Rechtsanwaltskanzlei Bock
Werkmeisterstr. 41
47877 Willich

Home  >  News  >  Aufsichtsbehörden

Beschluss der Datenschutzkonferenz DSK zu Facebook-Fanpages

4. April 2022

 

Die Datenschutzkonferenz beruft sich in Ihrem Beschluss vom 23.3.2022 im Wesentlichen auf ein Kurzgutachten der „Task Force Facebook-Fanpages“ und stimmt dem zu.

Das Kurzgutachen (40-Seiten mit Anlagen) kann man hier abrufen. Es kommt zu dem Urteil, dass  »Für die bei Besuch einer Fanpage ausgelöste Speicherung von Informationen in den Endeinrichtungen der Endnutzer:innen und den Zugriff auf Informationen, die bereits in der Endeinrichtungen gespeichert sind, sowie für die Verarbeitungen personenbezogener Daten, die von Seitenbetreibern verantwortet werden, sind keine wirksamen Rechtsgrundlagen gegeben. Darüber hinaus werden die Informationspflichten aus Art. 13 DSGVO nicht erfüllt.« (Seite 20 des Kurzgutachtens).

Die DSK stellt nun Ihrerseits dazu fest:

“ Aufgrund ihrer Vorbildfunktion stehen öffentliche Stellen zuvörderst im Fokus. Deshalb werden die Mitglieder der DSK im Rahmen ihrer Zuständigkeit


– die obersten Landes- bzw. Bundesbehörden über den Inhalt des Kurzgutachtens zeitnah
informieren,

– überprüfen, ob Landes- bzw. Bundesbehörden Facebook-Fanpages betreiben,

– darauf hinwirken, dass von Landes- bzw. Bundesbehörden betriebene Facebook-Fanpages
deaktiviert werden, sofern die Verantwortlichen die datenschutzrechtliche Konformität
nicht nachweisen können.

 

Dieser Nachweis betrifft vor allem

– den Abschluss einer Vereinbarung nach Art. 26 DSGVO über die gemeinsame Verantwort-
lichkeit mit Facebook,

– ausreichende Informationen über die gemeinsamen Datenverarbeitungen gegenüber den
die Fanpages Nutzenden gemäß Art. 13 DSGVO,

– die Zulässigkeit zur Speicherung von Informationen in der Endeinrichtung des Endnutzers
und der Zugriff auf diese Informationen gemäß § 25 TTDSG sowie

– die Zulässigkeit der Übertragung personenbezogener Daten in den Zugriffsbereich von Be-
hörden in Drittstaaten.“

Hinsichtlich des ersten Satzes gab es eine Gegenstimme (wogegen auch immer).

 

Für den kirchlichen katholischen Datenschutz sei auf diese aktuelle Mitteilung der KDSA Ost hingewiesen.

 

Weitere Artikel

26. Juni 2026

Flex Routing bei Microsoft Copilot führt zu Verarbeitung außerhalb der EU

Das sogenannte Flex Routing ermöglicht es Microsoft, das sogenannte LLM-Inferencing bei Spitzenlasten außerhalb der EU Datengrenze durchführen zu lassen. Ziel ist, die Benutzererfahrung (Verfügbarkeit, Latenz, Stabilität) von Microsoft 365 Copilot und Copilot Chat während Lastspitzen zu erhalten. Daten werden dann nicht in europäischen, sondern unter anderem in US-amerikanischen Rechenzentren verarbeitet. Flex Routing wurde ab April…

Zum Artikel
22. März 2024

Durchführung des CyberRisikoChecks nach DIN SPEC 27076

Gestern habe ich an der ersten Präsenz Schulungsveranstaltung des Bundesamts für Sicherheit in der Informationstechnik (BSI) in Bonn teilgenommen. Die Cyber-Risiko-Checks mit der vom BSI den Teilnehmer, die die erforderlichen Qualifikationen haben müssen, zur Verfügung gestellten Software können jetzt losgehen. https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2024/240323_CyberRisikoCheck.html Geplant ist, dass die Prüfung online im Rahmen eines semistrukturierten Interviews durchgeführt. Semistrukturiert soll…

Zum Artikel
22. Feb. 2024

BayLDA kontrolliert die Prüfung von DSFA-Schwellwerten in Unternehmen

Unternehmen in Bayern müssen mal wieder mit einer schriftlichen Prüfung der Landasdatenschutzbehörde BayLDA rechnen. Aktuell führt die Aufsichtsbehörde eine Prüfung der korrekten Bestimmung zur DSFA-Durchführung („DSFA-Schwellwertprüfung“) bei Hochrisikoverarbeitungen in einer schriftlichen Verfahrensprüfungen durch. Nach Angaben des BayLDA werden zufällig ausgewählte Verantwortliche zu den Einträgen im Verzeichnis der Verarbeitungstätigkeiten (Art. 30 DSGVO) befragt, bei denen die…

Zum Artikel