- Anzeigen -
Besuchen Sie auch unser Zeitschriftenportfolio im Bereich Governance, Risk, Compliance & Interne Revision

Sie sind hier: Home » Recht » Datenschutz und Compliance

Verarbeitung personenbezogener Daten


Effektivität zur Abwehr von Gefahren auf den Datenschutzbereich
Facebook-Fanpage-Verfahren: Urteil des Bundesverwaltungsgerichts spricht deutliche Sprache

- Anzeigen -





Darf eine Datenschutzbehörde anordnen, dass eine Facebook-Fanpage deaktiviert wird? Eine solche Anordnung hatte das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD) erlassen. Dies ist der Kern des Rechtsstreits zu Facebook-Fanpages, der seit 2011 läuft und bereits das Verwaltungsgericht Schleswig, das Oberverwaltungsgericht Schleswig, das Bundesverwaltungsgericht in Leipzig, den Europäischen Gerichtshof und wieder das Bundesverwaltungsgericht beschäftigt hat.

Am 11. September 2019 hat das Bundesverwaltungsgericht nach der mündlichen Verhandlung entschieden, dass eine Datenschutzbehörde den Betrieb einer Facebook-Fanpage untersagen kann. Jetzt liegen die Urteilsgründe für diese Entscheidung (BVerwG 6 C 15.18) vor, in denen das Gericht deutliche Worte gewählt hat und den Leitgedanken der Effektivität zur Abwehr von Gefahren auf den Datenschutzbereich überträgt:

"[...] Für die Auswahl unter mehreren datenschutzrechtlich Verantwortlichen erweist sich der das Gefahrenabwehrrecht beherrschende Gedanke der Effektivität als legitim. Die Behörde kann sich bei der Auswahl unter mehreren in Betracht kommenden Adressaten von der Erwägung leiten lassen, dass ein rechtswidriger Zustand durch die Inanspruchnahme eines bestimmten Adressaten schneller oder wirksamer beseitigt werden kann. [...]" (Randnummer 30)

"Auch im Bereich des Datenschutzes kann es das Gebot einer effektiven und wirkungsvollen Gefahrenabwehr rechtfertigen, denjenigen Verantwortlichen heranzuziehen, dessen Pflichtigkeit sich ohne weiteres bejahen lässt und dem effektive Mittel zum Abstellen des Verstoßes zur Verfügung stehen. [...]" (Randnummer 31)

Das Bundesverwaltungsgericht hatte nicht die Aufgabe, über die Rechtskonformität der konkreten Anordnung aus dem Jahr 2011 zu entscheiden. Dies obliegt nunmehr dem Oberverwaltungsgericht Schleswig. Die Bundesverwaltungsrichter betonen allerdings die Konsequenz, sollte die Rechtskonformität der Anordnung des ULD bestätigt werden: "Hat diese Maßnahme Bestand, so wird sich Facebook um eine datenschutzrechtskonforme Lösung bemühen müssen, um sein Geschäftsmodell in Deutschland weiterverfolgen zu können."

Marit Hansen, Landesbeauftragte für Datenschutz Schleswig-Holstein, freut sich über die klaren Worte: "Unser Ziel ist der Schutz von Rechten und Freiheiten der Menschen bei der Verarbeitung personenbezogener Daten, und zwar auf hohem Niveau. Das Urteil des Bundesverwaltungsgerichts stärkt nun ebenso wie das Urteil des Europäischen Gerichtshofs von Juni 2018 den Datenschutz. Mit diesem Urteil gewinnen wir mehr Klarheit für die Anwendung unseres aufsichtsbehördlichen Instrumentariums, besonders wenn mehrere datenschutzrechtliche Verantwortliche an einer Datenverarbeitung beteiligt sind. Ich erwarte, dass nun Behörden und Unternehmen nicht nur bei Facebook, sondern auch bei anderen Dienstleistern Rechtskonformität einfordern werden. Niemand kann sich seiner Verantwortung entziehen."

Das Urteil des Bundesverwaltungsgerichts vom 11. September 2019, 6 C
15.18, ist hier abrufbar:
https://www.datenschutzzentrum.de/uploads/facebook/20190911_Urteil-BVerwG.pdf

Zum bisherigen Werdegang des Verfahrens:
https://www.datenschutzzentrum.de/facebook/#fanpage-verfahren
(ULD: ra)

eingetragen: 10.12.19
Newsletterlauf: 14.02.20

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Datenschutz und Compliance

  • EDSA 2019 - Datenschutz für Europa

    Der Europäische Datenschutzausschuss (EDSA) veröffentlicht in seiner letzten Sitzung im Jahr 2019 erste Leitlinien zum Recht auf Vergessenwerden. Diese schließen sich an eine Reihe von grundlegenden Entscheidungen des Ausschusses in diesem Jahr an, beispielsweise zu Themen wie Videoüberwachung, Akkreditierung und Zertifizierung, oder Privacy by Design und Default. Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Ulrich Kelber, blickt zufrieden auf sein erstes Jahr im EDSA zurück.

  • Verarbeitung personenbezogener Daten

    Darf eine Datenschutzbehörde anordnen, dass eine Facebook-Fanpage deaktiviert wird? Eine solche Anordnung hatte das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD) erlassen. Dies ist der Kern des Rechtsstreits zu Facebook-Fanpages, der seit 2011 läuft und bereits das Verwaltungsgericht Schleswig, das Oberverwaltungsgericht Schleswig, das Bundesverwaltungsgericht in Leipzig, den Europäischen Gerichtshof und wieder das Bundesverwaltungsgericht beschäftigt hat. Am 11. September 2019 hat das Bundesverwaltungsgericht nach der mündlichen Verhandlung entschieden, dass eine Datenschutzbehörde den Betrieb einer Facebook-Fanpage untersagen kann. Jetzt liegen die Urteilsgründe für diese Entscheidung (BVerwG 6 C 15.18) vor, in denen das Gericht deutliche Worte gewählt hat und den Leitgedanken der Effektivität zur Abwehr von Gefahren auf den Datenschutzbereich überträgt.

  • Nachholbedarf beim Thema Datenschutz

    Der Berufsverband der Datenschutzbeauftragten Deutschlands (BvD) e.V. begrüßt im Grundsatz die von der CDU auf ihrem Parteitag in Leipzig verabschiedete "Digitalcharta Innovationsplattform: D". Eine Digitalstrategie für Deutschland sei längst überfällig, erklärte BvD-Vorstandsvorsitzender Thomas Spaeing in Berlin. Dabei dürfen die Rechte der Bürger aber nicht auf der Strecke bleiben. Es sei wichtig, dass die Menschen in Europa mehr Datensouveränität erlangten, wie dies die "Digitalcharta" fordert. Dies dürfe allerdings nicht dazu führen, dass sich der Gesetzgeber beim Datenschutz zurückzieht, betonte Spaeing. "Der Glaube, dass der Markt dies regelt, ist zynisch. Denn das bedeutet, dass Datenschutz nur noch für diejenigen zu haben ist, die sich einen Schutz ihrer personenbezogenen Daten leisten und somit für entsprechende digitale Services oder teurere Versicherungen bezahlen können." Die Verantwortung dürfe nicht allein auf die Betroffenen abgewälzt werden. "Diese Verantwortung müssen wir alle tragen: Staat, Wirtschaft, Behörden und die Verbraucher. Dabei nehmen die betrieblichen und behördlichen Datenschutzbeauftragten eine zentrale Rolle ein."

  • Dritt-Inhalte und Tracking-Mechanismen

    Wenn Anbieter von in Websites eingebundenen Dritt-Diensten die dort erhobenen Daten auch für eigene Zwecke nutzen, muss hierfür vom Websitebetreiber eine explizite Einwilligung der Nutzerinnen und Nutzer eingeholt werden. Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Ulrich Kelber, fordert daher Website-Betreiber auf, ihre Websites umgehend auf entsprechende Dritt-Inhalte und Tracking-Mechanismen zu überprüfen: "Wer Angebote einbindet, die wie zum Beispiel Google Analytics rechtlich zwingend eine Einwilligung erfordern, muss dafür sorgen, von seinen Websitenutzern eine datenschutzkonforme Einwilligung einzuholen. Dass dies nicht mit einfachen Informationen über sogenannte Cookie-Banner oder voraktivierte Kästchen bei Einwilligungserklärungen funktioniert, sollte hoffentlich mittlerweile jedem klar sein. Jeder Websitebetreiber sollte sich daher genau damit auseinandersetzen, welche Dienste bei ihm eingebunden sind und diese notfalls deaktivieren, bis er sichergestellt hat, dass ein datenschutzkonformer Einsatz gewährleistet werden kann."

  • Licht und Schatten beim Privacy Shield

    Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Ulrich Kelber, bewertet die Entwicklungen differenziert: "Das wichtige Aufsichtsgremium das Privacy and Civil Liberties Oversight Board ist wieder voll besetzt. Eine neue Ombudsperson ist benannt. Das sind erste wichtige Schritte zu einer besseren Aufsicht über die Sicherheitsbehörden in den USA und damit auch zum Schutz von europäischen Bürgerinnen und Bürgern, weitere müssen folgen. Zudem fehlt es weiterhin an Nachprüfungen, ob die nach dem Privacy Shield zertifizierten US-Unternehmen dessen Vorgaben tatsächlich befolgen."