RECHT GOING UNDERGROUND 3 TRICKS FÜR ZULÄSSIGE …€¦ · Social Media) ggf....

Preview:

Citation preview

RA Dr. Martin Schirmbacher | HÄRTING Rechtsanwälte | @mschirmbacher

3.12.2019

RECHT GOING UNDERGROUND

3 TRICKS FÜR ZULÄSSIGE ONLINE-MARKETING-MAßNAHMEN

Cookie-Banner

Wenn, dann richtig

#1

Cookie-Banner im Jahre

2011

Cookie-Banner im Jahre

2015

Cookie-Banner im Jahre

2019

Was soll ein Cookie-Banner eigentlich?

Rechtliche Vorgaben

3 TRICKS FÜR ZULÄSSIGE ONLINE MARKETING MAßNAHMEN

Cookie-Banner: Wenn, dann richtig

DSGVO VS. EPRIVACY

10

Dr. Martin Schirmbacher | HÄRTING Rechtsanwälte | @mschirmbacher

DSGVO ePrivacy-Richtlinie

Rechtsrahmen gilt in Deutschland unmittelbarePrivacy-Richtlinie ist in Deutschland nach überwiegender Meinung bisher nicht umgesetzt

Personenbezug Personenbezug erforderlich gilt unabhängig vom Personenbezug

Regulierung von Tracking

Ja, wenn personenbezogenNur, wenn Speicherung oder Zugriff auf Informationen im Endgerät des Nutzers

Regulierung von Cookies

nur im Zusammenhang mit bestimmtem Zweck

Ja

Opt-in-Pflicht?berechtigtes Interesse oderEinwilligung

Opt-in-Pflicht, außer unbedingt notwendige Cookies

Bußgeldrahmen in Deutschland

bis 20 Millionen Euro* unklar, allenfalls 50.000,- Euro

Was sagt der EuGH zu Cookies?

3 TRICKS FÜR ZULÄSSIGE ONLINE MARKETING MAßNAHMEN

Cookie-Banner: Wenn, dann richtig

KERNAUSSAGE: KEINE EINWILLIGUNG ÜBER VORBELEGTES HÄKCHEN

12

EuGH vom 1.10.2019, Az. C-673/17 (Planet49)

keine wirksame Einwilligung nach ePrivacy-Richtlinie i.V.m. der DSRL bzw. der DSGVO, wenn die Speicherung von Informationen mittels Cookies durch ein voreingestelltes Ankreuzkästchen erlaubt werden soll

erforderlich ist ein echtes Opt-In!

gilt auch dann, wenn es sich nicht um personenbezogene Daten handelt

Betroffene müssen Einwilligung in voller Kenntnis der Sachlage erteilen. Also Vorabinformation über:

Funktionsdauer der Cookies

ob Dritte Zugriff auf die Cookies erhalten können

der Verantwortliche

Zweck der Verarbeitung

Dr. Martin Schirmbacher | HÄRTING Rechtsanwälte | @mschirmbacher

Was folgt daraus?

3 TRICKS FÜR ZULÄSSIGE ONLINE MARKETING MAßNAHMEN

Ausschließlich streng notwendige Cookies kommen ohne Einwilligung aus (z.B. Warenkorbfunktion)

Einwilligung ist nur wirksam, wenn sie freiwillig erteilt wurde und eine Alternative ohne Cookies besteht (Kopplung ist unzulässig)

„Weitersurfen“ keine ausreichende Einwilligung

Klarer Hinweis erforderlich, der genau erkennen lässt, welche Daten zu welchem Zweck erhoben und gespeichert werden

Werden Daten an Dritte weitergegeben, müssen diese konkret benannt werden und einzeln bzw. nach Kategorien auswählbar sein

Vor Einwilligung des Nutzers dürfen keine Daten erhoben werden

Nur „lokal installierte Analysewerkzeuge“, die eine Datenweitergabe an Dritte ausschließen, sind ohne Einwilligung zulässig

Cookie-Banner: Wenn, dann richtig

MEINUNG DER DATENSCHUTZBEHÖRDEN: OHNE EINWILLIGUNG GEHT NICHTS

Dr. Martin Schirmbacher | HÄRTING Rechtsanwälte | @mschirmbacher

14

Varianten von Cookie-Bannern

Nein vs. Ja• Verweis in einzelne Kapitel der

DSI kritisch• „Nudging“ ist zulässig

„Lufthansa-Lösung“• Zulässiges Dark-Pattern

„Adidas-Lösung“

• „Ja“ vs. „Einstellungen vornehmen“

„Otto-Lösung“

• Einwilligung durch Weitersurfen?

Cookie-Banner, aber richtig…

E-Mail-Marketing

Ohne Einwilligung, schwierig, aber nicht unmöglich

#2

3 TRICKS FÜR ZULÄSSIGE ONLINE MARKETING MAßNAHMEN

E-Mail-Marketing ohne Einwilligung

§ 7 UWG – DIE ZULÄSSIGKEITSAMPEL

Dr. Martin Schirmbacher | HÄRTING Rechtsanwälte | @mschirmbacher

Post Telefon Fax E-Mail

ausdrückliche Einwilligung

Abs. 2 Nr. 2 Abs. 2 Nr. 3

mutmaßliche Einwilligung

B2C B2B Abs. 2 Nr. 3

BestandskundenAbs. 2 Nr. 2

Abs. 2 Nr. 2

Abs. 2 Nr. 3 Abs. 3

keine Äußerung Abs. 2 Nr. 2 Abs. 2 Nr. 3

erkennbarunerwünscht

Abs. 1 S. 2

3 TRICKS FÜR ZULÄSSIGE ONLINE MARKETING MAßNAHMEN

E-Mail-Marketing ohne Einwilligung

WERBUNG AN BESTANDSKUNDEN NACH § 7 Abs. 3 UWG

Dr. Martin Schirmbacher | HÄRTING Rechtsanwälte | @mschirmbacher

3 TRICKS FÜR ZULÄSSIGE ONLINE MARKETING MAßNAHMEN

Nur für ähnliche Produkte werben

Opt-out-Möglichkeit anbieten

Widerspruchsbelehrung dokumentieren

Datenschutzerklärung anpassen

Abmeldungen sofort umsetzen

Beschwerden ernst nehmen und freundlich beantworten

E-Mail-Marketing ohne Einwilligung

BESTANDSKUNDENWERBUNG RICHTIG AUFSETZEN

Dr. Martin Schirmbacher | HÄRTING Rechtsanwälte | @mschirmbacher

25

Event-Fotos

Der richtige Vorabhinweis

#3

3 TRICKS FÜR ZULÄSSIGE ONLINE MARKETING MAßNAHMEN

Recht am eigenen Bild, § 22 KUG

bei Erkennbarkeit Einwilligungserfordernis

Ausnahme: bloßes Beiwerk in Ordnung

Einwilligung

Lächeln in Kamera genügt als Einwilligung in die Fotoaufnahme

Betreten der Veranstaltungsräume in Kenntnis der Bildaufnahmen

Ausdrückliche Einwilligung (z.B. von Speakern)

Problem: spätere Verwertung

Vorabinformation

Augenmaß walten lassen

im Zweifel noch einmal fragen

Event-Fotos: Der richtige Vorabhinweis

RECHTE AM EIGENEN BILD

Dr. Martin Schirmbacher | HÄRTING Rechtsanwälte | @mschirmbacher

3 TRICKS FÜR ZULÄSSIGE ONLINE MARKETING MAßNAHMEN

Zusätzlich: Erhebung personenbezogener Daten

Verhältnis des KUG zur DSGVO bisher unklar

Anforderungen an eine Einwilligung sind bei der DSGVO höher

Aber Rechtfertigung mit berechtigten Interessen möglich

Voraussetzung: deutlicher Hinweis auf die Datenerhebung und Widerspruchsmöglichkeit

Vorabhinweis bei der Anmeldung oder Registrierung vor Ort

Event-Fotos: Der richtige Vorabhinweis

DSGVO

Dr. Martin Schirmbacher | HÄRTING Rechtsanwälte | @mschirmbacher

3 TRICKS FÜR ZULÄSSIGE ONLINE MARKETING MAßNAHMEN

Verantwortlicher (Unternehmen)

Verarbeitungszweck (Berichterstattung über das Event)

Rechtsgrundlage (Art. 6 Abs. 1 S. 1 DSGVO)

Widerspruchsrecht (Möglichkeit der Ausübung)

etwaige Weitergabe an Dritte (z.B. Konzerngesellschaften, Social Media)

ggf. Datenschutzbeauftragter (Kontaktdaten)

Löschfristen

Belehrung über die Betroffenenrechte

alternativ: Hinweis (Link) auf die Datenschutzerklärung

Event-Fotos: Der richtige Vorabhinweis

MINDESTINHALT DES FOTOHINWEISES

Dr. Martin Schirmbacher | HÄRTING Rechtsanwälte | @mschirmbacher

3 Tipps…

Wird ein Cookie-Banner eingesetzt, sollte dieser eine Wahlmöglichkeit zulassen –man muss es dem Nutzer aber nicht einfacher machen, als nötig

In Kundenbeziehungen kann E-Mail-Marketing auch ohne Einwilligung zulässig sein: Spielräume nutzen!

Keine Angst vor der Verwendung von Event-Fotos auf der eigenen Website und Social Media: Deutlichen Hinweis nicht vergessen

HÄRTING RechtsanwälteChausseestraße 13, 10115 Berlin | Tel. +49 30 28 30 57 40 | Fax. +49 30 28 30 57 44

| www.haerting.de

Fachanwalt für IT-Recht

Dr. Martin Schirmbacher

www.online-marketing-recht.de

Online-Marketing-Recht-Seminare:http://bit.ly/OM-Recht-Seminar

Recommended