Hilft die Technik? Schützt uns das Gesetz? Vorschläge aus Schleswig-Holstein am Beispiel facebook



Ähnliche Dokumente
Social Media und egovernment am Beispiel facebook

Wir müssen da rein. Was Unternehmen bei der Eigenpräsentation in sozialen Netzwerken beachten müssen

Da müssen wir rein. Was Unternehmen in sozialen Netzwerken beachten müssen

Alle unter Generalverdacht

Facebook und Datenschutz Geht das überhaupt?

Akzeptanz von Portallösungen durch Datenschutz Compliance Meike Kamp Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein

Datenschutzrechtliche Hinweise zum Einsatz von Web-Analysediensten wie z.b. Google Analytics 1. - Stand: 1. Juli

emetrics Summit, München 2011 Special: Datenschutz im Online-Marketing HÄRTING Rechtsanwälte Chausseestraße Berlin

Soziale Netzwerke zwischen Wertschöpfung und Werteverlust

Datenschutz im E-Commerce

Ev.-Luth. Landeskirche Mecklenburgs Datenschutzbeauftragter

Google Analytics - Kostenloser Service mit Risiken? RA Dr. Jan K. Köcher Syndikus DFN-CERT Services GmbH koecher@dfn-cert.de

Die Zukunft des Melderegisters in Sozialen Medien oder als Open Data?

Einführung in die Datenerfassung und in den Datenschutz

Baden-Württemberg. INNENMINISTERIUM - Aufsichtsbehörde für den Datenschutz im nichtöffentlichen Bereich -

Befragung zur Wahrnehmung von Datenschutzrechten durch Verbraucher

Zielkonflikte zwischen Funktionalität, Sicherheit und Datenschutz econique, Mainz, 13. September 2006

Datenschutzerklärung der emco electroroller GmbH für die emcoelektroroller.de

Website-Abmahnungen wegen Datenschutzverstößen Eine Renaissance?

Datenschutz im Spendenwesen

SOCIAL MEDIA & RECHT DER LIKE-BUTTON EIN PROBLEM FÜR DIE VERWALTUNG?

Webseiten mit fragwürdigen Aufrufen von "spy & track" - Unternehmen

Orientierung ja, Überwachung nein Location Based Services auf dem Prüfstand

Datenschutz im E-Learning Sektor. Ingrid Pahlen-Brandt Behördliche Datenschutzbeauftragte an der Freien Universität Berlin GML 2009, 13.

1.1.4 Wissen, was unter Verbot mit Erlaubnisvorbehalt schützen Wissen, was man unter personenbezogenen

Informationsveranstaltung Camping- und Wassersporttourismus

Web 2.0 für die öffentliche Verwaltung

Nutzung dieser Internetseite

Gesünder mit Apps und Co? Datenschutzrechtliche Anforderungen

Rösler-Goy: Datenschutz für das Liegenschaftskataster 1

DATENSCHUTZERKLÄRUNG

Diese Website und das Leistungsangebot von werden von der. Anke Reincke - Häusliche Krankenpflege und Seniorenbetreuung

Datenschutzerklärung moove

DATENSCHUTZERKLÄRUNG 3 ERHEBUNG, VERARBEITUNG, SPEICHERUNG UND NUTZUNG VON DATEN

PERSONALISIERTE WERBUNG, INSBESONDERE BEI SOCIAL COMMUNITY SITES

Vorlage zur Kenntnisnahme. Stellungnahme des Senats zum Bericht des Berliner Beauftragten für Datenschutz und Informationsfreiheit für das Jahr 2009

Datenschutzrichtlinie für die Plattform FINPOINT

Datenschutzbestimmungen Extranet der Flughafen Berlin Brandenburg GmbH

Der Schutz Ihrer personenbezogenen Daten ist für die NFON AG ein zentrales Anliegen.

Datenschutz und Schule

D i e n s t e D r i t t e r a u f We b s i t e s

Monitoring und Datenschutz

Ansätze für datenschutzkonformes Retina-Scanning

II 1 Verantwortung der Leitung II 1.13 Datenschutzkonzept. Gültigkeitsbereich Verantwortlich Team

Computer & Netzwerktechnik. Externer Datenschutzbeauftragter

Fallstricke im Online-Marketing. Dr. Philip Laue, LL.M. (Stockholm)

IT-Compliance und Datenschutz. 16. März 2007

Personal- und Kundendaten Datenschutz in Werbeagenturen

Die beiden Seiten der Medaille beim -Marketing

wesentliche Rechtsgrundlage für Webseiten, Newsletter, Foren etc.: insbesondere: Informationspflichten ( 5,6) und Datenschutz ( 11 ff.

Datenschutz-Unterweisung

Make IT So nutzen Gründer die digitale Welt Wie darf ich als Unternehmer mit den Daten aus der digitalen Welt umgehen?

Google Analytics. - datenschutzrechtliche Betrachtung -

Datenschutzrechtliche Anforderungen an Big- Data Konzepte

Erstellen von Verfahrensbeschreibungen nach 8 des Niedersächsischen Datenschutzgesetz. Seminar am

Vorsicht bei Einbindung Dritter in eigene Dienste! RA Dr. Jan K. Köcher Syndikus DFN-CERT Services GmbH

Datenschutzerklärung der School of Governance, Risk & Compliance

ecommerce und Datenschutz

Beraten statt prüfen Betrieblicher Datenschutzbeauftragter

Neue Kennwortfunktionalität. Kurzanleitung GM Academy. v1.0

Beraten statt prüfen Behördlicher Datenschutzbeauftragter

Datenschutzconsulting.info. Verfahrensbeschreibung, Verfahrensverzeichnisse und das Jedermannsrecht

ÖFFENTLICHES VERFAHRENSVERZEICHNIS FÜR DIE VERARBEITUNG PERSONENBEZOGENER DATEN IM BEREICH DER KUNDENSYSTEME

IMI datenschutzgerecht nutzen!

Nur für Partner die bereits einen Backoffice Zugang haben. Aber KEINEN Portal Zugang

Vielfältiges Dialogmarketing Datenschutz Feind des Mobile Marketing? Referat für den SDV vom 23. April Dr. Oliver Staffelbach, LL.M.

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden

E-Government-Forum der öffentlichen Verwaltung in Schleswig-Holstein E-Government und Datenschutz

Erklärung zum Datenschutz für das mytalent-portal

DATENSCHUTZERKLÄRUNG steuerberaten.de Steuerberatungsgesellschaft mbh

Das digitale Klassenund Notizbuch

Datenschutz in Arztpraxen/MVZ

1. Erhebung und Verarbeitung von personenbezogenen Daten

Datenschutz der große Bruder der IT-Sicherheit

Datenschutz-Erklärung

Sicher unterwegs in. So schützt du deine Privatsphäre!

Nutzung von Kundendaten

IHK-Netzwerksitzung am 05. April 2011 Rechtliche Themen der Gesundheitswirtschaft. Themenschwerpunkt: Arbeitsrecht

Sie tätigen mit uns oder einer anderen Tochtergesellschaft des Lindt Konzerns Handelsgeschäfte,

Datenschutz im Unternehmen. Was ist Datenschutz, und weshalb betrifft er unser Unternehmen?

Cookies Cookies -Marketing Live Chat Analytik

Datenschutz und IT-Sicherheit

Datenschutzkontrolle im World Wide Web

Kurzanweisung für Google Analytics

Datenschutzerklärung der Vinosent GbR

Datenschutz und E-Commerce - Gegensätze in der digitalen Wirtscheft?

Datenschutz ist Persönlichkeitsschutz

Mustervorlage Verpflichtung auf das Datengeheimnis - Stand: 1. März

Ist Smart Metering mit dem Datenschutz vereinbar? Dr. Moritz Karg Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein 01.

Soziale Netzwerke: Wo hört der Spaß auf? Fragen und Antworten zu Facebook und Co.

Halle 5 / Stand E 38. Selbstbestimmter Datenschutz: Lösungen für mehr Transparenz in Webshops und

In unserer Checkliste finden Sie nützliche Tipps und Hinweise, wie Sie ihre Privatsphäre bei der Nutzung von Facebook schützen können.

Halle 5 / Stand F 18. Near Field Communication Was Ihre Geld-und Kreditkarten über Sie verraten

Sommerakademie Arbeitnehmer Freiwild der Überwachung? Mitarbeiteraußendarstellung: Vom Namensschild zur Internetpräsentation

vom 15. Januar 1991 (ABl S. 36), geändert durch Verordnung vom 17. Januar 1995 (ABl. S. 41) Inhaltsverzeichnis

Zählen, speichern, spionieren. Datenschutz und seine Bedeutung im Rahmen technischer Entwicklungen

Bayerisches Landesamt für Datenschutzaufsicht in der Regierung von Mittelfranken

Verarbeitung personenbezogener Daten bei Errichtung und Betrieb von Verzeichnisdiensten

Datenschutz 2013 Mindestanforderungen, Maßnahmen, Marketing CINIQ - Wie sicher sind Ihre Daten? 9. April 2013

Transkript:

Hilft die Technik? Schützt uns das Gesetz? Vorschläge aus Schleswig-Holstein am Beispiel facebook Henry Krasemann Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein

Die 7 Säulen des ULD Prüfung Beratung Schulung inkl. DATEN- SCHUTZ- AKADEMIE IT-Labor Modellprojekte Gütesiegel Audit Primäre Adressaten: Verwaltung Wirtschaft Bürger Wirtschaft, Wissenschaft, Verwaltung Titel über "Ansicht", "Kopf- und Fußzeile" anpassen... 2

Identitätsmanagement PrimeLife, PRIME und FIDIS Europäisches Datenschutz-Gütesiegl - EuroPriSe Anonymität im Internet - AN.ON Datenschutz in Online-Spielen DOS Audit für Biobanken bdc-audit Datenschutz in Bürgerportalen Europäische Melderegisterauskunft - RISER Verbraucherdatenschutz und Datenschutzrecht im Scoring Datenschutzanforderungen für die Forschung PRISE Virtuelles Datenschutzbüro www.datenschutz.de Projekte

Faszination facebook Alles sozial?

Können über 800.000.000 Menschen irren? Facebook: Über 850 Millionen aktive Nutzer weltweit 100 Millionen Zuwachs in 5 Monaten Ca. 500 Millionen aktiv pro Tag Ca. 25 Millionen Nutzer in Deutschland StudiVZ: Ca. 48% Männer / 52% Frauen Ca. 15,5 Millionen Nutzer Google+ 6 Millionen StudiVZ, 5,5 Millionen SchülerVZ, 4 Millionen MeinVZ) Ca. 90 Millionen weltweit?!

facebook und die Datenschutzprobleme

Sieben Goldene Regeln des Datenschutzes Rechtmäßigkeit Gesetz, Einwilligung, Vertrag, Dienst- oder Betriebsvereinbarung Einwilligung Informiert und freiwillig Zweckbindung Verwendung nur für Erhebungszweck Erforderlichkeit Verarbeitung nur soweit für Erhebungszweck erforderlich Transparenz Unterrichtung über Verwendung Datensicherheit Organisatorische und technische Vorkehrungen Kontrolle Interner / externer Datenbeschutzbeauftragter. Audit

Problem: Datenschutzeinstellungen und Einwilligung

Ca. 170 Millionen Datensätze öffentlich Öffentliche Profile

Ist-Zustand

Empfohlener Datenschutz von facebook

Soll-Zustand 13 Abs. 2 TMG: Die Einwilligung kann elektronisch erklärt werden, wenn der Diensteanbieter sicherstellt, dass 1. der Nutzer seine Einwilligung bewusst und eindeutig erteilt hat, 2. die Einwilligung protokolliert wird, 3. der Nutzer den Inhalt der Einwilligung jederzeit abrufen kann und 4. der Nutzer die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen kann. 4a BDSG: Die Einwilligung ist nur wirksam, wenn sie auf der freien Entscheidung des Betroffenen beruht. (informierte Einwilligung)

Ausreichende Information Lesbare Datenschutzerklärung Restriktive Voreinstellungen Kann-Zustand Nur Freigabe, wenn echte Einwilligung gegeben wurde (inkl. Aufklärung über die Folgen) Bei besonders sensiblen Einstellungen ggf. (regelmäßige) Nachfrage

Keine Technische / organisatorische Lösungen Sofortige Änderung der Datenschutzeinstellungen Nutzung unter Pseudonym (entgegen Nutzungsbedingungen)

Problem: Betroffenheit Dritter

Ist-Zustand

Soll-Zustand 4 Abs. 2 BDSG: Personenbezogene Daten sind beim Betroffenen zu erheben. Oder der Betroffene hat eingewilligt.

Deaktivierung Friendsfinder? Keine Speicherung der Email-Adressen Keine weitere Verwendung der Email-Adressen Kann-Zustand

Technische / organisatorische Lösungen Hash-Verfahren schon auf Endgerät und nur für Abgleich? Nicht-Nutzung

Problem: Gefällt-Mir-Button

Ist-Zustand

Problem: Gefällt-mir-Buttons / +1 Übermittlung von IP-Adresse und ggf. Cookie-ID an facebook / Google Auch von nicht angemeldeten / registrierten Personen datr-cookie wird bei Besuch von facebook.com gesetzt Bleibt auch nach Logout Aussage facebook: wird aus Sicherheitsgründen benötigt

Soll-Zustand 15 Abs. 1 TMG: Der Diensteanbieter darf personenbezogene Daten eines Nutzers nur erheben und verwenden, soweit dies erforderlich ist, um die Inanspruchnahme von Telemedien zu ermöglichen und abzurechnen (Nutzungsdaten).

Zwei-Klick-Lösung? Problem: informierte Einwilligung Technische Lösung Nutzung Anonymisierungsdienst (AN.ON/Jondos/Tor etc.) Löst nur ggf. IP-Adressen-Problem des Nutzers, nicht jedoch Cookie-Problem Regelmäßige Löschung der Cookies

Problem: Fanpages

Ist-Zustand

Soll-Zustand Fanpagebetreiber sind ggf. Mediendiensteanbieter (vgl. auch LG Aschaffenburg 2011 - Az.: 2 HK O 54/11 - Impressumspflicht) Mediendiensteanbieter müssen sich an 15 Abs. 3 TMG halten Nutzungsprofile zulässig wenn: Unter Pseudonym Widerspruchsrecht Hinweis auf Widerspruchsrecht Keine Zusammenführung von Pseudonym und Echtdaten

Kann-Zustand Implementierung einer Funktion, die das Logging des Besuchs einer Fanpage auf Wunsch des Nutzers abschaltet Implementierung einer Funktion, die dem Fanpage- Betreiber ermöglicht, das Logging zu deaktivieren Echte informierte Einwilligung

Problem: Kontakte von Firmengeheimnissen

Ist-Zustand

Soll-Zustand Arbeitsvertrag 203 StGB: Verletzung von Privatgeheimnissen

Kann-Zustand Aufklärung der Nutzer Implementierung der Geheimhaltung von neuen Freunden / Kontakten

Problem: Apps

Ist-Zustand

Wer will schon asozial sein?

Soll-Zustand Transparenz Zweck? Erforderlichkeit? Echte informierte Einwilligung Kontrolle über Dritte und deren Datenverwendung Inkl. Auskunftsrecht

Kann-Zustand

Problem: Gesichtserkennung

Ist-Zustand 47

Notwendig: Aktive und bewusste Einwilligung Soll-Zustand Untätigkeit ist nach dt. Recht keine Einwilligung. (Hamburger Beauftragter für Datenschutz hat Verwaltungsverfahren hiergegen eingeleitet.)

Problem: Löschung

Ist-Zustand

Soll-Zustand 35 Abs. 2 BDSG: Personenbezogene Daten können außer in den Fällen des Absatzes 3 Nr. 1 und 2 jederzeit gelöscht werden. Personenbezogene Daten sind zu löschen, wenn 1. ihre Speicherung unzulässig ist [ ]

Kann-Zustand Leicht erreichbare Löschfunktion Bestätigung der Löschung Unabhängige Auditierung der Löschfunktion

Problem: Anonymisierung / Pseudonymisierung

Ist-Zustand Facebook-Nutzungsbedingungen Nr. 4: Facebook-Nutzer geben ihre tatsächlichen Namen und Daten an und damit das auch in Zukunft so bleibt, benötigen wir deine Hilfe. Im Folgenden werden einige Verpflichtungen aufgeführt, die du bezüglich der Registrierung und der Wahrung der Sicherheit deines Kontos uns gegenüber eingehst: Du wirst keine falschen persönlichen Informationen auf Facebook bereitstellen oder ohne Erlaubnis ein Profil für jemand anderes erstellen. Du wirst nur ein persönliches Profil erstellen. Deine Kontaktinformationen sind korrekt und du wirst sie auf dem neuesten Stand halten.

Soll-Zustand 13 Abs. 6 TMG: Der Diensteanbieter hat die Nutzung von Telemedien und ihre Bezahlung anonym oder unter Pseudonym zu ermöglichen, soweit dies technisch möglich und zumutbar ist. Der Nutzer ist über diese Möglichkeit zu informieren.

Kann-Zustand Zulassen von Pseudonymen Möglichkeit der Verwaltung mehrerer Profile (Identitätsmanagement)

Technische / organisatorische Lösungen Verstoß gegen die Nutzungsbedingungen Nutzung Anonymisierungsdienst Relevant jedoch eher die Cookies Regelmäßige Löschung der Cookies

Weitere Probleme Rechteübertragung an Fotos und Videos an facebook Mangelnde Löschung von Fotos / Videos Fakeprofile und deren Meldung (Beschwerden)

Alternativen?

Wichtig für Datenschutzbeauftragte Fan-Pages bei Facebook sind nach Meinung der meisten Datenschutzaufsichtsbehörden unzulässig. Präsenz in Sozialen Netzwerken mit Datenschutzaufsichtsbehörden absprechen. Soical-Media Guidelines aufstellen. Mitarbeiter sensibilisieren. Auch Kontaktanbahnung kann problematisch sein. Regelmäßige Löschung von Cookies.

Vielen Dank für Ihre Aufmerksamkeit! Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Henry Krasemann Telefon: 0431 988 1200 uld71@datenschutzzentrum.de http://www.datenschutzzentrum.de/ Titel über "Ansicht", "Kopf- und Fußzeile" anpassen... 61