Inhalte mit dem Schlagwort „personenbezogene Daten“

06. März 2018

Facebook verstößt mit diversen Klauseln gegen Datenschutzrecht

Social Network und soziales Umfeld
Urteil des LG Berlin vom 16.01.2018, Az.: 16 O 341/15

Diverse Klauseln der Facebook Ireland Ltd. betreffend u.a. die Datenerhebung, -verarbeitung und -nutzung (auch Kontovoreinstellungen) sind unzulässig, da sie weder auf eine Rechtsgrundlage gestützt werden können, noch eine entsprechende ausdrückliche Einwilligung vorliegt. Für eine Einwilligung erforderlich wäre eine „informierte Entscheidung“ des jeweiligen Nutzers, die ihrerseits voraussetzt, dass der Nutzer zuvor umfassend über den Zusammenhang und Zweck der Datenverarbeitung und auch die Tragweite seiner Erklärung in Kenntnis gesetzt wird. Diese Vorgaben hat die Facebook Ireland Ltd. auf verschiedene Weise nicht erfüllt, womit die Klauseln als unzulässig einzustufen sind.

Weiterlesen
02. März 2018 Top-Urteil

Facebook darf Daten deutscher WhatsApp-Nutzer weiterhin vorerst nicht nutzen

WhatsApp Icon und Facebook Like-Daumen
Beschluss des OVG Hamburg vom 26.02.2018, Az.: 5 Bs 93/17

Die Datenerhebung und -verarbeitung deutscher WhatsApp-Nutzer durch Facebook verstößt möglicherweise gegen nationales Datenschutzrecht, insbesondere gegen § 4 Abs. 1 BDSG. Damit ist die Facebook betreffende Untersagungsverfügung mit dem Inhalt, dass personenbezogene Daten der WhatsApp-Nutzer mit deutscher Telefonnummer (allein) gestützt auf die im Rahmen einer Änderung der Datenschutzrichtlinien erteilte Einwilligung nicht erhoben oder gespeichert werden dürfen, nicht offensichtlich rechtswidrig. Unabhängig davon, ob in diesem Zusammenhang deutsches oder irisches Datenschutzrecht anzuwenden ist oder ob Hamburgs Datenschutzbeauftragter eine derartige Eingriffsbefugnis überhaupt zusteht, überwiegt hier jedenfalls das öffentliche Interesse an der Einhaltung des BDSG das Aussetzungsinteresse von Facebook, womit die Datennutzung - jedenfalls vorläufig - weiterhin untersagt bleibt.

Weiterlesen
20. Februar 2018 Top-Urteil

Arzt hat Anspruch auf Löschung seiner personenbezogenen Daten auf Ärztebewertungsplattformen

Ärztin im Profil
Pressemitteilung Nr. 34/18 zum Urteil des BGH vom 20.02.2018, Az.: VI ZR 30/17

Personenbezogene Daten sind gem. § 35 Abs. 2 Satz 2 Nr. 1 BDSG zu löschen, wenn ihre Speicherung unzulässig ist. Unzulässig ist die Speicherung dann, wenn schutzwürdige Interessen wie etwa das informationelle Selbstbestimmungsrecht eines Betroffenen verletzt werden. Die Speicherung und Veröffentlichung von Daten eines Arztes und weiteren praxisbezogenen Informationen durch den Betreiber eines Ärztebewertungsprofils (hier: jameda) sowie die von Nutzern über den Arzt abgegebenen Bewertungen ist zwar grundsätzlich auch gegen den Willen des Arztes aufgrund des Informationsinteresses der Öffentlichkeit zulässig (vgl. Urteil des BGH vom 23.09.2014, Az.: VI ZR 358/13). Unterscheidet der Betreiber jedoch zwischen einem kostenlosen Basisprofil, welches ohne Zutun des Arztes, sondern durch den Plattformbetreiber selbst erstellt wird, bietet dabei jedoch gleichzeitig auch ein kostenpflichtiges „Premium-Paket“ an, wodurch auf dem Basisprofil Anzeigen für zahlende Ärzte mit gebuchtem „Premium-Paket“ in der direkten Umgebung geschaltet werden, ist der Plattformbetreiber kein „neutraler“ Informationsmittler mehr, womit Ärzte mit einem Basisprofil ein „schutzwürdiges Interesse an dem Ausschluss der Speicherung“ vorweisen können und ihnen die Löschung ihrer Daten zugebilligt werden muss.

Weiterlesen
27. Dezember 2017

BGH ruft EuGH an: Braucht es für Cookies künftig eine ausdrückliche Einwilligung?

Illustration eines Laptops, auf dem Cookie-Einwilligung abgefragt wird
Beschluss des BGH vom 05.10.2017, Az.: I ZR 7/16

Dem Gerichtshof der Europäischen Union werden zur Auslegung der Art. 5 Abs. 3 und Art. 2 Buchst. f der Richtlinie 2002/58/EG des Europäischen Parlaments und des Rates vom 12. Juli 2002 über die Verarbeitung personenbezogener Daten und den Schutz der Privatsphäre in der elektronischen Kommunikation (Datenschutzrichtlinie für elektronische Kommunikation, ABI. Nr. L 201 vom 31. Juli 2002, S. 37) in der durch Art. 2 Nr. 5 der Richtlinie 2009/136/EG des Europäischen Parlaments und des Rates vom 25. November 2009 zur Änderung der Richtlinie 2002/22/EG über den Universaldienst und Nutzerrechte bei elektronischen Kommunikationsnetzen und -diensten, der Richtlinie 2002/58/EG über die Verarbeitung personenbezogener Daten und den Schutz der Privatsphäre in der elektronischen Kommunikation und der Verordnung (EG) Nr. 2006/2004 über die Zusammenarbeit im Verbraucherschutz (ABI. Nr. L 337 vom 18. Dezember 2009, S. 11) geänderten Fassung in Verbindung mit Art. 2 Buchst. h der Richtlinie 95/46/EG des Europäischen Parlaments und des Rates vom 24. Oktober 1995 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (ABI. Nr. L 281 vom 23. November 1995, S. 31) sowie des Art. 6 Abs. 1 Buchst. a der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung, ABI. Nr. L 119/1 vom 4. Mai 2016, S. 1) folgende Fragen zur Vorabentscheidung vorgelegt:

1. a) Handelt es sich um eine wirksame Einwilligung im Sinne des Art. 5 Abs. 3 und des Art. 2 Buchst. f der Richtlinie 2002/58/EG in Verbindung mit Art. 2 Buchst. h der Richtlinie 95/46/EG, wenn die Speicherung von Informationen oder der Zugriff auf Informationen, die bereits im Endgerät des Nutzers gespeichert sind, durch ein voreingestelltes Ankreuzkästchen erlaubt wird, das der Nutzer zur Verweigerung seiner Einwilligung abwählen muss?

b) Macht es bei der Anwendung des Art. 5 Abs. 3 und des Art. 2 Buchst. f der Richtlinie 2002/58/EG in Verbindung mit Art. 2 Buchst. h der Richtlinie 95/46/EG einen Unterschied, ob es sich bei den gespeicherten oder abgerufenen Informationen um personenbezogene Daten handelt?

c) Liegt unter den in Vorlagefrage 1 a) genannten Umständen eine wirksame Einwilligung im Sinne des Art. 6 Abs. 1 Buchst. a der Verordnung (EU) 2016/679 vor?

2. Welche Informationen hat der Diensteanbieter im Rahmen der nach Art. 5 Abs. 3 der Richtlinie 2002/58/EG vorzunehmenden klaren und umfassenden Information dem Nutzer zu erteilen? Zählen hierzu auch die Funktionsdauer der Cookies und die Frage, ob Dritte auf die Cookies Zugriff erhalten?

Weiterlesen
15. November 2017

Tierbeobachtungskameras und Datenschutz

Überwachungskamera versteckt im Wald
Urteil des OVG Saarlouis vom 14.09.2017, Az.: 2 A 216/16

Soweit Wildbeobachtungskameras der Beobachtung von Kirrungen (d.h. Lockfütterungen) dienen, besteht eine Meldepflicht nach § 4d BDSG. Da die Kameras eine Differenzierung zwischen Mensch und Tier nicht erfassen können, besteht die Möglichkeit, dass auch personenbezogene Daten von Personen erhoben werden. Personen steht jedoch das Recht zu, den Wald als öffentlich zugänglichem Raum der Erholung, im Rahmen der privaten Freizeitgestaltung aufzusuchen ohne dort beobachtet zu werden, geschweige denn Gegenstand einer Videoüberwachung zu werden. Selbst ein Betretungsverbot für diesen Bereich steht dem nicht entgegen, da ein faktischer Zugang für die Öffentlichkeit besteht. Da die Ausübung der Jagd nicht nur im privaten, sondern auch im öffentlichen Interesse liegt, liegt keine ausschließlich persönliche oder familiäre Tätigkeit vor, sodass das BDSG auch anwendbar ist.

Weiterlesen
30. Oktober 2017

Fahrerbewertungsportal datenschutzrechtlich unzulässig

Bewertungssmileys
Pressemitteilung zum Urteil des OVG NRW vom 19.10.2017, Az.: 16 A 770/17

Das Internetportal „www.fahrerbewertung.de“, auf welchem das Fahrkönnen einzelner Verkehrsteilnehmer unter Angabe des Kfz-Kennzeichens bewerten werden kann, verstößt in der derzeitigen Ausgestaltung gegen Datenschutzrecht. Für einen Einklang mit dem Bundesdatenschutzgesetz muss die Plattform dafür Sorge tragen, dass nur noch nach vorheriger Registrierung der jeweilige Halter des Pkw auf dieser Seite die dort abgegebenen Bewertungen einsehen kann. Da es sich bei den Bewertungen um personenbezogene Daten handelt, überwiegt das Recht auf informationelle Selbstbestimmung der Bewerteten.

Weiterlesen
13. Oktober 2017

Bei Drogenscreening: Einwilligung im datenschutzrechtlichen Sinne muss schriftlich erfolgen

Failed Drug Test Result
Beschluss des OLG Karlsruhe vom 28.06.2017, Az.: 1 Rb 8 Ss 540/16

Die Durchführung eines Drogenscreenings und die Weitergabe der daraus resultierenden Ergebnissen an den Arbeitgeber des Untersuchten, bedürfen der schriftlichen Einwilligung des Betroffenen. Liegt eine solche Einwilligung dem das Drogenscreening durchführenden Arzt nicht vor, erhebt dieser unbefugt personenbezogene Daten, die nicht allgemein zugänglich sind und handelt bei Weitergabe ordnungswidrig.

Weiterlesen
06. Oktober 2017

Umfang des Auskunftsanspruchs eines Versicherungsnehmers nach Abrechnung des Rückkaufswertes durch den Versicherer

Lebensversicherungsvertrag, garantierter Rückkaufswert
Urteil des AG München vom 08.08.2017, Az.: 172 C 1891/17

Nach Auszahlung des Rückkaufwertes einer Lebensversicherung durch den Versicherer steht dem Versicherungsnehmer ein Auskunftsanspruch über gewisse Daten zu. Der Anspruch umfasst die Herkunft der zum Versicherungsnehmer gespeicherten Daten, die Empfänger, an welche der Versicherer die Daten des Versicherungsnehmers weitergegeben hat, und den Zweck der Datenspeicherung. Demgegenüber muss der Versicherer dem Versicherungsnehmer keine Daten zur Höhe der Abschluss-, Risiko-, Storno- oder Verwaltungskosten preisgeben. Ebenso wenig hat der Versicherer Angaben zur Höhe vereinnahmter und geleisteter Provisionszahlungen und Gebühren oder zur Höhe des dynamischen Steigerungssatzes zu machen.

Weiterlesen
30. Juni 2017 Top-Urteil

Persönlichkeitsrechtsverletzung durch Speicherung von dynamischen IP-Adressen

visuelle Darstellung von verschiedenen IP-Adressen, die mittels einer fiktiven Lupe gesucht werden
Urteil des BGH vom 16.05.2017, Az.: VI ZR 135/13

a) Die dynamische IP-Adresse, die von einem Anbieter von Online-Mediendiensten beim Zugriff einer Person auf eine Internetseite, die dieser Anbieter allgemein zugänglich macht, gespeichert wird, stellt für den Anbieter ein personenbezogenes Datum im Sinne des § 12 Abs. 1 und 2 TMG in Verbindung mit § 3 Abs. 1 BDSG dar (Fortführung von EuGH NJW 2016, 3579).

b) § 15 Abs. 1 TMG ist entsprechend Art. 7 Buchst. f der Richtlinie 95/46 EG dahin auszulegen, dass ein Anbieter von Online-Mediendiensten personenbezogene Daten eines Nutzers dieser Dienste ohne dessen Einwilligung auch über das Ende eines Nutzungsvorgangs hinaus dann erheben und verwenden darf, soweit ihre Erhebung und ihre Verwendung erforderlich sind, um die generelle Funktionsfähigkeit der Dienste zu gewährleisten, wobei es allerdings einer Abwägung mit dem Interesse und den Grundrechten und -freiheiten der Nutzer bedarf (Fortführung von EuGH aaO).

Weiterlesen
02. Juni 2017

Fahrerbewertungsportal verstößt gegen datenschutzrechtliche Anordnungen

Autobahn
Urteil des VG Köln vom 16.02.2017, Az.: 13 K 6093/15

Eine gegenüber der Betreiberin eines Fahrerbewertungsportals ergangene datenschutzrechtliche Anordnung, das Internetportal so zu verändern, dass nur noch nach bestimmten Vorgaben registrierte Kfz-Halter die Bewertungsergebnisse zu ihrem eigenen Kfz-Kennzeichen abrufen können und Dritte gerade keinen Zugriff auf die gespeicherten Daten haben, ist rechtmäßig. Bei dem Bewertungsportal für Autofahrer steht die Prangerwirkung einzelner Fahrer im Vordergrund, so dass der Schutz personenbezogener Daten das Informationsinteresse der Nutzer überwiegt.

Weiterlesen
Jetzt zum Newsletter anmelden!

Erlaubnis zum Versand des Newsletters: Ich möchte regelmäßig per E-Mail über aktuelle News und interessante Entwicklungen aus den Tätigkeitsfeldern der Anwaltskanzlei Hild & Kollegen informiert werden. Diese Einwilligung zur Nutzung meiner E-Mail-Adresse kann ich jederzeit für die Zukunft widerrufen, in dem ich z. B. eine E-Mail an newsletter [at] kanzlei.biz sende. Der Newsletter-Versand erfolgt entsprechend unserer Datenschutzerklärung.

n/a