Datenschutz im E-Commerce RA Christopher Beindorff Beindorff & Ipland Rechtsanwälte Rubensstr. 3-30177 Hannover Tel.: 0511 6468098 / Fax 0511-6468055...... www.beindorff-ipland.de info@beindorff-ipland.de FOLIE 0 www.davit.de www.dgri.de
Datenschutz E-Commerce - Grundlagen Wichtige gesetzliche Grundlagen: BDSG, TMG Höchstes Gebot: Datenvermeidung und Datensparsamkeit ( 3a BDSG) es sind immer so wenige Daten wie möglich zu erheben (Zweckbindung) Personenbezogene Daten: Daten, die konkrete Rückschlüsse auf eine Person zulassen (IP-Adresse?) Nichtpersonenbezogene Daten: anonym erfasste Daten die keiner Person zugeordnet werden können FOLIE 1
Datenschutz E-Commerce - Bestandsdaten Bestandsdaten sind personenbezogene Daten, die fürdie Abwicklung eines Vertragsverhältnisses erforderlich sind ( 14 TMG) Nutzungsdaten (Verkehrsdaten) sind Daten, um die Nutzung eines Dienstes zu ermöglichen und abzurechnen z.b. Merkmale zur Identifikation des Nutzers, Dauer und Art der Nutzung eines Telemediums (z.b.: Nutzerkennungen, Passwörter, Systemdaten, verwendeter Browser) Bestands- und Nutzungsdaten dürfen erhoben und verarbeitet werden, sofern die Daten bei dem Nutzungsvorgang (ohnehin) anfallen und deren Erhebung fürdie Angebotsvermittlung und Abrechnung erforderlich sind. FOLIE 2
Datenschutz E-Commerce - Nutzungsprofile Nutzungsprofile: einzelne Nutzungsinformationen werden zu nutzerbezogenem Persönlichkeitsprofil zusammengetragen Gem. 15 III TMG dürfen zum Zwecke der Werbung, Marktforschung oder zur bedarfsgerechten Gestaltung der Website Nutzungsprofile unter Verwendung von Pseudonymen erstellt werden, sofern der Nutzer diesem nicht widerspricht. Hinweis im Rahmen der Datenschutzerklärung erforderlich. Nutzungsprofile dürfen nicht mit den Daten über den jeweiligen Träger des Pseudonyms zusammengeführt werden. Der Erstellung eines nutzerbezogenem Persönlichkeitsprofils ist somit ohne Einwilligung nicht zulässig FOLIE 3
Datenschutz E-Commerce Einzelfälle I Newsletter Welche Daten dürfen abgefragt werden? Double-opt-in Verfahren verwenden (verdeckte) Abfrage der Kreditwürdigkeit Ohne Einwilligung des Kunden grds.unzul ässig Cookies:zul ässig - Hinweis notwendig Kontaktformular: Es werden personenbezogene Daten erhoben. Hinweis erforderlich Weitervergabe von Daten an Dritte: grds.nur mit Einwilligung zul ässig. Ausnahme: Dritter ist mit Vertragsabwicklung zwingend verbunden FOLIE 4
Datenschutz E-Commerce - Einzelfälle II Datenspeicherung im Ausland: Kunde muss darauf hingewiesen werden, wenn Daten außerhalb der EU gespeichert werden Datenverarbeitung im Auftrag: Strenge Vorschriften des 11 BDSG sind einzuhalten Datenschutzbeauftragter notwendig? Aktuelles Problem: Google Analytics Der Nutzer hat das Recht, jederzeit unentgeltlich Auskunft über seine gespeicherten personenbezogenen Daten zu erhalten, den Zweck der Speicherung und evtl. an welche Dritte Daten weitergegeben wurden. FOLIE 5
Datenschutz E-Commerce - Einwilligung Nutzer muss vor Erhebung der Daten seine Einwilligung erklären und belehrt werden Datenschutzhinweis mittels Link Form: Aktive Bestätigung in schriftlicher oder elektronischer Form (z.b. mittels setzen eines Häkchens ) Pauschaler Hinweis, dass Daten nach gesetzlichen Bestimmungen erhoben und verarbeitet werden, genügt nicht Einwilligung kann jederzeit widerrufen werden FOLIE 6
Datenschutz E-Commerce Dauer Speicherung Wie lange dürfen personenbezogene Daten gespeichert werden? Grundsatz: Personenbezogene Daten müssen gelöscht werden, wenn Sie fürdie Erfüllung des Zwecks der Speicherung nicht mehr erforderlich sind. Eine Speicherung von personenbezogenen Nutzungsdaten über das Ende der Verbindung hinaus ist ohne Einwilligung des Nutzers nur gestattet, soweit die Daten zu Abrechnungszwecken erforderlich sind. Ausnahme: Anstelle Löschung tritt Sperre der Daten, wenn gesetzliche oder vertragliche Aufbewahrungspflichten einer Löschung entgegenstehen. FOLIE 7