Social Media und egovernment am Beispiel facebook



Ähnliche Dokumente
Hilft die Technik? Schützt uns das Gesetz? Vorschläge aus Schleswig-Holstein am Beispiel facebook

Wir müssen da rein. Was Unternehmen bei der Eigenpräsentation in sozialen Netzwerken beachten müssen

Da müssen wir rein. Was Unternehmen in sozialen Netzwerken beachten müssen

Facebook und Datenschutz Geht das überhaupt?

Web 2.0 für die öffentliche Verwaltung

emetrics Summit, München 2011 Special: Datenschutz im Online-Marketing HÄRTING Rechtsanwälte Chausseestraße Berlin

Soziale Netzwerke zwischen Wertschöpfung und Werteverlust

Datenschutzrechtliche Hinweise zum Einsatz von Web-Analysediensten wie z.b. Google Analytics 1. - Stand: 1. Juli

Zielkonflikte zwischen Funktionalität, Sicherheit und Datenschutz econique, Mainz, 13. September 2006

Datenschutz und Schule

Webseiten mit fragwürdigen Aufrufen von "spy & track" - Unternehmen

Google Analytics - Kostenloser Service mit Risiken? RA Dr. Jan K. Köcher Syndikus DFN-CERT Services GmbH koecher@dfn-cert.de

Erstellen von Verfahrensbeschreibungen nach 8 des Niedersächsischen Datenschutzgesetz. Seminar am

Gesünder mit Apps und Co? Datenschutzrechtliche Anforderungen

Nutzung dieser Internetseite

Make IT So nutzen Gründer die digitale Welt Wie darf ich als Unternehmer mit den Daten aus der digitalen Welt umgehen?

Bayerisches Landesamt für Datenschutzaufsicht in der Regierung von Mittelfranken

Orientierung ja, Überwachung nein Location Based Services auf dem Prüfstand

Die Zukunft des Melderegisters in Sozialen Medien oder als Open Data?

Datenschutz im E-Commerce

Datenschutzkonzept. Muster. (Ausschnitt) Datenschutzkonzept. Informationsverbund

Ansätze für datenschutzkonformes Retina-Scanning

SOCIAL MEDIA & RECHT DER LIKE-BUTTON EIN PROBLEM FÜR DIE VERWALTUNG?

II 1 Verantwortung der Leitung II 1.13 Datenschutzkonzept. Gültigkeitsbereich Verantwortlich Team

facebook wie geht das eigentlich? Und was ist überhaupt Social media?

Akzeptanz von Portallösungen durch Datenschutz Compliance Meike Kamp Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein

Alle unter Generalverdacht

Baden-Württemberg. INNENMINISTERIUM - Aufsichtsbehörde für den Datenschutz im nichtöffentlichen Bereich -

Datenschutz in Arztpraxen/MVZ

In unserer Checkliste finden Sie nützliche Tipps und Hinweise, wie Sie ihre Privatsphäre bei der Nutzung von Facebook schützen können.

Ev.-Luth. Landeskirche Mecklenburgs Datenschutzbeauftragter

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt schützen Wissen, was man unter personenbezogenen

Das digitale Klassenund Notizbuch

Datenschutz (Info-Veranstaltung f. Administratoren) H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz?

Datenschutz der große Bruder der IT-Sicherheit

Die beiden Seiten der Medaille beim -Marketing

Datenschutz im Spendenwesen

Einführung in die Datenerfassung und in den Datenschutz

Seite 1 von 7. Anlage 1. Erstes Anschreiben an den/die Beschäftigte/ -n. Frau/Herrn Vorname Name Straße PLZ Ort

Kirchlicher Datenschutz

Meine Daten. Mein Recht

Alltag mit dem Android Smartphone

Datenschutzhinweis Datenschutz bei NETTO Reifen-Räder-Discount Erhebung und Verarbeitung persönlicher Daten

Einwilligungserklärung

Rechtliche Aspekte bei der Nutzung von Social Media

DATENSCHUTZERKLÄRUNG steuerberaten.de Steuerberatungsgesellschaft mbh

Datenschutzhinweise zum VAPIANO PEOPLE Programm

Datenschutz und -Sicherheit. Gesetzeskonformer. Datenschutz schützt nicht nur Ihre Gäste, sondern auch Sie.

Website-Abmahnungen wegen Datenschutzverstößen Eine Renaissance?

Haftungsfalle Datenschutz Aufgaben des Datenschutzbeauftragten

Nutzung von Kundendaten

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden

Staatskanzlei des Kantons Zürich. Kommunikationsabteilung des Regierungsrates

DATENSCHUTZ IN DER FORSCHUNG

Datenschutz im E-Learning Sektor. Ingrid Pahlen-Brandt Behördliche Datenschutzbeauftragte an der Freien Universität Berlin GML 2009, 13.

Mustervorlage Verpflichtung auf das Datengeheimnis - Stand: 1. März

Checkliste zur Erfüllung der Informationspflichten bei Datenerhebung

Datenschutz. Datenschutz im Webshop: Richtiger Datenschutz schafft Vertrauen Vertrauen fördert Umsatz

Nutzungsbedingungen und Datenschutzrichtlinie der Website

Halle 5 / Stand E 38. Selbstbestimmter Datenschutz: Lösungen für mehr Transparenz in Webshops und

Jahrestagung Schulsozialarbeit Baden-Württemberg

Vertretungsvollmacht

Weil der Informationsbedarf in Staat und Gesellschaft enorm gewachsen ist, hat sich die automatisierte Datenverarbeitung längst zu einer Art

Datenschutz und Geodaten

Kurzanleitung der Gevopa Plattform

vom 15. Januar 1991 (ABl S. 36), geändert durch Verordnung vom 17. Januar 1995 (ABl. S. 41) Inhaltsverzeichnis

Angaben zur Person für die erstmalige Schulaufnahme

Widerrufsbelehrung der Free-Linked GmbH. Stand: Juni 2014

Was sagt der Anwalt: Rechtliche Aspekte im BEM

Datenschutz, was heißt das eigentlich?

IHR PATIENTENDOSSIER IHRE RECHTE

Der Datenschutzbeauftragte nach der Datenschutz-Grundverordnung (DS-GVO)

Einwilligung zum Datenschutz

wesentliche Rechtsgrundlage für Webseiten, Newsletter, Foren etc.: insbesondere: Informationspflichten ( 5,6) und Datenschutz ( 11 ff.

Freunde, Fans und Faszinationen: Das Potenzial von Social Media

Computer & Netzwerktechnik. Externer Datenschutzbeauftragter

Der Schutz von Patientendaten

Transparenz und ausgezeichnete Beratung werden bei uns groß geschrieben. Mit den folgenden Angaben möchte ich mich bei Ihnen vorstellen.

Datenschutzhinweise. Allgemeiner Teil

Umzug der abfallwirtschaftlichen Nummern /Kündigung

Befragung zur Wahrnehmung von Datenschutzrechten durch Verbraucher

Antrag auf Anerkennung als sachverständige Prüfstelle. durch die EuroPriSe GmbH

Registrierung von Abschlussprüfern aus Drittländern Formular A (DE)

IT-Compliance und Datenschutz. 16. März 2007

1 Abs. 1 a Satz 2 Nr. 1 a KWG definiert die Anlageberatung als die

ecommerce und Datenschutz

Datenschutzrecht. Informations- und Kommunikationsrecht HS PD Dr. Simon Schlauri, Rechtsanwalt. Datenschutzrecht

Datenschutzerklärung der emco electroroller GmbH für die emcoelektroroller.de

Training 7: Online und Finanzen. Mach dich finanzfit!

Aktuelle Herausforderungen im Datenschutz

Anleitung für die Publikation eines Weblogs

Gut vernetzt mit pflege.net der Homepage des Netzwerks

Welche Vorteile bietet die Anmeldung eines Kindes mit dem kita finder+?

DQS GmbH Deutsche Gesellschaft zur Zertifizierung von Managementsystemen - Frau Bettina Ilgner - August-Schanz-Straße Frankfurt am Main

Erstellung eines Blogbeitrags

SCHALTEN SIE DEN DATENSCHUTZ EIN. EINFACH & EFFEKTIV.

Beraten statt prüfen Betrieblicher Datenschutzbeauftragter

Smart Home - Rechtskonforme Gestaltung eines intelligent vernetzten Haushalts

Schul-IT und Datenschutz

Transkript:

Social Media und egovernment am Beispiel facebook Henry Krasemann Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein

Die 7 Säulen des ULD Prüfung Beratung Schulung inkl. DATEN- SCHUTZ- AKADEMIE IT-Labor Modellprojekte Gütesiegel Audit Primäre Adressaten: Verwaltung Wirtschaft Bürger Wirtschaft, Wissenschaft, Verwaltung Titel über "Ansicht", "Kopf- und Fußzeile" anpassen... 2

Identitätsmanagement PrimeLife, PRIME und FIDIS Europäisches Datenschutz-Gütesiegl - EuroPriSe Anonymität im Internet - AN.ON Datenschutz in Online-Spielen DOS Audit für Biobanken bdc-audit Datenschutz in Bürgerportalen Europäische Melderegisterauskunft - RISER Verbraucherdatenschutz und Datenschutzrecht im Scoring Datenschutzanforderungen für die Forschung PRISE Virtuelles Datenschutzbüro www.datenschutz.de Projekte

Faszination facebook Alles sozial?

Können über 800.000.000 Menschen irren? Facebook: Über 850 Millionen aktive Nutzer weltweit 100 Millionen Zuwachs in 5 Monaten Ca. 500 Millionen aktiv pro Tag Ca. 25 Millionen Nutzer in Deutschland StudiVZ: Ca. 48% Männer / 52% Frauen Ca. 15,5 Millionen Nutzer Google+ 6 Millionen StudiVZ, 5,5 Millionen SchülerVZ, 4 Millionen MeinVZ) Ca. 90 Millionen weltweit?!

facebook und die Datenschutzprobleme

Sieben Goldene Regeln des Datenschutzes Rechtmäßigkeit Gesetz, Einwilligung, Vertrag, Dienst- oder Betriebsvereinbarung Einwilligung Informiert und freiwillig Zweckbindung Verwendung nur für Erhebungszweck Erforderlichkeit Verarbeitung nur soweit für Erhebungszweck erforderlich Transparenz Unterrichtung über Verwendung Datensicherheit Organisatorische und technische Vorkehrungen Kontrolle Interner / externer Datenbeschutzbeauftragter. Audit

Problem: Datenschutzeinstellungen und Einwilligung

Ca. 1/3 der Datensätze öffentlich? Öffentliche Profile

Ist-Zustand

Empfohlener Datenschutz von facebook

Soll-Zustand 13 Abs. 2 TMG: Die Einwilligung kann elektronisch erklärt werden, wenn der Diensteanbieter sicherstellt, dass 1. der Nutzer seine Einwilligung bewusst und eindeutig erteilt hat, 2. die Einwilligung protokolliert wird, 3. der Nutzer den Inhalt der Einwilligung jederzeit abrufen kann und 4. der Nutzer die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen kann. 4a BDSG: Die Einwilligung ist nur wirksam, wenn sie auf der freien Entscheidung des Betroffenen beruht. (informierte Einwilligung)

Ausreichende Information Lesbare Datenschutzerklärung Restriktive Voreinstellungen Kann-Zustand Nur Freigabe, wenn echte Einwilligung gegeben wurde (inkl. Aufklärung über die Folgen) Bei besonders sensiblen Einstellungen ggf. (regelmäßige) Nachfrage

Keine Technische / organisatorische Lösungen Sofortige Änderung der Datenschutzeinstellungen Nutzung unter Pseudonym (entgegen Nutzungsbedingungen)

Problem: Betroffenheit Dritter

Ist-Zustand

Soll-Zustand 4 Abs. 2 BDSG: Personenbezogene Daten sind beim Betroffenen zu erheben. Oder der Betroffene hat eingewilligt.

Deaktivierung Friendsfinder? Keine Speicherung der Email-Adressen Keine weitere Verwendung der Email-Adressen Kann-Zustand

Technische / organisatorische Lösungen Hash-Verfahren schon auf Endgerät und nur für Abgleich? Nicht-Nutzung

Problem: Gefällt-Mir-Button

Ist-Zustand

Problem: Gefällt-mir-Buttons / +1 Übermittlung von IP-Adresse und ggf. Cookie-ID an facebook / Google Auch von nicht angemeldeten / registrierten Personen datr-cookie wird bei Besuch von facebook.com gesetzt Bleibt auch nach Logout Aussage facebook: wird aus Sicherheitsgründen benötigt

Soll-Zustand 15 Abs. 1 TMG: Der Diensteanbieter darf personenbezogene Daten eines Nutzers nur erheben und verwenden, soweit dies erforderlich ist, um die Inanspruchnahme von Telemedien zu ermöglichen und abzurechnen (Nutzungsdaten).

Zwei-Klick-Lösung? Problem: informierte Einwilligung Technische Lösung Nutzung Anonymisierungsdienst (AN.ON/Jondos/Tor etc.) Löst nur ggf. IP-Adressen-Problem des Nutzers, nicht jedoch Cookie-Problem Regelmäßige Löschung der Cookies

Problem: Fanpages

Ist-Zustand

Soll-Zustand Fanpagebetreiber sind ggf. Mediendiensteanbieter (vgl. auch LG Aschaffenburg 2011 - Az.: 2 HK O 54/11 - Impressumspflicht) Mediendiensteanbieter müssen sich an 15 Abs. 3 TMG halten Nutzungsprofile zulässig wenn: Unter Pseudonym Widerspruchsrecht Hinweis auf Widerspruchsrecht Keine Zusammenführung von Pseudonym und Echtdaten

Kann-Zustand Implementierung einer Funktion, die das Logging des Besuchs einer Fanpage auf Wunsch des Nutzers abschaltet Implementierung einer Funktion, die dem Fanpage- Betreiber ermöglicht, das Logging zu deaktivieren Echte informierte Einwilligung

Problem: Kontakte von Firmengeheimnissen

Ist-Zustand

Soll-Zustand Arbeitsvertrag 203 StGB: Verletzung von Privatgeheimnissen

Kann-Zustand Aufklärung der Nutzer Implementierung der Geheimhaltung von neuen Freunden / Kontakten

Problem: Apps

Ist-Zustand

Wer will schon asozial sein?

Soll-Zustand Transparenz Zweck? Erforderlichkeit? Echte informierte Einwilligung Kontrolle über Dritte und deren Datenverwendung Inkl. Auskunftsrecht

Kann-Zustand

Problem: Fotos

Foto-Verlinkung Meine Fotos Max Tina Meine Gruppen Sport macht fit Wochenende ist Party

Foto-Verlinkung

Recht am eigenen Bild Für die Veröffentlichung eines Bildes ist die Einwilligung der Betroffenen notwendig. Ausnahmen, z.b.: Person ist Beiwerk (nicht Zweck der Aufnahme) Aufnahmen von Veranstaltungen Personen der Zeitgeschichte (Prominente) Problem: Löschung von Fotos und Videos

Problem: Gesichtserkennung

Ist-Zustand 51

Notwendig: Aktive und bewusste Einwilligung Soll-Zustand Untätigkeit ist nach dt. Recht keine Einwilligung. (Hamburger Beauftragter für Datenschutz hat Verwaltungsverfahren hiergegen eingeleitet.)

Problem: Löschung

Ist-Zustand

Soll-Zustand 35 Abs. 2 BDSG: Personenbezogene Daten können außer in den Fällen des Absatzes 3 Nr. 1 und 2 jederzeit gelöscht werden. Personenbezogene Daten sind zu löschen, wenn 1. ihre Speicherung unzulässig ist [ ]

Kann-Zustand Leicht erreichbare Löschfunktion Bestätigung der Löschung Unabhängige Auditierung der Löschfunktion

Problem: Anonymisierung / Pseudonymisierung

Ist-Zustand Facebook-Nutzungsbedingungen Nr. 4: Facebook-Nutzer geben ihre tatsächlichen Namen und Daten an und damit das auch in Zukunft so bleibt, benötigen wir deine Hilfe. Im Folgenden werden einige Verpflichtungen aufgeführt, die du bezüglich der Registrierung und der Wahrung der Sicherheit deines Kontos uns gegenüber eingehst: Du wirst keine falschen persönlichen Informationen auf Facebook bereitstellen oder ohne Erlaubnis ein Profil für jemand anderes erstellen. Du wirst nur ein persönliches Profil erstellen. Deine Kontaktinformationen sind korrekt und du wirst sie auf dem neuesten Stand halten.

Soll-Zustand 13 Abs. 6 TMG: Der Diensteanbieter hat die Nutzung von Telemedien und ihre Bezahlung anonym oder unter Pseudonym zu ermöglichen, soweit dies technisch möglich und zumutbar ist. Der Nutzer ist über diese Möglichkeit zu informieren.

Kann-Zustand Zulassen von Pseudonymen Möglichkeit der Verwaltung mehrerer Profile (Identitätsmanagement)

Technische / organisatorische Lösungen Verstoß gegen die Nutzungsbedingungen Nutzung Anonymisierungsdienst Relevant jedoch eher die Cookies Regelmäßige Löschung der Cookies

Weitere Problembereiche Mangelnde Identifizierung vs. Pflicht zur anonymen Nutzung 13 Abs. 6 TMG: Nutzung des Diensten anonym bzw. unter Pseudonym ermöglichen Fakeprofile und deren Meldung (Beschwerden) Zuständigkeit der Aufsicht Niederlassung von Facebook in Irland?! Niederlassung Google? Datenübermittlung in die USA

Alternativen?

Sonderprobleme bei Öffentlichen Einrichtungen

Art. 20 Abs. 3 Grundgesetz Rechtmäßigkeit der Verwaltung Die Gesetzgebung ist an die verfassungsmäßige Ordnung, die vollziehende Gewalt und die Rechtsprechung sind an Gesetz und Recht gebunden. Nutzung eines rechtswidrigen Dienstes? Inkaufnahme von Bußgeldern / Beanstandungen? Keine ausschließliche Nutzung Alternativen bieten

11 BDSG / Landesgesetze Problem: Kein Vertrag Problem: Weisungsmöglichkeit Problem: Transparenz Problem: Einbindung als Auftragsdatenverarbeitung? Problem: Keine Infos über technisch-organisatorische Maßnahmen Problem: keine Kontrollmöglichkeiten

Arbeitnehmerdatenschutz Regeln zur Nutzung Sozialer Netzwerke (Twitter, YouTube, Facebook, Blogs etc.) Offizieller Account vs. Private Nutzung Loyalität vs. Meinungsfreiheit Gefahren: Veröffentlichung von Interna Übernahme von Geo-Daten Schon Nennung der Arbeitsstelle kann problematisch sein Neue Kontakte ggf. nachvollziehbar Hausmeinung vs. Private Meinung

Unterrichtung vs. Warnung Behörden dürfen über Risiken informieren Möglichst schon an Schulen Hinweise geben Ziel: der mündige Bürger

Wichtig für Datenschutzbeauftragte Fan-Pages bei Facebook sind nach Meinung der meisten Datenschutzaufsichtsbehörden unzulässig. Präsenz in Sozialen Netzwerken mit Datenschutzaufsichtsbehörden absprechen. Soical-Media Guidelines aufstellen. Mitarbeiter sensibilisieren. Auch Kontaktanbahnung kann problematisch sein. Regelmäßige Löschung von Cookies.

Vorgehen der Datenschutzbehörden Irischer Datenschutzbeauftragter: Facebook-Audit Gemeinsamer Beschluss der Aufsichtsbehörden (Düsseldorfer Kreis) Beauftragter Hamburg: Vorgehen gegen Gesichtserkennung gegen Facebook Inc. ULD: Beseitigungsverfügungen gegen ausgewählte private Stellen in SH (nach 38 Abs. 5 BDSG) Drei Klagen vor Verwaltungsgericht ULD: Beanstandungen gegen öffentliche Stellen ( 42 Abs. 2 LDSG-SH)

Vielen Dank für Ihre Aufmerksamkeit! Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Henry Krasemann Telefon: 0431 988 1398 uld71@datenschutzzentrum.de http://www.datenschutzzentrum.de/ Titel über "Ansicht", "Kopf- und Fußzeile" anpassen... 71