RGBlog
Ralph Günther
exali-Gründer | Versicherungsexperte

Sorgenkind SlideShare: Warum der datenschutzkonforme Einsatz in Deutschland eigentlich nicht möglich ist – und wie es doch geht

Es könnte so einfach sein: Blitzschnell lassen sich Dienste von Dritten auf der eigenen Webseite (oder der des Kunden) einbinden – seien es Social Media Buttons oder YouTube Videos. Wäre da nicht das Problem mit dem Datenschutz. Neuestes Sorgenkind: Die Web 2.0 Plattform SlideShare. Wie sich herausgestellt hat, erstellt die Community zum Austausch von Präsentationen, Dokumenten, Videos, Webinaren & Co. auch Nutzerprofile – und das hinter dem Rücken von Webseiten-Betreibern und Usern. Unter Datenschutzgesichtspunkten in Deutschland ist der Einsatz damit rechtswidrig – und wer gegen die Vorgaben verstößt, macht sich angreifbar. Auch wettbewerbsrechtlich, wie ein Urteil des LG Frankfurt zur Einbindung von Trackingtools zeigt.

SlideShare: Datenschutzverstöße, Abmahnungen – und eine Lösung
Hinter dem Rücken von User und Webseiten-Betreiber werden beim Einsatz von SlideShare Nutzerprofile erstellt. Unter Datenschutzgesichtspunkten ist das rechtswidrig – und wer gegen die Vorgaben verstößt, macht sich angreifbar.

Welche Risiken der Einsatz von SlideShare auf Webseiten birgt und wie sich die Anwendung unter bestimmten Voraussetzungen vielleicht doch datenschutzkonform einsetzen lässt – darum geht es diese Woche auf meinem Blog. Und natürlich um das Urteil aus Frankfurt: Analyse Tools können wettbewerbsrechtlich abgemahnt werden, wenn sie datenschutzwidrig eingesetzt werden.

Das Problem mit Diensten Dritter und personenbezogenen Daten

Es ist ein altes Problem, das für neue Diskussionen sorgt: Die Einbindung von Diensten Dritter oder der Einsatz von Tracking-Tools auf Internetseiten bedeutet immer auch, dass die IP-Adressen der User an den Betreiber übermittelt werden.

Datenschutzrechtlich befindet man sich hier auf mehr als dünnem Eis: Kann eine Person über die IP-Adresse identifiziert werden, handelt es sich um ein personenbezogenes Datum. Eine Speicherung würde in das Grundrecht auf informelle Selbstbestimmung eingreifen und ist damit ein Verstoß gegen Datenschutzgesetze = rechtswidrig.

Übrigens: Ob und wann es sich bei IP-Adressen um personenbezogene Daten handelt, was das mit dynamisch und statisch zu tun hat und warum sich in diesem Punkt auch die Gerichte nicht einig sind, zeigt der Beitrag Viel Lärm um nichts: Urteil zur Speicherung von IP-Adressen bringt keine Erkenntnis für Betreiber von Webseiten.

Wer Tracking-Tools in der Praxis datenschutzkonform einsetzen möchte, dem bleibt deshalb nur übrig, sich die ausdrückliche Einwilligung des Nutzers zu holen.

Eine andere Lösung: Über eine Funktion muss die IP-Adresse so anonymisiert (verkürzt) werden, dass ein Personenbezug nicht mehr möglich ist. Zudem müssen die User per Datenschutzerklärung aufgeklärt und auf Widerspruchsmöglichkeiten (Opt-Out-Funktion) hingewiesen werden. Der Webseitenbetreiber muss eine Vereinbarung zur Auftragsdatenverarbeitung abschließen.

SlideShare: Tracking von Nutzungsdaten zu Werbezwecken

Und genau das ist das Problem bei SlideShare – immerhin einer der weltweit größten Communities mit mehr als 58 Millionen Besuchern pro Monat: Versteckt, ohne Wissen von Webseitenbetreibern und Einwilligung der User, wird im Hintergrund automatisch das Tracking Tool Google Analytics geladen. Und zwar ohne die Anonymisierungsoption für die IP-Adresse oder die anderen Voraussetzungen für einen datenschutzkonformen Einsatz.

Und das ist noch nicht Alles: Gleichzeitig wird auch der Dienst „ScorecardResearch“ des US-amerikanischen Marktforschungsunternehmens ComScore ausgeführt. Er erfasst nicht nur die IP-Adresse, sondern sorgt dafür, dass auf dem Rechner des Users ein Cookie platziert wird. Und das übermittelt die erhobenen Daten zu Werbezecken fleißig an die Kunden des Marktforschers, wie CNBC, die Wall Street, New York Times und große Internetdienstleister.

Alles hinter dem Rücken der Nutzer und dem Betreiber, der SlideShare auf der Seite eingebunden hat.

Urteil LG Frankfurt: Datenschutzverstöße wettbewerbsrechtlich abmahnfähig

Das Perfide: Zumindest Unwissenheit spielt spätestens dann keine Rolle mehr, wenn der Datenschutzverstoß rechtliche Konsequenzen hat. Denn auch, wenn die Tracking-Tools automatisiert ablaufen, kann der Seitenbetreiber persönlich haftbar gemacht werden.

Und dass Datenschutzverstöße ein Abmahngrund sind, kommt in der Praxis immer häufiger vor. Sie können sogar Wettbewerbsverstöße darstellen. Das zeigt das Urteil des LG Frankfurt (Urteil vom 18.02.2014; Az. 3-10 O 86-12) zum Thema: In ihrer Entscheidung stellten die Richter fest, dass ein datenschutzwidriger Einsatz des Statistik- und Analysetools Piwik auch wettbewerbsrechtlich relevant ist.

Übrigens: Mehr Hintergrundwissen zum Urteil liefert Rechtsanwalt Carsten Ulbricht in seinem Beitrag LG Frankfurt: Einbindung von Trackingtools (hier Piwik) ohne ausreichende Datenschutzerklärung und Widerspruchsbelehrung abmahnfähig . Darin gibt er auch Tipps, wie Webseiten-Betreiber die datenschutzrechtlichen Vorgaben konform umsetzen können. (Denn: Für eine wirksame Datenschutzerklärung reicht es NICHT aus, diese lediglich hinter der Rubrik „Kontakt“ zu hinterlegen).

SlideShare datenschutzkonform einsetzen?

Apropos datenschutzkonformer Einsatz: Ist der in puncto SlideShare überhaupt möglich? Diese Frage haben sich nach der Diskussion über die versteckt in der Anwendung ausgeführten Tools nicht nur einige Experten gestellt – sondern kommen auch mit Lösungsvorschlägen um die Ecke:

Webworker Viktor Dite stellt auf seinem MIZINE-Blog ein entsprechendes Tool bereit, mit dem vor der Nutzung von SlideShare auf die Datenübertragung hingewiesen und die Einwilligung des Users eingeholt werden kann – ähnlich der 2-Klick-Lösung für Social Media Buttons.

Rechtsanwältin Viola Lachenmann liefert einen Mustertext zur Datenerhebung über SlideShare der beim Einsatz der Anwendung in die Datenschutzerklärung mit aufgenommen werden MUSS.

Inwieweit damit alle Vorgaben erfüllt sind, kann ich rechtlich aber nicht beurteilen.
Trotzdem, wer SlideShare eingebettet hat: Jetzt schnell reagieren und datenschutzrechtliche Stolperfallen (soweit es eben geht) ausmerzen!

Weiterführende Informationen

Kategorien

Über Ralph Günther

Ralph Blog Bild

Schnell, einfach und komplett online: So stellte ich mir als Versicherungsmakler den Abschluss einer Berufshaftpflicht für Freelancer und Selbständige vor.  Da kein Anbieter eine ansprechende Lösung hatte, setzte ich meine Idee 2008 selbst um und gründete die exali AG (damals exali GmbH). Über meine persönlichen Erfahrungen und Erkenntnisse schreibe ich auf dem RGBlog.

Über die exali AG

exali logo

Die exali AG mit Sitz in Augsburg ist der Spezialist für Berufshaftpflicht-versicherungen für Freelancer und Selbständige. Ein intuitiver Online-Rechner ermöglicht den Abschluss einer Berufshaftpflicht in unter 10 Minuten. Bei exali treiben wir die Digitalisierung der Versicherungsbranche jeden Tag ein weiteres Stück voran.

Alles rund um Chancen und Risiken im Business auf exali.de:

Krisenkommunikation KMU zugeschnitten
Krisenkommunikation: Erfolgsrezepte für kleine und mittlere Unternehmen
Krisen lassen sich nicht immer abwenden, aber mit der richtigen Krisenkommunikation können Sie auch komplizierte Situationen bewältigen. Im Artikel lesen Sie, worauf es dabei ankommt. weiterlesen
robs HOrhCnQsxnQ unsplash
Digital Service Act: Das bringt das Gesetz über digitale Dienste

Die fortschreitende Digitalisierung erfordert neue Spielregeln für Unternehmen, Kundinnen und Kunden. Wie der Digital Service Act seinen Teil dazu beiträgt, lesen Sie im Artikel.

weiterlesen

jonathan cooper DTCLKhz scU unsplash
Verschärfte Produkthaftung: Das kommt auf Unternehmen zu

Die Produkthaftung ins Digitalzeitalter holen – das möchte die EU mit ihrer neuen Richtlinie. Damit einher gehen verschärfte Haftungsrisiken, neue Pflichten und erweiterte Fehlerbegriffe.

weiterlesen

element digital jCIMcOpFHig unsplash
Weiterbildung für Selbständige: So lernen Sie erfolgreich dazu
Wenn Sie selbständig sind, müssen Sie stets dazulernen, um sich am Markt zu behaupten. Wie Sie die richtige Weiterbildung finden und dafür eine Förderung erhalten, lesen Sie im Artikel. weiterlesen

Schnell, einfach und komplett online: So stellte ich mir als Versicherungsmakler den Abschluss einer Berufshaftpflicht für Freelancer und Selbständige vor.  Da kein Anbieter eine ansprechende Lösung hatte, setzte ich meine Idee 2008 selbst um und gründete die exali AG (damals exali GmbH). Über meine persönlichen Erfahrungen und Erkenntnisse schreibe ich auf dem RGBlog.

Ralph Blog Bild
Ralph Blog Bild

Schnell, einfach und komplett online: So stellte ich mir als Versicherungsmakler den Abschluss einer Berufshaftpflicht für Freelancer und Selbständige vor.  Da kein Anbieter eine ansprechende Lösung hatte, setzte ich meine Idee 2008 selbst um und gründete die exali AG (damals exali GmbH). Über meine persönlichen Erfahrungen und Erkenntnisse schreibe ich auf dem RGBlog.

LogoBlog

Absicherung für Ihr Business ohne kompliziertes Versicherungs-Blabla und tonnenweise Papierkram? Das gibt’s bei exali. Wir sind seit 2008 der Makler für Ihre Berufshaftpflicht – und zwar europaweit! Bei uns schließen Sie Ihren Versicherungsschutz komplett online in Echtzeit ab. Wählen Sie aus maßgeschneiderten Lösungen zur Absicherung von Risiken in Ihrem Berufsfeld: von IT- und Engineering-Experten über Kreative und Medienschaffende bis hin zu Beratern und eCommerce-Anbietern. Mit frei wählbaren Zusatzbausteinen wächst Ihre Berufshaftpflicht mit Ihrem Business mit. Bei Fragen und im Schadenfall sind unsere Profis aus dem exali-Kundenservice persönlich für Sie da. Denn wir finden: Ein digitales Angebot und persönliche Betreuung gehören unbedingt zusammen. So können Sie sich ganz auf Ihr Business konzentrieren – die Risiko-Absicherung übernehmen wir.