Mauß Datenschutz GmbH
  • Über uns
  • Hinweisgebersystem
  • Websitemonitoring
  • Kontakt
  • Blog
  • Newsletter
  • Impressum
  • Datenschutzhinweise
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
facebook gemeinsame verantwortlichkeit 26 dsgvo

Sind Facebook-Fanpages wieder datenschutzkonform einsetzbar?

25. November 2019/von Datenschutzbeauftragter/tma

Seit etwas mehr als einem Jahr ist es fraglich, ob Unternehmen sogenannte Fanpages in Facebook betreiben dürfen. Jetzt gibt es eine erfreuliche Wendung, die eventuell zumindest vorerst den Betrieb wieder datenschutzkonform möglich machen könnte.

Was war passiert?

Facebook wertet das Nutzerverhalten der Besucher von Fanpages aus und stellt dem Betreiber der Fanpage hierzu anonymisierte Auswertungen bereit. Auch wenn die Auswertungen von Facebook anonymisiert an den Betreiber zurückgeliefert werden, so erfolgt die Erstellung der Auswertungen anhand personenbezogener Daten, die Facebook verarbeitet. „Seiten-Insights“ heißt diese Funktion. Der Betreiber der Seite kann diese Funktion weder abschalten noch sonst in irgendeiner Weise beeinflussen.

Die Aufsichtsbehörden taten sich schwer, gegen diese – aus ihrer Sicht unzulässige Verarbeitung – vorzugehen. Gegen Facebook konnten sie nicht vorgehen, da Ihnen ein Ansprechpartner (Verantwortlicher) in Deutschland fehlte. Die Betreiber der Fanpage wiederum argumentierten, dass sie für die Verarbeitung nicht verantwortlich seien, da diese ausschließlich durch Facebook erfolgte und die Betreiber keinerlei Einfluss auf Art und Umfang der Verarbeitung hätten, sondern lediglich Inhalte beisteuerten.

Dieser Argumentation der Betreiber der Fanpages hatte der EuGH im Juni 2018 eine Absage erteilt, da er feststellte, dass Facebook und die Betreiber der Fanpages sogenannte „gemeinsame Verantwortliche“ waren. Selbstverständlich hatten wir die Leser unseres Blogs damals hier darüber informiert. Dies bedeutete, dass sich die Betreiber der Fanpages seitdem nicht mehr darauf berufen konnten, dass sie für die Verarbeitung der personenbezogenen Daten durch Facebook nicht verantwortlich seien.

Gemeinsame Verantwortlichkeit

Für den Fall, dass eine gemeinsame Verantwortlichkeit vorliegt, regelt Art. 26 DSGVO welche Maßnahmen durch die Beteiligten zu ergreifen sind. Demnach ist schriftlich festzulegen, wer von ihnen welche Verpflichtung der DSGVO erfüllt, insbesondere was die Wahrnehmung der Rechte der betroffenen Person angeht, und wer den Informationspflichten der Artikel 13 und 14 DSGVO nachkommt. Da es eine solche Vereinbarung zwischen Facebook und den Betreibern der Fanpages nicht gab, hatten die Aufsichtsbehörden nun einen Hebel, an dem sie ansetzen konnten. Die fehlende Vereinbarung stellte einen Datenschutzverstoß, der geahndet werden konnte. Als Empfänger für Sanktionen wie Bußgelder oder Anweisungen kamen sowohl Facebook als auch der Betreiber einer Fanpage in Frage. In der Folge wurden viele Fanpages abgeschaltet. Facebook reagierte zwar auf die neue Situation und stellte eine notwendige Vereinbarung gemäß Art. 26 DSGVO als Bestandteil der Facebook AGB zur Verfügung, die man bei Betrieb einer Fanpage automatisch akzeptierte. Die Aufsichtsbehörden vertraten jedoch die Auffassung, dass diese Vereinbarung die Anforderungen der DSGVO und insbesondere des Art. 26 DSGVO nicht erfüllte. Es blieb also dabei: Fanpages konnten entweder nicht oder nur unter erheblichen Rechtsrisiken weiter betrieben werden.

Aktuelle Entwicklung

Man kann das Vorgehen der Behörden, mangels Möglichkeiten, direkt gegen Facebook vorzugehen, sich stattdessen an den Betreibern der Fanpages „abzuarbeiten“ durchaus kritisieren. Tatsache ist aber auch, dass die großen Konzerne bereits in der Vergangenheit nur reagiert hatten, wenn sie unter Druck standen. Und der Druck auf Facebook kam jetzt von den Fanpage-Betreibern, die sich mit der Frage befassten, ob sie ihre Fanpages künftig überhaupt noch weiter betreiben konnten.

Dieser Druck hat nun Wirkung gezeigt: Facebook hat reagiert und neue „Informationen zu Seiten-Insights“ zur Verfügung gestellt. Wer vergleichen möchte findet die neue Version hier. Die bisherige Version wird als archivierte Version ebenfalls noch bereitgehalten und findet sich hier. Auch wenn die Länge eines Textes nicht unbedingt ein Qualitätsmerkmal ist, fällt dennoch sofort auf, dass die aktualisierte Version deutlich ausführlicher ist (aktuell 2241 Wörter zu ehemals 746 Wörter).

Sind Facebook Fanpages jetzt bedenkenlos einsetzbar?

Die DSK (Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder) hatte insbesondere kritisiert, dass die von Facebook zur Verfügung gestellten Informationen hinsichtlich der Verarbeitungstätigkeiten, die im Zusammenhang mit Fanpages und insbesondere Seiten-Insights durchgeführt werden und der gemeinsamen Verantwortlichkeit unterfallen nicht hinreichend transparent und konkret dargestellt wurden. Nach Auffassung der DSK genügen die zur Verfügung gestellten Informationen nicht, um den Fanpage-Betreibern die Prüfung der Rechtmäßigkeit der Verarbeitung der personenbezogenen Daten der Besucherinnen und Besucher ihrer Fanpage zu ermöglichen.

Hinsichtlich der Ausführlichkeit hat Facebook nun definitiv nachgebessert. Beispielsweise werden nun erstmals auch technische und organisatorische Maßnahmen beschrieben. Ob allerdings alle von den Aufsichtsbehörden bemängelten Punkte nun zu deren Zufriedenheit nachgebessert wurden, ist derzeit noch unklar. Die Aufsichtsbehörden haben sich diesbezüglich noch nicht geäußert.

Fazit

Die aktuelle Situation lässt sich wohl am besten wie folgt beschreiben: Es bleibt spannend.

Die aktualisierten Informationen zu den Seiten-Insights von Facebook zeigen, dass die Kritikpunkte der Aufsichtsbehörden grundsätzlich aufgegriffen und umgesetzt wurden. Komplette Entwarnung kann jedoch noch nicht gegeben werden. Letztlich fehlt noch eine Aussage der Aufsichtsbehörden, dass die Bedenken gegen die durchgeführten Verarbeitungen im Rahmen der Funktionalitäten von Seiten-Insights gänzlich ausgeräumt wurden. Allerdings halten wir es für unwahrscheinlich, dass die Behörden nun kurzfristig aktiv gegen Fanpage-Betreiber vorgehen, ohne zuvor eine Stellungnahme zu den nun durch Facebook durchgeführten Änderungen abgegeben zu haben. Wir halten daher das Rechtsrisiko, das durch den Betrieb einer Facebook-Fanpage besteht, derzeit für vertretbar. Dies könnte sich aber durch die Veröffentlichung einer Stellungnahme durch die Aufsichtsbehörden auch schnell ändern. Darüber hinaus könnten nach einer solchen Stellungnahme konkrete Maßnahmen wie eine Untersagungsanordnung oder die Verhängung eines Bußgelds folgen. Wir werden weiter berichten.

Möchten Sie Social-Media-Plattformen wie Facebook oder Instagram nutzen? Sprechen Sie uns an, wir unterstützen Sie bei der datenschutzkonformen Umsetzung Ihrer Vorhaben.

https://datenschutzbeauftragter-hamburg.de/wp-content/uploads/2016/03/social_icons.jpg 480 830 Datenschutzbeauftragter/tma /wp-content/uploads/2016/06/datenschutz_hamburg_logo.png Datenschutzbeauftragter/tma2019-11-25 14:43:002020-07-21 10:00:51Sind Facebook-Fanpages wieder datenschutzkonform einsetzbar?
Das könnte Sie auch interessieren
bdsg-neu abdsg recht gesetz ldsg bdsg landesdatenschutzgesetz bundesdatenschutzgesetz datenschutzbeauftragter besondere arten kategorien personenbezogener daten ds-gvo bundesrat bundestag ausweis kopieren scannen pauswg personalausweisgesetz beschäftigtendatenschutz abmahnung eprivacy-verordnung epvo stberg steuerberater auftragsverarbeitung Störerhaftung bei öffentlichen WLAN-Zugängen
bdsg-neu bdsg ds-gvo eu-dsgvo dsanpug-eu 203 stgb berufsgeheimnistraeger voßhoff kelber bundesdatenschutzbeauftragter ttdsg BDSG-neu: Kabinett beschließt Entwurf des DSAnpUG-EU
gesetz rechtliche verpflichtung double opt in schrems standardvertragsklauseln scc c2p einwilligung drittstaaten transfers Serie zu den neuen Standardvertragsklauseln – Datenübermittlung zwischen Verantwortlichen (C2C)
ds-gvo datenschutzbeauftragter vorabkontrolle beratung verpflichtung datengeheimnis active sourcing einwilligung gemeinsam verantwortliche verpflichtung datengeheimnis vertraulichkeit rechtsgrundlage foto erhebung auskunft art. 15 dsgvo Aufgaben des Datenschutzbeauftragten nach der DSGVO
bdsg-neu abdsg recht gesetz ldsg bdsg landesdatenschutzgesetz bundesdatenschutzgesetz datenschutzbeauftragter besondere arten kategorien personenbezogener daten ds-gvo bundesrat bundestag ausweis kopieren scannen pauswg personalausweisgesetz beschäftigtendatenschutz abmahnung eprivacy-verordnung epvo stberg steuerberater auftragsverarbeitung Pflicht zur Benennung von Datenschutzbeauftragten für Notare
betriebsrat verantwortlich stellenangebot job datenschutzbeauftragter Modernisierung des Rechts der Mitarbeitervertretungen

Bitte beachten Sie

Unsere Beiträge sind stets als allgemeine Information zu verstehen. Sie stellen die persönliche Meinung der jeweiligen Autor*innen dar und können eine professionelle Datenschutzberatung nicht ersetzen. Für die Korrektheit übernehmen wir keine Gewähr. Alle Informationen basieren auf unserem Wissensstand zum Zeitpunkt der Veröffentlichung. Sie können möglicherweise durch Rechtsprechung, Aussagen der Aufsichtsbehörden zum Datenschutz, geänderte Gesetzgebung oder ähnliches nicht mehr aktuell sein. Dies gilt insbesondere mit zunehmendem zeitlichen Abstand zum Veröffentlichungszeitpunkt.

Melden Sie sich für unseren kostenlosen Newsletter an

Abonnieren Sie unseren kostenlosen Newsletter.

Selbstverständlich können Sie sich jederzeit wieder abmelden. Für alle weiteren Details beachten Sie bitte unsere Datenschutzhinweise.

Sie erhalten in den nächsten Minuten eine E-Mail mit einem Bestätigungs-Link. Bitte prüfen Sie Ihren Posteingang und ggf. auch den Spamordner. Bitte klicken Sie den Bestätigungs-Link an, um Ihr Abonnement zu bestätigen. Erst danach ist das Abonnement aktiv. Vielen Dank für Ihr Interesse an unserem Newsletter. Mauß Datenschutz GmbH

Suchen

Search Search

Kontakt

Mauß Datenschutz GmbH

Neuer Wall 10
20354 Hamburg

Telefon:
040 / 999 99 52-0

Rechtliches

Impressum
Datenschutzhinweise

© Copyright Mauß Datenschutz GmbH | Datenschutz | Impressum | Kontakt         
Link to: Serie Rechtsgrundlagen: Die lebenswichtigen Interessen nach Art. 6 Abs. 1 lit. d DSGVO Link to: Serie Rechtsgrundlagen: Die lebenswichtigen Interessen nach Art. 6 Abs. 1 lit. d DSGVO Serie Rechtsgrundlagen: Die lebenswichtigen Interessen nach Art. 6 Abs. 1 lit....rechtsgrundlage lebenswichtige interessen übermittlung an anwalt rechtsverteidigung rechtsdurchsetzung bem einwilligung eugh bußgeld löschung von daten auftragsverarbeitung Link to: Serie Betroffenenrechte: Das Recht auf Datenübertragbarkeit nach Art. 20 DSGVO Link to: Serie Betroffenenrechte: Das Recht auf Datenübertragbarkeit nach Art. 20 DSGVO Datenübertragbarkeit 20 dsgvoSerie Betroffenenrechte: Das Recht auf Datenübertragbarkeit nach Art. 20 D...
Nach oben scrollen Nach oben scrollen Nach oben scrollen