AIDS RESEARCH CENTER Datenschutz-Prüfliste für Gesundheitswebsites ZWECK UND NOTWENDIGKEIT - Jede empfangene Datenkategorie dokumentieren. - Nicht notwendige Felder, Kennungen, Cookies und Protokolle entfernen. - Für allgemeine Bildung keine Diagnose-, Test-, Expositions- oder Sexualdaten erheben. - Technisch notwendige Verarbeitung verständlich erklären. SUCHE UND NAVIGATION - Sensible interne Suchen möglichst im Browserzustand oder URL-Fragment halten. - Suchbegriffe nie an Analyse-, Werbe- oder Personalisierungssysteme senden. - Gespeicherte Seiten und Einstellungen nicht in ein kontogebundenes Gesundheitsprofil verwandeln. - Externe Links klar kennzeichnen und datensparsame Referrer-Regeln verwenden. COOKIES, EINBETTUNGEN UND DRITTE - Keine Werbe- oder Verhaltensanalyse-Cookies. - Keine unnötigen Pixel, Chat-Widgets, externen Schriftarten oder Einbettungen. - Jedes Skript, Iframe, Video und jede Karte auf Datenübertragung prüfen. - Zweck, Empfänger, Dauer und Wahlmöglichkeit für jeden notwendigen Dritten dokumentieren. FORMULARE UND KONTAKT - Wenn kein Serverformular nötig ist, einen bewusst ausgelösten Link zum E-Mail-Programm bevorzugen. - Keine Kontaktadresse breit veröffentlichen, wenn eine kontextbezogene Schaltfläche genügt. - Vor Gesundheitsakten, Passwörtern und Ausweisdaten warnen. - Nur das für das konkrete Anliegen notwendige Mindestmaß erheben. LOKALE FUNKTIONEN - Lokalen Browserspeicher nur für freiwillige gerätebezogene Einstellungen nutzen. - Jeden Schlüssel und Inhalt dokumentieren und eine Löschmöglichkeit anbieten. SICHERHEIT UND AUFBEWAHRUNG - Betriebsprotokolle auf Verfügbarkeit, Sicherheit und Missbrauchsschutz begrenzen. - Zugriff beschränken, Dauer kurz halten und sekundäre Profilbildung verbieten. - Verantwortlichen Meldeweg für Sicherheitsprobleme veröffentlichen. GOVERNANCE - Datierte Datenschutz-, Cookie-, Nutzungs-, Ethik- und Änderungshinweise pflegen. - Jede neue Funktion erneut auf Datensparsamkeit prüfen. Referenzen: Europäische Kommission https://commission.europa.eu/law/law-topic/data-protection/information-business-and-organisations/principles-gdpr_en · WHO https://www.who.int/data/principles/ Diese Prüfliste ist Bildungsinformation und keine Rechtsberatung.