Új ítélet: ki a Facebook rajongói oldalról?

A Szövetségi Közigazgatási Bíróság (BVerwG) 2019. szeptember 11-én úgy határozott, hogy a rajongói oldal üzemeltetője a Facebookkal együtt a felelős helyi adatfeldolgozásért és a rajongói oldal üzemeltetője az ő adatvédelmi hiányosságai tekintetében nem működik.

Milyen következményekkel jár az ítélet a mindennapi életünkre?

Ki folytatta az adatvédelem vitáját a Facebookon, talán az emlékezetben az Európai Bíróság (EB) 2018.06.05-i ítélete (Ref: C-210/16). Ebben az esetben az Európai Bíróságnak a BVerwG által feltett kérdésre is meg kellett válaszolnia, hogy a rajongói oldal üzemeltetője és a Facebook együtt felelősek-e a személyes adatok feldolgozásáért. Noha ez még a régi adatvédelmi irányelv volt, az ítélet megállapításai a felelősségnek az általános adatvédelmi rendelet (DSGVO) szerinti értékelésére is vonatkoznak. Mindenekelőtt vissza akarunk térni az Európai Bíróság ítéletére, hogy jobban megértsük a BVerwG jelenlegi határozatát (Az .: 6 C 15.18). Végül megmutatjuk, mit tehetsz a Fanpages adatvédelemnek megfelelő működtetése érdekében.

kijelző

Mi volt a pert?

A bírósági döntés háttere a Független Adatvédelmi Központ (ULD) 2011-es döntése, amellyel a Wirtschaftsakademie Schleswig-Holsteint felkérték a Facebook rajongói oldal deaktiválására a rajongói oldal látogatói személyes adatainak megengedhetetlen feldolgozása érdekében. A hatóság elsősorban azt kifogásolta, hogy az Üzleti Akadémia nem tájékoztatta a látogatókat az adatkezelésről és arról, hogy joga van tiltakozni a feldolgozáshoz reklámcélokból. Ezenkívül az adatkezelésnek az üzemeltető számára ténylegesen bejelentett ellenállása következmények nélkül maradt, mivel hiányoztak a technikai megvalósítási lehetőségek.

Az üzleti akadémia panaszt nyújtott be a határozat ellen – kezdetben sikeresen. A vita azonban az ügyeken ment keresztül, és végül az úgynevezett előzetes döntéshozatali eljárásba került az Európai Bíróság előtt. Ez 2018-ban egy mérföldkőnek számító határozattal találkozott, amely alapján a BVerwG-nek most meg kellett ítélnie.

Mi volt az EB indulási helyzete?

Az Európai Bíróságnak el kellett döntenie, ki felel az adatkezelésért egy Facebook rajongói oldalon. A régi és az új adatvédelmi törvény szerint az a személy, aki egyedül vagy másokkal együtt dönt az adatfeldolgozás céljairól és eszközeiről.

A Facebook feldolgozza a személyes információkat, amikor meglátogat egy rajongói oldalt. Pontosabban, a Facebook a személyes hivatkozású sütiket tárolja az Ön készülékein. Ez elsősorban a Facebookot használja a reklámozáshoz, valamint a látogatói statisztikák és profilok (úgynevezett oldalbetekintések) biztosításához. Ezért volt egyértelmű a Facebook felelőssége. Kérdéses volt azonban, hogy a rajongói oldal üzemeltetője milyen mértékben volt felelős részben.

Az előfeltétel az, hogy az üzemeltető saját hozzájárulást nyújtson az adatfeldolgozás céljainak és eszközeinek meghozatalához. Az Európai Bíróság kifejtette, hogy a rajongói oldal létrehozásával és működtetésével foglalkozó üzemeltető lehetővé teszi az adatfeldolgozást a Facebookon keresztül. Ezen felül átveszi a paraméterezést, így a célcsoporthoz való hozzáállás szintén befolyásolja a további Facebook-feldolgozás jellegét és mértékét. Habár az üzemeltetőnek nincs hozzáférése a Facebook által összegyűjtött felhasználási adatokhoz, hanem csak a statisztikai adatokhoz, ő is részt vesz a feldolgozás céljaival és eszközeivel kapcsolatos határozat paraméterezésében – és így együttesen felelős.

További információ a témáról: Versenyek az adatvédelemmel összhangban? Így van!

Mit döntött a BVerwG?

Először, a BVerwG megerősítette az Európai Bíróságnak, hogy egy rajongói oldal üzemeltetője és a Facebook a felelős az adatfeldolgozásért – ez elvárható volt. A bíróság ugyanakkor azt is kimondta, hogy bizonyos esetekben az üzemeltetőt kötelezhetik a rajongói oldal leállítására. Az adatvédelmi törvény érvényesítését a közösen felelős személyeknél akkor lehet alkalmazni, ahol ez a leghatékonyabb, a Szövetségi Alkotmánybíróság ítélete. A Facebook alosztásai vagy fiókjainak bezárására irányuló felhíváshoz az együttműködés hiánya miatt bizonytalanság kapcsolódik.

Ehelyett hatékony volt, ha a rajongói oldal üzemeltetőjét közvetlenül a szolgálatba vette, ha az adatkezelés illegális volt. A BVerwG szerint ez a helyzet lehet, ha a Facebook digitális infrastruktúrájában komoly adatvédelmi hiányosságok vannak. Az adatkezelés jogellenessége azonban ebben az esetben nem hagyta nyitva a BVerwG-t – ezt már a Schleswig-Holstein Felsõ közigazgatási bíróság döntheti el.

Mit jelent az Ön számára az ítélet?

A BVerwG ítélete eredetileg a rajongólapok használatát jelenti: nagyobb jogi bizonytalanságot. És ez annak ellenére, hogy a közösségi médiában való megjelenés nélkülözhetetlen csatorna az ügyfélkapcsolatok számára sok vállalat számára.

A Schleswig-Holstein adatvédelmi tisztviselője elvárja, hogy a Facebook a BVerwG konkrét ítéletének megfelelően járjon el annak érdekében, hogy magánélet-barátá váljon. Ugyanakkor továbbra is kérdéses, hogy ha igen, milyen következményekkel jár a Facebook az ítéletből.

Mit tehetsz most konkrétan?

Ha ön egy rajongói oldalt működtet a Facebookon, akkor legkésőbb most meg kell jegyeznie a jelenlegi adatvédelmi törvényben előírt, a DSGVO 26. cikk szerinti együttes felelősségről szóló megállapodásban előírt követelményeket, amely a Facebookot most felkínálja, és automatikusan a rajongói oldalak üzemeltetői számára a szerződés részévé válik.

Ezzel a megállapodással a Facebook az adatvédelmi kötelezettségek nagy részét vállalja a megosztott felelősségvállalás keretében, különösképpen néhány információs kötelezettséget, az érintettek teljesítését, az adatbiztonságot és az adatok megsértéséről szóló jelentéstételt.

Ennek ellenére az üzemeltetőnek fontos kötelezettségei is vannak: adatvédelmi kérdéseket továbbítania kell a Facebook-ra, az adatfeldolgozást jogalapra kell alapoznia, és saját magánéletének politikáján kell tájékoztatnia, amely például a rajongói oldalhoz kapcsolódik.

Milyen kockázat marad fenn?

Nem világos, hogy a rajongólapokon végzett adatfeldolgozás egyáltalán megfelel-e az adatvédelemnek. Eddig jogalapként a 6. cikk (1) bekezdésének megfelelően fennálló jogos érdek lit. f DSGVO. A megengedhetőségét a bíróság előtt még el kell dönteni.

A szövetségi és az állami kormányok adatvédelmi hatóságai azonban a közös adatvédelmi konferencián (DSK) már világossá tették, hogy hozzájárulásuk megszerzéséhez szükségük van a felhasználói viselkedés nyomon követésére (követésre). Ennek megfelelően a rajongói oldal engedély nélküli működtetése elfogadhatatlan lenne. Ez azonban nagyon praktikus. Különösen akkor, ha a felhasználó már eljut a rajongói oldalra a Facebook ajánlat egy másik részéből, valóban nem lehet beleegyezést szerezni.

Ezenkívül a DSK egyértelművé tette, hogy a közös felelősséggel rendelkező személyeknek mindenki számára elegendő ismeretekkel kell rendelkezniük a feldolgozási tevékenységekről, beleértve magát az üzemeltetőt is, egyébként az adatkezelés jogszerűségének értékelése nem lehetséges. De az átlagos rajongói oldal üzemeltetője pontosan tudja, mit csinál a Facebook az adatokkal?

Az adatvédelmi hatóságok korlátozó helyzetben vannak a rajongói oldalakkal kapcsolatban. Mindaddig, amíg nincs jogalapra legfelsõbb bírósági határozat, meglehetõsen bizonytalan.

következtetés

Végül, de nem utolsósorban: maradjon nyugodt, és ellenőrizze pontosan, hogy milyen követelményeket hajtott végre a Fanpages oldalon. A kockázatok minimalizálása érdekében különösen fontos, hogy információkat nyújtsunk az adatfeldolgozásról, a jogalapról és a megosztott felelősségről. Ezeknek jól láthatónak és hozzáférhetőnek kell lenniük, például a rajongói oldalon található „Adatvédelem” aloldalon. Mindenesetre a jövőben szem előtt kell tartania a jelenlegi ítélkezési gyakorlatot.

További információ: Automatizált marketing kampányok adatokkal

Vélemény, hozzászólás?

Az email címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük