mushroom Posted February 3, 2007 Report Share Posted February 3, 2007 Hallo zusammen, gibt es wegen dem neuen Telemediengesetz Handlungsbedarf?! Meines Erachtens muss hier am Bestellablauf was geändert werden, oder?! Näheres hier: Künftig Verpflichtung zur Datenschutzbelehrung für Webseiten Gruss m. Link to comment Share on other sites More sharing options...
Strubbel Posted February 4, 2007 Report Share Posted February 4, 2007 Hi, bevor der Kunde bestellen kann erklärt er per Häkchen, dass er die AGB zur Kenntnis genommen hat. Diesen Text habe ich manuell um die Kenntnisnahme des Widerrufsrechtes ergänzt. Denke, es sollte auch kein Problem sein entweder eine zweite Abfrage einzufügen oder den Text auch noch hinsichtlich der Datenschutzerklärung zu ergänzen. Wäre sicherlich fürs erste die schnellere Lösung - wer weiß, wo der Abmahnwolf bereits seine Runden dreht Viele Grüße Strubbel Link to comment Share on other sites More sharing options...
supervisior Posted February 4, 2007 Report Share Posted February 4, 2007 Wegen der Datenschutzerklärung macht es wohl mehr Sinn diese Zustimmungsaufforderung bereits beim Registrieren zu bringen, allerdings müssten dann Bestandskunden erneut dazu aufgefordert werden. Link to comment Share on other sites More sharing options...
justus Posted February 4, 2007 Report Share Posted February 4, 2007 Hi, und wie kann man das am besten realisieren? Link to comment Share on other sites More sharing options...
wibros Posted February 4, 2007 Report Share Posted February 4, 2007 Unter das Create-Account und Create-Guest-Account eine Checkbox drunter, anschließend prüfen, ob diese abgehakt wurde, wenn nein über den $messageStack eine Fehlermeldung ausgeben (und $error auf true setzen), ansonsten $sql_data_array so erweitern, dass auch noch Datum und Uhrzeit in ein neues Feld geschrieben werden. Für Bestandskunden prüfst du beim Login, ob die Erklärung akzeptiert wurde. Wenn nicht leitest du auf eine neue Seite mit der Erklärung um, läßt abhaken und aktualisierst die Datenbank entsprechend. Link to comment Share on other sites More sharing options...
jfromm Posted February 5, 2007 Report Share Posted February 5, 2007 Ich wäre sehr an einer Lösung für Nicht-Profis in Sachen php und mysql interessiert. Link to comment Share on other sites More sharing options...
John Steed Posted February 5, 2007 Report Share Posted February 5, 2007 Da geht mir jetzt mal wieder der Hut hoch - "zu Beginn der Nutzung"... Was soll denn der Kunde sich noch alles durchlesen, zur Kenntnis nehmen und abhaken, wenn er denn geneigt ist zu bestellen? Nicht nur, dass es Stress für den Betreiber ist, sowas nachträglich in ein bestehendes und vielleicht sogar gut funktionierendes System einzubauen ("protokollierbar" - ach, und es geht um Datenschutz, ne? ), vor lauter Belehrungen kommt dann doch irgendwann keiner mehr zum Kaufen. Es soll auch Kunden geben, die das ganze Gedöns überhaupt nicht interessiert und die sowas routinemässig abnicken. Andere lesen sich's halt durch. Wieder andere gehen eben nachts um zwei zum Einkaufen in die Stadt... Im Rahmen der Zumutbarkeit muss es Nutzern ermöglicht werden, die Bezahlung anonym oder mit Pseudonym vornehmen zu können. Das eine solche Möglichkeit besteht ist dem Nutzer mitzuteilen. Und wie bitte soll DAS gehen? Wenigstens ist jetzt erstmal die staatlich legitimierte "Online-Durchsuchung" vom Tisch. Man stelle sich die Anwendung des TMG mal darauf vor: "Das BKA hat vor Beginn des Online-Einbruchs den Nutzer aufzuklären, wie und in welchem umfang Daten über ihn erhoben und ausgespäht werden. Der Nutzer hat dazu protokollierbar Zustimmung zu erteilen"... Ich würd' mich schieflachen, wenn's nicht so bitter wäre... Ach ja, im geschäftsmässigen E-Mail-Verkehr müssen seit Anfang des Jahres weitere Pflichtangaben enthalten sein - auch zu finden bei Achtung Abmahnfalle: Notwendige Angaben in Emails . Auch nicht schlecht wären dann noch Links oder Anhänge zu druckbaren Varianten (PDF) der AGB, des Widerrufsrechts und - ganz neu - der Datenschutzerklärung. Ich kann gar nicht so viel tippen, wie ich kotzen möchte... Na, dann fang' ich doch mal an das Impressum in die mail-Funktion reinzupfriemeln und eine Bestätigung der DSE... Ach, ARGH!!!! PS: Wer sagt mir eigentlich, welche Daten wohin gehen, wenn ich an der Tanke mal wieder ein paar Payback-Punkte kriege??? Und geht das auch anonym oder mit Pseudonym??? Link to comment Share on other sites More sharing options...
wibros Posted February 6, 2007 Report Share Posted February 6, 2007 Ich wäre sehr an einer Lösung für Nicht-Profis in Sachen php und mysql interessiert. In Arbeit. Link to comment Share on other sites More sharing options...
John Steed Posted February 6, 2007 Report Share Posted February 6, 2007 Soo, bin schon kräftig am grübeln... Im Wortlaut des Gesetzes heisst es: (2) Die Einwilligung kann elektronisch erklärt werden, wenn der Diensteanbieter sicherstellt, dass (...) 2. die Einwilligung protokolliert wird, Das muss doch eigentlich nicht extra sein, oder? Schliesslich wird ja im Shop mit Zeit und Datum protokolliert, dass sich ein Kunde angemeldet hat. Wenn man jetzt die Anmeldung von der Zustimmung zur DSE abhängig macht und sich niemand mehr ohne Abnicken anmelden kann, dass ist das doch IMHO ausreichend protokolliert 3. der Nutzer den Inhalt der Einwilligung jederzeit abrufen kann und Versteh ich nicht - soll dann im Kundenaccount stehen "Hat Datenschutzerklärung am xx.xx.xxxx zur Kenntnis genommen und eingewilligt" oder ist hier ein Link auf die eigentliche Datenschutzerklärung gemeint, damit man sich die jederzeit durchlesen kann? Oder gar beides? Link to comment Share on other sites More sharing options...
Alfredo1505 Posted February 6, 2007 Report Share Posted February 6, 2007 Hallo, gemäß Gesetz ist man als Shopbetreiber dazu verpflichtet von seinen Kunden, vor dem Bestellvorgang, die Zustimmung zur Verabeitung der persönlichen Daten einzuholen. Hat jemand eine Idee wie man dies als php und mysql - Dummie realisieren kann. (z.B. ähnlich des Kontrollfeldes AGB vor Absenden der Bestellung) ? Link to comment Share on other sites More sharing options...
John Steed Posted February 7, 2007 Report Share Posted February 7, 2007 Hat jemand eine Idee wie man dies als php und mysql - Dummie realisieren kann. (z.B. ähnlich des Kontrollfeldes AGB vor Absenden der Bestellung) ? Der wibros ist doch schon dabei... Mal frei gesprochen: "Gut Ding will ein paar Tage haben" Link to comment Share on other sites More sharing options...
wibros Posted February 7, 2007 Report Share Posted February 7, 2007 Gut Ding ist fast fertig. Fehlt nur noch die Anleitung für "Account löschen" Link to comment Share on other sites More sharing options...
unawave Posted February 8, 2007 Report Share Posted February 8, 2007 Da geht mir jetzt mal wieder der Hut hochKann ich nachvollziehen. Zumal durch die Bestätigung der Datenschutzerklärung nichts belegt ist. Wenn z.B. in einer Firma eine Sekretärin die Daten ihres Chefs in das Anmeldeformular einträgt und die Kenntnisnahme der Datenschutzerklärung bestätigt, kann ich doch immer noch nicht belegen, daß der Chef die Datenschutzerklärung bestätigt hat. Da nützt es mir auch nicht, wenn IP-Adresse, Anschlußinhaber und Chef-Daten übereinstimmen. Oder: Von einem Internet-Cafe aus gibt "Toni Test" die Adress-Daten von "Berta Beispiel" ein und bestätigt, das "Berta Beispiel" die Datenschutzerklärung gelesen hat. Und nun ? Was beweist nun meine Protokollierung ? Oder: "Müller Junior" gibt zuhause am PC von "Müller Senior" die Daten von "Müller Senior" ein ... Link to comment Share on other sites More sharing options...
wibros Posted February 8, 2007 Report Share Posted February 8, 2007 Der wibros ist doch schon dabei... Mal frei gesprochen: "Gut Ding will ein paar Tage haben" Here we go: http://www.blogpotato.de/2007/02/08/datenschutz-fur-xtcommerce/ Matt Link to comment Share on other sites More sharing options...
fsit99 Posted February 8, 2007 Report Share Posted February 8, 2007 Here we go: Blogpotato » Blog Archive » Datenschutz für xt:Commerce Vielen Dank wibros, eine suuuuuuuuuper coole und ausführliche Beschreibung und es geht. Link to comment Share on other sites More sharing options...
John Steed Posted February 8, 2007 Report Share Posted February 8, 2007 Here we go: Blogpotato » Blog Archive » Datenschutz für xt:Commerce Matt Aaaach, nu check ich das... DU bist das! Dir hab' ich auch schon die semantisch korrekte Listennavigation zu verdanken, die der Gunnar nicht ganz hinbekommen hatte, oder? Sauber! PS: [OT]Das mit den Und-Zeichen ist tatsächlich ein Fehler des buggy Validators, aber wat will man machen, wenn's "valide" sein soll...[/OT] Link to comment Share on other sites More sharing options...
supervisior Posted February 9, 2007 Report Share Posted February 9, 2007 Also nix gegen validen Code, aber was habt ihr nun davon? Kann man sich davon etwas besonderes kaufen? So lange es Browser gibt, die ihr eigenes Süppchen kochen, ist das nicht viel wert. Das perverse daran ist, dass so manches von M$ gekochtes Süppchen, das nie zertifiziert wurde von anderen Browsern assimiliert wurde. Sorry, aber das Spielchen und vor allem den Aufwand spiel ich nicht mit, nur, dass ich mir nen Bembl an die Haustür hängen kann?! Aber wen interessiert's? Vermutlich nur den Mückenfi**er?! Link to comment Share on other sites More sharing options...
wibros Posted February 9, 2007 Report Share Posted February 9, 2007 Aaaach, nu check ich das... DU bist das! Dir hab' ich auch schon die semantisch korrekte Listennavigation zu verdanken, die der Gunnar nicht ganz hinbekommen hatte, oder? So sieht's aus. Der Gunnar hat da aber schon gute Vorarbeit geleistet. PS: [OT]Das mit den Und-Zeichen ist tatsächlich ein Fehler des buggy Validators, aber wat will man machen, wenn's "valide" sein soll...[/OT] Auf SEF URLs umstellen Und nicht alles, was der Validator als Fehler auswirft, muss ma als gottgegeben hinnehmen. Beispielsweise ist das 'Verbot' des target-Attributs in Links nicht nur in meinen Augen völlig unverständlich. Soll ja aber wieder kommen. Ob in XHTML 2 oder HTML 5, das wird sich zeigen: @supervisior: Wenn du dich intensiv mit XHTML und auch dessen Manipulation auseinandersetzt (Stichtwort DOM-Scripting) kommst du um validen Code gar nicht rum, wenn du nicht den ganzen Tag damit verbringen willst, irgendwelche Fehler zu suchen, die nur aufgrund von schlechtem Markup entstehen. Außerdem ist die Arbeit in aufgeräumtem Quellcode weitaus angenehmer als sich den ganzen Tag durch irgendwelche Tabellenwüsten wühlen zu müssen. Aber mit deiner Aussage passt du ideal in das Bild, dass die Templateautoren und Supportmitarbeiter in Bezug auf dieses Thema an den Tag legen. Von daher gibt es da nichts mehr dazu zu sagen. Link to comment Share on other sites More sharing options...
John Steed Posted February 9, 2007 Report Share Posted February 9, 2007 @supervisior: Kann man sich davon etwas besonderes kaufen? Nö, aber das begehrte "Valid XHTML"-Icon gibt's dann gratis Und die Seiten laden im Allgemeinen schneller, da z.B. eine Listennavigation (gerade bei XT) viel, viel, viel weniger Code dem Browser zu interpretieren gibt als die "übliche" Table-in-Table-in-Table-Suppe. Von der Eignung für Textbrowser (hast Du schonmal einen OS- oder XT-Shop in Lynx "betrachtet"?) und sogenannter "Barrierefreiheit" will ich jetzt gar nicht erst anfangen... Aber da erzähl' ich Dir sicher nix Neues @wibros: Und nicht alles, was der Validator als Fehler auswirft, muss ma als gottgegeben hinnehmen. Genau, aber... Deshalb nochmal zu den &-Links: Hatte (wie viele andere hier im Forum auch) das Problem, dass die normalen SEO-Links bei 1und1 nicht gingen. Habe dann die Shopstat-URLs eingebaut, die sich aber nicht auf die Buy-Links erstreckten. Also "alles rot" im Validator. Der ist als einfacher SGML-Parser so dämlich programmiert, dass er die eigentlich korrekten URLs (und einige andere valide Konstrukte) als unbekanntes Sonderzeichen interpretiert. Wenn das W3C dann in der Hilfe sagt, man möge doch bitte als & codieren, ist das lediglich eine Empfehlung, um den Validator-Test zu bestehen. Ein normales & ist genauso gültiges (X)HTML, nur der Validator checkt das nicht... Man bricht sich also mit URL-Codierung nur einen ab, um diesen fehlerhaften Test zu bestehen. Wenigstens hat das W3C jetzt mal das Validator-Team verstärkt, um den endlich mal bugfree zu bekommen - mal schauen, wie viele Jahre die dafür noch brauchen... Ach ja: Matt, Deine Erweiterung funktioniert super und ist klasse dokumentiert! Mit zwei klitzekleinen Änderungen läuft's auch problemlos in XT 3.0.3. Cheers, IaN Link to comment Share on other sites More sharing options...
justus Posted February 10, 2007 Report Share Posted February 10, 2007 Wie nickt aber ein Bestandskunde die Datenschutzbestimmung ab? Da die Zustimmung von jeden Kunden gespeichert werden soll muss doch der Bestandskunde diese auch nachvollziehbar akzeptieren. Wie ist das zu lösen? Link to comment Share on other sites More sharing options...
wibros Posted February 11, 2007 Report Share Posted February 11, 2007 Dazu würde mir einfallen: NULL-Werte für das Feld erlauben und das Feld beim einloggen auslesen. Ist es NULL, auf eine Seite umleiten, die nur zum abnicken der Erklärung auffordert. Die Prüfung müsste in application_top.php stattfinden und der Kunde dürfte erst weitermachen im Shop, wenn er die Erklärung bestätigt hat. Ich frage mich aber, ob das bei Bestandskunden überhaupt notwendig ist. Aber das kann sicher nur ein Anwalt klären. Matt Link to comment Share on other sites More sharing options...
justus Posted February 11, 2007 Report Share Posted February 11, 2007 Ein Freund ist beim Arbeitsamt mit irgend so ein Profil gespeichert. Der musste auch den Datenschutz erst zustimmen um weiter zu machen und der ist seit Letztes Jahr dort registriert. Also denke ich, dass Bestandskunden beim Einloggen erst überprüft werden müssen, ob diese die Datenschutzerklärung zugestimmt haben oder noch nicht. Link to comment Share on other sites More sharing options...
werbemedia Posted February 11, 2007 Report Share Posted February 11, 2007 wäre auch daran interessiert Link to comment Share on other sites More sharing options...
caruni Posted February 13, 2007 Report Share Posted February 13, 2007 Nach schwere Arbeit habe ich endlich alle Änderungen durchgeführt. Vielen Dank an den Urheber Wibros , hast du klasse gemacht. Die Zustimmung bei der Registrierung funzt wie am Schnürchen. Die Möglichkeit ein Account zu löschen auch. Lediglich die Lösung mit Email habe ich nicht probiert. Da habe ich alle HTML-Dateien manuell angepasst. Müsste so auch reichen, da ist Impressum drauf und Link zum Datenschutz und AGB, also alles drin. Nochmal vielen Dank und eine gute Zeit. Grüße, Caruni Link to comment Share on other sites More sharing options...
jaelle50 Posted February 13, 2007 Report Share Posted February 13, 2007 hallo, das war gute arbeit, aber funktioniert das ganze auch in 304sp2, oder was passiert danach, schon einer ausprobiert, bitte um kurze antwort, gruss jaelle Link to comment Share on other sites More sharing options...
Recommended Posts
Archived
This topic is now archived and is closed to further replies.