19.11.2019
Facebook Fanpages: Änderungen bei Facebook Insights
Lesen sie in unserem Beitrag, welche Änderungen Facebook im November 2019 an dem Passus zur gemeinsamen Datenverarbeitung vorgenommen hat und was Betreiber von Facebook Fanpages jetzt zu beachten haben.

Jacqueline Neiazy
Director Datenschutz & Zertifizierte Datenschutzauditorin
Nach einem Urteil des Europäischen Gerichtshofs (EuGH) und einem Beschluss der Datenschutzkonferenz (DSK) aus dem letzten Jahr, die feststellten, dass Fanpages auf Facebook nicht rechtskonform betrieben werden können, reagierte Facebook bereits mit der Ergänzung einer Vereinbarung zur gemeinsamen Datenverarbeitung mit Fanpage-Betreibern nach Art 26 DSGVO in seinen Nutzungsbedingungen. Problematisch war für den Gerichtshof vor allem, dass Facebook mit den Betreibern solcher Fanpages keine Verträge zur gemeinsamen Datenverarbeitung geschlossen hat.
Lesen sie hier, welche Änderungen Facebook im November 2019 an dem Passus zur gemeinsamen Datenverarbeitung vorgenommen hat und was Betreiber von Facebook Fanpages jetzt zu beachten haben.
Ihre Strategie für den besten Schutz
Die Grundlage jeder guten Geschäftsbeziehung ist Vertrauen. Stärken Sie die Beziehung zu Ihren Kunden mit unserer Expertise im Datenschutz und der Informationssicherheit. Damit sichern Sie Ihrer Unternehmung einen starken Wettbewerbsvorteil und können sich voll auf Ihr Geschäft konzentrieren.
Trotz der Ergänzung der AGB verblieben Zweifel daran, ob Facebook Fanpages DSGVO-konform betrieben werden können. Ungeklärt bleiben musste die Frage nach der Rechtsgrundlage aus Art. 6 Abs. 1 S. 1 DSGVO für die Datenverarbeitung auf Seiten des Betreibers der Fanpage.
Ein berechtigtes Interesse nach Art 6 Abs. 1 S. 1 f DSGVO kann darin gesehen werden, dass die Seitenbetreiber mehr Nutzer durch besser auf ihre Zielgruppe abgeschirmte Posts erreichen können. Dagegen spricht zwar die Ansicht der DSK, jedoch ist diese umstritten. Bis diese Frage durch die Rechtsprechung entschieden wurde, verbleiben Fanpage-Betreiber weiter im Unklaren über die Möglichkeiten eines DSGVO-konformen Trackings. Insofern hat auch die Veränderung der AGB zu Insights durch Facebook nichts an der Uneindeutigkeit der Rechtslage geändert.
Was genau hat Facebook geändert?
Mit dem Update durch Facebook sind die AGB zu Facebook Insights deutlich umfangreicher geworden.
- Facebook nennt das Kind endlich beim Namen und erkennt in den Geschäftsbedingungen zu Insights an, dass das Unternehmen und die Fanpage-Betreiber „gemeinsam Verantwortliche gemäß Artikel 26 DSGVO für die Verarbeitung dieser personenbezogenen Daten[„Insights-Daten“]“ sind. Dieser Passus war zwar zuvor schon vorhanden, ist jedoch durch die Nennung der Norm eindeutiger geworden.
Weiterhin erklärt Facebook seinerseits eindeutig und im Klartext, welche technisch-organisatorischen Maßnahmen (TOM) eingesetzt werden, um die verarbeiteten Daten vor unberechtigtem Zugriff zu schützen.
Kostenfreie Expertise im E-Mail-Postfach
Alle wichtigen Neuigkeiten zum Datenschutz & zur Informationssicherheit einmal monatlich bequem im E-Mail-Postfach – natürlich kostenlos.
TOM: Welche Pflichten müssen Fanpage-Betreiber erfüllen?
Facebook übernimmt zwar durch seine AGB einen großen Teil der Pflichten im Rahmen der gemeinsamen Verarbeitung nach Art. 26 DSGVO, aber das bedeutet nicht, dass die Fanpage-Betreiber nicht auch in der Verantwortung stehen. Sie sollten weiterhin die folgenden Punkte beachten:
- Es ist wichtig, dass Sie auf Ihrer Fanpage eine Datenschutzerklärung bereit stellen, in der genannt wird, wer auf Seiten des Fanpage-Betreibers Verantwortlicher ist und zu welchen Zwecken sowie auf welcher Rechtsgrundlage Daten verarbeitet werden. Die Erklärung sollte zudem auch nähere Ausführungen zum berechtigten Interesse an der Datenverarbeitung nach Art 6 Abs. S. 1 f DSGVO enthalten, wenn dieses die gewählte Rechtsgrundlage für die Datenverarbeitung ist. Weiterhin sollte die Erklärung einen Link zu Facebooks Informationen über Insights enthalten.
- Bis jetzt ist noch nicht eindeutig geklärt, ob die AGB-Passagen zu Facebook-Insights eine wirksame Vereinbarung zur gemeinsamen Datenverarbeitung nach Art. 26 DSGVO sind. Es gibt gute Gründe, die dafür sprechen, jedoch sehen die Datenschutzbehörden das ganze bisher anders. Bis diese Frage abschließend durch die Rechtsprechung geklärt wurde, sollten Seitenbetreiber aufmerksam die Entwicklung Facebook Insights verfolgen.
- Wichtig ist auch, dass Sie Betroffenenanfragen, die Insights betreffen, innerhalb von sieben Kalendertagen an Facebook weiterleiten. Dazu sind Sie laut den AGB verpflichtet. Darunter könnten auch Anfragen zu fassen sein, die generell danach fragen, welche Daten Ihr Unternehmen zu einer natürlichen Person verarbeitet. Dagegen sprechen jedoch gleich mehrere Gründe: Facebook gibt über Insights nur anonymisierte Daten weiter und auf Facebook herrscht für User auch keine Klarnamenspflicht. Das heißt, dass Sie die Daten, die über Insights verarbeitet werden, in den allermeisten Fällen gar nicht dem Anfragenden zuordnen können. Mithin sind Sie auch nicht dazu verpflichtet solch allgemeine Anfragen an Facebook weiterzuleiten.
Wenn Sie diese Punkte bereits beim Betrieb ihrer Fanpage beachten, ändert sich auch durch die AGB Änderung auf Seiten von Facebook nichts. Sie können also weiterhin Facebook Insights zur Optimierung Ihrer Fanpage nutzen, ohne in Konflikt mit der DSGVO zu stehen.
Weitere Neuigkeiten
23.04.2025
Koalitionsvertrag 2025: Das plant die neue Regierung zu Datenschutz und IT-Sicherheit
Was plant die künftige Regierung beim Datenschutz und der IT-Sicherheit? Der neue Koalitionsvertrag von CDU/CSU und SPD bringt weitreichende Neuerungen: zentrale Datenschutzaufsicht, neue Regeln für KMU und Ehrenamt, Reform der DSGVO – und schärfere Maßnahmen zur Cyberabwehr. Lesen Sie, welche Weichen jetzt für die Datenpolitik der kommenden Jahre gestellt werden.
Weiterlesen … Koalitionsvertrag 2025: Das plant die neue Regierung zu Datenschutz und IT-Sicherheit
22.04.2025
Datenschutz-Folgenabschätzung (DSFA) in 4 Schritten richtig durchführen
Die Datenschutz-Folgenabschätzung (DSFA) ist ein zentrales Instrument der DSGVO, um Risiken für die Rechte und Freiheiten Betroffener frühzeitig zu erkennen und zu minimieren. Gerade in einer zunehmend datengetriebenen Welt stellt sie Unternehmen vor die Herausforderung, komplexe Prozesse rechtssicher und transparent zu gestalten. In diesem Beitrag beleuchten wir die wichtigsten Aspekte einer DSFA und den Ablauf in 4 Schritten.
Weiterlesen … Datenschutz-Folgenabschätzung (DSFA) in 4 Schritten richtig durchführen
08.04.2025
IT-Forensik: Digitale Spurensuche für Sicherheitsvorfälle
IT-Forensik spielt eine entscheidende Rolle bei der Aufklärung von IT-Sicherheitsvorfällen und der Sicherung digitaler Beweise. Erfahren Sie, was IT-Forensik ist, wann sie zum Einsatz kommt und wie sie Ihr Unternehmen schützen kann.
Weiterlesen … IT-Forensik: Digitale Spurensuche für Sicherheitsvorfälle