Fragen des Datenschutzes in sozialen Netzwerken Dagmar Hartge

  • Slides: 19
Download presentation
Fragen des Datenschutzes in sozialen Netzwerken Dagmar Hartge Landesbeauftragte für den Datenschutz und für

Fragen des Datenschutzes in sozialen Netzwerken Dagmar Hartge Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Im Land Brandenburg LDA Brandenburg, Stahnsdorfer Damm 77, 14532 Kleinmachnow Tel. : 033203/356 -30; Fax: 033203/356 -49 E-Mail: poststelle@LDA. Brandenburg. de WWW: http: //www. lda. brandenburg. de

Mitglieder in sozialen Netzwerken (in Prozent der Internetnutzer) Facebook Stayfriends VZ-Netzwerke Wer kennt wen

Mitglieder in sozialen Netzwerken (in Prozent der Internetnutzer) Facebook Stayfriends VZ-Netzwerke Wer kennt wen Xing Google+ Twitter Lokalisten My Space 51 27 23 19 9 6 6 5 5 (Forsa-Umfrage im Auftrag von BITCOM e. V. November 2011) LDA Brandenburg Dagmar Hartge 2

Starkes Vertrauen der Bürger in den Umgang mit ihren persönlichen Daten Krankenkassen Banken Ärzte/Krankenhäuser

Starkes Vertrauen der Bürger in den Umgang mit ihren persönlichen Daten Krankenkassen Banken Ärzte/Krankenhäuser Versicherungen Staat und Behörden Internet-Provider Soziale Netzwerke 77% 75% 74% 60% 59% 48 % 14% (Forsa-Umfrage im Auftrag von BITCOM e. V. Dezember 2011) LDA Brandenburg Dagmar Hartge 3

Zuständigkeiten für den Datenschutz in sozialen Netzwerken 1. Nutzerdatenverarbeitung in Deutschland Landesdatenschutzbeauftragte des Standorts

Zuständigkeiten für den Datenschutz in sozialen Netzwerken 1. Nutzerdatenverarbeitung in Deutschland Landesdatenschutzbeauftragte des Standorts 2. Nutzerdatenverarbeitung im EU-Raum Datenschutzbeauftragte des EU-Mitgliedslandes 3. Nutzerdatenverarbeitung außerhalb der EU Keine tatsächliche Kontroll- und Aufsichtsmöglichkeit für deutsche oder europäische Behörden LDA Brandenburg Dagmar Hartge 4

Europäische Vorgaben für den Datenschutz RICHTLINIE 2009/136/EG DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom

Europäische Vorgaben für den Datenschutz RICHTLINIE 2009/136/EG DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 25. November 2009 zur Änderung der Richtlinie 2002/22/EG über den Universaldienst und Nutzerrechte bei elektronischen Kommunikationsnetzen und diensten, der Richtlinie 2002/58/EG über die Verarbeitung personenbezogener Daten und den Schutz der Privatsphäre in der elektronischen Kommunikation und der Verordnung (EG) Nr. 2006/2004 über die Zusammenarbeit im Verbraucherschutz LDA Brandenburg Dagmar Hartge 5

Änderungen der Richtlinie 2002/58/EG (Datenschutzrichtlinie für die elektronische Kommunikation) Artikel 5 Absatz 3 erhält

Änderungen der Richtlinie 2002/58/EG (Datenschutzrichtlinie für die elektronische Kommunikation) Artikel 5 Absatz 3 erhält folgende Fassung: „(3) Die Mitgliedstaaten stellen sicher, dass die Speicherung von Informationen oder Zugriff auf Informationen, die bereits im Endgerät eines Teilnehmers oder Nutzers gespeichert sind, nur gestattet ist, wenn der betreffende Teilnehmer oder Nutzer auf der Grundlage von klaren und umfassenden Informationen, …, seine Einwilligung gegeben hat. LDA Brandenburg Dagmar Hartge 6

Europäische Vorgaben für den Datenschutz Konsequenz der Regelungen der Europäischen Richtlinie Es ist unzulässig

Europäische Vorgaben für den Datenschutz Konsequenz der Regelungen der Europäischen Richtlinie Es ist unzulässig ohne Einwilligung oder unbemerkt vom Nutzer Cookies zu setzen oder sonstige Informationen des Nutzers ohne Wissen des Nutzers zu speichern. Dies gilt auch für Informationen, die über sog. „Social Plugins“ gewonnen oder gespeichert werden. LDA Brandenburg Dagmar Hartge 7

Europäische Vorgaben für den Datenschutz Eine Umsetzung der Vorgaben der Europäischen Richtlinie in nationales

Europäische Vorgaben für den Datenschutz Eine Umsetzung der Vorgaben der Europäischen Richtlinie in nationales Recht ist nicht erfolgt. Ist die Richtlinie jetzt in Deutschland unmittelbar anwendbar und Handlungsgrundlage für die Aufsichtsbehörden? LDA Brandenburg Dagmar Hartge 8

Datenschutzrechtliche Probleme „Like Button“ Durch die Betätigung des Buttons werden die Nutzerdaten an Facebook

Datenschutzrechtliche Probleme „Like Button“ Durch die Betätigung des Buttons werden die Nutzerdaten an Facebook übermittelt. Unklar ist, ob diese Übermittlung bereits beim Besuch einer Webseite mit „Like Button“ erfolgt. LDA Brandenburg Dagmar Hartge 9

Der - Button Markieren der Nutzer Auswertung des Surfverhaltens (Cookie) (sehr wahrscheinlich) Sammeln von

Der - Button Markieren der Nutzer Auswertung des Surfverhaltens (Cookie) (sehr wahrscheinlich) Sammeln von Informationen (z. B. IP-Adresse) Ausführen von Programmen (Java. Script) LDA Brandenburg Dagmar Hartge 10

Cookies Ø Der Websitebetreiber speichert Informationen auf dem Rechner des Users z. B. über

Cookies Ø Der Websitebetreiber speichert Informationen auf dem Rechner des Users z. B. über eine eindeutige Identifikationsnummer (ID) = „datr“ -Cookie (persistent) Ø Voraussetzung: initialer Aufruf der Markieren Webschnittstelle facebook. com der Nutzer Ø Lebensdauer von „datr“ = 2 Jahre (Cookie) Ø Speicherung in Facebook-Datenbank Ø Facebook registriert den Besuch einer Sammeln von Website mit „Like Button“ durch einen Informationen „markierten“ User (ohne diesen Button betätigen zu müssen!) (z. B. IP-Adresse) Ø Nutzer hat. Ausführen keine Info über den Umfang und Inhalt dervon gesammelten Daten Programmen Auswertung des Surfverhaltens (sehr wahrscheinlich) Profilbildung ! (Java. Script) LDA Brandenburg Dagmar Hartge 11

Funktionsweise von Social Plugins (Facebook) Ø Inlineframes (i. Frame) „Website in Website“ Ø Facebook

Funktionsweise von Social Plugins (Facebook) Ø Inlineframes (i. Frame) „Website in Website“ Ø Facebook stellt Programmcode zur Verfügung Ø Websitebetreiber reichert den Code mit eigenen Metadaten (z. B. URL) an und integriert ihn auf den eigene Seiten Ø Bei Aufruf der Website wird eine Kommunikation zw. Facebook und User initiiert (nicht über Server des Websitebetreibers) www. facebook. com www. xyz. de LDA Brandenburg Dagmar Hartge 12

Datenschutzrechtliche Probleme Ø Datenschutzfreundlichere Lösung zum „Like Button“ = sog. Zweiklicklösung Ø Ziel: Das

Datenschutzrechtliche Probleme Ø Datenschutzfreundlichere Lösung zum „Like Button“ = sog. Zweiklicklösung Ø Ziel: Das Laden einer Website erfolgt ohne die Übertragung von Daten an den Netzwerkbetreiber (hier Facebook). Ø Vor der Aktivierung wird eine Kurzinfo zur Datenübermittlung eingeblendet LDA Brandenburg Dagmar Hartge 13

Facebooks Fanpages Jedes Facebookmitglied kann Fanpages aller Art und für jedermann erstellen. Die Nichtbeachtung

Facebooks Fanpages Jedes Facebookmitglied kann Fanpages aller Art und für jedermann erstellen. Die Nichtbeachtung der Impressumspflicht erleichtert unautorisierte Fanpages. LDA Brandenburg Dagmar Hartge 14

Facebooks Fanpages • äußerer Rahmen wird von Facebook gestellt, Fanpagebetreiber liefert die eigentlichen Inhalte

Facebooks Fanpages • äußerer Rahmen wird von Facebook gestellt, Fanpagebetreiber liefert die eigentlichen Inhalte • damit Haftung des Betreibers als Contentprovider • Daten der Besucher von Fanpages werden von Facebook erfasst und verarbeitet • Auf Rechnern der Nutzer werden ungefragt Cookies gespeichert, um den Fanpagebesuch zu registrieren LDA Brandenburg Dagmar Hartge 15

Facebooks Fanpages • Es besteht der begründete Verdacht, dass Facebook mit Hilfe der Cookies

Facebooks Fanpages • Es besteht der begründete Verdacht, dass Facebook mit Hilfe der Cookies Trackingprofile der Nutzer erstellt • Datenschutzrechtlich verantwortlich ist neben Facebook auch der Fanpagebetreiber, da er die Nutzer uninformiert der Datenerfassung und Datenspeicherung durch Facebook aussetzt. LDA Brandenburg Dagmar Hartge 16

Weitere Datenschutzrechtliche Probleme Ø Keine Identitätsüberprüfung bei Anmeldung Ø Offenlegung privater Daten bei bloßer

Weitere Datenschutzrechtliche Probleme Ø Keine Identitätsüberprüfung bei Anmeldung Ø Offenlegung privater Daten bei bloßer Kenntnis der E -Mailadresse Ø Weitergabe von Nutzerdaten an Dritte Ø Geschichtskennung Ø Erschwertes Löschen des eigenen Nutzerkontos Ø Unbekannte Speicherfristen von Nutzerdaten LDA Brandenburg Dagmar Hartge 17

staatl. Aufsicht vs. Eigenverantwortung Niemand wird gezwungen sich in sozialen Netzwerken anzumelden. Jeder kann

staatl. Aufsicht vs. Eigenverantwortung Niemand wird gezwungen sich in sozialen Netzwerken anzumelden. Jeder kann die vorhanden Möglichkeiten zum Schutz seiner Privatsphäre in den Netzwerken nutzen. Dazu müssen Schutzmechanismen und Risiken jedoch transparent sein. LDA Brandenburg Dagmar Hartge 18

Vielen Dank für Ihre Aufmerksamkeit. Für Rückfragen stehe ich gern zur Verfügung. LDA Brandenburg

Vielen Dank für Ihre Aufmerksamkeit. Für Rückfragen stehe ich gern zur Verfügung. LDA Brandenburg Dagmar Hartge 19