{"id":2482,"date":"2018-05-24T09:58:28","date_gmt":"2018-05-24T07:58:28","guid":{"rendered":"http:\/\/blog.mozilla.org\/press-de\/?p=2482"},"modified":"2018-05-24T09:58:28","modified_gmt":"2018-05-24T07:58:28","slug":"die-datenschutzgrundverordnung-und-firefox","status":"publish","type":"post","link":"https:\/\/blog.mozilla.org\/press-de\/2018\/05\/24\/die-datenschutzgrundverordnung-und-firefox\/","title":{"rendered":"Die Datenschutzgrundverordnung und Firefox"},"content":{"rendered":"<p>Am morgigen 25. Mai tritt die Datenschutzgrundverordnung (DSGVO) vollumf\u00e4nglich in der EU in Kraft. Seit der Unternehmensgr\u00fcndung hat sich Mozilla f\u00fcr <a href=\"https:\/\/www.mozilla.org\/de\/privacy\/principles\/\" target=\"_blank\" rel=\"noopener\">Privatsph\u00e4rerichtlinien<\/a> <a href=\"https:\/\/blog.mozilla.org\/netpolicy\/2016\/05\/25\/the-countdown-is-on-24-months-to-gdpr-compliance\/\" target=\"_blank\" rel=\"noopener\">stark gemacht<\/a>, die nun den Kern von Regularien wie der DSGVO ausmachen, und sie auch selbst umgesetzt\u00a0\u2013 nicht nur in Europa, sondern g\u00fcltig f\u00fcr unsere globale Nutzer-Gemeinschaft. Es f\u00fchlt sich daher an, als w\u00fcrde der Rest der Welt nun an einen Punkt aufschlie\u00dfen, an dem wir uns schon seit langer Zeit befinden.<\/p>\n<p>Die DSGVO betrifft viele verschiedene Teile von Mozilla. In diesem Post wollen wir uns allerdings auf Firefox konzentrieren, anstatt eine umfassende Auflistung von DSGVO-bezogenen Informationen zu teilen, und insbesondere auf unsere Ansichten zu <i>Privacy by Design<\/i> sowie eine Einsch\u00e4tzung dazu, inwiefern Datenschutz unseren Browser ber\u00fchrt, eingehen.<\/p>\n<h3>Privatsph\u00e4re entwickelt von Menschen, denen Privatsph\u00e4re wirklich am Herzen liegt<\/h3>\n<p>Firefox, also der Browser, den Sie installiert haben, stellt Ihr Tor zum Internet dar. Ihr Browser managed eine ganze Reihe an Informationen \u00fcber die Seiten, die Sie besuchen. Diese Informationen verbleiben lokal auf Ihrem Ger\u00e4t. Mozilla\u00a0\u2013 das Unternehmen, das Firefox entwickelt\u00a0\u2013 sammelt n\u00e4mlich keinerlei Daten ohne Ihre Zustimmung.<\/p>\n<p>Mozilla erhebt lediglich eine <a href=\"https:\/\/telemetry.mozilla.org\/\" target=\"_blank\" rel=\"noopener\">kleine Auswahl an Daten<\/a>, die uns zu verstehen helfen, wie Firefox verwendet wird. Ganz bewusst haben wir diesen Vorgang unter Ber\u00fccksichtigung des Schutzes der Privatsph\u00e4re gestaltet. W\u00e4hrend also Ihr Browser eine ganze Menge \u00fcber Sie wei\u00df, verf\u00fcgt Mozilla \u00fcber sehr wenige derartige Informationen.<\/p>\n<p>Nat\u00fcrlich ist es aufw\u00e4ndig, einen Browser zu entwickeln, der zugleich leistungsstark ist und respektvoll mit seinen Nutzern umgeht. Bei Mozilla gibt es Entwicklerteams, die sich auf Privatsph\u00e4re und Sicherheit konzentrieren und f\u00fcr die Entwicklung eines vertrauensw\u00fcrdigen Produktes Sorge tragen. Aber damit nicht genug\u00a0\u2013 unsere Gemeinschaft aus Mitarbeitern und Freiwilligen nimmt Mozillas Verantwortung, Sie als Nutzer zu sch\u00fctzen, sowohl ernst als auch pers\u00f6nlich. Dieses Verantwortungsgef\u00fchl haben alle bei Mozilla Involvierten gemeinsam\u00a0\u2013 ob Sicherheits-, Plattform- oder Daten-Entwickler, Data Scientists, Produktmanager oder Marketing-Mitarbeiter. Grob zusammengefasst k\u00f6nnen wir mit einem ganzen Heer an Menschen aufwarten, die Ihnen den sprichw\u00f6rtlichen R\u00fccken freihalten.<\/p>\n<p>Oder anders formuliert: Anstatt uns auf <i>Privacy by Design<\/i> zu verlassen, setzen wir vielmehr auf <i>Privatsph\u00e4re entwickelt von Menschen, denen Privatsph\u00e4re wirklich am Herzen liegt<\/i>.<\/p>\n<p>Gerade in Hinblick auf die <i>Privacy by Design<\/i>-Vorgabe der DSGVO ist das ein wichtiger Punkt. Aber ganz unabh\u00e4ngig von rechtlichen Vorgaben, wie etwa die DSGVO sie macht: Haben eine Organisation und ihre Mitarbeiter kein Pflichtgef\u00fchl gegen\u00fcber hohen Privatsph\u00e4re-Anforderungen verinnerlicht, wird letztlich jeder <i>Privacy by Design<\/i>-Prozess scheitern. Es ist dementsprechend in erster Linie unsere Verpflichtung gegen\u00fcber <a href=\"https:\/\/www.mozilla.org\/de\/about\/manifesto\/\" target=\"_blank\" rel=\"noopener\">Mozillas Mission<\/a>, die die Grundlage f\u00fcr unsere Design-Prozesse darstellt und einen Schutzwall f\u00fcr unsere Nutzer bildet.<\/p>\n<h3>Unser Prozess<\/h3>\n<p>Genug drumherum geredet, kommen wir zu den Fakten: Bei Mozilla gibt es einige Design-Prozesse, die es erm\u00f6glichen, potenzielle Privatsph\u00e4re-Risiken zu identifizieren und an ihnen zu arbeiten; es gibt Code-Reviews, Sicherheits- und Privatsph\u00e4re-Reviews, intensive Produkt- und Infrastruktur-Audits und \u00f6ffentliche Foren, im Rahmen derer jeder Bedenken \u00e4u\u00dfern und L\u00f6sungen beisteuern kann.<\/p>\n<p>Unser Datenerhebungs-Review-Prozess ist der Eckpfeiler all unseres Einsatzes daf\u00fcr, <i>Privacy by Design<\/i> sinnvoll umzusetzen und Auswirkungen auf die Privatsph\u00e4re unserer Nutzer zu evaluieren. Wir sind \u00fcberzeugt, dass er im Einklang mit den Vorgaben der DSGVO steht. Diesen Prozess hat Mozilla bereits vor mehreren Jahren etabliert und 2017 zudem \u00fcberarbeitet.<\/p>\n<p>Hier einige Kernaspekte des Prozesses:<\/p>\n<ol>\n<li>Bevor wir uns mit einem potenziellen Privatsph\u00e4re-Risiko befassen, m\u00fcssen wir zun\u00e4chst sicherstellen, dass es eine zuverl\u00e4ssige Analyse-Grundlage f\u00fcr die Datensammlung gibt. Daher beginnt unser Review-Prozess mit ein paar einfachen Fragen: Wieso muss Mozilla diese Daten erheben? In welchem Umfang werden sie ben\u00f6tigt? Und welche konkreten Untersuchungen werden daran vorgenommen? Mitarbeiter von Mozilla, die erg\u00e4nzende Datenerhebungsma\u00dfnahmen vorschlagen, m\u00fcssen diese Fragen vorab \u00fcber unser <a href=\"https:\/\/github.com\/mozilla\/data-review\/blob\/master\/request.md\" target=\"_blank\" rel=\"noopener\">Review-Formular<\/a> beantworten.<\/li>\n<li>Als n\u00e4chstes <a href=\"https:\/\/github.com\/mozilla\/data-review\/blob\/master\/review.md\" target=\"_blank\" rel=\"noopener\">pr\u00fcfen<\/a> unsere sogenannten <i>Data Stewards<\/i>\u00a0\u2013 ausgew\u00e4hlte Mitarbeiter des Firefox-Teams\u00a0\u2013 diese Antworten, stellen sicher, dass eine \u00f6ffentlich zug\u00e4ngliche Dokumentation f\u00fcr die Datenerhebung eingerichtet ist und sorgen daf\u00fcr, dass die Nutzer die Teilnahme an dieser Ma\u00dfnahme ein- und ausschalten k\u00f6nnen.<\/li>\n<li>Im dritten Schritt nehmen wir eine Kategorisierung der Datensammlung unter Ber\u00fccksichtigung des Privatsph\u00e4re-Risikos vor. Weitere Informationen dazu finden Sie <a href=\"https:\/\/wiki.mozilla.org\/Firefox\/Data_Collection\" target=\"_blank\" rel=\"noopener\">hier<\/a>. Die Kategorie f\u00fcr die Erhebung muss im Rahmen des Reviews identifiziert werden. Bei einer Einstufung in eine h\u00f6here Kategorie muss die Datenerhebung \u00fcbrigens standardm\u00e4\u00dfig ausgeschaltet sein.<\/li>\n<li>Komplexe Anfragen zur Datenerhebung, wie etwa diejenigen, die vergleichsweise sensible Daten betreffen oder eines neuen Sammelmechanismus bed\u00fcrfen, werden von unseren Data Stewards an die Teams weitergetragen, die sich um Vertrauen und rechtliche Fragen k\u00fcmmern. In der Folge werden sie aus Privatsph\u00e4re-, Policy- oder rechtlicher Perspektive n\u00e4her betrachtet, um ihren Einfluss auf die Privatsph\u00e4re der User zu evaluieren und das Risiko zu reduzieren.<\/li>\n<\/ol>\n<p>Die Ergebnisse dieses Review-Prozesses sowie detaillierte Erl\u00e4uterungen zu unseren Datenkategorien und den <a href=\"https:\/\/wiki.mozilla.org\/Firefox\/Data_Collection\" target=\"_blank\" rel=\"noopener\">Prozess<\/a> k\u00f6nnen Sie einsehen. Au\u00dferdem finden Sie die vollst\u00e4ndige Dokumentation zur Firefox-Datenerhebung <a href=\"https:\/\/firefox-source-docs.mozilla.org\/toolkit\/components\/telemetry\/telemetry\/index.html\" target=\"_blank\" rel=\"noopener\">hier<\/a>.<\/p>\n<h3>Aber halt, es gibt noch mehr!<\/h3>\n<p>Dieser Prozess ist nur eines von vielen Werkzeugen, die wir implementiert haben, um die Nutzer unserer Produkte zu sch\u00fctzen und zu st\u00e4rken:<\/p>\n<p>Letztes Jahr haben wir unseren <a href=\"https:\/\/www.mozilla.org\/de\/privacy\/firefox\/\" target=\"_blank\" rel=\"noopener\">Datenschutzhinweis<\/a> komplett \u00fcberarbeitet, um ihn in einfacher und klar verst\u00e4ndlicher Sprache verf\u00fcgbar zu machen. Der Hinweis beinhaltet Links, die Sie direkt zu den Privatsph\u00e4re-Einstellungen in Firefox bringen, sodass Sie etwa die Datenerhebung einfach ausschalten k\u00f6nnen, falls Sie etwas lesen, das Ihnen nicht zusagt.<\/p>\n<p>Zus\u00e4tzlich haben wir die Privatsph\u00e4re-Einstellungen selbst neu designt, sodass sie nun noch einfacher in der Handhabung sind; schauen Sie sich gerne einmal about:preferences#privacy in ihrem Firefox an, um sich einen Eindruck zu verschaffen. Diese Seite dient als zentrale Anlaufstelle f\u00fcr jeden, der selbst die Kontrolle \u00fcber seine Privatsph\u00e4re in Firefox in die Hand nehmen m\u00f6chte. Und nicht zuletzt haben wir auch das Firefox-Onboarding komplett \u00fcberarbeitet, sodass neuen Usern der Datenschutzhinweis jetzt direkt im zweiten Tab bei ihrer allerersten Verwendung des Browsers angezeigt wird.<\/p>\n<p>Es war noch nie so einfach, die Kontrolle \u00fcber den Schutz Ihrer Daten in Firefox zu \u00fcbernehmen. Sie sehen: Eingeschr\u00e4nkte Datenerhebung, Transparenz und Wahlm\u00f6glichkeiten (zentrale Prinzipien der DSGVO) sind als Kernbestandteile in unser Denken bei Mozilla sowie die Art und Weise, wie wir Privatsph\u00e4re f\u00fcr Sie integrieren, eingebunden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Am morgigen 25. Mai tritt die Datenschutzgrundverordnung (DSGVO) vollumf\u00e4nglich in der EU in Kraft. Seit der Unternehmensgr\u00fcndung hat sich Mozilla f\u00fcr Privatsph\u00e4rerichtlinien stark gemacht, die nun den Kern von Regularien &hellip; <a class=\"go\" href=\"https:\/\/blog.mozilla.org\/press-de\/2018\/05\/24\/die-datenschutzgrundverordnung-und-firefox\/\">Mehr lesen<\/a><\/p>\n","protected":false},"author":1544,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[30,5,30775],"tags":[],"_links":{"self":[{"href":"https:\/\/blog.mozilla.org\/press-de\/wp-json\/wp\/v2\/posts\/2482"}],"collection":[{"href":"https:\/\/blog.mozilla.org\/press-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.mozilla.org\/press-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.mozilla.org\/press-de\/wp-json\/wp\/v2\/users\/1544"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.mozilla.org\/press-de\/wp-json\/wp\/v2\/comments?post=2482"}],"version-history":[{"count":0,"href":"https:\/\/blog.mozilla.org\/press-de\/wp-json\/wp\/v2\/posts\/2482\/revisions"}],"wp:attachment":[{"href":"https:\/\/blog.mozilla.org\/press-de\/wp-json\/wp\/v2\/media?parent=2482"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.mozilla.org\/press-de\/wp-json\/wp\/v2\/categories?post=2482"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.mozilla.org\/press-de\/wp-json\/wp\/v2\/tags?post=2482"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}