Es wurde leider kein Ergebnis gefunden. Bitte versuchen Sie es erneut.

keine Ergebnisse
Affiliate-Marketing
Afterbuy
Amazon
Apotheken-Online-Shop
Apps (Datenschutzerklärung)
Argato
Avocadostore
Azoo
Booklooker
Branchbob
Brick Owl
BrickLink
Cardmarket
Cdiscount.com
Check24
Chrono24
Coaching
commerce:seo
Conrad
Consulting
CosmoShop
Decathlon
Delcampe
Dienstleistungen
Discogs
Dropshipping
Dropshipping-Marktplatz
eBay
ecwid
eGun
Einkaufsbedingungen (B2B)
ePages
Etsy
Etsy (digitale Inhalte)
Facebook
Facebook (Warenverkauf)
Fairmondo
Fernunterricht
For-vegans
Fotografie und Bildbearbeitung
Freizeitkurse
Galaxus
Galeria
Gambio
Gambio-Cloud
Gastro-Lieferservice (Restaurants)
German Market
Germanized for WooCommerce
GTC for Shopify
GTC-Kaufland.de
Handmade at Amazon
home24
Homepage
Hood
Hornbach
Hosting
Hosting B2B
Individuelle Kundenkommunikation (B2B)
Individuelle Kundenkommunikation (B2C)
Instagram
Instagram (Warenverkauf)
Jimdo
Joomla
JTL
Kasuwa
Kaufland
Kaufland - alle Sprachen
Kleinanzeigen.de
Kleinanzeigen.de (Vermietung)
Lightspeed
LinkedIn
Lizenzo
Magento
Manomano
Mediamarkt
MeinOnlineLager
metro.de
modified eCommerce-Shops
Online-Shop
Online-Shop (digitale Inhalte)
Online-Shop - B2B
OpenCart
Otto
Oxid-Shops
Palundu
Pinterest
plentymarkets
Praktiker
Prestashop
Printkataloge
Productswithlove
RAIDBOXES
Restposten
Restposten24
Ricardo.ch
Selbstbedienungsläden
Seminare
SHOMUGO
Shop - Online-Kurse (live oder on demand)
Shop - Verkauf von eigener Software
Shop - Verkauf von fremder Software
Shop - Vermietung von Waren
Shop Apotheke
Shopify
Shopware
Shpock
Shöpping
Smartvie
Snapchat
Spandooly
Squarespace
Stationärer Handel
STRATO
Teilehaber.de
Threads
TikTok
Tumblr
Twitch
TYPO3
Verkauf von Veranstaltungstickets
Vermietung Ferienwohnungen
Vermietung von Shops (inkl. Hosting)
VersaCommerce
VirtueMart
voelkner
webador
Webdesign
Webflow
Webshop Factory
Werky
WhatsApp Business
WhatsApp Business (Warenverkauf)
Wix
WooCommerce
WordPress
Wordpress (Warenverkauf)
wpShopGermany
X (ehemals Twitter)
Xanario
XING
xt:Commerce
XXXLutz
YouTube
zalando
Zen-Cart
ZVAB

BayLDA: Anhörungsschreiben und drohendes Bußgeldverfahren aufgrund von Verstößen gegen die DSGVO

07.10.2021, 16:45 Uhr | Lesezeit: 5 min
BayLDA: Anhörungsschreiben und drohendes Bußgeldverfahren aufgrund von Verstößen gegen die DSGVO

Das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) versendet derzeit Anhörungsschreiben an Online-Händler und droht mit der Verhängung eines Bußgeldes. Gegenstand dieser Schreiben ist die Verwendung unterschiedlicher Online-Dienste auf Cookie-Basis ohne Einholung einer betreffenden Einwilligung des Seitenbesuchers. Auch bemängelt das BayLDA die Verwendung eines unzureichenden Cookie Consent Tools. Was die Datenschützer des BayLDA konkret bemängeln und was Sie unternehmen können, um derartige Schreiben zu vermeiden, erklären wir Ihnen in unserem Beitrag.

A. BayLDA rügt Verwendung von Google-Analytics & Cookie Consent Tool

Der IT-Recht Kanzlei liegt ein Schreiben des BayLDA vor, das sich an einen Online-Händler richtet, der in seinem Online-Shop diverse Online-Tools (u.A. Google Analytics) einsetzt.

Problematisch sieht das BayLDA hierbei, dass die verwendeten Online-Dienste ohne Einwilligung des jeweiligen Seitenbesuchers Datenverarbeitungen im Online-Shop durchführen.

Zudem rügt das BayLDA das im Online-Shop verwendete Cookie Consent Tool.

Das Problem beim Cookie Consent Tool ist nach Ansicht des BayLDA, dass lediglich die Schaltflächen „Annehmen“ und „Cookie-Einstellungen“ vorhanden sind.

Hingegen wird es dem Seitenbesucher nicht ermöglicht auf der ersten Ebene eine Ablehnung zur Cookie-Verwendung einzustellen.

Banner Unlimited Paket

B. Die zugrundeliegende Problematik: Verwendung von Tracking-Tools nur mit Einwilligung

Seit dem Grundsatzurteil des EuGH vom 01.10.2019 (Az.: C-673/17) steht fest, dass der Einsatz technisch nicht notwendiger Cookies nur zulässig ist, wenn der jeweilige Nutzer hierfür seine entsprechende Einwilligung erteilt hat.

Die Einwilligungspflicht findet ihre rechtliche Grundlage dabei nicht in der Datenschutzgrundverordnung (DSGVO), sondern in Art. 5 Abs. 3 der EU-Cookie-Richtlinie 2002/58/EG (in der Fassung der Richtlinie 2009/136/EG). Daraus folgt auch: Das Einwilligungserfordernis gilt unabhängig davon, ob durch das jeweilige Cookie personenbezogene Daten verarbeitet werden oder nicht.

Webseitenbetreiber sind daher verpflichtet, für sämtliche cookie-basierten und technisch nicht notwendigen Anwendungen vor deren Einsatz eine ausdrückliche Einwilligung von jedem Nutzer einzuholen.

Zudem müssen sie umfangreich über Funktionsweise, Funktionsdauer und über Drittempfänger der Cookie-Daten informieren. Insbesondere cookie-basierte Tracking- und Analyse-Tools sind von der Einwilligungspflicht betroffen.

Hinweis: Am 20.05.2021 hat der Deutsche Bundestag das Gesetz zur Regelung des Datenschutzes und des Schutzes der Privatsphäre in der Telekommunikation und bei Telemedien (TTDSG) beschlossen, das mit Geltung ab dem 01.12.2021 eine Einwilligungspflicht für technisch nicht erforderliche Cookies kodifiziert. Näheres zum TTDSG können Sie in diesem Beitrag nachlesen.

C. Ablehnungsmöglichkeit beim Cookie Consent Tool „auf erster Ebene“

Das BayLDA sieht es als notwendig an, dass der Seitenbesucher auf der sog. „ersten Ebene“ die Möglichkeit erhalten muss, eine Ablehnung gegenüber der Verwendung technisch nicht notwendiger Cookies erteilen zu können.

Zur Begründung nennt das BayLDA die aufsichtsbehördliche Abstimmung mehrerer deutscher Aufsichtsbehörden in diesem Punkt. Zudem würden auch andere europäische Datenschutzaufsichtsbehörden diese Auffassung vertreten (hierunter seien die franz. CNIL, die dänische Aufsichtsbehörde oder auch Aufsichtsbehörde im Vereinigten Königsreich).

Zudem könne diese Anforderung auch der Entscheidung des LG Rostock (Urteil vom 11.08.2020, Az. 3 O 762/19) entnommen werden.

Diese Auffassung der Aufsichtsbehörde kann man auch kritisch sehen. Sollte eine Internetseite (oder Online-Shop) so ausgestaltet sein, dass lediglich technisch notwendige Cookies geladen werden und keine Einwilligung in die Verwendung technisch nicht notwendiger Cookies erteilt wird, werden diese technisch nicht notwendigen Cookies auch nicht geladen. Es stellt sich dann allerdings die berechtigte Frage, warum der Seitenbesucher noch die Möglichkeit erhalten soll, zusätzlich eine Ablehnung zur Cookie-Verwendung ausdrücken können zu müssen.

Die zukünftige Klärung dieser Frage wird den Gerichten überlassen sein.

D. Wie sollten sich betroffene Unternehmen verhalten und welche Vorsorge sollte man treffen?

Wenn Sie als Unternehmen Adressat eines solchen Anhörungsschreibens des BayLDA sind, sollten Sie diese Auskunftsanforderung unbedingt ernst nehmen!

In diesem Fall sollten Sie rechtskundigen Rat einholen und sich bei der Beantwortung der gestellten Fragen ausreichend beraten lassen. Es geht in solchen Fällen auch immer darum, drohende Bußgelder im Ansatz zu vermeiden oder zumindest eine günstige Ausgangslage für die weitere Kommunikation mit der Datenschutzaufsichtsbehörde zu schaffen.

Wenn Sie Vorsorgemaßnahmen treffen möchten, dann prüfen Sie, ob Sie

Wenn Sie noch keine aktuelle DSGVO-konforme Datenschutzerklärung nutzen und/oder ein Verarbeitungsverzeichnis noch nicht erstellt haben, empfehlen wir Ihnen unsere Schutzpakete mit besonderer Ausrichtung auf die Einhaltung der DSGVO-Vorgaben!

Mit unseren Schutzpaketen können Sie die Themen Datenschutzerklärung und Verarbeitungsverzeichnis schnell und einfach in den Griff bekommen!

E. Fazit

Erweisen sich die Vorwürfe des BayLDA als berechtigt oder äußert sich der betroffene Online-Händler innerhalb der Stellungnahmefrist nicht, kündigt das BayLDA den Erlass eines Verwaltungsaktes nach Aktenlage an.

Konkret drohen dann hohe Bußgelder von bis zu 20.000.000,- Euro oder im Fall eines Unternehmens von bis zu 4 % seines gesamten weltweit erzielten Jahresumsatzes des vorangegangenen Geschäftsjahrs verhängen, je nachdem, welcher der Beträge höher ist.

Um die strengen Voraussetzungen (Einholung der Einwilligung zum Tracking) zu erfüllen, die an die rechtssichere Benutzung von Google Analytics & Co. gestellt werden, bietet die IT-Recht Kanzlei in Kooperation mit seinen Partnern rechtssichere Cookie Consent Tools an!

Sie möchten Analyse- und Tracking-Tools rechtssicher einbinden und benötigen eine sichere Datenschutzerklärung? Unsere Schutzpakete helfen Ihnen weiter!

Tipp: Sie haben Fragen zu dem Beitrag? Diskutieren Sie hierzu gerne mit uns in der Unternehmergruppe der IT-Recht Kanzlei auf Facebook.


Link kopieren

Als PDF exportieren

Drucken

|

Per E-Mail verschicken

Zum Facebook-Account der Kanzlei

Zum Instagram-Account der Kanzlei

0 Kommentare

weitere News

OVG Niedersachsen: Pauschale Abfrage des Geburtsdatums in Online-Shops unzulässig
(28.03.2024, 12:24 Uhr)
OVG Niedersachsen: Pauschale Abfrage des Geburtsdatums in Online-Shops unzulässig
FAQ: Schadensersatzpflicht von Händlern bei Datenschutzverstößen
(15.03.2024, 08:17 Uhr)
FAQ: Schadensersatzpflicht von Händlern bei Datenschutzverstößen
EuGH: Fehlendes Verarbeitungsverzeichnis führt nicht automatisch zu einer unzulässigen Datenverarbeitung
(16.02.2024, 10:48 Uhr)
EuGH: Fehlendes Verarbeitungsverzeichnis führt nicht automatisch zu einer unzulässigen Datenverarbeitung
Auch weiterhin gilt: Die Weitergabe von E-Mail-Adressen an Paketdienstleister zu Paketankündigungszwecken bedarf einer Einwilligung
(05.01.2024, 13:23 Uhr)
Auch weiterhin gilt: Die Weitergabe von E-Mail-Adressen an Paketdienstleister zu Paketankündigungszwecken bedarf einer Einwilligung
EuGH: Keine Spürbarkeitsschwelle für immateriellen Schadensersatz nach DSGVO
(02.01.2024, 09:42 Uhr)
EuGH: Keine Spürbarkeitsschwelle für immateriellen Schadensersatz nach DSGVO
Hamburger Datenschutzbeauftragter: Gemeinsame Verantwortlichkeit nach DSGVO bei geteilter Kundendatenbank im Unternehmensverbund
(04.12.2023, 08:13 Uhr)
Hamburger Datenschutzbeauftragter: Gemeinsame Verantwortlichkeit nach DSGVO bei geteilter Kundendatenbank im Unternehmensverbund
Kommentar
verfassen
Ihre Meinung zu unserem Beitrag.
* mit Sternchen gekennzeichnete Felder sind Pflichtfelder
speichern

Vielen Dank für Ihren Kommentar

Wir werden diesen nach einer kurzen Prüfung
so schnell wie möglich freigeben.
Ihre IT-Recht Kanzlei
Vielen Dank!

Ihr Kommentar konnte nicht gespeichert werden!

Bitte versuchen Sie es zu einem späteren Zeitpunkt noch einmal.
Ihre IT-Recht Kanzlei
Vielen Dank!
© 2004-2024 · IT-Recht Kanzlei