Springe zum Inhalt

Bundeskartellamt untersagt Facebook die Zusammenführung von Nutzerdaten

Am 07.02.2019 passierte endlich, worauf Datenschützer hierzulande lange gewartet haben: Nachdem bereits andere Staaten Bußgelder gegen "die Großen" verhängt haben, erhielt facebook heute aus Deutschland ein Verbot. Nicht von den Datenschutzaufsichtsbehörden, sondern vom Bundeskartellamt.

Nach dreijähriger Prüfung -bei Datendiensten eine Ewigkeit- stellt das Bundeskartellamt einen wesentlichen Teil des Geschäftsmodell von facebook in Frage: Das Zusammenführen von Daten zu Profilen. Konkret werden der Like-Button und WhatsApp bemängelt.

Wie viele andere Internetdienste lässt auch facebook Daten durch Dritte sammeln, z.B. durch das Anzeigen des Like-Buttons auf Webseiten oder durch die Erfassung des Nutzerverhaltens in Apps - und nutzt diese für sich selbst. Dies geschieht in der Regel ohne dass der Nutzer dies weiß. Häufig wird versucht, dies durch eine Einwilligung zu rechtfertigen.

Die DSGVO stellt jedoch hohe Voraussetzungen an eine Einwilligung: Die betroffene Person muss eine informierte Entscheidung treffen können, was zwingend eine für die Nutzer geeignete Information VOR der Nutzung voraussetzt. Darüber hinaus muss sie eine echte Wahl bzgl. der Einwilligung zur Nutzung der eigenen Daten haben (Kopplungsverbot). "Gib uns deine Daten oder du kannst die App nicht nutzen." ist demnach nicht erlaubt.

Um personenbezogene Daten verarbeiten zu dürfen, benötigt man eine Rechtsgrundlage. Die Einwilligung ist eine solche Rechtsgrundlage. Sie kommt laut Bundeskartellamt jedoch aufgrund der marktbeherrschenden Stellung zumindest für WhatsApp nicht in Frage - man habe faktisch keine Wahl. Facebook sieht sich übrigens nicht in marktbeherrschender Stellung. Aber auch die anderen Rechtsgrundlagen scheiden aus:

Es besteht keine gesetzliche Verpflichtung, Daten an facebook zu liefern. Die Datenübermittlung an facebook ist weder lebenswichtig für den Webseitenbesucher noch notwendig im öffentlichen Interesse oder zur Wahrnehmung hoheitlicher Aufgaben. Es besteht in der Regel kein Vertrag zwischen facebook und dem Besucher. Und mehrere Gerichtsurteile schätzen die Grundrechte des Besuchers höher ein als die berechtigten Interessen am Tracking durch die Webseitenbetreiber.

Da die deutschen Datenschutzaufsichtsbehörden kein Mandat haben und die zuständige irische Aufsichtsbehörde bisher keine Ergebnisse vorzuweisen hat, ist es konsequent, dass das Bundeskartellamt aktiv wird. Spannend wird sein zu beobachten, welche Reaktionen dies bei Mitbewerbern und Behörden anderer Staaten auslöst. Klare Ansagen wie diese tragen unserer Ansicht nach dazu bei, dass Datenschutzaspekte mehr als bisher bereits bei der Entwicklung von Produkten berücksichtigt werden. Wir von Selbstbestimmt.Digital begrüßen das Vorgehen des Bundeskartellamts und wünschen dem Verfahren einen durchschlagenden Erfolg!

Was tun als Webseiten-/App-Betreiber?

Wer auf seiner Webseite oder in seiner App Tracking-Tools (wie facebook Pixel) einsetzt, sollte sicherstellen, dass Daten erst NACH der "informierten Entscheidung" des Nutzers (s.o.) an den Dritten übermittelt werden. Denn die meisten dieser Tools nutzen die Daten auch für sich selbst. Laut aktuellen deutschen Urteilen reicht ein "berechtigtes Interesse" hierfür nicht aus. Für den Like-Button kann und sollte eine datenschutzgerechte Lösung wie Shariff eingesetzt werden.

Kontext ist ein aktuelles Urteil des Europäischen Gerichtshofs. Das Gericht hat im Zusammenhang mit facebook-Fanpages festgestellt, dass der Betreiber einer Webseite oder App einen "Vertrag zur gemeinsamen Verantwortung" mit facebook braucht. facebook hat einen solchen Vertrag vorgelegt, die Datenschutzaufsicht bemängelt aber, dass dieser nicht ausreicht, weil er die zentralen Fragen nicht beantwortet. Hinsichtlich dieses Vertrags gibt es zurzeit keine Lösung. Das Risiko liegt auf der Seite der Fanpage-Betreiber, facebook wurde nur gerügt.

Im übrigen postulieren die Datenschutzaufsichtsbehörden einiger europäischer Staaten, dass Einwilligungen nur in Ausnahmefällen zum Einsatz kommen dürften, der Gesetzgeber müsse für typische Fälle Rechtsgrundlagen schaffen. Gerade in Deutschland gibt es hier viel Bedarf an Aufklärung und Gesetzen, weil zu oft mit Einwilligung gearbeitet wird.

Weitere Meinungen:

Wer bin ich, wer folgt mir und wer hat meine Daten?

Am 11.04.2019 findet ein Aktionstag der Landeszentrale für politische Bildung im Kino Friedrichsbau statt. Schülerinnen und Schüler des Rotteckgymnasiums Freiburg diskutieren mit dem Landesbeauftragten für den Datenschutz und die Informationsfreiheit in Baden-Württemberg und unseren Experten.

Ziel des Aktionstages ist es, sich der Risiken beim Umgang mit Daten im Internet bewusst zu werden. Hierzu wird erneut der Film DEMOCRACY - Im Rausch der Daten gezeigt. In der anschließenden Fragerunde wird der eigene Umgang mit sozialen Medien reflektiert und die Experten geben Tipps, wie man seine Daten schützen kann.

Datenschutz und Demokratie hängen in den digitalisierten Gesellschaften Europas eng zusammen. Das hat Rainer Rehak vom FiFF beim 35C3 2018 aufgezeigt und ist Thema der CPDP 2019 in Brüssel.

Um die Zukunft der Demokratie wird es bei den Europawahlen vom 23. bis 26. Mai und den Landtagswahlen in Brandenburg, Sachsen und Thüringen im Herbst gehen.

Doch spätestens seit den US-Wahlen 2016 müssen wir uns auch in Europa fragen: Wie beeinflussen Soziale Netzwerke wie Facebook mit programmierten Algorithmen unsere Informationssuche und Meinungsbildung? Kann man Wahlen mit Künstlicher Intelligenz manipulieren? Wo liegt die politische Macht in der digitalen Demokratie, wo mein Einfluss mit meiner Stimme bei der Wahl?

Um uns und die BürgerInnen in Baden und Berlin für diese Fragen fit zu machen, arbeiten wir aktuell an einer Workshop-Reihe für Stadtteilzentren und SozialarbeiterInnen. Sie soll im April/Mai 2019 starten. Der Arbeitstitel steht und jedeR , der/die mitgestalten möchte, ist herzlich willkommen: „Wir haben die Macht. Wie Algorithmen und Social Bots uns bei der Europawahl beeinflussen und wie wir durch unsere Wahl Einfluss ausüben können.”

Datenschutz und Demokratie ganz praktisch im Alltag erleben?

Dabei helfen der Europäische Datenschutztag am 28.01. und der Safer Internet Day am 05.02. Aktuelle Infos rund um Netzpolitik, Privatsphäre und Datenschutz im Alltag gibt es u.a. im fluter, bei netzpolitik.org, heise.de und in den Videos vom Chaos Communication Congress (35C3) in Leipzig. Vorschläge für die politische Gestaltung von Digitalisierung und Privatsphäre findet ihr u.a. bei EDRi, bei digitalcourage und bei unserem Partner Digitale Gesellschaft.

Digitale Selbstverteidigung lernt ihr bei uns, Selbstbestimmt.Digital, auf Cryptoparties, z.B. beim Chaos Computer Club Freiburg, oder auch bei Jens Glutsch in seiner Manufaktur. Tipps für Tools im digitalen Alltag gibt’s bei unseren Partnern von Project Privacy.