Hinweise der DSK – FAQ zu Facebook-Fanpages

Die DSK (Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder) hat am 22. Juni 2022 die FAQ zu Facebook-Fanpages veröffentlicht.

Worum geht es?

Immer wieder gerät Facebook in öffentliche Diskussionen über den nicht ausreichenden Schutz von Nutzerdaten. Kürzlich treten vermehrt Facebook-Fanpages in den Fokus dieser Gespräche.

Facebook-Fanpages werden als Seiten charakterisiert, welche Betriebe im geschäftlichen Kontext nutzen.

Entscheidend hierbei ist- wie so oft, wenn es um eine Debatte geht, die Facebook oder den Konzern Meta betrifft- die Sicherheit der Daten der Plattform-Nutzenden.

Meta verarbeitet diese Daten nicht nur für das soziale Netzwerk selbst, sondern insbesondere werden diese Daten auch Werbenden zur Verfügung gestellt. Begründet wird dies damit, dass die Werbung auf die einzelnen User zugeschnitten und das Erlebnis auf der Plattform so optimiert wird.

In einem Urteil von 2018 hat der Europäische Gerichtshofs im Zuge dieser Diskussion entschieden, dass die Betreiber*innen von Facebook-Pages aufgrund der Funktion „Insights“, mit der eine Nutzeranalyse durchgeführt werden kann, mitverantwortlich für die Verarbeitung von den auf Facebook gesammelten Nutzerdaten sind.

Eben diese Mitverantwortlichkeit führt in der Praxis nun dazu, dass sowohl Meta als auch die Fanpage-Betreibenden die Vorschriften der DSGVO beachten und einhalten müssen.

Art. 26 DSGVO legt sogar fest, dass eine gemeinsame Vereinbarung über die beiderseitige Verantwortung geschlossen werden muss. Da diese Bedingungen von Facebook jedoch nicht ermöglicht werden (es ist beispielsweise immer noch unklar, in welchem Umfang die personenbezogenen Daten verarbeitet werden), können Betreiber*innen demnach nicht sicherstellen und nachweisen, dass die gesammelten Daten auch rechtmäßig verarbeitet werden.

Besonders im Fokus steht hierbei die Übermittlung der personenbezogenen Daten in Drittstaaten, also in nicht EU-Länder, da das Datenschutzniveau dort oftmals nicht angemessen ist und der Schutz der Daten folgend nicht ausreichend gewährleistet werden kann.

Wen betrifft es?

Diese Regelungen gelten für alle Betreiber*innen von Facebook-Fanpages. Das können also das Café von nebenan sein, aber gleichermaßen das internationale Unternehmen, welches auch über Facebook das neue Werbevideo vermittelt.

Zuletzt waren auch öffentliche Stellen, also beispielsweise Landesbehörden, für das Betreiben von Facebook-Fanpages kritisiert worden. Insbesondere deshalb, weil Behörden besonders den rechtmäßigen Schutz von personenbezogenen Daten sichern sollten.

Handlungsempfehlung

Voraussetzung für eine rechtmäßige Verarbeitung der gesammelten Daten durch die Facebook-Fanpage und der vollständigen Erfüllung der DGSVO-Vorschriften ist, dass Facebook (oder Meta) die Bedingungen der Nutzung der Plattform ändert.

Die momentan einzige Lösung stellt demnach das Löschen der Facebook-Seite da.

Ansonsten muss mit Bußgeldern gerechnet werden.

FAQ im Volltext

Die FAQs finden Sie als Volltext auf der Website der DSK unter diesem extenen Link.

Datenminimierung im Onlinehandel

Neueste Beiträge

  • Das AG Lörrach entschied, dass heimliche Foto- und Videoaufnahmen eines Nachbarn zur Beweissicherung unzulässig sind, wenn keine konkrete Grundlage besteht. Auch bei Nachbarschaftskonflikten gilt: Die DSGVO schützt das Persönlichkeitsrecht – pauschale Verdachtsmomente reichen nicht aus.

  • Das Arbeitsgericht (ArbG) Duisburg hat mit Urteil vom 26.09.2024 (Az. 3 Ca 77/24) einer Klage auf immateriellen Schadensersatz gemäß Art. 82 DSGVO stattgegeben. Der Fall betrifft die unzulässige Weitergabe von Gesundheitsdaten eines Arbeitnehmers durch die Präsidentin eines Sportverbands an rund 10.000 Vereinsmitglieder. Das Gericht sprach dem Kläger einen Schadensersatz in Höhe von 10.000 Euro zu.

  • Gedankenschutz im digitalen Zeitalter: Wird Mental Privacy zur Menschenrecht?
    Was wäre, wenn Ihre Gedanken nicht mehr nur Ihnen gehören?

    Stellen Sie sich vor, Ihr Kopfhörer liest nicht nur Musik aus – sondern auch Ihre Ängste, Wünsche, Überzeugungen. Klingt nach Science-Fiction? Mit KI, Neurotechnologie und maschinellem Lernen wird genau das zunehmend realistisch. Unternehmen und Staaten könnten bald nicht nur wissen, was Sie denken – sondern wie.
    Dieser technologische Fortschritt stellt nicht nur den klassischen Datenschutz auf die Probe, sondern fordert ein neues Grundrecht: Mental Privacy – das Recht auf Schutz Ihrer Gedanken. Es geht um nichts Geringeres als die Freiheit des Denkens im digitalen Zeitalter. Wer darf Zugang zu unserem Geist haben – und unter welchen Bedingungen?
    Ein Thema, das uns alle betrifft. Jetzt – bevor es zu spät ist.

  • Das Brüsseler Berufungsgericht hat das weit verbreitete TCF 2.0 von IAB Europe als datenschutzwidrig eingestuft – mit weitreichenden Folgen für Unternehmen, die Online-Werbung nutzen. Besonders kritisch: Der TC-String gilt nun eindeutig als personenbezogenes Datum, und IAB Europe wurde als (mit-)verantwortlich eingestuft. Unternehmen sollten jetzt handeln, um rechtliche Risiken zu vermeiden.

Schlagwörter