Datenschutzconfig für dieses Forum

Guten Morgen
durch eine Diskussion in einem anderem Forum welches ich nutze bin ich auf das Thema Datenschutz bei Discourse-Installationen gestoßen. Die mittlerweile de-facto Standardsoftware für Foren ist ja doch sehr Datenhungrig mit seinen Leselisten etc. Nutzer in dem besagtem Forum hatten geprüft welche Daten von Ihnen gespeichert wurden, dies mit den Datenschutzhinweisen abgeglichen und waren empört. Irgendetwas ist dann passiert und das Forum war kurze Zeit lang offline. Da ich die Diskussion nicht mehr auffinden kann vermute ich das es eine Beschwerde bei der zuständigen Aufsicht gab und der Forenadmin daraufhin akut gehandelt hat.

Da ich mich grundsätzlich für Datensparsamkeit ausspreche, hat mich interessiert wie andere Foren insbesondere das Thema IP-Adressen behandeln. Discourse speichert standardmäßig ja die IP der Registrierung und der letzten X Logins unbegrenzt und auch mit diesem „Anonymisieren“-Button für Admins soll das nicht bereinigt werden - spätestens dort wäre man dann (ungewollt) bei einem Datenschutzverstoß. Kann ich selbst nicht beurteilen, da ich kein Discourse selbst betreibe wo ich dies nachsehen könnte (als User kommt man logischerweise ja nicht mehr selbst an einen Export).

In einem Export meiner Daten fand ich leider genau solche IPs von denen mindestens die Registrierungs-IP älter ist. In meinem Fall ist das jetzt kein Problem - aber ich kann nicht erkennen wieso die IPs überhaupt erfasst werden müssen? Gerade das Digitale Dienste-Gesetz möchte eigentlich ja auch eine Anonyme Nutzungsmöglichkeit, wenn keine Sachgründe dagegen sprechen.

Es gibt wohl Scripte für Discourse, welche regelmäßig die erfassten IPs truncaten (z.B. auf eine /16 IPv4 oder /48 IPv6). Aus meiner Sicht ist so ein Ansatz - wenn man nicht von vorneherein durch einen vorgeschalteten Proxy die X-Real-IP auf etwas fiktives setzen möchte bevor Discourse sie überhaupt sieht - eine ausgewogene Lösung.

Vielleicht kann das Technikteam hier Abhilfe schaffen und z.B. solche Scripts hinterlegen, welche die erfassten IP-Adressen aufräumen.

In meinem eigenem Export fand ich unnötige IP-Adressen in folgenden Feldern:
account.ip_adress
account.registration_ip_address
loginHistory.client_ip

Die folgenden Felder waren (in meinem Fall) leer / sind eventuell blockiert:
topicViews.ip_address
topicLinkClicks.ip_address
profileViews.ip_address

Mangels Daten kann ich folgendes Feld nicht beurteilen:
history.ip_address

Ich poste hier, da ich vermute das diese Erfassung auf Dauer so nicht gewollt und schlicht den extensiven Defaulteinstellungen geschuldet ist. Falls diese Daten genutzt werden sollten um gegen Botregistrierungen oder ähnliches vorzugehen, sollten zumindest die Datenschutzhinweise diesbezüglich ergänzt werden (insbesondere das diese Daten dauerhaft vorgehalten werden und ob diese Daten bei Löschanfragen gelöscht werden würden). Ich gehe jetzt davon aus, dass eine Weitergabe dieser Daten bereits untersagt ist.

Vielen Dank
Dezentral

1 Like