Delphi-PRAXiS
Seite 1 von 2  1 2      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Klatsch und Tratsch (https://www.delphipraxis.net/34-klatsch-und-tratsch/)
-   -   DSGVO und Komponentenhersteller wie DevExpress (https://www.delphipraxis.net/204389-dsgvo-und-komponentenhersteller-wie-devexpress.html)

dataspider 26. Mai 2020 07:48

DSGVO und Komponentenhersteller wie DevExpress
 
Hallo

Ich habe jetzt den Fall, dass ein PDF von einem Online - Berwerbungsportal zu uns kommt.
Der DevExpress PDF-Viewer erzeugt beim Laden eine Zugriffsverletzung.

Jetzt melde ich das im DevExpress Supportcenter hier...
Natürlicht wäre es hilfreich, dass PDF mit zur Verfügung zu stellen.

Das Dokument enthält aber sensible personenbezogene Daten.
Es müsste sichergestellt sein, dass dieses nach X Tagen gelöscht wird.
Auch wenn ich einen Supporteintrag als Privat kennzeichnen kann, ist dies ja nicht gewährleistet.

Meine Geschäftsleitung hat entschieden, dass keine derartige Dokumente weitergegeben werden dürfen.

Gibt es beu euch bereits Erfahrungen oder gesicherte Informationen, ob und wie man so etwas DSGVO - konform handhabt?

Danke

Frank

Stevie 26. Mai 2020 07:58

AW: DSGVO und Komponentenhersteller wie DevExpress
 
Hilft das weiter?
https://t3n.de/news/dsgvo-daten-rech...rgeben-853271/

Siehe der Abschnitt "Berechtigte Interessen an der Weitergabe von Daten"

scrat1979 26. Mai 2020 08:08

AW: DSGVO und Komponentenhersteller wie DevExpress
 
Warum nicht einfach mit dem Bewerbungsportal zusammen eine offizielle "Fake-Bewerbung" mit Dummy-Daten generieren und das entsprechende PDF dann zur "Qualitätssicherung" weiterleiten.

dataspider 26. Mai 2020 08:14

AW: DSGVO und Komponentenhersteller wie DevExpress
 
Zitat:

Zitat von scrat1979 (Beitrag 1465285)
Warum nicht einfach mit dem Bewerbungsportal zusammen eine offizielle "Fake-Bewerbung" mit Dummy-Daten generieren und das entsprechende PDF dann zur "Qualitätssicherung" weiterleiten.

Weil die PDF' s nicht vom Portal erzeugt sondern von den Bewerbern hochgeladen werden.

Frank

himitsu 26. Mai 2020 08:34

AW: DSGVO und Komponentenhersteller wie DevExpress
 
Du könntest dich doch selber bei euch bewerben und mit unschlimmen Daten füllen.

Joar, dann bleibt noch sich bei einem der Bewerber zu melden und um Erlaubnis zu oder nochmal nach einer unverfähngilcheren PDF zu fragen

oder erstmal in die PDF zu schauen, womit sie erstellt wurde und versuchen selbst die PDF nachzubauen.

dataspider 26. Mai 2020 08:56

AW: DSGVO und Komponentenhersteller wie DevExpress
 
Zitat:

Zitat von Stevie (Beitrag 1465284)

Das hilft schon mal. Berechtigtes Interesse ist definitiv gegeben und das Risiko für den Betroffenen gering.

Vielen Dank

Nersgatt 26. Mai 2020 09:04

AW: DSGVO und Komponentenhersteller wie DevExpress
 
Zitat:

Zitat von Stevie (Beitrag 1465284)
Siehe der Abschnitt "Berechtigte Interessen an der Weitergabe von Daten"

"Berechtigtes Interesse" wird oft rangezogen, wenn den Leuten sonst nichts einfällt. Ich finde das aber hoch problematisch. Wenn Du mit berechtigtem Interesse begründest, musst Du immer vorher prüfen, ob es mildere Mittel gibt (egal, wie aufwändig das für Dich ist). Mildere Mittel könnte hier sein, zu versuchen, eine solche fehlerhafte PDF selbst zu erstellen. Ggf. kannst Du den Bewerber anrufen, und ihn fragen, wie und womit er die PDF erstellt hat. Es fallen einem bestimmt noch weiter Maßnahmen ein.

Dazu kommt, dass DevExpress in den vereinigten Staaten ist. Für diese gibt es keinen pauschlen Angemessenheitsbeschluss der europäischen Kommission, nur, wenn der Empfänger der Daten dem Privacy Shield angehört. Das wage ich im Fall von DevExpress zu bezweifeln.

Also: sieht in dem Fall schlecht aus, das ohne Zustimmung des Bewerbers an DevExpress zu schicken.
Und auch, wenn Du Dir eine Einwilligung besorgst... Einwilligungen sind auch nicht ganz einfach. Insbesondere muss der Betroffene die Einwilligung jederzeit widerrufen können. Das kannst Du bei DevExpress nicht sicherstellen.

dataspider 26. Mai 2020 09:04

AW: DSGVO und Komponentenhersteller wie DevExpress
 
Zitat:

Zitat von himitsu (Beitrag 1465292)
Joar, dann bleibt noch sich bei einem der Bewerber zu melden und um Erlaubnis zu oder nochmal nach einer unverfähngilcheren PDF zu fragen

Sicher eine gute Idee...

Zitat:

Zitat von himitsu (Beitrag 1465292)
oder erstmal in die PDF zu schauen, womit sie erstellt wurde und versuchen selbst die PDF nachzubauen.

Da reichen meine Kenntnisse nicht.
Der Fehlermeldung nach zu urteilen, findet der Viewer Formularfelder, die es nicht mehr gibt.
Möglicherweise mit irgendeinem Tool erstellt, welches die Felder dann mit dem Dokument nicht ganz sauber "verschmilzt".
Als Tool erkenne ich nur: "macOS Version 10.15 (Build 19A602) Quartz PDFContext, AppendMode 1.1"

Aber ich will den Aufwand ja gering halten. Könnte ich die PDF DevExpress zur Verfügung stellen, wäre das optimal.


Frank

scrat1979 26. Mai 2020 09:06

AW: DSGVO und Komponentenhersteller wie DevExpress
 
Zitat:

Zitat von dataspider (Beitrag 1465286)
Zitat:

Zitat von scrat1979 (Beitrag 1465285)
Warum nicht einfach mit dem Bewerbungsportal zusammen eine offizielle "Fake-Bewerbung" mit Dummy-Daten generieren und das entsprechende PDF dann zur "Qualitätssicherung" weiterleiten.

Weil die PDF' s nicht vom Portal erzeugt sondern von den Bewerbern hochgeladen werden.

Frank

Das ist ein Argument. Dann würde ich so vorgehen wie von himitsu geschildert.

Lemmy 26. Mai 2020 09:16

AW: DSGVO und Komponentenhersteller wie DevExpress
 
Zitat:

Zitat von Nersgatt (Beitrag 1465299)
"Berechtigtes Interesse" wird oft rangezogen, wenn den Leuten sonst nichts einfällt

:thumb: Die Weitergabe einer echten Bewerbung, nur damit ein Hersteller einen Fehler in einem seiner Tools reparieren kann, halte ich auch für höchst problematisch.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:40 Uhr.
Seite 1 von 2  1 2      

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz