<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Kommentare zu: Infos zu Daten­schutz­erklärungen, SSL / HTTPS, DSGVO und Kontakt­formularen	</title>
	<atom:link href="https://www.klausoppermann.de/aktuelle-informationen-zu-datenschutzerklaerungen-ssl-verbindungen-und-kontaktformularen/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.klausoppermann.de/aktuelle-informationen-zu-datenschutzerklaerungen-ssl-verbindungen-und-kontaktformularen/</link>
	<description>Homepage erstellen in Oldenburg / Bremen / Hannover</description>
	<lastBuildDate>Sun, 05 Mar 2023 06:13:23 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>
		Von: Thomas Lennartz		</title>
		<link>https://www.klausoppermann.de/aktuelle-informationen-zu-datenschutzerklaerungen-ssl-verbindungen-und-kontaktformularen/#comment-279</link>

		<dc:creator><![CDATA[Thomas Lennartz]]></dc:creator>
		<pubDate>Sun, 17 Jun 2018 10:41:09 +0000</pubDate>
		<guid isPermaLink="false">https://www.klausoppermann.de/?p=2572#comment-279</guid>

					<description><![CDATA[Je nach Berufsgruppe (z.B. Rechtsanwälte, Ärzte, Steuerberater etc.) wird die reine SSL-Verschlüsselung für Kontaktformulare nicht genügen, denn damit allein ist ein sicherer End-zu-End-Transport noch nicht gewährleistet. Ich versuche das Problem mal von der Umsetzungsseite zu lösen, d.h.: wäre denn die &quot;sichere&quot; Verschlüsselung eines Kontaktformulars - und zwar nicht nur auf dem Transport zum Server via SSL, sondern bis zum Empfänger, möglich? 
Ja, dann sollte die Nachricht aber bereits clientseitig, d.h. im Webbrowser, so verschlüsselt werden, dass bis zur Ankunft beim Empfänger - und zwar nicht nur auf seinem Webserver oder seinem E-Mail-Postfach - die Nachricht von keinem Dritten gelesen werden kann.
Dafür habe ich mittels consultimator.com eine Lösung entwickelt, die hier vielleicht interessiert. Wenn nicht, bitte als Spam löschen:
Die Daten eines Kontaktfomulars werden dabei einschließlich Anhang bereits im Webbrowser des Absenders lokal per Javascript mittels AES und RSA verschlüsselt. Dazu wird ein RSA Public Key des Empfängers verwendet, der im Formular bereits hinterlegt ist. Die Daten werden dann in dem Zustand zunächst per SSL an den consultimator Server weitergeleitet, von dort an per sicherem SMTP die E-Mail-Adresse des Empfängers. Ja, die &quot;letzte Meile&quot; ist ggf. nicht verschlüsselt, wenn der Empfänger keinen sicheren E-Mail-Empfang nutzt, aber die Daten sind ohnehin so verschlüsselt, dass sie nur noch vom Empfänger gelesen werden können.
Der Empfänger kann die Daten dann in seinem Webbrowser - aber natürlich auch wieder nur lokal, mit seinem RSA Private Key entschlüsseln.
Der Absender bekommt von der gesamten Verschlüsselungsgeschichte nichts mit, muss sich darüber keinen Kopf machen.
Ich werde die Lösung voraussichtlich ab 1.7.2018 auch &quot;offiziell&quot; anbieten. Wer sie aber ggf. schon einmal vorab ausprobieren möchte, ist herzlich eingeladen. Kurze E-Mail an contact@consultimator.com reicht. Oder einfach das auf der Seite consultimator.com vorhandene verschlüsselte Kontaktformular nutzen... ;-)]]></description>
			<content:encoded><![CDATA[<p>Je nach Berufsgruppe (z.B. Rechtsanwälte, Ärzte, Steuerberater etc.) wird die reine SSL-Verschlüsselung für Kontaktformulare nicht genügen, denn damit allein ist ein sicherer End-zu-End-Transport noch nicht gewährleistet. Ich versuche das Problem mal von der Umsetzungsseite zu lösen, d.h.: wäre denn die &#8222;sichere&#8220; Verschlüsselung eines Kontaktformulars &#8211; und zwar nicht nur auf dem Transport zum Server via SSL, sondern bis zum Empfänger, möglich?<br />
Ja, dann sollte die Nachricht aber bereits clientseitig, d.h. im Webbrowser, so verschlüsselt werden, dass bis zur Ankunft beim Empfänger &#8211; und zwar nicht nur auf seinem Webserver oder seinem E-Mail-Postfach &#8211; die Nachricht von keinem Dritten gelesen werden kann.<br />
Dafür habe ich mittels consultimator.com eine Lösung entwickelt, die hier vielleicht interessiert. Wenn nicht, bitte als Spam löschen:<br />
Die Daten eines Kontaktfomulars werden dabei einschließlich Anhang bereits im Webbrowser des Absenders lokal per Javascript mittels AES und RSA verschlüsselt. Dazu wird ein RSA Public Key des Empfängers verwendet, der im Formular bereits hinterlegt ist. Die Daten werden dann in dem Zustand zunächst per SSL an den consultimator Server weitergeleitet, von dort an per sicherem SMTP die E-Mail-Adresse des Empfängers. Ja, die &#8222;letzte Meile&#8220; ist ggf. nicht verschlüsselt, wenn der Empfänger keinen sicheren E-Mail-Empfang nutzt, aber die Daten sind ohnehin so verschlüsselt, dass sie nur noch vom Empfänger gelesen werden können.<br />
Der Empfänger kann die Daten dann in seinem Webbrowser &#8211; aber natürlich auch wieder nur lokal, mit seinem RSA Private Key entschlüsseln.<br />
Der Absender bekommt von der gesamten Verschlüsselungsgeschichte nichts mit, muss sich darüber keinen Kopf machen.<br />
Ich werde die Lösung voraussichtlich ab 1.7.2018 auch &#8222;offiziell&#8220; anbieten. Wer sie aber ggf. schon einmal vorab ausprobieren möchte, ist herzlich eingeladen. Kurze E-Mail an <a href="mailto:contact@consultimator.com">contact@consultimator.com</a> reicht. Oder einfach das auf der Seite consultimator.com vorhandene verschlüsselte Kontaktformular nutzen&#8230; 😉</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Teslina		</title>
		<link>https://www.klausoppermann.de/aktuelle-informationen-zu-datenschutzerklaerungen-ssl-verbindungen-und-kontaktformularen/#comment-278</link>

		<dc:creator><![CDATA[Teslina]]></dc:creator>
		<pubDate>Wed, 30 May 2018 11:03:05 +0000</pubDate>
		<guid isPermaLink="false">https://www.klausoppermann.de/?p=2572#comment-278</guid>

					<description><![CDATA[Vielen Dank für die Infos!  :)

Das mit den Checkboxen hat mich allerdings etwas stutzig gemacht. Es erscheint mir super unlogisch und ein bürokratischer Unsinn. Schau mal hier, diese Info habe ich dazu gefunden:
https://www.datenschutz-guru.de/braucht-mein-kontaktformular-jetzt-eine-checkbox/
Ich verzichte somit ganz bewusst auf diese Checkboxen. Sowas macht die User nur verrückt, wenn man jeden Klick noch zusätzlich mit irgend einer Nutzungsbedingung bestätigen muss &#038; ist soweit ich das sehe, im Regelfall wirklich nicht nötig.]]></description>
			<content:encoded><![CDATA[<p>Vielen Dank für die Infos!  🙂</p>
<p>Das mit den Checkboxen hat mich allerdings etwas stutzig gemacht. Es erscheint mir super unlogisch und ein bürokratischer Unsinn. Schau mal hier, diese Info habe ich dazu gefunden:<br />
<a href="https://www.datenschutz-guru.de/braucht-mein-kontaktformular-jetzt-eine-checkbox/" rel="nofollow ugc">https://www.datenschutz-guru.de/braucht-mein-kontaktformular-jetzt-eine-checkbox/</a><br />
Ich verzichte somit ganz bewusst auf diese Checkboxen. Sowas macht die User nur verrückt, wenn man jeden Klick noch zusätzlich mit irgend einer Nutzungsbedingung bestätigen muss &amp; ist soweit ich das sehe, im Regelfall wirklich nicht nötig.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Klaus Oppermann		</title>
		<link>https://www.klausoppermann.de/aktuelle-informationen-zu-datenschutzerklaerungen-ssl-verbindungen-und-kontaktformularen/#comment-277</link>

		<dc:creator><![CDATA[Klaus Oppermann]]></dc:creator>
		<pubDate>Tue, 22 May 2018 15:25:58 +0000</pubDate>
		<guid isPermaLink="false">https://www.klausoppermann.de/?p=2572#comment-277</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://www.klausoppermann.de/aktuelle-informationen-zu-datenschutzerklaerungen-ssl-verbindungen-und-kontaktformularen/#comment-276&quot;&gt;Marco Bockelmann&lt;/a&gt;.

Nein, das ist ein normaler Link, der auf eine andere Website führt. Dazu muss ich nichts schreiben.]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://www.klausoppermann.de/aktuelle-informationen-zu-datenschutzerklaerungen-ssl-verbindungen-und-kontaktformularen/#comment-276">Marco Bockelmann</a>.</p>
<p>Nein, das ist ein normaler Link, der auf eine andere Website führt. Dazu muss ich nichts schreiben.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Marco Bockelmann		</title>
		<link>https://www.klausoppermann.de/aktuelle-informationen-zu-datenschutzerklaerungen-ssl-verbindungen-und-kontaktformularen/#comment-276</link>

		<dc:creator><![CDATA[Marco Bockelmann]]></dc:creator>
		<pubDate>Tue, 22 May 2018 13:31:25 +0000</pubDate>
		<guid isPermaLink="false">https://www.klausoppermann.de/?p=2572#comment-276</guid>

					<description><![CDATA[&quot;Ich binde für Videos ein anklickbares Vorschaubild ein, der Link führt zu Youtube. Ich nutze dazu einen eigenen Shortcode (in der functions.php).
Dadurch wird nur noch das Bild vom Youtube-Server geladen. Diese Bilder werden nicht getrackt und es werden keine Cookies von Youtube gesetzt.&quot;

Das nützt dir so leider nicht viel. Du müsstes deine Besucher vor dem Klick informieren, das Sie deine Seite verlassen und bei Youtube personenbezogene Daten erfasst werden.]]></description>
			<content:encoded><![CDATA[<p>&#8222;Ich binde für Videos ein anklickbares Vorschaubild ein, der Link führt zu Youtube. Ich nutze dazu einen eigenen Shortcode (in der functions.php).<br />
Dadurch wird nur noch das Bild vom Youtube-Server geladen. Diese Bilder werden nicht getrackt und es werden keine Cookies von Youtube gesetzt.&#8220;</p>
<p>Das nützt dir so leider nicht viel. Du müsstes deine Besucher vor dem Klick informieren, das Sie deine Seite verlassen und bei Youtube personenbezogene Daten erfasst werden.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Klaus Oppermann		</title>
		<link>https://www.klausoppermann.de/aktuelle-informationen-zu-datenschutzerklaerungen-ssl-verbindungen-und-kontaktformularen/#comment-275</link>

		<dc:creator><![CDATA[Klaus Oppermann]]></dc:creator>
		<pubDate>Tue, 08 May 2018 17:41:14 +0000</pubDate>
		<guid isPermaLink="false">https://www.klausoppermann.de/?p=2572#comment-275</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://www.klausoppermann.de/aktuelle-informationen-zu-datenschutzerklaerungen-ssl-verbindungen-und-kontaktformularen/#comment-274&quot;&gt;Tipps für einen DSGVO-konformen Blog &#124; Gedankenglas&lt;/a&gt;.

Vielen lieben Dank für die Verlinkung :-)]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://www.klausoppermann.de/aktuelle-informationen-zu-datenschutzerklaerungen-ssl-verbindungen-und-kontaktformularen/#comment-274">Tipps für einen DSGVO-konformen Blog | Gedankenglas</a>.</p>
<p>Vielen lieben Dank für die Verlinkung 🙂</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Tipps für einen DSGVO-konformen Blog &#124; Gedankenglas		</title>
		<link>https://www.klausoppermann.de/aktuelle-informationen-zu-datenschutzerklaerungen-ssl-verbindungen-und-kontaktformularen/#comment-274</link>

		<dc:creator><![CDATA[Tipps für einen DSGVO-konformen Blog &#124; Gedankenglas]]></dc:creator>
		<pubDate>Sun, 06 May 2018 06:17:31 +0000</pubDate>
		<guid isPermaLink="false">https://www.klausoppermann.de/?p=2572#comment-274</guid>

					<description><![CDATA[[&#8230;] Habt ihr ein Kontaktformular oder ein andere Formular (Newsletter) auf eurer Website, müsst ihr dort unbedingt eine Checkbox hinzufügen, die eine Zustimmung zu den Datenschutzbestimmungen einholt. Unter dem Kontaktformular muss außerdem eine Erklärung stehen, wie die Daten verwendet werden. Auch über das Widerrufsrecht muss an der Stelle aufgeklärt werden. Mehr Informationen findet ihr bei Klaus Oppermann. [&#8230;]]]></description>
			<content:encoded><![CDATA[<p>[&#8230;] Habt ihr ein Kontaktformular oder ein andere Formular (Newsletter) auf eurer Website, müsst ihr dort unbedingt eine Checkbox hinzufügen, die eine Zustimmung zu den Datenschutzbestimmungen einholt. Unter dem Kontaktformular muss außerdem eine Erklärung stehen, wie die Daten verwendet werden. Auch über das Widerrufsrecht muss an der Stelle aufgeklärt werden. Mehr Informationen findet ihr bei Klaus Oppermann. [&#8230;]</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Ralf		</title>
		<link>https://www.klausoppermann.de/aktuelle-informationen-zu-datenschutzerklaerungen-ssl-verbindungen-und-kontaktformularen/#comment-273</link>

		<dc:creator><![CDATA[Ralf]]></dc:creator>
		<pubDate>Fri, 27 Apr 2018 09:52:48 +0000</pubDate>
		<guid isPermaLink="false">https://www.klausoppermann.de/?p=2572#comment-273</guid>

					<description><![CDATA[Super Hoster mit tollen Service und kostenlosen Zertifikat ist Bitpalast.]]></description>
			<content:encoded><![CDATA[<p>Super Hoster mit tollen Service und kostenlosen Zertifikat ist Bitpalast.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Klaus Oppermann		</title>
		<link>https://www.klausoppermann.de/aktuelle-informationen-zu-datenschutzerklaerungen-ssl-verbindungen-und-kontaktformularen/#comment-272</link>

		<dc:creator><![CDATA[Klaus Oppermann]]></dc:creator>
		<pubDate>Thu, 26 Apr 2018 14:27:37 +0000</pubDate>
		<guid isPermaLink="false">https://www.klausoppermann.de/?p=2572#comment-272</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://www.klausoppermann.de/aktuelle-informationen-zu-datenschutzerklaerungen-ssl-verbindungen-und-kontaktformularen/#comment-271&quot;&gt;Jan Tack&lt;/a&gt;.

Du beziehst dich auf das Video, richtig? Ich gebe es mal an den Gerald weiter :-)
Die DSGVO gilt ab dem 25. Mai 2018.]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://www.klausoppermann.de/aktuelle-informationen-zu-datenschutzerklaerungen-ssl-verbindungen-und-kontaktformularen/#comment-271">Jan Tack</a>.</p>
<p>Du beziehst dich auf das Video, richtig? Ich gebe es mal an den Gerald weiter 🙂<br />
Die DSGVO gilt ab dem 25. Mai 2018.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Jan Tack		</title>
		<link>https://www.klausoppermann.de/aktuelle-informationen-zu-datenschutzerklaerungen-ssl-verbindungen-und-kontaktformularen/#comment-271</link>

		<dc:creator><![CDATA[Jan Tack]]></dc:creator>
		<pubDate>Thu, 26 Apr 2018 11:35:30 +0000</pubDate>
		<guid isPermaLink="false">https://www.klausoppermann.de/?p=2572#comment-271</guid>

					<description><![CDATA[Hilfreich, aber nicht in allen Einzelheiten richtig: 

Stichtag ist soweit ich weiß der 25.Mai - nicht der 1.Mai (vgl. https://www.heise.de/newsticker/meldung/Datenschutzgrundverordnung-in-kleinen-Firmen-DSGVO-Nie-gehoert-4031790.html) 

Die Eingangsbemerkung, dass wir das Europäische Parlament nicht gewählt hätten ist Unsinn.]]></description>
			<content:encoded><![CDATA[<p>Hilfreich, aber nicht in allen Einzelheiten richtig: </p>
<p>Stichtag ist soweit ich weiß der 25.Mai &#8211; nicht der 1.Mai (vgl. <a href="https://www.heise.de/newsticker/meldung/Datenschutzgrundverordnung-in-kleinen-Firmen-DSGVO-Nie-gehoert-4031790.html" rel="nofollow ugc">https://www.heise.de/newsticker/meldung/Datenschutzgrundverordnung-in-kleinen-Firmen-DSGVO-Nie-gehoert-4031790.html</a>) </p>
<p>Die Eingangsbemerkung, dass wir das Europäische Parlament nicht gewählt hätten ist Unsinn.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Klaus Oppermann		</title>
		<link>https://www.klausoppermann.de/aktuelle-informationen-zu-datenschutzerklaerungen-ssl-verbindungen-und-kontaktformularen/#comment-270</link>

		<dc:creator><![CDATA[Klaus Oppermann]]></dc:creator>
		<pubDate>Sun, 15 Apr 2018 15:23:10 +0000</pubDate>
		<guid isPermaLink="false">https://www.klausoppermann.de/?p=2572#comment-270</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://www.klausoppermann.de/aktuelle-informationen-zu-datenschutzerklaerungen-ssl-verbindungen-und-kontaktformularen/#comment-245&quot;&gt;Susanne&lt;/a&gt;.

Inzwischen ist klar: das gilt auch für Kommentare! Ich habe die Checkbox mit einem Codesnippet in die functions.php eingebunden, es gibt aber auch Plugins dafür.]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://www.klausoppermann.de/aktuelle-informationen-zu-datenschutzerklaerungen-ssl-verbindungen-und-kontaktformularen/#comment-245">Susanne</a>.</p>
<p>Inzwischen ist klar: das gilt auch für Kommentare! Ich habe die Checkbox mit einem Codesnippet in die functions.php eingebunden, es gibt aber auch Plugins dafür.</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
