- Anzeigen -

Sie sind hier: Home » Recht » Datenschutz und Compliance

Irisches oder deutsches Datenschutzrecht


ULD: "Dialog mit Facebook hindert nicht Durchsetzung des Datenschutzes"
Deutsche Seitenbetreiber tragen für die Verarbeitung von Nutzungsdaten durch Facebook eine rechtliche Mitverantwortung


(10.10.11) - Nachdem das Unabhängige Landeszentrum für Datenschutz (ULD) am 19.08.2011 alle Stellen in Schleswig-Holstein aufforderte, ihre Fanpages bei Facebook und Social-Plugins wie den "Gefällt mir"-Button auf ihren Webseiten zu entfernen, begann ein intensiver Dialog des ULD mit allen Beteiligten. Richard Allan von Facebook stellte am 07.09.2011 im ULD und im Innen- und Rechtsausschuss des Schleswig-Holsteinischen Landtags in Kiel die Position seines Unternehmens dar. Mit Schreiben vom 16.09.2011 erläuterte er erstmals detailliert schriftlich die Position seines Unternehmens.

Facebook meint, für Fanpages sei es selbst ausschließlich nach irischem Datenschutzrecht verantwortlich. Öffentliche und private Betreiber in Schleswig-Holstein hätten für die über ihre Fanpages erhobenen Nutzungsdaten keine Verantwortung. Hinsichtlich der "Gefällt mir"-Buttons behauptet Facebook, über Nicht-Mitglieder des Sozialen Netzwerkes würden keine Profile erstellt. Mitglieder hätten hierzu wirksame Einwilligungen erteilt.

In einer ersten Replik setzt sich das ULD mit den vorgetragenen Facebook-Argumenten auseinander und belegt unter Berufung auf die Working Paper 169 und 179 der europäischen Artikel-29-Arbeitsgruppe, welche die Datenschutzstandards in der Europäischen Union einheitlich festlegt, dass deutsche Seitenbetreiber für die Verarbeitung von Nutzungsdaten durch Facebook eine rechtliche Mitverantwortung tragen. Solange Facebook nicht nachweisen kann, für welche Zwecke es welche Nutzungsdaten in den USA verarbeitet, können Seitenanbieter in Deutschland die Weitergabe dieser Daten nicht rechtlich verantworten. Die von Facebook behaupteten Einwilligungen von Facebook-Mitgliedern in die Erstellung von Profilen genügen nicht dem deutschen und europäischen Recht. Voraussetzung für einen datenschutzkonformen Einsatz von Facebook sind eine klare Information der Nutzenden und deren Wahlmöglichkeit.

Thilo Weichert, Leiter des ULD, erklärte: "Die Dialogbereitschaft von Facebook wie auch von Webseitenbetreibern in Schleswig-Holstein entbindet die Verantwortlichen nicht von der Beachtung des Datenschutzrechtes. Im Interesse einer schnellen und verbindlichen Klärung der Rechtslage wird das ULD – wie angekündigt – ausgewählte öffentliche und private Anbieter in Schleswig-Holstein im Oktober zu Stellungnahmen auffordern und Verwaltungsverfahren einleiten. Unser Ziel ist die Verwirklichung des Datenschutzes, uns geht es nicht um Wettbewerbsverzerrungen oder das Drangsalieren kleiner Betreiber. Soweit bei unserem Bestreben Wirtschaftsverbände wie die IHKen oder DIWISH, also die DIgitale WIrtschaft in Schleswig-Holstein, mitwirken wollen, sind diese hierzu eingeladen."

Das ULD steht mit den Beteiligten in einem intensiven Dialog, so auch soeben in der Konferenz der Datenschutzbeauftragten des Bundes und der Länder in München. Dort wurde bundesweit durch die Aufsichtsbehörden bekräftigt, dass für öffentliche Stellen derzeit die Nutzung von Fanpages und "Gefällt mir"-Buttons nicht in Frage kommt. Die Einbindung von Plugins sei generell unzulässig, wenn damit eine Übermittlung in die USA ausgelöst wird, auch wenn die Nutzenden gar nicht bei der Plattform registriert sind. Die Konferenz weist darauf hin, dass dieses Datenschutzproblem auch bei anderen Internetanbietern besteht.

Das ULD gibt die Hoffnung nicht auf, dass Facebook-Anwendungen irgendwann einmal datenschutzkonform gestaltet und genutzt werden. Weichert sagte: "Um hierhin zu kommen, genügt es aber nicht, Dialogbereitschaft zu signalisieren und kleine Änderungen vorzunehmen; nötig ist ein totaler Richtungswechsel. Hierbei stehen wir erst ganz am Anfang, wie die aktuellen Veröffentlichungen zum Verarbeitungs- und Auskunftsverhalten von Facebook zeigen. Uns ist klar, dass dieser Richtungswechsel nicht ohne Konflikte erreicht werden kann." (ULD: ra)

ULD: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Datenschutz und Compliance

  • Unterstützung bei Rechtsunsicherheiten

    Der Berufsverband der Datenschutzbeauftragten Deutschlands (BvD) e.V. sieht vor dem Start der europaweiten Datenschutz-Grundverordnung (DSGVO) für Unternehmen keinen Grund zur Panik. "Bei vielen Unternehmen dominiert gerade die Furcht vor Kontrollen und Sanktionen nach dem Stichtag 25. Mai", sagte BvD-Vorstand Thomas Spaeing zur Eröffnung der BvD-Verbandstage 2018 in Berlin. Zwar könne es vereinzelt vor allem bei Unternehmen, die sich noch nicht mit den neuen Anforderungen auseinandersetzten, zu Überprüfungen kommen. Das Gros der Betriebe könnten aber nach dem Wechsel ihre Datenschutz-Prozesse weiter ausbauen. Der BvD steht zur Vorbereitung der Umstellung mit Vertretern von Bundesministerien sowie den Aufsichtsbehörden von Bund und Ländern über den Stichtag 25. Mai hinaus in engem Austausch. Unter anderem nimmt der BvD-Vorstand im Juli an einem weiteren Treffen der Verbände auf Einladung des Bundesinnen- und Bundeswirtschaftsministeriums teil.

  • Neue Herausforderungen beim Datenschutz

    Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit legt seinen 26. Tätigkeitsbericht Datenschutz für die Jahre 2016/2017 vor Im Vorfeld der ab Mai 2018 europaweit geltenden Datenschutzgrundverordnung (DSGVO) werfen die gesetzlichen Neuerungen längst ihre Schatten voraus. Datenschutzaufsichtsbehörden, aber auch die gesamte öffentliche Verwaltung sowie die Unternehmen in Europa stellen sich intensiv auf diesen Wandel ein. Diese Umstellung und Neujustierung war auch für die Behörde des Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit (HmbBfDI) in den letzten beiden Jahren ein bestimmender Faktor.

  • DSGVO-Compliance: Hat LDSG viele Mängel?

    Die Landesregierung von Schleswig-Holstein hat zu Beginn des Jahres einen Gesetzentwurf für ein neues Landesdatenschutzgesetz (LDSG), das für alle öffentlichen Stellen im Land gelten wird, und zur Änderung anderer Vorschriften vorgelegt. Damit soll die europäische Datenschutzreform - die EU-Datenschutz-Grundverordnung und die EU-Richtlinie für den Datenschutz bei der Verhütung und Verfolgung von Straftaten - umgesetzt werden. Leider ist der Entwurf laut ULD mit vielen Mängeln behaftet. Einige davon verstoßen sogar gegen EU-Recht. Die EU-Datenschutz-Grundverordnung gewährt allen Datenschutzaufsichtsbehörden, also auch dem Unabhängigen Landeszentrum für Datenschutz Schleswig-Holstein (ULD), eine Reihe von "Abhilfebefugnissen", wenn gegen Datenschutzrecht verstoßen wird. Dazu gehören z. B. die Verwarnung oder die Anweisung, personenbezogene Daten auf eine bestimmte Weise zu verarbeiten. Diese Befugnisse schränkt der Entwurf für ein neues Landesdatenschutzgesetz nun aber in europarechtswidriger Weise ein. Er sieht nämlich vor, dass das ULD in Zukunft vor der Ausübung der Abhilfebefugnisse gegenüber öffentlichen Stellen seine Erkenntnisse zunächst der jeweiligen Fach- oder Rechtsaufsichtsbehörde mitteilen und dieser Gelegenheit zur Stellungnahme geben muss.

  • Anordnung des HmbBfDI hat Bestand

    Das Klageverfahren der Google LLC vor dem Verwaltungsgericht Hamburg gegen die bereits 2014 durch den Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit (HmbBfDI) erlassene Anordnung auf Beachtung des Datenschutzes bei der Verarbeitung der Nutzerdaten wurde nunmehr durch Gerichtsbeschluss eingestellt. Dadurch konnte ein europaweit koordiniertes Verfahren zu einem für die Betroffenen guten Ausgang gebracht werden. Aus Anlass der Neuformulierung der Datenschutzerklärung durch Google im Jahr 2012 beauftragte die europäische Art.-29-Datenschutzgruppe eine Task-Force unter Leitung der Französischen Datenschutzaufsichtsbehörde CNIL. Diese hatte die Aufgabe, die Rechtmäßigkeit der Datenverarbeitung durch das Unternehmen zu untersuchen und die datenschutzrechtlichen Anforderungen nach Maßgabe der jeweiligen nationalen Gesetze durchzusetzen. An dieser Task- Force war neben den Aufsichtsbehörden Großbritanniens, Italiens, der Niederlande und Spaniens auch der HmbBfDI beteiligt, da Google ihren deutschen Sitz in Hamburg hat.

  • Schutz der Privatsphäre

    Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) bemängelt eine veröffentlichte Studie zu den hypothetischen Auswirkungen der geplanten E-Privacy-Verordnung. Die Studie des WIK Instituts konzentriert sich einseitig auf die vermeintlich negativen Folgen für das Online-Werbegeschäft und ignoriert dabei potenzielle Chancen, die sich für die Branche aufgrund der Änderungen ergeben könnten.