Seite wählen
Google Analytics und DSGVO! DSK-Beschluss

Google Analytics und DSGVO! DSK-Beschluss

DSK vom 12.05.2020

Mit Beschluss vom 12.05.2020 hat sich die Datenschutzkonferenz (DSK) erneut zu Google Analytics und DSGVO (Datenschutzgrundverordnung) geäußert. Die DSK stellt zunächst einmal klar, dass zwischen dem Nutzer von Google Analytics und Google LLC kein Auftragsverarbeitungsvertrag vorliegt. Kern der Aussage ist, dass Google LLC sich vorbehalte, die Daten auch zu eigenen Zwecken zu nutzen. Damit hat der Google Analytics Nutzer die Entscheidungsfreiheit. Daraus folgt wiederum, dass keine Auftragsverarbeitung vorliegt. Was meinen die Juristen nun damit?

Einwilligung Google Analytics

Für den praktischen Anwender, der typischerweise kein DSGVO Spezialist ist und nicht sein muss, bedeutet der Beschluss zweierlei:

  1. Es ist datenschutzrechtlich zulässig, Google Analytics zu nutzen.
  2. Es ist eine Einwilligung erforderlich.

Die gute Nachricht ist, dass dieses Tool zur Reichweitenmessung grundsätzlich benutzt werden darf. Etwas schwieriger wird es schon mit der Umsetzung. Erforderlich ist erstmal eine Einwilligung. Diese muss vorher erteilt werden und freiwillig sein. Außerdem fordert die DSK einen deutlichen Hinweis diesbezüglich, wie beispielsweise „Datenverarbeitung Ihrer Nutzerdaten durch Google“. Die einzelnen Schritte sind in dem Beschluss anschaulich durch die Behörde beschrieben. Wer Google Analytics nutzen will, sollte diese sorgfältig lesen und beachten. Wir haben Sie hier nochmals verlinkt.

Bußgelder

Man kann die Auffassung der DSK teilen oder nicht. Es ist nicht klar, wie ein Gericht, die Rechtslage einschätzen würde. Manche Kollegen teilen die Auffassung der Behörde nicht. Letztlich kann aber aus unserer Sicht empfohlen werden, den Weg der Behörde zu folgen, um ein Bußgeld auszuschließen. Die meisten Gerichte folgen -typischerweise- der Auffassung der Behörde. Wer also kein grundsätzliches Interesse an der Entwicklung des Datenschutzes hat, sollte die Anweisungen beachten.

Kanzlei für Datenschutz

Wenn Sie Fragen zum Datenschutz haben, dann können Sie uns telefonisch unter 069 405 64282 telefonisch erreichen oder per E-Mail an info@rechtsanwalt-dsgvo.de

Ihr Rechtsanwalt für Datenschutz in Frankfurt am Main und bundesweit

Beitragsbild: Adeoulu Eletu

EuGH, Cookies, Google Analytics, Marketing nach DSGVO!

EuGH, Cookies, Google Analytics, Marketing nach DSGVO!

EuGH, Urteil vom 01.10.2019 – C-673/17 Planet 49

Ein Dauerthema im Datenschutzrecht und im Marketing ist die Zulässigkeit von Trackingmaßnahmen nach DSGVO mit Cookies oder Google Analytics und die Entscheidung des EuGH, die dazu ergangen ist. Der EuGH hat entschieden, dass „das Setzen von Cookies die aktive Einwilligung des Internetnutzers erfordert, ein voreingestelltes Ankreuzkästchen genügt daher nicht.“

Cookies

Die Judikatur des EuGH und die Stellungnahmen der Datenschutzbehörden behandeln Tracking und Marketing Cookies. Sogenannte Cookies, die  für die Funktion einer Webseite erforderlich sind können nach wie vor gesetzt werden ohne Einwilligung des Nutzers. Ziel der Rechtsprechung des EuGH ist der Schutz des Nutzers durch Information und Einwilligung. Ob dies praktisch sinnvoll ist oder nicht, ist keine juristische Frage. Es geht für uns Juristen darum, den Werbetreibenden zu erläutern, was derzeit in Hinblick auf Trackingcookies rechtlich zulässig ist. Wir sagen ausdrücklich „derzeit“, da die Datenschutzgrundverordnung DSGVO relativ jung ist und vieles im Fluss ist.

Google Analytics

Viele Webseitenbetreiber nutzen Google Analytics. Nach der obigen Rechtsprechung und den Auskünften der Datenschutzbehörden ist dies ein rechtliches Risiko. Wir verweisen insofern auf die Stellungnahme des Hessischen Beauftragten für Datenschutz und Informationsfreiheit. Entscheidend ist, ob folgende Voraussetzungen erfüllt sind:

  • Einwilligung des Nutzers, die nicht voreingestellt ist (Diese muss nachgewiesen werden können)
  • Das Tool muss alle Cookies blocken, bis auf das der Einwilligung
  • Erst nach Einwilligung dürfen Cookies gesetzt werden
  • Jedes einzelne Tool ggfs. In Gruppen muss in den Cookies vorkommen

Nach Art. 13 DSGVO muss informiert werden, wie dies gewährleistet ist.

Marketing mit Cookies

Unsere Mandanten fragen uns in diesem Zusammenhang, was noch erlaubt ist. Wir können keine Empfehlung für andere Unternehmen anbieten. Es gibt aber individuelle Tools, die den Vorgaben entsprechen. Zunehmen wird die Fragen unter Anwälten diskutiert, ob in der Datenschutzerklärung, überhaupt Google Analytics auftauchen soll, weil ja dann die Behörde mit der Nase darauf gestützt wird. Dies kann nicht einheitlich für jede Behörde beantwortet werden und muss jedem Unternehmer selbst überlassen werden.

Kanzlei für Datenschutz

Wenn Sie Fragen zum Marketing und Datenschutz haben, dann können Sie uns telefonisch unter 069 405 64282 telefonisch erreichen oder per E-Mail an info@rechtsanwalt-dsgvo.de

Ihr Rechtsanwalt für Datenschutz in Frankfurt am Main und bundesweit

Beitragsbild: Merakist

Informationspflichten nach Art. 14 DSGVO und Makler

Informationspflichten nach Art. 14 DSGVO und Makler

Bußgeld DSGVO

Die Informationspflichten nach Art. 14 Datenschutzgrundverordnung (DSGVO) und Immobilienmakler scheinen ein gänzlich unbekanntes Thema zu sein. Nicht so für die Datenschutzbehörden. Das musste auch ein Mandant von uns erfahren, als er von der für ihn zuständigen Datenschutzbehörde Post bekam. Worum geht es?

Adresskauf

Immobilienmakler können nur verkaufen oder kaufen, wenn sie den Eigentümer der Eigentumswohnung oder der Immobilie kennen. Um an die Namen zu kommen, werden dann, je nach Bundesland, Anfragen bei Behörden gestellt. Diese geben bei Vorliegen eines berechtigen Interesses den Namen und die Anschrift des Eigentümers heraus. Die Makler kontaktieren nun den Eigentümer. In unserem Fall, war aber der Eigentümer gar nicht mit einer Kontaktaufnahme einverstanden. Prompt beschwerte er sich bei der Datenschutzbehörde.

Berechtigtes Interesse

Wie lautete der Vorwurf der Behörde? Es sollen Verstöße gegen Informationspflichten und im Hinblick auf die Erhebung von Daten begangen worden sein. Genauer: Ein Makler muss ein berechtigtes Interesse darlegen, weswegen er ausgerechnet diese personenbezogenen Daten dieses Eigentümers möchte. Hintergrund ist das Anliegen der Behörde, den massenhaften Abruf von Eigentümerdaten zu unterbinden. Früher wurden die Eigentümerdaten ganzer Straßen abgefragt und dann wurde Werbung versandt. Das geht heute nicht, ohne Darlegung eines konkreten berechtigten Interesses. Zumeist wird kein Interesse an der Abfragung einer ganzen Straße vorliegen. Aber kann der Makler im Einzelfall darlegen, dass er eine konkrete Anfrage eines Kunden für  genau dieses Haus oder Wohnung hat, liegt auch ein solches Interesse vor.

Informationspflichten  Art. 14 DS-GVO

Die meisten Makler haben auf ihrer Internetpräsenz Angaben zu Art. 13 DSGVO. Sie teilen mit, wie sie Daten verarbeiten, wenn jemand auf ihrer Seite ist. Wenn sie aber, wie unserem Fall, einen Eigentümer kontaktieren, verarbeiten sie Daten, die sie nicht beim Eigentümer erhoben haben. Nach Art. 14 DSGVO müssen sie aber darüber informieren. Sie müssen dem Betroffenen ein Blatt mit den in Art. 14 DSGVO enthaltenen Angaben übermitteln. Andernfalls können sie einen Datenschutzverstoß begehen und ein Bußgeld droht. Hier ist äußerste Vorsicht geboten.

Wir helfen Ihnen gerne bei der Erstellung der entsprechenden Informationspflichten nach Art. 14 DSGVO.

Kanzlei für Datenschutz

Wenn Sie Fragen zum Datenschutz haben, dann können Sie uns telefonisch unter 069 405 64282 telefonisch erreichen oder per E-Mail an info@rechtsanwalt-dsgvo.de

Ihr Rechtsanwalt für Datenschutz in Frankfurt am Main und bundesweit

Beitragsbild: Brett Jordan

Aufzeichnungen von Telefongesprächen nach der DS-GVO und deren Zulässigkeit.

Aufzeichnungen von Telefongesprächen nach der DS-GVO und deren Zulässigkeit.

Aufzeichnung des Telefonats als Beweismittel

Häufig fragen mich Mandanten, ob es nach der neuen Datenschutzgrundverordnung (DS-GVO) zulässig ist, wenn jemand ein Telefongespräch aufnehmen möchte. Meist kommt diese Frage dann auf, wenn jemand bei einem Vertragspartner bsp. Internetanbieter anruft und dort gefragt wird, ob zu Qualitätszwecken das Gespräch aufgenommen werden kann. Außerdem schließen manche Mandanten Verträge per Telefon ab. Es stellt sich also die Frage, wann das nach der DS-GVO zulässig ist.

Beschluss der DSK Datenschutzkonferenz vom 23.03.2018

Die Datenschutzkonferenz (DSK), deren Beschlüsse eine sehr gute Orientierung für die spätere behördliche Entscheidung darstellen, hat hierzu folgendes veröffentlicht:

„Die Aufzeichnung von Telefongesprächen ist datenschutzrechtlich in aller Regel nur mit Einwilligung auch des externen Gesprächspartners zulässig. Eine datenschutzrechtlich wirksame Einwilligung im Sinne von Art. 4 Nr. 11 DS-GVO setzt voraus, dass der externe Gesprächspartner vor Beginn der beabsichtigten Aufzeichnung gefragt wird, ob er mit der Aufzeichnung einverstanden ist, und falls er einverstanden ist, gebeten wird, sein Einverständnis beispielsweise durch Aussprechen eines „Ja“ oder durch eine aktive bestätigende Handlung (etwa durch das Betätigen einer Telefontaste) eindeutig zum Ausdruck zu bringen. Diese Einwilligung umfasst nicht eine biometrische Auswertung. Die bloße Einräumung einer Widerspruchsmöglichkeit und das anschließende Fortsetzen des Telefonats stellen keine datenschutzrechtlich wirksame Einwilligung im Sinne der DS-GVO dar. Da der datenschutzrechtlich Verantwortliche nachweisen können muss, dass die betroffene Person eine wirksame Einwilligung erteilt hat (Art. 7 Abs. 1 DS-GVO), muss er auch nachweisen können, dass die betroffene Person die Einwilligung „in informierter Weise“ abgegeben hat (vgl. Art. 4 Nr. 11 DS-GVO).“

Vorsicht bei Aufzeichnung von Telefongesprächen

Durch die DS-GVO hat sich also letztlich nichts geändert. Eine Einwilligung ist nach wie vor erforderlich. Diese muss auch „nachgewiesen“ bzw. „dokumentiert“ werden. Das ist alles andere als einfach. Je nach Situation kann es mitunter erhebliche Schwierigkeiten bereiten. Soll man die Einwilligung mitaufzeichnen? Das geht erstmal nicht, da man ja nicht weiß, ob der Gesprächspartner damit einverstanden ist. Anzuraten ist, die Frage nach der Einwilligung zu wiederholen und dies dann aufzuzeichnen.

Folgen heimlicher Mitschnitt

Auf keinen Fall sollten Gespräche ohne Einwilligung des Gesprächspartners aufgezeichnet werden. Das wäre strafbar. Auf § 201 Strafgesetzbuch wird verwiesen. Wenn Sie also nicht einwilligen oder Ihr Gesprächspartner nicht einwilligt, dann wissen Sie, dass hier ein Datenschutzverstoß vorliegt. Was folgt daraus? Es können unter Umständen die Aussagen nicht in einem Gerichtsprozess verwertet werden. Es droht eine Anzeige nach §  201 StGB. Möglicherweise bestehen Unterlassungsansprüche wegen Verletzung des Persönlichkeitsrechts. Es ist äußerste Vorsicht geboten.

Für Fragen rund um den Datenschutz können Sie mich jederzeit telefonisch unter 069 405 64 282 oder per Email an info@rechtsanwalt-dsgvo.de

Ihr Rechtsanwalt für Datenschutz (DS-GVO) in Frankfurt am Main

E-Mails in „cc“ und die Datenschutzgrundverordnung (DS-GVO).

E-Mails in „cc“ und die Datenschutzgrundverordnung (DS-GVO).

E-Mail Verkehr in „cc“

Darf ich mit Inkrafttreten der Datenschutzgrundverordnung E-Mails in „cc“ (Carbon Copy = Kopie) versenden oder nicht? Die Antwort auf diese, auf dem ersten Blick harmlose Frage, hat erhebliche Konsequenzen. Tausendfach werden täglich E-Mails in „cc“ versandt und die meisten Absender machen sich keine Gedanken zum Datenschutz. Häufig werden im Büroalltag E-Mails schlicht an einem großen Empfängerkreis mittels „cc“ weitergeleitet. Der Empfänger erfährt dadurch den Inhalt der vorhergehende Nachricht und die Emailbeteiligten. Diese wissen häufig davon nichts.

Geldbußen bei Emails in „cc“

Der Landesbeauftragte für Datenschutz in Sachsen Anhalt, Harald von Bose, hat nun in einem Fall Geldbußen wegen Verstößen gegen die Datenschutzgrundverordnung verhängt, weil eine-wohlgemerkt-private Person E-Mails in „cc“ versandt hat. Was war passiert? Bislang liegt nur eine Pressemeldung der Behörde vor. Ausweislich dieser soll eine private Person in einen E-Mail Verteiler zwischen 131 und 153 personenbezogene E-Mail Adressen verschickt haben. Dies natürlich ohne deren Einwilligung. Er hat sich über Medien, Behörden etc. beschwert und alle mit in „cc“ aufgenommen. Ein Fehler, wie sich danach herausstellte, weil ein Datenschutzverstoß vorliegt.

E-Mails als personenbezogene Daten

Dafür müssen E-Mails personenbezogene Daten darstellen, die unrechtmäßig verarbeitet wurden. E-Mail-Adresse zählen dann als personenbezogene Daten, wenn sie einer konkreten Person zugeordnet werden können. Werden also beispielsweise Klarnamen in der E-Mail benutzt, so ist eine Zuordnung ohne weiteres möglich (Max.Mustermann@info.de). Wird hingegen allgemein info@info.de benutzt, so ist ein Rückschluss nicht ohne weiteres möglich. Es kommt also auf den Einzelfall an.

Verstoß gegen die DS GVO?

Personenbezogene Daten können nur dann rechtmäßig verarbeitet werden, wenn eine Rechtsgrundlage hierfür besteht. Es liegt auf der Hand, dass in den meisten Fällen solche E-Mail-Verteiler ohne Einwilligung der Betroffenen benutzt werden. Die Weitergabe von personenbezogenen Daten wird, wenn es nicht dem Vertragszweck oder berechtigten Interessen dient, häufig rechtswidrig sein. Das wird häufig nicht gegeben sein.

Das Problem an dieser Konstellation ist, dass sich der Verstoß sehr einfach dokumentieren lässt. Man kann schlicht die Email ausdrucken. Daher sollten besonders Anbieter von „Newsletter“ aufpassen. Die Bußgelder können sehr üppig ausfallen..

Lösungsmöglichkeiten „bcc“

Daher kann nur angeraten werden, generell über „bcc“ (blind carbon copy) zu arbeiten.

Der Unterschied:

–           Die E-Mail-Adressen der Empfänger, die in den Feldern „An“ und „Cc“ aufgeführt sind, sind für alle Empfänger sichtbar.

–           Für einen Empfänger, der in „Bcc“ aufgeführt ist, sind die anderen unter „Bcc“ aufgelisteten „Mit-Empfänger“ nicht sichtbar.

Aber Achtung: Es dürfen natürlich nicht Daten unrechtmäßig weitergegeben werden. Davor schützt das „bcc“ ebenfalls nicht. Man vermeidet aber dadurch, dass die anderen Empfänger sehen, wer beispielsweise alles den Newsletter bezieht.

Bei Fragen rund um den Datenschutz helfe ich Ihnen gerne. Sie können mich telefonisch unter 069 405 64 282 oder unter info@rechtsanwalt-dsgvo.de

Ihr Rechtsanwalt für Datenschutz in Frankfurt am Main.