EDSA führt Website-Auditing-Tool ein

2 Feb

Der EDSA hat ein Tool zur Überprüfung von Websites eingeführt, mit dessen Hilfe analysiert werden kann, ob Websites gesetzeskonform sind. Das Tool wurde im Rahmen des EDSA Support Pool of Experts (SPE) entwickelt und kann sowohl von juristischen und technischen Prüfern bei Datenschutzbehörden (DPAs) als auch von Verantwortlichen und Auftragsverarbeitern genutzt werden, die ihre eigenen Websites testen möchten. Das Tool ist eine Freie und Open Source Software unter der EUPL 1.2 Lizenz und steht auf code.europa.eu zum Download zur Verfügung. Den Quellcode finden Sie hier.

Das neue Tool ermöglicht die Vorbereitung, Durchführung und Auswertung von Audits direkt im Tool durch einen einfachen Besuch der jeweiligen Website. Das Tool ist auch mit anderen Instrumenten kompatibel, wie z. B. dem  EDPS website evidence collector, und ermöglicht es den Prüfern, die Ergebnisse von Prüfungen, die mit diesen Instrumenten durchgeführt wurden, zu importieren und zu bewerten. Schließlich kann das Tool Berichte erstellen.

Es gibt zwar bereits mehrere Website-Auditing-Tools, diese erfordern jedoch in der Regel technisches Fachwissen. Daher beschloss der EDSA, eine einfach zu bedienende Lösung zu entwickeln, um die Durchsetzung durch die nationalen Datenschutzbehörden und die Überprüfung der Einhaltung der Vorschriften durch die für die Verarbeitung Verantwortlichen zu erleichtern.
Die Software wurde von einem SPE-Experten unter der Aufsicht des EDSA-Sekretariats entwickelt. Er wurde den Prüfern der Datenschutzbehörden auf dem ersten EDSA-Bootcamp im Juni 2023 vorgestellt. Aufgrund des positiven Feedbacks der Teilnehmer wurde beschlossen, die Software zu konsolidieren und als Freie und Open Source Software zu veröffentlichen. Eine zweite Version mit neuen Funktionen ist noch in diesem Jahr geplant.

Quelle