Rechtswidrig: WordPress.com-Stats Plugin als Trojaner für Werbetracker

Das Plugin WordPress.com-Stats steht mit über 2 Millionen Downloads an 5ter Stelle der populärsten Plugins für das beliebte Blogging- und CMS-System WordPress.

Auch wir setzen es hier im Blog ein. Allerdings nur modifiziert mit einem zusätzlichen Plugin. Warum? Weil WordPress.com-Stats neuerdings mehr Funktionen mitbringt als man denkt und damit gegen das Datenschutzrecht verstößt.

Lesen Sie weiter warum das Plugin rechtswidrig ist, wer dafür haftet und wie man es trotzdem weiter nutzen darf.

Kurzer Blick auf die Gesetzeslage

Die deutschen Datenschutzgesetze erlauben das Erheben und Verarbeiten personenbezogener statistischer Daten nur, wenn deren Inhaber darin eingewilligt haben oder dies pseudonym oder anonym erfolgt und der Besucher dem nicht widersprochen hat. Über die statistische Verarbeitung und das Widerspruchsrecht sind die Nutzer zu belehren (Datenschutzerklärung). Zu diesen personenbezogenen Daten gehört lt. Datenschützern und Gerichten auch die IP-Adresse.

Die personenbezogenen Daten dürfen nur dann in die USA verbracht werden, wenn sie dort nach europäischen Datenschutzstandards verarbeitet und gesichert werden. Das wird vermutet, wenn die Unternehmen sich den Prinzipien des Safe Harbor-Abkommens unterworfen haben (z.B. Google oder Facebook).

Warum verstößt das Plugin gegen das Datenschutzrecht?

Bisher war das Plugin WordPress.com-Stats datenschutzkonform, da es keine personenbezogenen Informationen wie die IP-Adresse erhob. Es setzte auch keinen Cookie, mit dem das Nutzerverhalten über einen längeren Zeitraum beobachtet werden konnte:

Can I track other details? WordPress.com stats do not track unique visitors, countries, IP addresses, or other details.

Beim Besuch unserer Seite mit dem Firefox-Addon Ghostery ist mir jedoch aufgefallen, dass neben den Trackingtools “Google Analytics” und “WordPress Stats” nunmehr auch “Quantcast” und “Comscore” auftaucht. Es stellte sich heraus, dass WordPress.com-Stats als Container Tracking-codes dieser beiden Unternehmen in das Blog einbindet.

Die Nachforschungen ergaben, dass Quantcast ein US-amerikanisches Unternehmen ist, das mit Informationen für zielgerichtete Werbung handelt:

Quantcast is a new breed of audience service, focused on helping buyers and sellers quantify the real-time characteristics of digital media consumers against which they can activate addressable advertising solutions. Quantcast provides publishers, marketers and agencies unmatched capabilities to measure, organize, discover and transact based on directly-measured traffic and inferred audience data.

Für diesen Zweck werden auch die IP-Adressen der Besucher erfasst und mit Hilfe von Cookies deren längerfristiges Verhalten. Ebenfalls ist Quantcast kein Mitglied des Safe-Harbor-Abkommens, sichert also …

Bitte beachten Sie: Dieser Artikel ist nicht mehr im Original verfügbar.

  • Infos zum Artikel
  • Kommentare
  • Ähnliches
  • Links

Themen: Datenschutz , Google , Abmahnung , Bußgeld , Klage , Plugin , Pseudonym , Blogging , Trojaner , Safe Harbor , Losung , Facebook , Trojanisches Pferd , Tracking , Tracker , Quantcast , Comscore , Besucher , Automattic , Donottrack , Ghostery , Google-analytics , Muellenweg , Stats , Tool , Wordpress.com

Erschienen 2. Februar 2011 auf http://www.advisign.de/blog/.

Sie haben eine Meinung zum Thema? Artikels kommentieren
Artikel kommentieren

Englische Übersetzung der Datenschutzerklärung für Google Analytics

SCHWENKE & DRAMBURG | 18. März 2011 — Nach dem Like-Button und den vielen Anfragen bekommt auch die Datenschutzerklärung für Google-Analytics eine englische Überse…

Englische Übersetzung der Datenschutzerklärung für Google Anayltics

SCHWENKE & DRAMBURG | 18. März 2011 — Nach dem Like-Button und den vielen Anfragen bekommt auch die Datenschutzerklärung für Google-Analytics eine englische Überse…

WordPress.com-Stats (Plugin/Jetpack/Blogs) datenschutzkonform nutzen (mit Muster der Datenschutzerklärung)

Advisign - Webdesign trifft Recht | 5. April 2011 — Vor kurzer Zeit habe ich in dem Artikel “Rechtswidrig: WordPress.com-Stats Plugin als Trojaner für Werbetracker” harsche Krit…

Statify – datenschutzkonforme Besucherstatistik in WordPress?

SCHWENKE & DRAMBURG | vor einer Minute — In letzter Zeit habe ich hier im Blog drei Statistik- und Trackingtools vorgestellt: Google Analytics Piwik WordPre…

Statify – datenschutzkonforme Besucherstatistik in WordPress?

Advisign - Webdesign trifft Recht | 29. März 2011 — In letzter Zeit habe ich hier im Blog drei Statistik- und Trackingtools vorgestellt: Google Analytics Piwik WordPre…

WordPress-Datenschutz-Plugins für Facebooks Like-Button und Kommentare

SCHWENKE & DRAMBURG | 9. Februar 2011 — Jens Ferner von der Kanzlei Ferner-Alsdorf hat zwei Plugins geschrieben, die es erleichtern sollen, den Datenschutz unter W…

Google Analytics bleibt ein No-Go

Onlinespielerecht | 29. März 2010 — Wieder einmal steht Google mit seinem für Webseitenbetreiber kostenlos einsetzbaren Analysedienst in den Schlagzeilen. Denn der…

Vorsicht bei der Nutzung von Google Analytics

IT-Rechtsinfo | 18. Januar 2011 — Die meiste Kritik wendet sich gegen die Tatsache, dass Google die IP-Adressen und genauen Aktivitäten der einzelnen Besucher von I…

WP-Plugin Aksimet & Datenschutz

DPMS INFO | 16. Januar 2009 — Auf den Programmierer Sergej Müller habe ich neulich wegen seines tollen WP-Plugins WPSEO hingewiesen. Heute bin ich erneut a…

Akismet-Plugin rechtswidrig?

Datenschutzbeauftragter Online | 16. Januar 2009 — Es wird die Frage aufgeworfen, ob das Akismet-Plugin rechtswidrig ist - ich tendiere zu einem “ja”, mit folgenden Stellungnah…

WordPress › Free Blog Tool and Weblog Platform
TMG - Einzelnorm
Piwik - Web analytics - Open source
Personenbezogen? | IP-Adressen-Recht

Die Frage, ob eine IP-Adresse ein personenbezogenes Datum darstellt, ist bis heute umstritten. Ich stelle vorab klar: Ich bejahe dies. Dennoch möchte ich


TMG - Einzelnorm
WordPress › WP-Stats « WordPress Plugins
WordPress › Most Popular « WordPress Plugins
Die Vorratsdatenspeicherung für den Hausgebrauch – oder – Darf man IP-Adressen der Websitebesucher speichern? | SCHWENKE & DRAMBURG
Stats « Support — WordPress.com
Targeted advertising - Wikipedia, the free encyclopedia
WordPress › Support » [Plugin: WordPress.com Stats] Quantserve Code in Stats Javascript
Matt Mullenweg - Wikipedia, the free encyclopedia
Haftung für Google Analytics vermeiden – Anleitung für Webmaster | SCHWENKE & DRAMBURG
Das rechtliche Risiko bei Facebooks Like-Button inkl. Muster für die Datenschutzerklärung | SCHWENKE & DRAMBURG