openPR Recherche & Suche
Presseinformation

Login-Allianzen- Eine Alternative zu US-Big-Playern?

05.09.201810:38 UhrPolitik, Recht & Gesellschaft

(openPR) Seit dem 25. Mai 2018 ist die Datenschutz-Grundverordnung („DSGVO“) in Kraft. Mit ihr wird vor allem der Grundsatz der Transparenz der Datenverarbeitung in den Vordergrund gestellt. Immer häufiger stellen Unternehmen fest, dass die Anforderungen der DSGVO an Transparenz, Datensicherheit und Datenschutz durch technische Voreinstellungen (Privacy-by-Design und Privacy-by-Default) nicht nur eine Pflicht, sondern auch eine Chance für Unternehmen darstellen können, um Prozesse der Datenverarbeitung auch für eigene Zwecke zu optimieren.



Diese Chance versuchen verschiedene Unternehmen durch sog. Login-Allianzen zu ergreifen. Mittels dieser Allianzen soll Nutzern ein einheitliches Kundenkonto für den Login bei verschiedenen Anbietern zur Verfügung gestellt werden. Die Konzerne Axel Springer, Allianz, Daimler, Deutsche Telekom, Lufthansa, die Bundesdruckerei und Deutsche Bank und weitere Partner nennen ihre Login-Allianz dabei „Verimi“. Als Konkurrenz dazu tritt die Login-Allianz der Mediengruppe von RTL-Deutschland, ProSiebenSat.1 und United Internet und weiterer Partner auf. Beiden Allianzen ist bewusst, dass ihr Erfolg vor allem von Größe und Teilnehmerzahl abhängt und sind daher für weitere Partner offen. So ist die Partnerschaft mit Zalando ein wichtiger Schritt für ProSiebenSat1 und Co.

Was sind Login-Allianzen?

Login-Allianzen ermöglichen durch einmalige Registrierung die Erlangung einer Art „digitalen Schlüssels“, mittels dessen der Login bei allen Partnern einer Login-Allianz und deren Angeboten, Webseiten, Apps usw. erfolgen kann. Dieses Verfahren wird auch als „Single Sign-On“-Verfahren bezeichnet. Der Nutzer spart damit viel Zeit und soll auch nicht mehr dem Druck ausgesetzt werden bei jeder Online-Betätigung erst ein Kundenkonto eröffnen oder seine vollständigen Daten eingeben zu müssen.

Die Single-Sign-On-Lösung ist bisher vor allem aus dem US-Markt bekannt. Facebook, Amazon und Google bieten für zahlreiche Dienste den Login mittels des jeweiligen Kundenkontos an. Dadurch erhalten die US-Big-Player erhebliche Datenmengen, die aus Sicht von Werbetreibenden sehr wertvoll sind. Diese Daten auf dem deutschen Markt wollen die Partner der Login-Allianzen nun ebenfalls nutzen. Zudem wird den Big-Playern am US-Markt häufig Intransparenz vorgeworfen. Die Login-Allianzen versuchen genau diesen Vorwurf zu vermeiden und deshalb z.B. übersichtliche Privacy-Center zu schaffen.

Wie sind Login-Allianzen aus Sicht der DSGVO zu bewerten?

Nach der DSGVO ist die Verarbeitung personenbezogener Daten grundsätzlich unzulässig. Erforderlich ist daher immer eine rechtliche Erlaubnis (sog. Verbot mit Erlaubnisvorbehalt). Werden also beispielsweise personenbezogene Daten zu Werbezwecken verarbeitet, um also zum Beispiel personalisierte Werbeangebote zu erstellen, ohne dass eine solche rechtliche Erlaubnis vorliegt, verstoßen die beteiligten Unternehmen gegen die DSGVO – ein Verhalten, dass in jedem einzelnen Fall eine bußgeldbewehrte Ordnungswidrigkeit darstellt.

Eine mögliche Rechtsgrundlage bietet dabei die Einwilligung der Nutzer in die Datenverarbeitung gemäß Artikel 6 Abs. (1) lit. f) DSGVO. Stimmt der Nutzer also vor der Datenverarbeitung einer solchen Verarbeitung zu, ist sie rechtmäßig, sofern die Voraussetzung einer ordnungsgemäßen Einwilligung eingehalten werden. Wichtig ist dabei vor allem, dass eine Einwilligung ausdrücklich und vor Beginn der Datenverarbeitung erfolgen muss (Opt-In). Die Verarbeitung von Daten ist also nicht so lange zulässig, bis der Nutzer widerspricht (Opt-Out), sondern darf erst erfolgen, wenn der Nutzer vorher ausdrücklich zugestimmt hat.

Mit dem Single-Sign-On verfolgen die Partner der Login-Allianzen das Ziel, den Einwilligungsprozess transparenter und übersichtlicher zu gestalten. Dabei besteht die Möglichkeit eine einmalige Einwilligung für die Datenverarbeitung durch alle beteiligten Unternehmen einzuholen (etwa bei Registrierung). Gerade bei solchen Mehrfacheinwilligungen ist jedoch genau auf die Rechtmäßigkeitsanforderungen der DSGVO zu achten, häufig können gerade diese Mehrfacheinwilligungen gegen den Grundsatz der Transparenz verstoßen. Daneben besteht die Möglichkeit, bei der Registrierung die Daten einmalig einzugeben und dann bei jedem Login bei einem der Partner der Allianz selbst darüber zu entscheiden, welche Daten diesem jeweiligen Partner zur Verfügung gestellt werden sollen. Dieses Ziel scheinen die Login-Allianzen zu verfolgen.

Bei den Rechtmäßigkeitsanforderungen an solche Einwilligungen wird der Transparenzgrundsatz besonders deutlich. So verlangt die DSGVO, dass der Nutzer in einer einfachen und verständlichen Sprache darüber aufgeklärt wird, worin er einwilligt. Zudem muss er darüber informiert werden, dass eine einmal erteilte Einwilligung jederzeit widerrufen werden kann und ihm zudem weitere Betroffenenrechte (v.a. auf Löschung, Widerspruch, Berichtigung und Datenübertragbarkeit) zustehen.

Die von den Login-Allianzen geplanten „Privacy Center“ sollen den Kunden genau diesen Überblick leicht verständlich verschaffen. Der Kunde soll selbst entscheiden können, welche Daten er an welches Unternehmen überträgt und zudem darüber bestimmen können, welche Daten zwischen den einzelnen Unternehmen einer Allianz übertragen werden dürfen. Durch den „OpenID Connect Standard“ soll es genügen, dass der Kunde im Rahmen des Login bei einem der Partner E-Mail-Adresse und Passwort eingibt und im Anschluss nach erfolgter Authentifizierung ein Dialogfenster erscheint, das dem Nutzer genau anzeigt, welche Daten vom jeweiligen Unternehmen zu welchen Zwecken verarbeitet werden sollen.

Privacy-by-Design und Privacy-by-Default: Diese geplante Vorgehensweise unter Verwendung eines Privacy-Center und dem Open-ID-Connect-Verfahren kann – abhängig von der konkreten Ausgestaltung – nicht nur die Anforderungen an den Transparenzgrundsatz, sondern bietet auch in einem weiteren zentralen Punkt eine gute Möglichkeit, die Anforderungen der DSGVO in der Praxis umzusetzen: Denn im Rahmen der Ausgestaltung des Privacy Center sind die jeweiligen Unternehmen gemäß dem Grundsatz „Privacy-by-Default“ verpflichtet, bei ihrem Online-Angebot datenschutzfreundliche technische Voreinstellungen zu wählen. Gerade diese Anforderungen könnten die deutschen Login-Allianzen gegenüber den US-amerikanischen Big-Playern im Rahmen der Gestaltung der Privacy-Center erfüllen.

Koppelungsverbot: Im Zusammenhang mit der Erteilung von Einwilligungen wird häufig das Problem des sogenannten Koppelungsverbots diskutiert. Unabhängig davon, ob die DSGVO ein echtes Koppelungsverbot enthält, ist jedenfalls unzweifelhaft, dass Einwilligungen in Datenverarbeitungen nur dann rechtmäßig sind, wenn sie freiwillig erteilt werden. Eine solche Freiwilligkeit kann unter Umständen dann nicht mehr angenommen werden, wenn die Nutzung von Online-Angeboten nur dann möglich ist, wenn zugleich in die Verarbeitung personenbezogener Daten eingewilligt wird. Durch die Möglichkeit, im Privacy-Center zu wählen, welche Daten den jeweiligen Unternehmen zur Verfügung gestellt werden, können diese Anforderungen erfüllt sein und ein Verstoß gegen das Kopplungsverbot ausgeschlossen werden, wenn der Nutzer – wie bislang geplant – auch ohne Einwilligung in die Verarbeitung seiner Daten bei einem Unternehmen dessen Angebot (also etwa eine Webseite oder eine App) vollständig nutzen kann, ohne vorher seine Daten (wie etwa sein Alter, Wohnort etc.) dem jeweiligen Unternehmen zur Verfügung zu stellen. Diese Daten verbleiben dann im Privacy Center und werden nicht an die betreffenden Unternehmen übermittelt.

Grundsatz der Datensicherheit: Die DSGVO enthält auch den Grundsatz der Datensicherheit. Das Single-Sign-On Verfahren birgt dabei Chancen und Risiken. Zum einen senkt ein einheitliches Passwort das Risiko des Vergessens erheblich. Andererseits wird das Risiko für die Datenverarbeitung zugleich erhöht, da im Falle einer Kenntniserlangung durch Unbefugte diese mittels des Passworts zugleich Zugang zu mehreren Benutzerkonten des jeweiligen Betroffenen bei mehren Partner-Unternehmen der jeweiligen Login-Allianz erlangen können.

Im Fall der Verwendung mehrerer unterschiedlicher Passwörter werden diese allerdings vom Nutzer auch seltener geändert, da es für den Nutzer schwieriger ist, die Übersicht über seine verschiedenen Passwörter zu behalten. Heute gehört es jedoch zur Sicherheitsempfehlung nahezu jeden Anbieters, Passwörter regelmäßig zu ändern. Dieser Sicherheitsanforderung kann bei der Verwendung eines einheitlichen Passworts leichter durch den Nutzer nachgekommen und so die Datensicherheit verbessert werden. Geschieht dies jedoch nicht, bleibt es bei dem mit der Verwendung eines einheitlichen Passwortes für mehrere Nutzerkonten verbundenen höheren Risikos für die Datensicherheit. Die Anbieter von Login-Allianzen sollten daher in jedem Fall regelmäßige Passwort-Änderungen zur Pflicht erheben und diese so weit wie möglich auch durch geeignete Maßnahmen technisch erzwingen.

Datenspeicherung nur in der EU: Ein letzter Vorteil der Login-Allianzen besteht darin, dass im Rahmen der so ermöglichten zentralen Verwaltung und Speicherung personenbezogener Daten besser sichergestellt werden kann, dass die Daten nur innerhalb der EU gespeichert und verarbeitet werden. Die Risiken von Datenübertragungen etwa in die USA und die aktuell bestehende Unsicherheit über die Rechtmäßigkeit solcher Datenübertragungen in der Zukunft, entfallen damit.

Fazit

Login-Allianzen deutscher Unternehmen können – abhängig von ihrer konkreten Ausgestaltung – eine rechtssichere und transparente Alternative zur Verarbeitung von personenbezogenen Daten darstellen. Bei korrekter technischer und rechtlicher Ausgestaltung können sie den Grundsätzen von Transparenz und Freiwilligkeit genügen und damit personalisierte Werbung legitimieren. Allerdings sollten die beteiligten Unternehmen darauf achten, dass Nutzern wirklich in jedem Fall leicht verständlich erklärt wird, dass Daten für Zwecke der personalisierten Werbung genutzt werden und welche Möglichkeiten bestehen, um eine solche Datenverarbeitung zu verhindern. Nur wenn die Anforderungen an Transparenz und Datensicherheit auch DSGVO-konform umgesetzt werden, können die beteiligten Unternehmen die erhofften Vorteile durch Login-Allianzen erreichen, ohne hohe Bußgeldzahlungen zu riskieren.

Im Blick behalten müssen die an Login-Allianzen beteiligten Unternehmen allerdings die Frage, ob zwischen ihnen im Hinblick auf die verarbeiteten personenbezogenen Daten eine gemeinsame Verantwortlichkeit im Sinne von Art. 26 DSGVO besteht. Wenn und soweit dies der Fall ist, müssen die Unternehmen einen diesbezüglichen Vertrag schließen, der die gemäß Art. 26 DSGVO bestehenden inhaltlichen und formalen Anforderungen erfüllt. Wird ein solcher Vertrag nicht abgeschlossen, stellt dies ebenfalls eine Ordnungswidrigkeit dar, die mit einem Bußgeld geahndet werden kann.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1017160
 532

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Login-Allianzen- Eine Alternative zu US-Big-Playern?“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von ISiCO Datenschutz GmbH

Home-Office: Zutrittsrecht des Arbeitgebers – Zugang zur Wohnung
Home-Office: Zutrittsrecht des Arbeitgebers – Zugang zur Wohnung
Die Umstellung der Arbeit vom Büro ins Home-Office erfordert klare und verständliche Regelungen darüber, wie der Beschäftigte seinen Arbeitsplatz zuhause einrichtet und wie er von dort aus seiner Tätigkeit nachgeht. Dafür bieten sich schriftliche Vereinbarungen mit dem Beschäftigten speziell für das Home-Office an. In vielen dieser Vereinbarungen wird auch ein Zutrittsrecht bzw. Zugangsrecht des Arbeitgebers formuliert, um insbesondere den Datenschutz und die IT-Sicherheit zu kontrollieren. Doch ist das überhaupt zulässig? Wie muss so ein Zut…
Augen auf bei Zoom: Herausforderungen im Datenschutz
Augen auf bei Zoom: Herausforderungen im Datenschutz
Praktisch die ganze Welt stellt mit Corona auf Home-Office um: Jedes Unternehmen, das seinen Betrieb nicht einstellen muss und die Arbeit vor Ort vermeiden kann, versucht den Heimarbeitsplatz seiner Mitarbeiter bestenfalls ganz so wie im Büro einzurichten. Eines der wichtigsten Elemente ist dafür das richtige Tool, um Videokonferenzen und -besprechungen abzuhalten. Denn Word und Outlook zu Hause zu verwenden, ist weniger eine Herausforderung als die Aufrechterhaltung des Austauschs mit Mitarbeitern oder externen Unternehmen, vor allem mit meh…

Das könnte Sie auch interessieren:

Nimsoft erreicht entscheidende Etappe auf seinem Expansionskurs in Deutschland
Nimsoft erreicht entscheidende Etappe auf seinem Expansionskurs in Deutschland
… personelle und räumliche Vergrößerungsmaßnahmen den Grundstein für eine weitere gesunde Expansion im deutschen Markt gelegt. Das Unternehmen festigt somit seine Position als vertrauenswürdige Alternative zu den „Big 4“ im Bereich Service Level Monitoring. „Unser schnelles Wachstum ist maßgeblich auf die einfach einzusetzende Performance und Availability …
Starker Januar für LooMee TV - Magazin für Kino, TV und Musik
Starker Januar für LooMee TV - Magazin für Kino, TV und Musik
Der Januar hatte einige tolle Überraschungen für die LooMee TV Redaktion parat. Es ist gelungen zahlreiche Kooperationspartner für die Seite zu gewinnen. Seit Juli 2009 beschreibt LooMee TV die Welt der Stars und Sternchen und bildet vor allem seine Meinung dazu ab. Der Blog, der immer mehr Aufmerksamkeit auf sich zieht, war allerdings bisher nicht in der Lage mit den "Big Playern" der Branche zu kommunizieren. Im Januar diesen Jahres dann endlich die große, erhoffte kehrtwende. Plattenlabel, Konzertveranstalter und auch Fernsehsender werden…
Cross-Site-Scripting-Schwachstelle in F5 BIG-IP Application Security Manager
Cross-Site-Scripting-Schwachstelle in F5 BIG-IP Application Security Manager
HEILBRONN, 5. Juli 2011 – cirosec, der Spezialist im IT-Sicherheitsbereich, warnt vor einer Schwachstelle in der Web Application Firewall "BIG-IP Application Security Manager" von F5. Berater der cirosec GmbH haben im Mai 2011 im Rahmen ihrer Research-Tätigkeit eine Cross-Site-Scripting-Schwachstelle im F5 BIG-IP Application Security Manager gefunden und an F5 gemeldet. Die Web Application Firewall (WAF) von F5 soll eigentlich verhindern, dass Schwachstellen in Web-Applikationen ausgenutzt werden können. Im vorliegenden Fall wird jedoch ei…
Bild: Werbeagentur RED gewinnt internationalen Award mit dem Geschäftsbericht des Flughafen MünchenBild: Werbeagentur RED gewinnt internationalen Award mit dem Geschäftsbericht des Flughafen München
Werbeagentur RED gewinnt internationalen Award mit dem Geschäftsbericht des Flughafen München
Der 'Awards for Publication Excellence - APEX' ist ein internationaler Wettbewerb für Kommunikations-Profis und wurde dieses Jahr zum 21.Mal vergeben. Mit dabei in diesem Jahr ist RED mit dem Geschäftsbericht 2008 vom Flughafen München, der in der Kategorie Annual Report mit dem ‚Award of Excellence’ ausgezeichnet wurde. Von 183 eingesendeten Geschäftsberichten bekam RED einen der 12 begehrten Awards. Das Konzept für den aktuellen Geschäftsbericht der Flughafen München GmbH zeigt den Flughafen München als Knotenpunkt in einem weltumspannenden…
Bild: RED gewinnt LACP Vision Award mit dem Geschäftsbericht des Flughafen MünchenBild: RED gewinnt LACP Vision Award mit dem Geschäftsbericht des Flughafen München
RED gewinnt LACP Vision Award mit dem Geschäftsbericht des Flughafen München
Nach dem Award for Publication Excellence, APEX, gewinnt RED nun auch einen der begehrten Vision Awards bei der LACP Annual Report Competition mit dem aktuellen Geschäftsbericht des Flughafen München. LACP, League of American Communications Professionals, bewertete den Geschäftsbericht mit 'Superb - Among the very best judged'. Teilgenommen haben mehr als 3.200 Einsendungen aus zwölf Ländern. Das Konzept für den aktuellen Geschäftsbericht der Flughafen München GmbH zeigt den Flughafen München als Knotenpunkt in einem weltumspannenden Netzwerk…
Management Circle lädt zur „Silicon Valley Experience“ ein
Management Circle lädt zur „Silicon Valley Experience“ ein
Vom 28. September bis 2. Oktober 2014 bietet die Management Circle AG mit der zweiten „Silicon Valley Experience“ erneut eine Unternehmerreise nach San Francisco/Palo Alto an. Unter dem Motto „Uncover the Secret of Success“ haben Vorstände, Geschäftsführer und Führungskräfte aller Branchen die Gelegenheit, hinter die Kulissen des US-Amerikanischen Hightech-Marktes im Silicon Valley zu blicken. Auf der fünftägigen Agenda stehen Besuche bei Forschungs- und Bildungseinrichtungen ebenso wie bei namhaften Global Playern und innovativen Startups: f…
Bild: Pharmariese Pfizer und MIG Fonds Portfolio-Star BioNTech erwägen Forschungskooperation für Corona-ImpfstoffBild: Pharmariese Pfizer und MIG Fonds Portfolio-Star BioNTech erwägen Forschungskooperation für Corona-Impfstoff
Pharmariese Pfizer und MIG Fonds Portfolio-Star BioNTech erwägen Forschungskooperation für Corona-Impfstoff
- Die seit 2018 kooperierenden Pharmaunternehmen Pfizer Inc. und MIG Fonds Portfolio-Star BioNTech aus Mainz erwägen eine gemeinsame Erforschung eines Corona-Impfstoffes. - Forschungsbasis stellt die mRNA-basierte Arzneimittelentwicklungsplattform von BioNTech dar. - BioNTech ist Pionier in der Erforschung immunbasierter Therapiemethoden, insb. für Infektionskrankheiten und Krebserkrankungen. Das zweitgrößte Pharmaunternehmen der Welt, Pfizer Inc., erwägt eine gemeinsame Erforschung eines Corona-Impfstoffes mit dem MIG Fonds 7, 8 und 9 Portf…
Bild: Deutschland's erste Batting Cage Halle für Baseball& Softball in Mühlheim/Main eröffnetBild: Deutschland's erste Batting Cage Halle für Baseball& Softball in Mühlheim/Main eröffnet
Deutschland's erste Batting Cage Halle für Baseball& Softball in Mühlheim/Main eröffnet
… für spontanes Abschlagen im urbanen Stadtumfeld und bietet erstmals die Möglichkeit Baseball live zu erleben. Das ist insbesondere für aktive Menschen interessant die eine Alternative zu bekannten Freizeitformaten wie Bowling, Minigolf, etc. suchen. Big City Baseball bietet 5 Indoor- Batting Cages, jeder davon mit eigenem Charakter. Baseball- und Softballequipment …
Über 5.000 Jaspersoft-Kursteilnehmer an der IBM Big Data University
Über 5.000 Jaspersoft-Kursteilnehmer an der IBM Big Data University
Nachfrage nach Big Data Analyse steigt in Unternehmen und treibt die Teilnehmerzahl am Hadoop-Reporting- und Analyse-Kurs in nur neun Monaten auf über 5.000 Personen Frankfurt, 11. Juni 2013 – Jaspersoft, der Lösungsanbieter für die Intelligenz innerhalb von Anwendungen und Geschäftsprozessen, meldet seit September 2012 über 5.000 Teilnehmer für den von ihm betreuten Hadoop Reporting- und Analyse Kurs an der IBM Big Data University. Die IBM Big Data University ist ein eLearning-Portal für Best Practice im Bereich Big Data und richtet sich an…
Bild: Schwächen bei Google AdWords: Kleinere Unternehmen verschwenden mehr Geld als große UnternehmenBild: Schwächen bei Google AdWords: Kleinere Unternehmen verschwenden mehr Geld als große Unternehmen
Schwächen bei Google AdWords: Kleinere Unternehmen verschwenden mehr Geld als große Unternehmen
Die SEM-Qualitätsanalyse der Online-Marketing-Agentur Bloofusion zeigt auf, dass noch deutliche Effizienzsteigerungspotenziale für Werbetreibende bei Google-AdWords-Kampaganen bestehen. Diese können durch eine Optimierung der Kampangen-Struktur erreicht werden. Einige Unternehmen sind hierbei schon ein Schritt weiter als andere: So schnitten große Versandhäuser (Big Player) deutlich besser ab als kleinere, unbekanntere Unternehmen (Small Player). Auch wenn bei den Big Playern noch Möglichkeiten zur Verbesserung bestehen, erzielten sie signif…
Sie lesen gerade: Login-Allianzen- Eine Alternative zu US-Big-Playern?