Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

36
SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook- Mitgliederdaten AllFacebook DevCon 05.12.2011 Thomas Schwenke - SCHWENKE & DRAMBURG - Berlin

description

Präsentationsfolien zum Vortrag bei der AllFacebook Developer Conference in Berlin vom 05.12.2011

Transcript of Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

Page 1: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Graph API und Datenschutz -

Grenzen zulässiger Nutzung

der Facebook-

Mitgliederdaten

AllFacebook DevCon 05.12.2011

Thomas Schwenke - SCHWENKE & DRAMBURG - Berlin

Page 2: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Ihr Referent

Page 3: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Thomas Schwenke LL.M. Dipl FinWirt(FH)

•Studium in Deutschland & Neuseeland

•Steuerrecht & Geistige Rechte

•Agentur für Marketing & Design

•SCHWENKE & DRAMBURG Rechtsanwälte in Berlin

•Gewerblicher Rechtsschutz, Marketing, Datenschutz

spreerecht.de

@thsch

gplus.to/schwenke

facebook.com/schwenke.dramburg

xing.com/profile/Thomas_Schwenke2

slideshare.net/tschwenke

Ihr Referent

Page 4: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Rechtlicher Rahmen

Page 5: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Rechtlicher Rahmen: Facebook Plattform Policies

Page 6: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Rechtlicher Rahmen: Datenschutzgesetze

Page 7: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Personenbezogene Daten

Page 8: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Einzelangaben über eine bestimmte oder

bestimmbare natürliche Person•Id

•Name

•Emailadresse

•Profilbild

•Bio

•Geodaten

•Statusnachrichten

Personenbezogene Daten : Definition

Page 9: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Personenbezogene Daten : Bestimmbarkeit

Page 10: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Personenbezogene Daten : Anonyme Daten

Page 11: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Personenbezogene Daten : Personenbezug „Anonymer“ Daten

Page 12: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Von Facebook erhaltene

Nutzerdaten

=

Personenbezogene Daten

=

Hohe gesetzliche Anforderungen

Personenbezogene Daten

Page 13: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Regeln für Erhebung,

Verwendung und Weitergabe

personenbezogener Daten

Page 14: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Verbot, außer • gesetzliche Erlaubnis

oder

• Einwilligung

Informationspflichten – Zweck, Art & Umfang der

DV

Zweckbindungsgrundsatz

Datensparsamkeit und Datenvermeidung

Widerrufsmöglichkeit

Löschungspflichten

Regeln : Grundprinzipien

Page 15: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Regeln : Ausdrückliche Einwilligung

Page 16: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Regeln : Informationspflichten

Page 17: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Zweck der Nutzung in der Datenschutzerklärung

fett hervorheben

Außer: Zweck aus der Applikation ersichtlich• Speichern von Terminen in Kalenderapp – ersichtlich

• Tracking des Nutzerverhaltens – nicht ersichtlich

Verbotene Zwecke• Weitergabe, Weiterverkauf

• Direktmarketing

Regeln : Informationspflichten : Zweck

Page 18: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Regeln : Informationspflichten : Zweck

Page 19: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Regeln : Zweckbindungsgrundsatz

Page 20: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Regeln : Datensparsamkeit und Datenvermeidung

Page 21: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Information in der Datenschutzerklärung• Auskunft

• Korrektur

• Löschung

Synchronisierung

Kontaktmöglichkeit

Datenlöschung nach Entfernung der App

Regeln : Widerrufsmöglichkeit und Löschungspflichten

Page 22: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Regeln : Widerrufsmöglichkeit und Löschungspflichten

Page 23: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Regeln : Widerrufsmöglichkeit und Löschungspflichten

Page 24: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Direktmarketing

Page 25: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Nur wenn gesonderte Einwilligung

Im Graph-Dialog nicht möglich

Nur nachträglich in der App

Direktmarketing

Page 26: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Direktmarketing : Verbund mit anderen Zwecken unzulässig

Page 27: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Direktmarketing : Gesonderte Einwilligung

Page 28: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Weitergabe & Weiterverkauf

Page 29: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Absolutes Verbot des Weiterverkaufs

Absolutes Verbot der Weitergabe an AdNetworks,

Databroker, u.ä.

Auch nicht, wenn der Nutzer einwilligt

Betrifft alle Daten

Auch indirekte oder temporäre Weitergabe

Weitergabe & Weiterverkauf : Absolute Verbote

Page 30: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Einschränkungen der Einwilligung : Weiterverkauf & Weitergabe

Page 31: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Nutzeridentifikation gegenüber Dritten• Medienpartner

• Werbepartner

• Vertragspartner

• Tracking

• etc.

Pflicht zur Nutzung des „Anonymous User

Identifier“ von Facebook

Keine Weitergabe an Data Broker, o.ä.

Information in der Datenschutzerklärung

Weitergabe & Weiterverkauf : Anonymous User Identifier

Page 32: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Einschränkungen der Einwilligung : Weiterverkauf & Weitergabe

Page 33: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Einschränkungen der Einwilligung : Einsatz von Dienstleistern

Weitergabe personenbezogener Daten• Agenturen

• Programmierer

• Medien- & Werbepartner

Auch Weitergabe des Anonymous User Identifier

Auftragsdatenverarbeitungs-Vereinbarung• Auswahl & Prüfung

• Schriftlich

• Definition des Zwecks & Umfangs

• Weisungsregelungen

• Kontrollen

Page 34: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Zusammenfassung

Page 35: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Nur für die Applikation benötigte Daten erheben

Zweck der Nutzung in der Datenschutzerklärung

Keine nachträgliche Zweckänderung

Keine Nutzung für Direktmarketing

Keine Weitergabe zu Werbezwecken, außer

über Anonymous User Identifier

Kein Weiterverkauf

Zusammenfassung

Page 36: Graph API und Datenschutz - Grenzen zulässiger Nutzung der Facebook-Mitgliederdaten

SCHWENKE & DRAMBURG Rechtsanwälte PartG spreerecht.de

Vielen Dank für Ihre

Aufmerksamkeit

[email protected]

spreerecht.de

@thsch

gplus.to/schwenke

facebook.com/schwenke.dramburg

xing.com/profile/Thomas_Schwenke2

slideshare.net/tschwenke