Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende Überarbeitung | Nächste ÜberarbeitungBeide Seiten der Revision | ||
de:general:privacy [13.03.2016 14:38] – angelegt admin | de:general:privacy [13.03.2016 20:24] – Von der Website kopiert und umstrukturiert admin | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
====== Datenschutz in der Onlinebefragung ====== | ====== Datenschutz in der Onlinebefragung ====== | ||
+ | Sowohl die Forschungsethik als auch das deutsche Datenschutzgesetz (BDSG) stellen gewisse Anforderungen an jeden, der eine Onlinebefragung durchführt. SoSci Survey unterstützt Sie dabei, diesen Anforderungen gerecht zu werden. Zum einen unterstützt SoSci Survey die datenschutzgerechte Erhebung von Daten mit geeigneten Funktionen. Zum anderen bieten die Befragungsserver [[https:// | ||
+ | |||
+ | |||
+ | ===== Grundlagen des Datenschutzes ===== | ||
+ | |||
+ | ==== Vertrag zur Verarbeitung personenbezogener Daten (ADV) ==== | ||
+ | |||
+ | Sollten Sie in Ihrer Studie personenbezogene Daten erheben, kann es notwendig sein, einen Vertrag zur Auftragsdatenverarbeitung (ADV) mit uns zu schließen. Kontaktieren Sie uns diesbezüglich bei Bedarf bitte per [[https:// | ||
+ | |||
+ | ==== Hinweise ==== | ||
+ | |||
+ | * Unternehmen können Verbindungsdaten ihrer Mitarbeiter aufzeichnen, | ||
+ | * Sofern Sie in einem Fragebogen persönliche Daten wie Name, E-Mail-Adresse, | ||
+ | * Damit Dritte nicht auf die Daten zugreifen können, die Sie in Ihrer Befragung erheben, sollten Sie unbedingt ein sicheres Passwort wählen. Vermeiden Sie existierende Wörter als Passwörter, | ||
+ | * Bei einer Online-Befragung ist es zwingend erforderlich, | ||
+ | |||
+ | ===== Einstellungen in SoSci Survey ====== | ||
+ | |||
+ | ==== Keine Aufzeichnung von IP-Adressen ==== | ||
+ | |||
+ | Vor allem in Unternehmen ist es u.U. sehr einfach, von der IP-Adresse eines Befragungsteilnehmers auf die Person zu schließen. In SoSci Survey werden daher standardmäßig keine IP-Adressen aufgezeichnet. | ||
+ | |||
+ | Da die IP-Adresse ohnehin nur sehr begrenzten Wert hat, kann man auf sie in aller Regel verzichten. Sollten Sie die IP-Adresse im Datensatz benötigen verwenden Sie dazu eine Frage vom Typ [[: | ||
+ | |||
+ | |||
+ | ==== Anonyme Panels ==== | ||
+ | |||
+ | Sofern die Teilnehmer einer Befragung vorab bekannt sind und/oder mehrfach befragt werden sollen, bietet SoSci Survey eine projektinterne Teilnehmer-Verwaltung. Dabei erhalten alle Datensätze desselben Teilnehmers eine eindeutige Kennung (Seriennummer), | ||
+ | |||
+ | Bitte beachten Sie, dass der Server die Zuordnung von Seriennummern und E-Mail-Adresse intern speichern muss, sofern man die Teilnehmer mehrfach befragen will. Mit dem Löschen der E-Mail-Adressen wird aber auch diese Zuordnung gelöscht ([[: | ||
+ | |||
+ | ==== Getrennte Erhebung einer E-Mail-Adresse ==== | ||
+ | |||
+ | Manchmal möchte man die Teilnehmer einer Befragung nach deren E-Mail-Adresse oder Post-Anschrift fragen, z.B. wenn man als Incentive ein Gewinnspiel oder Informationen zu den Ergebnissen der Studie anbietet. SoSci Survey bietet die Möglichkeit, | ||
+ | |||
+ | |||
+ | ==== Zeitstempel abschalten ==== | ||
+ | |||
+ | Für die Erhebung besonders sensibler Daten kann die Speicherung von Zeitstempeln in den Projekt-Einstellungen deaktiviert werden. In diesem Fall wird weder der Beginn des Interviews gespeichert noch die Verweildauer auf den einzelnen Seiten. | ||
+ | |||
+ | Diese Maßnahme macht es noch unwahrscheinlicher, | ||
+ | |||
+ | Beachten Sie, dass sich die Zeitstempel unter Umständen aus den Server-Logfiles rekonstruieren lassen. Sprechen Sie uns an, wenn die Aufzeichnung von Logfiles für ein Befragungsprojekt aus Gründen des Datenschutzes abgeschaltet werden soll. | ||
+ | |||
+ | ==== Löschung erhobener Daten ==== | ||
+ | |||
+ | Als Projektleiter kann man die erhobenen Daten oder das komplette Befragungsprojekt jederzeit löschen. Auch eine manuelle Archivierung des Befragungsprojekts ist im Benutzerkonto jederzeit möglich. Standardmäßig werden Projekte archiviert, wenn sich über einen Zeitraum von 3 Monaten kein Projektleiter im Projekt einloggt. Bei der Archivierung werden alle Daten gelöscht und der Fragebogen wird als XML-Datei archiviert -- für den Fall, dass Sie den Fragebogen später nochmals verwenden möchten. | ||
+ | |||
+ | Unabhängig von der Löschung werden auf dem Server täglich Sicherheitskopien erstellt. Dies ist für den stabilen Server-Betrieb unerlässlich, | ||
+ | |||
+ | |||
+ | ===== Sichere Server-Infrastruktur ===== | ||
+ | |||
+ | Der Server für SoSciSurvey.de steht in Europa, seit 2011 in Deutschland und seit Mitte 2013 in München im Rechenzentrum der [[http:// | ||
+ | |||
+ | Auf dem Server kommt das als sicher geltende Betriebssystem Ubuntu Linux in Verbindung mit dem Webserver Apache bzw. seit 10/2013 NGINX zum Einsatz. Durch regelmäßige Sicherheitsupdates wird die Gefahr von Sicherheitslöchern minimiert. Der Zugriff auf den Server erfolgt mittels SSH-verschlüsselter Verbindungen. | ||
+ | |||
+ | Um die Sicherheit der Daten zu gewährleisten, | ||
+ | |||
+ | SoSci Survey selbst gibt die erhobenen Daten selbstverständlich nicht an Dritte weiter. Andere Personen haben keinen Zugriff auf die Daten – mit dem Hoster wurden entsprechende Verträge entsprechend §11 des Bundesdatenschutzgesetzes geschlossen. | ||
+ | |||
+ | |||
+ | ==== SSL-Verschlüsselung ==== | ||
+ | |||
+ | Werden die Antworten unverschlüsselt über das Internet übertragen, | ||
+ | |||
+ | Die Server [[https:// | ||
+ | |||
+ | |||
+ | ==== Minimale Aufzeichnung von Nutzungsdaten ==== | ||
+ | |||
+ | Neben der IP-Adresse übermittelt der Browser bei jedem Aufruf einer Internet-Seite weitere Daten (u.a. eine Browser-Kennung, | ||
+ | |||
+ | Solche Daten werden mit der gestellten Anfrage (Internet-Adresse) und Zeitstempel standardmäßig in einem Logfile auf dem Server gespeichert -- so auch bei SoSci Survey. | ||
+ | |||
+ | Die Server [[https:// | ||
+ | |||
+ | Der Zeitpunkt eines Fragebogen-Aufrufs sowie die Bearbeitungszeiten für die einzelnen Seiten werden bei SoSci Survey standardmäßig in den Datensatz übernommen. | ||
+ | |||
+ | Weitere Daten werden normalerweise nicht übertragen, | ||
+ | |||
+ | |||
+ | ==== Keine Cookies ==== | ||
+ | |||
+ | Ein Cookie ist ein Datenfragment (i.d.R. eine eindeutige Benutzerkennung), | ||
+ | |||
+ | Cookies werden nach wie vor mit Datenschutz-Problemen assoziiert, u.a. erlauben Cookies bei Werbebannern eine Wiedererkennung von Nutzern auf unterschiedlichen Internetseiten. | ||
+ | |||
+ | Sofern Sie es nicht explizit aktivieren, verwenden die Fragebögen in SoSci Survey kein Cookie. Die eindeutige Benutzerkennung innerhalb eines Interviews wird jeweils von einer Fragebogen-Seite zur nächsten übermittelt und nicht dauerhaft auf dem Computer des Nutzers gespeichert. | ||
+ | |||
+ | Cookies stellen weiterhin kein zuverlässiges Mittel gegen eine mehrfache Teilnahme dar. Eine zuverlässige Kontrolle ist nur durch die Verwendung individulisierter Fragebogen-Links möglich, etwas über die Serienmail- oder Seriennummer-Funktionen in SoSci Survey ([[: | ||