Datenschutz in sozialen Netzwerken
Recht @ EUROFORUM | 14. Dezember 2011 — Am 08.12.2011 hat der sogenannte Düsseldorfer Kreis (die obersten Aufsichtsbehörden für Datenschutz im nicht-öffentlichen Berei…
Soziale Netzwerke sind in der Vergangenheit immer wieder in den Fokus der Datenschutzbehörden geraten. Dabei wurde seitens der Datenschützer insbesondere kritisiert, dass Nutzer über den Umfang und den Zweck der Erhebung und Verarbeitung ihrer Daten unzureichend informiert würden. Überdies wäre es teilweise nicht oder nur schwer möglich, der für intransparent erachteten Verwertung der Nutzerdaten zu widersprechen. In seinem Beschluss wendet sich der Düsseldorfer Kreis zwar primär an die Betreiber von sozialen Netzwerken. Er spricht aber auch in Deutschland ansässige Unternehmen an, die durch das Einbinden von Social Plugins eines Netzwerkes auf sich aufmerksam machen wollen.
Die Betreiber von sozialen Netzwerken müssen nach dem Beschluss des Düsseldorfer Kreises zumindest die folgenden Rechtmäßigkeitsanforderungen beachten:
Informationen darüber, welche Daten für welche Zwecke erhoben werden, sind in leicht zugänglicher und verständlicher Form bereitzustellen. Es gilt das Einwilligungsprinzip, wonach eine Verarbeitung erst begonnen werden darf, nachdem der Nutzer infolge ausreichender Information zugestimmt hat. Dies muss sich in den Voreinstellungen des Netzwerkes widerspiegeln (sog. 'privacy by default'). Dem Nutzer muss die Möglichkeit eingeräumt werden, seine Rechte auf Auskunft, Löschung und Berichtigung seiner Daten auf möglichst einfache Art und Weise geltend zu machen. Die Verwertung von Fotos für Zwecke der Gesichtserkennung sowie Vorgänge in Zusammenhang mit biometrischen Gesichtsmerkmalen bedürfen einer gesonderten Einwilligung. Der Nutzer muss die Möglichkeit der Pseudonymisierung haben, ohne dass der Anbieter des sozialen Netzwerkes die Möglichkeit hat, ein personenbezogenes Profil bilden zu können. Der Betreiber des sozialen Netzwerkes muss die Daten nach Beendigung der Mitgliedschaft im sozialen Netzwerk löschen. Der Nutzer muss über die Datenübertragung durch Social Plugins hinreichend informiert werden und die Möglichkeit haben, dieser widersprechen zu können. Die personenbezogenen Daten der Nutzer müssen durch geeignete technisch-organisatorische Maßnahmen geschützt werden, die vom Betreiber des Sozialen Netzwerkes ggf. nachzuweisen sind. Daten Minderjähriger erfordern besonderen Schutz. Überdies muss bei der Information über die Datenverarbeitung an Minderjährige auf deren Empfängerhorizont Rücksicht genommen werden. Betreiber außerhalb der Europäischen Wirtschaftsraumes haben gemäß § 1 Abs. 5 S. 3 BDSG einen Inlandsvertreter als Ansprechpartner der Datenschutzaufsicht zu bestellen.Der Beschluss des Düsseldorfer Kreises richtet sich aber auch an in Deutschland ansässige Unternehmen, die durch das Einbinden von Social Plugins eines Netzwerkes auf sich aufmerksam machen wollen:
Nach Auffassung des Düsseldorfer Kreises ist die Einbindung derartiger Plugins auf Webseiten datenschutzrechtlich nur zulässig, sofern die Nutzer zuvor hinreich…
» Vollständiger ArtikelErschienen 15. Dezember 2011 auf http://blog.dlapiper.com/detechnology/.
Recht @ EUROFORUM | 14. Dezember 2011 — Am 08.12.2011 hat der sogenannte Düsseldorfer Kreis (die obersten Aufsichtsbehörden für Datenschutz im nicht-öffentlichen Berei…
Beckmann und Norda Rechtsanwälte Bielefeld | 9. Dezember 2011 — Beschluss der obersten Aufsichtsbehörden für den Datenschutz im nicht-öffentlichen Bereich (Düsseldorfer Kreis am 08. Dezember 20…
Web 2.0 & Recht | 9. Dezember 2011 — Im sogenannten "Düsseldorfer Kreis" kommen die obersten Aufsichtsbehörden für den Datenschutz regelmässig zusammen und besprechen …
Dr. Damm & Partner Rechtsanwälte | 15. Dezember 2011 — Die zum sog. Düsseldorfer Kreis zusammengeschlossenen obersten Aufsichtsbehörden für den Datenschutz im nicht-öffentlichen Bere…
Social Media Recht Blog | 9. Dezember 2011 — So und noch mal Datenschutz. Aber das ist eine zu wichtige Information: Gestern erging ein Beschluss des Düsseldorfer Kreises…
Datenschutzticker.de | 14. Dezember 2011 — Der Düsseldorfer Kreis (eine informelle Vereinigung der obersten Datenschutzaufsichtsbehörden für den nicht-öffentlichen Bere…
rechtsanwalt.com | 30. Dezember 2011 — In einem am 08.12.2011 veröffentlichten Beschluss unterstützt der “Düsseldorfer Kreis” die Positionen des Unabhängigen Lande…
Internet-Law | 9. Dezember 2011 — Der sog. Düsseldorfer Kreis – das Treffen der obersten Datenschutzbehörden für den nichtöffentlichen Bereich – hat sich in eine…
Dr. Damm & Partner Rechtsanwälte | 24. August 2011 — Das Unabhängige Landesdatenschutzzentrum Schleswig-Holstein bejaht nunmehr die Frage, ob Facebook Social-Plugins datenschutzkon…
Onlinespielerecht | 19. Dezember 2011 — Der Düsseldorfer Kreis, das gemeinsame Gremium der Datenschutzbeauftragten, hat sich Anfang Dezember mit Social Networks befass…