Datenschutz und Cookies
Was diese Website erfasst, wozu, an wen es weitergegeben wird und wie lange es bleibt. Dieser Text beschreibt, was die Website tatsächlich tut, ermittelt durch Messung an der laufenden Website und nicht durch Aufschreiben der Absicht.
Wer diese Website betreibt
BesluitBron ist eine Initiative der Stiftung Common Sense in Actie. Fragen zu dieser Erklärung, zu den eigenen Daten oder ein Antrag auf Auskunft oder Löschung gehen an info@besluitbron.nl.
Was diese Website nicht tut
Auf dieser Website gibt es keine Werbung und es wird kein Werbeprofil aufgebaut. Es gibt keine Social-Media-Schaltflächen und es wird nichts an Social-Media-Plattformen weitergegeben. Es werden keine Daten verkauft oder an Dritte für deren eigene Zwecke weitergegeben. Das steht hier, weil der Standardtext eines Einwilligungsanbieters genau diese Dinge häufig nennt: sagt der Einwilligungsdialog auf dieser Website das, dann stimmt der Dialog nicht, und das darf gemeldet werden.
Ohne Einwilligung
Folgendes geschieht bei jedem Besuch, auch wenn der Einwilligungsdialog abgelehnt wird. Es ist nötig, damit die Website funktioniert, oder um erkennen zu können, dass sie defekt ist.
Eine IP-Adresse wird gekürzt, bevor sie erfasst wird: bei IPv4 entfallen die letzten 16 Bit, bei IPv6 bleiben nur die ersten 32 Bit. Was übrig bleibt, bezeichnet ein Netz und keine Besucherin und keinen Besucher. Eine E-Mail-Adresse, die in eine Erfassung gerät, wird durch einen nicht umkehrbaren Wert aus einem Bereich von 65.536 Möglichkeiten ersetzt; so viele Adressen teilen sich einen Wert, dass er niemanden bezeichnet.
| Was | Wozu | Wie lange |
|---|---|---|
Cookie .AspNetCore.Culture | Die gewählte Sprache merken. | Ein Jahr. |
bbn.pages im lokalen Speicher des Browsers | Zählen, wie viele Seiten in diesem Browser aufgerufen wurden, damit die Frage nach dem Auf-dem-Laufenden-Bleiben höchstens einmal erscheint. | Bleibt im Browser und wird nicht an den Server gesendet. |
bbn.analytics.sessionStart im Sitzungsspeicher, sowie bbn.analytics.visitDates mit den zugehörigen "erreicht"-Merkern im lokalen Speicher des Browsers | Feststellen, ob ein Besuch dreissig Minuten dauert oder sich über mindestens zehn Tage verteilt, fuer das Ereignis unten. Diese Erfassungen selbst verlassen den Browser nie; nur das Ergebnis, und nur mit Einwilligung, geht an Matomo. | Der Sitzungswert bis das Tab geschlossen wird; die gespeicherten Daten bis hoechstens dreissig, und bis die Schwelle erreicht ist. |
| Die Antwort auf den Einwilligungsdialog | Merken, was gewählt wurde, damit die Frage nicht bei jedem Besuch wiederkommt. | Gemäß der Einstellung des Einwilligungsdialogs. |
| Anmelde-Cookie, nur nach der Anmeldung | Die angemeldete Sitzung einer Administratorin oder eines Administrators. | Vierundzwanzig Stunden. |
| Fehlererfassung: die aufgerufene Adresse, die Methode, die gekürzte IP-Adresse, die Browserkennung und, sofern angemeldet, der Benutzername | Erkennen können, dass und warum eine Seite fehlgeschlagen ist. | 90 Tage. Eine Administration kann früher aufräumen, mit einer Schaltfläche im Verwaltungsbildschirm. |
| Technische Ablaufverfolgung des Servers | Diagnose von Störungen. | 30 Tage. |
| Protokoll der Aufrufe an der MCP-Schnittstelle, mit der Browserkennung des Clients und, sofern der Client sie mitsendet, der Organisation, die der Client selbst angibt | Sehen, wie die Schnittstelle genutzt wird und wo sie fehlschlägt. | 90 Tage. |
| Suchprotokoll des Suchbildschirms: der eingegebene Suchbegriff, die Anzahl der Treffer pro Quelle und insgesamt | Sehen, welche Suchbegriffe verwendet werden und welche Quellen darauf antworten. | 90 Tage. |
Der Dienst räumt selbst auf, alle 24 Stunden. Eine Erfassung, die älter ist als ihre Frist, ist damit binnen eines Tages fort, auch auf einem Server, der monatelang durchläuft und den niemand anfasst.
Nur mit Einwilligung: Besuchsstatistik
Wird der Einwilligungsdialog angenommen, wird gemessen, welche Seiten aufgerufen werden. Die Messung dient dazu, zu sehen, welche Seiten gelesen werden und welche nicht, mehr nicht. Wird abgelehnt, oder ist noch nichts gewählt, verlässt keine einzige Messanfrage den Browser. Welche Parteien daran beteiligt sind, steht unten und auf der Seite Auftragsverarbeiter.
Der Einwilligungsdialog selbst stammt von einer anderen Partei und wird vom Tag-Container geladen. Das bedeutet, dass beim Öffnen einer Seite bereits vor jeder Wahl eine Verbindung zu diesen Anbietern hergestellt wird, um den Dialog zeigen zu können. Deren Server sehen dabei die IP-Adresse der Besucherin oder des Besuchers, wie jeder Server bei jeder Anfrage. In diesem Moment wird nichts gemessen und außer der Einwilligung selbst nichts gespeichert.
Mit derselben Einwilligung werden auch drei Arten von Ereignissen gemessen. Das Ausführen einer Abfrage, von Hand eingegeben oder über den Explorer gestartet, nur mit dem betroffenen Konnektor (zum Beispiel "ori") und nie mit dem Inhalt der Abfrage. Ein Fehler: ein unerwarteter Fehler im JavaScript der Seite, mit der Datei, der Zeile, dem Fehlertyp und der Fehlermeldung selbst, oder eine Fehlerseite, die der Server bei einem HTTP-Fehler wie 500 oder 404 zeigt, mit dem Statuscode, der angeforderten URL und der Fehlermeldung. Beides kann in seltenen Faellen enthalten, was eine Besucherin oder ein Besucher eingegeben oder angefordert hat; dieses Risiko wird bewusst in Kauf genommen, um eine Stoerung untersuchen zu koennen. Und ob ein Besuch dreissig Minuten dauert oder sich über mindestens zehn Tage verteilt, ohne dabei etwas zu erfassen, das eine Besucherin oder einen Besucher bezeichnet. Keines der drei geht ohne die Einwilligung dieses Abschnitts hinaus. Die Fehlerseite selbst zeigte bisher keinen Einwilligungsdialog und mass nichts; seit dieser Erweiterung tut sie das, genau wie jede andere Seite.
Die Wahl lässt sich jederzeit über den Einwilligungsdialog ändern, der über die Browsereinstellungen für diese Website oder durch Löschen der Cookies dieser Website wieder geöffnet werden kann.
Was erfasst wird, wenn Sie selbst etwas hinterlassen
Auf dem Laufenden bleiben
Wer eine E-Mail-Adresse hinterlässt, um auf dem Laufenden zu bleiben, lässt damit erfassen: die E-Mail-Adresse, die Seite, von der aus das Formular geöffnet wurde, die Anzahl der in diesem Browser aufgerufenen Seiten, die Browserkennung, die gekürzte IP-Adresse und die Sprache. Die Adresse wird ausschließlich verwendet, um mitzuteilen, dass sich an BesluitBron etwas ändert, und bleibt bestehen, bis um Löschung gebeten wird.
Daumen hoch oder runter
Von der Frage, ob eine Seite nützlich war, werden nur die Adresse der Seite, das Urteil und die Sprache erfasst. Kein Name, keine E-Mail-Adresse. Wer eine Nachricht dazuschreibt, laesst diese erfassen und per E-Mail beim Betreiber zustellen. Eine E-Mail-Adresse dabei ist freiwillig und dient nur dazu, antworten zu koennen.
An wen etwas weitergegeben wird
Die vollständige Liste der Parteien, die etwas erhalten können, steht unter Auftragsverarbeiter, mit Angabe wofür, wo, in welcher Eigenschaft und ob die Partei auf dieser Installation tatsächlich erreicht wird. Die Liste liegt an einer Stelle in der Software und wird auf jener Seite dargestellt, damit sie nicht an vier Stellen getrennt gepflegt werden muss. Dieselbe Liste ist maschinenlesbar unter /processors.json.
- DeepL Maschinelle Übersetzung des Dokumentations-Vaults und der Titel, die eine übergreifende Suche bei einer Quelle findet, aus dem Niederländischen in die Sprache des Lesers. Europaeischer Wirtschaftsraum
Darüber hinaus verlässt nichts die Website. Die Quellplattformen, aus denen BesluitBron liest, erhalten keine Daten über die Besucherin oder den Besucher: es ist der Server, der dort anfragt, nicht der Browser.
Rechte
Es besteht ein Recht auf Auskunft über die eigenen Daten, auf Berichtigung und auf Löschung sowie auf Widerspruch gegen die Verarbeitung. Ein entsprechender Antrag geht an info@besluitbron.nl und wird innerhalb eines Monats beantwortet. Wer einen Antrag für schlecht bearbeitet hält, kann sich bei der niederländischen Datenschutzbehörde, der Autoriteit Persoonsgegevens, beschweren.
Ein Antrag kann sich auch auf Erfassungen zu einer IP-Adresse beziehen. Er wird bearbeitet, mit einer Einschränkung, die aus der Technik folgt: die erfasste Adresse ist auf ein Netz gekürzt, und dieses Netz teilen sich viele Menschen. So ausgewählte Erfassungen lassen sich keiner einzelnen Person zuordnen. Ausgegeben werden daher eine Anzahl und eine Beschreibung dessen, was vorliegt, und nicht der Inhalt dieser Zeilen, denn damit würde der Verkehr anderer mitgegeben.
Sicherheitslücke melden
Wer eine Schwachstelle in dieser Website findet, findet die Meldeadresse in security.txt.