Verwaltungsgericht erlaubt Facebook-Auftritt von Unternehmen

Das Verwaltungsgericht Schleswig hat Anordnungen des Unabhängigen Landeszentrums für Datenschutz (ULD) betreffend Fanpages bei Facebook aufgehoben. Die Richter argumentieren, dass Seitenbetreiber lediglich ihre Inhalte einstellen können, aber auf den Datenverkehr zwischen dem Nutzer und Facebook keinen Einfluss haben.

Zuvor hatte der ULD drei schleswig-holsteinische Unternehmen aufgefordert, ihren Facebook-Auftritt abzuschalten. Die Datenschützer begründeten diese Anordnung damit, dass die Erfassung von Daten der Besucher der Seite durch Facebook gegen Vorschriften des Datenschutzes verstoße, weil über diese Datenerfassung von Facebook nicht ausreichend informiert werde und daher keine wirksame Einwilligung vorliege. Außerdem sei eine Widerspruchsmöglichkeit nicht vorgesehen. Die Kläger als Betreiber einer Facebook-Fanpage seien hierfür mitverantwortlich. Gegen diese Anordnung haben sich die Unternehmen mit einer Klage zur Wehr gesetzt und jetzt Recht bekommen.

Das Gericht ließ aber offen, ob und in welchem Umfang die Erfassung von Daten der Nutzer der Fanpage zur Verletzung von Datenschutzrechten führt. Jedenfalls sei der Betreiber einer Facebook-Seite hierfür datenschutzrechtlich nicht verantwortlich. Die Verantwortlichkeit ergebe sich aus dem Bundesdatenschutzgesetz und der Europäischen Datenschutzrichtlinie. Danach sei nicht verantwortlich, wer weder tatsächlichen noch rechtlichen Einfluss auf die Datenverarbeitung habe. Dementsprechend fehle es an einer Verantwortlichkeit der Fanpage-Betreiber.

Der Leiter des ULD, Thilo Weichert, reagierte enttäuscht auf den Gerichtsbeschluss: „Für den Datenschutz im Internet sind die Entscheidungen eine weitgehende Kapitulation: Angesichts der üblichen Arbeitsteilung können sich Anbieter damit herausreden, sie hätten keinen Einfluss auf die von ihnen eingesetzten, im Ausland betriebenen Programme. Der Gedanke des Grundrechtsschutzes spielte, so zumindest unser Eindruck, keine wesentliche Rolle. Wir meinen, dass die Anbieter durch die Auswahl ihrer Dienstleister für deren Datenschutzverstöße zumindest mit verantwortlich sind. Wir werden die schriftlichen Gründe des Gerichts genau prüfen und voraussichtlich eine Entscheidung durch das Oberverwaltungsgericht anstreben.“

Die IHK Schleswig Holstein, die sich mit dem Klägern solidarisch erklärte, sieht den Sachverhalt naturgemäß anders: „Auch schleswig-holsteinische Unternehmen können, wie alle anderen Unternehmen in Deutschland und Europa, soziale Netzwerke wie Facebook als Kommunikations- und Vertriebskanal nutzen“, sagte Marcus Schween, Federführer Recht der IHK Schleswig-Holstein. „Bußgelder in einer Höhe von 50.000 Euro zu verhängen, sollten die Fanseiten nicht deaktiviert werden, hat unsere Unternehmen kalt erwischt und erhebliche Verunsicherung ausgelöst. Für die IHK Schleswig-Holstein war es daher wichtigstes Ziel, Rechtssicherheit herzustellen. Durch unsere Klage konnte der Schaden etwas begrenzt werden“, so Schween.

Facebook und andere US-Konzerne geraten immer wieder ins Visier von Datenschützern. Anfang September schaltete sich EU-Kommissarin Reding in die Diskussion um Datenschutz in Verbindung mit dem von Edward Snowden aufgedeckten Spionageprogramm PRISM ein. Sie will mit drakonischen Strafen US-Firmen dazu zwingen, sich an europäische Datenschutzbestimmungen zu halten. In Berlin erklärte sie das Problem aus einem Rechtskonflikt heraus: „Das europäische Datenschutzrecht verbietet Firmen, persönliche Daten den US-Geheimdiensten zu übermitteln, aber der Patriot Act erlaubt ihnen alles. Geheimdienste halten sich selten an Regeln, deswegen müssen wir die Quellen verstopfen.“

Wie schwierig es ist, Datenschutz in Europa in Verbindung mit dem US-Spionageprogramm PRISM von US-Firmen einzufordern, zeigt das Beispiel von Europe versus Facebook. Im Rahmen dieser Initiative kämpfen Studenten aus Wien um Initiator Max Schrems in Irland gegen Datenschutzverstöße von Facebook, aber auch Apple oder Microsoft in Europa. Nur ein Verfahren nach EU-Recht gegen deren europäische Töchter sorge dafür, dass sich die Tochterunternehmen nicht auf ihre Schweigepflicht in den USA berufen können – sie seien vielmehr zu wahrheitsgemäßen Aussagen verpflichtet, sagt Schrems.

Tipp: Wie gut kennen Sie Soziale Netzwerke? Testen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Kai Schmerer

Kai ist seit 2000 Mitglied der ZDNet-Redaktion, wo er zunächst den Bereich TechExpert leitete und 2005 zum Stellvertretenden Chefredakteur befördert wurde. Als Chefredakteur von ZDNet.de ist er seit 2008 tätig.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

13 Stunden ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

1 Tag ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

1 Tag ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

1 Tag ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

2 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

3 Tagen ago