Inhaltsverzeichnis 1 Schnelleinstieg... 9 2 Welches Recht ist im Umgang mit Kundendaten maßgeblich?... 11 2/1 Wann sind welche datenschutzrechtlichen Vorschriften anwendbar?... 12 2/1.1 Bereichsspezifische Vorschriften oder BDSG?... 12 2/1.2 Auf wen sind die Vorschriften anwendbar?... 13 2/1.3 Abgrenzung der Anwendungsbereiche BDSG/TMG... 13 2/1.3.1 Unterschiede oder nicht?... 13 2/1.3.2 Wann ist welcher Anwendungsbereich eröffnet?... 14 2/2 Abgrenzung Datenschutzrecht/UWG... 16 2/3 Case Study: Anwendbares Recht für soziale Netzwerke?... 19 3 Einhaltung allgemeiner datenschutzrechtlicher Prinzipien... 21 3/1 Zweckbindung und Zweckänderung... 23 3/2 Transparenzgebot... 26 3/2.1 Vorabinformationen über den Umgang mit Daten... 26 3/2.1.1 Welche Informationen sind wann zu erteilen?... 26 3/2.1.2 Was passiert, wenn die Informationen nicht mehr aktuell ist?... 28 3/2.1.3 In welcher Form ist die Information zu erteilen?... 30 3/2.1.4 Wie sollte eine Datenschutzerklärung inhaltlich ausgestaltet sein?... 31 3/2.1.5 Wie sollte die Datenschutzerklärung auf einer Homepage eingebunden sein?... 32 3/2.2 Benachrichtigungspflichten... 33 3/2.3 Auskunftsrechte... 33 3/2.3.1 Allgemeine Auskunft... 34 3/2.3.2 Erweiterte Auskunftspflichten bei Werbemaßnahmen... 35 3/2.3.3 Erweiterte Auskunftspflichten bei Scoring-Maßnahmen... 35 3/2.3.4 In welcher Form ist die Auskunft zu erteilen?... 36 3/2.3.5 Darf ein Entgelt für die Auskunft erhoben werden?... 36 3/3 Direkterhebung... 37 3/4 Datensparsamkeit... 39 3/5 Case Study: Die unwirksame Datenschutzerklärung... 41 4 Welche Kundendaten dürfen erhoben werden?... 47 5 Unter welchen Voraussetzungen erlaubt das BDSG die Erhebung von Kundendaten?... 49 5/1 Gesetzlich zulässige Erhebungen nach BDSG... 50 5/1.1 Eigene Erhebung durch das Unternehmen... 50 5/1.1.1 Erhebung für geschäftliche Zwecke... 51 5/1.1.2 Alternativen zur Gewinnung von Kundendaten durch das Unternehmen... 52 5/1.2 Adresshandel... 58 5/1.2.1 Voraussetzungen der Erhebung der Daten durch den Adresshändler... 59 5/1.2.2 Voraussetzungen der Übermittlung der Daten an Unternehmen nach 29 BDSG... 60 5/1.3 Auskunfteien... 61 Inhaltsverzeichnis 3
5/1.4 Listenmäßige Übermittlung von Daten an Unternehmen für Werbezwecke... 62 5/2 Case Study: Hauptsache Daten!... 63 6 Verarbeitung und Nutzung von Kundendaten nach BDSG... 65 6/1 CRM-Systeme/Data Warehouse/ Data Mining... 66 6/1.1 Einsatz von CRM-Systemen... 66 6/1.2 Data Warehousing und Data Mining... 68 6/2 Optimierung von Datenbeständen... 70 6/2.1 Bewertung von Adressen... 70 6/2.2 Bewertung von Kunden... 72 6/3 Dürfen Unternehmen Kundenprofile bilden?... 74 6/4 Kundenbefragungen/ Marktforschung... 75 6/5 Unter welchen Voraussetzungen sind Bonitätsauskünfte u.ä. zulässig?... 76 6/5.1 Warndateien... 77 6/5.2 Auskunfteien... 77 6/5.2.1 Einmeldung von Daten an Auskunfteien... 78 6/5.2.2 Abfrage von Daten von Auskunfteien... 78 6/5.3 Scoring... 79 6/5.3.1 Was ist Scoring?... 79 6/5.3.2 Welche Voraussetzungen müssen beim Scoring erfüllt werden?... 80 6/6 Case Study: Datenhungrige Finanzberater... 83 7 Erhebung, Verarbeitung und Nutzung von Kundendaten online... 85 7/1 Was sind Bestandsdaten?... 85 7/1.1 Voraussetzungen der Erhebung, Verarbeitung und Nutzung... 86 7/1.2 Dürfen Bestandsdaten für Marketingzwecke genutzt werden?... 86 7/2 Nutzungsdaten... 88 7/2.1 Was sind Nutzungsdaten?... 88 7/2.2 Welche Nutzungen sind erlaubt?... 89 7/2.3 Sonderfall: Die pseudonyme Erstellung von Nutzungsprofilen... 90 7/3 Abrechnungsdaten... 92 7/4 Unter welchen Voraussetzungen dürfen Webanalyse-Tools eingesetzt werden?... 93 7/4.1 Welche Rechtsgrundlagen sind auf Analysetools anwendbar?... 93 7/4.1.1 Werden personenbezogene Daten erhoben?... 93 7/4.1.2 Welche Regelungen des TMG sind zu beachten?... 94 7/4.2 Unter welchen Voraussetzungen dürfen anonyme Profile erstellt werden?... 95 7/4.3 Unter welchen Voraussetzungen dürfen pseudonymisierte Nutzungsprofile erstellt werden?... 97 7/4.4 Einsatz von Cookies... 98 7/4.5 Einsatz von Social Media zur Gewinnung von Kunden... 100 7/4.6 Unter welchen Voraussetzungen dürfen personifizierte Nutzungsprofile erstellt werden?... 103 7/5 Case Study: Verpflichtende Spyware bei Kauf einer Software... 105 8 Verwendung von Kundendaten auf Grundlage von Einwilligungen... 107 8/1 Welcher Form bedarf eine wirksame Einwilligung?... 109 8/1.1 Ausgangspunkt: Schriftform... 110 4 Inhaltsverzeichnis
8/1.2 Ausnahme von der Schriftform: Besondere Umstände... 110 8/1.2.1 Mündliche Einwilligungen im Rahmen von Werbemaßnahmen... 111 8/1.2.2 Elektronische Einwilligungen... 113 8/1.2.3 Konkludente bzw. mutmaßliche Einwilligungen... 114 8/1.2.4 Darf eine Einwilligung auch in einen Text eingebunden werden?... 116 8/2 Wie wird sichergestellt, dass die Einwilligung freiwillig, bewusst und ausdrücklich erteilt wird?... 119 8/2.1 Wann wird eine Einwilligung freiwillig erteilt?... 119 8/2.1.1 Darf eine Leistung von der Erteilung einer Einwilligung abhängig gemacht werden?. 120 8/2.2 Dürfen Minderjährige Einwilligungen erteilen?... 122 8/2.3 Welche Anforderungen muss eine wirksame Einwilligung inhaltlich erfüllen?... 123 8/2.3.1 Wie wird sichergestellt, dass der Kunde weiß, dass er einwilligt?... 124 8/2.3.2 Wie wird sichergestellt, dass der Kunde weiß, in was er einwilligt?... 125 8/2.3.3 Information über die Art der geplanten Ansprache... 125 8/2.3.4 Information über die Zwecke der geplanten Ansprache... 126 8/2.3.5 Wem gegenüber ist die Einwilligung zu erteilen?... 127 8/3 Welche Besonderheiten gelten zusätzlich im Online-Bereich?... 129 8/3.1 Wie wird sichergestellt, dass ein Kunde online bewusst und eindeutig einwilligt?... 129 8/3.1.1 Gibt es besondere Informationspflichten im Rahmen der Einwilligung?... 131 8/4 Welchen Voraussetzungen unterliegt der Widerruf der Einwilligung?... 132 8/4.1 Widerruf der Einwilligung nach BDSG... 133 8/4.2 Widerruf der Einwilligung nach TMG... 133 8/5 Wie kann ein Unternehmen nachweisen, dass der Kunde eingewilligt hat?... 135 8/5.1 Wie kann eine Einwilligung dokumentiert werden?... 135 8/5.1.1 Dokumentation der postalischen oder fernschriftlichen Einwilligung... 136 8/5.1.2 Dokumentation der elektronischen Einwilligung... 136 8/5.1.3 Dokumentation der mündlichen Einwilligung... 139 8/5.1.4 Dokumentation anderer Einwilligungserklärungen... 139 8/5.2 Dokumentation der Belehrung über das Widerrufs- bzw. Widerspruchsrecht... 139 8/5.3 Dokumentation des erfolgten Widerrufs bzw. Widerspruchs... 140 9 Unter welchen Voraussetzungen sind Werbemaßnahmen (Direktmarketing) zulässig?... 141 9/1 Unter welchen Voraussetzungen ist die postalische Werbung erlaubt?... 142 9/1.1 Was ist das Listenprivileg?... 143 9/1.1.1 Wie muss die Liste gestaltet sein?... 143 9/1.1.2 Welche Daten sind umfass?... 144 9/1.1.3 Erforderlichkeit... 145 9/1.1.4 Schutzwürdiges Interesse... 146 9/1.2 Eigenwerbung gegenüber Bestandskunden... 147 9/1.2.1 Wer ist Bestandskunde?... 148 9/1.2.2 Für welche Zwecke darf geworben werden?... 150 9/1.2.3 Welche Daten dürfen genutzt werden?... 150 9/1.2.4 Wie lange darf ein Bestandskunde für Werbezwecke angesprochen werden?... 152 9/1.3 Eigenwerbung gegenüber potentiellen Kunden... 153 9/1.4 Berufsbezogene Werbung gegenüber Geschäftskunden... 154 9/1.4.1 Wer ist Geschäftskunde?... 154 Inhaltsverzeichnis 5
9/1.4.2 An welche Adresse ist die Werbung zu richten?... 155 9/1.4.3 Für welche Zwecke darf geworben werden?... 155 9/1.4.4 Welche Daten dürfen für Werbezwecke genutzt werden?... 155 9/1.5 Spendenwerbung... 156 9/1.6 Übermittlung an Dritte für Werbezwecke... 157 9/1.6.1 Voraussetzungen der Übermittlung von Daten für Werbezwecke... 157 9/1.6.2 Wahrung der Transparenz im Rahmen der Übermittlung... 158 9/1.7 Fremdwerbung... 161 9/1.8 Informationspflichten und Widerspruchsrechte... 162 9/1.8.1 Zeitpunkt der Belehrung... 163 9/1.8.2 Form und Inhalt der Belehrung... 163 9/1.8.3 Ausübung des Widerspruchsrechts... 164 9/1.8.4 Konsequenzen der Ausübung des Widerspruchsrechts... 165 9/2 Ist telefonische Werbung zulässig?... 167 9/2.1 Ansprache von Verbrauchern... 167 9/2.2 Ansprache von Geschäftskunden... 168 9/3 Ist die elektronische Ansprache für Werbezwecke gesetzlich zulässig?... 169 9/3.1 Grundsätzlich: Einwilligung erforderlich... 169 9/3.2 Ausnahme: Geschäftsbeziehung... 169 9/4 Case Study: Datenschutzkonformer Newsletter... 172 10 Online-Werbung... 175 10/1 Werbearten... 175 10/1.1 Bannerwerbung... 175 10/1.2 Keyword-Advertising... 176 10/1.3 Affiliate Marketing... 177 10/1.4 Weitere Werbearten... 177 10/2 Zielgruppenspezifische Ansprache... 179 10/2.1 Formen von Tracking & Targeting... 180 10/2.2 Datenschutzrechtliche Risiken... 182 10/2.3 Selbstregulierung... 184 10/3 Werbung in sozialen Netzwerken etc.... 186 10/3.1 Bannerwerbung... 187 10/3.2 Unternehmens- und Produktseiten... 188 10/3.2.1 Zulässigkeit von Fanpages... 188 10/3.2.2 Rechtliche Risiken von Fanpages... 189 10/3.3 Kritische Werbemaßnahmen... 190 10/3.4 Einsatz von Social-Plug-uns... 193 10/3.5 Zulässigkeit von Authentifizierungsdiensten... 194 10/4 Case Study: Online-Werbung... 196 11 Technische Überwachung von Kunden... 199 11/1 Case Study: Technische Überwachung... 201 12 Unter welchen Voraussetzungen dürfen Kundendaten ausgetauscht werden? 203 12/1 Übermittlung von Daten... 203 12/2 Auftragsdatenverarbeitung... 205 6 Inhaltsverzeichnis
12/3 Übermittlung in unsichere Drittstaaten... 207 12/4 Case Study: Weiterleitung von Daten... 209 13 Der Kunde ist kein Kunde mehr was nun?... 211 13/1 Welche Lösch- und Sperrpflichten bestehen?... 211 13/2 Ist eine Verlängerung der Speicherdauer durch Zweckänderung zulässig?... 213 14 Welche Rechte haben Kunden gegenüber dem Unternehmen?... 215 14/1 Auskunftsrechte... 215 14/2 Recht auf Berichtigung, Löschung und Sperrung... 216 14/3 Widerspruchsrechte... 217 15 Technisch-organisatorische Maßnahmen... 219 15/1 Case Study: Technisch-organisatorische Maßnahmen... 222 16 Anhang Fragenkatalog... 225 16/1 Fragen zu Kapitel 3: Allgemeine datenschutzrechtliche Prinzipien... 225 16/2 Fragen zu Kapitel 4: Welche Kundendaten dürfen erhoben werden?... 229 16/3 Fragen zu Kapitel 5: Rechtsgrundlagen der Erhebung von Kundendaten... 230 16/4 Fragen zu Kapitel 6: Verarbeitung und Nutzung von Kundendaten nach BDSG... 232 16/5 Fragen zu Kapitel 7: Erhebung, Verarbeitung und Nutzung von Kundendaten online. 234 16/6 Fragen zu Kapitel 8: Einwilligungen... 236 16/7 Fragen zu Kapitel 9: Direktmarketing... 238 16/8 Fragen zu Kapitel 10: Online-Werbung... 241 16/9 Fragen zu Kapitel 11: Überwachung von Kunden... 244 16/10 Fragen zu Kapitel 12: Austausch von Kundendaten... 245 16/11 Fragen zu Kapitel 13: Ende der Kundenbeziehung... 246 16/12 Fragen zu Kapitel 14: Rechte der Kunden... 247 16/13 Fragen zu Kapitel 15: Technisch-Organisatorische Maßnahmen im Bereich Kundendatenschutz... 248 Stichwortverzeichnis... 251 Inhaltsverzeichnis 7
8 Inhaltsverzeichnis