SlideShare ist ein Scribd-Unternehmen logo
1 von 87
Downloaden Sie, um offline zu lesen
Cookies, Privacy Shield und
sonstige rechtliche
Hiobsbotschaften
Dr. Thomas Schwenke, 01. September 2020
w Rechtsanwalt im Marketing-, Datenschutz- und
Vertragsrecht
w Datenschutzauditor, Datenschutzbeauftragter,
Sachverständiger
w Datenschutz-Generator.de
@thsch
Dr. Thomas Schwenke LL.M. (UoA)
Opt-In-Pflicht für Cookies
EuGH & BGH: Einwilligung bei nicht-notwendigen Cookies
erforderlich.
Hinweis zur Aktualität:
Die gezeigten Beispiele können im Zeitpunkt der Teilnahme
am Vortrag oder späteren Abruf dieser Präsentationsfolien
im Inhalt oder Gestaltung bereits überholt sein.
Wann sind Cookies notwendig?
Ausnahme von der Einwilligungspflicht
w Warenkorb-Cookies eines E-Shops.
w der Login-Status einer Community.
w die Sprachauswahl auf einer internationalen Webseite.
w Cookies, die eine Cookie-Einwilligung speichern.
w Cookies, die dem Load Balancing einer Website dienen.
w Unklar: Komfortfunktionen (Mediensteuerung).
Webanalyse und Marketing?
Matomo, Google Analytics und Facebook-Pixel
Gestaltung der Cookie-Opt-Ins
Nudging und Dark Patterns
Transparenz
Wer trackt was, wie, zu welchen Zwecken und wie lange
Ein Klick für alle Cookies?
Eine Schaltfläche & Cookie-Gruppen vs. Einzel-Einwilligung
Opt-In als Zugangsvoraussetzung?
Cookie Walls und Kopplungsverbot
Gestaltung der Ablehnung
Nudging und Dark Patterns
Welchen Anbieter einsetzen?
Fast alle gängigen Systeme sind geeignet, auf den Komfort
kommt es an (IAB)
Mut zum berechtigten Interesse?
Neu in IAB-kompatiblen Consent Management Systemen:
Berechtigtes Interesse statt Einwilligung. Kommt aber nur
bei notwendigen Cookies in Frage (je nach Ansicht sind
Webanalyse und A/B-Testing notwendig).
Eingebettete Inhalte
Beinhalten häufig Tracking-Mechanismen, Opt-In per
Cookie-Banner oder direkt beim Inhalt möglich
Praktische Risiken
Umstrittene Zuständigkeiten, Bußgeldbegrenzung und
bisherige Warnungen
Weitere Informationen
§ https://datenschutz-generator.de/bgh-cookies-opt-in-
faq-checkliste/
§ https://fragdenstaat.de/anfrage/landerubergreifende-
datenschutz-prufung-zu-tracking-technologien-
5/#nachricht-515357
https://datenschutz-generator.de/
Privacy Shield
Der Jurist ist informiert
Die Welt aus der Sicht der DSGVO
Datenschutzniveaus und unsichere Drittstaaten
EU: Sicheres Datenschutzniveau
Zumindest formell herrscht in der EU (und dem EWR) das
gleiche sichere Datenschutzniveau
Drittländer sind unsicher
Außerhalb der EU wird ein unsicheres Datenschutzniveau
vermutet, das widerlegt werden muss (Art. 44 ff DSGVO)
Erlaubte Transfers in Drittländer
Anerkanntes Schutzniveau, Verträge und Ausnahmen
w Anerkanntes Datenschutzniveau.
w Abschluss und Einhaltung Standardvertragsklauseln.
w Binding Corporate Rules.
w Erforderliche Datentransfers.
w Einwilligungen.
w Weitere Ausnahmen Art. 49 DSGVO.
Anerkanntes Datenschutzniveau
Schweiz, Neuseeland, Andorra, Argentinien, die Färöer
Inseln, Guernsey, Japan und im Wesentlichen für Kanada
und Israel…
Anerkanntes Datenschutzniveau
Schweiz, Neuseeland, Andorra, Argentinien, die Färöer
Inseln, Guernsey, Japan und im Wesentlichen für Kanada
und Israel, USA.
Standardvertragsklauseln
Vertragsvorlagen, deren Inhalt und Einhaltung geprüft
werden müssen.
https://ec.europa.eu/info/law/law-topic/data-protection/international-
dimension-data-protection/standard-contractual-clauses-scc_de
Fragen an Dienstleister/ Anbieter
Angemessenes Datenschutzniveau sicherstellen
§ Verarbeiten Sie personenbezogene Daten außerhalb der EU/EWR oder
setzen Sie Subunternehmer zu diesen Zwecken ein? Falls ja, in welchen
Ländern?
§ Auf welcher Rechtsgrundlage erfolgt die Verarbeitung außerhalb der
EU/EWR? (z.B. anerkanntes Datenschutzniveau,
Standardvertragsklauseln).
§ Bestehen gesetzliche Regelungen, die Behörden oder sonstigen Dritten
den Zugriff auf die verarbeiteten Daten erlauben? Falls ja, um welche
Regelungen handelt es sich und wie wird dieser Zugriff verhindert,
bzw. wie werden die Daten geschützt? Bei US-Diensten bitten wir den
beiliegenden Fragebogen auszufüllen (s. Anhang).
https://noyb.eu/en/next-steps-eu-companies-faqs
Umgang mit Antworten
Anfragen, Erinnern, Analysieren, Rückfragen, Erinnern…
What is Basecamp doing following Schrems II?
Immediately after we learned about the Schrems II ruling, we began
conversations with our lawyers to determine our options. The short
answer is: right now, there are no clear short-term options available.
The US government has pledged to work with the European Union to
put in place a new program to replace Privacy Shield but it will take
time to see if a valid replacement can be created.
We are looking out for practical guidance from a variety of Data
Protection Authorities in the EU and encourage you as a data
controller in the EU to do the same. We are also investigating other
measures we could take to help you confidently continue to use our
products.
What is Basecamp doing following Schrems II?
Immediately after we learned about the Schrems II ruling, we began
conversations with our lawyers to determine our options. The short
answer is: right now, there are no clear short-term options available.
The US government has pledged to work with the European Union to
put in place a new program to replace Privacy Shield but it will take
time to see if a valid replacement can be created.
We are looking out for practical guidance from a variety of Data
Protection Authorities in the EU and encourage you as a data
controller in the EU to do the same. We are also investigating other
measures we could take to help you confidently continue to use our
products.
What is Basecamp doing following Schrems II?
Immediately after we learned about the Schrems II ruling, we began
conversations with our lawyers to determine our options. The short
answer is: right now, there are no clear short-term options available.
The US government has pledged to work with the European Union to
put in place a new program to replace Privacy Shield but it will take
time to see if a valid replacement can be created.
We are looking out for practical guidance from a variety of Data
Protection Authorities in the EU and encourage you as a data
controller in the EU to do the same. We are also investigating other
measures we could take to help you confidently continue to use our
products.
What is Basecamp doing following Schrems II?
Immediately after we learned about the Schrems II ruling, we began
conversations with our lawyers to determine our options. The short
answer is: right now, there are no clear short-term options available.
The US government has pledged to work with the European Union to
put in place a new program to replace Privacy Shield but it will take
time to see if a valid replacement can be created.
We are looking out for practical guidance from a variety of Data
Protection Authorities in the EU and encourage you as a data
controller in the EU to do the same. We are also investigating other
measures we could take to help you confidently continue to use our
products.
Microsoft will not disclose or provide access to a customer’s data to
law enforcement unless required by law. If law enforcement contacts
Microsoft with a demand for a customer’s data, Microsoft will attempt
to redirect the law enforcement agency to request that data directly
from customer. If compelled to disclose or provide access to any
customer data to law enforcement, Microsoft will promptly notify the
customer and provide a copy of the demand unless legally prohibited
from doing so.
Microsoft will not provide any third party: (a) direct, indirect, blanket,
or unfettered access to customer data; (b) platform encryption keys
used to secure customer data or the ability to break such encryption;
or (c) access to customer data if Microsoft is aware that the data is to
be used for purposes other than those stated in the third party’s
request.
Sicherung des Datenschutzniveaus
Maßnahmen, die vor US-Behörden schützen
w Server in der EU.
w Verschlüsselung (je nach Art & Metadaten beachten).
w Selbstverpflichtung keine Backdoors einzubauen.
w Eingerichtete Informations- und Schutzverfahren.
w Hinweise Zugriffsgesetzen nicht unterworfen zu sein.
w Verpflichtungen.
Abwägung mit dem Risiko
Welche Folgen drohen den Betroffenen? Werden
Gesundheitsdaten und politische Ansichten oder
unverfängliche Daten verarbeitet?
Was tun beim negativen Ergebnis?
§ Verarbeitung einstellen und eine Alternative wählen.
§ Anfrage bei der Datenschutzaufsichtsbehörde stellen.
§ Risiko eingehen.
PRIVACY
SHIELD II
Alternative: Einwilligung?
Möglich, auch im Cookie-Opt-In, aber wirksam?
https://datenschutz-generator.de/
Weitere Informationen
§ https://datenschutz-generator.de/eugh-privacy-shield-
unwirksam/
§ https://rechtsbelehrung.com/privacy-shield-wie-es-jetzt-
weitergeht-rechtsbelehrung-folge-79/
§ https://datenschutz-generator.de/dsgvo-usa-muster-
checkliste-scc
Facebook: Datenschutzupdate
… OMG
Datenschutzerklärung anpassen
Privacy Shield entfernen - Auch in Auftragsverarbeitungs-
und anderen Verträgen.
https://datenschutz-generator.de/datenschutzerklaerung/
Weitere Informationen (kommen)
§ https://www.facebook.com/raschwenke
§ https://datenschutz-generator.de
Danke schön und bei Fragen stehe ich
gerne zur Verfügung.
drschwenke.de
datenschutz-generator.de
facebook.com/raschwenke
@thsch
rechtsbelehrung.com
@tschwenke
WERBUNG
Auf dem Laufenden bleiben?
Mit meinem Newsletter oder bei Twitter und bei Facebook,
informiere ich Sie über aktuelle rechtliche Entwicklungen.
w Illustrationen: Justine Turbine
w Beispiele: S. Quellenangaben am Beispiel
Bildquellen
Stand: 01. September 2020
© Präsentation: Dr. Thomas Schwenke, Paul-Lincke-
Ufer 42/43, 10999 Berlin, https://drschwenke.de
https://datenschutz-generator.de

Weitere ähnliche Inhalte

Was ist angesagt?

Datenschutz Schulung Bernd Fuhlert 2013
Datenschutz Schulung Bernd Fuhlert 2013Datenschutz Schulung Bernd Fuhlert 2013
Datenschutz Schulung Bernd Fuhlert 2013Bernd Fuhlert
 
Was tun bei einer Datenpanne? Das verlangt die DSGVO
Was tun bei einer Datenpanne? Das verlangt die DSGVOWas tun bei einer Datenpanne? Das verlangt die DSGVO
Was tun bei einer Datenpanne? Das verlangt die DSGVOMichael Rohrlich
 
Google Glass und Co. – Wie neue Technologien unser Rechtssystem vor ungeahnte...
Google Glass und Co. – Wie neue Technologien unser Rechtssystem vor ungeahnte...Google Glass und Co. – Wie neue Technologien unser Rechtssystem vor ungeahnte...
Google Glass und Co. – Wie neue Technologien unser Rechtssystem vor ungeahnte...InteractiveCologne
 
Datenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiDatenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiMichael Lanzinger
 
datenschutz & web 3.0 28.04.2012
datenschutz & web 3.0   28.04.2012datenschutz & web 3.0   28.04.2012
datenschutz & web 3.0 28.04.2012Nancy Weber
 
SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...
SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...
SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...Symposia 360°
 

Was ist angesagt? (7)

Datenschutz Schulung Bernd Fuhlert 2013
Datenschutz Schulung Bernd Fuhlert 2013Datenschutz Schulung Bernd Fuhlert 2013
Datenschutz Schulung Bernd Fuhlert 2013
 
Was tun bei einer Datenpanne? Das verlangt die DSGVO
Was tun bei einer Datenpanne? Das verlangt die DSGVOWas tun bei einer Datenpanne? Das verlangt die DSGVO
Was tun bei einer Datenpanne? Das verlangt die DSGVO
 
Google Glass und Co. – Wie neue Technologien unser Rechtssystem vor ungeahnte...
Google Glass und Co. – Wie neue Technologien unser Rechtssystem vor ungeahnte...Google Glass und Co. – Wie neue Technologien unser Rechtssystem vor ungeahnte...
Google Glass und Co. – Wie neue Technologien unser Rechtssystem vor ungeahnte...
 
Datenschutz in der Rechtsanwaltskanzlei
Datenschutz in der RechtsanwaltskanzleiDatenschutz in der Rechtsanwaltskanzlei
Datenschutz in der Rechtsanwaltskanzlei
 
datenschutz & web 3.0 28.04.2012
datenschutz & web 3.0   28.04.2012datenschutz & web 3.0   28.04.2012
datenschutz & web 3.0 28.04.2012
 
SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...
SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...
SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...
 
Datenschutz
DatenschutzDatenschutz
Datenschutz
 

Ähnlich wie Onlinemarketing on the Edge - 100.000 Euro Bußgeld für ein Cookie? #AFBMC

Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...Thomas Schwenke
 
Datenschutz 2014 - Social Media Bernd Fuhlert
Datenschutz 2014 - Social Media Bernd FuhlertDatenschutz 2014 - Social Media Bernd Fuhlert
Datenschutz 2014 - Social Media Bernd FuhlertBernd Fuhlert
 
Facebook Rechtsupdate 2015 #AFBMC
Facebook Rechtsupdate 2015 #AFBMCFacebook Rechtsupdate 2015 #AFBMC
Facebook Rechtsupdate 2015 #AFBMCAllFacebook.de
 
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...e-dialog GmbH
 
Namics DSGVO Angebot
Namics DSGVO AngebotNamics DSGVO Angebot
Namics DSGVO AngebotNamics
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...Fujitsu Central Europe
 
Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)
Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)
Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)Praxistage
 
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, TransparencyMicrosoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, TransparencyMicrosoft Österreich
 
Facebook & Recht Update 2015 - Aktuelle Entwicklungen zu Urheberrecht, Datens...
Facebook & Recht Update 2015 - Aktuelle Entwicklungen zu Urheberrecht, Datens...Facebook & Recht Update 2015 - Aktuelle Entwicklungen zu Urheberrecht, Datens...
Facebook & Recht Update 2015 - Aktuelle Entwicklungen zu Urheberrecht, Datens...culbricht
 
EU-DSGVO Self Assesment in unter 4,5 Minuten
EU-DSGVO Self Assesment in unter 4,5 MinutenEU-DSGVO Self Assesment in unter 4,5 Minuten
EU-DSGVO Self Assesment in unter 4,5 MinutenDamir Mrgic
 
Social Media & Datenschutzrecht
Social Media & DatenschutzrechtSocial Media & Datenschutzrecht
Social Media & DatenschutzrechtMichael Rohrlich
 
Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018
Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018
Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018e-dialog GmbH
 
Die Datenschutz-Grundverordnung - und meine Website
Die Datenschutz-Grundverordnung - und meine WebsiteDie Datenschutz-Grundverordnung - und meine Website
Die Datenschutz-Grundverordnung - und meine WebsitePraetor Intermedia
 
Einführung in die Datenschutz-Grundverordnung für Webseitenbetreiber
Einführung in die Datenschutz-Grundverordnung für WebseitenbetreiberEinführung in die Datenschutz-Grundverordnung für Webseitenbetreiber
Einführung in die Datenschutz-Grundverordnung für WebseitenbetreiberPraetor Intermedia
 
HeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPS
HeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPSHeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPS
HeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPSKonrad Becker
 
General data protection regulation-slides
General data protection regulation-slidesGeneral data protection regulation-slides
General data protection regulation-slidesDigicomp Academy AG
 

Ähnlich wie Onlinemarketing on the Edge - 100.000 Euro Bußgeld für ein Cookie? #AFBMC (20)

Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
Sind Sie rechtlich fit fürs Onlinemarketing 2018? - Allfacebook Marketing Con...
 
SEM & Recht - Die neuesten Rechtstipps zum Suchmaschinenmarketing
SEM & Recht - Die neuesten Rechtstipps zum SuchmaschinenmarketingSEM & Recht - Die neuesten Rechtstipps zum Suchmaschinenmarketing
SEM & Recht - Die neuesten Rechtstipps zum Suchmaschinenmarketing
 
Datenschutz 2014 - Social Media Bernd Fuhlert
Datenschutz 2014 - Social Media Bernd FuhlertDatenschutz 2014 - Social Media Bernd Fuhlert
Datenschutz 2014 - Social Media Bernd Fuhlert
 
Facebook Rechtsupdate 2015 #AFBMC
Facebook Rechtsupdate 2015 #AFBMCFacebook Rechtsupdate 2015 #AFBMC
Facebook Rechtsupdate 2015 #AFBMC
 
Datenschutz im Verein
Datenschutz im VereinDatenschutz im Verein
Datenschutz im Verein
 
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
ProgrammatiCon 2017 - Möge der Datenschutz mit Euch sein - Alexander Krull, W...
 
Namics DSGVO Angebot
Namics DSGVO AngebotNamics DSGVO Angebot
Namics DSGVO Angebot
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung -...
 
Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)
Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)
Fr. RA Mag. Birgit Noha, LL.M. (Laws.at)
 
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, TransparencyMicrosoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
Microsoft Trusted Cloud - Security Privacy & Control, Compliance, Transparency
 
Facebook & Recht Update 2015 - Aktuelle Entwicklungen zu Urheberrecht, Datens...
Facebook & Recht Update 2015 - Aktuelle Entwicklungen zu Urheberrecht, Datens...Facebook & Recht Update 2015 - Aktuelle Entwicklungen zu Urheberrecht, Datens...
Facebook & Recht Update 2015 - Aktuelle Entwicklungen zu Urheberrecht, Datens...
 
EU-DSGVO Self Assesment in unter 4,5 Minuten
EU-DSGVO Self Assesment in unter 4,5 MinutenEU-DSGVO Self Assesment in unter 4,5 Minuten
EU-DSGVO Self Assesment in unter 4,5 Minuten
 
DSGVO für Webworker
DSGVO für WebworkerDSGVO für Webworker
DSGVO für Webworker
 
Social Media & Datenschutzrecht
Social Media & DatenschutzrechtSocial Media & Datenschutzrecht
Social Media & Datenschutzrecht
 
Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018
Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018
Alexander Krull (Webtrekk) 140 Tage DSGVO - ProgrammatiCon 2018
 
Datenschutz im internet
Datenschutz im internetDatenschutz im internet
Datenschutz im internet
 
Die Datenschutz-Grundverordnung - und meine Website
Die Datenschutz-Grundverordnung - und meine WebsiteDie Datenschutz-Grundverordnung - und meine Website
Die Datenschutz-Grundverordnung - und meine Website
 
Einführung in die Datenschutz-Grundverordnung für Webseitenbetreiber
Einführung in die Datenschutz-Grundverordnung für WebseitenbetreiberEinführung in die Datenschutz-Grundverordnung für Webseitenbetreiber
Einführung in die Datenschutz-Grundverordnung für Webseitenbetreiber
 
HeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPS
HeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPSHeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPS
HeyData - WHITEPAPER DATENSCHUTZ ALS WETTBEWERBSVORTEIL FÜR START-UPS
 
General data protection regulation-slides
General data protection regulation-slidesGeneral data protection regulation-slides
General data protection regulation-slides
 

Mehr von AllFacebook.de

„New Work“ im Tagesschau Social-Media Team. Learnings aus 6 Monaten Arbeiten ...
„New Work“ im Tagesschau Social-Media Team. Learnings aus 6 Monaten Arbeiten ...„New Work“ im Tagesschau Social-Media Team. Learnings aus 6 Monaten Arbeiten ...
„New Work“ im Tagesschau Social-Media Team. Learnings aus 6 Monaten Arbeiten ...AllFacebook.de
 
So nutzt du die ganze Power des Algorithmus: Katalog-Setup für Fortgeschritte...
So nutzt du die ganze Power des Algorithmus: Katalog-Setup für Fortgeschritte...So nutzt du die ganze Power des Algorithmus: Katalog-Setup für Fortgeschritte...
So nutzt du die ganze Power des Algorithmus: Katalog-Setup für Fortgeschritte...AllFacebook.de
 
12 Hacks für deine Instagram Ads - mit diesen Tipps steigerst du deine Perfor...
12 Hacks für deine Instagram Ads - mit diesen Tipps steigerst du deine Perfor...12 Hacks für deine Instagram Ads - mit diesen Tipps steigerst du deine Perfor...
12 Hacks für deine Instagram Ads - mit diesen Tipps steigerst du deine Perfor...AllFacebook.de
 
TikTok for Humanity: Das Rote Kreuz für Generation Z #AFBMC
TikTok for Humanity: Das Rote Kreuz für Generation Z #AFBMCTikTok for Humanity: Das Rote Kreuz für Generation Z #AFBMC
TikTok for Humanity: Das Rote Kreuz für Generation Z #AFBMCAllFacebook.de
 
Von der Krise in die Krise aus der Krise - Social Media & Krisenkommunikation...
Von der Krise in die Krise aus der Krise - Social Media & Krisenkommunikation...Von der Krise in die Krise aus der Krise - Social Media & Krisenkommunikation...
Von der Krise in die Krise aus der Krise - Social Media & Krisenkommunikation...AllFacebook.de
 
Take your tracking to the next level with the power of Google Tag Manager #AFBMC
Take your tracking to the next level with the power of Google Tag Manager #AFBMCTake your tracking to the next level with the power of Google Tag Manager #AFBMC
Take your tracking to the next level with the power of Google Tag Manager #AFBMCAllFacebook.de
 
Wie du die Landingpages auf die Facebook Zielgruppen abstimmst #AFBMC
Wie du die Landingpages auf die Facebook Zielgruppen abstimmst #AFBMCWie du die Landingpages auf die Facebook Zielgruppen abstimmst #AFBMC
Wie du die Landingpages auf die Facebook Zielgruppen abstimmst #AFBMCAllFacebook.de
 
Wer braucht schon den (client-side) FB Pixel? Warum du auf Facebooks serverse...
Wer braucht schon den (client-side) FB Pixel? Warum du auf Facebooks serverse...Wer braucht schon den (client-side) FB Pixel? Warum du auf Facebooks serverse...
Wer braucht schon den (client-side) FB Pixel? Warum du auf Facebooks serverse...AllFacebook.de
 
Experimente mit dem Algorithmus - so kriegt man Reichweite auf LinkedIn #AFBMC
Experimente mit dem Algorithmus - so kriegt man Reichweite auf LinkedIn #AFBMCExperimente mit dem Algorithmus - so kriegt man Reichweite auf LinkedIn #AFBMC
Experimente mit dem Algorithmus - so kriegt man Reichweite auf LinkedIn #AFBMCAllFacebook.de
 
Geheimzutat Social Media: Das Erfolgsrezept von Sternekoch Alexander Kunz #AFBMC
Geheimzutat Social Media: Das Erfolgsrezept von Sternekoch Alexander Kunz #AFBMCGeheimzutat Social Media: Das Erfolgsrezept von Sternekoch Alexander Kunz #AFBMC
Geheimzutat Social Media: Das Erfolgsrezept von Sternekoch Alexander Kunz #AFBMCAllFacebook.de
 
Love Social - Social love. Eine Liebeserklärung an Social Media, die Diversit...
Love Social - Social love. Eine Liebeserklärung an Social Media, die Diversit...Love Social - Social love. Eine Liebeserklärung an Social Media, die Diversit...
Love Social - Social love. Eine Liebeserklärung an Social Media, die Diversit...AllFacebook.de
 
15+ Möglichkeiten mit Deiner Facebook-Gruppe Geld zu verdienen #AFBMC
15+ Möglichkeiten mit Deiner Facebook-Gruppe Geld zu verdienen #AFBMC15+ Möglichkeiten mit Deiner Facebook-Gruppe Geld zu verdienen #AFBMC
15+ Möglichkeiten mit Deiner Facebook-Gruppe Geld zu verdienen #AFBMCAllFacebook.de
 
Shop, Shoppen, Instagram Shopping: Was ist State of The Art und was kommt noc...
Shop, Shoppen, Instagram Shopping: Was ist State of The Art und was kommt noc...Shop, Shoppen, Instagram Shopping: Was ist State of The Art und was kommt noc...
Shop, Shoppen, Instagram Shopping: Was ist State of The Art und was kommt noc...AllFacebook.de
 
Social Media, Boomer? Es wird ernst! #AFBMC
Social Media, Boomer? Es wird ernst! #AFBMCSocial Media, Boomer? Es wird ernst! #AFBMC
Social Media, Boomer? Es wird ernst! #AFBMCAllFacebook.de
 
„Alexa, wo kann ich heute kontaktlos mit Freunden shoppen?“ - Wie Voice das M...
„Alexa, wo kann ich heute kontaktlos mit Freunden shoppen?“ - Wie Voice das M...„Alexa, wo kann ich heute kontaktlos mit Freunden shoppen?“ - Wie Voice das M...
„Alexa, wo kann ich heute kontaktlos mit Freunden shoppen?“ - Wie Voice das M...AllFacebook.de
 
So synchronisierst du automatisiert Google Analytics Segmente zu Facebook Aud...
So synchronisierst du automatisiert Google Analytics Segmente zu Facebook Aud...So synchronisierst du automatisiert Google Analytics Segmente zu Facebook Aud...
So synchronisierst du automatisiert Google Analytics Segmente zu Facebook Aud...AllFacebook.de
 
WhatsApp 2020!? Das Messenger Marketing Update - was ihr 2020/21 umsetzen kön...
WhatsApp 2020!? Das Messenger Marketing Update - was ihr 2020/21 umsetzen kön...WhatsApp 2020!? Das Messenger Marketing Update - was ihr 2020/21 umsetzen kön...
WhatsApp 2020!? Das Messenger Marketing Update - was ihr 2020/21 umsetzen kön...AllFacebook.de
 
Das Influencer-O-Meter: Wie gut ist ein Influencer und warum? #AFBMC
Das Influencer-O-Meter: Wie gut ist ein Influencer und warum? #AFBMCDas Influencer-O-Meter: Wie gut ist ein Influencer und warum? #AFBMC
Das Influencer-O-Meter: Wie gut ist ein Influencer und warum? #AFBMCAllFacebook.de
 

Mehr von AllFacebook.de (20)

„New Work“ im Tagesschau Social-Media Team. Learnings aus 6 Monaten Arbeiten ...
„New Work“ im Tagesschau Social-Media Team. Learnings aus 6 Monaten Arbeiten ...„New Work“ im Tagesschau Social-Media Team. Learnings aus 6 Monaten Arbeiten ...
„New Work“ im Tagesschau Social-Media Team. Learnings aus 6 Monaten Arbeiten ...
 
Grow Up. Finally.
Grow Up. Finally.Grow Up. Finally.
Grow Up. Finally.
 
So nutzt du die ganze Power des Algorithmus: Katalog-Setup für Fortgeschritte...
So nutzt du die ganze Power des Algorithmus: Katalog-Setup für Fortgeschritte...So nutzt du die ganze Power des Algorithmus: Katalog-Setup für Fortgeschritte...
So nutzt du die ganze Power des Algorithmus: Katalog-Setup für Fortgeschritte...
 
12 Hacks für deine Instagram Ads - mit diesen Tipps steigerst du deine Perfor...
12 Hacks für deine Instagram Ads - mit diesen Tipps steigerst du deine Perfor...12 Hacks für deine Instagram Ads - mit diesen Tipps steigerst du deine Perfor...
12 Hacks für deine Instagram Ads - mit diesen Tipps steigerst du deine Perfor...
 
Instagram 2020 #AFBMC
Instagram 2020 #AFBMCInstagram 2020 #AFBMC
Instagram 2020 #AFBMC
 
TikTok for Humanity: Das Rote Kreuz für Generation Z #AFBMC
TikTok for Humanity: Das Rote Kreuz für Generation Z #AFBMCTikTok for Humanity: Das Rote Kreuz für Generation Z #AFBMC
TikTok for Humanity: Das Rote Kreuz für Generation Z #AFBMC
 
Von der Krise in die Krise aus der Krise - Social Media & Krisenkommunikation...
Von der Krise in die Krise aus der Krise - Social Media & Krisenkommunikation...Von der Krise in die Krise aus der Krise - Social Media & Krisenkommunikation...
Von der Krise in die Krise aus der Krise - Social Media & Krisenkommunikation...
 
Take your tracking to the next level with the power of Google Tag Manager #AFBMC
Take your tracking to the next level with the power of Google Tag Manager #AFBMCTake your tracking to the next level with the power of Google Tag Manager #AFBMC
Take your tracking to the next level with the power of Google Tag Manager #AFBMC
 
Wie du die Landingpages auf die Facebook Zielgruppen abstimmst #AFBMC
Wie du die Landingpages auf die Facebook Zielgruppen abstimmst #AFBMCWie du die Landingpages auf die Facebook Zielgruppen abstimmst #AFBMC
Wie du die Landingpages auf die Facebook Zielgruppen abstimmst #AFBMC
 
Wer braucht schon den (client-side) FB Pixel? Warum du auf Facebooks serverse...
Wer braucht schon den (client-side) FB Pixel? Warum du auf Facebooks serverse...Wer braucht schon den (client-side) FB Pixel? Warum du auf Facebooks serverse...
Wer braucht schon den (client-side) FB Pixel? Warum du auf Facebooks serverse...
 
Experimente mit dem Algorithmus - so kriegt man Reichweite auf LinkedIn #AFBMC
Experimente mit dem Algorithmus - so kriegt man Reichweite auf LinkedIn #AFBMCExperimente mit dem Algorithmus - so kriegt man Reichweite auf LinkedIn #AFBMC
Experimente mit dem Algorithmus - so kriegt man Reichweite auf LinkedIn #AFBMC
 
Geheimzutat Social Media: Das Erfolgsrezept von Sternekoch Alexander Kunz #AFBMC
Geheimzutat Social Media: Das Erfolgsrezept von Sternekoch Alexander Kunz #AFBMCGeheimzutat Social Media: Das Erfolgsrezept von Sternekoch Alexander Kunz #AFBMC
Geheimzutat Social Media: Das Erfolgsrezept von Sternekoch Alexander Kunz #AFBMC
 
Love Social - Social love. Eine Liebeserklärung an Social Media, die Diversit...
Love Social - Social love. Eine Liebeserklärung an Social Media, die Diversit...Love Social - Social love. Eine Liebeserklärung an Social Media, die Diversit...
Love Social - Social love. Eine Liebeserklärung an Social Media, die Diversit...
 
15+ Möglichkeiten mit Deiner Facebook-Gruppe Geld zu verdienen #AFBMC
15+ Möglichkeiten mit Deiner Facebook-Gruppe Geld zu verdienen #AFBMC15+ Möglichkeiten mit Deiner Facebook-Gruppe Geld zu verdienen #AFBMC
15+ Möglichkeiten mit Deiner Facebook-Gruppe Geld zu verdienen #AFBMC
 
Shop, Shoppen, Instagram Shopping: Was ist State of The Art und was kommt noc...
Shop, Shoppen, Instagram Shopping: Was ist State of The Art und was kommt noc...Shop, Shoppen, Instagram Shopping: Was ist State of The Art und was kommt noc...
Shop, Shoppen, Instagram Shopping: Was ist State of The Art und was kommt noc...
 
Social Media, Boomer? Es wird ernst! #AFBMC
Social Media, Boomer? Es wird ernst! #AFBMCSocial Media, Boomer? Es wird ernst! #AFBMC
Social Media, Boomer? Es wird ernst! #AFBMC
 
„Alexa, wo kann ich heute kontaktlos mit Freunden shoppen?“ - Wie Voice das M...
„Alexa, wo kann ich heute kontaktlos mit Freunden shoppen?“ - Wie Voice das M...„Alexa, wo kann ich heute kontaktlos mit Freunden shoppen?“ - Wie Voice das M...
„Alexa, wo kann ich heute kontaktlos mit Freunden shoppen?“ - Wie Voice das M...
 
So synchronisierst du automatisiert Google Analytics Segmente zu Facebook Aud...
So synchronisierst du automatisiert Google Analytics Segmente zu Facebook Aud...So synchronisierst du automatisiert Google Analytics Segmente zu Facebook Aud...
So synchronisierst du automatisiert Google Analytics Segmente zu Facebook Aud...
 
WhatsApp 2020!? Das Messenger Marketing Update - was ihr 2020/21 umsetzen kön...
WhatsApp 2020!? Das Messenger Marketing Update - was ihr 2020/21 umsetzen kön...WhatsApp 2020!? Das Messenger Marketing Update - was ihr 2020/21 umsetzen kön...
WhatsApp 2020!? Das Messenger Marketing Update - was ihr 2020/21 umsetzen kön...
 
Das Influencer-O-Meter: Wie gut ist ein Influencer und warum? #AFBMC
Das Influencer-O-Meter: Wie gut ist ein Influencer und warum? #AFBMCDas Influencer-O-Meter: Wie gut ist ein Influencer und warum? #AFBMC
Das Influencer-O-Meter: Wie gut ist ein Influencer und warum? #AFBMC
 

Onlinemarketing on the Edge - 100.000 Euro Bußgeld für ein Cookie? #AFBMC

  • 1. Cookies, Privacy Shield und sonstige rechtliche Hiobsbotschaften Dr. Thomas Schwenke, 01. September 2020
  • 2. w Rechtsanwalt im Marketing-, Datenschutz- und Vertragsrecht w Datenschutzauditor, Datenschutzbeauftragter, Sachverständiger w Datenschutz-Generator.de @thsch Dr. Thomas Schwenke LL.M. (UoA)
  • 3.
  • 4. Opt-In-Pflicht für Cookies EuGH & BGH: Einwilligung bei nicht-notwendigen Cookies erforderlich.
  • 5. Hinweis zur Aktualität: Die gezeigten Beispiele können im Zeitpunkt der Teilnahme am Vortrag oder späteren Abruf dieser Präsentationsfolien im Inhalt oder Gestaltung bereits überholt sein.
  • 6. Wann sind Cookies notwendig? Ausnahme von der Einwilligungspflicht
  • 7. w Warenkorb-Cookies eines E-Shops. w der Login-Status einer Community. w die Sprachauswahl auf einer internationalen Webseite. w Cookies, die eine Cookie-Einwilligung speichern. w Cookies, die dem Load Balancing einer Website dienen. w Unklar: Komfortfunktionen (Mediensteuerung).
  • 8. Webanalyse und Marketing? Matomo, Google Analytics und Facebook-Pixel
  • 9.
  • 10.
  • 11.
  • 13.
  • 14. Transparenz Wer trackt was, wie, zu welchen Zwecken und wie lange
  • 15.
  • 16.
  • 17. Ein Klick für alle Cookies? Eine Schaltfläche & Cookie-Gruppen vs. Einzel-Einwilligung
  • 18.
  • 19. Opt-In als Zugangsvoraussetzung? Cookie Walls und Kopplungsverbot
  • 20.
  • 21. Gestaltung der Ablehnung Nudging und Dark Patterns
  • 22.
  • 23.
  • 24.
  • 25.
  • 26. Welchen Anbieter einsetzen? Fast alle gängigen Systeme sind geeignet, auf den Komfort kommt es an (IAB)
  • 27.
  • 28.
  • 29. Mut zum berechtigten Interesse? Neu in IAB-kompatiblen Consent Management Systemen: Berechtigtes Interesse statt Einwilligung. Kommt aber nur bei notwendigen Cookies in Frage (je nach Ansicht sind Webanalyse und A/B-Testing notwendig).
  • 30. Eingebettete Inhalte Beinhalten häufig Tracking-Mechanismen, Opt-In per Cookie-Banner oder direkt beim Inhalt möglich
  • 31.
  • 32.
  • 33. Praktische Risiken Umstrittene Zuständigkeiten, Bußgeldbegrenzung und bisherige Warnungen
  • 34.
  • 35.
  • 36.
  • 37.
  • 38.
  • 39. Weitere Informationen § https://datenschutz-generator.de/bgh-cookies-opt-in- faq-checkliste/ § https://fragdenstaat.de/anfrage/landerubergreifende- datenschutz-prufung-zu-tracking-technologien- 5/#nachricht-515357
  • 41. Privacy Shield Der Jurist ist informiert
  • 42.
  • 43. Die Welt aus der Sicht der DSGVO Datenschutzniveaus und unsichere Drittstaaten
  • 44.
  • 45. EU: Sicheres Datenschutzniveau Zumindest formell herrscht in der EU (und dem EWR) das gleiche sichere Datenschutzniveau
  • 46.
  • 47. Drittländer sind unsicher Außerhalb der EU wird ein unsicheres Datenschutzniveau vermutet, das widerlegt werden muss (Art. 44 ff DSGVO)
  • 48. Erlaubte Transfers in Drittländer Anerkanntes Schutzniveau, Verträge und Ausnahmen
  • 49. w Anerkanntes Datenschutzniveau. w Abschluss und Einhaltung Standardvertragsklauseln. w Binding Corporate Rules. w Erforderliche Datentransfers. w Einwilligungen. w Weitere Ausnahmen Art. 49 DSGVO.
  • 50. Anerkanntes Datenschutzniveau Schweiz, Neuseeland, Andorra, Argentinien, die Färöer Inseln, Guernsey, Japan und im Wesentlichen für Kanada und Israel…
  • 51. Anerkanntes Datenschutzniveau Schweiz, Neuseeland, Andorra, Argentinien, die Färöer Inseln, Guernsey, Japan und im Wesentlichen für Kanada und Israel, USA.
  • 52. Standardvertragsklauseln Vertragsvorlagen, deren Inhalt und Einhaltung geprüft werden müssen. https://ec.europa.eu/info/law/law-topic/data-protection/international- dimension-data-protection/standard-contractual-clauses-scc_de
  • 53.
  • 54. Fragen an Dienstleister/ Anbieter Angemessenes Datenschutzniveau sicherstellen
  • 55. § Verarbeiten Sie personenbezogene Daten außerhalb der EU/EWR oder setzen Sie Subunternehmer zu diesen Zwecken ein? Falls ja, in welchen Ländern? § Auf welcher Rechtsgrundlage erfolgt die Verarbeitung außerhalb der EU/EWR? (z.B. anerkanntes Datenschutzniveau, Standardvertragsklauseln). § Bestehen gesetzliche Regelungen, die Behörden oder sonstigen Dritten den Zugriff auf die verarbeiteten Daten erlauben? Falls ja, um welche Regelungen handelt es sich und wie wird dieser Zugriff verhindert, bzw. wie werden die Daten geschützt? Bei US-Diensten bitten wir den beiliegenden Fragebogen auszufüllen (s. Anhang).
  • 57. Umgang mit Antworten Anfragen, Erinnern, Analysieren, Rückfragen, Erinnern…
  • 58. What is Basecamp doing following Schrems II? Immediately after we learned about the Schrems II ruling, we began conversations with our lawyers to determine our options. The short answer is: right now, there are no clear short-term options available. The US government has pledged to work with the European Union to put in place a new program to replace Privacy Shield but it will take time to see if a valid replacement can be created. We are looking out for practical guidance from a variety of Data Protection Authorities in the EU and encourage you as a data controller in the EU to do the same. We are also investigating other measures we could take to help you confidently continue to use our products.
  • 59. What is Basecamp doing following Schrems II? Immediately after we learned about the Schrems II ruling, we began conversations with our lawyers to determine our options. The short answer is: right now, there are no clear short-term options available. The US government has pledged to work with the European Union to put in place a new program to replace Privacy Shield but it will take time to see if a valid replacement can be created. We are looking out for practical guidance from a variety of Data Protection Authorities in the EU and encourage you as a data controller in the EU to do the same. We are also investigating other measures we could take to help you confidently continue to use our products.
  • 60. What is Basecamp doing following Schrems II? Immediately after we learned about the Schrems II ruling, we began conversations with our lawyers to determine our options. The short answer is: right now, there are no clear short-term options available. The US government has pledged to work with the European Union to put in place a new program to replace Privacy Shield but it will take time to see if a valid replacement can be created. We are looking out for practical guidance from a variety of Data Protection Authorities in the EU and encourage you as a data controller in the EU to do the same. We are also investigating other measures we could take to help you confidently continue to use our products.
  • 61. What is Basecamp doing following Schrems II? Immediately after we learned about the Schrems II ruling, we began conversations with our lawyers to determine our options. The short answer is: right now, there are no clear short-term options available. The US government has pledged to work with the European Union to put in place a new program to replace Privacy Shield but it will take time to see if a valid replacement can be created. We are looking out for practical guidance from a variety of Data Protection Authorities in the EU and encourage you as a data controller in the EU to do the same. We are also investigating other measures we could take to help you confidently continue to use our products.
  • 62.
  • 63. Microsoft will not disclose or provide access to a customer’s data to law enforcement unless required by law. If law enforcement contacts Microsoft with a demand for a customer’s data, Microsoft will attempt to redirect the law enforcement agency to request that data directly from customer. If compelled to disclose or provide access to any customer data to law enforcement, Microsoft will promptly notify the customer and provide a copy of the demand unless legally prohibited from doing so. Microsoft will not provide any third party: (a) direct, indirect, blanket, or unfettered access to customer data; (b) platform encryption keys used to secure customer data or the ability to break such encryption; or (c) access to customer data if Microsoft is aware that the data is to be used for purposes other than those stated in the third party’s request.
  • 64. Sicherung des Datenschutzniveaus Maßnahmen, die vor US-Behörden schützen
  • 65.
  • 66.
  • 67. w Server in der EU. w Verschlüsselung (je nach Art & Metadaten beachten). w Selbstverpflichtung keine Backdoors einzubauen. w Eingerichtete Informations- und Schutzverfahren. w Hinweise Zugriffsgesetzen nicht unterworfen zu sein. w Verpflichtungen.
  • 68.
  • 69. Abwägung mit dem Risiko Welche Folgen drohen den Betroffenen? Werden Gesundheitsdaten und politische Ansichten oder unverfängliche Daten verarbeitet?
  • 70.
  • 71. Was tun beim negativen Ergebnis? § Verarbeitung einstellen und eine Alternative wählen. § Anfrage bei der Datenschutzaufsichtsbehörde stellen. § Risiko eingehen.
  • 73. Alternative: Einwilligung? Möglich, auch im Cookie-Opt-In, aber wirksam?
  • 75. Weitere Informationen § https://datenschutz-generator.de/eugh-privacy-shield- unwirksam/ § https://rechtsbelehrung.com/privacy-shield-wie-es-jetzt- weitergeht-rechtsbelehrung-folge-79/ § https://datenschutz-generator.de/dsgvo-usa-muster- checkliste-scc
  • 77.
  • 78.
  • 79. Datenschutzerklärung anpassen Privacy Shield entfernen - Auch in Auftragsverarbeitungs- und anderen Verträgen.
  • 81. Weitere Informationen (kommen) § https://www.facebook.com/raschwenke § https://datenschutz-generator.de
  • 82. Danke schön und bei Fragen stehe ich gerne zur Verfügung.
  • 83.
  • 85. Auf dem Laufenden bleiben? Mit meinem Newsletter oder bei Twitter und bei Facebook, informiere ich Sie über aktuelle rechtliche Entwicklungen.
  • 86. w Illustrationen: Justine Turbine w Beispiele: S. Quellenangaben am Beispiel Bildquellen
  • 87. Stand: 01. September 2020 © Präsentation: Dr. Thomas Schwenke, Paul-Lincke- Ufer 42/43, 10999 Berlin, https://drschwenke.de https://datenschutz-generator.de