Skip to content

Einhaltung der Datenschutzgesetze ​

Datenschutzgesetze unterscheiden sich weltweit. Cabin ist so gebaut, dass es alle einhält, und zwar durch das, was es nicht erhebt, statt durch das, was es verspricht.

Auf dieser Seite geht es um die Gesetze, die für Sie gelten, wenn Sie Ihre Website mit Cabin messen. Was Cabin mit Ihren eigenen Kontodaten macht und wo sie gespeichert werden, lesen Sie in der Datenschutzerklärung.

DSGVO (Europa & Vereinigtes Königreich) ​

Die Datenschutz-Grundverordnung (DSGVO) verlangt, dass betroffene Personen nicht identifizierbar sein dürfen, sofern dies nicht erlaubt ist.

„Die betroffenen Personen sind identifizierbar, wenn sie direkt oder indirekt identifiziert werden können, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Personen sind.“

NOTE

Cabin ermöglicht keine Identifizierung von Personen, weder direkt noch indirekt. Cabin lässt nicht zu, dass seine Daten „Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Personen“ sind.

Einhaltung der UK GDPR ​

Seit dem Brexit hat das Vereinigte Königreich eine eigene Fassung der DSGVO eingeführt (UK GDPR). Das Datenmodell von Cabin erfüllt die Anforderungen der EU-DSGVO und der UK GDPR, indem Cabin:

  • keine personenbezogenen Daten erhebt oder verarbeitet, mit denen Einzelpersonen identifiziert werden könnten
  • keine Cookies, Tracking-Technologien oder Online-Kennungen verwendet
  • nur aggregierte, nicht personenbezogene statistische Daten speichert (Zählwerte auf Domain-Ebene)
  • keine Erstellung von Nutzerprofilen und kein Verhaltenstracking ermöglicht

Weitere Informationen zur UK GDPR finden Sie im Leitfaden des ICO.

Einhaltung der PECR ​

Die Privacy and Electronic Communications Regulations (PECR) gelten neben der UK GDPR und enthalten besondere Datenschutzregeln für die elektronische Kommunikation, darunter:

  • Regeln zu Cookies und ähnlichen Technologien
  • Anforderungen an elektronische Marketingkommunikation
  • Sicherheitsanforderungen an öffentliche elektronische Kommunikationsdienste

Cabin hält die PECR ein, indem Cabin:

  • keine Cookies oder ähnlichen Tracking-Technologien verwendet
  • keine personenbezogenen Daten für Marketingzwecke erhebt
  • sicherstellt, dass die gesamte Datenerhebung anonym und nicht identifizierend ist

CCPA/CPRA (Kalifornien) ​

Der California Consumer Privacy Act (CCPA), geändert durch den California Privacy Rights Act (CPRA), gibt Verbrauchern in Kalifornien bestimmte Rechte an ihren personenbezogenen Daten. Nach dem CCPA haben Verbraucher in Kalifornien folgende Rechte:

  1. Das Recht zu erfahren, welche personenbezogenen Daten über sie erhoben werden

    NOTE

    Cabin erhebt keine personenbezogenen Daten, die eine Identifizierung ermöglichen

  2. Das Recht zu erfahren, ob und an wen ihre personenbezogenen Daten verkauft oder weitergegeben werden, und dem Verkauf oder der Weitergabe zu widersprechen

    NOTE

    Cabin verkauft keine Daten und gibt sie an niemanden weiter

  3. Das Recht auf Zugang zu den über sie erhobenen personenbezogenen Daten

    NOTE

    Cabin ist nicht in der Lage, Informationen einer Person zuzuordnen

  4. Das Recht, die Löschung ihrer personenbezogenen Daten zu verlangen

    NOTE

    Cabin ist nicht in der Lage, Informationen einer Person zuzuordnen. Alle Daten können von einem Cabin-Nutzer gelöscht werden

  5. Das Recht, unrichtige personenbezogene Daten berichtigen zu lassen

    NOTE

    Cabin erhebt keine personenbezogenen Daten, die eine Identifizierung ermöglichen und berichtigt werden müssten

  6. Das Recht, die Nutzung und Offenlegung sensibler personenbezogener Daten einzuschränken

    NOTE

    Cabin erhebt keine sensiblen personenbezogenen Daten im Sinne des CCPA/CPRA

  7. Das Recht, wegen der Ausübung ihrer Rechte nach dem Gesetz nicht benachteiligt zu werden

    NOTE

    Cabin ist nicht in der Lage, Informationen einer Person zuzuordnen. Website-Betreiber können daher keine Einzelpersonen gezielt benachteiligen

Der CCPA/CPRA definiert personenbezogene Daten so:

Personenbezogene Daten sind Informationen, die Sie oder Ihren Haushalt identifizieren, sich auf Sie oder Ihren Haushalt beziehen oder mit vertretbarem Aufwand mit Ihnen oder Ihrem Haushalt in Verbindung gebracht werden können. Dazu können zum Beispiel Ihr Name, Ihre Sozialversicherungsnummer, Ihre E-Mail-Adresse, Aufzeichnungen über gekaufte Produkte, Ihr Browserverlauf im Internet, Geolokalisierungsdaten, Fingerabdrücke sowie Schlussfolgerungen aus anderen personenbezogenen Daten gehören, mit denen sich ein Profil über Ihre Vorlieben und Eigenschaften erstellen ließe.

NOTE

Das Datenmodell von Cabin lässt keine Schlussfolgerungen aus personenbezogenen Daten zu. Cabin verwendet keine Kennungen oder Fingerprints. Cabin speichert allerdings eine IP-Geolokalisierung auf Länderebene. Diese steht aber mit keinen anderen Datenpunkten in Verbindung und kann nicht zur Identifizierung von Einzelpersonen verwendet werden.

Website-Betreiber können IP-Adressen und Adressbereiche eintragen, die aus ihren eigenen Statistiken ausgeschlossen werden sollen. Die Adresse des Besuchers wird im selben Moment wie die Länderabfrage im Arbeitsspeicher mit dieser Liste abgeglichen. Ein passender Besuch wird verworfen, ohne gezählt oder gespeichert zu werden. Die Liste selbst ist eine Einstellung des Website-Betreibers und keine Besucherdaten.

DPA (Frankreich) ​

Das französische Datenschutzgesetz (Loi Informatique et Libertés) wurde 1978 erlassen und später zur Umsetzung der DSGVO geändert. Es bildet den Rahmen für den Datenschutz in Frankreich. Durchgesetzt wird es von der Commission Nationale de l'Informatique et des Libertés (CNIL).

Zum Einsatz von Trackern und Cookies gilt:

  1. Nutzer müssen ihre Einwilligung freiwillig, informiert, für den bestimmten Fall und unmissverständlich erteilen.

    NOTE

    Tracker, die Besucherstatistiken erstellen sollen, sind nach dem DPA zwar ausgenommen. Cabin verwendet aber ohnehin keine Cookies und benötigt daher keine Einwilligung.

  2. Cookie-Walls und Einwilligungsanforderungen

    Laut den Leitlinien der CNIL gilt es nicht als wirksame Einwilligung in Cookies, wenn jemand auf einer Website weitersurft, eine Seite scrollt oder eine mobile App nutzt. Außerdem muss im Einzelfall geprüft werden, ob „Cookie-Walls“ zulässig sind (also das Sperren einer Website, wenn Cookies nicht akzeptiert werden).

    NOTE

    Cabin setzt keine Cookie-Walls ein und verwendet keine Tracking-Technologien, die eine Einwilligung der Nutzer erfordern würden.

  3. Ausnahmen für technische Cookies

    Die Pflicht zur vorherigen Information und Einwilligung gilt nicht für Cookies, deren einziger Zweck darin besteht, die Kommunikation zu ermöglichen oder zu erleichtern, oder die für einen vom Nutzer angeforderten Online-Dienst unbedingt erforderlich sind.

    NOTE

    Cabin setzt auf den gemessenen Websites überhaupt keine Cookies. Das Cabin-Dashboard verwendet ein Sitzungscookie, damit Sie angemeldet bleiben. Dieses ist für den von Ihnen angeforderten Dienst unbedingt erforderlich und von der Einwilligungspflicht ausgenommen. Ihre Besucher kommen damit nie in Berührung.

  4. Datenminimierung und Sicherheit

    Das französische DPA verlangt geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Außerdem darf nur die unbedingt notwendige Datenmenge erhoben, gespeichert und verarbeitet werden.

    NOTE

    Das datenschutzorientierte Datenmodell von Cabin sorgt für eine minimale Datenerhebung ohne personenbezogene Kennungen, mit denen sich Einzelpersonen identifizieren ließen.

Weitere Informationen zum französischen DPA

PIPEDA (Kanada) ​

Der Personal Information Protection and Electronic Documents Act (PIPEDA) ist das kanadische Bundesdatenschutzgesetz. Es regelt, wie Organisationen der Privatwirtschaft personenbezogene Daten bei kommerziellen Tätigkeiten erheben, nutzen und offenlegen.

PIPEDA verpflichtet Organisationen,

  • eine aussagekräftige Einwilligung zur Erhebung, Nutzung und Offenlegung personenbezogener Daten einzuholen
  • nur die Daten zu erheben, die für die festgelegten Zwecke notwendig sind
  • personenbezogene Daten durch angemessene Sicherheitsmaßnahmen zu schützen
  • Einzelpersonen Zugang zu ihren personenbezogenen Daten zu gewähren
  • transparent über ihren Umgang mit Daten zu informieren

NOTE

Cabin erhebt keine personenbezogenen Daten im Sinne von PIPEDA. Unser datenschutzorientiertes Datenmodell stellt sicher, dass keine personenbezogenen Daten gespeichert werden, die eine Identifizierung ermöglichen.

Außerdem verlangt das kanadische Anti-Spam-Gesetz (CASL) eine ausdrückliche Einwilligung, bevor Cookies und ähnliche Technologien installiert werden.

NOTE

Cabin verwendet keine Cookies oder ähnlichen Tracking-Technologien. Nach CASL ist daher keine Einwilligung erforderlich.

APP (Australien) ​

Die Australian Privacy Principles (APP) bilden den Rahmen für den Datenschutz in Australien. Durchgesetzt werden sie vom Office of the Australian Information Commissioner (OAIC). Die APP verpflichten Organisationen zu Folgendem:

  1. Verfahren zur Einhaltung des Datenschutzes einführen

    Organisationen müssen angemessene Schritte unternehmen, um Abläufe, Verfahren und Systeme einzuführen, die die Einhaltung der APP sicherstellen und den Umgang mit Datenschutzanfragen und Beschwerden ermöglichen.

    NOTE

    Der datenschutzorientierte Ansatz von Cabin ist darauf ausgelegt, die Anforderungen der APP durch minimale Datenerhebung und transparente Abläufe zu erfüllen.

  2. Eine klare und zugängliche Datenschutzerklärung bereitstellen

    Organisationen müssen eine klar formulierte und aktuelle Datenschutzerklärung haben. Sie muss erklären, wie mit personenbezogenen Daten umgegangen wird, einschließlich der Erhebungsmethoden, der Zwecke und der Offenlegung.

    NOTE

    Die Datenschutzerklärung von Cabin beschreibt klar unsere begrenzte Datenerhebung und wie wir Nutzerdaten schützen.

  3. Einzelpersonen über die Datenerhebung informieren

    Bei der Erhebung personenbezogener Daten müssen Organisationen angemessene Schritte unternehmen, um Einzelpersonen über die Erhebung, ihren Zweck sowie die Nutzung und Offenlegung der Daten zu informieren.

    NOTE

    Cabin erhebt nur minimale Daten und legt offen, wie es Daten erhebt. Da Cabin keine personenbezogenen Daten erhebt, mit denen Einzelpersonen identifiziert werden könnten, sind viele Informationspflichten nicht anwendbar.

  4. Wahlmöglichkeiten und Kontrolle bieten

    Australien kennt zwar keine ausdrücklichen Anforderungen an die Einwilligung in Cookies wie die EU. Das OAIC legt aber Wert auf Transparenz bei Tracking-Technologien und Datenerhebung.

    NOTE

    Cabin setzt bei Ihren Besuchern keine Tracking-Technologien ein. Es gibt für sie also nichts, dem sie widersprechen müssten. Was Cabin erhebt, ist vollständig unter Datenerhebung beschrieben.

Weitere Informationen zu den Australian Privacy Principles

LGPD (Brasilien) ​

Das brasilianische Datenschutzgesetz (Lei Geral de Proteção de Dados, LGPD) ist im September 2020 in Kraft getreten. Durchgesetzt wird es von der brasilianischen Datenschutzbehörde (ANPD). Das Gesetz gilt für jede Organisation, die personenbezogene Daten von Personen mit Wohnsitz in Brasilien verarbeitet, unabhängig davon, wo die Organisation ihren Sitz hat.

Zu den wichtigsten Anforderungen der LGPD gehören:

  • eine wirksame Einwilligung, die „frei, informiert und unmissverständlich“ ist
  • eine von zehn Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
  • die Benennung eines Datenschutzbeauftragten (DPO)
  • die Wahrung der Rechte betroffener Personen (Auskunft, Berichtigung, Löschung usw.)
  • die Meldung von Datenschutzverletzungen an Behörden und betroffene Personen
  • besonderer Schutz für Daten von Kindern, der eine Einwilligung der Eltern erfordert

Bei Verstößen drohen Bußgelder von bis zu 2 % des Jahresumsatzes in Brasilien (höchstens 50 Millionen Real pro Verstoß) sowie die mögliche Aussetzung oder Untersagung der Datenverarbeitung.

NOTE

Cabin erhebt keine personenbezogenen Daten im Sinne der brasilianischen LGPD. Da Cabin keine Cookies verwendet und keine identifizierenden Informationen erhebt, gelten viele Anforderungen der LGPD nicht für unseren Dienst.

Weitere Informationen zum brasilianischen Datenschutzrecht finden Sie in der offiziellen LGPD-Dokumentation.

PDPA (Argentinien) ​

Das argentinische Gesetz zum Schutz personenbezogener Daten (PDPA) regelt den Umgang mit personenbezogenen Daten durch Behörden und private Organisationen. Cookies werden im Gesetz zwar nicht ausdrücklich erwähnt, die Grundsätze des Datenschutzes gelten aber für jede Form der Erhebung personenbezogener Daten.

Wichtige Punkte des argentinischen PDPA:

  1. Einwilligungspflicht: Organisationen müssen eine ausdrückliche, informierte Einwilligung einholen, bevor sie personenbezogene Daten erheben oder verarbeiten

  2. Datenminimierung: Es dürfen nur Daten erhoben werden, die für den festgelegten Zweck notwendig sind

  3. Zweckbindung: Daten dürfen nur für die Zwecke verwendet werden, für die sie erhoben wurden

  4. Rechte betroffener Personen: Einzelpersonen haben das Recht auf Auskunft, Berichtigung und Löschung ihrer personenbezogenen Daten

NOTE

Cabin erhebt keine personenbezogenen Daten im Sinne des argentinischen PDPA. Da Cabin keine Cookies verwendet und keine identifizierenden Informationen erhebt, gelten die Einwilligungsanforderungen des PDPA nicht für unseren Dienst.

Weitere Informationen zum argentinischen Datenschutzrecht finden Sie in der offiziellen PDPA-Dokumentation.

POPIA (Südafrika) ​

Der südafrikanische Protection of Personal Information Act (POPIA) ist am 1. Juli 2021 vollständig in Kraft getreten. Durchgesetzt wird er vom Information Regulator. POPIA erwähnt Cookies zwar nicht ausdrücklich, regelt aber die Verarbeitung personenbezogener Daten. Dazu gehören auch Daten, die über Cookies und Online-Kennungen erhoben werden.

Für die Datenerhebung relevante Punkte von POPIA:

  1. Definition personenbezogener Daten: POPIA fasst personenbezogene Daten weit. Dazu gehören „Online-Kennungen“ und „Informationen über eine identifizierbare, lebende, natürliche Person“, was auch Cookie-Kennungen umfassen kann.

  2. Einwilligungspflicht: Wer personenbezogene Daten erhebt (auch über Cookies), muss als verantwortliche Stelle:

    • vernünftigerweise durchführbare Schritte unternehmen, damit betroffene Personen von der Erhebung wissen
    • eine Einwilligung in die Verarbeitung personenbezogener Daten einholen, insbesondere für Direktmarketing
    • klar darüber informieren, welche Daten erhoben werden und wie sie verwendet werden
  3. Cookie-Hinweise und Cookie-Richtlinien: Nach POPIA sollten Websites, die Cookies zur Erhebung personenbezogener Daten einsetzen, Folgendes bereitstellen:

    • einen Cookie-Hinweis, der Nutzer über den Einsatz von Cookies informiert
    • eine umfassende Cookie-Richtlinie, die erklärt, welche Cookies verwendet werden und wozu
    • Einwilligungsmechanismen für nicht notwendige Cookies, besonders für solche, die dem Direktmarketing dienen
  4. Einschränkungen beim Direktmarketing: POPIA verlangt eine ausdrückliche Opt-in-Einwilligung für Direktmarketing per elektronischer Kommunikation an Personen, die keine Kunden sind. Das umfasst auch Marketing, das durch Cookies ermöglicht wird.

NOTE

Cabin verwendet keine Cookies oder Online-Kennungen. Das datenschutzorientierte Datenmodell von Cabin stellt sicher, dass keine personenbezogenen Daten im Sinne von POPIA erhoben oder verarbeitet werden. Viele Anforderungen des Gesetzes sind daher auf unseren Dienst nicht anwendbar.

Weitere Informationen zum südafrikanischen Datenschutzrecht finden Sie auf der Website des Information Regulator.

Schweizer Bundesgesetz über den Datenschutz (Schweiz) ​

Das revidierte Bundesgesetz über den Datenschutz (DSG, englisch FADP) der Schweiz ist am 1. September 2023 in Kraft getreten. Die Schweiz ist kein EU-Mitgliedstaat, hat ihr Datenschutzrecht aber stärker an die DSGVO angeglichen und dabei einige eigene Schweizer Regelungen beibehalten.

Wichtige Punkte des Schweizer DSG:

  • Die Verarbeitung personenbezogener Daten braucht eine Rechtsgrundlage
  • Betroffene Personen haben Rechte auf Auskunft, Berichtigung, Löschung und Datenübertragbarkeit
  • Die Grundsätze „Privacy by Design“ und „Privacy by Default“ müssen umgesetzt werden
  • Datenschutzverletzungen müssen unverzüglich gemeldet werden, wenn ein hohes Risiko für die personenbezogenen Daten besteht
  • Für Datenverarbeitungen mit hohem Risiko sind Risikobewertungen durchzuführen
  • Über alle Verarbeitungstätigkeiten sind detaillierte Verzeichnisse zu führen
  • Für vorsätzliche Verstöße drohen Bußen von bis zu 250.000 CHF (rund 280.000 USD)

Anders als die frühere Fassung schützt das revidierte DSG keine Daten juristischer Personen (Unternehmen) mehr. Die Daten natürlicher Personen sind aber weiterhin geschützt, auch die von Mitarbeitenden eines Unternehmens.

NOTE

Cabin erhebt keine personenbezogenen Daten im Sinne des Schweizer DSG. Da Cabin keine Cookies verwendet und keine identifizierenden Informationen erhebt, gelten viele Anforderungen des DSG nicht für unseren Dienst. Unser Privacy-by-Design-Ansatz entspricht den Anforderungen des DSG.

Weitere Informationen zum Schweizer Datenschutzrecht finden Sie auf der Website des Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten.

Norwegisches Personendatengesetz (Norwegen) ​

Norwegen ist kein EU-Mitgliedstaat, hat die DSGVO aber mit seinem Personendatengesetz (Personopplysningsloven) umgesetzt. Die norwegische Datenschutzbehörde (Datatilsynet) setzt dieses Gesetz durch, das im Juli 2018 in Kraft getreten ist.

Die norwegische Umsetzung folgt weitgehend der DSGVO, enthält aber besondere Regelungen zu:

  • der Verarbeitung personenbezogener Daten von Kindern (mit einem Einwilligungsalter von 13 Jahren)
  • der Verarbeitung im Beschäftigungskontext
  • der Verarbeitung von Kreditinformationen
  • der Videoüberwachung
  • den Anforderungen an Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen

Als Mitglied des Europäischen Wirtschaftsraums (EWR) folgt Norwegen den Leitlinien des Europäischen Datenschutzausschusses (EDSA) zu Datenschutz-Folgenabschätzungen, Zertifizierungsverfahren und Verhaltensregeln.

NOTE

Cabin hält das norwegische Personendatengesetz durch sein datenschutzorientiertes Datenmodell ein, das sicherstellt, dass keine personenbezogenen Daten erhoben oder verarbeitet werden, die eine Identifizierung ermöglichen. Da Cabin keine Cookies verwendet und keine identifizierenden Informationen erhebt, gelten viele besondere Anforderungen des norwegischen Rechts nicht für unseren Dienst.

Weitere Informationen zum norwegischen Datenschutzrecht finden Sie auf der Website der norwegischen Datenschutzbehörde und im EDSA-Leitfaden für KMU.

Spanisches Organgesetz zum Datenschutz (Spanien) ​

Spanien hat die DSGVO mit dem Organgesetz zum Schutz personenbezogener Daten und zur Gewährleistung digitaler Rechte (LOPDGDD) umgesetzt, das im Dezember 2018 in Kraft getreten ist. Das spanische Gesetz folgt der DSGVO, enthält aber zusätzliche Regelungen zu:

  • digitalen Rechten im Arbeitsverhältnis
  • dem Recht auf digitale Nichterreichbarkeit
  • dem Schutz Minderjähriger im Internet
  • dem Recht auf Vergessenwerden in sozialen Netzwerken und vergleichbaren Diensten
  • dem Recht auf digitale Bildung

Die spanische Datenschutzbehörde (AEPD) hat eigene Leitlinien zur Einwilligung in Cookies herausgegeben. Sie wurden im Juli 2023 aktualisiert und werden seit dem 11. Januar 2024 durchgesetzt.

NOTE

Cabin hält das spanische LOPDGDD durch sein datenschutzorientiertes Datenmodell ein, das sicherstellt, dass keine personenbezogenen Daten erhoben oder verarbeitet werden, die eine Identifizierung ermöglichen. Da Cabin keine Cookies verwendet, gelten die spanischen Anforderungen an die Einwilligung in Cookies nicht für unseren Dienst.

Weitere Informationen zum spanischen Datenschutzrecht finden Sie auf der Website der spanischen Datenschutzbehörde.

Italienischer Datenschutzkodex (Italien) ​

Italien hat die DSGVO durch Änderungen an seinem bestehenden Datenschutzkodex (Codice in materia di protezione dei dati personali) umgesetzt. Die italienische Datenschutzbehörde (Garante per la protezione dei dati personali) ist für ihre strenge Durchsetzung bekannt und hat eigene Leitlinien herausgegeben zu:

  • dem Einsatz von Cookies und den Anforderungen an die Einwilligung
  • der Datenverarbeitung im Beschäftigungskontext
  • der Verarbeitung biometrischer Daten
  • der Videoüberwachung

NOTE

Cabin hält den italienischen Datenschutzkodex durch sein datenschutzorientiertes Datenmodell ein, das sicherstellt, dass keine personenbezogenen Daten erhoben oder verarbeitet werden, die eine Identifizierung ermöglichen. Da Cabin keine Cookies verwendet, gelten die italienischen Anforderungen an die Einwilligung in Cookies nicht für unseren Dienst.

Weitere Informationen zum italienischen Datenschutzrecht finden Sie auf der Website der italienischen Datenschutzbehörde.