{"id":3726,"date":"2023-02-07T19:13:49","date_gmt":"2023-02-07T19:13:49","guid":{"rendered":"https:\/\/www.ubiscore.com\/blog\/koennen-dienstleistungsvereinbarungen-die-dsgvo-umgehen\/"},"modified":"2023-02-07T19:25:56","modified_gmt":"2023-02-07T19:25:56","slug":"koennen-dienstleistungsvereinbarungen-die-dsgvo-umgehen","status":"publish","type":"post","link":"https:\/\/www.ubiscore.com\/de\/blog\/koennen-dienstleistungsvereinbarungen-die-dsgvo-umgehen\/","title":{"rendered":"K\u00f6nnen Dienstleistungsvereinbarungen die DSGVO &#8222;umgehen&#8220;?"},"content":{"rendered":"<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter size-large wp-image-3723\" src=\"https:\/\/www.ubiscore.com\/wp-content\/uploads\/2023\/02\/can-terms-of-service-agreements-bypass-the-gdpr-1024x538.png\" alt=\"\" width=\"800\" height=\"420\" srcset=\"https:\/\/www.ubiscore.com\/wp-content\/uploads\/2023\/02\/can-terms-of-service-agreements-bypass-the-gdpr-1024x538.png 1024w, https:\/\/www.ubiscore.com\/wp-content\/uploads\/2023\/02\/can-terms-of-service-agreements-bypass-the-gdpr-300x158.png 300w, https:\/\/www.ubiscore.com\/wp-content\/uploads\/2023\/02\/can-terms-of-service-agreements-bypass-the-gdpr-768x403.png 768w, https:\/\/www.ubiscore.com\/wp-content\/uploads\/2023\/02\/can-terms-of-service-agreements-bypass-the-gdpr.png 1200w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><\/p>\n<p><span data-contrast=\"auto\">Die irische Datenschutzkommission (DPC) hat seit Ende Dezember 2022 Entscheidungen zu drei Meta-Unternehmen erlassen. In jeder Entscheidung wird gepr\u00fcft, ob Meta seine Nutzungsbedingungen nutzen kann, um seinen Nutzern eine unn\u00f6tige Datenverarbeitung &#8222;aufzuzwingen&#8220;.<\/span><\/p>\n<p><span data-contrast=\"auto\">Diese j\u00fcngsten Entscheidungen geh\u00f6ren zu den wichtigsten regulatorischen Entwicklungen seit Inkrafttreten der Allgemeinen Datenschutzverordnung (DSGVO) im Mai 2018. Und sie offenbaren eine grundlegende Kluft zwischen Irland und den anderen EU-Datenschutzbeh\u00f6rden (DPA).<\/span><\/p>\n<p><span data-contrast=\"auto\">In diesem Artikel werden die Hintergr\u00fcnde dieser Entscheidungen beleuchtet, die beiden wichtigsten Auslegungen der Vorschriften der Datenschutz-Grundverordnung zu Vertr\u00e4gen untersucht und \u00dcberlegungen angestellt, wie die f\u00fcr die Verarbeitung Verantwortlichen nach diesen Entscheidungen \u00fcber die Rechtsgrundlagen f\u00fcr die Verarbeitung nachdenken sollten.<\/span><\/p>\n<h2 aria-level=\"2\"><span data-contrast=\"auto\">Der Hintergrund<\/span><\/h2>\n<p><span data-contrast=\"auto\">Meta hat mit den pers\u00f6nlichen Daten seiner Nutzer Milliarden verdient. Doch als die EU die Datenschutzgrundverordnung verabschiedete, war nicht klar, ob das Gesch\u00e4ftsmodell des Unternehmens \u00fcberleben w\u00fcrde.<\/span><\/p>\n<p><span data-contrast=\"auto\">Bevor die DSGVO am 25. Mai 2018 in Kraft trat, verlie\u00df sich Meta (damals einfach &#8222;Facebook&#8220; genannt) auf die Zustimmung seiner Nutzer f\u00fcr bestimmte Datenverarbeitungsaktivit\u00e4ten auf seinen Plattformen, einschlie\u00dflich Ad-Targeting, Sicherheit und Serviceverbesserung.<\/span><\/p>\n<p><span data-contrast=\"auto\">Vor der DSGVO wurde davon ausgegangen, dass die Nutzer bei der Einrichtung eines Kontos ihre Zustimmung zu diesen Aktivit\u00e4ten gaben. Unter der Datenschutzrichtlinie, der Vorg\u00e4ngerin der DSGVO, war Meta der Ansicht, dass dies akzeptabel sei.<\/span><\/p>\n<p><span data-contrast=\"auto\">Mit der Datenschutz-Grundverordnung wurde jedoch die EU-Definition von &#8222;Einwilligung&#8220; ge\u00e4ndert. Die f\u00fcr die Verarbeitung Verantwortlichen m\u00fcssen nun u. a. durch eine &#8222;eindeutige&#8220;, &#8222;klare&#8220; und &#8222;best\u00e4tigende&#8220; Ma\u00dfnahme die Zustimmung einholen.<\/span><\/p>\n<p><span data-contrast=\"auto\">Meta bef\u00fcrchtete, dass ihr Antrag auf Zustimmung nicht dem neuen EU-Standard entsprechen w\u00fcrde. Das Unternehmen wollte auch nicht den neuen Standard der Einwilligung \u00fcbernehmen, da dies bedeuten w\u00fcrde, dass seine Nutzer eine echte Wahlm\u00f6glichkeit h\u00e4tten, wie ihre Daten verarbeitet werden. <\/span><\/p>\n<h2 aria-level=\"2\"><\/h2>\n<h2 aria-level=\"2\"><span data-contrast=\"auto\">Beratung durch die Regulierungsbeh\u00f6rde<\/span><\/h2>\n<p><span data-contrast=\"auto\">Als die Frist f\u00fcr die Einhaltung der DSGVO n\u00e4her r\u00fcckte, bat Meta den irischen Datenschutzbeauftragten um Rat, wie diese neuen Zustimmungsregeln zu handhaben sind.<\/span><\/p>\n<p><span data-contrast=\"auto\">Die Regulierungsbeh\u00f6rde schlug Meta vor, sich nicht mehr auf die &#8222;Zustimmung&#8220; zu verlassen, sondern stattdessen auf den &#8222;Vertrag&#8220; umzusteigen. Diese \u00c4nderung w\u00fcrde bedeuten, dass diese Praktiken in die Allgemeinen Gesch\u00e4ftsbedingungen aufgenommen werden. <\/span><\/p>\n<p><span data-contrast=\"auto\">Um Mitternacht des Tages, an dem die DSGVO in Kraft trat, nahm Meta die \u00c4nderung vor. Die Nutzer von Facebook, Instagram und WhatsApp wurden aufgefordert, neuen Nutzungsbedingungen zuzustimmen, in denen sie entweder bestimmten Datenverarbeitungsaktivit\u00e4ten zustimmen oder die Nutzung der Plattform einstellen mussten.<\/span><\/p>\n<p><span data-contrast=\"auto\">Kurz darauf reichte die Datenschutzkampagnengruppe &#8222;noyb&#8220; Beschwerden gegen Facebook, Instagram und WhatsApp ein und argumentierte, dass diese neuen Bedingungen nach der Datenschutz-Grundverordnung illegal seien. Und viereinhalb Jahre sp\u00e4ter wurden die Beschwerden gegen Meta und zugunsten von noyb entschieden.<\/span><\/p>\n<h2 aria-level=\"2\"><\/h2>\n<h2 aria-level=\"2\"><span data-contrast=\"auto\">Das N\u00f6tigste<\/span><\/h2>\n<p><span data-contrast=\"auto\">Was war also falsch an der Empfehlung des irischen Datenschutzbeauftragten?<\/span><\/p>\n<p><span data-contrast=\"auto\">Die Aufsichtsbeh\u00f6rde beriet Meta auf der Grundlage ihrer Auslegung der Datenschutz-Grundverordnung, insbesondere von Artikel 6 Absatz 1 Buchstabe b, der als Rechtsgrundlage den &#8222;Vertrag&#8220; vorsieht:<\/span><\/p>\n<p><span data-contrast=\"auto\">&#8222;<\/span><i><span data-contrast=\"auto\">Die Verarbeitung ist rechtm\u00e4\u00dfig, (wenn) sie f\u00fcr die Erf\u00fcllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, erforderlich ist &#8230;<\/span><\/i><span data-contrast=\"auto\">&#8222;<\/span><\/p>\n<p><span data-contrast=\"auto\">Die Schl\u00fcsselfrage: Was bedeutet &#8222;f\u00fcr die Erf\u00fcllung eines Vertrags erforderlich&#8220;?<\/span><\/p>\n<p><span data-contrast=\"auto\">Hier ist ein einfaches Beispiel. Wenn Sie ein Hemd in einem Online-Shop kaufen, ben\u00f6tigt der Online-Shop einige Ihrer pers\u00f6nlichen Daten (z. B. Ihre Adresse), um Ihnen das Hemd zu schicken. Das Gesch\u00e4ft ben\u00f6tigt die Daten, um seine vertraglichen Verpflichtungen zu erf\u00fcllen.<\/span><\/p>\n<p><span data-contrast=\"auto\">Der irische Datenschutzbeauftragte nahm eine umfassendere Auslegung vor. Die Regulierungsbeh\u00f6rde argumentierte, dass &#8222;notwendig&#8220; auch bedeuten kann, dass das Gesch\u00e4ftsmodell eines Kontrolleurs unterst\u00fctzt werden muss. Dies soll bei Meta der Fall sein, das von der Monetarisierung der Daten seiner Nutzer und der gezielten Schaltung von Werbung profitiert.<\/span><\/p>\n<h2 aria-level=\"2\"><\/h2>\n<h2 aria-level=\"2\"><span data-contrast=\"auto\">Die DPA-Debatte<\/span><\/h2>\n<p><span data-contrast=\"auto\">Einige waren mit der Auslegung des irischen Datenschutzbeauftragten nicht einverstanden, vor allem die irischen Datenschutzbeauftragten im Europ\u00e4ischen Datenschutzausschuss (EDPB).<\/span><\/p>\n<p><span data-contrast=\"auto\">Die Debatte zwischen Irland und anderen EU-L\u00e4ndern wird in einem<\/span><a href=\"https:\/\/noyb.eu\/sites\/default\/files\/2021-12\/190354987812354982616814487684326_EDPB%20Guidelines%202_2019%20-%20Draft%20Document%20October%202018.pdf\" target=\"_blank\" rel=\"noopener\"><span data-contrast=\"none\">Dokument vom Oktober 2018 <\/span><\/a><span data-contrast=\"auto\">wieder, in dem die Mitglieder des EDPB einige k\u00fcnftige Leitlinien f\u00fcr die Bereitstellung von Online-Diensten auf der Grundlage von Vertr\u00e4gen diskutieren.<\/span><\/p>\n<p><span data-contrast=\"auto\">Die anderen Regulierungsbeh\u00f6rden behaupteten, die Auslegung des Begriffs &#8222;Vertrag&#8220; durch den DPC sei &#8222;zu sehr auf die Interessen der Unternehmen ausgerichtet&#8220; und stehe &#8222;im Widerspruch zu allem, woran sie glauben&#8220;.<\/span><\/p>\n<p><span data-contrast=\"auto\">Wenn die<\/span><a href=\"https:\/\/edpb.europa.eu\/sites\/default\/files\/files\/file1\/edpb_guidelines-art_6-1-b-adopted_after_public_consultation_en.pdf\" target=\"_blank\" rel=\"noopener\"><span data-contrast=\"none\"> endg\u00fcltigen Leitlinien <\/span><\/a><span data-contrast=\"auto\">ein Jahr sp\u00e4ter ver\u00f6ffentlicht wurden, war klar, dass Irland die Debatte verloren hatte. In den Leitlinien hei\u00dft es, dass &#8222;notwendig&#8220; bedeutet &#8222;notwendig f\u00fcr die von der betroffenen Person erbrachten individuellen Dienstleistungen&#8220; &#8211; nicht &#8222;notwendig f\u00fcr das allgemeine Gesch\u00e4ftsmodell des f\u00fcr die Verarbeitung Verantwortlichen&#8220;.<\/span><\/p>\n<p><span data-contrast=\"auto\">Der irische Datenschutzbeauftragte war von den EDPB-Leitlinien jedoch immer noch nicht \u00fcberzeugt.<\/span><\/p>\n<h2 aria-level=\"2\"><\/h2>\n<h2 aria-level=\"2\"><span data-contrast=\"auto\">Die Meta-Entscheidungen<\/span><\/h2>\n<p><span data-contrast=\"auto\">Wenden wir uns nun den drei Entscheidungen zu, die die Datenschutzbeh\u00f6rde k\u00fcrzlich gegen<\/span><a href=\"https:\/\/dataprotection.ie\/en\/news-media\/data-protection-commission-announces-conclusion-two-inquiries-meta-ireland\" target=\"_blank\" rel=\"noopener\"><span data-contrast=\"none\"> Facebook, Instagram <\/span><\/a><span data-contrast=\"auto\">und <\/span><a href=\"https:\/\/noyb.eu\/sites\/default\/files\/2023-01\/FINAL%20%28adoption%20version%29%20Decision%20%28WA%29%20Redacted%20%281%29_geschw%C3%A4rzt.pdf\" target=\"_blank\" rel=\"noopener\"><span data-contrast=\"none\">WhatsApp<\/span><\/a><span data-contrast=\"auto\">.<\/span><\/p>\n<p><span data-contrast=\"auto\">Aus den Entscheidungen k\u00f6nnen wir viel dar\u00fcber lernen, wann sich f\u00fcr die Verarbeitung Verantwortliche bei der Verarbeitung personenbezogener Daten auf einen &#8222;Vertrag&#8220; berufen k\u00f6nnen &#8211; mit anderen Worten, welche Arten von T\u00e4tigkeiten in die &#8222;Nutzungsbedingungen&#8220; eines f\u00fcr die Verarbeitung Verantwortlichen aufgenommen werden k\u00f6nnen.<\/span><\/p>\n<p><span data-contrast=\"auto\">In den Entscheidungen zu Facebook und Instagram st\u00fctzte sich Meta auf einen &#8222;Vertrag&#8220; f\u00fcr das Ad-Targeting. Bei der WhatsApp-Entscheidung ging es um &#8222;Serviceverbesserungen&#8220; und &#8222;Sicherheit&#8220;. In allen drei Entscheidungen wies die irische Regulierungsbeh\u00f6rde Meta an, eine neue Rechtsgrundlage f\u00fcr diese T\u00e4tigkeiten zu finden.<\/span><\/p>\n<p><span data-contrast=\"auto\">Die Datenschutzbeh\u00f6rde war jedoch sehr zur\u00fcckhaltend, diese Anordnung gegen Meta zu erlassen, und hielt sich zun\u00e4chst an ihre eigene Auslegung der Datenschutzgrundverordnung. Die irische Aufsichtsbeh\u00f6rde h\u00e4tte Meta erlaubt, die Nutzer weiterhin zu zwingen, dieser Art der Datenverarbeitung in den Nutzungsbedingungen zuzustimmen.<\/span><\/p>\n<p><span data-contrast=\"auto\">Der Europ\u00e4ische Datenschutzbeauftragte intervenierte. Nachdem mehrere andere Regulierungsbeh\u00f6rden Einw\u00e4nde gegen den Standpunkt der DPC erhoben hatten, erlie\u00df der EDPB drei &#8222;verbindliche Entscheidungen&#8220;, um die irische Regulierungsbeh\u00f6rde zu zwingen, ihre Entscheidung zu \u00e4ndern.<\/span><\/p>\n<p><span data-contrast=\"auto\">Deshalb hat der DPC schlie\u00dflich Meta angewiesen, sich nicht mehr auf den &#8222;Vertrag&#8220; zu verlassen.<\/span><\/p>\n<h2 aria-level=\"2\"><\/h2>\n<h2 aria-level=\"2\"><span data-contrast=\"auto\">Wann gilt der Begriff &#8222;Vertrag&#8220;?<\/span><\/h2>\n<p><span data-contrast=\"auto\">Welche T\u00e4tigkeiten sind f\u00fcr die Ausf\u00fchrung eines Auftrags &#8222;erforderlich&#8220;?<\/span><\/p>\n<p><span data-contrast=\"auto\">In seinen Leitlinien untersucht der EDSB einige Datenverarbeitungst\u00e4tigkeiten und pr\u00fcft, ob sie f\u00fcr die Erf\u00fcllung eines Vertrags im Zusammenhang mit der Erbringung von Online-Diensten &#8222;erforderlich&#8220; sein k\u00f6nnten.<\/span><\/p>\n<p><span data-contrast=\"auto\">Hier finden Sie eine Zusammenfassung dieses Abschnitts der Leitlinien:<\/span><\/p>\n<table data-tablestyle=\"Custom\" data-tablelook=\"0\" aria-rowcount=\"5\">\n<tbody>\n<tr aria-rowindex=\"1\">\n<td data-celllook=\"69905\"><b><span data-contrast=\"auto\">Verarbeitungst\u00e4tigkeit<\/span><\/b><\/td>\n<td data-celllook=\"69905\"><b><span data-contrast=\"auto\">Ist die Berufung auf den &#8222;Vertrag&#8220; g\u00fcltig?<\/span><\/b><\/td>\n<td data-celllook=\"69905\"><b><span data-contrast=\"auto\">M\u00f6gliche alternative Rechtsgrundlage<\/span><\/b><\/td>\n<\/tr>\n<tr aria-rowindex=\"2\">\n<td data-celllook=\"69905\"><span data-contrast=\"auto\">Verbesserung der Dienstleistungen<\/span><\/td>\n<td data-celllook=\"69905\"><span data-contrast=\"auto\">Im Allgemeinen nein<\/span><\/td>\n<td data-celllook=\"69905\"><span data-contrast=\"auto\">Berechtigte Interessen oder Zustimmung<\/span><\/td>\n<\/tr>\n<tr aria-rowindex=\"3\">\n<td data-celllook=\"69905\"><span data-contrast=\"auto\">Betrugspr\u00e4vention<\/span><\/td>\n<td data-celllook=\"69905\"><span data-contrast=\"auto\">Im Allgemeinen nein<\/span><\/td>\n<td data-celllook=\"69905\"><span data-contrast=\"auto\">Berechtigte Interessen<\/span><\/td>\n<\/tr>\n<tr aria-rowindex=\"4\">\n<td data-celllook=\"69905\"><span data-contrast=\"auto\">Verhaltensbasierte Werbung<\/span><\/td>\n<td data-celllook=\"69905\"><span data-contrast=\"auto\">Im Allgemeinen nein<\/span><\/td>\n<td data-celllook=\"69905\"><span data-contrast=\"auto\">Zustimmung<\/span><\/td>\n<\/tr>\n<tr aria-rowindex=\"5\">\n<td data-celllook=\"69905\"><span data-contrast=\"auto\">Personalisierung von Inhalten<\/span><\/td>\n<td data-celllook=\"69905\"><span data-contrast=\"auto\">M\u00f6glicherweise ja, wenn sie Bestandteil des Dienstes sind<\/span><\/td>\n<td data-celllook=\"69905\"><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<p><span data-contrast=\"auto\">Alle diese Beispiele sind kontextabh\u00e4ngig. Die Datenschutz-Grundverordnung \u00fcberl\u00e4sst es den f\u00fcr die Verarbeitung Verantwortlichen im Allgemeinen, zu entscheiden, welche Rechtsgrundlage in einer bestimmten Situation angemessen ist.<\/span><\/p>\n<h2 aria-level=\"2\"><\/h2>\n<h2 aria-level=\"2\"><span data-contrast=\"auto\">Kernfunktionen<\/span><\/h2>\n<p><span data-contrast=\"auto\">Wenn Sie \u00fcberlegen, ob &#8222;Vertrag&#8220; die richtige Rechtsgrundlage f\u00fcr eine bestimmte T\u00e4tigkeit ist, \u00fcberlegen Sie, ob die T\u00e4tigkeit zu Ihren &#8222;Kernfunktionen&#8220; geh\u00f6rt. Mit anderen Worten: Ist es das, wof\u00fcr sich Ihre Nutzer anmelden?<\/span><\/p>\n<p><span data-contrast=\"auto\">Die Facebook-Bedingungen erlauben Meta zum Beispiel Folgendes: <\/span><\/p>\n<ul>\n<li data-leveltext=\"\u25cf\" data-font=\"Calibri\" data-listid=\"1\" data-list-defn-props=\"{\" aria-setsize=\"-1\" data-aria-posinset=\"1\" data-aria-level=\"1\"><span data-contrast=\"auto\">Sammlung personenbezogener Daten \u00fcber einen Nutzer von anderen Diensten, Websites von Drittanbietern, Apps, Cookies und anderen Technologien, die auf dem Ger\u00e4t des Nutzers platziert wurden.<\/span><\/li>\n<li data-leveltext=\"\u25cf\" data-font=\"Calibri\" data-listid=\"1\" data-list-defn-props=\"{\" aria-setsize=\"-1\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">Verkn\u00fcpfen Sie diese Daten mit dem Facebook-Konto des Nutzers.<\/span><\/li>\n<li data-leveltext=\"\u25cf\" data-font=\"Calibri\" data-listid=\"1\" data-list-defn-props=\"{\" aria-setsize=\"-1\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">Nutzung der Daten, um Dritten die M\u00f6glichkeit zu geben, gezielt Werbung f\u00fcr den Nutzer zu schalten.<\/span><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p><span data-contrast=\"auto\">Ist es das, was die Menschen vern\u00fcnftigerweise erwarten, wenn sie sich bei Facebook anmelden? Der EDSB argumentiert, dass dies nicht der Fall ist. Dies deutet darauf hin, dass solche Aktivit\u00e4ten keine &#8222;Kernfunktion&#8220; der Plattform sind.<\/span><\/p>\n<p><span data-contrast=\"auto\">W\u00e4re es m\u00f6glich, die &#8222;Kernfunktionen&#8220; von Facebook zu erf\u00fcllen, ohne die personenbezogenen Daten der Menschen auf diese Weise zu nutzen (unabh\u00e4ngig davon, ob es rentabel w\u00e4re, dies zu tun)? Der EDSB argumentiert, dass dies der Fall w\u00e4re. Dies deutet darauf hin, dass die T\u00e4tigkeiten f\u00fcr die Ausf\u00fchrung des Auftrags nicht &#8222;notwendig&#8220; sind.<\/span><\/p>\n<p><span data-contrast=\"auto\">Alles in allem ist die angemessenere Grundlage f\u00fcr diese Art von Aktivit\u00e4ten wahrscheinlich die Zustimmung: Fragen Sie die Menschen, ob sie gezielte Werbung akzeptieren oder ablehnen, und lassen Sie sie ihre Meinung \u00e4ndern.<\/span><\/p>\n<p><span data-contrast=\"auto\">Aber was ist mit den Aktivit\u00e4ten, die im Fall von WhatsApp in Betracht gezogen werden, wie &#8222;Sicherheit&#8220; und &#8222;Serviceverbesserungen&#8220;? Auch hier handelt es sich dem EDPB zufolge nicht um &#8222;Kernfunktionen&#8220;.<\/span><\/p>\n<p><span data-contrast=\"auto\">Das bedeutet aber nicht, dass Sie personenbezogene Daten nicht f\u00fcr die Verbesserung von Dienstleistungen oder f\u00fcr Sicherheitszwecke verwenden k\u00f6nnen. M\u00f6glicherweise brauchen Sie f\u00fcr diese Aktivit\u00e4ten nicht einmal die Zustimmung der Betroffenen, wenn Sie feststellen, dass sie in Ihrem berechtigten Interesse liegen.<\/span><\/p>\n<h2 aria-level=\"2\"><\/h2>\n<h2 aria-level=\"2\"><span data-contrast=\"auto\">Eine Frage der Grundrechte<\/span><\/h2>\n<p><span data-contrast=\"auto\">Datenschutz und Schutz der Privatsph\u00e4re sind Grundrechte in der EU. Die Rechte auf Datenschutz und Privatsph\u00e4re sind nicht absolut, aber ein f\u00fcr die Verarbeitung Verantwortlicher muss sehr vorsichtig sein, bevor er die Rechte von Personen verletzt.<\/span><\/p>\n<p><span data-contrast=\"auto\">Diese Achtung der Rechte und Freiheiten ist das Kernst\u00fcck der Datenschutz-Grundverordnung.<\/span><\/p>\n<p><span data-contrast=\"auto\">Beispielsweise k\u00f6nnen die f\u00fcr die Verarbeitung Verantwortlichen auf der Rechtsgrundlage der &#8222;berechtigten Interessen&#8220; personenbezogene Daten ohne Genehmigung verarbeiten. Dazu muss der f\u00fcr die Verarbeitung Verantwortliche jedoch das Risiko absch\u00e4tzen, dass die Verarbeitung einen Schaden verursachen k\u00f6nnte, und die Einw\u00e4nde der Betroffenen sorgf\u00e4ltig pr\u00fcfen.<\/span><\/p>\n<p><span data-contrast=\"auto\">Im Rahmen der &#8222;Einwilligung&#8220; k\u00f6nnen Einzelpersonen in voller Kenntnis der Sachlage frei entscheiden, ob ihre personenbezogenen Daten in einer Weise verarbeitet werden sollen, die ihnen nicht in erster Linie zugute kommt. Und sie k\u00f6nnen ihre Meinung jederzeit \u00e4ndern, ohne dass ihnen dadurch ein Nachteil entsteht.<\/span><\/p>\n<p><span data-contrast=\"auto\">Das Problem, das sich ergibt, wenn unn\u00f6tige Datenverarbeitungsaktivit\u00e4ten unter einen &#8222;Terms of Service&#8220;-Vertrag fallen, ist, dass diese sorgf\u00e4ltigen \u00dcberlegungen und Schutzma\u00dfnahmen nicht gelten. Der Einzelne muss sich einfach der Datenverarbeitung unterwerfen, sonst kann er den Dienst nicht nutzen.<\/span><\/p>\n<p><span data-contrast=\"auto\">Dies widerspricht der Vision der Datenschutz-Grundverordnung. Zumindest sieht das der EDPB so. Meta hat Berufung eingelegt, und der Gerichtshof der Europ\u00e4ischen Union (EuGH) wird das letzte Wort haben.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p>Wenn Sie wissen m\u00f6chten, wie Ihr Unternehmen im Vergleich zu den Branchen-Benchmarks beim Datenschutz abschneidet, testen Sie die Datenschutzpraktiken Ihres Unternehmens, <a href=\"https:\/\/app.ubiscore.com\/signup\" target=\"_blank\" rel=\"noopener\"><strong>HIER KLICKEN <\/strong><\/a>und erhalten Sie jetzt Ihre sofortige Datenschutzbewertung!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Reaktion auf Irlands Meta-Entscheidungen<\/p>\n","protected":false},"author":3,"featured_media":3724,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"_themeisle_gutenberg_block_has_review":false,"footnotes":""},"categories":[35,30],"tags":[],"class_list":["post-3726","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-expertenmeinung","category-gdpr-de"],"_links":{"self":[{"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/posts\/3726","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/comments?post=3726"}],"version-history":[{"count":2,"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/posts\/3726\/revisions"}],"predecessor-version":[{"id":3737,"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/posts\/3726\/revisions\/3737"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/media\/3724"}],"wp:attachment":[{"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/media?parent=3726"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/categories?post=3726"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ubiscore.com\/de\/wp-json\/wp\/v2\/tags?post=3726"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}