Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Kriterium: Nicht-DSGVO-kompatible static CDNs #244

Open
svenseeberg opened this issue Jan 31, 2022 · 2 comments
Open

Kriterium: Nicht-DSGVO-kompatible static CDNs #244

svenseeberg opened this issue Jan 31, 2022 · 2 comments
Labels
kriterien Betrifft die Prüfkriterien, nach denen Sites bewertet werden

Comments

@svenseeberg
Copy link
Member

Das Nachladen von Fonts, JS, CSSS etc von US-CDN-Dienstleistern ohne Opt In nicht DSGVO-konform. Gleichzeitig nutzen viele Plugins und Themes das aus. Daher könnten Beitreiber:innen gewarnt werden.

@marians marians added the kriterien Betrifft die Prüfkriterien, nach denen Sites bewertet werden label Jan 31, 2022
@marians
Copy link
Member

marians commented Jan 31, 2022

Zum Nachlesen: LG München: Einbindung von Google Fonts ohne Einwilligung

Das einfachste wäre, alle Requests mit einer bestimmten Liste von Hostnamen oder Pattern abzugleichen. Woher kriegen wir eine solche Liste?

Solange wir nur Google Fonts finden wollen, ist es noch ziemlich einfach.

@svenseeberg
Copy link
Member Author

Ich würde es vielleicht sogar invertieren: Prüfen, ob die Ressourcen exklusiv von der Haupt-Domain kommen. Falls nicht, dann eine Warnung ausspucken: "Die Seite lädt Daten von externen Anbietern nach. Bei Drittanbietern muss ein Auftragsdatenverarbeitungsvertrag abgeschlossen werden."

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
kriterien Betrifft die Prüfkriterien, nach denen Sites bewertet werden
Projects
None yet
Development

No branches or pull requests

2 participants