63
Bibliotheken im Spannungsfeld zwischen Nutzungsmessung und Datenschutz an Lüth, Dr. Timo Borst T-Entwicklung BW - Deutsche Zentralbibliothek für Wirtschaftswissenschaften eibniz-Informationszentrum Wirtschaft 00. DEUTSCHER BIBLIOTHEKARTAG erlin, 08.06.2011

Datenschutz für Bibliotheksanwendungen

  • Upload
    redsys

  • View
    1.210

  • Download
    1

Embed Size (px)

DESCRIPTION

 

Citation preview

Page 1: Datenschutz für Bibliotheksanwendungen

Bibliotheken im Spannungsfeld zwischenNutzungsmessung und Datenschutz

an Lüth, Dr. Timo BorstT-EntwicklungBW - Deutsche Zentralbibliothek für Wirtschaftswissenschaften eibniz-Informationszentrum Wirtschaft

00. DEUTSCHER BIBLIOTHEKARTAGerlin, 08.06.2011

Page 2: Datenschutz für Bibliotheksanwendungen

chwerpunkte des VortragesTechnischer Überblick über die automatische Erhebung von NutzungsdatenBasics der Nutzungsmessung / WebanalyticsDatenschutzaspekte

Page 3: Datenschutz für Bibliotheksanwendungen

Angebote von Bibliotheken im WWWWebsiteOnline Public Access Catalog (OPAC)FachportalRepositoryE.JournalE-BooksAppsSocial MediaLinked Open Data (LOD)

Page 4: Datenschutz für Bibliotheksanwendungen

Datenerhebung Nutzerdaten

ienst erbringenVersand eines NewsletterAlerting per Email

brechnung / BezahlungDokumentenlieferungE-Books

ersonalisierungLogin, PräferenzenNutzungsverhalten

Page 5: Datenschutz für Bibliotheksanwendungen

Datenerhebung Nutzungsdaten (automatisch)

echnischer BetriebDokumentation von AngriffenTechnische Optimierunghaltliche Optimierung des Angebots Seitenstruktur, LayoutSuchmaschinen Optimierung (SEO)arketing / Controlling Wirkung von Marketing-Aktivitäten (z.B. Roadshow) Auswertung von KampagnenZielerreichung (z.B. Download nach Rechercheprozess)atenbasis für eigene DiensteSuchmaschinen: Empfehlungs-Dienste, Ranking

Page 6: Datenschutz für Bibliotheksanwendungen

Nutzungsmessung Webseiten

Abrufe aller Objekte (Hits)Anzahl der Besuche (Visits)Anzahl der Besucher (Unique Visitors)Wiederkehrende Besucher Dauer der Besuche (Session)Seitenabrufe (Pageviews) pro Seite insgesamt pro Besuch

Metriken bezogen auf Zeitraum z.B. pro Tag / Woche / Monat

Traffic Metriken

Page 7: Datenschutz für Bibliotheksanwendungen

Nutzungsmessung Webseiten

Nutzer-Interaktion während eines BesuchsEinstiegsseite, AusstiegsseiteLandingpagesKlickpfadeAufruf definierter Objekte (z.B. Bannerwerbung)HeatmapsKlickmaps

Page 8: Datenschutz für Bibliotheksanwendungen

Nutzungsmessung Webseiten

Referer (Verweise auf das aufgerufene Objekt) Internetsuchmaschinen KeywordsHerkunft der Besucher (Land / Region / Stadt)HardwareBetriebssystemeSoftwarePluginsBildschirmauflösung

Page 9: Datenschutz für Bibliotheksanwendungen

Nutzungsmessung ibliothekssuchmaschine, OPAC, Repositorien

SuchtermeVerwendete ParameterVerwendung verschiedener SucheinstiegeVerwendung von Facetten/Drill-DownsTrefferansichtenAnsichten von VolltextenAnsichten von AbstractsHeruntergeladene Dokumente (Downloads)

Granulare Details Dimension (z.B. Seite Titel)

Erfolgs Metriken

Page 10: Datenschutz für Bibliotheksanwendungen

Technologien zur Datenerhebung

Dateneingabe durch NutzerinAutomatisiert Webserver-Logfiles Pixelbasiertes Tracking Applikations-Logfiles Datenbank-Logs Netzwerkverkehr Download-Scripte

Page 11: Datenschutz für Bibliotheksanwendungen

Webserver-LogfilesProtokollierung aller Anfragen an den Webserver Webseiten, Grafiken, PDF-Dateien, Seiten-Stylesheets etc. Anfragen auf nicht vorhandene ObjekteDokumentieren zeilenweise jede Anfrage eines ObjektesServer nimmt die Protokollierung vorBasis für eine Auswertung mit entsprechenden Analyse-Tools

Page 12: Datenschutz für Bibliotheksanwendungen

Webserver-Logfiles68.1.111 - - [31/May/2011:15:10:01 +0200] "GET /index.php?id=search HTTP/1.1" 200 4392 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1„

68.1.111 - - [31/May/2011:15:10:01 +0200] "GET /typo3temp/stylesheet_bf871ed27f.css?1282651429 HTTP/1.1" 200 11727 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:01 +0200] "GET /fileadmin/templates/screen/german_icons.css?1282651428 HTTP/1.1" 200 220 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:01 +0200] "GET /typo3temp/javascript_0b12553063.js?1282651429 HTTP/1.1" 200 951 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:01 +0200] "GET /fileadmin/templates/screen/my_layout.css HTTP/1.1" 200 9284 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:01 +0200] "GET /fileadmin/templates/screen/patch_teaser.css HTTP/1.1" 200 201 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:01 +0200] "GET /fileadmin/scripts/cookies.js HTTP/1.1" 200 5758 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:01 +0200] "GET /fileadmin/scripts/efa_fontsize.js HTTP/1.1" 200 10800 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:01 +0200] "GET /fileadmin/templates/screen/suchergebnisse.css HTTP/1.1" 200 10116 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:01 +0200] "GET /images/zew.png HTTP/1.1" 200 1416 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:01 +0200] "GET /fileadmin/yaml/core/base.css HTTP/1.1" 200 7838 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:01 +0200] "GET /fileadmin/templates/screen/basemod.css HTTP/1.1" 200 2086 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:01 +0200] "GET /fileadmin/yaml/navigation/nav_shinybuttons.css HTTP/1.1" 200 2905 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:01 +0200] "GET /fileadmin/yaml/print/print_draft.css HTTP/1.1" 200 4629 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:01 +0200] "GET /fileadmin/templates/screen/form.css HTTP/1.1" 200 6376 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:01 +0200] "GET /fileadmin/yaml/core/print_base.css HTTP/1.1" 200 3520 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:02 +0200] "GET /images/icons/zoomOut.gif HTTP/1.1" 200 919 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:02 +0200] "GET /images/icons/normal.gif HTTP/1.1" 200 902 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:02 +0200] "GET /images/icons/zoomIn.gif HTTP/1.1" 200 879 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:02 +0200] "GET /fileadmin/images/bordertopnav.gif HTTP/1.1" 200 45 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:02 +0200] "GET /fileadmin/images/flags/en.gif HTTP/1.1" 200 163 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:02 +0200] "GET /fileadmin/images/econbiz_logo.gif HTTP/1.1" 200 4192 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:02 +0200] "GET /fileadmin/images/personal_border.gif HTTP/1.1" 200 54 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:02 +0200] "GET /images/btn_suche.png HTTP/1.1" 200 1278 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:02 +0200] "GET /images/unikoeln.png HTTP/1.1" 200 2736 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:02 +0200] "GET /images/zbw.png HTTP/1.1" 200 2214 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:02 +0200] "GET /images/dfg.png HTTP/1.1" 200 554 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:02 +0200] "GET /fileadmin/images/body_border.gif HTTP/1.1" 200 56 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:02 +0200] "GET /fileadmin/images/nav_r_border.png HTTP/1.1" 200 220 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:02 +0200] "GET /fileadmin/images/nav_no.png HTTP/1.1" 200 147 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:02 +0200] "GET /fileadmin/images/nav.png HTTP/1.1" 200 182 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:02 +0200] "GET /fileadmin/images/bg_nav.png HTTP/1.1" 200 13567 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:02 +0200] "GET /fileadmin/images/nav_ac.png HTTP/1.1" 200 115 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:02 +0200] "GET /fileadmin/images/footer_bk.png HTTP/1.1" 200 205 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

68.1.111 - - [31/May/2011:15:10:02 +0200] "GET /fileadmin/images/dot_border.gif HTTP/1.1" 200 48 "http://www.google.de?q=econbiz" "Mozilla/5.0 (Windows NT 5.1; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

35 Zeilen: Hits beim Aufruf einer Seite (pageview

Page 13: Datenschutz für Bibliotheksanwendungen

Webserver-Logfiles

IP-Adresse / Hostname192.168.0.1

Datum / Zeit[01/Jul/2010:00:06:52 +0200]

Methode, Angefragtes Objekt, Protokoll"GET /index.shtml HTTP/1.1„

http-Statuscode200, 206, 404, 500

Übertragene Daten(byte) 24866

SA extended/combined log format: http://httpd.apache.org/docs/current/mod/mod_log_config.htmlp status codes: http://www.w3.org/Protocols/rfc2616/rfc2616-sec10.html

Page 14: Datenschutz für Bibliotheksanwendungen

Webserver-Logfiles

Referer"http://www.google.com/search?q=econbiz„

User-Agent (Browser, Betriebssystem etc)"Mozilla/5.0 (Windows; U; Windows NT 6.1; de;

rv:1.9.2.6) Gecko/20100625 Firefox/3.6.6 GTB7.1 „

SA extended/combined log format: http://httpd.apache.org/docs/current/mod/mod_log_config.html

Page 15: Datenschutz für Bibliotheksanwendungen

ogfile-Analyse: Software

Page 16: Datenschutz für Bibliotheksanwendungen

ogfile-Analyse: Bsp. Geolokalisation134.245.94.1

Ort der IP Adresse: Kiel ISP: Universitaet Kiel

188.108.121.1-255Ort der IP Adresse: Eschborn / Germany ISP: Arcor AG

188.108.255.1-255Ort der IP Adresse: Hannover / Germany ISP: Arcor AG

nicht immer identisch mit dem tatsächlichen Standort z.B. UMTS DSL (dynamische IP-Vergabe)

Page 17: Datenschutz für Bibliotheksanwendungen

ogfile-Analyse: Softwareostenlose LizenzWebalizer (http://webalizer.com/)AW-Stats (http://awstats.sourceforge.net/) Demo:

http://www.nltechno.com/awstats/awstats.pl?config=destailleur.fr…selbst entwickelte Software-Scripte

Page 18: Datenschutz für Bibliotheksanwendungen

Webserver-Logfiles: VorteileAutomatisch auf dem eigenen Webserver verfügbarKostenlose Tools für Auswertunghttp-Statuscodes insbes. FehlercodesProtokollierung von Robots

Page 19: Datenschutz für Bibliotheksanwendungen

Webserver-Logfiles: technische GrenzenIP-Adresse/Hostname nicht immer aussagekräftig bzw. eindeutig Router (Network Address Translation NAT) Proxy-Server (Zwischenspeicher) während einer Session wechselnde IP-Adressen (Bsp. AOL)Robots müssen gefiltert werdenWebbrowser / Software Referer und User-Agent manipulierbar (SPAM) Verwendung paralleler TabsEingeschränkte Detail-AnalyseKeine Ergebnisse in “Echtzeit“

Page 20: Datenschutz für Bibliotheksanwendungen

Nutzer-TrackingEinbindung einer 1x1 Pixel großen Grafik (Zählpixel) im <body> jeder Webseite vor dem Content / hinter dem ContentEinbindung als <img …> mit JavaScript alternativ <noscript>…Client-PC liefert Informationen an Tracking-Server

Page 21: Datenschutz für Bibliotheksanwendungen

Nutzer-Tracking Code-- BEGIN etracker code ETRC 3.0 --><scripttype="text/javascript">document.write(String.fromCharCode(60)+"scipt type=\"text/javascript\" src=\"http"+("https:"==document.location.protocol?"s":"")+"://code.etacker.com/t.js?et=b9xpM9\">"+String.fromCharCode(60)+"/script>")</script><!-- etracker PARAMETER 3.0 --><scripttype="text/javascript">var et_pagename = "Suche";var et_areas= "Suche";</script><!-- etracker PARAMETER END --><scripttype="text/javascript">_etc();</script><noscript><p><ahref="www.etracker.com"><img style="border:0px;" alt="" src="http://www.etracker.com/nscnt.php?et=b9xpM9" /></a></p></noscript><!-- etracker CODE END -->

Page 22: Datenschutz für Bibliotheksanwendungen

Nutzer-Tracking Code-- BEGIN etracker code ETRC 3.0 --><scripttype="text/javascript">document.write(String.fromCharCode(60)+"scipt type=\"text/javascript\" src=\"http"+("https:"==document.location.protocol?"s":"")+"://code.etacker.com/t.js?et=b9xpM9\">"+String.fromCharCode(60)+"/script>")</script><!-- etracker PARAMETER 3.0 --><scripttype="text/javascript">var et_pagename = "Suche";var et_areas= "Suche";</script><!-- etracker PARAMETER END --><scripttype="text/javascript">_etc();</script><noscript><p><ahref="www.etracker.com"><img style="border:0px;" alt="" src="http://www.etracker.com/nscnt.php?et=b9xpM9" /></a></p></noscript><!-- etracker CODE END -->

Page 23: Datenschutz für Bibliotheksanwendungen

Nutzer-Tracking http-requestttp://www.etracker.de/cnt.php?v=3.0&java=y&tc=1306764148699&ettz=-120&et=b9xpM9&et_ilevel=1&swidth=1280&sheight=1024&siwidth=1280&siheight=463&scookie=1&scolor=24&et_pagename=Alle&et_reas=Suche&et_target=,0,0,0,0&et_url=http%3A%2F%2Fwww.econbiz.de%2Findex.php&slang=de&ref=http%3A%2F%2Fwww.econbizde%2Findex.php%3Fid%3Dresults%26q%3Dmarketing%26limit%310%26keepFilters%3D1%26search%3Ds_all%26sortBy%3Ddate_srt%26sortDirection%3Ddesc%26page%3D2%26L%3D0&p=Java%20Deployment%20Toolkit%206.0.150.3%3BAdobe%20Acrobat%2094.4%3BShockwave%20Flash%2010.3%3BJava(TM)%20Platform%0SE%206%20U11%3BJava(TM)%20Platform%20SE%206%20U15%201.6.0 15%3BJavascript%201.8

Page 24: Datenschutz für Bibliotheksanwendungen

Nutzer-Tracking http-request – Tracking-IDttp://www.etracker.de/cnt.php?v=3.0&java=y&tc=1306764148699&ettz=-120&et=b9xpM9&et_ilevel=1&swidth=1280&sheight=1024&siwidth=1280&siheight=463&scookie=1&scolor=24&et_pagename=Alle&et_reas=Suche&et_target=,0,0,0,0&et_url=http%3A%2F%2Fwww.econbiz.de%2Findex.php&slang=de&ref=http%3A%2F%2Fwww.econbizde%2Findex.php%3Fid%3Dresults%26q%3Dmarketing%26limit%310%26keepFilters%3D1%26search%3Ds_all%26sortBy%3Ddate_srt%26sortDirection%3Ddesc%26page%3D2%26L%3D0&p=Java%20Deployment%20Toolkit%206.0.150.3%3BAdobe%20Acrobat%2094.4%3BShockwave%20Flash%2010.3%3BJava(TM)%20Platform%0SE%206%20U11%3BJava(TM)%20Platform%20SE%206%20U15%201.6.0 15%3BJavascript%201.8

Page 25: Datenschutz für Bibliotheksanwendungen

Nutzer-Tracking http-request - Auflösungttp://www.etracker.de/cnt.php?v=3.0&java=y&tc=1306764148699&ettz=-120&et=b9xpM9&et_ilevel=1&swidth=1280&sheight=1024&siwidth=1280&siheight=463&scookie=1&scolor=24&et_pagename=Alle&et_reas=Suche&et_target=,0,0,0,0&et_url=http%3A%2F%2Fwww.econbiz.de%2Findex.php&slang=de&ref=http%3A%2F%2Fwww.econbizde%2Findex.php%3Fid%3Dresults%26q%3Dmarketing%26limit%310%26keepFilters%3D1%26search%3Ds_all%26sortBy%3Ddate_srt%26sortDirection%3Ddesc%26page%3D2%26L%3D0&p=Java%20Deployment%20Toolkit%206.0.150.3%3BAdobe%20Acrobat%2094.4%3BShockwave%20Flash%2010.3%3BJava(TM)%20Platform%0SE%206%20U11%3BJava(TM)%20Platform%20SE%206%20U15%201.6.0 15%3BJavascript%201.8

Page 26: Datenschutz für Bibliotheksanwendungen

Nutzer-Tracking http-request - Cookiesttp://www.etracker.de/cnt.php?v=3.0&java=y&tc=1306764148699&ettz=-120&et=b9xpM9&et_ilevel=1&swidth=1280&sheight=1024&siwidth=1280&siheight=463&scookie=1&scolor=24&et_pagename=Alle&et_reas=Suche&et_target=,0,0,0,0&et_url=http%3A%2F%2Fwww.econbiz.de%2Findex.php&slang=de&ref=http%3A%2F%2Fwww.econbizde%2Findex.php%3Fid%3Dresults%26q%3Dmarketing%26limit%310%26keepFilters%3D1%26search%3Ds_all%26sortBy%3Ddate_srt%26sortDirection%3Ddesc%26page%3D2%26L%3D0&p=Java%20Deployment%20Toolkit%206.0.150.3%3BAdobe%20Acrobat%2094.4%3BShockwave%20Flash%2010.3%3BJava(TM)%20Platform%0SE%206%20U11%3BJava(TM)%20Platform%20SE%206%20U15%201.6.0 15%3BJavascript%201.8

Page 27: Datenschutz für Bibliotheksanwendungen

Nutzer-Tracking http-request – Seitenname / Bereichttp://www.etracker.de/cnt.php?v=3.0&java=y&tc=1306764148699&ettz=-120&et=b9xpM9&et_ilevel=1&swidth=1280&sheight=1024&siwidth=1280&siheight=463&scookie=1&scolor=24&et_pagename=Alle&et_reas=Suche&et_target=,0,0,0,0&et_url=http%3A%2F%2Fwww.econbiz.de%2Findex.php&slang=de&ref=http%3A%2F%2Fwww.econbizde%2Findex.php%3Fid%3Dresults%26q%3Dmarketing%26limit%310%26keepFilters%3D1%26search%3Ds_all%26sortBy%3Ddate_srt%26sortDirection%3Ddesc%26page%3D2%26L%3D0&p=Java%20Deployment%20Toolkit%206.0.150.3%3BAdobe%20Acrobat%2094.4%3BShockwave%20Flash%2010.3%3BJava(TM)%20Platform%0SE%206%20U11%3BJava(TM)%20Platform%20SE%206%20U15%201.6.0 15%3BJavascript%201.8

Page 28: Datenschutz für Bibliotheksanwendungen

Nutzer-Tracking http-request –Refererttp://www.etracker.de/cnt.php?v=3.0&java=y&tc=1306764148699&ettz=-120&et=b9xpM9&et_ilevel=1&swidth=1280&sheight=1024&siwidth=1280&siheight=463&scookie=1&scolor=24&et_pagename=Alle&et_reas=Suche&et_target=,0,0,0,0&et_url=http%3A%2F%2Fwww.econbiz.de%2Findex.php&slang=de&ref=http%3A%2F%2Fwww.econbizde%2Findex.php%3Fid%3Dresults%26q%3Dmarketing%26limit%310%26keepFilters%3D1%26search%3Ds_all%26sortBy%3Ddate_srt%26sortDirection%3Ddesc%26page%3D2%26L%3D0&p=Java%20Deployment%20Toolkit%206.0.150.3%3BAdobe%20Acrobat%2094.4%3BShockwave%20Flash%2010.3%3BJava(TM)%20Platform%0SE%206%20U11%3BJava(TM)%20Platform%20SE%206%20U15%201.6.0 15%3BJavascript%201.8

Page 29: Datenschutz für Bibliotheksanwendungen

Nutzer-Tracking http-request - Pluginsttp://www.etracker.de/cnt.php?v=3.0&java=y&tc=1306764148699&ettz=-120&et=b9xpM9&et_ilevel=1&swidth=1280&sheight=1024&siwidth=1280&siheight=463&scookie=1&scolor=24&et_pagename=Alle&et_reas=Suche&et_target=,0,0,0,0&et_url=http%3A%2F%2Fwww.econbiz.de%2Findex.php&slang=de&ref=http%3A%2F%2Fwww.econbizde%2Findex.php%3Fid%3Dresults%26q%3Dmarketing%26limit%310%26keepFilters%3D1%26search%3Ds_all%26sortBy%3Ddate_srt%26sortDirection%3Ddesc%26page%3D2%26L%3D0&p=Java%20Deployment%20Toolkit%206.0.150.3%3BAdobe%20Acrobat%2094.4%3BShockwave%20Flash%2010.3%3BJava(TM)%20Platform%0SE%206%20U11%3BJava(TM)%20Platform%20SE%206%20U15%201.6.0 15%3BJavascript%201.8

Page 30: Datenschutz für Bibliotheksanwendungen

fadanalyse - Einstiegsseiten

afik: etracker

Page 31: Datenschutz für Bibliotheksanwendungen

fadanalyse - Ausstiegsseiten

afik: etracker

Page 32: Datenschutz für Bibliotheksanwendungen

fadanalyse - Klickpfade

afik: etracker

Page 33: Datenschutz für Bibliotheksanwendungen

Trichteranalyse / Erreichen von ZielenWieviele Nutzerinnen erreichen den jeweiligen und nachfolgenden Schritt

Ziel (Konversion): Ausleihe / Dokumentlieferung / Download

Page 34: Datenschutz für Bibliotheksanwendungen

Nutzer-Tracking: VorteileSuchmaschinen-Robots laden i.d.R kein JavaScript und keine GrafikenHöhere Genauigkeit Browser-Cache, ProxiesIdentifikation der Nutzer über Cookies Je nach Nutzerkreis 90%-99%Erfassung der RefererInformationen über die Technik der Nutzer-PCTools vereinen Erfassung und Analyse

Page 35: Datenschutz für Bibliotheksanwendungen

Nutzer-Tracking: technische GrenzenCode muss in Webseiten integriert werden Erfassung erst dann möglich Hoher Aufwand / Schulung erforderlich

(abhängig von den vorzunehmenden Auswertungen)Nachladen von Teilen der Webseiten (AJAX)keine Protokollierung von HTTP-FehlernWebbrowser / Software User-Agent manipulierbar Verwendung paralleler TabsUngenauigkeiten bleiben Offline-Browser

Page 36: Datenschutz für Bibliotheksanwendungen

Nutzer-Tracking: SoftwareGoogle AnalyticsYahoo Web AnalyticsPiwiketrackerVW*

W = Informationsgemeinschaft zur Feststellung der Verbreitung von Werbeträgernafik: http://www.idealobserver.com/tools/web-analyse/wer-nutzt-welches-tool/web-analytics-systeme-der-top-domains-april2011

Page 37: Datenschutz für Bibliotheksanwendungen

Vergleich Logfile-Analyse vs. Tracking

Komplexe Auswertung möglich

(Traffic- und Erfolgs-Metriken)

infache Generierung von Zahlen

primär Traffic-Metriken)

Identifikation des Nutzers via Tracking-

ID / Cookies relativ genauer

dentifikation des Nutzers über die

P-Adresse ungenau

Kein Zwischenspeichern des Tracking-

Pixels

rowser-Cache und Proxy-Server

erhindern Zählung aller Zugriffe

(Nahezu) keine Zugriffe von Robotsrotokollierung von Robots

Erfassung nach Integration des Codesogfiles automatisch vorhanden

TrackingLogfile Analyse

Page 38: Datenschutz für Bibliotheksanwendungen

WebanalyticsWas wollen Sie messen? Hypothese Überprüfung an Hand von Reports Trends / Charts Beobachtung von Kennzahlen Ziele / ErfolgskriterienWie wollen Sie messen? Reicht ein Tracking-Tool? Ggf. Kombination z.B. mit Application-LogfilesWelche Konsequenzen wollen Sie ziehen? Layout, Design, Seitenstruktur, Inhalte Strategie, Produkte, Marketing Nutzung Bestandsentwicklung, Dienstleistungen

Page 39: Datenschutz für Bibliotheksanwendungen

Webanalytics - Vergleichbarkeitein Tool liefert 100% genaue Zahlen sondern lediglich Trends!Mangelnde Vergleichbarkeit Bsp: Fachportal Inhalte (Volumen / Fachlich) Seitenstruktur ZielgruppeZahlen abhängig vom verwendeten Tool Z.B. Konfiguration, Sessiondauer, Robot Listen / Erkennung Tracking-Lösungen relativ dicht beieinander (z.B. IVW / etracker)Vergleichbarkeit Repositorien COUNTER (http://www.projectcounter.org/) Open-Access-Statistik (http://www.dini.de/projekte/oa-statistik/)

Page 40: Datenschutz für Bibliotheksanwendungen

WebanalyticsVerwenden Sie Besuche (Visits) als globalen Maßstab Pageviews sind kaum aussagekräftig AJAX Seitenstruktur

Verwenden Sie ein Tool mit pixelbasiertem Tracking für die ErfolgsmessungWerten Sie ohne persönliche oder personenbezogene Daten aus Problematisches Datum ist die IP-Adresse

Page 41: Datenschutz für Bibliotheksanwendungen

WebanalyticsTechnisch Application Service Providing (ASP) oder Eigeninstallation Integration in die WebseitenOrganisatorisch Planen Sie Personal ein Technisches Verständnis Produkt-Affinität Analytisch Kommunikativ Webanalytics ist ein laufender Prozess – Generierung

automatischer Reports löst keine Probleme

Page 42: Datenschutz für Bibliotheksanwendungen

Rechtliche RahmenbedingungenBeschränkung der Betrachtung auf Deutschland Server / Sitz der Institution in Deutschland Nutzer in Deutschland

Deutsches Recht findet Anwendung

Informationelle Selbstbestimmung (Rechtsprechung BVerfG) Selbstbestimmte Verwendung personenbezogener DatenBundesdatenschutzgesetz BSDGTelemediengesetz TMG

Page 43: Datenschutz für Bibliotheksanwendungen

undesdatenschutzgesetz BDSG§ 1 Zweck und Anwendungsbereich des Gesetzes Persönlichkeitsrechte des Einzelnen beim Umgang mit seinen

personenbezogenen Daten schützen§ 3 Abs. 1 Personenbezogene Daten Angaben über bestimmte oder bestimmbare natürliche Person §3a Datenvermeidung und Datensparsamkeit So wenig personenbezogene Daten wie möglich erheben,

verarbeiten, nutzen Wenn möglich, personenbezogene Daten anonymisieren oder

pseudonymisieren Erstellung anonymer Profile zulässig § 3 Abs. 6 Daten Anonymisierung Keine Zuordnung der Daten zur Person mehr möglich

Page 44: Datenschutz für Bibliotheksanwendungen

undesdatenschutzgesetz BDSG§ 3 Abs. 6 Anonymisierung Verändern personenbezogener Daten derart, dass die

Einzelangaben über persönliche oder sachliche Verhältnisse nichmehr oder nur mit einem unverhältnismäßig großen Aufwand an Zeit, Kosten und Arbeitskraft einer bestimmten oder bestimmbarenatürlichen Person zugeordnet werden können

§ 3 Abs. 6a Pseudonymisierung Ersetzen des Namens und anderer Identifikationsmerkmale durch

ein Kennzeichen zu dem Zweck, die Bestimmung des Betroffenenauszuschließen oder wesentlich zu erschweren

Page 45: Datenschutz für Bibliotheksanwendungen

undesdatenschutzgesetz BDSG§ 11 Auftragsdatenverarbeitung 10 individuelle vertragliche Regelung bei Datenerfassung durch

Dienstleister oder Erfüllung durch AGB des Dienstleisters

Page 46: Datenschutz für Bibliotheksanwendungen

Datenschutzaufsicht in DeutschlandÖffentliche Stellen Bund BundesdatenschutzbeauftragterÖffentliche Stellen Länder

Landesbeauftragte für den DatenschutzBetrieblicher Datenschutzbeauftragter Hinwirken auf die Einhaltung des BDSG etc. diesbezüglich Vorschlagsrechte

Kontrolle der Einhaltung des BDSG

ndesbeauftragte für den Datenschutz und die Informationsfreiheit - http://www.bfdi.bund.de Datenschutzbeauftragten der Länder -

p://www.bfdi.bund.de/DE/AnschriftenUndLinks/Landesdatenschutzbeauftragte/AnschriftenLandesdatenschutzbeauftragte.html?nn=408930

Page 47: Datenschutz für Bibliotheksanwendungen

Telemediengesetz TMGDaten zur Durchführung eines Telemediendienstes § 15 Nutzungsdaten Abs. 1 Erheben und Verwenden personenbezogene Daten eines Nutzers

nur soweit dies erforderlich ist, um die Inanspruchnahme von Telemedien zu ermöglichen und abzurechnen

Nutzungsdaten sind insbesondere 1. Merkmale zur Identifikation des Nutzers,2. Angaben über Beginn und Ende sowie des Umfangs der

jeweiligen Nutzung und3. Angaben über die vom Nutzer in Anspruch genommenen

Telemedien

Page 48: Datenschutz für Bibliotheksanwendungen

Telemediengesetz TMG§ 15 Nutzungsdaten Abs. 3 Pseudonymisierte Verarbeitung zulässig für Marktforschung,

bedarfsgerechte Gestaltung Nutzer hat Widerspruchsrecht Pseudonymisierte Daten dürfen nicht mit anderen Daten

„personifiziert“ werden§ 12 Abs. 1 Erhebung und Verwendung personenbezogender Daten zulässig

wenn Nutzer zustimmt

Page 49: Datenschutz für Bibliotheksanwendungen

P-Adresse ein personenbezogenes Datum?atenschützer sehen die IP-Adresse als personenbezogenes Datum

Contra-ArgumentePro-Argumente

Internet Service Provider kann die verwendete IP-Adresseeiner Person zuordnenVon einer Erfassung muss ausgegangen werdenBetreiber kann dies u.U. in Verbindung mit Sign-In-Diensten

- Nur der ISP kann die IP-Adresse einer Person zuordne

- ISP erfasst u.U. die Identität ganicht

Deutschland: Düsseldorfer Kreis http://de.wikipedia.org/wiki/D%C3%BCsseldorfer_KreisEU: Artikel-29-Datenschutzgruppe http://de.wikipedia.org/wiki/Artikel-29-Datenschutzgruppe

Page 50: Datenschutz für Bibliotheksanwendungen

azit für die NutzungsmessungDen Betroffenen ist eine Möglichkeit zum Widerspruch gegen die Erstellung von Nutzungsprofilen einzuräumen. Derartige Widersprüche sind wirksam umzusetzen.

Die pseudonymisierten Nutzungsdaten dürfen nicht mit Daten über den Träger des Pseudonyms zusammengeführt werden. Sie müssegelöscht werden, wenn ihre Speicherung für die Erstellung der Nutzungsanalyse nicht mehr erforderlich ist oder der Nutzer diesverlangt.

elle: Datenschutzkonforme Ausgestaltung von Analyseverfahren zur Reichweitenmessung bei Internet-Angebotenp://www.bfdi.bund.de/SharedDocs/Publikationen/Entschliessungssammlung/DuesseldorferKreis/Nov09Reichweitenmessung.pdf

Page 51: Datenschutz für Bibliotheksanwendungen

azit für die NutzungsmessungAuf die Erstellung von pseudonymen Nutzungsprofilen und die Möglichkeit zum Widerspruch müssen die Anbieter in deutlicher Form im Rahmen der Datenschutzerklärung auf ihrer Internetseite hinweisen.

Personenbezogene Daten eines Nutzers dürfen ohne Einwilligung nur erhoben und verwendet werden, soweit dies erforderlich ist, um die Inanspruchnahme von Telemedien zu ermöglichen und abzurechnen. Jede darüber hinausgehende Nutzung bedarf der Einwilligung der Betroffenen.

elle: Datenschutzkonforme Ausgestaltung von Analyseverfahren zur Reichweitenmessung bei Internet-Angebotenp://www.bfdi.bund.de/SharedDocs/Publikationen/Entschliessungssammlung/DuesseldorferKreis/Nov09Reichweitenmessung.pdf

Page 52: Datenschutz für Bibliotheksanwendungen

azit für die NutzungsmessungDie Analyse des Nutzungsverhaltens unter Verwendung vollständiger IP-Adressen (einschließlich einer Geolokalisierung) istaufgrund der Personenbeziehbarkeit dieser Daten daher nur mit bewusster, eindeutiger Einwilligung zulässig. Liegt eine solche Einwilligung nicht vor, ist die IP-Adresse vor jeglicher Auswertung sozu kürzen, dass eine Personenbeziehbarkeit ausgeschlossen ist.

elle: Datenschutzkonforme Ausgestaltung von Analyseverfahren zur Reichweitenmessung bei Internet-Angebotenp://www.bfdi.bund.de/SharedDocs/Publikationen/Entschliessungssammlung/DuesseldorferKreis/Nov09Reichweitenmessung.pdf

Page 53: Datenschutz für Bibliotheksanwendungen

azit für die NutzungsmessungPersönliche / personenbezogene Daten nur nach Einwilligung erhebenMöglichkeiten zum Widerspruch anbieten Bsp. Opt-OutAnonymisierung der IP-Adresse innerhalb von 7 Tagen IP Adresse 192.168.1.17

2 bytes löschen 192.168.x.xmd5 hash (ip) 82fd59f7976a70014fd7fbe773fe72c1

Unzureichend weil der Adressraum begrenzt istmd5 hash (ip+salt) 393f84a8499cadfcfef054e349beedcd

abhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD): FAQ IP-Adressen und andere Nutzungsdatenps://www.datenschutzzentrum.de/ip-adressen/

Page 54: Datenschutz für Bibliotheksanwendungen

azit für die NutzungsmessungDatenschutzerklärung, Policy verfassenDatensparsamkeitVertragliche Regelung mit Dienstleister treffen, wenn AGB nicht ausreichend

Page 55: Datenschutz für Bibliotheksanwendungen

Google Analytics legal nutzbar?erzeit ist Google Analytics in Deutschland nicht legal nutzbar.

Contra-ArgumentePro-Argumente

Eigenes Opt-Out könnte programmiert werdenDie IP-Adresse kann gekürzt werden _anonymizeIp()

- Widerspruch/Opt-Out nur durchBrowserspezifisches Plug-In

- Die IP-Adresse wird zuvor in diUSA übermittelt

- Unklar ob gesammelte Daten gelöscht werden können

- (Vertraglich zu regelnde) Unklarheiten

ellungnahme des ULD: tenschutzrechtliche Bewertung des Einsatzes von Google Analyticsps://www.datenschutzzentrum.de/tracking/20090123_GA_stellungnahme.pdf

Page 56: Datenschutz für Bibliotheksanwendungen

eispiel Service Policy / DatenschutzerklärungAnonyme Datenerhebung

Anonyme Nutzung ist möglichErhebung und Verarbeitung personenbezogener Daten

Freiwillig, z.B. für NewsletterNutzung und Weitergabe personenbezogener Daten

Mit Einwilligung, Widerruf möglichBearbeitung der Anfragen ,Werbung, Optimierung des

Angebotes keine Weitergabe an Dritte

Export und Verarbeitung von Daten in Staaten außerhalb des Europäischen Wirtschaftsraumes

Questionpoint (USA, 90 Tage)

Page 57: Datenschutz für Bibliotheksanwendungen

eispiel Service Policy / DatenschutzerklärungCookies

Zweck, Möglichkeit der DeaktivierungWebanalytics

Marketing- und OptimierungPseudonyme NutzungsprofileKeine persönliche Identifikation / PersonifizierungWiderspruchsmöglichkeit

http://www.etracker.de/privacy?et=b9xWmgExterne Links

Kein Einfluss auf den Inhalt

onBiz – Datenschutz http://econbiz.de/index.php?id=privacy

Page 58: Datenschutz für Bibliotheksanwendungen

ragen & Diskussion

Page 59: Datenschutz für Bibliotheksanwendungen

Quellenundesdatenschutzgesetzttp://www.gesetze.juris.de/bdsg_1990/index.html

elemediengesetzttp://bundesrecht.juris.de/tmg/index.html

Page 60: Datenschutz für Bibliotheksanwendungen

Quellenruppe für den Schutz natürlicher Personen bei der Verarbeitung ersonenbezogender Daten: Privatsphäre im Internet - Ein integrierterU-Ansatz zum Online-Datenschutz . Brüssel 2000ttp://ec.europa.eu/justice/policies/privacy/docs/wpdocs/2000/wp37dedf

rtikel-29-Datenschutzgruppe: Stellungnahme 4/2007 zum Begriff personenbezogene Daten“. Brüssel 2007ttp://ec.europa.eu/justice/policies/privacy/docs/wpdocs/2007/wp136_pdf

Page 61: Datenschutz für Bibliotheksanwendungen

Quellenüsseldorfer Kreis: Datenschutzkonforme Ausgestaltung von nalyseverfahren zur Reichweitenmessung bei Internet-Angeboten. tralsund 2009ttp://www.bfdi.bund.de/SharedDocs/Publikationen/Entschliessungssamlung/DuesseldorferKreis/Nov09Reichweitenmessung.pdf

tellungnahme des ULD: Datenschutzrechtliche Bewertung des insatzes von Google Analyticsttps://www.datenschutzzentrum.de/tracking/20090123_GA_stellungnme.pdf

Page 62: Datenschutz für Bibliotheksanwendungen

Quellenamit: Xamit-Studie: Webstatistiken im Test – Welcher Dienst ist in eutschland legal? Düsseldorf 2010ttp://www.xamit-istungen.de/downloads/XamitStudieWebstatistikenimTest.pdf

nabhängige Landeszentrum für Datenschutz Schleswig-Holstein ULD): https://www.datenschutzzentrum.de/

Page 63: Datenschutz für Bibliotheksanwendungen

QuellenAmthor, Brommund:Mehr Erfolg durch Webanalytics.München, 2010http://www.hanser.de/buch.asp?isbn=978-3-446-42139-4