Mei 2018 nieuwe AVG + https

Tips en ideeen om Airsoft.nl beter te maken voor jouw als gebruiker? Plaats je opmerkinge en vragen hier.

Moderator: Panda

Mei 2018 nieuwe AVG + https

Berichtdoor raceeend » za 21 apr 2018, 11:05

Beste leden,

Even een attentiepuntje, vanaf januari is er nieuwe wetgeving en met ingang mei 2018 is de nieuwe AVG van toepassing.
Aantal Nederlandse airsoft forums gebruiken nog steeds geen HTTPS:// en dit vanaf 2016 wettelijk verplicht en de zelfde forums voldoen ook niet aan deze nieuwe AVG wetgeving en uw persoonsgegevens zijn daar niet veilig.
Kinder Airsoft mogelijk in 2017 naar 0.5 joule, dan is er geen NABV nodig
Rechten en plichten voor gebruikers en moderators:
http://www.iusmentis.com/websites/forums/
Spullen te koop http://airsoftmarkt.nl
raceeend
 
Berichten: 100
Geregistreerd: wo 12 nov 2014, 20:37
Woonplaats: Randstad
Camouflage: Geen
Replica Collectie: G&G M4 - LPA

Re: Mei 2018 nieuwe AVG + https

Berichtdoor Bumfiddler » za 21 apr 2018, 11:18

Nog een reden om nergens persoonlijke informatie rond te gooien :lol:
Bumfiddler
 
Berichten: 331
Geregistreerd: do 21 sep 2017, 08:40
Woonplaats: Kruipruimte
Camouflage: Multicam Black
Replica Collectie: WE PX4 Storm, TM M4 MWS, GHK AK74M

Re: Mei 2018 nieuwe AVG + https

Berichtdoor QuickFix » ma 23 apr 2018, 08:32

...25 mei gaat dit forum ook helemaal op zwart. :lol:

Ik ken de AVG (beroepsmatig) en het enige waar je (in het kort) echt op moet letten is of gegevens te herleiden zijn tot een bepaald specifiek persoon.

Aangezien ik in mijn profiel niet mijn BSN (of zelfs maar m'n echte naam) heb hoeven invullen, zal het niet zo'n vaart lopen, denk ik.
Het is voor fora sowieso moeilijk om met al hun gebruikers een verwerkersovereenkomst aan te gaan.
Je moet je, meen ik, eerder zorgen maken om de tracking pixels (oa. Facebook en Google-Analytics) die naar onbekende externe partijen leiden en via big data een profiel van je kunnen samenstellen.
Assumption is the mother of all f*ck-ups
Avatar gebruiker
QuickFix
 
Berichten: 2053
Geregistreerd: vr 06 maart 2015, 00:44
Woonplaats: Oosterhout (nb)
Camouflage: Fel-oranje hitvest
Replica Collectie: M16A4, 416D, MP5, Mini UZI, Škorpion vz. 61, PPK/S, PPQ M2, P226, P5, P88, P99 DAO, Browning 1910, M1911A1, M92F/M9, Mauser Hsc, Colt .25, USP Compact

Re: Mei 2018 nieuwe AVG + https

Berichtdoor Meppie » ma 23 apr 2018, 09:55

We bewaren alleen maar een gebruikersnaam - wachtwoord - email-adres en een IP-nummer.
Geen van deze waarden geven een indicatie wie jij als persoon bent. Professioneel hebben wij ook een hele stapel aan discussie over email-adressen. Er zijn wat hardcore beveiligers die hier domweg over blijven blagen - gezien het feit dat veel mensen tig email-adressen hebben zijn de realistische personen er nog niet bij gebaat om hier veel stampei over te maken. Andere gegevens hebben in de ogen van de realistische professional meer prioriteit dan het theoretische geneuzel over een email-adres. Ja - een email adres is een persoonlijk gegeven wat je de mogelijkheid geeft om je te herleiden naar een persoon en dat is het. Gezien de huidige trend die hackers nu hebben aangenomen zijn hackers er meer bij gebaat aan gegevens die meer opleveren zoals adres-gegevens - klantnummers - betaalgegevens. Niks leukers dan een hacker die op jouw naam dingen kan bestellen - de hacker krijgt de goederen en een ander krijgt de rekening.
Ja - email adres is een persoonlijk gegeven - Neen - hij staat niet op de prioriteitenlijst van gegevens die beveiligt moeten worden - Neen - fora staan onderaan de lijst van partijen die de autoriteit persoonsgegevens gaan onderzoeken.
Prioriteit ligt nu bij: webwinkels - onderwijsinstellingen - bedrijven (HR en Sales afdelingen) - gezondheidszorg - overheid zelf. Daar kunnen ze hun lol al voldoende mee op.

Bovendien delen wij deze gegevens van leden met niemand. Het forum staat nu op een veilige plek achter een firewall met een stapel scanners erbij.

raceeend schreef: Even een attentiepuntje, vanaf januari is er nieuwe wetgeving en met ingang mei 2018 is de nieuwe AVG van toepassing.

Welke wetgeving heb je het hier over?

HTTPS is niet verplicht voor een forum omdat jij als gebruiker geen persoonsgevens zoals bijv een adres verstuurd laat staan dat we dat opslaan in jouw profielgegevens. Voor een forum is het prima als je allemaal fictieve gegevens invult als gebruikersgegevens. Als jij als gebruiker jouw persoonlijke gegevens invult is dat jouw eigen risico - niet dat van het forum.

AVG - tsja - breek me de bek niet open. Er zijn nu teveel mensen bezig met paniek zaaien in plaats van met oplossingen komen aandraven.
Straks komt EIDAS ook nog in September en heel heel heel veel organisaties zijn er echt totaal nog niet klaar voor.
When I am finished playing against you there is always 0900-0101 to contact someone who cares.
Avatar gebruiker
Meppie
Airsoft.nl Staff
 
Berichten: 2072
Geregistreerd: vr 19 apr 2013, 17:45
Camouflage: Multicam en Marpat
Replica Collectie: M700, L96, Systema --> M110, HK416, M4 TM --> P226

Re: Mei 2018 nieuwe AVG + https

Berichtdoor mata » ma 23 apr 2018, 13:17

“Elke vorm van informatie die naar een natuurlijke persoon kan leiden, zijn persoonsgegevens.”

Daar vallen ook gebruikersnamen, mailadressen en IP nummers onder. Het is extreem breed en het mogen op zichzelf staande gegevens zijn, hoeft geen combinatie van. Het opslaan er van is ook allemaal geen probleem, aangezien de grondslag ervoor duidelijk is. Gebruikersnamen en mailadressen bijvoorbeeld om überhaupt gebruik van een fora mogelijk te maken en IP adres is te verantwoorden onder het mom van security (logging van misbruik).

Nou heb ik eerlijk gezegd geen flauw idee in hoeverre een Forum moet voldoen aan de AVG wetgeving hoor. Daarnaast is de gehele wet techniek neutraal en moet alles vanuit het perspectief 'redelijkerwijs'.

Ikzelf heb er niet direct hinder van, maar vanuit het perspectief dat je op meerdere soortgelijke sites eenzelfde username en wachtwoord hanteert (er zullen er hier meer dan genoeg zijn), is een simpele beveiliging als HTTPS/SSL niet eens zo verkeerd. Afhankelijk van de hosting of waar dit ook gehost staat kun je vast eenvoudig een Let's Encrypt certificaat toevoegen, kost niets en doet wat het moet doen.

En als we nog wat verder gaan, moet er niet nog ergens een Privacy Statement komen over welke gegevens je bewaard, hoe en hoe lang? :P
En om het nog irritanter te maken, het recht om vergeten te worden, het recht van inzage en al die andere leuke dingen die je zo eenvoudig mogelijk moet maken :(. Maar goed, het AP zal vast geen bezoekje brengen aan het zolderkamertje van airsoft.nl :)
Instagram: @mataairsoft
Avatar gebruiker
mata
 
Berichten: 1219
Geregistreerd: wo 12 nov 2014, 09:24
Camouflage: ATACS-FG
Replica Collectie: Specna Arms MK18, WE Glock 19, Galaxy MP5k

Re: Mei 2018 nieuwe AVG + https

Berichtdoor Sho » di 24 apr 2018, 08:11

En het forum hosten op een verweggistan-server, zou dat een optie zijn?
75-15-10
Avatar gebruiker
Sho
 
Berichten: 11
Geregistreerd: ma 12 maart 2018, 22:41
Camouflage: Woodland
Replica Collectie: CM121 AEP, APS Black Hornet, Walther P99 DAO, CZ-75 P-07, M56B, CM 515

Re: Mei 2018 nieuwe AVG + https

Berichtdoor QuickFix » di 24 apr 2018, 11:15

Sho schreef:En het forum hosten op een verweggistan-server, zou dat een optie zijn?

Net als de cookiewet die wij hebben, moet je toch rekening moeten houden met de rechten van gebruikers, dus dan zul je alle Europeanen moeten weren van Airsoft.nl.

Lijkt me ook geen strak plan. :lol:
Assumption is the mother of all f*ck-ups
Avatar gebruiker
QuickFix
 
Berichten: 2053
Geregistreerd: vr 06 maart 2015, 00:44
Woonplaats: Oosterhout (nb)
Camouflage: Fel-oranje hitvest
Replica Collectie: M16A4, 416D, MP5, Mini UZI, Škorpion vz. 61, PPK/S, PPQ M2, P226, P5, P88, P99 DAO, Browning 1910, M1911A1, M92F/M9, Mauser Hsc, Colt .25, USP Compact


Keer terug naar Feedback