DSK kommentiert Fanpage-Urteil des EuGH

Nach dem die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) bereits das Urteil des EuGH zur gemeinsamen Verantwortlichkeit von Facebook-Fanpagebetreibern und Facebook selbst in einer Pressemitteilung kommentiert hatte, hat auch die Datenschutzkonferenz eine Entschließung zu dem Urteil des EuGH veröffentlicht (Die Zeit der Verantwortungslosigkeit ist vorbei: EuGH bestätigt gemeinsame Verantwortung von Facebook und Fanpage-Betreibern). Sowohl BfDI als auch die DSK sind der Auffassung, dass der vom Gericht festgelegte Grundsatz der gemeinsamen Verantwortlichkeit auch auf die DS-GVO übertragbar ist, auch wenn das Urteil noch auf der vor der Datenschutzgrundverordnung geltenden Rechtslage beruht.

Die BfDI rät vor allem öffentlichen Stellen die Entscheidung des EuGH zum Anlass zu nehmen, die Rechtskonformität ihrer Fanpages zu überprüfen und – soweit erforderlich – Facebook zu datenschutzrechtlichen Anpassungen zu bewegen. Die DSK sehen ins Konsequenz des Urteils nicht mehr die Möglichkeit, dass sich die Betreiber von Facebook-Fanpages allein auf die Verantwortung von Facebook verweisen. Diese seien jetzt selbst mitverantwortlich für die Einhaltung des Datenschutzes gegenüber den Nutzern ihrer Fanpage.

Im Einzelnen sei Folgendes zu beachten:

  • Wer eine Fanpage besuche, müsse transparent und in verständlicher Form darüber informiert werden, welche Daten zu welchen Zwecken durch Facebook und die Fanpage-Betreiber verarbeitet werden. Dies gelte sowohl für Personen, die bei Facebook registriert seien, als auch für nicht registrierte Besucherinnen und Besucher des Netzwerks.
  • Betreiber von Fanpages sollten sich selbst versichern, dass Facebook ihnen die Informationen zur Verfügung stellt, die zur Erfüllung der genannten Informationspflichten benötigt werden.
  • Soweit Facebook Besucherinnen und Besucher einer Fanpage durch Erhebung personenbezogener Daten trackt, sei es durch den Einsatz von Cookies oder vergleichbarer Techniken oder durch die Speicherung der IP-Adresse, sei grundsätzlich eine Einwilligung der Nutzenden erforderlich, die die Anforderung der DS-GVO erfüllt.
  • Für die Bereiche der gemeinsamen Verantwortung von Facebook und Fanpage-Betreibern solle in einer Vereinbarung festgelegt werden, wer von ihnen welche Verpflichtung der DS-GVO erfüllt. Diese Vereinbarung müsse in wesentlichen Punkten den Betroffenen zur Verfügung gestellt werden, damit diese ihre Betroffenenrechte wahrnehmen könnten.

Letztes Update:19.06.18

  • Data Breach Meldung

    Einheitliches Meldeformular für Datenpannen

    Wer als Verantwortlicher oder externer Datenschutzdienstleister eine Datenpanne an mehrere Aufsichtsbehörden melden muss, sieht sich derzeit mit einem erheblichen bürokratischen Aufwand konfrontiert: Jede Behörde stellt ein eigenes Meldeformular bereit – und das unter dem engen Zeitdruck der 72-Stunden-Frist nach Art. 33 DS-GVO. Diesem strukturellen Problem widmen sich sowohl die Datenschutzkonferenz (DSK) als auch der Europäische

    Mehr erfahren
  • Ignorierte Verwarnung führt zu hoher Geldbuße

    Ignorierte Verwarnung der Aufsichtsbehörde wirkt bußgelderhöhend

    Das Landgericht Berlin hat in einem Bußgeldverfahren gegen einen E-Commerce-Konzern grundlegende Aussagen zur Bemessung von DS-GVO-Geldbußen getroffen. Der Fall ist dem Tätigkeitsbericht 2024 der Berliner Beauftragten für Datenschutz und Informationsfreiheit (BlnBDI) zu entnehmen. Ausgangslage Die BlnBDI hatte 2022 ein Bußgeld gegen ein Unternehmen wegen eines Interessenkonflikts des betrieblichen Datenschutzbeauftragten verhängt: Die als DSB benannte Person

    Mehr erfahren
  • Compliance-Verstöße: Keine Vorfeststellung natürlicher Personen mehr erforderlich

    EuGH: Banken haften auch ohne Verurteilung ihrer Organmitglieder

    Der Europäische Gerichtshof hat mit Urteil vom 29. Januar 2026 (C-291/24) entschieden, dass die EU-Geldwäscherichtlinie einer nationalen Regelung entgegensteht, die Sanktionen gegen juristische Personen von der förmlichen Feststellung der Schuld natürlicher Personen abhängig macht. Das Urteil stärkt die Durchsetzbarkeit von Compliance-Anforderungen im Finanzsektor. Ausgangssachverhalt aus Österreich Die österreichische Finanzmarktaufsicht (FMA) hatte gegen die Steiermärkische Bank

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner