Um Cloudflare DSGVO konform einzusetzen müssen Sie folgende Dinge beachten:
Dienste & Integrationen
Zurück
Rechtsgrundlage
Aufgrund der Tatsache, dass die Einbindung von Cloudflare nicht für den Betrieb der Website nötig ist, erfordert die Einbindung eine Einwilligung.
Datenübermittlung
Es muss eine Vereinbarung zur Auftragsverarbeitung mit Cloudflare Germany GmbH abgeschlossen werden, die die Kriterien des Art. 28 DSGVO erfüllt.
Die Dokumente sind zu archivieren, damit Sie gegebenenfalls der Aufsichtsbehörde nachgewiesen werden können.
Datenschutzerklärung für Cloudflare
Beim Besuch dieser Website werden personenbezogene Daten verarbeitet. Dabei verarbeitete Datenkategorien: technische Verbindungsdaten des Serverzugriffs (IP-Adresse, Datum, Uhrzeit, abgefragte Seite, Browser-Informationen). Zweck der Verarbeitung: Auslieferung und Bereitstellung der Website. Die Rechtsgrundlage für die Verarbeitung: ein berechtigtes Interesse, das die Rechte und Freiheiten der betroffenen Personen überwiegt (Art. 6 (1) f DSGVO). Berechtigte Interessen in diesem Zusammenhang: starkes wirtschaftliches Interesse an einem sicheren und funktionierenden Betrieb der technischen Systeme. Eine Übermittlung von Daten erfolgt: an den Auftragsverarbeiter Cloudflare Germany GmbH, Rosental 7, 80331 München, Deutschland. Dies kann auch eine Übermittlung von personenbezogenen Daten in ein Land außerhalb der Europäischen Union bedeuten. Die Übermittlung der Daten erfolgt aufgrund von Standarddatenschutzklauseln, die von der Kommission gemäß dem Prüfverfahren nach Artikel 93 Absatz 2 DSGVO erlassen wurden.
Zusätzliche Information
Neben den oben genannten Angaben müssen in der Datenschutzinformation auch die Pflichtangaben aus Art. 13 bzw. 14 DSGVO enthalten sein: Namen und Kontaktdaten des Verantwortlichen, gegebenenfalls die Kontaktdaten des Datenschutzbeauftragten, die Zwecke, für die die personenbezogenen Daten verarbeitet werden sollen, die berechtigten Interessen, falls die Verarbeitung auf Artikel 6 (1) f DSGVO beruht, die Dauer der Verarbeitung, die Angabe der Rechte der betroffenen Person inklusive des Rechts auf Beschwerde bei einer Aufsichtsbehörde, die Möglichkeit des einfaches Widerrufs von abgegebenen Einwilligungen, sowie die Angabe, ob die Bereitstellung der Daten gesetzlich oder vertraglich vorgeschrieben ist bzw. welche möglichen Folgen die Nichtbereitstellung hätte. Für den Fall, dass die Daten für eine automatisierte Entscheidungsfindung einschließlich Profiling eingesetzt werden, müssen aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und Auswirkungen auf die betroffene Person angegeben werden. Die Verarbeitung der Daten ist auch im Verzeichnis der Verarbeitungstätigkeiten nach Art. 30 DSGVO zu dokumentieren. Die dafür benötigten Informationen finden sich bereits in der Datenschutzerklärung, die aus den bisherigen Angaben erstellt werden kann.
Vorkonfigurierte Dienste & Integrationen
Individuell erweiterbar