Digitalagentur Mediata Communications GmbH
Mediata Communications GmbH

Büro Köln/Bonn:
Kölner Straße 114
D-53840 Troisdorf

www.mediata.net

Telefon: +49-2241-972900

service@mediata.net

Kontakt

Servicetelefon: +49-2241-972-900

E-Mail: service@mediata.net

Google Analytics & Co. nicht mehr datenschutzkonform

Mittwoch, 26. Januar 2022

Europäischer Gerichtshof erklärt EU-US Privacy Shied für ungültig. Daraus resultieren schwerwiegende, datenschutzrechtliche Folgen für Google Analytics und Co.

Europäischer Gerichtshof.jpg

Vier Jahre lang sorgte das EU-US Privacy Shield, ein Abkommen zum Thema Datenschutz zwischen der Europäischen Union und der USA, u.a. dafür, dass der Zugriff auf personenbezogene Daten von EU-Bürgern aus Gründen der nationalen Sicherheit „klaren Beschränkungen, Garantien und Aufsichtsmechanismen“ unterlag.

Nachdem der Europäische Gerichtshof im vergangenen Sommer das EU-US Privacy Shield für ungültig erklärt hat, drohten Übermittlungen von EU-Daten in die USA rechtswidrig zu werden. Zwar übernahm Google ab diesem Zeitpunkt von der EU genehmigte Standardvertragsklauseln, dieses schützen die EU-Bürger*innen jedoch nicht vor der Verpflichtung von US-Unternehmen, auf behördliches Gesuch hin umfangreiche Daten zur Verfügung zu stellen. Die Klauseln gelten nur zwischen dem Datenexporteur und dem Datenimporteur, hebeln aber gesetzlich oder gewohnheitsrechtlich verankerte Zugriffs- und Dateninterventionsrechte von US-Behörden nicht aus.

Die österreichische Datenschutzbehörde (DSB) hat Ende des Jahres 2021 auf eine Musterbeschwerde der Datenschutzorganisation Noyb hin entschieden, dass die Nutzung von Google Analytics gegen die DSGVO verstößt. Ähnliche Entscheidungen werden in anderen EU-Mitgliedstaaten erwartet, da die Datenschutzbehörden in diesen Fällen in einer Taskforce des EDPB (Europäischer Datenschutzausschuss) zusammengearbeitet haben.

Weil die Rechtslage hier objektiv eindeutig ist, ist es überaus wahrscheinlich, dass künftig weitere Entscheidungen von Datenschutzbehörden folgen werden, die Google Analytics die fehlende EU-Datenschutzkonformität bescheinigen. Davon betroffen wären dann auch alle weiteren US-Dienste, die personenbezogene Daten auf Basis von Standardvertragsklauseln in die USA übermitteln, wie z.B. Facebook Pixel oder Mailchimp.

Es macht also durchaus Sinn, nicht erst auf die Entscheidung der deutschen Datenschutzbehörde zu warten, sondern sich bereits jetzt mit einer datenschutzkonformen Alternative zu Google Analytics zu beschäftigen. Deshalb empfehlen und nutzen wir – wie z.B. auch zahlreiche Regierungsbehörden - bereits seit vielen Jahren Matomo, ein sicheres Analysetool ohne Datenweitergabe und -Nutzung für Werbezwecke.

Schützen Sie sich und Ihre Kunden, indem Sie ihre Daten mit höchster Sorgfalt und unter Beachtung der DSGVO verwalten. Gerne stehen wir Ihnen für Ihre offenen Fragen zur Verfügung und übernehmen auf Wunsch auch die Implementierung der Matomo-Plattform auf Ihren Server.

Wir unterstützen Sie gerne.

Sprechen Sie uns an!

Gerne stehen wir Ihnen bei Fragen zur Verfügung.