Wenn sie keine hat, wie erfüllt sie dann die Anforderungen der DSGVO?

    • aardA
      link
      fedilink
      Deutsch
      arrow-up
      7
      ·
      1 year ago

      Lemmy speichert keine IPs. Der vorgeschaltete reverse-Proxy (hier ueblicherweise NGINX) kann die IPs loggen (und damit speichern) - aber wenn es das tut (und das nicht nur zu Debugzwecken fuer die letzten Requests im Hauptspeicher, i.e, verschwunden beim Neustart) sollte sich der verantwortliche Admin nach einer seinen Qualifikationen besser entsprechenden Taetigkeit umschauen.

      • Tealk@lemmy.rollenspiel.monster
        link
        fedilink
        Deutsch
        arrow-up
        1
        ·
        edit-2
        1 year ago

        Was ist das denn für eine Aussage? Rein rechtlich fallen diese log unter berechtigtes interesse und damit darf man diese einige Zeit aufheben und es gibt einige fälle in denen das sinnvoll ist.

        • aardA
          link
          fedilink
          Deutsch
          arrow-up
          1
          ·
          1 year ago

          Rate limiting oder aehnliches bei einem Angriff braucht keine Aufbewahrung, bzw, nur eine stark gefilterte Version fuer Strafverfolgung… Ansonsten faellt mir nix ein wo du permanent einen Nutzen davon hast alle IPs zu speichern. Fuer Statistiken oder sowas brauchst du die IPs selber nicht, da reicht es das zu hashen und anonymisiert zu speichern.

    • bjoerns@feddit.de
      link
      fedilink
      Deutsch
      arrow-up
      1
      arrow-down
      1
      ·
      1 year ago

      Wenn man so große Bedenken hat: Warum hostet man so einen Service dann nicht selbst anstatt diese Arbeit auf andere abzuwälzen. Da kann man dann all die Vorkehrungen treffen auf die man lust hat und selber kontrollieren.