich halte das aus datenschutzrechtlicher Sicht für problematisch, da dort über Nodes und Leute diskutiert wird, was evtl. auch schädigend sein kann.&lt;br /&gt;
(Anmerkung: Wieso öffentlich, oder wieso nicht öffentlich?)&lt;br /&gt;
&lt;br /&gt;
== Website ==&lt;br /&gt;
=== Allgemein ===&lt;br /&gt;
AFAIK wurde das Logging der Webseite beendet. Das ist insofern problematisch, als wenn wir eine mehr dynamischere Webseite bauen würden, wir Fehlermeldungen nicht mehr sinnvoll verarbeiten können. D.h. in der Folge eines Beschlusses für eine dynamische Webseite, müssen wir festlegen welche Felder wir wie lange speichern können wollen.&lt;br /&gt;
Vielleicht sollten wir auch bei öffentlichkeitswirksamen Maßnahmen eine sinnvolle on-premise Speicherung von pseudonymisierten Statistikdaten (wie piwik) überlegen, um unsere Maßnahmen bewerten zu können.&lt;br /&gt;
&lt;br /&gt;
Eine Kontrolle des Status Quo steht aus.&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* IP-Adresse&lt;br /&gt;
* User Agent&lt;br /&gt;
* besuchte Webseite &lt;br /&gt;
* verwendeter Browsertyp/Browserversion&lt;br /&gt;
* verwendetes Betriebssystem&lt;br /&gt;
* die zuvor besuchte Seite&lt;br /&gt;
* Hostname des zugreifenden Rechners&lt;br /&gt;
* Uhrzeit der Serveranfrage&lt;br /&gt;
* Menge der gesendeten Daten&lt;br /&gt;
&lt;br /&gt;
== Wiki ==&lt;br /&gt;
* E-Mail, Username, Passwort&lt;br /&gt;
* Wer wann was eingetragen(geändert hat&lt;br /&gt;
* Wie findet die Verifikation statt?&lt;br /&gt;
Findet nicht allgemein statt. Es wurde nur ein Zugangssystem aktiviert, um den um sich greifenden Wiki-SPAM Herr zu werden, weil CAPTCHAs mühsamer, und nicht barrierefrei sind.&lt;br /&gt;
* '''Problem''': Warum gibt es ein neues und ein „OldWiki“?&lt;br /&gt;
Hier wurde ein anstehender Neustart bei Softwareversion und Inhaltskoordination genutzt, um neu zu starten.&lt;br /&gt;
 &lt;br /&gt;
* Gleiche Fragen wie oben&lt;br /&gt;
&lt;br /&gt;
=== Cookies ===&lt;br /&gt;
   1 www_wiki_new_mw_UserID&lt;br /&gt;
   2 www_wiki_new_mw_UserName&lt;br /&gt;
   3 www_wiki_new_mw__session&lt;br /&gt;
   4 www_wiki_new_mw_Token&lt;br /&gt;
&lt;br /&gt;
== Cookies ==&lt;br /&gt;
* Nur beim Einloggen - &amp;gt; Hinweis beim Einloggen erforderlich, eigentlich bräuchte man ein Cookie-Banner, da aktive Einwilligung erforderlich&lt;br /&gt;
* Bei welchen Diensten finden sich Cookies?&lt;br /&gt;
  * Wiki&lt;br /&gt;
  * Map&lt;br /&gt;
&lt;br /&gt;
== GitHub ==&lt;br /&gt;
&lt;br /&gt;
* Wie wird das genutzt?&lt;br /&gt;
&lt;br /&gt;
== GitLab ==&lt;br /&gt;
&lt;br /&gt;
* Wie wird das genutzt?&lt;br /&gt;
&lt;br /&gt;
== Hinweis zur Stellung von Datenschutzbeauftragten/-koordinatoren ==&lt;br /&gt;
'''Artikel 37 DSGVO'''&lt;br /&gt;
&lt;br /&gt;
(1) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''benennen''''' auf jeden Fall einen '''''Datenschutzbeauftragten''''', '''''wenn'''''&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
b) die '''''Kerntätigkeit''''' des Verantwortlichen oder des Auftragsverarbeiters '''''in der Durchführung von Verarbeitungsvorgängen''''' besteht, welche aufgrund ihrer Art, ihres Umfangs und/oder ihrer Zwecke eine umfangreiche regelmäßige und systematische Überwachung von betroffenen Personen erforderlich machen, oder&lt;br /&gt;
&lt;br /&gt;
c) die Kerntätigkeit des Verantwortlichen oder des Auftragsverarbeiters in der umfangreichen Verarbeitung besonderer Kategorien von Daten gemäß Artikel 9 oder von personenbezogenen Daten über strafrechtliche Verurteilungen und Straftaten gemäß Artikel 10 besteht.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
(4) In anderen als den in Absatz 1 genannten Fällen können der '''''Verantwortliche''''' oder der Auftragsverarbeiter oder Verbände und andere Vereinigungen, die Kategorien von Verantwortlichen oder Auftragsverarbeitern vertreten, einen Datenschutzbeauftragten benennen; falls dies nach dem Recht der Union oder der Mitgliedstaaten vorgeschrieben ist, müssen sie einen solchen benennen. Der Datenschutzbeauftragte kann für derartige Verbände und andere Vereinigungen, die Verantwortliche oder Auftragsverarbeiter vertreten, handeln.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Artikel 38 DSGVO'''&lt;br /&gt;
&lt;br /&gt;
(1) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''stellen sicher''''', dass der '''''Datenschutzbeauftragte ordnungsgemäß und frühzeitig''''' in '''''alle''''' mit dem Schutz personenbezogener Daten zusammenhängenden '''''Fragen eingebunden wird'''''.&lt;br /&gt;
&lt;br /&gt;
(2) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''unterstützen''''' den Datenschutzbeauftragten '''''bei der Erfüllung seiner Aufgaben''''' gemäß Artikel 39, '''''indem''''' sie die ''''''für die Erfüllung dieser Aufgaben erforderlichen Ressourcen und den Zugang zu personenbezogenen Daten und Verarbeitungsvorgängen'''''' sowie die zur Erhaltung seines Fachwissens '''''erforderlichen Ressourcen zur Verfügung stellen'''''.&lt;br /&gt;
&lt;br /&gt;
(3) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''stellen sicher''''', '''''dass der Datenschutzbeauftragte''''' bei der Erfüllung seiner Aufgaben ''''''keine Anweisungen bezüglich der Ausübung dieser Aufgaben erhält''''''. Der Datenschutzbeauftragte darf von dem Verantwortlichen oder dem Auftragsverarbeiter wegen der Erfüllung seiner Aufgaben nicht abberufen oder benachteiligt werden. Der Datenschutzbeauftragte '''''berichtet unmittelbar der höchsten Managementebene des Verantwortlichen''''' oder des Auftragsverarbeiters.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
(6) Der Datenschutzbeauftragte kann '''''andere Aufgaben und Pflichten''''' wahrnehmen. Der Verantwortliche oder der Auftragsverarbeiter stellt sicher, dass derartige Aufgaben und Pflichten '''''nicht zu einem Interessenkonflikt''''' führen.&lt;br /&gt;
&lt;br /&gt;
Siehe dazu auch [https://www.kt.at/wp-content/uploads/2017/03/Stellung-und-Aufgaben-von-Datenschutzbeauftragten.pdf]&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Datei:Datenschutzhinweise_Facebook_DE.pdf&amp;diff=3253</id>
		<title>Datei:Datenschutzhinweise Facebook DE.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Datei:Datenschutzhinweise_Facebook_DE.pdf&amp;diff=3253"/>
		<updated>2021-05-27T14:41:07Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=3252</id>
		<title>Projekte/Datenschutz</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=3252"/>
		<updated>2021-05-25T17:57:46Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Cookies */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Muster-Entwürfe ==&lt;br /&gt;
&lt;br /&gt;
Hier sind Entwürfe zu datenschutzrechtlichen Dokumenten, die auf den Mustern der WKO basieren:&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Datenschutzerklärung_Entwurf.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Auftragsdatenverarbeitungsvertrag_Muster.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Datenschutzerkl%C3%A4rung_Entwurf_01.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:EU-DSGVO-MUSTER-Verarbeitungsverzeichnis-Verantwortlicher.pdf]]&lt;br /&gt;
&lt;br /&gt;
== Grundsätzlich ==&lt;br /&gt;
&lt;br /&gt;
* Werden Dienste auf Servern außerhalb des Funkfeuer-Servers gehostet? Wenn ja, wir brauchen '''Datenauftragsverarbeitungsverträge'''.&lt;br /&gt;
* Eine Liste der Personen, welche die unterschiedlichen Dienste/Funktionen betreuen, Admin-Rechte haben und Zugriff auf personenbezogene Daten (Name, E-Mailadresse, IP-Adresse, GPS-Daten etc.) – Zwar spricht § 6 DSG nur von „Mitarbeitern“, aber darunter fallen auch ehrenamtliche Mitarbeiter eines Vereins -&amp;gt; '''Verpflichtungserklärung zum Datengeheimnis''' wird benötigt (Anm.: Wir sollten das mit der Aufnahme als ao/o Mitglied mit abfragen&lt;br /&gt;
&lt;br /&gt;
* Gibt es ein '''Verarbeitungsverzeichnis'''?&lt;br /&gt;
(Anm.: Ich glaube wir erstellen das hier gerade neu, so ausführlich wie das hier zugeht)&lt;br /&gt;
&lt;br /&gt;
== Social Media ==&lt;br /&gt;
* Facebook&lt;br /&gt;
* Twitter&lt;br /&gt;
** Wir brauchen da auch Datenschutzhinweise, wer betreut das?&lt;br /&gt;
** Gibt es nochmehr Social media Auftritte? Youtube?&lt;br /&gt;
&lt;br /&gt;
== Kategorien von Knoten-Inhabern ==&lt;br /&gt;
* Name, Adresse, Telefonnummer/Handy, E-Mail, Fax, IP-Adresse (von Geräten am Standort, nicht Endgerät)&lt;br /&gt;
* SSID (WLAN-Name) als optionale Angabe zu einem Device&lt;br /&gt;
&lt;br /&gt;
== Mitglieder ==&lt;br /&gt;
* Name, Adresse, E-Mail, Telefonnummer, Nickname = Nutzername, Passwort&lt;br /&gt;
&lt;br /&gt;
== Bildergalerie im Wiki ==&lt;br /&gt;
* https://gallery.funkfeuer.at/ &lt;br /&gt;
* '''PROBLEM''':  '''''Recht am eigenen Bild''''' (verfassungsrechtlich und europarechtlich geschützt &amp;amp; Datenschutz)&lt;br /&gt;
** 1. Warum kann ich nicht-eingeloggt Fotos von Personen sehen?&lt;br /&gt;
** 2. Gibt es Einwilligungserklärungen der Personen, die dort sichtbar sind?&lt;br /&gt;
Wir haben/hatten eine Einwilligungsseite beim Hochladen/Registrieren, (Anm. stratuscumulus: Hoffe die Einwilligungen wurden gespeichert, wenn selber hochgeladen umso besser) und die meisten Fotos sind von den abgebildeten selber hochgeladen worden, bzw. sind die abgebildeten Personen Gründer/Vorstandsmitglieder des Vereins. Das hiervon ausgehende Risiko einer Rechtsverletzung ist also sehr überschaubar. Auf explizite, schriftliche Einwilligungserklärungen haben wir bisher (bewusst) verzichtet. (Anm. stratuscumulus: Wenn Bilder angefertigt werden, am besten gleich solch eine Einwilligungserklärung unterzeichnen lassen, bewusst würde ich ''keinesfalls'' darauf verzichten, das ist sehr problematisch)&lt;br /&gt;
&lt;br /&gt;
== Map 1 &amp;quot;BaseMap&amp;quot; ==&lt;br /&gt;
* Fragen:&lt;br /&gt;
** Worauf basieren die Maps? Google/Open Street Maps? [Pocki: Google-Maps]&lt;br /&gt;
** Wie sind diese damit verbunden? [Pocki: Map-Javascript API lädt Google-Map]&lt;br /&gt;
** Wer hat einen Google-Account der die Maps damit verbindet? [Pocki: API-Key wurde dankenswerter Weise von wnagele zur Verfügung gestellt]&lt;br /&gt;
** Werden die Daten, die den Nodes zugeordnet werden auch an Google o.ä. weitergeleitet? [Pocki: Nein]&lt;br /&gt;
** Wie funktioniert die Map an sich? Wie werden die Verbindungen/Nodes darauf angezeigt? [Pocki: Node-Daten werden von Redeemer geladen, IP-Adressen aus der Topologie damit verschnitten, dann mittels Javascript Geomarker und Linien als Overlay beim Client auf die Map gelegt.]&lt;br /&gt;
* Wem der Node gehört&lt;br /&gt;
* GPS-Daten&lt;br /&gt;
* Geräte / IP-Adressen&lt;br /&gt;
&lt;br /&gt;
* Node:&lt;br /&gt;
** Name:	 (Smokeping-Link)&lt;br /&gt;
** NodeId:	&lt;br /&gt;
** Typ:	normal&lt;br /&gt;
** Lat.:	&lt;br /&gt;
** Lon.:	&lt;br /&gt;
** User:	&lt;br /&gt;
** Adresse:	&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Technischer Kontakt:&lt;br /&gt;
&lt;br /&gt;
== Map 2 &amp;quot;NodeMap&amp;quot; ==&lt;br /&gt;
* Map 2:&lt;br /&gt;
** Node Information&lt;br /&gt;
** Node ID:&lt;br /&gt;
** Hex Node ID:&lt;br /&gt;
** Node Prefix v642:&lt;br /&gt;
** Node Name:&lt;br /&gt;
** Coordinates:&lt;br /&gt;
** Node Status:&lt;br /&gt;
** Node Type:&lt;br /&gt;
** Node Technical Contact:&lt;br /&gt;
** Owner:&lt;br /&gt;
** Address:&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Amount of Links: &lt;br /&gt;
** local device	partner device	other node	distance	ETX&lt;br /&gt;
** Amount of Devices:&lt;br /&gt;
** Devices:&lt;br /&gt;
&lt;br /&gt;
== Map 3 &amp;quot;IPv6@OLSRv2&amp;quot; ==&lt;br /&gt;
https://ff.cybercomm.at/monitor/olsr.php -&amp;gt; Was ist das? [Pocki: Kann unter https://wiki.funkfeuer.at/wiki/Benutzer:Pocki#OLSRv2_Status genauer nachgelesen werden. Zusammengefasst: Informationen aus der Map1-API (IP-Adressen, Knotenname und Geolocations *ohne* Kontaktdaten, erfordert einen User-Login) werden mit der OLSRv2-Topologie verschnitten und (wo möglich) die Zugehörigkeit der IPv6-Adressen zu Knoten versucht. Das Ergebnis wird (ähnlich der Map1-BaseMap) mittels Javascript auf einer Google-Map dargestellt.]&lt;br /&gt;
&lt;br /&gt;
== Smokeping? ==&lt;br /&gt;
Hier könnte man sagen, dass man aus den Auslastungsdaten von Links Benutzungsmuster ablesen kann. &lt;br /&gt;
Allerdings sind die wenigsten Knoten klar nur einer Person, oder auch nur einem Haushalt zuzuordnen.&lt;br /&gt;
&lt;br /&gt;
Das ist wohl der Punkt für die spannendste Diskussion von allen, da hier die Entwicklung des Netzes direkt einem etwaigen Schutz gegenübersteht. Ohne diese Daten kann man ein Netz nicht planen, weiterbauen. Mit diesen Daten (wenn erweitert um einzelne Interfaces) kann ich den Datenverbrauch der einzelnen Personen versuchen zu rekonstruieren.&lt;br /&gt;
&lt;br /&gt;
== Bankdaten ==&lt;br /&gt;
* Evtl. Housing? Braucht was eigenes, da ja etwas anderes als der eigentliche Vereinszweck (&amp;lt;Housing ist Bestandteil und Hilfsbetrieb des Vereinszwecks).&lt;br /&gt;
* Nur Firmen oder auch Privatpersonen, die dort ihren Server haben?&lt;br /&gt;
&lt;br /&gt;
== Forum ==&lt;br /&gt;
* Bild – warum auch sichtbar, wenn man dort nicht eingeloggt ist? – Bedarf einer Information&lt;br /&gt;
* Nickname, Name, Standort (Woher), Website, Mitglied seit wann, letzter Beitrag, Aufrufe, wann zuletzt eingeloggt&lt;br /&gt;
* Statistik: Wie oft vorbeigekommen, wie lange, welche Themen betrachtet/gelesen/erstellt/bester Beitrag, häufigste Antworten an, likes für/von/Abzeichen&lt;br /&gt;
&lt;br /&gt;
== Riot ==&lt;br /&gt;
== Allgemein ==&lt;br /&gt;
Wir nutzen Riot für die Nah-Zeit-Kommunikation, wie in der Vor-Mobile-Ära IRC.&lt;br /&gt;
Hierbei betreiben wir keinen eigenen Server, sondern nutzen ein föderiertes System, ähnlich e-Mail. D.h. Jeder Teilnehmer wählt selber seinen &amp;quot;home-Server&amp;quot; aus, und verbindet sich mit diesem. Die Kommunikation kann auf Wunsch der Beteiligten E2E verschlüsselt werden, und ist dann nach dem derzeitigen Erkenntnisstand wirklich das, was man von E2E erwartet.&lt;br /&gt;
&lt;br /&gt;
Hierbei werden von der Gemeinschaft keine Daten bereitgestellt, und auch der Verein tritt nicht förmlich auf. Wir nutzen den Service quasi wie ein Gasthaus, bei dem wir keine Visitenkarte hinterlassen, aber einen Tisch auf den Namen Funkfeuer bestellt haben (Anmerkung: So, genug Metaphern).&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* Chatraum&lt;br /&gt;
* Bilder, Nickname, welche Endgeräte&lt;br /&gt;
* ?&lt;br /&gt;
* Verifikation?&lt;br /&gt;
* Über welchen Server läuft Riot&lt;br /&gt;
* Wer hat Zugriff?&lt;br /&gt;
&lt;br /&gt;
== Interne Datenbank ==&lt;br /&gt;
* Mitgliederdaten: Nur die vom Formular und den Nodes oder mehr?&lt;br /&gt;
&lt;br /&gt;
* Werden E-Mails dort gespeichert?&lt;br /&gt;
&lt;br /&gt;
* Was und wie lange speichert ein evtl. Mailserver?&lt;br /&gt;
&lt;br /&gt;
* Was ist mit dem Redeemer? Was wird dort außer die angezeigten Felder noch gespeichert? [Pocki: nachstehend die Datenfelder der Redeemer-Tabellen (zwecks Lesbarkeit/Verständnis teilweise vereinfacht)]&lt;br /&gt;
** MEMBERS: nickname, hash-of-password, firstname, lastname, street, housenumber, zip, town, email, (optional: telephone, mobilephone, fax, homepage), (depricated/empty: mentor_id, instant_messenger_nick), created, changed, last_login, Mitgliedsstatus, Adminstatus&lt;br /&gt;
** VERIFY: hash-of-email, status-code-of-mailserver, catch_all-status, debug-text-last-mailserverresponse, last_checked&lt;br /&gt;
** NODES: owner, tech_c, (optional:gps), [_]map, [_]smokeping, created, changed, last_seen&lt;br /&gt;
** DEVICES: Node, Name, (optional: Antenne, Hardware, Ssid, Mac), [_]Smokeping, created, changed, last_seen&lt;br /&gt;
** IP: Node/Device, IPv4, [_]Dns, last_seen&lt;br /&gt;
** IP6: Node/Device, Name, IPv6, (optional: Antenne, Hardware, Ssid, Mac), [_]Smokeping, [_]Dns, created, changed, last_seen&lt;br /&gt;
&lt;br /&gt;
* Ist das LDAP damit verbunden? [Pocki: ja, das LDAP-Verzeichnis wird täglich aus einem Teil der Redeemer-Memberdaten erstellt]&lt;br /&gt;
&lt;br /&gt;
* Welche Dienste werden mittels LDAP verifiziert? [Pocki: voip. Auf Userwunsch: Forum]&lt;br /&gt;
&lt;br /&gt;
== Mailinglisten ==&lt;br /&gt;
===Allgemein===&lt;br /&gt;
Wir betreiben einen eigenen Mailing-Listen-Server, auch um hier selber Sicherheit für die Archivierung zu sorgen.&lt;br /&gt;
Viele Geschehen der Vereinsgeschichte sind fast nur hier abgebildet. &lt;br /&gt;
Hierbei gibt es öffentliche Listen, wie discuss, wien (und ggf. andere geographische Listen), und geschlossene, die der Koordination in der Gemeinschaft dienen. Hierbei werden aber auch über diese Archive angelegt, zwecks der Transparenz der Arbeit in der Zukunft.&lt;br /&gt;
&lt;br /&gt;
* Wer hat Zugriff auf E-Mails, Namen?&lt;br /&gt;
Die Archive sind für die jeweiligen Mitglieder einsehbar.&lt;br /&gt;
* Was wird dort alles bearbeitet?&lt;br /&gt;
Wir versuchen dort eine sachliche Diskussion für das jeweilige Listethema einzuhalten.&lt;br /&gt;
&lt;br /&gt;
* Wieso ist die Wien-Liste öffentlich und die Vorstandsliste nicht? Ich halte das aus datenschutzrechtlicher Sicht für problematisch, da dort über Nodes und Leute diskutiert wird, was evtl. auch schädigend sein kann.&lt;br /&gt;
(Anmerkung: Wieso öffentlich, oder wieso nicht öffentlich?)&lt;br /&gt;
&lt;br /&gt;
== Website ==&lt;br /&gt;
=== Allgemein ===&lt;br /&gt;
AFAIK wurde das Logging der Webseite beendet. Das ist insofern problematisch, als wenn wir eine mehr dynamischere Webseite bauen würden, wir Fehlermeldungen nicht mehr sinnvoll verarbeiten können. D.h. in der Folge eines Beschlusses für eine dynamische Webseite, müssen wir festlegen welche Felder wir wie lange speichern können wollen.&lt;br /&gt;
Vielleicht sollten wir auch bei öffentlichkeitswirksamen Maßnahmen eine sinnvolle on-premise Speicherung von pseudonymisierten Statistikdaten (wie piwik) überlegen, um unsere Maßnahmen bewerten zu können.&lt;br /&gt;
&lt;br /&gt;
Eine Kontrolle des Status Quo steht aus.&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* IP-Adresse&lt;br /&gt;
* User Agent&lt;br /&gt;
* besuchte Webseite &lt;br /&gt;
* verwendeter Browsertyp/Browserversion&lt;br /&gt;
* verwendetes Betriebssystem&lt;br /&gt;
* die zuvor besuchte Seite&lt;br /&gt;
* Hostname des zugreifenden Rechners&lt;br /&gt;
* Uhrzeit der Serveranfrage&lt;br /&gt;
* Menge der gesendeten Daten&lt;br /&gt;
&lt;br /&gt;
== Wiki ==&lt;br /&gt;
* E-Mail, Username, Passwort&lt;br /&gt;
* Wer wann was eingetragen(geändert hat&lt;br /&gt;
* Wie findet die Verifikation statt?&lt;br /&gt;
Findet nicht allgemein statt. Es wurde nur ein Zugangssystem aktiviert, um den um sich greifenden Wiki-SPAM Herr zu werden, weil CAPTCHAs mühsamer, und nicht barrierefrei sind.&lt;br /&gt;
* '''Problem''': Warum gibt es ein neues und ein „OldWiki“?&lt;br /&gt;
Hier wurde ein anstehender Neustart bei Softwareversion und Inhaltskoordination genutzt, um neu zu starten.&lt;br /&gt;
 &lt;br /&gt;
* Gleiche Fragen wie oben&lt;br /&gt;
&lt;br /&gt;
=== Cookies ===&lt;br /&gt;
   1 www_wiki_new_mw_UserID&lt;br /&gt;
   2 www_wiki_new_mw_UserName&lt;br /&gt;
   3 www_wiki_new_mw__session&lt;br /&gt;
   4 www_wiki_new_mw_Token&lt;br /&gt;
&lt;br /&gt;
== Cookies ==&lt;br /&gt;
* Nur beim Einloggen - &amp;gt; Hinweis beim Einloggen erforderlich, eigentlich bräuchte man ein Cookie-Banner, da aktive Einwilligung erforderlich&lt;br /&gt;
* Bei welchen Diensten finden sich Cookies?&lt;br /&gt;
  * Wiki&lt;br /&gt;
  * Map&lt;br /&gt;
&lt;br /&gt;
== GitHub ==&lt;br /&gt;
&lt;br /&gt;
* Wie wird das genutzt?&lt;br /&gt;
&lt;br /&gt;
== GitLab ==&lt;br /&gt;
&lt;br /&gt;
* Wie wird das genutzt?&lt;br /&gt;
&lt;br /&gt;
== Hinweis zur Stellung von Datenschutzbeauftragten/-koordinatoren ==&lt;br /&gt;
'''Artikel 37 DSGVO'''&lt;br /&gt;
&lt;br /&gt;
(1) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''benennen''''' auf jeden Fall einen '''''Datenschutzbeauftragten''''', '''''wenn'''''&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
b) die '''''Kerntätigkeit''''' des Verantwortlichen oder des Auftragsverarbeiters '''''in der Durchführung von Verarbeitungsvorgängen''''' besteht, welche aufgrund ihrer Art, ihres Umfangs und/oder ihrer Zwecke eine umfangreiche regelmäßige und systematische Überwachung von betroffenen Personen erforderlich machen, oder&lt;br /&gt;
&lt;br /&gt;
c) die Kerntätigkeit des Verantwortlichen oder des Auftragsverarbeiters in der umfangreichen Verarbeitung besonderer Kategorien von Daten gemäß Artikel 9 oder von personenbezogenen Daten über strafrechtliche Verurteilungen und Straftaten gemäß Artikel 10 besteht.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
(4) In anderen als den in Absatz 1 genannten Fällen können der '''''Verantwortliche''''' oder der Auftragsverarbeiter oder Verbände und andere Vereinigungen, die Kategorien von Verantwortlichen oder Auftragsverarbeitern vertreten, einen Datenschutzbeauftragten benennen; falls dies nach dem Recht der Union oder der Mitgliedstaaten vorgeschrieben ist, müssen sie einen solchen benennen. Der Datenschutzbeauftragte kann für derartige Verbände und andere Vereinigungen, die Verantwortliche oder Auftragsverarbeiter vertreten, handeln.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Artikel 38 DSGVO'''&lt;br /&gt;
&lt;br /&gt;
(1) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''stellen sicher''''', dass der '''''Datenschutzbeauftragte ordnungsgemäß und frühzeitig''''' in '''''alle''''' mit dem Schutz personenbezogener Daten zusammenhängenden '''''Fragen eingebunden wird'''''.&lt;br /&gt;
&lt;br /&gt;
(2) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''unterstützen''''' den Datenschutzbeauftragten '''''bei der Erfüllung seiner Aufgaben''''' gemäß Artikel 39, '''''indem''''' sie die ''''''für die Erfüllung dieser Aufgaben erforderlichen Ressourcen und den Zugang zu personenbezogenen Daten und Verarbeitungsvorgängen'''''' sowie die zur Erhaltung seines Fachwissens '''''erforderlichen Ressourcen zur Verfügung stellen'''''.&lt;br /&gt;
&lt;br /&gt;
(3) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''stellen sicher''''', '''''dass der Datenschutzbeauftragte''''' bei der Erfüllung seiner Aufgaben ''''''keine Anweisungen bezüglich der Ausübung dieser Aufgaben erhält''''''. Der Datenschutzbeauftragte darf von dem Verantwortlichen oder dem Auftragsverarbeiter wegen der Erfüllung seiner Aufgaben nicht abberufen oder benachteiligt werden. Der Datenschutzbeauftragte '''''berichtet unmittelbar der höchsten Managementebene des Verantwortlichen''''' oder des Auftragsverarbeiters.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
(6) Der Datenschutzbeauftragte kann '''''andere Aufgaben und Pflichten''''' wahrnehmen. Der Verantwortliche oder der Auftragsverarbeiter stellt sicher, dass derartige Aufgaben und Pflichten '''''nicht zu einem Interessenkonflikt''''' führen.&lt;br /&gt;
&lt;br /&gt;
Siehe dazu auch [https://www.kt.at/wp-content/uploads/2017/03/Stellung-und-Aufgaben-von-Datenschutzbeauftragten.pdf]&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=3251</id>
		<title>Projekte/Datenschutz</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=3251"/>
		<updated>2021-05-25T17:57:17Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Cookies */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Muster-Entwürfe ==&lt;br /&gt;
&lt;br /&gt;
Hier sind Entwürfe zu datenschutzrechtlichen Dokumenten, die auf den Mustern der WKO basieren:&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Datenschutzerklärung_Entwurf.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Auftragsdatenverarbeitungsvertrag_Muster.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Datenschutzerkl%C3%A4rung_Entwurf_01.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:EU-DSGVO-MUSTER-Verarbeitungsverzeichnis-Verantwortlicher.pdf]]&lt;br /&gt;
&lt;br /&gt;
== Grundsätzlich ==&lt;br /&gt;
&lt;br /&gt;
* Werden Dienste auf Servern außerhalb des Funkfeuer-Servers gehostet? Wenn ja, wir brauchen '''Datenauftragsverarbeitungsverträge'''.&lt;br /&gt;
* Eine Liste der Personen, welche die unterschiedlichen Dienste/Funktionen betreuen, Admin-Rechte haben und Zugriff auf personenbezogene Daten (Name, E-Mailadresse, IP-Adresse, GPS-Daten etc.) – Zwar spricht § 6 DSG nur von „Mitarbeitern“, aber darunter fallen auch ehrenamtliche Mitarbeiter eines Vereins -&amp;gt; '''Verpflichtungserklärung zum Datengeheimnis''' wird benötigt (Anm.: Wir sollten das mit der Aufnahme als ao/o Mitglied mit abfragen&lt;br /&gt;
&lt;br /&gt;
* Gibt es ein '''Verarbeitungsverzeichnis'''?&lt;br /&gt;
(Anm.: Ich glaube wir erstellen das hier gerade neu, so ausführlich wie das hier zugeht)&lt;br /&gt;
&lt;br /&gt;
== Social Media ==&lt;br /&gt;
* Facebook&lt;br /&gt;
* Twitter&lt;br /&gt;
** Wir brauchen da auch Datenschutzhinweise, wer betreut das?&lt;br /&gt;
** Gibt es nochmehr Social media Auftritte? Youtube?&lt;br /&gt;
&lt;br /&gt;
== Kategorien von Knoten-Inhabern ==&lt;br /&gt;
* Name, Adresse, Telefonnummer/Handy, E-Mail, Fax, IP-Adresse (von Geräten am Standort, nicht Endgerät)&lt;br /&gt;
* SSID (WLAN-Name) als optionale Angabe zu einem Device&lt;br /&gt;
&lt;br /&gt;
== Mitglieder ==&lt;br /&gt;
* Name, Adresse, E-Mail, Telefonnummer, Nickname = Nutzername, Passwort&lt;br /&gt;
&lt;br /&gt;
== Bildergalerie im Wiki ==&lt;br /&gt;
* https://gallery.funkfeuer.at/ &lt;br /&gt;
* '''PROBLEM''':  '''''Recht am eigenen Bild''''' (verfassungsrechtlich und europarechtlich geschützt &amp;amp; Datenschutz)&lt;br /&gt;
** 1. Warum kann ich nicht-eingeloggt Fotos von Personen sehen?&lt;br /&gt;
** 2. Gibt es Einwilligungserklärungen der Personen, die dort sichtbar sind?&lt;br /&gt;
Wir haben/hatten eine Einwilligungsseite beim Hochladen/Registrieren, (Anm. stratuscumulus: Hoffe die Einwilligungen wurden gespeichert, wenn selber hochgeladen umso besser) und die meisten Fotos sind von den abgebildeten selber hochgeladen worden, bzw. sind die abgebildeten Personen Gründer/Vorstandsmitglieder des Vereins. Das hiervon ausgehende Risiko einer Rechtsverletzung ist also sehr überschaubar. Auf explizite, schriftliche Einwilligungserklärungen haben wir bisher (bewusst) verzichtet. (Anm. stratuscumulus: Wenn Bilder angefertigt werden, am besten gleich solch eine Einwilligungserklärung unterzeichnen lassen, bewusst würde ich ''keinesfalls'' darauf verzichten, das ist sehr problematisch)&lt;br /&gt;
&lt;br /&gt;
== Map 1 &amp;quot;BaseMap&amp;quot; ==&lt;br /&gt;
* Fragen:&lt;br /&gt;
** Worauf basieren die Maps? Google/Open Street Maps? [Pocki: Google-Maps]&lt;br /&gt;
** Wie sind diese damit verbunden? [Pocki: Map-Javascript API lädt Google-Map]&lt;br /&gt;
** Wer hat einen Google-Account der die Maps damit verbindet? [Pocki: API-Key wurde dankenswerter Weise von wnagele zur Verfügung gestellt]&lt;br /&gt;
** Werden die Daten, die den Nodes zugeordnet werden auch an Google o.ä. weitergeleitet? [Pocki: Nein]&lt;br /&gt;
** Wie funktioniert die Map an sich? Wie werden die Verbindungen/Nodes darauf angezeigt? [Pocki: Node-Daten werden von Redeemer geladen, IP-Adressen aus der Topologie damit verschnitten, dann mittels Javascript Geomarker und Linien als Overlay beim Client auf die Map gelegt.]&lt;br /&gt;
* Wem der Node gehört&lt;br /&gt;
* GPS-Daten&lt;br /&gt;
* Geräte / IP-Adressen&lt;br /&gt;
&lt;br /&gt;
* Node:&lt;br /&gt;
** Name:	 (Smokeping-Link)&lt;br /&gt;
** NodeId:	&lt;br /&gt;
** Typ:	normal&lt;br /&gt;
** Lat.:	&lt;br /&gt;
** Lon.:	&lt;br /&gt;
** User:	&lt;br /&gt;
** Adresse:	&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Technischer Kontakt:&lt;br /&gt;
&lt;br /&gt;
== Map 2 &amp;quot;NodeMap&amp;quot; ==&lt;br /&gt;
* Map 2:&lt;br /&gt;
** Node Information&lt;br /&gt;
** Node ID:&lt;br /&gt;
** Hex Node ID:&lt;br /&gt;
** Node Prefix v642:&lt;br /&gt;
** Node Name:&lt;br /&gt;
** Coordinates:&lt;br /&gt;
** Node Status:&lt;br /&gt;
** Node Type:&lt;br /&gt;
** Node Technical Contact:&lt;br /&gt;
** Owner:&lt;br /&gt;
** Address:&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Amount of Links: &lt;br /&gt;
** local device	partner device	other node	distance	ETX&lt;br /&gt;
** Amount of Devices:&lt;br /&gt;
** Devices:&lt;br /&gt;
&lt;br /&gt;
== Map 3 &amp;quot;IPv6@OLSRv2&amp;quot; ==&lt;br /&gt;
https://ff.cybercomm.at/monitor/olsr.php -&amp;gt; Was ist das? [Pocki: Kann unter https://wiki.funkfeuer.at/wiki/Benutzer:Pocki#OLSRv2_Status genauer nachgelesen werden. Zusammengefasst: Informationen aus der Map1-API (IP-Adressen, Knotenname und Geolocations *ohne* Kontaktdaten, erfordert einen User-Login) werden mit der OLSRv2-Topologie verschnitten und (wo möglich) die Zugehörigkeit der IPv6-Adressen zu Knoten versucht. Das Ergebnis wird (ähnlich der Map1-BaseMap) mittels Javascript auf einer Google-Map dargestellt.]&lt;br /&gt;
&lt;br /&gt;
== Smokeping? ==&lt;br /&gt;
Hier könnte man sagen, dass man aus den Auslastungsdaten von Links Benutzungsmuster ablesen kann. &lt;br /&gt;
Allerdings sind die wenigsten Knoten klar nur einer Person, oder auch nur einem Haushalt zuzuordnen.&lt;br /&gt;
&lt;br /&gt;
Das ist wohl der Punkt für die spannendste Diskussion von allen, da hier die Entwicklung des Netzes direkt einem etwaigen Schutz gegenübersteht. Ohne diese Daten kann man ein Netz nicht planen, weiterbauen. Mit diesen Daten (wenn erweitert um einzelne Interfaces) kann ich den Datenverbrauch der einzelnen Personen versuchen zu rekonstruieren.&lt;br /&gt;
&lt;br /&gt;
== Bankdaten ==&lt;br /&gt;
* Evtl. Housing? Braucht was eigenes, da ja etwas anderes als der eigentliche Vereinszweck (&amp;lt;Housing ist Bestandteil und Hilfsbetrieb des Vereinszwecks).&lt;br /&gt;
* Nur Firmen oder auch Privatpersonen, die dort ihren Server haben?&lt;br /&gt;
&lt;br /&gt;
== Forum ==&lt;br /&gt;
* Bild – warum auch sichtbar, wenn man dort nicht eingeloggt ist? – Bedarf einer Information&lt;br /&gt;
* Nickname, Name, Standort (Woher), Website, Mitglied seit wann, letzter Beitrag, Aufrufe, wann zuletzt eingeloggt&lt;br /&gt;
* Statistik: Wie oft vorbeigekommen, wie lange, welche Themen betrachtet/gelesen/erstellt/bester Beitrag, häufigste Antworten an, likes für/von/Abzeichen&lt;br /&gt;
&lt;br /&gt;
== Riot ==&lt;br /&gt;
== Allgemein ==&lt;br /&gt;
Wir nutzen Riot für die Nah-Zeit-Kommunikation, wie in der Vor-Mobile-Ära IRC.&lt;br /&gt;
Hierbei betreiben wir keinen eigenen Server, sondern nutzen ein föderiertes System, ähnlich e-Mail. D.h. Jeder Teilnehmer wählt selber seinen &amp;quot;home-Server&amp;quot; aus, und verbindet sich mit diesem. Die Kommunikation kann auf Wunsch der Beteiligten E2E verschlüsselt werden, und ist dann nach dem derzeitigen Erkenntnisstand wirklich das, was man von E2E erwartet.&lt;br /&gt;
&lt;br /&gt;
Hierbei werden von der Gemeinschaft keine Daten bereitgestellt, und auch der Verein tritt nicht förmlich auf. Wir nutzen den Service quasi wie ein Gasthaus, bei dem wir keine Visitenkarte hinterlassen, aber einen Tisch auf den Namen Funkfeuer bestellt haben (Anmerkung: So, genug Metaphern).&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* Chatraum&lt;br /&gt;
* Bilder, Nickname, welche Endgeräte&lt;br /&gt;
* ?&lt;br /&gt;
* Verifikation?&lt;br /&gt;
* Über welchen Server läuft Riot&lt;br /&gt;
* Wer hat Zugriff?&lt;br /&gt;
&lt;br /&gt;
== Interne Datenbank ==&lt;br /&gt;
* Mitgliederdaten: Nur die vom Formular und den Nodes oder mehr?&lt;br /&gt;
&lt;br /&gt;
* Werden E-Mails dort gespeichert?&lt;br /&gt;
&lt;br /&gt;
* Was und wie lange speichert ein evtl. Mailserver?&lt;br /&gt;
&lt;br /&gt;
* Was ist mit dem Redeemer? Was wird dort außer die angezeigten Felder noch gespeichert? [Pocki: nachstehend die Datenfelder der Redeemer-Tabellen (zwecks Lesbarkeit/Verständnis teilweise vereinfacht)]&lt;br /&gt;
** MEMBERS: nickname, hash-of-password, firstname, lastname, street, housenumber, zip, town, email, (optional: telephone, mobilephone, fax, homepage), (depricated/empty: mentor_id, instant_messenger_nick), created, changed, last_login, Mitgliedsstatus, Adminstatus&lt;br /&gt;
** VERIFY: hash-of-email, status-code-of-mailserver, catch_all-status, debug-text-last-mailserverresponse, last_checked&lt;br /&gt;
** NODES: owner, tech_c, (optional:gps), [_]map, [_]smokeping, created, changed, last_seen&lt;br /&gt;
** DEVICES: Node, Name, (optional: Antenne, Hardware, Ssid, Mac), [_]Smokeping, created, changed, last_seen&lt;br /&gt;
** IP: Node/Device, IPv4, [_]Dns, last_seen&lt;br /&gt;
** IP6: Node/Device, Name, IPv6, (optional: Antenne, Hardware, Ssid, Mac), [_]Smokeping, [_]Dns, created, changed, last_seen&lt;br /&gt;
&lt;br /&gt;
* Ist das LDAP damit verbunden? [Pocki: ja, das LDAP-Verzeichnis wird täglich aus einem Teil der Redeemer-Memberdaten erstellt]&lt;br /&gt;
&lt;br /&gt;
* Welche Dienste werden mittels LDAP verifiziert? [Pocki: voip. Auf Userwunsch: Forum]&lt;br /&gt;
&lt;br /&gt;
== Mailinglisten ==&lt;br /&gt;
===Allgemein===&lt;br /&gt;
Wir betreiben einen eigenen Mailing-Listen-Server, auch um hier selber Sicherheit für die Archivierung zu sorgen.&lt;br /&gt;
Viele Geschehen der Vereinsgeschichte sind fast nur hier abgebildet. &lt;br /&gt;
Hierbei gibt es öffentliche Listen, wie discuss, wien (und ggf. andere geographische Listen), und geschlossene, die der Koordination in der Gemeinschaft dienen. Hierbei werden aber auch über diese Archive angelegt, zwecks der Transparenz der Arbeit in der Zukunft.&lt;br /&gt;
&lt;br /&gt;
* Wer hat Zugriff auf E-Mails, Namen?&lt;br /&gt;
Die Archive sind für die jeweiligen Mitglieder einsehbar.&lt;br /&gt;
* Was wird dort alles bearbeitet?&lt;br /&gt;
Wir versuchen dort eine sachliche Diskussion für das jeweilige Listethema einzuhalten.&lt;br /&gt;
&lt;br /&gt;
* Wieso ist die Wien-Liste öffentlich und die Vorstandsliste nicht? Ich halte das aus datenschutzrechtlicher Sicht für problematisch, da dort über Nodes und Leute diskutiert wird, was evtl. auch schädigend sein kann.&lt;br /&gt;
(Anmerkung: Wieso öffentlich, oder wieso nicht öffentlich?)&lt;br /&gt;
&lt;br /&gt;
== Website ==&lt;br /&gt;
=== Allgemein ===&lt;br /&gt;
AFAIK wurde das Logging der Webseite beendet. Das ist insofern problematisch, als wenn wir eine mehr dynamischere Webseite bauen würden, wir Fehlermeldungen nicht mehr sinnvoll verarbeiten können. D.h. in der Folge eines Beschlusses für eine dynamische Webseite, müssen wir festlegen welche Felder wir wie lange speichern können wollen.&lt;br /&gt;
Vielleicht sollten wir auch bei öffentlichkeitswirksamen Maßnahmen eine sinnvolle on-premise Speicherung von pseudonymisierten Statistikdaten (wie piwik) überlegen, um unsere Maßnahmen bewerten zu können.&lt;br /&gt;
&lt;br /&gt;
Eine Kontrolle des Status Quo steht aus.&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* IP-Adresse&lt;br /&gt;
* User Agent&lt;br /&gt;
* besuchte Webseite &lt;br /&gt;
* verwendeter Browsertyp/Browserversion&lt;br /&gt;
* verwendetes Betriebssystem&lt;br /&gt;
* die zuvor besuchte Seite&lt;br /&gt;
* Hostname des zugreifenden Rechners&lt;br /&gt;
* Uhrzeit der Serveranfrage&lt;br /&gt;
* Menge der gesendeten Daten&lt;br /&gt;
&lt;br /&gt;
== Wiki ==&lt;br /&gt;
* E-Mail, Username, Passwort&lt;br /&gt;
* Wer wann was eingetragen(geändert hat&lt;br /&gt;
* Wie findet die Verifikation statt?&lt;br /&gt;
Findet nicht allgemein statt. Es wurde nur ein Zugangssystem aktiviert, um den um sich greifenden Wiki-SPAM Herr zu werden, weil CAPTCHAs mühsamer, und nicht barrierefrei sind.&lt;br /&gt;
* '''Problem''': Warum gibt es ein neues und ein „OldWiki“?&lt;br /&gt;
Hier wurde ein anstehender Neustart bei Softwareversion und Inhaltskoordination genutzt, um neu zu starten.&lt;br /&gt;
 &lt;br /&gt;
* Gleiche Fragen wie oben&lt;br /&gt;
&lt;br /&gt;
=== Cookies ===&lt;br /&gt;
* 1 www_wiki_new_mw_UserID&lt;br /&gt;
* 2 www_wiki_new_mw_UserName&lt;br /&gt;
* 3 www_wiki_new_mw__session&lt;br /&gt;
* 4 www_wiki_new_mw_Token&lt;br /&gt;
&lt;br /&gt;
== Cookies ==&lt;br /&gt;
* Nur beim Einloggen - &amp;gt; Hinweis beim Einloggen erforderlich, eigentlich bräuchte man ein Cookie-Banner, da aktive Einwilligung erforderlich&lt;br /&gt;
* Bei welchen Diensten finden sich Cookies?&lt;br /&gt;
  * Wiki&lt;br /&gt;
  * Map&lt;br /&gt;
&lt;br /&gt;
== GitHub ==&lt;br /&gt;
&lt;br /&gt;
* Wie wird das genutzt?&lt;br /&gt;
&lt;br /&gt;
== GitLab ==&lt;br /&gt;
&lt;br /&gt;
* Wie wird das genutzt?&lt;br /&gt;
&lt;br /&gt;
== Hinweis zur Stellung von Datenschutzbeauftragten/-koordinatoren ==&lt;br /&gt;
'''Artikel 37 DSGVO'''&lt;br /&gt;
&lt;br /&gt;
(1) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''benennen''''' auf jeden Fall einen '''''Datenschutzbeauftragten''''', '''''wenn'''''&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
b) die '''''Kerntätigkeit''''' des Verantwortlichen oder des Auftragsverarbeiters '''''in der Durchführung von Verarbeitungsvorgängen''''' besteht, welche aufgrund ihrer Art, ihres Umfangs und/oder ihrer Zwecke eine umfangreiche regelmäßige und systematische Überwachung von betroffenen Personen erforderlich machen, oder&lt;br /&gt;
&lt;br /&gt;
c) die Kerntätigkeit des Verantwortlichen oder des Auftragsverarbeiters in der umfangreichen Verarbeitung besonderer Kategorien von Daten gemäß Artikel 9 oder von personenbezogenen Daten über strafrechtliche Verurteilungen und Straftaten gemäß Artikel 10 besteht.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
(4) In anderen als den in Absatz 1 genannten Fällen können der '''''Verantwortliche''''' oder der Auftragsverarbeiter oder Verbände und andere Vereinigungen, die Kategorien von Verantwortlichen oder Auftragsverarbeitern vertreten, einen Datenschutzbeauftragten benennen; falls dies nach dem Recht der Union oder der Mitgliedstaaten vorgeschrieben ist, müssen sie einen solchen benennen. Der Datenschutzbeauftragte kann für derartige Verbände und andere Vereinigungen, die Verantwortliche oder Auftragsverarbeiter vertreten, handeln.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Artikel 38 DSGVO'''&lt;br /&gt;
&lt;br /&gt;
(1) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''stellen sicher''''', dass der '''''Datenschutzbeauftragte ordnungsgemäß und frühzeitig''''' in '''''alle''''' mit dem Schutz personenbezogener Daten zusammenhängenden '''''Fragen eingebunden wird'''''.&lt;br /&gt;
&lt;br /&gt;
(2) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''unterstützen''''' den Datenschutzbeauftragten '''''bei der Erfüllung seiner Aufgaben''''' gemäß Artikel 39, '''''indem''''' sie die ''''''für die Erfüllung dieser Aufgaben erforderlichen Ressourcen und den Zugang zu personenbezogenen Daten und Verarbeitungsvorgängen'''''' sowie die zur Erhaltung seines Fachwissens '''''erforderlichen Ressourcen zur Verfügung stellen'''''.&lt;br /&gt;
&lt;br /&gt;
(3) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''stellen sicher''''', '''''dass der Datenschutzbeauftragte''''' bei der Erfüllung seiner Aufgaben ''''''keine Anweisungen bezüglich der Ausübung dieser Aufgaben erhält''''''. Der Datenschutzbeauftragte darf von dem Verantwortlichen oder dem Auftragsverarbeiter wegen der Erfüllung seiner Aufgaben nicht abberufen oder benachteiligt werden. Der Datenschutzbeauftragte '''''berichtet unmittelbar der höchsten Managementebene des Verantwortlichen''''' oder des Auftragsverarbeiters.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
(6) Der Datenschutzbeauftragte kann '''''andere Aufgaben und Pflichten''''' wahrnehmen. Der Verantwortliche oder der Auftragsverarbeiter stellt sicher, dass derartige Aufgaben und Pflichten '''''nicht zu einem Interessenkonflikt''''' führen.&lt;br /&gt;
&lt;br /&gt;
Siehe dazu auch [https://www.kt.at/wp-content/uploads/2017/03/Stellung-und-Aufgaben-von-Datenschutzbeauftragten.pdf]&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=3250</id>
		<title>Projekte/Datenschutz</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=3250"/>
		<updated>2021-05-25T17:56:33Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Cookies */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Muster-Entwürfe ==&lt;br /&gt;
&lt;br /&gt;
Hier sind Entwürfe zu datenschutzrechtlichen Dokumenten, die auf den Mustern der WKO basieren:&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Datenschutzerklärung_Entwurf.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Auftragsdatenverarbeitungsvertrag_Muster.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Datenschutzerkl%C3%A4rung_Entwurf_01.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:EU-DSGVO-MUSTER-Verarbeitungsverzeichnis-Verantwortlicher.pdf]]&lt;br /&gt;
&lt;br /&gt;
== Grundsätzlich ==&lt;br /&gt;
&lt;br /&gt;
* Werden Dienste auf Servern außerhalb des Funkfeuer-Servers gehostet? Wenn ja, wir brauchen '''Datenauftragsverarbeitungsverträge'''.&lt;br /&gt;
* Eine Liste der Personen, welche die unterschiedlichen Dienste/Funktionen betreuen, Admin-Rechte haben und Zugriff auf personenbezogene Daten (Name, E-Mailadresse, IP-Adresse, GPS-Daten etc.) – Zwar spricht § 6 DSG nur von „Mitarbeitern“, aber darunter fallen auch ehrenamtliche Mitarbeiter eines Vereins -&amp;gt; '''Verpflichtungserklärung zum Datengeheimnis''' wird benötigt (Anm.: Wir sollten das mit der Aufnahme als ao/o Mitglied mit abfragen&lt;br /&gt;
&lt;br /&gt;
* Gibt es ein '''Verarbeitungsverzeichnis'''?&lt;br /&gt;
(Anm.: Ich glaube wir erstellen das hier gerade neu, so ausführlich wie das hier zugeht)&lt;br /&gt;
&lt;br /&gt;
== Social Media ==&lt;br /&gt;
* Facebook&lt;br /&gt;
* Twitter&lt;br /&gt;
** Wir brauchen da auch Datenschutzhinweise, wer betreut das?&lt;br /&gt;
** Gibt es nochmehr Social media Auftritte? Youtube?&lt;br /&gt;
&lt;br /&gt;
== Kategorien von Knoten-Inhabern ==&lt;br /&gt;
* Name, Adresse, Telefonnummer/Handy, E-Mail, Fax, IP-Adresse (von Geräten am Standort, nicht Endgerät)&lt;br /&gt;
* SSID (WLAN-Name) als optionale Angabe zu einem Device&lt;br /&gt;
&lt;br /&gt;
== Mitglieder ==&lt;br /&gt;
* Name, Adresse, E-Mail, Telefonnummer, Nickname = Nutzername, Passwort&lt;br /&gt;
&lt;br /&gt;
== Bildergalerie im Wiki ==&lt;br /&gt;
* https://gallery.funkfeuer.at/ &lt;br /&gt;
* '''PROBLEM''':  '''''Recht am eigenen Bild''''' (verfassungsrechtlich und europarechtlich geschützt &amp;amp; Datenschutz)&lt;br /&gt;
** 1. Warum kann ich nicht-eingeloggt Fotos von Personen sehen?&lt;br /&gt;
** 2. Gibt es Einwilligungserklärungen der Personen, die dort sichtbar sind?&lt;br /&gt;
Wir haben/hatten eine Einwilligungsseite beim Hochladen/Registrieren, (Anm. stratuscumulus: Hoffe die Einwilligungen wurden gespeichert, wenn selber hochgeladen umso besser) und die meisten Fotos sind von den abgebildeten selber hochgeladen worden, bzw. sind die abgebildeten Personen Gründer/Vorstandsmitglieder des Vereins. Das hiervon ausgehende Risiko einer Rechtsverletzung ist also sehr überschaubar. Auf explizite, schriftliche Einwilligungserklärungen haben wir bisher (bewusst) verzichtet. (Anm. stratuscumulus: Wenn Bilder angefertigt werden, am besten gleich solch eine Einwilligungserklärung unterzeichnen lassen, bewusst würde ich ''keinesfalls'' darauf verzichten, das ist sehr problematisch)&lt;br /&gt;
&lt;br /&gt;
== Map 1 &amp;quot;BaseMap&amp;quot; ==&lt;br /&gt;
* Fragen:&lt;br /&gt;
** Worauf basieren die Maps? Google/Open Street Maps? [Pocki: Google-Maps]&lt;br /&gt;
** Wie sind diese damit verbunden? [Pocki: Map-Javascript API lädt Google-Map]&lt;br /&gt;
** Wer hat einen Google-Account der die Maps damit verbindet? [Pocki: API-Key wurde dankenswerter Weise von wnagele zur Verfügung gestellt]&lt;br /&gt;
** Werden die Daten, die den Nodes zugeordnet werden auch an Google o.ä. weitergeleitet? [Pocki: Nein]&lt;br /&gt;
** Wie funktioniert die Map an sich? Wie werden die Verbindungen/Nodes darauf angezeigt? [Pocki: Node-Daten werden von Redeemer geladen, IP-Adressen aus der Topologie damit verschnitten, dann mittels Javascript Geomarker und Linien als Overlay beim Client auf die Map gelegt.]&lt;br /&gt;
* Wem der Node gehört&lt;br /&gt;
* GPS-Daten&lt;br /&gt;
* Geräte / IP-Adressen&lt;br /&gt;
&lt;br /&gt;
* Node:&lt;br /&gt;
** Name:	 (Smokeping-Link)&lt;br /&gt;
** NodeId:	&lt;br /&gt;
** Typ:	normal&lt;br /&gt;
** Lat.:	&lt;br /&gt;
** Lon.:	&lt;br /&gt;
** User:	&lt;br /&gt;
** Adresse:	&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Technischer Kontakt:&lt;br /&gt;
&lt;br /&gt;
== Map 2 &amp;quot;NodeMap&amp;quot; ==&lt;br /&gt;
* Map 2:&lt;br /&gt;
** Node Information&lt;br /&gt;
** Node ID:&lt;br /&gt;
** Hex Node ID:&lt;br /&gt;
** Node Prefix v642:&lt;br /&gt;
** Node Name:&lt;br /&gt;
** Coordinates:&lt;br /&gt;
** Node Status:&lt;br /&gt;
** Node Type:&lt;br /&gt;
** Node Technical Contact:&lt;br /&gt;
** Owner:&lt;br /&gt;
** Address:&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Amount of Links: &lt;br /&gt;
** local device	partner device	other node	distance	ETX&lt;br /&gt;
** Amount of Devices:&lt;br /&gt;
** Devices:&lt;br /&gt;
&lt;br /&gt;
== Map 3 &amp;quot;IPv6@OLSRv2&amp;quot; ==&lt;br /&gt;
https://ff.cybercomm.at/monitor/olsr.php -&amp;gt; Was ist das? [Pocki: Kann unter https://wiki.funkfeuer.at/wiki/Benutzer:Pocki#OLSRv2_Status genauer nachgelesen werden. Zusammengefasst: Informationen aus der Map1-API (IP-Adressen, Knotenname und Geolocations *ohne* Kontaktdaten, erfordert einen User-Login) werden mit der OLSRv2-Topologie verschnitten und (wo möglich) die Zugehörigkeit der IPv6-Adressen zu Knoten versucht. Das Ergebnis wird (ähnlich der Map1-BaseMap) mittels Javascript auf einer Google-Map dargestellt.]&lt;br /&gt;
&lt;br /&gt;
== Smokeping? ==&lt;br /&gt;
Hier könnte man sagen, dass man aus den Auslastungsdaten von Links Benutzungsmuster ablesen kann. &lt;br /&gt;
Allerdings sind die wenigsten Knoten klar nur einer Person, oder auch nur einem Haushalt zuzuordnen.&lt;br /&gt;
&lt;br /&gt;
Das ist wohl der Punkt für die spannendste Diskussion von allen, da hier die Entwicklung des Netzes direkt einem etwaigen Schutz gegenübersteht. Ohne diese Daten kann man ein Netz nicht planen, weiterbauen. Mit diesen Daten (wenn erweitert um einzelne Interfaces) kann ich den Datenverbrauch der einzelnen Personen versuchen zu rekonstruieren.&lt;br /&gt;
&lt;br /&gt;
== Bankdaten ==&lt;br /&gt;
* Evtl. Housing? Braucht was eigenes, da ja etwas anderes als der eigentliche Vereinszweck (&amp;lt;Housing ist Bestandteil und Hilfsbetrieb des Vereinszwecks).&lt;br /&gt;
* Nur Firmen oder auch Privatpersonen, die dort ihren Server haben?&lt;br /&gt;
&lt;br /&gt;
== Forum ==&lt;br /&gt;
* Bild – warum auch sichtbar, wenn man dort nicht eingeloggt ist? – Bedarf einer Information&lt;br /&gt;
* Nickname, Name, Standort (Woher), Website, Mitglied seit wann, letzter Beitrag, Aufrufe, wann zuletzt eingeloggt&lt;br /&gt;
* Statistik: Wie oft vorbeigekommen, wie lange, welche Themen betrachtet/gelesen/erstellt/bester Beitrag, häufigste Antworten an, likes für/von/Abzeichen&lt;br /&gt;
&lt;br /&gt;
== Riot ==&lt;br /&gt;
== Allgemein ==&lt;br /&gt;
Wir nutzen Riot für die Nah-Zeit-Kommunikation, wie in der Vor-Mobile-Ära IRC.&lt;br /&gt;
Hierbei betreiben wir keinen eigenen Server, sondern nutzen ein föderiertes System, ähnlich e-Mail. D.h. Jeder Teilnehmer wählt selber seinen &amp;quot;home-Server&amp;quot; aus, und verbindet sich mit diesem. Die Kommunikation kann auf Wunsch der Beteiligten E2E verschlüsselt werden, und ist dann nach dem derzeitigen Erkenntnisstand wirklich das, was man von E2E erwartet.&lt;br /&gt;
&lt;br /&gt;
Hierbei werden von der Gemeinschaft keine Daten bereitgestellt, und auch der Verein tritt nicht förmlich auf. Wir nutzen den Service quasi wie ein Gasthaus, bei dem wir keine Visitenkarte hinterlassen, aber einen Tisch auf den Namen Funkfeuer bestellt haben (Anmerkung: So, genug Metaphern).&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* Chatraum&lt;br /&gt;
* Bilder, Nickname, welche Endgeräte&lt;br /&gt;
* ?&lt;br /&gt;
* Verifikation?&lt;br /&gt;
* Über welchen Server läuft Riot&lt;br /&gt;
* Wer hat Zugriff?&lt;br /&gt;
&lt;br /&gt;
== Interne Datenbank ==&lt;br /&gt;
* Mitgliederdaten: Nur die vom Formular und den Nodes oder mehr?&lt;br /&gt;
&lt;br /&gt;
* Werden E-Mails dort gespeichert?&lt;br /&gt;
&lt;br /&gt;
* Was und wie lange speichert ein evtl. Mailserver?&lt;br /&gt;
&lt;br /&gt;
* Was ist mit dem Redeemer? Was wird dort außer die angezeigten Felder noch gespeichert? [Pocki: nachstehend die Datenfelder der Redeemer-Tabellen (zwecks Lesbarkeit/Verständnis teilweise vereinfacht)]&lt;br /&gt;
** MEMBERS: nickname, hash-of-password, firstname, lastname, street, housenumber, zip, town, email, (optional: telephone, mobilephone, fax, homepage), (depricated/empty: mentor_id, instant_messenger_nick), created, changed, last_login, Mitgliedsstatus, Adminstatus&lt;br /&gt;
** VERIFY: hash-of-email, status-code-of-mailserver, catch_all-status, debug-text-last-mailserverresponse, last_checked&lt;br /&gt;
** NODES: owner, tech_c, (optional:gps), [_]map, [_]smokeping, created, changed, last_seen&lt;br /&gt;
** DEVICES: Node, Name, (optional: Antenne, Hardware, Ssid, Mac), [_]Smokeping, created, changed, last_seen&lt;br /&gt;
** IP: Node/Device, IPv4, [_]Dns, last_seen&lt;br /&gt;
** IP6: Node/Device, Name, IPv6, (optional: Antenne, Hardware, Ssid, Mac), [_]Smokeping, [_]Dns, created, changed, last_seen&lt;br /&gt;
&lt;br /&gt;
* Ist das LDAP damit verbunden? [Pocki: ja, das LDAP-Verzeichnis wird täglich aus einem Teil der Redeemer-Memberdaten erstellt]&lt;br /&gt;
&lt;br /&gt;
* Welche Dienste werden mittels LDAP verifiziert? [Pocki: voip. Auf Userwunsch: Forum]&lt;br /&gt;
&lt;br /&gt;
== Mailinglisten ==&lt;br /&gt;
===Allgemein===&lt;br /&gt;
Wir betreiben einen eigenen Mailing-Listen-Server, auch um hier selber Sicherheit für die Archivierung zu sorgen.&lt;br /&gt;
Viele Geschehen der Vereinsgeschichte sind fast nur hier abgebildet. &lt;br /&gt;
Hierbei gibt es öffentliche Listen, wie discuss, wien (und ggf. andere geographische Listen), und geschlossene, die der Koordination in der Gemeinschaft dienen. Hierbei werden aber auch über diese Archive angelegt, zwecks der Transparenz der Arbeit in der Zukunft.&lt;br /&gt;
&lt;br /&gt;
* Wer hat Zugriff auf E-Mails, Namen?&lt;br /&gt;
Die Archive sind für die jeweiligen Mitglieder einsehbar.&lt;br /&gt;
* Was wird dort alles bearbeitet?&lt;br /&gt;
Wir versuchen dort eine sachliche Diskussion für das jeweilige Listethema einzuhalten.&lt;br /&gt;
&lt;br /&gt;
* Wieso ist die Wien-Liste öffentlich und die Vorstandsliste nicht? Ich halte das aus datenschutzrechtlicher Sicht für problematisch, da dort über Nodes und Leute diskutiert wird, was evtl. auch schädigend sein kann.&lt;br /&gt;
(Anmerkung: Wieso öffentlich, oder wieso nicht öffentlich?)&lt;br /&gt;
&lt;br /&gt;
== Website ==&lt;br /&gt;
=== Allgemein ===&lt;br /&gt;
AFAIK wurde das Logging der Webseite beendet. Das ist insofern problematisch, als wenn wir eine mehr dynamischere Webseite bauen würden, wir Fehlermeldungen nicht mehr sinnvoll verarbeiten können. D.h. in der Folge eines Beschlusses für eine dynamische Webseite, müssen wir festlegen welche Felder wir wie lange speichern können wollen.&lt;br /&gt;
Vielleicht sollten wir auch bei öffentlichkeitswirksamen Maßnahmen eine sinnvolle on-premise Speicherung von pseudonymisierten Statistikdaten (wie piwik) überlegen, um unsere Maßnahmen bewerten zu können.&lt;br /&gt;
&lt;br /&gt;
Eine Kontrolle des Status Quo steht aus.&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* IP-Adresse&lt;br /&gt;
* User Agent&lt;br /&gt;
* besuchte Webseite &lt;br /&gt;
* verwendeter Browsertyp/Browserversion&lt;br /&gt;
* verwendetes Betriebssystem&lt;br /&gt;
* die zuvor besuchte Seite&lt;br /&gt;
* Hostname des zugreifenden Rechners&lt;br /&gt;
* Uhrzeit der Serveranfrage&lt;br /&gt;
* Menge der gesendeten Daten&lt;br /&gt;
&lt;br /&gt;
== Wiki ==&lt;br /&gt;
* E-Mail, Username, Passwort&lt;br /&gt;
* Wer wann was eingetragen(geändert hat&lt;br /&gt;
* Wie findet die Verifikation statt?&lt;br /&gt;
Findet nicht allgemein statt. Es wurde nur ein Zugangssystem aktiviert, um den um sich greifenden Wiki-SPAM Herr zu werden, weil CAPTCHAs mühsamer, und nicht barrierefrei sind.&lt;br /&gt;
* '''Problem''': Warum gibt es ein neues und ein „OldWiki“?&lt;br /&gt;
Hier wurde ein anstehender Neustart bei Softwareversion und Inhaltskoordination genutzt, um neu zu starten.&lt;br /&gt;
 &lt;br /&gt;
* Gleiche Fragen wie oben&lt;br /&gt;
&lt;br /&gt;
=== Cookies ===&lt;br /&gt;
* 1 www_wiki_new_mw_UserID&lt;br /&gt;
* 2 www_wiki_new_mw_UserName&lt;br /&gt;
* 3 www_wiki_new_mw__session&lt;br /&gt;
* 4 www_wiki_new_mw_Token&lt;br /&gt;
&lt;br /&gt;
== Cookies ==&lt;br /&gt;
* Nur beim Einloggen - &amp;gt; Hinweis beim Einloggen erforderlich, eigentlich bräuchte man ein Cookie-Banner, da aktive Einwilligung erforderlich&lt;br /&gt;
* Bei welchen Diensten finden sich Cookies?&lt;br /&gt;
&lt;br /&gt;
== GitHub ==&lt;br /&gt;
&lt;br /&gt;
* Wie wird das genutzt?&lt;br /&gt;
&lt;br /&gt;
== GitLab ==&lt;br /&gt;
&lt;br /&gt;
* Wie wird das genutzt?&lt;br /&gt;
&lt;br /&gt;
== Hinweis zur Stellung von Datenschutzbeauftragten/-koordinatoren ==&lt;br /&gt;
'''Artikel 37 DSGVO'''&lt;br /&gt;
&lt;br /&gt;
(1) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''benennen''''' auf jeden Fall einen '''''Datenschutzbeauftragten''''', '''''wenn'''''&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
b) die '''''Kerntätigkeit''''' des Verantwortlichen oder des Auftragsverarbeiters '''''in der Durchführung von Verarbeitungsvorgängen''''' besteht, welche aufgrund ihrer Art, ihres Umfangs und/oder ihrer Zwecke eine umfangreiche regelmäßige und systematische Überwachung von betroffenen Personen erforderlich machen, oder&lt;br /&gt;
&lt;br /&gt;
c) die Kerntätigkeit des Verantwortlichen oder des Auftragsverarbeiters in der umfangreichen Verarbeitung besonderer Kategorien von Daten gemäß Artikel 9 oder von personenbezogenen Daten über strafrechtliche Verurteilungen und Straftaten gemäß Artikel 10 besteht.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
(4) In anderen als den in Absatz 1 genannten Fällen können der '''''Verantwortliche''''' oder der Auftragsverarbeiter oder Verbände und andere Vereinigungen, die Kategorien von Verantwortlichen oder Auftragsverarbeitern vertreten, einen Datenschutzbeauftragten benennen; falls dies nach dem Recht der Union oder der Mitgliedstaaten vorgeschrieben ist, müssen sie einen solchen benennen. Der Datenschutzbeauftragte kann für derartige Verbände und andere Vereinigungen, die Verantwortliche oder Auftragsverarbeiter vertreten, handeln.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Artikel 38 DSGVO'''&lt;br /&gt;
&lt;br /&gt;
(1) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''stellen sicher''''', dass der '''''Datenschutzbeauftragte ordnungsgemäß und frühzeitig''''' in '''''alle''''' mit dem Schutz personenbezogener Daten zusammenhängenden '''''Fragen eingebunden wird'''''.&lt;br /&gt;
&lt;br /&gt;
(2) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''unterstützen''''' den Datenschutzbeauftragten '''''bei der Erfüllung seiner Aufgaben''''' gemäß Artikel 39, '''''indem''''' sie die ''''''für die Erfüllung dieser Aufgaben erforderlichen Ressourcen und den Zugang zu personenbezogenen Daten und Verarbeitungsvorgängen'''''' sowie die zur Erhaltung seines Fachwissens '''''erforderlichen Ressourcen zur Verfügung stellen'''''.&lt;br /&gt;
&lt;br /&gt;
(3) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''stellen sicher''''', '''''dass der Datenschutzbeauftragte''''' bei der Erfüllung seiner Aufgaben ''''''keine Anweisungen bezüglich der Ausübung dieser Aufgaben erhält''''''. Der Datenschutzbeauftragte darf von dem Verantwortlichen oder dem Auftragsverarbeiter wegen der Erfüllung seiner Aufgaben nicht abberufen oder benachteiligt werden. Der Datenschutzbeauftragte '''''berichtet unmittelbar der höchsten Managementebene des Verantwortlichen''''' oder des Auftragsverarbeiters.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
(6) Der Datenschutzbeauftragte kann '''''andere Aufgaben und Pflichten''''' wahrnehmen. Der Verantwortliche oder der Auftragsverarbeiter stellt sicher, dass derartige Aufgaben und Pflichten '''''nicht zu einem Interessenkonflikt''''' führen.&lt;br /&gt;
&lt;br /&gt;
Siehe dazu auch [https://www.kt.at/wp-content/uploads/2017/03/Stellung-und-Aufgaben-von-Datenschutzbeauftragten.pdf]&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=3249</id>
		<title>Projekte/Datenschutz</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=3249"/>
		<updated>2021-05-25T17:56:12Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Wiki-Account */  Cookies&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Muster-Entwürfe ==&lt;br /&gt;
&lt;br /&gt;
Hier sind Entwürfe zu datenschutzrechtlichen Dokumenten, die auf den Mustern der WKO basieren:&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Datenschutzerklärung_Entwurf.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Auftragsdatenverarbeitungsvertrag_Muster.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Datenschutzerkl%C3%A4rung_Entwurf_01.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:EU-DSGVO-MUSTER-Verarbeitungsverzeichnis-Verantwortlicher.pdf]]&lt;br /&gt;
&lt;br /&gt;
== Grundsätzlich ==&lt;br /&gt;
&lt;br /&gt;
* Werden Dienste auf Servern außerhalb des Funkfeuer-Servers gehostet? Wenn ja, wir brauchen '''Datenauftragsverarbeitungsverträge'''.&lt;br /&gt;
* Eine Liste der Personen, welche die unterschiedlichen Dienste/Funktionen betreuen, Admin-Rechte haben und Zugriff auf personenbezogene Daten (Name, E-Mailadresse, IP-Adresse, GPS-Daten etc.) – Zwar spricht § 6 DSG nur von „Mitarbeitern“, aber darunter fallen auch ehrenamtliche Mitarbeiter eines Vereins -&amp;gt; '''Verpflichtungserklärung zum Datengeheimnis''' wird benötigt (Anm.: Wir sollten das mit der Aufnahme als ao/o Mitglied mit abfragen&lt;br /&gt;
&lt;br /&gt;
* Gibt es ein '''Verarbeitungsverzeichnis'''?&lt;br /&gt;
(Anm.: Ich glaube wir erstellen das hier gerade neu, so ausführlich wie das hier zugeht)&lt;br /&gt;
&lt;br /&gt;
== Social Media ==&lt;br /&gt;
* Facebook&lt;br /&gt;
* Twitter&lt;br /&gt;
** Wir brauchen da auch Datenschutzhinweise, wer betreut das?&lt;br /&gt;
** Gibt es nochmehr Social media Auftritte? Youtube?&lt;br /&gt;
&lt;br /&gt;
== Kategorien von Knoten-Inhabern ==&lt;br /&gt;
* Name, Adresse, Telefonnummer/Handy, E-Mail, Fax, IP-Adresse (von Geräten am Standort, nicht Endgerät)&lt;br /&gt;
* SSID (WLAN-Name) als optionale Angabe zu einem Device&lt;br /&gt;
&lt;br /&gt;
== Mitglieder ==&lt;br /&gt;
* Name, Adresse, E-Mail, Telefonnummer, Nickname = Nutzername, Passwort&lt;br /&gt;
&lt;br /&gt;
== Bildergalerie im Wiki ==&lt;br /&gt;
* https://gallery.funkfeuer.at/ &lt;br /&gt;
* '''PROBLEM''':  '''''Recht am eigenen Bild''''' (verfassungsrechtlich und europarechtlich geschützt &amp;amp; Datenschutz)&lt;br /&gt;
** 1. Warum kann ich nicht-eingeloggt Fotos von Personen sehen?&lt;br /&gt;
** 2. Gibt es Einwilligungserklärungen der Personen, die dort sichtbar sind?&lt;br /&gt;
Wir haben/hatten eine Einwilligungsseite beim Hochladen/Registrieren, (Anm. stratuscumulus: Hoffe die Einwilligungen wurden gespeichert, wenn selber hochgeladen umso besser) und die meisten Fotos sind von den abgebildeten selber hochgeladen worden, bzw. sind die abgebildeten Personen Gründer/Vorstandsmitglieder des Vereins. Das hiervon ausgehende Risiko einer Rechtsverletzung ist also sehr überschaubar. Auf explizite, schriftliche Einwilligungserklärungen haben wir bisher (bewusst) verzichtet. (Anm. stratuscumulus: Wenn Bilder angefertigt werden, am besten gleich solch eine Einwilligungserklärung unterzeichnen lassen, bewusst würde ich ''keinesfalls'' darauf verzichten, das ist sehr problematisch)&lt;br /&gt;
&lt;br /&gt;
== Map 1 &amp;quot;BaseMap&amp;quot; ==&lt;br /&gt;
* Fragen:&lt;br /&gt;
** Worauf basieren die Maps? Google/Open Street Maps? [Pocki: Google-Maps]&lt;br /&gt;
** Wie sind diese damit verbunden? [Pocki: Map-Javascript API lädt Google-Map]&lt;br /&gt;
** Wer hat einen Google-Account der die Maps damit verbindet? [Pocki: API-Key wurde dankenswerter Weise von wnagele zur Verfügung gestellt]&lt;br /&gt;
** Werden die Daten, die den Nodes zugeordnet werden auch an Google o.ä. weitergeleitet? [Pocki: Nein]&lt;br /&gt;
** Wie funktioniert die Map an sich? Wie werden die Verbindungen/Nodes darauf angezeigt? [Pocki: Node-Daten werden von Redeemer geladen, IP-Adressen aus der Topologie damit verschnitten, dann mittels Javascript Geomarker und Linien als Overlay beim Client auf die Map gelegt.]&lt;br /&gt;
* Wem der Node gehört&lt;br /&gt;
* GPS-Daten&lt;br /&gt;
* Geräte / IP-Adressen&lt;br /&gt;
&lt;br /&gt;
* Node:&lt;br /&gt;
** Name:	 (Smokeping-Link)&lt;br /&gt;
** NodeId:	&lt;br /&gt;
** Typ:	normal&lt;br /&gt;
** Lat.:	&lt;br /&gt;
** Lon.:	&lt;br /&gt;
** User:	&lt;br /&gt;
** Adresse:	&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Technischer Kontakt:&lt;br /&gt;
&lt;br /&gt;
== Map 2 &amp;quot;NodeMap&amp;quot; ==&lt;br /&gt;
* Map 2:&lt;br /&gt;
** Node Information&lt;br /&gt;
** Node ID:&lt;br /&gt;
** Hex Node ID:&lt;br /&gt;
** Node Prefix v642:&lt;br /&gt;
** Node Name:&lt;br /&gt;
** Coordinates:&lt;br /&gt;
** Node Status:&lt;br /&gt;
** Node Type:&lt;br /&gt;
** Node Technical Contact:&lt;br /&gt;
** Owner:&lt;br /&gt;
** Address:&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Amount of Links: &lt;br /&gt;
** local device	partner device	other node	distance	ETX&lt;br /&gt;
** Amount of Devices:&lt;br /&gt;
** Devices:&lt;br /&gt;
&lt;br /&gt;
== Map 3 &amp;quot;IPv6@OLSRv2&amp;quot; ==&lt;br /&gt;
https://ff.cybercomm.at/monitor/olsr.php -&amp;gt; Was ist das? [Pocki: Kann unter https://wiki.funkfeuer.at/wiki/Benutzer:Pocki#OLSRv2_Status genauer nachgelesen werden. Zusammengefasst: Informationen aus der Map1-API (IP-Adressen, Knotenname und Geolocations *ohne* Kontaktdaten, erfordert einen User-Login) werden mit der OLSRv2-Topologie verschnitten und (wo möglich) die Zugehörigkeit der IPv6-Adressen zu Knoten versucht. Das Ergebnis wird (ähnlich der Map1-BaseMap) mittels Javascript auf einer Google-Map dargestellt.]&lt;br /&gt;
&lt;br /&gt;
== Smokeping? ==&lt;br /&gt;
Hier könnte man sagen, dass man aus den Auslastungsdaten von Links Benutzungsmuster ablesen kann. &lt;br /&gt;
Allerdings sind die wenigsten Knoten klar nur einer Person, oder auch nur einem Haushalt zuzuordnen.&lt;br /&gt;
&lt;br /&gt;
Das ist wohl der Punkt für die spannendste Diskussion von allen, da hier die Entwicklung des Netzes direkt einem etwaigen Schutz gegenübersteht. Ohne diese Daten kann man ein Netz nicht planen, weiterbauen. Mit diesen Daten (wenn erweitert um einzelne Interfaces) kann ich den Datenverbrauch der einzelnen Personen versuchen zu rekonstruieren.&lt;br /&gt;
&lt;br /&gt;
== Bankdaten ==&lt;br /&gt;
* Evtl. Housing? Braucht was eigenes, da ja etwas anderes als der eigentliche Vereinszweck (&amp;lt;Housing ist Bestandteil und Hilfsbetrieb des Vereinszwecks).&lt;br /&gt;
* Nur Firmen oder auch Privatpersonen, die dort ihren Server haben?&lt;br /&gt;
&lt;br /&gt;
== Forum ==&lt;br /&gt;
* Bild – warum auch sichtbar, wenn man dort nicht eingeloggt ist? – Bedarf einer Information&lt;br /&gt;
* Nickname, Name, Standort (Woher), Website, Mitglied seit wann, letzter Beitrag, Aufrufe, wann zuletzt eingeloggt&lt;br /&gt;
* Statistik: Wie oft vorbeigekommen, wie lange, welche Themen betrachtet/gelesen/erstellt/bester Beitrag, häufigste Antworten an, likes für/von/Abzeichen&lt;br /&gt;
&lt;br /&gt;
== Riot ==&lt;br /&gt;
== Allgemein ==&lt;br /&gt;
Wir nutzen Riot für die Nah-Zeit-Kommunikation, wie in der Vor-Mobile-Ära IRC.&lt;br /&gt;
Hierbei betreiben wir keinen eigenen Server, sondern nutzen ein föderiertes System, ähnlich e-Mail. D.h. Jeder Teilnehmer wählt selber seinen &amp;quot;home-Server&amp;quot; aus, und verbindet sich mit diesem. Die Kommunikation kann auf Wunsch der Beteiligten E2E verschlüsselt werden, und ist dann nach dem derzeitigen Erkenntnisstand wirklich das, was man von E2E erwartet.&lt;br /&gt;
&lt;br /&gt;
Hierbei werden von der Gemeinschaft keine Daten bereitgestellt, und auch der Verein tritt nicht förmlich auf. Wir nutzen den Service quasi wie ein Gasthaus, bei dem wir keine Visitenkarte hinterlassen, aber einen Tisch auf den Namen Funkfeuer bestellt haben (Anmerkung: So, genug Metaphern).&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* Chatraum&lt;br /&gt;
* Bilder, Nickname, welche Endgeräte&lt;br /&gt;
* ?&lt;br /&gt;
* Verifikation?&lt;br /&gt;
* Über welchen Server läuft Riot&lt;br /&gt;
* Wer hat Zugriff?&lt;br /&gt;
&lt;br /&gt;
== Interne Datenbank ==&lt;br /&gt;
* Mitgliederdaten: Nur die vom Formular und den Nodes oder mehr?&lt;br /&gt;
&lt;br /&gt;
* Werden E-Mails dort gespeichert?&lt;br /&gt;
&lt;br /&gt;
* Was und wie lange speichert ein evtl. Mailserver?&lt;br /&gt;
&lt;br /&gt;
* Was ist mit dem Redeemer? Was wird dort außer die angezeigten Felder noch gespeichert? [Pocki: nachstehend die Datenfelder der Redeemer-Tabellen (zwecks Lesbarkeit/Verständnis teilweise vereinfacht)]&lt;br /&gt;
** MEMBERS: nickname, hash-of-password, firstname, lastname, street, housenumber, zip, town, email, (optional: telephone, mobilephone, fax, homepage), (depricated/empty: mentor_id, instant_messenger_nick), created, changed, last_login, Mitgliedsstatus, Adminstatus&lt;br /&gt;
** VERIFY: hash-of-email, status-code-of-mailserver, catch_all-status, debug-text-last-mailserverresponse, last_checked&lt;br /&gt;
** NODES: owner, tech_c, (optional:gps), [_]map, [_]smokeping, created, changed, last_seen&lt;br /&gt;
** DEVICES: Node, Name, (optional: Antenne, Hardware, Ssid, Mac), [_]Smokeping, created, changed, last_seen&lt;br /&gt;
** IP: Node/Device, IPv4, [_]Dns, last_seen&lt;br /&gt;
** IP6: Node/Device, Name, IPv6, (optional: Antenne, Hardware, Ssid, Mac), [_]Smokeping, [_]Dns, created, changed, last_seen&lt;br /&gt;
&lt;br /&gt;
* Ist das LDAP damit verbunden? [Pocki: ja, das LDAP-Verzeichnis wird täglich aus einem Teil der Redeemer-Memberdaten erstellt]&lt;br /&gt;
&lt;br /&gt;
* Welche Dienste werden mittels LDAP verifiziert? [Pocki: voip. Auf Userwunsch: Forum]&lt;br /&gt;
&lt;br /&gt;
== Mailinglisten ==&lt;br /&gt;
===Allgemein===&lt;br /&gt;
Wir betreiben einen eigenen Mailing-Listen-Server, auch um hier selber Sicherheit für die Archivierung zu sorgen.&lt;br /&gt;
Viele Geschehen der Vereinsgeschichte sind fast nur hier abgebildet. &lt;br /&gt;
Hierbei gibt es öffentliche Listen, wie discuss, wien (und ggf. andere geographische Listen), und geschlossene, die der Koordination in der Gemeinschaft dienen. Hierbei werden aber auch über diese Archive angelegt, zwecks der Transparenz der Arbeit in der Zukunft.&lt;br /&gt;
&lt;br /&gt;
* Wer hat Zugriff auf E-Mails, Namen?&lt;br /&gt;
Die Archive sind für die jeweiligen Mitglieder einsehbar.&lt;br /&gt;
* Was wird dort alles bearbeitet?&lt;br /&gt;
Wir versuchen dort eine sachliche Diskussion für das jeweilige Listethema einzuhalten.&lt;br /&gt;
&lt;br /&gt;
* Wieso ist die Wien-Liste öffentlich und die Vorstandsliste nicht? Ich halte das aus datenschutzrechtlicher Sicht für problematisch, da dort über Nodes und Leute diskutiert wird, was evtl. auch schädigend sein kann.&lt;br /&gt;
(Anmerkung: Wieso öffentlich, oder wieso nicht öffentlich?)&lt;br /&gt;
&lt;br /&gt;
== Website ==&lt;br /&gt;
=== Allgemein ===&lt;br /&gt;
AFAIK wurde das Logging der Webseite beendet. Das ist insofern problematisch, als wenn wir eine mehr dynamischere Webseite bauen würden, wir Fehlermeldungen nicht mehr sinnvoll verarbeiten können. D.h. in der Folge eines Beschlusses für eine dynamische Webseite, müssen wir festlegen welche Felder wir wie lange speichern können wollen.&lt;br /&gt;
Vielleicht sollten wir auch bei öffentlichkeitswirksamen Maßnahmen eine sinnvolle on-premise Speicherung von pseudonymisierten Statistikdaten (wie piwik) überlegen, um unsere Maßnahmen bewerten zu können.&lt;br /&gt;
&lt;br /&gt;
Eine Kontrolle des Status Quo steht aus.&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* IP-Adresse&lt;br /&gt;
* User Agent&lt;br /&gt;
* besuchte Webseite &lt;br /&gt;
* verwendeter Browsertyp/Browserversion&lt;br /&gt;
* verwendetes Betriebssystem&lt;br /&gt;
* die zuvor besuchte Seite&lt;br /&gt;
* Hostname des zugreifenden Rechners&lt;br /&gt;
* Uhrzeit der Serveranfrage&lt;br /&gt;
* Menge der gesendeten Daten&lt;br /&gt;
&lt;br /&gt;
== Wiki ==&lt;br /&gt;
* E-Mail, Username, Passwort&lt;br /&gt;
* Wer wann was eingetragen(geändert hat&lt;br /&gt;
* Wie findet die Verifikation statt?&lt;br /&gt;
Findet nicht allgemein statt. Es wurde nur ein Zugangssystem aktiviert, um den um sich greifenden Wiki-SPAM Herr zu werden, weil CAPTCHAs mühsamer, und nicht barrierefrei sind.&lt;br /&gt;
* '''Problem''': Warum gibt es ein neues und ein „OldWiki“?&lt;br /&gt;
Hier wurde ein anstehender Neustart bei Softwareversion und Inhaltskoordination genutzt, um neu zu starten.&lt;br /&gt;
 &lt;br /&gt;
* Gleiche Fragen wie oben&lt;br /&gt;
&lt;br /&gt;
=== Cookies ===&lt;br /&gt;
1 www_wiki_new_mw_UserID&lt;br /&gt;
2 www_wiki_new_mw_UserName&lt;br /&gt;
3 www_wiki_new_mw__session&lt;br /&gt;
4 www_wiki_new_mw_Token&lt;br /&gt;
&lt;br /&gt;
== Cookies ==&lt;br /&gt;
* Nur beim Einloggen - &amp;gt; Hinweis beim Einloggen erforderlich, eigentlich bräuchte man ein Cookie-Banner, da aktive Einwilligung erforderlich&lt;br /&gt;
* Bei welchen Diensten finden sich Cookies?&lt;br /&gt;
&lt;br /&gt;
== GitHub ==&lt;br /&gt;
&lt;br /&gt;
* Wie wird das genutzt?&lt;br /&gt;
&lt;br /&gt;
== GitLab ==&lt;br /&gt;
&lt;br /&gt;
* Wie wird das genutzt?&lt;br /&gt;
&lt;br /&gt;
== Hinweis zur Stellung von Datenschutzbeauftragten/-koordinatoren ==&lt;br /&gt;
'''Artikel 37 DSGVO'''&lt;br /&gt;
&lt;br /&gt;
(1) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''benennen''''' auf jeden Fall einen '''''Datenschutzbeauftragten''''', '''''wenn'''''&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
b) die '''''Kerntätigkeit''''' des Verantwortlichen oder des Auftragsverarbeiters '''''in der Durchführung von Verarbeitungsvorgängen''''' besteht, welche aufgrund ihrer Art, ihres Umfangs und/oder ihrer Zwecke eine umfangreiche regelmäßige und systematische Überwachung von betroffenen Personen erforderlich machen, oder&lt;br /&gt;
&lt;br /&gt;
c) die Kerntätigkeit des Verantwortlichen oder des Auftragsverarbeiters in der umfangreichen Verarbeitung besonderer Kategorien von Daten gemäß Artikel 9 oder von personenbezogenen Daten über strafrechtliche Verurteilungen und Straftaten gemäß Artikel 10 besteht.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
(4) In anderen als den in Absatz 1 genannten Fällen können der '''''Verantwortliche''''' oder der Auftragsverarbeiter oder Verbände und andere Vereinigungen, die Kategorien von Verantwortlichen oder Auftragsverarbeitern vertreten, einen Datenschutzbeauftragten benennen; falls dies nach dem Recht der Union oder der Mitgliedstaaten vorgeschrieben ist, müssen sie einen solchen benennen. Der Datenschutzbeauftragte kann für derartige Verbände und andere Vereinigungen, die Verantwortliche oder Auftragsverarbeiter vertreten, handeln.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Artikel 38 DSGVO'''&lt;br /&gt;
&lt;br /&gt;
(1) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''stellen sicher''''', dass der '''''Datenschutzbeauftragte ordnungsgemäß und frühzeitig''''' in '''''alle''''' mit dem Schutz personenbezogener Daten zusammenhängenden '''''Fragen eingebunden wird'''''.&lt;br /&gt;
&lt;br /&gt;
(2) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''unterstützen''''' den Datenschutzbeauftragten '''''bei der Erfüllung seiner Aufgaben''''' gemäß Artikel 39, '''''indem''''' sie die ''''''für die Erfüllung dieser Aufgaben erforderlichen Ressourcen und den Zugang zu personenbezogenen Daten und Verarbeitungsvorgängen'''''' sowie die zur Erhaltung seines Fachwissens '''''erforderlichen Ressourcen zur Verfügung stellen'''''.&lt;br /&gt;
&lt;br /&gt;
(3) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''stellen sicher''''', '''''dass der Datenschutzbeauftragte''''' bei der Erfüllung seiner Aufgaben ''''''keine Anweisungen bezüglich der Ausübung dieser Aufgaben erhält''''''. Der Datenschutzbeauftragte darf von dem Verantwortlichen oder dem Auftragsverarbeiter wegen der Erfüllung seiner Aufgaben nicht abberufen oder benachteiligt werden. Der Datenschutzbeauftragte '''''berichtet unmittelbar der höchsten Managementebene des Verantwortlichen''''' oder des Auftragsverarbeiters.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
(6) Der Datenschutzbeauftragte kann '''''andere Aufgaben und Pflichten''''' wahrnehmen. Der Verantwortliche oder der Auftragsverarbeiter stellt sicher, dass derartige Aufgaben und Pflichten '''''nicht zu einem Interessenkonflikt''''' führen.&lt;br /&gt;
&lt;br /&gt;
Siehe dazu auch [https://www.kt.at/wp-content/uploads/2017/03/Stellung-und-Aufgaben-von-Datenschutzbeauftragten.pdf]&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=3246</id>
		<title>Projekte/Datenschutz</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=3246"/>
		<updated>2021-05-24T20:16:01Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: GitHub und GitLab - Frage nach Nutzung innerhalb FFs&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Muster-Entwürfe ==&lt;br /&gt;
&lt;br /&gt;
Hier sind Entwürfe zu datenschutzrechtlichen Dokumenten, die auf den Mustern der WKO basieren:&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Datenschutzerklärung_Entwurf.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Auftragsdatenverarbeitungsvertrag_Muster.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Datenschutzerkl%C3%A4rung_Entwurf_01.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:EU-DSGVO-MUSTER-Verarbeitungsverzeichnis-Verantwortlicher.pdf]]&lt;br /&gt;
&lt;br /&gt;
== Grundsätzlich ==&lt;br /&gt;
&lt;br /&gt;
* Werden Dienste auf Servern außerhalb des Funkfeuer-Servers gehostet? Wenn ja, wir brauchen '''Datenauftragsverarbeitungsverträge'''.&lt;br /&gt;
* Eine Liste der Personen, welche die unterschiedlichen Dienste/Funktionen betreuen, Admin-Rechte haben und Zugriff auf personenbezogene Daten (Name, E-Mailadresse, IP-Adresse, GPS-Daten etc.) – Zwar spricht § 6 DSG nur von „Mitarbeitern“, aber darunter fallen auch ehrenamtliche Mitarbeiter eines Vereins -&amp;gt; '''Verpflichtungserklärung zum Datengeheimnis''' wird benötigt (Anm.: Wir sollten das mit der Aufnahme als ao/o Mitglied mit abfragen&lt;br /&gt;
&lt;br /&gt;
* Gibt es ein '''Verarbeitungsverzeichnis'''?&lt;br /&gt;
(Anm.: Ich glaube wir erstellen das hier gerade neu, so ausführlich wie das hier zugeht)&lt;br /&gt;
&lt;br /&gt;
== Social Media ==&lt;br /&gt;
* Facebook&lt;br /&gt;
* Twitter&lt;br /&gt;
** Wir brauchen da auch Datenschutzhinweise, wer betreut das?&lt;br /&gt;
** Gibt es nochmehr Social media Auftritte? Youtube?&lt;br /&gt;
&lt;br /&gt;
== Kategorien von Knoten-Inhabern ==&lt;br /&gt;
* Name, Adresse, Telefonnummer/Handy, E-Mail, Fax, IP-Adresse (von Geräten am Standort, nicht Endgerät)&lt;br /&gt;
* SSID (WLAN-Name) als optionale Angabe zu einem Device&lt;br /&gt;
&lt;br /&gt;
== Mitglieder ==&lt;br /&gt;
* Name, Adresse, E-Mail, Telefonnummer, Nickname = Nutzername, Passwort&lt;br /&gt;
&lt;br /&gt;
== Bildergalerie im Wiki ==&lt;br /&gt;
* https://gallery.funkfeuer.at/ &lt;br /&gt;
* '''PROBLEM''':  '''''Recht am eigenen Bild''''' (verfassungsrechtlich und europarechtlich geschützt &amp;amp; Datenschutz)&lt;br /&gt;
** 1. Warum kann ich nicht-eingeloggt Fotos von Personen sehen?&lt;br /&gt;
** 2. Gibt es Einwilligungserklärungen der Personen, die dort sichtbar sind?&lt;br /&gt;
Wir haben/hatten eine Einwilligungsseite beim Hochladen/Registrieren, (Anm. stratuscumulus: Hoffe die Einwilligungen wurden gespeichert, wenn selber hochgeladen umso besser) und die meisten Fotos sind von den abgebildeten selber hochgeladen worden, bzw. sind die abgebildeten Personen Gründer/Vorstandsmitglieder des Vereins. Das hiervon ausgehende Risiko einer Rechtsverletzung ist also sehr überschaubar. Auf explizite, schriftliche Einwilligungserklärungen haben wir bisher (bewusst) verzichtet. (Anm. stratuscumulus: Wenn Bilder angefertigt werden, am besten gleich solch eine Einwilligungserklärung unterzeichnen lassen, bewusst würde ich ''keinesfalls'' darauf verzichten, das ist sehr problematisch)&lt;br /&gt;
&lt;br /&gt;
== Map 1 &amp;quot;BaseMap&amp;quot; ==&lt;br /&gt;
* Fragen:&lt;br /&gt;
** Worauf basieren die Maps? Google/Open Street Maps? [Pocki: Google-Maps]&lt;br /&gt;
** Wie sind diese damit verbunden? [Pocki: Map-Javascript API lädt Google-Map]&lt;br /&gt;
** Wer hat einen Google-Account der die Maps damit verbindet? [Pocki: API-Key wurde dankenswerter Weise von wnagele zur Verfügung gestellt]&lt;br /&gt;
** Werden die Daten, die den Nodes zugeordnet werden auch an Google o.ä. weitergeleitet? [Pocki: Nein]&lt;br /&gt;
** Wie funktioniert die Map an sich? Wie werden die Verbindungen/Nodes darauf angezeigt? [Pocki: Node-Daten werden von Redeemer geladen, IP-Adressen aus der Topologie damit verschnitten, dann mittels Javascript Geomarker und Linien als Overlay beim Client auf die Map gelegt.]&lt;br /&gt;
* Wem der Node gehört&lt;br /&gt;
* GPS-Daten&lt;br /&gt;
* Geräte / IP-Adressen&lt;br /&gt;
&lt;br /&gt;
* Node:&lt;br /&gt;
** Name:	 (Smokeping-Link)&lt;br /&gt;
** NodeId:	&lt;br /&gt;
** Typ:	normal&lt;br /&gt;
** Lat.:	&lt;br /&gt;
** Lon.:	&lt;br /&gt;
** User:	&lt;br /&gt;
** Adresse:	&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Technischer Kontakt:&lt;br /&gt;
&lt;br /&gt;
== Map 2 &amp;quot;NodeMap&amp;quot; ==&lt;br /&gt;
* Map 2:&lt;br /&gt;
** Node Information&lt;br /&gt;
** Node ID:&lt;br /&gt;
** Hex Node ID:&lt;br /&gt;
** Node Prefix v642:&lt;br /&gt;
** Node Name:&lt;br /&gt;
** Coordinates:&lt;br /&gt;
** Node Status:&lt;br /&gt;
** Node Type:&lt;br /&gt;
** Node Technical Contact:&lt;br /&gt;
** Owner:&lt;br /&gt;
** Address:&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Amount of Links: &lt;br /&gt;
** local device	partner device	other node	distance	ETX&lt;br /&gt;
** Amount of Devices:&lt;br /&gt;
** Devices:&lt;br /&gt;
&lt;br /&gt;
== Map 3 &amp;quot;IPv6@OLSRv2&amp;quot; ==&lt;br /&gt;
https://ff.cybercomm.at/monitor/olsr.php -&amp;gt; Was ist das? [Pocki: Kann unter https://wiki.funkfeuer.at/wiki/Benutzer:Pocki#OLSRv2_Status genauer nachgelesen werden. Zusammengefasst: Informationen aus der Map1-API (IP-Adressen, Knotenname und Geolocations *ohne* Kontaktdaten, erfordert einen User-Login) werden mit der OLSRv2-Topologie verschnitten und (wo möglich) die Zugehörigkeit der IPv6-Adressen zu Knoten versucht. Das Ergebnis wird (ähnlich der Map1-BaseMap) mittels Javascript auf einer Google-Map dargestellt.]&lt;br /&gt;
&lt;br /&gt;
== Smokeping? ==&lt;br /&gt;
Hier könnte man sagen, dass man aus den Auslastungsdaten von Links Benutzungsmuster ablesen kann. &lt;br /&gt;
Allerdings sind die wenigsten Knoten klar nur einer Person, oder auch nur einem Haushalt zuzuordnen.&lt;br /&gt;
&lt;br /&gt;
Das ist wohl der Punkt für die spannendste Diskussion von allen, da hier die Entwicklung des Netzes direkt einem etwaigen Schutz gegenübersteht. Ohne diese Daten kann man ein Netz nicht planen, weiterbauen. Mit diesen Daten (wenn erweitert um einzelne Interfaces) kann ich den Datenverbrauch der einzelnen Personen versuchen zu rekonstruieren.&lt;br /&gt;
&lt;br /&gt;
== Bankdaten ==&lt;br /&gt;
* Evtl. Housing? Braucht was eigenes, da ja etwas anderes als der eigentliche Vereinszweck (&amp;lt;Housing ist Bestandteil und Hilfsbetrieb des Vereinszwecks).&lt;br /&gt;
* Nur Firmen oder auch Privatpersonen, die dort ihren Server haben?&lt;br /&gt;
&lt;br /&gt;
== Forum ==&lt;br /&gt;
* Bild – warum auch sichtbar, wenn man dort nicht eingeloggt ist? – Bedarf einer Information&lt;br /&gt;
* Nickname, Name, Standort (Woher), Website, Mitglied seit wann, letzter Beitrag, Aufrufe, wann zuletzt eingeloggt&lt;br /&gt;
* Statistik: Wie oft vorbeigekommen, wie lange, welche Themen betrachtet/gelesen/erstellt/bester Beitrag, häufigste Antworten an, likes für/von/Abzeichen&lt;br /&gt;
&lt;br /&gt;
== Riot ==&lt;br /&gt;
== Allgemein ==&lt;br /&gt;
Wir nutzen Riot für die Nah-Zeit-Kommunikation, wie in der Vor-Mobile-Ära IRC.&lt;br /&gt;
Hierbei betreiben wir keinen eigenen Server, sondern nutzen ein föderiertes System, ähnlich e-Mail. D.h. Jeder Teilnehmer wählt selber seinen &amp;quot;home-Server&amp;quot; aus, und verbindet sich mit diesem. Die Kommunikation kann auf Wunsch der Beteiligten E2E verschlüsselt werden, und ist dann nach dem derzeitigen Erkenntnisstand wirklich das, was man von E2E erwartet.&lt;br /&gt;
&lt;br /&gt;
Hierbei werden von der Gemeinschaft keine Daten bereitgestellt, und auch der Verein tritt nicht förmlich auf. Wir nutzen den Service quasi wie ein Gasthaus, bei dem wir keine Visitenkarte hinterlassen, aber einen Tisch auf den Namen Funkfeuer bestellt haben (Anmerkung: So, genug Metaphern).&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* Chatraum&lt;br /&gt;
* Bilder, Nickname, welche Endgeräte&lt;br /&gt;
* ?&lt;br /&gt;
* Verifikation?&lt;br /&gt;
* Über welchen Server läuft Riot&lt;br /&gt;
* Wer hat Zugriff?&lt;br /&gt;
&lt;br /&gt;
== Interne Datenbank ==&lt;br /&gt;
* Mitgliederdaten: Nur die vom Formular und den Nodes oder mehr?&lt;br /&gt;
&lt;br /&gt;
* Werden E-Mails dort gespeichert?&lt;br /&gt;
&lt;br /&gt;
* Was und wie lange speichert ein evtl. Mailserver?&lt;br /&gt;
&lt;br /&gt;
* Was ist mit dem Redeemer? Was wird dort außer die angezeigten Felder noch gespeichert? [Pocki: nachstehend die Datenfelder der Redeemer-Tabellen (zwecks Lesbarkeit/Verständnis teilweise vereinfacht)]&lt;br /&gt;
** MEMBERS: nickname, hash-of-password, firstname, lastname, street, housenumber, zip, town, email, (optional: telephone, mobilephone, fax, homepage), (depricated/empty: mentor_id, instant_messenger_nick), created, changed, last_login, Mitgliedsstatus, Adminstatus&lt;br /&gt;
** VERIFY: hash-of-email, status-code-of-mailserver, catch_all-status, debug-text-last-mailserverresponse, last_checked&lt;br /&gt;
** NODES: owner, tech_c, (optional:gps), [_]map, [_]smokeping, created, changed, last_seen&lt;br /&gt;
** DEVICES: Node, Name, (optional: Antenne, Hardware, Ssid, Mac), [_]Smokeping, created, changed, last_seen&lt;br /&gt;
** IP: Node/Device, IPv4, [_]Dns, last_seen&lt;br /&gt;
** IP6: Node/Device, Name, IPv6, (optional: Antenne, Hardware, Ssid, Mac), [_]Smokeping, [_]Dns, created, changed, last_seen&lt;br /&gt;
&lt;br /&gt;
* Ist das LDAP damit verbunden? [Pocki: ja, das LDAP-Verzeichnis wird täglich aus einem Teil der Redeemer-Memberdaten erstellt]&lt;br /&gt;
&lt;br /&gt;
* Welche Dienste werden mittels LDAP verifiziert? [Pocki: voip. Auf Userwunsch: Forum]&lt;br /&gt;
&lt;br /&gt;
== Mailinglisten ==&lt;br /&gt;
===Allgemein===&lt;br /&gt;
Wir betreiben einen eigenen Mailing-Listen-Server, auch um hier selber Sicherheit für die Archivierung zu sorgen.&lt;br /&gt;
Viele Geschehen der Vereinsgeschichte sind fast nur hier abgebildet. &lt;br /&gt;
Hierbei gibt es öffentliche Listen, wie discuss, wien (und ggf. andere geographische Listen), und geschlossene, die der Koordination in der Gemeinschaft dienen. Hierbei werden aber auch über diese Archive angelegt, zwecks der Transparenz der Arbeit in der Zukunft.&lt;br /&gt;
&lt;br /&gt;
* Wer hat Zugriff auf E-Mails, Namen?&lt;br /&gt;
Die Archive sind für die jeweiligen Mitglieder einsehbar.&lt;br /&gt;
* Was wird dort alles bearbeitet?&lt;br /&gt;
Wir versuchen dort eine sachliche Diskussion für das jeweilige Listethema einzuhalten.&lt;br /&gt;
&lt;br /&gt;
* Wieso ist die Wien-Liste öffentlich und die Vorstandsliste nicht? Ich halte das aus datenschutzrechtlicher Sicht für problematisch, da dort über Nodes und Leute diskutiert wird, was evtl. auch schädigend sein kann.&lt;br /&gt;
(Anmerkung: Wieso öffentlich, oder wieso nicht öffentlich?)&lt;br /&gt;
&lt;br /&gt;
== Website ==&lt;br /&gt;
=== Allgemein ===&lt;br /&gt;
AFAIK wurde das Logging der Webseite beendet. Das ist insofern problematisch, als wenn wir eine mehr dynamischere Webseite bauen würden, wir Fehlermeldungen nicht mehr sinnvoll verarbeiten können. D.h. in der Folge eines Beschlusses für eine dynamische Webseite, müssen wir festlegen welche Felder wir wie lange speichern können wollen.&lt;br /&gt;
Vielleicht sollten wir auch bei öffentlichkeitswirksamen Maßnahmen eine sinnvolle on-premise Speicherung von pseudonymisierten Statistikdaten (wie piwik) überlegen, um unsere Maßnahmen bewerten zu können.&lt;br /&gt;
&lt;br /&gt;
Eine Kontrolle des Status Quo steht aus.&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* IP-Adresse&lt;br /&gt;
* User Agent&lt;br /&gt;
* besuchte Webseite &lt;br /&gt;
* verwendeter Browsertyp/Browserversion&lt;br /&gt;
* verwendetes Betriebssystem&lt;br /&gt;
* die zuvor besuchte Seite&lt;br /&gt;
* Hostname des zugreifenden Rechners&lt;br /&gt;
* Uhrzeit der Serveranfrage&lt;br /&gt;
* Menge der gesendeten Daten&lt;br /&gt;
&lt;br /&gt;
== Wiki-Account ==&lt;br /&gt;
* E-Mail, Username, Passwort&lt;br /&gt;
* Wer wann was eingetragen(geändert hat&lt;br /&gt;
* Wie findet die Verifikation statt?&lt;br /&gt;
Findet nicht allgemein statt. Es wurde nur ein Zugangssystem aktiviert, um den um sich greifenden Wiki-SPAM Herr zu werden, weil CAPTCHAs mühsamer, und nicht barrierefrei sind.&lt;br /&gt;
* '''Problem''': Warum gibt es ein neues und ein „OldWiki“?&lt;br /&gt;
Hier wurde ein anstehender Neustart bei Softwareversion und Inhaltskoordination genutzt, um neu zu starten.&lt;br /&gt;
 &lt;br /&gt;
**Gleiche Fragen wie oben&lt;br /&gt;
&lt;br /&gt;
== Cookies ==&lt;br /&gt;
* Nur beim Einloggen - &amp;gt; Hinweis beim Einloggen erforderlich, eigentlich bräuchte man ein Cookie-Banner, da aktive Einwilligung erforderlich&lt;br /&gt;
* Bei welchen Diensten finden sich Cookies?&lt;br /&gt;
&lt;br /&gt;
== GitHub ==&lt;br /&gt;
&lt;br /&gt;
* Wie wird das genutzt?&lt;br /&gt;
&lt;br /&gt;
== GitLab ==&lt;br /&gt;
&lt;br /&gt;
* Wie wird das genutzt?&lt;br /&gt;
&lt;br /&gt;
== Hinweis zur Stellung von Datenschutzbeauftragten/-koordinatoren ==&lt;br /&gt;
'''Artikel 37 DSGVO'''&lt;br /&gt;
&lt;br /&gt;
(1) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''benennen''''' auf jeden Fall einen '''''Datenschutzbeauftragten''''', '''''wenn'''''&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
b) die '''''Kerntätigkeit''''' des Verantwortlichen oder des Auftragsverarbeiters '''''in der Durchführung von Verarbeitungsvorgängen''''' besteht, welche aufgrund ihrer Art, ihres Umfangs und/oder ihrer Zwecke eine umfangreiche regelmäßige und systematische Überwachung von betroffenen Personen erforderlich machen, oder&lt;br /&gt;
&lt;br /&gt;
c) die Kerntätigkeit des Verantwortlichen oder des Auftragsverarbeiters in der umfangreichen Verarbeitung besonderer Kategorien von Daten gemäß Artikel 9 oder von personenbezogenen Daten über strafrechtliche Verurteilungen und Straftaten gemäß Artikel 10 besteht.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
(4) In anderen als den in Absatz 1 genannten Fällen können der '''''Verantwortliche''''' oder der Auftragsverarbeiter oder Verbände und andere Vereinigungen, die Kategorien von Verantwortlichen oder Auftragsverarbeitern vertreten, einen Datenschutzbeauftragten benennen; falls dies nach dem Recht der Union oder der Mitgliedstaaten vorgeschrieben ist, müssen sie einen solchen benennen. Der Datenschutzbeauftragte kann für derartige Verbände und andere Vereinigungen, die Verantwortliche oder Auftragsverarbeiter vertreten, handeln.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Artikel 38 DSGVO'''&lt;br /&gt;
&lt;br /&gt;
(1) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''stellen sicher''''', dass der '''''Datenschutzbeauftragte ordnungsgemäß und frühzeitig''''' in '''''alle''''' mit dem Schutz personenbezogener Daten zusammenhängenden '''''Fragen eingebunden wird'''''.&lt;br /&gt;
&lt;br /&gt;
(2) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''unterstützen''''' den Datenschutzbeauftragten '''''bei der Erfüllung seiner Aufgaben''''' gemäß Artikel 39, '''''indem''''' sie die ''''''für die Erfüllung dieser Aufgaben erforderlichen Ressourcen und den Zugang zu personenbezogenen Daten und Verarbeitungsvorgängen'''''' sowie die zur Erhaltung seines Fachwissens '''''erforderlichen Ressourcen zur Verfügung stellen'''''.&lt;br /&gt;
&lt;br /&gt;
(3) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''stellen sicher''''', '''''dass der Datenschutzbeauftragte''''' bei der Erfüllung seiner Aufgaben ''''''keine Anweisungen bezüglich der Ausübung dieser Aufgaben erhält''''''. Der Datenschutzbeauftragte darf von dem Verantwortlichen oder dem Auftragsverarbeiter wegen der Erfüllung seiner Aufgaben nicht abberufen oder benachteiligt werden. Der Datenschutzbeauftragte '''''berichtet unmittelbar der höchsten Managementebene des Verantwortlichen''''' oder des Auftragsverarbeiters.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
(6) Der Datenschutzbeauftragte kann '''''andere Aufgaben und Pflichten''''' wahrnehmen. Der Verantwortliche oder der Auftragsverarbeiter stellt sicher, dass derartige Aufgaben und Pflichten '''''nicht zu einem Interessenkonflikt''''' führen.&lt;br /&gt;
&lt;br /&gt;
Siehe dazu auch [https://www.kt.at/wp-content/uploads/2017/03/Stellung-und-Aufgaben-von-Datenschutzbeauftragten.pdf]&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=3245</id>
		<title>Projekte/Datenschutz</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=3245"/>
		<updated>2021-05-24T19:12:35Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Muster-Entwürfe */ Datenschutzerklärung&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Muster-Entwürfe ==&lt;br /&gt;
&lt;br /&gt;
Hier sind Entwürfe zu datenschutzrechtlichen Dokumenten, die auf den Mustern der WKO basieren:&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Datenschutzerklärung_Entwurf.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Auftragsdatenverarbeitungsvertrag_Muster.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Datenschutzerkl%C3%A4rung_Entwurf_01.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:EU-DSGVO-MUSTER-Verarbeitungsverzeichnis-Verantwortlicher.pdf]]&lt;br /&gt;
&lt;br /&gt;
== Grundsätzlich ==&lt;br /&gt;
&lt;br /&gt;
* Werden Dienste auf Servern außerhalb des Funkfeuer-Servers gehostet? Wenn ja, wir brauchen '''Datenauftragsverarbeitungsverträge'''.&lt;br /&gt;
* Eine Liste der Personen, welche die unterschiedlichen Dienste/Funktionen betreuen, Admin-Rechte haben und Zugriff auf personenbezogene Daten (Name, E-Mailadresse, IP-Adresse, GPS-Daten etc.) – Zwar spricht § 6 DSG nur von „Mitarbeitern“, aber darunter fallen auch ehrenamtliche Mitarbeiter eines Vereins -&amp;gt; '''Verpflichtungserklärung zum Datengeheimnis''' wird benötigt (Anm.: Wir sollten das mit der Aufnahme als ao/o Mitglied mit abfragen&lt;br /&gt;
&lt;br /&gt;
* Gibt es ein '''Verarbeitungsverzeichnis'''?&lt;br /&gt;
(Anm.: Ich glaube wir erstellen das hier gerade neu, so ausführlich wie das hier zugeht)&lt;br /&gt;
&lt;br /&gt;
== Social Media ==&lt;br /&gt;
* Facebook&lt;br /&gt;
* Twitter&lt;br /&gt;
** Wir brauchen da auch Datenschutzhinweise, wer betreut das?&lt;br /&gt;
** Gibt es nochmehr Social media Auftritte? Youtube?&lt;br /&gt;
&lt;br /&gt;
== Kategorien von Knoten-Inhabern ==&lt;br /&gt;
* Name, Adresse, Telefonnummer/Handy, E-Mail, Fax, IP-Adresse (von Geräten am Standort, nicht Endgerät)&lt;br /&gt;
* SSID (WLAN-Name) als optionale Angabe zu einem Device&lt;br /&gt;
&lt;br /&gt;
== Mitglieder ==&lt;br /&gt;
* Name, Adresse, E-Mail, Telefonnummer, Nickname = Nutzername, Passwort&lt;br /&gt;
&lt;br /&gt;
== Bildergalerie im Wiki ==&lt;br /&gt;
* https://gallery.funkfeuer.at/ &lt;br /&gt;
* '''PROBLEM''':  '''''Recht am eigenen Bild''''' (verfassungsrechtlich und europarechtlich geschützt &amp;amp; Datenschutz)&lt;br /&gt;
** 1. Warum kann ich nicht-eingeloggt Fotos von Personen sehen?&lt;br /&gt;
** 2. Gibt es Einwilligungserklärungen der Personen, die dort sichtbar sind?&lt;br /&gt;
Wir haben/hatten eine Einwilligungsseite beim Hochladen/Registrieren, (Anm. stratuscumulus: Hoffe die Einwilligungen wurden gespeichert, wenn selber hochgeladen umso besser) und die meisten Fotos sind von den abgebildeten selber hochgeladen worden, bzw. sind die abgebildeten Personen Gründer/Vorstandsmitglieder des Vereins. Das hiervon ausgehende Risiko einer Rechtsverletzung ist also sehr überschaubar. Auf explizite, schriftliche Einwilligungserklärungen haben wir bisher (bewusst) verzichtet. (Anm. stratuscumulus: Wenn Bilder angefertigt werden, am besten gleich solch eine Einwilligungserklärung unterzeichnen lassen, bewusst würde ich ''keinesfalls'' darauf verzichten, das ist sehr problematisch)&lt;br /&gt;
&lt;br /&gt;
== Map 1 &amp;quot;BaseMap&amp;quot; ==&lt;br /&gt;
* Fragen:&lt;br /&gt;
** Worauf basieren die Maps? Google/Open Street Maps? [Pocki: Google-Maps]&lt;br /&gt;
** Wie sind diese damit verbunden? [Pocki: Map-Javascript API lädt Google-Map]&lt;br /&gt;
** Wer hat einen Google-Account der die Maps damit verbindet? [Pocki: API-Key wurde dankenswerter Weise von wnagele zur Verfügung gestellt]&lt;br /&gt;
** Werden die Daten, die den Nodes zugeordnet werden auch an Google o.ä. weitergeleitet? [Pocki: Nein]&lt;br /&gt;
** Wie funktioniert die Map an sich? Wie werden die Verbindungen/Nodes darauf angezeigt? [Pocki: Node-Daten werden von Redeemer geladen, IP-Adressen aus der Topologie damit verschnitten, dann mittels Javascript Geomarker und Linien als Overlay beim Client auf die Map gelegt.]&lt;br /&gt;
* Wem der Node gehört&lt;br /&gt;
* GPS-Daten&lt;br /&gt;
* Geräte / IP-Adressen&lt;br /&gt;
&lt;br /&gt;
* Node:&lt;br /&gt;
** Name:	 (Smokeping-Link)&lt;br /&gt;
** NodeId:	&lt;br /&gt;
** Typ:	normal&lt;br /&gt;
** Lat.:	&lt;br /&gt;
** Lon.:	&lt;br /&gt;
** User:	&lt;br /&gt;
** Adresse:	&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Technischer Kontakt:&lt;br /&gt;
&lt;br /&gt;
== Map 2 &amp;quot;NodeMap&amp;quot; ==&lt;br /&gt;
* Map 2:&lt;br /&gt;
** Node Information&lt;br /&gt;
** Node ID:&lt;br /&gt;
** Hex Node ID:&lt;br /&gt;
** Node Prefix v642:&lt;br /&gt;
** Node Name:&lt;br /&gt;
** Coordinates:&lt;br /&gt;
** Node Status:&lt;br /&gt;
** Node Type:&lt;br /&gt;
** Node Technical Contact:&lt;br /&gt;
** Owner:&lt;br /&gt;
** Address:&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Amount of Links: &lt;br /&gt;
** local device	partner device	other node	distance	ETX&lt;br /&gt;
** Amount of Devices:&lt;br /&gt;
** Devices:&lt;br /&gt;
&lt;br /&gt;
== Map 3 &amp;quot;IPv6@OLSRv2&amp;quot; ==&lt;br /&gt;
https://ff.cybercomm.at/monitor/olsr.php -&amp;gt; Was ist das? [Pocki: Kann unter https://wiki.funkfeuer.at/wiki/Benutzer:Pocki#OLSRv2_Status genauer nachgelesen werden. Zusammengefasst: Informationen aus der Map1-API (IP-Adressen, Knotenname und Geolocations *ohne* Kontaktdaten, erfordert einen User-Login) werden mit der OLSRv2-Topologie verschnitten und (wo möglich) die Zugehörigkeit der IPv6-Adressen zu Knoten versucht. Das Ergebnis wird (ähnlich der Map1-BaseMap) mittels Javascript auf einer Google-Map dargestellt.]&lt;br /&gt;
&lt;br /&gt;
== Smokeping? ==&lt;br /&gt;
Hier könnte man sagen, dass man aus den Auslastungsdaten von Links Benutzungsmuster ablesen kann. &lt;br /&gt;
Allerdings sind die wenigsten Knoten klar nur einer Person, oder auch nur einem Haushalt zuzuordnen.&lt;br /&gt;
&lt;br /&gt;
Das ist wohl der Punkt für die spannendste Diskussion von allen, da hier die Entwicklung des Netzes direkt einem etwaigen Schutz gegenübersteht. Ohne diese Daten kann man ein Netz nicht planen, weiterbauen. Mit diesen Daten (wenn erweitert um einzelne Interfaces) kann ich den Datenverbrauch der einzelnen Personen versuchen zu rekonstruieren.&lt;br /&gt;
&lt;br /&gt;
== Bankdaten ==&lt;br /&gt;
* Evtl. Housing? Braucht was eigenes, da ja etwas anderes als der eigentliche Vereinszweck (&amp;lt;Housing ist Bestandteil und Hilfsbetrieb des Vereinszwecks).&lt;br /&gt;
* Nur Firmen oder auch Privatpersonen, die dort ihren Server haben?&lt;br /&gt;
&lt;br /&gt;
== Forum ==&lt;br /&gt;
* Bild – warum auch sichtbar, wenn man dort nicht eingeloggt ist? – Bedarf einer Information&lt;br /&gt;
* Nickname, Name, Standort (Woher), Website, Mitglied seit wann, letzter Beitrag, Aufrufe, wann zuletzt eingeloggt&lt;br /&gt;
* Statistik: Wie oft vorbeigekommen, wie lange, welche Themen betrachtet/gelesen/erstellt/bester Beitrag, häufigste Antworten an, likes für/von/Abzeichen&lt;br /&gt;
&lt;br /&gt;
== Riot ==&lt;br /&gt;
== Allgemein ==&lt;br /&gt;
Wir nutzen Riot für die Nah-Zeit-Kommunikation, wie in der Vor-Mobile-Ära IRC.&lt;br /&gt;
Hierbei betreiben wir keinen eigenen Server, sondern nutzen ein föderiertes System, ähnlich e-Mail. D.h. Jeder Teilnehmer wählt selber seinen &amp;quot;home-Server&amp;quot; aus, und verbindet sich mit diesem. Die Kommunikation kann auf Wunsch der Beteiligten E2E verschlüsselt werden, und ist dann nach dem derzeitigen Erkenntnisstand wirklich das, was man von E2E erwartet.&lt;br /&gt;
&lt;br /&gt;
Hierbei werden von der Gemeinschaft keine Daten bereitgestellt, und auch der Verein tritt nicht förmlich auf. Wir nutzen den Service quasi wie ein Gasthaus, bei dem wir keine Visitenkarte hinterlassen, aber einen Tisch auf den Namen Funkfeuer bestellt haben (Anmerkung: So, genug Metaphern).&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* Chatraum&lt;br /&gt;
* Bilder, Nickname, welche Endgeräte&lt;br /&gt;
* ?&lt;br /&gt;
* Verifikation?&lt;br /&gt;
* Über welchen Server läuft Riot&lt;br /&gt;
* Wer hat Zugriff?&lt;br /&gt;
&lt;br /&gt;
== Interne Datenbank ==&lt;br /&gt;
* Mitgliederdaten: Nur die vom Formular und den Nodes oder mehr?&lt;br /&gt;
&lt;br /&gt;
* Werden E-Mails dort gespeichert?&lt;br /&gt;
&lt;br /&gt;
* Was und wie lange speichert ein evtl. Mailserver?&lt;br /&gt;
&lt;br /&gt;
* Was ist mit dem Redeemer? Was wird dort außer die angezeigten Felder noch gespeichert? [Pocki: nachstehend die Datenfelder der Redeemer-Tabellen (zwecks Lesbarkeit/Verständnis teilweise vereinfacht)]&lt;br /&gt;
** MEMBERS: nickname, hash-of-password, firstname, lastname, street, housenumber, zip, town, email, (optional: telephone, mobilephone, fax, homepage), (depricated/empty: mentor_id, instant_messenger_nick), created, changed, last_login, Mitgliedsstatus, Adminstatus&lt;br /&gt;
** VERIFY: hash-of-email, status-code-of-mailserver, catch_all-status, debug-text-last-mailserverresponse, last_checked&lt;br /&gt;
** NODES: owner, tech_c, (optional:gps), [_]map, [_]smokeping, created, changed, last_seen&lt;br /&gt;
** DEVICES: Node, Name, (optional: Antenne, Hardware, Ssid, Mac), [_]Smokeping, created, changed, last_seen&lt;br /&gt;
** IP: Node/Device, IPv4, [_]Dns, last_seen&lt;br /&gt;
** IP6: Node/Device, Name, IPv6, (optional: Antenne, Hardware, Ssid, Mac), [_]Smokeping, [_]Dns, created, changed, last_seen&lt;br /&gt;
&lt;br /&gt;
* Ist das LDAP damit verbunden? [Pocki: ja, das LDAP-Verzeichnis wird täglich aus einem Teil der Redeemer-Memberdaten erstellt]&lt;br /&gt;
&lt;br /&gt;
* Welche Dienste werden mittels LDAP verifiziert? [Pocki: voip. Auf Userwunsch: Forum]&lt;br /&gt;
&lt;br /&gt;
== Mailinglisten ==&lt;br /&gt;
===Allgemein===&lt;br /&gt;
Wir betreiben einen eigenen Mailing-Listen-Server, auch um hier selber Sicherheit für die Archivierung zu sorgen.&lt;br /&gt;
Viele Geschehen der Vereinsgeschichte sind fast nur hier abgebildet. &lt;br /&gt;
Hierbei gibt es öffentliche Listen, wie discuss, wien (und ggf. andere geographische Listen), und geschlossene, die der Koordination in der Gemeinschaft dienen. Hierbei werden aber auch über diese Archive angelegt, zwecks der Transparenz der Arbeit in der Zukunft.&lt;br /&gt;
&lt;br /&gt;
* Wer hat Zugriff auf E-Mails, Namen?&lt;br /&gt;
Die Archive sind für die jeweiligen Mitglieder einsehbar.&lt;br /&gt;
* Was wird dort alles bearbeitet?&lt;br /&gt;
Wir versuchen dort eine sachliche Diskussion für das jeweilige Listethema einzuhalten.&lt;br /&gt;
&lt;br /&gt;
* Wieso ist die Wien-Liste öffentlich und die Vorstandsliste nicht? Ich halte das aus datenschutzrechtlicher Sicht für problematisch, da dort über Nodes und Leute diskutiert wird, was evtl. auch schädigend sein kann.&lt;br /&gt;
(Anmerkung: Wieso öffentlich, oder wieso nicht öffentlich?)&lt;br /&gt;
&lt;br /&gt;
== Website ==&lt;br /&gt;
=== Allgemein ===&lt;br /&gt;
AFAIK wurde das Logging der Webseite beendet. Das ist insofern problematisch, als wenn wir eine mehr dynamischere Webseite bauen würden, wir Fehlermeldungen nicht mehr sinnvoll verarbeiten können. D.h. in der Folge eines Beschlusses für eine dynamische Webseite, müssen wir festlegen welche Felder wir wie lange speichern können wollen.&lt;br /&gt;
Vielleicht sollten wir auch bei öffentlichkeitswirksamen Maßnahmen eine sinnvolle on-premise Speicherung von pseudonymisierten Statistikdaten (wie piwik) überlegen, um unsere Maßnahmen bewerten zu können.&lt;br /&gt;
&lt;br /&gt;
Eine Kontrolle des Status Quo steht aus.&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* IP-Adresse&lt;br /&gt;
* User Agent&lt;br /&gt;
* besuchte Webseite &lt;br /&gt;
* verwendeter Browsertyp/Browserversion&lt;br /&gt;
* verwendetes Betriebssystem&lt;br /&gt;
* die zuvor besuchte Seite&lt;br /&gt;
* Hostname des zugreifenden Rechners&lt;br /&gt;
* Uhrzeit der Serveranfrage&lt;br /&gt;
* Menge der gesendeten Daten&lt;br /&gt;
&lt;br /&gt;
== Wiki-Account ==&lt;br /&gt;
* E-Mail, Username, Passwort&lt;br /&gt;
* Wer wann was eingetragen(geändert hat&lt;br /&gt;
* Wie findet die Verifikation statt?&lt;br /&gt;
Findet nicht allgemein statt. Es wurde nur ein Zugangssystem aktiviert, um den um sich greifenden Wiki-SPAM Herr zu werden, weil CAPTCHAs mühsamer, und nicht barrierefrei sind.&lt;br /&gt;
* '''Problem''': Warum gibt es ein neues und ein „OldWiki“?&lt;br /&gt;
Hier wurde ein anstehender Neustart bei Softwareversion und Inhaltskoordination genutzt, um neu zu starten.&lt;br /&gt;
 &lt;br /&gt;
**Gleiche Fragen wie oben&lt;br /&gt;
&lt;br /&gt;
== Cookies ==&lt;br /&gt;
* Nur beim Einloggen - &amp;gt; Hinweis beim Einloggen erforderlich, eigentlich bräuchte man ein Cookie-Banner, da aktive Einwilligung erforderlich&lt;br /&gt;
* Bei welchen Diensten finden sich Cookies?&lt;br /&gt;
&lt;br /&gt;
== Hinweis zur Stellung von Datenschutzbeauftragten/-koordinatoren ==&lt;br /&gt;
'''Artikel 37 DSGVO'''&lt;br /&gt;
&lt;br /&gt;
(1) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''benennen''''' auf jeden Fall einen '''''Datenschutzbeauftragten''''', '''''wenn'''''&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
b) die '''''Kerntätigkeit''''' des Verantwortlichen oder des Auftragsverarbeiters '''''in der Durchführung von Verarbeitungsvorgängen''''' besteht, welche aufgrund ihrer Art, ihres Umfangs und/oder ihrer Zwecke eine umfangreiche regelmäßige und systematische Überwachung von betroffenen Personen erforderlich machen, oder&lt;br /&gt;
&lt;br /&gt;
c) die Kerntätigkeit des Verantwortlichen oder des Auftragsverarbeiters in der umfangreichen Verarbeitung besonderer Kategorien von Daten gemäß Artikel 9 oder von personenbezogenen Daten über strafrechtliche Verurteilungen und Straftaten gemäß Artikel 10 besteht.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
(4) In anderen als den in Absatz 1 genannten Fällen können der '''''Verantwortliche''''' oder der Auftragsverarbeiter oder Verbände und andere Vereinigungen, die Kategorien von Verantwortlichen oder Auftragsverarbeitern vertreten, einen Datenschutzbeauftragten benennen; falls dies nach dem Recht der Union oder der Mitgliedstaaten vorgeschrieben ist, müssen sie einen solchen benennen. Der Datenschutzbeauftragte kann für derartige Verbände und andere Vereinigungen, die Verantwortliche oder Auftragsverarbeiter vertreten, handeln.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Artikel 38 DSGVO'''&lt;br /&gt;
&lt;br /&gt;
(1) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''stellen sicher''''', dass der '''''Datenschutzbeauftragte ordnungsgemäß und frühzeitig''''' in '''''alle''''' mit dem Schutz personenbezogener Daten zusammenhängenden '''''Fragen eingebunden wird'''''.&lt;br /&gt;
&lt;br /&gt;
(2) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''unterstützen''''' den Datenschutzbeauftragten '''''bei der Erfüllung seiner Aufgaben''''' gemäß Artikel 39, '''''indem''''' sie die ''''''für die Erfüllung dieser Aufgaben erforderlichen Ressourcen und den Zugang zu personenbezogenen Daten und Verarbeitungsvorgängen'''''' sowie die zur Erhaltung seines Fachwissens '''''erforderlichen Ressourcen zur Verfügung stellen'''''.&lt;br /&gt;
&lt;br /&gt;
(3) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''stellen sicher''''', '''''dass der Datenschutzbeauftragte''''' bei der Erfüllung seiner Aufgaben ''''''keine Anweisungen bezüglich der Ausübung dieser Aufgaben erhält''''''. Der Datenschutzbeauftragte darf von dem Verantwortlichen oder dem Auftragsverarbeiter wegen der Erfüllung seiner Aufgaben nicht abberufen oder benachteiligt werden. Der Datenschutzbeauftragte '''''berichtet unmittelbar der höchsten Managementebene des Verantwortlichen''''' oder des Auftragsverarbeiters.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
(6) Der Datenschutzbeauftragte kann '''''andere Aufgaben und Pflichten''''' wahrnehmen. Der Verantwortliche oder der Auftragsverarbeiter stellt sicher, dass derartige Aufgaben und Pflichten '''''nicht zu einem Interessenkonflikt''''' führen.&lt;br /&gt;
&lt;br /&gt;
Siehe dazu auch [https://www.kt.at/wp-content/uploads/2017/03/Stellung-und-Aufgaben-von-Datenschutzbeauftragten.pdf]&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Datei:Datenschutzerkl%C3%A4rung_Entwurf.pdf&amp;diff=3244</id>
		<title>Datei:Datenschutzerklärung Entwurf.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Datei:Datenschutzerkl%C3%A4rung_Entwurf.pdf&amp;diff=3244"/>
		<updated>2021-05-24T19:11:05Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: Datenschutzerklärung_Entwurf&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Beschreibung ==&lt;br /&gt;
Datenschutzerklärung_Entwurf&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=2935</id>
		<title>Projekte/Datenschutz</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=2935"/>
		<updated>2020-06-02T12:56:18Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: Einfügen von Entwürfen zu datenschutzrechtlichen Dokumenten&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Muster-Entwürfe ==&lt;br /&gt;
&lt;br /&gt;
Hier sind Entwürfe zu datenschutzrechtlichen Dokumenten, die auf den Mustern der WKO basieren:&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Auftragsdatenverarbeitungsvertrag_Muster.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:Datenschutzerkl%C3%A4rung_Entwurf_01.pdf]]&lt;br /&gt;
&lt;br /&gt;
* [[Datei:EU-DSGVO-MUSTER-Verarbeitungsverzeichnis-Verantwortlicher.pdf]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Grundsätzlich ==&lt;br /&gt;
&lt;br /&gt;
* Werden Dienste auf Servern außerhalb des Funkfeuer-Servers gehostet? Wenn ja, wir brauchen '''Datenauftragsverarbeitungsverträge'''.&lt;br /&gt;
* Eine Liste der Personen, welche die unterschiedlichen Dienste/Funktionen betreuen, Admin-Rechte haben und Zugriff auf personenbezogene Daten (Name, E-Mailadresse, IP-Adresse, GPS-Daten etc.) – Zwar spricht § 6 DSG nur von „Mitarbeitern“, aber darunter fallen auch ehrenamtliche Mitarbeiter eines Vereins -&amp;gt; '''Verpflichtungserklärung zum Datengeheimnis''' wird benötigt (Anm.: Wir sollten das mit der Aufnahme als ao/o Mitglied mit abfragen&lt;br /&gt;
&lt;br /&gt;
* Gibt es ein '''Verarbeitungsverzeichnis'''?&lt;br /&gt;
(Anm.: Ich glaube wir erstellen das hier gerade neu, so ausführlich wie das hier zugeht)&lt;br /&gt;
&lt;br /&gt;
== Social Media ==&lt;br /&gt;
* Facebook&lt;br /&gt;
* Twitter&lt;br /&gt;
** Wir brauchen da auch Datenschutzhinweise, wer betreut das?&lt;br /&gt;
** Gibt es nochmehr Social media Auftritte? Youtube?&lt;br /&gt;
&lt;br /&gt;
== Kategorien von Knoten-Inhabern ==&lt;br /&gt;
* Name, Adresse, Telefonnummer/Handy, E-Mail, Fax, IP-Adresse (von Geräten am Standort, nicht Endgerät)&lt;br /&gt;
* SSID (WLAN-Name) als optionale Angabe zu einem Device&lt;br /&gt;
&lt;br /&gt;
== Mitglieder ==&lt;br /&gt;
* Name, Adresse, E-Mail, Telefonnummer, Nickname = Nutzername, Passwort&lt;br /&gt;
&lt;br /&gt;
== Bildergalerie im Wiki ==&lt;br /&gt;
* https://gallery.funkfeuer.at/ &lt;br /&gt;
* '''PROBLEM''':  '''''Recht am eigenen Bild''''' (verfassungsrechtlich und europarechtlich geschützt &amp;amp; Datenschutz)&lt;br /&gt;
** 1. Warum kann ich nicht-eingeloggt Fotos von Personen sehen?&lt;br /&gt;
** 2. Gibt es Einwilligungserklärungen der Personen, die dort sichtbar sind?&lt;br /&gt;
Wir haben/hatten eine Einwilligungsseite beim Hochladen/Registrieren, (Anm. stratuscumulus: Hoffe die Einwilligungen wurden gespeichert, wenn selber hochgeladen umso besser) und die meisten Fotos sind von den abgebildeten selber hochgeladen worden, bzw. sind die abgebildeten Personen Gründer/Vorstandsmitglieder des Vereins. Das hiervon ausgehende Risiko einer Rechtsverletzung ist also sehr überschaubar. Auf explizite, schriftliche Einwilligungserklärungen haben wir bisher (bewusst) verzichtet. (Anm. stratuscumulus: Wenn Bilder angefertigt werden, am besten gleich solch eine Einwilligungserklärung unterzeichnen lassen, bewusst würde ich ''keinesfalls'' darauf verzichten, das ist sehr problematisch)&lt;br /&gt;
&lt;br /&gt;
== Map 1 &amp;quot;BaseMap&amp;quot; ==&lt;br /&gt;
* Fragen:&lt;br /&gt;
** Worauf basieren die Maps? Google/Open Street Maps? [Pocki: Google-Maps]&lt;br /&gt;
** Wie sind diese damit verbunden? [Pocki: Map-Javascript API lädt Google-Map]&lt;br /&gt;
** Wer hat einen Google-Account der die Maps damit verbindet? [Pocki: API-Key wurde dankenswerter Weise von wnagele zur Verfügung gestellt]&lt;br /&gt;
** Werden die Daten, die den Nodes zugeordnet werden auch an Google o.ä. weitergeleitet? [Pocki: Nein]&lt;br /&gt;
** Wie funktioniert die Map an sich? Wie werden die Verbindungen/Nodes darauf angezeigt? [Pocki: Node-Daten werden von Redeemer geladen, IP-Adressen aus der Topologie damit verschnitten, dann mittels Javascript Geomarker und Linien als Overlay beim Client auf die Map gelegt.]&lt;br /&gt;
* Wem der Node gehört&lt;br /&gt;
* GPS-Daten&lt;br /&gt;
* Geräte / IP-Adressen&lt;br /&gt;
&lt;br /&gt;
* Node:&lt;br /&gt;
** Name:	 (Smokeping-Link)&lt;br /&gt;
** NodeId:	&lt;br /&gt;
** Typ:	normal&lt;br /&gt;
** Lat.:	&lt;br /&gt;
** Lon.:	&lt;br /&gt;
** User:	&lt;br /&gt;
** Adresse:	&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Technischer Kontakt:&lt;br /&gt;
&lt;br /&gt;
== Map 2 &amp;quot;NodeMap&amp;quot; ==&lt;br /&gt;
* Map 2:&lt;br /&gt;
** Node Information&lt;br /&gt;
** Node ID:&lt;br /&gt;
** Hex Node ID:&lt;br /&gt;
** Node Prefix v642:&lt;br /&gt;
** Node Name:&lt;br /&gt;
** Coordinates:&lt;br /&gt;
** Node Status:&lt;br /&gt;
** Node Type:&lt;br /&gt;
** Node Technical Contact:&lt;br /&gt;
** Owner:&lt;br /&gt;
** Address:&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Amount of Links: &lt;br /&gt;
** local device	partner device	other node	distance	ETX&lt;br /&gt;
** Amount of Devices:&lt;br /&gt;
** Devices:&lt;br /&gt;
&lt;br /&gt;
== Map 3 &amp;quot;IPv6@OLSRv2&amp;quot; ==&lt;br /&gt;
https://ff.cybercomm.at/monitor/olsr.php -&amp;gt; Was ist das? [Pocki: Kann unter https://wiki.funkfeuer.at/wiki/Benutzer:Pocki#OLSRv2_Status genauer nachgelesen werden. Zusammengefasst: Informationen aus der Map1-API (IP-Adressen, Knotenname und Geolocations *ohne* Kontaktdaten, erfordert einen User-Login) werden mit der OLSRv2-Topologie verschnitten und (wo möglich) die Zugehörigkeit der IPv6-Adressen zu Knoten versucht. Das Ergebnis wird (ähnlich der Map1-BaseMap) mittels Javascript auf einer Google-Map dargestellt.]&lt;br /&gt;
&lt;br /&gt;
== Smokeping? ==&lt;br /&gt;
Hier könnte man sagen, dass man aus den Auslastungsdaten von Links Benutzungsmuster ablesen kann. &lt;br /&gt;
Allerdings sind die wenigsten Knoten klar nur einer Person, oder auch nur einem Haushalt zuzuordnen.&lt;br /&gt;
&lt;br /&gt;
Das ist wohl der Punkt für die spannendste Diskussion von allen, da hier die Entwicklung des Netzes direkt einem etwaigen Schutz gegenübersteht. Ohne diese Daten kann man ein Netz nicht planen, weiterbauen. Mit diesen Daten (wenn erweitert um einzelne Interfaces) kann ich den Datenverbrauch der einzelnen Personen versuchen zu rekonstruieren.&lt;br /&gt;
&lt;br /&gt;
== Bankdaten ==&lt;br /&gt;
* Evtl. Housing? Braucht was eigenes, da ja etwas anderes als der eigentliche Vereinszweck (&amp;lt;Housing ist Bestandteil und Hilfsbetrieb des Vereinszwecks).&lt;br /&gt;
* Nur Firmen oder auch Privatpersonen, die dort ihren Server haben?&lt;br /&gt;
&lt;br /&gt;
== Forum ==&lt;br /&gt;
* Bild – warum auch sichtbar, wenn man dort nicht eingeloggt ist? – Bedarf einer Information&lt;br /&gt;
* Nickname, Name, Standort (Woher), Website, Mitglied seit wann, letzter Beitrag, Aufrufe, wann zuletzt eingeloggt&lt;br /&gt;
* Statistik: Wie oft vorbeigekommen, wie lange, welche Themen betrachtet/gelesen/erstellt/bester Beitrag, häufigste Antworten an, likes für/von/Abzeichen&lt;br /&gt;
&lt;br /&gt;
== Riot ==&lt;br /&gt;
== Allgemein ==&lt;br /&gt;
Wir nutzen Riot für die Nah-Zeit-Kommunikation, wie in der Vor-Mobile-Ära IRC.&lt;br /&gt;
Hierbei betreiben wir keinen eigenen Server, sondern nutzen ein föderiertes System, ähnlich e-Mail. D.h. Jeder Teilnehmer wählt selber seinen &amp;quot;home-Server&amp;quot; aus, und verbindet sich mit diesem. Die Kommunikation kann auf Wunsch der Beteiligten E2E verschlüsselt werden, und ist dann nach dem derzeitigen Erkenntnisstand wirklich das, was man von E2E erwartet.&lt;br /&gt;
&lt;br /&gt;
Hierbei werden von der Gemeinschaft keine Daten bereitgestellt, und auch der Verein tritt nicht förmlich auf. Wir nutzen den Service quasi wie ein Gasthaus, bei dem wir keine Visitenkarte hinterlassen, aber einen Tisch auf den Namen Funkfeuer bestellt haben (Anmerkung: So, genug Metaphern).&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* Chatraum&lt;br /&gt;
* Bilder, Nickname, welche Endgeräte&lt;br /&gt;
* ?&lt;br /&gt;
* Verifikation?&lt;br /&gt;
* Über welchen Server läuft Riot&lt;br /&gt;
* Wer hat Zugriff?&lt;br /&gt;
&lt;br /&gt;
== Interne Datenbank ==&lt;br /&gt;
* Mitgliederdaten: Nur die vom Formular und den Nodes oder mehr?&lt;br /&gt;
&lt;br /&gt;
* Werden E-Mails dort gespeichert?&lt;br /&gt;
&lt;br /&gt;
* Was und wie lange speichert ein evtl. Mailserver?&lt;br /&gt;
&lt;br /&gt;
* Was ist mit dem Redeemer? Was wird dort außer die angezeigten Felder noch gespeichert? [Pocki: nachstehend die Datenfelder der Redeemer-Tabellen (zwecks Lesbarkeit/Verständnis teilweise vereinfacht)]&lt;br /&gt;
** MEMBERS: nickname, hash-of-password, firstname, lastname, street, housenumber, zip, town, email, (optional: telephone, mobilephone, fax, homepage), (depricated/empty: mentor_id, instant_messenger_nick), created, changed, last_login, Mitgliedsstatus, Adminstatus&lt;br /&gt;
** VERIFY: hash-of-email, status-code-of-mailserver, catch_all-status, debug-text-last-mailserverresponse, last_checked&lt;br /&gt;
** NODES: owner, tech_c, (optional:gps), [_]map, [_]smokeping, created, changed, last_seen&lt;br /&gt;
** DEVICES: Node, Name, (optional: Antenne, Hardware, Ssid, Mac), [_]Smokeping, created, changed, last_seen&lt;br /&gt;
** IP: Node/Device, IPv4, [_]Dns, last_seen&lt;br /&gt;
** IP6: Node/Device, Name, IPv6, (optional: Antenne, Hardware, Ssid, Mac), [_]Smokeping, [_]Dns, created, changed, last_seen&lt;br /&gt;
&lt;br /&gt;
* Ist das LDAP damit verbunden? [Pocki: ja, das LDAP-Verzeichnis wird täglich aus einem Teil der Redeemer-Memberdaten erstellt]&lt;br /&gt;
&lt;br /&gt;
* Welche Dienste werden mittels LDAP verifiziert? [Pocki: voip. Auf Userwunsch: Forum]&lt;br /&gt;
&lt;br /&gt;
== Mailinglisten ==&lt;br /&gt;
===Allgemein===&lt;br /&gt;
Wir betreiben einen eigenen Mailing-Listen-Server, auch um hier selber Sicherheit für die Archivierung zu sorgen.&lt;br /&gt;
Viele Geschehen der Vereinsgeschichte sind fast nur hier abgebildet. &lt;br /&gt;
Hierbei gibt es öffentliche Listen, wie discuss, wien (und ggf. andere geographische Listen), und geschlossene, die der Koordination in der Gemeinschaft dienen. Hierbei werden aber auch über diese Archive angelegt, zwecks der Transparenz der Arbeit in der Zukunft.&lt;br /&gt;
&lt;br /&gt;
* Wer hat Zugriff auf E-Mails, Namen?&lt;br /&gt;
Die Archive sind für die jeweiligen Mitglieder einsehbar.&lt;br /&gt;
* Was wird dort alles bearbeitet?&lt;br /&gt;
Wir versuchen dort eine sachliche Diskussion für das jeweilige Listethema einzuhalten.&lt;br /&gt;
&lt;br /&gt;
* Wieso ist die Wien-Liste öffentlich und die Vorstandsliste nicht? Ich halte das aus datenschutzrechtlicher Sicht für problematisch, da dort über Nodes und Leute diskutiert wird, was evtl. auch schädigend sein kann.&lt;br /&gt;
(Anmerkung: Wieso öffentlich, oder wieso nicht öffentlich?)&lt;br /&gt;
&lt;br /&gt;
== Website ==&lt;br /&gt;
=== Allgemein ===&lt;br /&gt;
AFAIK wurde das Logging der Webseite beendet. Das ist insofern problematisch, als wenn wir eine mehr dynamischere Webseite bauen würden, wir Fehlermeldungen nicht mehr sinnvoll verarbeiten können. D.h. in der Folge eines Beschlusses für eine dynamische Webseite, müssen wir festlegen welche Felder wir wie lange speichern können wollen.&lt;br /&gt;
Vielleicht sollten wir auch bei öffentlichkeitswirksamen Maßnahmen eine sinnvolle on-premise Speicherung von pseudonymisierten Statistikdaten (wie piwik) überlegen, um unsere Maßnahmen bewerten zu können.&lt;br /&gt;
&lt;br /&gt;
Eine Kontrolle des Status Quo steht aus.&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* IP-Adresse&lt;br /&gt;
* User Agent&lt;br /&gt;
* besuchte Webseite &lt;br /&gt;
* verwendeter Browsertyp/Browserversion&lt;br /&gt;
* verwendetes Betriebssystem&lt;br /&gt;
* die zuvor besuchte Seite&lt;br /&gt;
* Hostname des zugreifenden Rechners&lt;br /&gt;
* Uhrzeit der Serveranfrage&lt;br /&gt;
* Menge der gesendeten Daten&lt;br /&gt;
&lt;br /&gt;
== Wiki-Account ==&lt;br /&gt;
* E-Mail, Username, Passwort&lt;br /&gt;
* Wer wann was eingetragen(geändert hat&lt;br /&gt;
* Wie findet die Verifikation statt?&lt;br /&gt;
Findet nicht allgemein statt. Es wurde nur ein Zugangssystem aktiviert, um den um sich greifenden Wiki-SPAM Herr zu werden, weil CAPTCHAs mühsamer, und nicht barrierefrei sind.&lt;br /&gt;
* '''Problem''': Warum gibt es ein neues und ein „OldWiki“?&lt;br /&gt;
Hier wurde ein anstehender Neustart bei Softwareversion und Inhaltskoordination genutzt, um neu zu starten.&lt;br /&gt;
 &lt;br /&gt;
**Gleiche Fragen wie oben&lt;br /&gt;
&lt;br /&gt;
== Cookies ==&lt;br /&gt;
* Nur beim Einloggen - &amp;gt; Hinweis beim Einloggen erforderlich, eigentlich bräuchte man ein Cookie-Banner, da aktive Einwilligung erforderlich&lt;br /&gt;
* Bei welchen Diensten finden sich Cookies?&lt;br /&gt;
&lt;br /&gt;
== Hinweis zur Stellung von Datenschutzbeauftragten/-koordinatoren ==&lt;br /&gt;
'''Artikel 37 DSGVO'''&lt;br /&gt;
&lt;br /&gt;
(1) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''benennen''''' auf jeden Fall einen '''''Datenschutzbeauftragten''''', '''''wenn'''''&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
b) die '''''Kerntätigkeit''''' des Verantwortlichen oder des Auftragsverarbeiters '''''in der Durchführung von Verarbeitungsvorgängen''''' besteht, welche aufgrund ihrer Art, ihres Umfangs und/oder ihrer Zwecke eine umfangreiche regelmäßige und systematische Überwachung von betroffenen Personen erforderlich machen, oder&lt;br /&gt;
&lt;br /&gt;
c) die Kerntätigkeit des Verantwortlichen oder des Auftragsverarbeiters in der umfangreichen Verarbeitung besonderer Kategorien von Daten gemäß Artikel 9 oder von personenbezogenen Daten über strafrechtliche Verurteilungen und Straftaten gemäß Artikel 10 besteht.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
(4) In anderen als den in Absatz 1 genannten Fällen können der '''''Verantwortliche''''' oder der Auftragsverarbeiter oder Verbände und andere Vereinigungen, die Kategorien von Verantwortlichen oder Auftragsverarbeitern vertreten, einen Datenschutzbeauftragten benennen; falls dies nach dem Recht der Union oder der Mitgliedstaaten vorgeschrieben ist, müssen sie einen solchen benennen. Der Datenschutzbeauftragte kann für derartige Verbände und andere Vereinigungen, die Verantwortliche oder Auftragsverarbeiter vertreten, handeln.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Artikel 38 DSGVO'''&lt;br /&gt;
&lt;br /&gt;
(1) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''stellen sicher''''', dass der '''''Datenschutzbeauftragte ordnungsgemäß und frühzeitig''''' in '''''alle''''' mit dem Schutz personenbezogener Daten zusammenhängenden '''''Fragen eingebunden wird'''''.&lt;br /&gt;
&lt;br /&gt;
(2) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''unterstützen''''' den Datenschutzbeauftragten '''''bei der Erfüllung seiner Aufgaben''''' gemäß Artikel 39, '''''indem''''' sie die ''''''für die Erfüllung dieser Aufgaben erforderlichen Ressourcen und den Zugang zu personenbezogenen Daten und Verarbeitungsvorgängen'''''' sowie die zur Erhaltung seines Fachwissens '''''erforderlichen Ressourcen zur Verfügung stellen'''''.&lt;br /&gt;
&lt;br /&gt;
(3) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''stellen sicher''''', '''''dass der Datenschutzbeauftragte''''' bei der Erfüllung seiner Aufgaben ''''''keine Anweisungen bezüglich der Ausübung dieser Aufgaben erhält''''''. Der Datenschutzbeauftragte darf von dem Verantwortlichen oder dem Auftragsverarbeiter wegen der Erfüllung seiner Aufgaben nicht abberufen oder benachteiligt werden. Der Datenschutzbeauftragte '''''berichtet unmittelbar der höchsten Managementebene des Verantwortlichen''''' oder des Auftragsverarbeiters.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
(6) Der Datenschutzbeauftragte kann '''''andere Aufgaben und Pflichten''''' wahrnehmen. Der Verantwortliche oder der Auftragsverarbeiter stellt sicher, dass derartige Aufgaben und Pflichten '''''nicht zu einem Interessenkonflikt''''' führen.&lt;br /&gt;
&lt;br /&gt;
Siehe dazu auch [https://www.kt.at/wp-content/uploads/2017/03/Stellung-und-Aufgaben-von-Datenschutzbeauftragten.pdf]&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Datei:EU-DSGVO-MUSTER-Verarbeitungsverzeichnis-Verantwortlicher.pdf&amp;diff=2934</id>
		<title>Datei:EU-DSGVO-MUSTER-Verarbeitungsverzeichnis-Verantwortlicher.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Datei:EU-DSGVO-MUSTER-Verarbeitungsverzeichnis-Verantwortlicher.pdf&amp;diff=2934"/>
		<updated>2020-06-02T12:50:14Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: EU-DSGVO-MUSTER-Verarbeitungsverzeichnis-Verantwortlicher auf Basis des Musters der WKO. Dieses Muster wird im Laufe der Zeit durch den Verein befüllt werden, bitte in Absprache mit mir.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Beschreibung ==&lt;br /&gt;
EU-DSGVO-MUSTER-Verarbeitungsverzeichnis-Verantwortlicher auf Basis des Musters der WKO. Dieses Muster wird im Laufe der Zeit durch den Verein befüllt werden, bitte in Absprache mit mir.&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Datei:Datenschutzerkl%C3%A4rung_Entwurf_01.pdf&amp;diff=2933</id>
		<title>Datei:Datenschutzerklärung Entwurf 01.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Datei:Datenschutzerkl%C3%A4rung_Entwurf_01.pdf&amp;diff=2933"/>
		<updated>2020-06-02T12:48:40Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: Entwurf einer Datenschutzerklärung für die Website. Die Datenschutzerklärung wird mit Informationen angereichert, welche im Projekt &amp;quot;Datenschutz&amp;quot; erhoben werden.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Beschreibung ==&lt;br /&gt;
Entwurf einer Datenschutzerklärung für die Website. Die Datenschutzerklärung wird mit Informationen angereichert, welche im Projekt &amp;quot;Datenschutz&amp;quot; erhoben werden.&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Datei:Auftragsdatenverarbeitungsvertrag_Muster.pdf&amp;diff=2932</id>
		<title>Datei:Auftragsdatenverarbeitungsvertrag Muster.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Datei:Auftragsdatenverarbeitungsvertrag_Muster.pdf&amp;diff=2932"/>
		<updated>2020-06-02T12:44:07Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: Auftragsdatenverarbeitungsvertrag_Muster wie WKO 
abgeändert durch mich, weitere Änderungen oder die Verwendung dieses Musters sind mit mir abzustimmen&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Beschreibung ==&lt;br /&gt;
Auftragsdatenverarbeitungsvertrag_Muster wie WKO &lt;br /&gt;
abgeändert durch mich, weitere Änderungen oder die Verwendung dieses Musters sind mit mir abzustimmen&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=2887</id>
		<title>Projekte/Datenschutz</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=2887"/>
		<updated>2020-05-19T22:17:54Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: Erläuterung zur Stellung von Datenschutzbeauftragten/-koordinatoren&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Grundsätzlich ==&lt;br /&gt;
&lt;br /&gt;
* Werden Dienste auf Servern außerhalb des Funkfeuer-Servers gehostet? Wenn ja, wir brauchen '''Datenauftragsverarbeitungsverträge'''.&lt;br /&gt;
* Eine Liste der Personen, welche die unterschiedlichen Dienste/Funktionen betreuen, Admin-Rechte haben und Zugriff auf personenbezogene Daten (Name, E-Mailadresse, IP-Adresse, GPS-Daten etc.) – Zwar spricht § 6 DSG nur von „Mitarbeitern“, aber darunter fallen auch ehrenamtliche Mitarbeiter eines Vereins -&amp;gt; '''Verpflichtungserklärung zum Datengeheimnis''' wird benötigt (Anm.: Wir sollten das mit der Aufnahme als ao/o Mitglied mit abfragen&lt;br /&gt;
&lt;br /&gt;
* Gibt es ein '''Verarbeitungsverzeichnis'''?&lt;br /&gt;
(Anm.: Ich glaube wir erstellen das hier gerade neu, so ausführlich wie das hier zugeht)&lt;br /&gt;
&lt;br /&gt;
== Social Media ==&lt;br /&gt;
* Facebook&lt;br /&gt;
* Twitter&lt;br /&gt;
** Wir brauchen da auch Datenschutzhinweise, wer betreut das?&lt;br /&gt;
** Gibt es nochmehr Social media Auftritte? Youtube?&lt;br /&gt;
&lt;br /&gt;
== Kategorien von Knoten-Inhabern ==&lt;br /&gt;
* Name, Adresse, Telefonnummer/Handy, E-Mail, Fax, IP-Adresse (von Geräten am Standort, nicht Endgerät)&lt;br /&gt;
* SSID (WLAN-Name) als optionale Angabe zu einem Device&lt;br /&gt;
&lt;br /&gt;
== Mitglieder ==&lt;br /&gt;
* Name, Adresse, E-Mail, Telefonnummer, Nickname = Nutzername, Passwort&lt;br /&gt;
&lt;br /&gt;
== Bildergalerie im Wiki ==&lt;br /&gt;
* https://gallery.funkfeuer.at/ &lt;br /&gt;
* '''PROBLEM''':  '''''Recht am eigenen Bild''''' (verfassungsrechtlich und europarechtlich geschützt &amp;amp; Datenschutz)&lt;br /&gt;
** 1. Warum kann ich nicht-eingeloggt Fotos von Personen sehen?&lt;br /&gt;
** 2. Gibt es Einwilligungserklärungen der Personen, die dort sichtbar sind?&lt;br /&gt;
Wir haben/hatten eine Einwilligungsseite beim Hochladen/Registrieren, (Anm. stratuscumulus: Hoffe die Einwilligungen wurden gespeichert, wenn selber hochgeladen umso besser) und die meisten Fotos sind von den abgebildeten selber hochgeladen worden, bzw. sind die abgebildeten Personen Gründer/Vorstandsmitglieder des Vereins. Das hiervon ausgehende Risiko einer Rechtsverletzung ist also sehr überschaubar. Auf explizite, schriftliche Einwilligungserklärungen haben wir bisher (bewusst) verzichtet. (Anm. stratuscumulus: Wenn Bilder angefertigt werden, am besten gleich solch eine Einwilligungserklärung unterzeichnen lassen, bewusst würde ich ''keinesfalls'' darauf verzichten, das ist sehr problematisch)&lt;br /&gt;
&lt;br /&gt;
== Map 1 &amp;quot;BaseMap&amp;quot; ==&lt;br /&gt;
* Fragen:&lt;br /&gt;
** Worauf basieren die Maps? Google/Open Street Maps? [Pocki: Google-Maps]&lt;br /&gt;
** Wie sind diese damit verbunden? [Pocki: Map-Javascript API lädt Google-Map]&lt;br /&gt;
** Wer hat einen Google-Account der die Maps damit verbindet? [Pocki: API-Key wurde dankenswerter Weise von wnagele zur Verfügung gestellt]&lt;br /&gt;
** Werden die Daten, die den Nodes zugeordnet werden auch an Google o.ä. weitergeleitet? [Pocki: Nein]&lt;br /&gt;
** Wie funktioniert die Map an sich? Wie werden die Verbindungen/Nodes darauf angezeigt? [Pocki: Node-Daten werden von Redeemer geladen, IP-Adressen aus der Topologie damit verschnitten, dann mittels Javascript Geomarker und Linien als Overlay beim Client auf die Map gelegt.]&lt;br /&gt;
* Wem der Node gehört&lt;br /&gt;
* GPS-Daten&lt;br /&gt;
* Geräte / IP-Adressen&lt;br /&gt;
&lt;br /&gt;
* Node:&lt;br /&gt;
** Name:	 (Smokeping-Link)&lt;br /&gt;
** NodeId:	&lt;br /&gt;
** Typ:	normal&lt;br /&gt;
** Lat.:	&lt;br /&gt;
** Lon.:	&lt;br /&gt;
** User:	&lt;br /&gt;
** Adresse:	&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Technischer Kontakt:&lt;br /&gt;
&lt;br /&gt;
== Map 2 &amp;quot;NodeMap&amp;quot; ==&lt;br /&gt;
* Map 2:&lt;br /&gt;
** Node Information&lt;br /&gt;
** Node ID:&lt;br /&gt;
** Hex Node ID:&lt;br /&gt;
** Node Prefix v642:&lt;br /&gt;
** Node Name:&lt;br /&gt;
** Coordinates:&lt;br /&gt;
** Node Status:&lt;br /&gt;
** Node Type:&lt;br /&gt;
** Node Technical Contact:&lt;br /&gt;
** Owner:&lt;br /&gt;
** Address:&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Amount of Links: &lt;br /&gt;
** local device	partner device	other node	distance	ETX&lt;br /&gt;
** Amount of Devices:&lt;br /&gt;
** Devices:&lt;br /&gt;
&lt;br /&gt;
== Map 3 &amp;quot;IPv6@OLSRv2&amp;quot; ==&lt;br /&gt;
https://ff.cybercomm.at/monitor/olsr.php -&amp;gt; Was ist das? [Pocki: Kann unter https://wiki.funkfeuer.at/wiki/Benutzer:Pocki#OLSRv2_Status genauer nachgelesen werden. Zusammengefasst: Informationen aus der Map1-API (IP-Adressen, Knotenname und Geolocations *ohne* Kontaktdaten, erfordert einen User-Login) werden mit der OLSRv2-Topologie verschnitten und (wo möglich) die Zugehörigkeit der IPv6-Adressen zu Knoten versucht. Das Ergebnis wird (ähnlich der Map1-BaseMap) mittels Javascript auf einer Google-Map dargestellt.]&lt;br /&gt;
&lt;br /&gt;
== Smokeping? ==&lt;br /&gt;
Hier könnte man sagen, dass man aus den Auslastungsdaten von Links Benutzungsmuster ablesen kann. &lt;br /&gt;
Allerdings sind die wenigsten Knoten klar nur einer Person, oder auch nur einem Haushalt zuzuordnen.&lt;br /&gt;
&lt;br /&gt;
Das ist wohl der Punkt für die spannendste Diskussion von allen, da hier die Entwicklung des Netzes direkt einem etwaigen Schutz gegenübersteht. Ohne diese Daten kann man ein Netz nicht planen, weiterbauen. Mit diesen Daten (wenn erweitert um einzelne Interfaces) kann ich den Datenverbrauch der einzelnen Personen versuchen zu rekonstruieren.&lt;br /&gt;
&lt;br /&gt;
== Bankdaten ==&lt;br /&gt;
* Evtl. Housing? Braucht was eigenes, da ja etwas anderes als der eigentliche Vereinszweck (&amp;lt;Housing ist Bestandteil und Hilfsbetrieb des Vereinszwecks).&lt;br /&gt;
* Nur Firmen oder auch Privatpersonen, die dort ihren Server haben?&lt;br /&gt;
&lt;br /&gt;
== Forum ==&lt;br /&gt;
* Bild – warum auch sichtbar, wenn man dort nicht eingeloggt ist? – Bedarf einer Information&lt;br /&gt;
* Nickname, Name, Standort (Woher), Website, Mitglied seit wann, letzter Beitrag, Aufrufe, wann zuletzt eingeloggt&lt;br /&gt;
* Statistik: Wie oft vorbeigekommen, wie lange, welche Themen betrachtet/gelesen/erstellt/bester Beitrag, häufigste Antworten an, likes für/von/Abzeichen&lt;br /&gt;
&lt;br /&gt;
== Riot ==&lt;br /&gt;
== Allgemein ==&lt;br /&gt;
Wir nutzen Riot für die Nah-Zeit-Kommunikation, wie in der Vor-Mobile-Ära IRC.&lt;br /&gt;
Hierbei betreiben wir keinen eigenen Server, sondern nutzen ein föderiertes System, ähnlich e-Mail. D.h. Jeder Teilnehmer wählt selber seinen &amp;quot;home-Server&amp;quot; aus, und verbindet sich mit diesem. Die Kommunikation kann auf Wunsch der Beteiligten E2E verschlüsselt werden, und ist dann nach dem derzeitigen Erkenntnisstand wirklich das, was man von E2E erwartet.&lt;br /&gt;
&lt;br /&gt;
Hierbei werden von der Gemeinschaft keine Daten bereitgestellt, und auch der Verein tritt nicht förmlich auf. Wir nutzen den Service quasi wie ein Gasthaus, bei dem wir keine Visitenkarte hinterlassen, aber einen Tisch auf den Namen Funkfeuer bestellt haben (Anmerkung: So, genug Metaphern).&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* Chatraum&lt;br /&gt;
* Bilder, Nickname, welche Endgeräte&lt;br /&gt;
* ?&lt;br /&gt;
* Verifikation?&lt;br /&gt;
* Über welchen Server läuft Riot&lt;br /&gt;
* Wer hat Zugriff?&lt;br /&gt;
&lt;br /&gt;
== Interne Datenbank ==&lt;br /&gt;
* Mitgliederdaten: Nur die vom Formular und den Nodes oder mehr?&lt;br /&gt;
&lt;br /&gt;
* Werden E-Mails dort gespeichert?&lt;br /&gt;
&lt;br /&gt;
* Was und wie lange speichert ein evtl. Mailserver?&lt;br /&gt;
&lt;br /&gt;
* Was ist mit dem Redeemer? Was wird dort außer die angezeigten Felder noch gespeichert? [Pocki: nachstehend die Datenfelder der Redeemer-Tabellen (zwecks Lesbarkeit/Verständnis teilweise vereinfacht)]&lt;br /&gt;
** MEMBERS: nickname, hash-of-password, firstname, lastname, street, housenumber, zip, town, email, (optional: telephone, mobilephone, fax, homepage), (depricated/empty: mentor_id, instant_messenger_nick), created, changed, last_login, Mitgliedsstatus, Adminstatus&lt;br /&gt;
** VERIFY: hash-of-email, status-code-of-mailserver, catch_all-status, debug-text-last-mailserverresponse, last_checked&lt;br /&gt;
** NODES: owner, tech_c, (optional:gps), [_]map, [_]smokeping, created, changed, last_seen&lt;br /&gt;
** DEVICES: Node, Name, (optional: Antenne, Hardware, Ssid, Mac), [_]Smokeping, created, changed, last_seen&lt;br /&gt;
** IP: Node/Device, IPv4, [_]Dns, last_seen&lt;br /&gt;
** IP6: Node/Device, Name, IPv6, (optional: Antenne, Hardware, Ssid, Mac), [_]Smokeping, [_]Dns, created, changed, last_seen&lt;br /&gt;
&lt;br /&gt;
* Ist das LDAP damit verbunden? [Pocki: ja, das LDAP-Verzeichnis wird täglich aus einem Teil der Redeemer-Memberdaten erstellt]&lt;br /&gt;
&lt;br /&gt;
* Welche Dienste werden mittels LDAP verifiziert? [Pocki: voip. Auf Userwunsch: Forum]&lt;br /&gt;
&lt;br /&gt;
== Mailinglisten ==&lt;br /&gt;
===Allgemein===&lt;br /&gt;
Wir betreiben einen eigenen Mailing-Listen-Server, auch um hier selber Sicherheit für die Archivierung zu sorgen.&lt;br /&gt;
Viele Geschehen der Vereinsgeschichte sind fast nur hier abgebildet. &lt;br /&gt;
Hierbei gibt es öffentliche Listen, wie discuss, wien (und ggf. andere geographische Listen), und geschlossene, die der Koordination in der Gemeinschaft dienen. Hierbei werden aber auch über diese Archive angelegt, zwecks der Transparenz der Arbeit in der Zukunft.&lt;br /&gt;
&lt;br /&gt;
* Wer hat Zugriff auf E-Mails, Namen?&lt;br /&gt;
Die Archive sind für die jeweiligen Mitglieder einsehbar.&lt;br /&gt;
* Was wird dort alles bearbeitet?&lt;br /&gt;
Wir versuchen dort eine sachliche Diskussion für das jeweilige Listethema einzuhalten.&lt;br /&gt;
&lt;br /&gt;
* Wieso ist die Wien-Liste öffentlich und die Vorstandsliste nicht? Ich halte das aus datenschutzrechtlicher Sicht für problematisch, da dort über Nodes und Leute diskutiert wird, was evtl. auch schädigend sein kann.&lt;br /&gt;
(Anmerkung: Wieso öffentlich, oder wieso nicht öffentlich?)&lt;br /&gt;
&lt;br /&gt;
== Website ==&lt;br /&gt;
=== Allgemein ===&lt;br /&gt;
AFAIK wurde das Logging der Webseite beendet. Das ist insofern problematisch, als wenn wir eine mehr dynamischere Webseite bauen würden, wir Fehlermeldungen nicht mehr sinnvoll verarbeiten können. D.h. in der Folge eines Beschlusses für eine dynamische Webseite, müssen wir festlegen welche Felder wir wie lange speichern können wollen.&lt;br /&gt;
Vielleicht sollten wir auch bei öffentlichkeitswirksamen Maßnahmen eine sinnvolle on-premise Speicherung von pseudonymisierten Statistikdaten (wie piwik) überlegen, um unsere Maßnahmen bewerten zu können.&lt;br /&gt;
&lt;br /&gt;
Eine Kontrolle des Status Quo steht aus.&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* IP-Adresse&lt;br /&gt;
* User Agent&lt;br /&gt;
* besuchte Webseite &lt;br /&gt;
* verwendeter Browsertyp/Browserversion&lt;br /&gt;
* verwendetes Betriebssystem&lt;br /&gt;
* die zuvor besuchte Seite&lt;br /&gt;
* Hostname des zugreifenden Rechners&lt;br /&gt;
* Uhrzeit der Serveranfrage&lt;br /&gt;
* Menge der gesendeten Daten&lt;br /&gt;
&lt;br /&gt;
== Wiki-Account ==&lt;br /&gt;
* E-Mail, Username, Passwort&lt;br /&gt;
* Wer wann was eingetragen(geändert hat&lt;br /&gt;
* Wie findet die Verifikation statt?&lt;br /&gt;
Findet nicht allgemein statt. Es wurde nur ein Zugangssystem aktiviert, um den um sich greifenden Wiki-SPAM Herr zu werden, weil CAPTCHAs mühsamer, und nicht barrierefrei sind.&lt;br /&gt;
* '''Problem''': Warum gibt es ein neues und ein „OldWiki“?&lt;br /&gt;
Hier wurde ein anstehender Neustart bei Softwareversion und Inhaltskoordination genutzt, um neu zu starten.&lt;br /&gt;
 &lt;br /&gt;
**Gleiche Fragen wie oben&lt;br /&gt;
&lt;br /&gt;
== Cookies ==&lt;br /&gt;
* Nur beim Einloggen - &amp;gt; Hinweis beim Einloggen erforderlich, eigentlich bräuchte man ein Cookie-Banner, da aktive Einwilligung erforderlich&lt;br /&gt;
* Bei welchen Diensten finden sich Cookies?&lt;br /&gt;
&lt;br /&gt;
== Hinweis zur Stellung von Datenschutzbeauftragten/-koordinatoren ==&lt;br /&gt;
'''Artikel 37 DSGVO'''&lt;br /&gt;
&lt;br /&gt;
(1) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''benennen''''' auf jeden Fall einen '''''Datenschutzbeauftragten''''', '''''wenn'''''&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
b) die '''''Kerntätigkeit''''' des Verantwortlichen oder des Auftragsverarbeiters '''''in der Durchführung von Verarbeitungsvorgängen''''' besteht, welche aufgrund ihrer Art, ihres Umfangs und/oder ihrer Zwecke eine umfangreiche regelmäßige und systematische Überwachung von betroffenen Personen erforderlich machen, oder&lt;br /&gt;
&lt;br /&gt;
c) die Kerntätigkeit des Verantwortlichen oder des Auftragsverarbeiters in der umfangreichen Verarbeitung besonderer Kategorien von Daten gemäß Artikel 9 oder von personenbezogenen Daten über strafrechtliche Verurteilungen und Straftaten gemäß Artikel 10 besteht.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
(4) In anderen als den in Absatz 1 genannten Fällen können der '''''Verantwortliche''''' oder der Auftragsverarbeiter oder Verbände und andere Vereinigungen, die Kategorien von Verantwortlichen oder Auftragsverarbeitern vertreten, einen Datenschutzbeauftragten benennen; falls dies nach dem Recht der Union oder der Mitgliedstaaten vorgeschrieben ist, müssen sie einen solchen benennen. Der Datenschutzbeauftragte kann für derartige Verbände und andere Vereinigungen, die Verantwortliche oder Auftragsverarbeiter vertreten, handeln.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Artikel 38 DSGVO'''&lt;br /&gt;
&lt;br /&gt;
(1) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''stellen sicher''''', dass der '''''Datenschutzbeauftragte ordnungsgemäß und frühzeitig''''' in '''''alle''''' mit dem Schutz personenbezogener Daten zusammenhängenden '''''Fragen eingebunden wird'''''.&lt;br /&gt;
&lt;br /&gt;
(2) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''unterstützen''''' den Datenschutzbeauftragten '''''bei der Erfüllung seiner Aufgaben''''' gemäß Artikel 39, '''''indem''''' sie die ''''''für die Erfüllung dieser Aufgaben erforderlichen Ressourcen und den Zugang zu personenbezogenen Daten und Verarbeitungsvorgängen'''''' sowie die zur Erhaltung seines Fachwissens '''''erforderlichen Ressourcen zur Verfügung stellen'''''.&lt;br /&gt;
&lt;br /&gt;
(3) Der '''''Verantwortliche''''' und der Auftragsverarbeiter '''''stellen sicher''''', '''''dass der Datenschutzbeauftragte''''' bei der Erfüllung seiner Aufgaben ''''''keine Anweisungen bezüglich der Ausübung dieser Aufgaben erhält''''''. Der Datenschutzbeauftragte darf von dem Verantwortlichen oder dem Auftragsverarbeiter wegen der Erfüllung seiner Aufgaben nicht abberufen oder benachteiligt werden. Der Datenschutzbeauftragte '''''berichtet unmittelbar der höchsten Managementebene des Verantwortlichen''''' oder des Auftragsverarbeiters.&lt;br /&gt;
&lt;br /&gt;
[...]&lt;br /&gt;
&lt;br /&gt;
(6) Der Datenschutzbeauftragte kann '''''andere Aufgaben und Pflichten''''' wahrnehmen. Der Verantwortliche oder der Auftragsverarbeiter stellt sicher, dass derartige Aufgaben und Pflichten '''''nicht zu einem Interessenkonflikt''''' führen.&lt;br /&gt;
&lt;br /&gt;
Siehe dazu auch [https://www.kt.at/wp-content/uploads/2017/03/Stellung-und-Aufgaben-von-Datenschutzbeauftragten.pdf]&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=2882</id>
		<title>Projekte/Datenschutz</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=2882"/>
		<updated>2020-05-18T21:53:14Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: /* Bildergalerie im Wiki */  Anm. zu Einwilligungserklärungen&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Grundsätzlich ==&lt;br /&gt;
&lt;br /&gt;
* Werden Dienste auf Servern außerhalb des Funkfeuer-Servers gehostet? Wenn ja, wir brauchen '''Datenauftragsverarbeitungsverträge'''.&lt;br /&gt;
* Eine Liste der Personen, welche die unterschiedlichen Dienste/Funktionen betreuen, Admin-Rechte haben und Zugriff auf personenbezogene Daten (Name, E-Mailadresse, IP-Adresse, GPS-Daten etc.) – Zwar spricht § 6 DSG nur von „Mitarbeitern“, aber darunter fallen auch ehrenamtliche Mitarbeiter eines Vereins -&amp;gt; '''Verpflichtungserklärung zum Datengeheimnis''' wird benötigt&lt;br /&gt;
* Gibt es ein '''Verarbeitungsverzeichnis'''?&lt;br /&gt;
&lt;br /&gt;
== Social Media ==&lt;br /&gt;
* Facebook&lt;br /&gt;
* Twitter&lt;br /&gt;
** Wir brauchen da auch Datenschutzhinweise, wer betreut das?&lt;br /&gt;
** Gibt es nochmehr Social media Auftritte? Youtube?&lt;br /&gt;
&lt;br /&gt;
== Kategorien von Knoten-Inhabern ==&lt;br /&gt;
* Name, Adresse, Telefonnummer/Handy, E-Mail, Fax, IP-Adresse (von Geräten am Standort, nicht Endgerät)&lt;br /&gt;
* SSID (WLAN-Name) als optionale Angabe zu einem Device&lt;br /&gt;
&lt;br /&gt;
== Mitglieder ==&lt;br /&gt;
* Name, Adresse, E-Mail, Telefonnummer, Nickname = Nutzername, Passwort&lt;br /&gt;
&lt;br /&gt;
== Bildergalerie im Wiki ==&lt;br /&gt;
* https://gallery.funkfeuer.at/ &lt;br /&gt;
* '''PROBLEM''':  '''''Recht am eigenen Bild''''' (verfassungsrechtlich und europarechtlich geschützt &amp;amp; Datenschutz)&lt;br /&gt;
** 1. Warum kann ich nicht-eingeloggt Fotos von Personen sehen?&lt;br /&gt;
** 2. Gibt es Einwilligungserklärungen der Personen, die dort sichtbar sind?&lt;br /&gt;
Wir haben/hatten eine Einwilligungsseite beim Hochladen/Registrieren, (Anm. stratuscumulus: Hoffe die Einwilligungen wurden gespeichert, wenn selber hochgeladen umso besser) und die meisten Fotos sind von den abgebildeten selber hochgeladen worden, bzw. sind die abgebildeten Personen Gründer/Vorstandsmitglieder des Vereins. Das hiervon ausgehende Risiko einer Rechtsverletzung ist also sehr überschaubar. Auf explizite, schriftliche Einwilligungserklärungen haben wir bisher (bewusst) verzichtet. (Anm. stratuscumulus: Wenn Bilder angefertigt werden, am besten gleich solch eine Einwilligungserklärung unterzeichnen lassen, bewusst würde ich ''keinesfalls'' darauf verzichten, das ist sehr problematisch)&lt;br /&gt;
&lt;br /&gt;
== Map 1 &amp;quot;BaseMap&amp;quot; ==&lt;br /&gt;
* Fragen:&lt;br /&gt;
** Worauf basieren die Maps? Google/Open Street Maps? [Pocki: Google-Maps]&lt;br /&gt;
** Wie sind diese damit verbunden? [Pocki: Map-Javascript API lädt Google-Map]&lt;br /&gt;
** Wer hat einen Google-Account der die Maps damit verbindet? [Pocki: API-Key wurde dankenswerter Weise von wnagele zur Verfügung gestellt]&lt;br /&gt;
** Werden die Daten, die den Nodes zugeordnet werden auch an Google o.ä. weitergeleitet? [Pocki: Nein]&lt;br /&gt;
** Wie funktioniert die Map an sich? Wie werden die Verbindungen/Nodes darauf angezeigt? [Pocki: Node-Daten werden von Redeemer geladen, IP-Adressen aus der Topologie damit verschnitten, dann mittels Javascript Geomarker und Linien als Overlay beim Client auf die Map gelegt.]&lt;br /&gt;
* Wem der Node gehört&lt;br /&gt;
* GPS-Daten&lt;br /&gt;
* Geräte / IP-Adressen&lt;br /&gt;
&lt;br /&gt;
* Node:&lt;br /&gt;
** Name:	 (Smokeping-Link)&lt;br /&gt;
** NodeId:	&lt;br /&gt;
** Typ:	normal&lt;br /&gt;
** Lat.:	&lt;br /&gt;
** Lon.:	&lt;br /&gt;
** User:	&lt;br /&gt;
** Adresse:	&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Technischer Kontakt:&lt;br /&gt;
&lt;br /&gt;
== Map 2 &amp;quot;NodeMap&amp;quot; ==&lt;br /&gt;
* Map 2:&lt;br /&gt;
** Node Information&lt;br /&gt;
** Node ID:&lt;br /&gt;
** Hex Node ID:&lt;br /&gt;
** Node Prefix v642:&lt;br /&gt;
** Node Name:&lt;br /&gt;
** Coordinates:&lt;br /&gt;
** Node Status:&lt;br /&gt;
** Node Type:&lt;br /&gt;
** Node Technical Contact:&lt;br /&gt;
** Owner:&lt;br /&gt;
** Address:&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Amount of Links: &lt;br /&gt;
** local device	partner device	other node	distance	ETX&lt;br /&gt;
** Amount of Devices:&lt;br /&gt;
** Devices:&lt;br /&gt;
&lt;br /&gt;
== Map 3 &amp;quot;IPv6@OLSRv2&amp;quot; ==&lt;br /&gt;
https://ff.cybercomm.at/monitor/olsr.php -&amp;gt; Was ist das? [Pocki: Kann unter https://wiki.funkfeuer.at/wiki/Benutzer:Pocki#OLSRv2_Status genauer nachgelesen werden. Zusammengefasst: Informationen aus der Map1-API (IP-Adressen, Knotenname und Geolocations *ohne* Kontaktdaten, erfordert einen User-Login) werden mit der OLSRv2-Topologie verschnitten und (wo möglich) die Zugehörigkeit der IPv6-Adressen zu Knoten versucht. Das Ergebnis wird (ähnlich der Map1-BaseMap) mittels Javascript auf einer Google-Map dargestellt.]&lt;br /&gt;
&lt;br /&gt;
== Smokeping? ==&lt;br /&gt;
Hier könnte man sagen, dass man aus den Auslastungsdaten von Links Benutzungsmuster ablesen kann. &lt;br /&gt;
Allerdings sind die wenigsten Knoten klar nur einer Person, oder auch nur einem Haushalt zuzuordnen.&lt;br /&gt;
&lt;br /&gt;
Das ist wohl der Punkt für die spannendste Diskussion von allen, da hier die Entwicklung des Netzes direkt einem etwaigen Schutz gegenübersteht. Ohne diese Daten kann man ein Netz nicht planen, weiterbauen. Mit diesen Daten (wenn erweitert um einzelne Interfaces) kann ich den Datenverbrauch der einzelnen Personen versuchen zu rekonstruieren.&lt;br /&gt;
&lt;br /&gt;
== Bankdaten ==&lt;br /&gt;
* Evtl. Housing? Braucht was eigenes, da ja etwas anderes als der eigentliche Vereinszweck (&amp;lt;Housing ist Bestandteil und Hilfsbetrieb des Vereinszwecks).&lt;br /&gt;
* Nur Firmen oder auch Privatpersonen, die dort ihren Server haben?&lt;br /&gt;
&lt;br /&gt;
== Forum ==&lt;br /&gt;
* Bild – warum auch sichtbar, wenn man dort nicht eingeloggt ist? – Bedarf einer Information&lt;br /&gt;
* Nickname, Name, Standort (Woher), Website, Mitglied seit wann, letzter Beitrag, Aufrufe, wann zuletzt eingeloggt&lt;br /&gt;
* Statistik: Wie oft vorbeigekommen, wie lange, welche Themen betrachtet/gelesen/erstellt/bester Beitrag, häufigste Antworten an, likes für/von/Abzeichen&lt;br /&gt;
&lt;br /&gt;
== Riot ==&lt;br /&gt;
== Allgemein ==&lt;br /&gt;
Wir nutzen Riot für die Nah-Zeit-Kommunikation, wie in der Vor-Mobile-Ära IRC.&lt;br /&gt;
Hierbei betreiben wir keinen eigenen Server, sondern nutzen ein föderiertes System, ähnlich e-Mail. D.h. Jeder Teilnehmer wählt selber seinen &amp;quot;home-Server&amp;quot; aus, und verbindet sich mit diesem. Die Kommunikation kann auf Wunsch der Beteiligten E2E verschlüsselt werden, und ist dann nach dem derzeitigen Erkenntnisstand wirklich das, was man von E2E erwartet.&lt;br /&gt;
&lt;br /&gt;
Hierbei werden von der Gemeinschaft keine Daten bereitgestellt, und auch der Verein tritt nicht förmlich auf. Wir nutzen den Service quasi wie ein Gasthaus, bei dem wir keine Visitenkarte hinterlassen, aber einen Tisch auf den Namen Funkfeuer bestellt haben (Anmerkung: So, genug Metaphern).&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* Chatraum&lt;br /&gt;
* Bilder, Nickname, welche Endgeräte&lt;br /&gt;
* ?&lt;br /&gt;
* Verifikation?&lt;br /&gt;
* Über welchen Server läuft Riot&lt;br /&gt;
* Wer hat Zugriff?&lt;br /&gt;
&lt;br /&gt;
== Interne Datenbank ==&lt;br /&gt;
* Mitgliederdaten: Nur die vom Formular und den Nodes oder mehr?&lt;br /&gt;
* Werden E-Mails dort gespeichert?&lt;br /&gt;
* Was und wie lange speichert ein evtl. Mailserver?&lt;br /&gt;
* Was ist mit dem Redeemer? Was wird dort außer die &lt;br /&gt;
* Ist das LDAP damit verbunden? Welche Dienste werden mittels LDAP verifiziert?&lt;br /&gt;
&lt;br /&gt;
== Mailinglisten ==&lt;br /&gt;
===Allgemein===&lt;br /&gt;
Wir betreiben einen eigenen Mailing-Listen-Server, auch um hier selber Sicherheit für die Archivierung zu sorgen.&lt;br /&gt;
Viele Geschehen der Vereinsgeschichte sind fast nur hier abgebildet. &lt;br /&gt;
Hierbei gibt es öffentliche Listen, wie discuss, wien (und ggf. andere geographische Listen), und geschlossene, die der Koordination in der Gemeinschaft dienen. Hierbei werden aber auch über diese Archive angelegt, zwecks der Transparenz der Arbeit in der Zukunft.&lt;br /&gt;
&lt;br /&gt;
* Wer hat Zugriff auf E-Mails, Namen?&lt;br /&gt;
Die Archive sind für die jeweiligen Mitglieder einsehbar.&lt;br /&gt;
* Was wird dort alles bearbeitet?&lt;br /&gt;
Wir versuchen dort eine sachliche Diskussion für das jeweilige Listethema einzuhalten.&lt;br /&gt;
&lt;br /&gt;
* Wieso ist die Wien-Liste öffentlich und die Vorstandsliste nicht? Ich halte das aus datenschutzrechtlicher Sicht für problematisch, da dort über Nodes und Leute diskutiert wird, was evtl. auch schädigend sein kann.&lt;br /&gt;
(Anmerkung: Wieso öffentlich, oder wieso nicht öffentlich?)&lt;br /&gt;
&lt;br /&gt;
== Website ==&lt;br /&gt;
=== Allgemein ===&lt;br /&gt;
AFAIK wurde das Logging der Webseite beendet. Das ist insofern problematisch, als wenn wir eine mehr dynamischere Webseite bauen würden, wir Fehlermeldungen nicht mehr sinnvoll verarbeiten können. D.h. in der Folge eines Beschlusses für eine dynamische Webseite, müssen wir festlegen welche Felder wir wie lange speichern können wollen.&lt;br /&gt;
Vielleicht sollten wir auch bei öffentlichkeitswirksamen Maßnahmen eine sinnvolle on-premise Speicherung von pseudonymisierten Statistikdaten (wie piwik) überlegen, um unsere Maßnahmen bewerten zu können.&lt;br /&gt;
&lt;br /&gt;
Eine Kontrolle des Status Quo steht aus.&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* IP-Adresse&lt;br /&gt;
* User Agent&lt;br /&gt;
* besuchte Webseite &lt;br /&gt;
* verwendeter Browsertyp/Browserversion&lt;br /&gt;
* verwendetes Betriebssystem&lt;br /&gt;
* die zuvor besuchte Seite&lt;br /&gt;
* Hostname des zugreifenden Rechners&lt;br /&gt;
* Uhrzeit der Serveranfrage&lt;br /&gt;
* Menge der gesendeten Daten&lt;br /&gt;
&lt;br /&gt;
== Wiki-Account ==&lt;br /&gt;
* E-Mail, Username, Passwort&lt;br /&gt;
* Wer wann was eingetragen(geändert hat&lt;br /&gt;
* Wie findet die Verifikation statt?&lt;br /&gt;
Findet nicht allgemein statt. Es wurde nur ein Zugangssystem aktiviert, um den um sich greifenden Wiki-SPAM Herr zu werden, weil CAPTCHAs mühsamer, und nicht barrierefrei sind.&lt;br /&gt;
* '''Problem''': Warum gibt es ein neues und ein „OldWiki“?&lt;br /&gt;
Hier wurde ein anstehender Neustart bei Softwareversion und Inhaltskoordination genutzt, um neu zu starten.&lt;br /&gt;
 &lt;br /&gt;
**Gleiche Fragen wie oben&lt;br /&gt;
&lt;br /&gt;
== Cookies ==&lt;br /&gt;
* Nur beim Einloggen - &amp;gt; Hinweis beim Einloggen erforderlich, eigentlich bräuchte man ein Cookie-Banner, da aktive Einwilligung erforderlich&lt;br /&gt;
* Bei welchen Diensten finden sich Cookies?&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=2879</id>
		<title>Projekte/Datenschutz</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=2879"/>
		<updated>2020-05-18T10:14:47Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: Social media Fragen hinzugefügt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Grundsätzlich ==&lt;br /&gt;
&lt;br /&gt;
* Werden Dienste auf Servern außerhalb des Funkfeuer-Servers gehostet? Wenn ja, wir brauchen '''Datenauftragsverarbeitungsverträge'''.&lt;br /&gt;
* Eine Liste der Personen, welche die unterschiedlichen Dienste/Funktionen betreuen, Admin-Rechte haben und Zugriff auf personenbezogene Daten (Name, E-Mailadresse, IP-Adresse, GPS-Daten etc.) – Zwar spricht § 6 DSG nur von „Mitarbeitern“, aber darunter fallen auch ehrenamtliche Mitarbeiter eines Vereins -&amp;gt; '''Verpflichtungserklärung zum Datengeheimnis''' wird benötigt&lt;br /&gt;
* Gibt es ein '''Verarbeitungsverzeichnis'''?&lt;br /&gt;
&lt;br /&gt;
== Social Media ==&lt;br /&gt;
* Facebook&lt;br /&gt;
* Twitter&lt;br /&gt;
** Wir brauchen da auch Datenschutzhinweise, wer betreut das?&lt;br /&gt;
** Gibt es nochmehr Social media Auftritte? Youtube?&lt;br /&gt;
&lt;br /&gt;
== Kategorien von Knoten-Inhabern ==&lt;br /&gt;
* Name, Adresse, Telefonnummer/Handy, E-Mail, Fax, IP-Adresse (von Geräten am Standort, nicht Endgerät)&lt;br /&gt;
* SSID (WLAN-Name)&lt;br /&gt;
&lt;br /&gt;
== Mitglieder ==&lt;br /&gt;
* Name, Adresse, E-Mail, Telefonnummer, Nickname, Nutzername, Passwort&lt;br /&gt;
== Bildergalerie im Wiki ==&lt;br /&gt;
* https://gallery.funkfeuer.at/ &lt;br /&gt;
* '''PROBLEM''':  '''''Recht am eigenen Bild''''' (verfassungsrechtlich und europarechtlich geschützt &amp;amp; Datenschutz)&lt;br /&gt;
** 1. Warum kann ich nicht-eingeloggt Fotos von Personen sehen?&lt;br /&gt;
** 2. Gibt es Einwilligungserklärungen der Personen, die dort sichtbar sind?&lt;br /&gt;
Wir haben/hatten eine Einwilligungsseite beim Hochladen/Registrieren, und die meisten Fotos sind von den abgebildeten selber hochgeladen worden, bzw. sind die abgebildeten Personen Gründer/Vorstandsmitglieder des Vereins. Das hiervon ausgehende Risiko einer Rechtsverletzung ist also sehr überschaubar. Auf explizite, schriftliche Einwilligungserklärungen haben wir bisher (bewusst) verzichtet.&lt;br /&gt;
== Map 1 &amp;quot;BaseMap&amp;quot; ==&lt;br /&gt;
* Fragen:&lt;br /&gt;
** Worauf basieren die Maps? Google/Open Street Maps? [Pocki: Google-Maps]&lt;br /&gt;
** Wie sind diese damit verbunden? [Pocki: Map-Javascript API lädt Google-Map]&lt;br /&gt;
** Wer hat einen Google-Account der die Maps damit verbindet? [Pocki: API-Key wurde dankenswerter Weise von wnagele zur Verfügung gestellt]&lt;br /&gt;
** Werden die Daten, die den Nodes zugeordnet werden auch an Google o.ä. weitergeleitet? [Pocki: Nein]&lt;br /&gt;
** Wie funktioniert die Map an sich? Wie werden die Verbindungen/Nodes darauf angezeigt? [Pocki: Node-Daten werden von Redeemer geladen, IP-Adressen aus der Topologie damit verschnitten, dann mittels Javascript Geomarker und Linien als Overlay beim Client auf die Map gelegt.]&lt;br /&gt;
* Wem der Node gehört&lt;br /&gt;
* GPS-Daten&lt;br /&gt;
* Geräte / IP-Adressen&lt;br /&gt;
&lt;br /&gt;
* Node:&lt;br /&gt;
** Name:	 (Smokeping-Link)&lt;br /&gt;
** NodeId:	&lt;br /&gt;
** Typ:	normal&lt;br /&gt;
** Lat.:	&lt;br /&gt;
** Lon.:	&lt;br /&gt;
** User:	&lt;br /&gt;
** Adresse:	&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Technischer Kontakt:&lt;br /&gt;
&lt;br /&gt;
== Map 2 &amp;quot;NodeMap&amp;quot; ==&lt;br /&gt;
* Map 2:&lt;br /&gt;
** Node Information&lt;br /&gt;
** Node ID:&lt;br /&gt;
** Hex Node ID:&lt;br /&gt;
** Node Prefix v642:&lt;br /&gt;
** Node Name:&lt;br /&gt;
** Coordinates:&lt;br /&gt;
** Node Status:&lt;br /&gt;
** Node Type:&lt;br /&gt;
** Node Technical Contact:&lt;br /&gt;
** Owner:&lt;br /&gt;
** Address:&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Amount of Links: &lt;br /&gt;
** local device	partner device	other node	distance	ETX&lt;br /&gt;
** Amount of Devices:&lt;br /&gt;
** Devices:&lt;br /&gt;
&lt;br /&gt;
== Map 3 &amp;quot;IPv6@OLSRv2&amp;quot; ==&lt;br /&gt;
https://ff.cybercomm.at/monitor/olsr.php -&amp;gt; Was ist das? [Pocki: Kann unter https://wiki.funkfeuer.at/wiki/Benutzer:Pocki#OLSRv2_Status genauer nachgelesen werden. Zusammengefasst: Informationen aus der Map1-API (IP-Adressen, Knotenname und Geolocations *ohne* Kontaktdaten, erfordert einen User-Login) werden mit der OLSRv2-Topologie verschnitten und (wo möglich) die Zugehörigkeit der IPv6-Adressen zu Knoten versucht. Das Ergebnis wird (ähnlich der Map1-BaseMap) mittels Javascript auf einer Google-Map dargestellt.]&lt;br /&gt;
&lt;br /&gt;
== Smokeping? ==&lt;br /&gt;
Hier könnte man sagen, dass man aus den Auslastungsdaten von Links Benutzungsmuster ablesen kann. &lt;br /&gt;
Allerdings sind die wenigsten Knoten klar nur einer Person, oder auch nur einem Haushalt zuzuordnen.&lt;br /&gt;
&lt;br /&gt;
Das ist wohl der Punkt für die spannendste Diskussion von allen, da hier die Entwicklung des Netzes direkt einem etwaigen Schutz gegenübersteht. Ohne diese Daten kann man ein Netz nicht planen, weiterbauen. Mit diesen Daten (wenn erweitert um einzelne Interfaces) kann ich den Datenverbrauch der einzelnen Personen versuchen zu rekonstruieren.&lt;br /&gt;
&lt;br /&gt;
== Bankdaten ==&lt;br /&gt;
* Evtl. Housing? Braucht was eigenes, da ja etwas anderes als der eigentliche Vereinszweck (&amp;lt;Housing ist Bestandteil und Hilfsbetrieb des Vereinszwecks).&lt;br /&gt;
* Nur Firmen oder auch Privatpersonen, die dort ihren Server haben?&lt;br /&gt;
&lt;br /&gt;
== Forum ==&lt;br /&gt;
* Bild – warum auch sichtbar, wenn man dort nicht eingeloggt ist? – Bedarf einer Information&lt;br /&gt;
* Nickname, Name, Standort (Woher), Website, Mitglied seit wann, letzter Beitrag, Aufrufe, wann zuletzt eingeloggt&lt;br /&gt;
* Statistik: Wie oft vorbeigekommen, wie lange, welche Themen betrachtet/gelesen/erstellt/bester Beitrag, häufigste Antworten an, likes für/von/Abzeichen&lt;br /&gt;
&lt;br /&gt;
== Riot ==&lt;br /&gt;
== Allgemein ==&lt;br /&gt;
Wir nutzen Riot für die Nah-Zeit-Kommunikation, wie in der Vor-Mobile-Ära IRC.&lt;br /&gt;
Hierbei betreiben wir keinen eigenen Server, sondern nutzen ein föderiertes System, ähnlich e-Mail. D.h. Jeder Teilnehmer wählt selber seinen &amp;quot;home-Server&amp;quot; aus, und verbindet sich mit diesem. Die Kommunikation kann auf Wunsch der Beteiligten E2E verschlüsselt werden, und ist dann nach dem derzeitigen Erkenntnisstand wirklich das, was man von E2E erwartet.&lt;br /&gt;
&lt;br /&gt;
Hierbei werden von der Gemeinschaft keine Daten bereitgestellt, und auch der Verein tritt nicht förmlich auf. Wir nutzen den Service quasi wie ein Gasthaus, bei dem wir keine Visitenkarte hinterlassen, aber einen Tisch auf den Namen Funkfeuer bestellt haben (Anmerkung: So, genug Metaphern).&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* Chatraum&lt;br /&gt;
* Bilder, Nickname, welche Endgeräte&lt;br /&gt;
* ?&lt;br /&gt;
* Verifikation?&lt;br /&gt;
* Über welchen Server läuft Riot&lt;br /&gt;
* Wer hat Zugriff?&lt;br /&gt;
&lt;br /&gt;
== Interne Datenbank ==&lt;br /&gt;
* Mitgliederdaten: Nur die vom Formular und den Nodes oder mehr?&lt;br /&gt;
* Werden E-Mails dort gespeichert?&lt;br /&gt;
* Was und wie lange speichert ein evtl. Mailserver?&lt;br /&gt;
* Was ist mit dem Redeemer? Was wird dort außer die &lt;br /&gt;
* Ist das LDAP damit verbunden? Welche Dienste werden mittels LDAP verifiziert?&lt;br /&gt;
&lt;br /&gt;
== Mailinglisten ==&lt;br /&gt;
===Allgemein===&lt;br /&gt;
Wir betreiben einen eigenen Mailing-Listen-Server, auch um hier selber Sicherheit für die Archivierung zu sorgen.&lt;br /&gt;
Viele Geschehen der Vereinsgeschichte sind fast nur hier abgebildet. &lt;br /&gt;
Hierbei gibt es öffentliche Listen, wie discuss, wien (und ggf. andere geographische Listen), und geschlossene, die der Koordination in der Gemeinschaft dienen. Hierbei werden aber auch über diese Archive angelegt, zwecks der Transparenz der Arbeit in der Zukunft.&lt;br /&gt;
&lt;br /&gt;
* Wer hat Zugriff auf E-Mails, Namen?&lt;br /&gt;
Die Archive sind für die jeweiligen Mitglieder einsehbar.&lt;br /&gt;
* Was wird dort alles bearbeitet?&lt;br /&gt;
Wir versuchen dort eine sachliche Diskussion für das jeweilige Listethema einzuhalten.&lt;br /&gt;
&lt;br /&gt;
* Wieso ist die Wien-Liste öffentlich und die Vorstandsliste nicht? Ich halte das aus datenschutzrechtlicher Sicht für problematisch, da dort über Nodes und Leute diskutiert wird, was evtl. auch schädigend sein kann.&lt;br /&gt;
(Anmerkung: Wieso öffentlich, oder wieso nicht öffentlich?)&lt;br /&gt;
&lt;br /&gt;
== Website ==&lt;br /&gt;
=== Allgemein ===&lt;br /&gt;
AFAIK wurde das Logging der Webseite beendet. Das ist insofern problematisch, als wenn wir eine mehr dynamischere Webseite bauen würden, wir Fehlermeldungen nicht mehr sinnvoll verarbeiten können. D.h. in der Folge eines Beschlusses für eine dynamische Webseite, müssen wir festlegen welche Felder wir wie lange speichern können wollen.&lt;br /&gt;
Vielleicht sollten wir auch bei öffentlichkeitswirksamen Maßnahmen eine sinnvolle on-premise Speicherung von pseudonymisierten Statistikdaten (wie piwik) überlegen, um unsere Maßnahmen bewerten zu können.&lt;br /&gt;
&lt;br /&gt;
Eine Kontrolle des Status Quo steht aus.&lt;br /&gt;
&lt;br /&gt;
=== Fragen ===&lt;br /&gt;
* IP-Adresse&lt;br /&gt;
* User Agent&lt;br /&gt;
* besuchte Webseite &lt;br /&gt;
* verwendeter Browsertyp/Browserversion&lt;br /&gt;
* verwendetes Betriebssystem&lt;br /&gt;
* die zuvor besuchte Seite&lt;br /&gt;
* Hostname des zugreifenden Rechners&lt;br /&gt;
* Uhrzeit der Serveranfrage&lt;br /&gt;
* Menge der gesendeten Daten&lt;br /&gt;
&lt;br /&gt;
== Wiki-Account ==&lt;br /&gt;
* E-Mail, Username, Passwort&lt;br /&gt;
* Wer wann was eingetragen(geändert hat&lt;br /&gt;
* Wie findet die Verifikation statt?&lt;br /&gt;
Findet nicht allgemein statt. Es wurde nur ein Zugangssystem aktiviert, um den um sich greifenden Wiki-SPAM Herr zu werden, weil CAPTCHAs mühsamer, und nicht barrierefrei sind.&lt;br /&gt;
* '''Problem''': Warum gibt es ein neues und ein „OldWiki“?&lt;br /&gt;
Hier wurde ein anstehender Neustart bei Softwareversion und Inhaltskoordination genutzt, um neu zu starten.&lt;br /&gt;
 &lt;br /&gt;
**Gleiche Fragen wie oben&lt;br /&gt;
&lt;br /&gt;
== Cookies ==&lt;br /&gt;
* Nur beim Einloggen - &amp;gt; Hinweis beim Einloggen erforderlich, eigentlich bräuchte man ein Cookie-Banner, da aktive Einwilligung erforderlich&lt;br /&gt;
* Bei welchen Diensten finden sich Cookies?&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=2863</id>
		<title>Projekte/Datenschutz</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=2863"/>
		<updated>2020-05-17T22:19:54Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Grundsätzlich ==&lt;br /&gt;
&lt;br /&gt;
* Werden Dienste auf Servern außerhalb des Funkfeuer-Servers gehostet? Wenn ja, wir brauchen '''Datenauftragsverarbeitungsverträge'''.&lt;br /&gt;
* Eine Liste der Personen, welche die unterschiedlichen Dienste/Funktionen betreuen, Admin-Rechte haben und Zugriff auf personenbezogene Daten (Name, E-Mailadresse, IP-Adresse, GPS-Daten etc.) – Zwar spricht § 6 DSG nur von „Mitarbeitern“, aber darunter fallen auch ehrenamtliche Mitarbeiter eines Vereins -&amp;gt; '''Verpflichtungserklärung zum Datengeheimnis''' wird benötigt&lt;br /&gt;
* Gibt es ein '''Verarbeitungsverzeichnis'''?&lt;br /&gt;
&lt;br /&gt;
== Kategorien von Knoten-Inhabern ==&lt;br /&gt;
* Name, Adresse, Telefonnummer/Handy, E-Mail, Fax, IP-Adresse (von Geräten am Standort, nicht Endgerät)&lt;br /&gt;
* SSID (WLAN-Name)&lt;br /&gt;
&lt;br /&gt;
== Mitglieder ==&lt;br /&gt;
* Name, Adresse, E-Mail, Telefonnummer, Nickname, Nutzername, Passwort&lt;br /&gt;
== Bildergalerie im Wiki ==&lt;br /&gt;
* https://gallery.funkfeuer.at/ &lt;br /&gt;
* '''PROBLEM''':  '''''Recht am eigenen Bild''''' (verfassungsrechtlich und europarechtlich geschützt &amp;amp; Datenschutz)&lt;br /&gt;
** 1. Warum kann ich nicht-eingeloggt Fotos von Personen sehen?&lt;br /&gt;
** 2. Gibt es Einwilligungserklärungen der Personen, die dort sichtbar sind?&lt;br /&gt;
&lt;br /&gt;
== Map 1 ==&lt;br /&gt;
* Fragen:&lt;br /&gt;
** Worauf basieren die Maps? Google/Open Street Maps? &lt;br /&gt;
** Wie sind diese damit verbunden?&lt;br /&gt;
** Wer hat einen Google-Account der die Maps damit verbindet?&lt;br /&gt;
** Werden die Daten, die den Nodes zugeordnet werden auch an Google o.ä. weitergeleitet?&lt;br /&gt;
** Wie funktioniert die Map an sich? Wie werden die Verbindungen/Nodes darauf angezeigt?&lt;br /&gt;
* Wem der Node gehört&lt;br /&gt;
* GPS-Daten&lt;br /&gt;
* Geräte m IP-Adressen vom Access Point und Router&lt;br /&gt;
&lt;br /&gt;
* Node:&lt;br /&gt;
** Name:	 (Smokeping)&lt;br /&gt;
&lt;br /&gt;
** NodeId:	&lt;br /&gt;
** Typ:	normal&lt;br /&gt;
** Lat.:	&lt;br /&gt;
** Lon.:	&lt;br /&gt;
** User:	&lt;br /&gt;
** Adresse:	&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Technischer Kontakt:&lt;br /&gt;
** Map 2&lt;br /&gt;
** Node Information&lt;br /&gt;
** Node ID:&lt;br /&gt;
** Hex Node ID:&lt;br /&gt;
** Node Prefix v642:&lt;br /&gt;
** Node Name:&lt;br /&gt;
** Coordinates:&lt;br /&gt;
** Node Status:&lt;br /&gt;
** Node Type:&lt;br /&gt;
** Node Technical Contact:&lt;br /&gt;
** Owner:&lt;br /&gt;
** Address:&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Amount of Links: &lt;br /&gt;
** local device	partner device	other node	distance	ETX&lt;br /&gt;
** Amount of Devices:&lt;br /&gt;
** Devices: &lt;br /&gt;
&lt;br /&gt;
== Map 3 ==&lt;br /&gt;
https://ff.cybercomm.at/monitor/olsr.php -&amp;gt; Was ist das?&lt;br /&gt;
		&lt;br /&gt;
== Smokeping? ==&lt;br /&gt;
&lt;br /&gt;
== Bankdaten ==&lt;br /&gt;
* Evtl. Housing? Braucht was eigenes, da ja etwas anderes als der eigentliche Vereinszweck&lt;br /&gt;
* Nur Firmen oder auch Privatpersonen, die dort ihren Server haben?&lt;br /&gt;
&lt;br /&gt;
== Forum ==&lt;br /&gt;
* Bild – warum auch sichtbar, wenn man dort nicht eingeloggt ist? – Bedarf einer Information&lt;br /&gt;
* Nickname, Name, Standort (Woher), Website, Mitglied seit wann, letzter Beitrag, Aufrufe, wann zuletzt eingeloggt&lt;br /&gt;
* Statistik: Wie oft vorbeigekommen, wie lange, welche Themen betrachtet/gelesen/erstellt/bester Beitrag, häufigste Antworten an, likes für/von/Abzeichen&lt;br /&gt;
&lt;br /&gt;
== Riot ==&lt;br /&gt;
* Chatraum&lt;br /&gt;
* Bilder, Nickname, welche Endgeräte&lt;br /&gt;
* ?&lt;br /&gt;
* Verifikation?&lt;br /&gt;
* Über welchen Server läuft Riot&lt;br /&gt;
* Wer hat Zugriff?&lt;br /&gt;
&lt;br /&gt;
== Interne Datenbank ==&lt;br /&gt;
* Mitgliederdaten: Nur die vom Formular und den Nodes oder mehr?&lt;br /&gt;
* Werden E-Mails dort gespeichert?&lt;br /&gt;
* Was und wie lange speichert ein evtl. Mailserver?&lt;br /&gt;
* Was ist mit dem Redeemer? Was wird dort außer die &lt;br /&gt;
* Ist das LDAP damit verbunden? Welche Dienste werden mittels LDAP verifiziert?&lt;br /&gt;
&lt;br /&gt;
== Mailinglisten ==&lt;br /&gt;
* Wer hat Zugriff auf E-Mails, Namen?&lt;br /&gt;
* Was wird dort alles bearbeitet?&lt;br /&gt;
* Wieso ist die Wien-Liste öffentlich und die Vorstandsliste nicht? Ich halte das aus datenschutzrechtlicher Sicht für problematisch, da dort über Nodes und Leute diskutiert wird, was evtl. auch schädigend sein kann.&lt;br /&gt;
&lt;br /&gt;
== Website ==&lt;br /&gt;
* IP-Adresse&lt;br /&gt;
* User Agent&lt;br /&gt;
* besuchte Webseite &lt;br /&gt;
* verwendeter Browsertyp/Browserversion&lt;br /&gt;
* verwendetes Betriebssystem&lt;br /&gt;
* die zuvor besuchte Seite&lt;br /&gt;
* Hostname des zugreifenden Rechners&lt;br /&gt;
* Uhrzeit der Serveranfrage&lt;br /&gt;
* Menge der gesendeten Daten&lt;br /&gt;
&lt;br /&gt;
== Wiki-Account ==&lt;br /&gt;
* E-Mail, Username, Passwort&lt;br /&gt;
* Wer wann was eingetragen(geändert hat&lt;br /&gt;
* Wie findet die Verifikation statt?&lt;br /&gt;
* '''Problem''': Warum gibt es ein neues und ein „OldWiki“? &lt;br /&gt;
**Gleiche Fragen wie oben&lt;br /&gt;
&lt;br /&gt;
== Cookies ==&lt;br /&gt;
* Nur beim Einloggen - &amp;gt; Hinweis beim Einloggen erforderlich, eigentlich bräuchte man ein Cookie-Banner, da aktive Einwilligung erforderlich&lt;br /&gt;
* Bei welchen Diensten finden sich Cookies?&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=2862</id>
		<title>Projekte/Datenschutz</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=2862"/>
		<updated>2020-05-17T22:05:24Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Grundsätzlich ==&lt;br /&gt;
&lt;br /&gt;
* Werden Dienste auf Servern außerhalb des Funkfeuer-Servers gehostet? Wenn ja, wir brauchen '''Datenauftragsverarbeitungsverträge'''.&lt;br /&gt;
* Eine Liste der Personen, welche die unterschiedlichen Dienste/Funktionen betreuen, Admin-Rechte haben und Zugriff auf personenbezogene Daten (Name, E-Mailadresse, IP-Adresse, GPS-Daten etc.) – Zwar spricht § 6 DSG nur von „Mitarbeitern“, aber darunter fallen auch ehrenamtliche Mitarbeiter eines Vereins -&amp;gt; '''Verpflichtungserklärung zum Datengeheimnis''' wird benötigt&lt;br /&gt;
* Gibt es ein '''Verarbeitungsverzeichnis'''?&lt;br /&gt;
&lt;br /&gt;
== Kategorien von Knoten-Inhabern ==&lt;br /&gt;
* Name, Adresse, Telefonnummer/Handy, E-Mail, Fax, IP-Adresse (von Geräten am Standort, nicht Endgerät)&lt;br /&gt;
* SSID (WLAN-Name)&lt;br /&gt;
&lt;br /&gt;
== Mitglieder ==&lt;br /&gt;
* Name, Adresse, E-Mail, Telefonnummer, Nickname, Nutzername, Passwort&lt;br /&gt;
* Bildergalerie im Wiki - https://gallery.funkfeuer.at/ &lt;br /&gt;
* '''PROBLEM''':  '''''Recht am eigenen Bild''''' (verfassungsrechtlich und europarechtlich geschützt &amp;amp; Datenschutz)&lt;br /&gt;
** 1. Warum kann ich nicht-eingeloggt Fotos von Personen sehen?&lt;br /&gt;
** 2. Gibt es Einwilligungserklärungen der Personen, die dort sichtbar sind?&lt;br /&gt;
&lt;br /&gt;
== Map 1 ==&lt;br /&gt;
* Fragen:&lt;br /&gt;
** Worauf basieren die Maps? Google/Open Street Maps? &lt;br /&gt;
** Wie sind diese damit verbunden?&lt;br /&gt;
** Wer hat einen Google-Account der die Maps damit verbindet?&lt;br /&gt;
** Werden die Daten, die den Nodes zugeordnet werden auch an Google o.ä. weitergeleitet?&lt;br /&gt;
** Wie funktioniert die Map an sich? Wie werden die Verbindungen/Nodes darauf angezeigt?&lt;br /&gt;
* Wem der Node gehört&lt;br /&gt;
* GPS-Daten&lt;br /&gt;
* Geräte m IP-Adressen vom Access Point und Router&lt;br /&gt;
&lt;br /&gt;
* Node:&lt;br /&gt;
** Name:	 (Smokeping)&lt;br /&gt;
&lt;br /&gt;
** NodeId:	&lt;br /&gt;
** Typ:	normal&lt;br /&gt;
** Lat.:	&lt;br /&gt;
** Lon.:	&lt;br /&gt;
** User:	&lt;br /&gt;
** Adresse:	&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Technischer Kontakt:&lt;br /&gt;
** Map 2&lt;br /&gt;
** Node Information&lt;br /&gt;
** Node ID:&lt;br /&gt;
** Hex Node ID:&lt;br /&gt;
** Node Prefix v642:&lt;br /&gt;
** Node Name:&lt;br /&gt;
** Coordinates:&lt;br /&gt;
** Node Status:&lt;br /&gt;
** Node Type:&lt;br /&gt;
** Node Technical Contact:&lt;br /&gt;
** Owner:&lt;br /&gt;
** Address:&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Amount of Links: &lt;br /&gt;
** local device	partner device	other node	distance	ETX&lt;br /&gt;
** Amount of Devices:&lt;br /&gt;
** Devices: &lt;br /&gt;
&lt;br /&gt;
== Map 3 ==&lt;br /&gt;
https://ff.cybercomm.at/monitor/olsr.php -&amp;gt; Was ist das?&lt;br /&gt;
		&lt;br /&gt;
== Smokeping? ==&lt;br /&gt;
&lt;br /&gt;
== Bankdaten ==&lt;br /&gt;
* Evtl. Housing? Braucht was eigenes, da ja etwas anderes als der eigentliche Vereinszweck&lt;br /&gt;
* Nur Firmen oder auch Privatpersonen, die dort ihren Server haben?&lt;br /&gt;
&lt;br /&gt;
== Forum ==&lt;br /&gt;
* Bild – warum auch sichtbar, wenn man dort nicht eingeloggt ist? – Bedarf einer Information&lt;br /&gt;
* Nickname, Name, Standort (Woher), Website, Mitglied seit wann, letzter Beitrag, Aufrufe, wann zuletzt eingeloggt&lt;br /&gt;
* Statistik: Wie oft vorbeigekommen, wie lange, welche Themen betrachtet/gelesen/erstellt/bester Beitrag, häufigste Antworten an, likes für/von/Abzeichen&lt;br /&gt;
&lt;br /&gt;
== Riot ==&lt;br /&gt;
* Chatraum&lt;br /&gt;
* Bilder, Nickname, welche Endgeräte&lt;br /&gt;
* ?&lt;br /&gt;
* Verifikation?&lt;br /&gt;
* Über welchen Server läuft Riot&lt;br /&gt;
* Wer hat Zugriff?&lt;br /&gt;
&lt;br /&gt;
== Interne Datenbank ==&lt;br /&gt;
* Mitgliederdaten: Nur die vom Formular und den Nodes oder mehr?&lt;br /&gt;
* Werden E-Mails dort gespeichert?&lt;br /&gt;
* Was und wie lange speichert ein evtl. Mailserver?&lt;br /&gt;
* Was ist mit dem Redeemer? Was wird dort außer die &lt;br /&gt;
* Ist das LDAP damit verbunden? Welche Dienste werden mittels LDAP verifiziert?&lt;br /&gt;
&lt;br /&gt;
== Mailinglisten ==&lt;br /&gt;
* Wer hat Zugriff auf E-Mails, Namen?&lt;br /&gt;
* Was wird dort alles bearbeitet?&lt;br /&gt;
* Wieso ist die Wien-Liste öffentlich und die Vorstandsliste nicht? Ich halte das aus datenschutzrechtlicher Sicht für problematisch, da dort über Nodes und Leute diskutiert wird, was evtl. auch schädigend sein kann.&lt;br /&gt;
&lt;br /&gt;
== Website ==&lt;br /&gt;
* IP-Adresse&lt;br /&gt;
* User Agent&lt;br /&gt;
* besuchte Webseite &lt;br /&gt;
* verwendeter Browsertyp/Browserversion&lt;br /&gt;
* verwendetes Betriebssystem&lt;br /&gt;
* die zuvor besuchte Seite&lt;br /&gt;
* Hostname des zugreifenden Rechners&lt;br /&gt;
* Uhrzeit der Serveranfrage&lt;br /&gt;
* Menge der gesendeten Daten&lt;br /&gt;
&lt;br /&gt;
== Wiki-Account ==&lt;br /&gt;
* E-Mail, Username, Passwort&lt;br /&gt;
* Wer wann was eingetragen(geändert hat&lt;br /&gt;
* Wie findet die Verifikation statt?&lt;br /&gt;
* '''Problem''': Warum gibt es ein neues und ein „OldWiki“? &lt;br /&gt;
**Gleiche Fragen wie oben&lt;br /&gt;
&lt;br /&gt;
== Cookies ==&lt;br /&gt;
* Nur beim Einloggen - &amp;gt; Hinweis beim Einloggen erforderlich, eigentlich bräuchte man ein Cookie-Banner, da aktive Einwilligung erforderlich&lt;br /&gt;
* Bei welchen Diensten finden sich Cookies?&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
	<entry>
		<id>https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=2861</id>
		<title>Projekte/Datenschutz</title>
		<link rel="alternate" type="text/html" href="https://wiki.funkfeuer.at/index.php?title=Projekte/Datenschutz&amp;diff=2861"/>
		<updated>2020-05-17T22:02:03Z</updated>

		<summary type="html">&lt;p&gt;Stratuscumulus: Die Seite wurde neu angelegt: „== Grundsätzlich ==  * Werden Dienste auf Servern außerhalb des Funkfeuer-Servers gehostet? Wenn ja, wir brauchen '''Datenauftragsverarbeitungsverträge'''.…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Grundsätzlich ==&lt;br /&gt;
&lt;br /&gt;
* Werden Dienste auf Servern außerhalb des Funkfeuer-Servers gehostet? Wenn ja, wir brauchen '''Datenauftragsverarbeitungsverträge'''.&lt;br /&gt;
* Eine Liste der Personen, welche die unterschiedlichen Dienste/Funktionen betreuen, Admin-Rechte haben und Zugriff auf personenbezogene Daten (Name, E-Mailadresse, IP-Adresse, GPS-Daten etc.) – Zwar spricht § 6 DSG nur von „Mitarbeitern“, aber darunter fallen auch ehrenamtliche Mitarbeiter eines Vereins -&amp;gt; '''Verpflichtungserklärung zum Datengeheimnis''' wird benötigt&lt;br /&gt;
* Gibt es ein '''Verarbeitungsverzeichnis'''?&lt;br /&gt;
&lt;br /&gt;
== Kategorien von Knoten-Inhabern ==&lt;br /&gt;
* Name, Adresse, Telefonnummer/Handy, E-Mail, Fax, IP-Adresse (von Geräten am Standort, nicht Endgerät)&lt;br /&gt;
* SSID (WLAN-Name)&lt;br /&gt;
&lt;br /&gt;
== Mitglieder ==&lt;br /&gt;
* Name, Adresse, E-Mail, Telefonnummer, Nickname, Nutzername, Passwort&lt;br /&gt;
* Bildergalerie im Wiki - https://gallery.funkfeuer.at/ &lt;br /&gt;
* PROBLEM:  Recht am eigenen Bild (verfassungsrechtlich und europarechtlich geschützt &amp;amp; Datenschutz)&lt;br /&gt;
** 1. Warum kann ich nicht-eingeloggt Fotos von Personen sehen?&lt;br /&gt;
** 2. Gibt es Einwilligungserklärungen der Personen, die dort sichtbar sind?&lt;br /&gt;
&lt;br /&gt;
== Map 1 ==&lt;br /&gt;
* Fragen:&lt;br /&gt;
** Worauf basieren die Maps? Google/Open Street Maps? &lt;br /&gt;
** Wie sind diese damit verbunden?&lt;br /&gt;
** Wer hat einen Google-Account der die Maps damit verbindet?&lt;br /&gt;
** Werden die Daten, die den Nodes zugeordnet werden auch an Google o.ä. weitergeleitet?&lt;br /&gt;
** Wie funktioniert die Map an sich? Wie werden die Verbindungen/Nodes darauf angezeigt?&lt;br /&gt;
* Wem der Node gehört&lt;br /&gt;
* GPS-Daten&lt;br /&gt;
* Geräte m IP-Adressen vom Access Point und Router&lt;br /&gt;
&lt;br /&gt;
* Node:&lt;br /&gt;
** Name:	 (Smokeping)&lt;br /&gt;
&lt;br /&gt;
** NodeId:	&lt;br /&gt;
** Typ:	normal&lt;br /&gt;
** Lat.:	&lt;br /&gt;
** Lon.:	&lt;br /&gt;
** User:	&lt;br /&gt;
** Adresse:	&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Technischer Kontakt:&lt;br /&gt;
** Map 2&lt;br /&gt;
** Node Information&lt;br /&gt;
** Node ID:&lt;br /&gt;
** Hex Node ID:&lt;br /&gt;
** Node Prefix v642:&lt;br /&gt;
** Node Name:&lt;br /&gt;
** Coordinates:&lt;br /&gt;
** Node Status:&lt;br /&gt;
** Node Type:&lt;br /&gt;
** Node Technical Contact:&lt;br /&gt;
** Owner:&lt;br /&gt;
** Address:&lt;br /&gt;
** E-Mail:&lt;br /&gt;
** Amount of Links: &lt;br /&gt;
** local device	partner device	other node	distance	ETX&lt;br /&gt;
** Amount of Devices:&lt;br /&gt;
** Devices: &lt;br /&gt;
&lt;br /&gt;
== Map 3 ==&lt;br /&gt;
https://ff.cybercomm.at/monitor/olsr.php -&amp;gt; Was ist das?&lt;br /&gt;
		&lt;br /&gt;
== Smokeping? ==&lt;br /&gt;
&lt;br /&gt;
== Bankdaten ==&lt;br /&gt;
* Evtl. Housing? Braucht was eigenes, da ja etwas anderes als der eigentliche Vereinszweck&lt;br /&gt;
* Nur Firmen oder auch Privatpersonen, die dort ihren Server haben?&lt;br /&gt;
&lt;br /&gt;
== Forum ==&lt;br /&gt;
* Bild – warum auch sichtbar, wenn man dort nicht eingeloggt ist? – Bedarf einer Information&lt;br /&gt;
* Nickname, Name, Standort (Woher), Website, Mitglied seit wann, letzter Beitrag, Aufrufe, wann zuletzt eingeloggt&lt;br /&gt;
* Statistik: Wie oft vorbeigekommen, wie lange, welche Themen betrachtet/gelesen/erstellt/bester Beitrag, häufigste Antworten an, likes für/von/Abzeichen&lt;br /&gt;
&lt;br /&gt;
== Riot ==&lt;br /&gt;
* Chatraum&lt;br /&gt;
* Bilder, Nickname, welche Endgeräte&lt;br /&gt;
* ?&lt;br /&gt;
* Verifikation?&lt;br /&gt;
* Über welchen Server läuft Riot&lt;br /&gt;
* Wer hat Zugriff?&lt;br /&gt;
&lt;br /&gt;
== Interne Datenbank ==&lt;br /&gt;
* Mitgliederdaten: Nur die vom Formular und den Nodes oder mehr?&lt;br /&gt;
* Werden E-Mails dort gespeichert?&lt;br /&gt;
* Was und wie lange speichert ein evtl. Mailserver?&lt;br /&gt;
* Was ist mit dem Redeemer? Was wird dort außer die &lt;br /&gt;
* Ist das LDAP damit verbunden? Welche Dienste werden mittels LDAP verifiziert?&lt;br /&gt;
&lt;br /&gt;
== Mailinglisten ==&lt;br /&gt;
* Wer hat Zugriff auf E-Mails, Namen?&lt;br /&gt;
* Was wird dort alles bearbeitet?&lt;br /&gt;
* Wieso ist die Wien-Liste öffentlich und die Vorstandsliste nicht? Ich halte das aus datenschutzrechtlicher Sicht für problematisch, da dort über Nodes und Leute diskutiert wird, was evtl. auch schädigend sein kann.&lt;br /&gt;
&lt;br /&gt;
== Website ==&lt;br /&gt;
* IP-Adresse&lt;br /&gt;
* User Agent&lt;br /&gt;
* besuchte Webseite &lt;br /&gt;
* verwendeter Browsertyp/Browserversion&lt;br /&gt;
* verwendetes Betriebssystem&lt;br /&gt;
* die zuvor besuchte Seite&lt;br /&gt;
* Hostname des zugreifenden Rechners&lt;br /&gt;
* Uhrzeit der Serveranfrage&lt;br /&gt;
* Menge der gesendeten Daten&lt;br /&gt;
&lt;br /&gt;
== Wiki-Account ==&lt;br /&gt;
* E-Mail, Username, Passwort&lt;br /&gt;
* Wer wann was eingetragen(geändert hat&lt;br /&gt;
* Wie findet die Verifikation statt?&lt;br /&gt;
* '''Problem''': Warum gibt es ein neues und ein „OldWiki“? &lt;br /&gt;
**Gleiche Fragen wie oben&lt;br /&gt;
&lt;br /&gt;
== Cookies ==&lt;br /&gt;
* Nur beim Einloggen - &amp;gt; Hinweis beim Einloggen erforderlich, eigentlich bräuchte man ein Cookie-Banner, da aktive Einwilligung erforderlich&lt;br /&gt;
* Bei welchen Diensten finden sich Cookies?&lt;/div&gt;</summary>
		<author><name>Stratuscumulus</name></author>
	</entry>
</feed>