Darf man das?



  • Da hat sich ein Fehler eingeschlichen, hier ist die Korrektur:

    Das ist in den Vertragsbedingungen zu regeln, die der Kunde vor dem Kauf/Nutzung lesen und abnicken muss, aber auch da kann es sein, dass ein jeweiliger Paragraf in den Vertragsbedingungen rechtswidrig und somit nicht nicht nichtig werden könnte, wenn es zu einer Klage kommt.



  • Darf ich jetzt meinen Routerhersteller Verklagen? Wenn ich dort so die Logs anschaue, tauchen dort sehr viele Mac Addressen auf über deren Speicherung sicherlich nicht alle Informiert wurden?



  • Fedaykin schrieb:

    Darf ich jetzt meinen Routerhersteller Verklagen? Wenn ich dort so die Logs anschaue, tauchen dort sehr viele Mac Addressen auf über deren Speicherung sicherlich nicht alle Informiert wurden?

    Du kannst ja mal versuchen ob du deinen Computer verklagen kannst, weil der die Mac in deinem Computer speichert.

    Doofe Frage aber auch.



  • Welchen Unterschied (aus Rechtlicher sicht) macht es ob ein Chatprogramm meine Mac Addresse ausließt, speichert um damit irgendetwas zu machen, bzw ob dies die Routersoftware meines Routers macht?



  • Fedaykin schrieb:

    Welchen Unterschied (aus Rechtlicher sicht) macht es ob ein Chatprogramm meine Mac Addresse ausließt, speichert um damit irgendetwas zu machen, bzw ob dies die Routersoftware meines Routers macht?

    Der TS will die Daten nach Hause zu seinem Server schicken und DORT speichern, dein Router macht das nicht.



  • Stimmt auch nicht so ganz.

    Wenn wir es aus Sicht des Chatservers sieht, macht dieser auch nix anderes als ein Router.
    Der Server sieht eine Verbindung von einen Client, macht eine Mac Auswertung und speichert diese.
    Dieses Handling ist für Chat oder Router erstmal exakt das gleiche. Niemand schickt dort prinzipiell erstmal was nach Hause, jeder nimmt Daten entgegen und speichert ggf. die für ihn wichtigen Sachen lokal.

    Wer ist nun verantwortlich zu sagen: "Es könnten Personenbezogene Daten ausgewertet werden?". Der Client? Dieser weiß ggf noch nichtmal was der Server mit seinen Daten macht (der Webbrowser weiß ja auch nicht das ggf ein Router an einer Anfrage beteiligt ist, der wiederum ggf Mac Addresse speichert).
    Oder der Server? Wo wir wieder beim beispiel Router sind (warum muss der Router nicht um Erlaubnis zur speicherung der Mac Adresse fragen?)

    Daher vermute ich mal, ist die Speicherung der reinen Mac Adresse immer noch unproblematisch.



  • Fedaykin schrieb:

    Dieses Handling ist für Chat oder Router erstmal exakt das gleiche. Niemand schickt dort prinzipiell erstmal was nach Hause, jeder nimmt Daten entgegen und speichert ggf. die für ihn wichtigen Sachen lokal.

    Wo wir wieder beim beispiel Router sind (warum muss der Router nicht um Erlaubnis zur speicherung der Mac Adresse fragen?)

    Der Unterschied ist doch wohl, dass mein Router von mir eingesetzt wird, und gewissermaßen in meinem Auftrag meine eigenen Daten in meinem eigenen Interesse speichert und Außenstehende davon nichts mitbekommen und auch keinen Zugriff haben; der Chatserver vom OP unterliegt aber _seiner_ Kontrolle, d.h. hier werden die Daten aus meiner Herrschaft herausgeleitet zur Auswertung durch den fremden Server(betreiber).



  • Und öffentliche WLAN's bzw. die Backbones der Telekomunikationsanbieter?
    Zusätzlich ist für die folgende Diskussion wichtig ob wir IP und Mac Addresse gleichsetzen können. Beides ist Weltweit ohnehin nicht eindeutig. Mir fallen nur zur IP Adresse mehr Beispiele ein, wer diese sicherlich zwischenspeichert. Rechtlich könnte man beides als ähnlich geartet betrachten.

    Eigentlich gehts doch aktuell nur mehr darum zu sagen: ist die Mac Addresse ein Personenbezogenes Datum oder nicht.

    Wenn ja, darf man sie nicht ohne Rückfrage speichern. Wenn nein, ist es erlaubt.
    Bisher gibts dazu scheinbar noch keine einheitliche Rechtsprechung. Daher wird auch ein Anwalt nicht definitiv sagen: ja kannst du. Ich denke die sichere Variante ist wirklich zu Informieren das zum Betrieb des Servers diverse Daten "darunter auch die Mac" Adresse zwischengespeichert werden.



  • OMG, der Thread hier ist köstlich.

    Der OP will gehasht Daten speichern, das ist immer erlaubt, egal worum es geht.



  • hmmm ja die leute verunsichern mich da alle xD
    Ich habe diese Funktion noch nicht geschrieben, aber möchte halt wissen ob es in der Hinsicht erlaubt ist.

    Ich habe mir erstmal gedacht die MAC-Adresse weg zu lassen da ich es von mir aus kenne, das man easy die Netzwerkkarte wechseln kann, und somit man ein andere Hash wert bekommt wo der User entbannd ist.

    Bei CPU usw... sieht das ja bissel anders aus, da man die nicht für ein paar eure wechseln kann.



  • Fedaykin schrieb:

    Und öffentliche WLAN's bzw. die Backbones der Telekomunikationsanbieter?

    Speichern die MAC nicht dauerhaft.

    Es hat schon seinen Grund, warum rechtlich zwischen flüchtiger und permanenter Speicherung unterschieden wird.

    Zusätzlich ist für die folgende Diskussion wichtig ob wir IP und Mac Addresse gleichsetzen können.

    Nein, denn die Reichweite der MAC Adresse endet im eigenen Rechnernetz bzw. beim ersten Router und der steht allerspätestens beim ISP, also in dessen dir am nächsten verbundenen Rechnernetz (der ISP kann natürlich n>=1 weitere Rechnernetze haben, wovon auch auszugehen ist).

    Um die Information der MAC Adresse also über die Reichweite des lokalen Rechnetzes hinaus zu hieven, musst du das explizit zusammenbasteln, also die MAC innerhalb ihres Gültigkeitsbereiches von einem dort stehenden Rechner auslesen und dann über ein zulässiges Transportprotokoll wie z.B. TCP übers Internet hieven.

    Das passiert also nicht einfach so, sondern muss mit Absicht gemacht werden.
    In einem eigenen Chat- + Serverprogramm wäre das natürlich implementierbar, aber dann greifst du schon auf Daten zu, die dich gar nichts angehen.

    Die IP gilt dagegen im gesamten Internet.
    Die MAC könntest du also mit deiner Seriennummer deiner Festplatte vergleichen, die müsstest du auch auslesen und übers Internet über ein Internettypisches Transportprotokoll hieven um überhaupt an sie heranzukommen.

    Eigentlich gehts doch aktuell nur mehr darum zu sagen: ist die Mac Addresse ein Personenbezogenes Datum oder nicht.

    Sie ist es.



  • b4nan1 schrieb:

    Ich habe mir erstmal gedacht die MAC-Adresse weg zu lassen da ich es von mir aus kenne, das man easy die Netzwerkkarte wechseln kann, und somit man ein andere Hash wert bekommt wo der User entbannd ist.

    Das geht viel einfacher, man kann die MAC auch softwareseitig ändern.
    Die sind nicht mehr wie früher fest in ein ROM gegossen.
    Das war vielleicht vor 25 Jahren noch so, aber definitiv nicht mehr heute.

    Bei CPU usw... sieht das ja bissel anders aus, da man die nicht für ein paar eure wechseln kann.

    Das wechseln der MAC kostet 0 Cent.



  • Shade Of Mine schrieb:

    OMG, der Thread hier ist köstlich.

    Der OP will gehasht Daten speichern, das ist immer erlaubt, egal worum es geht.

    Das sehe ich nicht so, ein Hash ist ein von den Quelldaten abgeleitetes Werk.
    Und gerade weil ein Hash das Ziel hat, Kollisionen zu vermeiden, also ein Algo gewählt wird, der das gewährleistet, ist das wieder so, als hättest du die personengebundenen Daten direkt.
    Oder anders gesagt, auch mit einem Hash, bleibt der Nutzer identifizierbar und deswegen kann auch die Speicherung eines Hash ohne Zustimmung nicht erlaubt sein.



  • Auskenner schrieb:

    Shade Of Mine schrieb:

    OMG, der Thread hier ist köstlich.

    Der OP will gehasht Daten speichern, das ist immer erlaubt, egal worum es geht.

    Das sehe ich nicht so

    Wie du das siehst ist dem deutschen Recht ziemlich egal.



  • Shade Of Mine schrieb:

    Auskenner schrieb:

    Shade Of Mine schrieb:

    OMG, der Thread hier ist köstlich.

    Der OP will gehasht Daten speichern, das ist immer erlaubt, egal worum es geht.

    Das sehe ich nicht so

    Wie du das siehst ist dem deutschen Recht ziemlich egal.

    Dann lies einfach meine Begründung oder liefere eine Quelle, die das rechtlich sicher beweist, was du behauptest.



  • Ich benutze die Serial die vom Hersteller zugewiesen wird!
    Ich will das genauso machen, wie es mal bei Wolfenstein ET Online war.

    Auskenner:
    Ich mag zu bezweifeln das einfach Chat User das A Wissen wie das System funktioniert, und B sich dafür wahrscheinlich null interessieren!
    Abgesehen davon werde ich viel in Sicherheit investieren (zeit), das keine Script Kiddys meinen werte zu Manipulieren!

    Ja bevor ich das mache mit der Auslesung, werde ich mich erst mal zu 100% Sichere Infos holen, da ich kein Konflikt deswegen haben möchte 🙂



  • Hier wurde überhaupt noch keine Quelle geliefert. Auskenner, seit mehreren Seiten behauptest du hier nun, die MAC sei personenbezogen. Bitte liefere uns doch mal bitte den Paragraphen (oder wenigstens einen Präzedenzfall + Urteil), der das belegen könnte (insbesondere, dass eine gehashte MAC immernoch personenbezogen ist).
    Ansonsten steht hier Aussage gegen Aussage.



  • Jodocus schrieb:

    Bitte liefere uns doch mal bitte den Paragraphen (oder wenigstens einen Präzedenzfall + Urteil)

    Wie ich schon auf Seite 1 schrieb: Es gibt noch kein Urteil.

    OT: Aber anders als in den USA braucht es das gar nicht - hier werden Gesetze nicht nach den Urteilen gemacht, sondern andersrum.



  • Jodocus schrieb:

    Hier wurde überhaupt noch keine Quelle geliefert. Auskenner, seit mehreren Seiten behauptest du hier nun, die MAC sei personenbezogen. Bitte liefere uns doch mal bitte den Paragraphen (oder wenigstens einen Präzedenzfall + Urteil), der das belegen könnte (insbesondere, dass eine gehashte MAC immernoch personenbezogen ist).

    Guck dir den von mir ganz am Anfang verlinkten Artikel und das zitierte an, mit etwas rechtsverständnis kannst du die plausibelste Antwort ableiten.
    Was du tun musst, wenn du auf Nummer sicher gehen willst, habe ich dir auch schon gesagt.

    Ansonsten steht hier Aussage gegen Aussage.

    Aussage gegen Aussage gibt's nicht im Rechtssystem.
    Das ist ein Bauernglaube.

    Der Richter prüft und wägt ab, so sieht das in der Realität aus.
    Dazu findest du auch nen Jura Artikel im Internet, suchen kannst du selber.



  • Nun ja, bei dem Artikel am Anfang ging es um IP-Adressen. Die sind wesentlich einfacher in einen Personenbezug zu bringen als MAC-Adressen.

    MAC-Adressen müssen erst durch weitere Daten auf eine Person bezogen werden. Von ganz alleine kannst du niemals einen Zusammenhang herstellen.


Anmelden zum Antworten